
抽象出来的问题拓扑结构,如上
这个是Cisco Packet Tracer生成的网络模拟文件http://pan.baidu.com/s/1eQsymEe
合法路由器开启的DHCP功能,连接的三层交换机,连接的楼层汇总交换机2950,下面是各种终端
前面没得选择,锐捷的路由器,华为的三层交换机,我都不清楚,cisco还知道点
右侧的无线路由器模拟的是:个人携带的路由器,接入本网络情况,直接接成LAN口的,所以会对附近网络的终端产生影响,使其不能获得正确的地址。
现在2950上面做了个访问控制:禁止udp78端口
access-list 108 deny udp any eq 68 any
想达到目的:1-23口加上这个访问控制,然后24口是我的合法DHCP连过来的就不控制了,响应客户端的请求
但是现在查来查去没看到2950上面使用访问控制的命令
