




已阅读5页,还剩3页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
总监推荐:Cisco路由器上配置DHCP全程详解2007-12-09 15:21某单位使用Cisco 3620作为IOS DHCP Server,它和内网相连的fastethernet0端口的IP地址为,二层交换机采用两台Cisco 2950,三层交换机采用一台Cisco 3550。在整个网络中有二个VLAN,为简化描述,假设每个VLAN都采用24位网络地址,其中VLAN1的IP地址为54,VLAN2 的IP地址为54。在Cisco设备上实现IOS DHCP Server功能以使各VLAN中的主机自动获得IP地址,如下图所示。配置DHCP地址池、附加信息以及租约期限DHCP服务器的数据库被组织成一个树形结构,树根是用于动态分配的所有网络段的地址池,树枝是子网地址池,树叶是手工绑定给节点的地址。具体操作步骤如下:首先登陆到Cisco 3640路由器上:ghqenablePassword(输入路由器的特权口令)ghq #config terminal (进入配置模式)Enter configuration commands one per line.End with CNTL/Z.ghq config # ip dhcp pool global(配置一个根地址池,global是地址池的名称,你可以采用有意义的字符串来表示)ghq dhcp-config #network (动态分配的地址段)ghq dhcp-config #domain-name (为客户机配置域后缀)ghq dhcp-config #dns-server (为客户机配置DNS服务器)ghq dhcp-config #netbios-name-server (为客户机配置wins服务器)ghq dhcp-config #netbios-node-type h-node(为客户机配置h节点模式)ghq dhcp-config #lease 30 (地址租用期为30天)ghq dhcp-config #ip dhcp pool vlan1 (为VLAN1配置地址池,本池是global池的子池,将从global继承域后缀、DNS服务器、wins服务器等参数)ghq dhcp-config #network (VLAN1动态分配192.168.1这个网段内可以被分配的地址,没有被排除的地址)ghq dhcp-config#default-router 54 (为客户机配置默认的网关,即VLAN1的IP地址)ghq dhcp-config#ip dhcp pool vlan2 (为VLAN2配置地址池,本池是global池的子池,将从global继承域后缀、DNS服务器、wins服务器等可继承的参数)ghq dhcp-config#network ghq dhcp-config#default-router 54设置不能用于动态分配的IP地址在整个网络中,有些IP地址需要静态的指定给一些特定的设备,例如路由器的端口、DNS服务器、wins服务器以及VLAN的地址等。显然,这些静态IP地址是不能用于动态分配的,这就需要将它们排除掉。其步骤如下:ghq config#ip dhcp excluded-address (IP地址 至不能用于动态分配)ghq config# ip dhcp excluded-address 54(IP地址54固定为VLAN1的地址,不能用于动态分配)ghq config# ip dhcp excluded-address 54(IP地址54固定为VLAN2的地址,不能用于动态分配)设置DHCP数据库代理DHCP数据库代理是用于存储DHCP绑定信息的一台主机,它可以是FTP、TFTP或者是RCP服务器。当然,如有必要,你可以配置多个DHCP数据 库代理。同样,不配置DHCP数据库代理也是允许的,但这是以不能在DHCP数据库代理上存储地址冲突日志为代价的。如果我们不想配置数据库代理,只要取 消掉地址冲突日志的记录功能即可,操作命令如下:ghq config# no ip dhcp conflict logging (取消地址冲突记录日志)配置路由器的静态路由表要使客户机能从用作DHCP Server的路由器中自动获得IP地址,首要条件就是各个VLAN中的客户机都能和路由器通信,因此首先就需要在路由器中设置一个路由以使路由器能和各个客户机通信。我们可以按如下设置 :ghq config#ip route FastEthernet0(FastEthernet0为路由器和内网相连的以太网接口,该命令的作用是在以太网接口和VLAN1 54间建立一条静态路由。)ghq config#ip route FastEthernet0(该命令在以太网接口和VLAN2 54间建立一条静态路由)设置好之后,在配置模式中键入EXIT命令回到特权模式下,Ping一下VLAN1和VLAN2的IP地址 54和54,如果能够Ping通则表明配置正确,可以直接进入下一步的保存过程。在交换机上为不同的VLAN指定DHCP服务器地址这一步骤只须在不同的VLAN中通过设置IP HELPER-ADDRESS即可搞定,指令如下:switchenable(进入交换机的特权模式)Password switch #config t (进入配置模式)Enter configuration commands one per line.End with CNTL/Z.switch config#interface vlan1 (配置VLAN1)switch config-if#ip helper-address (指定DHCP服务器的地址,即路由器的地址)ghq config-if#interface vlan2 (配置VLAN2)ghq config-if#ip helper-address 对所有直接连到客户机的二层访问端口开启Portfast功能要使客户机正确获得IP地址,就需要将和客户机相连的交换机端口的Portfast功能打开(Cisco 2950)。这里需要特别注意的是,只能在连接一个单一客户机的二层端口上开启该功能,如果在一个连接到交换机或集线器的端口上开启该功就有可能引起广播 风暴或“地址学习”问题。开启Portfast功能的步骤如下:switch #configure terminalswitch config#interface interface-idswitch config-if#spanning-tree portfast (开启portfast功能)switch config-if #end经过以上规划与设置操作后,在路由器和交换机上的设置全部完成,剩下的工作只要在客户机上打开“自动获得IP地址”功能即可(如图2所示)。