華為8016 DHCP配置大全集
華為8016 DHCP配置的內(nèi)容我們在文章中將要講解一下。首先我們將這個組網(wǎng)的具體結(jié)構(gòu)為大家解析一下,之后對于每一個部分的配置都做一個具體的說明,望對大家能夠有所幫助。
◆功能需求及組網(wǎng)說明
華為8016 DHCP配置
『華為8016 DHCP配置配置環(huán)境參數(shù)』
1.DHCP server的IP地址192.168.0.10/24
2.DHCP server連接在交換機G1/0/0,屬于vlan100,網(wǎng)關(guān)即vlan100虛接口地址192.168.0.1/24
3.交換機通過G1/0/1連接SwitchAG1/1,G1/0/2連接SwitchBG1/1
4.SwitchA通過G2/1連接SwitchC G1/1
5.vlan10的用戶網(wǎng)段為10.10.1.1/24
6.vlan20的用戶網(wǎng)段為10.10.2.1/24
7.vlan30的用戶網(wǎng)段為10.10.3.1/24
8.SwitchA和SwitchC為二層交換機,SwitchB為三層交換機
『華為8016 DHCP配置組網(wǎng)需求』
1.8016作DHCP relay,利用遠端DHCP server為SwitchA下面的vlan10分配IP地址
2.SwitchB上的vlan20用戶以8016上的vlan20虛接口為網(wǎng)關(guān),8016作DHCP server直接為其分配IP地址
3.SwitchC上的vlan30用戶以SwitchB上的vlan30虛接口為網(wǎng)關(guān),8016作DHCP server為其分配IP地址
◆數(shù)據(jù)配置步驟
『8016 DHCP relay數(shù)據(jù)流程』
DHCP Relay的作用則是為了適應(yīng)客戶端和服務(wù)器不在同一網(wǎng)段的情況,通過Relay,不同子網(wǎng)的用戶可以到同一個DHCP server申請IP地址,這樣便于地址池的管理和維護。
【8016 DHCP relay配置】
1.DHCP server要配置到一個VLAN上,這個VLAN可以是任意的,但是要實現(xiàn)Relay,不要將Server同任何客戶端配置到同一個VLAN內(nèi),建議專門劃出VLAN給DHCP server組使用,這里將DHCP服務(wù)器組1對應(yīng)的端口的VLAN配置為100。
[Quidway] vlan 100
[Quidway-vlan100] port gigabitethernet 1/0/0
[Quidway] interface vlanif 100
2.配置DHCP server的網(wǎng)關(guān)地址
[Quidway-Vlanif100] ip address 192.168.0.1 255.255.255.0
3.配置DHCP服務(wù)器組1對應(yīng)的IP地址。
[Quidway] dhcp relay server-group 1 server 192.168.0.10
4.配置DHCP服務(wù)器組1服務(wù)的VLAN范圍為10
[Quidway] dhcp relay server-group 1 vlan 10
5. 進入G1/0/1,設(shè)置為trunk端口,允許vlan10通過
[Quidway-gigabitethernet 1/0/1] port trunk permit vlan 10
6.配置VLAN10的對應(yīng)網(wǎng)關(guān)地址。
[Quidway] interface vlanif 10
[Quidway-Vlanif10] ip address 10.10.1.1 255.255.255.0
『華為8016 DHCP配置 server數(shù)據(jù)流程』
內(nèi)置DHCP server下掛的用戶類型有兩種:一種是S8016的VLAN用戶,用戶直接向S8016發(fā)起DHCP請求,這類稱為VLAN地址池用戶;另一種是中間經(jīng)過了DHCP中繼設(shè)備(例如MA5200設(shè)備),DHCP請求在到達S8016之前經(jīng)過了DHCP relay,這類稱為全局地址池用戶。
【8016 vlan用戶】
1.用戶所在VLAN ID為20,創(chuàng)建并進入VLAN配置視圖。
[Quidway] vlan 20
2.將VLAN 20用戶地址分配方式設(shè)置為本地。
[Quidway-vlan20] address allocate local
3.華為8016 DHCP配置,配置VLAN 20接口IP地址10.10.2.1,同時指定了DHCP server可分配的地址資源為10.10.2.0~10.10.2.255。
[Quidway] interface vlan 20
