DHCP 스누핑은 추가적인 보안을 제공하는 기술입니다.이를 위해 DHCP 스누핑은 신뢰할 수 없는 DHCP 패킷을 삭제하고 DHCP 스누핑 바인딩 테이블을 만듭니다.패킷은 네트워크 또는 방화벽 외부에서 수신될 때 신뢰할 수 없는 것으로 분류되어 네트워크에 트래픽 공격을 일으킬 수 있습니다.신뢰할 수 없는 인터페이스는 신뢰할 수 없는 패킷을 수신할 수 있는 인터페이스이며, 신뢰할 수 있는 인터페이스는 신뢰할 수 있는 패킷만 수신할 수 있습니다.
이 문서에서는 ESW2-350G 스위치에 신뢰할 수 있는 인터페이스를 추가하는 방법에 대해 설명합니다.
· ESW2-350G
· ESW2-350G-DC
· v1.2.6.28
1단계. 웹 구성 유틸리티에 로그인하고 IP Configuration(IP 컨피그레이션) > DHCP > DHCP Snooping Trusted Interfaces(DHCP 스누핑 신뢰할 수 있는 인터페이스)를 선택합니다.DHCP Snooping Trusted Interfaces 페이지가 열립니다.
2단계. 신뢰 상태를 변경할 해당 인터페이스의 라디오 버튼을 클릭합니다.
3단계. 편집 버튼을 클릭합니다.새 창이 나타납니다.
4단계(선택 사항) 인터페이스를 선택하려면 Interface(인터페이스) 필드에서 라디오 버튼 중 하나를 클릭합니다.특정 포트에 DHCP 설정을 적용하려면 Port를 클릭합니다.일부 또는 모든 개별 포트의 번들을 구성하려면 LAG(Link Aggregation)를 클릭합니다.그런 다음 옆에 있는 드롭다운 목록에서 특정 값을 선택합니다.
5단계. Trusted Interface(신뢰할 수 있는 인터페이스) 필드에서 Yes(예)를 클릭하여 인터페이스를 신뢰할 수 있도록 하려면 No(아니요)를 클릭합니다.
6단계. 적용을 클릭하여 이러한 설정을 확인합니다.