迈普MyPower S4300千兆汇聚路由交换机配置手册V20操作手册07DHCP及相关操作.doc
《迈普MyPower S4300千兆汇聚路由交换机配置手册V20操作手册07DHCP及相关操作.doc》由会员分享,可在线阅读,更多相关《迈普MyPower S4300千兆汇聚路由交换机配置手册V20操作手册07DHCP及相关操作.doc(35页珍藏版)》请在三一办公上搜索。
1、目 录第1章 DHCP配置11.1 DHCP介绍11.2 DHCP服务器配置21.3 DHCP中继配置41.4 DHCP配置举例61.5 DHCP排错帮助8第2章 DHCPv6配置92.1 DHCPv6简介92.2 DHCPv6服务器配置102.3 DHCPv6中继代理配置122.4 DHCPv6前缀代理服务器端配置122.5 DHCPv6前缀代理客户端配置142.6 DHCPv6配置举例152.7 DHCPv6排错帮助19第3章 DHCP option 82配置213.1 DHCP option 82介绍213.1.1 DHCP option 82报文结构213.1.2 option 82工
2、作机制223.2 DHCP option 82的配置任务序列223.3 DHCP option 82应用举例243.4 DHCP option 82排错帮助26第4章 DHCP Snooping配置284.1 DHCP Snooping介绍284.2 DHCP Snooping的配置任务序列294.3 DHCP Snooping典型应用334.4 DHCP Snooping排错帮助344.4.1 监控和调试信息344.4.2 DHCP Snooping排错帮助34第1章 DHCP配置1.1 DHCP介绍DHCPRFC2131是Dynamic Host Configuration Protoco
3、l动态主机配置协议的简写,它能从地址池中把IP地址动态分配给请求的主机,同时也能够提供其它网络配置参数,如缺省网关、DNS服务器、域名和网络范围内主机映像文件的位置等。DHCP是BOOTP协议功能的增强,与BOOTP相比,DHCP是主流技术,它不仅能为无盘工作站提供引导信息,而且在大型的网络中可以大大减轻网络管理员跟踪记录手工分配IP地址的负担,同时也能减轻用户的配置任务和花费。DHCP的另外一个优点是可以部分缓解IP地址紧张的状况,当某一IP地址的用户离开使用环境时,该IP地址还能再次分配给其他用户使用。DHCP是基于ClientServer模式的协议,DHCP客户机向DHCP服务器索取网络
4、地址及配置参数;服务器为客户机提供网络地址及配置参数;当DHCP客户机和DHCP服务器不在同一子网时,需要由DHCP中继为DHCP客户机和DHCP服务器传递DHCP报文。协议实现的过程如下:DHCP CLIENTDHCP SERVERDiscoverOfferRequest Ack图 11 DHCP协议交互过程图解:1. 首先DHCP客户机在本子网内广播DHCPDISCOVER包;2. DHCP服务器收到DHCPDISCOVER包后,给该DHCP客户机发送带有IP地址和其他网络参数的DHCPOFFER包;3. DHCP客户机对收到的DHCPOFFER包进行选择后,广播带有它要选择的DHCP服务
5、器的信息的DHCPREQUEST包;4. 被DHCP客户机选中的DHCP服务器向DHCP客户机发送DHCPACK包,DHCP客户机得到IP地址和其他网络配置参数。通过上面四个步骤,完成动态分配主机配置的协议过程。但如果DHCP服务器和DHCP客户机不在同一网络时,服务器是无法收到客户机发出的DHCP广播报文,因此服务器也不会给客户机发送任何DHCP报文,这时需要DHCP中继来转发这些DHCP报文,完成DHCP客户机和服务器之间的DHCP报文交互过程。交换机实现了DHCP服务器和DHCP中继的功能。DHCP服务器不但支持动态分配IP地址,还支持手工绑定IP地址(即为指定的硬件地址或者指定设备标识
6、的网络设备分配一个固定的长期的IP地址)。动态分配IP地址和手工绑定IP地址的区别和联系是:1)采用动态方式获得的IP地址可以是不固定的;而采用手工绑定方式获得的IP地址是固定的;2)采用动态方式获得的IP地址租期与其地址池的租期一致,是有时间限制的;而采用手工绑定方式获得的IP地址的租期理论上是无限长时间,即没有时间限制;3)已经动态分配出去的地址,不允许再手工绑定;4)手工DHCP地址池可以继承相关网段的动态DHCP地址池的网络配置参数。1.2 DHCP服务器配置DHCP服务器配置任务序列如下:1. 启动/关闭DHCP服务器功能2. 配置DHCP地址池(1) 创建/删除DHCP地址池(2)
7、 配置动态DHCP地址池的参数(3) 配置手工DHCP地址池的参数3. 启动记录地址冲突的日志功能1.启动/关闭DHCP服务命令解释全局配置模式service dhcpno service dhcp启动DHCP服务器或中继功能。本命令的no操作关闭DHCP服务器或中继功能。2.配置DHCP地址池(1)创建/删除DHCP地址池命令解释全局配置模式ip dhcp pool no ip dhcp pool 配置DHCP地址池。本命令的no操作删除DHCP地址池。(2)配置动态DHCP地址池的参数命令解释DHCP地址池配置模式network-address mask | prefix-lengthno
