首页 > 其他分享 >三层交换机配置DHCP

三层交换机配置DHCP

时间:2023-09-28 11:33:39浏览次数:31  
标签:Router3620 IP地址 192.168 交换机 dhcp DHCP 三层 config


例网络拓扑使用Cisco 3620作为IOS DHCP Server,它和内网相连的fastethernet0端口的IP地址为192.168.1.4,二层交换机采用两台Cisco 2950,三层交换机采用一台Cisco 3550。在整个网络中有二个VLAN,为简化描述,假设每个VLAN都采用24位网络地址,其中VLAN1的IP地址为192.168.1.254, VLAN2的IP地址为192.168.2.254。在Cisco设备上实现IOS DHCP Server功能以使各VLAN中的主机自动获得IP地址。如图所示:

配置DHCP地址池、附加信息以及租约期限




三层交换机配置DHCP_IP



DHCP服务器的数据库被组织成一个树形结构,树根是用于动态分配的所有网络段的地址池,树枝是子网地址池,树叶是手工绑定给节点的

地址。具体操作步骤如下:

首先登陆到Cisco 3620路由器上:

Router3620>enablePassword  (输入路由器的特权口令)
Router3620# config terminal (进入配置模式)
Enter configuration commands one per line. End with CNTL/Z.
Router3620 config# ip dhcp pool global(配置一个根地址池,global是地址池的名称,你可以采用有意义的字符串来表示)

Router3620 dhcp-config# network 192.168.0.0 255.255.0.0(动态分配的地址段)Router3620 dhcp-config# domain-name abc.com(为客户机配置域后缀)
Router3620 dhcp-config# dns-server 192.168.1.1(为客户机配置DNS服务器)

Router3620 dhcp-config# netbios-name-server 192.168.1.1(为客户机配置wins服务器)Router3620 dhcp-config# netbios-node-type h-node(为客户机配置h节点模式)
Router3620 dhcp-config# lease 30 (地址租用期为30天)
Router3620 dhcp-config# ip dhcp pool vlan1 (为VLAN1配置地址池,本池是global池的子池,将从global继承域后缀、DNS服务器、

wins服务器等参数)

Router3620 dhcp-config#network 192.168.1.0 255.255.255.0 (VLAN1动态分配192.168.1这个网段内可以被分配的地址,没有被排除

的地址) Router3620 dhcp-config#default-router 192.168.1.254 (为客户机配置默认的网关,即VLAN1的IP地址)

Router3620 dhcp-config#ip dhcp pool vlan2 (为VLAN2配置地址池,本池是global池的子池,将从global继承域后缀、DNS服务器、

wins服务器等可继承的参数)Router3620 dhcp-config#network 192.168.2.0 255.255.255.0
Router3620 dhcp-config#default-router 192.168.2.254

设置不能用于动态分配的IP地址

在整个网络中,有些IP地址需要静态的指定给一些特定的设备,例如路由器的端口、DNS服务器、wins服务器以及VLAN的地址等。显然,这

些静态IP地址是不能用于动态分配的,这就需要将它们排除掉。其步骤如下:

Router3620 config#ip dhcp excluded-address 192.168.1.1 192.168.1.5 (IP地址192.168.1.1至192.168.1.5不能用于动态分配)

Router3620 config#ip dhcp excluded-address 192.168.1.254(IP地址192.168.1.254固定为VLAN1的地址,不能用于动态分配)

Router3620 config#ip dhcp excluded-address 192.168.2.254(IP地址192.168.2.254固定为VLAN2的地址,不能用于动态分配)

设置DHCP数据库代理

DHCP数据库代理是用于存储DHCP绑定信息的一台主机,它可以是FTP、TFTP或者是RCP服务器。当然,如有必要,你可以配置多个DHCP数据

库代理。同样,不配置DHCP数据库代理也是允许的,但这是以不能在DHCP数据库代理上存储地址冲突日志为代价的。如果我们不想配置数据库

代理,只要取消掉地址冲突日志的记录功能即可,操作命令如下:

Router3620 config#no ip dhcp conflict logging (取消地址冲突记录日志)

配置路由器的静态路由表

要使客户机能从用作DHCP Server的路由器中自动获得IP地址,首要条件就是各个VLAN中的客户机都能和路由器通信,因此首先就需要在路

由器中设置一个路由以使路由器能和各个客户机通信。我们可以按如下设置:

Router3620 config#ip route 192.168.1.0 255.255.255.0 FastEthernet0(FastEthernet0为路由器和内网相连的以太网接口,该命令的作用是在以太网接口和VLAN1 192.168.1.254间建立一条静态路由。)

Router3620 config#ip route 192.168.2.0 255.255.255.0 FastEthernet0(该命令在以太网接口和VLAN2 192.168.2.254间建立一条静态路由)

设置好之后,在配置模式中键入EXIT命令回到特权模式下,Ping一下VLAN1和VLAN2的IP地址 192.168.1.254和192.168.2.254 ,如果能

够Ping通则表明配置正确,可以直接进入下一步的保存过程。

在交换机上为不同的VLAN指定DHCP服务器地址

这一步骤只须在不同的VLAN中通过设置IP HELPER-ADDRESS即可,指令如下:

switch>enable (进入交换机的特权模式)Password
switch3550#config t (进入配置模式)

Enter configuration commands one per line. End with CNTL/Z.switch3550 config#interface vlan1 (配置VLAN1)
switch3550 config-if#ip helper-address 192.168.1.4(指定DHCP服务器的地址,即路由器的地址)

switch3550 config#interface vlan2 (配置VLAN2)switch3550 config-if#ip helper-address 192.168.1.4

