H3C 交换机dhcp配置
- 格式:docx
- 大小:19.92 KB
- 文档页数:4
#给Vlan定义地址并配置其工作在服务器模式interface Vlan-interface11ip address 172.18.11.1 255.255.255.0dhcp select server global-pool#给Vlan定义地址并配置其工作在服务器模式interface Vlan-interface12ip address 172.18.12.1 255.255.255.0dhcp select server global-pool#给Vlan定义地址并配置其工作在服务器模式interface Vlan-interface13ip address 172.18.13.1 255.255.255.0dhcp select server global-pool#定义DHCP实例名称,地址池,网关地址,DNS地址dhcp server ip-pool vlan11network 172.18.11.0 mask 255.255.255.0gateway-list 172.18.11.1dns-list 172.18.11.1 8.8.8.8 8.8.4.4 202.106.0.20#定义DHCP实例名称,地址池,网关地址,DNS地址dhcp server ip-pool vlan12network 172.18.12.0 mask 255.255.255.0gateway-list 172.18.12.1dns-list 172.18.12.1 8.8.8.8 8.8.4.4 202.106.0.20#定义DHCP实例名称,地址池,网关地址,DNS地址dhcp server ip-pool vlan13network 172.18.13.0 mask 255.255.255.0gateway-list 172.18.13.1dns-list 172.18.13.1 8.8.8.8 8.8.4.4 202.106.0.20#定义各DHCP地址池禁止分配的IP地址(开始~结束)dhcp server forbidden-ip 172.18.12.1 172.18.12.200dhcp server forbidden-ip 172.18.11.1 172.18.11.200dhcp server forbidden-ip 172.18.13.1 172.18.13.200按时间索引按回复索引网关为H3C F100-C-EI 开启了DHCP功能,想让内网只获得192.168.1.100~192.168.1.130 之间的IP地址,怎么设?求具体关键命令。
H3C交换机配置DHCP配置DHCP, 交换机1,交换机作DHCP Server『配置环境参数』1. PC1、PC2的网卡均采用动态获取IP地址的方式2. PC1连接到交换机的以太网端口0/1,属于VLAN10;PC2连接到交换机的以太网端口0/2,属于VLAN203. 三层交换机SwitchA的VLAN接口10地址为10.1.1.1/24,VLAN接口20地址为10.1.2.1/24『组网需求』1. PC1可以动态获取10.1.1.0/24网段地址,并且网关地址为10.1.1.1;PC2可以动态获取10.1.2.0/24网段地址,并且网关地址为10.1.2.1『DHCP Server配置流程流程』可以完成对直接连接到三层交换机的PC机分配IP地址,也可以对通过DHCP中继设备连接到三层交换机的PC机分配IP地址。
分配地址的方式可以采用接口方式,或者全局地址池方式。
【SwitchA采用接口方式分配地址相关配置】1. 创建(进入)VLAN10[SwitchA]vlan 102. 将E0/1加入到VLAN10[SwitchA-vlan10]port Ethernet 0/13. 创建(进入)VLAN接口10[SwitchA]interface Vlan-interface 104. 为VLAN接口10配置IP地址[SwitchA-Vlan-interface10]ip address 10.1.1.1 255.255.255.05. 在VLAN接口10上选择接口方式分配IP地址[SwitchA-Vlan-interface10]dhcp select interface6. 禁止将PC机的网关地址分配给用户[SwitchA]dhcp server forbidden-ip 10.1.1.1【SwitchA采用全局地址池方式分配地址相关配置】1. 创建(进入)VLAN10[SwitchA]vlan 102. 将E0/1加入到VLAN10[SwitchA-vlan10]port Ethernet 0/13. 创建(进入)VLAN接口10[SwitchA]interface Vlan-interface 104. 为VLAN接口10配置IP地址[SwitchA-Vlan-interface10]ip address 10.1.1.1 255.255.255.05. 在VLAN接口10上选择全局地址池方式分配IP地址[SwitchA-Vlan-interface10]dhcp select global6. 创建全局地址池,并命名为”vlan10”[SwitchA]dhcp server ip-pool vlan107. 配置vlan10地址池给用户分配的地址范围以及用户的网关地址[SwitchA-dhcp-vlan10]network 10.1.1.0 mask 255.255.255.0[SwitchA-dhcp-vlan10]gateway-list 10.1.1.18. 禁止将PC机的网关地址分配给用户[SwitchA]dhcp server forbidden-ip 10.1.1.1【补充说明】以上配置以VLAN10的为例,VLAN20的配置参照VLAN10的配置即可。
