1、实验背景
实验环境:如图所示,网络中有一台dhcp服务器,还有一台非法的dhcp服务器,dhcp服务器分配的ip地址为10.1.1.0/24,非法的dhcp分配的ip地址为192.168.1.0/24,在sw1开启dhcp snooping功能,将连接dhcp服务的端口设置为信任接口,实现用户只能通过合法的dhcp服务器获取10.1.1.0/24网段的ip。并且连接终端的接口配置dhcp snooping功能,限制能通过此端口学习ip地址的最大数量为1。
2、实验目的
掌握dhcp-snooping的基本配置
3、实验拓扑
实验拓扑如图所示:
4、实验步骤
步骤1:配置合法dhcp服务器以及非法dhcp服务器的dhcp功能
合法dhcp服务器的配置:
<Huawei>system-view
[Huawei]sysname dhcp sever
[dhcp sever]dhcp enable
[dhcp sever]interface g0/0/0
[dhcp sever-GigabitEthernet0/0/0]ip address 10.1.1.254 24
[dhcp sever-GigabitEthernet0/0/0]dhcp select interface
非法dhcp 服务器的配置: