华为5700 dhcp配置实例

合集下载

华为s5700交换机配置全局地址池dhcp

华为s5700交换机配置全局地址池dhcp

SW1配置如下:<Huawei><Huawei>sy<Huawei>system-view (进入全局模式)Enter system view, return user view with Ctrl+Z.[Huawei]sy[Huawei]sysname SW1 ( 设备命名)[SW1][SW1]d[SW1]dhcp en[SW1]dhcp enable (使用DHCP功能)Info: The operation may take a few seconds. Please wait for a moment.done.[SW1][SW1]ip pool 10 (创建全局地址池,同时进入全局地址池视图)Info:It's successful to create an IP address pool.[SW1-ip-pool-10]netw[SW1-ip-pool-10]network 192.168.10.0 m[SW1-ip-pool-10]network 192.168.10.0 mask 24(配置全局地址池可动态分配的IP地址范围)[SW1-ip-pool-10][SW1-ip-pool-10]dns-list 8.8.8.8 (配置DNS )[SW1-ip-pool-10][SW1-ip-pool-10]gateway-list 192.168.10.1 (配置网关)[SW1-ip-pool-10]ex[SW1-ip-pool-10]excluded-ip-address 192.168.10.201 192.168.10.254 (保留不被分配的地址)[SW1-ip-pool-10][SW1-ip-pool-10]lease d[SW1-ip-pool-10]lease day 7 (IP租约期限)[SW1-ip-pool-10][SW1-ip-pool-10]dis this (查询当前模式的配置)#ip pool 10gateway-list 192.168.10.1 (网关)network 192.168.10.0 mask 255.255.255.0 (IP地址范围)excluded-ip-address 192.168.10.201 192.168.10.254 (保留IP地址范围)lease day 7 hour 0 minute 0 (IP租约周期)dns-list 8.8.8.8#return[SW1-ip-pool-10][SW1-ip-pool-10][SW1-ip-pool-10]quit (退出)[SW1][SW1][SW1][SW1]ip pool 20Info:It's successful to create an IP address pool.[SW1-ip-pool-20][SW1-ip-pool-20][SW1-ip-pool-20]netw[SW1-ip-pool-20]network 192.168.20.0 m[SW1-ip-pool-20]network 192.168.20.0 mask 24[SW1-ip-pool-20][SW1-ip-pool-20][SW1-ip-pool-20]d[SW1-ip-pool-20]dns-list 8.8.8.8[SW1-ip-pool-20][SW1-ip-pool-20]g[SW1-ip-pool-20]gateway-list 192.168.20.1[SW1-ip-pool-20][SW1-ip-pool-20][SW1-ip-pool-20]ex[SW1-ip-pool-20]excluded-ip-address 192.168.20.201 192.168.20.254 [SW1-ip-pool-20][SW1-ip-pool-20][SW1-ip-pool-20]l[SW1-ip-pool-20]lease d[SW1-ip-pool-20]lease day 7[SW1-ip-pool-20][SW1-ip-pool-20][SW1-ip-pool-20][SW1-ip-pool-20][SW1-ip-pool-20]dis this#ip pool 20gateway-list 192.168.20.1network 192.168.20.0 mask 255.255.255.0excluded-ip-address 192.168.20.201 192.168.20.254lease day 7 hour 0 minute 0dns-list 8.8.8.8#return[SW1-ip-pool-20][SW1-ip-pool-20][SW1-ip-pool-20]q[SW1][SW1][SW1]v[SW1]vlan b[SW1]vlan batch 10 20 (批量创建vlan)Info: This operation may take a few seconds. Please wait for a moment...done. [SW1][SW1][SW1]int[SW1]interface g[SW1]interface GigabitEthernet 0/0/1 (进入port 1)[SW1-GigabitEthernet0/0/1]por[SW1-GigabitEthernet0/0/1]port l[SW1-GigabitEthernet0/0/1]port link-t[SW1-GigabitEthernet0/0/1]port link-type a[SW1-GigabitEthernet0/0/1]port link-type access (配置port 1 类型)[SW1-GigabitEthernet0/0/1][SW1-GigabitEthernet0/0/1][SW1-GigabitEthernet0/0/1]port[SW1-GigabitEthernet0/0/1]port def[SW1-GigabitEthernet0/0/1]port default v[SW1-GigabitEthernet0/0/1]port default vlan 10 (配置port 1 vlan) [SW1-GigabitEthernet0/0/1][SW1-GigabitEthernet0/0/1]quit (退出)[SW1][SW1]int[SW1]interface g[SW1]interface GigabitEthernet 0/0/2[SW1-GigabitEthernet0/0/2][SW1-GigabitEthernet0/0/2][SW1-GigabitEthernet0/0/2][SW1-GigabitEthernet0/0/2]por[SW1-GigabitEthernet0/0/2]port l[SW1-GigabitEthernet0/0/2]port link-t[SW1-GigabitEthernet0/0/2]port link-type a[SW1-GigabitEthernet0/0/2]port link-type access[SW1-GigabitEthernet0/0/2][SW1-GigabitEthernet0/0/2]por[SW1-GigabitEthernet0/0/2]port def[SW1-GigabitEthernet0/0/2]port default v[SW1-GigabitEthernet0/0/2]port default vlan 20[SW1-GigabitEthernet0/0/2][SW1-GigabitEthernet0/0/2]quit[SW1][SW1][SW1][SW1]int[SW1]interface v (配置VLANIF10接口下的客户端从全局地址池中获取IP地址)[SW1]interface Vlanif 10 (创建vlanif 10)[SW1-Vlanif10][SW1-Vlanif10][SW1-Vlanif10]ip add[SW1-Vlanif10]ip address 192.168.10.1 24 (配置IP地址)[SW1-Vlanif10][SW1-Vlanif10]dhcp sel[SW1-Vlanif10]dhcp select g[SW1-Vlanif10]dhcp select global (在vlanif 10模式下调用全局地址池)[SW1-Vlanif10][SW1-Vlanif10][SW1-Vlanif10]dis[SW1-Vlanif10]display this (查询当前配置参数)#interface Vlanif10ip address 192.168.10.1 255.255.255.0dhcp select global#return[SW1-Vlanif10][SW1-Vlanif10][SW1-Vlanif10]quit[SW1][SW1][SW1]int[SW1]interface v[SW1]interface Vlanif 20[SW1-Vlanif20][SW1-Vlanif20][SW1-Vlanif20]ip add[SW1-Vlanif20]ip address 192.168.20.1 24 [SW1-Vlanif20][SW1-Vlanif20]dhcp[SW1-Vlanif20]dhcp sel[SW1-Vlanif20]dhcp select g[SW1-Vlanif20]dhcp select global[SW1-Vlanif20][SW1-Vlanif20]dis this#interface Vlanif20ip address 192.168.20.1 255.255.255.0dhcp select global#return[SW1-Vlanif20][SW1-Vlanif20][SW1-Vlanif20]quit[SW1][SW1]dis[SW1]display ip pool (查看IP地址池配置情况)-----------------------------------------------------------------------Pool-name : 10Pool-No : 0Position : Local Status : UnlockedGateway-0 : 192.168.10.1Mask : 255.255.255.0VPN instance : -------------------------------------------------------------------------Pool-name : 20Pool-No : 1Position : Local Status : Unlocked Gateway-0 : 192.168.20.1Mask : 255.255.255.0VPN instance : --IP address StatisticTotal :506Used :0 Idle :398Expired :0 Conflict :0 Disable :108 [SW1][SW1][SW1]quit<SW1><SW1><SW1>save (保存配置,写入设备)The current configuration will be written to the device.Are you sure to continue?[Y/N]yNow saving the current configuration to the slot 0.Mar 18 2017 13:30:47-08:00 SW1 %%01CFM/4/SAVE(l)[63]:The user chose Y when deciding whether to save the configuration to the device.Save the configuration successfully.<SW1>PC情况如下。