H3C三层交换机DHCP服务器配置实例H3C三层交换机DHCP服务器配置实例DHCP采样UDP链接方式,服务器端口为67,客户机端口为68.实验环境(H3CENSP)一、配置要点a:在路由器上配置DHCPserver第一步:(系统视图)开启DHCP:DHCPenable第二步:(进入接口视图)为与客户端相连的端口配置ip地址第三步:(系统视图)建立DHCP地址池:ippoolaaa第四步:(pool模式下)配置network网段、Gateway-list网关、dns-listDNS服务器地址、excluded-ip-address需要排除的ip地址第五步:进入接口模式,在接口中启动DHCP动态分配:dhcpselectgloble第六步:将客户端的'dhcp启动即可实例:路由器配置:#sysnameHuawei#dhcpenable#ippoolaaagateway-list192.168.1.1network192.168.1.0mask255.255.255.0excluded-ip-address192.168.1.10dns-list192.168.1.10192.168.10.10#aaaauthentication-schemedefaultauthorization-schemedefaultaccounting-schemedefaultdomaindefaultdomaindefault_adminlocal-useradminpasswordcipherOOCM4m($F4ajUn1vMEIBNUw# local-useradminservice-typehttp#firewallzoneLocalpriority16#interfaceEthernet0/0/0ipaddress192.168.1.1255.255.255.0dhcpselectglobal#interfaceEthernet0/0/1#interfaceSerial0/0/0link-protocolppp#interfaceSerial0/0/1link-protocolppp#interfaceSerial0/0/2link-protocolppp#interfaceSerial0/0/3link-protocolppp#interfaceGigabitEthernet0/0/0 #interfaceGigabitEthernet0/0/1 #interfaceGigabitEthernet0/0/2 #interfaceGigabitEthernet0/0/3 #wlan#interfaceNULL0#user-interfacecon0user-interfacevty04user-interfacevty1620#returnb:在三层交换机中为不同vlan配置不同DHCPserver第一步:在三层交换机上建好vlan并分配好端口第二步:(系统视图)开启DHCP:DHCPenable第三步:为每一个vlan都建立一个相应的DHCP地址池(命名可以随意)第四步:为每一个地址池配置好自己相应vlan的network网段、Gateway-list网关、dns-listDNS服务器地址、excluded-ip-address需要排除的ip地址第五步:进入每一个vlan接口,先配置好各自的ip地址,然后在启动DHCP动态分配:dhcpselectgloble第六步:将客户端的dhcp启动即可实例:三层交换机配置:[Huawei]displaycurrent-configuration#sysnameHuawei#vlanbatch2to3#clusterenablentdpenablendpenable#dropillegal-macalarm#dhcpenable#diffservdomaindefault#drop-profiledefault#ippoolaaanetwork192.168.1.0mask255.255.255.0 excluded-ip-address192.168.1.1dns-list192.168.10.10#ippoolbbbnetwork192.168.2.0mask255.255.255.0 excluded-ip-address192.168.2.1dns-list192.168.10.10#aaaauthentication-schemedefault authorization-schemedefault accounting-schemedefault domaindefaultdomaindefault_adminlocal-useradminpasswordsimpleadmin local-useradminservice-typehttp#interfaceVlanif1#interfaceVlanif2ipaddress192.168.1.1255.255.255.0 dhcpselectglobal#interfaceVlanif3ipaddress192.168.2.1255.255.255.0 dhcpselectglobal#interfaceMEth0/0/1#interfaceEthernet0/0/1 portlink-typeaccess portdefaultvlan2#interfaceEthernet0/0/2 #interfaceEthernet0/0/3 #interfaceEthernet0/0/4 portlink-typeaccess portdefaultvlan3#interfaceEthernet0/0/5 #interfaceEthernet0/0/6 #interfaceEthernet0/0/7 #interfaceEthernet0/0/8 #interfaceEthernet0/0/9 #interfaceEthernet0/0/10#interfaceEthernet0/0/11 #interfaceEthernet0/0/12 #interfaceEthernet0/0/13 #interfaceEthernet0/0/14 #interfaceEthernet0/0/15 #interfaceEthernet0/0/16 #interfaceEthernet0/0/17 #interfaceEthernet0/0/18 #interfaceEthernet0/0/19 #interfaceEthernet0/0/20 #interfaceEthernet0/0/21 #interfaceEthernet0/0/22#interfaceGigabitEthernet0/0/1 #interfaceGigabitEthernet0/0/2 #interfaceNULL0#user-interfacecon0user-interfacevty04#return。
DHCP 典型配置【需求】DHCP 的主要用途是:通过DHCP服务器的协助来控管各个客户机(执行中的用户端)上不可缺少的网络配置参数,包括DNS(Domain Name Service 域名服务),WINS (Windows Internet Name Service Windows互联网名字服务)等。
【组网图】RouterA配置脚本#sysname RouterA#radius scheme system#domain system#dhcp server ip-pool 1 /创建DHCP 地址池/network 192。
168。
0。
0 mask 255。
255.255。
0 /指定可以分配的地址段/gateway—list 192.168。
0。
1 /指定网关/dns—list 192。
168。
0.2 /指定DNS server地址/domain—name huawei-3com。
com /指定域名/#interface Ethernet0/0ip address 192.168.0.1 255.255。
255。
0 /配置网关地址/#interface Serial2/0link—protocol ppp#interface NULL0#dhcp server forbidden-ip 192。
168。
0。
1 192.168。
0。
2 /保留网关、DNS的地址/#user—interface con 0user-interface vty 0 4#return【验证】在PC上执行“ipconfig”,该PC已经通过DHCP自动获取IP地址、网关、域名信息。
C:\〉ipconfigWindows IP ConfigurationEthernet adapter 本地连接:Connection-specific DNS Suffix . : IP Address。
. 。
. 。
. . : 192.168.0。
H3C交换机DHCP Relay的配置[日期:2007-08-10]来源:作者:[字体:大中小] 一组网需求:在S3600系列交换机上配置DHCP Relay,使下面的用户动态获取相应网段的IP地址。
二组网图:SwitchA作为DHCP Server,SwitchB使能DHCP Relay功能。
三配置步骤:1SwitchA的配置1).全局使能DHCP功能[SwitchA]dhcp enable2).创建DHCP地址池并进入DHCP地址池视图[SwitchA]dhcp server ip-pool h3c3).配置动态分配的IP地址范围[SwitchA-dhcp-pool-h3c]network 192.168.1.0 mask 255.255.255.04).指定所有接口工作在全局地址池模式[SwitchA]dhcp select global all5).创建(进入)VLAN2[SwitchA]vlan 26).将E1/0/1端口加入VLAN2[SwitchA -vlan2]port Ethernet1/0/27).进入VLAN接口2[SwitchA-vlan2]int vlan 28).为VLAN2配置IP地址[SwitchA-Vlan-interface2]ip address 192.168.0.1 255.255.255.0 9).配置路由可达[SwitchA]ip route-static 192.168.1.1 255.255.255.0 192.168.0.2 2SwitchB的配置1).全局使能DHCP功能[SwitchB]dhcp enable2).指定DHCP Server组1所采用的DHCP Server的IP地址[SwitchB]dhcp-server 1 ip 192.168.0.13).配置DHCP Relay到DHCP Server的接口地址[SwitchB]vlan 2[SwitchB-vlan2]port e1/0/2[SwitchB]int vlan 2[SwitchB-Vlan-interface2]ip address 192.168.0.2 255.255.255.0 4).配置DHCP Relay到PC的接口地址[SwitchB]vlan 3[SwitchB-vlan3]port e1/0/3[SwitchB]int vlan 3[SwitchB-Vlan-interface3]ip address 192.168.1.1 255.255.255.0 5).指定VLAN接口归属到DHCP Server组1[SwitchB-Vlan-interface3]dhcp-server 1四配置关键点:1 必须保证路由可达;2 保证动态获得的IP地址在地址池中;3 该案例不仅适用于H3C S3600系列交换机,也适用于H3C S5600、Quidway S3900、Quidw ay S5600系列交换机。