8、 network-address配置地址池可分配的地址范围。本命令的no操作删除地址池可分配的地址。default-router address1address2address8no default-router 为DHCP客户机配置缺省网关。本命令的no操作删除缺省网关。dns-server address1address2address8no dns-server为DHCP客户机配置DNS服务器。本命令的no操作删除配置的DNS服务器。domain-name no domain-name为DHCP客户机配置域名;本命令的no操作为删除域名。netbios-name-server addre
9、ss1address2address8no netbios-name-server配置Wins服务器的地址。本命令的no操作删除服务器的地址。netbios-node-type b-node|h-node|m-node|p-node|no netbios-node-type配置DHCP客户机的节点类型。本命令的no操作删除DHCP客户机的节点类型。bootfile no bootfile配置DHCP客户机的启动时的导入文件名。本命令的no操作删除此操作。next-server address1address2address8no next-server address1address2addr
10、ess8配置客户机导入文件存放的服务器地址。本命令的no操作删除客户机导入文件存放的服务器地址。option ascii | hex | ipaddress no option 配置option所指定代码的网络参数的值。本命令的no操作删除option所指定代码的网络参数值。lease days hoursminutes | infinite no lease配置地址池中地址的租用期限。本命令的no操作删除地址池中地址的租用期限。全局配置模式ip dhcp excluded-address no ip dhcp excluded-address 排除地址池中的不用于动态分配的地址。本命令的no
11、操作删除此操作。(3)配置手工DHCP地址池的参数命令解释DHCP地址池配置模式hardware-address Ethernet | IEEE802|no hardware-address在手工分配地址时,指定/删除用户的硬件地址。host | no host在手工绑定地址时,配置/删除分配给指定客户机的用户的IP地址。client-identifier no client-identifier在手工绑定地址时,指定/删除用户的唯一标识。client-name no client-name在手工绑定地址时,配置/删除用户名。3.启动记录地址冲突的日志功能命令解释全局配置模式ip dhcp c
12、onflict loggingno ip dhcp conflict logging打开/关闭DHCP服务器检测地址冲突的日志功能。特权用户配置模式clear ip dhcp conflict 删除单条地址冲突的记录或全部地址的冲突记录。1.3 DHCP中继配置当DHCP客户机和DHCP服务器不在同一个网段时,由DHCP中继传递DHCP报文。增加DHCP中继功能的好处是不必为每个网段都设置DHCP服务器,同一个DHCP服务器可以为很多个子网的客户机提供网络配置参数,既节约了成本又方便了管理。DiscoverDHCP CLIENTDHCP RelayOfferRequest AckDHCP SE
13、RVEROfferRequest AckDiscover图 12 DHCP中继如上图所示,DHCP客户机和DHCP服务器不在一个网络内,DHCP客户机仍然遵循DHCP的四个步骤,但增加了DHCP中继的转发功能:1. 首先广播DHCPDISCOVER报文,DHCP中继接收到客户机广播的DHCPDISCOVER文后,在该报文的中继代理字段处加入自己的IP地址后转发给指定的DHCP服务器(有关DHCP帧格式可参看RFC2131);2. DHCP服务器接收到经过DHCP中继转发的DHCPDISCOVER后,带有网络配置参数的DHCPOFFER报文经过DHCP中继发送给DHCP客户机;3. DHCP客户
14、机选中一个DHCP服务器,广播DHCPREQUEST报文,DHCP中继处理该报文后转发给DHCP服务器;4. DHCP服务器收到DHCPREQUEST后,回应DHCPACK报文经过DHCP中继发送给DHCP客户机。DHCP中继配置任务序列如下:1. 启动DHCP中继2. 配置DHCP中继转发DHCP广播报文1.启动DHCP中继命令解释全局配置模式service dhcpno service dhcp在启动DHCP服务器功能的同时也启动了DHCP中继功能。2.配置DHCP中继转发DHCP广播报文命令解释全局配置模式ip forward-protocol udp bootpsno ip forwa
