H3C交换机DHCP服务器接口地址池典型配置指导

合集下载

H3C交换机配置DHCP中继

H3C交换机配置DHCP中继

H3C交换机配置DHCP中继H3C交换机配置DHCP中继2010年03月21日星期日 19:02目前网络中,很少使用交换机来做DHCP server,一般都是在交换机上配置DHCP中继来完成内网的IP地址分发。

拓扑环境环境说明:DHCP server链接到H3C交换机的e1/0/1端口上,并属于vlan100;pc1与H3C 交换机e1/0/2互联,属于vlan2;pc2与H3C交换机e1/0/3互联,属于vlan3.交换机配置实例:[H3C]dhcp-server 0 ip 172.16.0.254 指定DHCP服务器地址[H3C]vlan 100[H3C-vlan100]port e1/0/1 将服务器端口放入vlan100[H3C-vlan100]quit[H3C]interface vlan-interface 100[H3C-Vlan-interface100]ip address 172.16.0.1 255.255.255.0 [H3C]vlan 2[H3C-vlan2]port Ethernet 1/0/2[H3C-vlan2]quit[H3C]interface Vlan-interface 2[H3C-Vlan-interface2]ip address 10.1.1.1 255.255.255.0[H3C-Vlan-interface2]dhcp-server 0 在vlan2中指定dhcp中继[H3C]vlan 3[H3C-vlan3]port Ethernet 1/0/3[H3C-vlan3]quit[H3C]interface Vlan-interface 3[H3C-Vlan-interface3]ip address 10.1.2.1 255.255.255.0[H3C-Vlan-interface3]dhcp-server 0 在vlan3中指定dhcp中继[SwitchA]dhcp enable2. 创建(进入)VLAN100[SwitchA]vlan 1003. 将G1/1加入到VLAN100[SwitchA-vlan100]port GigabitEthernet 1/14. 创建(进入)VLAN接口100[SwitchA]interface Vlan-interface 1005. 为VLAN接口100配置IP地址[SwitchA-Vlan-interface100]ip address 192.168.0.1 255.255.255.0 6. 创建(进入)VLAN10[SwitchA]vlan 107. 将E0/1-E0/10加入到VLAN10[SwitchA-vlan10]port Ethernet 0/1 to Ethernet 0/108. 创建(进入)VLAN接口10[SwitchA]interface Vlan-interface 109. 为VLAN接口10配置IP地址[SwitchA-Vlan-interface10]ip address 10.10.1.1 255.255.255.010. 使能VLAN接口10的DHCP中继功能[SwitchA-Vlan-interface10]dhcp select relay11. 为VLAN接口10配置DHCP服务器的地址[SwitchA-Vlan-interface10]ip relay address 192.168.0.10。

H3C三层交换机DHCP配置实例(H3C网络设备)

H3C三层交换机DHCP配置实例(H3C网络设备)

DHCP 典型配置【需求】DHCP 的主要用途是:通过DHCP服务器的协助来控管各个客户机(执行中的用户端)上不可缺少的网络配置参数,包括DNS(Domain Name Service 域名服务),WINS (Windows Internet Name Service Windows互联网名字服务)等。

【组网图】RouterA配置脚本#sysname RouterA#radius scheme system#domain system#dhcp server ip-pool 1 /创建DHCP 地址池/network 192。

168。

0。

0 mask 255。

255.255。

0 /指定可以分配的地址段/gateway—list 192.168。

0。

1 /指定网关/dns—list 192。

168。

0.2 /指定DNS server地址/domain—name huawei-3com。

com /指定域名/#interface Ethernet0/0ip address 192.168.0.1 255.255。

255。

0 /配置网关地址/#interface Serial2/0link—protocol ppp#interface NULL0#dhcp server forbidden-ip 192。

168。

0。

1 192.168。

0。

2 /保留网关、DNS的地址/#user—interface con 0user-interface vty 0 4#return【验证】在PC上执行“ipconfig”,该PC已经通过DHCP自动获取IP地址、网关、域名信息。

C:\〉ipconfigWindows IP ConfigurationEthernet adapter 本地连接:Connection-specific DNS Suffix . : IP Address。

