En este artículo se explica cómo configurar los parámetros de la interfaz de confianza DHCP en el switch mediante la interfaz de línea de comandos (CLI).
El snooping del protocolo de configuración dinámica de host (DHCP) proporciona un mecanismo de seguridad para evitar la recepción de paquetes de respuesta DHCP falsos y registrar las direcciones DHCP. Para ello, trata los puertos del dispositivo como fiables o no fiables.
Un puerto de confianza es un puerto conectado a un servidor DHCP y al que se le permite asignar direcciones DHCP. Los mensajes DHCP recibidos en puertos de confianza pueden pasar a través del dispositivo. Los paquetes de estos puertos se reenvían automáticamente. Si la función DHCP Snooping no está habilitada, todos los puertos son de confianza de forma predeterminada.
Un puerto no confiable es un puerto al que no se le permite asignar direcciones DHCP. De forma predeterminada, todos los puertos se consideran no fiables hasta que se declaran fiables.
Para obtener información sobre cómo configurar los parámetros de la interfaz de confianza DHCP a través de la utilidad basada en Web del switch, haga clic aquí.
En este artículo se asume que la indagación DHCP ya está habilitada en el switch.
Paso 1. Conecte el ordenador al conmutador mediante un cable de consola e inicie una aplicación de emulador de terminal para acceder a la CLI del conmutador.
Nota: En este ejemplo, PuTTY se utiliza como la aplicación de emulador de terminal.
Paso 2. En la ventana PuTTY Configuration, haga clic en Serial como el tipo de conexión e ingrese la velocidad predeterminada para la línea serial que es 15200. A continuación, haga clic en Abrir.
Paso 3. En la CLI, ingrese el modo de comando de configuración global ingresando lo siguiente:
SG350X#configure terminalNota: En este ejemplo, el switch utilizado es SG350X-48MP.
Paso 4. Una vez que esté en el modo de configuración global, ingrese el puerto o la interfaz específica que desea etiquetar como confiable ingresando lo siguiente:
SG350X(config)#interface ge 1/0/1Nota: En este ejemplo, se utiliza la interfaz ge1/0/1. Esto significa número de puerto/pila Gigabit Ethernet (si el switch pertenece a una pila)/número de switch.
Paso 5. Ingrese el comando trust ingresando lo siguiente:
SG350X(config-if)#ip dhcp snooping trustNota: El prompt ahora ha cambiado de (config) a (config-if), indicando que la configuración es para el puerto específico mencionado en el comando anterior.
Paso 6. Salga de la interfaz específica y del modo de comando de configuración global para volver al modo EXEC privilegiado ingresando lo siguiente:
SG350X(config-if)#exit SG350X(config)#exitPaso 7. (Opcional) Para guardar los parámetros de forma permanente, introduzca lo siguiente:
SG350X#copy running-config startup-configPaso 8. Ingrese Y en el prompt de Sobrescribir archivo para indicar Sí y guardar la configuración en el archivo de configuración de inicio.
Sobrescribir archivo [startup-config]....(Y/N) [N]?YPaso 9. (Opcional)Compruebe si los parámetros recién configurados en el puerto seleccionado se aplican ahora introduciendo lo siguiente:
SG350X#show running-config dhcpAhora deben aparecer los parámetros recién configurados:
Ya ha configurado correctamente la configuración de la interfaz de confianza en el switch mediante la CLI.
Revisión | Fecha de publicación | Comentarios |
---|---|---|
1.0 |
13-Dec-2018 |
Versión inicial |