华为配置基于全局地址池的DHCP
- 格式:docx
- 大小:208.71 KB
- 文档页数:8
SW1配置如下:<Huawei><Huawei>sy<Huawei>system-view (进入全局模式)Enter system view, return user view with Ctrl+Z.[Huawei]sy[Huawei]sysname SW1 ( 设备命名)[SW1][SW1]d[SW1]dhcp en[SW1]dhcp enable (使用DHCP功能)Info: The operation may take a few seconds. Please wait for a moment.done.[SW1][SW1]ip pool 10 (创建全局地址池,同时进入全局地址池视图)Info:It's successful to create an IP address pool.[SW1-ip-pool-10]netw[SW1-ip-pool-10]network 192.168.10.0 m[SW1-ip-pool-10]network 192.168.10.0 mask 24(配置全局地址池可动态分配的IP地址范围)[SW1-ip-pool-10][SW1-ip-pool-10]dns-list 8.8.8.8 (配置DNS )[SW1-ip-pool-10][SW1-ip-pool-10]gateway-list 192.168.10.1 (配置网关)[SW1-ip-pool-10]ex[SW1-ip-pool-10]excluded-ip-address 192.168.10.201 192.168.10.254 (保留不被分配的地址)[SW1-ip-pool-10][SW1-ip-pool-10]lease d[SW1-ip-pool-10]lease day 7 (IP租约期限)[SW1-ip-pool-10][SW1-ip-pool-10]dis this (查询当前模式的配置)#ip pool 10gateway-list 192.168.10.1 (网关)network 192.168.10.0 mask 255.255.255.0 (IP地址范围)excluded-ip-address 192.168.10.201 192.168.10.254 (保留IP地址范围)lease day 7 hour 0 minute 0 (IP租约周期)dns-list 8.8.8.8#return[SW1-ip-pool-10][SW1-ip-pool-10][SW1-ip-pool-10]quit (退出)[SW1][SW1][SW1][SW1]ip pool 20Info:It's successful to create an IP address pool.[SW1-ip-pool-20][SW1-ip-pool-20][SW1-ip-pool-20]netw[SW1-ip-pool-20]network 192.168.20.0 m[SW1-ip-pool-20]network 192.168.20.0 mask 24[SW1-ip-pool-20][SW1-ip-pool-20][SW1-ip-pool-20]d[SW1-ip-pool-20]dns-list 8.8.8.8[SW1-ip-pool-20][SW1-ip-pool-20]g[SW1-ip-pool-20]gateway-list 192.168.20.1[SW1-ip-pool-20][SW1-ip-pool-20][SW1-ip-pool-20]ex[SW1-ip-pool-20]excluded-ip-address 192.168.20.201 192.168.20.254 [SW1-ip-pool-20][SW1-ip-pool-20][SW1-ip-pool-20]l[SW1-ip-pool-20]lease d[SW1-ip-pool-20]lease day 7[SW1-ip-pool-20][SW1-ip-pool-20][SW1-ip-pool-20][SW1-ip-pool-20][SW1-ip-pool-20]dis this#ip pool 20gateway-list 192.168.20.1network 192.168.20.0 mask 255.255.255.0excluded-ip-address 192.168.20.201 192.168.20.254lease day 7 hour 0 minute 0dns-list 8.8.8.8#return[SW1-ip-pool-20][SW1-ip-pool-20][SW1-ip-pool-20]q[SW1][SW1][SW1]v[SW1]vlan b[SW1]vlan batch 10 20 (批量创建vlan)Info: This operation may take a few seconds. Please wait for a moment...done. [SW1][SW1][SW1]int[SW1]interface g[SW1]interface GigabitEthernet 0/0/1 (进入port 1)[SW1-GigabitEthernet0/0/1]por[SW1-GigabitEthernet0/0/1]port l[SW1-GigabitEthernet0/0/1]port link-t[SW1-GigabitEthernet0/0/1]port link-type a[SW1-GigabitEthernet0/0/1]port link-type access (配置port 1 类型)[SW1-GigabitEthernet0/0/1][SW1-GigabitEthernet0/0/1][SW1-GigabitEthernet0/0/1]port[SW1-GigabitEthernet0/0/1]port def[SW1-GigabitEthernet0/0/1]port default v[SW1-GigabitEthernet0/0/1]port default vlan 10 (配置port 1 vlan) [SW1-GigabitEthernet0/0/1][SW1-GigabitEthernet0/0/1]quit (退出)[SW1][SW1]int[SW1]interface g[SW1]interface GigabitEthernet 0/0/2[SW1-GigabitEthernet0/0/2][SW1-GigabitEthernet0/0/2][SW1-GigabitEthernet0/0/2][SW1-GigabitEthernet0/0/2]por[SW1-GigabitEthernet0/0/2]port l[SW1-GigabitEthernet0/0/2]port link-t[SW1-GigabitEthernet0/0/2]port link-type a[SW1-GigabitEthernet0/0/2]port link-type access[SW1-GigabitEthernet0/0/2][SW1-GigabitEthernet0/0/2]por[SW1-GigabitEthernet0/0/2]port def[SW1-GigabitEthernet0/0/2]port default v[SW1-GigabitEthernet0/0/2]port default vlan 20[SW1-GigabitEthernet0/0/2][SW1-GigabitEthernet0/0/2]quit[SW1][SW1][SW1][SW1]int[SW1]interface v (配置VLANIF10接口下的客户端从全局地址池中获取IP地址)[SW1]interface Vlanif 10 (创建vlanif 10)[SW1-Vlanif10][SW1-Vlanif10][SW1-Vlanif10]ip add[SW1-Vlanif10]ip address 192.168.10.1 24 (配置IP地址)[SW1-Vlanif10][SW1-Vlanif10]dhcp sel[SW1-Vlanif10]dhcp select g[SW1-Vlanif10]dhcp select global (在vlanif 10模式下调用全局地址池)[SW1-Vlanif10][SW1-Vlanif10][SW1-Vlanif10]dis[SW1-Vlanif10]display this (查询当前配置参数)#interface Vlanif10ip address 192.168.10.1 255.255.255.0dhcp select