H3C三层交换机DHCP配置实例(H3C网络设备)
H3C三层交换机DHCP配置实例(H3C网络设备)
DHCP 典型配置【需求】DHCP 的主要用途是:通过DHCP服务器的协助来控管各个客户机(执行中的用户端)上不可缺少的网络配置参数,包括DNS(Domain Name Service 域名服务),WINS (Windows Internet Name Service Windows互联网名字服务)等。
【组网图】RouterA配置脚本#sysname RouterA#radius scheme system#domain system#dhcp server ip-pool 1 /创建DHCP 地址池/network 192。
168。
0。
0 mask 255。
255.255。
0 /指定可以分配的地址段/gateway—list 192.168。
0。
1 /指定网关/dns—list 192。
168。
0.2 /指定DNS server地址/domain—name huawei-3com。
com /指定域名/#interface Ethernet0/0ip address 192.168.0.1 255.255。
255。
0 /配置网关地址/#interface Serial2/0link—protocol ppp#interface NULL0#dhcp server forbidden-ip 192。
168。
0。
1 192.168。
0。
2 /保留网关、DNS的地址/#user—interface con 0user-interface vty 0 4#return【验证】在PC上执行“ipconfig”,该PC已经通过DHCP自动获取IP地址、网关、域名信息。
C:\〉ipconfigWindows IP ConfigurationEthernet adapter 本地连接:Connection-specific DNS Suffix . : IP Address。
. 。
. 。
. . : 192.168.0。
h3c交换机dhcp配置
h3c交换机dhcp配置h3c交换机dhcp配置在交换机上面配置DHCP内容是司空见惯的了。
那么这里我们就讲解一下H3C交换机DHCP Server配置内容。
之后的文章中,我们还对针对其他方面的配置进行介绍,希望大家能够关注。
H3C交换机DHCP Server配置1 配置环境参数1. PC1、PC2的网卡均采用动态获取IP地址的方式2. PC1连接到交换机的以太网端口0/1,属于VLAN10;PC2连接到交换机的以太网端口0/2,属于VLAN203. 三层交换机SwitchA的VLAN接口10地址为10.1.1.1/24,VLAN接口20地址为10.1.2.1/24H3C交换机DHCP Server配置2 组网需求PC1可以动态获取10.1.1.0/24网段地址,并且网关地址为10.1.1.1;PC2可以动态获取10.1.2.0/24网段地址,并且网关地址为10.1.2.1H3C交换机DHCP Server配置3 DHCP Server配置流程流程可以完成对直接连接到三层交换机的PC机分配IP地址,也可以对通过DHCP中继设备连接到三层交换机的PC机分配IP地址。
分配地址的方式可以采用接口方式,或者全局地址池方式。
H3C交换机DHCP Server配置4 SwitchA采用接口方式分配地址相关配置1. 创建(进入)VLAN10[SwitchA]vlan 102. 将E0/1加入到VLAN10[SwitchA-vlan10]port Ethernet 0/13. 创建(进入)VLAN接口10[SwitchA]interface Vlan-interface 104. 为VLAN接口10配置IP地址[SwitchA-Vlan-interface10]ip address 10.1.1.1 255.255.255.05. 在VLAN接口10上选择接口方式分配IP地址[SwitchA-Vlan-interface10]dhcp select interface6. 禁止将PC机的网关地址分配给用户[SwitchA]dhcp server forbidden-ip 10.1.1.1H3C交换机DHCP Server配置5 SwitchA采用全局地址池方式分配地址相关配置1. 创建(进入)VLAN10[SwitchA]vlan 102. 将E0/1加入到VLAN10[SwitchA-vlan10]port Ethernet 0/13. 创建(进入)VLAN接口10[SwitchA]interface Vlan-interface 104. 为VLAN接口10配置IP地址[SwitchA-Vlan-interface10]ip address 10.1.1.1 255.255.255.05. 在VLAN接口10上选择全局地址池方式分配IP地址[SwitchA-Vlan-interface10]dhcp select global6. 创建全局地址池,并命名为”vlan10”[SwitchA]dhcp server ip-pool vlan107. 配置vlan10地址池给用户分配的地址范围以及用户的网关地址[SwitchA-dhcp-vlan10]network 10.1.1.0 mask 255.255.255.0 [SwitchA-dhcp-vlan10]gateway-list 10.1.1.18. 禁止将PC机的网关地址分配给用户[SwitchA]dhcp server forbidden-ip 10.1.1.1H3C交换机DHCP Server配置6 补充说明以上配置以VLAN10的为例,VLAN20的配置参照VLAN10的配置即可。
举例讲解H3C配置三层交换机4个步骤详细用法
举例讲解H3C配置三层交换机4个步骤详细用法H3C是一家网络设备制造商,其三层交换机是其主要产品之一、配置H3C三层交换机可以提供强大的网络管理和控制功能。
下面将详细介绍配置H3C三层交换机的四个步骤及其用法。
第一步:基本设置在配置H3C三层交换机之前,首先需要进行基本设置,包括设置设备的管理IP地址、主机名、密码等。
以下是一个基本设置的例子:1.登录到H3C三层交换机的控制台,输入用户名和密码。
2. 进入系统视图,通过命令"system-view"进入。
3. 设置设备的主机名,使用命令"sysname [主机名]"进行设置。
例如,"sysname switch1"将设备主机名设置为switch14. 设置设备的管理IP地址,使用命令"interface vlan-interface [vlan号]"进入VLAN接口模式。
然后使用命令"ip address [IP地址] [子网掩码]"设置IP地址。
例如,"interface vlan-interface 1"进入VLAN接口1模式,"ip address 192.168.1.1 255.255.255.0"设置IP地址为192.168.1.1,子网掩码为255.255.255.0。
5. 保存配置,使用命令"save"保存配置。
第二步:VLAN配置VLAN是虚拟局域网的缩写,通过配置VLAN可以将交换机的端口分成不同的虚拟网络,从而实现更好的网络管理和控制。
以下是一个VLAN配置的例子:1. 创建VLAN,使用命令"vlan [vlan号]"进行创建。
例如,"vlan 10"将创建一个VLAN编号为10的VLAN。
2. 将端口加入VLAN,使用命令"port vlan [vlan号] [端口号]"进行配置。
H3C三层交换机DHCP服务器配置实例
H3C三层交换机DHCP服务器配置实例H3C三层交换机DHCP服务器配置实例DHCP采样UDP链接方式,服务器端口为67,客户机端口为68.实验环境(H3CENSP)一、配置要点a:在路由器上配置DHCPserver第一步:(系统视图)开启DHCP:DHCPenable第二步:(进入接口视图)为与客户端相连的端口配置ip地址第三步:(系统视图)建立DHCP地址池:ippoolaaa第四步:(pool模式下)配置network网段、Gateway-list网关、dns-listDNS服务器地址、excluded-ip-address需要排除的ip地址第五步:进入接口模式,在接口中启动DHCP动态分配:dhcpselectgloble第六步:将客户端的'dhcp启动即可实例:路由器配置:#sysnameHuawei#dhcpenable#ippoolaaagateway-list192.168.1.1network192.168.1.0mask255.255.255.0excluded-ip-address192.168.1.10dns-list192.168.1.10192.168.10.10#aaaauthentication-schemedefaultauthorization-schemedefaultaccounting-schemedefaultdomaindefaultdomaindefault_adminlocal-useradminpasswordcipherOOCM4m($F4ajUn1vMEIBNUw# local-useradminservice-typehttp#firewallzoneLocalpriority16#interfaceEthernet0/0/0ipaddress192.168.1.1255.255.255.0dhcpselectglobal#interfaceEthernet0/0/1#interfaceSerial0/0/0link-protocolppp#interfaceSerial0/0/1link-protocolppp#interfaceSerial0/0/2link-protocolppp#interfaceSerial0/0/3link-protocolppp#interfaceGigabitEthernet0/0/0 #interfaceGigabitEthernet0/0/1 #interfaceGigabitEthernet0/0/2 #interfaceGigabitEthernet0/0/3 #wlan#interfaceNULL0#user-interfacecon0user-interfacevty04user-interfacevty1620#returnb:在三层交换机中为不同vlan配置不同DHCPserver第一步:在三层交换机上建好vlan并分配好端口第二步:(系统视图)开启DHCP:DHCPenable第三步:为每一个vlan都建立一个相应的DHCP地址池(命名可以随意)第四步:为每一个地址池配置好自己相应vlan的network网段、Gateway-list网关、dns-listDNS服务器地址、excluded-ip-address需要排除的ip地址第五步:进入每一个vlan接口,先配置好各自的ip地址,然后在启动DHCP动态分配:dhcpselectgloble第六步:将客户端的dhcp启动即可实例:三层交换机配置:[Huawei]displaycurrent-configuration#sysnameHuawei#vlanbatch2to3#clusterenablentdpenablendpenable#dropillegal-macalarm#dhcpenable#diffservdomaindefault#drop-profiledefault#ippoolaaanetwork192.168.1.0mask255.255.255.0 excluded-ip-address192.168.1.1dns-list192.168.10.10#ippoolbbbnetwork192.168.2.0mask255.255.255.0 excluded-ip-address192.168.2.1dns-list192.168.10.10#aaaauthentication-schemedefault authorization-schemedefault accounting-schemedefault domaindefaultdomaindefault_adminlocal-useradminpasswordsimpleadmin local-useradminservice-typehttp#interfaceVlanif1#interfaceVlanif2ipaddress192.168.1.1255.255.255.0 dhcpselectglobal#interfaceVlanif3ipaddress192.168.2.1255.255.255.0 dhcpselectglobal#interfaceMEth0/0/1#interfaceEthernet0/0/1 portlink-typeaccess portdefaultvlan2#interfaceEthernet0/0/2 #interfaceEthernet0/0/3 #interfaceEthernet0/0/4 portlink-typeaccess portdefaultvlan3#interfaceEthernet0/0/5 #interfaceEthernet0/0/6 #interfaceEthernet0/0/7 #interfaceEthernet0/0/8 #interfaceEthernet0/0/9 #interfaceEthernet0/0/10#interfaceEthernet0/0/11 #interfaceEthernet0/0/12 #interfaceEthernet0/0/13 #interfaceEthernet0/0/14 #interfaceEthernet0/0/15 #interfaceEthernet0/0/16 #interfaceEthernet0/0/17 #interfaceEthernet0/0/18 #interfaceEthernet0/0/19 #interfaceEthernet0/0/20 #interfaceEthernet0/0/21 #interfaceEthernet0/0/22#interfaceGigabitEthernet0/0/1 #interfaceGigabitEthernet0/0/2 #interfaceNULL0#user-interfacecon0user-interfacevty04#return。
H3C设备 DHCP实验
#
interface Ethernet1/0/5
port link-mode bridge
port link-type trunk//将端口设置为trunk口
port trunk permit vlan all//允许所有vlan流量通过
4、测试结果
在“开始”菜单下找到“控制面板”-----“网络和Internet”------“网络连接”,在打开的窗口中双击“本地连接”,在弹出的“本地连接状态”窗口中,单击“详细信息”,查看是否获取到IP地址。
terface Ethernet1/0/2
port link-mode bridge
port access vlan 3
#
interface Ethernet1/0/3
port link-mode bridge
port access vlan 4
#
interface Ethernet1/0/4
port link-mode bridge
二组一共四台主机,编号与获取的IP地址段如下表所示:
编号
IP地址段
1
192.168.1.0/24
2
192.168.2.0/24
5
192.168.4.0/24
6
192.168.5.0/24
测试截图如下:
1)1号主机获取IP地址,如图1所示:
