在Cisco Native IOS阻止DHCP,MAC,以及IP欺骗
|
全局命令
| 描述
|
ip dhcp snooping vlan 1-1000
| 为Vlan 1-1000打开DHCP调查
|
ip dhcp snooping
| 打开DHCP调查
|
no ip dhcp snooping information option
|
|
ip arp inspection vlan 1-1000
| VLAN 1-1000上的ARP检查
|
ip arp inspection log-buffer entries 1024
|
|
ip arp inspection log-buffer logs 1024 interval 10
|
|
主机接口命令
| 描述
|
int range FastEthernet 0/1 - 48
| 进入接口1 - 48
|
no ip arp inspection trust
| 锁闭ARP的主机端口
|
ip arp inspection limit rate 15
| 设置ARP pps检查速率
|
ip verify source vlan dhcp-snooping
| 打开IP来源防护
|
DHCP客户端接口命令
| 描述
|
no ip dhcp snooping trust
| 不允许DHCP服务器
|
ip dhcp snooping limit rate 10
| 限制对DHCP的请求速率
|
仅在信任的DHCP端口以及连接其他信任交换机的端口上执行下述命令。下述部分命令将和上面的相反。在正当的互联交换机上以及DHCP服务器上执行下述命令失败,将会导致网络瘫痪以及DHCP瘫痪。
|
DHCP服务器接口命令
| 描述
|
ip dhcp snooping trust
| 这个端口允许DHCP服务器
|
交换机接口命令
| 描述
|
ip arp inspection trust
| 解锁用于连接信任交换机的端口
|