11.15. Команды DHCP Snooping

11.15.1. clear dhcp snooping

Назначение

Команда clear dhcp snooping используется для очистки динамических записей в базе данных привязки DHCP или счетчиков статистики DHCP snooping.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

clear dhcp snooping ( bindings ( learning | manual ) ( ipv4 IP_ADDR | mac MAC_ADDR | vlan VLAN_ID | interface IFNAME | ) | statistics )

Параметр

Описание параметра

Значение параметра

bindings

Очистить базу данных привязки DHCP snooping

-

IP_ADDR

Очистить запись привязки по IP-адресу

IPv4-адрес

MAC_ADDR

Очистить запись привязки по MAC-адресу

MAC-адрес

VLAN_ID

Очистить запись привязки по VLAN

1-4094

IFNAME

Очистить запись привязки по интерфейсу

Поддержка физических и агрегированных интерфейсов

statistics

Очистить счетчики статистики DHCP snooping

-

Режим ввода

Privileged EXEC

Состояние по умолчанию

Значение по умолчанию не определено.

Применение

Эта команда используется для очистки привязок или статистики DHCP snooping.

Примеры

Очистка счетчика статистики DHCP snooping:

Switch# clear dhcp snooping bindings manual

Связанные команды

show dhcp snooping binding

show dhcp snooping statistics

11.15.2. dhcp snooping

Назначение

Команда dhcp snooping в режиме “Global Config” на коммутаторе используется для глобального включения DHCP snooping. Используйте команду no dhcp snooping для возврата к настройке по умолчанию.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

dhcp snooping

no dhcp snooping

Режим ввода

Global Config

Состояние по умолчанию

DHCP snooping отключен.

Применение

Для того чтобы конфигурация DHCP snooping начала действовать, необходимо глобально включить DHCP snooping. DHCP snooping не будет активен, пока вы не включите его для VLAN с помощью команды dhcp snooping vlan vlan-id в режиме “Global Config”.

Примеры

Включение DHCP snooping:

Switch# configure terminal
Switch(config)# dhcp snooping

Вы можете проверить ваши настройки, введя команду show dhcp snooping config в привилегированном режиме EXEC.

Связанные команды

dhcp snooping vlan

show dhcp snooping config

11.15.3. dhcp snooping binding

Назначение

Команда dhcp snooping binding используется для добавления статических записей в базу данных привязки DHCP snooping.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

dhcp snooping binding mac MAC_ADDR vlan VLAN_ID ipv4 IP_ADDR interface IFNAME expiry SECONDS

no dhcp snooping bindings ( ipv4 IP_ADDR | mac MAC_ADDR | vlan VLAN_ID | interface IFNAME | )

Параметр

Описание параметра

Значение параметра

MAC_ADDR

MAC-адрес клиента

MAC-адрес в формате HHHH.HHHH.HHHH

VLAN_ID

Идентификатор VLAN

1-4094

IP_ADDR

IP-адрес клиента

IPv4-адрес

IFNAME

Имя интерфейса, к которому подключен клиент

Поддержка физических и агрегированных интерфейсов

expiry SECONDS

Укажите интервал (в секундах), по истечении которого запись привязки перестает действовать.

0 - 86400

Режим ввода

Global Config

Состояние по умолчанию

Значение по умолчанию не определено.

Применение

Используйте эту команду для тестирования или отладки коммутатора.

В базе данных привязок DHCP snooping каждая запись, также называемая привязкой, содержит IP-адрес, связанный MAC-адрес, срок действия привязки, интерфейс, к которому привязка относится, и VLAN, к которому принадлежит интерфейс.

Используйте команду show dhcp snooping binding в режиме “Privileged EXEC”, чтобы отобразить сконфигурированные привязки.

Примеры

Создание конфигурации привязки DHCP с временем истечения в 1000 секунд на порту в VLAN 1:

Switch# configure terminal
Switch(config)# dhcp snooping binding mac 0058.3f0c.01ef vlan 1 ipv4 10.10.1.1 interface eth-0-1 expiry 1000

Связанные команды

dhcp snooping

show dhcp snooping binding

11.15.4. dhcp snooping database

Назначение

Команда dhcp snooping database используется в режиме “Global Config” для настройки механизма базы данных привязок DHCP snooping на коммутаторе.

