如何在三层交换机配置DHCP

如何在三层交换机配置DHCP
如何在三层交换机配置DHCP

51CTO首页我的博客

搜索社区:论坛博客下载读书更多

登录注册首页|微软活动|Cisco |Security |VoIP |Office |Windows Server |Windows 7|IT职业生涯

51cto 51cto博客之星博客之星 用户名:hackerjx 文章数:61 评论数:489 访问量:232011 无忧币:2031 博客积分:3371 博客等级

:7

注册日期:2008-05-18

[Win 7]原来的桌面属性那.. 追梦五年-我和51CTO的那些事 Windows 7 中的“亮.. Windows XP Mode,发布应.. Office 2010 Beta 简体中.. 802.1X认证+DHCP+ACS Ser.. 配置在一台三层交换上,.. 揭秘Cisco NBAR封杀BT和.. 解密Windows 7中的XP Mode 企业网络中部署Cisco ACS.. 配置多台三层交换VLAN间.. [Win 7]安装Windows 7好.. 大中型企业中部署应用AAA.. Cisco SSL VPN 配置详解 配置Cisco IOS EASY VPN ..

ISCW实验3:配置Cisco PP.. Cisco IP Communicator .. 使用SDM配置Cisco Easy VPN

博客博客统计统计统计信息信息

热门热门文章文章

hackerjx 的BLOG

写留言邀请进圈子发消息

加友情链接

进家园 加好友

MSN/QQ 论坛 开心 人人 豆瓣 新浪微博 分享到:博主的更多文章>>

标签:DHCP 多层交换配置 Cisco

原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。https://www.360docs.net/doc/b117358842.html,/383839/215400

通过本实验实验掌握掌握掌握,,如何在如何在Cisco Catalyst Cisco Catalyst Cisco Catalyst 3550 3550 3550交交换机来配置配置DHCP DHCP DHCP服服务,实现对实现对内内网主机分配IP IP地址地址地址,,网关,DNS DNS,,WINS WINS,,租期租期,,域名等域名等。。可能可能你你之前是在之前是在windows windows windows Server Server Server服服务器或者Cisco Router Cisco Router 部署部署部署过过DHCP,DHCP,但在工程但在工程但在工程项项目中目中,,根据需求根据需求,,大多是在接入大多是在接入层层或者或者汇汇聚层多层交换机来配置的配置的,,可以同可以同时实现时实现时实现DHCP DHCP DHCP Snooping Snooping Snooping等技等技等技术术。

实验实验拓拓扑:

实验过实验过程程:

第一第一步步:Catalyst 3550Catalyst 3550底底层配置 如何在三如何在三层层交换机配置机配置DHCP DHCP

2009-10-23 10:50:13

Switch(config)#no ip do lo no ip do lo Switch(config)#line con 0#line con 0 Switch(config-line)#no exec no exec no exec--t Switch(config-line)#logg syn logg syn

Switch(config-line)#host Switch_Dhcp host Switch_Dhcp Switch_Dhcp(config)#int f0/1int f0/1 Switch_Dhcp(config-if)#no sh no sh

Switch_Dhcp(config-if)#spanning spanning spanning--tree tree portfast portfast

////连连接终端的接口下端的接口下,,开启开启portfast portfast portfast特性特性特性,,跳过生成生成树树的选举选举,,接口立即接口立即进进入转发转发状状态%Warning: portfast should only be enabled on ports connected to Warning: portfast should only be enabled on ports connected to a single a single

王万利的博客王万利的博客

https://www.360docs.net/doc/b117358842.html, 【复制】 【订阅】

原创:55翻译:0转载:6

博 客|图库|写博文|帮 助

它就这么被“黑了吗”? 如何在三层交换机配置DHCP

北京IT同城交流

思科“每天一实验”交流圈 东方神话 局域网技术专栏 网络工程师联盟 IT晒文章

zhangwing263:不錯,正好學習了,因為本人是計算..

zxpal99:有感而发,写出了大家的心声! 是..

shumon85:不错,受教了。。 dnsdhcp :我看错了。我做了SSL VPN ,但是我..

dnsdhcp :你用SDM做的?我是用命令做的。SSL..

hackerjx :有空再发个ASA 5520的SSL VPN配置案..

hackerjx :当启用了AAA之后,虽然你之前在路由..

ljs_spider :我在做ACS V4.2时,当时忘记了ACS SE..

ljs_spider :实验不错啊

[匿名]repl:因為 Windows 7 Home Basic 版的桌..

[匿名]51cto游客:这种是常识而已 [匿名]daocaoren:王sir ,写的相当的

搜索BLOG 文章

搜 索我的技我的技术术圈(15)

更多>>

最近最近访访客

lffish

forteibj

huiwenyi

fqydtt

kitytu

daocq

yanke..

工农..

hotzdm

wshai..

asia058

zhang..

最新最新评论评论

第二第二步步: 开启开启DHCP DHCP DHCP服服务,定义分配地址池范分配地址池范围围及掩及掩码码,网关,DNS DNS,,域名域名,,租期等 第三第三步步:查看VLAN VLAN信息信息信息,,并启用SVI SVI接口接口 host. Connecting hubs,host. Connecting hubs, concentrators, switches, bridges, etc... to concentrators, switches, bridges, etc... to concentrators, switches, bridges, etc... to this this interface when portfast is interface when portfast is enabled, can cause temporary bridging loops. enabled, can cause temporary bridging loops. Use with CAUTION

%Portfast %Portfast has been configured on FastEthernet0/1 but will has been configured on FastEthernet0/1 but will only only

have effect when the interface have effect when the interface is in a non is in a non is in a non--trunking mode. Switch_Dhcp(config-if)#end end

//全局下全局下全局下开启开启开启DHCP DHCP DHCP服服务,该服务默认是关闭关闭的的 Switch_Dhcp(config)#service dhcp service dhcp ////关闭关闭关闭DHCP DHCP DHCP分配分配分配冲冲突,日志日志记录记录记录消息消息

Switch_Dhcp(config)#no ip dhcp conflict logging no ip dhcp conflict logging no ip dhcp conflict logging ////创创建DHCP DHCP地址池地址池地址池,,名称为可以是任意字符 Switch_Dhcp(config)#ip dhcp pool ip dhcp pool ip dhcp pool cisco cisco

////指定要通指定要通指定要通过过DHCP DHCP分配的分配的分配的网网段和掩段和掩码码,还有另外一外一种种写法(192.168.0.0192.168.0.0 255.255.255.0 255.255.255.0 255.255.255.0))

Switch_Dhcp(dhcp-config)#network 192.168.0.0network 192.168.0.0network 192.168.0.0 /24 /24 ////指定分配的指定分配的指定分配的网网关地址

Switch_Dhcp(dhcp-config)#default default default--router router 192.168.0.1 192.168.0.1 ////指定指定指定DHCP DHCP DHCP域名域名域名,,域名可以域名可以为为任意字符

Switch_Dhcp(dhcp-config)#domain domain domain--name https://www.360docs.net/doc/b117358842.html,

////指定指定指定PC PC PC通通过DHCP DHCP分配到分配到分配到DNS DNS DNS地址地址地址,(,(,(这这里指定的是里指定的是当当地电信部信部门门的真实地址地址,,全国各地市不一不一样样的)