global#return[SW1-Vlanif10][SW1-Vlanif10][SW1-Vlanif10]quit[SW1][SW1][SW1]int[SW1]interface v[SW1]interface Vlanif 20[SW1-Vlanif20][SW1-Vlanif20][SW1-Vlanif20]ip add[SW1-Vlanif20]ip address 192.168.20.1 24 [SW1-Vlanif20][SW1-Vlanif20]dhcp[SW1-Vlanif20]dhcp sel[SW1-Vlanif20]dhcp select g[SW1-Vlanif20]dhcp select global[SW1-Vlanif20][SW1-Vlanif20]dis this#interface Vlanif20ip address 192.168.20.1 255.255.255.0dhcp select global#return[SW1-Vlanif20][SW1-Vlanif20][SW1-Vlanif20]quit[SW1][SW1]dis[SW1]display ip pool (查看IP地址池配置情况)-----------------------------------------------------------------------Pool-name : 10Pool-No : 0Position : Local Status : UnlockedGateway-0 : 192.168.10.1Mask : 255.255.255.0VPN instance : -------------------------------------------------------------------------Pool-name : 20Pool-No : 1Position : Local Status : Unlocked Gateway-0 : 192.168.20.1Mask : 255.255.255.0VPN instance : --IP address StatisticTotal :506Used :0 Idle :398Expired :0 Conflict :0 Disable :108 [SW1][SW1][SW1]quit<SW1><SW1><SW1>save (保存配置,写入设备)The current configuration will be written to the device.Are you sure to continue?[Y/N]yNow saving the current configuration to the slot 0.Mar 18 2017 13:30:47-08:00 SW1 %%01CFM/4/SAVE(l)[63]:The user chose Y when deciding whether to save the configuration to the device.Save the configuration successfully.<SW1>PC情况如下。
(新版)华为HCIP222认证考试题库大全-下(多选题部分)多选题1.MPLS头部包括以下哪些字段A、TTLB、LabelC、TosD、EXP答案:ABD2.以下是关于eSight物理拓扑监控的功能描述,其中正确的选项有(多选)A、图形化的展示网元.子网.链路的布局以及状态B、精确可视化的监控全网网络运行状态C、系统的展现全网网络结构及网络实体在业务上的关系'D、整个网络监控的入口,为客户实现高效运维答案:ABCD3.LDP的Discoverymessage用于邻居发现,并且LDP在发现邻居时有不同的发现机制,请问以下关于Discoverymessage消息在基本发现机制中的说法,正确的是哪些选项A、该消息的目的P地址为组播IP地址224.0.0.2B、TCP连接建立之后,LSR不再继续发送HelloMessageC、该消息被发往指定的LDPPeerD、这个消息是封装在UDP报文中的,目的端口号为646答案:AD4.以下几种VPN技术中,哪种VPN技术可能会出现一个报文中存在两个IP报文头部A、IPSECVPNB、GREC、SSLVPND、L2TP答案:AB5.网络中部署了一台DHCP服务器,但是管理员发现部分主机并没有正确获取到该DHCP服务器所指定的地址,以下选项中可能的原因哪些A、部分主机无法与该DHICP服务器正常通信。
B、主机的访问控制拒绝了UDP包的通信。
C、DHCP服务器的地址池已经全部分配完毕。
D、该主机没有打开IP地址自动获职。
E、网络中存在另外一台工作效率更高的DHCP服务器。
答案:ABCDE6.关于VⅥAN聚合说法不正确的是(多选)A、VLAN聚合就是在一个物理网络内.用多个VLAN隔离广播域使不同的VLAN属于同一个子网B、VLAN聚合可以节省IP地址.解决了IP地址资源浪费的问题C、VLAN聚合只需要在super-vlan上配置IP地址而不必在sub-VLAN上配置super-VLAN中是可以添加物理端口的。
如何解决华为路由器的DHCP配置问题
华为路由器AR1220的DHCP配置问题店铺相信很多人都有遇到过,那么要如何解决呢?下面店铺就利用ENSP模拟器给大家示范一遍如何解决的。
解决华为路由器的DHCP配置问题的方法
在模拟器eNSP上配置AR1220路由器DHCP配置,一台AR1220路由器,一台S3700交换机,二台PC终端。
用模拟器eNSP设计好拓朴图,标注好端口好,选中所有设备再按启动设备键。
在路由器R1上配置路由器名称,设置路由器IP地址,查看路由器接口信息简要,查看路由器IP地址接口简要
在路由器R1上启用DHCP服务,创建全局地址池,设置地址范围,网关地址和地址租期,然后查看地址池信息。
在交换机S1上,设置名称,查看接口状态信息,启用DHCP服务,设置vlanif 1自动获取IP地址。
在PC终端上,设置自动获取IP地址并查看IP地址。
通过敲打这些命令你就能解决你华为路由器的DHCP配置问题了,快去动手敲敲吧!。
华为⽹络⼯程师认证HCNP-IENP MPLS协议原理级配置(最后附实验压缩包)MPLS:多协议标签交换LDP:标签分发协议LSP:标签交换路径LSR:标签交换路由器MPLS LDP配置基础配置[S1]int Vlanif 1[S1]ip add 10.0.1.2 24[R1]int gi0/0/0[R1-GigabitEthernet0/0/0]ip add 10.1.1.1 24[R1]int gi0/0/1[R1-GigabitEthernet0/0/1]ip add 10.2.2.1 24[R1]int gi 0/0/0[R1-GigabitEthernet0/0/0]ip address 10.0.1.1 24[R1] int S4/0/0[R1-Serial4/0/0Jip address 10.0.12.1 24[R1] int loopback 0[R1-LoopBackO]ip address 2.2.2.2 24[R2] int S4/0/0[R2-Serial4/0/0Jip address 10.0.12.2 24[R2] int S4/0/1[R2-Serial4/0/1Jip address 10.0.23.2 24[R2] int loopback 0[R2-LoopBackO]ip address 3.3.3.3 24[R3] interface Gi0/0/0[R3-GigabitEtherneto/0/2] ip address 10.0.2.1 24[R3] int S4/0/0[R3-Serial4/0/0Jip address 10.0.23.3 24[R3-Serial2/0/0] quit[R3] int loopback 0[R3-LoopBackO]ip address 4.4.4.4 24[S2] int Vlanif 1[S2-VlaniflJip address 10.0.2.2 24配置单区域ospf[S1]ospf 1 router-id 1.1.1.1[S1-ospf-1]area 0[S1-ospf-1-area-0.0.0.0]network 10.0.1.0 0.0.0.255[R1]ospf 1 router-id 2.2.2.2[R1-ospf-1]area 0[R1-ospf-1-area-0.0.0.0]network 10.0.1.0 0.0.0.255[R1-ospf-1-area-0.0.0.0]network 10.0.12.0 0.0.0.255[R1-ospf-1-area-0.0.0.0]network 2.2.2.0 0.0.0.255[R2]ospf 1 router-id 3.3.3.3[R2-ospf-1]area 0[R2-ospf-1-area-0.0.0.0]network 10.0.12.0 0.0.0.255[R2-ospf-1-area-0.0.0.0]network 10.0.23.0 0.0.0.255[R2-ospf-1-area-0.0.0.0]network 3.3.3.0 0.0.0.255[R3]ospf 1 router-id 4.4.4.4[R3-ospf-1]area 0[R3-ospf-1-area-0.0.0.0]network 10.0.23.0 0.0.0.255[R3-ospf-1-area-0.0.0.0]network 10.0.2.0 0.0.0.255[R3-ospf-1-area-0.0.0.0]network 4.4.4.0 0.0.0.255[S2]ospf 1 router-id 5.5.5.5[S2-ospf-1]area 0[S2-ospf-1-area-0.0.0.0]network 10.0.2.0 0.0.0.255配置完成以后查看连通性MPLS LDP配置在各MPLS路由器上配置全局MPLS和LDP.