#给Vlan定义地址并配置其工作在服务器模式interface Vlan-interface11ip addressdhcp select server global-pool#给Vlan定义地址并配置其工作在服务器模式interface Vlan-interface12ip addressdhcp select server global-pool#给Vlan定义地址并配置其工作在服务器模式interface Vlan-interface13ip addressdhcp select server global-pool#定义DHCP实例名称,地址池,网关地址,DNS地址dhcp server ip-pool vlan11network maskgateway-listdns-list#定义DHCP实例名称,地址池,网关地址,DNS地址dhcp server ip-pool vlan12network maskgateway-listdns-list#定义DHCP实例名称,地址池,网关地址,DNS地址dhcp server ip-pool vlan13network maskgateway-listdns-list#定义各DHCP地址池禁止分配的IP地址(开始~结束) dhcp server forbidden-ipdhcp server forbidden-ipdhcp server forbidden-ip按时间索引按回复索引主题:怎样指定DHCP地址池范围【已解决】查看完整版作者:jiangz9665 时间:2011-01-15 14:15标题:怎样指定DHCP地址池范围【已解决】作者:jiangz9665 时间:2011-01-15 14:15网关为H3C F100-C-EI 开启了DHCP功能,想让内网只获得~ 之间的IP地址,怎么设求具体关键命令。
[[i] 本帖最后由 liuxiangai2008 于 2011-1-16 16:04 编辑[/i]]标题:给你一个完整的作者:小侠唐在飞时间:2011-01-16 00:43常见的DHCP组网方式可分为两类:一种是DHCP服务器和客户端都在一个子网内,直接进行DHCP 协议的交互;第二种是DHCP 服务器和客户端分别处于不同的子网中,则必须通过DHCP 中继代理实现IP 地址的分配。
H3C交换机DHCP中继的实现配置DHCP服务器DHCP〔Dynamic Hoat Configure Protocol〕动态主机配置协议简称DHCP的作用是对客户机动态分配:IP地址;子网掩码;默认网关;DNS。
作用:减小管理员的工作量;减小输入错误的可能;防止IP冲突;当网络更改IP地址段时,不需要重新配置每台电脑的IP;电脑移动不必重新配置;提高了IP地址的利用率DHCP服务器和客户机的工作原理:客户机向DHCP申请IP的步骤分为4个环节:1.客户机向DHCP请求IP地址(DHCPCISCOVER)2.服务器响应(DHCPOFFER)3.客户机选择IP地址(DHCPREQUEST)4.服务器确定租约(DHCPPACK)接下来我们再来了解IP租约更新:客户机从DHCP申请的IP地址是有租约限制的,默认是8天到期,到期后要续租的,那么这两者之间如何进行IP的续租工作呢?1.当DHCP客户机租期达50%时,重新更新租约,客户机发送DHCPRequest包2.如果当DHCP客户机租期达50%时,没有联系上DHCP时,那么要等到当租约到达87.5%时,进入重新申请状态,客户机发送DHCPDiscover包3.如果当租约到达87.5%时,还没有联系上DHCP,那么就会到期满后重新进行DHCP的申请过程.4.客户端也可以使用ipconfig /release命令,客户机的TCP/IP通信联络停止,IP地址:.0子网掩码:0.0.0.0.服务器可以将释放的IP分配给其他客户机.然后使用ipconfig /renew命令向DHCP服务器发送DHCPRequest包,如果DHCP 服务器没有响应,客户机将继续使用当前的配置.那么我们现在就开始配置DHCP服务器:安装DHCP服务安装的时候要注意需要光盘,不然就得自己到网上下载一个DHCP包授权DHCP服务器:授权〔AD中才有〕是一种安全的预防措施,防止未经授权的DHCP服务器在网络中运行4.配置作用域:a)作用域是一段IP地址的范围b)作用域必须在租给客户机IP地址之前创建c)每个DHCP服务器中至少应有一个作用域,为一个网段分配IP地址d)为多个网段分配IP地址,就需要创建多个作用域创建作用域:输入作用域名称:配置DHCP分配的IP的网段:输入DHCP排除分配的IP地址(可选): 租约时间:是否要配置该作用域,选择"否",以后再去配置:之后要激活作用域:激活前作用域处于不活动状态,在作用域没有配置完整之前,可以防止客户机申请到不完整地TCP/IP信息.激活后,作用域前面的红色向下的箭头消失地址池、保留这两项是用来保留一些IP,为一些重要单位用,这样可以保证这些单位的IP,不会和其他一样容易出问题〔当用户过多时会出现分不到IP现象〕。
H3C交换机MAC-VLAN+DHCP+IPMAC绑定应用实例1.配置DHCP地址池dhcp server ip-pool network//配置名为network的地址池gateway-list192.168.1.254//设置DHCP网关network192.168.1.0mask255.255.255.0//设置需要分发的网络地址段dns-list114.114.114.114223.5.5.5//设置由DHCP下发的dns服务器static-bind ip-address192.168.1.1mask255.255.255.0 hardware-address2222-2222-2222//配置IP地址静态绑定2.配置vlanif地址Vlan101//先在交换机中添加vlan101Interface Vlan-interface101//进入Vlanif101接口Ip address192.168.1.254255.255.255.0//设置Vlanif101的地址,也是DHCP服务器下发地址的网关3.全局下开启DHCPDhcp enable//在全局使能DHCP,即在全局下开启DHCP 服务。
