dhcp服务

  • 一 、DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)通常被应用在大型的局域网络环境中,主要作用是集中的管理、分配IP地址,使网络环境中的主机动态的获得IP地址、Gateway地址、DNS服务器地址等信息,并能够提升地址的使用率。DHCP协议采用客户端/服务器模型,主机地址的动态分配任务由网络主机驱动。当DHCP服务器接收到来自网络主机申请地址的信息时,才会向网络主机发送相关的地址配置等信息,以实现网络主机地址信息的动态配置。DHCP具有以下功能:
    • 1. 保证任何IP地址在同一时刻只能由一台DHCP客户机所使用。
    • 2. DHCP应当可以给用户分配永久固定的IP地址。
    • 3. DHCP应当可以同用其他方法获得IP地址的主机共存(如手工配置IP地址的主机)。
    • 4. DHCP服务器应当向现有的BOOTP客户端提供服务。
    • DHCP有三种机制分配IP地址:
      • 1) 自动分配方式(Automatic Allocation),DHCP服务器为主机指定一个永久性的IP地址,一旦DHCP客户端第一次成功从DHCP服务器端租用到IP地址后,就可以永久性的使用该地址。
      • 相关图片
      • 2) 动态分配方式(Dynamic Allocation),DHCP服务器给主机指定一个具有时间限制的IP地址,时间到期或主机明确表示放弃该地址时,该地址可以被其他主机使用。
      • 3) 手工分配方式(Manual Allocation),客户端的IP地址是由网络管理员指定的,DHCP服务器只是将指定的IP地址告诉客户端主机。
      • 三种地址分配方式中,只有动态分配可以重复使用客户端不再需要的地址。
      • DHCP消息的格式是基于BOOTP(Bootstrap Protocol)消息格式的,这就要求设备具有BOOTP中继代理的功能,并能够与BOOTP客户端和DHCP服务器实现交互。BOOTP中继代理的功能,使得没有必要在每个物理网络都部署一个DHCP服务器。RFC 951和RFC 1542对BOOTP协议进行了详细描述。 
  • 二、华为 dhcp 配置
    • [Huawei]dhcp enable                       #开启DHCP服务
    • [Huawei]ip pool huawei1                 #创建huawei1地址池
    • [Huawei-ip-pool-huawei1]network 192.168.1.0 mask 24      #网段  该网段必须与路由器接口g0/0/0的ip地址为同一网段。
    • [Huawei-ip-pool-huawei1]lease day 2                              #租期  默认为8天,对于不同的地址池,dhcp服务器可以指定不同的地址租用期限,但是同一地址池具有相同的租期。
    • [Huawei-ip-pool-huawei1]gateway-list 192.168.1.254  #网关 dhcp客户端的出口网关地址。
    • [Huawei-ip-pool-huawei1]excluded-ip-address 192.168.1.250 192.168.1.253     #不参与分配地址
    • [Huawei-ip-pool-huawei1]dns-list 8.8.8.8                       #DNS
    • [Huawei-ip-pool-huawei1]quit
    • [Huawei]interfaceEth0/0/0 (可以在vlan 下开启接口 dhcp 功能)
    • [Huawei-Ethernet0/0/0]dhcp select global                     #开启接口DHCP功能
  • 三、思科 dhcp 配置
    • 1.   服务一定要在网络通的情况下才能开始配置。
    • 2.   DHCP(自动获取IP地址)
    • 配置位置:只能三层设备上进行配置。
    • 配置命令:
      • ccie(config)# ip dhcp pool vlan10-TEC
      • ccie(dhcp-config)# network 192.168.10.0 255.255.255.0 (分配IP 和掩码)
      • ccie(dhcp-config)# default-router 192.168.10.1
      • ccie(dhcp-config)# dns-server 8.8.8.8
      • ccie(config)# ip dhcp excluded-address 192.168.10.1 192.168.10.10 (指定一段IP地址手动获取,这段IP地址不可自动分配)
      • ccie(dhcp-config)# lease 3 //地址租用期限: 3天
      • Router(config)# ip dhcp ping packets 3 //DHCP服务器在分配一个地址之前,先对这个地址PING一下(不配置默认是PING两个包),用来确定这个地址是否已被其他主机所用。
      • Switch(config)# ip dhcp snooping //开启dhcp snooping 功能
      • Switch(config)# ip dhcp snooping vlan 10 //snooping为vlan 10生效,只监控vlan10
      • Switch(config)# no ip dhcp snooping information option //关闭添加选项字段,默认为添加选项字段,如果添加选项dhcp服务器可能无法识别;或者在DHCP服务器端添加Switch(config-if)# ip dhcp relay information trusted 命令,信任information选项字段。
      • Switch(config-if)# ip dhcp snooping trust //上连接口配置为信任,默认所有接口都是非信任接口,非信任接口不能发送offer
      • Switch(config-if)#switchport  port-security //开启端口安全
      • Switch(config-if)# ip verify source port-security //配合端口安全使用以及配合ip verify source使用,同时校验ip地址和mac地址,通过source binding表校验
  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值