对所有直接连到客户机的二层访问端口开启Portfast功能

要使客户机正确获得IP地址,就需要将和客户机相连的交换机端口的Portfast功能打开(Cisco 2950)。这里需要特别注意的是,只能在

连接一个单一客户机的二层端口上开启该功能,如果在一个连接到交换机或集线器的端口上开启该功就有可能引起广播风暴或“地址学习”问

题。开启Portfast功能的步骤如下:

switch2950#configure terminalswitch2950 config#interface interface-id
switch2950 config-if#spanning-tree portfast (开启portfast功能)
switch2950 config-if#end

经过以上规划与设置操作后,在路由器和交换机上的设置全部完成,剩下的工作只要在客户机上打开“自动获得IP地址”功能即可。对于

Windows 2000/2003 Server系统,还需要将“DHCP CLIENT”服务启用,否则在Windows 2000/2003 Server中将不能自动得到IP地址。

至此,通过启用Cisco路由器的DHCP Server功能与客户端DHCP的配合使用,使局域网VLAN中的主机自动获得IP地址,真正实现了DHCP服务

全部功能。相比在服务器上用windows/Linux 操作系统实现的DHCP服务器,从稳定性和功能上看,路由器实现的DHCP服务器要优越得多。

标签:Router3620,IP地址,192.168,交换机,dhcp,DHCP,三层,config
From: https://blog.51cto.com/u_1040535/7637359

相关文章

  • 拓扑图 题目要求 实验要求: 1、PC1\PC2\PC3\PC4采用DHCP自动获取IP地址,SW5作为服务
    拓扑图题目要求实验要求:1、PC1\PC2\PC3\PC4采用DHCP自动获取IP地址,SW5作为服务器,SW3和SW4作为中继创建地址池ippoolhuawei1和ippoolhuawei2,租期都为2天2、SW3与SW4做链路聚合,采用LACP模式。SW3作为主交换机,优先级为0抢占延时时间为10秒让G0/0/4接口成为非活跃链路,优先级为65000......
  • 信创交换机:连接未来创新发展的动力引擎
    随着信息技术的快速发展和普及,信创交换机作为信息传输与交换的核心设备,正扮演着越来越重要的角色。它连接着现实与虚拟的世界,为创新思维和技术革新提供了坚实的基础。本文将从信创交换机的定义、重要性以及未来发展趋势等方面进行探讨,揭示其在推动信创产业发展中所扮演的关键作用。......
  • 华为 DHCP在企业中的安全部署
    DHCP在企业中的安全部署dhcpserver:dhcpenable 全局开启DHCP服务g0/0/0:接口下配置DHCP功能ipaddress10.1.1.1/24dhcpselectinterfacedhcpserverdns-list8.8.8.8  DNS地址dhcpserverstatic-bindip-address10.1.1.111mac-address5489-454d-3345静态绑定DHCP地......
  • 把三层交换机当成普通交换机来用
    把三层交换机当成普通交换机来用https://blog.csdn.net/weixin_38858250/article/details/107065847三层交换机配置成简单的交换机来使用,按交换机的模式按钮6秒钟会开启web页面配置功能,可以登录web页面进行配置。我们遇到一个问题:不管我们怎么配置交换机就是获取不到上层交换机......
  • 华为交换机DHCP snooping功能开启
    客户网络环境是使用DHCP来自动分配地址的。但是有的人私接小路由器wifi。导致小路由器的dhcp地址分发到了网络中,引起了局部的网络中断问题。解决方法:开启DHCPsnooping功能。原理:通过全局先开启dhcpsnoopingenable功能,再在普通接口或者vlan下再次启用dhcpsnoopingenable。......
  • 使用Cisco packet tracer验证交换机转发原理
    交换机的转发原理:交换机在收到数据帧后,记录帧的源MAC地址,在MAC地址表中查询目的MAC地址,进行转发。本文采用Ciscopackettracer验证交换机的转发原理模拟器:Ciscopackettracer8.2一、拓扑结构:二、设备基本配置设备IP:PC1为192.18.0.1;PC2为192.168.0.2;PC3为192.168.0.3设备MAC:PC1为......
  • 软件开发中,如何为你的代码构建三层防护体系
    本文分享自华为云社区《构建DevSecOps中的代码三层防护体系》,作者:Uncle_Tom。在DevSecOps的应用过程中,静态分析工具在开发阶段承担着非常重要的代码质量和安全的看护任务。本文根据开发过程的不同位置的开发环境、代码特征以及检测工具能力的差异,提出了需要因地制宜地部署检查工......
  • 【转】H3C交换机由于连接非标准PD设备,导致POE接口无法供电问题
    1.问题描述  在H3CS5024PV2-EI-PWR交换机连接AP的接口使能POE功能(poeenable)后,发现相关AP无法上电启动,怀疑交换机POE供电模块存在异常。2.问题分析 1)检查S5024PV2-EI-PWR交换机与AP之间网线,其规格为超五类网线,且长度小于100米,满足POE供电要求。 2)使用PC替换AP连接......
  • pve系统盘扩容、网络IP设置、端口映射、DHCP服务器
    pve系统盘扩容fdisk/dev/vda输入n然后按几下回车直到提示Createdanewpartition最后输入w退出pvcreate/dev/vda4vgextendpve/dev/vda4vgs #查看可用容量lvresize-r-L+40G/dev/pvelvs  #查看lv卷大小在Datacenter->pve->System->NetworkCreate一个新的Linux......
  • 交换机 : VLAN支持
    交换机:VLAN支持https://detail.zol.com.cn/product_param/index2786.html交换机:端口数量https://detail.zol.com.cn/product_param/index2792.html......