การตั้งค่า DHCP Snooping บน Cisco Switch
-
เปิดการทำงานของ DHCP Snooping บน Global
-
เปิดการทำงานของ DHCP Snooping สำหรับ VLAN ที่ต้องการ
-
กำหนดพอร์ต Trusted และ Untrusted
-
ปิดการทำงาน Option 82
เพียง 3 Steps นี้ ก็สามารถใช้งายได้แล้วครับ ในส่วนการตั้งค่าอื่นๆเป็น Optional เราลองมาดูกันครับ
จาก Diagram ตามรูป ผมจะเริ่มจากการทดสอบให้ PC ทั้ง 2 เครื่องรับ DHCP ดูก่อนนะครับ เดี๋ยวมาดูกันว่า PC ทั้ง 2 เครื่องนี้ จะได้ DHCP จากใคร ?
VPC5> ip dhcp -r
DDORA IP 10.100.0.23/24 GW 10.100.0.1
VPC4> ip dhcp -r
DDORA IP 192.168.1.51/24 GW 192.168.1.1
ลองดูผลทดสอบครับ
-
เครื่อง vPC5 ได้ IP address ถูกต้องมาจาก DHCP Server ตัวจริง
-
เครื่อง vPC4 ได้ IP address ไม่ถูกต้องมาจาก Rouge DHCP