三层交换机DHCP服务器配置

合集下载

华为三层交换机5700DHCP配置

华为三层交换机5700DHCP配置

华为三层交换机5700DHCP配置交换机配置DHCP配置1,交换机作DHCP Server『配置环境参数』1. PC1、PC2的⽹卡均采⽤动态获取IP地址的⽅式2. PC1连接到交换机的以太⽹端⼝0/1,属于VLAN10;PC2连接到交换机的以太⽹端⼝0/2,属于VLAN203. 三层交换机SwitchA的VLAN接⼝10地址为10.1.1.1/24,VLAN接⼝20地址为10.1.2.1/24『组⽹需求』1. PC1可以动态获取10.1.1.0/24⽹段地址,并且⽹关地址为10.1.1.1;PC2可以动态获取10.1.2.0/24⽹段地址,并且⽹关地址为10.1.2.1『DHCP Server配置流程流程』可以完成对直接连接到三层交换机的PC机分配IP地址,也可以对通过DHCP中继设备连接到三层交换机的PC机分配IP地址。

分配地址的⽅式可以采⽤接⼝⽅式,或者全局地址池⽅式。

【SwitchA采⽤接⼝⽅式分配地址相关配置】1. 创建(进⼊)VLAN10[SwitchA]vlan 102. 将E0/1加⼊到VLAN10[SwitchA-vlan10]port Ethernet 0/13. 创建(进⼊)VLAN接⼝10[SwitchA]interface Vlan-interface 104. 为VLAN接⼝10配置IP地址[SwitchA-Vlan-interface10]ip address 10.1.1.1 255.255.255.05. 在VLAN接⼝10上选择接⼝⽅式分配IP地址[SwitchA-Vlan-interface10]dhcp select interface6. 禁⽌将PC机的⽹关地址分配给⽤户[SwitchA]dhcp server forbidden-ip 10.1.1.1【SwitchA采⽤全局地址池⽅式分配地址相关配置】1. 创建(进⼊)VLAN10[SwitchA]vlan 102. 将E0/1加⼊到VLAN10[SwitchA-vlan10]port Ethernet 0/13. 创建(进⼊)VLAN接⼝10[SwitchA]interface Vlan-interface 104. 为VLAN接⼝10配置IP地址[SwitchA-Vlan-interface10]ip address 10.1.1.1 255.255.255.05. 在VLAN接⼝10上选择全局地址池⽅式分配IP地址[SwitchA-Vlan-interface10]dhcp select global6. 创建全局地址池,并命名为”vlan10”[SwitchA]dhcp server ip-pool vlan107. 配置vlan10地址池给⽤户分配的地址范围以及⽤户的⽹关地址[SwitchA-dhcp-vlan10]network 10.1.1.0 mask 255.255.255.0[SwitchA-dhcp-vlan10]gateway-list 10.1.1.18. 禁⽌将PC机的⽹关地址分配给⽤户[SwitchA]dhcp server forbidden-ip 10.1.1.1【补充说明】以上配置以VLAN10的为例,VLAN20的配置参照VLAN10的配置即可。

补充三层交换机配置DHCP服务与交换机间链路聚合配置

补充三层交换机配置DHCP服务与交换机间链路聚合配置

补充实验三层交换机配置DHCP服务与交换机间链路聚合配置【实验目的】1、三层交换机配置DHCP功能,实现分别为不同VLAN自动分配IP地址等相关参数2、掌握在两台交换机之间配置链路聚合,实现将低速链路捆绑为高速链路【实验拓扑】【实验步骤】1、三层交换机配置//分别创建VLAN 10与VLAN 20Switch#conf tSwitch(config)#hostname MSMS(config)#vlan 10MS(config-vlan)#vlan 20//配置VLAN 10与VLAN 20虚拟接口的IP地址MS(config)#int vlan 10MS(config-if)#ip address 192.168.1.254 255.255.255.0MS(config-if)#no shutdownMS(config-if)#exitMS(config)#int VLAN 20MS(config-if)#ip address 192.168.101.254 255.255.255.0MS(config-if)#no shutdownMS(config-if)#exit//三层交换机配置DHCP服务//添加排除地址MS(config)#ip dhcp excluded-address 192.168.1.254MS(config)#ip dhcp excluded-address 192.168.101.254//创建VLAN10与VLAN20两个VLAN自动分配IP地址的地址池及网关IP MS(config)#ip dhcp pool vlan10pool //地址池名称为vlan10poolMS(dhcp-config)#network 192.168.1.0 255.255.255.0//配置VLAN 10虚拟接口IP作为DHCP客户端的网关IPMS(dhcp-config)#default-router 192.168.1.254MS(dhcp-config)#exitMS(config)#ip dhcp pool vlan20pool //地址池名称为vlan10poolMS(dhcp-config)#network 192.168.101.0 255.255.255.0MS(dhcp-config)#default-router 192.168.101.254//配置VLAN20虚拟接口IP作为DHCP客户端的网关IPMS(dhcp-config)#exit//三层交换机的F0/23与F0/24端口捆绑为聚合链路MS(config)#interface range f0/23-24MS(config-if-range)#channel-group 1 mode on //通道组1工作模式为on//在三层交换机上查看聚合端口MS(config-if)#endMS#show interface etherchannel//在三层交换机上查看链路聚合配置MS#show etherchannel summary//三层交换机聚合链路配置为交换机之间VLAN的Trunk链路MS(config)#int port-channel 1 //端口通道1MS(config-if)#switchport trunk encapsulation dot1q//配置Trunk链路封装格式为802.1qMS(config-if)#switchport mode trunk2、二层交换机配置//创建VLAN 10与VLAN 20Switch(config)#vlan 10Switch(config-vlan)#vlan 20Switch(config-vlan)#vlan 20Switch(config-vlan)#exit//划分F0/1端口属于VLAN 10,F0/2端口属于VLAN 20Switch(config)#int f0/1Switch(config-if)#switchport mode accessSwitch(config-if)#switchport access vlan 10Switch(config-if)#exitSwitch(config)#int f0/2Switch(config-if)#switchport mode accessSwitch(config-if)#switchport access vlan 20Switch(config-if)#exitSwitch(config)#//二层交换机的F0/23与F0/24端口捆绑为聚合链路Switch(config)#int range f0/23-24Switch(config-if-range)#channel-group 1 mode on//通道组1工作模式为on //在二层交换机上查看聚合端口Switch#show interface etherchannel//在二层交换机上查看链路聚合配置Switch#show etherchannel summary//二层交换机聚合链路配置为交换机之间VLAN的Trunk链路Switch(config)#int port-channel 1 //端口通道1Switch(config-if)#switchport mode trunk3、两台PC配置为DHCP客户端,实现自动从三层交换机(DHCP服务)获取IP地址、子网掩码及网关IP此时两PC机之间相互无法访问(属于不同VLAN)若要实现不同VLAN的主机间能够相互访问,必须在三层交换机配置路由功能即可。

