DHCP中继配置
DHCP 中继配置

DHCP 中继配置所谓DHCP中继,即是跨网段为主机分配IP地址等配置,DHCP Server与DHCP Client处于不同的网段,这时就需要DHCP Relay。
一、实验配置拓扑图图一实验环境说明:由于模拟的服务器只能提供一个地址池,因此我使用两个DHCP服务器,分别创建DHCP地址池:192.168.3.0/24:192.168.1.2及192.168.4.0/24:192.168.1.4。
配置了一个DNS服务器192.168.1.3。
图二DHCP服务器地址池配置图三DNS服务器二、实验配置1、Router2的配置Router2#sh startup-configUsing 580 bytes!version 12.4service password-encryption!hostname Router2!!enable password 7 0822455D0A16!!!!ip ssh version 1!!interface FastEthernet0/0no ip addressduplex autospeed autoshutdown!interface FastEthernet0/1ip address 192.168.1.1 255.255.255.0duplex autospeed auto!interface Serial0/3/0ip address 192.168.2.1 255.255.255.0clock rate 56000!interface Vlan1no ip addressshutdown!router eigrp 10 \\启用EIGRP路由协议network 192.168.1.0network 192.168.2.0auto-summary!ip classless!!!!!line con 0line vty 0 4password 7 0822455D0A16login!!end2、Router0的配置Router0#sh startup-confUsing 625 bytes!version 12.4service password-encryption!hostname Router0!!!!!ip ssh version 1!!interface FastEthernet0/0ip address 192.168.4.1 255.255.255.0ip helper-address 192.168.1.4 \\配置DHCP中继代理,DHCP服务器是192.168.1.4duplex autospeed auto!interface FastEthernet0/1ip address 192.168.3.1 255.255.255.0ip helper-address 192.168.1.2\\配置DHCP中继代理,DHCP服务器是192.168.1.2duplex autospeed auto!interface Serial0/3/0ip address 192.168.2.2 255.255.255.0!interface Vlan1no ip addressshutdown!router eigrp 10 \\启用EIGRP路由协议network 192.168.3.0network 192.168.2.0network 192.168.4.0auto-summary!ip classless!!!!!line con 0line vty 0 4password 7 0822455D0A16login!!end3、配置DHCP Client让客户PC动态获取IP地址。
交换机DHCP中继功能的配置

交换机DHCP 中继功能的配置一、 环境当DHCP 客户机和DHCP 服务器不在同一个网段时,由DHCP 中继传递DHCP 报文。
增加DHCP 中继功能的好处是不必为每个网段都设置DHCP 服务器,同一个DHCP 服务器可以为很多个子网的客户机提供网络配置参数,即节约了成本又方便了管理。
这就是DHCP 中继的功能。
二、 拓扑switchA switchB Vlan10DHCP ServerVlan100PC2PC1 三、 实训要求在交换机A交换机A 的端口24连接一台DHCP 服务器,服务器的地址为10.1.157.1/24;交换机A 的端口1连接交换机B 的24口; 交换机B 恢复出场设备,不作任何配置,当成HUB 来用。
DHCP 服务器的地址池中的地址范围为:192.168.1.10/24-192.168.1.100/24.四、 实训步骤第一步:交换机全部恢复出厂设置,创建vlan10和vlan100。
switch(Config)#switch(Config)#vlan 10switch(Config-Vlan10)#switchport interface Ethernet 0/0/1switch(Config-Vlan10)#exitswitch(Config)#vlan 100switch(Config-Vlan100)#switchport interface Ethernet 0/0/24switch(Config-Vlan100)#exit第二步:给交换机设置IP地址。
switch(Config)#interface vlan 10switch(Config-If-Vlan10)#ip address 192.168.1.1 255.255.255.0 switch(Config-If-Vlan10)#no shutdownswitch(Config)#interface vlan 100switch(Config-If-Vlan100)#ip address 10.1.157.100 255.255.255.0 switch(Config-If-Vlan100)#no shutdown第三步:配置DHCP中继switch(Config)#service dhcpswitch(Config)#ip forward-protocol udp bootpsswitch(Config)#interface vlan 10switch(Config-If-Vlan10)#ip helper-address 10.1.157.1switch(Config-If-Vlan10)#exitswitch(Config)#第四步:验证实训。