Switch_Dhcp(dhcp-config)#dns 218.30.19.40dns 218.30.19.40dns 218.30.19.40 61.134.1.4 61.134.1.4 //netbios //netbios服服务器地址器地址,,可选的配置

Switch_Dhcp(dhcp-config)#netbios netbios netbios--name name--server server 192.168.0.10 192.168.0.10

////指定通指定通指定通过过DHCP DHCP分配到地址分配到地址分配到地址,,租期租期为为永久 Switch_Dhcp(dhcp-config)#lease infinite #lease infinite #lease infinite Switch_Dhcp(dhcp-config)#end end end

////指定不通指定不通指定不通过过DHCP DHCP 地址池中分配的地址地址池中分配的地址,,也就是排除的地址也就是排除的地址。。如果如果这这些地址被分配些地址被分配给给PC PC使使用,就有可能造成就有可能造成网网络中IP IP地址地址地址冲冲突。如:192.168.0.1192.168.0.1 是网关地址地址,,该地址只能是分配所有所有PC PC PC做做网关地址地址,,不能做不能做IP IP IP地址使用地址使用地址使用。。所以要排除所以要排除。。

Switch_Dhcp(config)#ip dhcp excluded ip dhcp excluded ip dhcp excluded--address 192.168.0.1address 192.168.0.1 Switch_Dhcp(config)# ip dhcp ip dhcp ip dhcp excluded excluded excluded--address address 192.168.0.10 192.168.0.10 Switch_Dhcp#show vlan show vlan show vlan brief brief VLAN Name Status Ports

---- -------------------------------- --------- ------------------------------- 1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4 Fa0/5, Fa0/6, Fa0/7, Fa0/8 Fa0/9, Fa0/10, Fa0/11, Fa0/12 Fa0/13, Fa0/15, Fa0/16, Fa0/17 Fa0/18, Fa0/19, Fa0/20, Fa0/21 Fa0/22, Fa0/23, Fa0/24, Gi0/1

好,呵呵,顶一..

8411467:哥们 你的配置要和拓扑最好一样啊 |..

365550107:配置后能得到IP地址,但R1pingPC2时..

升级Windows 7 到SP1

构建企业级的虚拟用户邮件服务器 LVS+DR+Keepalived 安装配置 CentOS 5.4下配置Apache服务器 用Simpana 9搭建沟通现实与虚拟的.. 两台笔记本间配置无线承载网络排疑 技术QA:限制客户端Windows Updat.. Puppet集中配置管理系统[安装与.. VNC远程管理Linux服务器安全指导 预连接系统在数据中心的应用

如何限制在XenApp上安装打印驱动程序

Jack zhai J0ker: 浮生若茶 张选波博客 網絡乄醜 夏日的风 Helpdesk Log

郑伟的IT交流中心 melvillo的技术空间 为IT专业人士服务 宋杨-活动目录、虚.. MVP-网管小王的博客 cisco技术 苏繁的博客 李涛的技术专栏 盆盆的IT部落

何坚强的技术交流blog 喻勇的博客

岳雷的微软网络课堂 Bisheng.Hu

西蒙[爱生活,爱学习] MVP-史仲青 MVP-苏繁 MVP-许珈毓 MVP-方建国 社区大管家小废物

博客管家一休 博客大管家-小松 紫柔的紫色情怀 陈宣宋与您交流微.. 51cto博客开发 微软中文技术论坛 ╬═剑心's Blog ═╬

51CTO 推荐博文

更多>>

友情友情链链接

第四第四步步:查看当前交前交换换机配置文件

第五第五步步:此时将PC1PC1的的网线插入Catalyst 3550Catalyst 3550 的F0/1F0/1接口接口接口,,并在PC PC上上查看IP IP地址地址地址获获得信息。PC PC上的本地上的本地上的本地连连接,TCP/IP TCP/IP 设置为自动获动获得得IP IP地址形式地址形式地址形式。。 PC PC上上查看方法看方法::开始-运行-cmd cmd--ipconfig/all

Gi0/2

1002 fddi-default act/unsup

1003 token-ring-default act/unsup 1004 fddinet-default act/unsup 1005 trnet-default act/unsup

Switch_Dhcp#conf t

Enter configuration commands, one per line. End with CNTL/Z. ////进进入管理入管理VLAN1VLAN1VLAN1 下,启用SVI SVI功能功能 Switch_Dhcp(config)#int vlan 1int vlan 1

////配置配置配置VLAN VLAN VLAN的地址的地址的地址为为192.168.0.1192.168.0.1 掩码为码为242424位位,默认情况下Cisco Cisco Catalyst Catalyst Catalyst交交换机所有的物理接口都物理接口都属属于VLAN1VLAN1,,此地址也就是此地址也就是PC PC PC网网关地址地址。。

Switch_Dhcp(config-if)#ip add 192.168.0.1ip add 192.168.0.1ip add 192.168.0.1 255.255.255.0 255.255.255.0 Switch_Dhcp(config-if)#no sh no sh Switch_Dhcp(config-if)#end end Switch_Dhcp#

00:09:07: %SYS-5-CONFIG_I: Configured from console by console

Switch_Dhcp#

00:09:08: %LINK-3-UPDOWN: Interface Vlan1, changed state to up

00:09:09: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to

////验证验证验证DHCP DHCP DHCP的配置信息的配置信息

Switch_Dhcp#sh run | begin ip dhcp sh run | begin ip dhcp no ip dhcp conflict logging

ip dhcp excluded ip dhcp excluded--address 192.168.0.1 ip dhcp excluded ip dhcp excluded--address 192.168.0.10!

ip dhcp pool ip dhcp pool cisco cisco

network 192.168.0.0network 192.168.0.0 255.255.255.0 255.255.255.0 default default--router router 192.168.0.1 192.168.0.1 domain domain--name name https://www.360docs.net/doc/b117358842.html, https://www.360docs.net/doc/b117358842.html,

dns dns--server server 218.30.19.40 61.134.1.4 218.30.19.40 61.134.1.4

netbios netbios--name name--server 192.168.0.10 lease infinite interface interface Vlan1 Vlan1

ip address 192.168.0.1ip address 192.168.0.1 255.255.255.0 255.255.255.0

从以上信息可以得出以上信息可以得出,,PC PC已已经能从DHCP DHCP服服务器获得IP IP地址等信息地址等信息地址等信息,,实验现实验现象成功象成功象成功。。 第六第六步步:查看交看交换换机DHCP DHCP 动态绑动态绑动态绑定定,以及交以及交换换机DHCP DHCP Server Server Server状状态信息

///查看DHCP DHCP动态绑动态绑动态绑定信息定信息定信息,,从这里可以看到里可以看到PC PC PC,,从DHCP DHCP地址池中的得到地址池中的得到地址池中的得到IP IP IP地址地址地址,,以及以及PC PC PC的的MAC MAC地址等地址等

Switch_Dhcp#show ip dhcp binding show ip dhcp binding

IP address Client-ID/ Lease expiration Type Hardware address

192.168.0.2192.168.0.2 0100.16d3.249f.fd Infinite Automatic 0100.16d3.249f.fd Infinite Automatic ////查查看DHCP DHCP服服务器工作器工作状状态

Switch_Dhcp#show ip dhcp server statistics show ip dhcp server statistics show ip dhcp server statistics Memory usage 5661 Address pools 11 Database agents 0 Automatic bindings 1 Manual bindings 0 Expired bindings 0 Malformed messages 0 Message Received BOOTREQUEST 0 DHCPDISCOVER 22 DHCPREQUEST 33 DHCPDECLINE DHCPDECLINE 0 0 DHCPRELEASE 0 DHCPINFORM 3 Message Sent BOOTREPLY 0 DHCPOFFER 2 DHCPACK 6 DHCPNAK 0 Switch_Dhcp#

2009-10-28 11:35:49

博主這個實驗是用哪個模擬器做的,是PT還是BOSON NETSIM呢. 在這二個模似器中好像都沒有sevice dhcp這個命令哦.

