11.15. Команды DHCP Snooping
11.15.1. clear dhcp snooping
Назначение
Команда clear dhcp snooping
используется для очистки динамических записей в базе данных привязки DHCP или счетчиков статистики DHCP snooping.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
---|---|---|---|
AQ-N3000 |
7.0 |
Base |
|
AQ-N5000 |
7.0 |
Base |
|
AQ-N6000 |
7.0 |
Base |
Синтаксис
clear dhcp snooping ( bindings ( learning | manual ) ( ipv4 IP_ADDR | mac MAC_ADDR | vlan VLAN_ID | interface IFNAME | ) | statistics )
Параметр |
Описание параметра |
Значение параметра |
---|---|---|
bindings |
Очистить базу данных привязки DHCP snooping |
- |
IP_ADDR |
Очистить запись привязки по IP-адресу |
IPv4-адрес |
MAC_ADDR |
Очистить запись привязки по MAC-адресу |
MAC-адрес |
VLAN_ID |
Очистить запись привязки по VLAN |
1-4094 |
IFNAME |
Очистить запись привязки по интерфейсу |
Поддержка физических и агрегированных интерфейсов |
statistics |
Очистить счетчики статистики DHCP snooping |
- |
Режим ввода
Privileged EXEC
Состояние по умолчанию
Значение по умолчанию не определено.
Применение
Эта команда используется для очистки привязок или статистики DHCP snooping.
Примеры
Очистка счетчика статистики DHCP snooping:
Switch# clear dhcp snooping bindings manual
Связанные команды
show dhcp snooping binding
show dhcp snooping statistics
11.15.2. dhcp snooping
Назначение
Команда dhcp snooping
в режиме “Global Config” на коммутаторе используется для глобального включения DHCP snooping. Используйте команду no dhcp snooping
для возврата к настройке по умолчанию.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
---|---|---|---|
AQ-N3000 |
7.0 |
Base |
|
AQ-N5000 |
7.0 |
Base |
|
AQ-N6000 |
7.0 |
Base |
Синтаксис
dhcp snooping
no dhcp snooping
Режим ввода
Global Config
Состояние по умолчанию
DHCP snooping отключен.
Применение
Для того чтобы конфигурация DHCP snooping начала действовать, необходимо глобально включить DHCP snooping. DHCP snooping не будет активен, пока вы не включите его для VLAN с помощью команды dhcp snooping vlan vlan-id
в режиме “Global Config”.
Примеры
Включение DHCP snooping:
Switch# configure terminal
Switch(config)# dhcp snooping
Вы можете проверить ваши настройки, введя команду show dhcp snooping config в привилегированном режиме EXEC.
Связанные команды
dhcp snooping vlan
show dhcp snooping config
11.15.3. dhcp snooping binding
Назначение
Команда dhcp snooping binding
используется для добавления статических записей в базу данных привязки DHCP snooping.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
---|---|---|---|
AQ-N3000 |
7.0 |
Base |
|
AQ-N5000 |
7.0 |
Base |
|
AQ-N6000 |
7.0 |
Base |
Синтаксис
dhcp snooping binding mac MAC_ADDR vlan VLAN_ID ipv4 IP_ADDR interface IFNAME expiry SECONDS
no dhcp snooping bindings ( ipv4 IP_ADDR | mac MAC_ADDR | vlan VLAN_ID | interface IFNAME | )
Параметр |
Описание параметра |
Значение параметра |
---|---|---|
MAC_ADDR |
MAC-адрес клиента |
MAC-адрес в формате HHHH.HHHH.HHHH |
VLAN_ID |
Идентификатор VLAN |
1-4094 |
IP_ADDR |
IP-адрес клиента |
IPv4-адрес |
IFNAME |
Имя интерфейса, к которому подключен клиент |
Поддержка физических и агрегированных интерфейсов |
expiry SECONDS |
Укажите интервал (в секундах), по истечении которого запись привязки перестает действовать. |
0 - 86400 |
Режим ввода
Global Config
Состояние по умолчанию
Значение по умолчанию не определено.
Применение
Используйте эту команду для тестирования или отладки коммутатора.
В базе данных привязок DHCP snooping каждая запись, также называемая привязкой, содержит IP-адрес, связанный MAC-адрес, срок действия привязки, интерфейс, к которому привязка относится, и VLAN, к которому принадлежит интерфейс.
Используйте команду show dhcp snooping binding
в режиме “Privileged EXEC”, чтобы отобразить сконфигурированные привязки.
