动态主机配置协议(DHCP)
- 格式:doc
- 大小:121.00 KB
- 文档页数:9
一、DHCP主机名规则简介动态主机配置协议(DHCP)是互联网工程任务组(IETF)定义的一种自动分配IP位置区域的协议。
在DHCP服务器分配IP位置区域给客户端设备时,可以同时为这些设备分配主机名。
主机名规则是指在DHCP服务器为设备分配主机名时所遵循的规则和约定。
二、主机名规则的作用1. 标识设备:通过主机名可以方便地识别和区分网络中的不同设备,便于网络管理和故障排除。
2. 提高安全性:合理的主机名规则可以提高网络的安全性,防止未经授权的设备接入网络。
3. 简化管理:规范的主机名命名可以简化网络管理员的管理工作,提高网络运行的效率和稳定性。
三、主机名规则的具体内容1. 字符限制:主机名通常由字母、数字和破折号(-)、下划线(_)组成,长度通常不超过15个字符。
2. 命名规范:主机名应该具有一定的意义和描述性,方便管理员和用户识别设备所属部门或用途。
3. 唯一性:在同一局域网中,不同设备的主机名应该是唯一的,避免造成混淆和冲突。
四、常见的主机名规则1. 使用设备类型+设备编号:PC001、Printer002等。
2. 使用设备所属部门+设备编号:FinancePC001、HRPrinter002等。
3. 使用设备厂商+设备型号+序列号:HPOfficejet001。
4. 使用设备功能+位置描述:MeetingRoomPrinter、ReceptionPC 等。
五、主机名规则的实际应用1. 在企业内部网络中,可以制定统一的主机名规则,并由网络管理员负责管理和分配各设备的主机名。
2. 在大型企业或组织中,可以采用自动化的系统来管理设备主机名,减少人工干预和错误。
3. 在小型网络中,也应该根据实际情况规范设备的主机名,以便于日常管理和维护。
六、主机名规则的注意事项1. 避免使用特殊字符:主机名中应避免使用引号、空格、斜杠等特殊字符,以免造成解释和处理的困难。
2. 避免使用敏感词汇:主机名中不应包含敏感词汇或不文明用语,以维护网络的文明和良好形象。
DHCP协议的IP地址分配安全DHCP(动态主机配置协议)是一种网络协议,它允许网络管理员管理和分配IP地址给网络上的计算机设备。
然而,由于其动态性质,DHCP协议也带来了一些安全风险。
本文将探讨DHCP协议的IP地址分配安全,并提供一些保护DHCP环境的最佳实践。
1. DHCP协议的工作原理DHCP协议通过将IP地址、子网掩码、默认网关等网络配置信息从服务器发送到客户端,实现自动的IP地址分配。
对于动态网络环境,DHCP协议提供了灵活性和便利性。
然而,由于其工作原理,在未经适当保护的情况下,DHCP协议可能会面临如下几个安全问题。
2. IP地址冲突在DHCP环境中,如果多个客户端设备被分配了相同的IP地址,就会导致IP地址冲突。
这将使网络不稳定,甚至可能导致无法连接到网络。
为了防止IP地址冲突,网络管理员可以考虑使用IP地址冲突检测工具或DHCP服务器的冲突检测功能。
3. 未经授权的IP地址分配DHCP服务器通常会预留一定数量的IP地址用于分配给客户端设备。
然而,如果未经授权的设备接入网络并获取了DHCP服务器分配的IP地址,可能会导致网络资源被滥用或攻击。
为了防止未经授权的IP地址分配,网络管理员可以通过启用DHCP Snooping功能来限制只有经过认证的设备才能获取IP地址。
4. DHCP服务器的欺骗攻击DHCP服务器的欺骗攻击是一种常见的网络攻击方式,攻击者会伪装成合法的DHCP服务器,向客户端设备发送虚假的网络配置信息。
这可能导致客户端设备连接到恶意网络,或者将其重定向到攻击者控制的服务器。
为了防止DHCP服务器的欺骗攻击,网络管理员可以使用DHCP认证或DHCP安全选项来确保只有合法的DHCP服务器可以与客户端设备进行通信。
5. DHCP消息的窃听和篡改DHCP消息的窃听和篡改可能会导致敏感信息泄露或网络配置被恶意篡改。
为了确保DHCP消息的机密性和完整性,网络管理员可以使用IPSec等安全协议对DHCP消息进行加密和身份验证。
DHCP作用域DHCP(动态主机配置协议)是一种网络协议,用于自动分配IP地址、子网掩码、默认网关和其他网络参数给网络中的设备。
而在DHCP中,作用域定义了一组可以被DHCP服务器管理的IP地址范围。
本文将介绍DHCP作用域的概念、作用以及如何设置。
