三层交换机配置多VLAN和DHCP服务器实例
H3C三层交换机DHCP配置实例(H3C网络设备)
DHCP 典型配置【需求】DHCP 的主要用途是:通过DHCP服务器的协助来控管各个客户机(执行中的用户端)上不可缺少的网络配置参数,包括DNS(Domain Name Service 域名服务),WINS (Windows Internet Name Service Windows互联网名字服务)等。
【组网图】RouterA配置脚本#sysname RouterA#radius scheme system#domain system#dhcp server ip-pool 1 /创建DHCP 地址池/network 192。
168。
0。
0 mask 255。
255.255。
0 /指定可以分配的地址段/gateway—list 192.168。
0。
1 /指定网关/dns—list 192。
168。
0.2 /指定DNS server地址/domain—name huawei-3com。
com /指定域名/#interface Ethernet0/0ip address 192.168.0.1 255.255。
255。
0 /配置网关地址/#interface Serial2/0link—protocol ppp#interface NULL0#dhcp server forbidden-ip 192。
168。
0。
1 192.168。
0。
2 /保留网关、DNS的地址/#user—interface con 0user-interface vty 0 4#return【验证】在PC上执行“ipconfig”,该PC已经通过DHCP自动获取IP地址、网关、域名信息。
C:\〉ipconfigWindows IP ConfigurationEthernet adapter 本地连接:Connection-specific DNS Suffix . : IP Address。
. 。
. 。
. . : 192.168.0。
三层交换机用作dhcp服务器实验报告实验记录几数据处理
三层交换机用作dhcp服务器实验报告实验记录几数据处理一、实验目的与背景随着网络技术的不断发展,三层交换机在现代企业网络中的地位日益重要。
为了提高网络管理的效率和便捷性,本实验旨在通过配置三层交换机作为DHCP服务器,为企业内部计算机自动分配IP地址,从而简化网络配置管理工作。
以下将详细介绍实验过程、数据处理以及实验结果分析。
二、实验环境与工具1.实验设备:三层交换机、多台计算机、网线、交换机console线。
2.实验操作系统:Windows 10、Windows Server 2016。
3.网络配置工具:SecureCRT、Wireshark。
三、实验步骤与数据处理1.配置三层交换机作为DHCP服务器(1)进入交换机配置模式。
(2)创建一个地址池,设置地址范围、默认网关、DHCP服务器选项。
(3)配置端口,设置接口类型、VLAN、IP地址。
2.配置计算机获取DHCP地址(1)连接三层交换机所在的局域网。
(2)启动计算机,观察获取到的IP地址是否符合预期。
3.数据处理(1)记录实验过程中计算机获取到的IP地址。
(2)统计分析IP地址分配情况,验证地址池设置的合理性。
(3)观察并记录网络中计算机的通信情况,评估DHCP服务性能。
四、实验结果与分析1.实验结果经过实验,成功配置了三层交换机作为DHCP服务器,为网络中的计算机自动分配IP地址。
实验过程中,计算机能够顺利获取到分配的IP地址,并实现正常通信。
2.实验分析通过数据处理,发现IP地址分配合理,符合企业内部网络需求。
同时,三层交换机作为DHCP服务器能够有效减轻网络管理负担,提高工作效率。
五、实验总结与建议本次实验验证了三层交换机作为DHCP服务器的可行性,为企业网络管理提供了新的解决方案。
在实际应用中,建议根据网络规模和需求,合理配置地址池,确保IP地址的合理分配。
补充三层交换机配置DHCP服务与交换机间链路聚合配置
补充实验三层交换机配置DHCP服务与交换机间链路聚合配置【实验目的】1、三层交换机配置DHCP功能,实现分别为不同VLAN自动分配IP地址等相关参数2、掌握在两台交换机之间配置链路聚合,实现将低速链路捆绑为高速链路【实验拓扑】【实验步骤】1、三层交换机配置//分别创建VLAN 10与VLAN 20Switch#conf tSwitch(config)#hostname MSMS(config)#vlan 10MS(config-vlan)#vlan 20//配置VLAN 10与VLAN 20虚拟接口的IP地址MS(config)#int vlan 10MS(config-if)#ip address 192.168.1.254 255.255.255.0MS(config-if)#no shutdownMS(config-if)#exitMS(config)#int VLAN 20MS(config-if)#ip address 192.168.101.254 255.255.255.0MS(config-if)#no shutdownMS(config-if)#exit//三层交换机配置DHCP服务//添加排除地址MS(config)#ip dhcp excluded-address 192.168.1.254MS(config)#ip dhcp excluded-address 192.168.101.254//创建VLAN10与VLAN20两个VLAN自动分配IP地址的地址池及网关IP MS(config)#ip dhcp pool vlan10pool //地址池名称为vlan10poolMS(dhcp-config)#network 192.168.1.0 255.255.255.0//配置VLAN 10虚拟接口IP作为DHCP客户端的网关IPMS(dhcp-config)#default-router 192.168.1.254MS(dhcp-config)#exitMS(config)#ip dhcp pool vlan20pool //地址池名称为vlan10poolMS(dhcp-config)#network 192.168.101.0 255.255.255.0MS(dhcp-config)#default-router 192.168.101.254//配置VLAN20虚拟接口IP作为DHCP客户端的网关IPMS(dhcp-config)#exit//三层交换机的F0/23与F0/24端口捆绑为聚合链路MS(config)#interface range f0/23-24MS(config-if-range)#channel-group 1 mode on //通道组1工作模式为on//在三层交换机上查看聚合端口MS(config-if)#endMS#show interface etherchannel//在三层交换机上查看链路聚合配置MS#show etherchannel summary//三层交换机聚合链路配置为交换机之间VLAN的Trunk链路MS(config)#int port-channel 1 //端口通道1MS(config-if)#switchport trunk encapsulation dot1q//配置Trunk链路封装格式为802.1qMS(config-if)#switchport mode trunk2、二层交换机配置//创建VLAN 10与VLAN 20Switch(config)#vlan 10Switch(config-vlan)#vlan 20Switch(config-vlan)#vlan 20Switch(config-vlan)#exit//划分F0/1端口属于VLAN 10,F0/2端口属于VLAN 20Switch(config)#int f0/1Switch(config-if)#switchport mode accessSwitch(config-if)#switchport access vlan 10Switch(config-if)#exitSwitch(config)#int f0/2Switch(config-if)#switchport mode accessSwitch(config-if)#switchport access vlan 20Switch(config-if)#exitSwitch(config)#//二层交换机的F0/23与F0/24端口捆绑为聚合链路Switch(config)#int range f0/23-24Switch(config-if-range)#channel-group 1 mode on//通道组1工作模式为on //在二层交换机上查看聚合端口Switch#show interface etherchannel//在二层交换机上查看链路聚合配置Switch#show etherchannel summary//二层交换机聚合链路配置为交换机之间VLAN的Trunk链路Switch(config)#int port-channel 1 //端口通道1Switch(config-if)#switchport mode trunk3、两台PC配置为DHCP客户端,实现自动从三层交换机(DHCP服务)获取IP地址、子网掩码及网关IP此时两PC机之间相互无法访问(属于不同VLAN)若要实现不同VLAN的主机间能够相互访问,必须在三层交换机配置路由功能即可。
三层交换机划分3个vlan ,实现其互相通迅.
