H3C交换机DHCPRelay的配置(DHCP转发)
- 格式:docx
- 大小:8.08 KB
- 文档页数:3
H3C交换机配置DHCP中继H3C交换机配置DHCP中继2010年03月21日星期日 19:02目前网络中,很少使用交换机来做DHCP server,一般都是在交换机上配置DHCP中继来完成内网的IP地址分发。
拓扑环境环境说明:DHCP server链接到H3C交换机的e1/0/1端口上,并属于vlan100;pc1与H3C 交换机e1/0/2互联,属于vlan2;pc2与H3C交换机e1/0/3互联,属于vlan3.交换机配置实例:[H3C]dhcp-server 0 ip 172.16.0.254 指定DHCP服务器地址[H3C]vlan 100[H3C-vlan100]port e1/0/1 将服务器端口放入vlan100[H3C-vlan100]quit[H3C]interface vlan-interface 100[H3C-Vlan-interface100]ip address 172.16.0.1 255.255.255.0 [H3C]vlan 2[H3C-vlan2]port Ethernet 1/0/2[H3C-vlan2]quit[H3C]interface Vlan-interface 2[H3C-Vlan-interface2]ip address 10.1.1.1 255.255.255.0[H3C-Vlan-interface2]dhcp-server 0 在vlan2中指定dhcp中继[H3C]vlan 3[H3C-vlan3]port Ethernet 1/0/3[H3C-vlan3]quit[H3C]interface Vlan-interface 3[H3C-Vlan-interface3]ip address 10.1.2.1 255.255.255.0[H3C-Vlan-interface3]dhcp-server 0 在vlan3中指定dhcp中继[SwitchA]dhcp enable2. 创建(进入)VLAN100[SwitchA]vlan 1003. 将G1/1加入到VLAN100[SwitchA-vlan100]port GigabitEthernet 1/14. 创建(进入)VLAN接口100[SwitchA]interface Vlan-interface 1005. 为VLAN接口100配置IP地址[SwitchA-Vlan-interface100]ip address 192.168.0.1 255.255.255.0 6. 创建(进入)VLAN10[SwitchA]vlan 107. 将E0/1-E0/10加入到VLAN10[SwitchA-vlan10]port Ethernet 0/1 to Ethernet 0/108. 创建(进入)VLAN接口10[SwitchA]interface Vlan-interface 109. 为VLAN接口10配置IP地址[SwitchA-Vlan-interface10]ip address 10.10.1.1 255.255.255.010. 使能VLAN接口10的DHCP中继功能[SwitchA-Vlan-interface10]dhcp select relay11. 为VLAN接口10配置DHCP服务器的地址[SwitchA-Vlan-interface10]ip relay address 192.168.0.10。
H3C三层交换机DHCP服务器配置实例H3C三层交换机DHCP服务器配置实例H3C三层交换机作为DHCP服务器,那么其中DHCP服务器要怎么配置呢?下面yjbys店铺为大家分享最新交换机作为DHCP服务器的配置实例,希望对同学们学习DHCP服务器配置有所帮助!DHCP采样UDP链接方式,服务器端口为67,客户机端口为68.实验环境(H3C ENSP)一、配置要点a:在路由器上配置DHCPserver第一步:(系统视图)开启DHCP :DHCP enable第二步:(进入接口视图)为与客户端相连的`端口配置ip地址第三步:(系统视图)建立DHCP地址池 :ip pool aaa第四步:(pool模式下)配置network网段、Gateway-list网关、dns-list DNS服务器地址、excluded-ip-address需要排除的ip 地址第五步:进入接口模式,在接口中启动DHCP动态分配:dhcp select globle第六步:将客户端的dhcp启动即可实例:路由器配置:#sysname Huawei#dhcp enable#ip pool aaagateway-list 192.168.1.1network 192.168.1.0 mask 255.255.255.0excluded-ip-address 192.168.1.10dns-list 192.168.1.10 192.168.10.10#aaaauthentication-scheme defaultauthorization-scheme defaultaccounting-scheme defaultdomain defaultdomain default_adminlocal-user admin password cipher OOCM4m($F4ajUn1vMEIBNUw#local-user admin service-type http#firewall zone Localpriority 16#interface Ethernet0/0/0ip