在以前的文章中我们向大家介绍了交换机利用DHCPRelay进行IP与MAC的绑定过程,那么为了加深读者对DHCPRelay的理解,我们将要向大家介绍DHCPRelay进行address-check功能的配置。 一组网需求 192.168.1.1设置1.在交换机上启动VLAN接口下用户地址性的检查,利用配置DHCP中继的安全地址表项,使配置了DHCPRelay的VLAN内的固定IP地址用户能够通过DHCP安全特性的地址性检查; 二组网图 三配置步骤 1.全局DHCP功能 8.在安全表项中添加PC2 这样PC2就能上网了。 四配置关键点 1.当PC机进行DHCP获取IP地址的过程时,作为DHCPRelay的交换机会记录PC机的MAC地址,以及DHCPServer所分配给PC机的IP地址,同时建立一个动态的DHCPRelaySecurity表项。因此,可以利用这一特性,在交换机上采用DHCPRelaySecurity命令,来手工添加PC机的IP地址和MAC地址表项,而没有动态分配的PC地址则不能上网,通过此方法可以防止用户手动设置静态ip地址。同时可手工添加PC机的IP地址和MAC地址表项,来达到静态地址绑定的目的; 2.配置时必须由可达; |
不良信息举报Q:2000617|Archiver|ROS软路由论坛 ROSABC.com 网络方案网络工程交流
GMT+8, 2025-7-1 22:36 , Processed in 0.082602 second(s), 15 queries .
Powered by Discuz! X3.4
Copyright © 2001-2021, Tencent Cloud.