综合实验一台思科三层交换机划分3个vlan vlan 2:ip 192.168.1.1 255.255.255.0 192.168.1.254 网段vlan 3 :ip 192.168.2.1 255.255.255.0 192.168.2.254 vlan 4 ip 192.168.3.1 255.255.255.0192.168.3.254 各vlan 之间能互相通迅. 现在增加1台cisco路由想实现共享我们的PC0、PC1处在VLAN2中,PC2、PC3处在VLAN3中,Server0处在VLAN4中。
现在要使我们内网能够正常访问我们的Server0服务器,然后同时还要能够访问我们的ISP 外网的WWW服务器。
三层交换机的配置Switch#config tSwitch(config)#vlan 2 创建VLAN2Switch(config-vlan)#exiSwitch(config)#vlan 3 创建VLAN3Switch(config-vlan)#exiSwitch(config)#vlan 4 创建VLAN4Switch(config-vlan)#exitSwitch(config)#int fa0/2 将我们的fa0/2添加到VLAN2中Switch(config-if)#sw mo acSwitch(config-if)#sw ac vlan 2Switch(config-if)#exitSwitch(config)#int fa0/3将我们的FA0/3添加到VLAN3中Switch(config-if)#sw mo acSwitch(config-if)#sw ac vlan 3Switch(config-if)#exitSwitch(config)#int fa0/4 将我们的FA0/4添加到VLAN4中Switch(config-if)#sw mo acSwitch(config-if)#sw ac vlan 4Switch(config-if)#exitSwitch(config)#int vlan 2 给我们的VLAN2添加一个IP地址,用于不同网段之间互相访问Switch(config-if)#ip add 192.168.1.1 255.255.255.0Switch(config-if)#exitSwitch(config)#int vlan 3 给我们的VLAN3添加一个IP地址Switch(config-if)#ip add 192.168.2.1 255.255.255.0Switch(config-if)#exitSwitch(config)#int vlan 4给我们的VLAN4添加一个IP地址Switch(config-if)#ip add 192.168.3.1 255.255.255.0Switch(config-if)#no shutSwitch(config-if)#exit以下几行是用来给我们不同的VLAN内的主机自动分配我们的IP地址。
三层交换机用作dhcp服务器实验报告实验记录几数据处理
三层交换机用作dhcp服务器实验报告实验记录几数据处理
【最新版】
目录
1.实验背景与目的
2.实验环境和工具
3.实验步骤
4.实验结果与分析
5.实验总结
正文
1.实验背景与目的
本实验旨在通过使用三层交换机作为 DHCP 服务器,了解并掌握DHCP 服务的工作原理和实现方式,同时提高实验者的实际操作能力。
2.实验环境和工具
实验环境:网络实验室
实验工具:三层交换机、计算机、网线、网络设备配置软件
3.实验步骤
步骤一:配置三层交换机
1) 登录三层交换机
2) 配置 VLAN
3) 配置路由接口
4) 配置 DHCP 服务
步骤二:配置客户端计算机
1) 设置计算机 IP 地址和子网掩码
2) 设置默认网关
3) 配置 DHCP 客户端
步骤三:验证 DHCP 服务
1) 观察客户端计算机获取到的 IP 地址、子网掩码、默认网关等信息
2) 测试网络连接
4.实验结果与分析
实验结果:
1) 成功配置了三层交换机作为 DHCP 服务器
2) 客户端计算机成功获取到 IP 地址等信息
3) 网络连接正常
实验分析:
1) 通过实验,了解了 DHCP 服务的工作原理和实现方式
2) 学会了如何使用三层交换机作为 DHCP 服务器进行配置
3) 提高了实验者的实际操作能力
5.实验总结
通过本次实验,我们掌握了如何使用三层交换机作为 DHCP 服务器,提高了实际操作能力。
在实验过程中,我们遇到了一些问题,但通过查阅资料和相互讨论,最终解决了问题。
H3C三层交换机DHCP配置实例(H3C网络设备)
DHCP 典型配置【需求】DHCP 的主要用途是:通过DHCP服务器的协助来控管各个客户机(执行中的用户端)上不可缺少的网络配置参数,包括DNS(Domain Name Service 域名服务),WINS (Windows Internet Name Service Windows互联网名字服务)等。
【组网图】RouterA配置脚本#sysname RouterA#radius scheme system#domain system#dhcp server ip-pool 1 /创建DHCP 地址池/network 192.168.0.0 mask 255.255.255.0 /指定可以分配的地址段/gateway-list 192.168.0.1 /指定网关/dns-list 192.168.0.2 /指定DNS server地址/domain-name /指定域名/#interface Ethernet0/0ip address 192.168.0.1 255.255.255.0 /配置网关地址/#interface Serial2/0link-protocol ppp#interface NULL0#dhcp server forbidden-ip 192.168.0.1 192.168.0.2 /保留网关、DNS的地址/#user-interface con 0user-interface vty 0 4#return【验证】在PC上执行“ipconfig”,该PC已经通过DHCP自动获取IP地址、网关、域名信息。
C:\>ipconfigWindows IP ConfigurationEthernet adapter 本地连接:Connection-specific DNS Suffix . : IP Address. . . . . . . . . . . . : 192.168.0.3Subnet Mask . . . . . . . . . . . : 255.255.255.0Default Gateway . . . . . . . . . : 192.168.0.1【提示】1、只给出DHCP server上最基本的配置,其它可选配置可以查看《操作手册》5.1.2DHCP Relay典型配置【需求】路由器进行DHCP Relay,将DHCP报文进行中继。
利用三层交换机自带的DHCP功能实现多VLAN的IP地址自动分配
利用三层交换机自带的DHCP功能实现多VLAN的IP地址自动分配(一) 配置方法一1.同时为多个VLAN的客户机分配地址2.VLAN内有部分地址采用手工分配的方式3.为客户指定网关、Wins服务器等4.VLAN 2的地址租用有效期限为1天,其它为3天5.按MAC地址为特定用户分配指定的IP地址最终配置如下:ip dhcp excluded-address 10.1.1.1 10.1.1.19 //不用于动态地址分配的地址ip dhcp excluded-address 10.1.1.240 10.1.1.254ip dhcp excluded-address 10.1.2.1 10.1.2.19!ip dhcp pool global //global是pool name,由用户指定network 10.1.0.0 255.255.0.0 //动态分配的地址段domain-name //为客户机配置域后缀dns-server 10.1.1.1 10.1.1.2 //为客户机配置dns服务器netbios-name-server 10.1.1.5 10.1.1.6 //为客户机配置wins服务器netbios-node-type h-node //为客户机配置节点模式(影响名称解释的顺利,如h-node=先通过wins服务器解释...)lease 3 //地址租用期限: 3天ip dhcp pool vlan1network 10.1.1.0 255.255.255.0 //本pool是global的子pool, 将从global pool继承domain-name等optiondefault-router 10.1.1.100 10.1.1.101 //为客户机配置默认网关!ip dhcp pool vlan2 //为另一VLAN配置的poolnetwork 10.1.2.0 255.255.255.0default-router 10.1.2.100 10.1.2.101lease 1!ip dhcp pool vlan1_john //总是为MAC地址为...的机器分配...地址host 10.1.1.21 255.255.255.0client-identifier 010050.bade.6384 //client-identifier=01加上客户机网卡地址!ip dhcp pool vlan1_tomhost 10.1.1.50 255.255.255.0client-identifier 010010.3ab1.eac8相关的DHCP调试命令:no service dhcp //停止DHCP服务[默认为启用DHCP服务]sh ip dhcp binding //显示地址分配情况show ip dhcp conflict //显示地址冲突情况debug ip dhcp server {events | packets | linkage} //观察DHCP服务器工作情况如果DHCP客户机分配不到IP地址,常见的原因有两个。
