,核心交换机将作为DHCP服务器给AP和终端用户分配IP地址应该怎么配置?

,核心交换机将作为DHCP服务器给AP和终端用户分配IP地址应该怎么配置?,第1张

在核心交换机上开启DHCP服务:DHCP enble

然后定义地址池的名称: ip pool vlan10(这里vlan10是地址池的名称 可以自定义)

定义地址池的范围:network 192.168.10.0 mask 255.255.255.0

设置网关地址:gateway 192.168.10.254

设置DNS:114.114.114.114

这是在核心交换机上配置DHCP的步骤,但是也有很多前提,前提是你有没有划分vlan,有没有冗余备份,核心有几台,需不需要做核心交换机间的汇聚等等,

可以用DHCP中继来实现,只要在各VLAN端口下设置IP HELPER的地址就行,交换机在收到本VLAN的DHCP REQUEST后会自动转发到想对应DHCP服务器

Switch(config)#int vlan 1

Switch(config-if)#ip helper

Switch(config-if)#ip helper-address 192.168.1.1 //DHCP服务器地址

Switch(config-if)#int vlan 2

Switch(config-if)#ip help

Switch(config-if)#ip helper-address 192.168.2.1 //DHCP服务器地址Switch(config-if)#

追问

只有一台DHCP服务器,它的IP地址是固定唯一的

追答

只要INT VLAN1 或INT VLAN2上设置好IP地址,那个交换机会自动在DHCP地址池里找地址,

例如DHCP POOL有192.168.1.x/24 和192.168.2.X/24,

在交换机上执行:

