In diesem Artikel wird erläutert, wie Sie die Einstellungen der vertrauenswürdigen DHCP-Schnittstelle auf dem Switch über die Befehlszeilenschnittstelle (CLI) konfigurieren.
Dynamic Host Configuration Protocol (DHCP)-Snooping bietet einen Sicherheitsmechanismus, um den Empfang falscher DHCP-Antwortpakete zu verhindern und DHCP-Adressen zu protokollieren. Hierzu werden die Ports auf dem Gerät entweder als vertrauenswürdig oder als nicht vertrauenswürdig behandelt.
Ein vertrauenswürdiger Port ist ein Port, der mit einem DHCP-Server verbunden ist und DHCP-Adressen zuweisen kann. DHCP-Nachrichten, die an vertrauenswürdigen Ports empfangen werden, dürfen das Gerät passieren. Pakete von diesen Ports werden automatisch weitergeleitet. Wenn DHCP-Snooping nicht aktiviert ist, sind standardmäßig alle Ports vertrauenswürdig.
Ein nicht vertrauenswürdiger Port ist ein Port, dem keine DHCP-Adressen zugewiesen werden dürfen. Standardmäßig werden alle Ports als nicht vertrauenswürdig angesehen, bis Sie sie als vertrauenswürdig erklären.
Klicken Sie hier, um zu erfahren, wie Sie die Einstellungen für die vertrauenswürdige DHCP-Schnittstelle mithilfe des webbasierten Switch-Dienstprogramms konfigurieren können.
In diesem Artikel wird davon ausgegangen, dass DHCP-Snooping auf dem Switch bereits aktiviert ist.
Schritt 1: Verbinden Sie Ihren Computer über ein Konsolenkabel mit dem Switch, und starten Sie eine Terminal-Emulator-Anwendung, um auf die Switch-CLI zuzugreifen.
Hinweis: In diesem Beispiel wird PuTTY als Terminalemulationsanwendung verwendet.
Schritt 2: Klicken Sie im Fenster "PuTTY Configuration" auf Serial (Seriell) als Verbindungstyp, und geben Sie die Standardgeschwindigkeit für die serielle Leitung ein, die 115200 ist. Klicken Sie dann auf Open (Öffnen).
Schritt 3: Geben Sie in der CLI den folgenden Befehl in den globalen Konfigurationsbefehlsmodus ein:
SG350X#Configure TerminalHinweis: In diesem Beispiel ist der verwendete Switch SG350X-48MP.
Schritt 4: Wenn Sie sich im globalen Konfigurationsmodus befinden, geben Sie den Port oder die Schnittstelle ein, den bzw. die Sie als vertrauenswürdig markieren möchten. Geben Sie dazu Folgendes ein:
SG350X(config)#interface ge 1/0/1Hinweis: In diesem Beispiel wird die Schnittstelle "ge1/0/1" verwendet. Dies steht für Gigabit Ethernet-Port-/Stack-Nummer (falls Ihr Switch zu einem Stack gehört) bzw. Switch-Nummer.
Schritt 5: Geben Sie den Befehl trust ein, indem Sie Folgendes eingeben:
SG350X(config-if)#ip dhcp snooping trustHinweis: Die Eingabeaufforderung wurde von (config) in (config-if) geändert, was darauf hinweist, dass die Konfiguration für den im vorherigen Befehl erwähnten spezifischen Port gilt.
Schritt 6: Beenden Sie die spezifische Schnittstelle und den globalen Konfigurationsbefehlsmodus, um in den privilegierten EXEC-Modus zurückzukehren. Geben Sie dazu Folgendes ein:
SG350X(config-if)#exit SG350X(config)#exitSchritt 7: Geben Sie optional den folgenden Befehl ein, um die Einstellungen dauerhaft zu speichern:
SG350X#copy running-config startup-configSchritt 8: Geben Sie in der Eingabeaufforderung für die Überschreibdatei Y ein, um auf Ja hinzuweisen und die Einstellungen in der Startkonfigurationsdatei zu speichern.
Datei überschreiben [startup-config]....(Y/N) [N]?YSchritt 9. (Optional)Überprüfen Sie, ob die neu konfigurierten Einstellungen auf dem ausgewählten Port jetzt angewendet werden, indem Sie Folgendes eingeben:
SG350X#show running-config dhcpDie neu konfigurierten Einstellungen werden jetzt angezeigt:
Sie haben jetzt die Einstellungen für die vertrauenswürdige Schnittstelle auf Ihrem Switch über die CLI erfolgreich konfiguriert.
Überarbeitung | Veröffentlichungsdatum | Kommentare |
---|---|---|
1.0 |
13-Dec-2018 |
Erstveröffentlichung |