Cisco 3750交换机VLan配置
Cisco 3750交换机配置DHCP服务器实例网络环境:一台3750交换机,划分三个vlan, vlan2 为服务器所在网络,命名为server,IP地址段为192.168.2.0,子网掩码:255.255.255.0,网关:192.168.2.1,域服务器为windows 2003 advance server,同时兼作DNS服务器,IP地址为192.168.2.10,vlan3为客户机1所在网络,IP地址段为192.168.3.0,子网掩码:255.255.255.0,网关:192.168.3.1命名为work01,vlan4为客户机2所在网络,命名为work02,IP地址段为192.168.4.0,子网掩码:255.255.255.0,网关:192.168.4.1,3750作DHCP服务器,端口1-8划到VLAN 2,端口9-16划分到VLAN 3,端口17-24划分到VLAN 4.DHCP服务器实现功能:各VLAN保留2-10的IP地址不分配置,例如:192.168.2.0的网段,保留192.168.2.2至192.168.2.10的IP地址段不分配.安全要求:VLAN 3和VLAN 4 不允许互相访问,但都可以访问服务器所在的VLAN 2,默认访问控制列表的规则是拒绝所有包。
配置命令及步骤如下:第一步:创建VLAN:Switch>enSwitch#Vlan DatabaseSwitch(Vlan)>Vlan 2 Name serverSwitch(Vlan)>Vlan 3 Name work01Switch(vlan)>Vlan 4 Name work02第二步:设置VLAN IP地址:Switch#Config TSwitch(Config)>Int Vlan 2Switch(Config-vlan)Ip Address 192.168.2.1 255.255.255.0Switch(Config-vlan)No ShutSwitch(Config-vlan)>Int Vlan 3Switch(Config-vlan)Ip Address 192.168.3.1 255.255.255.0Switch(Config-vlan)No ShutSwitch(Config-vlan)>Int Vlan 4Switch(Config-vlan)Ip Address 192.168.4.1 255.255.255.0Switch(Config-vlan)No ShutSwitch(Config-vlan)Exit/*注意:由于此时没有将端口分配置到VLAN2,3,4,所以各VLAN会DOWN掉,待将端口分配到各VLAN后,VLAN会起来*/第三步:设置端口全局参数Switch(Config)Interface Range Fa 0/1 - 24Switch(Config-if-range)Switchport Mode AccessSwitch(Config-if-range)Spanning-tree Portfast第四步:将端口添加到VLAN2,3,4中/*将端口1-8添加到VLAN 2*/Switch(Config)Interface Range Fa 0/1 - 8Switch(Config-if-range)Switchport Access Vlan 2/*将端口9-16添加到VLAN 3*/Switch(Config)Interface Range Fa 0/9 - 16Switch(Config-if-range)Switchport Access Vlan 3/*将端口17-24添加到VLAN 4*/Switch(Config)Interface Range Fa 0/17 - 24Switch(Config-if-range)Switchport Access Vlan 4Switch(Config-if-range)Exit/*经过这一步后,各VLAN会起来*/第五步:配置3750作为DHCP服务器/*VLAN 2可用地址池和相应参数的配置,有几个VLAN要设几个地址池*/ Switch(Config)Ip Dhcp Pool Test01/*设置可分配的子网*/Switch(Config-pool)Network 192.168.2.0 255.255.255.0/*设置DNS服务器*/Switch(Config-pool)Dns-server 192.168.2.10/*设置该子网的网关*/Switch(Config-pool)Default-router 192.168.2.1/*配置VLAN 3所用的地址池和相应参数*/Switch(Config)Ip Dhcp Pool Test02Switch(Config-pool)Network 192.168.3.0 255.255.255.0Switch(Config-pool)Dns-server 192.168.2.10Switch(Config-pool)Default-router 192.168.3.1/*配置VLAN 4所用的地址池和相应参数*/Switch(Config)Ip Dhcp Pool Test03Switch(Config-pool)Network 192.168.4.0 255.255.255.0Switch(Config-pool)Dns-server 192.168.2.10Switch(Config-pool)Default-router 192.168.4.1第六步:设置DHCP保留不分配的地址Switch(Config)Ip Dhcp Excluded-address 192.168.2.2 192.168.2.10Switch(Config)Ip Dhcp Excluded-address 192.168.3.2 192.168.3.10Switch(Config)Ip Dhcp Excluded-address 192.168.4.2 192.168.4.10第七步:启用路由/*路由启用后,各VLAN间主机可互相访问*/Switch(Config)Ip Routing第八步:配置访问控制列表Switch(Config)access-list 103 permit ip 192.168.2.0 0.0.0.255 192.168.3.0 0.0.0.255 Switch(Config)access-list 103 permit ip 192.168.3.0 0.0.0.255 192.168.2.0 0.0.0.255 Switch(Config)access-list 103 permit udp any any eq bootpcSwitch(Config)access-list 103 permit udp any any eq tftpSwitch(Config)access-list 103 permit udp any eq bootpc anySwitch(Config)access-list 103 permit udp any eq tftp anySwitch(Config)access-list 104 permit ip 192.168.2.0 0.0.0.255 192.168.4.0 0.0.0.255 Switch(Config)access-list 104 permit ip 192.168.4.0 0.0.0.255 192.168.2.0 0.0.0.255 Switch(Config)access-list 104 permit udp any eq tftp anySwitch(Config)access-list 104 permit udp any eq bootpc anySwitch(Config)access-list 104 permit udp any eq bootpc anySwitch(Config)access-list 104 permit udp any eq tftp any第九步:应用访问控制列表/*将访问控制列表应用到VLAN 3和VLAN 4,VLAN 2不需要*/Switch(Config)Int Vlan 3Switch(Config-vlan)ip access-group 103 outSwitch(Config-vlan)Int Vlan 4Switch(Config-vlan)ip access-group 104 out第十步:结束并保存配置Switch(Config-vlan)EndSwitch#write memory。
