搜档网
当前位置:搜档网 › 华为交换机DHCP服务配置命令 详解关于

华为交换机DHCP服务配置命令 详解关于

华为交换机DHCP服务配置命令 详解关于
华为交换机DHCP服务配置命令 详解关于

华为交换机 DHCP服务配置命令+详解

时间:2010-02-18 22:15来源:未知作者:admin 点击:1653次

【命令】debugging dhcp server { events | packet | ip-relation } undo debugging dhcp server { events | packet | ip-relation } 【视图】所有视图【参数】events:表示DHCP 服务器的协议事件,包括地址分配、数据更新。packet:表示DHCP 服务器的各种

【命令】debugging dhcp server { events | packet | ip-relation } undo debugging dhcp server { events | packet | ip-relation }

【视图】所有视图

【参数】events:表示DHCP 服务器的协议事件,包括地址分配、数据更新。packet:表示DHCP 服务器的各种接收和发送的协议报文。ip-relation:表示连接状态的改变,即地址的分配情况。

【描述】debugging dhcp server 命令用来打开DHCP 服务器的报文、事件、连接调试开关。undo debugging dhcp server 命令用来关闭DHCP 服务器的报文、事件、连接调试开关。

【命令】dhcp enable

undo dhcp enable

【视图】系统视图

【参数】无

【描述】dhcp enable 命令用来启动DHCP 服务,undo dhcp enable 命令用来关闭DHCP 服务。

缺省情况下,启动DHCP 服务。在进行DHCP 配置之前,首先需要启动DHCP 服务。只有启动该服务后,其它相关的DHCP 配置才能生效。

【命令】dhcp server forbidden-ip low-ipaddress [ high-ipaddress ] undo dhcp server forbidden-ip low-ipaddress [ high -ipaddress ]

【视图】系统视图

【参数】low-ipaddress:表示不参与自动分配的最小IP 地址。high -ipaddress:表示不参与自动分配的最大IP 地址,应该和low-ipaddress在同一网段内,并且大于等于low-Ipaddress。当不输入该参数时,表示high-ipaddress 与

low-ipaddress 相同。

【描述】dhcp server forbidden-ip 命令用来配置DHCP 地址池中不参与自动分配的IP 地址,undo dhcp server forbidden-ip 命令用来删除指定的不参与自动分配的IP 地址。缺省情况下,未配置不参与自动分配的IP 地址。对于一个网络或子网,某些IP 地址可能已经被一些服务器或特定主机占用,如WWW服务器、网关、FTP 服务器等。在进行DHCP 地址分配时需要排除这些地址,以保证网络的正常运行;否则会出现同一地址分配给两台主机,造成IP 地址分配冲突。DHCP 服务器缺省认为地址池中的所有地址均可以被用来动态分配给客户端

计算机。如果需要将某些地址排除,使用地址排除命令可以避免对该地址的分配。本配置具有叠加性,即最新的配置将和原先的配置同时生效。使用undo dhcp server forbidden-ip 命令删除地址排除设置时,必须确保参数与原先配置的完全相同,即不能仅删除原先配置的部分地址。

【举例】# 将从1.1.1.1 到1.1.1.63 之间的IP 地址保留,不用做地址自动分配。

[Quidway] dhcp server forbidden-ip 1.1.1.1 1.1.1.63

【命令】dhcp server ip-pool pool-name

undo dhcp server ip-pool pool-name

【视图】系统视图

【参数】pool-name:作为地址池的唯一标识,取值为字符串或数字,长度为1~35。

【描述】dhcp server ip-pool 命令用来创建DHCP 地址池或进入DHCP 地址池视图,undo dhcp server ip-pool 命令用来删除指定的IP 地址池。缺省情况下,未创建DHCP 地址池。首次执行dhcp server ip-pool 命令,则创建标识符为pool-name 的地址池并进入DHCP 地址池视图;当再次使用本命令则只进入DHCP 地址池视图。每个DHCP 服务器可以配置一个或多个地址池,目前至少支持50 个地址池。DHCP 服务器中的地址池以“树”状结构进行组织。树根是自然网段的地址,每个分支是该网段的子网地址,叶节点是手工绑定的客户机地址。这种树状结构实现了配置的继承性,即子网(儿子节点)配置继承了自然网段(父节点)的配置,每个客户机(孙子节点)的配置同样继承了子网(儿子节点)配置的参数。因此,对于一些通用的参数(如域名),只需要在自然网段或者子网上进行配置即可。

【举例】# 创建标识为 0 的地址池。

[Quidway] dhcp server ip-pool 0

[Quidway-dhcp0]

【命令】dhcp server ping { packets number | timeout milliseconds } undo dhcp server ping { packets | timeout }

【视图】系统视图

【参数】packets number:表示发送ping 包数量,取值范围是0~10,0 表示禁止ping操作,number 缺省为2。timeout milliseconds:表示等待每个ping 报文的最长回应时间,单位是ms,取值范围是0~10000,milliseconds 缺省为500ms。

【描述】dhcp server ping 命令用来设置DHCP服务器发送ping 数据包的最大数量和最长等待回应时间undo dhcp server ping 命令用来恢复缺省值。DHCP 服务器为客户端分配一个IP 地址前,需要对该地址进行探测。具体的操作是使用ping 命令探测该地址,检测是否能在指定时间内正确得到应答。如果直到等待ping 回应包最长时间都没有收到应答,则继续发送ping 报文,直到发送ping 包数量达到规定的最大值后仍旧超时,没有得到任何应答,可以推断该IP 地址未被使用,从而确保客户端被分得未使用的IP 地址。

【举例】# 将服务器发送ping 数据包的最大数量设定为5 次。

[Quidway] dhcp server ping packets 5

【命令】display dhcp server conflict [ ip-address ]

【视图】所有视图

【参数】ip-address:表示指定的IP 地址,不输入该参数则显示所有冲突地址的统计信息。

【描述】display dhcp server conflict 命令用来显示DHCP 的地址冲突的统计信息,包括冲突IP 地址、冲突检测类型、地址冲突发生的时间等。系统采用冲突检测方式包括两种:

ping 方式:DHCP 服务器用这种方式来检测冲突信息。

ARP 方式:DHCP 客户端用这种方式来检测冲突信息。

【举例】# 查看DHCP 的地址冲突的统计信息。

[Quidway] display dhcp server conflict

IP address Detection Method Detection time

10.110.1.8 Ping Feb 16 2002 16:28 PM

10.110.1.16 Gratuitous ARP Feb 23 2002 10:30 AM

【命令】display dhcp server expired

【视图】所有视图

【参数】无

【描述】display dhcp server expired 命令用来显示DHCP 地址池的可用地址信息。

【举例】[Quidway] display dhcp server expired

IP_Lease:

