三层交换机如何配置DHCP服务

三层交换机如何配置DHCP服务,第1张

一,如果不用交换机的DHCP功能而是利用PC的DHCP功能!
1在交换机上配置DHCP服务器:
ip dhcp-server 192168069
2在交换机中为每个VLAN设置同样的DHCP服务器的IP地址:
interface Vlan11
ip address 1921681254 2552552550
ip helper-address 192168069 DHCP Server IP
interface Vlan12
ip address 1921682254 2552552550
ip helper-address 192168069 DHCP Server IP
3在DHCP服务器上设置网络地址分别为19216810、19216820的作用域,并将这些作用域的“路
由器”选项设置为对应VLAN的接口IP地址。
二 利用三层交换机自带的DHCP功能实现多VLAN的IP地址自动分配
(一) 配置方法一
1同时为多个VLAN的客户机分配地址
2VLAN内有部分地址采用手工分配的方式
3为客户指定网关、Wins服务器等
4VLAN 2的地址租用有效期限为1天,其它为3天
5按MAC地址为特定用户分配指定的IP地址
最终配置如下:
ip dhcp excluded-address 10111 101119 //不用于动态地址分配的地址
ip dhcp excluded-address 1011240 1011254
ip dhcp excluded-address 10121 101219
!
ip dhcp pool global //global是pool name, 由用户指定
network 10100 25525500 //动态分配的地址段
domain-name clientcom //为客户机配置域后缀
dns-server 10111 10112 //为客户机配置dns服务器
netbios-name-server 10115 10116 //为客户机配置wins服务器
netbios-node-type h-node //为客户机配置节点模式(影响名称解释的顺利,如h-node=先通过wins服务
器解释)
lease 3 //地址租用期限: 3天
ip dhcp pool vlan1
network 10110 2552552550 //本pool是global的子pool, 将从global pool继承domain-name等
option
default-router 1011100 1011101 //为客户机配置默认网关
!
ip dhcp pool vlan2 //为另一VLAN配置的pool
network 10120 2552552550
default-router 1012100 1012101
lease 1
!
ip dhcp pool vlan1_john //总是为MAC地址为的机器分配地址
host 101121 2552552550
client-identifier 010050bade6384 //client-identifier=01加上客户机网卡地址
!
ip dhcp pool vlan1_tom
host 101150 2552552550
client-identifier 0100103ab1eac8
相关的DHCP调试命令:
no service dhcp //停止DHCP服务[默认为启用DHCP服务]
sh ip dhcp binding //显示地址分配情况
show ip dhcp conflict //显示地址冲突情况
debug ip dhcp server {events | packets | linkage} //观察DHCP服务器工作情况
如果DHCP客户机分配不到IP地址,常见的原因有两个。第一种情况是没有把连接客户机的端口设置为
Portfast方式。MS客户机开机后检查网卡连接正常,Link是UP的,就开始发送DHCPDISCOVER请求,而此时
交换机端口正在经历生成树计算,一般需要30-50秒才能进入转发状态。MS客户机没有收到DHCP SERVER的
响应就会给网卡设置一个169169XX的IP地址。解决的方法是把交换机端口设置为Portfast方式:
CatOS(4000/5000/6000): set spantree portfast mod_num/port_num enable; IOS(2900/3500):
interface ; spanning-tree portfast
(二) 配置方法二
一台3550EMI交换机,划分三个vlan
vlan2 为服务器所在网络,命名为server,IP地址段为19216820,子网掩码:2552552550,网
关:19216821,域服务器为windows 2000 advance server,同时兼作DNS服务器,IP地址为192168210
vlan3为客户机1所在网络,IP地址段为19216830,子网掩码:2552552550,网关:19216831命名为
work01
vlan4为客户机2所在网络,命名为work02,IP地址段为19216840,子网掩码:2552552550,网
关:19216841,
3550作DHCP服务器,端口1-8划到VLAN 2,端口9-16划分到VLAN 3,端口17-24划分到VLAN 4
DHCP服务器实现功能:
各VLAN保留2-10的IP地址不分配置,例如:19216820的网段,保留19216822至192168210的IP地址
段不分配
安全要求:
VLAN 3和VLAN 4 不允许互相访问,但都可以访问服务器所在的VLAN 2,
默认访问控制列表的规则是拒绝所有包
配置命令及步骤如下:
第一步:创建VLAN:
Switch>en
Switch#Vlan Database
Switch(Vlan)>Vlan 2 Name server
Switch(Vlan)>Vlan 3 Name work01
Switch(vlan)>Vlan 4 Name work02
第二步:设置VLAN IP地址:
Switch#Config T
Switch(Config)>Int Vlan 2

