dhcp-snooping方式下ARP Detection的简单配置
前言
解决的问题:在简单拓补下实现dhcp自动分配地址,终端不可私自更改ip,如果使用静态ip,则上不了网。
搭建环境:HCL模拟器
拓补搭建
如图所示:

路由器:dhcp server
交换机:dhcp snooping(二层转发使用)
pc4:dhcp自动分配地址
pc5:静态配置ip,做为对照
具体配置
路由器:
dhcp server ip-pool pool1//分配地址池
gateway-list 10.0.0.1
network 10.0.0.0 mask 255.255.255.0
dns-list 8.8.8.8//这条其实不用配
interface GigabitEthernet0/1//配置ip
ip address 10.0.0.1 255.255.255.0
交换机:
dhcp snooping enable//开启DHCP Snooping功能
vlan 1
arp detection enable----------接口都在vlan1中,需要配置这条命令进行检测,不然结果出不来。很重要
interface GigabitEthernet1/0/1
//开启接口GigabitEthernet1/0/1的IPv4接口绑定功能,绑定源IP地址和MAC地址,并启用接口的DHCP Snooping 表项记录功能。
ip verify source ip-address mac-address
dhcp snooping binding record
#
interface GigabitEthernet1/0/2
ip verify source ip-address mac-address
dhcp snooping binding record
#
interface GigabitEthernet1/0/3
arp detection trust//能ARP Detection功能,即对ARP报文进行用户合法性检查---实验不配,好像没什么影响
dhcp snooping trust//设置与DHCP服务器相连的接口为信任接口
实验结果
Dhcp获取ip的机子正常上网
私自修改的无法上网,改为dhcp获取后,成功上网
可以用 dis dhcp snooping binding查看绑定的ip和mac
977

被折叠的 条评论
为什么被折叠?