IP Range from 10.10.0.0 to 10.10.0.0

IP Range from 10.10.0.2 to 10.10.1.253

IP Range from 10.10.1.255 to 10.10.2.253

IP Range from 10.10.2.255 to 10.10.255.255

【命令】display dhcp server ip-in-use [ ip-address ]

【视图】所有视图

【参数】ip-address:表示指定的IP 地址,不输入该参数则显示所有地址的绑定信息。

【描述】display dhcp server ip-in-use 命令用来显示DHCP客户端的地址绑定信息,如硬件地址、IP 地址、地址租用期限等信息。

【举例】# 显示DHCP 的地址绑定信息。

[Quidway] display dhcp server ip-in-use 172.16.2.254

IP address Hardware address Lease expiration Type

10.10.1.3 02c7.f800.0422 Infinite Manual

10.10.1.2 1111.2222.3333 NOT Used Manual

10.10.1.1 0050.ba28.9c3c Jan 2 2003 1:57:35 AM Auto

【命令】display dhcp server statistics

【视图】所有视图

【参数】无

【描述】display dhcp server statistics 命令用来显示DHCP 服务器的统计信息,包括DHCP 地址池数目,自动、手工和过期绑定的地址数目,不可识别的报文数量、DHCP 请求和应答的报文数目统计等。

【命令】display dhcp server tree

【视图】所有视图

【参数】无

【描述】display dhcp server tree 命令用来显示DHCP 地址池的树状结构信息,并显示各节点的地址池、option 参数、地址租用期限、DNS 等服务器的信息。

【命令】dns-list ip-address1 [ ip-address2 ... ip-address8 ]

undo dns-list { ip-address | all }

【视图】DHCP 地址池视图

【参数】ip-addressX:表示DNS 的IP 地址,X=1,2,....8。

【描述】dns-list 命令用来配置分配给DHCP 客户端的DNS 的IP 地址,undo dns-list命令用来除分配给DHCP 客户端的DNS 的IP 地址。缺省情况下,未配置DNS 地址。在计算机访问Internet 的时候,需要对域名进行解析。为了让DHCP 客户机正确接入Internet,需要DHCP 服务器在分配IP 地址的同时为客户机指定

DNS 的IP 地址。目前,每个DHCP 地址池最多可以设置8 个DNS 服务器地址。当指定多个DNS 服务器时,要在dns-list 命令中连续配置两个以上的地址,而不是多次使用该命令,因为新DNS 服务器地址会覆盖旧地址,而不是地址叠加。【举例】# 为0 号DHCP 地址池指定DNS 服务器的地址为1.1.1.254。[Quidway-dhcp0] dns-list 1.1.1.254

【命令】domain-name domain-name

undo domain-name

【视图】DHCP 地址池视图

【参数】domain-name:表示从DHCP 服务器分配给客户机的域名字符串,长度为3~50。

【描述】domain-name 命令用来配置分配给DHCP 客户端的域名, undo domain-name 命令用来删除分配给DHCP 客户端的域名。缺省情况下,未配置DHCP 客户端的域名。在DHCP 服务器上,可以为每个地址池指定域名。

【举例】# 将https://www.sodocs.net/doc/e512916114.html, 设定为DHCP 地址池0 的域名。

[Quidway-dhcp0] domain-name https://www.sodocs.net/doc/e512916114.html,

【命令】expired { day day [ hour hour [ minute minute ] ] | unlimited } undo expired

【视图】DHCP 地址池视图

【参数】day day:表示天数,取值范围0~365。hour hour:表示小时数,取值范围0~23。minute minute:表示分钟数,取值范围0~59。unlimited:表示有效期限无限长。

【描述】expired 命令用来配置DHCP 地址池中IP 地址的租用有效期限,undo

expired 命令用来恢复DHCP 地址池中IP 地址的租用期限为缺省值。缺省情况下,有效期限为1 天。DHCP 服务器可以为不同地址池指定不同的地址租用有效期限,每个DHCP地址池中的所有地址都具有相同的期限。地址租用有效期限是不具有继承关系的。

【举例】# 配置地址池0 的IP 地址租用有效期为1 天2 小时3 分。[Quidway-dhcp0] expired 1 2 3

【命令】gateway-list ip-address1 [ ip-address2 ... ip-address8 ]

undo gateway-list { ip-address | all }

【视图】DHCP 地址池视图

【参数】ip-addressX:表示出口网关路由器的IP 地址,X=1,2,....8。all:表示所有地址。

【描述】gateway-list 命令用来配置DHCP 客户端使用的出口网关路由器的IP 地址,undo gateway-list 命令用来删除分配给DHCP 客户端的出口网关路由配置。缺省情况下,未配置出口网关路由器。DHCP 客户机访问本子网以外IP 地址的时候,所有数据必须通过该网络的网关进行发送和接收。目前,每个DHCP 地址池最多可以配置8 个出口网关路由器。当指定多个出口网关地址时,需要在gateway-list 命令中连续配置两个以上的地址,而不是多次使用该命令,因为新出口网关地址会覆盖旧地址,而不是地址叠加。

【举例】# 将0 号DHCP 地址池对应的出口网关路由器设定为10.12.1.99。[Quidway-dhcp0] gateway-list 10.12.1.99

【命令】nbns-list ip-address1 [ ip-address2 ... ip-address8 ]

undo nbns-list { ip-address | all }

【视图】DHCP 地址池视图

【参数】ip-addressX:表示NetBIOS 的IP 地址,X=1,2,....8。all: 所有IP 地址。

【描述】nbns-list 命令用来配置DHCP 客户端的NetBIOS 服务器地址,undo nbns-list 命令用来删除分配给DHCP 客户端的NetBIOS 服务器地址。缺省情况下,未配置NetBIOS 地址。客户计算机可以通过NetBIOS 协议进行通信。对于Microsoft 操作系统的客户机来说,WINS(Windows Internet Naming Service)服务器将为采用NetBIOS协议进行通信的主机提供了主机名到IP 地址的解析机制。所以,大部分Windows 网络客户机需要进行WINS 的设置。目前,每个DHCP 地址池最多可以配置8 个NetBIOS 服务器IP 地址。