address 192.168.1.1 255.255.255.0dhcp select global#interface Ethernet0/0/1#interface Serial0/0/0link-protocol ppp#interface Serial0/0/1link-protocol ppp#interface Serial0/0/2link-protocol ppp#interface Serial0/0/3link-protocol ppp#interface GigabitEthernet0/0/0#interface GigabitEthernet0/0/1#interface GigabitEthernet0/0/2#interface GigabitEthernet0/0/3#wlan#interface NULL0#user-interface con 0user-interface vty 0 4user-interface vty 16 20#returnb:在三层交换机中为不同vlan配置不同DHCPserver第一步:在三层交换机上建好vlan并分配好端口第二步:(系统视图)开启DHCP :DHCP enable第三步:为每一个vlan都建立一个相应的DHCP地址池(命名可以随意)第四步:为每一个地址池配置好自己相应vlan的network网段、Gateway-list网关、dns-list DNS服务器地址、excluded-ip-address需要排除的ip 地址第五步:进入每一个vlan接口,先配置好各自的ip地址,然后在启动DHCP动态分配:dhcp select globle 第六步:将客户端的dhcp启动即可实例:三层交换机配置:[Huawei]display current-configuration#sysname Huawei#vlan batch 2 to 3#cluster enablentdp enablendp enable#drop illegal-mac alarm#dhcp enable#diffserv domain default#drop-profile default#ip pool aaanetwork 192.168.1.0 mask 255.255.255.0 excluded-ip-address 192.168.1.1dns-list 192.168.10.10#ip pool bbbnetwork 192.168.2.0 mask 255.255.255.0 excluded-ip-address 192.168.2.1dns-list 192.168.10.10#aaaauthentication-scheme default authorization-scheme default accounting-scheme defaultdomain defaultdomain default_adminlocal-user admin password simple admin local-user admin service-type http#interface Vlanif1#interface Vlanif2ip address 192.168.1.1 255.255.255.0 dhcp select global#interface Vlanif3ip address 192.168.2.1 255.255.255.0 dhcp select global#interface MEth0/0/1#interface Ethernet0/0/1port link-type accessport default vlan 2#interface Ethernet0/0/2#interface Ethernet0/0/3interface Ethernet0/0/4 port link-type access port default vlan 3#interface Ethernet0/0/5 #interface Ethernet0/0/6 #interface Ethernet0/0/7 #interface Ethernet0/0/8 #interface Ethernet0/0/9 #interface Ethernet0/0/10 #interface Ethernet0/0/11 #interface Ethernet0/0/12 #interface Ethernet0/0/13 #interface Ethernet0/0/14 #interface Ethernet0/0/15 #interface Ethernet0/0/16 #interface Ethernet0/0/17interface Ethernet0/0/18#interface Ethernet0/0/19#interface Ethernet0/0/20#interface Ethernet0/0/21#interface Ethernet0/0/22#interface GigabitEthernet0/0/1 #interface GigabitEthernet0/0/2 #interface NULL0#user-interface con 0user-interface vty 0 4#return。