Используйте команду no dhcp snooping database, чтобы отключить механизм, сбросить значение тайм-аута или сбросить значение задержки записи.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

dhcp snooping database auto-save interval SECONDS

Параметр

Описание параметра

Значение параметра

interval SECONDS

Укажите интервал (в секундах), через который сохраняется база данных привязок

15 - 1200 секунд

Режим ввода

Global Config

Состояние по умолчанию

Значение по умолчанию составляет 600 секунд.

Применение

База данных привязок DHCP snooping сохраняется в flash:/dhcpsnooping.

Примеры

Использование команды dhcp snooping database:

Switch# configure terminal
Switch(config)# dhcp snooping database auto-save interval 120

Связанные команды

dhcp snooping

dhcp snooping binding

11.15.5. dhcp snooping information option

Назначение

Команда dhcp snooping information option используется в режиме “Global Config” для включения вставки данных DHCP option-82 на коммутаторе. Используйте команду no dhcp snooping information option, чтобы отключить вставку данных DHCP option-82.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

dhcp snooping information option

no dhcp snooping information option

Режим ввода

Global Config

Состояние по умолчанию

Данные DHCP option-82 не добавляются

Применение

Необходимо глобально включить DHCP snooping с помощью команды режима “Global Config” dhcp snooping, чтобы настройки DHCP snooping вступили в силу.

Когда функция option-82 активирована и коммутатор получает DHCP-запрос от хоста, он добавляет информацию option-82 в пакет. Информация option-82 включает MAC-адрес коммутатора (подопция remote ID) и идентификатор порта, через который был получен пакет (подопция circuit ID). Коммутатор пересылает DHCP-запрос, содержащий поле option-82, на DHCP-сервер.

Когда DHCP-сервер получает пакет, он может использовать remote ID, circuit ID или оба этих значения для назначения IP-адресов и реализации политик, таких как ограничение числа IP-адресов, которые могут быть назначены одному remote ID или circuit ID. Затем DHCP-сервер возвращает поле option-82 в DHCP-ответе.

Если запрос был передан на сервер коммутатором, DHCP-сервер отправляет ответ коммутатору. Если клиент и сервер находятся в одной подсети, сервер рассылает ответ в сеть. Коммутатор проверяет поля remote ID и circuit ID, чтобы убедиться, что он изначально добавил данные option-82. Затем коммутатор удаляет поле option-82 и пересылает пакет на порт, к которому подключен DHCP-хост, отправивший DHCP-запрос.

Примеры

Включение вставки данных DHCP option-82:

Switch# configure terminal
Switch(config)# dhcp snooping information option

Вы можете проверить свои настройки, введя команду режима “Privileged EXEC” show dhcp snooping config:

Switch# show dhcp snooping config

dhcp snooping service: enabled
dhcp snooping switch: enabled
Verification of hwaddr field: enabled
Insertion of relay agent information (option 82): enabled
Relay agent information (option 82) on untrusted port: not allowed
dhcp snooping vlan 1

Связанные команды

show dhcp snooping config

show dhcp snooping binding

11.15.6. dhcp snooping information option allow-untrusted

Назначение

Команда dhcp snooping information option allow-untrusted используется в режиме “Global Config” для настройки агрегационного коммутатора на прием DHCP-пакетов с информацией option-82, полученных на недоверенных портах, которые могут быть подключены к периферийному коммутатору. Используйте команду no dhcp snooping information option allow-untrusted, чтобы вернуться к настройкам по умолчанию.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

dhcp snooping information option allow-untrusted

no dhcp snooping information option allow-untrusted

Режим ввода

Global Config

Состояние по умолчанию

Коммутатор отклоняет DHCP-пакеты с информацией option-82, полученные на недоверенных портах, которые могут быть подключены к периферийному коммутатору.

Применение

Если вы хотите, чтобы периферийный коммутатор, к которому подключен хост, добавлял информацию DHCP option-82 на границе вашей сети, и при этом хотите активировать функции безопасности DHCP, такие как DHCP snooping, IP source guard или динамическую проверку протокола разрешения адресов (ARP) на агрегационном коммутаторе, то необходимо настроить агрегационный коммутатор на прием таких пакетов.

Если периферийный коммутатор добавляет информацию option-82, а вы хотите использовать DHCP snooping на агрегационном коммутаторе, введите команду dhcp snooping information option allow-untrusted на агрегационном коммутаторе. В этом случае агрегационный коммутатор сможет получать привязки хостов, даже если он получает DHCP snooping пакеты на недоверенном порту. Также можно включить функции безопасности DHCP на агрегационном коммутаторе. Порт на периферийном коммутаторе, к которому подключен агрегационный коммутатор, должен быть настроен как доверенный порт.