H3C三层交换机DHCP服务器配置实例

H3C三层交换机DHCP服务器配置实例

H3C三层交换机DHCP服务器配置实例H3C三层交换机DHCP服务器配置实例H3C三层交换机作为DHCP服务器,那么其中DHCP服务器要怎么配置呢?下面yjbys店铺为大家分享最新交换机作为DHCP服务器的配置实例,希望对同学们学习DHCP服务器配置有所帮助!DHCP采样UDP链接方式,服务器端口为67,客户机端口为68.实验环境(H3C ENSP)一、配置要点a:在路由器上配置DHCPserver第一步:(系统视图)开启DHCP :DHCP enable第二步:(进入接口视图)为与客户端相连的`端口配置ip地址第三步:(系统视图)建立DHCP地址池 :ip pool aaa第四步:(pool模式下)配置network网段、Gateway-list网关、dns-list DNS服务器地址、excluded-ip-address需要排除的ip 地址第五步:进入接口模式,在接口中启动DHCP动态分配:dhcp select globle第六步:将客户端的dhcp启动即可实例:路由器配置:#sysname Huawei#dhcp enable#ip pool aaagateway-list 192.168.1.1network 192.168.1.0 mask 255.255.255.0excluded-ip-address 192.168.1.10dns-list 192.168.1.10 192.168.10.10#aaaauthentication-scheme defaultauthorization-scheme defaultaccounting-scheme defaultdomain defaultdomain default_adminlocal-user admin password cipher OOCM4m($F4ajUn1vMEIBNUw#local-user admin service-type http#firewall zone Localpriority 16#interface Ethernet0/0/0ip address 192.168.1.1 255.255.255.0dhcp select global#interface Ethernet0/0/1#interface Serial0/0/0link-protocol ppp#interface Serial0/0/1link-protocol ppp#interface Serial0/0/2link-protocol ppp#interface Serial0/0/3link-protocol ppp#interface GigabitEthernet0/0/0#interface GigabitEthernet0/0/1#interface GigabitEthernet0/0/2#interface GigabitEthernet0/0/3#wlan#interface NULL0#user-interface con 0user-interface vty 0 4user-interface vty 16 20#returnb:在三层交换机中为不同vlan配置不同DHCPserver第一步:在三层交换机上建好vlan并分配好端口第二步:(系统视图)开启DHCP :DHCP enable第三步:为每一个vlan都建立一个相应的DHCP地址池(命名可以随意)第四步:为每一个地址池配置好自己相应vlan的network网段、Gateway-list网关、dns-list DNS服务器地址、excluded-ip-address需要排除的ip 地址第五步:进入每一个vlan接口,先配置好各自的ip地址,然后在启动DHCP动态分配:dhcp select globle 第六步:将客户端的dhcp启动即可实例:三层交换机配置:[Huawei]display current-configuration#sysname Huawei#vlan batch 2 to 3#cluster enablentdp enablendp enable#drop illegal-mac alarm#dhcp enable#diffserv domain default#drop-profile default#ip pool aaanetwork 192.168.1.0 mask 255.255.255.0 excluded-ip-address 192.168.1.1dns-list 192.168.10.10#ip pool bbbnetwork 192.168.2.0 mask 255.255.255.0 excluded-ip-address 192.168.2.1dns-list 192.168.10.10#aaaauthentication-scheme default authorization-scheme default accounting-scheme defaultdomain defaultdomain default_adminlocal-user admin password simple admin local-user admin service-type http#interface Vlanif1#interface Vlanif2ip address 192.168.1.1 255.255.255.0 dhcp select global#interface Vlanif3ip address 192.168.2.1 255.255.255.0 dhcp select global#interface MEth0/0/1#interface Ethernet0/0/1port link-type accessport default vlan 2#interface Ethernet0/0/2#interface Ethernet0/0/3interface Ethernet0/0/4 port link-type access port default vlan 3#interface Ethernet0/0/5 #interface Ethernet0/0/6 #interface Ethernet0/0/7 #interface Ethernet0/0/8 #interface Ethernet0/0/9 #interface Ethernet0/0/10 #interface Ethernet0/0/11 #interface Ethernet0/0/12 #interface Ethernet0/0/13 #interface Ethernet0/0/14 #interface Ethernet0/0/15 #interface Ethernet0/0/16 #interface Ethernet0/0/17interface Ethernet0/0/18#interface Ethernet0/0/19#interface Ethernet0/0/20#interface Ethernet0/0/21#interface Ethernet0/0/22#interface GigabitEthernet0/0/1 #interface GigabitEthernet0/0/2 #interface NULL0#user-interface con 0user-interface vty 0 4#return。

HCL模拟三层交换机做DHCP服务器的实验

HCL模拟三层交换机做DHCP服务器的实验

HCL模拟三层交换机做DHCP服务器的实验HCL模拟器搭建实验拓扑图结构:如上图,三层交换机S5820V2-54QS-GE_1的端口GE1/0/1连接一台PC2,PC2属于vlan 10,让其获取到192.168.10.0/24的ip地址;端口GE1/0/2连接一台host主机,host_1主机的网卡和电脑上的虚拟网卡NIC VitualBox Host-Only Ethernet Adapter #2关联。