一,如果不用交换机的DHCP功能而是利用PC的DHCP功能!1.在交换机上配置DHCP服务器:ip dhcp-server 192.168.0.692.在交换机中为每个VLAN设置同样的DHCP服务器的IP地址:interface Vlan11ip address 192.168.1.254 255.255.255.0ip helper-address 192.168.0.69 DHCP Server IPinterface Vlan12ip address 192.168.2.254 255.255.255.0ip helper-address 192.168.0.69 DHCP Server IP3.在DHCP服务器上设置网络地址分别为192.168.1.0、192.168.2.0的作用域,并将这些作用域的“路由器”选项设置为对应VLAN的接口IP地址。
二利用三层交换机自带的DHCP功能实现多VLAN的IP地址自动分配(一) 配置方法一1.同时为多个VLAN的客户机分配地址2.VLAN内有部分地址采用手工分配的方式3.为客户指定网关、Wins服务器等4.VLAN 2的地址租用有效期限为1天,其它为3天5.按MAC地址为特定用户分配指定的IP地址最终配置如下:ip dhcp excluded-address 10.1.1.1 10.1.1.19 //不用于动态地址分配的地址ip dhcp excluded-address 10.1.1.240 10.1.1.254ip dhcp excluded-address 10.1.2.1 10.1.2.19!ip dhcp pool global //global是pool name,由用户指定network 10.1.0.0 255.255.0.0 //动态分配的地址段domain-name //为客户机配置域后缀dns-server 10.1.1.1 10.1.1.2 //为客户机配置dns服务器netbios-name-server 10.1.1.5 10.1.1.6 //为客户机配置wins服务器netbios-node-type h-node //为客户机配置节点模式(影响名称解释的顺利,如h-node=先通过wins服务器解释...)lease 3 //地址租用期限: 3天ip dhcp pool vlan1network 10.1.1.0 255.255.255.0 //本pool是global的子pool, 将从global pool 继承domain-name等optiondefault-router 10.1.1.100 10.1.1.101 //为客户机配置默认网关!ip dhcp pool vlan2 //为另一VLAN配置的poolnetwork 10.1.2.0 255.255.255.0default-router 10.1.2.100 10.1.2.101lease 1!ip dhcp pool vlan1_john //总是为MAC地址为...的机器分配...地址host 10.1.1.21 255.255.255.0client-identifier 010050.bade.6384 //client-identifier=01加上客户机网卡地址!ip dhcp pool vlan1_tomhost 10.1.1.50 255.255.255.0client-identifier 010010.3ab1.eac8相关的DHCP调试命令:no service dhcp //停止DHCP服务[默认为启用DHCP服务]sh ip dhcp binding //显示地址分配情况show ip dhcp conflict //显示地址冲突情况debug ip dhcp server {events | packets | linkage} //观察DHCP服务器工作情况如果DHCP客户机分配不到IP地址,常见的原因有两个。
DHCP 典型配置【需求】DHCP 的主要用途是:通过DHCP服务器的协助来控管各个客户机(执行中的用户端)上不可缺少的网络配置参数,包括DNS(Domain Name Service 域名服务),WINS (Windows Internet Name Service Windows互联网名字服务)等。
【组网图】RouterA配置脚本#sysname RouterA#radius scheme system#domain system#dhcp server ip-pool 1 /创建DHCP 地址池/network 192.168.0.0 mask 255.255.255.0 /指定可以分配的地址段/gateway-list 192.168.0.1 /指定网关/dns-list 192.168.0.2 /指定DNS server地址/domain-name /指定域名/#interface Ethernet0/0ip address 192.168.0.1 255.255.255.0 /配置网关地址/#interface Serial2/0link-protocol ppp#interface NULL0#dhcp server forbidden-ip 192.168.0.1 192.168.0.2 /保留网关、DNS的地址/#user-interface con 0user-interface vty 0 4#return【验证】在PC上执行“ipconfig”,该PC已经通过DHCP自动获取IP地址、网关、域名信息。