Switch(config-if)#ip add 192.168.1.254 255.255.255.0

Switch(config-if)#ip helper- 192.168.3.1

Switch(config-if)#int vl 2

Switch(config-if)#ip add 192.168.2.254 255.255.255.0

Switch(config-if)#ip helper- 192.168.3.1

Switch(config-if)#

Switch(config)#int vl 3

Switch(config-if)#ip add 192.168.3.254 255.255.255.0

Switch(config-if)#

假设192.168.3.1是DHCP服务器,把和DHCP服务器连的网口配置成TRUNK,就行了。

192.168.123的路由转发可以在三层交换机内完成。

一,如果不用交换机的DHCP功能而是利用PC的DHCP功能!\x0d\x0a1.在交换机上配置DHCP服务器:\x0d\x0a\x0d\x0aip dhcp-server 192.168.0.69\x0d\x0a\x0d\x0a2.在交换机中为每个VLAN设置同样的DHCP服务器的IP地址:\x0d\x0a\x0d\x0ainterface Vlan11\x0d\x0a\x0d\x0aip address 192.168.1.254 255.255.255.0\x0d\x0a\x0d\x0aip helper-address 192.168.0.69 DHCP Server IP\x0d\x0a\x0d\x0ainterface Vlan12\x0d\x0a\x0d\x0aip address 192.168.2.254 255.255.255.0\x0d\x0a\x0d\x0aip helper-address 192.168.0.69 DHCP Server IP\x0d\x0a\x0d\x0a3.在DHCP服务器上设置网络地址分别为192.168.1.0、192.168.2.0的作用域,并将这些作用域的“路\x0d\x0a\x0d\x0a由器”选项设置为对应VLAN的接口IP地址。\x0d\x0a\x0d\x0a二 利用三层交换机自带的DHCP功能实现多VLAN的IP地址自动分配\x0d\x0a(一) 配置方法一\x0d\x0a1.同时为多个VLAN的客户机分配地址\x0d\x0a2.VLAN内有部分地址采用手工分配的方式\x0d\x0a3.为客户指定网关、Wins服务器等\x0d\x0a4.VLAN 2的地址租用有效期限为1天,其它为3天\x0d\x0a5.按MAC地址为特定用户分配指定的IP地址\x0d\x0a\x0d\x0a最终配置如下:\x0d\x0a\x0d\x0aip dhcp excluded-address 10.1.1.1 10.1.1.19 //不用于动态地址分配的地址\x0d\x0aip dhcp excluded-address 10.1.1.240 10.1.1.254\x0d\x0aip dhcp excluded-address 10.1.2.1 10.1.2.19\x0d\x0a!\x0d\x0aip dhcp pool global //global是pool name, 由用户指定\x0d\x0anetwork 10.1.0.0 255.255.0.0 //动态分配的地址段\x0d\x0adomain-name client.com //为客户机配置域后缀\x0d\x0adns-server 10.1.1.1 10.1.1.2 //为客户机配置dns服务器\x0d\x0anetbios-name-server 10.1.1.5 10.1.1.6 //为客户机配置wins服务器\x0d\x0anetbios-node-type h-node //为客户机配置节点模式(影响名称解释的顺利,如h-node=先通过wins服务\x0d\x0a\x0d\x0a器解释...)\x0d\x0alease 3 //地址租用期限: 3天\x0d\x0aip dhcp pool vlan1\x0d\x0anetwork 10.1.1.0 255.255.255.0 //本pool是global的子pool, 将从global pool继承domain-name等\x0d\x0a\x0d\x0aoption\x0d\x0adefault-router 10.1.1.100 10.1.1.101 //为客户机配置默认网关\x0d\x0a!\x0d\x0aip dhcp pool vlan2 //为另一VLAN配置的pool\x0d\x0anetwork 10.1.2.0 255.255.255.0\x0d\x0adefault-router 10.1.2.100 10.1.2.101 \x0d\x0alease 1\x0d\x0a!\x0d\x0aip dhcp pool vlan1_john //总是为MAC地址为...的机器分配...地址\x0d\x0ahost 10.1.1.21 255.255.255.0\x0d\x0aclient-identifier 010050.bade.6384 //client-identifier=01加上客户机网卡地址\x0d\x0a!\x0d\x0aip dhcp pool vlan1_tom\x0d\x0ahost 10.1.1.50 255.255.255.0\x0d\x0aclient-identifier 010010.3ab1.eac8\x0d\x0a\x0d\x0a相关的DHCP调试命令:\x0d\x0ano service dhcp //停止DHCP服务[默认为启用DHCP服务]\x0d\x0ash ip dhcp binding //显示地址分配情况\x0d\x0ashow ip dhcp conflict //显示地址冲突情况\x0d\x0adebug ip dhcp server {events | packets | linkage} //观察DHCP服务器工作情况\x0d\x0a\x0d\x0a如果DHCP客户机分配不到IP地址,常见的原因有两个。第一种情况是没有把连接客户机的端口设置为\x0d\x0a\x0d\x0aPortfast方式。MS客户机开机后检查网卡连接正常,Link是UP的,就开始发送DHCPDISCOVER请求,而此时\x0d\x0a\x0d\x0a交换机端口正在经历生成树计算,一般需要30-50秒才能进入转发状态。MS客户机没有收到DHCP SERVER的\x0d\x0a\x0d\x0a响应就会给网卡设置一个169.169.X.X的IP地址。解决的方法是把交换机端口设置为Portfast方式:\x0d\x0a\x0d\x0aCatOS(4000/5000/6000): set spantree portfast mod_num/port_num enableIOS(2900/3500):\x0d\x0a\x0d\x0ainterface ... spanning-tree portfast\x0d\x0a(二) 配置方法二\x0d\x0a一台3550EMI交换机,划分三个vlan\x0d\x0avlan2 为服务器所在网络,命名为server,IP地址段为192.168.2.0,子网掩码:255.255.255.0,网\x0d\x0a\x0d\x0a关:192.168.2.1,域服务器为windows 2000 advance server,同时兼作DNS服务器,IP地址为192.168.2.10\x0d\x0avlan3为客户机1所在网络,IP地址段为192.168.3.0,子网掩码:255.255.255.0,网关:192.168.3.1命名为\x0d\x0a\x0d\x0awork01\x0d\x0avlan4为客户机2所在网络,命名为work02,IP地址段为192.168.4.0,子网掩码:255.255.255.0,网\x0d\x0a\x0d\x0a关:192.168.4.1,\x0d\x0a3550作DHCP服务器,端口1-8划到VLAN 2,端口9-16划分到VLAN 3,端口17-24划分到VLAN 4.\x0d\x0a\x0d\x0aDHCP服务器实现功能:\x0d\x0a各VLAN保留2-10的IP地址不分配置,例如:192.168.2.0的网段,保留192.168.2.2至192.168.2.10的IP地址\x0d\x0a\x0d\x0a段不分配.\x0d\x0a\x0d\x0a安全要求:\x0d\x0aVLAN 3和VLAN 4 不允许互相访问,但都可以访问服务器所在的VLAN 2,\x0d\x0a默认访问控制列表的规则是拒绝所有包.\x0d\x0a\x0d\x0a配置命令及步骤如下:\x0d\x0a\x0d\x0a第一步:创建VLAN:\x0d\x0aSwitch>en\x0d\x0aSwitch#Vlan Database\x0d\x0aSwitch(Vlan)>Vlan 2 Name server\x0d\x0aSwitch(Vlan)>Vlan 3 Name work01\x0d\x0aSwitch(vlan)>Vlan 4 Name work02\x0d\x0a\x0d\x0a第二步:设置VLAN IP地址:\x0d\x0aSwitch#Config T\x0d\x0aSwitch(Config)>Int Vlan 2


欢迎分享,转载请注明来源:夏雨云

原文地址:https://www.xiayuyun.com/zonghe/202449.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-04-02
下一篇2023-04-02

发表评论

登录后才能评论

评论列表(0条)

    保存