(1条消息)华为S5700配置命令总结

(1条消息)华为S5700配置命令总结

(1条消息)华为S5700配置命令总结查看当前配置:display cur进入配置模式:system-view修改交换机名字:sysname huawei创建vlan(创建后自动进入vlan):vlan30quit //退出vlan给vlan配置IP地址interface Vlanif 30ip address 192.168.30.1 255.255.255.0dhcp select globaldhcp enableundo dhc enable //关闭DHCP将端口3加入vlan30进入端口3:interface GigabitEthernet 0/0/3port link-type accessport default vlan 30quit 退出端口配置IP地址池:ip pool 30gateway-list 192.168.30.1network 192.168.30.1 mask 255.255.255.0excluded-ip-address 192.168.30.2 192.168.30.99 //排除IP不参与DHCPexcluded-ip-address 192.168.30.200 192.168.254 //排除IP不参与DHCPdns-list 61.139.2.69 8.8.8.8//删除IP地址池:undo ip pool 30保存配置:saveACL限制不同VLAN之间的访问:acl number 3002rule deny ip source 192.168.20.0 0.0.0.255 destination 192.168.30.0 0.0.0.255acl number 3003rule deny ip source 192.168.30.0 0.0.0.255 destination 192.168.20.0 0.0.0.255用traffic-filter在vlan下应用ACL:traffic-filter vlan 20 inbound acl 3002traffic-filter vlan 30 inbound acl 3003删除ACL,首先解除ACL调用关系:undo traffic-filter vlan 20 inbound acl 3002undo traffic-filter vlan 30 inbound acl 3003删除ACLundo acl 3002undo acl 3003quitsave //保存生效将端口4加入VLAN30:system-viewinterface GigabitEthernet 0/0/4port link-type accessport default vlan 30端口组:(同时设置多个端口)system-viewport-group 34 //组名group-member GigabitEthernet 0/0/3 to GigabitEthernet 0/0/4 //端口范围port link-type accessport default vlan 20 //3 4 端口加入VLAN20根据IP地址查看MAC地址:dis arp | include 192.168.50.1。

华为路由器dhcp简单配置实例

华为路由器dhcp简单配置实例

华为路由器dhcp简单配置实例session 1 DHCP的工作原理DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)是一个局域网的网络协议,使用UDP协议工作,主要有两个用途:给内部网络或网络服务供应商自动分配IP地址,给用户或者内部网络管理员作为对所有计算机作中央管理的手段,在RFC 2131中有详细的描述。

DHCP有3个端口,其中UDP67和UDP68为正常的DHCP 服务端口,分别作为DHCP Server和DHCP Client的服务端口;546号端口用于DHCPv6 Client,而不用于DHCPv4,是为DHCP failover服务,这是需要特别开启的服务,DHCP failover是用来做“双机热备”的。

DHCP协议采用UDP作为传输协议,主机发送请求消息到DHCP服务器的67号端口,DHCP服务器回应应答消息给主机的68号端口,DHCP的IP地址自动获取工作原理及详细步骤如下:1、DHCP Client以广播的方式发出DHCP Discover报文。

2、所有的DHCP Server都能够接收到DHCP Client发送的DHCP Discover报文,所有的DHCP Server都会给出响应,向DHCP Client发送一个DHCP Offer报文。

DHCP Offer报文中“Your(Client) IP Address”字段就是DHCP Server 能够提供给DHCP Client使用的IP地址,且DHCP Server会将自己的IP地址放在“option”字段中以便DHCP Client 区分不同的DHCP Server。

DHCP Server在发出此报文后会存在一个已分配IP地址的纪录。

3、DHCP Client只能处理其中的一个DHCP Offer报文,一般的原则是DHCP Client处理最先收到的DHCP Offer报文。

华为三层交换机5700DHCP配置

华为三层交换机5700DHCP配置

华为三层交换机5700DHCP配置交换机配置DHCP配置1,交换机作DHCP Server『配置环境参数』1. PC1、PC2的⽹卡均采⽤动态获取IP地址的⽅式2. PC1连接到交换机的以太⽹端⼝0/1,属于VLAN10;PC2连接到交换机的以太⽹端⼝0/2,属于VLAN203. 三层交换机SwitchA的VLAN接⼝10地址为10.1.1.1/24,VLAN接⼝20地址为10.1.2.1/24『组⽹需求』1. PC1可以动态获取10.1.1.0/24⽹段地址,并且⽹关地址为10.1.1.1;PC2可以动态获取10.1.2.0/24⽹段地址,并且⽹关地址为10.1.2.1『DHCP Server配置流程流程』可以完成对直接连接到三层交换机的PC机分配IP地址,也可以对通过DHCP中继设备连接到三层交换机的PC机分配IP地址。

分配地址的⽅式可以采⽤接⼝⽅式,或者全局地址池⽅式。

【SwitchA采⽤接⼝⽅式分配地址相关配置】1. 创建(进⼊)VLAN10[SwitchA]vlan 102. 将E0/1加⼊到VLAN10[SwitchA-vlan10]port Ethernet 0/13. 创建(进⼊)VLAN接⼝10[SwitchA]interface Vlan-interface 104. 为VLAN接⼝10配置IP地址[SwitchA-Vlan-interface10]ip address 10.1.1.1 255.255.255.05. 在VLAN接⼝10上选择接⼝⽅式分配IP地址[SwitchA-Vlan-interface10]dhcp select interface6. 禁⽌将PC机的⽹关地址分配给⽤户[SwitchA]dhcp server forbidden-ip 10.1.1.1【SwitchA采⽤全局地址池⽅式分配地址相关配置】1. 创建(进⼊)VLAN10[SwitchA]vlan 102. 将E0/1加⼊到VLAN10[SwitchA-vlan10]port Ethernet 0/13. 创建(进⼊)VLAN接⼝10[SwitchA]interface Vlan-interface 104. 为VLAN接⼝10配置IP地址[SwitchA-Vlan-interface10]ip address 10.1.1.1 255.255.255.05. 在VLAN接⼝10上选择全局地址池⽅式分配IP地址[SwitchA-Vlan-interface10]dhcp select global6. 创建全局地址池,并命名为”vlan10”[SwitchA]dhcp server ip-pool vlan107. 配置vlan10地址池给⽤户分配的地址范围以及⽤户的⽹关地址[SwitchA-dhcp-vlan10]network 10.1.1.0 mask 255.255.255.0[SwitchA-dhcp-vlan10]gateway-list 10.1.1.18. 禁⽌将PC机的⽹关地址分配给⽤户[SwitchA]dhcp server forbidden-ip 10.1.1.1【补充说明】以上配置以VLAN10的为例,VLAN20的配置参照VLAN10的配置即可。

华为交换机5700&2700的VLAN、DHCP、ACL配置

华为交换机5700&2700的VLAN、DHCP、ACL配置

拓扑说明:比较简单的三层环境,防火墙进来后接三层交换机s5700,然后接的几台二层交换机s2700,本文只对几个主要的应用配置做个描述1.vlan、gvrp相关配置举例:三层交换机:[5700]vlan 11 创建VLAN11[5700-vlan11]description xxx 加入描述信息xxx[5700-vlan11]quit[5700]gvrp 要用gvrp的话,全局模式下必须开启gvrp [5700]interface g0/0/23 进入与2层交换机连接的端口准备配置中继[5700-GigabitEthernet0/0/23]gvrp 中继端口下开启gvrp[5700-GigabitEthernet0/0/23]port link-type trunk 端口类型设置为trunk[5700-GigabitEthernet0/0/23]port trunk allow-pass vlan all 设置允许通过的vlan为所有,也可设为指定的vlan[5700-GigabitEthernet0/0/23]quit二层交换机:发现华为上不能批量进入端口,只有通过先创建端口组,再把响应端口加入组的方式来实现批量管理,比如我们要在2700上把千兆口都设为trunk口:[2700]port-group trunk 创建名为turnk的端口组,也可取其他名字。