本期我们来看下如何配置交换机的web方式登录。

一、华为交换机web登陆配置


Web网管是一种对交换机的管理方式,它利用交换机内置的Web服务器,为用户提供图形化的 *** 作界面。用户可以从终端通过>直接连接在交换机上就可以。
就算路由是接wan口,只要wan口参数和服务器一网络段就可以的。
关键是配置,
外网--------路由------内网
如果你服务器放内网就要设置路由做nat转换出去,让wan口外面的设备访问,
放wan口外就不用。内外都能直接访问

第一、确保服务上的网卡是好使的。
第二、确保交换机每个模组都是好使的。
第三、做一根确保能连通的网线(橙白色、橙、绿白、蓝、蓝白、绿、棕白、综)。
第四、将网线的一端查到服务器的网卡口上,另一端查到交换机上。
第五、配置服务器的ip地址(两台服务器ip要在同一段中)。

将要连接路由器的电脑的ip配置成自动获取;
将宽进线连接到路由器的WAN口(在路由器上有注明);另找条网线一头插路由LAN口(路由器上有标明),一头插的电脑上,恢复路由器默认设置;
1、登陆路由器(对于
的路由器:打开你的电脑,点击IE游览器,在地址栏输入

按回车后,d出登陆页面输入用户名“admin”,密码“admin”,其他路由器请查阅路由器使用手册);
2、点击左侧网络设置,在wan口设置中选静态IP
输入学校给的IP:掩码:网关,输入DNS地址(可在网上查询到你学校给你DNS地址);
3、开启DHCP服务器;
4、对于无线路由器还要开启无线网络,开启无线网络功能,设置无线登陆密码(安全选项WPA-PSK/WPA2-PSK
,输入密钥);
对于要设置代理服务器的打开浏览器在工具中选Internet选项的连接中点击局域网设置就可以了。
保存参数就ok了,此时台式机已经能有线上网了,再打开桌面右小角的
上右键查看可用的无线网络,选你家的路由器广播信号,双击连接,输入密钥搞定。有线和无线就都能上网了。
在电脑上配置IP为自动获取,今后上网,在台机上直接打开浏览器应该可以上网了,最后将电脑接入网络(有线、均可)检查检查能否正常上网。

我就跟你说个思路啊。
s55于s31之间全是trunk。s55上做三层,首先保证服务器和s55直接的互通,也就是说,全网都能够正常通信,所有的电脑使用静态ip地址的话可以和服务器通信,这个是前提,dhcp只不过是解决分配ip的问题,你需要调试将s31和s55调试全通,做vlan了,划端口、trunk等。
服务器的ip需要固定。
之后在s55上做dhcp中继
大概的命令是
#
dhcp-server
0
ip
1921681001
定义dhcp服务器0的ip是1921681001
这个ip就是你的服务器ip
#
interface
vlan-interface10
需要获取ip的vlan
ip
address
192168101
2552552550
dhcp-server
0
指定服务器

