
組網:
需求:
防止非法用戶在內網私設DCHP服務器;
一、命令行配置:
信任口設置:端口模式下,輸入ip dhcp snooping trust
非信任口設置:端口模式下,輸入no ip dhcp snooping trust
注:如有版本存在所有端口缺省為信任口,請將非接DHCP服務器的端口改為非信任口
二、WEB配置
注:如有版本存在所有端口缺省為信任口,請將非接DHCP服務器的端口改為非信任口
至此,以上配置便可實現需求,只允許G20口轉發處理DHCP服務器的報文,避免內網的非法DHCP服務器存在