1 cau hinh port security volktek nsh 3424 v1.2Mô tả:
- Máy 01 (192.168.1.10), máy 2 (192.168.1.11), máy 3 (192.168.1.12)
- Chống giả DHCP từ thiết bị khác ( chỉ cho 1 server cấp DHCP)

- Máy tính nào sẽ có IP và MAC Ứng Với IP và MAC trên Port đó mới sử dụng được (quy định cố định MÁY 01 vs Port 01 , Máy 02 và 03 Không sử dụng được do khác IP MAC khởi tạo trên switch).
Chức Năng:

- Sử Dụng DHCP Snooping : tránh cấp DHCP từ thiết bị khác (Ngoại trừ Server DHCP cho phép hoặc Router).
- DHCP Snooping Binding Table : Ghi lại những thông tin mà DHCP snooping học IP và MAC tự động (dynamic) hoặc bằng thủ công (static) và gói thông tin này sẽ đẫy xuống ARP để kiểm tra, Nếu ARP gởi xuống Host không hợp lệ thì sẽ : bị chặn
- ARP Inspection : kiểm tra bản ARP do Bindding table gởi xuống.
Cấu Hình:
A. Cấu Hình DHCP Snooping

 


2 cau hinh port security volktek nsh 3424 v1.2

 

3 cau hinh port security volktek nsh 3424 v1.2
Chọn Port 24 : là Port gắn vào Server có DHCP Server
Trust : là port tin tưởng ARP sẽ không kiểm tra port 24 bởi mình xét nó là tin tưởng rồi ( nó sẽ kiểm tra 23 Port còn lại)
Maximun Host Count (Rang 1-32) : Giá trị tinh tưởng trên 1 Port ( 1 : chỉ cho phép 1 IP Ứng với MAC đó được sử dụng)


4 cau hinh port security volktek nsh 3424 v1.2

Chọn IP Server Cấp DHCP xuống.
B. Cấu Hình Binding Table

5 cau hinh port security volktek nsh 3424 v1.2

6 cau hinh port security volktek nsh 3424 v1.2

Chọn Mac address và IP Tướng ứng vào trên 1 Port chỉ định và chỉ IP MAC đó được sử dụng .
C. Cấu Hình ARP Inspection

7 cau hinh port security volktek nsh 3424 v1.2


8 cau hinh port security volktek nsh 3424 v1.2
Chọn Port 24 : Truster là tin tưởng và sẽ không kiểm tra Port 2 4 trên bản ARP ( kiểm tra 23 Port còn lại , nếu IP , MAC , VLAN trùm với Client thì OK , còn không trùm sẽ bị Drop).

Hãy liên lạc với chúng tôi để được hỗ trợ khi các bạn còn ở trước thiết bị và có thể login vào thiết bị.
Văn phòng TPHCM (028) 3925 3789
Chi nhánh miền Bắc (024) 3781 5089
Chi nhánh miền Trung (0236) 367 9515