企业网络中DHCP服务器的典型配置
- 格式:doc
- 大小:37.00 KB
- 文档页数:4
文档来源为:从网络收集整理.word 版本可编辑.欢迎下载支持.
企业网络中DHCP 服务器的典型配置
DHCP (动态主机控制协议)是企业网络中常用的服务,简化了企业内部IP 地址的分配与管理,可以极大地提高网络管理的效率,减少日常维护和管理IP 地址的工作量。下面将以典型企业环境为例,说服DHCP 服务器及网络环境的配置。典型企业网络环境如下图1所示。
企业网络一般由多个网段组成,假设某企业网络如上图所示由3个网段组成,分别为VLAN1-VLAN3,IP 地址分别为:VLAN10:192.168.1.0/24,VLAN20:192.168.2.0/24,VLAN30:192.168.3.0/24。核心交换机的VLAN 设置如下表1所示。
表1 核心交换机的VLAN 配置情况
层VLAN30的交换机,24口连接DHCP
服务器。则DHCP 服务器和网络设备的配置如下:
1、DHCP 服务器的配置
(1)基于Windows 环境的DHCP 服务器配置
配置DHCP 服务器的IP 地址为:192.168.100.5/24,默认网关为:192.168.100.1,然后安装DHCP 服务器,新建4个作用域,如下图1所示。
图1 DHCP 作用域范围
具体参数如下表2所示。
表2 DHCP 作用域参数详细参数
注:DNS要根据根据实际情况设定,安徽省电信接入网络DNS服务器一般设置为:202.102.192.68和202.102.199.68。
(2)基于Linux 环境的DHCP配置
配置DHCP服务器的IP地址为:192.168.100.5/24,默认网关为:192.168.100.1,然后修改/etc/dhcpd.conf 文件,内容如下。
ddns-update-style none;
ignore client-updates;
subnet 192.168.100.0 netmask 255.255.255.0 {
option routers192.168.100.1;
option subnet-mask255.255.255.0;
option domain-name-servers202.102.192.68;
range dynamic-bootp 192.168.100.100 192.168.100.105;
default-lease-time 21600;
max-lease-time 43200;
}
subnet 192.168.1.0 netmask 255.255.255.0 {
option routers192.168.1.1;
option subnet-mask255.255.255.0;
option domain-name-servers202.102.192.68;
range dynamic-bootp 192.168.1.100 192.168.1.200;
default-lease-time 21600;
max-lease-time 43200;
}
subnet 192.168.2.0 netmask 255.255.255.0 {
option routers192.168.2.1;
option subnet-mask255.255.255.0;
option domain-name-servers202.102.192.68;
range dynamic-bootp 192.168.2.100 192.168.2.200;
default-lease-time 21600;
max-lease-time 43200;
}
subnet 192.168.3.0 netmask 255.255.255.0 {
option routers192.168.3.1;
option subnet-mask255.255.255.0;
option domain-name-servers202.102.192.68;
range dynamic-bootp 192.168.3.100 192.168.3.105;
default-lease-time 21600;
max-lease-time 43200;
}
然后重新启动DHCP服务(service dhcpd restart)。
2、核心交换机的配置(本例以锐捷3500为例)
(1)交换机的VLAN配置如下表3所示。
表3 核心交换机的VLAN、端口及IP地址的配置
.
(2)交换机的配置文件如下(本例以锐捷3500为例):
3550#configure terminal
3550(config)#vlan 10
3550(config-vlan)#exit
3550(config)#vlan 20
3550(config-vlan)#exit
3550(config)#vlan 30
3550(config-vlan)#exit
3550(config)#vlan 100
3550(config-vlan)#exit
3550(config)#interface vlan 10
3550(config-if)#ip address
3550(config-if)#exit
3550(config)#interface vlan 20
3550(config-if)#ip address
3550(config-if)#exit
3550(config)#interface vlan 30
3550(config-if)#ip address
3550(config-if)#exit
3550(config)#interface vlan 100
3550(config-if)#ip address
3550(config-if)#exit
3550(config)#interface range fastEthernet 0/1-8
3550(config-if-range)#switchport mode access
3550(config-if-range)#switchport access vlan 10
3550(config-if-range)#exit
3550(config)#interface range fastEthernet 0/9-16
3550(config-if-range)#switchport mode access
3550(config-if-range)#switchport access vlan 20
3550(config-if-range)#exit
3550(config)#interface range fastEthernet 0/17-23
3550(config-if-range)#switchport mode access
3550(config-if-range)#switchport access vlan 30
3550(config-if-range)#exit
3550(config)#interface fastEthernet 0/24
3550(config-if)#switchport mode access
3550(config-if)#switchport access vlan 100