DHCP (Dynamic Host Configuration Protocol) consente ai client di ottenere automaticamente da un server DHCP la configurazione di rete, ad esempio l'indirizzo IP, la subnet mask, il gateway predefinito e la configurazione DNS.
È possibile creare server DHCP per gestire richieste DHCP e creare servizi di inoltro DHCP per inoltrare il traffico DHCP a server DHCP esterni. Tuttavia, non è consigliabile configurare un server DHCP su un commutatore logico e configurare anche un servizio di inoltro DHCP su una porta router a cui è connesso lo stesso commutatore logico. In questo scenario, le richieste DHCP andranno solo al servizio di inoltro DHCP.
Se si configurano server DHCP, per migliorare la sicurezza, configurare una regola DFW per consentire il traffico sulle porte UDP 67 e 68 solo per gli indirizzi IP dei server DHCP validi.
Origine | Destinazione | Servizio | Regola |
---|---|---|---|
Qualsiasi | Qualsiasi | Qualsiasi | BLOCCA |
Origine | Destinazione | Servizio | Regola |
---|---|---|---|
Qualsiasi | Qualsiasi | porte 67 e 68, TCP | CONSENTI |
In questa versione, il server DHCP non supporta l'assegnazione di tag VLAN guest.