华为核心9303设置DHCP详解
华为DHCP服务器配置

华为DHCP服务器配置DHCP服务器配置包括:。
创建DHCP全局地址池。
配置DHCP地址池的地址分配。
配置DHCP地址池中不参与自动分配的IP地址。
配置DHCP地址池的IP地址租用有效期限。
配置DHCP客户端的域名。
配置DHCP客户端的DNS服务器地址。
配置DHCP客户端的NETBIOS服务器地址。
配置DHCP客户端的NETBIOS节点地址。
配置DHCP自定义选项。
配置DHCP客户端的出口网关IP地址。
配置DHCP服务器的PING包发送为方便用户,对某些DHCP配置选项,用户可以分别对全局DHCP地址池、当前VLAN接口DHCP地址池或指定多个VLAN接口DHCP地址池进行配置。
这类配置任务包括:配置DHCP地址池的IP地址租用有效期限、配置DHCP客户端的域名、配置DHCP客户端的DNS服务器地址、配置DHCP 客户端的NETBIOS服务器地址、配置DHCP客户端的NETBIOS节点类型以及配置DHCP自定义选项。
创建DHCP全局地址池DHCP服务器通过地址池给客户端分配IP地址。
当客户端向服务器发出DHCP请求时,DHCP服务器根据用户设置选择合适的地址池,并从中挑选一个空闲的IP地址,与其它相关参数(如地址租用期限等)一起传送给客户端。
每个DHCP服务器可以配置多个地址池,目前支持128个DHCP全局地址池。
DHCP服务器中的地址池采用树状结构:树根是自然网段地址,分去是该网段的子网地址,叶节点是手工绑定的客户端地址。
这种树状结构实现了配置的继承性,即子网配置继承自然网段的配置,客户端的配置继承子网的配置。
这样,对于一些通用参数(如域名),只需要在自然网段或者子网上配置即可。
地址池的树状结构可以通过命令display dhcp server tree查看,同一级别地址池的顺序由配置的先后决定。
创建DHCP全局地址池时,如果该地址池已存在,则直接进入该地址池视图;否则将先创建DHCP地址池,然后再进入地址池视图。
华为交换机DHCP服务的配置

华为交换机DHCP服务的配置PC1目的:给主机分配ip地址注意:dhcp服务器自己要有ip地址启用dhcp服务排除地址的设置保留地址的设置网关和dns的设置<Huawei>sy[Huawei]dhcpenable〃启用dhcp服务[Huawei]undoinfo-centerenable[Huawei]interfacevlan1[Huawei-Vlanifl]ipaddress192.168.1.124〃给vlanl配置地址做为要分配的网关[Huawei-Vlanifl]dhcpselectinterface〃dhcp选择接口模式(即使用Vlanl接口)[Huawei-Vlanifl]dhcpservere×cluded-ip-address192.168.1.200192.168.1.254〃排除L200到1.254的地址,不分配给客户机[Huawei-Vlanifl]dhcpservere×cluded-ip-address192.168.1.2〃排除单个地址192.168.1.2不分配[Huawei-Vlanifl]dhcpserverstatic-bindip-address192.168.1.88mac-address5489-980B-06FC〃配置保留地址(192.168.1.88保留给mac地址为5489-980B-06FC 的主机pc2),无论他第几个开机,都能获取该ip地址[Huawei-Vlanifl]dhcpserverdns-list114.114.114.114202.102.224.68〃配置要分配的dns地址[Huawei-Vlanifl]dhcpserverleaseday1hour0minute0〃配置地址池的租约[Huawei-Vlanifl]测试:。
华为路由器dhcp简单配置实例

华为路由器dhcp简单配置实例session 1 DHCP的工作原理DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)是一个局域网的网络协议,使用UDP协议工作,主要有两个用途:给内部网络或网络服务供应商自动分配IP地址,给用户或者内部网络管理员作为对所有计算机作中央管理的手段,在RFC 2131中有详细的描述。
DHCP有3个端口,其中UDP67和UDP68为正常的DHCP 服务端口,分别作为DHCP Server和DHCP Client的服务端口;546号端口用于DHCPv6 Client,而不用于DHCPv4,是为DHCP failover服务,这是需要特别开启的服务,DHCP failover是用来做“双机热备”的。
DHCP协议采用UDP作为传输协议,主机发送请求消息到DHCP服务器的67号端口,DHCP服务器回应应答消息给主机的68号端口,DHCP的IP地址自动获取工作原理及详细步骤如下:1、DHCP Client以广播的方式发出DHCP Discover报文。
2、所有的DHCP Server都能够接收到DHCP Client发送的DHCP Discover报文,所有的DHCP Server都会给出响应,向DHCP Client发送一个DHCP Offer报文。
DHCP Offer报文中“Your(Client) IP Address”字段就是DHCP Server 能够提供给DHCP Client使用的IP地址,且DHCP Server会将自己的IP地址放在“option”字段中以便DHCP Client 区分不同的DHCP Server。
DHCP Server在发出此报文后会存在一个已分配IP地址的纪录。
3、DHCP Client只能处理其中的一个DHCP Offer报文,一般的原则是DHCP Client处理最先收到的DHCP Offer报文。
华为路由器IP地址及DHCP的设置方法

