DHCP (Dynamic Host Configuration Protocol) consente ai client di ottenere automaticamente da un server DHCP la configurazione di rete, ad esempio l'indirizzo IP, la subnet mask, il gateway predefinito e la configurazione DNS.

È possibile creare server DHCP per gestire richieste DHCP e creare servizi di inoltro DHCP per inoltrare il traffico DHCP a server DHCP esterni. Tuttavia, non è consigliabile configurare un server DHCP su un commutatore logico e configurare anche un servizio di inoltro DHCP su una porta router a cui è connesso lo stesso commutatore logico. In questo scenario, le richieste DHCP andranno solo al servizio di inoltro DHCP.

Se si configurano server DHCP, per migliorare la sicurezza, configurare una regola DFW per consentire il traffico sulle porte UDP 67 e 68 solo per gli indirizzi IP dei server DHCP validi.

Per bloccare i pacchetti DHCP per le porte 67 e 68, configurare una regola DFW con quanto segue:
Origine Destinazione Servizio Regola
Qualsiasi Qualsiasi Qualsiasi BLOCCA
Per consentire ai pacchetti DHCP di configurare una regola DFW con quanto segue:
Origine Destinazione Servizio Regola
Qualsiasi Qualsiasi porte 67 e 68, TCP CONSENTI
Nota:

In questa versione, il server DHCP non supporta l'assegnazione di tag VLAN guest.