【举例】# 配置地址池0 的NetBIOS 地址为10.12.1.99。

[Quidway-dhcp0] nbns-list 10.12.1.99

【命令】netbios-type { b-node | h-node | m-node | p-node }

undo netbios-type

【视图】DHCP 地址池视图

【参数】b-node:表示广播模式(broadcast),即采用广播的方式获取主机名和IP地址之间的映射。

p-node:表示端对端模式(peer-to-peer),即采用与NetBIOS 服务器通信的方式来获取映射关系。

m-node:表示混合m 模式(mixed),即具备“端对端”通信机制的b 类节点。h-node:表示混合h 模式(hybrid),即具有部分广播特性的p 类节点。

【描述】netbios-type 命令用来配置DHCP 客户端的NetBIOS 节点类型,undo netbios-type 命令用来恢复DHCP 客户端NetBIOS 节点类型为缺省值。缺省情况下,客户端采用h 类节点(h-node)。DHCP 客户端在广域网上使用NetBIOS 协议时,需要在主机名和IP 地址之间建立映射关系。

【举例】# 将地址池0 的客户端NetBIOS 节点类型指定为b-node。[Quidway-dhcp0] netbios-type b-node

【命令】network ip-address [ mask netmask ]

undo network

【视图】DHCP 地址池视图

【参数】ip-address:表示用于动态分配的IP 地址池的子网地址。netmask:表示IP 地址池的网络掩码,不输入该值表示采用自然掩码。

【描述】network 命令用来配置动态分配的IP 地址范围,undo network 命令用来删除动态分配的IP 地址范围。缺省情况下,未配置动态分配的IP 地址范围。对于动态分配给客户端的地址(包括永久和租用期有限的动态地址),都需要配置地址池范围。本配置命令不具有叠加性,即每个DHCP 地址池只能配置一个网段,最新的配置将覆盖原先的配置(包括删除手工绑定的配置)。如果系统如果需要多段地址,则需要使用多个地址池。命令network 与命令static-bind ip-address、static-bind mac-address 形成互斥,即对于同一DHCP 地址池,要么静态给客户端分配IP 地址,要么动态给客户端分配IP 地址,二者仅取其一。

【举例】# 将192.168.8.0/24 作为DHCP 地址池0 的地址空间。

[Quidway-dhcp0] network 192.168.8.0 mask 255.255.255.0

【命令】reset dhcp server conflict { ip-address | all }

【视图】所有视图

【参数】ip-address:表示指定的IP 地址冲突信息被清除。all:表示所有地址冲突信息被清除。

【描述】reset dhcp server conflict 命令用来清除DHCP 地址冲突的统计信息。如果参数中指定IP 地址,则清除该IP 地址的冲突信息;如果使用参数“all”,则清除全部地址冲突信息。

【举例】# 清除全部地址冲突统计信息。

[Quidway] reset dhcp server conflict all

【命令】reset dhcp server ip-in-use { ip-address | all }

【视图】所有视图

【参数】ip-address:表示指定的IP 地址绑定信息被清除。all:表示所有地址的绑定信息被清除。

【描述】reset dhcp server ip-in-use 命令用来清除DHCP 动态地址绑定信息。如果参数中指定IP 地址,则清除该IP 地址的绑定信息,即表示该地址可以再次被分配使用;如果使用参数“all”,则清除全部绑定信息。

【举例】# 清除地址为1.1.1.1 的绑定信息。

[Quidway] reset dhcp server ip-in-use 1.1.1.1

【命令】reset dhcp server statistics

【视图】所有视图

【参数】无

【描述】reset dhcp server statistics 命令用来清除DHCP 服务器的统计信息,包括:DHCP 地址池数目,自动、手工和过期绑定的地址数目,不可识别的报文数量,DHCP 请求和应答的报文数目统计等信息。

【举例】# 清除DHCP 服务器统计信息。

[Quidway] reset dhcp server statistics

【命令】static-bind ip-address ip-address [ mask netmask ]

undo static-bind ip-address

【视图】DHCP 地址池视图

【参数】ip-address:表示待绑定计算机的IP 地址。netmask:表示待绑定计算机的网络掩码,不输入该参数表示采用自然掩码。

【描述】static-bind ip-address 命令用来配置静态绑定的IP 地址,undo static-bind

ip-address 命令用来删除静态绑定的IP 地址。缺省情况下,未配置静态绑定的IP 地址。对于某些特定的客户端(如WWW服务器),可能需要绑定固定IP 地址,即将某个MAC 地址和某个IP 地址绑定在一起。当该MAC 地址的客户端进行DHCP 地址申请时,DHCP 服务器将此固定IP 地址分配给该客户端。配置绑定时,可以认为该绑定是一个特殊的DHCP 地址池。static-bind mac-address 命令必须和static-bind ip-address 命令成对配合使用。

【举例】# 将MAC 地址为 00-00-e0-3f-03-05 的用户PC 机和IP 地址10.1.1.1 绑定,掩码为255.255.255.0。

[Quidway-dhcp0] static-bind ip-address 10.1.1.1 mask 255.255.255.0 [Quidway-dhcp0] static-bind mac-address 0000.e03f.0305 ethernet

【命令】static-bind mac-address mac-address

undo static-bind mac-address

【视图】DHCP 地址池视图

【参数】mac-address :表示待绑定计算机的MAC 地址,格式为

XX-XX-XX-XX-XX-XX。

【描述】static-bind mac-address 命令用来配置静态绑定的MAC 地, undo static-bind mac-address 命令用来删除静态绑定的MAC 地址。缺省情况下,未配置静态绑定的MAC 地址。

对于某些特定的客户端,需要绑定固定IP 地址,即将某个MAC 地址和某个IP 地址绑定在一起。当该MAC 地址的客户端进行DHCP 地址申请时,DHCP服务器将此固定IP 地址分配给该客户端。配置绑定时,可以认为该绑定是一个特殊的DHCP 地址池。static-bind ip-address 命令必须和static-bind mac-address 命令成对配合使用。

【举例】# 将MAC 地址为 00-00-e0-3f-03-05 的用户PC 机和IP 地址10.1.1.1 绑定,掩码为255.255.255.0。

[Quidway-dhcp0] static-bind ip-address 10.1.1.1 mask 255.255.255.0 [Quidway-dhcp0] static-bind mac-address 0000.e03f.0305 ethernet

DHCP 中继配置命令

【命令】debugging ip relay protocol

【视图】所有视图

【参数】无

【描述】debugging ip relay protocol 命令用来打开DHCP 中继和透传调试信息开关。

【命令】display ip relay protocol

【视图】所有视图

【参数】无

【描述】display ip relay protocol 命令用来显示当前透传转发协议的运行情况。

【命令】display ip relay-address

【视图】所有视图

【参数】无

【描述】display ip relay-address 命令用来显示各接口的辅助地址的配置情况。

【举例】无

【命令】ip relay protocol udp port

undo ip relay protocol udp [ port ]