呵呵,我这是真机。

service dhcp,建议敲一下。不过默认是开启的,但是IOS版本比较低的,默认关闭的。你用其他的模拟器,DHCP配置应该都可以配置。

相关文章

cisco路由器dhcp Cisco路由器上配置DHCP全程详解 cisco2960之我见

cisco dhcp 配置

Cisco路由器上配置DHCP全程详解 基于CISCO路由器上的DHCP实现技术 Cisco3550交换机配置DHCP服务器实例 Cisco3550配置DHCP实例 DHCP中继代理配置-CISCO

常用DHCP Opition 介绍和使用

文章文章评论评论

[1楼] steven_zgf

博主回博主回复复:2009-10-28 13:12:40

第七第七步步:使用使用debug debug debug 调试调试命令命令命令查查看PC PC申申请IP IP地址地址地址过过程(DHCP DHCP工作工作工作过过程) 在PC PC上上:开始-运行-cmd cmd--ipconfig /release ipconfig /release ( ( (释释放获得IP IP地址地址地址)) 重新申重新申请请IP IP地址地址地址ipconfig ipconfig ipconfig /renew /renew 此时查看交看交换换机日志信息

本文出自 “王万利的博客” 博客,请务必保留此出处https://www.360docs.net/doc/b117358842.html,/383839/215400

类别:Cisco ┆技术圈( 0)┆阅读( 2035)┆评论( 9) ┆ 推送到技术圈┆返回首页

上一篇 配置多台三层交换VLAN间相互通信 下一篇 如何配置DHCP中继服务

Switch_Dhcp#clear ip dhcp binding *

Switch_Dhcp#debug ip dhcp server debug ip dhcp server debug ip dhcp server events events

01:13:12: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to up Switch_Dhcp#

01:13:13: DHCPD: DHCPDISCOVER received from client 01:13:13: DHCPD: DHCPDISCOVER received from client 0100.16d3.249f.fd on 0100.16d3.249f.fd on interface Vlan1. Switch_Dhcp#

01:13:20: DHCPD:01:13:20: DHCPD: assigned IP address 192.168.0.3 to client assigned IP address 192.168.0.3 to client assigned IP address 192.168.0.3 to client 0100.16d3.249f.fd. 0100.16d3.249f.fd. 01:13:20: DHCPD:01:13:20: DHCPD: Sending DHCPOFFER to client 0100.16d3.249f.fd Sending DHCPOFFER to client 0100.16d3.249f.fd Sending DHCPOFFER to client 0100.16d3.249f.fd (192.168.0.3). (192.168.0.3). 01:13:20: DHCPD:01:13:20: DHCPD: broadcasting BOOTREPLY to client broadcasting BOOTREPLY to client broadcasting BOOTREPLY to client 0016.d324.9ffd. 0016.d324.9ffd. 01:13:20: DHCPD:01:13:20: DHCPD: DHCPREQUEST received from client DHCPREQUEST received from client DHCPREQUEST received from client 0100.16d3.249f.fd. 0100.16d3.249f.fd.

01:13:20: DHCPD:01:13:20: DHCPD: Sending DHCPACK to client 0100.16d3.249f.fd Sending DHCPACK to client 0100.16d3.249f.fd Sending DHCPACK to client 0100.16d3.249f.fd (192.168.0.3). (192.168.0.3). 01:13:20: DHCPD:01:13:20: DHCPD: broadcasting BOOTREPLY to client broadcasting BOOTREPLY to client broadcasting BOOTREPLY to client 0016.d324.9ffd. 0016.d324.9ffd. Switch_Dhcp#

01:13:23:01:13:23: DHCPD: DHCPINFORM received from client 0100.16d3.249f.fd DHCPD: DHCPINFORM received from client 0100.16d3.249f.fd DHCPD: DHCPINFORM received from client 0100.16d3.249f.fd (192.168.0.3).

01:13:23: DHCPD:01:13:23: DHCPD: Sending DHCPACK to client 0100.16d3.249f.fd Sending DHCPACK to client 0100.16d3.249f.fd Sending DHCPACK to client 0100.16d3.249f.fd (192.168.0.3). (192.168.0.3). 01:13:23: DHCPD:01:13:23: DHCPD: unicasting BOOTREPLY to client 0016.d324.9ffd unicasting BOOTREPLY to client 0016.d324.9ffd unicasting BOOTREPLY to client 0016.d324.9ffd (192.168.0.3). (192.168.0.3).

449759194、365550107、pingfanhaidao 3人了这篇文章

有问题可以随时联系我。

2009-10-28 13:36:10

去如果有DHCP服务器,三层交换怎么实现为不同Vlan转发?

转发VLAN信息和DHCP有什么关系了? 你想问什么了?

2009-10-30 08:06:44

我的意思是说,如果有多个VLAN,都需要DHCP服务,怎么通过DHCP服务器实现?不是利用三层交换实现地址分配。

你好,请看我这篇文章

配置在一台三层交换机上,使不同的VLAN相互通信。 https://www.360docs.net/doc/b117358842.html,/383839/215383

这些不同的VLAN用户IP地址是从交换机上获得,并且获得IP地址之后要求他们能互相通信。

2009-10-30 10:14:47

对不起,浪费你的时间了。由于我最近才正式接触网络。有很多东西不太明白。

情况是这样的,我们有一台Windows 2003的DHCP服务器,但是我打算在交换机上划分成多个VLAN,地址分配的服务,不打算利用交换机的DHCP,我所在环境没有实然设备,所以我在Packert tracer 5.0上试了一下,由于pt上只有3650,而且它的命令还是和最新的IOS有区别,但是虚拟机没有service DHCP,no ip dhcp conflict logging,这样的命令。但是做您的实验基本上能得到地址分配成功的结果。

我最近一直在看你的博客,因为您实在真是设备上做过的实验,很吸引人,从中我也受益匪浅,先表示感谢!

