dhcp snooping verify
Назначение команды
Используйте глобальную команду конфигурации dhcp snooping verify на коммутаторе, чтобы настроить проверку на ненадёжных портах того, что исходный MAC-адрес в DHCP-пакете совпадает с аппаратным адресом клиента.
Используйте форму no этой команды, чтобы отключить проверку MAC-адресов.
Синтаксис команды
dhcp snooping verify mac-address
no dhcp snooping verify mac-address
Режим команды
Global Configuration
Значение по умолчанию
Коммутатор проверяет, что исходный MAC-адрес в DHCP-пакете, полученном на ненадёжном порту, совпадает с аппаратным адресом клиента в пакете.
Использование
В сети провайдера, когда коммутатор получает пакет от DHCP-клиента на ненадёжном порту, он автоматически проверяет, совпадают ли исходный MAC-адрес и аппаратный адрес клиента DHCP. Если адреса совпадают, коммутатор пересылает пакет. Если нет — коммутатор отбрасывает пакет.
Примеры
Этот пример показывает, как отключить проверку MAC-адреса:
Switch# configure terminal
Switch(config)# no dhcp snooping verify mac-address
Связанные команды
show dhcp snooping config