华为路由器I P地址及D H C P 的设置方法(总3页)-CAL-FENGHAI.-(YICAI)-Company One1-CAL-本页仅作为文档封面,使用请直接删除华为路由器IP地址及DHCP的设置方法首先我们要通过consol口连接到路由器,自备consol线,点击“开始”->“所有程序”->“附件”->“通讯”->“超级终端”(如果没有超级终端的话,需要使用到安装光盘在添加删除组件中添加上它或使用类似于SecureCRT 等软件进行连接)。
在出现的窗口中选择com3口如下图;点击配置进入新窗口并按图中的设置进行配置,设置好以后点击“应用”,如下图:选择“设置”选项卡将“终端仿真”设置成VT100,点击“确定”。
如下图:这样的话我们就可以成功的登录路由器了。
成功登录路由器以后按下面进行配置:<>system-view /*进入系统模式*/[]dhcp enable /*开启dhcp服务*/[]dhcp snooping enable /*开启dhcp过滤功能*/-----------------------------------[]interface e0/0/0 /*进入e/0/0接口*/[]ip address /*为e0/0/0配置IP地址*/[]dhcp select global /*dhcp从全局获取*/[]quit /*退出*/-------------------------------------[]ip pool 1 /*创建地址池*/[ip-pool-1]gateway-list /*网关地址*/[ip-pool-1]network mask /*需要启用dhcp服务的网络*/[ip-pool-1]dns-list /*dns列表*/[ip-pool-1]excluded-ip-address /*不参与dhcp分配的ip地址范围*/ [ip-pool-1]lease day 10 hour 0 minute 0 /*地址租用天数*/---------------------------------------/*至此路由器下面的所有端口即可通讯了,且根据自己的IP地址对接口下的IP地址进行分配IP地址,如果接口比较多的时候可以重复配置以上过程即可* /。
华为路由器 配置DHCP

华为路由器配置DHCP华为路由器配置DHCP1:概述本文档旨在向用户提供在华为路由器上配置动态主机配置协议(DHCP)的详细步骤和说明。
DHCP是一种网络协议,可自动分配IP 地址和其他网络配置信息给连接到网络的设备。
2:准备工作在开始配置DHCP之前,请确保您已经完成了以下准备工作:- 确保您拥有合适的管理员权限来进行配置。
- 确保您已经连接到华为路由器,并具备访问路由器的权限。
- 确保您已经了解了DHCP的基本概念和工作原理。
3:配置DHCP服务器3.1 登录路由器管理界面打开您的浏览器,并输入路由器的管理界面地址。
输入正确的用户名和密码登录路由器管理界面。
3.2 进入DHCP配置页面在管理界面中,找到并“网络设置”或类似的选项。
在网络设置页面中,选择“DHCP服务器”或类似的选项,进入DHCP配置页面。
3.3 启用DHCP服务器在DHCP配置页面中,找到“DHCP服务器状态”或类似的选项。
将其设置为“启用”,启用DHCP服务器功能。
3.4 配置IP地址池在DHCP配置页面中,找到“IP地址池”或类似的选项。
配置IP地址池的起始地址和结束地址,以指定DHCP服务器可以分配的IP地址范围。
3.5 配置租约时间在DHCP配置页面中,找到“租约时间”或类似的选项。
配置租约时间,即客户端使用DHCP分配的IP地址的有效期。
3.6 配置其他选项根据需要,您还可以在DHCP配置页面中配置其他选项,如DNS服务器、网关地址等。
这些选项将在DHCP分配IP地址时一同发送给客户端设备。
4:保存和应用配置在完成DHCP配置后,务必保存并应用配置,以使配置生效。
5:附件本文档不涉及附件。
6:法律名词及注释本文档不涉及法律名词及注释。
华为9303 命令中文解释