Host_1主机让其获取到192.168.20.0/24的ip地址。

下面说一下配置思路和过程:步骤1:三层交换机划分vlan并设置vlan的管理地址,作为主机的网关:[H3C]vlan 10[H3C-vlan10]vlan 20[H3C-vlan20]quit[H3C]int vlan 10[H3C-Vlan-interface10]ip address 192.168.10.254 24[H3C-Vlan-interface10]quit[H3C]int vlan 20[H3C-Vlan-interface20]ip address 192.168.20.254 24[H3C-Vlan-interface20]quit步骤2:把相应的端口添加到vlan:[H3C]int g1/0/1[H3C-GigabitEthernet1/0/1]port link-type access[H3C-GigabitEthernet1/0/1]port access vlan 10[H3C-GigabitEthernet1/0/1]quit[H3C]int g1/0/2[H3C-GigabitEthernet1/0/2]port link-type access[H3C-GigabitEthernet1/0/2]port access vlan 20步骤3:设置DHCP地址池:我们可以查看下和dhcp相关的命令:[H3C]dhcp ?class Create a DHCP classclient Configure a DHCP clientdscp Set the Differentiated Services Codepoint (DSCP) value enable Enable DHCPlog Specify DHCP log configurationoption-group Create a DHCP option grouppolicy Configure a DHCP policyrelay Configure a DHCP relay agentserver Configure a DHCP serversmart-relay DHCP smart relaysnooping Configure DHCP snooping其中,dhcp后接server是我们要使用的命令:[H3C]dhcp server ip-pool vlan10pool 设置一个DHCP地址池名为vlan10pool [H3C-dhcp-pool-vlan10pool]network 192.168.10.0 24 设置vlan10pool分配地址段[H3C-dhcp-pool-vlan10pool]gate 按下tab键,自动补全命令[H3C-dhcp-pool-vlan10pool]gateway-list 192.168.10.254 设置地址池网关地址为三层交换机划分的vlan 10的管理ip[H3C-dhcp-pool-vlan10pool]dns[H3C-dhcp-pool-vlan10pool]dns-list 114.114.114.114 设置dns参数[H3C-dhcp-pool-vlan10pool]quit步骤4:设置vlan的DHCP工作模式首先进入到vlan 10,然后设置dhcp工作模式[H3C-Vlan-interface10]dhcp select server[H3C-Vlan-interface10]dhcp server ?apply Apply a DHCP poolcheck Check DHCP packetspolicy-first Policy-first address pool selection[H3C-Vlan-interface10]dhcp server apply ?ip-pool Specify a DHCP pool[H3C-Vlan-interface10]dhcp server apply ip-pool vlan10pool 在这里设置的为vlan10指定的地址池名(ip-pool)不能写错。

H3C三层交换机DHCP配置实例(H3C网络设备)

H3C三层交换机DHCP配置实例(H3C网络设备)

DHCP 典型配置【需求】DHCP 的主要用途是:通过DHCP服务器的协助来控管各个客户机(执行中的用户端)上不可缺少的网络配置参数,包括DNS(Domain Name Service 域名服务),WINS (Windows Internet Name Service Windows互联网名字服务)等。

【组网图】RouterA配置脚本#sysname RouterA#radius scheme system#domain system#dhcp server ip-pool 1 /创建DHCP 地址池/network 192.168.0.0 mask 255.255.255.0 /指定可以分配的地址段/gateway-list 192.168.0.1 /指定网关/dns-list 192.168.0.2 /指定DNS server地址/domain-name /指定域名/#interface Ethernet0/0ip address 192.168.0.1 255.255.255.0 /配置网关地址/#interface Serial2/0link-protocol ppp#interface NULL0#dhcp server forbidden-ip 192.168.0.1 192.168.0.2 /保留网关、DNS的地址/#user-interface con 0user-interface vty 0 4#return【验证】在PC上执行“ipconfig”,该PC已经通过DHCP自动获取IP地址、网关、域名信息。

C:\>ipconfigWindows IP ConfigurationEthernet adapter 本地连接:Connection-specific DNS Suffix . : IP Address. . . . . . . . . . . . : 192.168.0.3Subnet Mask . . . . . . . . . . . : 255.255.255.0Default Gateway . . . . . . . . . : 192.168.0.1【提示】1、只给出DHCP server上最基本的配置,其它可选配置可以查看《操作手册》5.1.2DHCP Relay典型配置【需求】路由器进行DHCP Relay,将DHCP报文进行中继。

利用三层交换机实现DHCP中继代理

利用三层交换机实现DHCP中继代理

实际应用中经常会出现A、B两站点不在同一子网内的情况,这就要求我们掌握三层交换机的虚网配置,cisco标准命令格式如下:
Switch>enable
Switch#vlan database
Switch(Vlan)#vlan 2 name server
Switch(vlan)#exit /*创建虚网*/ Switch#config terminal
4) 配置三层交换机为DHCP中继代理
首先要启用DHCP中继代理,否则即使在vlan中指定DHCP服务器,客户机也无法获取IP地址。Cisco标准命令格式如下:
Switch>enab
Switch(config)service dhcp
针对这个问题,我们可以在每个VLAN中都设置一台DHCP服务器,客户机通过位于同一个VLAN的DHCP服务器获得IP地址、子网掩码、默认网关和DNS服务器地址等信息。但这种解决方式需要设置多台计算机作为DHCP服务器,不仅需要较多的资金投入而且服务器的维护工作量也比较大。三层交换机中的DHCP中继功能很好地解决了这些问题。
当发送站A对“缺省网关”的IP地址广播出一个ARP请求时,如果三层交换模块在以前的通信过程中已经知道B站的MAC地址,则向发送站A回复B的MAC地址。否则三层交换模块根据路由信息向B站广播一个ARP请求,B站得到此ARP请求后向三层交换模块回复其MAC地址,三层交换模块保存此地址并回复给发送站A,同时将B站的MAC地址发送到二层交换引擎的MAC地址表中。从这以后,从A向B发送的数据包便全部交给二层交换处理,信息得以高速交换。
使用DHCP服务,网络管理员可以验证IP地址和其它配置参数,而不用去检查每个主机;DHCP不会同时租借相同的IP地址给两台主机;DHCP管理员可以约束特定的计算机使用特定的IP地址;可以为每个DHCP作用域设置很多选项;客户机在不同子网间移动时不需要重新设置IP地址。