图1
2)2号主机获取IP地址,如图2所示:
图2
3)5号主机获取IP地址,如图3所示:
ip address 192.168.1.1 255.255.255.0
vlan-type dot1q vid 2/ /指定子接口属于vlan2
三层交换机 H3C交换机配置(三层交换机配置流程)
For personal use only in study and research;1.恢复到出厂设置->2.连接Trunk端口,设置Vlan1(管理Vlan)的IP地址,确保交换机互联互通->3.开启所有交换机的Telnet服务->4.从下至上依次配置Vlan,在三层交换机上配置Vlan接口地址(本Vlan的网关)->5.在三层交换机上配置服务器Vlan->6.在三层交换机上配置到汇聚层交换机的端口。
---------------------------------------------------------------------------------------一、初始化Reset save //删除保存配置Reboot //重启二、交换机之间实现互联互通登录3100,输入如下命令:System-viewInterface vlan-interface 1 //进入默认的VLAN端口,vlan 1Ip address 192.168.1.4 24 //设置本机在VLAN 1 中的IP 地址Quitsave登录5100,输入如下命令:System-viewInterface vlan-interface 1Ip address 192.168.1.2 24Quitsave登录5600,输入如下命令:System-viewInterface vlan-interface 1Ip address 192.168.1.1 24Quitsave在3100上输入:Ping 192.168.1.1Ping 192.168.1.2同理在5100上也输入:Ping 192.168.1.1Ping 192.168.1.4同理在5600上也输入:Ping 192.168.1.2Ping 192.168.1.4至此,交换机之间的管理vlan 就可以互相通信。
三、开启TELNET登录3100,输入如下命令:System-viewUser-interface vty 0 4 //进入用户端口Authenticate-mode scheme //设置认证模式Protocol inbound all //允许telnet 和RSH 访问User privilege level 3 //设置访问级别QuitLocal-user iamcat //创建本地用户Password simple xxxxxx //设置密码Service-type telnet //访问服务类型:telnetLevel 3 //设置授权访问级别QuitSave在5100或5600上,即可用telnet 192.168.1.4配置3100交换机。
H3C交换机配置DHCP配置
H3C交换机配置DHCP配置H3C交换机配置DHCP配置DHCP, 交换机1,交换机作DHCP Server『配置环境参数』1. PC1、PC2的网卡均采用动态获取IP地址的方式2. PC1连接到交换机的以太网端口0/1,属于VLAN10;PC2连接到交换机的以太网端口0/2,属于VLAN203. 三层交换机SwitchA的VLAN接口10地址为10.1.1.1/24,VLAN接口20地址为10.1.2.1/24『组网需求』1. PC1可以动态获取10.1.1.0/24网段地址,并且网关地址为10.1.1.1;PC2可以动态获取10.1.2.0/24网段地址,并且网关地址为10.1.2.1『DHCP Server配置流程流程』可以完成对直接连接到三层交换机的PC机分配IP地址,也可以对通过DHCP中继设备连接到三层交换机的PC机分配IP地址。
分配地址的方式可以采用接口方式,或者全局地址池方式。
【SwitchA采用接口方式分配地址相关配置】1. 创建(进入)VLAN10[SwitchA]vlan 102. 将E0/1加入到VLAN10[SwitchA-vlan10]port Ethernet 0/13. 创建(进入)VLAN接口10[SwitchA]interface Vlan-interface 104. 为VLAN接口10配置IP地址[SwitchA-Vlan-interface10]ip address 10.1.1.1 255.255.255.05. 在VLAN接口10上选择接口方式分配IP地址[SwitchA-Vlan-interface10]dhcp select interface6. 禁止将PC机的网关地址分配给用户[SwitchA]dhcp server forbidden-ip 10.1.1.1【SwitchA采用全局地址池方式分配地址相关配置】1. 创建(进入)VLAN10[SwitchA]vlan 102. 将E0/1加入到VLAN10[SwitchA-vlan10]port Ethernet 0/13. 创建(进入)VLAN接口10[SwitchA]interface Vlan-interface 104. 为VLAN接口10配置IP地址[SwitchA-Vlan-interface10]ip address 10.1.1.1 255.255.255.05. 在VLAN接口10上选择全局地址池方式分配IP地址[SwitchA-Vlan-interface10]dhcp select global6. 创建全局地址池,并命名为”vlan10”[SwitchA]dhcp server ip-pool vlan107. 配置vlan10地址池给用户分配的地址范围以及用户的网关地址[SwitchA-dhcp-vlan10]network 10.1.1.0 mask 255.255.255.0 [SwitchA-dhcp-vlan10]gateway-list 10.1.1.18. 禁止将PC机的网关地址分配给用户[SwitchA]dhcp server forbidden-ip 10.1.1.1【补充说明】以上配置以VLAN10的为例,VLAN20的配置参照VLAN10的配置即可。
H3C交换机开启DHCP
H3C交换机开启DHCP SNOOPING和ARP DETECT后…环境:汇聚层做VLAN路由和DHCP SERVER,接⼊交换机与TRUNK连接汇聚,接⼊交拜机均开启DHCP SNOOPING和ARP DETECTION。
1、直接上连三层交换机的接⼊交换机,只需在相应端⼝下配置:ip source static binding ip-address x.x.x.x mac-address xxxx-xxxx-xxxx
2、如果是在TRUNK级联上⾯那种接⼊交换机的交换机上设置静态IP绑定,还需在上连的交换机下连端⼝上加:arp detection trust
原因:
1、因为dhcp snooping和arp detection启⽤后,所有⾮信任的接⼊端⼝对进⼊该端⼝的ARP报⽂会进⾏检测,⾸先将ARP报⽂⾥的源IP、MAC与DHCP SNOOPING表进⾏查找,如果有对应表项,则允许该ARP报⽂通过,否则不转发;⽽信任端⼝则不对进⼊的ARP报⽂作检测;
2、因为设置静态IP,所以不会在DHCP SNOOPING表⾥有对应表项,包括TRUNK上连的交换机的DHCP SNOOPING表⾥也不会有此表项,这样在下⾯的交换机(因为在端⼝绑定了IP和MAC,因此该交换机认为绑定的IP和MAC是合法的)发出到级联交换机端⼝的ARP报⽂就会被认为不合法⽽不被转发;
解决办法:
1、在直连汇聚的第⼀台交换机下连第⼆台交换机的端⼝上配置:ARP DETEDTINON TRUST不对进⼊的ARP报⽂进⾏检测;
