锐捷网络设备DHCP配置实验

实验需求

  • PC1 属于财务部(VLAN 10),其地址段为172.16.1.0/24,网关为172.16.1.254;
  • PC2 属于销售部(VLAN 20),其地址段为172.16.2.0/24,网关为172.16.2.254,公司 PC3为全公司提供打印服务,由于IP 地址规划原因,PC3划分到财务部所属的VLAN;
  •  SW 作为该公司核心交换机,作为PC1、PC2、PC3等设备的网关,同时为这些终端自动分配地址,所获IP 地址的租期为8 小时。由于PC3的特殊属性,其IP 地址固定为172.16.1.200;
  • 在销售部地址段中,172.16.2.200 以后的IP 地址不允许分配出去,需要保留;
  • 公司终端访问互联网时,使用的DNS 地址为114.114.114.114 和8.8.8.8;

 配置思路

1, 在核心交换机上配置VLAN 10、VLAN 20,并配置对应的SVI 口地址,作为这些终端的

网关;

2, 开启DHCP 服务并完成基础DHCP 配置;

3, 为PC3分配固定的IP 地址;

4, 查看终端所获IP 地址情况,并在核心交换机上查看DHCP binding 表项。

实验拓扑 

 

配置步骤 

1, 在核心交换机上配置VLAN 10、VLAN 20,并配置对应的SVI 口地址,作为这些终端的网关;

Ruijie-SW(config)#vlan range 10,20
Ruijie-SW(config)#interface vlan 10
Ruijie-SW(config-if-VLAN 10)#ip address 172.16.1.254 24
Ruijie-SW(config-if-VLAN 10)#exit
Ruijie-SW(config)#interface vlan 20
Ruijie-SW(config-if-VLAN 20)#ip address 172.16.2.254 24
Ruijie-SW(config-if-VLAN 10)#exit

2, 开启DHCP 服务并完成基础DHCP 配置

Ruijie-SW(config)#service dhcp
Ruijie-SW(config)#ip dhcp pool 财务部
Ruijie-SW(dhcp-config)#network 172.16.1.0 255.255.255.0
Ruijie-SW(dhcp-config)#default-router 172.16.1.254
Ruijie-SW(dhcp-config)#dns-server 114.114.114.114 8.8.8.8
Ruijie-SW(dhcp-config)#lease 0 8 0
Ruijie-SW(dhcp-config)#exi
Ruijie-SW(config)#ip dhcp pool 销售部
Ruijie-SW(dhcp-config)#network 172.16.2.0 255.255.255.0
Ruijie-SW(dhcp-config)#default-router 172.16.2.254
Ruijie-SW(dhcp-config)#dns-server 114.114.114.114 8.8.8.8
Ruijie-SW(dhcp-config)#lease 0 8 0
Ruijie-SW(dhcp-config)#exi

 3, 为PC3分配固定的IP 地址;

Ruijie-SW(config)#ip dhcp pool PC3
Ruijie-SW(dhcp-config)#hardware-address  0050.7966.6804                                  #pc3 MAC地址00:50:79:66:68:04
Ruijie-SW(dhcp-config)#host 172.16.1.200 255.255.255.0
Ruijie-SW(dhcp-config)#lease 0 8 0
Ruijie-SW(dhcp-config)#dns-server 114.114.114.114 8.8.8.8
Ruijie-SW(dhcp-config)#default-router 172.16.1.254

 4, 在销售部地址段中,172.16.2.200 以后的IP 地址不允许分配出去,需要保留;

Ruijie-SW(config)#ip dhcp excluded-address 172.16.2.200 172.16.2.254

 结果验证

1, 查看PC1、PC2 所获取IP 地址的情况(模拟器环境下,用路由器模拟PC 和打印机,接

口下开启ip address dhcp 方式来自动获取IP 地址);

 

在核心交换机查看DHCP binding 表项,从表项中可以看到,三台终端都获取到了符合预

期的IP 地址,显示打印机所获取的IP 地址为手工指定(Manual),其余PC 所获取的IP

地址为自动获取(Automatic)。

### 锐捷交换机 DHCP 配置 #### 启用 DHCP 功能 为了使锐捷交换机能作为 DHCP 中继设备工作,在全局模式下启用 DHCP 功能是必要的。这可以通过执行 `dhcp enable` 命令来完成。 ```shell Ruijie(config)# dhcp enable ``` #### 设置 DHCP Helper 地址 当客户端发送 DHCP 请求时,这些请求会被转发到指定的 DHCP 服务器。为此需设置 helper 地址,即实际提供 IP 租赁服务的服务器地址: ```shell Ruijie(config-if)# ip helper-address 192.168.101.2 ``` 此操作确保了来自特定 VLAN 或接口下的所有 DHCP 广播都将被重定向至所定义的帮助地址处[^2]。 #### 开启 DHCP Snooping 开启 DHCP snooping 可增强安全性并阻止非法 IP 的分配。该特性允许只信任某些端口上的 DHCP 应答消息,并记录 MAC 和 IP 绑定关系表项用于后续验证目的: ```shell Ruijie(config)# ip dhcp snooping ``` 接着针对具体接入层端口应用信任策略: ```shell Ruijie(config-if)# ip dhcp snooping trust ``` 对于连接终端用户的非信任端口,则无需特别配置,默认情况下它们被认为是不可信的。 #### 创建 DHCP 排除范围 (可选) 如果网络中有静态保留的 IP 地址区间不希望由 DHCP 自动分发出去的话,可以创建排除列表: ```shell Ruijie(config)# ip dhcp excluded-address 192.168.1.1 192.168.1.10 ``` 以上命令会把从 192.168.1.1 到 192.168.1.10 这段连续的 IPv4 范围标记为不应参与动态租赁过程的一部分。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

技术瘾君子1573

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值