首页 > 其他分享 >DHCP配置类型(!!!先开启dhcp服务)

DHCP配置类型(!!!先开启dhcp服务)

时间:2023-06-23 17:55:26浏览次数:38  
标签:ip address 开启 192.168 地址 接口 DHCP dhcp

DHCP全局地址池和接口地址池

1.DHCP全局地址池可以让其他任何的接口相连的主机都能获取到地址,

但是需要配置好地址池;

2.接口地址池只有在此接口下的主机才能获取到地址,该接口下的IP地址就

是该地址池的网关同时也是网段,但是需要单独配置地址池的dns;

注:接口地址池的优先级比全局地址高

全局地址池:

ip pool 8  (创建地址池)
 gateway-list 192.168.8.1
 network 192.168.8.0 mask 255.255.255.0
 dns-list 114.114.114.114

excluded-ip-address 192.168.8.245 192.168.8.248 (保留的IP地址,需要在地址池 ip pool 8 里面配置)
static-bind ip-address 192.168.8.33 mac-address 5489-98d4-1392 (静态绑定地址到某台主机)
interface Vlanif8
 ip address 192.168.8.1 255.255.255.0
 dhcp select global(开启全局地址池)

 

查看地址池使用情况:

dis ip pool name 8  used

重置地址池使用表:

用户模式下<>reset ip pool name 8 used  (清空dhcp地址池使用表记录)

该命令目的是清空dhcp地址池使用表的记录;

接口地址池:

interface Vlanif9
 ip address 192.168.9.1 255.255.255.0
 dhcp select interface(开启接口地址池)
 dhcp server static-bind ip-address 192.168.9.9 mac-address 5489-988c-4535(静态绑定地址到某台主机)
 dhcp server excluded-ip-address 192.168.9.10(保留的IP地址,可以不只一个,这里只保留一个)
 dhcp server dns-list 114.114.114.114

 

查看地址池使用情况:

dis ip pool interface Vlanif9 used

重置地址池使用表:

用户模式下<>reset ip pool interface Vlanif9 used

 

不知道地址池的名字可以用:dis ip pool 查看创建过的地址池


 

DHCP中继relay

 

DHCP中继其实就是一个将dhcp的广播报文经过中继后把它转变成单播报文,只有这样才能跨网段

去获取IP地址;这类型DHCP获取方式一般是为了适应主机数量过多,如果没有中继做一个数据分担

单纯只靠一个dhcp服务器去处理所有数据,对于dhcp服务器的cpu是一个很大的挑战,

R1:

ip route-static 0.0.0.0 0.0.0.0 12.1.1.1

ip pool 8(创建相应的地址池)
 gateway-list 192.168.8.1
 network 192.168.8.0 mask 255.255.255.0
 dns-list 114.114.114.114

ip pool 9
 gateway-list 192.168.9.1
 network 192.168.9.0 mask 255.255.255.0
 dns-list 114.114.114.114

interface GigabitEthernet0/0/0
 ip address 12.1.1.2 255.255.255.0
 dhcp select global

中继:

interface Vlanif8
 ip address 192.168.8.1 255.255.255.0
 dhcp select relay (基于中继获取ip地址)
 dhcp relay server-ip 12.1.1.2 (指定去哪一个dhcp服务器去获取地址)

interface Vlanif9
 ip address 192.168.9.1 255.255.255.0
 dhcp select relay
 dhcp relay server-ip 12.1.1.2

 dhcp snooping :防止非法的dhcp 服务器

 

接入层交换机:

 

sw2:

 

dhcp enable

 

dhcp snooping enable

 

vlan 8

 

dhcp snooping enable

 

int e0/0/1 将上联口设置为信任接口(默认所有的接口都是非信任口)

 

dhcp snooping trusted

 


 

DHCP安全防护:

禁止用户手动配置静态ip地址,防止ip地址冲突(模拟器不支持)

 

利用dhcp snooping 建立ip-mac-接口 的检查映射表项(适合企业用户采用动态ip获取的企业) 接入交换机: dis dhcp snooping user-bind all 该表是一个动态表,插拔接口 或者从新获取地址,该表都会被刷新掉! 注意:该映射表是交换机通过窥探dhcp 报文而建立的映射表。 int e0/0/1 (连接用户的接口) ip source check user-bind enable 开启ip源地址检查功能 此时如果用户手动配置静态地址,由于接口没有映射,此时交换机会直接将 报文丢弃。(模拟器bug ,不支持)使用user-bind static 静态建立ip-mac-接口 检查表项(这种方 法适用于企业静态给用户配置ip地址的情况):防止用户私自修改ip地址。 全局 user-bind static ip-address 192.168.31.7 mac-address 0021-cccf-1d28 interface Ethernet0/0/2 interface Ethernet0/0/2 ip source check user-bind enable 即可 接在e0/0/2口的PC 只能是31.7 mac是1d28 才可以 通过 e0/0/2口 若ip和mac 不匹配则报文将被直接丢弃 (模拟器bug不支持)
查看用户手动静态的绑定表项 可选配置: 将dhcp snooping 动态绑定表项 保存到flash 防止重启丢失 [ ]dhcp snooping user-bind autosave flash:/backup.tbl

