华为路由器DHCP中继配置实例
- 格式:doc
- 大小:93.50 KB
- 文档页数:6
华为路由器为多VLAN分配IP地址一、地址池:地址池/网关:192.168.2.0/24 192.168.2.254192.168.3.0/24 192.168.3.254192.168.4.0/24 192.168.4.254二、三个交换机的管理地址:S1:10.0.0.10 (VLANif 1)S2:10.0.0.20 (VLANif 1)S3:10.0.0.30 (VLANif 1)三、三个VLANif的接口IP地址:(此地址为网关)VLAN2:192.168.2.254/24VLAN3:192.168.3.254/24VLAN4:192.168.4.254/24四、路由器R1配置:(路由器型号:AR1220)[Huawei]sys R1 \\重命名设备名称[R1]dhcp enable \\开启DHCP功能[R1]dhcp server database enable \\DHCP数据保存功能[R1]ip pool 2 \\创建VLAN2地址池及名称[R1-ip-pool-2]gateway-list 192.168.2.254 \\配置网关[R1-ip-pool-2]network 192.168.2.0 mask 255.255.255.0 \\配置网段和掩码[R1-ip-pool-2]excluded-ip-address 192.168.2.1 192.168.2.5 \\配置保留不分配的IP地址 [R1-ip-pool-2]lease day 8 hour 0 minute 0 \\配置租约时间为8天[R1-ip-pool-2]dns-list 8.8.8.8 \\配置DNS地址[R1]ip pool 3[R1-ip-pool-3]gateway-list 192.168.3.254[R1-ip-pool-3]network 192.168.3.0 mask 255.255.255.0[R1-ip-pool-3]excluded-ip-address 192.168.3.1 192.168.3.5[R1-ip-pool-3]lease day 8 hour 0 minute 0[R1-ip-pool-3]dns-list 8.8.8.8[R1]ip pool 4[R1-ip-pool-4]gateway-list 192.168.4.254[R1-ip-pool-4]network 192.168.4.0 mask 255.255.255.0[R1-ip-pool-4]excluded-ip-address 192.168.4.1 192.168.4.5[R1-ip-pool-4]lease day 8 hour 0 minute 0[R1-ip-pool-4]dns-list 8.8.8.8[R1]interface GigabitEthernet 0/0/0[R1-GigabitEthernet0/0/0]ip address 10.0.0.1 24 \\配置接口IP地址[R1-GigabitEthernet0/0/0]dhcp select global \\选择全局的地址池给DHCP客户端使用[R1]ip route-static 192.168.2.0 24 10.0.0.10 \\静态路由指向核心交换机管理地址[R1]ip route-static 192.168.3.0 24 10.0.0.10 \\静态路由指向核心交换机管理地址[R1]ip route-static 192.168.4.0 24 10.0.0.10 \\静态路由指向核心交换机管理地址五、交换机S1配置:[Huawei]sys S1[S1]dhcp enable \\开启DHCP服务[S1]vlan batch 2 to 4 \\创建VLAN2,VLAN3,VLAN4 [S1]interface Vlanif 1[S1-Vlanif1]ip address 10.0.0.10 24 \\配置交换机管理IP[S1-Vlanif1]quit[S1]interface Vlanif 2[S1-Vlanif2]ip address 192.168.2.254 24 \\配置VLAN2的网关[S1-Vlanif2]dhcp select relay \\开启DHCP中继[S1-Vlanif2]dhcp relay server-ip 10.0.0.1 \\指定DHCP服务器地址[S1-Vlanif2]quit[S1]interface Vlanif 3[S1-Vlanif3]ip add 192.168.3.254 24 \\配置VLAN3的网关[S1-Vlanif3]dhcp select relay[S1-Vlanif3]dhcp relay server-ip 10.0.0.1[S1-Vlanif3]quit[S1]interface Vlanif 4[S1-Vlanif4]ip add 192.168.4.254 24 \\配置VLAN4的网关[S1-Vlanif4]dhcp select relay[S1-Vlanif4]dhcp relay server-ip 10.0.0.1[S1-Vlanif4]quit[S1]interface GigabitEthernet 0/0/2[S1-GigabitEthernet0/0/2]port link-type trunk \\把G0/0/2配为trunk模式[S1-GigabitEthernet0/0/2]port trunk allow-pass vlan all \\允许所有vlan通过该接口[S1-GigabitEthernet0/0/2]quit[S1]interface GigabitEthernet 0/0/3[S1-GigabitEthernet0/0/3]port link-type trunk \\把G0/0/3配为trunk模式[S1-GigabitEthernet0/0/3]port trunk allow-pass vlan all \\允许所有vlan通过该接口[S1-GigabitEthernet0/0/3]quit六、交换机S2配置[Huawei]sys S2[S1]dhcp enable \\开启DHCP服务[S1]vlan batch 2 to 4 \\创建VLAN2,VLAN3,VLAN4[S1]interface Vlanif 1[S1-Vlanif1]ip address 10.0.0.20 24 \\配置交换机管理IP[S1-Vlanif1]quit[S2]interface GigabitEthernet 0/0/1[S2-GigabitEthernet0/0/1]port link-type trunk[S2-GigabitEthernet0/0/1]port trunk allow-pass vlan all[S2-GigabitEthernet0/0/1]quit[S2]interface GigabitEthernet 0/0/2[S2-GigabitEthernet0/0/2]port link-type access \\把端口配置成access [S2-GigabitEthernet0/0/2]port default vlan 2 \\把该接口划到vlan2 [S2-GigabitEthernet0/0/2]quit[S2]interface GigabitEthernet 0/0/3[S2-GigabitEthernet0/0/3]port link-type access \\把端口配置成access [S2-GigabitEthernet0/0/3]port default vlan 3 \\把该接口划到vlan3 [S2-GigabitEthernet0/0/3]quit七、交换机S3配置[Huawei]sys S3[S3]dhcp enable \\开启DHCP服务[S3]vlan batch 2 to 4 \\创建VLAN2,VLAN3,VLAN4[S3]interface Vlanif 1[S3-Vlanif1]ip address 10.0.0.30 24 \\配置交换机管理IP[S3-Vlanif1]quit[S3]interface GigabitEthernet 0/0/1[S3-GigabitEthernet0/0/1]port link-type trunk[S3-GigabitEthernet0/0/1]port trunk allow-pass vlan all[S3-GigabitEthernet0/0/1]quit[S3]interface GigabitEthernet 0/0/4[S3-GigabitEthernet0/0/4]port link-type access [S3-GigabitEthernet0/0/4]port default vlan 4结果验证:客户机开启DHCP模式路由器上显示全局地址池:<R1>dis ip pool----------------------------------------------------------------------- Pool-name : 2Pool-No : 0Position : Local Status : UnlockedGateway-0 : 192.168.2.254Mask : 255.255.255.0VPN instance : ------------------------------------------------------------------------- Pool-name : 3Pool-No : 1Position : Local Status : UnlockedGateway-0 : 192.168.3.254Mask : 255.255.255.0VPN instance : ------------------------------------------------------------------------- Pool-name : 4Pool-No : 2Position : Local Status : UnlockedGateway-0 : 192.168.4.254Mask : 255.255.255.0VPN instance : --IP address StatisticTotal :759Used :3 Idle :741Expired :0 Conflict :0 Disable :15查看地址池分配情况<R1>display ip pool name 3 used \\查看地址池名为3的IP分配情况Pool-name : 3Pool-No : 1Lease : 8 Days 0 Hours 0 MinutesDomain-name : -DNS-server0 : 8.8.8.8NBNS-server0 : -Netbios-type : -Position : Local Status : UnlockedGateway-0 : 192.168.3.254Mask : 255.255.255.0VPN instance : -------------------------------------------------------------------------------Start End Total Used Idle(Expired) Conflict Disable-----------------------------------------------------------------------------192.168.3.1 192.168.3.254 253 1 247(0) 0 5-----------------------------------------------------------------------------Network