Примеры

Настройка коммутатора доступа для обработки информации option-82 в недоверенных пакетах от периферийного коммутатора и их принятия:

Switch# configure terminal
Switch(config)# dhcp snooping information option allow-untrusted

Связанные команды

show dhcp snooping config

11.15.7. dhcp snooping information option allow-untrusted (interface)

Назначение

Команда dhcp snooping information option allow-untrusted используется в режиме “Interface Configuration” на агрегационном коммутаторе для настройки его на прием DHCP-пакетов с информацией option-82, полученных на недоверенных портах, которые могут быть подключены к периферийному коммутатору. Используйте команду в форме no для возврата к настройкам по умолчанию.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

dhcp snooping information option allow-untrusted

no dhcp snooping information option allow-untrusted

Режим ввода

Interface Configuration

Состояние по умолчанию

Параметр allow-untrusted не настроен на интерфейсе. DHCP-пакеты с информацией option-82 будут обрабатываться в соответствии с глобальной конфигурацией.

Применение

Если вы хотите, чтобы периферийный коммутатор, к которому подключен хост, добавлял информацию DHCP option-82, и при этом хотите включить функции безопасности DHCP, такие как DHCP snooping, IP source guard или динамическую проверку протокола разрешения адресов (ARP), на агрегационном коммутаторе, то следует включить обработку таких пакетов на агрегационном коммутаторе.

Если периферийный коммутатор добавляет информацию option-82, и вы хотите использовать DHCP snooping на агрегационном коммутаторе, введите команду dhcp snooping information option allow-untrusted на агрегационном коммутаторе для настройки интерфейса. Таким образом, агрегационный коммутатор сможет обрабатывать привязки хостов, даже если он получает DHCP snooping пакеты на недоверенном порту. Также можно включить функции безопасности DHCP на агрегационном коммутаторе. Порт на периферийном коммутаторе, к которому подключен агрегационный коммутатор, должен быть настроен как доверенный порт.

Примеры

Настройка интерфейса для игнорирования информации option-82 в недоверенных пакетах от периферийного коммутатора и их принятия:

Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# dhcp snooping information option allow-untrusted

Связанные команды

show dhcp snooping config

11.15.8. dhcp snooping trust

Назначение

Команда dhcp snooping trust используется в режиме “Interface Configuration” на коммутаторе для настройки порта как доверенного для DHCP snooping. Используйте команду no dhcp snooping trust, чтобы вернуться к настройкам по умолчанию.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

dhcp snooping trust

no dhcp snooping trust

Режим ввода

Interface Configuration

Состояние по умолчанию

Функция доверенного порта для DHCP snooping отключена.

Применение

Настройте порты, подключенные к DHCP-серверам или другим коммутаторам или маршрутизаторам, как доверенные. Настройте порты, подключенные к DHCP-клиентам, как недоверенные.

Примеры

Включение режима доверенного порта для DHCP snooping:

Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# dhcp snooping trust

Связанные команды

show dhcp snooping config

11.15.9. dhcp snooping verify

Назначение

Команда dhcp snooping verify используется в режиме глобальной конфигурации на коммутаторе для настройки проверки соответствия MAC-адреса источника в DHCP-пакете аппаратному адресу клиента на недоверенных портах. Используйте команду no dhcp snooping verify, чтобы отключить проверку MAC-адресов.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

dhcp snooping verify mac-address

no dhcp snooping verify mac-address

Режим ввода

Global Config

Состояние по умолчанию

Коммутатор проверяет, что MAC-адрес источника в DHCP-пакете, полученном на недоверенных портах, соответствует аппаратному адресу клиента в пакете.

Применение

В сетях провайдеров услуг, когда коммутатор получает пакет от DHCP-клиента на недоверенном порту, он автоматически проверяет соответствие MAC-адреса источника и аппаратного адреса клиента. Если адреса совпадают, коммутатор пересылает пакет. Если адреса не совпадают, коммутатор отклоняет пакет.

Примеры

Отключение проверки MAC-адреса:

Switch# configure terminal
Switch(config)# no dhcp snooping verify mac-address

Связанные команды

show dhcp snooping config

11.15.10. dhcp snooping vlan

Назначение

Команда dhcp snooping vlan используется в режиме “Global Config” на коммутаторе для включения DHCP snooping на VLAN. Используйте команду no dhcp snooping vlan, чтобы вернуться к настройкам по умолчанию.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

dhcp snooping vlan VLAN-RANGE

no dhcp snooping vlan VLAN-RANGE

Параметр

Описание параметра

Значение параметра

VLAN-RANGE

Укажите ID VLAN или диапазон VLAN, на которых необходимо включить DHCP snooping.

