功能:DHCP为终端设备提供TCP/IP(IP地址,子网掩码,网关,DNS等)的自动配置
DHCP常用的部署方式有两种:
一:网关交换机作为DHCP服务器
DHCP配置为:
pc1:
servce dhcp(开启DHCP服务)
ip dhcp pool vlan10(定义一个名称为vlan10的DHCP地址池)
network 192.168.10.0 255.255.255.0 (宣告自动获取网段)
default-router 192.168.10.1(设置网关,网关与vlan一直一致)
dns-server 8.8.8.8(配置 DNS(域名) 地址)
lease 1 1 1(设置租期为 1天 1时 1分 默认为一天)
ip dhcp excluded-address 192.168.10.1 192.168.10.5(移除IP地址即pc不会分配192.168.10.1~192.168.10.5的IP地址)
pc2:
servce dhcp
ip dhcp pool vlan20
net 192.168.20.0 255.255.255.0
deffault-router 192.168.20.1
dns-server 8.8.8.8
lease infinte(无限租期)
ip dhcp excluded-assress 192.168.20.2 192.168.20.10
二:网关交换机作为DHCP中继
DHCP配置:
在dhcp服务器上:
service dhcp
ip dhcp pool vlan10
net 192.168.10.0 255.255.255.0
de 192.168.1.0.254
dns 114.114.114.114
在DHCP中继上:
在全局视图下配置指向服务器的地址(非网关): ip help 192.168.101.2
配置DHCP Snooping(DHCP 监听):
功能:防止用户私设IP地址
DHCP Snooping配置:
ip dhcp snooping(启用 DHCP监听 功能)
进入int g0/24:
ip dhcp snooping trust(设置为信任端口)
设置为信任接口之后其他接口皆为非信任接口这时pc1只能在SWA上获取IP地址
实践练习:
一.配置接口和vlan
switch 2:
vlan 2
ex
int ran f 0/1-2
switch acc vlan 2
exit
int f0/24
switch mo trunk
switch 1:
vlan 100
ex
int g0/24
switch mo trunk
vlan 2
ex
int vlan 2
ip add 172.16.1.1 24
ex
int vlan 100
ip add10.1.1.2 24
ex
int f0/1
switch acc vlan 100
ex
二.配置DHCP:
switch1:
se dhcp
ip heip 10.1.1.1
ip dhcp snooping
int f0/1
ip dhcp snooping trust(在有多个vlan或者多个不同安全区域下要配置双接口监听)
ex
int f0/24
ip dhcp snooping trust
switch 2:
ip dhcp snooping
int f0/24
ip dhcp snooping trust
终端设备应用:
在面板中选择自动获取地址