交换机提供vlan-DHCP服务-实例
交换机提供vlan-DHCP服务-实例网络环境:Cisco4506交换机一台,下联多个2950-24交换机,划分四个vlan。
vlan1 为公共用户所在网络,命名为public?IP地址段为192.168.1.0?子网掩码:255.255.255.0?网关:192.168.1.240;vlan2为计算机信息中心,命名为network?IP地址段为192.168.2.0?子网掩码:255.255.255.0,网关:192.168.2.240;vlan3为服务器所在网络,命名为server?IP地址段为192.168.3.0?子网掩码:255.255.255.0?网关:192.168.3.240;vlan4为财务所在网络,命名为finance?IP地址段为192.168.4.0?子网掩码:255.255.255.0?网关:192.168.4.240;4506启用DHCP服务?端口1-4划到VLAN 1,端口5-8划分到VLAN 2?端口9-15划分到VLAN 3,端口16-18划分到VLAN4;DHCP服务器实现功能:各VLAN保留200-254的IP地址不分配置?例如:192.168.2.0的网段?保留192.168.1.200至192.168.1.254的IP地址段不分配.安全要求:VLAN 1和VLAN 4 不允许互相访问?但都可以访问服务器所在的VLAN 3?默认访问控制列表的规则是拒绝所有包.配置命令及步骤如下:第一步:创建各VLAN:Switch>enSwitch#Vlan DatabaseSwitch(vlan)#Vlan 2 Name networkSwitch(vlan)#Vlan 3 Name serverSwitch(vlan)#Vlan 4 Name finance第二步:设置VLAN IP地址:Switch#Config tSwitch(Config)#int vlan 2Switch(Config-vlan)#ip address 192.168.2.240 255.255.255.0Switch(Config-vlan)#no shutSwitch(Config-vlan)#int vlan 3Switch(Config-vlan)#ip address 192.168.3.240 255.255.255.0Switch(Config-vlan)#no shutSwitch(Config-vlan)#int vlan 4Switch(Config-vlan)#ip address 192.168.4.240 255.255.255.0Switch(Config-vlan)#no shutSwitch(Config-vlan)#int vlan 1Switch(Config-vlan)#ip address 192.168.1.240 255.255.255.0Switch(Config-vlan)#no shutSwitch(Config-vlan)#exit/*注意:交换机默认存在VLAN1,,因而在设置vlan时,无需特殊指定,单在定义网关时必须指定地址*/ 第三步:将端口添加到VLAN2,3,4中/*将端口5-8添加到VLAN 2*/Switch(Config)#Interface Range gi 3/5 - 8Switch(Config-if-range)#Switchport Access Vlan 2/*将端口9-15添加到VLAN 3*/Switch(Config)#Interface Range gi 0/9 - 15Switch(Config-if-range)#Switchport Access Vlan 3/*将端口16-18添加到VLAN 4*/Switch(Config)#Interface Range Fa 0/16 - 18Switch(Config-if-range)#Switchport Access Vlan 4Switch(Config-if-range)#Exit第四步:配置4506作为DHCP服务器/*VLAN 2可用地址池和相应参数的配置?有几个VLAN要设几个地址池*/Switch(Config)#ip dhcp pool network/*设置可分配的子网*/Switch(Config-pool)#Network 192.168.2.0 255.255.255.0/*设置DNS服务器*/Switch(Config-pool)#Dns-server 192.168.3.254/*设置该子网的网关*/Switch(Config-pool)#Default-router 192.168.2.240/*配置VLAN 3所用的地址池和相应参数*/Switch(Config)#ip dhcp pool serverSwitch(Config-pool)#Network 192.168.3.0 255.255.255.0Switch(Config-pool)#Dns-server 192.168.3.254Switch(Config-pool)#Default-router 192.168.3.240/*配置VLAN 4所用的地址池和相应参数*/Switch(Config)#ip dhcp pool financeSwitch(Config-pool)#Network 192.168.4.0 255.255.255.0Switch(Config-pool)#Dns-server 192.168.2.10Switch(Config-pool)#Default-router 192.168.4.240/*配置VLAN 1所用的地址池和相应参数*/Switch(Config)#ip dhcp pool publicSwitch(Config-pool)#Network 192.168.1.0 255.255.255.0Switch(Config-pool)#Dns-server 192.168.3.254Switch(Config-pool)#Default-router 192.168.1.240第五步:设置DHCP保留不分配的地址Switch(Config)#Ip Dhcp Excluded-address 192.168.2.200 192.168.2.254Switch(Config)#Ip Dhcp Excluded-address 192.168.3.200 192.168.3.254Switch(Config)#Ip Dhcp Excluded-address 192.168.4.200 192.168.4.254Switch(Config)#Ip Dhcp Excluded-address 192.168.1.200 192.168.1.254第六步:启用路由/*路由启用后?各VLAN间主机可互相访问*/Switch(Config)#Ip Routing第七步:配置访问控制列表Switch(Config)#access-list 101 permit ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255 Switch(Config)#access-list 101 permit ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255 Switch(Config)#access-list 101 permit ip 192.168.3.0 0.0.0.255 192.168.1.0 0.0.0.255 Switch(Config)#access-list 101 permit ip 192.168.1.0 0.0.0.255 192.168.3.0 0.0.0.255 Switch(Config)#access-list 104 deny ip 192.168.1.0 0.0.0.255 192.168.4.0 0.0.0.255 Switch(Config)#access-list 104 permit ip any any第八步:应用访问控制列表/*将访问控制列表应用到VLAN 3和VLAN 4?VLAN 2不需要*/Switch(Config)#Int Vlan 1Switch(Config-vlan)#ip access-group 100 outSwitch(Config-vlan)#Int Vlan 4Switch(Config-vlan)#ip access-group 104 out第九步:结束并保存配置Switch(Config-vlan)#EndSwitch#Copy Run Start。
锐捷三层交换机DHCP配置实例和思科模拟器上的DHCP配置