4.全局下使用MAC-VLAN绑定MAC到VLANmac-vlan mac-address2222-2222-2222vlan101//将mac为2222-2222-2222的终端绑定到vlan101中5.端口配置interface GigabitEthernet1/0/1port link-mode bridgeport link-type hybridundo port hybrid vlan1port hybrid vlan101untaggedport-security port-mode secure//确保只有在端口进行IP MAC绑定过的终端或通过DHCP分发的IP能够通信。
arp filter binding192.168.1.12222-2222-2222//IPMAC绑定,将IP地址为192.168.1.1且MAC地址为2222-2222-2222的终端绑定到GigabitEthernet1/0/1端口。
H3C交换机设置DHCP中继,配合Linux 服务器为多VLAN提供DHCP地址分配服务最近在单位用Linux做了一台DHCP服务器,使用H3C S7506R交换机做中继,为两个VLAN提供DHCP服务,经过两个月的测试效果很好。
在这里把服务器和交换机的设置方法写出来供有相似需求的朋友参考。
首先贴一下网络拓扑:一DHCP服务器设置步骤如下:1)安装好Linux操作系统,我用的发行版本是CentOS 5.2。
2)设置服务器的网络参数如下IP地址:192.168.6.7子网掩码:255.255.255.0网关:192.168.6.254DNS:192.168.6.103)安装DHCP服务CentOS和Red Hat Enterprise Linux等系统默认并不安装DHCP服务。
可以使用这个命令来检查系统是否已经安装DHCP服务:rpm –q dhcp如果返回提示“package dhcp is not installed”,说明没有安装DHCP服务。
把CentOS安装DVD光盘放入光驱,执行以下命令:cd /media/CentOS_5.2_Final/CentOSrpm –ivh dhcp-3.0.5-13.el5.i386.rpm系统会安装进度,安装成功后再次执行“rpm –q dhcp”命令,系统会返回消息“dhcp-3.0.5-13.el5”,说明DHCP服务已正确安装。
4)把配置文件模板复制为dhcpd.confDHCP服务的配置要靠编辑/etc/dhcpd.conf来进行。
DHCP服务程序默认没有建立dhcpd.conf配置文件,但自带配置模板,只要稍加修改就可以使用。
执行“cp /usr/share/doc/dhcp-3.0.5/dhcpd.conf.sample /etc/dhcpd.conf”命令,可以把系统自带的配置文件模板复制到/etc目录并重命名为dhcpd.conf。
5)用“vi /etc/dhcpd.conf”命令编辑配置文件内容如下:#cat /etc/dhcpd.confddns-update-style interim;ignore client-updates;default-lease-time 86400;max-lease-time 86400;subnet 192.168.6.0 netmask 255.255.255.0 {range 192.168.6.1 192.168.6.253;option routers 192.168.6.254;option subnet-mask 255.255.255.0;option domain-name-servers 192.168.6.10,10.20.6.10;option netbios-name-servers 192.168.6.10,10.20.6.10;option time-offset -18000;default-lease-time 86400;max-lease-time 86400;}subnet 192.168.25.0 netmask 255.255.255.0 {range 192.168.25.1 192.168.25.253;option routers 192.168.25.254;option subnet-mask 255.255.255.0;option domain-name-servers 192.168.6.10,10.20.6.10;option netbios-name-servers 192.168.6.10,10.20.6.10;option time-offset -18000;default-lease-time 86400;max-lease-time 86400;}subnet 192.168.30.0 netmask 255.255.255.0 {range 192.168.30.1 192.168.30.253;option routers 192.168.30.254;option subnet-mask 255.255.255.0;option domain-name-servers 192.168.6.10,10.20.6.10;option netbios-name-servers 192.168.6.10,10.20.6.10;option time-offset -18000;default-lease-time 86400;max-lease-time 86400;}6)创建一个空的DHCP客户租约数据库文件。