[R1]mpls lsr-id 2.2.2.2 //配置标签交换路由器的id(不配置id不能启⽤全局MPLS)[R1]mpls //启⽤MPLSInfo:Mpls starting,please wait...OK![R1-mpls]mpls ldp //启⽤LDP[R2]mpls lsr-id 3.3.3.3[R2]mplsInfo:Mpls starting,please wait...OK![R2-mpls]mpls ldp[R3]mpls lsr-id 4.4.4.4[R3]mplsInfo:Mpls starting,please wait...Ok![R3-mpls]mpls ldp在各MPLS路由器接⼝上配置MPLS和LDP.[R1]interface Serial 1/0/0[R1-Serial1/0/0]mpls //启⽤MPLS[R1-Serial1/0/0]mpls ldp //启⽤LDP[R2]interface Serial 1/0/0[R2-Serial1/0/0]mpls[R2-Serial1/0/0]mpls ldp[R2-Serial1/0/0]quit[R2]interface Serial 2/0/0[R2-Serial2/0/0]mpls[R2-Serial2/0/0]mpls ldp[R3]interface Serial 2/0/0[R3-Serial2/0/0]mpls[R3-Serial2/0/0]mpls ldp配置完成后,在节点上执⾏display mpls ldp session命令,可以看到R1和R2和R3之间的本地LDP会话状态为"Operational" LDP建⽴LSP在配置完成后,各MPLS路由器已根据默认的LDP触发策略建⽴LSP,即所有主机路由触发建⽴LDP LSP.在各MPLS路由器上执⾏display mpls ldp Isp命令,可以看到所有主机路由都触发建⽴了LDP LSP通常情况下,使⽤缺省的触发策略,即由"host"⽅式触发建⽴LDP LSP.在各MPLS路由器上将LDP LSP的触发策略修改为all,使路由表中的所有静态路由和IGP表项都可以触发建⽴LDP LSP.[R1]mpls[R1-mpls]lsp-trigger all //策略修改为all[R2]mpls[R2-mpls]lsp-trigger all[R3]mpls[R3-mpls]lsp-trigger allLDP Inbound策略配置R1性能较低,如果不对R1收到的标签进⾏控制,则会建⽴⼤量的LSP,消耗⼤量内存,R1⽆法承受。
目录第4章 DHCP配置..................................................................................................................4-14.1 简介....................................................................................................................................4-14.1.1 DHCP服务..............................................................................................................4-14.1.2 DHCP服务器...........................................................................................................4-34.1.3 DHCP中继..............................................................................................................4-54.1.4 参考信息..................................................................................................................4-64.2 配置基于全局地址池的DHCP服务器................................................................................4-74.2.1 建立配置任务...........................................................................................................4-74.2.2 配置DHCP全局地址池...........................................................................................4-84.2.3 配置用于静态地址绑定的地址池..............................................................................4-94.2.4 配置DHCP客户端的DNS服务............................................................................4-104.2.5 配置DHCP客户端的NetBIOS服务......................................................................4-104.2.6 配置DHCP客户端的出口网关..............................................................................4-114.2.7 配置DHCP自定义选项.........................................................................................4-114.2.8 配置指定接口下的客户的全局IP地址...................................................................4-134.2.9 检查配置结果.........................................................................................................4-134.3 配置基于接口地址池的DHCP服务器..............................................................................4-144.3.1 建立配置任务.........................................................................................................4-144.3.2 配置接口地址池.....................................................................................................4-154.3.3 配置接口地址池的DNS服务.................................................................................4-154.3.4 