【视图】系统视图

【参数】port:转发UDP 报文的端口号。

【描述】ip relay protocol udp 命令用来配置透传转发协议及其使用的端口号,undo

ip relay protocol udp 命令用来取消透传转发协议及其端口号。对于DHCP 中继来说,IP 辅助地址指定的是DHCP 服务器的地址。配置辅助IP 地址后,从该接口上收到的广播报文,会发送到该服务器上去。能够配置IP 辅助地址的接口应当支持广播方式。每个接口最多可配置20 个辅助地址。

【命令】ip relay-address ip-address

undo ip relay-address [ ip-address ]

【视图】以太网接口视图

【参数】ip-address:为地址池起始IP 地址。

【描述】ip relay-address 命令用来配置以太网口进行透传转发的辅助地址,undo ip

relay-address 命令用来取消已配置的辅助地址。缺省情况下,以太网口未配置辅助IP 地址。对于DHCP 中继来说,IP 辅助地址指定的是DHCP 服务器的地址。配置辅助IP 地址后,从该接口上收到的广播报文,会发送到该服务器上去。能够配置IP 辅助地址的接口应当支持广播方式。每个接口最多可配置20 个辅助

地址。

(责任编辑:admin)

交换机dhcp服务器的配置

创建高级交换型互联网实验报告 时间:2011-12-15 实验名称:实训三十交换机DHCP服务器的配置 班级网管1001 姓名 实验内容 一、实验要求: 1、P C1 PC2 PC3属于vian10 2、P C4 Server。属于vian20 3、P C2 PC3 PC4均是动态获取IP地址,PC1是静态IP地址 4、S erver。开启WW和FTP服务,关闭DHC服务,并使用静态地址 5、v ian10 可以动态获取ip,范围是192.168.10.50---192.168.10.100 & vlan20 可以动态获取ip,范围是10.0.0.100--10.0.0.254 7、v lan10的PC可以用域名访问Server0的www服务,不能访问ftp服务 8、P C1不能访问Server0所有的服务 9、能否建立规则控制PC4可以访问Server0的ftp服务,不能访问www服务,为什么 二、实验设备 1、2950型号交换机2台 2、P C4台 4、直通线5根 5、交叉线2根 6三层交换机1台 三、拓扑图: PG PC2 PCI PC4

四、实验步骤: trunk 口1在SW2上配置vlanlO和vian20创建IP地址,配置 SW2(co nfig)#vla n 10 SW2(co nfig-vla n) #vla n 20 SW2(co nfig-vla n)#exit SW2(co nfig)#i nt vlan 10 SW2(co nfig-if)#ip address 192.168.10.1 255.255.255.0 SW2(co nfig-if)# no shutdow n SW2(co nfig-if)#exit SW2(co nfig)#i nt vlan 20 SW2(co nfig-if)#ip address 10.0.0.1 255.255.255.0 SW2(co nfig-if)# no shutdow n SW2(co nfig-if)#exit SW2(co nfig)#i nt range f0/3 - 4 SW2(c on fig-if-ra nge)#switchport trunk en capsulati on dot1q SW2(config-if-range)#switchport mode trunk SW2(co nfig-if-ra nge)#exit 2在SW1和SW3上配置创建VLAN,配置trunk 口 Sw1(co nfig)#vla n 10 Sw1(c on fig-vla n) #exit Sw1(co nfig)#i nt range f0/1 - 2 Sw1(c on fig-if-ra nge)#switchport access vla n 10 Sw1(c on fig-if-ra nge)#exit Sw1(co nfig)#i nt f0/3 Sw1(c on fig-if)#switchport mode trunk Sw3(co nfig)#vla n 10 Sw3(config-vlan)#vlan 20 SW3(co nfig)#i nt f0/1 SW3(co nfig-if)#switchport access vlan 10 SW3(co nfig-if)#exit SW3(co nfig)#i nt f0/2 SW3(co nfig-if)#switchport access vlan 20 SW3(co nfig-if)#exit SW3(co nfig)#i nt f0/3 SW3(co nfig-if)#sw SW3(co nfig-if)#switchport ac SW3(co nfig-if)#switchport access vlan 20 SW3(co nfig-if)#exit SW3(co nfig)#i nt f0/4 SW3(c on fig-if)#switchport mode trunk 3配置完后pi ng通,FTP 配己置禾口www 服务正常

华为交换机DHCP snooping配置教程

华为交换机DHCP snooping配置教程DHCP Snooping是一种DHCP安全特性,在配置DHCP Snooping各安全功能之前需首先使能DHCP Snooping功能。 使能DHCP Snooping功能的顺序是先使能全局下的DHCP Snooping功能,再使能接口或VLAN下的DHCP Snooping功能。 图1 配置DHCP Snooping 基本功能组网图 如上图1所示,Switch_1是二层接入设备,将用户PC的DHCP请求转发给DHCP服务器。以Switch_1为例,在使能DHCP Snooping功能时需要注意:使能DHCP Snooping功能之前,必须已使用命令dhcp enable使能了设备的DHCP功能。 全局使能DHCP Snooping功能后,还需要在连接用户的接口(如图中的接口if1、if2和if3)或其所属VLAN(如图中的VLAN 10)使能DHCP Snooping 功能。 当存在多个用户PC属于同一个VLAN时,为了简化配置,可以在这个VLAN使能DHCP Snooping功能。 请在二层网络中的接入设备或第一个DHCP Relay上执行以下步骤。 1、使能DHCP Snooping功能 [Huawei]dhcp snooping enable ? ipv4 DHCPv4 Snooping ipv6 DHCPv6 Snooping vlan Virtual LAN

或 [Huawei]dhcp snooping over-vpls enable # 使能设备在VPLS网络中的DHCP Snooping功能 或 [Huawei-vlan2]dhcp snooping enable [Huawei-GigabitEthernet0/0/3]dhcp snooping enable 2、配置接口信任状态 [Huawei-GigabitEthernet0/0/2]dhcp snooping trusted 或 [Huawei-vlan3]dhcp snooping trusted interface GigabitEthernet 0/0/6 3、去使能DHCP Snooping用户位置迁移功能 在移动应用场景中,若某一用户由接口A上线后,切换到接口B重新上线,用户将发送DHCP Discover报文申请IP地址。 缺省情况下设备使能DHCP Snooping功能之后将允许该用户上线,并刷新DHCP Snooping绑定表。 但是在某些场景中,这样的处理方式存在安全风险,比如网络中存在攻击者仿冒合法用户发送DHCP Discover报文,最终导致DHCP Snooping绑定表被刷新,合法用户网络访问中断。 此时需要去使能DHCP Snooping用户位置迁移功能,丢弃DHCP Snooping 绑定表中已存在的用户(用户MAC信息存在于DHCP Snooping绑定表中)从其他接口发送来的DHCP Discover报文。 [Huawei]undo dhcp snooping user-transfer enable 4、配置ARP与DHCP Snooping的联动功能

