Salut
Aujourd'hui sous cisco packet j'ai voulu testé le dhcp snooping avec une topologie très simple.
4 pc, un serveur dhcp officiel (192.168.1.254/24) fournissant une plage dhcp 192.168.1.1 - 10; et un serveur pirate en 10.10.10.1 avec une plage dhcp 10.10.10.20 -> 30.
Le serveur officiel est brancher sur le port giga du switch, et le serveur pirate sur le port 5 du switch.
Topologie:
Configuration DHCP Snooping:
Sur le dernière image on remarque bien que le seul le port giga est autoriser et les autres non. Je désactive volontairement mon dhcp "officiel" et je laisse le serveur pirate actif, je relance une demande dhcp et là... il me fourni malgré tout une une ip du serveur pirate... alors que normalement j'aurai du avoir un "dhcp request fail apipa adresse"
J'ai tenté plusieurs fois une demande mais à chaque fois le serveur pirate répond.
Du coup je me demande d'ou peux venir le problème? Problème de configuration du switch? commande manquante? bug du logiciel?
Car quand je tape la commande "show ip dhcp snooping" seul le port giga est normalement autoriser les autres non, ce qui me pousse à me dire que ma configuration n'est peut être pas le problème, enfin voilà merci de vos retour