2、静态IP dhcp snooping和IP Source Guard

  1. clock timezone WST 8  
  2. switch 1 provision ws-c3750g-48ts  
  3. system mtu routing 1500  
  4. ip subnet-zero  
  5. !  
  6. ip dhcp snooping vlan 1                (指定DHCP snooping防护的vlan)  
  7. ip dhcp snooping information option allow-untrusted  
  8. ip dhcp snooping database flash:snooping   指定数据库路径)  
  9. ip dhcp snooping database write-delay 15   
  10. ip dhcp snooping                      (启动DHCP snooping)  
  11. !  
  12. !  
  13. !  
  14. interface GigabitEthernet1/0/45   启动IP Source Guard的端口)  
  15. switchport mode access  
  16. switchport port-security  
  17. switchport port-security violation restrict  
  18. spanning-tree portfast  
  19. ip verify source port-security      
  20. (ip verify source port-security是配合启动IP soure binding使用  
  21. ip source binding 000A.E439.5F55 vlan 1 192.168.1.200 interface Gi1/0/45,说明ip source binding和动态DHCP不能同时用)  
  22. !  
  23. !  
  24. interface Vlan1  
  25. ip address 192.168.1.1 255.255.255.0  
  26. !  
  27. ip classless  
  28. ip http server  
  29. ip http secure-server  
  30. !  
  31. !  
  32. ip source binding 000A.E439.5F55 vlan 1 192.168.1.200 interface Gi1/0/45  
  33. !  
  34. control-plane  
  35. !  
  36. !  
  37.  
  38. 注意使用如下命令查看工作状态:  
  39. Switch#sh ip ver source               
  40. Switch#sh ip dhcp binding   
  41. Switch#sh ip dhcp snooping binding  


相关内容