如何在交换机端口(RackSwitch G8052)中设置DHCP过滤?

如何阻止/过滤受pipe理交换机中一个端口的DCHPstream量?

我们正在使用RackSwitch G8052交换机。 我想阻止客户端(DHCPDISCOVER,DHCPREQUEST)和服务器(DHCPOFFER,DHCPACK)stream量。

我读过可以使用IGMP Snoopingconfiguration来控制组播stream,但是它需要在已经设置好的结构中进行太多的configuration和更改。

我看起来像这样:

config interface 0/42 ip dhcp filter exit exit 

RackSwitch G8052手册的第402页介绍DHCP侦听,它可以过滤DHCPstream量。

基本的前提是,将允许发送数据包的端口标记为DHCP服务器(DHCPOFFER,DHCPACK),默认情况下,所有其他端口只允许发送客户端数据包(DHCPDISCOVER,DHCPREQUEST)。

看起来语法与Cisco IOS交换机的语法是相同的,所以如果你find一个关于如何在Catalyst交换机上做的教程,它也将适用于你。

基础是:

  1. 打开ip dhcp snooping
  2. 打开你想控制DHCP的每个xx vlan的ip dhcp snooping vlan xx
  3. 在任何有DHCP服务器连接的接口上打开ip dhcp snooping trust ,如果该上行端口是交换机上的客户端如何获得DHCP服务,则包括到其他交换机的上行链路端口。