section :--------------------------------------------------------------------------Index IP MAC Lease Status--------------------------------------------------------------------------252 192.168.3.253 5489-98f9-06b3 1301 Used--------------------------------------------------------------------------配置DHCP数据保存功能设备作为DHCP服务器时,用户可以启用DHCP数据保存功能,定时将地址信息保存到存储设备中。
华为AP DHCP option43配置方法华为AP DHCP OPTION 43 配置HUAWEI AP DHCP option43配置方法在配置Option 43之前,需要保证:1. AP与DHCP服务器之间路由可达,即AP可以获取到IP地址。
2. AP与AC之间路由可达,保证AP获取到AC地址后,能够与AC交互信息,建立CAPWAP隧道。
下面介绍集中服务器的DHCP配置方式: Microsoft DHCP Server Linux DHCP Server 华为OSMicrosoft DHCP Server一、Microsoft DHCP Server 中Option 43 选项的填写规则为使AP能够正常识别Option 43属性的内容,Option 43属性需要按照一定的规则来填写:1. 比如AC的IP地址为192.168.22.1时,需要填写的值为030C3139322E3136382E32322E31。
其中,03为固定值,代表Option 43的子选项类型;十六进制数0C(“0C”等于十进制数“12”)代表AC的IP地址192.168.22.1的长度,包含小数点“.”;十六进制数31对应字符“1”的ASCII值,32对应字符“2”的ASCII值,依此类推,十六进制2E 对应字符小数点“.”的ASCII值,即值3139322E3136382E32322E31表示AC的IP地址192.168.22.1。
2. 另外,对于涉及到多个AC,Option 43要填写多个IP地址的情形(比如AC 双链路备份组网等),IP地址之间以逗号“,”间隔,逗号“,”对应的ASCII值为2C,如主备 AC的IP地址分别为:192.168.100.2,192.168.100.3,那Option 43属性应该填写为:031B3139322E3136382E3130302E322C3139322E3136382E3130302E33 。
H3C三层交换机DHCP服务器配置实例H3C三层交换机DHCP服务器配置实例H3C三层交换机作为DHCP服务器,那么其中DHCP服务器要怎么配置呢?下面yjbys店铺为大家分享最新交换机作为DHCP服务器的配置实例,希望对同学们学习DHCP服务器配置有所帮助!DHCP采样UDP链接方式,服务器端口为67,客户机端口为68.实验环境(H3C ENSP)一、配置要点a:在路由器上配置DHCPserver第一步:(系统视图)开启DHCP :DHCP enable第二步:(进入接口视图)为与客户端相连的`端口配置ip地址第三步:(系统视图)建立DHCP地址池 :ip pool aaa第四步:(pool模式下)配置network网段、Gateway-list网关、dns-list DNS服务器地址、excluded-ip-address需要排除的ip 地址第五步:进入接口模式,在接口中启动DHCP动态分配:dhcp select globle第六步:将客户端的dhcp启动即可实例:路由器配置:#sysname Huawei#dhcp enable#ip pool aaagateway-list 192.168.1.1network 192.168.1.0 mask 255.255.255.0excluded-ip-address 192.168.1.10dns-list 192.168.1.10 192.168.10.10#aaaauthentication-scheme defaultauthorization-scheme defaultaccounting-scheme defaultdomain defaultdomain default_adminlocal-user admin password cipher OOCM4m($F4ajUn1vMEIBNUw#local-user admin service-type http#firewall zone Localpriority 16#interface Ethernet0/0/0ip address 192.168.1.1 255.255.255.0dhcp select global#interface Ethernet0/0/1#interface Serial0/0/0link-protocol ppp#interface Serial0/0/1link-protocol ppp#interface Serial0/0/2link-protocol ppp#interface Serial0/0/3link-protocol ppp#interface GigabitEthernet0/0/0#interface GigabitEthernet0/0/1#interface GigabitEthernet0/0/2#interface GigabitEthernet0/0/3#wlan#interface NULL0#user-interface con 0user-interface vty 0 4user-interface