- 一 、DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)通常被应用在大型的局域网络环境中,主要作用是集中的管理、分配IP地址,使网络环境中的主机动态的获得IP地址、Gateway地址、DNS服务器地址等信息,并能够提升地址的使用率。DHCP协议采用客户端/服务器模型,主机地址的动态分配任务由网络主机驱动。当DHCP服务器接收到来自网络主机申请地址的信息时,才会向网络主机发送相关的地址配置等信息,以实现网络主机地址信息的动态配置。DHCP具有以下功能:
- 1. 保证任何IP地址在同一时刻只能由一台DHCP客户机所使用。
- 2. DHCP应当可以给用户分配永久固定的IP地址。
- 3. DHCP应当可以同用其他方法获得IP地址的主机共存(如手工配置IP地址的主机)。
- 4. DHCP服务器应当向现有的BOOTP客户端提供服务。
- DHCP有三种机制分配IP地址:
- 1) 自动分配方式(Automatic Allocation),DHCP服务器为主机指定一个永久性的IP地址,一旦DHCP客户端第一次成功从DHCP服务器端租用到IP地址后,就可以永久性的使用该地址。
- 相关图片
- 2) 动态分配方式(Dynamic Allocation),DHCP服务器给主机指定一个具有时间限制的IP地址,时间到期或主机明确表示放弃该地址时,该地址可以被其他主机使用。
- 3) 手工分配方式(Manual Allocation),客户端的IP地址是由网络管理员指定的,DHCP服务器只是将指定的IP地址告诉客户端主机。
- 三种地址分配方式中,只有动态分配可以重复使用客户端不再需要的地址。
- DHCP消息的格式是基于BOOTP(Bootstrap Protocol)消息格式的,这就要求设备具有BOOTP中继代理的功能,并能够与BOOTP客户端和DHCP服务器实现交互。BOOTP中继代理的功能,使得没有必要在每个物理网络都部署一个DHCP服务器。RFC 951和RFC 1542对BOOTP协议进行了详细描述。
- 二、华为 dhcp 配置
- [Huawei]dhcp enable #开启DHCP服务
- [Huawei]ip pool huawei1 #创建huawei1地址池
- [Huawei-ip-pool-huawei1]network 192.168.1.0 mask 24 #网段 该网段必须与路由器接口g0/0/0的ip地址为同一网段。
- [Huawei-ip-pool-huawei1]lease day 2 #租期 默认为8天,对于不同的地址池,dhcp服务器可以指定不同的地址租用期限,但是同一地址池具有相同的租期。
- [Huawei-ip-pool-huawei1]gateway-list 192.168.1.254 #网关 dhcp客户端的出口网关地址。
- [Huawei-ip-pool-huawei1]excluded-ip-address 192.168.1.250 192.168.1.253 #不参与分配地址
- [Huawei-ip-pool-huawei1]dns-list 8.8.8.8 #DNS
- [Huawei-ip-pool-huawei1]quit
- [Huawei]interfaceEth0/0/0 (可以在vlan 下开启接口 dhcp 功能)
- [Huawei-Ethernet0/0/0]dhcp select global #开启接口DHCP功能
- 三、思科 dhcp 配置
- 1. 服务一定要在网络通的情况下才能开始配置。
- 2. DHCP(自动获取IP地址)
- 配置位置:只能三层设备上进行配置。
- 配置命令:
- ccie(config)# ip dhcp pool vlan10-TEC
- ccie(dhcp-config)# network 192.168.10.0 255.255.255.0 (分配IP 和掩码)
- ccie(dhcp-config)# default-router 192.168.10.1
- ccie(dhcp-config)# dns-server 8.8.8.8
- ccie(config)# ip dhcp excluded-address 192.168.10.1 192.168.10.10 (指定一段IP地址手动获取,这段IP地址不可自动分配)
- ccie(dhcp-config)# lease 3 //地址租用期限: 3天
- Router(config)# ip dhcp ping packets 3 //DHCP服务器在分配一个地址之前,先对这个地址PING一下(不配置默认是PING两个包),用来确定这个地址是否已被其他主机所用。
- Switch(config)# ip dhcp snooping //开启dhcp snooping 功能
- Switch(config)# ip dhcp snooping vlan 10 //snooping为vlan 10生效,只监控vlan10
- Switch(config)# no ip dhcp snooping information option //关闭添加选项字段,默认为添加选项字段,如果添加选项dhcp服务器可能无法识别;或者在DHCP服务器端添加Switch(config-if)# ip dhcp relay information trusted 命令,信任information选项字段。
- Switch(config-if)# ip dhcp snooping trust //上连接口配置为信任,默认所有接口都是非信任接口,非信任接口不能发送offer
- Switch(config-if)#switchport port-security //开启端口安全
- Switch(config-if)# ip verify source port-security //配合端口安全使用以及配合ip verify source使用,同时校验ip地址和mac地址,通过source binding表校验
dhcp服务
最新推荐文章于 2023-12-26 14:51:15 发布