[index] CentreCOM x230シリーズ コマンドリファレンス 5.4.4
Note - DHCP SnoopingとWeb認証(auth-web enable)、DHCP Snoopingとローミング認証(auth roaming enable)、DHCP SnoopingとゲストVLAN(auth guest-vlan)、DHCP SnoopingとマルチプルVLAN(プライベートVLAN)は併用できません。
Note - Untrustedポートでフィルタリングを行うにはハードウェアアクセスリストの設定が必要です。
awplus(config)# service dhcp-snooping ↓ |
awplus(config)# interface vlan1 ↓ awplus(config-if)# ip dhcp snooping ↓ awplus(config-if)# exit ↓ |
awplus(config)# interface port1.0.1 ↓ awplus(config-if)# ip dhcp snooping trust ↓ awplus(config-if)# exit ↓ |
awplus(config)# interface port1.0.5 ↓ awplus(config-if)# ip dhcp snooping max-bindings 50 ↓ awplus(config-if)# exit ↓ |
awplus(config)# access-list hardware ds1 ↓ |
awplus(config-ip-hw-acl)# 2 permit ip dhcpsnooping any ↓ awplus(config-ip-hw-acl)# 100 deny ip any any ↓ awplus(config-ip-hw-acl)# exit ↓ |
awplus(config)# interface port1.0.5 ↓ awplus(config-if)# access-group ds1 ↓ |
awplus# show ip dhcp snooping ↓ |
awplus# show ip dhcp snooping interface ↓ |
awplus# show ip dhcp snooping binding ↓ |
Note - バインディングデータベースにエントリーが存在しない場合、DHCPリリースパケットを受信すると、その受信したポートにおいてviolationが動作します。
(C) 2014 アライドテレシスホールディングス株式会社
PN: 613-001990 Rev.B