Примеры
Создание конфигурации привязки DHCP с временем истечения в 1000 секунд на порту в VLAN 1:
Switch# configure terminal
Switch(config)# dhcp snooping binding mac 0058.3f0c.01ef vlan 1 ipv4 10.10.1.1 interface eth-0-1 expiry 1000
Связанные команды
dhcp snooping
show dhcp snooping binding
11.15.4. dhcp snooping database
Назначение
Команда dhcp snooping database
используется в режиме “Global Config” для настройки механизма базы данных привязок DHCP snooping на коммутаторе.
Используйте команду no dhcp snooping database
, чтобы отключить механизм, сбросить значение тайм-аута или сбросить значение задержки записи.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
---|---|---|---|
AQ-N3000 |
7.0 |
Base |
|
AQ-N5000 |
7.0 |
Base |
|
AQ-N6000 |
7.0 |
Base |
Синтаксис
dhcp snooping database auto-save interval SECONDS
Параметр |
Описание параметра |
Значение параметра |
---|---|---|
interval SECONDS |
Укажите интервал (в секундах), через который сохраняется база данных привязок |
15 - 1200 секунд |
Режим ввода
Global Config
Состояние по умолчанию
Значение по умолчанию составляет 600 секунд.
Применение
База данных привязок DHCP snooping сохраняется в flash:/dhcpsnooping.
Примеры
Использование команды dhcp snooping database
:
Switch# configure terminal
Switch(config)# dhcp snooping database auto-save interval 120
Связанные команды
dhcp snooping
dhcp snooping binding
11.15.5. dhcp snooping information option
Назначение
Команда dhcp snooping information option
используется в режиме “Global Config” для включения вставки данных DHCP option-82 на коммутаторе. Используйте команду no dhcp snooping information option
, чтобы отключить вставку данных DHCP option-82.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
---|---|---|---|
AQ-N3000 |
7.0 |
Base |
|
AQ-N5000 |
7.0 |
Base |
|
AQ-N6000 |
7.0 |
Base |
Синтаксис
dhcp snooping information option
no dhcp snooping information option
Режим ввода
Global Config
Состояние по умолчанию
Данные DHCP option-82 не добавляются
Применение
Необходимо глобально включить DHCP snooping с помощью команды режима “Global Config” dhcp snooping
, чтобы настройки DHCP snooping вступили в силу.
Когда функция option-82 активирована и коммутатор получает DHCP-запрос от хоста, он добавляет информацию option-82 в пакет. Информация option-82 включает MAC-адрес коммутатора (подопция remote ID) и идентификатор порта, через который был получен пакет (подопция circuit ID). Коммутатор пересылает DHCP-запрос, содержащий поле option-82, на DHCP-сервер.
Когда DHCP-сервер получает пакет, он может использовать remote ID, circuit ID или оба этих значения для назначения IP-адресов и реализации политик, таких как ограничение числа IP-адресов, которые могут быть назначены одному remote ID или circuit ID. Затем DHCP-сервер возвращает поле option-82 в DHCP-ответе.
Если запрос был передан на сервер коммутатором, DHCP-сервер отправляет ответ коммутатору. Если клиент и сервер находятся в одной подсети, сервер рассылает ответ в сеть. Коммутатор проверяет поля remote ID и circuit ID, чтобы убедиться, что он изначально добавил данные option-82. Затем коммутатор удаляет поле option-82 и пересылает пакет на порт, к которому подключен DHCP-хост, отправивший DHCP-запрос.
Примеры
Включение вставки данных DHCP option-82:
Switch# configure terminal
Switch(config)# dhcp snooping information option
Вы можете проверить свои настройки, введя команду режима “Privileged EXEC” show dhcp snooping config
:
Switch# show dhcp snooping config
dhcp snooping service: enabled
dhcp snooping switch: enabled
Verification of hwaddr field: enabled
Insertion of relay agent information (option 82): enabled
Relay agent information (option 82) on untrusted port: not allowed
dhcp snooping vlan 1
Связанные команды
show dhcp snooping config
show dhcp snooping binding
11.15.6. dhcp snooping information option allow-untrusted
Назначение
Команда dhcp snooping information option allow-untrusted
используется в режиме “Global Config” для настройки агрегационного коммутатора на прием DHCP-пакетов с информацией option-82, полученных на недоверенных портах, которые могут быть подключены к периферийному коммутатору. Используйте команду no dhcp snooping information option allow-untrusted
, чтобы вернуться к настройкам по умолчанию.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
---|---|---|---|
AQ-N3000 |
7.0 |
Base |
|
AQ-N5000 |
7.0 |
Base |
|
AQ-N6000 |
7.0 |
Base |
Синтаксис
dhcp snooping information option allow-untrusted
no dhcp snooping information option allow-untrusted
Режим ввода
Global Config
Состояние по умолчанию
Коммутатор отклоняет DHCP-пакеты с информацией option-82, полученные на недоверенных портах, которые могут быть подключены к периферийному коммутатору.