使用路由器以及三层交换机配置DHCP中继

使用路由器以及三层交换机配置DHCP中继

要求描述:1、在SW1上创建vlan10和vlan20,并将端口F0/3划分到vlan10,将端口F0/1划分到vlan 202、在SW1和R2上配置路由,是网络互通3、在R1上配置DHCP,在SW1上配置DHCP中继,使PC机能够自动获取到ip地址和默认网关地址4、在PC机上能够ping通R1和LO 0(即lookback接口)图解:1、在R2上F0/0上配置ip为192.168.0.2 LO0接口上配置192.168.1.1,配置完毕后配置默认路由,这样可以访问其他网段2、在三层交换机F0/2接口上开启路由功能,配地址并配置默认路由到达192.168.1.0的网段3、在路由器R1上配置地址和默认路由,这样可以达到其他的网段进行分配地址,配置DHCP 相关服务注意:本实例中所有配置命令均为简写,另外在模拟器中我们将用路由器模拟PC,只是将路由器的路由功能关闭即可步骤:我们首先来配置R2路由器router>enrouter#config terrouter(config)#no ip domain-loorouter(config)#line console 0router(config-line)#no exec-timeoutrouter(config-line)#logging synrouter(config-line)#exitrouter(config)#interface f0/0router(config-if)#ip add 192.168.0.2 25.255.255.0router(config-if)#no shut(开启接口)router(config-if)#interface lo 0router(config-if)#ip add 192.168.1.1 255.255.255.0router(config-if)#no shut(开启接口)router(config-if)#exitrouter(config)#ip route 0.0.0.0 0.0.0.0 192.168.0.1(默认路由,表示可以到达不同的网段)好了R2上面的路由器一斤配置完毕了,现在来开始配置三层交换机SW1>enSW1#config terSW1(config)#ip routingSW1(config)#no ip domain-looSW1(config)#line console 0SW1(config-line)#no exec-timeoutSW1(config-line)#logging synSW1(config-line)#exitSW1(config)#interface f0/2SW1(config-if)#no swtchportSW1(config-if)#ip add 192.168.0.1 255.255.255.0SW1(config-if)#no shutSW1(config)#ip route 0.0.0.0 0.0.0.0 192.168.0.2SW1(config-if)#endSW1#vlan data (创建vlan 10和vlan 20)SW1(vlan)#vlan 10SW1(vlan)#vlan 20SW1(vlan)#endSW1#config tSW1(config)#interface f0/1SW1(config-if)#swichport access vlan 20(将接口F0/1加入vlan 10)SW1(config)#interface f0/3SW1(config-if)#switchport access vlan 10(将接口F0/3加入vlan 10)SW1(config)#interface vlan 10SW1(config)#ip add 192.168.10.1 255.255.255.0(vlan 10的地址)SW1(config)#ip helper-add 192.168.20.1(配置中继,地址为DHCP服务器地址)SW1(config)#no shut(开启接口)SW1(config)#interface vlan 20SW1(config)#ip add 192.168.20.2 255.255.255.0(vlan 20的地址)SW1(config)#ip helper-add 192.168.20.1(配置中继,即DHCP服务器地址,也就是R1上面的地址)SW1(config)#no shut(开启接口)现在三层交换机配置完毕,现在开始配置路由器R1,即DHCP服务器router>enrouter#config terrouter(config)#no ip domain-loorouter(config)#line console 0router(config-line)#no exec-timeoutrouter(config-line)#logging synrouter(config-line)#exitrouter(config)#interface f0/0router(config-if)#ip add 192.168.20.1 255.255.255.0router(config-if)#no shutrouter(config-if)#exitrouter(config)#ip dhcp pool vlan10(给地址池命名为VLAN10,此处命名是可以随意的)router(dhcp-config)#network 192.168.10.0 255.255.255.0(给vlan 10要分配的网段)router(dhcp-config)#default-router 192.168.10.1(默认网关,为vlan 10 的地址)router(dhcp-config)#dns-server 202.103.46.148(要分配的DNS服务器地址)router(dhcp-config)#lease 2router(config)#ip dhcp excluded-address 192.168.10.1(预留的IP地址,即vlan 10的静态地址,表示不分配出去)router(config)#ip route 0.0.0.0 0.0.0.0 192.168.20.2(默认路由,表示可以到达不同的网段)前面我刚讲过我们是在模拟器中我们将用路由器模拟PC,所以我们还要对此PC进行相关配置,不过真机情况下就不需要对此PC做任何配置router>enrouter#config terrouter(config)#no ip domain-loorouter(config)#hostname pcpc(config)#line console 0pc(config-line)#no exec-timeoutpc(config-line)#logging synpc(config-line)#exitpc(config)#interface f0/0pc(config-if)#no shut (开启接口)pc(config)#no ip routing(表示关闭路由功能)pc(config)#ip add dhcp (表示从DHCP上获得地址)。

三层交换机 H3C交换机配置(三层交换机配置流程)

三层交换机 H3C交换机配置(三层交换机配置流程)

For personal use only in study and research;1.恢复到出厂设置->2.连接Trunk端口,设置Vlan1(管理Vlan)的IP地址,确保交换机互联互通->3.开启所有交换机的Telnet服务->4.从下至上依次配置Vlan,在三层交换机上配置Vlan接口地址(本Vlan的网关)->5.在三层交换机上配置服务器Vlan->6.在三层交换机上配置到汇聚层交换机的端口。

---------------------------------------------------------------------------------------一、初始化Reset save //删除保存配置Reboot //重启二、交换机之间实现互联互通登录3100,输入如下命令:System-viewInterface vlan-interface 1 //进入默认的VLAN端口,vlan 1Ip address 192.168.1.4 24 //设置本机在VLAN 1 中的IP 地址Quitsave登录5100,输入如下命令:System-viewInterface vlan-interface 1Ip address 192.168.1.2 24Quitsave登录5600,输入如下命令:System-viewInterface vlan-interface 1Ip address 192.168.1.1 24Quitsave在3100上输入:Ping 192.168.1.1Ping 192.168.1.2同理在5100上也输入:Ping 192.168.1.1Ping 192.168.1.4同理在5600上也输入:Ping 192.168.1.2Ping 192.168.1.4至此,交换机之间的管理vlan 就可以互相通信。

三、开启TELNET登录3100,输入如下命令:System-viewUser-interface vty 0 4 //进入用户端口Authenticate-mode scheme //设置认证模式Protocol inbound all //允许telnet 和RSH 访问User privilege level 3 //设置访问级别QuitLocal-user iamcat //创建本地用户Password simple xxxxxx //设置密码Service-type telnet //访问服务类型:telnetLevel 3 //设置授权访问级别QuitSave在5100或5600上,即可用telnet 192.168.1.4配置3100交换机。

