[index] CentreCOM x510シリーズ・AT-IX5-28GPX コマンドリファレンス 5.4.4
Note - DHCP SnoopingとWeb認証(auth-web enable)、DHCP Snoopingとローミング認証(auth roaming enable)、DHCP SnoopingとゲストVLAN(auth guest-vlan)、DHCP SnoopingとマルチプルVLAN(プライベートVLAN)は併用できません。
awplus# configure terminal ↓ |
awplus(config)# service dhcp-snooping ↓ |
awplus(config)# interface vlan1 ↓ |
awplus(config-if)# ip dhcp snooping ↓ |
awplus(config-if)# exit ↓ |
awplus(config)# interface port1.0.1 ↓ |
awplus(config-if)# ip dhcp snooping trust ↓ |
awplus(config-if)# exit ↓ |
awplus(config)# interface port1.0.5 ↓ |
awplus(config-if)# ip dhcp snooping max-bindings 50 ↓ |
awplus(config-if)# exit ↓ |
awplus(config)# access-list hardware ds1 ↓ |
awplus(config-ip-hw-acl)# 2 permit ip dhcpsnooping any ↓ awplus(config-ip-hw-acl)# 100 deny ip any any ↓ |
awplus(config-ip-hw-acl)# exit ↓ |
awplus(config)# interface port1.0.5 ↓ |
awplus(config-if)# access-group ds1 ↓ |
awplus(config-if)# exit ↓ |
awplus# show ip dhcp snooping ↓ |
awplus# show ip dhcp snooping interface ↓ |
awplus# show ip dhcp snooping binding ↓ |
Note - バインディングデータベースにエントリーが存在しない場合、DHCPリリースパケットを受信すると、その受信したポートにおいてviolationが動作します。
(C) 2012 - 2014 アライドテレシスホールディングス株式会社
PN: 613-001763 Rev.G