Применение
Если вы хотите, чтобы периферийный коммутатор, к которому подключен хост, добавлял информацию DHCP option-82 на границе вашей сети, и при этом хотите активировать функции безопасности DHCP, такие как DHCP snooping, IP source guard или динамическую проверку протокола разрешения адресов (ARP) на агрегационном коммутаторе, то необходимо настроить агрегационный коммутатор на прием таких пакетов.
Если периферийный коммутатор добавляет информацию option-82, а вы хотите использовать DHCP snooping на агрегационном коммутаторе, введите команду dhcp snooping information option allow-untrusted
на агрегационном коммутаторе. В этом случае агрегационный коммутатор сможет получать привязки хостов, даже если он получает DHCP snooping пакеты на недоверенном порту. Также можно включить функции безопасности DHCP на агрегационном коммутаторе. Порт на периферийном коммутаторе, к которому подключен агрегационный коммутатор, должен быть настроен как доверенный порт.
Примеры
Настройка коммутатора доступа для обработки информации option-82 в недоверенных пакетах от периферийного коммутатора и их принятия:
Switch# configure terminal
Switch(config)# dhcp snooping information option allow-untrusted
Связанные команды
show dhcp snooping config
11.15.7. dhcp snooping information option allow-untrusted (interface)
Назначение
Команда dhcp snooping information option allow-untrusted
используется в режиме “Interface Configuration” на агрегационном коммутаторе для настройки его на прием DHCP-пакетов с информацией option-82, полученных на недоверенных портах, которые могут быть подключены к периферийному коммутатору. Используйте команду в форме no для возврата к настройкам по умолчанию.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
---|---|---|---|
AQ-N3000 |
7.0 |
Base |
|
AQ-N5000 |
7.0 |
Base |
|
AQ-N6000 |
7.0 |
Base |
Синтаксис
dhcp snooping information option allow-untrusted
no dhcp snooping information option allow-untrusted
Режим ввода
Interface Configuration
Состояние по умолчанию
Параметр allow-untrusted не настроен на интерфейсе. DHCP-пакеты с информацией option-82 будут обрабатываться в соответствии с глобальной конфигурацией.
Применение
Если вы хотите, чтобы периферийный коммутатор, к которому подключен хост, добавлял информацию DHCP option-82, и при этом хотите включить функции безопасности DHCP, такие как DHCP snooping, IP source guard или динамическую проверку протокола разрешения адресов (ARP), на агрегационном коммутаторе, то следует включить обработку таких пакетов на агрегационном коммутаторе.
Если периферийный коммутатор добавляет информацию option-82, и вы хотите использовать DHCP snooping на агрегационном коммутаторе, введите команду dhcp snooping information option allow-untrusted
на агрегационном коммутаторе для настройки интерфейса. Таким образом, агрегационный коммутатор сможет обрабатывать привязки хостов, даже если он получает DHCP snooping пакеты на недоверенном порту. Также можно включить функции безопасности DHCP на агрегационном коммутаторе. Порт на периферийном коммутаторе, к которому подключен агрегационный коммутатор, должен быть настроен как доверенный порт.
Примеры
Настройка интерфейса для игнорирования информации option-82 в недоверенных пакетах от периферийного коммутатора и их принятия:
Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# dhcp snooping information option allow-untrusted
Связанные команды
show dhcp snooping config
11.15.8. dhcp snooping trust
Назначение
Команда dhcp snooping trust
используется в режиме “Interface Configuration” на коммутаторе для настройки порта как доверенного для DHCP snooping. Используйте команду no dhcp snooping trust
, чтобы вернуться к настройкам по умолчанию.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
---|---|---|---|
AQ-N3000 |
7.0 |
Base |
|
AQ-N5000 |
7.0 |
Base |
|
AQ-N6000 |
7.0 |
Base |
Синтаксис
dhcp snooping trust
no dhcp snooping trust
Режим ввода
Interface Configuration
Состояние по умолчанию
Функция доверенного порта для DHCP snooping отключена.