配置接口地址池的NetBIOS服务..........................................................................4-154.3.5 配置接口地址池的DHCP自定义选项...................................................................4-164.3.6 检查配置结果.........................................................................................................4-174.4 配置基于多个子接口地址池的DHCP服务器...................................................................4-184.4.1 建立配置任务.........................................................................................................4-184.4.2 配置以太网子接口的地址池...................................................................................4-194.4.3 配置多个子接口地址池的DNS服务......................................................................4-194.4.4 配置多个子接口地址池的NetBIOS服务...............................................................4-204.4.5 配置多个子接口地址池的DHCP自定义选项.........................................................4-204.4.6 为客户分配IP地址................................................................................................4-214.4.7 检查配置结果.........................................................................................................4-224.5 配置DHCP服务的安全功能.............................................................................................4-224.5.1 建立配置任务.........................................................................................................4-224.5.2 启动伪DHCP服务器检测功能..............................................................................4-234.5.3 启动防止IP地址重复分配功能..............................................................................4-234.5.4 保存DHCP数据....................................................................................................4-244.5.5 恢复DHCP数据....................................................................................................4-244.5.6 检查配置结果.........................................................................................................4-24 4.6 配置DHCP中继...............................................................................................................4-254.6.1 建立配置任务.........................................................................................................4-254.6.2 指定DHCP服务器................................................................................................4-264.6.3 为指定接口下的客户通过中继分配IP地址............................................................4-264.6.4 请求DHCP服务器释放客户端的IP地址..............................................................4-274.6.5 检查配置结果.........................................................................................................4-28 4.7 维护DHCP.......................................................................................................................4-284.7.1 复位DHCP............................................................................................................4-284.7.2 清除DHCP的统计信息.........................................................................................4-294.7.3 调试DHCP............................................................................................................4-29 4.8 配置举例...........................................................................................................................4-294.8.1 DHCP服务器配置举例..........................................................................................4-304.8.2 DHCP中继配置举例..............................................................................................4-32 4.9 DHCP故障处理................................................................................................................4-344.9.1 客户端从DHCP服务器获得的动态IP地址与其他主机的IP地址冲突.................4-344.9.2 客户端不能通过DHCP中继获得配置信息............................................................4-34第4章 DHCP配置动态主机配置协议DHCP(Dynamic Host Configuration Protocol)用于动态的为网络内的主机分配IP地址。