使用路由器以及三层交换机配置DHCP中继

要求描述:1、在SW1上创建vlan10和vlan20,并将端口F0/3划分到vlan10,将端口F0/1划分到vlan 202、在SW1和R2上配置路由,是网络互通3、在R1上配置DHCP,在SW1上配置DHCP中继,使PC机能够自动获取到ip地址和默认网关地址4、在PC机上能够ping通R1和LO 0(即lookback接口)图解:1、在R2上F0/0上配置ip为192.168.0.2 LO0接口上配置192.168.1.1,配置完毕后配置默认路由,这样可以访问其他网段2、在三层交换机F0/2接口上开启路由功能,配地址并配置默认路由到达192.168.1.0的网段3、在路由器R1上配置地址和默认路由,这样可以达到其他的网段进行分配地址,配置DHCP 相关服务注意:本实例中所有配置命令均为简写,另外在模拟器中我们将用路由器模拟PC,只是将路由器的路由功能关闭即可步骤:我们首先来配置R2路由器router>enrouter#config terrouter(config)#no ip domain-loorouter(config)#line console 0router(config-line)#no exec-timeoutrouter(config-line)#logging synrouter(config-line)#exitrouter(config)#interface f0/0router(config-if)#ip add 192.168.0.2 25.255.255.0router(config-if)#no shut(开启接口)router(config-if)#interface lo 0router(config-if)#ip add 192.168.1.1 255.255.255.0router(config-if)#no shut(开启接口)router(config-if)#exitrouter(config)#ip route 0.0.0.0 0.0.0.0 192.168.0.1(默认路由,表示可以到达不同的网段)好了R2上面的路由器一斤配置完毕了,现在来开始配置三层交换机SW1>enSW1#config terSW1(config)#ip routingSW1(config)#no ip domain-looSW1(config)#line console 0SW1(config-line)#no exec-timeoutSW1(config-line)#logging synSW1(config-line)#exitSW1(config)#interface f0/2SW1(config-if)#no swtchportSW1(config-if)#ip add 192.168.0.1 255.255.255.0SW1(config-if)#no shutSW1(config)#ip route 0.0.0.0 0.0.0.0 192.168.0.2SW1(config-if)#endSW1#vlan data (创建vlan 10和vlan 20)SW1(vlan)#vlan 10SW1(vlan)#vlan 20SW1(vlan)#endSW1#config tSW1(config)#interface f0/1SW1(config-if)#swichport access vlan 20(将接口F0/1加入vlan 10)SW1(config)#interface f0/3SW1(config-if)#switchport access vlan 10(将接口F0/3加入vlan 10)SW1(config)#interface vlan 10SW1(config)#ip add 192.168.10.1 255.255.255.0(vlan 10的地址)SW1(config)#ip helper-add 192.168.20.1(配置中继,地址为DHCP服务器地址)SW1(config)#no shut(开启接口)SW1(config)#interface vlan 20SW1(config)#ip add 192.168.20.2 255.255.255.0(vlan 20的地址)SW1(config)#ip helper-add 192.168.20.1(配置中继,即DHCP服务器地址,也就是R1上面的地址)SW1(config)#no shut(开启接口)现在三层交换机配置完毕,现在开始配置路由器R1,即DHCP服务器router>enrouter#config terrouter(config)#no ip domain-loorouter(config)#line console 0router(config-line)#no exec-timeoutrouter(config-line)#logging synrouter(config-line)#exitrouter(config)#interface f0/0router(config-if)#ip add 192.168.20.1 255.255.255.0router(config-if)#no shutrouter(config-if)#exitrouter(config)#ip dhcp pool