DHCP snooping
DHCP Snooping是 DHCP 的一种安全特性,主要应用在 交换机 上,作用是屏蔽接入网络中的非法的 DHCP 服务器。即开启 DHCP Snooping 功能后,网络中的客户端只有从管理员指定的 DHCP 服务器获取 IP 地址。
[sw1]dhcp enable #全局视图使能dhcp [sw1]dhcp snooping enable #开启dhcp snooping [sw1-vlan1]dhcp snooping enable #vlan下开启dhcp snooping [sw1-vlan1]dhcp snooping trusted interface g0/0/3 #配置信任接口
开启DHCP snooping后,无法收到回复dhcp报文
添加信任接口以后,可以正常获取到DHCP回复报文