2、在直连汇聚的第⼀台交换机下连第⼆台交换机的端⼝上也配置需要绑定的静态IP和MAC,同时将缺省VID改成此IP所属的VLAN ID,这个办法有些问题,不要使⽤。
H3C三层互换机配置实例
H3C三层互换机配置实例1 网络拓扑图图1-1 网络拓扑图2 配置要求用户1网络:至出口1网络:用户2网络:至出口2网络:实现功能:用户1通过互联网出口1,用户2通过互联网出口2。
3划分VLAN并描述进入系统视图<H3C>system-view //进入系统视图图3-1 系统视图创建VLAN并描述[H3C]vlan 1 //本互换机利用[H3C-vlan1]description Manager //描述为“Manager”[H3C-vlan1]quit[H3C]vlan 100 //划分vlan100[H3C-vlan100]description VLAN 100 //描述为“VLAN 100”[H3C-vlan100]quit[H3C]vlan 101 //划分vlan101[H3C-vlan101]description VLAN 101 //描述为“VLAN 101”[H3C-vlan101]quit[H3C]vlan 102 //划分vlan102[H3C-vlan102]description VLAN 102 //描述为“VLAN 102”[H3C-vlan102]quit[H3C]vlan 103 //划分vlan103[H3C-vlan103]description VLAN 103 //描述为“VLAN 103”[H3C-vlan103]quit[H3C]图3-2 划分VLAN及描述4 给VLAN设置网关VLAN1的IP地址设置把VLAN1的IP地址设置为,子网掩码为,用于本地利用。
[H3C]interface vlan-interface 1[H3C-Vlan-interface1]ip address图4-1 VLAN 1的IP设置VLAN100的网关设置把VLAN100的网关设置为,子网掩码为。
[H3C]interface vlan-interface 100[H3C-Vlan-interface100]ip address图4-2VLAN100的网关设置VLAN101的网关设置把VLAN101的网关设置为,子网掩码为。
H3C交换机DHCP服务器接口地址池典型配置指导
H3C交换机DHCP服务器接⼝地址池典型配置指导1.2 DHCP服务器接⼝地址池典型配置指导1.2.1 组⽹图图1-2 DHCP服务器接⼝地址池配置举例1.2.2 应⽤要求●Switch A作为DHCP服务器,其VLAN接⼝1的IP地址为192.168.0.1/24;●客户端属于VLAN1,通过DHCP⽅式动态获取IP地址;●DHCP服务器通过接⼝地址池为MAC地址为000D-88F7-0001的客户⽂件服务器分配固定的IP地址192.168.0.10/24,为其它客户端主机分配192.168.0.0/24⽹段的IP地址,有效期限为10天。
DNS服务器地址为192.168.0.20/24,WINS服务器地址为192.168.0.30/24。
1.2.3 适⽤产品、版本表1-2 配置适⽤的产品与软硬件版本关系1.2.4 配置过程和解释# 使能DHCP服务system-view[SwitchA] dhcp enable# 配置不参与⾃动分配的IP地址(DNS服务器、WINS服务器、⽂件服务器)[SwitchA] dhcp server forbidden-ip 192.168.0.10[SwitchA] dhcp server forbidden-ip 192.168.0.20[SwitchA] dhcp server forbidden-ip 192.168.0.30# 配置VLAN接⼝1的IP地址为192.168.0.1/24[SwitchA] interface Vlan-interface 1[SwitchA-Vlan-interface1] ip address 192.168.0.1 24# 配置VLAN接⼝1⼯作在DHCP接⼝地址池模式[SwitchA-Vlan-interface1] dhcp select interface# 配置DHCP接⼝地址池中的静态绑定地址[SwitchA-Vlan-interface1] dhcp server static-bind ip-address 192.168.0.10 mac-address000D-88F7-0001# 配置DHCP接⼝地址池的地址池范围、DNS服务器地址、WINS服务器地址[SwitchA-Vlan-interface1] dhcp server expired day 10[SwitchA-Vlan-interface1] dhcp server dns-list 192.168.0.20[SwitchA-Vlan-interface1] dhcp server nbns-list 192.168.0.30[SwitchA-Vlan-interface1] quit1.2.5 完整配置#interface Vlan-interface1ip address 192.168.0.1 255.255.255.0dhcp select interfacedhcp server static-bind ip-address 192.168.1.10 mac-address 000d-88f7-0001dhcp server dns-list 192.168.0.20dhcp server nbns-list 192.168.0.30dhcp server expired day 10#dhcp server forbidden-ip 192.168.0.10dhcp server forbidden-ip 192.168.0.20dhcp server forbidden-ip 192.168.0.30#1.2.6 配置注意事项当DHCP服务器采⽤接⼝地址池模式分配地址时,在接⼝地址池中的地址分配完之后,将会从包含该接⼝地址池⽹段的全局地址池中挑选IP地址分配给客户端,从⽽导致获取到全局地址池地址的客户端与获取到接⼝地址池地址的客户端处在不同⽹段,⽆法正常进⾏通信。
H3C交换机设置DHCP中继
H3C交换机设置DHCP中继H3C交换机设置DHCP中继,配合Linux 服务器为多VLAN提供DHCP地址分配服务最近在单位⽤Linux做了⼀台DHCP服务器,使⽤H3C S7506R交换机做中继,为两个VLAN提供DHCP服务,经过两个⽉的测试效果很好。
在这⾥把服务器和交换机的设置⽅法写出来供有相似需求的朋友参考。
⾸先贴⼀下⽹络拓扑:⼀DHCP服务器设置步骤如下:1)安装好Linux操作系统,我⽤的发⾏版本是CentOS 5.2。
2)设置服务器的⽹络参数如下IP地址:192.168.6.7⼦⽹掩码:255.255.255.0⽹关:192.168.6.254DNS:192.168.6.103)安装DHCP服务CentOS和Red Hat Enterprise Linux等系统默认并不安装DHCP服务。
可以使⽤这个命令来检查系统是否已经安装DHCP服务:rpm –q dhcp如果返回提⽰“package dhcp is not installed”,说明没有安装DHCP服务。
把CentOS安装DVD光盘放⼊光驱,执⾏以下命令:cd /media/CentOS_5.2_Final/CentOSrpm –ivh dhcp-3.0.5-13.el5.i386.rpm系统会安装进度,安装成功后再次执⾏“rpm –q dhcp”命令,系统会返回消息“dhcp-3.0.5-13.el5”,说明DHCP服务已正确安装。
4)把配置⽂件模板复制为dhcpd.confDHCP服务的配置要靠编辑/etc/dhcpd.conf来进⾏。
DHCP服务程序默认没有建⽴dhcpd.conf配置⽂件,但⾃带配置模板,只要稍加修改就可以使⽤。