vty 16 20#returnb:在三层交换机中为不同vlan配置不同DHCPserver第一步:在三层交换机上建好vlan并分配好端口第二步:(系统视图)开启DHCP :DHCP enable第三步:为每一个vlan都建立一个相应的DHCP地址池(命名可以随意)第四步:为每一个地址池配置好自己相应vlan的network网段、Gateway-list网关、dns-list DNS服务器地址、excluded-ip-address需要排除的ip 地址第五步:进入每一个vlan接口,先配置好各自的ip地址,然后在启动DHCP动态分配:dhcp select globle 第六步:将客户端的dhcp启动即可实例:三层交换机配置:[Huawei]display current-configuration#sysname Huawei#vlan batch 2 to 3#cluster enablentdp enablendp enable#drop illegal-mac alarm#dhcp enable#diffserv domain default#drop-profile default#ip pool aaanetwork 192.168.1.0 mask 255.255.255.0 excluded-ip-address 192.168.1.1dns-list 192.168.10.10#ip pool bbbnetwork 192.168.2.0 mask 255.255.255.0 excluded-ip-address 192.168.2.1dns-list 192.168.10.10#aaaauthentication-scheme default authorization-scheme default accounting-scheme defaultdomain defaultdomain default_adminlocal-user admin password simple admin local-user admin service-type http#interface Vlanif1#interface Vlanif2ip address 192.168.1.1 255.255.255.0 dhcp select global#interface Vlanif3ip address 192.168.2.1 255.255.255.0 dhcp select global#interface MEth0/0/1#interface Ethernet0/0/1port link-type accessport default vlan 2#interface Ethernet0/0/2#interface Ethernet0/0/3interface Ethernet0/0/4 port link-type access port default vlan 3#interface Ethernet0/0/5 #interface Ethernet0/0/6 #interface Ethernet0/0/7 #interface Ethernet0/0/8 #interface Ethernet0/0/9 #interface Ethernet0/0/10 #interface Ethernet0/0/11 #interface Ethernet0/0/12 #interface Ethernet0/0/13 #interface Ethernet0/0/14 #interface Ethernet0/0/15 #interface Ethernet0/0/16 #interface Ethernet0/0/17interface Ethernet0/0/18#interface Ethernet0/0/19#interface Ethernet0/0/20#interface Ethernet0/0/21#interface Ethernet0/0/22#interface GigabitEthernet0/0/1 #interface GigabitEthernet0/0/2 #interface NULL0#user-interface con 0user-interface vty 0 4#return。
dhcp中继使用场景DHCP中继(DHCP Relay)是一种在不同的IP子网之间传递DHCP消息的技术。
它的应用场景主要出现在需要在多个子网上提供动态IP地址分配的网络环境中。
DHCP(动态主机配置协议)是一种用于局域网中自动分配IP地址的协议。
在一个网络中,通常会有一个用于管理IP地址分配的服务器,称为DHCP服务器。
当设备加入网络或请求新的IP地址时,它们可以向DHCP服务器发送请求,服务器会根据预先定义的地址池,为设备分配一个可用的IP地址。
然而,在大型企业网络或跨子网的网络环境中,所有设备都必须能够访问到DHCP服务器,以便获取IP地址,这可能会带来一些问题。
这就是DHCP中继的用武之地。
下面我们将看到一些常见的DHCP中继使用场景。
1. 理解DHCP中继的基本概念在开始讨论DHCP中继的使用场景之前,我们先来了解一下DHCP中继的基本概念。
DHCP中继通过将DHCP数据包从一个子网传递到另一个子网,使得子网中的设备能够访问在另一个子网上运行的DHCP服务器。
DHCP中继的实现是通过在网络中的路由器或交换机上配置相应的DHCP中继代理(DHCP Relay Agent)来实现的。
DHCP中继代理将接收到的DHCP请求数据包转发给预定义的DHCP服务器,并将响应数据包转发给请求设备。
2. 功能划分的网络环境在大型企业网络中,不同部门或功能区域的设备通常是划分到不同的子网中。
例如,一个公司的总部可能有多个部门,每个部门有自己的子网。
此时,如果每个子网都需要一个独立的DHCP服务器来分配IP地址,会导致资源浪费和管理复杂性。
