Ничего сложного, просто создаем ACL правило, благодаря которому на определенных портах коммутатор будет отбрасывать либо пропускать пакеты которые идут на 67 порт клиента от DHCP сервера и таким образом он не получит IP от ненужных DHCP серверов.
1 2 3 | create access_profile ip udp src_port_mask 0xFFFF profile_id 5 config access_profile profile_id 5 add access_id 1 ip udp src_port 67 port 25-28 permit config access_profile profile_id 5 add access_id 5 ip udp src_port 67 port 1-24 deny |