Применение
Настройте порты, подключенные к DHCP-серверам или другим коммутаторам или маршрутизаторам, как доверенные. Настройте порты, подключенные к DHCP-клиентам, как недоверенные.
Примеры
Включение режима доверенного порта для DHCP snooping:
Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# dhcp snooping trust
Связанные команды
show dhcp snooping config
11.15.9. dhcp snooping verify
Назначение
Команда dhcp snooping verify
используется в режиме глобальной конфигурации на коммутаторе для настройки проверки соответствия MAC-адреса источника в DHCP-пакете аппаратному адресу клиента на недоверенных портах. Используйте команду no dhcp snooping verify
, чтобы отключить проверку MAC-адресов.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
---|---|---|---|
AQ-N3000 |
7.0 |
Base |
|
AQ-N5000 |
7.0 |
Base |
|
AQ-N6000 |
7.0 |
Base |
Синтаксис
dhcp snooping verify mac-address
no dhcp snooping verify mac-address
Режим ввода
Global Config
Состояние по умолчанию
Коммутатор проверяет, что MAC-адрес источника в DHCP-пакете, полученном на недоверенных портах, соответствует аппаратному адресу клиента в пакете.
Применение
В сетях провайдеров услуг, когда коммутатор получает пакет от DHCP-клиента на недоверенном порту, он автоматически проверяет соответствие MAC-адреса источника и аппаратного адреса клиента. Если адреса совпадают, коммутатор пересылает пакет. Если адреса не совпадают, коммутатор отклоняет пакет.
Примеры
Отключение проверки MAC-адреса:
Switch# configure terminal
Switch(config)# no dhcp snooping verify mac-address
Связанные команды
show dhcp snooping config
11.15.10. dhcp snooping vlan
Назначение
Команда dhcp snooping vlan
используется в режиме “Global Config” на коммутаторе для включения DHCP snooping на VLAN. Используйте команду no dhcp snooping vlan, чтобы вернуться к настройкам по умолчанию.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
---|---|---|---|
AQ-N3000 |
7.0 |
Base |
|
AQ-N5000 |
7.0 |
Base |
|
AQ-N6000 |
7.0 |
Base |
Синтаксис
dhcp snooping vlan VLAN-RANGE
no dhcp snooping vlan VLAN-RANGE
Параметр |
Описание параметра |
Значение параметра |
---|---|---|
VLAN-RANGE |
Укажите ID VLAN или диапазон VLAN, на которых необходимо включить DHCP snooping. |
1-4094 |
Режим ввода
Global Config
Состояние по умолчанию
DHCP snooping отключен на всех VLAN.
Применение
Вы можете ввести одиночный ID VLAN, указанный номером ID VLAN, серию ID VLAN, разделенных запятыми, диапазон ID VLAN, разделенных дефисом, или диапазон ID VLAN, указав начальный и конечный ID VLAN, разделенные пробелом.
Сначала необходимо глобально включить DHCP snooping перед включением DHCP snooping на конкретном VLAN.
Примеры
Включение DHCP snooping на VLAN 10:
Switch# configure terminal
Switch(config)# dhcp snooping vlan 10
Связанные команды
show dhcp snooping config
11.15.11. dhcp snooping vlan information option format-type circuit-id string
Назначение
Команда dhcp snooping vlan information option format-type circuit-id string
используется в режиме “Interface Configuration” на коммутаторе или на автономном коммутаторе для настройки подопции circuit-ID в option-82. Используйте команду no dhcp snooping vlan *VLAN_ID* information option format-type circuit-id string
для возвращения к настройке подопции circuit-ID по умолчанию.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
---|---|---|---|
AQ-N3000 |
7.0 |
Base |
|
AQ-N5000 |
7.0 |
Base |
|
AQ-N6000 |
7.0 |
Base |
Синтаксис
dhcp snooping vlan VLAN_ID information option format-type circuit-id string STRING
no dhcp snooping vlan VLAN_ID information option format-type circuit-id string
Параметр |
Описание параметра |
Значение параметра |
---|---|---|
VLAN_ID |
Укажите идентификатор VLAN. |
1-4094 |
STRING |
Строка ASCII для circuit-id |
Строка ASCII до 63 символов |
Режим ввода
Interface Configuration
Состояние по умолчанию
Нет
Применение
Необходимо глобально включить команду конфигурации DHCP snooping, чтобы любые настройки DHCP snooping вступили в силу.