. 。

. 。

. . : 192.168.0。

H3C 交换机跨网段动态分配IP地址典型配置举例

H3C 交换机跨网段动态分配IP地址典型配置举例
3 跨网段动态分配IP地址配置举例
3.1 组网需求
如 图 1 所示,公司总部和分支机构处于不同的网段,网关DeviceA充当DHCP服务器,要求: • 为总部分配 10.1.1.2~10.1.1.100 之间的 IP 地址; • 为分支机构分配 10.1.3.2~10.1.3.100 之间的 IP 地址,其中 10.1.3.2~10.1.3.48 之间的 IP
Vlan-int2 GE1/0/2
Device A DHCP server
branch1
Vlan-int2 GE1/0/2
Vlan-int3 GE1/0/1
Vlan-int3 Device B GE1/0/3 DHCP relay
headquarters
branch2
设备
接口
IP地址
设备
1
接口
IP地址
• 启用 DHCP 中继的用户地址表项记录功能,通过与 IP Source Guard 配合,实现只允许匹配 用户地址表项中绑定关系的报文通过 DHCP 中继。
• 配置 DHCP 中继支持 Option82 功能,并在 DHCP 服务器上配置根据 Option82 的分配策略, 从而实现为每个区域分配特定范围内的 IP 地址。
# 配置 VLAN 接口 3 的 IP 地址。
[DeviceA] vlan 3 [DeviceA-vlan3] port GigabitEthernet 1/0/1 [DeviceA-vlan3] quit [DeviceA] interface Vlan-interface 3 [DeviceA-Vlan-interface3] ip address 10.1.1.1 24 [DeviceA-Vlan-interface3] quit

h3c交换机dhcp配置

h3c交换机dhcp配置

h3c交换机dhcp配置h3c交换机dhcp配置在交换机上面配置DHCP内容是司空见惯的了。

那么这里我们就讲解一下H3C交换机DHCP Server配置内容。

之后的文章中,我们还对针对其他方面的配置进行介绍,希望大家能够关注。

H3C交换机DHCP Server配置1 配置环境参数1. PC1、PC2的网卡均采用动态获取IP地址的方式2. PC1连接到交换机的以太网端口0/1,属于VLAN10;PC2连接到交换机的以太网端口0/2,属于VLAN203. 三层交换机SwitchA的VLAN接口10地址为10.1.1.1/24,VLAN接口20地址为10.1.2.1/24H3C交换机DHCP Server配置2 组网需求PC1可以动态获取10.1.1.0/24网段地址,并且网关地址为10.1.1.1;PC2可以动态获取10.1.2.0/24网段地址,并且网关地址为10.1.2.1H3C交换机DHCP Server配置3 DHCP Server配置流程流程可以完成对直接连接到三层交换机的PC机分配IP地址,也可以对通过DHCP中继设备连接到三层交换机的PC机分配IP地址。

分配地址的方式可以采用接口方式,或者全局地址池方式。

H3C交换机DHCP Server配置4 SwitchA采用接口方式分配地址相关配置1. 创建(进入)VLAN10[SwitchA]vlan 102. 将E0/1加入到VLAN10[SwitchA-vlan10]port Ethernet 0/13. 创建(进入)VLAN接口10[SwitchA]interface Vlan-interface 104. 为VLAN接口10配置IP地址[SwitchA-Vlan-interface10]ip address 10.1.1.1 255.255.255.05. 在VLAN接口10上选择接口方式分配IP地址[SwitchA-Vlan-interface10]dhcp select interface6. 禁止将PC机的网关地址分配给用户[SwitchA]dhcp server forbidden-ip 10.1.1.1H3C交换机DHCP Server配置5 SwitchA采用全局地址池方式分配地址相关配置1. 创建(进入)VLAN10[SwitchA]vlan 102. 将E0/1加入到VLAN10[SwitchA-vlan10]port Ethernet 0/13. 创建(进入)VLAN接口10[SwitchA]interface Vlan-interface 104. 为VLAN接口10配置IP地址[SwitchA-Vlan-interface10]ip address 10.1.1.1 255.255.255.05. 在VLAN接口10上选择全局地址池方式分配IP地址[SwitchA-Vlan-interface10]dhcp select global6. 创建全局地址池,并命名为”vlan10”[SwitchA]dhcp server ip-pool vlan107. 配置vlan10地址池给用户分配的地址范围以及用户的网关地址[SwitchA-dhcp-vlan10]network 10.1.1.0 mask 255.255.255.0 [SwitchA-dhcp-vlan10]gateway-list 10.1.1.18. 禁止将PC机的网关地址分配给用户[SwitchA]dhcp server forbidden-ip 10.1.1.1H3C交换机DHCP Server配置6 补充说明以上配置以VLAN10的为例,VLAN20的配置参照VLAN10的配置即可。

配置vlan的DHCP服务(CISCO、H3C)

配置vlan的DHCP服务(CISCO、H3C)