[Quidway-Vlanif20] ip address 10.10.2.1 255.255.255.0
4.S8016下掛了一臺DNS服務(wù)器,IP地址是10.10.2.15,在S8016中設(shè)置DNS服務(wù)器的IP地址,同時將這個IP地址在地址池中禁止分配給用戶。
[Quidway-vlan2] dhcp server forbidden-ip 10.10.2.15
[Quidway-vlan2] dns primary-ip 10.10.2.15
5. 進入G1/0/2,設(shè)置為trunk端口,允許vlan20通過#p#
[Quidway-gigabitethernet 1/0/2] port trunk permit vlan 20
【全局地址用戶】
1.創(chuàng)建全局地址池,并命名為“abc”,地址池用戶網(wǎng)關(guān)地址為10.10.30.1
[Quidway] dhcp server ip-pool abc 10.10.3.1 255.255.255.0
2.華為8016 DHCP配置,配置路由IP信息
[Quidway] dhcp server gateway abc 10.10.3.1
3.S8016下掛了另外一臺DNS服務(wù)器,IP地址是10.10.3.15,在S8016中設(shè)置DNS服務(wù)器的IP地址,同時將這個IP地址在地址池中禁止分配給用戶。
[Quidway] dns primary-ip abc 10.10.3.15
[Quidway] dhcp server forbidden-ip abc 10.10.3.15
4.配置VLAN200與SwitchB相應(yīng)的虛接口vlan200在同一個網(wǎng)段
[Quidway] interface vlanif 200
[Quidway-Vlanif200] ip address 10.10.10.1 255.255.255.0
【SwitchB相關(guān)配置】
1.創(chuàng)建(進入)vlan30
[SwitchB] vlan 30
2.將E0/1加入到vlan30
[SwitchB-vlan30]port Ethernet 0/1
3.實際當(dāng)中一般將上行端口設(shè)置成trunk屬性,允許vlan透傳
[SwitchB-GigabitEthernet2/1]port link-type trunk
4.允許SwitchC的vlan從G2/1端口透傳通過
[SwitchB-GigabitEthernet2/1]port trunk permit vlan 30
5.實際當(dāng)中一般將上行端口設(shè)置成trunk屬性,允許vlan透傳
[SwitchB-GigabitEthernet1/1]port link-type trunk
6.允許所有的vlan從E0/3端口透傳通過,也可以指定具體的vlan值
[SwitchB-GigabitEthernet1/1]port trunk permit vlan 30
7.創(chuàng)建(進入)vlan30的虛接口
[SwitchB]interface Vlan-interface 30
8.給vlan30的虛接口配置IP地址
[SwitchB-Vlan-interface30]ip address 10.10.3.1 255.255.255.0
[SwitchB]
9.定義一個DHCP server
[SwitchB]dhcp-server 0 ip 10.10.10.1
[SwitchB-Vlan-interface30]dhcp-server 0
10. 創(chuàng)建(進入)vlan200的虛接口,vlan200用于SwitchB與8016互連
[SwitchB]interface Vlan-interface 200
11. 給vlan200的虛接口配置IP地址
[SwitchB-Vlan-interface200]ip address 10.10.10.2 255.255.255.0
【SwitchC相關(guān)配置】
1.創(chuàng)建(進入)vlan30
[SwitchC] vlan 30
2.將E0/1加入到vlan30
[SwitchC-vlan30]port Ethernet 0/1
3.華為8016 DHCP配置,實際當(dāng)中一般將上行端口設(shè)置成trunk屬性,允許vlan透傳
[SwitchC-GigabitEthernet1/1]port link-type trunk
4.允許所有的vlan從E0/3端口透傳通過,也可以指定具體的vlan值
[SwitchC-GigabitEthernet1/1]port trunk permit vlan 30
◆測試驗證
1.PC1、PC2和PC3都能夠正確的獲取IP地址和網(wǎng)關(guān)
2.PC1、PC2和PC3都能夠PING通自己的網(wǎng)關(guān)及DHCP server