1. DHCP作用域的概念DHCP作用域是一组可以被DHCP服务器分配给客户端设备的IP地址范围。
这些IP地址是事先配置好并通过DHCP服务器提供的。
当客户端设备启动或需要更新网络参数时,它会向DHCP服务器发送请求,服务器从作用域中分配一个可用的IP地址给该设备。
2. DHCP作用域的作用DHCP作用域的主要作用是管理IP地址的分配和使用。
它确保网络中的设备可以自动获得有效的IP地址,避免了手动配置每个设备的繁琐工作。
通过使用DHCP作用域,网络管理员可以轻松管理大量的IP地址,并避免IP地址冲突的发生。
此外,DHCP作用域还可以分配其他网络参数,如子网掩码、默认网关、DNS服务器等。
3. 设置DHCP作用域设置DHCP作用域需要以下信息:- 起始IP地址和结束IP地址:确定了作用域内的IP地址范围。
- 子网掩码:用于划分网络和主机部分的掩码。
- 默认网关:指示数据包发送的下一跳地址。
- DNS服务器:用于域名解析和网络连接。
网络管理员可以通过以下步骤来设置DHCP作用域:1) 登录到DHCP服务器的管理界面。
2) 选择DHCP服务器并打开作用域设置。
3) 指定起始IP地址和结束IP地址来定义IP地址范围。
4) 输入子网掩码、默认网关和DNS服务器的IP地址。
5) 保存设置并启动DHCP服务器。
4. DHCP作用域的注意事项在设置DHCP作用域时,需要注意以下几点:- 避免重叠:确保不同的DHCP作用域之间不会分配相同的IP地址。
- 管理子网:确保为每个DHCP作用域分配正确的子网掩码,以确保子网划分正确。
- 减小作用域范围:如果网络中设备数量不多,可以缩小DHCP作用域的范围,以便更好地管理IP地址资源。
Android系统中的DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)原理基于客户端-服务器模型,用于自动分配IP地址和其他网络配置参数给连接到网络的设备。
其工作原理包括以下几个步骤:1. 发现(DHCP Discovery):当Android设备作为DHCP客户端加入网络时,它会广播一个DHCP DISCOVER消息,以寻找可用的DHCP服务器。
2. 提供(DHCP Offer):DHCP服务器接收到DISCOVER消息后,会向客户端发送一个DHCP OFFER响应,该响应包含了提供的IP地址、子网掩码、租约时间以及其他相关的网络配置信息。
3. 请求(DHCP Request):客户端在收到一个或多个DHCP OFFER后,会选择一个并发送DHCP REQUEST消息,请求所选择的IP地址及其配置参数。
4. 确认(DHCP Acknowledgement):DHCP服务器收到REQUEST后,会发送DHCP ACK 消息,确认分配的IP地址和网络配置参数。
5. IP地址租用:客户端在收到ACK消息后,就可以使用分配的IP地址进行网络通信。
同时,客户端会启动一个定时器,用于在租约到期前重新申请IP地址。
6. 续租(DHCP Renew):在租约时间过半时,客户端会尝试联系服务器进行续租。
如果服务器同意,会发送DHCP ACK消息,客户端继续使用原IP地址。
7. 重新绑定(DHCP Rebind):如果租约即将到期而客户端未能成功续租,它会再次尝试联系服务器。
如果服务器不可用,客户端可能会尝试使用原IP地址直到完全无法通信。
DHCP协议使得网络设备能够自动获得IP地址等网络配置,无需手动设置,简化了网络管理,并且提高了网络的灵活性和可扩展性。
在Android设备中,这一过程通常是自动进行的,用户无需干预。
网络协议知识:DHCP协议和BOOTP协议的应用场景和优缺点DHCP协议和BOOTP协议是网络协议中常见的两种协议,分别用于动态IP地址分配和静态IP地址分配。
本文将详细介绍DHCP协议和BOOTP协议的应用场景和优缺点。
一、DHCP协议的应用场景DHCP全称为动态主机配置协议,是一种基于UDP协议的客户机/服务器协议,用于将IP地址和其他网络配置信息动态分配给客户机。
DHCP协议最大的优点是解放了管理员的工作压力,对于大规模网络来说十分方便。
DHCP协议的应用场景主要包括以下几个方面:1.大规模网络对于网络中有大量设备需要接入的情况,DHCP协议的优势就凸显出来了。
DHCP服务器能够自动识别可用的IP地址并将其分配到相应的客户端设备上,这就减少了管理员的工作量,也防止了重复IP地址的出现。