15、rd-protocol udp bootps中继转发UDP端口号为67的DHCP广播报文。接口配置模式ip helper-address no ip helper-address 指定DHCP中继转发的目标IP地址;本命令的no操作为取消该项配置。1.4 DHCP配置举例案例1:为减轻网络管理员和用户的配置负担,现有某公司将交换机作为DHCP服务器。其Admin VLAN的IP地址为10.16.1.2/24。其中公司局域网因为办公地点分成了A地、B地两部分,A地、B地的网络配置如下表。PoolA(network 10.16.1.0)PoolB(network 10.16.2.0)设备IP地址设
16、备IP地址缺省网关10.16.1.20010.16.1.201缺省网关10.16.2.20010.16.2.201DNS服务器10.16.1.202DNS服务器10.16.2.202Wins服务器10.16.1.209WWW服务器10.16.2.209Wins的节点类型H-nodeLease 3天Lease1天其中在A处,因为工作的需要,特地将一台MAC地址为00-03-22-23-dc-ab的机器分配固定的IP地址10.16.1.210,命名为management。Switch(config)#interface vlan 1Switch(Config-if-Vlan-1)#ip addre
17、ss 10.16.1.2 255.255.255.0Switch(Config-if-Vlan-1)#exitSwitch(config)#ip dhcp pool ASwitch(dhcp-A-config)#network 10.16.1.0 24Switch(dhcp-A-config)#lease 3Switch(dhcp-A-config)#default-router 10.16.1.200 10.16.1.201 Switch(dhcp-A-config)#dns-server 10.16.1.202Switch(dhcp-A-config)#netbios-name-serve
18、r 10.16.1.209Switch(dhcp-A-config)#netbios-node-type H-nodeSwitch(dhcp-A-config)#exitSwitch(config)#ip dhcp excluded-address 10.16.1.200 10.16.1.201Switch(config)#ip dhcp pool BSwitch(dhcp-B-config)#network 10.16.2.0 24Switch(dhcp-B-config)#lease 1Switch(dhcp-B-config)#default-router 10.16.2.200 10.
19、16.2.201 Switch(dhcp-B-config)#dns-server 10.16.2.202Switch(dhcp-B-config)#option 72 ip 10.16.2.209Switch(dhcp-config)#exitSwitch(config)#ip dhcp excluded-address 10.16.2.200 10.16.2.201Switch(config)#ip dhcp pool A1Switch(dhcp-A1-config)#host 10.16.1.210Switch(dhcp-A1-config)#hardware-address 00-03
20、-22-33-dc-abSwitch(dhcp-A1-config)#client-name managementSwitch(dhcp-A1-config)#exit使用提示:当有DHCP/BOOTP Client连接在交换机的属于VLAN1端口时,该Client只能获取属于10.16.1.0/24网段的地址而不可能获取10.16.2.0/24网段的地址。因为Client发出的广播包经过交换机的VLAN接口转发后,申请的是与VLAN接口在一个网段的IP地址,交换机的VLAN接口的IP地址为10.16.1.2/24,因此Client申请到的IP地址是10.16.1.0/24网段的。若DHCP/
21、BOOTP Client希望申请到10.16.2.0/24网段的地址,该Client发出的广播包经由转发的网关必须是10.16.2.0/24网段的。若要从交换机获取10.16.2.0/24地址池的IP地址,则首先要保证该Client的网关到交换机的可达性。案例2:DHCP Server10.1.1.10DHCP ClientDHCP ClientDHCP ClientE1/1192.168.1.1DHCP Relay E1/210.1.1.1图 13 DHCP Relay配置如图所示,配置DCRS为DHCP中继。DHCP服务器的地址为10.1.1.10,则配置如下:Switch(config)
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 迈普MyPower S4300千兆汇聚路由交换机配置手册V20操作手册07DHCP及相关操作 迈普 MyPower S4300 千兆 汇聚

链接地址:https://www.31ppt.com/p-4142279.html