Le protocole DHCP (Dynamic Host Configuration Protocol) attribue des adresses IP aux hôtes et gère également une base de données de tous les périphériques connectés au réseau. La surveillance DHCP agit comme un pare-feu entre des hôtes non fiables et des serveurs DHCP fiables. La base de données de liaison de surveillance DHCP contient des informations sur les hôtes de confiance avec des adresses IP louées. Vous pouvez ajouter une adresse IP à la base de données de surveillance si vous pensez qu'elle est fiable ou sûre. Vous pouvez également interroger une base de données pour une entrée qui a déjà été ajoutée et modifier ses paramètres si le serveur a été mis à jour. La protection de la source IP utilise la surveillance DHCP qui utilise une base de données de liaison DHCP qui est utilisée pour suivre les informations sur les hôtes non approuvés avec une adresse IP louée associée à un VLAN dont la surveillance DHCP est activée. La base de données de liaison est également utilisée pour valider les requêtes provenant d'hôtes non approuvés.
La base de données ne contient pas d'entrées pour les hôtes associés aux interfaces approuvées. Si le commutateur tente trop d'entrées, la base de données de liaison de surveillance DHCP conserve ces entrées ajoutées dans l'état inactif. Les entrées qui sont supprimées en raison de l'expiration de leur durée de location peuvent être remplacées par ces entrées inactives qui sont rendues actives. Cet article explique les étapes de configuration d'une base de données de liaison de surveillance DHCP sur les commutateurs empilables de la gamme SX500.
Cet article explique comment ajouter une entrée de base de données de surveillance DHCP et demander la même chose sur les commutateurs empilables de la gamme Sx500.
Commutateurs Empilables · Sx500
•1.3.0.62
Étape 1. Connectez-vous à l'utilitaire de configuration Web et choisissez IP Configuration > DHCP Snooping Relay > DHCP Snooping Binding Database. La page DHCP Binding Database s'ouvre :
Étape 2. Cliquez sur Add. La fenêtre Ajouter une entrée de surveillance DHCP apparaît.
Note: Le format IP pris en charge s'affiche dans le champ Supported IP Format (Format IP pris en charge). Ce format IP est conforme à la version IP du périphérique.
Étape 3. Dans le champ VLAN ID, sélectionnez la valeur appropriée du périphérique qui doit être ajouté à la base de données dans la liste déroulante VLAN ID. Un VLAN est un groupe d’hôtes qui ne sont pas nécessairement physiquement connectés mais qui communiquent toujours comme s’ils se trouvaient dans le même domaine de diffusion.
Étape 4. Dans le champ MAC Address (Adresse MAC), saisissez l'adresse MAC du périphérique dans le champ MAC Address (Adresse MAC) à ajouter à la base de données. L’adresse MAC est un identificateur unique attribué aux interfaces réseau du périphérique.
Étape 5. Dans le champ IP Address, saisissez l'adresse IP du périphérique à ajouter à la base de données. L’adresse IP est un numéro attribué aux périphériques d’un réseau.
Étape 6. Dans le champ Interface, cliquez sur la case d'option correspondant à l'interface que vous souhaitez associer à l'entrée.
· Unit/Slot : sélectionnez l'unité de la pile (1 pour les modèles autonomes) et le numéro du logement (1 ou 2). L'unité représente la position du commutateur dans la pile et le logement numéro 1 identifie les périphériques SG500 ou SG500x tandis que le logement numéro 2 identifie les périphériques SF500.
- Port : sélectionnez le port que vous souhaitez configurer dans la liste déroulante.
· LAG : sélectionnez le canal de port logique du groupe d'agrégation de liaisons (LAG) dans la liste déroulante. Un LAG est un ensemble de nombreux ports physiques qui forment un seul canal logique.
Étape 7. Dans le champ Type, cliquez sur la case d'option Dynamic si l'adresse IP que vous avez entrée à l'étape 5 est dynamique ou cliquez sur la case d'option Static si l'adresse IP est statique.
Étape 8. Dans le champ Lease Time, saisissez la durée de validité de l'adresse IP louée. Cliquez sur Infinite si vous voulez que l'adresse IP reste valide pour toujours ou cliquez sur Défini par l'utilisateur si vous souhaitez entrer une valeur. La plage est comprise entre 10 et 4294967294 secondes. La valeur par défaut est Infinite.
Étape 9. Cliquez sur Apply. L'entrée DHCP est ajoutée.
Étape 10. (Facultatif) Cochez la case correspondant à l'entrée appropriée et cliquez sur Supprimer pour supprimer l'entrée de la table Base de données de liaison.
Étape 1. Connectez-vous à l'utilitaire de configuration Web et choisissez IP Configuration > DHCP > DHCP Binding Database. La page DHCP Binding Database s'ouvre :
Étape 2. Vous pouvez effectuer une requête par adresse MAC, adresse IP, VLAN ou interface. Cochez les cases d'entrée souhaitées et entrez les valeurs dans les champs respectifs.
Étape 3. Cliquez sur Aller à la requête. Les résultats de la requête s'affichent.
Étape 4. (Facultatif) Cliquez sur Effacer le filtre une fois les résultats affichés pour effacer les résultats du filtre que vous venez de créer.
Étape 5. (Facultatif) Cliquez sur Effacer la dynamique si vous souhaitez afficher uniquement les adresses IP statiques.