2009-10-30 10:43:20

首先,再次感谢,tongchinaren这位朋友,这么支持我的博客

我明白你的说的意思。就是你用Packet Tracer 5.0不支持

service DHCP,no ip dhcp conflict logging 这两条命令。

这条命令是配置DHCP的可选配置,并不一定要配置,但是我建议你以后在工作环境中,如果设备支持这个命令,最好还是配置一下,你现在只需要把两个命令记录下来就好。

no ip dhcp conflict logging 关于DHCP冲突的日志记录。

如果不关闭,只是当客户端分配到IP地址和其他的设备地址冲突了,交换机会把冲突的日志记录下来。不会影响到客户端正常的地址请求。

不知道我这么说,你明白了吗?

不用客气,有什么问题及时问我就好了。

2009-11-18 14:42:01

ip dhcp snooping,这个命令和DHCP中继有关系吗?打开这个监听的意义是什么呢?

ip dhcp snooping

只配置这一条是没有什么意义的。

需要配置信任的端口和服务器,当有非信任的DHCP服务器,忽略DHCP请求。

2009-12-29 14:26:55

支持下,,,

2010-01-16 10:28:08

支持下,,, 短消息通知评论者

[2楼] tongchinaren

博主回博主回复复:

2009-10-29 13:26:29

[3楼] tongchinaren

博主回博主回复复:

2009-10-30 09:08:34

[4楼] tongchinaren

[5楼] hackerjx

[6楼] tongchinaren

博主回博主回复复:

2009-11-18 19:30:07

[7楼] jayctu

[8楼] [匿名]51CTO游客

[9楼] 449759194

2010-10-26 07:24:18 感谢了真好的文章啊

发表评论

昵 称: 登录 快速注册

验证码: 请点击后输入验证码博客过2级,无需填写验证码

内 容:

Copyright By https://www.360docs.net/doc/b117358842.html, 版权所有

交换机的端口配置与管理.pdf

实验2 交换机的端口配置与管理 实验目标 掌握交换机基本信息的配置管理。 实验背景 某公司新进一批交换机,在投入网络以后要进行初始配置与 管理,你作为网络管理员,对交换机进行端口的配置与管 理。 技术原理 交换机的管理方式基本分为两种:带内管理和带外管理。 通过交换机的Console端口管理交换机属于带外管理;这 种管理方式不占用交换机的网络端口,第一次配置交换机 必须利用Console端口进行配置。 交换机的命令行操作模式主要包括: 用户模式 Switch> 特权模式 Switch# 全局配置模式 Switch(config)# 端口模式 Switch(config-if)# 实验步骤: 新建Packet Tracer拓扑图 了解交换机端口配置命令行 修改交换机名称(hostname X) 配置交换机端口参数(speed,duplex) 查看交换机版本信息(show version) 查看当前生效的配置信息(show running-config) 查看保存在NVRAM中的启动配置信息(show startup- config) 查看端口信息 Switch#show interface 查看交换机的MAC地址表Switch#show mac-address-table 选择某个端口Switch(config)# interface type mod/port (type 表示端口类型,通常有ethernet、Fastethernet、 Gigabitethernet)(mod表示端口所在的模块,port表示在该 模块中的编号)例如interface fastethernet0/1 选择多个端口Switch(config)#interface type mod/startport- endport

交换机dhcp服务器的配置

创建高级交换型互联网实验报告 时间:2011-12-15 实验名称:实训三十交换机DHCP服务器的配置 班级网管1001 姓名 实验内容 一、实验要求: 1、P C1 PC2 PC3属于vian10 2、P C4 Server。属于vian20 3、P C2 PC3 PC4均是动态获取IP地址,PC1是静态IP地址 4、S erver。开启WW和FTP服务,关闭DHC服务,并使用静态地址 5、v ian10 可以动态获取ip,范围是192.168.10.50---192.168.10.100 & vlan20 可以动态获取ip,范围是10.0.0.100--10.0.0.254 7、v lan10的PC可以用域名访问Server0的www服务,不能访问ftp服务 8、P C1不能访问Server0所有的服务 9、能否建立规则控制PC4可以访问Server0的ftp服务,不能访问www服务,为什么 二、实验设备 1、2950型号交换机2台 2、P C4台 4、直通线5根 5、交叉线2根 6三层交换机1台 三、拓扑图: PG PC2 PCI PC4

四、实验步骤: trunk 口1在SW2上配置vlanlO和vian20创建IP地址,配置 SW2(co nfig)#vla n 10 SW2(co nfig-vla n) #vla n 20 SW2(co nfig-vla n)#exit SW2(co nfig)#i nt vlan 10 SW2(co nfig-if)#ip address 192.168.10.1 255.255.255.0 SW2(co nfig-if)# no shutdow n SW2(co nfig-if)#exit SW2(co nfig)#i nt vlan 20 SW2(co nfig-if)#ip address 10.0.0.1 255.255.255.0 SW2(co nfig-if)# no shutdow n SW2(co nfig-if)#exit SW2(co nfig)#i nt range f0/3 - 4 SW2(c on fig-if-ra nge)#switchport trunk en capsulati on dot1q SW2(config-if-range)#switchport mode trunk SW2(co nfig-if-ra nge)#exit 2在SW1和SW3上配置创建VLAN,配置trunk 口 Sw1(co nfig)#vla n 10 Sw1(c on fig-vla n) #exit Sw1(co nfig)#i nt range f0/1 - 2 Sw1(c on fig-if-ra nge)#switchport access vla n 10 Sw1(c on fig-if-ra nge)#exit Sw1(co nfig)#i nt f0/3 Sw1(c on fig-if)#switchport mode trunk Sw3(co nfig)#vla n 10 Sw3(config-vlan)#vlan 20 SW3(co nfig)#i nt f0/1 SW3(co nfig-if)#switchport access vlan 10 SW3(co nfig-if)#exit SW3(co nfig)#i nt f0/2 SW3(co nfig-if)#switchport access vlan 20 SW3(co nfig-if)#exit SW3(co nfig)#i nt f0/3 SW3(co nfig-if)#sw SW3(co nfig-if)#switchport ac SW3(co nfig-if)#switchport access vlan 20 SW3(co nfig-if)#exit SW3(co nfig)#i nt f0/4 SW3(c on fig-if)#switchport mode trunk 3配置完后pi ng通,FTP 配己置禾口www 服务正常

华为交换机各种配置实例[网管必学]

华为交换机各种配置实例[网管必学 交换机配置(一)端口限速基本配置 华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列: 华为交换机端口限速 2000_EI系列以上的交换机都可以限速! 限速不同的交换机限速的方式不一样! 2000_EI直接在端口视图下面输入LINE-RATE (4 )参数可选! 端口限速配置 1功能需求及组网说明 端口限速配置 『配置环境参数』 1. PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24 『组网需求』 1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps

2数据配置步骤 『S2000EI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。 【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate outbound 30 3. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps [SwitchA- Ethernet0/1]line-rate inbound 16 【补充说明】 报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。 此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。

