自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

交換機(jī)和路由器DHCP設(shè)置中的端口配置

網(wǎng)絡(luò) 網(wǎng)絡(luò)管理
文章中,我們利用交換機(jī)和路由器來進(jìn)行了DHCP的建設(shè)。在這之中,我們對于端口的配置需要重點掌握一下。

在利用交換機(jī)和路由器進(jìn)行DHCP的設(shè)置的時候,端口的配置是非常重要的。這里我們就來針對這個情況進(jìn)行一下實例講解。網(wǎng)絡(luò)環(huán)境:一臺3550EMI交換機(jī),劃分三個vlan,vlan2 為服務(wù)器所在網(wǎng)絡(luò),命名為server,IP地址段為192.168.2.0,子網(wǎng)掩碼:255.255.255.0,網(wǎng)關(guān):192.168.2.1,域服務(wù)器為windows 2000 advance server,同時兼作DNS服務(wù)器,IP地址為192.168.2.10,vlan3為客戶機(jī)1所在網(wǎng)絡(luò),IP地址段為192.168.3.0,子網(wǎng)掩碼:255.255.255.0,網(wǎng)關(guān):192.168.3.1命名為work01,vlan4為客戶機(jī)2所在網(wǎng)絡(luò),命名為work02,IP地址段為192.168.4.0,子網(wǎng)掩碼:255.255.255.0,網(wǎng)關(guān):192.168.4.1,3550作DHCP服務(wù)器,端口1-8劃到VLAN 2,端口9-16劃分到VLAN 3,端口17-24劃分到VLAN 4.DHCP服務(wù)器實現(xiàn)功能:各VLAN保留2-10的IP地址不分配置,例如:192.168.2.0的網(wǎng)段,保留192.168.2.2至192.168.2.10的IP地址段不分配.安全要求:VLAN 3和VLAN 4 不允許互相訪問,但都可以訪問服務(wù)器所在的VLAN 2,默認(rèn)訪問控制列表的規(guī)則是拒絕所有包。

***步:創(chuàng)建VLAN:

Switch>en
Switch#Vlan Database
Switch(Vlan)>Vlan 2 Name server
Switch(Vlan)>Vlan 3 Name work01
Switch(vlan)>Vlan 4 Name work02

第二步:設(shè)置VLAN IP地址:

Switch#Config T
Switch(Config)>Int Vlan 2
Switch(Config-vlan)Ip Address 192.168.2.1 255.255.255.0
Switch(Config-vlan)No Shut
Switch(Config-vlan)>Int Vlan 3
Switch(Config-vlan)Ip Address 192.168.3.1 255.255.255.0
Switch(Config-vlan)No Shut
Switch(Config-vlan)>Int Vlan 4
Switch(Config-vlan)Ip Address 192.168.4.1 255.255.255.0
Switch(Config-vlan)No Shut
Switch(Config-vlan)Exit
/*注意:由于此時沒有將端口分配置到VLAN2,3,4,所以各VLAN會DOWN掉,待將端口分配到各VLAN后,VLAN會起來*/

第三步:設(shè)置端口全局參數(shù)

Switch(Config)Interface Range Fa 0/1 - 24
Switch(Config-if-range)Switchport Mode Access
Switch(Config-if-range)Spanning-tree Portfast

第四步:將端口添加到VLAN2,3,4中

/*將端口1-8添加到VLAN 2*/
Switch(Config)Interface Range Fa 0/1 - 8
Switch(Config-if-range)Switchport Access Vlan 2

/*將端口9-16添加到VLAN 3*/
Switch(Config)Interface Range Fa 0/9 - 16
Switch(Config-if-range)Switchport Access Vlan 3

/*將端口17-24添加到VLAN 4*/
Switch(Config)Interface Range Fa 0/17 - 24
Switch(Config-if-range)Switchport Access Vlan 4
Switch(Config-if-range)Exit

/*經(jīng)過這一步后,各VLAN會起來*/

第五步:配置3550作為DHCP服務(wù)器

/*VLAN 2可用地址池和相應(yīng)參數(shù)的配置,有幾個VLAN要設(shè)幾個地址池*/
Switch(Config)Ip Dhcp Pool Test01
/*設(shè)置可分配的子網(wǎng)*/
Switch(Config-pool)Network 192.168.2.0 255.255.255.0
/*設(shè)置DNS服務(wù)器*/
Switch(Config-pool)Dns-server 192.168.2.10
/*設(shè)置該子網(wǎng)的網(wǎng)關(guān)*/
Switch(Config-pool)Default-router 192.168.2.1