通过配置DHCP中继代理,所有子网上的设备都可以通过一个DHCP服务器来获取IP地址。
只需要在每个子网上配置DHCP中继代理,它们会将DHCP请求转发给统一的DHCP服务器,并将分配的IP地址返回给请求设备。
这样,可以实现IP地址资源的共享,并简化了管理和维护工作。
3. 跨区域或跨地域网络环境在大型网络中,可能会存在分布在不同地理位置的子网。
华为s5300dhcpoption43的配置方法一、配置DHCP 全局地址池1、system-view//使能DHCP 服务2、dhcp enable//创建DHCP 地址池并进入DHCP 地址池视图3、dhcp server ip-pool pool-name//配置地址池的IP 地址范围4、network ip-address [ mask { mask | mask-length } ]//配置动态分配的IP 地址租期。
缺省情况下,租期为1 天。
5、expired { day day [ hour hour [ minute minute ] ] | unlimited }6、quit//配置DHCP 地址池中不参与自动分配的IP 地址7、dhcp server forbidden-ip low ip address [ high ip address ]二、配置DHCP 自定义选项1、system-view//进入DHCP地址池视图2、dhcp server ip-pool pool-name//配置DHCP自定义选项3、option code { ascii ascii-string | hex hex-string | ip-address ip-address }三、配置指定接口下的客户从全局地址池获取IP 地址为当前VLANIF 接口下的客户分配IP 地址1、system-view//进入VLANIF 接口视图2、interface vlanif vlan interface-number//为该VLANIF 接口配置IP 地址3、ip address ip-address { mask | mask-length } [ sub ]//从全局地址池分配地址4、dhcp select global为VLAN 下的客户分配IP 地址1、system-view//从全局地址池分配地址2、dhcp select global vlan { vlan-id1 [ to vlan-id2 ] } &<1-10>。
华为交换机及路由器各种配置实例大全华为交换机各种配置实例交换机配置(三)ACL基本配置交换机配置(一)端口限速基本配置华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列:华为交换机端口限速2000_EI系列以上的交换机都可以限速!限速不同的交换机限速的方式不一样!2000_EI直接在端口视图下面输入LINE-RATE (4 ) 参数可选!端口限速配置1功能需求及组网说明端口限速配置『配置环境参数』『组网需求』1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps2数据配置步骤『S2000EI系列交换机端口限速配置流程』使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。
【SwitchA相关配置】1. 进入端口E0/1的配置视图[SwitchA]interface Ethernet 0/12. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps[SwitchA- Ethernet0/1]line-rate outbound 303. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps[SwitchA- Ethernet0/1]line-rate inbound 16 【补充说明】报文速率限制级别取值为1~127。
如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。
此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。
华为路由器设置图解华为路由器设置图解章节一、准备工作1.1 准备所需材料和设备1.2 检查网络连接1.3 安装华为路由器章节二、连接路由器和电脑2.1 使用网线连接2.2 使用Wi-Fi连接章节三、路由器登录与设置3.1 打开浏览器3.2 输入路由器IP地质3.3 输入登录凭证3.4 配置基本设置3.4.1 WLAN设置3.4.2 密码设置3.4.3 网络设置3.4.4 DHCP设置3.4.5 防火墙设置3.4.6 其他高级设置章节四、无线网络设置4.1 设置Wi-Fi名称(SSID)4.2 设置Wi-Fi密码4.3 设置加密方式4.4 设置频段和信道4.5 设置无线信号强度4.6 设置MAC地质过滤章节五、网络连接设置5.1 静态IP设置5.2 动态IP设置5.3 PPPoE设置章节六、家庭网络管理6.1 网络设备管理6.1.1 设备连接管理 6.1.2 MAC地质绑定 6.1.3 IP地质过滤6.2 家长控制6.2.1 设备限时6.2.2 网站过滤6.2.3 特定应用限制 6.2.4 制定上网计划 6.2.5 儿童模式6.3 安全防护6.3.1 防火墙设置 6.3.2 抗攻击防护 6.3.3 地质过滤6.3.4 查杀章节七、高级设置7.1 DHCP服务器设置7.2 NAT设置7.3 VPN设置7.4 DDNS设置7.5 QoS设置附件:附件1:华为路由器产品说明书附件2:华为路由器常见问题解答法律名词及注释:1、IP地质:指用于识别网络中主机位置的数字标识。
2、DHCP:动态主机配置协议,用于动态分配IP地质和其他网络配置信息。
3、SSID:无线网络的名称,用于识别不同的无线网络。