华为交换机DHCP snooping配置教程

华为交换机DHCP snooping配置教程DHCP Snooping是一种DHCP安全特性,在配置DHCP Snooping各安全功能之前需首先使能DHCP Snooping功能。 使能DHCP Snooping功能的顺序是先使能全局下的DHCP Snooping功能,再使能接口或VLAN下的DHCP Snooping功能。 图1 配置DHCP Snooping 基本功能组网图 如上图1所示,Switch_1是二层接入设备,将用户PC的DHCP请求转发给DHCP服务器。以Switch_1为例,在使能DHCP Snooping功能时需要注意:使能DHCP Snooping功能之前,必须已使用命令dhcp enable使能了设备的DHCP功能。 全局使能DHCP Snooping功能后,还需要在连接用户的接口(如图中的接口if1、if2和if3)或其所属VLAN(如图中的VLAN 10)使能DHCP Snooping 功能。 当存在多个用户PC属于同一个VLAN时,为了简化配置,可以在这个VLAN使能DHCP Snooping功能。 请在二层网络中的接入设备或第一个DHCP Relay上执行以下步骤。 1、使能DHCP Snooping功能 [Huawei]dhcp snooping enable ? ipv4 DHCPv4 Snooping ipv6 DHCPv6 Snooping vlan Virtual LAN

或 [Huawei]dhcp snooping over-vpls enable # 使能设备在VPLS网络中的DHCP Snooping功能 或 [Huawei-vlan2]dhcp snooping enable [Huawei-GigabitEthernet0/0/3]dhcp snooping enable 2、配置接口信任状态 [Huawei-GigabitEthernet0/0/2]dhcp snooping trusted 或 [Huawei-vlan3]dhcp snooping trusted interface GigabitEthernet 0/0/6 3、去使能DHCP Snooping用户位置迁移功能 在移动应用场景中,若某一用户由接口A上线后,切换到接口B重新上线,用户将发送DHCP Discover报文申请IP地址。 缺省情况下设备使能DHCP Snooping功能之后将允许该用户上线,并刷新DHCP Snooping绑定表。 但是在某些场景中,这样的处理方式存在安全风险,比如网络中存在攻击者仿冒合法用户发送DHCP Discover报文,最终导致DHCP Snooping绑定表被刷新,合法用户网络访问中断。 此时需要去使能DHCP Snooping用户位置迁移功能,丢弃DHCP Snooping 绑定表中已存在的用户(用户MAC信息存在于DHCP Snooping绑定表中)从其他接口发送来的DHCP Discover报文。 [Huawei]undo dhcp snooping user-transfer enable 4、配置ARP与DHCP Snooping的联动功能

实验三 交换机基本配置及交换机端口配置

实验三 交换机基本配置及交换机端口配置(3学时) 一、 实验目的: 1. 熟悉并掌握交换机的命令行视图。 2. 要求熟练掌握交换机的基本配置方法,能完成日常管理网络或配置网络 中有关交换机端口的常用配置,并逐步熟悉交换机端口的基本信息。 3. 掌握用console 端口配置交换机的方法。 4. 掌握在交换机端口视图下对交换机的端口的各参数进行配置和管理。 二、 实验设备: 1. 交换机 2. 计算机、网卡 3. 网线 4. 串口线 三、 实验内容及实验步骤: (一) 交换机的初步认识 Quidway S3526 以太网交换机是华为公司推出的盒式L2/L3 层线速以太网交换产品。 图1 Quidway S3526交换机外观

图2 S3526 交换机交流机箱后面板示意图 图3 S3526 交换机直流机箱后面板示意图表1 S3526 交换机前面板指示灯 表2 配置口(Console)属性

(二) 交换机的电缆连接(通过Console 口搭建本地配置环境) 【备注】:交换机的配置环境可通过Console 口搭建本地配置环境、通过Telnet 搭建配置环境、通过Modem 拨号搭建配置环境(参见S3500操作手册1入门操作.PDF 文档说明,本实验主要通过Console 口搭建本地配置环境) 需要连接3根线:①电源线;② 网线;③配置电缆。如图连接方式: (三) 交换机的启动 ①电源线 连接到插座 连接到交换机电源插口

1.点击“开始”-“程序”-“附件”-“通讯”-“超级终端”进行交换机的连接与串口参数设置: 图5 超级终端连接说明界面 图6 超级终端连接使用串口设置

H3C 交换机dhcp配置

DHCP服务搭建 交换机: 要直接在SW3600上起dhcp作为服务器很简单,只需这样就可以了: dhcp enable dhcp server forbidden-ip 10.0.1.1 dhcp server forbidden-ip 10.0.2.1 dhcp server ip-pool 0 network 10.0.1.0 mask 255.255.255.0 gateway 10.0.1.1 quit dhcp server ip-pool 1 network 10.0.2.0 mask 255.255.255.0 gateway 10.0.2.1 quit 交换机上dhcp的搭建: 交换机作DHCP Server实例,注:需先在交换机上开启dhcp enable命令 『配置环境参数』 1.PC1、PC2的网卡均采用动态获取IP地址的方式 2.PC1连接到交换机的以太网端口0/1,属于VLAN10;PC2连接到交换机的以太网端口0/2,属于VLAN20 3.三层交换机SwitchA的VLAN接口10地址为10.1.1.1/24,VLAN接口20地址为10.1.2.1/24 『组网需求』 1.PC1可以动态获取10.1.1.0/24网段地址,并且网关地址为10.1.1.1;PC2可以动态获取10.1. 2.0/24网段地址,并且网关地址为10.1.2.1 『DHCP Server配置流程流程』 可以完成对直接连接到三层交换机的PC机分配IP地址,也可以对通过DHCP中继设备连接到三层交换机的PC机分配IP地址。 分配地址的方式可以采用接口方式,或者全局地址池方式。 【SwitchA采用接口方式分配地址相关配置】 1.[SwitchA]vlan 10 创建(进入)VLAN10

实验1 交换机端口的基本配置

实验1 交换机端口的基本配置 一、实验目的 1、练习cisco 交换机端口的基本配置 二、实验器材 实验环境:packet tracer 5.0 2、网络拓扑图如下图所示: 3、三、基本命令 以下为思科交换机基本命令详解以及图示 从用户模式进入进入特权模式 Enable 修改交换机名称 Hostname name 进入配置模式: Configure terminal(可简写为config t) 显示当前活动的交换机配置文件 Show running-config

下列命令可以用于显示接口1 的统计和状态信息Show interface f0/1

查看vlan 信息 Show vlan 其中vlan1 是默认的管理vlan,未对交换机进行配置时所有的接口默认属于vlan1 查看flash 缓存内容 Show

flash 由上图可以看到flash 缓存中只有一个文件 查看IOS 版本号以及系统硬件的配置情况、引导镜像等(注:IOS—cisco 网络设备的操作系统) 从上图可以得知,IOS 版本为12.1,交换机已经运行25 分钟,共有24 个快速以太网接口,2 个千兆以太网接口。 恢复交换机到默认设置: Erase startup-config /删除备份配置文件 Reload /重新启动交换机