mac-learning MAC 学习
mac-limit MAC 地址限制
matched UNDO命令是否可到上一级视图下进行匹配
header 定义登录标题
hotkey 指定HOTKEY的配置信息
hvrp 分层VLAN注册协议
hwtacacs-server 设置HWTACACS服务器
icmp 指定ICMP配置信息
mtrace 跟踪到组播源
patch 补丁命令组
patch-state 补丁状态
ping 检查网络连接或主机是否可达 powerFra bibliotek 上下电操作
pwd 显示当前的工作路径
interface 指定接口配置视图
ip IP全局配置命令
ipv6 使能IPv6功能
isis ISIS路由协议
l2-topology 二层拓扑
loop-detection 配置环路检测
lspv LSP验证
mac-address MAC地址
mac-authen 指定MAC认证配置信息
mac-flapping MAC飘移模块
cpu-defend-policy 配置防攻击策略
dba-profile 创建DBA模板
dhcp 动态主机配置协议
diffserv 配置diffserv参数
direct-authen 指定直接认证配置信息
monitor-link Monitor link组配置信息
mpls-qos 基于MPLS的服务质量
msdp 指定MSDP配置信息
华为s9303交换机命令[资料]
![华为s9303交换机命令[资料]](https://img.taocdn.com/s3/m/4c6ae532cec789eb172ded630b1c59eef8c79ad2.png)
华为s9303交换机命令huawei s9303交换机命令~~~~~~~~~~<Quidway>system-view进入配置交换机<Quidway>sys进入配置交换机(简写)[Quidway]display current-configuration显示当前配置[Quidway]dis cur显示当前配置(简写)[Quidway]display interfaces显示接口信息[Quidway]display vlan all显示路由信息[Quidway]display version显示版本信息[Quidway]super password simple <password> 修改特权用户密码[Quidway]sysname <name> 交换机命名[Quidway]interface ethernet 0/1 进入接口视图[Quidway]interface vlan <n> ;进入接口视图[Quidway-Vlan-interfacen]ip address 10.65.1.1 255.255.0.0 配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 静态路由=网关[Quidway]rip 三层交换支持[Quidway]local-user ftp 建立ftp用户[Quidway]user-interface vty 0 4 进入虚拟终端[Quidway-ui-vty0-4]authentication-mode password 设置口令模式[Quidway-ui-vty0-4]set authentication-mode password simple222 设置口令[Quidway-ui-vty0-4]user privilege level 3 用户级别[Quidway]interface ethernet 0/1 进入端口模式[Quidway]int e0/1 进入端口模式[Quidway-Ethernet0/1]duplex {half|full|auto} 配置端口工作状态[Quidway-Ethernet0/1]speed{10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} 配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} 设置端口工作模式[Quidway-Ethernet0/1]port access vlan 3当前端口加入到VLANQuidway-Ethernet0/1]port trunk permit vlan {ID|All}设trunk允许的VLAN[Quidway-Ethernet0/1]port trunk pvid vlan 3设置trunk端口的PVID[Quidway-Ethernet0/1]undo shutdown ;激活端口[Quidway-Ethernet0/1]shutdown 关闭端口[Quidway-Ethernet0/1]quit ;返回[Quidway]vlan 3创建VLAN[Quidway-vlan3]port ethernet 0/1在VLAN中增加端口[Quidway-vlan3]port e0/1简写方式[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4在VLAN中增加端口[Quidway-vlan3]port e0/1 to e0/4简写方式[Quidway]monitor-port <interface> 指定镜像端口[Quidway]port mirror <interface>指定被镜像端口[Quidway]port mirror <if_list> observing-port <ifterface> 指定镜像和被镜像例如:[Quidway]port mirror e0/1 to e0/4 observing-port e0/7 指定镜像和被镜像[Quidway]description string指定VLAN描述字符[Quidway]description删除VLAN描述字符[Quidway]display vlan [vlan_id] 查看VLAN设置[Quidway]stp {enable|disable} 设置生成树,默认关闭[Quidway]stp priority 4096设置交换机的优先级[Quidway]stp root {primary|secondary}设置为根或根的备份[Quidway-Ethernet0/1]stp cost 200设置交换机端口的花费[Quidway]link-aggregation e0/1 to e0/4 ingress|both 端口的聚合[Quidway]undo link-aggregation e0/1|all 始端口为通道号[SwitchA-vlanx]isolate-user-vlan enable设置主vlan[SwitchA]isolate-user-vlan <n> secondary <list>设主vlan包括的子vlan[Quidway-Ethernet0/2]port hybrid pvid vlan <id>设置vlan的pvid[Quidway-Ethernet0/2]undo port hybrid pvid删除vlan的pvid[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged 设置无标识的vlan如果数据包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。
华为交换机基于全局的DHCP配置