H3C 交换机dhcp配置

DHCP服务搭建 交换机: 要直接在SW3600上起dhcp作为服务器很简单,只需这样就可以了: dhcp enable dhcp server forbidden-ip 10.0.1.1 dhcp server forbidden-ip 10.0.2.1 dhcp server ip-pool 0 network 10.0.1.0 mask 255.255.255.0 gateway 10.0.1.1 quit dhcp server ip-pool 1 network 10.0.2.0 mask 255.255.255.0 gateway 10.0.2.1 quit 交换机上dhcp的搭建: 交换机作DHCP Server实例,注:需先在交换机上开启dhcp enable命令 『配置环境参数』 1.PC1、PC2的网卡均采用动态获取IP地址的方式 2.PC1连接到交换机的以太网端口0/1,属于VLAN10;PC2连接到交换机的以太网端口0/2,属于VLAN20 3.三层交换机SwitchA的VLAN接口10地址为10.1.1.1/24,VLAN接口20地址为10.1.2.1/24 『组网需求』 1.PC1可以动态获取10.1.1.0/24网段地址,并且网关地址为10.1.1.1;PC2可以动态获取10.1. 2.0/24网段地址,并且网关地址为10.1.2.1 『DHCP Server配置流程流程』 可以完成对直接连接到三层交换机的PC机分配IP地址,也可以对通过DHCP中继设备连接到三层交换机的PC机分配IP地址。 分配地址的方式可以采用接口方式,或者全局地址池方式。 【SwitchA采用接口方式分配地址相关配置】 1.[SwitchA]vlan 10 创建(进入)VLAN10

h3c交换机dhcp_server配置

交换机DHCP Sever的配置 一组网需求: 1.在交换机上配置DHCP Server,使下面的用户动态获取相应网段的IP地址;2.DHCP Server的IP地址是192.168.0.1/24,PC机接在E1/0/2口上。 二组网图: 三器材 1.驱动 2.USBtoRS232转接线、交换机配置线 3.网线 四配置步骤: 1.创建(进入)VLAN2 [Switch]vlan 2 2.将E1/0/1端口加入VLAN2 [Switch-vlan2]port Ethernet1/0/2 3.进入VLAN接口2 [Switch-vlan2]int vlan 2 4.为VLAN2配置IP地址 [Switch-Vlan-interface2]ip address 192.168.0.1 255.255.255.0 5.全局使能DHCP功能 [Switch]dhcp enable 6.创建DHCP地址池并进入DHCP地址池视图 [Switch]dhcp server ip-pool h3c 7.配置动态分配的IP地址范围

[Switch-dhcp-pool-h3c]network 192.168.0.1 mask 255.255.255.0 8.配置网关地址 [Switch-dhcp-pool-h3c] gateway-list 192.168.0.1 9.禁止将PC机的网关地址分配给用户 [Switch]dhcp server forbidden-ip 192.168.0.1 10.指定vlan2虚接口工作在全局地址池模式 [Switch]dhcp select global interface vlan-interface 2 四配置关键点: 1.需保证虚接口地址在地址池中,这样VLAN下接的PC机方能自动获得192.168.0.0/24网段的IP地址; 2.对于DHCP Server设备,可以使用全局地址池和接口地址池进行地址分配,这两种配置方法的适用情况是:如果DHCP Client和DHCP Server在同一网段,这两种配置方法都适用,如果DHCP Client与DHCP Server不在同一网段,那么只能用基于全局地址池的DHCP Server配置。当虚接口工作在全局地址池模式时使用以下命令: [Switch]dhcp select global all 3.Vlan接口默认情况下以全局地址池方式进行地址分配,因此当vlan接口配置了全局地址池方式进行地址分配后,查看交换机当前配置时,在相应的vlan 接口下无法看到有关DHCP的配置; 4.此系列交换机的具体型号包括:Quidway S3500、Quidway S3900-EI、Quidway S5600、H3C S3600-EI、H3C S5600系列交换机。

H3C三层交换机DHCP配置实例(H3C网络设备)

DHCP 典型配置 【需求】 DHCP 的主要用途是:通过DHCP服务器的协助来控管各个客户机(执行中的用户端)上不可缺少的网络配置参数,包括DNS(Domain Name Service 域名服务),WINS (Windows Internet Name Service Windows互联网名字服务)等。 【组网图】

【验证】 在PC上执行“ipconfig”,该PC已经通过DHCP自动获取IP地址、网关、域名信息。C:\>ipconfig Windows IP Configuration Ethernet adapter 本地连接: Connection-specific DNS Suffix . : https://www.sodocs.net/doc/e512916114.html, IP Address. . . . . . . . . . . . : 192.168.0.3 Subnet Mask . . . . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . . . . : 192.168.0.1 【提示】 1、只给出DHCP server上最基本的配置,其它可选配置可以查看《操作手册》5.1.2DHCP Relay典型配置 【需求】 路由器进行DHCP Relay,将DHCP报文进行中继。 【组网图】

ip address 10.0.0.2 255.255.255.252 # interface NULL0 # ip route-static 0.0.0.0 0.0.0.0 10.0.0.1 preference 60 # user-interface con 0 user-interface vty 0 4 # return 【提示】 1、DHCP Server可以使用PC Server,也可以使用路由器充当。 2、当使用路由器作为DHCP Server的配置,和上一节的配置类似。 5.1.3DHCP Client典型配置 【需求】 路由器作为DHCP Client,获取接口的动态IP地址。 主要用在使用路由器的以太网接口通过LAN方式接入公网的组网。【组网图】 RouterA配置脚本 # sysname RouterA # radius scheme system # domain system # interface Ethernet1/0/0 ip address dhcp-alloc /配置DHCP方式获取地址/ # interface Ethernet1/0/1 ip address 192.168.0.1 255.255.255.0 #