配置主机名称和控制端密码:Hostname snnumis0601 Line console 0 Passwod 123456 Login Line vty 0 15 Password 123456 Login 为二层交换机设置管理vlan 与默认网关Interface vlan 1 Ip add 192.168.30.1 255.255.255.0 No shutdown Exit Ip default-gateway 192.168.30.254 Exit

h3c交换机dhcp_server配置

交换机DHCP Sever的配置 一组网需求: 1.在交换机上配置DHCP Server,使下面的用户动态获取相应网段的IP地址;2.DHCP Server的IP地址是192.168.0.1/24,PC机接在E1/0/2口上。 二组网图: 三器材 1.驱动 2.USBtoRS232转接线、交换机配置线 3.网线 四配置步骤: 1.创建(进入)VLAN2 [Switch]vlan 2 2.将E1/0/1端口加入VLAN2 [Switch-vlan2]port Ethernet1/0/2 3.进入VLAN接口2 [Switch-vlan2]int vlan 2 4.为VLAN2配置IP地址 [Switch-Vlan-interface2]ip address 192.168.0.1 255.255.255.0 5.全局使能DHCP功能 [Switch]dhcp enable 6.创建DHCP地址池并进入DHCP地址池视图 [Switch]dhcp server ip-pool h3c 7.配置动态分配的IP地址范围

[Switch-dhcp-pool-h3c]network 192.168.0.1 mask 255.255.255.0 8.配置网关地址 [Switch-dhcp-pool-h3c] gateway-list 192.168.0.1 9.禁止将PC机的网关地址分配给用户 [Switch]dhcp server forbidden-ip 192.168.0.1 10.指定vlan2虚接口工作在全局地址池模式 [Switch]dhcp select global interface vlan-interface 2 四配置关键点: 1.需保证虚接口地址在地址池中,这样VLAN下接的PC机方能自动获得192.168.0.0/24网段的IP地址; 2.对于DHCP Server设备,可以使用全局地址池和接口地址池进行地址分配,这两种配置方法的适用情况是:如果DHCP Client和DHCP Server在同一网段,这两种配置方法都适用,如果DHCP Client与DHCP Server不在同一网段,那么只能用基于全局地址池的DHCP Server配置。当虚接口工作在全局地址池模式时使用以下命令: [Switch]dhcp select global all 3.Vlan接口默认情况下以全局地址池方式进行地址分配,因此当vlan接口配置了全局地址池方式进行地址分配后,查看交换机当前配置时,在相应的vlan 接口下无法看到有关DHCP的配置; 4.此系列交换机的具体型号包括:Quidway S3500、Quidway S3900-EI、Quidway S5600、H3C S3600-EI、H3C S5600系列交换机。

H3C三层交换机DHCP配置实例(H3C网络设备)

DHCP 典型配置 【需求】 DHCP 的主要用途是:通过DHCP服务器的协助来控管各个客户机(执行中的用户端)上不可缺少的网络配置参数,包括DNS(Domain Name Service 域名服务),WINS (Windows Internet Name Service Windows互联网名字服务)等。 【组网图】

【验证】 在PC上执行“ipconfig”,该PC已经通过DHCP自动获取IP地址、网关、域名信息。C:\>ipconfig Windows IP Configuration Ethernet adapter 本地连接: Connection-specific DNS Suffix . : https://www.360docs.net/doc/b117358842.html, IP Address. . . . . . . . . . . . : 192.168.0.3 Subnet Mask . . . . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . . . . : 192.168.0.1 【提示】 1、只给出DHCP server上最基本的配置,其它可选配置可以查看《操作手册》5.1.2DHCP Relay典型配置 【需求】 路由器进行DHCP Relay,将DHCP报文进行中继。 【组网图】

ip address 10.0.0.2 255.255.255.252 # interface NULL0 # ip route-static 0.0.0.0 0.0.0.0 10.0.0.1 preference 60 # user-interface con 0 user-interface vty 0 4 # return 【提示】 1、DHCP Server可以使用PC Server,也可以使用路由器充当。 2、当使用路由器作为DHCP Server的配置,和上一节的配置类似。 5.1.3DHCP Client典型配置 【需求】 路由器作为DHCP Client,获取接口的动态IP地址。 主要用在使用路由器的以太网接口通过LAN方式接入公网的组网。【组网图】 RouterA配置脚本 # sysname RouterA # radius scheme system # domain system # interface Ethernet1/0/0 ip address dhcp-alloc /配置DHCP方式获取地址/ # interface Ethernet1/0/1 ip address 192.168.0.1 255.255.255.0 #

1 交换机的基本配置方法

实验一交换机的基本配置方法 一. 实验目的: 1. 掌握交换机常用配置方法 2. 掌握中低端交换机的基本命令行 二.实验设备 华为交换机3台,计算机3台 三. 实验内容及步骤: (一)以太网交换机基础 以太网的最初形态就是在一段同轴电缆上连接多台计算机,所有计算机都共享这段电缆。所以每当某台计算机占有电缆时,其他计算机都只能等待。这种传统的共享以太网极大的受到计算机数量的影响。为了解决上述问题,我们可以做到的是减少冲突域中的主机数量,这就是以太网交换机采用的有效措施。 以太网交换机在数据链路层进行数据转发时需要确认数据帧应该发送到哪一端口,而不是简单的向所有端口转发,这就是交换机MAC 地址表的功能。 以太网交换机包含很多重要的硬件组成部分:业务接口、主板、CPU、内存、Flash、电源系统。以太网交换机的软件主要包括引导程序和核心操作系统两部分。 (二)以太网交换机配置方式 以太网交换机的配置方式很多,如本地Console 口配置,Telnet 远程登陆配置,FTP、TFTP 配置和哑终端(TTY teletypewriter的缩写)方式配置。其中最为常用的配置方式就是Console 口配置和Telnet 远程配置。 注意:第一次进行交换机、路由器配置时必须使用Console本地配置。 1.通过Console口搭建配置环境 第一步:如图所示,建立本地配置环境,只需将微机(或终端)的串口通过配置电缆与以太网交换机的Console口连接。 第二步:在微机上运行终端仿真程序(如Windows 3.X的Terminal或Windows 9X的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,如图所示。 第三步:以太网交换机加电,终端上显示以太网交换机自检信息,自检结束后提示用户

华为三层交换机DHCP的设置方法

华为交换机IP地址及DHCP的设置方法 首先我们要通过consol口连接到交换机,自备consol线,点击“开始”->“所有程序”->“附件”->“通讯”->“超级终端”(如果没有超级终端的话,需要使用到安装光盘在添加删除组件中添加上它或使用类似于SecureCRT等软件进行连接)。在出现的窗口中选择com3口如下图; 点击配置进入新窗口并按图中的设置进行配置,设置好以后点击“应用”,如下图:

选择“设置”选项卡将“终端仿真”设置成VT100,点击“确定”。如下图: 这样的话我们就可以成功的登录交换机了。 成功登录交换机以后按下面进行配置: <>system-view /*进入系统模式*/ []dhcp enable /*开启dhcp服务*/ []dhcp snooping enable /*开启dhcp过滤功能*/ ----------------------------------- []vlan 50 /*创建vlan 50*/ []quit []interface vlanif 50/*进入vlan 50端口*/ []ip address 192.168.50.1 mask 255.255.255.0/*为vlan 50配置IP地址*/ []dhcp select global/*dhcp获取范围从全局global获取,也可以从接口interface获取*/ []interface e0/0/0 /*进入e/0/0接口*/ []port link-type access /*为e0/0/0配置端口类型*/ []port default vlan 50/*加入vlan 50*/ []undo shutdown []quit /*退出*/ ------------------------------------- []ip pool vlanif50 /*创建地址池,如果之前配置DHCP获取范围是interface的话,这部分不需要配置*/ [ip-pool-1]gateway-list 192.168.50.1 /*网关地址*/ [ip-pool-1]network 192.168.50.1 mask 255.255.255.0 /*需要启用dhcp服务的网络*/ [ip-pool-1]dns-list 202.106.96.128 202.106.96.120 /*dns列表*/ [ip-pool-1]excluded-ip-address 192.168.50.2 192.168.50.49 /*不参与dhcp分配的ip地址范