三层交换机基本配置

三层交换机基本配置

详细描述
三层交换机的主要功能包括路由,即根据IP地址或网络 层协议(如IPX或AppleTalk)将数据包从一个网络接口 转发到另一个网络接口。此外,它还可以实现访问控制 列表(ACL),这是一种安全功能,用于过滤和限制对 网络资源的访问。另外,三层交换机还可以在不同的 VLAN(虚拟局域网)之间进行路由,这对于大型企业 网络尤其重要,因为它们通常需要将不同的部门或用户 组划分为不同的VLAN。
详细描述
通过配置流量控制,可以限制网络中 数据包的流量,防止网络拥堵和数据 丢失。常见的流量控制技术包括基于 端口的流量控制和基于IP的流量控制。
端口汇聚配置
总结词
实现端口汇聚,提高网络带宽和可靠性
详细描述
端口汇聚可以将多个物理端口绑定为一个逻辑端口,从而提高网络带宽和可靠性。通过配置端口汇聚 ,可以实现负载均衡、备份和故障恢复等功能。
2. 创建ACL规则,指定允许或拒绝的IP地址和端口号。
详细描述:通过定义访问控制规则,ACL可以限制网络 流量,只允许符合规则的数据包通过交换机,从而保护 网络免受恶意攻击和非法访问。 1. 进入交换机的配置模式。
3. 将ACL应用到相应的接口上,以过滤进出的网络流量 。
IP源防护(IP Source Guard)配置
总结词:IP Source Guard用于防止IP地址欺骗攻击, 确保网络的安全性。
配置步骤
详细描述:IP Source Guard可以防止非法用户通过伪 造IP地址来攻击网络,通过绑定IP地址和MAC地址, 确保只有合法的用户能够通过交换机访问网络。
1. 进入交换机的配置模式。
2. 启用IP Source Guard功能。
动态路由配置(RIP)
总结词

Cisco三层交换机与Routeros OSPF+DHCP服务器配置实例

Cisco三层交换机与Routeros OSPF+DHCP服务器配置实例

本案例使用Cisco三层交换机结合Mikrotik Routeros配置OSPF动态路由及多Vlan Dhcp服务器中继配置。

使用设备如下三层交换机:Cisco 3550 EMI接入层交换机:HUAWEI Quidway S2008Mikrotik RouterOs 3.13配置目的:验证Routeros OSPF动态路由及DHCP中继配置文档:ip routing#开启路由功能#ip dhcp excluded-address 10.100.0.100#设置dhcp服务器ip地址#interface FastEthernet0/2switchport trunk encapsulation dot1qswitchport mode trunk#设置与2层交换机互联的trunk端口#interface FastEthernet0/23switchport access vlan 2switchport mode accessspanning-tree portfast#设置与ros连接的端口的vlan#interface Vlan2description serverip address 10.100.0.1 255.255.255.0#设置3层交换机vlan接口ip#!interface Vlan3description officeip address 10.100.3.1 255.255.255.0ip helper-address 10.100.0.100!#设置3层交换机vlan接口ip及配置dhcp中继#interface Vlan4description salesip address 10.100.4.1 255.255.255.0ip helper-address 10.100.0.100!#设置3层交换机vlan接口ip及配置dhcp中继#interface Vlan5description usersip address 10.100.5.1 255.255.255.0ip helper-address 10.100.0.100!#设置3层交换机vlan接口ip及配置dhcp中继#router ospf 10router-id 10.100.0.1log-adjacency-changesnetwork 10.100.0.0 0.0.255.255 area 10.100.0.0#配置ospf进程及area信息#HUAWEI Quidway S2008 配置:interface Ethernet0/6switchport access vlan 5!#配置用户端口#interface Ethernet0/7switchport access vlan 3!#配置用户端口#interface Ethernet0/8switchport access vlan 4#配置用户端口#interface Ethernet0/9switchport mode trunkswitchport trunk allowed vlan all!#设置与3层交换机互联的trunk端口#Mikrotik Routeros:/ip pooladd name="vlan3" ranges=10.100.3.2-10.100.3.254add name="vlan4" ranges=10.100.4.2-10.100.4.254add name="vlan5" ranges=10.100.5.2-10.100.5.254#设置不同Vlan的地址池#/ip dhcp-serveradd address-pool=vlan3 authoritative=after-2sec-delay bootp-support=static \ disabled=no interface=in lease-time=3d name="vlan3" relay=10.100.3.1 add address-pool=vlan4 authoritative=after-2sec-delay bootp-support=static \ disabled=no interface=in lease-time=3d name="vlan4" relay=10.100.4.1 add address-pool=vlan5 authoritative=after-2sec-delay bootp-support=static \ disabled=no interface=in lease-time=3d name="vlan5" relay=10.100.5.1#设置Dhcp-server 使之支持Dhcp中继#/routing ospf areaadd area-id=0.0.0.0 authentication=none disabled=no name="backbone" \type=defaultadd area-id=10.100.0.0 authentication=none disabled=no name="area1" \type=default#配置ospf area#/ip addressadd address=10.100.0.100/24 broadcast=10.100.0.255 comment="" disabled=no \ interface=in network=10.100.0.0#配置内部IP地址#/ip dnsset allow-remote-requests=yes cache-max-ttl=1w cache-size=2048KiB \max-udp-packet-size=512 primary-dns=192.168.100.208 \#配置dns#/ip firewall natadd action=masquerade chain=srcnat comment="" disabled=no \src-address=10.100.0.0/16#配置NAT#/routing ospfset distribute-default=always-as-type-2 metric-bgp=20 metric-connected=20 \metric-default=1 metric-rip=20 metric-static=20 mpls-te-area=unspecified \mpls-te-router-id=unspecified redistribute-bgp=no \redistribute-connected=no redistribute-rip=no redistribute-static=no \router-id=10.100.100.2/routing ospf interfaceadd authentication=none authentication-key="" cost=10 dead-interval=40s \disabled=no hello-interval=10s interface=in network-type=broadcast \passive=no priority=1 retransmit-interval=5s transmit-delay=1s/routing ospf networkadd area=area1 disabled=no network=10.100.0.0/16#配置OSPF路由协议#cisco3550#show ip routeCodes: C - connected, S - static, R - RIP, M - mobile, B - BGPD - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter areaN1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGPi - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2ia - IS-IS inter area, * - candidate default, U - per-user static routeo - ODR, P - periodic downloaded static routeGateway of last resort is 10.100.0.100 to network 0.0.0.010.0.0.0/24 is subnetted, 4 subnetsC 10.100.4.0 is directly connected, Vlan4C 10.100.5.0 is directly connected, Vlan5C 10.100.3.0 is directly connected, Vlan3C 10.100.0.0 is directly connected, Vlan2O*E2 0.0.0.0/0 [110/1] via 10.100.0.100, 01:09:52, Vlan2[admin@MikroTik] /ip route> printFlags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit# DST-ADDRESS PREF-SRC GATEWAY-STATEGATEWAY DISTANCE INTERFACEADS 0.0.0.0/0 reachable 192.168.18.1 0 o ut1ADC 10.100.0.0/24 10.100.0.100 0 in2ADo 10.100.3.0/24 reachable 10.100.0.1 110 in3ADo 10.100.4.0/24 reachable 10.100.0.1 110 in4ADo 10.100.5.0/24 reachable 10.100.0.1 110 in5ADC 192.168.18.0/24 192.168.18.158 0 out。