1-4094

Режим ввода

Global Config

Состояние по умолчанию

DHCP snooping отключен на всех VLAN.

Применение

Вы можете ввести одиночный ID VLAN, указанный номером ID VLAN, серию ID VLAN, разделенных запятыми, диапазон ID VLAN, разделенных дефисом, или диапазон ID VLAN, указав начальный и конечный ID VLAN, разделенные пробелом.

Сначала необходимо глобально включить DHCP snooping перед включением DHCP snooping на конкретном VLAN.

Примеры

Включение DHCP snooping на VLAN 10:

Switch# configure terminal
Switch(config)# dhcp snooping vlan 10

Связанные команды

show dhcp snooping config

11.15.11. dhcp snooping vlan information option format-type circuit-id string

Назначение

Команда dhcp snooping vlan information option format-type circuit-id string используется в режиме “Interface Configuration” на коммутаторе или на автономном коммутаторе для настройки подопции circuit-ID в option-82. Используйте команду no dhcp snooping vlan *VLAN_ID* information option format-type circuit-id string для возвращения к настройке подопции circuit-ID по умолчанию.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

dhcp snooping vlan VLAN_ID information option format-type circuit-id string STRING

no dhcp snooping vlan VLAN_ID information option format-type circuit-id string

Параметр

Описание параметра

Значение параметра

VLAN_ID

Укажите идентификатор VLAN.

1-4094

STRING

Строка ASCII для circuit-id

Строка ASCII до 63 символов

Режим ввода

Interface Configuration

Состояние по умолчанию

Нет

Применение

Необходимо глобально включить команду конфигурации DHCP snooping, чтобы любые настройки DHCP snooping вступили в силу.

Примеры

Настройка подопции circuit-ID в option-82:

Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# dhcp snooping vlan 2 information option format-type circuit-id string vlan2

Связанные команды

Нет

11.15.12. dhcp snooping information option format remote-id

Назначение

Команда dhcp snooping information option format remote-id используется в режиме “Global Config” на стеке коммутаторов или на автономном коммутаторе для настройки подопции remote-ID в option-82. Используйте команду no dhcp snooping information option format remote-id для возврата к настройке подопции remote-ID по умолчанию.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

dhcp snooping information option format remote-id ( string NAME | hostname )

no dhcp snooping information option format remote-id

Параметр

Описание параметра

Значение параметра

NAME

Укажите remote ID

Строка ASCII до 63 символов (без пробелов)

hostname

Укажите имя хоста коммутатора в качестве remote ID

-

Режим ввода

Global Config

Состояние по умолчанию

Нет

Применение

Необходимо глобально включить команду конфигурации DHCP snooping, чтобы любые настройки DHCP snooping вступили в силу.

Примеры

Настройка подопции remote-ID в option-82:

Switch# configure terminal
Switch(config)# dhcp snooping information option format remote-id hostname

Связанные команды

Нет

11.15.13. dhcp snooping information option format remote-id(interface)

Назначение

Команда dhcp snooping information option format remote-id в режиме “Interface Configuration” на стеке коммутаторов или на автономном коммутаторе используется для настройки подопции remote-ID в option-82. Используйте команду no dhcp snooping information option format remote-id для возврата к настройке подопции remote-ID по умолчанию.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

dhcp snooping information option format remote-id ( string NAME | hostname )

no dhcp snooping information option format remote-id

Параметр

Описание параметра

Значение параметра

NAME

Укажите remote ID

Строка ASCII до 63 символов (без пробелов)

hostname

Укажите имя хоста коммутатора в качестве remote ID

-

Режим ввода

Interface Configuration

Состояние по умолчанию

Нет

Применение

Необходимо глобально включить команду конфигурации DHCP snooping, чтобы любые настройки DHCP snooping вступили в силу. Настройки порта имеют приоритет над глобальными настройками.

Примеры

Настройка подопции remote-ID в option-82 на интерфейсе:

Switch# configure terminal
Switch(config)# interface eth-0-17
Switch(config-if)# dhcp snooping information option format remote-id hostname

Связанные команды

Нет

11.15.14. debug dhcp snooping

Назначение

Команда debug dhcp snooping используется для включения отладочных переключателей модуля dhcp snooping.

