DHCP Snooping Arp Inspection Source Guard

DHCP snooping, arp inspection en source guard worden toegepast in de access.

Eerst beginnnen met dhcp snooping. Hier is Arp inspection en source guard op gebaseerd.

De uplink poorten configureren in trusted mode.
Ip dhcp snooping trust

Dan de resterende poorten
Ip dhcp snooping limit rate 100

ip dhcp snooping vlan X
no ip dhcp snooping information option
ip dhcp snooping database flash:snooping.dat
ip dhcp snooping

Als dit is geconfigureerd eerst clients laten aanmelden via dhcp en testen of alles functioneert.
Hierna pas arp inspection aanzetten.

Op de uplink poorten trusted:
Ip arp inspection trust

Op de resterende poorten
Ip arp inspection limit rate 100

Hierna in global mode

ip arp inspection vlan X

Op de poorten waar dhcp snooping en arp inspection aanstaat met limit kan je dan ook configureren:

Ip verify source
Of
ip verify source port-security

Previous page: Cisco Power Calculator Next page: Vlan Based QoS