对于 Windows 2000/2003 Server系统,还需要将“DHCP CLIENT”服务启用(如下图3所示),否则在Windows 2000/2003 Server中将不能自动得到IP地址。图二图三至此,通过启用Cisco路由器的DHCP Server功能与客户端DHCP的配合使用,使局域网VLAN中的主机自动获得IP地址,真正实现了DHCP服务全部功能。相比在服务器上用 windows/Linux 操作系统实现的DHCP服务器,从稳定性和功能上看,路由器实现的DHCP服务器要优越得多。实验目的:、 VLAN之间的通信通过3层交换机来实现、 路由器为4个VLAN来分配IP地址、 PC1和PC2分别属于2个部门,能够得到IP地址、 PC1和PC2之间可以ping通。RA配置:RouterenRouter#configure terminalRouter(config)#ho R1R1(config)#line console 0R1(config-line)#no exec-timeoutR1(config-line)#logging synchronousR1(config-line)#exitR1(config)#interface f0/0R1(config-if)#ip address R1(config-if)#no shutR1(config-if)#exitR1(config)#ip route R1(config)#ip dhcp pool 2R1(dhcp-config)#network /24R1(dhcp-config)#default-router R1(dhcp-config)#lease 7R1(dhcp-config)#exitR1(config)#ip dhcp pool 3R1(dhcp-config)#default-router /24R1(dhcp-config)#default-router R1(dhcp-config)#lease 7R1(dhcp-config)#exitS3(三层交换机)配置:RouterenableRouter#config tRouter(config)#ho S3S3(config)#no ip domain lookupS3(config)#line console 0S3(config-line)#no exec-timeoutS3(config-line)#logging synchronousS3(config-line)#endS3#vlan dS3(vlan)#vlan 2S3(vlan)#vlan 3S3(vlan)#exitS3(config)#inter f0/0S3(config-if)#no switchportS3(config-if)#ip address S3(config-if)#no shutS3(config-if)#exitS3(config)#inter rang f0/1 - 2S3(config-if)#sw mo trS3(config-if)#exitS3(config)#ip routingS3(config)#interface vlan 2S3(config-if)#ip address S3(config-if)#no shutS3(config-if)#exitS3(config)#interface vlan 3S3(config-if)#ip address S3(config-if)#no shutS3(config-if)#exitS3(config)#ip route S3(config)#interface vlan 2S3(config-if)#ip helper-address S3(config-if)#exitS3(config)#interface vlan 3S3(config-if)#ip helper-address S3(config-if)#exitSA配置:RouterenRouter#config tRouter(config)#ho SaSa(config)#Sa(config)#no ip domain lookupSa(config)#no ip routingSa(config)#line console 0Sa(config-line)#no exec-timeoutSa(config-line)#logg synchronousSa(config-line)#endSa#vlan dSa(vlan)#vlan 2Sa(vlan)#exitSa#config tSa(config)#interface f0/0Sa(config-if)#switchport access vlan 2Sa(config-if)#exitS3(config)#inter rang f0/1S3(config-if)#sw mo trS3(config-if)#exitSB配置:Sb#config tSb(config)#no ip domain lookupSb(config)#no ip routingSb(
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年合成材料行业规模分析及投资前景研究报告
- 2025年水轮机行业投资趋势与盈利模式研究报告
- (2025年标准)合作酒行协议书
- (2025年标准)合资债权协议书
- (2025年标准)合伙养蜂协议书
- 2025年行业云行业前景分析及投资机遇研究报告
- (2025年标准)合伙独居生活协议书
- (2025年标准)合肥长鑫协议书
- (2025年标准)合法的船员协议书
- (2025年标准)邯郸买房协议书
- 人教PEP版(一起)一年级上册英语全册教案
- 光伏施工基本知识培训课件
- 2025贵州毕节市赫章县招聘事业单位工作人员123人笔试备考题库及参考答案详解
- GB 21256-2025粗钢生产主要工序单位产品能源消耗限额
- 2025AI办公发展现状软件市场竞争格局及未来发展前景分析报告
- 北京员工待岗管理办法
- 停工缓建项目管理办法
- 淋巴水肿健康科普
- 采购应急计划管理办法
- 上海选调生面试题和考官用题本及答案21套
- 2025年学校食堂从业人员食品安全知识培训考试试题及答案
评论
0/150
提交评论