如果已有此名,则会直接进入此端口组[2700-1-port-group-trunk]group-member g0/0/1 to g0/0/4 宣告组成员为G0/0/1到G0/0/4[2700-1-port-group-trunk]port link-type trunk 此组设为中继,即G0/0/1到G0/0/4都为中继[2700-1-port-group-trunk]port trunk allow-pass vlan all 这几步都和三层的配置一样,不同的是我们这里是进行的批量配置[2700-1-port-group-trunk]gvrp[2700-1-port-group-trunk]quit下面把相应端口加入vlan,这里我觉得端口组以vlan命名较为合适[2700]port group vlan11[2700-1-port-group- vlan11]group-member e0/0/1 to e0/0/4 [2700-1-port-group- vlan11]port link-type access 端口设置为access口[2700-1-port-group- vlan11]port default vlan 11 把E0/0/1-4口加入vlan11[2700-1-port-group- vlan11]quit以上VLAN的配置基本完成。

华为5700交换机DHCP基础配置案例

华为5700交换机DHCP基础配置案例

华为5700交换机DHCP基础配置案例本文介绍如何在华为5700交换机上进行DHCP基础配置,包括配置两个地址池、两个VLAN和将四台主机加入VLAN,确保全网互通。

具体步骤如下:一、DHCP交换机上1.在DHCP交换机上创建VLAN10和VLAN20,以及对应的IP地址池。

2.打开DHCP功能。

3.针对每个VLAN设置网关、地址段、排除IP范围、有效期和DNS等参数。

4.配置vlanif端口,将其与对应的VLAN关联。

以下是具体的命令操作:1.创建VLAN和IP地址池DHCP] DHCP enableDHCP] vlan batch 10 20DHCP] ip pool vlan10DHCP] gateway-list 192.168.1.254DHCP] ork 192.168.1.0 mask 255.255.255.0DHCP] excluded-ip-address 192.168.1.200 192.168.1.253 DHCP] lease day 5DHCP] dns-list 114.114.114.114DHCP] ip pool VLAN 20DHCP] gateway-list 192.168.2.254DHCP] ork 192.168.2.0 mask 255.255.255.0DHCP] excluded-ip-address 192.168.2.100 192.168.1.200 DHCP] lease day 5DHCP] dns-list 8.8.8.82.分配vlanif端口配置DHCP] interface vlanif10DHCP] ip address 192.168.1.254 255.255.255.0 DHCP] dhcp select globalDHCP] interface vlanif20通过以上配置,我们可以实现在华为5700交换机上进行DHCP基础配置,包括创建VLAN、IP地址池和配置vlanif端口等操作,以确保全网互通。

最新整理华为5700交换机dhcp怎么配置

最新整理华为5700交换机dhcp怎么配置

华为5700交换机d h c p怎么配置D H C P R e l a y即D H C P中继,它是为解决服务器和客户端不在同一个网段而提出来的,它提供了对D H C P广播报文的透明传输功能,下面是学习啦小编给大家整理的一些有关华为5700交换机d h c p配置方法,希望对大家有帮助!华为5700交换机d h c p配置方法请自行准备好华为交换机和电脑并且让你的电脑和交换机连接上应用场景:用户侧网段与D H C P服务器处于不同网段S w i t c h A为D H C P中继的配置思路在S w i t c h A上创建D H C P服务器组并为服务器组添加D H C P服务器S w i t c h B,使S w i t c h B成为公司分配I P地址给其它主机的服务器。

在接口V L A N I F100下使能D H C P中继功能,使之成为D H C P中继服务器。

为接口V L A N I F100绑定创建的D H C P服务器组,指定中继指向的公司的主服务器。

S w i t c h B为D H C P服务器的配置思路如下:配置D H C P服务器到中继的接口E t h0/0/1的路由,使公司服务器到中继的路由可达。

使能公司服务器的D H C P功能,配置D H C P服务器的接口E t h0/0/1下的各楼宇内的主机从服务器全局地址池中获取I P地址。

在公司D H C P服务器上创建全局地址池,为公司内的主机分配I P地址。

创建D H C P服务器组并为服务器组添加D H C P服务器。

#创建D H C P服务器组。

Q u i d w a y s y s t e m-v i e w[Q u i d w a y]d h c p s e r v e r g r o u p d h c p g r o u p1#为D H C P服务器组添加D H C P服务器。

[Q u i d w a y-d h c p-s e r v e r-g r o u p-d h c p g r o u p1]d h c p-se r v e r100.10.10.1[Q u i d w a y-d h c p-s e r v e r-g r o u p-d h c p g r o u p1]q u i t 在V L A N I F接口下使能D H C P中继功能。

华为S5700配置实例

华为S5700配置实例

目录1 以太网配置1.1 以太网接口配置1.1.1 配置端口隔离示例1.2 链路聚合配置1.2.1 配置手工负载分担模式链路聚合示例1.2.2 配置静态LACP模式链路聚合示例1.3 VLAN配置1.3.1 配置基于接口划分VLAN示例1.3.2 配置基于MAC地址划分VLAN示例1.3.3 配置基于IP子网划分VLAN示例1.3.4 配置基于协议划分VLAN示例1.3.5 配置VLAN间通过VLANIF接口通信示例1.3.6 配置VLAN聚合示例1.3.7 配置MUX VLAN示例1.3.8 配置自动模式下的Voice VLAN示例1.3.9 配置手动模式下的Voice VLAN示例1.4 VLAN Mapping配置1.4.1 配置单层Tag的VLAN Mapping示例1.4.2 配置单层Tag的VLAN Mapping示例(N:1)1.5 QinQ配置1.5.1 配置基于接口的QinQ示例1.5.2 配置灵活QinQ示例1.5.3 配置灵活QinQ示例-VLAN Mapping接入1.5.4 配置VLANIF接口支持QinQ Stacking示例1.6 GVRP配置1.6.1 配置GVRP示例1.7 MAC表配置1.7.1 配置MAC表示例1.7.2 配置基于VLAN的MAC地址学习限制示例1.7.3 配置接口安全示例1.7.4 配置MAC防漂移示例1.7.5 配置全局MAC漂移检测示例1.8 STP/RSTP配置1.8.1 配置STP功能示例1.8.2 配置RSTP功能示例1.9 MSTP配置1.9.1 配置MSTP的基本功能示例1.9.2 配置MSTP多进程下单接环和多接环接入示例1.10 SEP配置1.10.1 配置SEP封闭环示例1.10.2 配置SEP多环示例1.10.3 配置SEP混合环示例1.10.4 配置SEP+RRPP混合环组网示例(下级网络拓扑变化通告)1.10.5 配置SEP多实例示例1.11 二层协议透明传输配置1.11.1 配置基于接口的二层协议透明传输示例1.11.2 配置基于VLAN的二层协议透明传输示例1.11.3 配置基于QinQ的二层协议透明传输示例1.12 Loopback Detection配置1.12.1 配置Loopback Detection示例1以太网配置本文档针对S5700的以太网业务,主要包括以太网接口配置、链路聚合配置、VLAN配置、VLAN Mapping配置、QinQ配置、GVRP配置、MAC表配置、STP/RSTP、MSTP配置、SEP配置、二层协议透明传输配置、Loopback Detection配置。

华为S5700配置静态路由

华为S5700配置静态路由

1、首先运行display ip routing-table检查静态路由表是否存在需要添加的静态路由
2、静态路由是一种最简单的路由,需要通过手工配置,配置方法如下:
[SwitchA] ip route-static 0.0.0.0 0.0.0.0 1.1.4.2
# 配置默认路由,一般用在小公司出口,1.1.4.2是运营商的网关地址,当匹配不到明细路由的时候,数据流会转发至1.1.4.2这个地址。

如果设备上只有这一条默认路由那么所有数据包默认转发至1.1.4.2这个地址。

[SwitchB] ip route-static 1.1.3.0 255.255.255.0 1.1.4.6
#配置到1.1.3.0/24 网段的路由,下一跳是1.1.4.6,这条就属于明细路由,而不是缺省路由。

3、删除静态路由表
[SwitchB]undo ip route
4、检查静态路由表
[SwitchB]display ip routing-table。

华为5700交换机DHCP基础配置案例

华为5700交换机DHCP基础配置案例

华为5700交换机DHCP基础配置案例配置两个地址池:192.168.1.0/24和192.168.2.0/24配置两个VLAN:10和20将四台主机分别加入VLAN自动获取IP地址,确保全网互通。