执⾏“cp /usr/share/doc/dhcp-3.0.5/dhcpd.conf.sample /etc/dhcpd.conf”命令,可以把系统⾃带的配置⽂件模板复制到/etc⽬录并重命名为dhcpd.conf。
H3C三层交换机配置DHCP服务
H3C三层交换机配置DHCP服务
H3C三层交换机如何配置DHCP服务,实现多VLAN的IP地址自动分配,在H3C三层交换机上如何配置DHCP服务呢?下面是店铺收集整理的H3C三层交换机如何配置DHCP服务,希望对大家有帮助~~
H3C三层交换机配置DHCP服务
工具/原料
H3C三层交换机
方法/步骤
首先将三层交换机开机,电脑telnet 远程连接,创建VLAN 10,并将接口E0/1加入到VLAN,如图所示:
为VLAN接口配置IP地址,在VLAN接口上选择全局地址池方式分配IP地址,如图所示:
指定不通过DHCP地址池中分配的地址,也就是排除的地址。
这里排除10.1.1.1,输入“dhcp server forbidden-ip 10.1.1.1"如图所示:
创建全局地址池,输入”dhcp server ip-pool vlan10",如图所示:配置vlan10地址池给用户分配的地址范围“network 10.1.1.0 mask 255.255.255.0”,如图所示:
为客户机配置网关输入“gateway-list 10.1.1.1”,如图所示:
这样就设置完成了,只要是属于10.1.1.0/24网段的客户机就可以自动获取IP地址了。
这里注意了,如果存在多个VLAN,每个VLAN 都需要设置DHCP服务。
H3C三层交换机如何配置DHCP服务。
三层交换机09-DHCP Snooping典型配置举例
H3C S5130-EI DHCP Snooping 典型配置举例目录1 简介 (1)2 配置前提 (1)3 DHCP Snooping配置举例 (1)3.1 组网需求 (1)3.2 配置思路 (2)3.3 使用版本 (2)3.4 配置步骤 (2)3.5 验证配置 (5)3.6 配置文件 (6)4 相关资料 (7)1 简介本文档介绍了DHCP Snooping 相关应用的配置举例。
2 配置前提本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。
如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。
本文假设您已了解DHCP 相关特性。
3 DHCP Snooping配置举例3.1 组网需求如图1 所示,某科研机构有三个项目组,分布在不同的楼层中,通过楼层间的DHCP Snooping 设备与DHCP Server相连。
为了方便管理,希望通过DHCP 服务器统一分配IP 地址,同时要求:•根据项目组的规模,分配不同范围的IP 地址,为group1 分配192.168.0.2~192.168.0.39之间的IP 地址,为group2 分配192.168.0.40~192.168.0.99 之间的IP 地址,为group3 分配192.168.0.100~192.168.0.200 之间的IP 地址;•保证客户端从合法的服务器获取IP 地址;•禁止用户通过配置静态IP 地址的方式接入网络。
图1 DHCP Snooping 配置组网图UnauthorizedDHCP serverDHCP snoopingDevice A GE1/0/4GE1/0/1 GE1/0/2 GE1/0/1 GE1/0/2Vlan-int2 192.168.0.1GE1/0/1Group1 GE1/0/3 GE1/0/3 DHCP snoopingDevice C DHCP server Device DGE1/0/1 GE1/0/4GE1/0/2Group2 GE1/0/3 DHCP snoopingDevice B Group33.2 配置思路•在多个DHCP Snooping设备级联的网络中,为了节省系统资源,不需要每台DHCP Snooping设备都记录所有DHCP客户端的IP地址和MAC地址的绑定信息,只需在与客户端直接相连的不信任端口上记录绑定信息。
H3C三层交换机配置实例
H3C三层交换机配置实例1 网络拓扑图 02 配置要求 03划分VLAN并描述 (1)3.1进入系统视图 (1)3.2 创建VLAN并描述 (1)4 给VLAN设置网关 (2)4.1 VLAN1的IP地址设置 (2)4.2 VLAN100的网关设置 (2)4.3 VLAN101的网关设置 (2)4.4 VLAN102的网关设置 (2)4.5 VLAN103的网关设置 (3)5 给VLAN指定端口,设置端口类型 (3)5.1 VLAN100指定端口 (3)5.2 VLAN102指定端口 (3)5.3 VLAN1/101/103指定端口 (4)6 配置路由协议 (5)6.1 默认路由 (5)6.2配置流分类 (5)6.3 定义行为 (5)6.4 应用QOS策略 (5)6.5 接口配置QOS策略 (6)1 网络拓扑图图1-1 网络拓扑图2 配置要求用户1网络:172.16.1.0/24 至出口1网络:172.16.100.0/24 用户2网络:192.168.1.0/24 至出口2网络:192.168.100.0/24实现功能:用户1通过互联网出口1,用户2通过互联网出口2。
3划分VLAN并描述3.1进入系统视图<H3C>system-view //进入系统视图图3-1 系统视图3.2 创建VLAN并描述[H3C]vlan 1 //本交换机使用[H3C-vlan1]description Manager //描述为“Manager”[H3C-vlan1]quit[H3C]vlan 100 //划分vlan100[H3C-vlan100]description VLAN 100 //描述为“VLAN 100”[H3C-vlan100]quit[H3C]vlan 101 //划分vlan101[H3C-vlan101]description VLAN 101 //描述为“VLAN 101”[H3C-vlan101]quit[H3C]vlan 102 //划分vlan102[H3C-vlan102]description VLAN 102 //描述为“VLAN 102”[H3C-vlan102]quit[H3C]vlan 103 //划分vlan103[H3C-vlan103]description VLAN 103 //描述为“VLAN 103”[H3C-vlan103]quit[H3C]图3-2 划分VLAN及描述4 给VLAN设置网关4.1 VLAN1的IP地址设置把VLAN1的IP地址设置为192.168.0.254,子网掩码为255.255.255.0,用于本地使用。
H3C三层交换机配置实例(完整资料).doc
【最新整理,下载后即可编辑】H3C三层交换机配置实例1 网络拓扑图 (1)2 配置要求 (1)3划分VLAN并描述 (2)3.1进入系统视图 (2)3.2 创建VLAN并描述 (2)4 给VLAN设置网关 (3)4.1 VLAN1的IP地址设置 (3)4.2 VLAN100的网关设置 (3)4.3 VLAN101的网关设置 (4)4.4 VLAN102的网关设置 (4)4.5 VLAN103的网关设置 (4)5 给VLAN指定端口,设置端口类型 (5)5.1 VLAN100指定端口 (5)5.2 VLAN102指定端口 (5)5.3 VLAN1/101/103指定端口 (6)6 配置路由协议 (7)6.1 默认路由 (7)6.2配置流分类 (7)6.3 定义行为 (7)6.4 应用QOS策略 (8)6.5 接口配置QOS策略 (8)1 网络拓扑图图1-1 网络拓扑图2 配置要求用户1网络:172.16.1.0/24 至出口1网络:172.16.100.0/24用户2网络:192.168.1.0/24 至出口2网络:192.168.100.0/24实现功能:用户1通过互联网出口1,用户2通过互联网出口2。