4、WPA/WPA2:Wi-Fi保护接入协议,是一种Wi-Fi网络安全认证协议。
5、PPPoE:点对点协议通过以太网,用于在宽带网络上建立和管理连接。
本文档涉及附件。
本文所涉及的法律名词及注释。
华为路由器基本配置命令华为路由器基本配置命令I. 登录华为路由器1. 打开浏览器,输入华为路由器的管理地址:,并按下Enter 键。
2. 在登录页面中,输入用户名和密码,登录按钮。
II. 网络设置1. 在菜单栏中选择“网络设置”选项。
2. 在网络设置页面中,配置路由器的IP地址、子网掩码、网关、DHCP等信息。
III. WLAN设置1. 在菜单栏中选择“WLAN设置”选项。
2. 在WLAN设置页面中,配置无线网络的SSID、加密方式、密码等参数。
IV. DHCP设置1. 在菜单栏中选择“DHCP设置”选项。
2. 在DHCP设置页面中,配置DHCP服务器的起始IP地址、终止IP地址、租期等参数。
V. 防火墙设置1. 在菜单栏中选择“防火墙设置”选项。
2. 在防火墙设置页面中,配置入站规则、出站规则、端口转发等防火墙规则。
VI. 路由设置1. 在菜单栏中选择“路由设置”选项。
2. 在路由设置页面中,配置静态路由、动态路由等路由表信息。
VII. 安全设置1. 在菜单栏中选择“安全设置”选项。
2. 在安全设置页面中,配置访问控制、端口映射、VPN等安全策略。
附件:本文档无附件。
法律名词及注释:1. IP地址:Internet Protocol Address,互联网协议地址的简称,是用于识别和定位计算机设备的数字标识。
2. 子网掩码:Subnet Mask,用于划分IP地址中网络地址和主机地址的一个掩码。
3. 网关:Gateway,是一个网络通信设备,用于连接不同网络之间的数据通信。
4. DHCP:Dynamic Host Configuration Protocol,动态主机配置协议,用于自动分配IP地址和其他网络配置参数。
5. WLAN:Wireless Local Area Network,无线局域网,用于在局域网范围内实现无线数据通信。
6. SSID:Service Set Identifier,服务集标识,是无线网络的名称。
4 DHCPv6配置关于本章目前,交换机在IPv6网络中支持作为使用,本章介绍DHCPv6配置方法。
说明S2700不支持DHCPv6,只有S3700支持DHCPv6特性。
4.1 DHCPv6概述IPv6动态主机配置协议DHCPv6(Dynamic Host Configuration Protocol for IPv6)是一种对用户IPv6地址进行动态集中管理和配置的技术,是针对IPv6编址方案设计的、为主机分配IPv6地址和其他网络配置参数的协议。
DHCPv6采用客户端/服务器通信模式,由客户端向服务器提出配置申请(包括IPv6地址、DNS服务器地址等参数),服务器根据策略返回相应配置信息。
4.2 设备支持的DHCPv6特性交换机支持作为DHCPv6中继。
4.3 配置DHCPv6中继DHCPv6中继实现了不同链路间的DHCPv6服务器和客户端之间的报文交互。
DHCPv6中继承担处于不同链路间的DHCPv6客户端和服务器之间中继服务,将DHCP协议报文跨网段转发到目的DHCPv6服务器,最终使网络上的DHCPv6客户端可以共同使用一个DHCPv6服务器。
4.4 维护DHCPv64.5 配置举例4.1 DHCPv6概述IPv6动态主机配置协议DHCPv6(Dynamic Host Configuration Protocol for IPv6)是一种对用户IPv6地址进行动态集中管理和配置的技术,是针对IPv6编址方案设计的、为主机分配IPv6地址和其他网络配置参数的协议。
DHCPv6采用客户端/服务器通信模式,由客户端向服务器提出配置申请(包括IPv6地址、DNS服务器地址等参数),服务器根据策略返回相应配置信息。
IPv6协议具有地址空间巨大的特点,但同时长达128比特的IPv6地址又要求高效合理的地址自动分配和管理策略。
IPv6无状态地址配置方式是目前广泛采用的IPv6地址自动配置方式。
配置了该协议的主机只需相邻交换机开启IPv6路由通告功能,即可以根据通告报文包含的前缀信息自动配置本机地址。
华为交换机DHCP配置1 . 开启交换机的DHCP服务。
[huawei]dhcp enable2 . 配置地址池。
[huawei]ip pool vlan500[huawei-ip-pool-vlan500]network 192 . 168 . 200 . 10 mask 255 . 255 . 255 . 0 [huawei-ip-pool-vlan500]dns-list 8 . 8 . 8 . 8 114 . 114 . 114 . 114[huawei-ip-pool-vlan500]gateway-list 192 . 168 . 200 . 13 . 进入vlan接口开启该lan dhcp功能。
[huawei]interface vlanif 10[huawei]dhcp select global4 . 将端口加入vlan500 使其成为一个组可以拥有自动获取IP得权力。
[sw1]interface GigabitEthernet 0/0/2[sw1-GigabitEthernet0/0/2]port link-type access[sw1-GigabitEthernet0/0/2]port default vlan 500[sw1]interface GigabitEthernet 0/0/3[sw1-GigabitEthernet0/0/2]port link-type access[sw1-GigabitEthernet0/0/2]port default vlan 5005. 查看配置信息。
