9 1 DHCP 介面 全域性 中繼

2021-10-06 03:05:37 字數 4200 閱讀 3051

2. 華為

思科配置所用拓撲圖如下,r1是伺服器,r2上聯口配置為動態獲取ip位址。

1.r1配置ether0/0

r1(config)#in ether0/0

r1(config-if)#ip address 10.0.12.1 255.255.255.0

r1(config-if)#no shut

2.r1配置dhcp

r1(config)#ip dhcp excluded-address 10.0.12.253 10.0.12.254 ----配置不分配的ip位址

r1(config)#ip dhcp pool r1-r2 ----定義pool 名稱

r1(dhcp-config)#network 10.0.12.0 255.255.255.0

r1(dhcp-config)#lease 3 ---定義超時時間

r1(dhcp-config)#host 10.0.12.4 255.255.255.0 ---與client定義ip繫結

r1(dhcp-config)#client-identifier 0100.50b6.5bc0.b5

r1(dhcp-config)#default-router 10.0.12.1 ---定義閘道器

r1(dhcp-config)#dns-server 8.8.8.8 ----定義dns伺服器

r1(dhcp-config)#exit

3.r2配置

r2(config)#int ether0/0

r2(config-if)#ip add dhcp

r2(config-if)#no shut

4.r1檢視ip位址分配

r1#show ip dhcp binding

bindings from all pools not associated with vrf:

ip address client-id/ lease expiration type

hardware address/

user name

10.0.12.2 0063.6973.636f.2d61. may 14 2020 04:24 pm automatic

6162.622e.6363.3030.

2e32.3030.302d.4574.

302f.30

10.0.12.4 0100.50b6.5bc0.b5 infinite manual

乙個手動指定,乙個動態獲取,表示配置正確。

由於dhcp 資料報大部分是廣播包,在非中繼模式下需要每乙個vlan都要配置dhcp伺服器,這個不現實。所以需要配置dhcp中繼,可以為不同子網或vlan統一分配位址。

(中繼一般是在使用者側的埠配置)

1.r1配置中繼

r1(config)#int ethernet 0/0

r1(config-if)#ip helper-address 192.168.10.1 --ip位址是dhcp伺服器的ip,可以多次使用命令關聯多個伺服器

pc設定為dhcp獲取ip,ar1為dhcp伺服器或中繼,ar2為dhcp伺服器。

在全域性配置中,至少有乙個ip位址池與使用者介面在同一網段,否則無法正確的下發ip位址配置。

1.全域性開啟dhcp

[router]dhcp enable

2.配置位址池

[router] ip pool pool1

[router-ip-pool-pool1] network 10.0.100.0 mask 255.255.255.0

[router-ip-pool-pool1] dns-list 8.8.8.8

[router-ip-pool-pool1] gateway-list 10.0.100.1

[router-ip-pool-pool1] excluded-ip-address 10.0.100.2 10.0.100.4

[router-ip-pool-pool1] lease unlimited

[router-ip-pool-pool1] static-bind ip-address 10.0.100.5 mac-address dcd2-fc96-e4c0

[router-ip-pool-pool1] quit

3.配置介面

[router]int gi 0/0/0

[router-gigabitethernet0/0/0]ip add 10.0.100.1 24

[router-gigabitethernet0/0/0]dhcp select global

4.驗證

pc1上使用ipconfig檢視得到已經分配ip位址,閘道器和dns

1.全域性開啟dhcp

[router]dhcp enable

2.介面配置

[router]int gi 0/0/0

[router-gigabitethernet0/0/0]ip add 10.0.12.1 24

[router-gigabitethernet0/0/0]dhcp select inte***ce

[router-gigabitethernet0/0/0]dhcp server dns-list 8.8.8.8

[router-gigabitethernet0/0/0]dhcp server lease day 3

[router-gigabitethernet0/0/0]dhcp server excluded-ip-address 10.0.12.3

[router-gigabitethernet0/0/0]dhcp server static-bind ip-address 10.0.12.5 mac-address dcd2-fc96-e4c0

3.檢查

在pc1上ipconfig檢視已經正確獲取ip,dns和閘道器。

ensp模擬環境下,雖然在r1和r2的鏈路上抓到dhcp discover包,但是r2沒有傳送offer報文,模擬失敗。

1.r1開始dhcp

[r1]dhcp enable

2.r1配置使用者介面中繼

[r1]int gi 0/0/0

[r1-gigabitethernet0/0/0]ip add 10.0.100.1 24

[r1-gigabitethernet0/0/0]dhcp select relay

[r1-gigabitethernet0/0/0]dhcp relay server-ip 10.0.12.2

3.r1 配置上聯口

[r1]int gi 0/0/1

[r1-gigabitethernet0/0/1]ip add 10.0.12.1 24

4.配置r1和r2互通

[r1]ip route-static 0.0.0.0 0 10.0.12.2

5.r2配置全域性ip位址池

[r2] ip pool pool1

[r2-ip-pool-pool1] network 10.0.100.0 mask 255.255.255.0

[r2-ip-pool-pool1] dns-list 8.8.8.8

[r2r-ip-pool-pool1] gateway-list 10.0.100.1

6.r2配置下聯埠

[r2]int gi 0/0/0

[r2-gigabitethernet0/0/1]ip add 10.0.12.2 24

7.配置r2和r1互通

[r2]ip route-static 0.0.0.0 0 10.0.12.1

DHCP介面信任 DHCP Snooping

開啟 trust 的話,該介面接受dhcp伺服器分配ip,關閉 untrust 則不接受該埠收到的dhcp分配ip dhcp snooping是 dhcp 的一種安全特性,主要應用在 交換機 上,作用是遮蔽接入網路中的非法的 dhcp 伺服器。即開啟 dhcp snooping 功能後,網路中的客戶...

配置基於介面位址池的DHCP

dhcp 動態主機配置協議 採用c s方式工作,c向s動態請求配置資訊,s自動分配配置資訊。1.實驗內容 將路由器模擬成dhcp server,pc通過dhcp自動配置ip位址。2.拓撲圖 3.實驗步驟 1 基本配置 2 基於介面配置的dhcp server功能 3 配置基於介面的dhcp serv...

華為實現基於介面的DHCP配置,實驗記錄

基於介面配置dhcp,要求如下。網 關 192.168.1.254 d n s 8.8.8.8 租 約 3天資訊 使用ensp搭建實驗環境 步驟實現此案例需要按照如下步驟進行。dhcp dhcp enable dhcp int g0 0 0 dhcp gigabitethernet0 0 0 ip ...