S3760(dhcp-config)# network 192.168.3.0 255.255.255.0
S3760(dhcp-config)# dns-server 202.101.115.55
S3760 (config)#ip dhcp ping packets 1 ----在dhcp server分配IP时会先去检测将要分配的IP地址是否已有人使用,如果没人使用则分配,若已有人使用则再分配下一个IP
S3760 (config)#ip dhcp excluded-address 192.168.2.1 192.168.2.10
步骤一:配置VLAN网关IP地址,及将相关端口划入相应的VLAN中
S3760#con t
S3760(config)#vlan 2 ----创建VLAN2
S3760(config-vlan)#exit ----退回到全局配置模式下
S3760 (dhcp-config)# lease infinite ----租期时间设置为永久
S3760 (dhcp-config)# network 192.168.2.0 255.255.255.0 ----给客户端分配的地址段
S3760 (dhcp-config)# dns-server 202.101.115.55 ----给客户端分配的DNS
S3760(config)#vlan 3 ----创建VLAN3
S3760(config-vlan)#exit ----退回到全局配置模式下
S3760(config)#int vlan 2 ----进入配置VLAN2
三层交换机配置多VLAN和DHCP服务器实例
三层交换机配置多VLAN和DHCP服务器实例因为公司的网络升级需要划分VLAN,多VLAN下所有的客户端要使用DHCP来自动分配I P地址。
其实DHCP服务器我们使用多的是Windows的DHCP,Linux下的DHCP服务。
但是3 550本身也是可以担当DHCP服务器的。
经过简单配置测试通过。
详细配置过程作为日后参考。
VLAN划分及地址分配:一台3550EMI交换机,划分7个vlan10、vlan20、vlan30、vlan40、vlan50、vlan60、vlan2。
vlan2为服务器所在网络,vlan10、vlan20、vlan30、vlan40、vlan50、vlan60为客户机所在vlan,IP地址段和vlan的对应关系如下:vlan2、 192.168.251.0 255.255.255.0 网关 192.168.251.1vlan10、192.168.10.0 255.255.255.0 网关 192.168.10.1vlan20、192.168.20.0 255.255.255.0 网关 192.168.20.254vlan30、192.168.30.0 255.255.255.0 网关 192.168.30.254vlan40、192.168.40.0 255.255.255.0 网关 192.168.40.254vlan50、192.168.50.0 255.255.255.0 网关 192.168.50.254vlan60、192.168.60.0 255.255.255.0 网关 192.168.60.254/*注意:这里在规划的时候各vlan的网关IP就是将来划分vlan是个vlan的接口IP 地址*/。
端口1-4默认划到VLAN1(保留备用),端口5-6划分到VLAN60,端口7-8划分到VLAN 50,端口9-10划分到VLAN40,端口11-12划分到VLAN30,端口13-14划分到VLAN20,端口1 5-16划分到VLAN10,端口17-24划分到VLAN2。
三层交换及DHCP技术配置详解-电脑资料
三层交换及DHCP技术配置详解-电脑资料一:实验背景:国立集团是北京一个从事科研开发的企业,公司有4个部门,每个部门大约20人,所以划分了4个VLAN来为4个部门服务,VLAN 之间的通信用3层交换机来实现,而且在外地还有一个办事处,为了和办事处的网络能够互联,公司的3层交换机连接了一个路由器,为了节省成本,路由器上担当了DHCP服务器的功能,来为公司内部的主机分配IP.二:实验目的:1、 VLAN之间的通信通过3层交换机来实现2、路由器为4个VLAN来分配IP地址3、 PC1和PC2分别属于2个部门,能够得到IP地址4、 PC1和PC2之间可以ping通,。
实验拓扑:实验思路:1首先先利用三层交换机的路由功能来实现内网络的通讯(VTP的配置可有可无)2 然后实现内部网络能与路由相通(这里利用的RIP协议)3 在路由器上担当DHCP服务器的功能4 在三层交换机上做DHCP中继5 测试能否分配到IP实验配置:1 首先把交换机之间相连的线路改为trunk然后在SW3创建VTP 添加VLAN 信息SW1(config)#interface f0/1SW1(config-if)#switchport mode trunkSW1(config-if)#no shutdownSW2(config)#interface f0/2SW2(config-if)#switchport mode trunkSW2(config-if)#no shutdownSW3(config)#interface range f0/1 - 2SW3(config-if-range)#switchport mode trunkSW3(config-if-range)#no shutdownSW3#vlan databaseSW3(vlan)#vtp domain t33(创建VTP的域名)SW3(vlan)#vlan 10(添加VLAN 信息)SW3(vlan)#vlan 20查看其他交换机都学到了VLAN 信息,现在把相应的接口加入相应的VLANSW1(config)#interface f0/0SW1(config-if)#switchport access vlan 10SW2(config)#interface f0/0SW2(config-if)#switchport access vlan 202:PC1 属于VLAN 10 分配的IP地址为192.168.10.0/24 (IP192.168.10.100)PC2 属于VLAN 20 分配的IP地址为192.168.20.0/24 (IP为192.168.20.100)由于三层交换式利用VLAN 进行转发数据的,所以必须给每个VLAN配置IP,每个VLAN配置的IP相当于PC机的默认网关,必须和相同的VLAN在同一网段SW3(config)#ip routing(开启路由功能)SW3(config)#interface vlan 10SW3(config-if)#ip address 192.168.10.1 255.255.255.0SW3(config)#interface vlan 20SW3(config-if)#ip address 192.168.20.1 255.255.255.0测试:完成以上配置后,把PC得网关指向给VLAN配置的 IP用PC1 ping PC2Pinging 192.168.20.100 with 32 bytes of data:Reply from 192.168.20.100: bytes=32 time<1ms TTL=64Reply from 192.168.20.100: bytes=32 time<1ms TTL=64Reply from 192.168.20.100: bytes=32 time<1ms TTL=64Reply from 192.168.20.100: bytes=32 time<1ms TTL=64Ping statistics for 192.168.20.100:Packets: Sent = 4, Received = 4, Lost = 0 (0% loss)三层交换已经实现了不同VLAN 之间的通讯,内部网络已经通了3 :下面配置路由,实现内部网络到路由的全部互通SW3(config)#interface f0/0SW3(config-if)#no switchport (在三层交换上开启路由接口)SW3(config-if)#ip address 192.168.30.1 255.255.255.0R1(config)#interface f0/0R1(config-if)#ip address 192.168.30.2 255.255.255.0R1(config-if)#no shutdownSW3(config)#router rip (RIP宣告)SW3(config-router)#network 192.168.10.0SW3(config-router)#network 192.168.20.0SW3(config-router)#network 192.168.30.0R1(config)#router rip (RIP宣告)R1(config-router)#network 192.168.30.0查看路由表R1#show ip routeCodes: C - connected, S - static, R - RIP, M - mobile, B - BGPD - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter areaN1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2E1 - OSPF external type 1, E2 - OSPF external type 2i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2ia - IS-IS inter area, * - candidate default, U - per-user static routeo - ODR, P - periodic downloaded static routeGateway of last resort is not setC 192.168.30.0/24 is directly connected, FastEthernet0/0R 192.168.10.0/24 [120/1] via 192.168.30.1, 00:00:06, FastEthernet0/0R 192.168.20.0/24 [120/1] via 192.168.30.1, 00:00:06, FastEthernet0/0说明:路由器已经学到的路由表,测试网路连通性(用PC机ping 路由器可以通),在这里做这一步是因为要想让R1担当DHCP服务器,首先通讯时前提的保障,每做一步都验证一步,可以让我们很好的发现错误在R1上配置DHCP服务器R1(config)#ip dhcp pool vlan10(分配给那个VLAN)R1(dhcp-config)#network 192.168.10.0 255.255.255.0(分配给VLAN的网段)R1(dhcp-config)#default-router 192.168.10.1 (分配的网关,注意一定要指向三层交换VLAN的IP)R1(dhcp-config)#dns-server 1.1.1.1(DNS服务器的IP,这里可以没有)R1(dhcp-config)#lease 10(租用的期限)R1(config)#ip dhcp pool vlan20(分配给那个VLAN)R1(dhcp-config)#network 192.168.20.0 255.255.255.0(分配给VLAN的网段)R1(dhcp-config)#default-router 192.168.20.1 (分配的网关,注意一定要指向三层交换VLAN的IP)R1(dhcp-config)#dns-server 1.1.1.1(DNS服务器的IP,这里可以没有)R1(dhcp-config)#lease 10(租用的期限)R1(config)#ip dhcp excluded-address 192.168.10.1 192.168.10.50(排除不分配的IP)R1(config)#ip dhcp excluded-address 192.168.20.1 192.168.20.100(排除不分配的IP)可以更好的看出效果4:在三层交换机上做DHCP中继,应为DHCP的获取的方式为广播,由于广播不能再不同的VLAN之间进行广播下载文档润稿写作咨询。
三层交换机做dhcp实验实例.doc
switch1:Switch(config)#int port-channel 1Switch(config-if)#no switchportSwitch(config-if)#ip add 172.16.12.2 255.255.255.0Switch(config)#int range f0/1-2Switch(config-if-range)#channel-protocol pagpSwitch(config-if-range)#no switchportSwitch(config-if-range)#channel group 1 mode on注意:三层Ethernet channel配置完成后,ping两台路由器,测试连通性Switch(config)#int f0/3Switch(config)#no switchportSwitch(config-if)#ip helper-address 192.168.1.254switch0:Switch(config)#int port-channel 1Switch(config-if)#no switchportSwitch(config-if)#ip add 172.16.12.1 255.255.255.0Switch(config)#int range f0/1-2Switch(config-if-range)#channel-protocol pagpSwitch(config-if-range)#no switchportSwitch(config-if-range)#channel group 1 mode onSWitch(config)#ip dhcp pool ccnaSwitch(config-dhcp)#network 192.168.1.0 255.255.255.0Switch(config-dhcp)#default-router 192.168.1.254Switch(config-dhcp)#ip dhcp excluded-add 192.168.1.254注意:(1)当Windows 客户端无法从DHCP 服务器租约到IP 地址时,计算机会自动产生一个169.254.0.0/16 的IP地址。
配置三层交换机DHCP实现多VLAN的IP地址自动分配
目前中小企业网络IP分配方法主要以手工静态分配和DHCP服务器动态分配两种分配方式,但是此两种方式在应用过程中存在不同的问题。
如:手工静态分配,在客户端进行IP 配置,相对较严谨,管制较完全,但一般非IT性质的中小企业,没有专门的网络管理员,在出现由于IP配置导致的网络问题时,解决问题有一定的难度。
静态配置对于一些移动办公或临时性使用网络的人员,实际操作也很麻烦。
而对于DHCP服务器动态分配而言,中小企业网络管理人员使用DHCP服务器来为工作站自动分配IP地址,这样大大提高了网络管理效率,但在DHCP管理使用上,存在着DHCP Server冒充、DHCP Server的Dos 攻击、用户随意指定IP地址造成网络地址冲突等问题。
面对诸多问题,联想天工针对中小企业网络遇到的IP分配难问题,推出了交换机集成的DHCP Server Plus技术。
在小型网络应用环境中,若需要使用DHCP服务器进行地址分配,则每个子网都需要配置一台DHCP服务器;若三层交换机启动DHCP relay也需要在一个接口连接一台DHCP服务器。
造成了资源的浪费但又逼不得已。
在交换机上实现DHCP server的功能使得小型网络无需额外配置DHCP服务器,开启后直接可以分配地址。
联想天工DHCP Server Plus 技术是在一般DHCP server功能的基础上,为了满足中小企业网络的安全和稳定运行,进行了一些安全功能的扩展。
为了防止非法用户接入网络获取IP地址,联想天工采用地址分配表转为静态,关闭DHCP分配的独有功能,有效的控制未授权用户接入网络。
在交换机掉电的情况下,为了防止DHCP动态分配表丢失,支持分配表TFTP方式的上传下载。
在局域网ARP病毒防范方面,联想天工推出独有的DHCP security功能,结合ARP lock技术,静态绑定ARP 表项,有效的防护各种ARP 攻击。
联想天工独有的DHCP Server Plus技术在满足基本的server功能基础上,其独有的安全功能,充分保证中小型网络的安全稳定的运行。
三层交换实现vlan间路由及dhcp中继
下面以实例说明如何在一个典型的快速以太局域网中实现VLAN。
所谓典型局域网就是指由一台具备三层交换功能的核心交换机接几台分支交换机〔不一定具备三层交换才能〕。
我们假设核心交换机名称为:COM;分支交换机分别为:PAR1、PAR2、PAR3,分别通过Port 1的光线模块与核心交换机相连;并且假设VLAN名称分别为COUNTER、MARKET、MANAGING……需要做的工作:1、设置VTP DOMAIN〔核心、分支交换机上都设置〕2、配置中继〔核心、分支交换机上都设置〕3、创立VLAN〔在server上设置〕4、将交换机端口划入VLAN5、配置三层交换1、设置VTP DOMAIN。
VTP DOMAIN 称为管理域。
交换VTP更新信息的所有交换机必须配置为一样的管理域。
假设所有的交换机都以中继线相连,那么只要在核心交换机上设置一个管理域,网络上所有的交换机都参加该域,这样管理域里所有的交换机就可以理解彼此的VLAN列表。