三层交换机VLAN 间路由和DHCP 配置综合

三层交换机VLAN 间路由和DHCP 配置综合

局域网----三层交换机VLAN 间路由和DHCP 配置综合实验(2009-08-28 09:29:02)转载++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++ ++++++++++++++++++++++++作者:Jason_Chenxz日期:2009.8.21内容:在一个典型局域网中实现三层交换机、VLAN创建、VLAN 间路由、上联设置以及DHCP 服务,为各个VLAN分配IP地址、保留部分地址用于手动分配、按MAC地址为特定用户指定IP地址等。

++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++ ++++++++++++++++++++++++所谓典型的局域网就是指由一台具备三层交换功能的核心交换机接几台分支交换机,分支交换机不一定具备三层交换功能。

如下图所示:首先,我们假设出口路由器(cisco 2600)名称为:R1-C2600;核心交换机(cisco 3550)名称为:SW1-3550;分支交换机(cisco 2950)为:SW2-2950、SW3-2950。

核心交换机通过F0/0与出口路由器先连;分支交换机分别通过F0/0 与核心交换机F0/1 和F0/2 相连。

VLAN规划如下:VLAN 1, 名称:默认VLAN 10 ,名称:work1VLAN 20 ,名称:work2需要实现的功能:1、通过三层交换机实现VLAN间路由2、三层交换机为各个VLAN分配IP地址3、所有客户端可以和出口路由器通信需要做的工作:1、核心交换机1-1、设置VTP Server 和创建VLAN1-2、配置中继(TRUNK )1-3、配置三层交换1-4、配置上联端口、默认路由1-5、配置DHCP2、分支交换机2-1、设置VTP Client2-2、配置中继(TRUNK )2-3、将端口划入VLAN3、路由器3-1、配置接口3-2、配置路由====================================================================== ========================正文:1、核心交换机1-1、设置VTP Server 和创建VLANSW1-3550# vlan database //进入VLAN配置模式SW1-3550(vlan)# vlan 10 name work1 //创建一个vlan id为10,名称为work1的vlan SW1-3550(vlan)# vlan 20 name work2 //创建一个vlan id为20,名称为work2的vlan SW1-3550(vlan)# apply //应用设置SW1-3550(vlan)# exit //返回上一级1-2、配置中继(TRUNK )SW1-3550# config terminal //进入全局配置模式SW1-3550(config)# int f0/1 //进入模块0上的快速以太网口1SW1-3550(config-if)# no shut //启用端口SW1-3550(config-if)# switchport mode trunk //配置二层交换端口工作模式为Trunk SW1-3550(config-if)# switchport trunk encapsulation dot1q //配置Trunk协议SW1-3550(config-if)# switchport trunk allowed vlan all //允许所有vlan通过TrunkSW1-3550(config-if)# int f0/2 //同上SW1-3550(config-if)# no shutSW1-3550(config-if)# switchport mode trunkSW1-3550(config-if)# switchport trunk encapsulation dot1qSW1-3550(config-if)# switchport trunk allowed vlan allSW1-3550(config-if)# exit //返回上一级1-3、配置三层交换三层交换机默认是没有启用路由的,要使VLAN间客户机互相通信,还需要启用三层交换机的路由和配置vlan逻辑接口。

H3C三层交换机配置DHCP服务

H3C三层交换机配置DHCP服务

H3C三层交换机配置DHCP服务
H3C三层交换机如何配置DHCP服务,实现多VLAN的IP地址自动分配,在H3C三层交换机上如何配置DHCP服务呢?下面是店铺收集整理的H3C三层交换机如何配置DHCP服务,希望对大家有帮助~~
H3C三层交换机配置DHCP服务
工具/原料
H3C三层交换机
方法/步骤
首先将三层交换机开机,电脑telnet 远程连接,创建VLAN 10,并将接口E0/1加入到VLAN,如图所示:
为VLAN接口配置IP地址,在VLAN接口上选择全局地址池方式分配IP地址,如图所示:
指定不通过DHCP地址池中分配的地址,也就是排除的地址。

这里排除10.1.1.1,输入“dhcp server forbidden-ip 10.1.1.1"如图所示:
创建全局地址池,输入”dhcp server ip-pool vlan10",如图所示:配置vlan10地址池给用户分配的地址范围“network 10.1.1.0 mask 255.255.255.0”,如图所示:
为客户机配置网关输入“gateway-list 10.1.1.1”,如图所示:
这样就设置完成了,只要是属于10.1.1.0/24网段的客户机就可以自动获取IP地址了。

这里注意了,如果存在多个VLAN,每个VLAN 都需要设置DHCP服务。

H3C三层交换机如何配置DHCP服务。

Cisco三层交换机配置DHCP解决方案

Cisco三层交换机配置DHCP解决方案

器解释...)
lease 3 //地址租用期限: 3天
ip dhcp pool vlan1
network 10.1.1.0 255.255.255.0 //本pool是global的子pool, 将从global pool继承domain-name等
option
default-router 10.1.1.100 10.1.1.101 //为客户机配置默认网关
第四步:将端口添加到VLAN2,3,4中
/*将端口1-8添加到VLAN 2*/
Switch(Config)Interface Range Fa 0/1 - 8
Switch(Config-if-range)Switchport Access Vlan 2
/*将端口9-16添加到VLAN 3*/
Switch(Config)Ip Dhcp Excluded-address 192.168.3.2 192.168.3.10
Switch(Config)Ip Dhcp Excluded-address 192.168.4.2 192.168.4.10
第七步:启用路由
/*路由启用后,各VLAN间主机可互相访问*/
host 10.1.1.21 255.255.255.0
client-identifier 010050.bade.6384 //client-identifier=01加上客户机网卡地址
!
ip dhcp pool vlan1_tom
host 10.1.1.50 255.255.255.0
debug ip dhcp server {events | packets | linkage} //观察DHCP服务器工作情况