2.网络设备更新如果网络中需要删除或添加一些设备,DHCP协议可以很方便地更新设备的IP地址和其他网络配置信息。
管理员只需要简单地对DHCP 服务器进行修改即可。
3.移动设备如果有一些移动设备需要在不同的网络之间切换,那么使用DHCP 协议就可以方便地自动分配新的IP地址,无需手动设置,节约了时间和成本。
二、DHCP协议的优缺点1.优点:(1)协议灵活性好,适合大规模网络的使用。
(2)可自动分配IP地址,节省管理员的工作量。
(3)对于移动设备,DHCP协议可以很方便地自动分配新的IP地址。
(4)可以有效防止IP地址重复出现。
2.缺点:(1)由于DHCP服务器需要管理和维护IP地址池,所以会占用网络带宽。
(2)在极端情况下,如果DHCP服务器出现问题,整个网络都会受到影响。
(3)DHCP服务器分配的IP地址是一种动态地址,不适用于需要使用静态地址的特殊应用场景。
三、BOOTP协议的应用场景BOOTP协议也是一种基于UDP协议的客户机/服务器协议,但它主要用于分配静态IP地址。
BOOTP协议最初设计用于无盘工作站,所以主要应用于一些特殊的场景。
从BOOTP (Bootstrap Protocol )协议发展而来。
•UDP 封装,服务器=67,客户端=68•动态分配TCP/IP 信息(IP 地址、子网掩码、默认网关、DNS 服务器等)•分配出去的信息是有租约的••DHCP:Dynamic Host Configure Protocol,动态主机配置协议•DHCP Client (客户端)需要动态获得IP地址的主机DHCP系统组成:DHCPDHCP Server(服务器)能提供DHCP功能的服务器或网络设备DHCP Relay (中继)一般为路由器或三层交换机等网络设备••DHCP 报文结构 :•DHCP报文类型:••DHCP工作流程:•DHCP租期更新:••DHCP重绑定:IP地址释放:••接口地址池的优先级比全局地址池高。
•DHCP地址池(Pool ):所分配地址的集合dhcp enable开启DHCP 功能dhcp select interface 关联接口和接口地址池dhcp server dns-list 地址配置接口地址池的DNS服务器地址 dhcp server lease 数字配置接口地址池的租期,默认1天dhcp server excluded-ip-address 地址配置接口地址池的排除地址范围ip pool 名称创建全局地址池network 地址配置全局地址池的可分配的网段地址 gateway-list 地址配置全局地址池的网关地址 dns-list 地址配置全局地址池的DNS 服务器地址•DHCP配置:lease数字配置全局地址池下的租期,默认1天excluded-ip-address地址配置全局地址池下的排除地址范围dhcp select global关联接口和全局地址池display ip pool[interface 接口名all]查看地址池的属性ipconfig /release释放租期ipconfig /renew重新获取••••。
简述dhcp的通信流程标题:简述DHCP的通信流程DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)是一种网络管理协议,主要用于自动分配IP地址、子网掩码、默认网关、DNS服务器等网络参数给网络中的设备。
以下是DHCP的详细通信流程:一、发现阶段(DHCP Discover)当一台新设备接入网络或者设备的DHCP租约到期需要重新获取IP地址时,它会以广播方式发送一个DHCP Discover消息。
这个消息中包含了设备的MAC地址,但不包含任何IP地址信息,因为此时设备还没有获取到IP地址。
二、提供阶段(DHCP Offer)DHCP服务器接收到DHCP Discover消息后,会在其可用的IP地址池中选择一个未被使用的IP地址,然后以广播方式回复一个DHCP Offer消息。
这个消息中包含了服务器为设备提供的IP地址、子网掩码、默认网关、DNS服务器等网络参数,以及租约期限等信息。
三、请求阶段(DHCP Request)设备接收到多个DHCP Offer消息后,会选择其中一个最合适的DHCP Offer,并以广播方式发送一个DHCP Request消息。
这个消息中包含了设备选择的IP地址和服务器的IP地址,表示设备希望从该服务器获取网络参数。
四、确认阶段(DHCP Acknowledge)DHCP服务器接收到DHCP Request消息后,会检查设备选择的IP地址是否仍然可用。