华为三层交换机DHCP的设置方法

华为交换机IP地址及DHCP的设置方法 首先我们要通过consol口连接到交换机,自备consol线,点击“开始”->“所有程序”->“附件”->“通讯”->“超级终端”(如果没有超级终端的话,需要使用到安装光盘在添加删除组件中添加上它或使用类似于SecureCRT等软件进行连接)。在出现的窗口中选择com3口如下图; 点击配置进入新窗口并按图中的设置进行配置,设置好以后点击“应用”,如下图:

选择“设置”选项卡将“终端仿真”设置成VT100,点击“确定”。如下图: 这样的话我们就可以成功的登录交换机了。 成功登录交换机以后按下面进行配置: <>system-view /*进入系统模式*/ []dhcp enable /*开启dhcp服务*/ []dhcp snooping enable /*开启dhcp过滤功能*/ ----------------------------------- []vlan 50 /*创建vlan 50*/ []quit []interface vlanif 50/*进入vlan 50端口*/ []ip address 192.168.50.1 mask 255.255.255.0/*为vlan 50配置IP地址*/ []dhcp select global/*dhcp获取范围从全局global获取,也可以从接口interface获取*/ []interface e0/0/0 /*进入e/0/0接口*/ []port link-type access /*为e0/0/0配置端口类型*/ []port default vlan 50/*加入vlan 50*/ []undo shutdown []quit /*退出*/ ------------------------------------- []ip pool vlanif50 /*创建地址池,如果之前配置DHCP获取范围是interface的话,这部分不需要配置*/ [ip-pool-1]gateway-list 192.168.50.1 /*网关地址*/ [ip-pool-1]network 192.168.50.1 mask 255.255.255.0 /*需要启用dhcp服务的网络*/ [ip-pool-1]dns-list 202.106.96.128 202.106.96.120 /*dns列表*/ [ip-pool-1]excluded-ip-address 192.168.50.2 192.168.50.49 /*不参与dhcp分配的ip地址范

HC三层交换机DHC配置实例HC网络设备完整版

H C三层交换机D H C配置实例H C网络设备 集团标准化办公室:[VV986T-J682P28-JP266L8-68PNN]

DHCP典型配置 【需求】 DHCP的主要用途是:通过DHCP服务器的协助来控管各个客户机(执行中的用户端)上不可缺少的网络配置参数,包括DNS(DomainNameService?域名服务),WINS(WindowsInternetNameService?Windows互联网名字服务)等。【组网图】 在PC上执行“ipconfig”,该PC已经通过DHCP自动获取IP地址、网关、域名信息。 C:\>ipconfig WindowsIPConfiguration Ethernetadapter本地连接: Connection-specificDNSSuffix.:https://www.sodocs.net/doc/e512916114.html, IPAddress............: SubnetMask...........: DefaultGateway.........: 【提示】 1、只给出DHCPserver上最基本的配置,其它可选配置可以查看《操作手册》

5.1.2DHCPRelay典型配置 【需求】 路由器进行DHCPRelay,将DHCP报文进行中继。 【组网图】 1、DHCPServer可以使用PCServer,也可以使用路由器充当。 2、当使用路由器作为DHCPServer的配置,和上一节的配置类似。 5.1.3DHCPClient典型配置 【需求】 路由器作为DHCPClient,获取接口的动态IP地址。 主要用在使用路由器的以太网接口通过LAN方式接入公网的组网。【组网图】

三层交换机配置DHCP练习范例

《网络项目实践》课程实训报告

三、实训项目过程(包括主要步骤和说明) 1.SW1配置:在接入交换机SW1中建立VLAN10和VLAN20,VLAN40,并将Fa0/1加入VLAN10,Fa0/2加入VLAN20,Fa0/5加入VLAN40,将Fa0/3设置成Trunk模式(将配置后 的IOS命令行代码粘贴在下面)

2.SW2配置:在接入交换机SW2中建立VLAN30和VLAN40,VLAN20,将Fa0/1加入VLAN30,Fa0/2加入VLAN40,Fa0/5加入VLAN20,将Fa0/4设置为trunk模式(将配置后的IOS命令行代码粘贴在下面) 3.SW5配置:在汇聚交换机SW5中建立VLAN10、VLAN20、VLAN30 、VLAN40,给每个VLAN设置IP地址如拓扑图要求所示,并把fa0/1,fa0/3,fa0/4设置为trunk模式(将配置后的IOS命令行代码粘贴在下面) SW5>en SW5#conf t Enter configuration commands, one per line. End with CNTL/Z. SW5(config)#host SW5 SW5(config)#vlan 10 SW5(config-vlan)#vlan 20 SW5(config-vlan)#vlan 30 SW5(config-vlan)#vlan 40 SW5(config-vlan)#vlan 120 SW5(config-vlan)#exit SW5(config)#int ran fa0/3-4 SW5(config-if-range)#sw mode acc SW5(config-if-range)#sw mode tru SW5(config-if-range)#exit SW5(config)#int fa0/1 SW5(config-if)#sw mode acc

交换机DHCP Operation 配置

Operation Manual - DHCP Quidway S3500-EA Series Ethernet Switches Chapter 2 DHCP Server Configuration Huawei Technologies Proprietary 2-112.5.10 Configuring the TFTP Server and Bootfile Name for the Client This task is to specify the IP address and name of a TFTP server and the bootfile name for a DHCP address pool. A switch acting as DHCP client uses these parameters to contact the TFTP server to get the configuration file used for system initialization when the device starts up with null configuration. This process is called autoconfiguration and is described below: When a switch starts up with null configuration, the system sets a specific interface (VLAN interface 1) as the DHCP client to request from the DHCP server parameters such as the IP address and name of a TFTP server, and bootfile name. After getting related parameters, the DHCP client will send a TFTP request to obtain the configuration file from the specified TFTP server for system initialization. Note that if the client cannot get related parameters, it will use the empty configuration file for system initialization. When option 55 in the requesting client message contains parameters of option 66, option 67, or option 150, the DHCP server will return the IP address and name of the specified TFTP server, and bootfile name to the client. To configure the IP address and name of the TFTP server and the bootfile name for a DHCP address pool, use the following commands: To do… Use the command… Remarks Enter system view system-view Enter DHCP address pool view dhcp server ip-pool pool-name Specify the TFTP server tftp-server ip-address ip-address Optional Not specified by default Specify the name of the TFTP server tftp-server domain-name domain-name Optional Not specified by default Specify the bootfile name bootfile-name bootfile-name Optional Not specified by default 2.5.11 Configuring Self-Defined DHCP Options By configuring self-defined DHCP options, you can Define new DHCP options. New configuration options will come out with DHCP development. T o support these new options, you can add them into the attribute list of the DHCP server.

