Инструкция по эксплуатации ZTE ZXR10 3900E series

Страница 227

Advertising
background image

Глава 14 Конфигурация IPTV

Собственность корпорации ZTE. Конфиденциально. 135

Конфигурация средства защиты
исходного IP на основе МАС-адреса

На Рис. 17-2, DHCP-сервер соединяет fei_1/1 на R1,
администратор устанавливает DHCP управления, fei_1/1
принадлежит к vlan100. Функция DHCP Snooping включена на
VLAN100 и интерфейс fei_1/1 сконфигурирован как надежный
(trusted). ПК соединяет fei_1/2 коммутатора, который
принадлежит к vlan100.

Р

И С

.

1 7 -2

К

О Н Ф И Г У Р А Ц И Я С Р Е Д С Т В А З А Щ И Т Ы И С Х О Д Н О Г О

I P

Средство защиты исходного IP основано на МАС-адресе в
режиме интерфейса fei_1/2. После динамического получения
IP-адреса, ПК может только пропускать пакеты данных с
исходным МАС-адресом, который является NIC платой
локального хоста.

Конфигурация R1:

ZXR10(config)#ip dhcp snooping enable
ZXR10(config)#ip dhcp snooping vlan 100
ZXR10(config)#ip dhcp snooping trust fei_1/1
ZXR10(config)#interface fei_1/2
ZXR10(config-fei_1/2)#ip dhcp snnoping ip-source-guard mac-base

Конфигурация средства защиты
исходного IP на основе IP-адреса и МАС-
адреса

На Рис. 17-3, DHCP-сервер соединяет fei_1/1 на R1,
администратор устанавливает DHCP управления, fei_1/1
принадлежит к vlan100. Функция DHCP Snooping включена на
VLAN100 и интерфейс fei_1/1 сконфигурирован как надежный
(trusted). ПК соединяет fei_1/2 коммутатора, который
принадлежит к vlan100.

Advertising