# 配置IP地址池2的属性(地址池范围、DNS地址、出口网关、NetBIOS地址和地址池租期)。
[SwitchA] ip pool 2
[SwitchA-ip-pool-2] network 10.1.1.128 mask 255.255.255.128
[SwitchA-ip-pool-2] dns-list 10.1.1.2
[SwitchA-ip-pool-2] nbns-list 10.1.1.4 #配置DHCP 客户端的NetBIOS 服务器地址
[SwitchA-ip-pool-2] gateway-list 10.1.1.129
[SwitchA-ip-pool-2] lease day 2
VPN instance : --
IP address Statistic
Total :250
Used :6 Idle :242
Expired :0 Conflict :0 Disable :2
-----------------------------------------------------------------------
Pool-name : 1
Pool-No : 0
Position : Local Status : Unlocked
[SwitchA-ip-pool-2] quit
3. 配置VLANIF接口下地址分配方式
# 配置接口GigabitEthernet0/0/1和GigabitEthernet0/0/2分别加入相应的VLAN。
[SwitchA] vlan batch 10 20
华为路由器DHCP配置

随着网络规模的不断扩大、网络复杂度的不断提高,网络配置也变得越来越复杂,在计算机经常移动(如便携机或无线网络)和计算机的数量超过可分配的IP地址等情况下,为方便用户快速地接入和退出网络、提高IP地址资源的利用率以及支持无盘网络工作站等应用,制定了动态主机配置协议DHCP(Dynamic Host Configuration Protocol)。
系统视图下配置内网DHCP[Quidway] dhcp enable //启动DHCP服务//配置DHCP地址池中不参与自动分配的IP地址,具有叠加性,将网关禁止分配[Quidway] dhcp server forbidden-ip 192.168.1.0 192.168.1.1[Quidway] dhcp server ip-pool 1 //创建DHCP地址池1进入DHCP地址池视图//地址池视图下配置动态分配的IP地址范围[Quidway-dhcp-pool-1] network 192.168.1.0 mask 255.255.255.0//配置DHCP客户端的出口网关地址,每个地址池可以配置8个出口地址[Quidway-dhcp-pool-1] gateway-list 192.168.1.1//配置DHCP地址池中动态分配的IP地址租用有效期限[Quidway-dhcp-pool-1] expired day 8 hour 12//配置分配给DHCP客户端的域名[Quidway-dhcp-pool-1] domain-name //配置DHCP客户端的DNS服务器的IP地址,DHCP地址池最多可以配置8个DNS 地址[Quidway-dhcp-pool-1] dns-list 202.114.32.1 202.103.24.68[Quidway]int e1[Quidway-int-e1]ip address 192.168.1.1 255.255.255.0判断是否配置成功,在本地连接中将属性改为自动获取ip,可以看见自动获取到的IP地址在客户端,可以在DOS环境下使用ipconfig/release_all命令或在图形界面下执行[winipcfg/释放]来释放动态IP地址,然后使用ipconfig/renew_all或执行[winipcfg/更新]来重新申请动态地址。
华为9303配置文档

interface GigabitEthernet1/0/30
port link-type access
port default vlan 100
#
interface GigabitEthernet1/0/31
port link-type access
port default vlan 100
#
interface GigabitEthernet1/0/32
1、华为S9303配置范本
#
!Software Version V200R001C00SPC300
sysname Quidway
#
vlan batch 10 50 100 110 1096 to 1100
#
lacp priority 100
#
undo nap slave enable
#
dba-profile default0 type3 assure 40000 max 80000
local-user admin privilege level 15
local-user admin ftp-directory cfcard:
local-user admin service-type telnet ftp http
#
interface Vlanif1
description 9303-GUANLI
port link-type access
port default vlan 100
#
interface GigabitEthernet1/0/12
port link-type access
port default vlan 100
#
OSSH免费版华为Portal对接华为9303交换机示例说明