华为路由器DHCP中继(DHCP Relay)配置实例路由器配置实例早期的DHCP协议只适用于DHCP客户端和服务器处于同一个网段内的情况,不能跨网段。
因此,为进行动态主机配置,需要在每个网段置一个DHCP服务器,这显然是很不经济的。
DHCP 中继(DHCP Relay)功能的引入解决了这一难题:客户端可以通过DHCP中继与其他网段的DHCP服务器通信,最终取得合法的IP地址。
这样,多个网段的DHCP客户端可以使用同一个DHCP服务器,既节省了成本,又便于进行集中管理。
一般来说,DHCP中继既可以是主机,也可以是路由器,只要在设备上启动DHCP中继代理的服务程序即可。
DHCP Relay工作原理如下:1、当DHCP Client启动并进行DHCP初始化时,它会在本地网络广播配置请求报文。
2、如果本地网络存在DHCP Server,则可以直接进行DHCP配置,不需要DHCP Relay。
3、如果本地网络没有DHCP Server,则与本地网络相连的具有DHCP Relay功能的网络设备收到该广播报文后,将进行适当处理并转发给指定的其它网络上的DHCP Server。
4、DHCP Server根据DHCP Client提供的信息进行相应的配置,并通过DHCP Relay将配置信息发送给DHCP Client,完成对DHCP Client的动态配置。
事实上,从开始配置到最终完成配置,可能存在多次这样的交互过程。
下面为大家介绍一个在华为路由器上实现DHCP中继的配置实例。
一、组网需求如下图,DHCP客户端所在的网段为10.100.0.0/16,而DHCP服务器所在的网段为202.40.0.0/16。
需要通过带DHCP中继功能的路由设备中继DHCP报文,使得DHCP客户端可以从DHCP服务器上申请到IP地址等相关配置信息。
DHCP服务器应当配置一个10.100.0.0/16网段的IP地址池,DNS服务器地址为10.100.1.2/16,NetBIOS服务器地址10.100.1.3/16,出口网关地址10.100.1.4,并且DHCP 服务器上应当配置有到10.100.0.0/16网段的路由。
华为5700交换机dhcp怎么配置DHCP Relay即DHCP中继,它是为解决服务器和客户端不在同一个网段而提出来的,它提供了对DHCP广播报文的透明传输功能,下面是店铺给大家整理的一些有关华为5700交换机dhcp配置方法,希望对大家有帮助!华为5700交换机dhcp配置方法请自行准备好华为交换机和电脑并且让你的电脑和交换机连接上应用场景:用户侧网段与DHCP服务器处于不同网段SwitchA为DHCP中继的配置思路在SwitchA上创建DHCP服务器组并为服务器组添加DHCP服务器SwitchB,使SwitchB成为公司分配IP地址给其它主机的服务器。
在接口VLANIF100下使能DHCP中继功能,使之成为DHCP中继服务器。
为接口VLANIF100绑定创建的DHCP服务器组,指定中继指向的公司的主服务器。
SwitchB为DHCP服务器的配置思路如下:配置DHCP服务器到中继的接口Eth 0/0/1的路由,使公司服务器到中继的路由可达。
使能公司服务器的DHCP功能,配置DHCP服务器的接口Eth 0/0/1下的各楼宇内的主机从服务器全局地址池中获取IP地址。
在公司DHCP服务器上创建全局地址池,为公司内的主机分配IP 地址。
创建DHCP服务器组并为服务器组添加DHCP服务器。
# 创建DHCP服务器组。
<Quidway> system-view[Quidway] dhcp server group dhcpgroup1# 为DHCP服务器组添加DHCP服务器。
[Quidway-dhcp-server-group-dhcpgroup1] dhcp-server 100.10.10.1[Quidway-dhcp-server-group-dhcpgroup1] quit在VLANIF接口下使能DHCP中继功能。
# 创建VLAN并将Eth 0/0/1接口加入到VLAN中。
[Quidway] vlan 100[Quidway-Vlan100] quit[Quidway] interface ethernet 0/0/1[Quidway-Ethernet0/0/1] port link-type trunk[Quidway-Ethernet0/0/1] port trunk allow-pass vlan 100[Quidway-Ethernet0/0/1] quit# 使能全局DHCP功能,并使能VLANIF接口下DHCP中继功能。
华为S5700交换机配置基于全局地址池的DHCP服务器客户端DHCP 服务器在同一网段,配置基于全局地址池的DHCP 服务器给客户端分配IP 地址的过程。
组网需求某公司有两个处于同一网络内的办公室,为了节省网络资源,两个办公室内的PC 机由一台交换机作为服务器统一分配IP 地址。
如图1 所示,SwitchA 应用为DHCP 服务器,SwitchB 和SwitchC 为用户接入交换机。
可在SwitchA 上配置基于全局的地址池和接口的地址池,下面以全局地址池为例配置SwitchA 为同一网段中的客户端动态分配IP 地址。
地址池网段10.1.1.0/24 分为两个网段:10.1.1.0/25 和10.1.1.128/25。
DHCP 服务器两个VLANIF 接口的IP 地址分别为10.1.1.1/25 和10.1.1.129/25。
网段:10.1.1.0/25 内的PC 机数量比较少且位置比较固定,地址租用期限配置为10 天,DNS 地址为10.1.1.2,无NetBIOS 地址,出口网关地址为10.1.1.126。
网段10.1.1.128/25 内的PC 机数量较多但经常外借,地址租用期限配置为2 天,DNS 地址为10.1.1.2,NetBIOS 地址为10.1.1.4,出口网关地址为10.1.1.254。
配置思路DHCP 服务器的配置思路如下:1. 启动公司网络内SwitchA 的DHCP 服务器功能。
2. 在Switch 上创建地址池并配置地址池的相关属性,如地址池范围、出口网关、NetBIOS 地址、地址租用期限等,准备提供给客户端。
3. 配置VLANIF 接口下本地DHCP 服务器的地址分配方式,DHCP 服务器从全局地址池中给客户端分配IP 地址。
数据准备要完成此配置举例,需要准备以下数据:SwitchA 上全局地址名称及范围说明以下配置均在SwitchA 上进行。
操作步骤步骤1 启动DHCP 服务。
华为s3700交换机DHCP配置命令有哪些网络交换器是一个扩大网络的设备,能为子网中提供更多的连接端口,以便连接更多的电脑。
随着通信业的发展以及国民经济信息化的推进,网络交换机市场呈稳步上升态势。
下面是给大家整理的一些有关华为s3700交换机DHCP配置命令,希望对大家有帮助!华为s3700交换机DHCP配置命令1.0快速浏览开启DHCP服务后,必须在接口下配置dhcp select global或者dhcp select interfaceS3700 支持DHCP 服务器,DHCP客户端和DHCP 中继的功能。
其中DHCP服务器可基于全局地支持,也可以基于VLANIF接口的地址。
1.1同网段内配置基于全局地址池的DHCP 服务器示例某公司有两个处于同一网络内的办公室,为了节省网络资源,两个办公室内的PC 机由一台交换机作为服务器统一分配IP 地址。
如图所示,SwitchA 应用为DHCP 服务器,SwitchB 和SwitchC 为用户接入交换机。
可在SwitchA 上配置基于全局的地址池和接口的地址池,下面以全局地址池为例配置SwitchA 为同一网段中的客户端动态分配IP地址。
地址池网段10.1.1.0/24 分为两个网段:10.1.1.0/25 和10.1.1.128/25。
DHCP 服务器两个VLANIF 接口的IP 地址分别为10.1.1.1/25 和10.1.1.129/25。
网段10.1.1.0/25 内的PC 机数量比较少且位置比较固定,地址租用期限配置为10 天,DNS 地址为10.1.1.2,无NetBIOS 地址,出口网关地址为10.1.1.126。
网段10.1.1.128/25 内的PC 机数量较多但经常外借,地址租用期限配置为2 天,DNS 地址为10.1.1.2,NetBIOS 地址为10.1.1.4,出口网关地址为10.1.1.254 步骤1 启动DHCP 服务。
3、acl命令格式:基本/高级ACL 支持:acl [ ipv6 ] acl-number { inbound | outbound }undo acl [ ipv6 ] acl-number { inbound | outbound }二层ACL 支持:acl acl-number inboundundo acl acl-number inbound功能:acl 命令用来引用访问控制列表(ACL),2000~2999:基本ACL 编号;3000~ 3999:高级ACL 编号;4000~4999:二层ACL 编号。