[huawei]display ip pool name 8配置DHCP配置两个地址池:192 . 168 . 1 . 0/24和192 . 168 . 2 . 0/24配置两个VLAN:10和20将四台主机分别加入VLAN自动获取IP地址,确保全网互通。
步骤:[DHCP]DHCP enable打开DHCP功能[DHCP]vlan batch 10 20[DHCP]ip pool vlan10[DHCP]gateway-list 192 . 168 . 1 . 254[DHCP]network 192 . 168 . 1 . 0 mask 255 . 255 . 255 . 0[DHCP]lease day 3[DHCP]dns-list 8 . 8 . 8 . 8/[DHCP]ip pool VLAN 20[DHCP]gateway-list 192 . 168 . 2 . 254[DHCP]network 192 . 168 . 2 . 0 mask 255 . 255 . 255 . 0[DHCP]lease day 3[DHCP]dns-list 8 . 8 . 8 . 8/在服务器上创建VLAN10;20;IP地址池VLAN 10和IP地址池 VLAN 20 .[DHCP]interface vlanif10[DHCP]ip address 192 . 168 . 1 . 254 255 . 255 . 255 . 0[DHCP]dhcp select global[DHCP] interface vlanif20[DHCP]ip address 192 . 168 . 2 . 254 255 . 255 . 255 . 0[DHCP]dhcp select global给VLAN10,VLAN20配置IP/[DHCP]interface gi0/0/1[DHCP]port link-type trunk[DHCP]port trunk allow-pass all[DHCP]interface gi0/0/2[DHCP]port link-type trunk[DHCP]port trunk allow-pass all给DHCP服务器1口和2口配置trunk链路[SW1]vlan batch 10 20[SW1]interface gi0/1[SW1]port link-type access[SW1]port default vlan 10[SW1]interface gi0/2[SW1]port link-type access[SW1]port default vlan 10[SW1]interface gi0/3[SW1]port link-type trunk[SW1]port trunk allow-pass all在交换机一上把端口1;2加入VLAN 10;端口3设置成trunk链路[SW1]DHCP enable打开DHCP功能。
华为路由器DHCP中继(DHCP Relay)配置实例
路由器配置实例
早期的DHCP协议只适用于DHCP客户端和服务器处于同一个网段内的情况,不能跨网段。
因此,为进行动态主机配置,需要在每个网段置一个DHCP服务器,这显然是很不经济的。
DHCP 中继(DHCP Relay)功能的引入解决了这一难题:客户端可以通过DHCP中继与其他网段的DHCP服务器通信,最终取得合法的IP地址。
这样,多个网段的DHCP客户端可以使用同一个DHCP服务器,既节省了成本,又便于进行集中管理。
一般来说,DHCP中继既可以是主机,也可以是路由器,只要在设备上启动DHCP中继代理的服务程序即可。
DHCP Relay工作原理如下:
1、当DHCP Client启动并进行DHCP初始化时,它会在本地网络广播配置请求报文。
2、如果本地网络存在DHCP Server,则可以直接进行DHCP配置,不需要DHCP Relay。
3、如果本地网络没有DHCP Server,则与本地网络相连的具有DHCP Relay功能的网络设备收到该广播报文后,将进行适当处理并转发给指定的其它网络上的DHCP Server。
4、DHCP Server根据DHCP Client提供的信息进行相应的配置,并通过DHCP Relay将配置信息发送给DHCP Client,完成对DHCP Client的动态配置。
事实上,从开始配置到最终完成配置,可能存在多次这样的交互过程。
下面为大家介绍一个在华为路由器上实现DHCP中继的配置实例。
一、组网需求
如下图,DHCP客户端所在的网段为10.100.0.0/16,而DHCP服务器所在的网段为202.40.0.0/16。
需要通过带DHCP中继功能的路由设备中继DHCP报文,使得DHCP客户端可以从DHCP服务器上申请到IP地址等相关配置信息。
DHCP服务器应当配置一个10.100.0.0/16网段的IP地址池,DNS服务器地址为
10.100.1.2/16,NetBIOS服务器地址10.100.1.3/16,出口网关地址10.100.1.4,并且DHCP 服务器上应当配置有到10.100.0.0/16网段的路由。
二、配置思路
DHCP服务器的配置思路如下:
1、开启DHCP中继服务器RouterA的DHCP功能
2、配置要实现DHCP中继功能的接口POS2/0/0
3、在接口GE1/0/0配置IP中继地址并开启接口的DHCP中继功能
4、配置DHCP服务器RouterB到RouterA的接口GE1/0/0的路由
5、开启RouterB的DHCP功能
6、配置RouterB的接口POS1/0/0下的客户端从全局地址池中获取IP地址
7、在RouterB上配置全局地址池
三、配置步骤
1、在DHCP中继上进行配置
# 开启DHCP服务。
<Quidway> system-view
[Quidway] sysname RouterA
[RouterA] dhcp enable
# 配置接口POS2/0/0接口地址。
[RouterA] interface pos 2/0/0
[RouterA-Pos2/0/0] ip address 202.40.1.1 255.255.0.0
