บทที่ 11 · Security
SW1 มีสามพอร์ต — พอร์ตที่ต่อ PC จริง, พอร์ตที่ใครก็เสียบได้ (จุดเสี่ยง), และพอร์ตอัพลิงก์ไปหา DHCP server ตัวจริง — ถ้าไม่ป้องกันไว้ ใครก็เอา DHCP server ปลอมมาเสียบแล้วแจก IP หลอกได้ หรือปลอม IP คนอื่นได้เลย งานของคุณคือเปิด DHCP Snooping ให้เชื่อเฉพาะพอร์ตอัพลิงก์ แล้วเปิด IP Source Guard กันการปลอม IP (พอร์ตที่ต้องตั้งดูได้จากป้ายด้านล่าง)
รองรับ system-view, dhcp enable, dhcp snooping enable, vlan, interface, dhcp snooping trust, ip source check user-bind enable, quit/return และ display dhcp snooping user-bind — ปุ่มทดสอบใต้ไดอะแกรมจำลองเหตุการณ์จริง (ไม่ใช่คำสั่ง CLI)