如果可用,服务器会以单播方式回复一个DHCP Acknowledge消息,确认设备可以使用该IP地址和其他网络参数。
同时,服务器会将该IP地址标记为已分配状态,防止其他设备再次获取。
如果设备在一定时间内没有收到DHCP Acknowledge消息,或者收到了错误的消息,它可能会重新开始DHCP Discover过程,直到成功获取到IP地址。
五、更新和释放阶段一旦设备成功获取到IP地址,它就可以开始在网络中进行通信了。
DHCP和静态IP的区别DHCP(动态主机配置协议)和静态IP(固定IP地址)是网络中经常使用的两种IP地址分配方式。
它们之间的区别在于IP地址的分配方式、配置简单程度、网络安全性、灵活性和可扩展性等方面。
1. IP地址的分配方式静态IP地址是在网络管理员手动创建IP地址映射时设置的。
这意味着每个设备都需要手动指定一个唯一的IP地址。
DHCP服务器则动态地为设备提供IP地址。
设备只需发送一个广播请求来获取一个可用的IP地址。
DHCP服务器会响应请求并与设备通信以确定其在网络中的位置。
当设备从网络中断开后,DHCP服务器会保留已分配的IP地址并在设备重新连接时重新分配相同的IP地址。
2. 配置简单程度静态IP地址需要手动配置IP地址、子网掩码、默认网关和DNS服务器等信息。
这使得静态IP地址的配置相对较为繁琐,并且需要网络管理员的人工干预进行管理。
DHCP服务器则提供自动配置选项,可以自动为设备分配IP地址、子网掩码、默认网关和DNS服务器等信息。
在DHCP服务器上进行简单的设置后,设备将自动获取所有必需的网络配置信息,而无需进行任何手动设置。
3. 网络安全性静态IP地址分配方式可能存在安全隐患。
由于静态IP地址的分配是手动进行的,因此还需要对其进行手动管理。
如果设备被攻击并且IP地址被恶意更改,则可能会在网络上引起大量故障。
DHCP服务器动态分配IP地址,可以更好地保障网络安全性,因为DHCP服务器会为每个设备分配唯一的IP地址,从而减少网络攻击的可能性。
4. 灵活性静态IP地址分配方式对网络管理员的更改和维护提出了更高的要求。
如果需要重新分配IP地址,则必须手动更改每个设备的IP地址,这可能需要相当长的时间来完成。
DHCP服务器提供动态配置选项,可以自动重新分配IP地址并相应地更新设备的网络配置。
5. 可扩展性静态IP地址的分配方式适用于小型网络,但通常不适用于大型分布式网络。
网络中的所有设备都需要手动配置IP地址,这使得管理网络变得非常困难。
- - -实验6 动态主机配置协议(DHCP)【实验目的】1.掌握基于DHCP Sever方式实现地址自动分配的配置方法。
2.掌握基于DHCP Relay方式实现地址自动分配的配置方法,利用DHCP Relay 的地址合法性检查功能实现对DHCP Client的安全控制。
3.掌握通过DHCP Snooping方式实现DHCP Sever合法性检查功能。
【实验环境】H3C S3600交换机1台、H3C MSR20-20路由器1台、PC2台、网线若干【实验内容】一、DHCP技术原理1、基本概念DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)采用“客户端/服务器”通信模式,由客户端向服务器提出配置申请,服务器返回为客户端分配的IP地址等配置信息,以实现网络资源的动态配置。
DHCP Server: 通常是一台服务器或网络设备,负责提供网络设置参数给DHCP Client。
DHCP Client: 通过DHCP协议来获得网络配置参数,通常是一台主机或网络设备。
DHCP Relay: 在DHCP Server和DHCP Client间转发跨网段DHCP消息的设备,通常是网络设备(交换机或路由器)。
2、DHCP中的IP地址分配模式(1)手工分配地址:由管理员为少数特定客户端(如WWW服务器等)静态绑定IP地址。
通过DHCP将配置的固定IP地址发给客户端。
(2)自动分配地址:DHCP为客户端分配租期为无限长的IP地址。
(3)动态分配地址:DHCP为客户端分配具有一定有效期限的IP地址,当使用期限到期后,客户端需要重新申请地址。
绝大多数客户端得到的都是这种动态分配的地址。
3、IP地址动态获取过程DHCP客户端从DHCP服务器动态获取IP地址,主要通过四个阶段进行:(1) 发现阶段,即DHCP客户端寻找DHCP服务器的阶段。