OSSH免费版华为Portal对接华为9303交换机示例说明近期收到一个用户的投稿,是关于OSSH免费版Portal系统对接华为93系列交换机的案子,现将详细情况进行说明,希望能够帮助到各位。
测试设备:华为9303为测试交换机,华为2700为汇聚交换机,OSSH免费版Portal,AP,PC,手机。
测试目的:OSSH免费版Portal系统能够对接华为9303交换机,并实现Portal认证上网。
网络环境:交换机配置:<HW9303>display current-configuration#!Software Version V100R006C00SPC800sysname HW9303#super password level 3 simple aaa#stp mode rstpstp enable#domain isp1#dhcp enable#undo http server enable#dba-profile default0 type3 assure 40000 max 80000#diffserv domain default#//添加对接的radius的认证域配置radius-server template rd1 //创建radius域名称为rd1 radius-server shared-key cipher O'W3[_\M"`#Q=^Q`MAF4<1!! //设置两设备之间的radius通信密钥radius-server authentication 182.40.89.2 1812 //设置radius认证地址和认证端口号radius-server accounting 182.40.89.2 1813 //设置radius记账地址和记帐端口号radius-server retransmit 2undo radius-server user-name domain-included //不使用域名支持#line-profile default0#service-profile default0undo fec-switch enable#web-auth-server abc //创建一个名称为abc的WEB认证服务server-ip 182.40.89.2 //设置PORTAL服务器的地址port 50100 //设置服务端口shared-key cipher O'W3[_\M"`#Q=^Q`MAF4<1!! //设置对接PORTAL的对接密钥url http://182.40.89.2:8080/login.jsp //认证的弹出页面访问地址#drop-profile default#vlan 250description Guanli-vlan#ip pool 1 //创建一个名称为1的IP地址池gateway-list 182.40.89.1 //用户获得的网关地址network 182.40.89.0 mask 255.255.255.128 //用户获得的地址段excluded-ip-address 182.40.89.2 //排除的IP地址dns-list 182.1.1.33 //用户获得的DNS地址#aaaauthentication-scheme defaultauthentication-scheme abc //创建一个名称为abc的认证模版authentication-mode radius //该认证模版认证方式为radius authorization-scheme defaultaccounting-scheme defaultaccounting-scheme rd1 //创建一个名称为rd1的计费模版accounting-mode radius //该计费模版认证方式为radiusdomain default in default_admindomain isp1 //创建用户域authentication-scheme abc //该用户区域调用名为abc的认证模版accounting-scheme rd1 //该用户区域调用名为abc的计费模版radius-server rd1 //该用户区域调用名为rd1 的radius认证域模块local-user admin password simple adminlocal-user admin privilege level 15local-user admin service-type telnet#interface Vlanif250ip address 182.40.24.249 255.255.255.0 //vlan 250的IP 地址#interface Vlanif510ip address 182.40.89.1 255.255.255.0 //vlan 510的IP 地址web-auth-server abc //该VLAN 下调用名称为abc的WEB认证服务dhcp select global //该VLAN 下用户IP通过DHCP方式获取地址池中的地址#interface Ethernet0/0/0#in#interface GigabitEthernet1/0/12description To_OA1_3/9port link-type trunkport trunk allow-pass vlan 2 to 4094#interface GigabitEthernet1/0/28description TO-LC10port link-type trunkport trunk allow-pass vlan 2 to 4094##interface NULL0#ip route-static 182.40.9.0 255.255.255.0 182.40.24.252 //设置路由条目ip route-static 182.40.110.64 255.255.255.192 182.40.24.252#user-interface con 0user-interface vty 0 4authentication-mode aaauser privilege level 15user-interface vty 16 20#l2-multicast-channel#return---------------------------------------------测试结果:(供稿人:九曲)。
华为9303详细设备配置

华为9303详细设备配置交换机配置说明交换机系统改名; # sysname Quidway 或者sysname S9503交换机vlan 添加 # vlan 4进入vlan 4 配置IP地址 #interface vlan 4#ip address 192.168.2.252 255.255.255.0配置完后 quit 退出 #quit将接口加入vlan 4 #interface ethernet0/0/1#port default vlan 4其他接口都一样 #interface GigabitEthernet0/0/4端口下描述 #description link-to-S3553-2#port default vlan 4配置telnet用户名和密码 #aaa配置用户名密#local-user admin password cipher .]@USE=B,53Q=^Q`MAF4<1!!配置改用户服务telnet #local-user admin service-type telnet#local-user admin lel 3#quit配置虚拟登录接口 #user-interface vty 0 4配置验证模式 #authentication-mode aaa#quit配置静态路由 #ip route-static 0.0.0.0 0.00.0 192.168.2.254设置缺省路由,使得防火墙和三层交换机能互通================配置防止ARP地址欺骗arp anti-attack entry-check send-ack enable配置防止ARP网关冲突arp anti-attack gateway-duplicate enable配置丢弃免费ARP报文arp anti-attack gratuitous-arp drop配置丢弃源IP地址与目的IP地址相同的IP报文ip anti-attack source-ip equals destination-ip drop all interface GigabitEthernet2/0/0description link-to-zg-1port link-type access port default vlan 3undo negotiation autobroadcast-suppression cir 300 cbs 564001!!。