步骤:一、DHCP交换机上在DHCP交换机上创建VLAN10,20;IP地址池VLAN 10和IP地址池VLAN 20 [DHCP]DHCP enable //打开DHCP功能[DHCP]vlan batch 10 20 //创建两个Vlan 10和20[DHCP]ip pool vlan10 //新增地址池名称为Vlan10[DHCP]gateway-list 192.168.1.254 //设置网关[DHCP]network 192.168.1.0 mask 255.255.255.0 //设置地址段[DHCP]excluded-ip-address 192.168.1.200 192.168.1.253 //可以设置排除IP范围[DHCP]lease day 5 //设置获取到IP地址的有效期为5天[DHCP]dns-list 114.114.114.114 //设置客户机DNS,多条命令可设置多个[DHCP]ip pool VLAN 20 //新增地址池名称为Vlan20[DHCP]gateway-list 192.168.2.254 //设置网关[DHCP]network 192.168.2.0 mask 255.255.255.0 //设置地址池[DHCP]excluded-ip-address 192.168.2.100 192.168.1.200 //可以设置排除IP范围[DHCP]lease day 5 //设置获取到IP地址的有效期为5天[DHCP]dns-list 8.8.8.8 //设置客户机DNS,多条命令可设置多个分配vlanif 端口配置[DHCP]interface vlanif10 //进入vlanif10接口[DHCP]ip address 192.168.1.254 255.255.255.0 //配置接口IP[DHCP]dhcp select global[DHCP] interface vlanif20 //进入vlanif10接口[DHCP]ip address 192.168.2.254 255.255.255.0 //配置接口IP [DHCP]dhcp select global给DHCP服务器1口和2口配置trunk链路[DHCP]interface g0/0/1[DHCP]port link-type trunk[DHCP]port trunk allow-pass Vlan 10[DHCP]interface g0/0/2[DHCP]port link-type trunk[DHCP]port trunk allow-pass Vlan 20二、SW1交换机上[SW1]DHCP enable //打开DHCP功能在交换机一上把端口1;2加入VLAN 10;端口3设置成trunk链路[SW1]vlan batch 10 //创建两个Vlan 10[SW1]interface g0/0/1 //进入接口1[SW1]port link-type access //配置接口类型为access[SW1]port default vlan 10 //接口配置属于Vlan10[SW1]interface g0/0/2 //进入接口2[SW1]port link-type access //配置接口类型access[SW1]port default vlan 10 //接口配置属于Vlan10[SW1]interface g0/0/3 //进入接口3[SW1]port link-type trunk //配置接口类型trunk[SW1]port trunk allow-pass vlan 10 //配置哪些Vlan充许通过三、SW2交换机上也做相同操作验证测试保存。

华为5700配置

华为5700配置

华为5700配置#!Software Version V200R001C00SPC300sysname Quidway#vlan batch 2 to 3 10#http server load s5700ei-v200r001c00.001.web.zip#undo nap slave enable#dhcp enable#aaaauthentication-scheme defaultauthorization-scheme defaultaccounting-scheme defaultdomain defaultdomain default_adminlocal-user admin password cipher %$%$Zlrd~\y[IH%(\*2T"MrW<$xo%$%$local-user admin privilege level 15local-user admin service-type httplocal-user huawei password cipher %$%$+gVXCgW[N!L|>DVplyh@<6-$%$%$local-user huawei privilege level 15local-user huawei service-type http#ntp-service unicast-peer 192.168.10.254#interface Vlanif2ip address 192.168.1.1 255.255.255.0 dhcp select interfacedhcp server dns-list 202.175.36.16 8.8.8.8 #interface Vlanif3ip address 192.168.0.1 255.255.255.0 dhcp select interfacedhcp server dns-list 202.175.36.16 8.8.8.8 #interface Vlanif10ip address 10.10.10.2 255.255.255.0#interface MEth0/0/1#interface GigabitEthernet0/0/1port link-type accessport default vlan 2#interface GigabitEthernet0/0/2port link-type accessport default vlan 2#interface GigabitEthernet0/0/3port link-type accessport default vlan 2#interface GigabitEthernet0/0/4port link-type accessport default vlan 2#interface GigabitEthernet0/0/5 port link-type accessport default vlan 2#interface GigabitEthernet0/0/6 port link-type accessport default vlan 2#interface GigabitEthernet0/0/7 port link-type accessport default vlan 2#interface GigabitEthernet0/0/8 port link-type accessport default vlan 2#interface GigabitEthernet0/0/9 port link-type accessport default vlan 2#interface GigabitEthernet0/0/10 port link-type accessport default vlan 2#interface GigabitEthernet0/0/11 port link-type accessport default vlan 2#interface GigabitEthernet0/0/12 port link-type accessport default vlan 2#interface GigabitEthernet0/0/13 port link-type accessport default vlan 2#interface GigabitEthernet0/0/14 port link-type accessport default vlan 2#interface GigabitEthernet0/0/15 port link-type accessport default vlan 2#interface GigabitEthernet0/0/16 port link-type accessport default vlan 2#interface GigabitEthernet0/0/17 port link-type accessport default vlan 2#interface GigabitEthernet0/0/18 port link-type accessport default vlan 2#interface GigabitEthernet0/0/19 port link-type accessport default vlan 3#interface GigabitEthernet0/0/20port link-type accessport default vlan 3#interface GigabitEthernet0/0/21port link-type accessport default vlan 3#interface GigabitEthernet0/0/22port link-type accessport default vlan 3#interface GigabitEthernet0/0/23port link-type accessport default vlan 3#interface GigabitEthernet0/0/24port link-type accessport default vlan 10#interface NULL0#ip route-static 0.0.0.00.0.0.0 10.10.10.1#user-interface con 0authentication-mode passwordset authentication passwordcipher %$%$]x*%!PdIw83uD8.p1VY/,>5,`<\.B%Y0#B&X:8Y% $&!F)D;6%$%$user-interface vty 0 4authentication-mode aaauser-interface vty 16 20#returnAug 22 2013 15:27:45-05:13 Quidway SRM/3/POWERFAULT:OID 1.3.6.1.4.1.2011.5.25.129.2.1.9 Power is abnormal.(EntityPhysicalIndex=67108873, BaseTrapSeverity=3, BaseTrapProbableCause=67966, BaseTrapEventType=5, EntPhysicalContainedIn=5, EntPhysicalName=MPU Board 0, RelativeResource=SubCard #4 POWER, ReasonDescription=SubCard #4 POWER is abnormal)dis cur#!Software Version V200R001C00SPC300sysname Quidway#vlan batch 2 to 3 10#http server load s5700ei-v200r001c00.001.web.zip#undo nap slave enable#dhcp enable#aaaauthentication-scheme defaultauthorization-scheme defaultaccounting-scheme defaultdomain defaultdomain default_adminlocal-user admin password cipher %$%$Zlrd~\y[IH%(\*2T"MrW<$xo%$%$local-user admin privilege level 15local-user admin service-type httplocal-user huawei password cipher %$%$+gVXCgW[N!L|>DVplyh@<6-$%$%$local-user huawei privilege level 15local-user huawei service-type http#ntp-service unicast-peer 192.168.10.254#interface Vlanif2ip address 192.168.1.1 255.255.255.0dhcp select interfacedhcp server dns-list 202.175.36.16 8.8.8.8#interface Vlanif3ip address 192.168.0.1 255.255.255.0dhcp select interfacedhcp server dns-list 202.175.36.16 8.8.8.8#interface Vlanif10ip address 10.10.10.2 255.255.255.0#interface MEth0/0/1#interface GigabitEthernet0/0/1 port link-type accessport default vlan 2#interface GigabitEthernet0/0/2 port link-type accessport default vlan 2#interface GigabitEthernet0/0/3 port link-type accessport default vlan 2#interface GigabitEthernet0/0/4 port link-type accessport default vlan 2#interface GigabitEthernet0/0/5 port link-type accessport default vlan 2#interface GigabitEthernet0/0/6 port link-type accessport default vlan 2#interface GigabitEthernet0/0/7 port link-type accessport default vlan 2#interface GigabitEthernet0/0/8 port link-type accessport default vlan 2#interface GigabitEthernet0/0/9 port link-type accessport default vlan 2#interface GigabitEthernet0/0/10 port link-type accessport default vlan 2#interface GigabitEthernet0/0/11 port link-type accessport default vlan 2#interface GigabitEthernet0/0/12 port link-type accessport default vlan 2#interface GigabitEthernet0/0/13 port link-type accessport default vlan 2#interface GigabitEthernet0/0/14 port link-type accessport default vlan 2#interface GigabitEthernet0/0/15 port link-type accessport default vlan 2#interface GigabitEthernet0/0/16 port link-type accessport default vlan 2#interface GigabitEthernet0/0/17 port link-type accessport default vlan 2#interface GigabitEthernet0/0/18 port link-type accessport default vlan 2#interface GigabitEthernet0/0/19 port link-type accessport default vlan 3#interface GigabitEthernet0/0/20 port link-type accessport default vlan 3#interface GigabitEthernet0/0/21 port link-type accessport default vlan 3#interface GigabitEthernet0/0/22 port link-type accessport default vlan 3#interface GigabitEthernet0/0/23port link-type accessport default vlan 3#interface GigabitEthernet0/0/24port link-type accessport default vlan 10#interface NULL0#ip route-static 0.0.0.0 0.0.0.0 10.10.10.1#user-interface con 0authentication-mode passwordset authentication password cipher %$%$]x*%!PdIw83uD8.p1VY/,>5,`<\.B%Y0#B&X:8Y% $&!F)D;6%$%$user-interface vty 0 4authentication-mode aaauser-interface vty 16 20#returnAug 22 2013 15:37:45-05:13 Quidway SRM/3/POWERFAULT:OID 1.3.6.1.4.1.2011.5.25.129.2.1.9 Power is abnormal.(EntityPhysicalIndex=67108873, BaseTrapSeverity=3, BaseTrapProbableCause=67966, BaseTrapEventType=5,EntPhysicalContainedIn=5, EntPhysicalName=MPU Board 0, RelativeResource=SubCard #4 POWER, ReasonDescription=SubCard #4 POWER is abnormal)User interface con0 is availablePlease Press ENTER.Login authenticationPassword:dir curError: File can't be found.dir curError: File can't be found.dis cur#!Software Version V200R001C00SPC300 sysname Quidway#vlan batch 2 to 3 10#http server load s5700ei-v200r001c00.001.web.zip #undo nap slave enable#dhcp enable#aaaauthentication-scheme defaultauthorization-scheme defaultaccounting-scheme defaultdomain defaultdomain default_adminlocal-user admin password cipher %$%$Zlrd~\y[IH%(\*2T"MrW<$xo%$%$local-user admin privilege level 15local-user admin service-type httplocal-user huawei password cipher %$%$+gVXCgW[N!L|>DVplyh@<6-$%$%$local-user huawei privilege level 15local-user huawei service-type http#ntp-service unicast-peer 192.168.10.254#interface Vlanif2ip address 192.168.1.1 255.255.255.0dhcp select interfacedhcp server dns-list 202.175.36.16 8.8.8.8#interface Vlanif3ip address 192.168.0.1 255.255.255.0dhcp select interfacedhcp server dns-list 202.175.36.16 8.8.8.8#interface Vlanif10ip address 10.10.10.2 255.255.255.0#interface MEth0/0/1interface GigabitEthernet0/0/1 port link-type accessport default vlan 2#interface GigabitEthernet0/0/2 port link-type accessport default vlan 2#interface GigabitEthernet0/0/3 port link-type accessport default vlan 2#interface GigabitEthernet0/0/4 port link-type accessport default vlan 2#interface GigabitEthernet0/0/5 port link-type accessport default vlan 2#interface GigabitEthernet0/0/6 port link-type accessportdefault vlan 2#interface GigabitEthernet0/0/7 port link-type accessport default vlan 2interface GigabitEthernet0/0/8 port link-type accessport default vlan 2#interface GigabitEthernet0/0/9 port link-type accessport default vlan 2#interface GigabitEthernet0/0/10 port link-type accessport default vlan 2#interface GigabitEthernet0/0/11 port link-type accessport default vlan 2#interface GigabitEthernet0/0/12 port link-type accessport default vlan 2#interface GigabitEthernet0/0/13 port link-type accessport default vlan 2#interface GigabitEthernet0/0/14 port link-type accessport default vlan 2#interface GigabitEthernet0/0/15port link-type accessport default vlan 2#interface GigabitEthernet0/0/16 port link-type accessport default vlan 2#interface GigabitEthernet0/0/17 port link-type accessport default vlan 2#interface GigabitEthernet0/0/18 port link-type accessport default vlan 2#interface GigabitEthernet0/0/19 port link-type accessport default vlan 3#interface GigabitEthernet0/0/20 port link-type accessport default vlan 3#interface GigabitEthernet0/0/21 port link-type accessport default vlan 3#interface GigabitEthernet0/0/22 port link-type accessport default vlan 3#interface GigabitEthernet0/0/23port link-type accessport default vlan 3#interface GigabitEthernet0/0/24port link-type accessport default vlan 10#interface NULL0#ip route-static 0.0.0.0 0.0.0.0 10.10.10.1#user-interface con 0authentication-mode passwordset authentication password cipher %$%$]x*%!PdIw83uD8.p1VY/,>5,`<\.B%Y0#B&X:8Y% $&!F)D;6%$%$user-interface vty 0 4authentication-mode aaauser-interface vty 16 20。