客户端以广播方式发送DHCP-DISCOVER报文。
(2) 提供阶段,即DHCP服务器提供IP地址的阶段。
DHCP服务器接收到客户端的DHCP-DISCOVER报文后,根据IP地址分配的优先次序选出一个IP地址,与其他参数一起通过DHCP-OFFER报文发送给客户端。
(3) 选择阶段,即DHCP客户端选择IP地址的阶段。
如果有多台DHCP服务器向该客户端发来DHCP-OFFER报文,客户端只接受第一个收到的DHCP-OFFER 报文,然后以广播方式发送DHCP-REQUEST报文,该报文中包含DHCP服务器在DHCP-OFFER报文中分配的IP地址。
(4) 确认阶段,即DHCP服务器确认IP地址的阶段。
DHCP服务器收到DHCP 客户端发来的DHCP-REQUEST报文后,只有DHCP客户端选择的服务器会进行如下操作:如果确认地址分配给该客户端,则返回DHCP-ACK报文;否则将返回DHCP-NAK报文,表明地址不能分配给该客户端。
客户端收到服务器返回的DHCP-ACK确认报文后,会以广播的方式发送ARP报文(目的地址是被分配到的地址)进行地址探测,如果在规定的时间内没有收到回应,客户端才使用此地址。
52- - -4、IP地址的租约更新如果采用动态地址分配策略,则DHCP服务器分配给客户端的IP地址有一定的租借期限,当租借期满后服务器会收回该IP地址。
如果DHCP客户端希望继续使用该地址,需要更新IP地址租约。
在DHCP客户端的IP地址租约期限达到一半时间时,DHCP客户端会向DHCP 服务器单播发送DHCP-REQUEST报文,以进行IP租约的更新。
如果此IP地址有效,则DHCP服务器单播回应DHCP-ACK报文,通知DHCP客户端已经获得新IP 租约;如果此IP地址不可以再分配给该客户端,则DHCP服务器回应DHCP-NAK 报文,通知DHCP客户端不能获得新的租约。
如果在租约的一半时间进行的续约操作失败,DHCP客户端会在租约期限达到7/8时,再次广播发送DHCP-REQUEST报文进行续约。
5、DHCP Relay当DHCP Client同DHCP Server不在同一个子网的时候,我们可以通过DHCP Relay技术实现局域网内的DHCP Client与其他子网的DHCP Server通信,最终取得合法的IP地址。
这样,多个网络上的DHCP Client可以使用同一个DHCP Server,既节省了成本,又便于进行集中管理。
DHCP Relay为不能通过路由器的DHCP广播消息提供转发功能,使得DHCP Server可以为不在其物理子网的DHCP Client提供服务。
二、DHCP相关安全特性1、DHCP Relay地址合法性检查为了满足网上合法固定IP用户的上网需求,DHCP Relay的安全特性提供配置固定IP用户的功能,以保证固定IP用户可以上网。
同时对固定IP用户进行保护,保证其在交换机的安全特性表的IP表项不被动态IP用户覆盖。
当动态用户申请的IP地址与这些静态配置的IP用户有冲突时,动态用户要更换新的IP地址,这个更换的处理由DHCP Relay来负责。
这个安全特性要求作为DHCP Relay的设备必须是相应子网的默认网关,否则该安全特性不会生效。
2、DHCP Snooping出于安全性的考虑,可能需要记录用户上网时所用的IP地址,确认用户主机从DHCP Server获取的IP地址与其MAC地址的对应关系。
二层交换机可以通过DHCP Snooping功能监听DHCPREQUEST和DHCPACK广播消息,获得用户从DHCP Server获取的IP地址和用户MAC地址信息。
另外,在网络中如果有私自架设的DHCP Server,将可能导致用户得到错误的IP地址。
为了使用户能通过合法的DHCP Server获取IP地址,DHCP Snooping 安全机制允许将端口设置为信任端口与不信任端口。
信任端口连接DHCP Server或其他交换机的端口;不信任端口连接用户或网络。
从不信任端口方向发来的DHCPACK和DHCPOFFER消息将被丢弃;而从信任端口方向发来的DHCP消息将被正常转发。
只要把合法的DHCP Server连接在信任端口,就可以确保用户都从正确的DHCP Server获得IP地址。
三、具体配置1、启动DHCP服务[H3C] dhcp enable在进行DHCP配置之前,必须先使能DHCP服务。
该配置对于DHCP服务器和DHCP中继都是必须的。
