華為企業裝置基於DHCP relay的方式

2021-09-24 02:59:36 字數 2999 閱讀 3723

dhcp relay實驗(華為) 拓補案例: 某個公司有三個部門,a,b,c, 企業拓補結構是, ar華為路由器+s5700核心交換機,下面接s3700匯聚交換機,匯聚交換機下面接pc 要求pc端從全域性獲取ip位址,方式是dhcp relay,三個位址池分別是vlan10,20,30

請看拓補

[router]display current-configuration //顯示使用者配置

#sysname router//命名為:router

#undo info-center enable//關閉配置改變資訊提示

#dhcp enable//開啟dhcp服務

#ip pool vlan10//建立名為vlan10的位址池

gateway-list 192.168.10.254//閘道器

network 192.168.10.0 mask 255.255.255.0//網路位址和子網掩碼

#ip pool vlan20//建立名為vlan20的位址池

gateway-list 192.168.20.254

network 192.168.20.0 mask 255.255.255.0

#ip pool vlan30

gateway-list 192.168.30.254

network 192.168.30.0 mask 255.255.255.0##

inte***ce vlanif1

ip address 192.168.1.1 255.255.255.0

dhcp select global//dhcp獲取方式為全域性獲取ap位址#

#ip route-static 192.168.10.0 255.255.255.0 192.168.1.2//靜態路由,格式是,目標位址+子網掩碼+下一跳位址

ip route-static 192.168.20.0 255.255.255.0 192.168.1.2

ip route-static 192.168.30.0 255.255.255.0 192.168.1.2

#[s1]display current-configuration 

#sysname s1

#undo info-center enable

#vlan batch 10 20 30//建立vlan 10 20 30#

#dhcp enable#

#inte***ce vlanif1

ip address 192.168.1.2 255.255.255.0

#inte***ce vlanif10

ip address 192.168.10.254 255.255.255.0

dhcp select relay//獲取dhcp的方式是dhcp 中繼

dhcp relay server-ip 192.168.1.1

#inte***ce vlanif20

ip address 192.168.20.254 255.255.255.0

dhcp select relay

dhcp relay server-ip 192.168.1.1

#inte***ce vlanif30

ip address 192.168.30.254 255.255.255.0

dhcp select relay

dhcp relay server-ip 192.168.1.1#

#inte***ce gigabitethernet0/0/1

port link-type trunk

port trunk allow-pass vlan 10 20

#inte***ce gigabitethernet0/0/2

port link-type trunk

port trunk allow-pass vlan 10 30#.

#ip route-static 0.0.0.0 0.0.0.0 192.168.1.1//配置一條預設路由,當目標位址此交換機的路由表匹配上的時候,預設用這條路由**資料報(匹配原則,1:假設目標ip位址為x,路由條目裡面的ip/掩碼是y/z,如果x和z相與的結果等於y,那麼就會按此路由**,當有兩條以上的匹配上之後,優先選擇掩碼最長的**)#

[huawei]display current-configuration 

#sysname huawei

#undo info-center enable

#vlan batch 10 20##

inte***ce ethernet0/0/1

port link-type access

port default vlan 10

#inte***ce ethernet0/0/2

port link-type access

port default vlan 20#

#inte***ce gigabitethernet0/0/1

port link-type trunk

port trunk allow-pass vlan 10 20#

[huawei]display current-configuration 

#sysname huawei

#undo info-center enable

#vlan batch 10 30#

#inte***ce ethernet0/0/1

port link-type access

port default vlan 10

#inte***ce ethernet0/0/2

port link-type access

port default vlan 30##

inte***ce gigabitethernet0/0/1

port link-type trunk

port trunk allow-pass vlan 10 30

#

華為裝置的ACL

acl access control list 就是為了控制訪問許可權,是應用在路由器介面的指令列表。他是根據提前設定的一系列規則來控制流量的出入,通常是對第三層第四層的資料報的某些字段進行過濾,從而到達訪問控制。五個元素可以概況,源位址,目標位址,源埠,目標埠,udp或tcp。分類和編號範圍 引數...

華為主流裝置

1.最新一代是sx700系列 包含s1700 s2700 s3700 s5700 s7700和s9700七大系列 s9300系列交換機也是目前主流高階交換機系列,可全方位的瞞足於個人 小型企業使用者,中小型和大型企業園區網。以及各種規模資料中心的不同網路環境,不同應用場景的客戶需求。sx700系列新...

華為裝置配置acl,nat

實驗拓撲 實驗過程 1.根據拓撲圖配置對應介面ip。2.給路由器配置rip協議,宣告網段。r1 rip r1 rip 1 network 192.168.1.0 r1 rip 1 network 192.168.2.0 r2 rip r2 rip 1 network 192.168.4.0 r2 r...