华为dhcp命令详解和配置案例整理

华为dhcp命令详解和配置案例整理

华为dhcp命令详解和配置案例整理必选配置system-view进入系统视图dhcp enable开启DHCP服务interface vlanif 1VLANIF 1 接口视图ip address 192.168.1.1VLANIF接口的IP地址dhcp select global能接口的DHCP服务功能,指定DHCP服务器从全局地址池分配地址。

(可以加在接口或VLAN下)quit离开当前视图ip pool bg进入全局地址池bgnetwork mask 255.255.250.0配置地址池下的IP地址范围gateway-list 192.168.1.1DHCP的网关可选配置domain-name XXX配置分配给DHCP客户端的DNS域名后缀(可选中的可选)dns-list 202.106.0.20 8.8.4.4配置DNS主和备lease day 1 hour 1 minute 1配置IP地址租期,此配置为一天一小时一分钟,默认为一天,unlimited为无限excluded-ip-address 192.168.1.100 192.168.1.254excluded-ip-address 192.168.1.1配置地址池中不参与自动分配的IP地址,多次执行该命令,可以配置多个不参与自动分配的IP地址段。

static-bind ip-address 172.16.35.253 mac-address 28d2-4469-5a55当一个用户需要固定的IP地址时,可以将地址池中没有在使用的IP地址与用户的MAC地址绑定。

DHCP中继当客户端与DHCP服务器不在同一网段时,通过在DHCP中继设备转发客户端到DHCP服务器的请求。

dhcp enable开启DHCP功能interface vlanif 1VLANIF 1 接口视图ip address 192.168.1.1VLANIF接口的IP地址dhcp select relay启动VLANIF接口的DHCP中继功能。

华为5700交换机OSPF配置

华为5700交换机OSPF配置
#
interface Vlanif3
ip address 192.168.2.1 255.255.255.0
ospf cost 2
ospf network-type p2p
#
interface GigabitEthernet0/0/1
port link-type access
port default vlan 2
ospf cost 2更改接口cost值为2
ospf network-type p2p更改接口网络类型为点到点
#
interface GigabitEthernet0/0/1
port link-type access将g0/0/1接口类型改为access
port default vlan 2将g0/0/1加入到vlan2
#
interface GigabitEthernet0/0/2
port link-type access
port default vlan 3
#
interface LoopBack0
ip address 10.0.0.2 255.255.255.255
#
ospf 1 router-id 10.0.0.2
ospf cost 2
ospf network-type p2p
#
interface GigabitEthernet0/0/2
port link-type access
port default vlan 3
#
interface LoopBack0
ip address 10.0.0.3 255.255.255.255
#
vlan batch 2 to 3