#给Vlan定义地址并配置其工作在服务器模式interface Vlan-interface11ip addressdhcp select server global-pool#给Vlan定义地址并配置其工作在服务器模式interface Vlan-interface12ip addressdhcp select server global-pool#给Vlan定义地址并配置其工作在服务器模式interface Vlan-interface13ip addressdhcp select server global-pool#定义DHCP实例名称,地址池,网关地址,DNS地址dhcp server ip-pool vlan11network mask gateway-listdns-list#定义DHCP实例名称,地址池,网关地址,DNS地址dhcp server ip-pool vlan12network mask gateway-listdns-list#定义DHCP实例名称,地址池,网关地址,DNS地址dhcp server ip-pool vlan13network mask gateway-listdns-list#定义各DHCP地址池禁止分配的IP地址(开始~结束)dhcp server forbidden-ip dhcp server forbidden-ip dhcp server forbidden-ip 按时间索引按回复索引主题:怎样指定DHCP地址池范围【已解决】查看完整版作者:jiangz9665 时间:2011-01-15 14:15网关为H3C F100-C-EI 开启了DHCP功能,想让内网只获得之间的IP地址,怎么设求具体关键命令。
[[i] 本帖最后由 liuxiangai2008 于 2011-1-1616:04 编辑 [/i]]标题:给你一个完整的作者:小侠唐在飞时间:2011-01-16 00:43常见的DHCP组网方式可分为两类:一种是DHCP服务器和客户端都在一个子网内,直接进行DHCP 协议的交互;第二种是DHCP 服务器和客户端分别处于不同的子网中,则必须通过DHCP 中继代理实现IP 地址的分配。
1.2 DHCP服务器接口地址池典型配置指导1.2.1 组网图图1-2 DHCP服务器接口地址池配置举例1.2.2 应用要求●Switch A作为DHCP服务器,其VLAN接口1的IP地址为192.168.0.1/24;●客户端属于VLAN1,通过DHCP方式动态获取IP地址;●DHCP服务器通过接口地址池为MAC地址为000D-88F7-0001的客户文件服务器分配固定的IP地址192.168.0.10/24,为其它客户端主机分配192.168.0.0/24网段的IP地址,有效期限为10天。
DNS服务器地址为192.168.0.20/24,WINS服务器地址为192.168.0.30/24。
1.2.3 适用产品、版本表1-2 配置适用的产品与软硬件版本关系1.2.4 配置过程和解释# 使能DHCP服务<SwitchA> system-view[SwitchA] dhcp enable# 配置不参与自动分配的IP地址(DNS服务器、WINS服务器、文件服务器)[SwitchA] dhcp server forbidden-ip 192.168.0.10[SwitchA] dhcp server forbidden-ip 192.168.0.20[SwitchA] dhcp server forbidden-ip 192.168.0.30# 配置VLAN接口1的IP地址为192.168.0.1/24[SwitchA] interface Vlan-interface 1[SwitchA-Vlan-interface1] ip address 192.168.0.1 24# 配置VLAN接口1工作在DHCP接口地址池模式[SwitchA-Vlan-interface1] dhcp select interface# 配置DHCP接口地址池中的静态绑定地址[SwitchA-Vlan-interface1] dhcp server static-bind ip-address 192.168.0.10 mac-address000D-88F7-0001# 配置DHCP接口地址池的地址池范围、DNS服务器地址、WINS服务器地址[SwitchA-Vlan-interface1] dhcp server expired day 10[SwitchA-Vlan-interface1] dhcp server dns-list 192.168.0.20[SwitchA-Vlan-interface1] dhcp server nbns-list 192.168.0.30[SwitchA-Vlan-interface1] quit1.2.5 完整配置#interface Vlan-interface1ip address 192.168.0.1 255.255.255.0dhcp select interfacedhcp server static-bind ip-address 192.168.1.10 mac-address 000d-88f7-0001dhcp server dns-list 192.168.0.20dhcp server nbns-list 192.168.0.30dhcp server expired day 10#dhcp server forbidden-ip 192.168.0.10dhcp server forbidden-ip 192.168.0.20dhcp server forbidden-ip 192.168.0.30#1.2.6 配置注意事项当DHCP服务器采用接口地址池模式分配地址时,在接口地址池中的地址分配完之后,将会从包含该接口地址池网段的全局地址池中挑选IP地址分配给客户端,从而导致获取到全局地址池地址的客户端与获取到接口地址池地址的客户端处在不同网段,无法正常进行通信。
