Configuração do DHCP Snooping no Switch Cisco
Exemplo de configuração para a topologia abaixo.
hostname SW-CORE
!
ip dhcp snooping vlan 1
ip dhcp snooping information option allow-untrusted
ip dhcp snooping
!
interface Ethernet0/0
description CONEXAO SW-ACCESSO
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface Ethernet0/1
description CONEXAO DHCP-SERVER
switchport mode access
duplex auto
ip dhcp snooping trust
hostname SW-ACESSO
!
ip dhcp snooping vlan 1
ip dhcp snooping information option allow-untrusted
ip dhcp snooping
!
interface Ethernet0/0
description CONEXAO SW-CORE
switchport trunk encapsulation dot1q
switchport mode trunk
duplex auto
ip dhcp snooping trust
!
interface Ethernet0/1
description CONEXAO DHCP-CLIENT1
switchport mode access
!
interface Ethernet0/2
description CONEXAO DHCP-CLIENT2
switchport mode access
!
Na configuração acima, vemos que é importante dizer para o Switch quais são as portas que estão permitidas o trafego do DHPC Offer, ou seja, as portas Trunks que chegam no Switch (e não as que saem do mesmo). Uma outra coisa importante se notar é que deve-se informar quais são as vlans que serão afetadas pelo DCHP snooping.