3划分VLAN并描述3.1进入系统视图<H3C>system-view //进入系统视图图3-1 系统视图3.2 创建VLAN并描述[H3C]vlan 1 //本交换机使用[H3C-vlan1]description Manager //描述为“Manager”[H3C-vlan1]quit[H3C]vlan 100 //划分vlan100[H3C-vlan100]description VLAN 100 //描述为“VLAN 100”[H3C-vlan100]quit[H3C]vlan 101 //划分vlan101[H3C-vlan101]description VLAN 101 //描述为“VLAN 101”[H3C-vlan101]quit[H3C]vlan 102 //划分vlan102[H3C-vlan102]description VLAN 102 //描述为“VLAN 102”[H3C-vlan102]quit[H3C]vlan 103 //划分vlan103[H3C-vlan103]description VLAN 103 //描述为“VLAN 103”[H3C-vlan103]quit[H3C]图3-2 划分VLAN及描述4 给VLAN设置网关4.1 VLAN1的IP地址设置把VLAN1的IP地址设置为192.168.0.254,子网掩码为255.255.255.0,用于本地使用。
H3C交换机dhcp中继配置案例
如图所示,需求如下:1、所有交换机互联端口均为trunk口,并允许所有VLAN通过2、客户端需要从dhcp服务器获取地址,但网关不在dhcp服务器上,网关在右侧交换机,dhcp服务器交换机只有一个管理地址110.189.70.113、模拟客户端交换机启用SVI接口VLAN 110,并且配置地址时允许自动获取DHCP服务器配置:interface Vlan-interface70ip address 10.189.70.11 255.255.255.0#dhcp enablevlan 70vlan 110#dhcp server ip-pool vlan110gateway-list 10.189.74.1network 10.189.74.0 mask 255.255.254.0#interface GigabitEthernet1/0/1port link-mode bridgeport link-type trunkport trunk permit vlan allinterface GigabitEthernet1/0/2port link-mode bridgeport link-type trunkport trunk permit vlan all网关中继配置:System-view#dhcp enable#vlan 70#vlan 110#interface Vlan-interface70ip address 10.189.70.1 255.255.255.0 #interface Vlan-interface110ip address 10.189.74.1 255.255.254.0 dhcp select relaydhcp relay server-address 10.189.70.11 #interface GigabitEthernet1/0/1port link-mode bridgeport link-type trunkport trunk permit vlan all客户端配置:System-view##vlan 110#interface Vlan-interface110ip address dhcp-alloc#interface GigabitEthernet1/0/1port link-mode bridgeport link-type trunkport trunk permit vlan all验证配置[SW3]display ip int briefVlan110 up up 10.189.74.2 -- #[SW3]display dhcp client verboseVlan-interface110 DHCP client information:Current state: BOUNDAllocated IP: 10.189.74.2 255.255.254.0Allocated lease: 86400 seconds, T1: 40460 seconds, T2: 75600 seconds Lease from Aug 17 09:44:08 2022 to Aug 18 09:44:08 2022 DHCP server: 10.189.70.11Transaction ID: 0x10261807Default router: 10.189.74.1Client ID type: ascii(type value=00)Client ID value: 60dd.c839.0302-Vlan110Client ID (with type) hex: 0036-3064-642e-6338-3339-2e30-3330-322d-566c-616e-3131-30T1 will timeout in 0 days 10 hours 47 minutes 56 seconds。
(参考资料)H3C交换机DHCP服务器接口地址池典型配置指导
(参考资料)H3C交换机DHCP服务器接口地址池典型配置指导1.2 DHCP服务器接口地址池典型配置指导1.2.1 组网图图1-2 DHCP服务器接口地址池配置举例1.2.2 应用要求●Switch A作为DHCP服务器,其VLAN接口1的IP地址为192.168.0.1/24;●客户端属于VLAN1,通过DHCP方式动态获取IP地址;●DHCP服务器通过接口地址池为MAC地址为000D-88F7-0001的客户文件服务器分配固定的IP地址192.168.0.10/24,为其它客户端主机分配192.168.0.0/24网段的IP地址,有效期限为10天。
DNS 服务器地址为192.168.0.20/24,WINS服务器地址为192.168.0.30/24。
1.2.3 适用产品、版本表1-2 配置适用的产品与软硬件版本关系1.2.4 配置过程和解释# 使能DHCP服务system-view[SwitchA] dhcp enable# 配置不参与自动分配的IP地址(DNS服务器、WINS服务器、文件服务器)[SwitchA] dhcp server forbidden-ip 192.168.0.10[SwitchA] dhcp server forbidden-ip 192.168.0.20[SwitchA] dhcp server forbidden-ip 192.168.0.30# 配置VLAN接口1的IP地址为192.168.0.1/24[SwitchA] interface Vlan-interface 1[SwitchA-Vlan-interface1] ip address 192.168.0.1 24# 配置VLAN接口1工作在DHCP接口地址池模式[SwitchA-Vlan-interface1] dhcp select interface# 配置DHCP接口地址池中的静态绑定地址[SwitchA-Vlan-interface1] dhcp server static-bind ip-address 192.168.0.10 mac-address000D-88F7-0001# 配置DHCP接口地址池的地址池范围、DNS服务器地址、WINS服务器地址[SwitchA-Vlan-interface1] dhcp