タグ付けされた質問 「dhcp-snooping」

1
3com S4210でのDHCPスヌーピング
一部の3com S4210スイッチでIPソースガードとDAIを使用してDHCPスヌーピングを設定しています。 スヌーピングデータベースでバインディングを記録する際に問題が見つかりました。PCがインターフェイスに接続されていることがわかっている場合、DHCPを使用します。スイッチはDHCPトラフィックがあることをデバッギングします。PC上の接続は割り当てられたアドレスで機能しますが、display dhcp-snoopingコマンドを実行してもレコードがありません。 テーブルラボでいくつかの実験を行ったところ、DHCPトラフィックが2つのアクセスポート(クライアントとサーバーの両方が同じVLANにあり、どちらもアクセスポートに接続されている)に入ると、記録されることがわかりました。 DHCPをトランクインターフェイスに接続した後(実際のネットワークと同じように、DHCPサーバーが別のスイッチに接続され、ルーターにリレーがある場合)、DHCPがそのトランクのタグなしVLANで通信していると、バインディングが記録されます(使用した場合と同じ動作) vlan 1のアクセスポートのクライアント、またはvlan Xのアクセスポートに接続されたクライアントで、トランクポートコマンドポートトランクpvid vlan Xに設定)。 DHCPトラフィックがタグ付きのトランクをスローする場合、バインディングはスイッチに記録されません。どのように構成されていても、クライアントはDHCPから正しいアドレスを受け取り、正しく通信できます。 適切に動作するバインディングdbがないと、IPソースガードとDAIを有効にできません。 このスイッチの最新のFWを入手できます(HPのWebページで見つけるのは簡単ではありませんでしたが、しばらくしてからGoogleがサポートしました) グーグルによって私はシスコ製品でvlanのdhcp-snoopingを有効にする必要があることを発見しましたが、3comでドキュメントやスイッチのコマンドラインで同様のコマンドを見つけることができませんでした。 誰かがこれらの問題を抱えていて、問題がどこにあるのかを理解しましたか? HPに直接問い合わせることはできません。弊社のテクニカルサポートの保証がすでに切れており、彼らは私と話をしません(別の状況で試みました)。 回答ありがとうございます。 ミハル

1
IP DHCPスヌーピングの確立
実装前にIP DHCPスヌーピングをテストするためのラボを確立しました。これまでのところ、すべてが宣伝どおりに機能しています。スイッチのアップリンクポートを信頼する必要がある場合、アクセスポイントに信頼を追加する必要がないのはなぜですか?

1
DHCPスヌーピングの混乱
ゲストネットワークでdhcp snoopingとダイナミックARPインスペクションを有効にする方法を理解しようとしていますが、少し混乱しています... ここに状況があります: ハブアンドスポークトポロジがあり、メインコアスイッチが複数のレイヤ3 /ディストリビューションスイッチに接続しています。エッジスイッチはすべて、ゲストVLAN 10でゲストネットワークトラフィックを伝送します。そのトラフィックは、VRFを介してレイヤー3の残りのネットワークから分離されます。各ディストリビューションスイッチとメインコアの間には、異なるゲストネットワークVLAN、vlan 8xxがあります。アクセスレイヤスイッチはCisco 2960Sで、コア/ディストリビューションスイッチは4507です。 dhcpサーバーはメインコアに接続します。 VLAN 10でdhcpスヌーピングを有効にし、トランクインターフェイスを信頼できるインターフェイスとして設定する必要があることはわかっていますが、混乱しているのは、vrfに渡されるディストリビューションレイヤーです。VRFゲストVLAN(8xx)でもスヌーピングを有効にする必要がありますか?
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.