华为s5700交换机配置全局地址池dhcp

华为s5700交换机配置全局地址池dhcp

华为s5700交换机配置全局地址池dhcpSW1配置如下:<Huawei><Huawei>sy<Huawei>system-view (进入全局模式)Enter system view, return user view with Ctrl+Z.[Huawei]sy[Huawei]sysname SW1 ( 设备命名)[SW1][SW1]d[SW1]dhcp en[SW1]dhcp enable (使用DHCP功能)Info: The operation may take a few seconds. Please wait for a moment.done.[SW1][SW1]ip pool 10 (创建全局地址池,同时进入全局地址池视图)Info:It's successful to create an IP address pool.[SW1-ip-pool-10]netw[SW1-ip-pool-10]network 192.168.10.0 m [SW1-ip-pool-10]network 192.168.10.0 mask 24(配置全局地址池可动态分配的IP地址范围)[SW1-ip-pool-10][SW1-ip-pool-10]dns-list 8.8.8.8 (配置DNS )[SW1-ip-pool-10][SW1-ip-pool-10]gateway-list 192.168.10.1 (配置网关)[SW1-ip-pool-10]ex[SW1-ip-pool-10]excluded-ip-address192.168.10.201 192.168.10.254 (保留不被分配的地址)[SW1-ip-pool-10][SW1-ip-pool-10]lease d[SW1-ip-pool-10]lease day 7 (IP租约期限)[SW1-ip-pool-10][SW1-ip-pool-10]dis this (查询当前模式的配置)#ip pool 10gateway-list 192.168.10.1 (网关)network 192.168.10.0 mask 255.255.255.0 (IP地址范围)excluded-ip-address 192.168.10.201 192.168.10.254 (保留IP地址范围)lease day 7 hour 0 minute 0 (IP租约周期) dns-list 8.8.8.8#return[SW1-ip-pool-10][SW1-ip-pool-10][SW1-ip-pool-10]quit (退出)[SW1][SW1][SW1][SW1]ip pool 20Info:It's successful to create an IP address pool.[SW1-ip-pool-20][SW1-ip-pool-20][SW1-ip-pool-20]netw[SW1-ip-pool-20]network 192.168.20.0 m [SW1-ip-pool-20]network 192.168.20.0 mask 24[SW1-ip-pool-20][SW1-ip-pool-20][SW1-ip-pool-20]d[SW1-ip-pool-20]dns-list 8.8.8.8[SW1-ip-pool-20][SW1-ip-pool-20]g[SW1-ip-pool-20]gateway-list 192.168.20.1 [SW1-ip-pool-20][SW1-ip-pool-20][SW1-ip-pool-20]ex[SW1-ip-pool-20]excluded-ip-address192.168.20.201 192.168.20.254[SW1-ip-pool-20][SW1-ip-pool-20][SW1-ip-pool-20]l[SW1-ip-pool-20]lease d[SW1-ip-pool-20]lease day 7[SW1-ip-pool-20][SW1-ip-pool-20][SW1-ip-pool-20][SW1-ip-pool-20][SW1-ip-pool-20]dis this#ip pool 20gateway-list 192.168.20.1network 192.168.20.0 mask 255.255.255.0 excluded-ip-address 192.168.20.201 192.168.20.254lease day 7 hour 0 minute 0dns-list 8.8.8.8#return[SW1-ip-pool-20][SW1-ip-pool-20][SW1-ip-pool-20]q[SW1][SW1][SW1]v[SW1]vlan b[SW1]vlan batch 10 20 (批量创建vlan)Info: This operation may take a few seconds. Please wait for a moment...done.[SW1][SW1][SW1]int[SW1]interface g[SW1]interface GigabitEthernet 0/0/1 (进入port 1)[SW1-GigabitEthernet0/0/1]por[SW1-GigabitEthernet0/0/1]port l[SW1-GigabitEthernet0/0/1]port link-t[SW1-GigabitEthernet0/0/1]port link-type a[SW1-GigabitEthernet0/0/1]port link-type access (配置port 1 类型)[SW1-GigabitEthernet0/0/1][SW1-GigabitEthernet0/0/1][SW1-GigabitEthernet0/0/1]port[SW1-GigabitEthernet0/0/1]port def[SW1-GigabitEthernet0/0/1]port default v[SW1-GigabitEthernet0/0/1]port default vlan 10 (配置port 1 vlan)[SW1-GigabitEthernet0/0/1][SW1-GigabitEthernet0/0/1]quit (退出)[SW1][SW1]int[SW1]interface g[SW1]interface GigabitEthernet 0/0/2 [SW1-GigabitEthernet0/0/2][SW1-GigabitEthernet0/0/2][SW1-GigabitEthernet0/0/2][SW1-GigabitEthernet0/0/2]por[SW1-GigabitEthernet0/0/2]port l[SW1-GigabitEthernet0/0/2]port link-t [SW1-GigabitEthernet0/0/2]port link-type a[SW1-GigabitEthernet0/0/2]port link-type access[SW1-GigabitEthernet0/0/2][SW1-GigabitEthernet0/0/2]por[SW1-GigabitEthernet0/0/2]port def[SW1-GigabitEthernet0/0/2]port default v[SW1-GigabitEthernet0/0/2]port default vlan 20[SW1-GigabitEthernet0/0/2][SW1-GigabitEthernet0/0/2]quit[SW1][SW1][SW1][SW1]int[SW1]interface v (配置VLANIF10接口下的客户端从全局地址池中获取IP地址)[SW1]interface Vlanif 10 (创建vlanif 10) [SW1-Vlanif10][SW1-Vlanif10][SW1-Vlanif10]ip add[SW1-Vlanif10]ip address 192.168.10.1 24 (配置IP地址)[SW1-Vlanif10][SW1-Vlanif10]dhcp sel[SW1-Vlanif10]dhcp select g[SW1-Vlanif10]dhcp select global (在vlanif 10模式下调用全局地址池)[SW1-Vlanif10][SW1-Vlanif10][SW1-Vlanif10]dis[SW1-Vlanif10]display this (查询当前配置参数)#interface Vlanif10ip address 192.168.10.1 255.255.255.0dhcp select global#return[SW1-Vlanif10][SW1-Vlanif10][SW1-Vlanif10]quit[SW1][SW1][SW1]int[SW1]interface v[SW1]interface Vlanif 20[SW1-Vlanif20][SW1-Vlanif20][SW1-Vlanif20]ip add[SW1-Vlanif20]ip address 192.168.20.1 24 [SW1-Vlanif20][SW1-Vlanif20]dhcp[SW1-Vlanif20]dhcp sel[SW1-Vlanif20]dhcp select g[SW1-Vlanif20]dhcp select global[SW1-Vlanif20][SW1-Vlanif20]dis this#interface Vlanif20ip address 192.168.20.1 255.255.255.0dhcp select global#return[SW1-Vlanif20][SW1-Vlanif20][SW1-Vlanif20]quit[SW1][SW1]dis[SW1]display ip pool (查看IP地址池配置情况)-----------------------------------------------------------------------Pool-name : 10Pool-No : 0Position : Local Status : UnlockedGateway-0 : 192.168.10.1Mask : 255.255.255.0VPN instance : -------------------------------------------------------------------------Pool-name : 20Pool-No : 1Position : Local Status : UnlockedGateway-0 : 192.168.20.1Mask : 255.255.255.0VPN instance : --IP address StatisticTotal :506Used :0 Idle :398Expired :0 Conflict :0 Disable :108[SW1][SW1][SW1]quit<SW1><SW1><SW1>save (保存配置,写入设备)The current configuration will be written to the device.Are you sure to continue?[Y/N]yNow saving the current configuration to the slot 0.Mar 18 2017 13:30:47-08:00 SW1 %%01CFM/4/SAVE(l)[63]:The user chose Y when deciding whether to save the configuration to the device.Save the configuration successfully.<SW1>PC情况如下。