HC三层交换机DHC配置实例HC网络设备完整版

H C三层交换机D H C配置实例H C网络设备 集团标准化办公室:[VV986T-J682P28-JP266L8-68PNN]

DHCP典型配置 【需求】 DHCP的主要用途是:通过DHCP服务器的协助来控管各个客户机(执行中的用户端)上不可缺少的网络配置参数,包括DNS(DomainNameService?域名服务),WINS(WindowsInternetNameService?Windows互联网名字服务)等。【组网图】 在PC上执行“ipconfig”,该PC已经通过DHCP自动获取IP地址、网关、域名信息。 C:\>ipconfig WindowsIPConfiguration Ethernetadapter本地连接: Connection-specificDNSSuffix.:https://www.360docs.net/doc/b117358842.html, IPAddress............: SubnetMask...........: DefaultGateway.........: 【提示】 1、只给出DHCPserver上最基本的配置,其它可选配置可以查看《操作手册》

5.1.2DHCPRelay典型配置 【需求】 路由器进行DHCPRelay,将DHCP报文进行中继。 【组网图】 1、DHCPServer可以使用PCServer,也可以使用路由器充当。 2、当使用路由器作为DHCPServer的配置,和上一节的配置类似。 5.1.3DHCPClient典型配置 【需求】 路由器作为DHCPClient,获取接口的动态IP地址。 主要用在使用路由器的以太网接口通过LAN方式接入公网的组网。【组网图】

交换机基本配置

交换机基本配置 主要内容及目的 (1)了解交换机配置的方法。 (2)掌握CLI配置环境。 (3)掌握交换机的基本配置。 技术标准及要求 1、交换机的配置方法 配置交换机主要有五种方法: ●控制台(Console口) ●虚拟终端(Telnet) ●TFTP服务器 ●Web方式 ●网管工作站 在上述五种方法中,交换机的第一次配置必须通过控制台方式进行。在控制台方式下对交换机进行了相关配置(例如配置管理IP)以后,才可以使用其他配置方式管理交换机。 (1)控制台配置方式,其配置步骤如下: 第一步:设备连接。 在交换机关机的情况下,利用带RJ45连接器的配置电缆(Console线)将计算机的串口与交换机的Console口相连。如图5-1所示。 第二步:设置超级终端。 在Windows操作系统中按照“开始→程序→附件→通讯→超级终端”步骤,打开如图5-2界面,输入自定义的连接名称,然后单击“确定”按钮。 当出现5-3所示的界面后,选取连接交换机所用的PC端口。配置电缆一般都是通过COM1来连,所以我们选取COM1。 图 5-2 通过超级终端连接交换机 图 5-3 选择连接时使用的端口 当出现图5-4界面时,我们可以在“每秒位数”下

拉列表框中选择9600,其他各项均采用默认值。也可以直接单击“还原为默认值”按钮,然后单击“确定”,此时显示图4-5超级终端界面。至此,超级终端已经做好与交换机控制台连接的准备了。 图 5-4 设置连接参数图 5-5 超级终端界面 第三步:接通交换机电源,连续按几次“回车”键。在PC机超级终端界面中就会显示交换机的开机信息,并进入交换机的配置模式选择菜单。 第四步:选择配置和管理交换机的方式。按回车,进入命令行配置方式(CLI:Command-Line Interface)。 由于控制台方式不需要占用交换机的网络带宽,所以又称为带外管理方式。 (2)通过Telnet配置 Telnet是基于TCP/IP的协议,如果交换机已经用控制台方式配置了管理IP,就可以使用PC的Telnet程序远程登录交换机并进入交换机的命令行配置模式(CLI)。虽然Telnet与控制台方式的表现形式不同,但两者的配置界面相同。其配置步骤如下: 第一步:设备连接。 把计算机的网卡与交换机的某Ethernet端口用直通网线连接起来。 第二步:运行TELNET终端仿真程序登陆交换机。 在Windows操作系统中打开“开始→运行”,输入“telnet ip-address”或者“telnet hostname”命令登录交换机进行管理和配置(ip-address指的是交换机的管理IP,hostname指的是交换机的域名或者主机名)。假设交换机的管理IP为192.168.1.1,则操作如图5-6所示。 图4-6 用TELNET方式管理交换机

三层交换机配置DHCP练习范例

《网络项目实践》课程实训报告

三、实训项目过程(包括主要步骤和说明) 1.SW1配置:在接入交换机SW1中建立VLAN10和VLAN20,VLAN40,并将Fa0/1加入VLAN10,Fa0/2加入VLAN20,Fa0/5加入VLAN40,将Fa0/3设置成Trunk模式(将配置后 的IOS命令行代码粘贴在下面)

2.SW2配置:在接入交换机SW2中建立VLAN30和VLAN40,VLAN20,将Fa0/1加入VLAN30,Fa0/2加入VLAN40,Fa0/5加入VLAN20,将Fa0/4设置为trunk模式(将配置后的IOS命令行代码粘贴在下面) 3.SW5配置:在汇聚交换机SW5中建立VLAN10、VLAN20、VLAN30 、VLAN40,给每个VLAN设置IP地址如拓扑图要求所示,并把fa0/1,fa0/3,fa0/4设置为trunk模式(将配置后的IOS命令行代码粘贴在下面) SW5>en SW5#conf t Enter configuration commands, one per line. End with CNTL/Z. SW5(config)#host SW5 SW5(config)#vlan 10 SW5(config-vlan)#vlan 20 SW5(config-vlan)#vlan 30 SW5(config-vlan)#vlan 40 SW5(config-vlan)#vlan 120 SW5(config-vlan)#exit SW5(config)#int ran fa0/3-4 SW5(config-if-range)#sw mode acc SW5(config-if-range)#sw mode tru SW5(config-if-range)#exit SW5(config)#int fa0/1 SW5(config-if)#sw mode acc

交换机DHCP Operation 配置

Operation Manual - DHCP Quidway S3500-EA Series Ethernet Switches Chapter 2 DHCP Server Configuration Huawei Technologies Proprietary 2-112.5.10 Configuring the TFTP Server and Bootfile Name for the Client This task is to specify the IP address and name of a TFTP server and the bootfile name for a DHCP address pool. A switch acting as DHCP client uses these parameters to contact the TFTP server to get the configuration file used for system initialization when the device starts up with null configuration. This process is called autoconfiguration and is described below: When a switch starts up with null configuration, the system sets a specific interface (VLAN interface 1) as the DHCP client to request from the DHCP server parameters such as the IP address and name of a TFTP server, and bootfile name. After getting related parameters, the DHCP client will send a TFTP request to obtain the configuration file from the specified TFTP server for system initialization. Note that if the client cannot get related parameters, it will use the empty configuration file for system initialization. When option 55 in the requesting client message contains parameters of option 66, option 67, or option 150, the DHCP server will return the IP address and name of the specified TFTP server, and bootfile name to the client. To configure the IP address and name of the TFTP server and the bootfile name for a DHCP address pool, use the following commands: To do… Use the command… Remarks Enter system view system-view Enter DHCP address pool view dhcp server ip-pool pool-name Specify the TFTP server tftp-server ip-address ip-address Optional Not specified by default Specify the name of the TFTP server tftp-server domain-name domain-name Optional Not specified by default Specify the bootfile name bootfile-name bootfile-name Optional Not specified by default 2.5.11 Configuring Self-Defined DHCP Options By configuring self-defined DHCP options, you can Define new DHCP options. New configuration options will come out with DHCP development. T o support these new options, you can add them into the attribute list of the DHCP server.