三层交换机DHCP配置实验

单台三层交换机Vlan 间通信实验 【实验目的】 掌握三层交换机划分Vlan 的方法 掌握三层交换机中定义地址池的方法 掌握三层交换机中设置可分配的子网的方法 掌握三层交换机中设置DNS 服务器的方法 掌握三层交换机中设置子网网关的方法 掌握三层交换中保留不分配地址的方法 掌握三层交换机中设置地址租约期的方法 掌握配置访问控制列表的方法 掌握将访问控制列表应用到VLAN 的方法 【实验设备】 锐捷S3760E 三层交换机1台 Pc 机 4台 直通线4条 配置线1条 【实验拓扑】 【实验要求】 一台锐捷SE760E 交换机,划分三个vlan : (1)Vlan 2:为服务器所在网络,命名为server,IP 地址段为192.168.2.0, 子网掩码:255.255.255.0,网关:192.168.2.1,域服务器为windows 2000 advance server,同时兼作DNS 服务器,IP 地址为192.168.2.10 (2)Vlan 3为客户机1所在网络,命名为work01,IP 地址段为192.168.3.0, 子网掩码:255.255.255.0,网关:192.168.3.1 Vlan 2 IP:192.168.2.1 Vlan 3 IP:192.168.3.1 Vlan 4 IP:192.168.4.1 F0/1 F0/2 F0/9 F0/17 IP:192.168.2.10

(3)Vlan 4为客户机2所在网络,命名为work02,IP地址段为192.168.4.0,子网掩码:255.255.255.0,网关:192.168.4.1, (4)锐捷SE760E交换机作DHCP服务器,端口1-8划到VLAN 2,端口9-16划分到VLAN 3,端口17-24划分到VLAN 4,DHCP服务器实现功能: 各VLAN保留2-10的IP地址不分配,例如:192.168.2.0的网段,保留 192.168.2.2至192.168.2.10的IP地址段不分配. (5)安全要求:VLAN 3和VLAN 4不允许互相访问,但都可以访问服务器所在的VLAN 2,默认访问控制列表的规则是拒绝所有包。 【实验步骤】 第一步:创建VLAN: switch>enable (进入特权模式) switch#vlan database (进入vlan数据库) switch(vlan)#vlan 2 name server (创建vlan 2并命名为server)switch(vlan)#vlan 3 name work01 (创建vlan 3并命名为work01)switch(vlan)#vlan 4 name work02 (创建vlan 4并命名为work02)第二步:设置vlan ip地址: switch#configure terminal (进入全局模式) switch(config)#interface vlan 2 (进入vlan 2) switch(config-vlan)#ip address 192.168.2.1 255.255.255.0 (设置vlan 2的IP地址)switch(config-vlan)#no shutdown (激活IP地址管理) switch(config-vlan)#interface vlan 3 (进入vlan 3) switch(config-vlan)#ip address 192.168.3.1 255.255.255.0 (设置vlan 3的IP地址)switch(config-vlan)#no shutdown (激活IP地址管理) switch(config-vlan)#interface vlan 4 (进入vlan 4) switch(config-vlan)#ip address 192.168.4.1 255.255.255.0 (设置vlan 4的IP地址)switch(config-vlan)#no shutdown (激活IP地址管理) switch(config-vlan)#exit (退回上一级) /* 注意:由于此时没有将端口分配置到vlan 2,3,4,所以各vlan会down掉,待将端口分配到各vlan后,vlan会起来*/ 第三步:设置所有端口工作模式 switch(config)#interface range fastethernet 0/1-24 (进入1-24号端口) switch(config-if-range)#switchport mode access (设置端口模式为access)switch(config-if-range)#spanning-tree portfast (生成树为快速启动模式)switch(config-vlan)#exit (退回上一级) 第四步:将端口添加到vlan 2、3、4中 /*将端口1-8添加到vlan 2*/ switch(config#)interface range fastethernet 0/1-8 (进入1-8号端口)

H3C交换机DHCPRelay的配置(DHCP转发)

H3C 交换机DHCP Relay 的配置 [ 日期:2007-08-10] 来源:作者:[ 字体:大中小] 一组网需求: 在S3600系列交换机上配置DHCP Relay,使下面的用户动态获取相应网段的IP地址。二组网图: SwitchA 作为DHCP Server,SwitchB 使能DHCP Relay 功能。 三配置步骤: 1 SwitchA 的配置 1) .全局使能DHCP功能 [SwitchA]dhcp enable 2) .创建DHCP地址池并进入DHCP地址池视图 [SwitchA]dhcp server ip-pool h3c 3) . 配置动态分配的IP 地址范围 [SwitchA-dhcp-pool-h3c]network 192.168.1.0 mask 255.255.255.0 4) . 指定所有接口工作在全局地址池模式 [SwitchA]dhcp select global all 5) . 创建(进入) VLAN2 [SwitchA]vlan 2 6) . 将E1/0/1 端口加入VLAN2 [SwitchA -vlan2]port Ethernet1/0/2

7) .进入VLAN接口2 [SwitchA-vlan2]int vlan 2 8) .为VLAN2配置IP地址 [SwitchA-Vlan-interface2]ip address 192.168.0.1 255.255.255.0 9) . 配置路由可达 [SwitchA]ip route-static 192.168.1.1 255.255.255.0 192.168.0.2 2 SwitchB 的配置 1) .全局使能DHCP功能 [SwitchB]dhcp enable 2) . 指定DHCP Server 组1 所采用的DHCP Server 的IP 地址[SwitchB]dhcp-server 1 ip 192.168.0.1 3) .配置DHCP Relay至U DHCP Server 的接口地址[SwitchB]vlan 2 [SwitchB-vlan2]port e1/0/2 [SwitchB]int vlan 2 [SwitchB-Vlan-interface2]ip address 192.168.0.2 255.255.255.0 4) .配置DHCP Relay至U PC的接口地址 [SwitchB]vlan 3 [SwitchB-vlan3]port e1/0/3 [SwitchB]int vlan 3 [SwitchB-Vlan-interface3]ip address 192.168.1.1 255.255.255.0 5) .指定VLAN接口归属到DHCP Server组1 [SwitchB-Vlan-interface3]dhcp-server 1 四配置关键点: 1 必须保证路由可达;