vlan10(给地址池命名为VLAN10,此处命名是可以随意的)router(dhcp-config)#network 192.168.10.0 255.255.255.0(给vlan 10要分配的网段)router(dhcp-config)#default-router 192.168.10.1(默认网关,为vlan 10 的地址)router(dhcp-config)#dns-server 202.103.46.148(要分配的DNS服务器地址)router(dhcp-config)#lease 2router(config)#ip dhcp excluded-address 192.168.10.1(预留的IP地址,即vlan 10的静态地址,表示不分配出去)router(config)#ip route 0.0.0.0 0.0.0.0 192.168.20.2(默认路由,表示可以到达不同的网段)前面我刚讲过我们是在模拟器中我们将用路由器模拟PC,所以我们还要对此PC进行相关配置,不过真机情况下就不需要对此PC做任何配置router>enrouter#config terrouter(config)#no ip domain-loorouter(config)#hostname pcpc(config)#line console 0pc(config-line)#no exec-timeoutpc(config-line)#logging synpc(config-line)#exitpc(config)#interface f0/0pc(config-if)#no shut (开启接口)pc(config)#no ip routing(表示关闭路由功能)pc(config)#ip add dhcp (表示从DHCP上获得地址)。
Windows下dhcp的中继代理的配置

Windows下dhcp的中继代理的配置网络1 网络2一台DHCP服务器,ip地址为192.168.0.1(其中DHCP服务器的网关指向中继代理的ip地址192.168.0.2),服务器上建立2个作用域,分别为:192.168.0.3—192.168.0.100,172.16.1.3—172.16.1.100。
一台机器为DHCP中继代理,为双网卡,分别为:“本地连接”为192.168.0.2、“本地连接2”为172.16.1.1,代理172.16.1.0/16网段,即网络2的客户机通过DHCP中续代理向网络1的DHCP申请IP网络1一台客户机,网络2一台客户机目标:1、实现网络1的客户机通过dhcp服务器动态获取到IP地址。
2、实现网络2的客户机通过中续代理向DHCP获取取IP地址一、配置DHCP,配置两个作用域,一个向网络1提供IP申请,一个向网络二提供IP申请在充当DHCP中继代理的那台计算机上打开“管理工具”—“路由和远程访问”,打开后,会发现一个红色向下的箭头,表明路由和远程访问并没有被启用。
这时需要启用一下,右击SERVER选择“配置并启用路由和远程访问”这时出现“路由和远程访问服务器安装向导”,我们选择“自定义配置”,单击下一步然后选择“LAN路由”最后单击完成并开始服务下面就需要进行配置了,展开SERVER,右击“常规”,单击“新增路由协议”在“新路由协议”中选择“DHCP中继代理程序”单击“确定”添加好以后,右击“dhcp中继代理程序”选择“属性”,这时会出现“dhcp中继代理程序属性”窗口,在“服务器地址”中键入dhcp服务器的ip地址,然后单击“添加”,最后“确定”右击“dhcp中继代理程序”,单击“新增接口”,选择“本地连接2”在出现的“dhcp中继站属性”中,勾选“中继dhcp数据包”,在下面还有两项分别是:跃点计数阈值和启动阈值。
其中“跃点计数阈值是中继代理通信可以跨过的最大跳数”,“启动阈值是中继代理转发dhcp消息前的等待时间,如果是希望本地dhcp服务器可以首先响应的时候,设置这个比较有用,当dhcp服务器在规定时间内不响应的话,那中继代理就会转发dhcp消息给其他网段的dhcp服务器,这里采用默认的就ok了。
dhcp配置多个vlan(dhcp中继代理)

dhcp配置多个vlan(dhcp中继代理) DHCP配置多个VLAN(DHCP中继代理)在网络环境中,VLAN(Virtual Local Area Network)是一种将局域网虚拟化的技术,可以将物理网络划分为多个逻辑子网,提供更好的管理和安全控制。
当我们需要在不同的VLAN上提供DHCP(Dynamic Host Configuration Protocol)服务时,可以通过DHCP中继代理来实现。
DHCP中继代理是一种网络设备或服务,它可以将来自一个VLAN的DHCP请求转发到另一个VLAN上的DHCP服务器。
这种方式可以实现在分散的网络环境中,使用一个集中的DHCP服务器为不同的VLAN提供IP地址分配和配置信息。
下面将介绍如何配置多个VLAN的DHCP中继代理。
1. 确定网络设备支持首先,需要确认你的网络设备是否支持DHCP中继代理功能。
常见的网络设备如路由器、交换机等一般都支持该功能,但具体操作方式可能有所不同。
请查阅设备的用户手册或联系厂商以获取相关信息。
2. 配置VLAN在开始配置DHCP中继代理之前,需要先在网络设备上配置VLAN。
这通常涉及到创建VLAN接口、分配VLAN ID以及与物理接口的关联等操作。
具体操作步骤可以参考设备的用户手册。
3. 配置DHCP中继代理一旦VLAN配置完成,就可以开始配置DHCP中继代理。
以下是一个示例配置:a. 进入设备的配置界面,找到与DHCP相关的设置选项。
b. 设置DHCP中继代理的IP地址。
这通常是你所创建的VLAN接口的IP地址。
c. 指定DHCP服务器的IP地址。
这是将转发DHCP请求的目标地址。
d. 配置其他相关参数,如DHCP超时时间、租约期限等。
这些参数可以根据实际需求进行调整。
