| 计算机知识 |
|
|
|
DHCP服务器冲突的解决方法 使用DHCP snooping技术来解决 针对这种DHCP服务器冲突的解决方法有很多,最直接的方法就是贴告示,让入住的客户在上网时关 闭Windows的DHCP网络服务,这个选项在‘控制面板’,‘管理工具’里的‘DHCP网络服务’,进入 关闭即可。这里要注意的是,非server版的Windows不用关闭,并且不要把‘控制面板’,‘管理工 具’,‘服务’中的DHCP client给停止了,这样是分配不到地址的。 当然上面的方法比较被动也不合常理,更不便于我们网络的管理,所以还是应该从我们网络本身出 发来解决问题。 既然是DHCP的问题,那么我们就用DHCP的技术来解决问题,比较有代表的就是DHCP snooping技术。 DHCP snooping技术是DHCP安全特性,通过建立和维护DHCP snooping绑定表过滤不可信任的DHCP信 息,这些信息是指来自不信任区域的DHCP信息。DHCP snooping绑定表包含不信任区域的用户mac地 址、IP地址、租用期、vlan-id接口等信息。 首先定义交换机上的信任端口和不信任端口,其中信任端口连接DHCP服务器或其他交换机的端口;不 信任端口连接用户或网络。不信任端口将接收到的DHCP服务器响应的DHCP ack 和DHCP off报文丢弃 ;而信任端口将此DHCP报文正常转发,从而保证了用户获取正确的IP地址。具体配置如下: 配置中的命令都是以CISCO的设备为基础,但不管是哪个公司的设备,总体设计思想是一致的,不同 的可能在命令格式上略有差异,工作人员应该根据具体的实际情况来解决相应的问题。 在全局模式下启动DHCP snooping功能,这个默认是关闭的,而且不是所有设备都支持这个功能,最 好先看使用说明。 switch(config)#ip dhcp-snooping 如果有vlan就使用下面的命令来监测具体的vlan switch(config)#ip dhcp-snooping vlan vlan-id 然后定义可信任的端口,默认情况交换机的端口均为不信任端口,通常网络设备接口, TRUNK 接口 和连接DHCP服务器的端口定义为可信任端口。 switch(config)#int f0/x switch(config-if)#ip dhcp snooping trust |
||||||