Forum
Sistemde Hp switchlerimiz mevcut switchlerin tamamında DHCP Snooping uygulamamız gerekiyor sanırım. Ve sistemde 2510-24,2530-24 switchlerimiz mevcut bu switchler Layer 2 olmasından dolayı dhcp snooping uygulanamıyor diye biliyorum. Nasıl bir çözüm yolu önerirsiniz. Bir yöntemi var mıdır?
Şimdiden Teşekkürler
Merhaba,
DHCP Snooping güzel bir güvenlik özelliğidir ve her switchte kesinlikle uygulamanızı tavsiye ederim. Desteklemeyen switchlerde uygulayamayacaksınız. Mümkünse desteklemeyen switchleri değiştirin, değilse destekleyenlerde mutlaka aktif edin. Böylece sadece desteklemeyen switchlerinizde sorun yaşanır, diğer switchlerde sorun yaşamazsınız. Arıza tespitini de en aza indirgemiş olursunuz.
Cevap için teşekküre ederim.
Fakat sadece uygulanabilir olanlara uygulanması durumunda Dhcp snooping destekleyen switch üzerinde açılması durumunda network ip alma vs gibi sıkıntılar ortaya çıkıyor.
Ve bildiğim kadarı ile sistemde bulunan bütün switchler üzerinde uygulanması gerektiğidir.
İYİ ÇALIŞMALAR
desteklemeyen switche giden uplink port için dhcp snooping ozelligini kapatabilirsinz
Vasvi Bey
Dediğiniz gibi denedim ama olmadı malesef.
Örenek komut vs var ise benimle paylaşabilir misiniz?
İYİ ÇALIŞMALAR
Vasvi Bey
Vermiş olduğunuz cevap için teşekkür ederim ama bu şekilde denedim ama olmadı.
Kenar olarak kullanılan switch üzerinde dhcp-snooping komutu çalıştırılamıyor.
Layer 3 olan switchlerde çalıştırılıyor sanırım.
Tam emin olamadığım için sormuştum zaten soruyu.
İYİ ÇALIŞMALAR
Yardımcı olabilecek olan var mı?
Sistemde Hp switchlerimiz mevcut switchlerin tamamında DHCP Snooping uygulamamız gerekiyor sanırım. Ve sistemde 2510-24,2530-24 switchlerimiz mevcut bu switchler Layer 2 olmasından dolayı dhcp snooping uygulanamıyor diye biliyorum. Nasıl bir çözüm yolu önerirsiniz. Bir yöntemi var mıdır?
Şimdiden Teşekkürler
Öncelikle bilgiyi düzeltelim, DHCP Snooping switch tarafından belirtilen portlar haricinde DHCP Offer paketlerinin gelmesinin engellenmeisidir. Bu durumda kenar switchlerde de kullanılabilir. Ana kıstas switchin DHCP Offer paketlerini tanıyabilmesidir ve Layer2 Management cihazların çoğu bunu yapabilir. O nedenle yan switchlerde kullanılabilir sadece layer3 özel değildir.
Uygulama konusunda illaki aynı komut olacak diye birşey yok switchin bir WEB UI var ise buradan güvenl portun seçilmesi ilede yapılabilir basit olarak uplink portları güvenli port olarak seçilmelidir, clientler için olan access portları ise güvensiz portlardır.
Ertan bey Cevabınız için öncelikle teşekkür ederim.
Hp 2510-24,Hp 2530-24 swtichler üzerinde baya baktım fakat güvenli port ayar kısmını bulamadım.
Eğer komutu vs biliyorsanız yardımcı olabilir misiniz?
İYİ ÇALIŞMALAR