自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

講解DHCP Server的配置

網絡 網絡管理
我們介紹了DHCP Server的交換機環(huán)境的使用和設置。那么這里就讓我們來詳細看看具體的內容吧。

對于DHCP Server來說,我們接觸最多的就是交換機和路由器的內容了。那么這里我們就來詳細介紹一下交換機作DHCP Server的內容。

『配置環(huán)境參數』
1.    PC1、PC2的網卡均采用動態(tài)獲取IP地址的方式
2.    PC1連接到交換機的以太網端口0/1,屬于VLAN10;PC2連接到交換機的以太網端口0/2,屬于VLAN20
3.    三層交換機SwitchA的VLAN接口10地址為10.1.1.1/24,VLAN接口20地址為10.1.2.1/24

『組網需求』
1.    PC1可以動態(tài)獲取10.1.1.0/24網段地址,并且網關地址為10.1.1.1;PC2可以動態(tài)獲取10.1.2.0/24網段地址,并且網關地址為10.1.2.1

『DHCP Server配置流程流程』
可以完成對直接連接到三層交換機的PC機分配IP地址,也可以對通過DHCP中繼設備連接到三層交換機的PC機分配IP地址。
分配地址的方式可以采用接口方式,或者全局地址池方式。

【SwitchA采用接口方式分配地址相關配置】
1.  創(chuàng)建(進入)VLAN10
[SwitchA]vlan 10
2.  將E0/1加入到VLAN10
[SwitchA-vlan10]port Ethernet 0/1
3.  創(chuàng)建(進入)VLAN接口10
[SwitchA]interface Vlan-interface 10
4.  為VLAN接口10配置IP地址
[SwitchA-Vlan-interface10]ip address 10.1.1.1 255.255.255.0
5.  在VLAN接口10上選擇接口方式分配IP地址
[SwitchA-Vlan-interface10]dhcp select interface
6.  禁止將PC機的網關地址分配給用戶
[SwitchA]dhcp server forbidden-ip 10.1.1.1

【SwitchA采用全局地址池方式分配地址相關配置】
1.  創(chuàng)建(進入)VLAN10
[SwitchA]vlan 10
2.  將E0/1加入到VLAN10
[SwitchA-vlan10]port Ethernet 0/1
3.  創(chuàng)建(進入)VLAN接口10
[SwitchA]interface Vlan-interface 10
4.  為VLAN接口10配置IP地址
[SwitchA-Vlan-interface10]ip address 10.1.1.1 255.255.255.0
5.  在VLAN接口10上選擇全局地址池方式分配IP地址
[SwitchA-Vlan-interface10]dhcp select global
6.  創(chuàng)建全局地址池,并命名為"vlan10"
[SwitchA]dhcp server ip-pool vlan10
7.  配置vlan10地址池給用戶分配的地址范圍以及用戶的網關地址
[SwitchA-dhcp-vlan10]network 10.1.1.0 mask 255.255.255.0
[SwitchA-dhcp-vlan10]gateway-list 10.1.1.1
8.  禁止將PC機的網關地址分配給用戶
[SwitchA]dhcp server forbidden-ip 10.1.1.1

【補充說明】
以上配置以VLAN10的為例,VLAN20的配置參照VLAN10的配置即可。在采用全局地址池方式時,需新建一個與"vlan10"不同名的全局地址池。
經過以上配置,可以完成為PC1分配的IP地址為10.1.1.0/24,同時PC1的網關地址為10.1.1.1;為PC2分配的IP地址為10.1.2.0/24,同時PC2的網關地址為10.1.2.1。
VLAN接口默認情況下以全局地址池方式進行地址分配,因此當VLAN接口配置了以全局地址池方式進行地址分配后,查看交換機當前配置時,在相應的VLAN接口下無法看到有關DHCP的配置。
利用全局地址池方式,可以完成為用戶分配與三層交換機本身VLAN接口地址不同網段的IP地址。

2,DHCP Relay配置

『配置環(huán)境參數』
1.   DHCPServer的IP地址為192.168.0.10/24
2.   DHCPServer連接在交換機的G1/1端口,屬于vlan100,網關即交換機vlan接口100的地址192.168.0.1/24
3.    E0/1-E0/10屬于vlan10,網段地址10.10.1.1/24
4.    E0/11-E0/20屬于vlan20,網段地址10.10.2.1/24

『組網需求』
1.    在SwitchA上配置DHCP Relay使下面用戶動態(tài)獲取指定的相應網段的IP地址
2.    PC1、PC2均可以ping通自己的網關,同時PC1、PC2之間可以互訪

『交換機DHCP Relay配置流程』
DHCP Relay的作用則是為了適應客戶端和服務器不在同一網段的情況,通過Relay,不同子網的用戶可以到同一個DHCP Server申請IP地址,這樣便于地址池的管理和維護。