/*配置VLAN 3所用的地址池和相應(yīng)參數(shù)*/
Switch(Config)Ip Dhcp Pool Test02
Switch(Config-pool)Network 192.168.3.0 255.255.255.0
Switch(Config-pool)Dns-server 192.168.2.10
Switch(Config-pool)Default-router 192.168.3.1

/*配置VLAN 4所用的地址池和相應(yīng)參數(shù)*/
Switch(Config)Ip Dhcp Pool Test03
Switch(Config-pool)Network 192.168.4.0 255.255.255.0
Switch(Config-pool)Dns-server 192.168.2.10
Switch(Config-pool)Default-router 192.168.4.1

第六步:設(shè)置DHCP保留不分配的地址

Switch(Config)Ip Dhcp Excluded-address 192.168.2.2 192.168.2.10
Switch(Config)Ip Dhcp Excluded-address 192.168.3.2 192.168.3.10
Switch(Config)Ip Dhcp Excluded-address 192.168.4.2 192.168.4.10

第七步:啟用路由

/*路由啟用后,各VLAN間主機(jī)可互相訪問*/
Switch(Config)Ip Routing

第八步:配置訪問控制列表

Switch(Config)access-list 103 permit ip 192.168.2.0 0.0.0.255 192.168.3.0 0.0.0.255
Switch(Config)access-list 103 permit ip 192.168.3.0 0.0.0.255 192.168.2.0 0.0.0.255
Switch(Config)access-list 103 permit udp any any eq bootpc
Switch(Config)access-list 103 permit udp any any eq tftp
Switch(Config)access-list 103 permit udp any eq bootpc any
Switch(Config)access-list 103 permit udp any eq tftp any
Switch(Config)access-list 104 permit ip 192.168.2.0 0.0.0.255 192.168.4.0 0.0.0.255
Switch(Config)access-list 104 permit ip 192.168.4.0 0.0.0.255 192.168.2.0 0.0.0.255
Switch(Config)access-list 104 permit udp any eq tftp any
Switch(Config)access-list 104 permit udp any eq bootpc any
Switch(Config)access-list 104 permit udp any eq bootpc any
Switch(Config)access-list 104 permit udp any eq tftp any

第九步:應(yīng)用訪問控制列表

/*將訪問控制列表應(yīng)用到VLAN 3和VLAN 4,VLAN 2不需要*/
Switch(Config)Int Vlan 3
Switch(Config-vlan)ip access-group 103 out
Switch(Config-vlan)Int Vlan 4
Switch(Config-vlan)ip access-group 104 out

第十步:結(jié)束并保存配置

Switch(Config-vlan)End
Switch#Copy Run Start

 

責(zé)任編輯:佟健 來源: 網(wǎng)絡(luò)整理
相關(guān)推薦

2017-06-01 14:33:04

交換機(jī)路由器網(wǎng)絡(luò)設(shè)備

2011-08-16 11:37:22

幀中繼

2011-07-21 13:46:09

Cisco ACE

2011-03-24 14:05:14

Nagios監(jiān)控

2009-10-15 16:04:49

路由器變交換機(jī)

2010-08-25 20:53:46

配置DHCP

2009-11-27 10:53:22

路由器交換機(jī)

2010-08-26 13:27:15

DHCP server

2010-08-26 10:22:25

2022-09-23 10:02:35

網(wǎng)絡(luò)硬件路由器

2022-09-22 17:00:46

路由器

2022-09-22 19:19:52

網(wǎng)絡(luò)硬件路由器交換機(jī)

2022-09-22 19:23:11

網(wǎng)絡(luò)硬件路由器交換機(jī)

2015-06-18 09:38:46

路由器交換機(jī)

2011-08-16 13:55:03

交換機(jī)Cisco

2012-11-26 13:46:17

路由器交換機(jī)

2011-09-02 10:26:56

2009-11-27 09:44:21

Cisco路由器交換機(jī)

2011-03-09 14:28:28

DHCP

2011-03-31 09:09:00

點贊
收藏

51CTO技術(shù)棧公眾號