配置vlan的DHCP服务(CISCO、H3C)1.1.基本要求PC属于vlan10,vlan10的地址段是192.168.10.0/24,开启动态地址分配DHCP,该网段中192.168.10.1-192.168.10.10作为保留IP。

1.2.拓扑结构1.3.配置命令1.3.1.CISCO交换机的设置配置vlanSwitch(config)#vlan 10Switch(config-vlan)#exitSwitch(config)#interface f0/3Switch(config-if)#switchport mode accessSwitch(config-if)#switchport access vlan 10Switch(config-vlan)#exit配置vlan接口地址Switch(config)#interface vlan 10Switch(config-if)#ip address 192.168.10.1 255.255.255.0设置DHCP服务Switch(config)#ip dhcp pool vlan10 //DHCP池名称Switch(dhcp-config)#network 192.168.10.0 255.255.255.0 //DHCP网段Switch(dhcp-config)#default-router 192.168.10.1 //DHCP网关路由Switch(dhcp-config)#dns-server 202.106.0.20 //DNS地址Switch(dhcp-config)#exitSwitch(config)#ip dhcp excluded-address 192.168.10.1 192.168.10.10//保留IP地址段(开始-结束)经过上述配置,讲PC设置为自动获取之后,可从交换机自动得到IP地址、网关、掩码和DMS地址。

H3C三层交换机DHCP服务器配置实例

H3C三层交换机DHCP服务器配置实例

H3C三层交换机DHCP服务器配置实例H3C三层交换机DHCP服务器配置实例DHCP采样UDP链接方式,服务器端口为67,客户机端口为68.实验环境(H3CENSP)一、配置要点a:在路由器上配置DHCPserver第一步:(系统视图)开启DHCP:DHCPenable第二步:(进入接口视图)为与客户端相连的端口配置ip地址第三步:(系统视图)建立DHCP地址池:ippoolaaa第四步:(pool模式下)配置network网段、Gateway-list网关、dns-listDNS服务器地址、excluded-ip-address需要排除的ip地址第五步:进入接口模式,在接口中启动DHCP动态分配:dhcpselectgloble第六步:将客户端的'dhcp启动即可实例:路由器配置:#sysnameHuawei#dhcpenable#ippoolaaagateway-list192.168.1.1network192.168.1.0mask255.255.255.0excluded-ip-address192.168.1.10dns-list192.168.1.10192.168.10.10#aaaauthentication-schemedefaultauthorization-schemedefaultaccounting-schemedefaultdomaindefaultdomaindefault_adminlocal-useradminpasswordcipherOOCM4m($F4ajUn1vMEIBNUw# local-useradminservice-typehttp#firewallzoneLocalpriority16#interfaceEthernet0/0/0ipaddress192.168.1.1255.255.255.0dhcpselectglobal#interfaceEthernet0/0/1#interfaceSerial0/0/0link-protocolppp#interfaceSerial0/0/1link-protocolppp#interfaceSerial0/0/2link-protocolppp#interfaceSerial0/0/3link-protocolppp#interfaceGigabitEthernet0/0/0 #interfaceGigabitEthernet0/0/1 #interfaceGigabitEthernet0/0/2 #interfaceGigabitEthernet0/0/3 #wlan#interfaceNULL0#user-interfacecon0user-interfacevty04user-interfacevty1620#returnb:在三层交换机中为不同vlan配置不同DHCPserver第一步:在三层交换机上建好vlan并分配好端口第二步:(系统视图)开启DHCP:DHCPenable第三步:为每一个vlan都建立一个相应的DHCP地址池(命名可以随意)第四步:为每一个地址池配置好自己相应vlan的network网段、Gateway-list网关、dns-listDNS服务器地址、excluded-ip-address需要排除的ip地址第五步:进入每一个vlan接口,先配置好各自的ip地址,然后在启动DHCP动态分配:dhcpselectgloble第六步:将客户端的dhcp启动即可实例:三层交换机配置:[Huawei]displaycurrent-configuration#sysnameHuawei#vlanbatch2to3#clusterenablentdpenablendpenable#dropillegal-macalarm#dhcpenable#diffservdomaindefault#drop-profiledefault#ippoolaaanetwork192.168.1.0mask255.255.255.0 excluded-ip-address192.168.1.1dns-list192.168.10.10#ippoolbbbnetwork192.168.2.0mask255.255.255.0 excluded-ip-address192.168.2.1dns-list192.168.10.10#aaaauthentication-schemedefault authorization-schemedefault accounting-schemedefault domaindefaultdomaindefault_adminlocal-useradminpasswordsimpleadmin local-useradminservice-typehttp#interfaceVlanif1#interfaceVlanif2ipaddress192.168.1.1255.255.255.0 dhcpselectglobal#interfaceVlanif3ipaddress192.168.2.1255.255.255.0 dhcpselectglobal#interfaceMEth0/0/1#interfaceEthernet0/0/1 portlink-typeaccess portdefaultvlan2#interfaceEthernet0/0/2 #interfaceEthernet0/0/3 #interfaceEthernet0/0/4 portlink-typeaccess portdefaultvlan3#interfaceEthernet0/0/5 #interfaceEthernet0/0/6 #interfaceEthernet0/0/7 #interfaceEthernet0/0/8 #interfaceEthernet0/0/9 #interfaceEthernet0/0/10#interfaceEthernet0/0/11 #interfaceEthernet0/0/12 #interfaceEthernet0/0/13 #interfaceEthernet0/0/14 #interfaceEthernet0/0/15 #interfaceEthernet0/0/16 #interfaceEthernet0/0/17 #interfaceEthernet0/0/18 #interfaceEthernet0/0/19 #interfaceEthernet0/0/20 #interfaceEthernet0/0/21 #interfaceEthernet0/0/22#interfaceGigabitEthernet0/0/1 #interfaceGigabitEthernet0/0/2 #interfaceNULL0#user-interfacecon0user-interfacevty04#return。

