El Protocolo de configuración dinámica de host (Dynamic Host Configuration Protocol, DHCP) permite a los clientes obtener de forma automática la configuración de la red, como direcciones IP, máscara de subred, puerta de enlace predeterminada y configuración de DNS desde un servidor DHCP.

Puede crear servidores DHCP para gestionar solicitudes DHCP y crear servicios de retransmisión DHCP para retransmitir tráfico DHCP a servidores DHCP externos. Sin embargo, no debe configurar un servidor DHCP en un conmutador lógico y también configurar un servicio de retransmisión DHCP en el puerto de enrutador al que se conecta el mismo conmutador lógico. En tal caso, las solicitudes DHCP solo se dirigirían al servicio de retransmisión DHCP.

Si configura los servidores DHCP, para mejorar la seguridad, configure una regla DFW para permitir el tráfico en los puertos UDP 67 y 68 solo para direcciones IP de servidor DHCP.

Para bloquear paquetes DHCP para los puertos 67 y 68, configure una regla de DFW con lo siguiente:
Origen Destino Servicio Regla
ANY ANY ANY BLOCK
Para permitir que los paquetes DHCP configuren una regla de DFW con lo siguiente:
Origen Destino Servicio Regla
ANY ANY puertos 67 y 68, TCP ALLOW
Nota:

En esta versión, el servidor DHCP no admite el etiquetado de VLAN invitado.