三层交换机DHCP配置问题。(急)

2025-03-04 06:11:35
推荐回答(4个)
回答1:

你的第一个问题:控制IP访问外网。通过ACL可以实现。ACL就是访问控制列表(Access Control List)。那种随处可以Baidu到的资料、文档再拿来说就没意义了。ACL的原理,我举个例子给你,一下就明白。

企业的内部,通常叫内网,可以理解为中国。企业外部的互联网,可以笼统理解为国外。内网的用户要访问互联网上的资源,相当于中国的居民给国外的居民打长途电话。ACL的目的是只让特定的内网用户访问特定的互联网资源。可以理解成电信局只让某些中国居民打某些特定国家的长途电话。

至于让哪些特定的内网用户可以访问哪些互联网资源,这个是通过配置ACL规则来控制的。具体的配置,请自己baidu,资料非常多。你只要明白我例子讲的原理,那么配置起来能搞懂每条ACL的规则的含义。

第二个问题,dhcp-server 1这条命令。你的设备应该不是cisco的,我暂时只接触过cisco的设备,所以我只能猜测这条命令是指定企业内网中的dhcp服务器的。类似于cisco的ip helper-address

回答2:

在交换机上进行DHCP服务的设置,是我们将要讲解的内容。这次主要针对三层交换机配置DHCP的内容进行介绍。解决方案:
一,如果不用交换机的DHCP功能而是利用PC的DHCP功能!

1.在交换机配置DHCP服务器:

ip dhcp-server 192.168.0.69 2.在交换机中为每个VLAN设置同样的DHCP服务器的IP地址:

interface Vlan11 ip address 192.168.1.254 255.255.255.0 ip helper-address 192.168.0.69 DHCP Server IP interface Vlan12 ip address 192.168.2.254 255.255.255.0 ip helper-address 192.168.0.69 DHCP Server IP 3.在DHCP服务器上设置网络地址分别为192.168.1.0、192.168.2.0的作用域,并将这些作用域的"路

由器"选项设置为对应VLAN的接口IP地址。

二利用三层交换机配置DHCP功能实现多VLAN的IP地址自动分配

(一)三层交换机配置DHCP配置方法一

1.同时为多个VLAN的客户机分配地址

2.VLAN内有部分地址采用手工分配的方式

3.为客户指定网关、Wins服务器等

4.VLAN 2的地址租用有效期限为1天,其它为3天

5.按MAC地址为特定用户分配指定的IP地址

三层交换机配置DHCP最终配置如下:

ip dhcp excluded-address 10.1.1.1 10.1.1.19//不用于动态地址分配的地址

ip dhcp excluded-address 10.1.1.240 10.1.1.254 ip dhcp excluded-address 10.1.2.1 10.1.2.19



ip dhcp pool global//global是pool name,由用户指定

network 10.1.0.0 255.255.0.0//动态分配的地址段

domain-name client.com//为客户机配置域后缀

dns-server 10.1.1.1 10.1.1.2//为客户机配置dns服务器

netbios-name-server 10.1.1.5 10.1.1.6//为客户机配置wins服务器

netbios-node-type h-node

//为客户机配置节点模式(影响名称解释的顺利,如h-node=先通过wins服务器解释.)

lease 3//地址租用期限:3天

ip dhcp pool vlan1 network 10.1.1.0 255.255.255.0

//本三层交换机配置DHCP的pool是global的子pool,将从global pool继承domain-name等

option default-router 10.1.1.100 10.1.1.101//为客户机配置默认网关



ip dhcp pool vlan2//为另一VLAN配置的pool network 10.1.2.0 255.255.255.0 default-router 10.1.2.100 10.1.2.101 lease 1



ip dhcp pool vlan1_john//总是为MAC地址为.的机器分配.地址

host 10.1.1.21 255.255.255.0 client-identifier 010050.bade.6384//client-identifier=01加上客户机网卡地址



ip dhcp pool vlan1_tom host 10.1.1.50 255.255.255.0 client-identifier 010010.3 ab1.eac8

相关的DHCP调试命令:

no service dhcp//停止DHCP服务[默认为启用DHCP服务]

sh ip dhcp binding//显示地址分配情况

show ip dhcp conflict//显示地址冲突情况

debug ip dhcp server{events|packets|linkage}

//观察DHCP服务器工作情况

如果DHCP客户机分配不到IP地址,常见的原因有两个。第一种情况是没有把连接客户机的端口设置为

Portfast方式。MS客户机开机后检查网卡连接正常,Link是UP的,就开始发送DHCPDISCOVER请求,而此时

交换机端口正在经历生成树计算,一般需要30-50秒才能进入转发状态。MS客户机没有收到DHCP SERVER的

响应就会给网卡设置一个169.169.X.X的IP地址。解决的方法是把交换机端口设置为Portfast方式:

CatOS(4000/5000/6000):set spantree portfast mod_num/port_num enable;

IOS(2900/3500):interface.;spanning-tree portfast

(二)三层交换机配置DHCP配置方法二

请参照:如何在三层交换机上实现跨VLAN的DHCP配置

回答3:

设置IP地址是否能访问外网,需要通过访问控制列表来实现,
DHCP-SERVER 1也许是这个网段的IP地址由DHCP SERVER1来分配

回答4:

华为交换机VLAN间通信配置