server expired day 10[SwitchA-Vlan-interface1] dhcp server dns-list 192.168.0.20 [SwitchA-Vlan-interface1] dhcp server nbns-list 192.168.0.30 [SwitchA-Vlan-interface1] quit1.2.5 完整配置#interface Vlan-interface1ip address 192.168.0.1 255.255.255.0dhcp select interfacedhcp server static-bind ip-address 192.168.1.10 mac-address 000d-88f7-0001dhcp server dns-list 192.168.0.20dhcp server nbns-list 192.168.0.30dhcp server expired day 10#dhcp server forbidden-ip 192.168.0.10dhcp server forbidden-ip 192.168.0.20dhcp server forbidden-ip 192.168.0.30#1.2.6 配置注意事项当DHCP服务器采用接口地址池模式分配地址时,在接口地址池中的地址分配完之后,将会从包含该接口地址池网段的全局地址池中挑选IP地址分配给客户端,从而导致获取到全局地址池地址的客户端与获取到接口地址池地址的客户端处在不同网段,无法正常进行通信。
H3C三层交换机配置实例
H3C三层交换机配置实例1 网络拓扑图 (1)2 配置要求 (1)3划分VLAN并描述 (2)3.1进入系统视图 (2)3.2 创建VLAN并描述 (2)4 给VLAN设置网关 (3)4.1 VLAN1的IP地址设置 (3)4.2 VLAN100的网关设置 (3)4.3 VLAN101的网关设置 (3)4.4 VLAN102的网关设置 (3)4.5 VLAN103的网关设置 (4)5 给VLAN指定端口,设置端口类型 (4)5.1 VLAN100指定端口 (4)5.2 VLAN102指定端口 (4)5.3 VLAN1/101/103指定端口 (5)6 配置路由协议 (6)6.1 默认路由 (6)6.2配置流分类 (6)6.3 定义行为 (6)6.4 应用QOS策略 (6)6.5 接口配置QOS策略 (7)1 网络拓扑图图1-1 网络拓扑图2 配置要求用户1网络:172.16.1.0/24 至出口1网络:172.16.100.0/24 用户2网络:192.168.1.0/24 至出口2网络:192.168.100.0/24实现功能:用户1通过互联网出口1,用户2通过互联网出口2。
3划分VLAN并描述3.1进入系统视图<H3C>system-view //进入系统视图图3-1 系统视图3.2 创建VLAN并描述[H3C]vlan 1 //本交换机使用[H3C-vlan1]description Manager //描述为“Manager”[H3C-vlan1]quit[H3C]vlan 100 //划分vlan100[H3C-vlan100]description VLAN 100 //描述为“VLAN 100”[H3C-vlan100]quit[H3C]vlan 101 //划分vlan101[H3C-vlan101]description VLAN 101 //描述为“VLAN 101”[H3C-vlan101]quit[H3C]vlan 102 //划分vlan102[H3C-vlan102]description VLAN 102 //描述为“VLAN 102”[H3C-vlan102]quit[H3C]vlan 103 //划分vlan103[H3C-vlan103]description VLAN 103 //描述为“VLAN 103”[H3C-vlan103]quit[H3C]图3-2 划分VLAN及描述4 给VLAN设置网关4.1 VLAN1的IP地址设置把VLAN1的IP地址设置为192.168.0.254,子网掩码为255.255.255.0,用于本地使用。
h3c交换机如何配置DHCP服务
h3c交换机如何配置DHCP服务首先将三层交换机开机,电脑telnet远程连接,创建VLAN10,并将接口E0/1加入到VLAN,如图所示:为VLAN接口配置IP地址,在VLAN接口上选择全局地址池方式分配IP地址,如图所示:指定不通过DHCP地址池中分配的地址,也就是排除的地址。
这里排除10.1.1.1,输入“dhcpserverforbidden-ip10.1.1.1"如图所示:h3c交换机配置DHCP服务的方法首先将三层交换机开机,电脑telnet远程连接,创建VLAN10,并将接口E0/1加入到VLAN,如图所示:为VLAN接口配置IP地址,在VLAN接口上选择全局地址池方式分配IP地址,如图所示:指定不通过DHCP地址池中分配的地址,也就是排除的地址。
这里排除10.1.1.1,输入“dhcpserverforbidden-ip10.1.1.1"如图所示:创建全局地址池,输入”dhcpserverip-poolvlan10",如图所示:配置vlan10地址池给用户分配的地址范围“network10.1.1.0mask255.255.255.0”,如图所示:为客户机配置网关输入“gateway-list10.1.1.1”,如图所示:这样就设置完成了,只要是属于10.1.1.0/24网段的客户机就可以自动获取IP地址了。
这里注意了,如果存在多个VLAN,每个VLAN都需要设置DHCP服务。
创建全局地址池,输入”dhcpserverip-poolvlan10",如图所示:配置vlan10地址池给用户分配的地址范围“network10.1.1.0mask255.255.255.0”,如图所示:为客户机配置网关输入“gateway-list10.1.1.1”,如图所示:h3c交换机配置DHCP服务的方法首先将三层交换机开机,电脑telnet远程连接,创建VLAN10,并将接口E0/1加入到VLAN,如图所示:为VLAN接口配置IP地址,在VLAN接口上选择全局地址池方式分配IP地址,如图所示:指定不通过DHCP地址池中分配的地址,也就是排除的地址。
H3C交换机配置DHCP的方法
H3C交换机配置DHCP的方法H3C交换机配置DHCP的方法通常,我们会使用一些网络硬件的功能,来进行一些服务的设置。
这里店铺就讲解少一下H3C交换机配置DHCP的内容,希望对你有帮助!目前网络中,很少使用交换机来做DHCP server,一般都是在交换机上配置DHCP中继来完成内网的'IP地址分发。
H3C交换机配置DHCP环境说明:DHCP server链接到H3C交换机的e1/0/1端口上,并属于vlan100;pc1与H3C交换机e1/0/2互联,属于vlan2;pc2与H3C交换机e1/0/3互联,属于vlan3.H3C交换机配置DHCP实例:[H3C]dhcp-server 0 ip 172.16.0.254 指定DHCP服务器地址[H3C]vlan 100[H3C-vlan100]port e1/0/1 将服务器端口放入vlan100[H3C-vlan100]quit[H3C]interface vlan-interface 100[H3C-Vlan-interface100]ip address 172.16.0.1 255.255.255.0 [H3C]vlan 2[H3C-vlan2]port Ethernet 1/0/2[H3C-vlan2]quit[H3C]interface Vlan-interface 2[H3C-Vlan-interface2]ip address 10.1.1.1 255.255.255.0[H3C-Vlan-interface2]dhcp-server 0 在vlan2中指定dhcp中继[H3C]vlan 3[H3C-vlan3]port Ethernet 1/0/3[H3C-vlan3]quit[H3C]interface Vlan-interface 3[H3C-Vlan-interface3]ip address 10.1.2.1 255.255.255.0[H3C-Vlan-interface3]dhcp-server 0 在vlan3中指定dhcp中继。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
