如果您只想使用动态地址来识别客户端,则可以同时为L3 IP和L2 MAC地址进行DHCP侦听。这用于安全性来阻止流氓DHCP服务器,并且仅允许使用提供和请求的有效DHCP地址(即,实际上正在使用)在交换端口上接收数据包。
为要监视的VLAN全局启用dhcp侦听
ip dhcp snooping vlan 10、20、30、40、50
没有ip dhcp监听信息选项
没有ip dhcp snooping验证mac地址
ip dhcp监听
请确保使用以下方法来识别在其后有DHCP服务器的受信任接口:
界面xy / z
ip dhcp监听信任
IP-MAC地址的绑定表示例:
s-oc2-3h-s1#sh ip dhcp监听绑定
MacAddress IpAddress租借(秒)类型VLAN接口
------------------ --------------- ---------- ------- ------ ---- --------------------
B4:B5:2F:DB:85:C6 172.17.3.29 254427 dhcp监听30 FastEthernet1 / 0/30
3C:07:54:3F:91:CB 172.17.3.26 224542 DHCP监听30 FastEthernet2 / 0/42
6C:62:6D:77:95:1A 172.17.3.37 256986 DHCP监听30 FastEthernet1 / 0/17
B4:B5:2F:2D:27:37 172.17.3.22 149352 dhcp监听30 FastEthernet2 / 0/30
B4:B5:2F:DB:85:C2 172.17.3.18 207629 dhcp监听30 FastEthernet1 / 0/16
...
请参阅ciscoDhcpSnoopingMIB以获取对这些对象的SNMP访问。OID 1.3.6.1.4.1.9.9.380