交换机DHCP服务器的配置

交换机DHCP服务器的配置

交换机DHCP服务器的配置时刻:2011- 12-15实验内容一、实验要求:1、PC1、PC2、PC3属于vlan102、PC4、Server0 属于vlan203、PC2、PC3、PC4均是动态猎取IP地址,PC1是静态IP地址4、Server0开启WWW和FTP服务,关闭DHCP服务,并使用静态地址5、vlan10能够动态猎取ip,范畴是192.168.10.50---192.168.10.1006、vlan20能够动态猎取ip,范畴是10.0.0.100--10.0.0.2547、vlan10的PC能够用域名访咨询Server0的www服务,不能访咨询ftp服务8、PC1不能访咨询Server0所有的服务9、能否建立规则操纵PC4能够访咨询Server0的ftp服务,不能访咨询www服务,什么缘故二、实验设备1、2950型号交换机2台2、PC4台4、直通线5根5、交叉线2根6三层交换机1台三、拓扑图:PC>ping 10.0.0.2Pinging 10.0.0.2 with 32 bytes of data:Request timed out.Reply from 10.0.0.2: bytes=32 time=125ms TTL=127Reply from 10.0.0.2: bytes=32 time=125ms TTL=127Reply from 10.0.0.2: bytes=32 time=109ms TTL=127Ping statistics for 10.0.0.2:Packets: Sent = 4, Received = 3, Lost = 1 (25% loss), Approximate round trip times in milli-seconds:Minimum = 109ms, Maximum = 125ms, Average = 119msPC>ftp 10.0.0.2Trying to connect...10.0.0.2Connected to 10.0.0.2220- Welcome to PT Ftp serverUsername:cisco331- Username ok, need passwordPassword:cisco230- Logged in(passive mode On)ftp>quit5、vlan10能够动态猎取ip,范畴是192.168.10.50---192.168.10.100 SW2(config)#ip dhcp pool vlan10SW2(dhcp-config)#network 192.168.10.0 255.255.255.0SW2(dhcp-config)#default-router 192.168.10.1SW2(dhcp-config)#dns-server 10.0.0.2SW2(dhcp-config)#exitSW2(config)#ip dhcp excluded-address 192.168.10.1 192.168.10.99SW2(config)#ip dhcp excluded-address 192.168.10.101 192.168.10.2556、vlan20能够动态猎取ip,范畴是10.0.0.100--10.0.0.254SW2(config)#ip dhcp excluded-address 10.0.0.1 10.0.0.99SW2(config)#ip dhcp pool vlan20SW2(dhcp-config)#network 10.0.0.0 255.255.255.0SW2(dhcp-config)#default-router 10.0.0.1SW2(dhcp-config)#dns-server 10.0.0.27、vlan10的PC能够用域名访咨询Server0的www服务,不能访咨询ftp服务SW2(config)#access-list 101 permit tcp 192.168.10.0 0.0.0.255 host 10.0.0.2 eq www SW2(config)#access-list 101 deny tcp 192.168.10.0 0.0.0.255 host 10.0.0.2 eq ftp SW2(config)#int vlan 10SW2(config-if)#ip access-group 101 in然而域名不知什么缘故不能访咨询8、PC1不能访咨询Server0所有的服务SW2(config)#no access-list 101 permit tcp 192.168.10.0 host 10.0.0.2 eq wwwSW2(config)#access-list 101 deny tcp host 192.168.10.2 host 10.0.0.2 eq wwwSW2(config)#access-list 101 permit tcp 192.168.10.0 0.0.0.255 host 10.0.0.2 eq www SW2(config)#int vlan 10SW2(config-if)#ip access-group 101 inPC>ping 10.0.0.2Pinging 10.0.0.2 with 32 bytes of data:Request timed out.Request timed out.Request timed out.Request timed out.Ping statistics for 10.0.0.2:Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),PC>ftp 10.0.0.2Trying to connect...10.0.0.2%Error opening ftp://10.0.0.2/ (Timed out。

华为三层交换机说明 DHCP配置

华为三层交换机说明 DHCP配置
有 (c) 华为技术有限公司
目录
Quidway S8500 系列路由交换机 操作手册 DHCP
第 4 章 DHCP Snooping 配置..................................................................................................4-1 4.1 DHCP Snooping 原理介绍 ................................................................................................. 4-1 4.1.1 DHCP Snooping 介绍.............................................................................................. 4-1 4.1.2 DHCP Snooping 与 ACL 的关系.............................................................................. 4-2 4.1.3 DHCP Snooping 支持 Option 82 的工作机制 .......................................................... 4-3 4.2 DHCP Snooping 配置任务简介 .......................................................................................... 4-4 4.2.1 需要注意的事项 ....................................................................................................... 4-5 4.3 DHCP Snooping 显示和维护.............................................................................................. 4-6 4.4 DHCP Snooping 典型配置举例 .......................................................................................... 4-7 4.5 典型错误组网方式 .............................................................................................................. 4-9

h3c交换机如何配置DHCP服务

h3c交换机如何配置DHCP服务

h3c交换机如何配置DHCP服务首先将三层交换机开机,电脑telnet远程连接,创建VLAN10,并将接口E0/1加入到VLAN,如图所示:为VLAN接口配置IP地址,在VLAN接口上选择全局地址池方式分配IP地址,如图所示:指定不通过DHCP地址池中分配的地址,也就是排除的地址。

这里排除10.1.1.1,输入“dhcpserverforbidden-ip10.1.1.1"如图所示:h3c交换机配置DHCP服务的方法首先将三层交换机开机,电脑telnet远程连接,创建VLAN10,并将接口E0/1加入到VLAN,如图所示:为VLAN接口配置IP地址,在VLAN接口上选择全局地址池方式分配IP地址,如图所示:指定不通过DHCP地址池中分配的地址,也就是排除的地址。

这里排除10.1.1.1,输入“dhcpserverforbidden-ip10.1.1.1"如图所示:创建全局地址池,输入”dhcpserverip-poolvlan10",如图所示:配置vlan10地址池给用户分配的地址范围“network10.1.1.0mask255.255.255.0”,如图所示:为客户机配置网关输入“gateway-list10.1.1.1”,如图所示:这样就设置完成了,只要是属于10.1.1.0/24网段的客户机就可以自动获取IP地址了。

这里注意了,如果存在多个VLAN,每个VLAN都需要设置DHCP服务。

创建全局地址池,输入”dhcpserverip-poolvlan10",如图所示:配置vlan10地址池给用户分配的地址范围“network10.1.1.0mask255.255.255.0”,如图所示:为客户机配置网关输入“gateway-list10.1.1.1”,如图所示:h3c交换机配置DHCP服务的方法首先将三层交换机开机,电脑telnet远程连接,创建VLAN10,并将接口E0/1加入到VLAN,如图所示:为VLAN接口配置IP地址,在VLAN接口上选择全局地址池方式分配IP地址,如图所示:指定不通过DHCP地址池中分配的地址,也就是排除的地址。