4. 测试与验证完成DHCP中继代理的配置后,可以进行测试以验证是否正常工作。
a. 在一个客户端设备上连接到某个VLAN,并请求获取IP地址。
b. 在DHCP服务器上查看是否收到了来自DHCP中继代理的请求,并成功为客户端分配了IP地址。
交换机DHCP中继配置

console(config)#dhcp l2relay console(config)#dhcp l2relay vlan 200 console(config-if-vlan200)#ip helper-address 192.168.1.221
交换机:
一、配置 VLAN
设置 1/G2- 1/G5 VLAN 100 IP 地址:192.168.1.240 1/G6-1/G9 VLAN 200 IP 地址:192.168.2.240
console(config)# vlan database console(config-vlan)# vlan 100 console(config-vlan)# vlan 200 console(config-vlan)# exit console(config)# interface range ethernet 1/g2-1/g5 console(config-if)# switchport mode access console(config-if)# switchport access vlan 100 console(config-if)# end console(config)# interface range ethernet 1/g6-1/g9 console(config-if)# switchport mode access console(config-if)# switchport access vlan 200 console(config-if)# end console(config-if-vlan100)#ip address 192.168.1.240 /24 console(config-if-vlan100)#ip address 192.168.2.240 /24
华为技术命令(三)dhcp中继配置命令

华为技术命令(三)dhcp中继配置命令DHCP 中继配置命令【命令】debugging ip relay protocol【视图】所有视图【参数】无【描述】debugging ip relay protocol 命令用来打开DHCP 中继和透传调试信息开关。
【命令】display ip relay protocol【视图】所有视图【参数】无【描述】display ip relay protocol 命令用来显示当前透传转发协议的运行情况。
命令】display ip relay-address【视图】所有视图【参数】无【描述】display ip relay-address 命令用来显示各接口的辅助地址的配置情况。
【举例】无【命令】ip relay protocol udp portundo ip relay protocol udp [ port ]【视图】系统视图【参数】port:转发UDP 报文的端口号。
【描述】ip relay protocol udp 命令用来配置透传转发协议及其使用的端口号,undoip relay protocol udp 命令用来取消透传转发协议及其端口号。
对于DHCP 中继来说,IP 辅助地址指定的是DHCP 服务器的地址。
配置辅助IP 地址后,从该接口上收到的广播报文,会发送到该服务器上去。
能够配置IP 辅助地址的接口应当支持广播方式。
每个接口最多可配置20 个辅助地址。
命令】ip relay-address ip-addressundo ip relay-address [ ip-address ]视图】以太网接口视图【参数】ip-address:为地址池起始IP 地址.【描述】ip relay-address 命令用来配置以太网口进行透传转发的辅助地址,undo ipITrelay-address 命令用来取消已配置的辅助地址。
缺省情况下,以太网口未配置辅助IP 地址。
dhcp中继组用法

DHCP(动态主机配置协议)中继代理是一种网络设备或服务,它允许将 DHCP 消息从一个子网转发到另一个子网,以便将 DHCP 服务器部署在网络中心而不是每个子网中。
DHCP 中继代理是网络管理中常用的一种工具,用于简化和优化 DHCP 服务器的部署。
以下是关于 DHCP 中继代理的用法和相关注意事项的详细说明:1. 配置 DHCP 中继代理:在网络设备上配置 DHCP 中继代理,通常需要指定要转发 DHCP 消息的子网和DHCP 服务器的地址。
2. 实现多子网 DHCP 部署:使用 DHCP 中继代理可以实现在具有多个子网的网络中部署单个 DHCP 服务器,从而简化了网络管理和减少了配置工作量。
3. 解决跨子网 DHCP 分配问题:通过配置 DHCP 中继代理,可以解决在不同子网上进行 DHCP 分配时可能出现的 IP 地址分配冲突和管理问题。
4. 注意事项:在配置 DHCP 中继代理时,需要确保网络设备的配置正确并且能够正确转发 DHCP消息。
DHCP 中继代理的配置应该考虑网络拓扑、子网结构和 DHCP 服务器的位置,以便能够优化网络性能和 IP 地址管理。
示例配置:以下是一个简单的 Cisco 路由器上配置 DHCP 中继代理的示例配置:interface GigabitEthernet0/0ip address 192.168.1.1 255.255.255.0ip helper-address 192.168.2.1!interface GigabitEthernet0/1ip address 192.168.2.1 255.255.255.0在这个示例中,路由器的GigabitEthernet0/0接口配置为192.168.1.0/24子网,而GigabitEthernet0/1接口配置为192.168.2.0/24子网。
