Блокировка сторонних DHCP на Cisco через DHCP Snooping

На тесте настрою DHCP Snooping на Cisco Catalyst 6509-E, чтобы блокировать сторонние DHCP сервера, на других коммутаторах Cisco по сути настройка аналогична.

После подключения к устройству сразу перейдём в режим конфигурации:

enable
configure

Читать далее Блокировка сторонних DHCP на Cisco через DHCP Snooping

Блокировка сторонних DHCP серверов на Huawei Quidway S2300

Приведу пример как на коммутаторе Huawei Quidway S2300 (на примере используется S2326TP-EI) разрешить получение DHCP ответов c uplink порта и запретить от клиентских.

Для начала включим dhcp snooping:

dhcp enable
dhcp snooping enable
dhcp server detect

Включим dhcp snooping в клиентском vlan:

vlan 226
dhcp snooping enable
quit

И разрешим DHCP ответы с входящего uplink порта:

interface GigabitEthernet0/0/1
dhcp snooping trusted
quit

После этого, ответы от DHCP серверов будут блокироваться на портах, где не указано «dhcp snooping trusted».

Сохраним конфигурацию:

quit
save config.cfg

Готово.

Блокировка DHCP серверов на коммутаторах FoxGate

На примере возьму коммутатор FoxGate S6224-S4, на других моделях настройка почти аналогична.

Для начала включим функцию dhcp snooping:

ip dhcp snooping enable

Читать далее Блокировка DHCP серверов на коммутаторах FoxGate