交换机上的DHCP+vlan多IP网段配置

交换机上的DHCP+vlan多IP网段配置

有关交换机为vlan指定IP地址的DHCP的配置在三层交换交换上划分多个VlAN,并为Vlan指定不同的IP网段的DHCP配置。

此处讲解的是多个iP网段的DHCP不同配置方法,基本配置此处略。

☆1.1第一种情况例子:如图实施步骤:1、配置dns如图:2、创建VLANSwitch#conf tEnter configuration commands, one per line. End with CNTL/Z.Switch(config)#vlan 10Switch(config-vlan)#int vlan 10Switch(config-if)#%LINK-5-CHANGED: Interface Vlan10, changed state to upSwitch(config-if)#ip add 192.168.10.254 255.255.255.0Switch(config-if)#exitSwitch(config)#vlan 20Switch(config-vlan)#int vlan 20%LINK-5-CHANGED: Interface Vlan20, changed state to upSwitch(config-if)#ip add 192.168.20.254 255.255.255.0Switch(config-if)#endSwitch(config)#vlan 120Switch(config-vlan)#no vlan 120Switch(config)#vlan 20Switch(config-vlan)#int vlan 20%LINK-5-CHANGED: Interface Vlan20, changed state to upSwitch(config-if)#ip add 192.168.20.254 255.255.255.0Switch(config-if)#end2、划分端口号Switch(config)#int rang fa0/1 - 10Switch(config-if-range)#switchport access vlan 10%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan10, changed state to up Switch(config-if-range)#exitSwitch(config)#int rang fa0/11 - 15Switch(config-if-range)#switchport access vlan 20Switch(config-if-range)#exitSwitch(config)#int rang fa0/16 - 20Switch(config-if-range)#switchport access vlan 30%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan30, changed state to upSwitch(config-if-range)#end3、配置DHCPSwitch#conf tEnter configuration commands, one per line. End with CNTL/Z.Switch(config)#ip dhcp pool vlan10 地址名Switch(dhcp-config)#default-router 192.168.10.254 地址网关此处为vlan10网段的网关此处为关键Switch(dhcp-config)#dns 192.168.1.1 DNS地址Switch(dhcp-config)#network 192.168.10.0 255.255.255.0Switch(dhcp-config)#ip dhcp pool vlan20Switch(dhcp-config)#network 192.168.20.0 255.255.255.0Switch(dhcp-config)#default-router 192.168.20.254Switch(dhcp-config)#ip dhcp pool vlan30Switch(dhcp-config)#network 192.168.30.0 255.255.255.0Switch(dhcp-config)#default-router 192.168.30.254Switch(dhcp-config)#dns 192.168.1.1Switch(dhcp-config)#endSwitch(config)ip dhcp excluded-address 192.168.10.100 192.168.10.254 排除DHCP分配的IP地址范围Switch(config)ip dhcp excluded-address 192.168.20.100 192.168.20.254Switch(config)ip dhcp excluded-address 192.168.30.100 192.168.30.2544、验证1)、查看PC0主机获取情况如图2)、查看PC3主机获取情况如图☆1.2第二、三种情况此两种情况合并一起讲解了。

HCL模拟三层交换机做DHCP服务器的实验

HCL模拟三层交换机做DHCP服务器的实验

HCL模拟三层交换机做DHCP服务器的实验HCL模拟器搭建实验拓扑图结构:如上图,三层交换机S5820V2-54QS-GE_1的端口GE1/0/1连接一台PC2,PC2属于vlan 10,让其获取到192.168.10.0/24的ip地址;端口GE1/0/2连接一台host主机,host_1主机的网卡和电脑上的虚拟网卡NIC VitualBox Host-Only Ethernet Adapter #2关联。

Host_1主机让其获取到192.168.20.0/24的ip地址。

下面说一下配置思路和过程:步骤1:三层交换机划分vlan并设置vlan的管理地址,作为主机的网关:[H3C]vlan 10[H3C-vlan10]vlan 20[H3C-vlan20]quit[H3C]int vlan 10[H3C-Vlan-interface10]ip address 192.168.10.254 24[H3C-Vlan-interface10]quit[H3C]int vlan 20[H3C-Vlan-interface20]ip address 192.168.20.254 24[H3C-Vlan-interface20]quit步骤2:把相应的端口添加到vlan:[H3C]int g1/0/1[H3C-GigabitEthernet1/0/1]port link-type access[H3C-GigabitEthernet1/0/1]port access vlan 10[H3C-GigabitEthernet1/0/1]quit[H3C]int g1/0/2[H3C-GigabitEthernet1/0/2]port link-type access[H3C-GigabitEthernet1/0/2]port access vlan 20步骤3:设置DHCP地址池:我们可以查看下和dhcp相关的命令:[H3C]dhcp ?class Create a DHCP classclient Configure a DHCP clientdscp Set the Differentiated Services Codepoint (DSCP) value enable Enable DHCPlog Specify DHCP log configurationoption-group Create a DHCP option grouppolicy Configure a DHCP policyrelay Configure a DHCP relay agentserver Configure a DHCP serversmart-relay DHCP smart relaysnooping Configure DHCP snooping其中,dhcp后接server是我们要使用的命令:[H3C]dhcp server ip-pool vlan10pool 设置一个DHCP地址池名为vlan10pool [H3C-dhcp-pool-vlan10pool]network 192.168.10.0 24 设置vlan10pool分配地址段[H3C-dhcp-pool-vlan10pool]gate 按下tab键,自动补全命令[H3C-dhcp-pool-vlan10pool]gateway-list 192.168.10.254 设置地址池网关地址为三层交换机划分的vlan 10的管理ip[H3C-dhcp-pool-vlan10pool]dns[H3C-dhcp-pool-vlan10pool]dns-list 114.114.114.114 设置dns参数[H3C-dhcp-pool-vlan10pool]quit步骤4:设置vlan的DHCP工作模式首先进入到vlan 10,然后设置dhcp工作模式[H3C-Vlan-interface10]dhcp select server[H3C-Vlan-interface10]dhcp server ?apply Apply a DHCP poolcheck Check DHCP packetspolicy-first Policy-first address pool selection[H3C-Vlan-interface10]dhcp server apply ?ip-pool Specify a DHCP pool[H3C-Vlan-interface10]dhcp server apply ip-pool vlan10pool 在这里设置的为vlan10指定的地址池名(ip-pool)不能写错。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档