实验三 交换机端口的基本配置

实验三交换机端口的基本配置 【实验名称】 交换机端口的基本配置 【实验目的】 掌握交换机端口的常用配置参数 【背景描述】 你是某公司网管,现公司有部分主机网卡属于10Mbit/s网卡,传输模式为半双工,为了能够实现主机之间的正常访问,现把和主机相连的交换机端口速率设为100Mbit/s,传输模式设为半双工,并开启端口进行数据的转发。 【技术原理】 锐捷全系列交换机Fastethernet接口默认情况下10Mbit/s或100Mbit/s自适应端口,双工模式也为自适应。默认情况下,所有交换机端口均开启。 锐捷全系列交换机Fastethernet接口支持端口速率、双工模式的配置。 【实现功能】 配置交换机端口的速率,双工模式,并进行有效查看。 【实验设备】 S2126(1台0)、主机(1台)、直连线(1条) 【实验拓扑】 【实验步骤】 步骤1.交换机端口参数的配置。 switch> enable 14 psd:star switch# configure terminal switch(config)#interface fastethernet 0/3 !进行F0/3的端口模式 switch(config-if)# speed 10 !配置端口速率为10M switch(config-if)#duplex half !配置端口的双工模式为半双工switch(config-if)#no shutdown !开启该端口,使端口转发数据

配置端口速率参数有100(100Mbit/s)、10(10Mbit/s)、auto(自适应),默认是auto。 配置双工模式有full(全双工)、half(半双工)、auto(自适应),默认是auto。 步骤2.查看交换机端口的配置信息 Switch# show interface fastethernet 0/3 Interface:FastEthernet100BaseTX0/3 Description: AdminiStatus:up !查看端口的状态OperStatus:up Hardware:10/100BaseTX Mtu:1500 LastChange:0d:0h:0m:0s AdminDuplex:Half!查看配置的双工模式operDuplex: AdminSpeed:10!查看配置的速率operSpeed: Unknow FlowControlAdminStatus:off FlowControlOperStatus:off Priority:0 Broadcast blocked:DISABLE Unknow multicast blocked:DISABLE Unkowm unticast blocked:DISABLE 【注意事项】 交换机端口在默认情况下是开启的,AdminStatus是UP状态,如果这端口没有实际连接其他设备,OperStatus是down状态

三层交换机DHCP配置实验

单台三层交换机Vlan 间通信实验 【实验目的】 掌握三层交换机划分Vlan 的方法 掌握三层交换机中定义地址池的方法 掌握三层交换机中设置可分配的子网的方法 掌握三层交换机中设置DNS 服务器的方法 掌握三层交换机中设置子网网关的方法 掌握三层交换中保留不分配地址的方法 掌握三层交换机中设置地址租约期的方法 掌握配置访问控制列表的方法 掌握将访问控制列表应用到VLAN 的方法 【实验设备】 锐捷S3760E 三层交换机1台 Pc 机 4台 直通线4条 配置线1条 【实验拓扑】 【实验要求】 一台锐捷SE760E 交换机,划分三个vlan : (1)Vlan 2:为服务器所在网络,命名为server,IP 地址段为192.168.2.0, 子网掩码:255.255.255.0,网关:192.168.2.1,域服务器为windows 2000 advance server,同时兼作DNS 服务器,IP 地址为192.168.2.10 (2)Vlan 3为客户机1所在网络,命名为work01,IP 地址段为192.168.3.0, 子网掩码:255.255.255.0,网关:192.168.3.1 Vlan 2 IP:192.168.2.1 Vlan 3 IP:192.168.3.1 Vlan 4 IP:192.168.4.1 F0/1 F0/2 F0/9 F0/17 IP:192.168.2.10

(3)Vlan 4为客户机2所在网络,命名为work02,IP地址段为192.168.4.0,子网掩码:255.255.255.0,网关:192.168.4.1, (4)锐捷SE760E交换机作DHCP服务器,端口1-8划到VLAN 2,端口9-16划分到VLAN 3,端口17-24划分到VLAN 4,DHCP服务器实现功能: 各VLAN保留2-10的IP地址不分配,例如:192.168.2.0的网段,保留 192.168.2.2至192.168.2.10的IP地址段不分配. (5)安全要求:VLAN 3和VLAN 4不允许互相访问,但都可以访问服务器所在的VLAN 2,默认访问控制列表的规则是拒绝所有包。 【实验步骤】 第一步:创建VLAN: switch>enable (进入特权模式) switch#vlan database (进入vlan数据库) switch(vlan)#vlan 2 name server (创建vlan 2并命名为server)switch(vlan)#vlan 3 name work01 (创建vlan 3并命名为work01)switch(vlan)#vlan 4 name work02 (创建vlan 4并命名为work02)第二步:设置vlan ip地址: switch#configure terminal (进入全局模式) switch(config)#interface vlan 2 (进入vlan 2) switch(config-vlan)#ip address 192.168.2.1 255.255.255.0 (设置vlan 2的IP地址)switch(config-vlan)#no shutdown (激活IP地址管理) switch(config-vlan)#interface vlan 3 (进入vlan 3) switch(config-vlan)#ip address 192.168.3.1 255.255.255.0 (设置vlan 3的IP地址)switch(config-vlan)#no shutdown (激活IP地址管理) switch(config-vlan)#interface vlan 4 (进入vlan 4) switch(config-vlan)#ip address 192.168.4.1 255.255.255.0 (设置vlan 4的IP地址)switch(config-vlan)#no shutdown (激活IP地址管理) switch(config-vlan)#exit (退回上一级) /* 注意:由于此时没有将端口分配置到vlan 2,3,4,所以各vlan会down掉,待将端口分配到各vlan后,vlan会起来*/ 第三步:设置所有端口工作模式 switch(config)#interface range fastethernet 0/1-24 (进入1-24号端口) switch(config-if-range)#switchport mode access (设置端口模式为access)switch(config-if-range)#spanning-tree portfast (生成树为快速启动模式)switch(config-vlan)#exit (退回上一级) 第四步:将端口添加到vlan 2、3、4中 /*将端口1-8添加到vlan 2*/ switch(config#)interface range fastethernet 0/1-8 (进入1-8号端口)

相关文档
最新文档