 

 

标签:ip,address,开启,192.168,地址,接口,DHCP,dhcp
From: https://www.cnblogs.com/vayne-273/p/17484492.html

相关文章

  • Spring boot 手动开启事务 手动提交 手动回滚
    直接上代码@ServicepublicclassXXXService{//这两个必须要注入@ResourceDataSourceTransactionManagerdataSourceTransactionManager;@ResourceTransactionDefinitiontransactionDefinition;publicvoidmethod1(){//开启事务......
  • 单台服务器搭建不了虚拟化/云平台集群?是时候开启KVM嵌套虚拟化了!
    一、嵌套虚拟化嵌套虚拟化即让虚拟机支持虚拟化,也就是在虚拟机上再跑虚拟机,一般用于测试环境,当我们只有一台服务器,像模拟一个虚拟化集群、云平台的时候经常会使用到嵌套虚拟化。二、开启嵌套虚拟化本文以基于intel处理器为例,如果是AMD处理器,则讲本文的kvm_intel替换为kvm_amd即可。......
  • CentOS7 源码编译安装 Python 3.8.10,开启 SSL 功能
    背景CentOS7自带的Python3,或者通过yum安装的Python3,可能会有无法使用ssl的问题:$python3Python3.8.10(default,Jun132023,14:51:15)[GCC11.2.120220127(RedHat11.2.1-9)]onlinuxType"help","copyright","credits"or"license&qu......
  • TSN CoreSolutuon开启时间敏感网络测试自动化新篇章
    随着下一代车载网络的快速发展,OEM和TIER1在开发和验证复杂车载网络通信的过程中面临很多新的挑战。为了更好地满足网络测试方面的需求,TSNSystems在原先TSNBox和TSNTools测量工具的基础上,集成了相关的应用程序接口,用来支持各种场景下的自动化测试。这一测试工具链也被正式更名为......
  • Windows环境下MongoDB开启单节点多副本
    前言众所周知,MongoDB只能在多副本模式下使用事务。但是如果我们不想开启多个节点,又想使用多副本模式该怎么办呢?步骤安装所需软件MongoDB本地使用,若没什么需要企业版的功能直接下载社区版即可;官方下载网址:https://www.mongodb.com/try/download/community(记得选择msi)在安......
  • vue学习第16天 CSS---3D转换 (translate3d 3d移动、3D旋转 rotate3d、transform-
    3D转换转换:1)3d移动 translate3d 2)3d旋转 rotate3d 3D的特点:1)近大远小2)物体后面遮挡不可见 3D转换:我们工作最常用的 3D位移 和 3D旋转 主要知识点: 1、三维坐标系(z轴,z外(屏幕)+,z内(屏幕)-)三维......
  • H3C交换机DHCP+安全配置
    1配置需求及实现的效果将防火墙部署在互联网出口,使用固定IP地址线路接入互联网。运营商提供的IP地址为198.76.28.30/30,网关为198.76.28.29,DNS地址为114.114.114.114。初步规划防火墙使用3接口接入运营商,使用4接口连接内部网络,内部网络使用192.168.10.0网段,要求内网终端可以自动......
  • 行业报告 | AI+制造业赋能,机器视觉开启掘金新大陆(上)
    原创|文BFT机器人01核心要点Al+制造业赋能,META发布SAM助力机器视觉迎来GPT时刻。机器视觉技术使得工业设备能够“看到”它正在进行的操作并进行快速决策,完整机器视觉系统由硬件+软件组成,分别进行成像和图像处理工作。目前,以“AI+人类感知”融合为代表的新兴技术开始逐渐sh......
  • 开启多线程
    在service层直接在方法上注解开启@Async("getyourPool")准备配置@Configuration@EnableAsync@Slf4jpublicclassyourConfig{@Value("${thread.pool.keepAliveSeconds:300}")privateintkeepAliveSeconds;@Value("${thread.pool.maxPoolSize:12}&quo......
  • POSTGRESQL 事务控制(二) 事务开启 (写着费力,看着费劲系列)
    今天接着上回书,事务如果在处理中没有子事务,则实现和控制是十分容易的,但如果有子事务的情况下,子事务通过transactionState结构体来实现,(上次已经提到了),每一个transactionState都指向父事务的结构体的指针.在继续往下说之前,我们的提到clog, 这是理解后面要提到的一些事情的......