Область применения
DHCP snooping разрешает ответы DHCP-сервера только через доверенный путь и формирует таблицу привязок клиентов.
Исходные данные
Определите реальные серверы DHCP, relay, VLAN клиентов и все транзитные порты на пути ответа.
Порядок проверки
Включайте защиту поэтапно на одном VLAN; доверяйте только проверенным uplink и учитывайте обработку Option 82.
Критерий результата
Легитимный клиент получает аренду, а ответ тестового неавторизованного DHCP-сервера на клиентском порту блокируется.
Ограничения и риски
Неверный trusted-порт делает защиту бессмысленной, а пропущенный доверенный путь отключает выдачу адресов.