DHCP服务器和交换机配置

H3C交换机设置DHCP中继多VLAN提供DHCP 2010-04-19 17:18:02| 分类:IT TECH | 标签:|举报|字号大中小订阅 H3C交换机设置DHCP中继,配合Linux 服务器为多VLAN提供DHCP地址分配服务 最近在单位用Linux做了一台DHCP服务器,使用H3C S7506R交换机做中继,为两个VLAN 提供DHCP服务,经过两个月的测试效果很好。在这里把服务器和交换机的设置方法写出来供有相似需求的朋友参考。 首先贴一下网络拓扑:

一DHCP服务器设置步骤如下: 1)安装好Linux操作系统,我用的发行版本是CentOS 5.2。 2)设置服务器的网络参数如下 IP地址:192.168.6.7 子网掩码:255.255.255.0 网关:192.168.6.254 DNS:192.168.6.10 3)安装DHCP服务 CentOS和Red Hat Enterprise Linux等系统默认并不安装DHCP服务。可以使用这个命令来检查系统是否 已经安装DHCP服务: rpm –q dhcp 如果返回提示“package dhcp is not installed”,说明没有安装DHCP服务。把CentOS安装DVD 光盘放 入光驱,执行以下命令: cd /media/CentOS_5.2_Final/CentOS rpm –ivh dhcp-3.0.5-13.el5.i386.rpm 系统会安装进度,安装成功后再次执行“rpm –q dhcp”命令,系统会返回消息“dhcp-3.0.5-13.el5”, 说明DHCP服务已正确安装。 4)把配置文件模板复制为dhcpd.conf DHCP服务的配置要靠编辑/etc/dhcpd.conf来进行。DHCP服务程序默认没有建立dhcpd.conf 配置文件, 但自带配置模板,只要稍加修改就可以使用。执行 “cp /usr/share/doc/dhcp-3.0.5/dhcpd.conf.sample /etc/dhcpd.conf”命令,可以把系统自带的配置文 件模板复制到/etc目录并重命名为dhcpd.conf。 5)用“vi /etc/dhcpd.conf”命令编辑配置文件内容如下: 引用: #cat /etc/dhcpd.conf ddns-update-style interim; ignore client-updates; default-lease-time 86400;

利用三层交换机自带的DHCP功能实现多VLAN的IP地址自动分配

利用三层交换机自带的DHCP功能实现多VLAN的IP地址自动分配 (一) 配置方法一 1.同时为多个VLAN的客户机分配地址 2.VLAN内有部分地址采用手工分配的方式 3.为客户指定网关、Wins服务器等 4.VLAN 2的地址租用有效期限为1天,其它为3天 5.按MAC地址为特定用户分配指定的IP地址 以下内容需要回复才能看到 最终配置如下: ip dhcp excluded-address 10.1.1.1 10.1.1.19 //不用于动态地址分配的地址ip dhcp excluded-address 10.1.1.240 10.1.1.254 ip dhcp excluded-address 10.1.2.1 10.1.2.19 ! ip dhcp pool global //global是pool name,由用户指定 network 10.1.0.0 255.255.0.0 //动态分配的地址段 domain-name https://www.sodocs.net/doc/e512916114.html, //为客户机配置域后缀 dns-server 10.1.1.1 10.1.1.2 //为客户机配置dns服务器 netbios-name-server 10.1.1.5 10.1.1.6 //为客户机配置wins服务器netbios-node-type h-node //为客户机配置节点模式(影响名称解释的顺利,如h-node=先通过wins服务 器解释...) lease 3 //地址租用期限: 3天 ip dhcp pool vlan1 network 10.1.1.0 255.255.255.0 //本pool是global的子pool, 将从global pool继承domain-name等 option default-router 10.1.1.100 10.1.1.101 //为客户机配置默认网关 ! ip dhcp pool vlan2 //为另一VLAN配置的pool network 10.1.2.0 255.255.255.0 default-router 10.1.2.100 10.1.2.101 lease 1 ! ip dhcp pool vlan1_john //总是为MAC地址为...的机器分配...地址 host 10.1.1.21 255.255.255.0 client-identifier 010050.bade.6384 //client-identifier=01加上客户机网卡地址 ! ip dhcp pool vlan1_tom host 10.1.1.50 255.255.255.0 client-identifier 010010.3ab1.eac8

如何在三层交换机上实现跨VLAN 的DHCP配置

3550交换机上的配置: vlan database(划分VLAN) vlan 2 vlan 3 interface FastEthernet0/2(将端口f0/2划分入vlan2) switchport access vlan 2 switchport mode access no ip address ! interface FastEthernet0/3(将端口f0/3划分入vlan3) switchport access vlan 3 switchport mode access no ip address ...... interface Vlan1 ip address 192.168.1.2 255.255.255.0 ip helper-address 192.168.1.1 (将DHCP请求的广播数据包转化为单播请求,路由器才会响应) ! interface Vlan2 ip address 192.168.2.1 255.255.255.0 ip helper-address 192.168.1.1 ! interface Vlan3 ip address 192.168.3.1 255.255.255.0 ip helper-address 192.168.1.1 路由器2621上的配置: ip dhcp pool tyl-01(配置第一个VLAN的地址池) network 192.168.1.0 255.255.255.0 default-router 192.168.1.1 (配置PC网关) dns-server 202.96.134.133(配置DNS服务器) ip dhcp pool tyl-02(配置第二个VLAN的地址池) network 192.168.2.0 255.255.255.0 default-router 192.168.2.1 dns-server 202.96.134.133 ip dhcp pool tyl-03(配置第三个VLAN的地址池) network 192.168.3.0 255.255.255.0

扩展课1 三层交换机中配置DHCP服务教学内容

扩展课1三层交换机中配置D H C P服务

扩展课1:三层交换机中配置DHCP服务 (二层交换机不能做DHCP SERVER ,只能做DHCP中继。DHCP服务器只能在三层交换机或路由器上设置) 二层交换机1的配置 Switch>enable Switch#conf terminal Switch(config)#vlan 2 Switch(config-vlan)#exit Switch(config)#interface range fastEthernet 0/1-2 Switch(config-if-range)#switchport access vlan 2 Switch(config-if-range)#exit Switch(config)#int fa 0/3 Switch(config-if)#switchport mode trunk ↓ ↓ 二层交换机2的配置 Switch>enable Switch#conf terminal Switch(config)#vlan 3 Switch(config-vlan)#exit Switch(config)#interface range fastEthernet 0/1-2 Switch(config-if-range)#switchport access vlan 3 Switch(config-if-range)#exit Switch(config)#int fa 0/3 Switch(config-if)#switchport mode trunk ↓ ↓ 三层交换机的配置 Switch>enable Switch#configure terminal Switch(config)#vlan 2 Switch(config-vlan)#vlan 3

相关主题