User Guide

IP-Konfiguration
IPv4-Verwaltung und -Schnittstellen
Administratorhandbuch für Managed Switches der Serien 200, 300 und 500 von Cisco Small Business (Interne Version) 342
18
SCHRITT 4 Der DHCP-Server sendet ein DHCPOFFER-Paket, um eine IP-Adresse anzubieten,
DHCPACK, um eine IP-Adresse zuzuweisen, oder DHCPNAK, um die
Adressenanforderung abzulehnen.
SCHRITT 5 Das Gerät untersucht das Paket. Wenn in der DHCP-Snooping-Bindungstabelle ein
dem Paket entsprechender Eintrag vorhanden ist, ersetzt das Gerät diesen bei
Erhalt von DHCPACK durch eine IP-MAC-Bindung.
SCHRITT 6 Das Gerät leitet DHCPOFFER, DHCPACK oder DHCPNAK weiter.
Im Folgenden wird zusammengefasst, wie DHCP-Pakete sowohl von
vertrauenswürdigen als auch von nicht vertrauenswürdigen Ports behandelt
werden. Die DHCP-Snooping-Bindungsdatenbank wird im nicht flüchtigen
Speicher gespeichert.
Behandlung von DHCP-Snooping-Paketen
Pakettyp Von nicht
vertrauenswürdiger
Eingangsschnittstelle
eingehend
Von vertrauenswürdiger
Eingangsschnittstelle
eingehend
DHCPDISCOVER Nur an
vertrauenswürdige
Schnittstellen
weiterleiten.
Wird nur an vertrauenswürdige
Schnittstellen weitergeleitet.
DHCPOFFER Filtern. Paket gemäß DHCP-
Informationen weiterleiten. Wenn
die Zieladresse unbekannt ist,
wird das Paket gefiltert.
DHCPREQUEST Nur an
vertrauenswürdige
Schnittstellen
weiterleiten.
Nur an vertrauenswürdige
Schnittstellen weiterleiten.
DHCPACK Filtern. Wie bei DHCPOFFER, außerdem
wird der DHCP-Snooping-
Bindungsdatenbank ein Eintrag
hinzugefügt.
DHCPNAK Filtern. Wie bei DHCPOFFER. Entfernen,
wenn Eintrag vorhanden.