Примеры
Настройка подопции circuit-ID в option-82:
Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# dhcp snooping vlan 2 information option format-type circuit-id string vlan2
Связанные команды
Нет
11.15.12. dhcp snooping information option format remote-id
Назначение
Команда dhcp snooping information option format remote-id
используется в режиме “Global Config” на стеке коммутаторов или на автономном коммутаторе для настройки подопции remote-ID в option-82. Используйте команду no dhcp snooping information option format remote-id
для возврата к настройке подопции remote-ID по умолчанию.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
---|---|---|---|
AQ-N3000 |
7.0 |
Base |
|
AQ-N5000 |
7.0 |
Base |
|
AQ-N6000 |
7.0 |
Base |
Синтаксис
dhcp snooping information option format remote-id ( string NAME | hostname )
no dhcp snooping information option format remote-id
Параметр |
Описание параметра |
Значение параметра |
---|---|---|
NAME |
Укажите remote ID |
Строка ASCII до 63 символов (без пробелов) |
hostname |
Укажите имя хоста коммутатора в качестве remote ID |
- |
Режим ввода
Global Config
Состояние по умолчанию
Нет
Применение
Необходимо глобально включить команду конфигурации DHCP snooping, чтобы любые настройки DHCP snooping вступили в силу.
Примеры
Настройка подопции remote-ID в option-82:
Switch# configure terminal
Switch(config)# dhcp snooping information option format remote-id hostname
Связанные команды
Нет
11.15.13. dhcp snooping information option format remote-id(interface)
Назначение
Команда dhcp snooping information option format remote-id
в режиме “Interface Configuration” на стеке коммутаторов или на автономном коммутаторе используется для настройки подопции remote-ID в option-82. Используйте команду no dhcp snooping information option format remote-id
для возврата к настройке подопции remote-ID по умолчанию.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
---|---|---|---|
AQ-N3000 |
7.0 |
Base |
|
AQ-N5000 |
7.0 |
Base |
|
AQ-N6000 |
7.0 |
Base |
Синтаксис
dhcp snooping information option format remote-id ( string NAME | hostname )
no dhcp snooping information option format remote-id
Параметр |
Описание параметра |
Значение параметра |
---|---|---|
NAME |
Укажите remote ID |
Строка ASCII до 63 символов (без пробелов) |
hostname |
Укажите имя хоста коммутатора в качестве remote ID |
- |
Режим ввода
Interface Configuration
Состояние по умолчанию
Нет
Применение
Необходимо глобально включить команду конфигурации DHCP snooping, чтобы любые настройки DHCP snooping вступили в силу. Настройки порта имеют приоритет над глобальными настройками.
Примеры
Настройка подопции remote-ID в option-82 на интерфейсе:
Switch# configure terminal
Switch(config)# interface eth-0-17
Switch(config-if)# dhcp snooping information option format remote-id hostname
Связанные команды
Нет
11.15.14. debug dhcp snooping
Назначение
Команда debug dhcp snooping
используется для включения отладочных переключателей модуля dhcp snooping.
Для восстановления настроек по умолчанию используйте команду no debug dhcp snooping
.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
---|---|---|---|
AQ-N3000 |
7.0 |
Base |
|
AQ-N5000 |
7.0 |
Base |
|
AQ-N6000 |
7.0 |
Base |
Синтаксис
debug dhcp snooping ( events | error | dump | packet | all )
no debug dhcp snooping ( events | error | dump | packet | all )
Параметр |
Описание параметра |
Значение параметра |
---|---|---|
events |
События snooping |
- |
error |
Сообщения об ошибках DHCP |
- |
packet |
Поля сообщений DHCP |
- |
dump |
Вывод сообщения в шестнадцатеричном формате |
- |
all |
Включить всю отладку |
- |
Режим ввода
Privileged EXEC
Состояние по умолчанию
Нет
Применение
Используйте команду terminal monitor
, чтобы отладочные сообщения отображались на VTY сразу.
Используйте команду show logging buffer
, чтобы просмотреть отладочные сообщения в буфере логов.
