深信服社区»版块 安全类 下一代防火墙NGAF 【2022争霸赛*干货满满】AF路由部署且启用DHCP场景下的 ...

【2022争霸赛*干货满满】AF路由部署且启用DHCP场景下的用户断网故障处理

查看数: 1604 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-9-22 13:39

正文摘要:

本帖最后由 孙智伟 于 2022-9-22 13:43 编辑 一、环境介绍:客户规模不大上网用户在50人左右,交换机均使用二层部署未启用VLAN划分,终端的IP地址由编辑防火墙设备进行动态分配,目前客户反馈时常会出现上不去网 ...

回复

七嘴八舌bar 发表于 2022-9-23 15:47
专家点评:感谢楼主分享!文章介绍了一起上架AF后部分用户断网的单点排障案例,很实用,期待楼主带来更多有价值的案例分享
蟲爺 发表于 2023-4-15 22:14
感谢分享
蟲爺 发表于 2023-1-8 23:53
感谢分享
临兵斗者 发表于 2023-1-6 10:33
解决方案:
将所以的接入交换机都开启dhcp snooping 功能 只信任来自上行接口的dhcp数据包,其他的视为非法进行丢弃。
[sw1]dhcp enable        #开启DHCP服务
[sw1]dhcp snooping enable        #开启dhcp snooping服务
[sw1-GigabitEthernet0/0/1]dhcp snooping trusted    #开启端口信任,只有这个端口分配的IP地址才会接受
学习了
平凡的小网工 发表于 2022-9-25 11:49
楼主分析的很详细,不错的实战经验,小白用户一看就懂,非常好的技术干货帖,顶一个!
沧海 发表于 2022-9-22 16:32
图文并茂 步骤清晰  学习一下