通过ip helper-address命令,DHCP 请求可以被转发到192.168.2.1地址上的 DHCP 服务器。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
DHCP中继配置举例
1. 组网需求
•DHCP 客户端所在网段为10.10.1.0/24,DHCP 服务器Switch B 的IP 地址为10.1.1.1/24,
Switch C 的IP 地址为10.2.1.1/24;
•由于DHCP 客户端和所有DHCP 服务器都不在同一网段,因此,需要在客户端所在网段设置
DHCP 中继设备,以便客户端可以从DHCP 服务器申请到10.10.1.0/24 网段的IP 地址及相关
配置信息;
•Switch A 作为DHCP 中继通过端口(属于VLAN1)连接到DHCP 客户端所在的网络,交换
机VLAN 接口1 的IP 地址为10.10.1.1/24。
2. 组网图
图3-3 DHCP 中继组网示意图
3. 配置步骤
# 配置各接口的IP 地址(略)。
# 使能DHCP 服务。
<SwitchA> system-view
[SwitchA] dhcp enable
# 配置DHCP 服务器组1 中的2 台服务器IP 地址分别为10.1.1.1 和10.2.1.1。
[SwitchA] dhcp relay server-group 1 ip 10.1.1.1 [SwitchA] dhcp relay server-group 1 ip 10.2.1.1
# 配置VLAN 接口1 工作在DHCP 中继模式。
[SwitchA] interface vlan-interface 1
[SwitchA-Vlan-interface1] dhcp select relay
# 配置VLAN 接口1 与DHCP 服务器组1 的归属关系。
[SwitchA-Vlan-interface1] dhcp relay server-select 1
配置完成后,DHCP 客户端可以通过DHCP 中继从DHCP 服务器获取IP 地址及相关配置信息。
通
过display dhcp relay statistics 命令可以显示DHCP 中继转发的DHCP 报文统计信息;如果在
DHCP 中继上通过dhcp relay address-check enable 命令使能了DHCP 中继的地址匹配检查功
能,则可以通过display dhcp relay security 命令可以显示通过DHCP 中继获取IP 地址的客户端
信息。
由于DHCP 中继所在接口的IP 地址与DHCP服务器的IP 地址不在同一网段,因此需要在DHCP
服务器上通过静态路由或动态路由协议保证两者之间路由可达。
为了使DHCP客户端能从DHCP服务器获得IP地址,还需要在DHCP服务器上进行一些配置。
DHCP中继支持Option 82 配置举例
1. 组网需求
•在DHCP 中继Switch A 上使能Option 82 功能;
•对包含Option 82 的请求报文的处理策略为replace;
•Ciruict ID 填充内容为company001,Remote ID 填充内容为device001;•Switch A 将添加Option 82 的DHCP 请求报文转发给DHCP 服务器Switch B,使得DHCP
客户端可以获取到IP 地址。
2. 组网图
如图3-3 所示。
3. 配置步骤
# 配置各接口的IP 地址(略)。
# 使能DHCP 服务。
<SwitchA> system-view
[SwitchA] dhcp enable
# 配置DHCP 服务器的地址。
[SwitchA] dhcp relay server-group 1 ip 10.1.1.1
# 配置VLAN 接口1 工作在DHCP 中继模式。
[SwitchA] interface vlan-interface 1
[SwitchA-Vlan-interface1] dhcp select relay
# 配置VLAN 接口1 对应DHCP 服务器组1。
[SwitchA-Vlan-interface1] dhcp relay server-select 1
# 配置Option 82 的处理策略和填充内容。
[SwitchA-Vlan-interface1] dhcp relay information enable [SwitchA-Vlan-interface1] dhcp relay information strategy replace
[SwitchA-Vlan-interface1] dhcp relay information circuit-id string company001
[SwitchA-Vlan-interface1] dhcp relay information remote-id string device001
为使Option 82 功能正常使用,DHCP 服务器也需要进行相应配置。
DHCP中继常见配置错误举例
1. 故障现象
客户端不能通过DHCP 中继获得配置信息。
2. 故障分析
DHCP 中继或DHCP 服务器的配置可能有问题。
可以通过执行display 命令显示接口状态信息的方
法来分析定位。
3. 处理过程
•检查DHCP 服务器和DHCP 中继是否使能了DHCP 服务。
•检查DHCP 服务器是否配置有DHCP 客户端所在网段的地址池。
•检查具有DHCP 中继功能的网络设备和DHCP 服务器是否配置有相互可达的路由。
•检查具有DHCP 中继功能的网络设备是否在连接DHCP 客户端所在网段的接口上配置有正确
的DHCP 服务器组,且DHCP 服务器组的IP 地址配置正确。