华三H3C DHCP中继配置指导V7版本

华三H3C  DHCP中继配置指导V7版本

H3C设备DHCP中继配置指导如果DHCP服务器与客户端不在同一个物理网段,但客户机又需要正确地获得动态分配的地址,则需要使用到DHCP Relay Agent,也叫DHCP中继代理。

DHCP Relay也叫DHCP中继,其可以实现在不同子网和物理网段之间处理和转发dhcp信息的功能。

拓扑图:需求:DHCP服务器与客户端不再同一个物理网段,客户端要能获取到动态分配的IP 地址。

DHCP服务器与DHCP中继之间的网段为。

客户端分配的IP网段为192.168.1.0/24。

DHCP服务器配置命令:<Server>system-viewSystem View: return to User View with Ctrl+Z.[Server]int GigabitEthernet 0/0[Server-GigabitEthernet0/0]ip[Server-GigabitEthernet0/0]quit[Server]dhcp enable[Server]dhcp server ip-pool 1 //创建地址池[Server //设置自动分配的地址段[Server //设置网关地址[Server-dhcp-pool-1]quit[Server]dhcp server forbidden-ip //不参与分配的IP[Server]ip //一条去往地址池地址的路由DHCP中继配置命令:<Relay>system-viewSystem View: return to User View with Ctrl+Z.[Relay]dhcp enable[Relay]int GigabitEthernet 0/0[Relay-GigabitEthernet0/0]ip[Relay-GigabitEthernet0/0]quit[Relay]int GigabitEthernet 0/1[Relay-GigabitEthernet0/1]ip[Relay-GigabitEthernet0/1]dhcp select relay //选择DHCP模式为中继模式[Relay-GigabitEthernet0/1]dhcp //指定DHCP服务器IP地址[Relay-GigabitEthernet0/1]quit客户端上配置命令:<Client>system-viewSystem View: return to User View with Ctrl+Z.[Client]int GigabitEthernet 0/1[Client-GigabitEthernet0/1]ip add dhcp-alloc //设置地址获取方式为自动获取我们在DHCP服务器上用display dhcp server ip-in-use查看IP地址的使用情况我们接着在客户端上查看地址IP:发现客户端上的IP和DHCP服务器分配的IP一致,说明满足需求,并且在客户端上还自动生成了一条默认路由指向网关。

H3C交换机DHCP中继典型配置指导

H3C交换机DHCP中继典型配置指导

H3C交换机DHCP中继典型配置指导11.3 DHCP 中继典型配置指导由于在 IP 地址动态获取过程中采⽤⼴播⽅式发送报⽂,因此 DHCP 只适⽤于 DHCP 客户端和服务器处于同⼀个⼦⽹内的情况。

为进⾏动态主机配置,需要在所有⽹段上都设置⼀个 DHCP 服务器,这显然是很不经济的。

DHCP 中继功能的引⼊解决了这⼀难题:⼦⽹内的客户端可以通过 DHCP 中继与其他⼦⽹的DHCP 服务器通信,最终获取到 IP 地址。

这样,多个⽹络上的 DHCP 客户端可以使⽤同⼀个DHCP 服务器,既节省了成本,⼜便于进⾏集中管理。

11.3.1 组⽹图11.3.2 应⽤要求具有 DHCP 中继功能的 Switch A 通过端⼝(属于 VLAN1)连接到 DHCP 客户端所在的⽹络,交换机 VLAN 接⼝ 1 的 IP 地址为 10.10.1.1/24,VLAN 接⼝ 2 的 IP 地址为 10.1.1.2/24;DHCP 服务器的 IP 地址为 10.1.1.1/24。

