동적 주소를 사용하여 클라이언트를 식별하려는 경우 L3 IP 및 L2 MAC 주소 모두에 대한 DHCP 스누핑 . 이것은 불량 DHCP 서버를 차단하는 보안에 사용되며 제공 및 요청 된 (즉, 실제로 사용중인) 유효한 DHCP 주소를 가진 스위치 포트에서만 패킷을 수신 할 수 있도록합니다.
보고자하는 VLAN에 대해 전 세계적으로 DHCP 스누핑 활성화
IP DHCP 스누핑 VLAN 10,20,30,40,50
IP DHCP 스누핑 정보 없음 옵션
IP DHCP 스누핑 없음 Mac 주소 확인
IP DHCP 스누핑
다음을 사용하여 DHCP 서버가있는 신뢰할 수있는 인터페이스를 식별하십시오.
인터페이스 xy / z
IP DHCP 스누핑 트러스트
IP-MAC 주소의 샘플 바인딩 테이블 :
s-oc2-3h-s1 # sh ip dhcp 스누핑 바인딩
MacAddress IpAddress 임대 (초) 유형 VLAN 인터페이스
------------------ --------------- ---------- ------- ------ ---- --------------------
B4 : B5 : 2F : DB : 85 : C6 172.17.3.29 254427 DHCP 스누핑 30 FastEthernet1 / 0 / 30
3C : 07 : 54 : 3F : 91 : CB 172.17.3.26 224542 dhcp 스누핑 30 FastEthernet2 / 0 / 42
6C : 62 : 6D : 77 : 95 : 1A 172.17.3.37 256986 DHCP 스누핑 30 FastEthernet1 / 0 / 17
B4 : B5 : 2F : 2D : 27 : 37 172.17.3.22 149352 DHCP 스누핑 30 FastEthernet2 / 0 / 30
B4 : B5 : 2F : DB : 85 : C2 172.17.3.18 207629 DHCP 스누핑 30 FastEthernet1 / 0 / 16
...
이러한 오브젝트에 대한 SNMP 액세스 는 ciscoDhcpSnoopingMIB 를 참조하십시오 . OID 1.3.6.1.4.1.9.9.380