应用实例:<Sysname> system-view[Sysname] acl number 2001[Sysname-acl-basic-2001] rule permit source 192.168.1.26 0<Sysname> system-view[Sysname] acl number 3001[Sysname-acl-adv-3001] rule permit tcp destination 192.168.1.41 04、DHCP命令格式:(1)配置基于接口地址池的DHCP[R1]dhcp enable开启DHCP功能[R1-GigabitEthernet0/0/2]dhcp select interface开启接口的DHCP服务功能[R1-GigabitEthernet0/0/2]dhcp server lease day 2配置IP地址租用有效期限为2天,默认为1天,超过租期后该地址将会重新分配[R1-GigabitEthernet0/0/2]dhcp server excluded-ip-address 192.168.3.251 192.168.3.253配置不参与自动分配的IP地址[R1-GigabitEthernet0/0/2]dhcp server dns-list 8.8.8.8指定接口地址池下的DNS服务器(2)配置基于全局地址池的DHCP[R2]dhcp enable开启DHCP功能[R2]ip pool huawei1创建一个全局地址池,地址池名称为huawei1[R3-ip-pool-huawei1]network 192.168.4.0动态分配的地址范围192.168.4.0,如果不指定掩码,则默认使用自然掩码[R3-ip-pool-huawei1]lease day 2全局地址池下的地址租期[R3-ip-pool-huawei1]gateway-list 192.168.4.254配置DHCP客户端的网关地址[R3-ip-pool-huawei1]excluded-ip-address 192.168.4.250 192.168.4.253 [R3-ip-pool-huawei1]dns-list 8.8.8.8[R3]interface GigabitEthernet 0/0/0[R3-GigabitEthernet0/0/0]dhcp select global开启接口DHCP功能,指定接口采用全局地址池为客户端分配IP地址5、Eth-Trunk命令格式:[S1]interface Eth-Trunk 1配置链路聚合,创建Eth-Trunk 1[S1-Eth-Trunk1]mode manual load-balance指定为手工负载分担模式[S1]interface GigabitEthernet 0/0/1[S1-GigabitEthernet0/0/1]eth-trunk 1加入到Eth-Trunk 1接口[S1]interface GigabitEthernet 0/0/2[S1-GigabitEthernet0/0/2]eth-trunk 1加入到Eth-Trunk 1接口6、GVRP命令格式:[S1]gvrp在交换机上启用GVRP[S1]interface GigabitEthernet 0/0/1[S1-GigabitEthernet0/0/1]gvrp在接口上启用GVRP[S3]interface GigabitEthernet 0/0/1[S3-GigabitEthernet0/0/1]gvrp registration fixed 在接口下将GVRP的注册模式修改为Fixed模式[S2]interface GigabitEthernet 0/0/1[S2-GigabitEthernet0/0/1]gvrp registration forbidden 在接口下将GVRP的注册模式修改为Forbidden模式7、IPV6命令格式:[R1]ipv6全局开启IPv6功能[R1]int g 0/0/0[R1-GigabitEthernet0/0/0]ipv6 enable接口下开启IPv6功能[R1-GigabitEthernet0/0/0]ipv6 address auto link-local接口上配置自动生成链路本地地址[r1-GigabitEthernet0/0/0]ipv6 address 2001:3:fd:: 64 eui-64配置EUI-64地址[R1]int g 0/0/0[R1-GigabitEthernet0/0/0]ipv6 enable接口下开启IPv6功能[r1-GigabitEthernet0/0/0]ipv6 add 2031:0:130f::1 64在接口上手工静态配置全球单播地址8、NAT命令格式:[R1]int g 0/0/0[R1-GigabitEthernet0/0/0]nat static global 202.169.10.5 inside 172.16.1.1静态NAT[r1]int g 0/0/1[r1-GigabitEthernet0/0/1]nat server protocol tcp global current-interface www inside 192.168.1.1 www静态PAT,使用当前接口IP作NAT映射[R1]nat address-group 1 202.169.10.50 202.169.10.60配置NAT地址池[R1]acl 2001[R1-acl-basic-2001]rule 5 permit source 172.16.1.0 0.0.0.255配置访问控制列表[R1]int g 0/0/0[R1-GigabitEthernet0/0/0]nat outbound 2001 address-group 1 配置NAT Outbound [R1]acl 2001[R1-acl-basic-2001]rule 5 permit source 172.16.1.0 0.0.0.255 [R1]int g 0/0/0[R1-GigabitEthernet0/0/0]nat outbound 2001配置NAT Easy – IP,使用接口的IP地址作为NAT9、OSPF命令格式:[Huawei]ospf 11代表进程号,如果没有注明,则默认为进程1[Huawei-ospf-1]area 0区域ID,配置为区域0[Huawei-ospf-1-area-0.0.0.0]network 1.1.1.0 0.0.0.255精确区配所通告的网段10、PAP,CHAP命令格式:R1]interface Serial 1/0/0[R1-Serial1/0/0]ppp authentication-mode pap配置PPP的PAP认证,配置本端的PPP协议验证方式为PAP[R2]interface Serial 1/0/0[R2-Serial1/0/0]ppp pap local-user huawei password cipher hello 配置发送账户huawei密码hello到认证方[R1]interface Serial 1/0/0[R1-Serial1/0/0]ppp authentication-mode chap配置PPP的CHAP认证,配置本端的PPP协议验证方式为CHAP [R1]aaa[R1-aaa]local-user huawei password cipher hello[R1-aaa]local-user R1 service-type ppp新建对端被认证方所使用的用户名为huawei密码为hello[R2-Serial1/0/0]ppp chap user huawei[R2-Serial1/0/0]ppp chap password cipher hello进入接口模式下配置发送账户huawei密码hello到认证方11、RIP命令格式:[R1]rip使用RIP命令开启协议进程,默认进程号是1[R1-rip-1]network 10.0.0.0配置通告的网段[R1-rip-1]version 2配置RIP运行的版本为214、STP命令格式:[S1]stp enable交换机启用STP[S1]stp mode stp将交换机的STP模式更改为普通生成树STP [S1]stp priority 0配置S1为根交换机[S2]stp priority 4096配置S2 根网桥优先级为4096[S1]stp region-configuration配置MSTP,进入MST域视图[S1-mst-region]region-name