[RouterA-Pos2/0/0] undo shutdown
[RouterA-Pos2/0/0] quit
# 进入要实现DHCP中继功能的接口,为其配置IP地址、子网掩码和DHCP中继地址。
[RouterA] interface gigabitethernet 1/0/0
[RouterA-GigabitEthernet1/0/0] ip address 10.100.1.1 255.255.0.0
[RouterA-GigabitEthernet1/0/0] ip relay address 202.40.1.2
[RouterA-GigabitEthernet1/0/0] dhcp select relay
[RouterA-GigabitEthernet1/0/0] undo shutdown
[RouterA-GigabitEthernet1/0/0] quit
2、在DHCP服务器上进行配置
# 配置RouterB到RouterA与客户端相连接口GE1/0/0的路由。
<Quidway> system-view
[Quidway] sysname RouterB
[RouterB] ip route-static 10.100.0.0 255.255.0.0 202.40.1.1
# 启动DHCP服务。
[RouterB] dhcp enable
# 配置接口POS1/0/0下的客户端从全局地址池中获取IP地址。
[RouterB] interface pos 1/0/0
[RouterB-Pos1/0/0] ip address 202.40.1.2 255.255.0.0
[RouterB-Pos1/0/0] dhcp select global
[RouterB-Pos1/0/0] undo shutdown
[RouterB-Pos1/0/0] quit
# 配置不参与自动分配的IP地址(包括DNS服务器地址、NetBIOS和出口网关地址)。
[RouterB] dhcp server forbidden-ip 10.100.1.2
[RouterB] dhcp server forbidden-ip 10.100.1.3
[RouterB] dhcp server forbidden-ip 10.100.1.4
# 配置DHCP地址池1属性(地址池范围、域名、出口网关、DNS地址、地址租用期)。
[RouterB] dhcp server ip-pool 1
[RouterB-dhcp-1] network 10.100.0.0 mask 255.255.0.0
[RouterB-dhcp-1] domain-name
[RouterB-dhcp-1] dns-list 10.100.1.2
[RouterB-dhcp-1] nbns-list 10.100.1.3
[RouterB-dhcp-1] gateway-list 10.100.1.4
[RouterB-dhcp-1] expired day 10 hour 12
[RouterB-dhcp-1] quit
3、验证配置结果
在DHCP服务器上使用display dhcp server tree命令用来查看DHCP地址池的树状结构信息,其中包括配置的DNS服务、地址租用期限、Option参数等信息。
[RouterB] display dhcp server tree all
Global pool:
Pool name: 1
network 10.100.0.0 mask 255.255.0.0
gateway-list 10.100.1.4
dns-list 10.100.1.2
domain-name
nbns-list 10.100.1.3
expired day 10 hour 12 minute 0
在DHCP中继上,使用display dhcp relay address命令用来查看接口的DHCP中继地址配置情况。
[RouterA] display dhcp relay address all
** GigabitEthernet1/0/0 DHCP Relay Address **
Relay Address [0] : 202.40.1.2
四、配置文件
1、RouterA的配置文件
#
sysname RouterA
#
interface GigabitEthernet1/0/0
undo shutdown
ip address 10.100.1.1 255.255.0.0
ip relay address 202.40.1.2
dhcp select relay
#
interface Pos 2/0/0
link-protocol ppp
undo shutdown
ip address 202.40.1.1 255.255.0.0
#
return
2、RouterB的配置文件
#
sysname RouterB
#
dhcp server ip-pool 1
network 10.100.0.0 mask 255.255.0.0 gateway-list 10.100.1.4
dns-list 10.100.1.2
domain-name
nbns-list 10.100.1.3
expired day 10 hour 12
#
interface Pos 1/0/0
link-protocol ppp
undo shutdown
ip address 202.40.1.2 255.255.0.0
#
dhcp server forbidden-ip 10.100.1.2 dhcp server forbidden-ip 10.100.1.3 dhcp server forbidden-ip 10.100.1.4
#
ip route-static 10.100.0.0 255.255.0.0 202.40.1.1 #
return。