C:\>ipconfigWindows IP ConfigurationEthernet adapter 本地连接:Connection-specific DNS Suffix . : IP Address. . . . . . . . . . . . : 192.168.0.3Subnet Mask . . . . . . . . . . . : 255.255.255.0Default Gateway . . . . . . . . . : 192.168.0.1【提示】1、只给出DHCP server上最基本的配置,其它可选配置可以查看《操作手册》5.1.2DHCP Relay典型配置【需求】路由器进行DHCP Relay,将DHCP报文进行中继。
DHCP Relay目录编辑本段DHCP Relay 简介DHCP Relay(DHCPR)DHCP中继也叫做DHCP中继代理如果DHCP客户机与DHCP服务器在同一个物理网段,则客户机可以正确地获得动态分配的ip地址。
如果不在同一个物理网段,则需要DCHP Relay Agent(中继代理)。
用DHCP Relay代理可以去掉在每个物理的网段都要有DHCP服务器的必要,它可以传递消息到不在同一个物理子网的DHCP服务器,也可以将服务器的消息传回给不在同一个物理子网的DHCP客户机。
编辑本段DHCP relay 原理1 当dhcp client 启动并进行dhcp 初始化时,它会在本地网络广播配置请求报文。
2 如果本地网络存在dhcp server,则可以直接进行dhcp 配置,不需要dhcp relay。
3 如果本地网络没有dhcp server,则与本地网络相连的具有dhcprelay 功能的网络设备收到该广播报文后,将进行适当处理并转发给指定的其它网络上的dhcp server。
4 dhcp server 根据dhcp client 提供的信息进行相应的配置,并通过dhcp relay 将配置信息发送给dhcp client,完成对dhcp client 的动态配置。
事实上,从开始到最终完成配置,需要多个这样的交互报文交互过程过程。
1 dhcp relay设备修改dhcp消息中的相应字段,把dhcp的广播包改成单播包,并负责在服务器与客户机之间转换。
2 netcore路由器(2x05)可以作为dhcp relay 代理。
编辑本段DHCP relay 配置S3600系列交换机DHCP Relay的配置一组网需求:在S3600系列交换机上配置DHCP Relay,使下面的用户动态获取相应网段的IP地址。
二组网图:组网图by ma_haobinSwitchA作为DHCP Server,SwitchB使能DHCP Relay功能。
H3C交换机DHCP Relay的配置[日期:2007-08-10]来源:作者:[字体:大中小] 一组网需求:在S3600系列交换机上配置DHCP Relay,使下面的用户动态获取相应网段的IP地址。
二组网图:SwitchA作为DHCP Server,SwitchB使能DHCP Relay功能。
三配置步骤:1SwitchA的配置1).全局使能DHCP功能[SwitchA]dhcp enable2).创建DHCP地址池并进入DHCP地址池视图[SwitchA]dhcp server ip-pool h3c3).配置动态分配的IP地址范围[SwitchA-dhcp-pool-h3c]network 192.168.1.0 mask 255.255.255.04).指定所有接口工作在全局地址池模式[SwitchA]dhcp select global all5).创建(进入)VLAN2[SwitchA]vlan 26).将E1/0/1端口加入VLAN2[SwitchA -vlan2]port Ethernet1/0/27).进入VLAN接口2[SwitchA-vlan2]int vlan 28).为VLAN2配置IP地址[SwitchA-Vlan-interface2]ip address 192.168.0.1 255.255.255.0 9).配置路由可达[SwitchA]ip route-static 192.168.1.1 255.255.255.0 192.168.0.2 2SwitchB的配置1).全局使能DHCP功能[SwitchB]dhcp enable2).指定DHCP Server组1所采用的DHCP Server的IP地址[SwitchB]dhcp-server 1 ip 192.168.0.13).配置DHCP Relay到DHCP Server的接口地址[SwitchB]vlan 2[SwitchB-vlan2]port e1/0/2[SwitchB]int vlan 2[SwitchB-Vlan-interface2]ip address 192.168.0.2 255.255.255.0 4).配置DHCP Relay到PC的接口地址[SwitchB]vlan 3[SwitchB-vlan3]port e1/0/3[SwitchB]int vlan 3[SwitchB-Vlan-interface3]ip address 192.168.1.1 255.255.255.0 5).指定VLAN接口归属到DHCP Server组1[SwitchB-Vlan-interface3]dhcp-server 1四配置关键点:1 必须保证路由可达;2 保证动态获得的IP地址在地址池中;3 该案例不仅适用于H3C S3600系列交换机,也适用于H3C S5600、Quidway S3900、Quidw ay S5600系列交换机。
H3C交换机DHCP中继的实现配置DHCP服务器DHCP〔Dynamic Hoat Configure Protocol〕动态主机配置协议简称DHCP的作用是对客户机动态分配:IP地址;子网掩码;默认网关;DNS。