DHCP 典型配置
【需求】
DHCP 的主要用途是:通过DHCP服务器的协助来控管各个客户机(执行中的用户端)上不可缺少的网络配置参数,包括DNS(Domain Name Service 域名服务),WINS (Windows Internet Name Service Windows互联网名字服务)等。
【组网图】
RouterA配置脚本
#
sysname RouterA
#
radius scheme system
#
domain system
#
dhcp server ip-pool 1 /创建DHCP 地址池/
network 192.168.0.0 mask 255.255.255.0 /指定可以分配的地址段/
gateway-list 192.168.0.1 /指定网关/
dns-list 192.168.0.2 /指定DNS server地址/
domain-name /指定域名/
#
interface Ethernet0/0
ip address 192.168.0.1 255.255.255.0 /配置网关地址/
#
interface Serial2/0
link-protocol ppp
#
interface NULL0
#
dhcp server forbidden-ip 192.168.0.1 192.168.0.2 /保留网关、DNS的地址/
#
user-interface con 0
user-interface vty 0 4
#
return
【验证】
在PC上执行“ipconfig”,该PC已经通过DHCP自动获取IP地址、网关、域名信息。
C:\>ipconfig
Windows IP Configuration
Ethernet adapter 本地连接:
Connection-specific DNS Suffix . :
IP Address. . . . . . . . . . . . : 192.168.0.3
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.0.1
【提示】
1、只给出DHCP server上最基本的配置,其它可选配置可以查看《操作手册》5.1.2DHCP Relay典型配置
【需求】
路由器进行DHCP Relay,将DHCP报文进行中继。
【组网图】
RouterA配置脚本
#
sysname RouterA
#
radius scheme system
#
domain system
#
interface Ethernet1/0/0
ip address 192.168.0.1 255.255.255.0
ip relay address 202.38.1.2 /指定DHCP Server地址/
dhcp select relay /配置为DHCP relay方式/
#
interface Serial2/0/0
link-protocol ppp
ip address 10.0.0.2 255.255.255.252
#
interface NULL0
#
ip route-static 0.0.0.0 0.0.0.0 10.0.0.1 preference 60
#
user-interface con 0
user-interface vty 0 4
#
return
【提示】
1、DHCP Server可以使用PC Server,也可以使用路由器充当。
2、当使用路由器作为DHCP Server的配置,和上一节的配置类似。
5.1.3DHCP Client典型配置
【需求】
路由器作为DHCP Client,获取接口的动态IP地址。
主要用在使用路由器的以太网接口通过LAN方式接入公网的组网。
【组网图】
RouterA配置脚本
#
sysname RouterA
#
radius scheme system
#
domain system
#
interface Ethernet1/0/0
ip address dhcp-alloc /配置DHCP方式获取地址/
#
interface Ethernet1/0/1
ip address 192.168.0.1 255.255.255.0
#
【验证】
通过disp int 可以查看接口获取的IP地址
[Quidway]disp int e 1/0/0
Ethernet1/0/0 current state :UP
Line protocol current state :UP
Description : Ethernet1/0/0 Interface
The Maximum Transmit Unit is 1500, Hold timer is 10(sec)
Internet Address is 202.101.xx.4/24, acquired via DHCP
IP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is 00e0-fc45-2ca7
Media type is twisted pair, loopback not set, promiscuous mode not set
100Mb/s, Full-duplex, link type is autonegotiation
Output flow-control is disabled, input flow-control is disabled Output queue : (Urgent queue : Size/Length/Discards) 0/50/0
Output queue : (Protocol queue : Size/Length/Discards) 0/500/0 Output queue : (FIFO queuing : Size/Length/Discards) 0/75/0
Last 300 seconds input rate 0.00 bytes/sec, 0.00 packets/sec
Last 300 seconds output rate 0.00 bytes/sec, 0.00 packets/sec Input: 406 packets, 57174 bytes, 406 buffers
218 broadcasts, 0 multicasts, 0 pauses
0 errors, 0 runts, 0 giants
0 crc, 0 align errors, 0 overruns
0 dribbles, 0 drops, 0 no buffers
Output:268 packets, 37113 bytes, 269 buffers
86 broadcasts, 19 multicasts, 0 pauses
0 errors, 0 underruns, 0 collisions
0 deferred, 0 lost carriers
【提示】
1、为了实现上网功能必须指定默认路由器。
该网关的地址可以通过debug dhcp client
packet获得。
将设备的默认路由指向该网关就可以了。
该默认网关一般都是固定不变的,不会随地址的获取和释放而变化。