A página 402 do manual para o RackSwitch G8052 descreve o DHCP Snooping, que filtra o tráfego DHCP.
A premissa básica é que você sinaliza portas que têm permissão para enviar pacotes como um servidor DHCP (DHCPOFFER, DHCPACK) e, por padrão, todas as outras portas só podem enviar pacotes de clientes (DHCPDISCOVER, DHCPREQUEST).
Parece que a sintaxe é idêntica à dos switches Cisco IOS, portanto, se você encontrar um tutorial on-line sobre como fazer isso em um switch Catalyst, ele também se aplicará a você.
O básico é:
- Ativar
ip dhcp snooping
- Ativar
ip dhcp snooping vlan xx
para cada xx vlan que você deseja controlar no DHCP em - Ative o
ip dhcp snooping trust
em qualquer interface que tenha um servidor DHCP conectado a ele, incluindo portas de uplink para outros switches se a porta de uplink for como os clientes desse switch obtêm o serviço DHCP.