COM#vlan database 进入VLAN配置形式COM(vlan)#vtp domain COM 设置VTP管理域名称 COMCOM(vlan)#vtp server 设置交换机为效劳器形式PAR1#vlan database 进入VLAN配置形式PAR1(vlan)#vtp domain COM 设置VTP管理域名称COMPAR1(vlan)#vtp Client 设置交换机为客户端形式PAR2#vlan database 进入VLAN配置形式PAR2(vlan)#vtp domain COM 设置VTP管理域名称COMPAR2(vlan)#vtp Client 设置交换机为客户端形式PAR3#vlan database 进入VLAN配置形式PAR3(vlan)#vtp domain COM 设置VTP管理域名称COMPAR3(vlan)#vtp Client 设置交换机为客户端形式注意:这里设置核心交换机为Server形式是指允许在该交换机上创立、修改、删除VLAN及其他一些对整个VTP域的配置参数,同步本VTP域中其他交换机传递来的最新的VLAN信息;Client形式是指本交换机不能创立、删除、修改VLAN配置,也不能在NVRAM中存储VLAN配置,但可同步由本VTP域中其他交换机传递来的VLAN信息。
实验11 三层交换机和dhcp
1Router(config)#host sw1 sw1(config)#end*Mar 1 00:09:20.039: %SYS-5-CONFIG_I: Configured from console by consolen添加vlan10和vlan20 sw1#vlan data sw1(vlan)#vlan 10 VLAN 10 modified: sw1(vlan)#vlan 20 VLAN 20 modified: sw1(vlan)#exit APPL Y completed. Exiting....sw1#sh vlan-sVLAN Name Status Ports ---- -------------------------------- --------- ------------------------------- 1 default active110201003 tr 101003 1500 1005 0 - - srb 1 10021004 fdnet 101004 1500 - - 1 ibm - 0 01005 trnet 101005 1500 - - 1 ibm - 0 0sw1#封装trunk链路sw1#conf t*Marsw1(config)#sw1# conf tEnter configuration commands, one per line. End with CNTL/Z.sw1(config)#int f0/0sw1(config-if)#sw mo accsw1(config-if)#sw acc vlan 10sw1(config-if)#int f0/1sw1(config-if)#sw mo accsw1(config-if)#sw acc vlan 20sw1(config-if)#exitsw1(config)#2.配置三层交换机sw2Switch>enSwitch#conf tEnter configuration commands, one per line. End with CNTL/Z. Switch(config)#vlan 103Switch(config-vlan)#exitSwitch(config-vlan)#vlan 20Switch(config-vlan)#exitSwitch(config)#^ZSwitch#Switch#sh vlanVLAN Name1 defaultSwitch(config-if)#end开启路由功能,配置SVI端口,在vlan上部署ip地址Switch(config)#int vlan 10Switch(config-if)#ip add 192.168.10.1 255.255.255.0Switch(config-if)#no shSwitch(config-if)#exitSwitch(config)#int vlan 20Switch(config-if)#ip add 192.168.20.1 255.255.255.0Switch(config-if)#exitSwitch(config)#^ZSwitch#sh ip rout00:09:54: %SYS-5-CONFIG_I: Configured from console by consoleip rouSwitch(config-if)#no shSwitch(config-if)#endSwitch#sw2#sh ip routeCodes: C - connected, S - static, R - RIP, M - mobile, B - BGPD - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter areaN1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2E1 - OSPF external type 1, E2 - OSPF external type 2i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2ia - IS-IS inter area, * - candidate default, U - per-user static routeo - ODR, P - periodic downloaded static routeGateway of last resort is not setC 192.168.10.0/24 is directly connected, Vlan10C 192.168.20.0/24 is directly connected, Vlan2010.0.0.0/24 is subnetted, 1 subnets5C 10.1.1.0 is directly connected, FastEthernet0/11sw2#3.配置R1R2测试路由器Router>Router>enRouter#conf tr1(config)#int e0/0r1(config-if)#no shr1(config-if)#endr1#*Mar 1 00:15:55.551: %SYS-5-CONFIG_I: Configured from console by consoleping*Mar 1 00:15:56.711: %LINK-3-UPDOWN: Interface Ethernet0/0, changed state to up*Marr1#ping 192.168.10.1Type escape sequence to abort.r2(config-if)#ip add 192.168.20.2 255.255.255.0r2(config-if)#no shr2(config-if)#end测试直连邻居r2#ping 192.168.20.1Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 192.168.20.1, timeout is 2 seconds: .!!!!Success rate is 80 percent (4/5), round-trip min/avg/max = 72/84/96 ms r2#Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 10.1.1.1, timeout is 2 seconds:.!!!!Success rate is 80 percent (4/5), round-trip min/avg/max = 68/71/72 ms5.部署动态路由协议三层交换机上配置Switch(config)#router eigrp 10Switch(config-router)#net 192.168.10.0Switch(config-router)#net 192.168.20.0Switch(config-router)#net 10.0.0.0Switch(config-router)#end路由器上配置7Router#conf tEnter configuration commands, one per line. End with CNTL/Z. Router(config)#host r3r3(config)#int loop0*Mar 1 00:27:59.703: %LINEPROTO-5-UPDOWN: Line protocol on Interface Loopback0, changed state to upr3(config-if)#ip add 200.1.1.1 255.255.255.0r3(config-if)#exit*Marr3(config-router)#endr3#*Marr3#6.