Перейти к основному содержимому

dhcp snooping verify

Назначение команды

Используйте глобальную команду конфигурации dhcp snooping verify на коммутаторе, чтобы настроить проверку на ненадёжных портах того, что исходный MAC-адрес в DHCP-пакете совпадает с аппаратным адресом клиента.

Используйте форму no этой команды, чтобы отключить проверку MAC-адресов.

Синтаксис команды

dhcp snooping verify mac-address
no dhcp snooping verify mac-address

Режим команды

Global Configuration

Значение по умолчанию

Коммутатор проверяет, что исходный MAC-адрес в DHCP-пакете, полученном на ненадёжном порту, совпадает с аппаратным адресом клиента в пакете.

Использование

В сети провайдера, когда коммутатор получает пакет от DHCP-клиента на ненадёжном порту, он автоматически проверяет, совпадают ли исходный MAC-адрес и аппаратный адрес клиента DHCP. Если адреса совпадают, коммутатор пересылает пакет. Если нет — коммутатор отбрасывает пакет.

Примеры

Этот пример показывает, как отключить проверку MAC-адреса:

Switch# configure terminal
Switch(config)# no dhcp snooping verify mac-address

Связанные команды

show dhcp snooping config