∙H3C交换机DHCP命令大全(7)∙ 2010-09-26 15:15 佚名 IT168 我要评论(0)这里我们主要汇总了H3C交换机DHCP命令,那么对于这些命令的作用,应用给我们都做了具体的讲解。
那么就让我们来详细看看具体的内容吧。
【H3C交换机DHCP命令】network ip-address [ mask netmask ]undo network【视图】DHCP 地址池视图【参数】ip-address:表示用于动态分配的IP 地址池的子网地址。
netmask:表示IP 地址池的网络掩码,不输入该值表示采用自然掩码。
【描述】network 命令用来配置动态分配的IP 地址范围,undo network 命令用来删除动态分配的IP 地址范围。
缺省情况下,未配置动态分配的IP 地址范围。
对于动态分配给客户端的地址(包括永久和租用期有限的动态地址),都需要配置地址池范围。
本配置命令不具有叠加性,即每个DHCP 地址池只能配置一个网段,最新的配置将覆盖原先的配置(包括删除手工绑定的配置)。
如果系统如果需要多段地址,则需要使用多个地址池。
命令network 与命令static-bind ip-address、static-bind mac-address 形成互斥,即对于同一DHCP 地址池,要么静态给客户端分配IP 地址,要么动态给客户端分配IP 地址,二者仅取其一。
【举例】# 将192.168.8.0/24 作为DHCP 地址池0 的地址空间。
[Quidway-dhcp0] network 192.168.8.0 mask 255.255.255.0【H3C交换机DHCP命令】reset dhcp server conflict { ip-address | all }【视图】所有视图【参数】ip-address:表示指定的IP 地址冲突信息被清除。
all:表示所有地址冲突信息被清除。
【描述】reset dhcp server conflict 命令用来清除DHCP 地址冲突的统计信息。
h3c交换机如何配置DHCP服务首先将三层交换机开机,电脑telnet远程连接,创建VLAN10,并将接口E0/1加入到VLAN,如图所示:为VLAN接口配置IP地址,在VLAN接口上选择全局地址池方式分配IP地址,如图所示:指定不通过DHCP地址池中分配的地址,也就是排除的地址。
这里排除10.1.1.1,输入“dhcpserverforbidden-ip10.1.1.1"如图所示:h3c交换机配置DHCP服务的方法首先将三层交换机开机,电脑telnet远程连接,创建VLAN10,并将接口E0/1加入到VLAN,如图所示:为VLAN接口配置IP地址,在VLAN接口上选择全局地址池方式分配IP地址,如图所示:指定不通过DHCP地址池中分配的地址,也就是排除的地址。
这里排除10.1.1.1,输入“dhcpserverforbidden-ip10.1.1.1"如图所示:创建全局地址池,输入”dhcpserverip-poolvlan10",如图所示:配置vlan10地址池给用户分配的地址范围“network10.1.1.0mask255.255.255.0”,如图所示:为客户机配置网关输入“gateway-list10.1.1.1”,如图所示:这样就设置完成了,只要是属于10.1.1.0/24网段的客户机就可以自动获取IP地址了。
这里注意了,如果存在多个VLAN,每个VLAN都需要设置DHCP服务。
创建全局地址池,输入”dhcpserverip-poolvlan10",如图所示:配置vlan10地址池给用户分配的地址范围“network10.1.1.0mask255.255.255.0”,如图所示:为客户机配置网关输入“gateway-list10.1.1.1”,如图所示:h3c交换机配置DHCP服务的方法首先将三层交换机开机,电脑telnet远程连接,创建VLAN10,并将接口E0/1加入到VLAN,如图所示:为VLAN接口配置IP地址,在VLAN接口上选择全局地址池方式分配IP地址,如图所示:指定不通过DHCP地址池中分配的地址,也就是排除的地址。
DHCP 服务搭建
交换机:
要直接在SW3600上起dhcp作为服务器很简单,只需这样就可以了:
dhcp enable
dhcp server forbidden-ip 10.0.1.1
dhcp server forbidden-ip 10.0.2.1
dhcp server ip-pool 0
network 10.0.1.0 mask 255.255.255.0
gateway 10.0.1.1
quit
dhcp server ip-pool 1
network 10.0.2.0 mask 255.255.255.0
gateway 10.0.2.1
quit
交换机上dhcp的搭建:
交换机作DHCP Server实例,注:需先在交换机上开启dhcp enable命令
『配置环境参数』
1.PC1、PC2的网卡均采用动态获取IP地址的方式
2.PC1连接到交换机的以太网端口0/1,属于VLAN10;PC2连接到交换机的以太网端口0/2,属于VLAN20
3.三层交换机SwitchA的VLAN接口10地址为10.1.1.1/24,VLAN接口20地址为10.1.2.1/24
『组网需求』
1.PC1可以动态获取10.1.1.0/24网段地址,并且网关地址为10.1.1.1;PC2可以动态获取10.1.