huawei配置MST域名[S1-mst-region]revision-level 1配置MSTP的修订级别为1[S1-mst-region]instance 1 vlan 10指定VLAN 10映射到MSTI1[S1-mst-region]instance 2 vlan 20指定VLAN 20映射到MSTI2[S1-mst-region]active region-configuration激活MST域配置15、Telnet命令格式:[Huawei]user-interface vty 0 4进入VTY 0到4接口[Huawei-ui-vty0-4]authentication-mode passwordPlease configure the login password (maximum length 16):Huawei 配置TELNET密码为huawei[Huawei-ui-vty0-4]user privilege level 1用户级别为1(监控级)16、VRRP命令格式:[R2-Ethernet1/0/1]vrrp vrid 1 virtual-ip 172.16.1.254创建VRRP备份组,备份组号为1,虚拟IP为172.16.1.254[R2-Ethernet1/0/1]vrrp vrid 1 priority 120配置优先级为120[R2]interface Ethernet 1/0/1[R2-Ethernet1/0/1]vrrp vrid 2 preempt-mode disable配置虚拟组2中的抢占模式为非抢占方式,默认为抢占模式[R2]interface Ethernet 1/0/1[R2-Ethernet1/0/1]vrrp vrid 1 track interface GigabitEthernet 0/0/0 reduced 50 配置监视上行接口,如此接口断掉,裁减优先级50[R3]interface Ethernet 1/0/1[R3-Ethernet1/0/1]vrrp vrid 1 authentication-mode md5 huawei对VRRP虚拟组1配置接口认证,认证方式为MD5,密码为huawei17、帧中继命令格式:[r1]int s 1/0/0[r1-Serial1/0/0] ip address 10.0.123.1 255.255.255.0配置IP地址与子网掩码[r1-Serial1/0/0]link-protocol fr使用动态映射,配置链路层协议为FR[r1-Serial1/0/0]fr inarp运行帧中继逆向地址解析功能自动生成地址映射表,默认开启18、单臂路由命令格式:[R1]interface GigabitEthernet0/0/1.1[R1-GigabitEthernet0/0/1.1] ip address 192.168.1.254 255.255.255.0[R1-GigabitEthernet0/0/1.1] dot1q termination vid 10配置子接口对一层tag报文的终结功能,VID为10[R1-GigabitEthernet0/0/1.1] arp broadcast enable开启子接口的ARP广播功能,如果不配置改命令,将会导致该子接口无法主动发送ARP广播报文,以及向外转发IP报文19、VLAN命令格式:[S1]vlan 10[S1-vlan10]vlan 20一次创建单个VLAN[S1-vlan10]description abc描述或者名称的意思[S2]vlan batch 30 40同时创建多个VLAN[S1]display vlan查看VLAN相关信息20、AAA命令格式[Huawei]aaa进入AAA视图[Huawei-aaa]local-user huawei password cipher hello使用local-user命令创建本地用户和用户口令,并以密文方式显示用户口令,huawei为用户名,hello为密码。
3 DHCP配置关于本章3.1 DHCP简介3.2 DHCP基本概念3.3 DHCP原理描述3.4 DHCP配置注意事项3.5 配置DHCP3.6 DHCP配置举例3.7 DHCP常见配置错误3.8 DHCP FAQ3.1 DHCP简介定义动态主机配置协议DHCP(Dynamic Host Configuration Protocol)是一种用于集中对用户IP地址进行动态管理和配置的技术。
即使规模较小的网络,通过DHCP也可以使后续增加网络设备变得简单快捷。
DHCP是在BOOTP(BOOTstrap Protocol)基础上发展而来,但BOOTP运行在相对静态(每台主机都有固定的网络连接)的环境中,管理员为每台主机配置专门的BOOTP参数文件,该文件会在相当长的时间内保持不变。
DHCP从以下两方面对BOOTP进行了扩展:●DHCP允许计算机动态地获取IP地址,而不是静态为每台主机指定地址。
●DHCP能够分配其他配置参数,例如客户端的启动配置文件,使客户端仅用一个消息就获取它所需要的所有配置信息。
DHCP协议由RFC 2131定义,采用客户端/服务器通信模式,由客户端(DHCPClient)向服务器(DHCP Server)提出配置申请,服务器返回为客户端分配的配置信息。
DHCP可以提供两种地址分配机制,网络管理员可以根据网络需求为不同的主机选择不同的分配策略。
●动态分配机制:通过DHCP为主机分配一个有使用期限(这个使用期限通常叫做租期)的IP地址。
这种分配机制适用于主机需要临时接入网络或者空闲地址数小于网络主机总数且主机不需要永久连接网络的场景。
●静态分配机制:网络管理员通过DHCP为指定的主机分配固定的IP地址。
相比手工静态配置IP地址,通过DHCP方式静态分配机制避免人工配置发生错误,方便管理员统一维护管理。
受益DHCP受益主要有以下两点:●降低客户端的配置和维护成本DHCP易配置部署,对于非技术用户,DHCP能够将客户端与配置相关的操作降至最低,并能够降低远程部署和维护成本。
注意:如图<Huawei>sy<Huawei>system-viewEnter system view, return user view with Ctrl+Z. [Huawei][Huawei]sy[Huawei]sysname Server[Server][Server]su[Server]super p[Server]super password c[Server]super password cipher 123456 [Server][Server]us[Server]user-i[Server]user-interface v[Server]user-interface vty 0 4[Server-ui-vty0-4][Server-ui-vty0-4]auth[Server-ui-vty0-4]authentication-mode p [Server-ui-vty0-4]authentication-mode passwordPlease configure the login password (maximum length 16):123456 [Server-ui-vty0-4][Server-ui-vty0-4]set auth[Server-ui-vty0-4]set authentication p[Server-ui-vty0-4]set authentication password c[Server-ui-vty0-4]set authentication password cipher 123456 [Server-ui-vty0-4][Server-ui-vty0-4]quit[Server][Server]us[Server]user-i[Server]user-interface c[Server]us[Server]user-i[Server]user-interface c[Server]user-interface console 0[Server-ui-console0][Server-ui-console0][Server-ui-console0]auth[Server-ui-console0]authentication-mode p[Server-ui-console0]authentication-mode passwordPlease configure the login password (maximum length 16):123456 [Server-ui-console0][Server-ui-console0]set[Server-ui-console0]set auth[Server-ui-console0]set authentication p[Server-ui-console0]set authentication password c[Server-ui-console0]set