S3900シリーズスイッチは、S3900-24T4S、S3900-24F4S、S3900-48T4Sの3つのモデルで構成されます。これらは、SMB、キャンパス、およびエンタープライズネットワーク向けに設計され、Broadcomチップを搭載し、10G SFP+アップリンクをサポートするフルマネージドスタッカブルギガビットスイッチです。
ネットワーキングでは、DHCPスヌーピングはネットワークスイッチのセキュリティ機能であり、不正なDHCPサーバーがIPアドレスをDHCPクライアントに送信したり、認識されていないデバイスがポート関連情報をDHCPサーバーに送信したりすることを禁止します。S3900シリーズレイヤー2+ギガビットマネージドスイッチは、特にアクセスレイヤーで機能する場合に、この機能を最大限に活用できます。
レイヤ2セキュリティ技術であるDHCPスヌーピングは、多くの場合、アクセスレイヤに展開されます。ここでは、例としてS3900-24F4Sスイッチ、サーバー、およびPCを取り上げ、DHCPスヌーピングアプリケーションについて説明します。PCがIPアドレスを要求すると、許可されたDHCPサーバーと不正なDHCPサーバーの両方が反応すると想定すると、どちらからのメッセージがPCに受け入れられますか?理論的には、実行速度が速い方が優先されます。まあ、スイッチでDHCPスヌーピングが有効になっていると、承認されたDHCPサーバーからのメッセージのみが、信頼できるポートを介して宛先に送信されます。ただし、PCがDHCPスヌーピングのバインディングテーブルに記録されているポート以外のポートを介してスイッチに接続している場合、またはPCが別のエンドデバイスに交換されている場合は、MACアドレスが変動します。IP-MAC-Port Bindingルールに一致するパケットのみを処理できるため、DHCPサーバーからのメッセージはクライアントに送信されません。
ご注意:
DHCPスヌーピングを実行するスイッチは、通常、DHCPサーバーに上向きにリンクし、クライアントに下向きにリンクします。ほとんどのエンドデバイスにはRJ45ポートしか装備されていないため、下りの経路はイーサネット銅ケーブルで運ぶ必要がある場合があります。
S3900シリーズスイッチでのDHCPスヌーピングの設定は、CLIを介して実行できます。構成ロードマップは次のとおりです。
VLANを作成し、VLANでDHCPスヌーピングを有効にします。
DHCPサーバーに接続されているポートと正当なクライアントをVLANに追加します。
DHCPサーバーに接続されているポートを信頼できるインターフェイスとして構成し、ポート関連情報のパススルーを可能にします。
構成を確認します。
FS S3900-24F4Sスイッチを例にとると、特定のコマンドが次のように表示および説明されます。
S3900-24F4S#configure terminal
S3900-24F4S(config)#vlan database
S3900-24F4S(config-vlan)#vlan 10
S3900-24F4S(config-vlan)#exit
S3900-24F4S(config)#interface ethernet 1/23
S3900-24F4S(config-if)#switchport mode access
S3900-24F4S(config-if)#switchport access vlan 10
S3900-24F4S(config-if)#exit
S3900-24F4S(config)#interface ethernet 1/24
S3900-24F4S(config-if)#switchport mode access
S3900-24F4S(config-if)#switchport access vlan 10
S3900-24F4S(config-if)#exit
S3900-24F4S(config)#ip dhcp snooping
S3900-24F4S(config)#ip dhcp snooping vlan 10
S3900-24F4S(config)#interface ethernet 1/24
S3900-24F4S(config-if)#ip dhcp snooping trust
S3900-24F4S(config-if)#end
S3900-24F4S#show ip dhcp snooping binding
FS S3900シリーズスイッチの音声VLAN設定
FS S3900シリーズスイッチのトラフィックセグメンテーション構成
詳細を見る
このS3900-24T4Sスイッチはvlan 変換の機能を持っていますか? By on 2021年11月6日
このスイッチは当該機能がありますよ。マニュアルを参照し設定しました。 By FS on 2021年11月8日
If this stack connection is lost while this switch is in stack, please tell me the operation and workaround when it is in multi master status. For example, MAD (Multi Active Detection) of HPE switch By Kazuki on 2019年6月10日
Thanks for your question. Firstly, please check whether the module and the cable are normal, if not, we recommend you to replace a new one. Then restart the switches, and the devices will restack automatically. Before restarting, please remember to save the current configuration. By FS on 2019年6月12日
Can a port group be a downlink port if the group is a trunk? By Chavers on 2022年5月1日
Yes, if the port group is trunk type, it can also be used as a downlink port. By FS on 2022年5月2日
How loud is it? I plan to use it in a homelab office and need to know if I will be able to sit next to it all day. Thanks By Harlan on 2022年3月14日
It is fanless, so it's suitable for deployment in work areas or home scenes. By FS on 2022年3月15日
Does this switch requires liscensing like the cisco types? By Aaron Laymon on 2022年3月14日
It does not require a license, all the features listed are available directly on the switch. By FS on 2022年3月14日
What are the dimensions? By Kilby on 2022年3月10日
Physical dimensions 44 x 440 x 280mm(1.73'' x 17.32'' x 11.02''), this fits a standard19"rack slot with a minimum of 1U height. By FS on 2022年3月11日
Does this switch come with rack mount ears and screws? By Herbert on 2022年3月9日
Mine come with the ears and screws for the ears. By FS on 2022年3月11日
Does the 10G Uplink port of this switch support the electrical interface module of FS? What happens to the rate? By Colby on 2022年1月1日
The 10G port of S3900-24T4S switch can use FS electrical interface module, which has no impact on the rate. It only says that the electrical interface module is used with network cables, and the optical module is used with fiber optic cables. By FS on 2022年1月1日
Does the switch support other operating systems besides FSOS? By Keith Carter on 2021年12月30日
S3900-24T4S is a hardware and software integrated switch. It cannot be installed and adapted to other operating systems. By FS on 2021年12月30日
Could you provide inter-VLAN routing and relevant documents? By Bruck on 2021年12月25日
Hello, S3900-24T4S supports inter VLAN routing, You can refer to section 3.1 of this document: S3900 Series Switches Configuration Guide . By FS on 2021年12月25日