S
5600
一、
初始化
Reset
save
//删除保存配置
Reboot
//重启
二、
交换机之间实现
互联互通
登录3100,输入如下命令:
System-view
Interface
vlan-
interface
1
//进入默认的VLAN端口,vlan
1
Ip
address
19216814
24
//设置本机在VLAN
1
中的IP
地址
Quit
save
登录5100,输入如下命令:
System-view
Interface
vlan-interface
1
Ip
address
19216812
24
Quit
save
登录5600,输入如下命令:
System-view
Interface
vlan-interface
1
Ip
address
19216811
24
Quit
save
在3100上输入:
Ping
19216811
Ping
19216812
同理在5100上也输入:
Ping
19216811
Ping
19216814
同理在5600上也输入:
Ping
19216812
Ping
19216814
至此,交换机这间的管理vlan
就可以互相通信。
三、
开启TELNET
登录3100,输入如下命令:
System-view
User-interface
vty
0
4
//进入用户端口
Authenticate-mode
scheme
//设置认证模式
Protocol
inbound
all
//允许telnet

RSH
访问
User
privilege
level
3
//设置访问级别
Quit
Local-user
iamcat
//创建本地用户
Password
simple
xxxxxx
//设置密码
Service-type
telnet
//访问服务类型:telnet
Level
3
//设置授权访问级别
Quit
Save
在5100或5600上,即可用telnet
19216814
配置3100交换机。
登录5100,输入如下命令:
System-view
User-interface
vty
0
4
Authenticate-mode
scheme
Protocol
inbound
all
User
privilege
level
3
Quit
Local-user
iamcat
Password
simple
xxxxxx
Service-type
telnet
Level
3
Quit
Save
在3100或5600上,即可用telnet
19216812
配置5100交换机。
登录5600,输入如下命令:
System-view
User-interface
vty
0
4
Authenticate-mode
scheme
Protocol
inbound
all
User
privilege
level
3
Quit
Local-user
iamcat
Password
simple
xxxxxx
Service-type
telnet
Level
3
Quit
Save
在3100或5100上,即可用telnet
19216811
配置5600交换机。
四、
配置IT部VLAN
登录3100,输入如下命令:
System-view
Vlan
3
//创建VLAN
3
Port
Ethernet
1/0/1
to
Ethernet
1/0/23
//添加VLAN
3的端口
Quit
Interface
Ethernet
1/0/24
//设置与5100连接的端口
Port
link-type
trunk
//设置端口连接类型:trunk
Port
trunk
permit
vlan
all
//设置可通过trunk的VLAN
Quit
save
登录5100,输入如下命令:
System-view
Vlan
3
//创建VLAN
3
Interface
gigabitethernet
1/0/13
//设置与3100连接的端口
Port
link
type-trunk
Port
trunk
permit
vlan
all
Quit
Interface
gigabitethernet
1/0/16
//设置与5600连接的端口
Port
link
type-trunk
Port
trunk
permit
vlan
all
Quit
Save
登录5600,输入如下命令:
System-view
Vlan
3
//创建VLAN
3
Interface
vlan-interface
3
Ip
address
1721621
24
//设置VLAN
3
的网关地址
quit
设置与5100连接的端口
interface
gigabitethernet
1/0/1
port
link-type
trunk
port
trunk
permit
vlan
all
quit
save
五、
配置其它的VLAN
1)
配置维护VLAN
登录到IT部所在的3100交换机上,同时创建一VALN
4,用于维修电脑时用。
System-view
Vlan
3
Undo
Port
ethernet
1/0/17
to
Ethernet
1/0/23
Vlan
4
Port
ethernet
1/0/17
to
Ethernet
1/0/23
Quit
save
登录到5100交换机上
System-view
Vlan
4
Quit
save
登录到5600交换机上
Vlan
4
Quit
Interface
vlan-interface
4
Ip
address
1721641
24
Quit
Save
2)
配置服务器
的VLAN
//现假定服务器属于VLAN2,VLAN
2的网段是1721610/24
//且服务器全部集中在5600上。5600的1-20端口给服务器。21-24给
汇聚层交换机

System-view
Vlan
2
Port
gigabitethernet
1/0/1
to
gigabitethernet
1/0/20
Quit
Interface
vlan-interface
2
Ip
address
172161254
24
Quit
Save
复制的
希望能帮到你


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/10433311.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-08
下一篇 2023-05-08

发表评论

登录后才能评论

评论列表(0条)

保存