Switch A 作为 DHCP 中继,负责转发 DHCP 报⽂,使 DHCP 客户端可以从DHCP 服务器上申请到 10.10.1.0/24 ⽹段的 IP 地址及相关配置信息;客户端主机除 Host A 使⽤固定 IP 地址10.10.1.5/24 外,其余主机通过 DHCP⽅式动态获取 IP 地址。

开启 Switch A 上的 DHCP 中继地址表项检查功能,使合法固定 IP 地址⽤户和通过 DHCP 服务器获取 IP 地址的⽤户访问⽹络,防⽌客户端私⾃修改 IP 地址访问⽹络。

11.3.3 配置过程和解释# 使能 DHCP 服务。

system-view[SwitchA] dhcp enable# 配置 VLAN 接⼝ 1 ⼯作在 DHCP 中继模式。

[SwitchA] interface vlan-interface 1[SwitchA-Vlan-interface1] ip address 10.10.1.1 24[SwitchA-Vlan-interface1] dhcp select relay[SwitchA-Vlan-interface1] quit# 配置 DHCP 服务器的地址,并配置 VLAN 接⼝ 1 对应 DHCP 服务器组 1。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

1.2 DHCP服务器接口地址池典型配置指导
1.2.1 组网图
图1-2 DHCP服务器接口地址池配置举例
1.2.2 应用要求
●Switch A作为DHCP服务器,其VLAN接口1的IP地址为192.168.0.1/24;
●客户端属于VLAN1,通过DHCP方式动态获取IP地址;
●DHCP服务器通过接口地址池为MAC地址为000D-88F7-0001的客户文件服务器分配固定的IP地址192.168.0.10/24,为其它客户端主机分配192.168.0.0/24网段的IP地址,有效期限为10天。

DNS服务器地址为192.168.0.20/24,WINS服务器地址为192.168.0.30/24。

1.2.3 适用产品、版本
表1-2 配置适用的产品与软硬件版本关系
1.2.4 配置过程和解释
# 使能DHCP服务
<SwitchA> system-view
[SwitchA] dhcp enable
# 配置不参与自动分配的IP地址(DNS服务器、WINS服务器、文件服务器)
[SwitchA] dhcp server forbidden-ip 192.168.0.10
[SwitchA] dhcp server forbidden-ip 192.168.0.20
[SwitchA] dhcp server forbidden-ip 192.168.0.30
# 配置VLAN接口1的IP地址为192.168.0.1/24
[SwitchA] interface Vlan-interface 1
[SwitchA-Vlan-interface1] ip address 192.168.0.1 24
# 配置VLAN接口1工作在DHCP接口地址池模式
[SwitchA-Vlan-interface1] dhcp select interface
# 配置DHCP接口地址池中的静态绑定地址
[SwitchA-Vlan-interface1] dhcp server static-bind ip-address 192.168.0.10 mac-address
000D-88F7-0001
# 配置DHCP接口地址池的地址池范围、DNS服务器地址、WINS服务器地址
[SwitchA-Vlan-interface1] dhcp server expired day 10
[SwitchA-Vlan-interface1] dhcp server dns-list 192.168.0.20
[SwitchA-Vlan-interface1] dhcp server nbns-list 192.168.0.30
[SwitchA-Vlan-interface1] quit
1.2.5 完整配置
#
interface Vlan-interface1
ip address 192.168.0.1 255.255.255.0
dhcp select interface
dhcp server static-bind ip-address 192.168.1.10 mac-address 000d-88f7-0001
dhcp server dns-list 192.168.0.20
dhcp server nbns-list 192.168.0.30
dhcp server expired day 10
#
dhcp server forbidden-ip 192.168.0.10
dhcp server forbidden-ip 192.168.0.20
dhcp server forbidden-ip 192.168.0.30
#
1.2.6 配置注意事项
当DHCP服务器采用接口地址池模式分配地址时,在接口地址池中的地址分配完之后,将会从包含该接口地址池网段的全局地址池中挑选IP地址分配给客户端,从而导致获取到全局地址池地址的客户端与获取到接口地址池地址的客户端处在不同网段,无法正常进行通信。

故在本例中,建议从VLAN接口1申请IP地址的客户端数目不要超过250个。

相关文档
最新文档