2.0/24网段地址,并且网关地址为10.1.2.1
『DHCP Server配置流程流程』
可以完成对直接连接到三层交换机的PC机分配IP地址,也可以对通过DHCP中继设备连接到三层交换机的PC机分配IP地址。
分配地址的方式可以采用接口方式,或者全局地址池方式。
【SwitchA采用接口方式分配地址相关配置】
1.[SwitchA]vlan 10 创建(进入)VLAN10
2.[SwitchA-vlan10]port Ethernet 0/1 将E0/1加入到VLAN10
3.[SwitchA]interface Vlan-interface 10 创建(进入)VLAN接口10
4.[SwitchA-Vlan-interface10]ip address 10.1.1.1 25
5.255.255.0 为VLAN接口10配置IP地址
5.[SwitchA-Vlan-interface10]dhcp select interface 在VLAN接口10上选择接口方式分配IP地址
6.[SwitchA]dhcp server forbidden-ip 10.1.1.1 禁止将PC机的网关地址分配给用户
【SwitchA采用全局地址池方式分配地址相关配置】
1.[SwitchA]vlan 10创建(进入)VLAN10
2.[SwitchA-vlan10]port Ethernet 0/1将E0/1加入到VLAN10
3.[SwitchA]interface Vlan-interface 10创建(进入)VLAN接口10
4.为VLAN接口10配置IP地址
[SwitchA-Vlan-interface10]ip address 10.1.1.1 255.255.255.0
5.在VLAN接口10上选择全局地址池方式分配IP地址
[SwitchA-Vlan-interface10]dhcp select global
6.创建全局地址池,并命名为”vlan10”
[SwitchA]dhcp server ip-pool vlan10
7.配置vlan10地址池给用户分配的地址范围以及用户的网关地址
[SwitchA-dhcp-vlan10]network 10.1.1.0 mask 255.255.255.0
[SwitchA-dhcp-vlan10]gateway-list 10.1.1.1
8.禁止将PC机的网关地址分配给用户
[SwitchA]dhcp server forbidden-ip 10.1.1.1
【补充说明】
以上配置以VLAN10的为例,VLAN20的配置参照VLAN10的配置即可。
在采用全局地址池方式时,需新建一个与”vlan10”不同名的全局地址池。
经过以上配置,可以完成为PC1分配的IP地址为10.1.1.0/24,同时PC1的网关地址为10.1.1.1;为PC2分配的IP地址为10.1.2.0/24,同时PC2的网关地址为10.1.2.1。
VLAN接口默认情况下以全局地址池方式进行地址分配,因此当VLAN接口配置了以全局地址池方式进行地址分配后,查看交换机当前配置时,在相应的VLAN接口下无法看到有关DHCP 的配置。
利用全局地址池方式,可以完成为用户分配与三层交换机本身VLAN接口地址不同网段的IP 地址。
中继DHCP配置
DHCP Relay配置,即将一台服务器做为dhcp server,在3600上面配置dhcp中继
『配置环境参数』
1. DHCP Server的IP地址为19
2.168.0.10/24
2. DHCP Server连接在交换机的G1/1端口,属于vlan100,网关即交换机vlan接口100的地址192.168.0.1/24
3. E0/1-E0/10属于vlan10,网段地址10.10.1.1/24
4. E0/11-E0/20属于vlan20,网段地址10.10.2.1/24
『组网需求』
1. 在SwitchA上配置DHCP Relay使下面用户动态获取指定的相应网段的IP地址
2. PC1、PC2均可以ping通自己的网关,同时PC1、PC2之间可以互访
『交换机DHCP Relay配置流程』
DHCP Relay的作用则是为了适应客户端和服务器不在同一网段的情况,通过Relay,不同子网的用户可以到同一个DHCP Server申请IP地址,这样便于地址池的管理和维护。
【SwitchA相关配置】
1. 全局使能DHCP功能(缺省情况下,DHCP功能处于使能状态)
[SwitchA]dhcp enable
2. 创建(进入)VLAN100
[SwitchA]vlan 100
3. 将G1/1加入到VLAN100
[SwitchA-vlan100]port GigabitEthernet 1/1
4. 创建(进入)VLAN接口100
[SwitchA]interface Vlan-interface 100
5. 为VLAN接口100配置IP地址
[SwitchA-Vlan-interface100]ip address 192.168.0.1 255.255.255.0
6. 创建(进入)VLAN10
[SwitchA]vlan 10
7.将E0/1-E0/10加入到VLAN10
[SwitchA-vlan10]port Ethernet 0/1 to Ethernet 0/10
8.创建(进入)VLAN接口10
[SwitchA]interface Vlan-interface 10
9.为VLAN接口10配置IP地址
[SwitchA-Vlan-interface10]ip address 10.10.1.1 255.255.255.0
10. 使能VLAN接口10的DHCP中继功能
[SwitchA-Vlan-interface10]dhcp select relay
11. 为VLAN接口10配置DHCP服务器的地址
[SwitchA-Vlan-interface10]ip relay address 192.168.0.10
12. 创建(进入)VLAN20
[SwitchA-vlan10]vlan 20
13. 将E0/11-E0/20加入到VLAN20
[SwitchA-vlan20]port Ethernet 0/11 to Ethernet 0/20
14. 创建(进入)VLAN接口20
[SwitchA]interface Vlan-interface 20
15. 为VLAN接口20配置IP地址
[SwitchA-Vlan-interface20]ip address 10.10.2.1 255.255.255.0
16. 使能VLAN接口20的DHCP中继功能
[SwitchA-Vlan-interface20]dhcp select relay
17. 为VLAN接口20配置DHCP服务器的地址
[SwitchA-Vlan-interface20]ip relay address 192.168.0.10
【补充说明】
也可以在全局配置模式下,使能某个或某些VLAN接口上的DHCP中继功能,例如:[SwitchA]dhcp select relay interface Vlan-interface 10。