华为路由器DHCP中继配置实例

华为路由器DHCP中继配置实例

华为路由器DHCP中继(DHCP Relay)配置实例路由器配置实例早期的DHCP协议只适用于DHCP客户端和服务器处于同一个网段内的情况,不能跨网段。

因此,为进行动态主机配置,需要在每个网段置一个DHCP服务器,这显然是很不经济的。

DHCP 中继(DHCP Relay)功能的引入解决了这一难题:客户端可以通过DHCP中继与其他网段的DHCP服务器通信,最终取得合法的IP地址。

这样,多个网段的DHCP客户端可以使用同一个DHCP服务器,既节省了成本,又便于进行集中管理。

一般来说,DHCP中继既可以是主机,也可以是路由器,只要在设备上启动DHCP中继代理的服务程序即可。

DHCP Relay工作原理如下:1、当DHCP Client启动并进行DHCP初始化时,它会在本地网络广播配置请求报文。

2、如果本地网络存在DHCP Server,则可以直接进行DHCP配置,不需要DHCP Relay。

3、如果本地网络没有DHCP Server,则与本地网络相连的具有DHCP Relay功能的网络设备收到该广播报文后,将进行适当处理并转发给指定的其它网络上的DHCP Server。

4、DHCP Server根据DHCP Client提供的信息进行相应的配置,并通过DHCP Relay将配置信息发送给DHCP Client,完成对DHCP Client的动态配置。

事实上,从开始配置到最终完成配置,可能存在多次这样的交互过程。

下面为大家介绍一个在华为路由器上实现DHCP中继的配置实例。

一、组网需求如下图,DHCP客户端所在的网段为10.100.0.0/16,而DHCP服务器所在的网段为202.40.0.0/16。

需要通过带DHCP中继功能的路由设备中继DHCP报文,使得DHCP客户端可以从DHCP服务器上申请到IP地址等相关配置信息。

DHCP服务器应当配置一个10.100.0.0/16网段的IP地址池,DNS服务器地址为10.100.1.2/16,NetBIOS服务器地址10.100.1.3/16,出口网关地址10.100.1.4,并且DHCP 服务器上应当配置有到10.100.0.0/16网段的路由。

华为路由器dhcp简单配置实例

华为路由器dhcp简单配置实例

华为路由器dhcp简单配置实例session 1 DHCP得工作原理DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)就是一个局域网得网络协议,使用UDP协议工作, 主要有两个用途:给内部网络或网络服务供应商自动分配IP地址,给用户或者内部网络管理员作为对所有计算机作中央管理得手段,在RFC 2131中有详细得描述。

DHCP有3个端口,其中UDP67与UDP68为正常得DHCP服务端口,分别作为DHCP Server与DHCP Client得服务端口;546号端口用于DHCPv6 Client,而不用于DHCPv4,就是为DHCP failover服务,这就是需要特别开启得服务,DHCP failover就是用来做“双机热备”得。

DHCP协议采用UDP作为传输协议,主机发送请求消息到DHCP服务器得67号端口,DHCP服务器回应应答消息给主机得68号端口,DHCP得IP地址自动获取工作原理及详细步骤如下:1、DHCP Client以广播得方式发出DHCP Discover报文。

2、所有得DHCP Server都能够接收到DHCP Client发送得DHCP Discover报文,所有得DHCP Server都会给出响应,向DHCP Client发送一个DHCP Offer报文。

DHCP Offer报文中“Your(Client) IP Address”字段就就是DHCP Server 能够提供给DHCP Client使用得IP地址,且DHCP Server会将自己得IP地址放在“option”字段中以便DHCP Client 区分不同得DHCP Server。

DHCP Server在发出此报文后会存在一个已分配IP地址得纪录。

3、DHCP Client只能处理其中得一个DHCP Offer报文,一般得原则就是DHCP Client处理最先收到得DHCP Offer 报文。

华为5700交换机dhcp怎么配置

华为5700交换机dhcp怎么配置

华为5700交换机dhcp怎么配置DHCP Relay即DHCP中继,它是为解决服务器和客户端不在同一个网段而提出来的,它提供了对DHCP广播报文的透明传输功能,下面是店铺给大家整理的一些有关华为5700交换机dhcp配置方法,希望对大家有帮助!华为5700交换机dhcp配置方法请自行准备好华为交换机和电脑并且让你的电脑和交换机连接上应用场景:用户侧网段与DHCP服务器处于不同网段SwitchA为DHCP中继的配置思路在SwitchA上创建DHCP服务器组并为服务器组添加DHCP服务器SwitchB,使SwitchB成为公司分配IP地址给其它主机的服务器。

在接口VLANIF100下使能DHCP中继功能,使之成为DHCP中继服务器。

为接口VLANIF100绑定创建的DHCP服务器组,指定中继指向的公司的主服务器。

SwitchB为DHCP服务器的配置思路如下:配置DHCP服务器到中继的接口Eth 0/0/1的路由,使公司服务器到中继的路由可达。

使能公司服务器的DHCP功能,配置DHCP服务器的接口Eth 0/0/1下的各楼宇内的主机从服务器全局地址池中获取IP地址。

在公司DHCP服务器上创建全局地址池,为公司内的主机分配IP 地址。

创建DHCP服务器组并为服务器组添加DHCP服务器。

# 创建DHCP服务器组。

<Quidway> system-view[Quidway] dhcp server group dhcpgroup1# 为DHCP服务器组添加DHCP服务器。

[Quidway-dhcp-server-group-dhcpgroup1] dhcp-server 100.10.10.1[Quidway-dhcp-server-group-dhcpgroup1] quit在VLANIF接口下使能DHCP中继功能。

# 创建VLAN并将Eth 0/0/1接口加入到VLAN中。

[Quidway] vlan 100[Quidway-Vlan100] quit[Quidway] interface ethernet 0/0/1[Quidway-Ethernet0/0/1] port link-type trunk[Quidway-Ethernet0/0/1] port trunk allow-pass vlan 100[Quidway-Ethernet0/0/1] quit# 使能全局DHCP功能,并使能VLANIF接口下DHCP中继功能。

华为三层交换机5700系列配置示例

华为三层交换机5700系列配置示例

华为三层交换机5700系列配置⽰例配置说明配置华为交换机的注意事项(针对5700系列)默认情况下,华为设备管理地址为192.168.1.253/24,账号 admin, 密码 admin@如果有web界⾯管理功能,可以尝试使⽤ETH⼝登陆,如果登陆不上,可以按住MODE键6s,重置,打开web登陆功能。

在配三层交换机配置vlan时,默认情况下不同的vlan⽹段是可以通过路由互通的,不⽤额外配置(如思科等设备需要开启ip routing)如果要对端⼝批量操作,如配置vlan,可以先创建⼀个组,使⽤ port-group GROUP-NAME命令创建组,并通过group-member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/20 来批量添加组员,以后需要对这些端⼝操作进⼊此group就可以了。

如果要对不同的vlan⽹络隔离,需要配置ACL策略。

在使⽤PC机进⾏测试时,要关闭⽆线和其他的虚拟⽹卡,并确认关闭防⽕墙,排除测试⼲扰因素。

实现⽅式三层核⼼交换机在配置多个不同⽹段互联时,有以下两种⽅式:1. 单臂路由⽅式: 三层核⼼交换机配置多⽹络vlan,与上联汇聚层设备接⼝使⽤trunk透传,上联防⽕墙或路由器创建⼦接⼝并对应VLAN作为⽹关,vlan间的数据路由在上联设备完成。

单臂路由⽅式:2. 静态路由⽅式: 三层核⼼交换机作为接⼊设备,配置多⽹络vlan,并创建⽹关,上联接⼝配置静态IP,交换机和上联设备添加静态路由,vlan之间的数据路由在接⼊交换机上完成。

静态路由⽅式:设备配置单臂路由⽅式(Trunk)路由器:LAN1: 192.168.1.1下⼀跳地址: 192.168.1.2SW1GE1/0/1: 192.168.1.2 VLAN 1GE1/0/2: TRUNK 允许 VLAN 2 3GE1/0/3: 192.168.4.1 VLAN 4SW2GE1/0/1: TRUNK VLAN 2 3GE1/0/23: 192.168.2.1/24 VLAN 2GE1/0/24: 192.168.3.1/24 VLAN 3SW3默认不⽤配置,充当⼆层交换机配置思路采⽤如下的思路配置汇聚层设备作为⽹关实现不同⽹段⽤户间的通信:配置接⼊交换机,基于接⼝划分VLAN,实现⼆层互通。

