三层交换机dhcp服务器性能,cisco 三层交换机作DHCP服务器的配置

配置Cisco三层交换机,创建三个VLAN,VLAN2作为HTTP和DNS服务器,VLAN3和VLAN4不能互相访问但能访问VLAN2。通过ACL限制VLAN间流量,并配置DHCP服务器为每个VLAN分配地址,确保网络隔离和通信。实验成功,PC5能正确获取VLAN4的IP信息并访问服务器。
摘要由CSDN通过智能技术生成

网络环境:cisco三层交换机一台,分为三个vlan 。vlan2所在网络有一台服务器,配置为http和dns服务器,还有一台主机。vlan3和vlan4各有一台主机。

实验要求:

vlan3和vlan4不能相互访问,但是可以访问vlan2

下面是交换机的配置:

Switch#show running-config

Building configuration...

Current configuration : 2428 bytes

!

version 12.2

no service password-encryption

!

hostname Switch

!

!

ip routing

!

!

!

!

ip ssh version 1

!

port-channel load-balance src-mac

!

interface FastEthernet0/1

switchport access vlan 2

!

interface FastEthernet0/2

switchport access vlan 2

!

interface FastEthernet0/3

switchport access vlan 2

!

interface FastEthernet0/4

switchport access vlan 2

!

interface FastEthernet0/5

switchport access vlan 2

!

interface FastEthernet0/6

switchport access vlan 2

!

interface FastEthernet0/7

switchport access vlan 2

!

interface FastEthernet0/8

switchport access vlan 2

!

interface FastEthernet0/9

switchport access vlan 3

!

interface FastEthernet0/10

switchport access vlan 3

!

interface FastEthernet0/11

switchport access vlan 3

!

interface FastEthernet0/12

switchport access vlan 3

!

interface FastEthernet0/13

switchport access vlan 3

!

interface FastEthernet0/14

switchport access vlan 3

!

interface FastEthernet0/15

switchport access vlan 3

!

interface FastEthernet0/16

switchport access vlan 3

!

interface FastEthernet0/17

switchport access vlan 4

!

interface FastEthernet0/18

switchport access vlan 4

!

interface FastEthernet0/19

switchport access vlan 4

!

interface FastEthernet0/20

switchport access vlan 4

!

interface FastEthernet0/21

switchport access vlan 4

!

interface FastEthernet0/22

switchport access vlan 4

!

interface FastEthernet0/23

switchport access vlan 4

!

interface FastEthernet0/24

switchport access vlan 4

!

interface GigabitEthernet0/1

!

interface GigabitEthernet0/2

!

interface Vlan1

no ip address

shutdown

!

interface Vlan2

ip address 192.168.2.1 255.255.255.0

!

interface Vlan3

ip address 192.168.3.1 255.255.255.0

ip access-group 103 out

!

interface Vlan4

ip address 192.168.4.1 255.255.255.0

ip access-group 104 out

!

ip classless

!

!

access-list 103 permit ip 192.168.2.0 0.0.0.255 192.168.3.0 0.0.0.255

access-list 103 permit ip 192.168.3.0 0.0.0.255 192.168.2.0 0.0.0.255

access-list 104 permit ip 192.168.2.0 0.0.0.255 192.168.4.0 0.0.0.255

access-list 104 permit ip 192.168.4.0 0.0.0.255 192.168.2.0 0.0.0.255

!

!

ip dhcp pool 2

network 192.168.2.0 255.255.255.0    #在做这里的

default-router 192.168.2.1         配置可以和在windows

dns-server 192.168.2.10           中配置dhcp服务器相比

ip dhcp pool 3                            较下映像会更深些

network 192.168.3.0 255.255.255.0

default-router 192.168.3.1

dns-server 192.168.2.10

ip dhcp pool 4

network 192.168.4.0 255.255.255.0

default-router 192.168.4.1

dns-server 192.168.2.10

!

line con 0

line vty 0 4

login

!

!

end

在dhcp的客户端还要注意运用两个命令,就是ipconfig /release 和ipconfig /renew

在实验中的服务器是一个web服务器,同是也是一个dns服务器。

最后测试:

PC5>ipconfig /all

Physical Address................: 0090.0C6E.494A

IP Address......................: 192.168.4.2

Subnet Mask.....................: 255.255.255.0

Default Gateway.................: 192.168.4.1

DNS Servers.....................: 192.168.2.10

实验成功

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
三层交换机(Layer 3 Switch)是一种融合了二层交换和三层路由功能的网络设备,它可以处理VLAN(Virtual Local Area Network)通信,并提供IP地址分配服务DHCP(Dynamic Host Configuration Protocol)是动态主机配置协议,用于自动分配IP地址、子网掩码、默认网关等网络参数给接入网络的设备。 在三层交换机配置DHCP,通常涉及到以下几个步骤: 1. **启用DHCP服务**:在交换机的管理界面,找到DHCP服务器相关的配置选项,开启DHCP服务器功能。 2. **配置IP池**:定义一个或多个IP地址范围,为可用的DHCP地址池,这些地址将被分配给接入网络的设备。 3. **设置DNS服务器**:如果需要,可以配置交换机为客户端的DNS服务器,或者指定外部DNS服务器地址。 4. **创建VLAN接口**:为每个需要DHCP服务的VLAN创建对应的接口,然后在接口上启用DHCP服务。 5. **关联DHCP到VLAN**:将DHCP服务绑定到特定的VLAN,这样只有该VLAN内的设备才能通过DHCP获取IP地址。 6. **设置lease时间**:定义IP地址的有效租期,防止地址冲突。 7. **启动DHCP服务**:保存配置并使DHCP服务生效。 **ensp**通常是指交换机的管理命名规范,例如Cisco设备的"Ensp"代表端口快照(Portfast Ethernet Switching Plus),这里可能指的是某个具体的三层交换机型号的管理接口。在配置过程,如果提到ensp,可能是用来登录交换机进行配置的。 如果你正在使用特定品牌的交换机(如华为、Cisco等),确保查阅相应的用户手册或在线文档,因为实际操会因设备型号而异。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值