Los conflictos de DHCP ocurren a menudo en la red del hotel y deben corregirse. Se ha presentado un plan preliminar para el equipo recomendado y los métodos de configuración.
Si desea utilizar cables, solo puede comprar un conmutador de Capa 3. Los conmutadores de Capa 2 no pueden realizar espionaje DHCP.
Agregue la interfaz de sala correspondiente a la VLAN que necesita en el conmutador de capa 3, asumiendo aquí la VLAN 100.
Una vez completada la configuración básica de acceso a VLAN, el comando DHCP Snooping es el siguiente:
Ip dhcp snooping admite la vigilancia dhcp global.
Ip dhcp listening vlan 100 Habilite esta función solo para VLAN100.
Rango de interfaces f0/1-20 Estas interfaces se conectan a cada habitación de huéspedes.
Tasa límite de espionaje IP DHCP 10 La interfaz conectada a la habitación de invitados limita la velocidad de los paquetes DHCP para evitar ataques de agotamiento de direcciones DHCP.
Rango de interfaz f0/21-24 Estas interfaces conectan el servidor DHCP y otros conmutadores.
La confianza de snooping de IP dhcp está configurada para confiar en las interfaces, estas interfaces no se monitorean.
La opción Sin información de espionaje de DHCP de IP no inserta el campo Opción DHCP82. Se debe ingresar este comando; de lo contrario, el host no podrá obtener una dirección IP.
Énfasis en algunos puntos a tener en cuenta:
1. La interfaz conectada al servidor DHCP en el conmutador debe configurarse como una interfaz confiable.
2. Las interfaces conectadas a otros conmutadores también deben configurarse como interfaces confiables.
3. Se debe hacer clic en el conmutador global y en el conmutador bajo VLAN.
4. Se escribirá el último comando (todos los cambios, a menos que esté haciendo retransmisión DHCP).
5. Después de escribir tantas veces, mis manos están cansadas. Sólo dámelo. Hey-hey-hey
6. Además, el consumo de recursos de los conmutadores de vigilancia DHCP sigue siendo un poco grande. Se recomienda comprar conmutadores Cisco3560 y 3850.