Jump to content

Recommended Posts

Posted

Добрый день. нужна помощь, может ктото сталкивался с такой проблемкой, есть свич D-Link DES 3200-18, юзверь полючает настройки от сервера ДХПЦ, но проблема в том что можна забить адресс вручную и они будут тоже работать, как это запретить?

Posted

Ну не одним снупингом это решается . Для того что бы клиент не мог назначить статиком айпи и работать , должен быть включен ip source guard .  К  примеру на коммутаторах циско 2950\2960 есть снупинг (то и есть защита от левого дхсп) , а вот ip source guard не реализован , таким образом ві можете на циско пользоваться снупингом на ура , но ежели клиент сам себе прибьет адресочек сделать вы ничего не сможете .

Posted
Пример, где порты 17-18 - магистральные, а 1-16 - юзерские

# ADDRBIND
config address_binding ip_mac ports 1-16 state enable strict allow_zeroip enable forward_dhcppkt enable
config address_binding ip_mac ports 17-18 state disable allow_zeroip disable forward_dhcppkt enable
 
config address_binding dhcp_snoop max_entry ports 1-16 limit 1
config address_binding dhcp_snoop max_entry ports 17-18 limit no_limit
enable address_binding dhcp_snoop

Попробуй.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...