作用:减小管理员的工作量;减小输入错误的可能;防止IP冲突;当网络更改IP地址段时,不需要重新配置每台电脑的IP;电脑移动不必重新配置;提高了IP地址的利用率DHCP服务器和客户机的工作原理:客户机向DHCP申请IP的步骤分为4个环节:1.客户机向DHCP请求IP地址(DHCPCISCOVER)2.服务器响应(DHCPOFFER)3.客户机选择IP地址(DHCPREQUEST)4.服务器确定租约(DHCPPACK)接下来我们再来了解IP租约更新:客户机从DHCP申请的IP地址是有租约限制的,默认是8天到期,到期后要续租的,那么这两者之间如何进行IP的续租工作呢?1.当DHCP客户机租期达50%时,重新更新租约,客户机发送DHCPRequest包2.如果当DHCP客户机租期达50%时,没有联系上DHCP时,那么要等到当租约到达87.5%时,进入重新申请状态,客户机发送DHCPDiscover包3.如果当租约到达87.5%时,还没有联系上DHCP,那么就会到期满后重新进行DHCP的申请过程.4.客户端也可以使用ipconfig /release命令,客户机的TCP/IP通信联络停止,IP地址:.0子网掩码:0.0.0.0.服务器可以将释放的IP分配给其他客户机.然后使用ipconfig /renew命令向DHCP服务器发送DHCPRequest包,如果DHCP 服务器没有响应,客户机将继续使用当前的配置.那么我们现在就开始配置DHCP服务器:安装DHCP服务安装的时候要注意需要光盘,不然就得自己到网上下载一个DHCP包授权DHCP服务器:授权〔AD中才有〕是一种安全的预防措施,防止未经授权的DHCP服务器在网络中运行4.配置作用域:a)作用域是一段IP地址的范围b)作用域必须在租给客户机IP地址之前创建c)每个DHCP服务器中至少应有一个作用域,为一个网段分配IP地址d)为多个网段分配IP地址,就需要创建多个作用域创建作用域:输入作用域名称:配置DHCP分配的IP的网段:输入DHCP排除分配的IP地址(可选): 租约时间:是否要配置该作用域,选择"否",以后再去配置:之后要激活作用域:激活前作用域处于不活动状态,在作用域没有配置完整之前,可以防止客户机申请到不完整地TCP/IP信息.激活后,作用域前面的红色向下的箭头消失地址池、保留这两项是用来保留一些IP,为一些重要单位用,这样可以保证这些单位的IP,不会和其他一样容易出问题〔当用户过多时会出现分不到IP现象〕。
H3C 交换机DHCP Relay 的配置
[ 日期:2007-08-10] 来源:作者:[ 字体:大中小] 一组网需求:
在S3600系列交换机上配置DHCP Relay,使下面的用户动态获取相应网段的IP地址。
二组网图:
SwitchA 作为DHCP Server,SwitchB 使能DHCP Relay 功能。
三配置步骤:
1 SwitchA 的配置
1) .全局使能DHCP功能
[SwitchA]dhcp enable
2) .创建DHCP地址池并进入DHCP地址池视图
[SwitchA]dhcp server ip-pool h3c
3) . 配置动态分配的IP 地址范围
[SwitchA-dhcp-pool-h3c]network 192.168.1.0 mask 255.255.255.0
4) . 指定所有接口工作在全局地址池模式
[SwitchA]dhcp select global all
5) . 创建(进入) VLAN2
[SwitchA]vlan 2
6) . 将E1/0/1 端口加入VLAN2
[SwitchA -vlan2]port Ethernet1/0/2
7) .进入VLAN接口2
[SwitchA-vlan2]int vlan 2
8) .为VLAN2配置IP地址
[SwitchA-Vlan-interface2]ip address 192.168.0.1 255.255.255.0 9) . 配置路由可达
[SwitchA]ip route-static 192.168.1.1 255.255.255.0 192.168.0.2 2 SwitchB 的配置
1) .全局使能DHCP功能
[SwitchB]dhcp enable
2) . 指定DHCP Server 组1 所采用的DHCP Server 的IP 地址[SwitchB]dhcp-server 1 ip 192.168.0.1
3) .配置DHCP Relay至U DHCP Server 的接口地址[SwitchB]vlan 2
[SwitchB-vlan2]port e1/0/2
[SwitchB]int vlan 2
[SwitchB-Vlan-interface2]ip address 192.168.0.2 255.255.255.0 4) .配置DHCP Relay至U PC的接口地址
[SwitchB]vlan 3
[SwitchB-vlan3]port e1/0/3
[SwitchB]int vlan 3
[SwitchB-Vlan-interface3]ip address 192.168.1.1 255.255.255.0 5) .指定VLAN接口归属到DHCP Server组1
[SwitchB-Vlan-interface3]dhcp-server 1
四配置关键点:
1 必须保证路由可达;
2 保证动态获得的IP 地址在地址池中;
3该案例不仅适用于H3C S3600系列交换机,也适用于H3C S5600、Quidway S3900、Quidw ay S5600 系列交换机。