Для восстановления настроек по умолчанию используйте команду no debug dhcp snooping.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

debug dhcp snooping ( events | error | dump | packet | all )

no debug dhcp snooping ( events | error | dump | packet | all )

Параметр

Описание параметра

Значение параметра

events

События snooping

-

error

Сообщения об ошибках DHCP

-

packet

Поля сообщений DHCP

-

dump

Вывод сообщения в шестнадцатеричном формате

-

all

Включить всю отладку

-

Режим ввода

Privileged EXEC

Состояние по умолчанию

Нет

Применение

Используйте команду terminal monitor, чтобы отладочные сообщения отображались на VTY сразу.

Используйте команду show logging buffer, чтобы просмотреть отладочные сообщения в буфере логов.

Примеры

Включение всех отладочных переключателей dhcp snooping:

Switch# debug dhcp snooping all

Связанные команды

terminal monitor

show logging buffer

11.15.15. show dhcp snooping binding

Назначение

Команда show dhcp snooping binding используется в режиме “Privileged EXEC” для отображения базы данных привязок DHCP snooping и информации о конфигурации для всех интерфейсов на коммутаторе.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

show dhcp snooping binding ( (all | manual | learning ) ( ipv4 IP_ADDR | mac MAC_ADDR | vlan VLAN_ID | interface IFNAME | ) summary | database )

Параметр

Описание параметра

Значение параметра

all

Отобразить все записи

-

manual

Отобразить статические записи

-

learning

Отобразить динамические записи

-

MAC_ADDR

Указать MAC-адрес

MAC-адрес

VLAN_ID

Указать номер VLAN

1-4094

IP_ADDR

Указать IP-адрес

IPv4-адрес

IFNAME

Указать интерфейс, на котором добавить или удалить запись привязки

Поддержка физических и агрегационных интерфейсов

summary

Отобразить краткую информацию о привязках DHCP snooping

-

database

Отобразить сохраненную информацию о привязках DHCP snooping

-

Режим ввода

Privileged EXEC

Состояние по умолчанию

Нет

Применение

Если DHCP snooping включен и интерфейс переходит в состояние down, коммутатор не удаляет статически настроенные привязки.

Примеры

Вывод команды show dhcp snooping binding all:

Switch# show dhcp snooping binding all

DHCP snooping binding table:
VLAN MAC Address Interface Lease(s) IP Address
============================================================
1 0001.0001.0001 eth-0-2 static 1.1.1.1

Связанные команды

dhcp snooping binding

11.15.16. show dhcp snooping config

Назначение

Команда show dhcp snooping config используется в режиме “Privileged EXEC” для отображения конфигурации DHCP snooping.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

show dhcp snooping config

Режим ввода

Privileged EXEC

Состояние по умолчанию

Нет

Применение

Эта команда используется для отображения конфигурации DHCP snooping.

Примеры

Вывод команды show dhcp snooping config:

Switch# show dhcp snooping config

dhcp snooping service: enabled
dhcp snooping switch: enabled
Verification of hwaddr field: enabled
Insertion of relay agent information (option 82): enabled
Relay agent information (option 82) on untrusted port: not allowed
dhcp snooping vlan 1

Связанные команды

dhcp snooping binding

11.15.17. show dhcp snooping statistics

Назначение

Команда show dhcp snooping statistics используется в режиме “Privileged EXEC” для отображения статистики DHCP snooping.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

show dhcp snooping statistics

Режим ввода

Privileged EXEC

Состояние по умолчанию

Нет

Применение

Эта команда используется для отображения статистики DHCP snooping.

Примеры

Вывод команды show dhcp snooping statistics:

Switch# show dhcp snooping statistics

DHCP snooping statistics:
============================================================
DHCP packets 11257
BOOTP packets 0
Packets forwarded 10381
Packets invalid 844
Packets MAC address verify failed 354
Packets dropped 516

Связанные команды

clear dhcp snooping statistics

11.15.18. show dhcp snooping trusted-sources

Назначение

Команда show dhcp snooping trusted-sources используется для отображения доверенных интерфейсов DHCP snooping.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

show dhcp snooping trusted-sources

Режим ввода

Privileged EXEC

Состояние по умолчанию

Нет

Применение

Эта команда используется для отображения доверенных интерфейсов DHCP snooping.

Примеры

Вывод команды show dhcp snooping trusted-sources:

Switch# show dhcp snooping trusted-sources

List of DHCP snooping trusted interface(s):
============================================================
eth-0-2

Связанные команды

dhcp snooping trust