【SwitchA相關配置】
1.  全局使能DHCP功能(缺省情況下,DHCP功能處于使能狀態(tài))
[SwitchA]dhcp enable
2.  創(chuàng)建(進入)VLAN100
[SwitchA]vlan 100
3.  將G1/1加入到VLAN100
[SwitchA-vlan100]port GigabitEthernet 1/1
4.  創(chuàng)建(進入)VLAN接口100
[SwitchA]interface Vlan-interface 100
5.  為VLAN接口100配置IP地址
[SwitchA-Vlan-interface100]ip address 192.168.0.1 255.255.255.0
6.  創(chuàng)建(進入)VLAN10
[SwitchA]vlan 10
7.  將E0/1-E0/10加入到VLAN10
[SwitchA-vlan10]port Ethernet 0/1 to Ethernet 0/10
8.  創(chuàng)建(進入)VLAN接口10
[SwitchA]interface Vlan-interface 10
9.  為VLAN接口10配置IP地址
[SwitchA-Vlan-interface10]ip address 10.10.1.1 255.255.255.0
10. 使能VLAN接口10的DHCP中繼功能
[SwitchA-Vlan-interface10]dhcp select relay
11. 為VLAN接口10配置DHCP服務器的地址
[SwitchA-Vlan-interface10]ip relay address 192.168.0.10
12. 創(chuàng)建(進入)VLAN20
[SwitchA-vlan10]vlan 20
13. 將E0/11-E0/20加入到VLAN20
[SwitchA-vlan20]port Ethernet 0/11 to Ethernet 0/20
14. 創(chuàng)建(進入)VLAN接口20
[SwitchA]interface Vlan-interface 20
15. 為VLAN接口20配置IP地址
[SwitchA-Vlan-interface20]ip address 10.10.2.1 255.255.255.0
16. 使能VLAN接口20的DHCP中繼功能
[SwitchA-Vlan-interface20]dhcp select relay
17. 為VLAN接口20配置DHCP服務器的地址
[SwitchA-Vlan-interface20]ip relay address 192.168.0.10
【補充說明】
也可以在全局配置模式下,使能某個或某些VLAN接口上的DHCP中繼功能,例如:[SwitchA]dhcp select relay interface Vlan-interface 10

3,DHCP Snooping

『配置環(huán)境參數』
1.   DHCPServer連接在交換機SwitchA的G1/1端口,屬于vlan10,IP地址為10.10.1.253/24
2.    端口E0/1和E0/2同屬于vlan10

『組網需求』
1.    PC1、PC2均可以從指定DHCP Server獲取到IP地址
2.    防止其他非法的DHCP Server影響網絡中的主機

『交換機DHCP-Snooping配置流程』
當交換機開啟了DHCP-Snooping后,會對DHCP報文進行偵聽,并可以從接收到的DHCP Request或DHCP Ack報文中提取并記錄IP地址和MAC地址信息。另外,DHCP-Snooping允許將某個物理端口設置為信任端口或不信任端口。信任端口可以正常接 收并轉發(fā)DHCP Offer報文,而不信任端口會將接收到的DHCP Offer報文丟棄。這樣,可以完成交換機對假冒DHCP Server的屏蔽作用,確??蛻舳藦暮戏ǖ腄HCP Server獲取IP地址。

【SwitchA相關配置】
1.  創(chuàng)建(進入)VLAN10
[SwitchA]vlan 10
2.  將端口E0/1、E0/2和G1/1加入到VLAN10
[SwitchA-vlan10]port Ethernet 0/1 Ethernet 0/2 GigabitEthernet 1/1
3.  全局使能dhcp-snooping功能
[SwitchA]dhcp-snooping
4.  將端口G1/1配置為trust端口,
[SwitchA-GigabitEthernet1/1]dhcp-snooping trust

【補充說明】
由于DHCP服務器提供給用戶包含了服務器分配給用戶的IP地址的報文――"dhcp offer"報文,由G1/1端口進入SwitchA并進行轉發(fā),因此需要將端口G1/1配置為"trust"端口。如果SwitchA上行接口配置為 Trunk端口,并且連接到DHCP中繼設備,也需要將上行端口配置為"trust"端口。

責任編輯:佟健 來源: 網絡整理
相關推薦

2010-08-23 10:17:20

配置DHCP

2010-09-29 14:45:04

配置DHCP

2010-08-30 17:22:35

DHCP中繼

2010-09-26 10:16:17

dhcp relay配

2010-08-25 11:49:44

DHCP協(xié)議dhcpd

2010-09-29 13:48:49

配置DHCP服務器

2010-08-23 17:16:16

DHCP協(xié)議

2009-12-07 10:50:01

Cisco路由器配置

2010-09-28 15:24:13

Windows Ser

2010-09-27 12:51:05

DHCP工作原理

2010-09-26 15:42:28

交換機 DHCP Se

2010-09-25 12:46:10

DHCP運行方式

2010-09-29 15:49:05

2010-08-25 21:29:05

DHCP服務器

2010-01-27 10:07:18

交換機配置dhcp

2010-01-05 15:16:56

交換機配置dhcp

2010-09-03 13:14:51

華為3COM路由器DH

2011-04-14 13:47:28

Windows SerDHCP服務器

2010-08-31 17:01:31

dhcp snoopi

2010-09-02 14:39:34

點贊
收藏

51CTO技術棧公眾號