测试路由从R1穿过二层交换机sw1,三层交换机sw2,以及路由器r1#ping 200.1.1.1Type escape sequence to abort.D 200.1.1.0/24 [90/156160] via 10.1.1.2, 00:01:47, FastEthernet0/11 C 192.168.10.0/24 is directly connected, Vlan10C 192.168.20.0/24 is directly connected, Vlan2010.0.0.0/8 is variably subnetted, 2 subnets, 2 masksC 10.1.1.0/24 is directly connected, FastEthernet0/11D 10.0.0.0/8 is a summary, 00:02:58, Null0sw2#r3#sh ip routeCodes: C - connected, S - static, R - RIP, M - mobile, B - BGPD - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter areaN1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2E1 - OSPF external type 1, E2 - OSPF external type 2i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2ia - IS-IS inter area, * - candidate default, U - per-user static routeo - ODR, P - periodic downloaded static routeGateway of last resort is not setC 200.1.1.0/24 is directly connected, Loopback0DCdns-server DNS serversdomain-name Domain nameexit Exit from DHCP pool configuration mode hardware-address Client hardware addresshost Client IP address and masklease Address lease timenetbios-name-servernetbios-node-typenetworknext-servernooptionSwitch(config)#Switch(dhcp-config)#network 192.168.20.0 /24Switch(dhcp-config)#defau 192.168.20.1Switch(dhcp-config)#exitSwitch(config)#ip dhcp exclu 192.168.20.1 192.168.20.10 Switch(config)#Switch#sh ip dhcp ser stMemory usage 5215Address pools 2Database agents 0Automatic bindings 0Manual bindings 0Expired bindings 0Malformed messages 09Message ReceivedBOOTREQUEST 0DHCPDISCOVER 0DHCPREQUEST 0DHCPDECLINEDHCPRELEASEDHCPINFORMMessageBOOTREPL YDHCPOFFERDHCPACKDHCPNAKSwitch#IP address Hardware address Lease expiration…………………….(略)Switch#把路由器R1R2上配置成自动获取地址,查询是否成功。
交换机上的DHCP+vlan多IP网段配置
有关交换机为vlan指定IP地址的DHCP的配置在三层交换交换上划分多个VlAN,并为Vlan指定不同的IP网段的DHCP配置。
此处讲解的是多个iP网段的DHCP不同配置方法,基本配置此处略。
☆1.1第一种情况例子:如图实施步骤:1、配置dns如图:2、创建VLANSwitch#conf tEnter configuration commands, one per line. End with CNTL/Z.Switch(config)#vlan 10Switch(config-vlan)#int vlan 10Switch(config-if)#%LINK-5-CHANGED: Interface Vlan10, changed state to upSwitch(config-if)#ip add 192.168.10.254 255.255.255.0Switch(config-if)#exitSwitch(config)#vlan 20Switch(config-vlan)#int vlan 20%LINK-5-CHANGED: Interface Vlan20, changed state to upSwitch(config-if)#ip add 192.168.20.254 255.255.255.0Switch(config-if)#endSwitch(config)#vlan 120Switch(config-vlan)#no vlan 120Switch(config)#vlan 20Switch(config-vlan)#int vlan 20%LINK-5-CHANGED: Interface Vlan20, changed state to upSwitch(config-if)#ip add 192.168.20.254 255.255.255.0Switch(config-if)#end2、划分端口号Switch(config)#int rang fa0/1 - 10Switch(config-if-range)#switchport access vlan 10%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan10, changed state to up Switch(config-if-range)#exitSwitch(config)#int rang fa0/11 - 15Switch(config-if-range)#switchport access vlan 20Switch(config-if-range)#exitSwitch(config)#int rang fa0/16 - 20Switch(config-if-range)#switchport access vlan 30%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan30, changed state to upSwitch(config-if-range)#end3、配置DHCPSwitch#conf tEnter configuration commands, one per line. End with CNTL/Z.Switch(config)#ip dhcp pool vlan10 地址名Switch(dhcp-config)#default-router 192.168.10.254 地址网关此处为vlan10网段的网关此处为关键Switch(dhcp-config)#dns 192.168.1.1 DNS地址Switch(dhcp-config)#network 192.168.10.0 255.255.255.0Switch(dhcp-config)#ip dhcp pool vlan20Switch(dhcp-config)#network 192.168.20.0 255.255.255.0Switch(dhcp-config)#default-router 192.168.20.254Switch(dhcp-config)#ip dhcp pool vlan30Switch(dhcp-config)#network 192.168.30.0 255.255.255.0Switch(dhcp-config)#default-router 192.168.30.254Switch(dhcp-config)#dns 192.168.1.1Switch(dhcp-config)#endSwitch(config)ip dhcp excluded-address 192.168.10.100 192.168.10.254 排除DHCP分配的IP地址范围Switch(config)ip dhcp excluded-address 192.168.20.100 192.168.20.254Switch(config)ip dhcp excluded-address 192.168.30.100 192.168.30.2544、验证1)、查看PC0主机获取情况如图2)、查看PC3主机获取情况如图☆1.2第二、三种情况此两种情况合并一起讲解了。