华为S5700交换机配置基于全局地址池的DHCP服务器

华为S5700交换机配置基于全局地址池的DHCP服务器

华为S5700交换机配置基于全局地址池的DHCP服务器客户端DHCP 服务器在同一网段,配置基于全局地址池的DHCP 服务器给客户端分配IP 地址的过程。

组网需求某公司有两个处于同一网络内的办公室,为了节省网络资源,两个办公室内的PC 机由一台交换机作为服务器统一分配IP 地址。

如图1 所示,SwitchA 应用为DHCP 服务器,SwitchB 和SwitchC 为用户接入交换机。

可在SwitchA 上配置基于全局的地址池和接口的地址池,下面以全局地址池为例配置SwitchA 为同一网段中的客户端动态分配IP 地址。

地址池网段10.1.1.0/24 分为两个网段:10.1.1.0/25 和10.1.1.128/25。

DHCP 服务器两个VLANIF 接口的IP 地址分别为10.1.1.1/25 和10.1.1.129/25。

网段:10.1.1.0/25 内的PC 机数量比较少且位置比较固定,地址租用期限配置为10 天,DNS 地址为10.1.1.2,无NetBIOS 地址,出口网关地址为10.1.1.126。

网段10.1.1.128/25 内的PC 机数量较多但经常外借,地址租用期限配置为2 天,DNS 地址为10.1.1.2,NetBIOS 地址为10.1.1.4,出口网关地址为10.1.1.254。

配置思路DHCP 服务器的配置思路如下:1. 启动公司网络内SwitchA 的DHCP 服务器功能。

2. 在Switch 上创建地址池并配置地址池的相关属性,如地址池范围、出口网关、NetBIOS 地址、地址租用期限等,准备提供给客户端。

3. 配置VLANIF 接口下本地DHCP 服务器的地址分配方式,DHCP 服务器从全局地址池中给客户端分配IP 地址。

数据准备要完成此配置举例,需要准备以下数据:SwitchA 上全局地址名称及范围说明以下配置均在SwitchA 上进行。

操作步骤步骤1 启动DHCP 服务。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

同网段内配置基于接口地址池的DHCP服务器示例组网需求如图1所示,某企业有两个处于同一网络内的办公室,为了节省资源,两个办公室内的主机由SwitchA作为DHCP服务器统一分配IP地址。

办公室1所属的网段为10.1.1.0/24,主机都加入VLAN10,办公室1使用DNS服务和NetBIOS服务,地址租期30天;办公室2所属的网段为10.1.2.0/24,主机都加入VLAN11,办公室2不使用DNS服务和NetBIOS服务,地址租期20天。

配置思路基于VLANIF接口地址池的DHCP服务器的配置思路如下:1. 在SwitchA上创建两个接口地址池并配置地址池相关属性,实现DHCP服务器可以根据不同需求,从不同的接口地址池中选择合适的IP地址及其配置参数分配给办公室主机。

2. 在SwitchA上配置VLANIF接口基于接口地址池的地址分配方式,实现DHCP服务器从基于接口的地址池中选择IP地址分配给办公室主机。

操作步骤1. 使能DHCP服务2. <HUAWEI> system-view3. [HUAWEI] sysname SwitchA[SwitchA] dhcp enable4. 配置接口加入VLAN# 配置GE0/0/1接口加入VLAN10。

[SwitchA] vlan batch 10 to 11[SwitchA] interface gigabitethernet 0/0/1[SwitchA-GigabitEthernet0/0/1] port hybrid pvid vlan 10[SwitchA-GigabitEthernet0/0/1] port hybrid untagged vlan 10[SwitchA-GigabitEthernet0/0/1] quit# 配置GE0/0/2加接口入VLAN11。

[SwitchA] interface gigabitethernet 0/0/2[SwitchA-GigabitEthernet0/0/2] port hybrid pvid vlan 11[SwitchA-GigabitEthernet0/0/2] port hybrid untagged vlan 11[SwitchA-GigabitEthernet0/0/2] quit5. 配置VLANIF接口IP地址# 配置VLANIF10接口地址。

[SwitchA] interface vlanif 10[SwitchA-Vlanif10] ip address 10.1.1.1 24[SwitchA-Vlanif10] quit# 配置VLANIF11接口地址。

[SwitchA] interface vlanif 11[SwitchA-Vlanif11] ip address 10.1.2.1 24[SwitchA-Vlanif11] quit6. 使能VLANIF接口地址池# 配置VLANIF10接口下的客户端从接口地址池中获取IP地址。

[SwitchA] interface vlanif 10[SwitchA-Vlanif10] dhcp select interface[SwitchA-Vlanif10] quit# 配置VLANIF11接口下的客户端从接口地址池中获取IP地址。

[SwitchA] interface vlanif 11[SwitchA-Vlanif11] dhcp select interface[SwitchA-Vlanif11] quit7. 配置接口地址池的DNS服务和NetBIOS服务# 配置VLANIF10接口地址池下的DNS服务和NetBIOS服务。

[SwitchA] interface vlanif 10[SwitchA-Vlanif10] dhcp server domain-name [SwitchA-Vlanif10] dhcp server dns-list 10.1.1.2[SwitchA-Vlanif10] dhcp server nbns-list 10.1.1.3[SwitchA-Vlanif10] dhcp server excluded-ip-address 10.1.1.2 [SwitchA-Vlanif10] dhcp server excluded-ip-address 10.1.1.3 [SwitchA-Vlanif10] dhcp server netbios-type b-node[SwitchA-Vlanif10] quit8. 配置接口地址池中地址租用期限# 配置VLANIF10接口地址租用期限为30天。

[SwitchA] interface vlanif 10[SwitchA-Vlanif10] dhcp server lease day 30[SwitchA-Vlanif10] quit# 配置VLANIF11接口地址租用期限为20天。

[SwitchA] interface vlanif 11[SwitchA-Vlanif11] dhcp server lease day 20[SwitchA-Vlanif11] quit9. 验证配置结果在SwitchA上使用display ip pool命令用来查看接口地址池配置情况。

[SwitchA] display ip pool interface vlanif10Pool-name : Vlanif10Pool-No : 0Lease : 30 Days 0 Hours 0 MinutesDomain-name : DNS-server0 : 10.1.1.2NBNS-server0 : 10.1.1.3Netbios-type : b-nodePosition : Interface Status : UnlockedGateway-0 : 10.1.1.1Mask : 255.255.255.0VPN instance : -------------------------------------------------------------------------------Start End Total Used Idle( Expired) Conflict Disable-----------------------------------------------------------------------------10.1.1.1 10.1.1.254 253 1 250(0) 0 2-----------------------------------------------------------------------------[SwitchA] display ip pool interface vlanif11Pool-name : Vlanif11Pool-No : 1Lease : 20 Days 0 Hours 0 MinutesDomain-name : -DNS-server0 : -NBNS-server0 : -Netbios-type : -Position : Interface Status : UnlockedGateway-0 : 10.1.2.1Mask : 255.255.255.0VPN instance : -------------------------------------------------------------------------------Start End Total Used Idle( Expired) Conflict Disable-----------------------------------------------------------------------------10.1.2.1 10.1.2.254 253 3 250(0) 0 0-----------------------------------------------------------------------------配置文件SwitchA的配置文件#sysname HUAWEI#vlan batch 10 to 11#dhcp enable#interface Vlanif10ip address 10.1.1.1 255.255.255.0dhcp select interfacedhcp server excluded-ip-address 10.1.1.2 10.1.1.3dhcp server lease day 30 hour 0 minute 0dhcp server dns-list 10.1.1.2dhcp server netbios-type b-nodedhcp server nbns-list 10.1.1.3dhcp server domain-name #interface Vlanif11ip address 10.1.2.1 255.255.255.0dhcp select interfacedhcp server lease day 20 hour 0 minute 0 #interface GigabitEthernet0/0/1port hybrid pvid vlan 10port hybrid untagged vlan 10#interface GigabitEthernet0/0/2port hybrid pvid vlan 11port hybrid untagged vlan 11#return。

相关文档
最新文档