2、配置DHCP地址池DHCP服务器的地址池有两种:全局地址池及接口地址池。
DHCP服务器的接口可以工作在全局地址池或接口地址池模式。
如果DHCP服务器的接口工作在接口地址池模式,则会优先从接口地址池中分配地址;如果接口地址池中没有可供分配的地址,则会再从包含该接口地址池网段的全局地址池中进行分配。
54- - - (1)创建全局地址池[H3C] dhcp server ip-pool pool-name(2)创建接口地址池[H3C-Ethernet1/0/1]dhcp select interface3、DHCP地址分配(1)采用静态绑定方式进行地址分配,静态绑定IP地址与MAC地址。
[H3C-dhcp-pool-0] static-bind ip-address ip-address [mask-length|mask mask] [H3C-dhcp-pool-0] static-bind mac-address mac-address#举例[H3C-dhcp-pool-0] static-bind ip-address 10.1.1.1 mask 255.255.255.0[H3C-dhcp-pool-0] static-bind mac-address 0000-e03f-0305(2)采用动态分配方式进行地址分配[H3C-dhcp-pool-0]network ip-address [ mask mask ]4、配置DHCP客户端的网关地址[H3C-dhcp-pool-0]gateway-list ip-address5、配置接口工作在DHCP Relay模式当接口收到DHCP Client发来的DHCP消息时,可以配置接口将消息转发给外部DHCP Server,由外部DHCP Server分配地址。
为了提高可靠性,可以在一个网络中设置多个DHCP Server,构成一个DHCP Server组。
四、上机操作实验一配置DHCP Server1、实验拓扑图2、实验步骤(1)配置S3600①开启DHCP服务[H3C] dhcp enable②创建vlan300,并把端口Ethernet1/0/1加入vlan300。
③配置vlan300的接口IP地址为3.3.3.254 255.255.255.0④创建全局地址池ip-pool 1,并采用动态分配方式进行地址分配[H3C] dhcp server ip-pool 1[H3C-dhcp-pool-1]network 3.3.3.0 mask 255.255.255.0⑤配置DHCP客户端的网关地址为3.3.3.25456- - -[H3C-dhcp-pool-1]gateway-list 3.3.3.254(2)验证实验结果在PC1在ipconfig命令查看IP地址分配情况,用ping命令检查与网关的连通性,把实验结果记录在实验报告中。
实验二DHCP Relay1、实验拓扑图2、实验步骤(1)配置S3600①创建vlan200,把Ethernet1/0/3加入vlan200,并把vlan200接口的ip地址设置为2.2.2.1 255.255.255.0②创建vlan300,把Ethernet1/0/1、Ethernet1/0/2加入vlan300,并把vlan300接口的ip地址设置为3.3.3.254 255.255.255.0③在系统视图下创建DHCP服务器组中DHCP服务器地址,配置vlan300接口与服务器组的归属关系。
[H3C] dhcp-server 1 ip 2.2.2.2[H3C] interface vlan-interface300[H3C-vlan-interface300]dhcp-server 1(2)配置MSR2020①开启DHCP服务[H3C] dhcp enable②配置以太网接口Ethernet0/0的IP地址为2.2.2.2 255.255.255.0③配置DHCP服务器[H3C] dhcp server ip-pool 1[H3C-dhcp-pool-1]network 3.3.3.0 mask 255.255.255.0[H3C-dhcp-pool-1]gateway-list 3.3.3.254④配置静态路由,保证路由可达[H3C]ip route-static 3.3.3.0 255.255.255.0 2.2.2.1(3)在PC1在ipconfig命令查看IP地址分配情况,用ping命令检查与网关的连通性。