authentication password cipher 123456 [Server-ui-console0][Server-ui-console0][Server-ui-console0]quit[Server][Server]aaa[Server-aaa][Server-aaa]lo[Server-aaa]local-user admin[Server-aaa]local-user admin p[Server-aaa]local-user admin password c[Server-aaa]local-user admin password cipher 123456[Server-aaa][Server-aaa]local-user admin s[Server-aaa]local-user admin service-type t[Server-aaa]local-user admin service-type telnet[Server-aaa][Server-aaa]q[Server][Server][Server]dhcp en[Server]dhcp enableInfo: The operation may take a few seconds. Please wait for a moment.done. [Server][Server]ip poo[Server]ip pool tony1Info: It's successful to create an IP address pool.[Server-ip-pool-tony1]netw[Server-ip-pool-tony1]network 192.168.1.0 m[Server-ip-pool-tony1]network 192.168.1.0 mask 24[Server-ip-pool-tony1][Server-ip-pool-tony1]ga[Server-ip-pool-tony1]gateway-list 192.168.1.1[Server-ip-pool-tony1][Server-ip-pool-tony1]dns[Server-ip-pool-tony1]dns-list 114.114.114.114[Server-ip-pool-tony1][Server-ip-pool-tony1]ex[Server-ip-pool-tony1]excluded-ip-address 192.168.1.2 192.168.1.99 [Server-ip-pool-tony1][Server-ip-pool-tony1]l[Server-ip-pool-tony1]lease d[Server-ip-pool-tony1]lease day 7[Server-ip-pool-tony1][Server-ip-pool-tony1]quit[Server][Server][Server]ip pool tony2Info: It's successful to create an IP address pool.[Server-ip-pool-tony2][Server-ip-pool-tony2]netw[Server-ip-pool-tony2]network 192.168.2.0 m[Server-ip-pool-tony2]network 192.168.2.0 mask 24[Server-ip-pool-tony2][Server-ip-pool-tony2]dns[Server-ip-pool-tony2]dns-list 114.114.114.114[Server-ip-pool-tony2][Server-ip-pool-tony2]g[Server-ip-pool-tony2]gateway-list 192.168.2.1[Server-ip-pool-tony2]excluded-ip-address 192.168.2.2 192.168.2.99 [Server-ip-pool-tony2][Server-ip-pool-tony2]l[Server-ip-pool-tony2]lease d[Server-ip-pool-tony2]lease day 7[Server-ip-pool-tony2][Server-ip-pool-tony2]q[Server][Server]int[Server]interface g[Server]interface GigabitEthernet 0/0/0[Server-GigabitEthernet0/0/0][Server-GigabitEthernet0/0/0]dhcp s[Server-GigabitEthernet0/0/0]dhcp select g[Server-GigabitEthernet0/0/0]dhcp select global[Server-GigabitEthernet0/0/0][Server-GigabitEthernet0/0/0]ip add 192.168.1.1 255.255.255.0 [Server-GigabitEthernet0/0/0][Server-GigabitEthernet0/0/0]undo shutdown[Server-GigabitEthernet0/0/0]quit[Server][Server][Server]int[Server]interface g[Server]interface GigabitEthernet 0/0/1[Server-GigabitEthernet0/0/1][Server-GigabitEthernet0/0/1]dhcp s[Server-GigabitEthernet0/0/1]dhcp select g[Server-GigabitEthernet0/0/1]dhcp select global[Server-GigabitEthernet0/0/1][Server-GigabitEthernet0/0/1]ip add 192.156.2.1 255.255.255.0 [Server-GigabitEthernet0/0/1][Server-GigabitEthernet0/0/1]undo shutdown[Server-GigabitEthernet0/0/1]quit[Server][Server][Server][Server]dis[Server]display ip pool-----------------------------------------------------------------------Pool-name : tony1Pool-No : 0Position : Local Status : UnlockedGateway-0 : 192.168.1.1Mask : 255.255.255.0VPN instance : -------------------------------------------------------------------------Pool-name : tony2Pool-No : 1Position : Local Status : UnlockedGateway-0 : 192.168.2.1Mask : 255.255.255.0VPN instance : --IP address StatisticTotal :506Used :2 Idle :308Expired :0 Conflict :0 Disable :196 [Server][Server][Server]dis[Server]display ip int br*down: administratively down^down: standby(l): loopback(s): spoofingThe number of interface that is UP in Physical is 3The number of interface that is DOWN in Physical is 1The number of interface that is UP in Protocol is 3The number of interface that is DOWN in Protocol is 1Interface IP Address/Mask Physical Protocol GigabitEthernet0/0/0 192.168.1.1/24 up up GigabitEthernet0/0/1 192.168.2.1/24 up up GigabitEthernet0/0/2 unassigned down down NULL0 unassigned up up(s) [Server]。