DHCP概念,交换机上配置和服务器上配置详解

DHCP
DHCP概念

  1. DHCP:动态主机配置协议,专门用于为TCP/IP网络中的计算机自动分配TCP/IP参数得协议。
    DHCP服务
     为大量客户机自动分配地址,提供集中管理
     减轻管理和维护成本,提高网络配置效率,可分配得地址,信息主要包括网卡得IP地址,netmask对应得网络地址,广播地址,默认网关地址,DNS服务器地址
    使用DHCP的好处(面试题)
     减少管理员的工作量。
     减少输入错误的可能。
     避免IP地址冲突。
     当网络更改IP地址段时,不需要再重新配置每个用户的IP地址。
     提高了IP地址的利用率。
     方便客户端的配置。
    DHCP的分配方式
    手动分配:是由DHCP服务器管理员专门指定IP地址。
    动态分配:是由DHCP客户机第一次从DHCP服务器获取到IP地址后,并非永久地使用该地址,而是再每次使用完后,DHCP客户机就会释放这个IP地址,供其它客户机使用。
    DHCP原理
     客户端实在网络中搜索服务器
     服务器向客户端响应服务
     客户端向目标服务器发出服务请求
     服务器向客户端提供给服务

思科分配DHCP
二层交换机:
Switch(config)#vlan 2
Switch(config-vlan)#vlan 100
Switch(config)#interface range f0/1-2
Switch(config-if-range)#switchport access vlan 2
Switch(config-if)#interface f0/3
Switch(config-if)#switchport mode trunk
三层交换机:
 打开路由
Switch(config)#ip routing
 将1-2接口改为trunk模式
Switch(config)#interface range f0/1-2
Switch(config-if-range)#switchport trunk encapsulation dot1q
 进入vlan1 vlan2 vlan100配置网关和子网掩码并将三层交换机当中继器(相当于助理员的功能)
Switch(config)#vlan 2
Switch(config-vlan)#vlan 100
Switch(config)#interface vlan 2
Switch(config-if)#ip address 192.168.2.254 255.255.255.0
Switch(config-if)#ip helper-address 192.168.100.1
Switch(config-if)#no shutdown
Switch(config)#interface vlan 1
Switch(config-if)#ip address 192.168.1.254 255.255.255.0
Switch(config-if)#ip helper-address 192.168.100.1
Switch(config-if)#no shutdown
Switch(config)#interface vlan 100
Switch(config-if)#ip address 192.168.100.254 255.255.255.0
Switch(config-if)#no shutdown
配置DHCP服务器
在这里插入图片描述

服务器上配置DHCP
在这里插入图片描述

 验证

在这里插入图片描述

在这里插入图片描述

在linux系统上配置DHCP
1.[root@localhost ~]# systemctl stop firewalld(关闭防火墙)
2.[root@localhost ~]# systemctl disable firewalld(禁用防火墙)
在这里插入图片描述

3.[root@localhost ~]# systemctl status firewalld
4.[root@localhost ~]# setenforce 0(临时禁用)在这里插入图片描述

  1. (永久禁用进入配置文件改为disabled)在这里插入图片描述

6.[root@localhost ~]# rpm -qa | grep dhcp(查找DHCP,显示只有依赖包)
在这里插入图片描述

7.[root@localhost ~]# yum install -y dhcp(下载DHCP)
8.[root@localhost ~]# rpm -ql dhcp(显示dhcp,找到/etc/dhcp/dhcpd.conf文件)
在这里插入图片描述

9.[root@localhost ~]# cp /etc/dhcp/dhcpd.conf /etc/dhcp/dhcpd.conf.bak(备份/etc/dhcp/dhcpd.conf以免操作失误导致无法启动)
10.[root@localhost ~]# vim /etc/dhcp/dhcpd.conf(进入找到/usr/share/doc/dhcp*/dhcpd.conf.ex Ample文件)
11.[root@localhost ~]# vim -o /etc/dhcp/dhcpd.conf /usr/share/doc/dhcp*/dhcpd.conf.ex ample(同时打开这两个文件)
在这里插入图片描述

12.[root@localhost ~]# systemctl start dhcpd(重启DHCP)

配置完成后打开另一台电脑验证

  1. 打开网卡将模式改为DHCP
    在这里插入图片描述
    2.查看IP,为我所设置的范围,证明成功。
    在这里插入图片描述
  • 2
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
在核心交换机配置DHCP Snooping有助于增强网络的安全性。DHCP Snooping可以防止恶意DHCP服务器攻击,并提供对网络上DHCP流量的控制。以下是在核心交换机配置DHCP Snooping的一般步骤: 1. 启用DHCP Snooping功能: ``` enable configure terminal ip dhcp snooping ``` 2. 指定可信任的接口: ``` interface <接口> ip dhcp snooping trust ``` 在此步骤中,您需要将可信任的接口配置为连接到您信任的DHCP服务器的接口。这可以确保交换机将从这些接口接收到的DHCP消息视为可靠的。 3. 配置绑定数据库(可选): ``` ip dhcp snooping database <文件名> ``` 可以选择配置绑定数据库,用于存储动态DHCP Snooping绑定信息。这将提供在交换机重启后恢复绑定信息的能力。 4. 配置其他选项(可选): ``` ip dhcp snooping vlan <VLAN号> ip dhcp snooping information option allow-untrusted ``` 您可以选择按VLAN启用DHCP Snooping,并配置允许未受信任的DHCP选项消息。 5. 保存并退出配置: ``` end write memory ``` 请注意,具体的配置步骤可能因不同交换机型号和操作系统版本而有所不同。因此,建议您参考交换机的用户手册或联系交换机供应商的技术支持获取更详细和准确的配置指导。 在配置DHCP Snooping之前,请确保您对网络拓扑和配置有充分的了解,并在非生产环境中进行测试。配置错误可能会导致网络中断或其他问题。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值