Примеры
Включение всех отладочных переключателей dhcp snooping
:
Switch# debug dhcp snooping all
Связанные команды
terminal monitor
show logging buffer
11.15.15. show dhcp snooping binding
Назначение
Команда show dhcp snooping binding
используется в режиме “Privileged EXEC” для отображения базы данных привязок DHCP snooping и информации о конфигурации для всех интерфейсов на коммутаторе.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
---|---|---|---|
AQ-N3000 |
7.0 |
Base |
|
AQ-N5000 |
7.0 |
Base |
|
AQ-N6000 |
7.0 |
Base |
Синтаксис
show dhcp snooping binding ( (all | manual | learning ) ( ipv4 IP_ADDR | mac MAC_ADDR | vlan VLAN_ID | interface IFNAME | ) summary | database )
Параметр |
Описание параметра |
Значение параметра |
---|---|---|
all |
Отобразить все записи |
- |
manual |
Отобразить статические записи |
- |
learning |
Отобразить динамические записи |
- |
MAC_ADDR |
Указать MAC-адрес |
MAC-адрес |
VLAN_ID |
Указать номер VLAN |
1-4094 |
IP_ADDR |
Указать IP-адрес |
IPv4-адрес |
IFNAME |
Указать интерфейс, на котором добавить или удалить запись привязки |
Поддержка физических и агрегационных интерфейсов |
summary |
Отобразить краткую информацию о привязках DHCP snooping |
- |
database |
Отобразить сохраненную информацию о привязках DHCP snooping |
- |
Режим ввода
Privileged EXEC
Состояние по умолчанию
Нет
Применение
Если DHCP snooping включен и интерфейс переходит в состояние down, коммутатор не удаляет статически настроенные привязки.
Примеры
Вывод команды show dhcp snooping binding all
:
Switch# show dhcp snooping binding all
DHCP snooping binding table:
VLAN MAC Address Interface Lease(s) IP Address
============================================================
1 0001.0001.0001 eth-0-2 static 1.1.1.1
Связанные команды
dhcp snooping binding
11.15.16. show dhcp snooping config
Назначение
Команда show dhcp snooping config
используется в режиме “Privileged EXEC” для отображения конфигурации DHCP snooping.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
---|---|---|---|
AQ-N3000 |
7.0 |
Base |
|
AQ-N5000 |
7.0 |
Base |
|
AQ-N6000 |
7.0 |
Base |
Синтаксис
show dhcp snooping config
Режим ввода
Privileged EXEC
Состояние по умолчанию
Нет
Применение
Эта команда используется для отображения конфигурации DHCP snooping.
Примеры
Вывод команды show dhcp snooping config
:
Switch# show dhcp snooping config
dhcp snooping service: enabled
dhcp snooping switch: enabled
Verification of hwaddr field: enabled
Insertion of relay agent information (option 82): enabled
Relay agent information (option 82) on untrusted port: not allowed
dhcp snooping vlan 1
Связанные команды
dhcp snooping binding
11.15.17. show dhcp snooping statistics
Назначение
Команда show dhcp snooping statistics
используется в режиме “Privileged EXEC” для отображения статистики DHCP snooping.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
---|---|---|---|
AQ-N3000 |
7.0 |
Base |
|
AQ-N5000 |
7.0 |
Base |
|
AQ-N6000 |
7.0 |
Base |
Синтаксис
show dhcp snooping statistics
Режим ввода
Privileged EXEC
Состояние по умолчанию
Нет
Применение
Эта команда используется для отображения статистики DHCP snooping.
Примеры
Вывод команды show dhcp snooping statistics
:
Switch# show dhcp snooping statistics
DHCP snooping statistics:
============================================================
DHCP packets 11257
BOOTP packets 0
Packets forwarded 10381
Packets invalid 844
Packets MAC address verify failed 354
Packets dropped 516
Связанные команды
clear dhcp snooping statistics
11.15.18. show dhcp snooping trusted-sources
Назначение
Команда show dhcp snooping trusted-sources
используется для отображения доверенных интерфейсов DHCP snooping.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
---|---|---|---|
AQ-N3000 |
7.0 |
Base |
|
AQ-N5000 |
7.0 |
Base |
|
AQ-N6000 |
7.0 |
Base |
Синтаксис
show dhcp snooping trusted-sources
Режим ввода
Privileged EXEC
Состояние по умолчанию
Нет
Применение
Эта команда используется для отображения доверенных интерфейсов DHCP snooping.
Примеры
Вывод команды show dhcp snooping trusted-sources
:
Switch# show dhcp snooping trusted-sources
List of DHCP snooping trusted interface(s):
============================================================
eth-0-2
Связанные команды
dhcp snooping trust