8、核心交换机、DHCP

目录


单臂路由缺点

  容易形成瓶颈
  容易发生单点故障,子接口依赖物理接口
  每个包单独进行单独路由及封装,会降低速度及转发效率

三层交换机优点

  没有网络带宽瓶颈
  不会发生虚拟端口单点故障,虚拟端口不依赖任何物理端口(如果虚拟线路坏了,即交换机坏了)
  CEF三层交换机:一次路由,永久交换 (CEF:快速转发) 传统型三层交换机:一次路由,多次交换

  • 0
    点赞
  • 19
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
三层交换机配置DHCP的解决方案 一,如果不用交换机DHCP功能而是利用PC的DHCP功能!   1.在交换机上配置DHCP服务器:   ip dhcp-server 192.168.0.69   2.在交换机中为每个VLAN设置同样的DHCP服务器的IP地址: interface Vlan11 ip address 192.168.1.254 255.255.255.0 ip helper-address 192.168.0.69 DHCP Server IP interface Vlan12 ip address 192.168.2.254 255.255.255.0 ip helper-address 192.168.0.69 DHCP Server IP   3.在DHCP服务器上设置网络地址分别为192.168.1.0、192.168.2.0的作用域,并将这些作用域的“路   由器“选项设置为对应VLAN的接口IP地址。   二 利用三层交换机自带的DHCP功能实现多VLAN的IP地址自动分配   (一) 配置方法一   1.同时为多个VLAN的客户机分配地址   2.VLAN内有部分地址采用手工分配的方式   3.为客户指定网关、Wins服务器等   4.VLAN 2的地址租用有效期限为1天,其它为3天   5.按MAC地址为特定用户分配指定的IP地址   最终配置如下: ip dhcp excluded-address 10.1.1.1 10.1.1.19 //不用于动态地址分配的地址 ip dhcp excluded-address 10.1.1.240 10.1.1.254 ip dhcp excluded-address 10.1.2.1 10.1.2.19 ! ip dhcp pool global //global是pool name, 由用户指定 network 10.1.0.0 255.255.0.0 //动态分配的地址段 domain-name client.com //为客户机配置域后缀 dns-server 10.1.1.1 10.1.1.2 //为客户机配置dns服务器 netbios-name-server 10.1.1.5 10.1.1.6 //为客户机配置wins服务器 netbios-node-type h-node //为客户机配置节点模式(影响名称解释的顺利,如h-node=先通过wins服务器解释...) lease 3 //地址租用期限: 3天 ip dhcp pool vlan1 network 10.1.1.0 255.255.255.0 //本pool是global的子pool, 将从global pool继承domain-name等 option default-router 10.1.1.100 10.1.1.101 //为客户机配置默认网关 ! ip dhcp pool vlan2 //为另一VLAN配置的pool network 10.1.2.0 255.255.255.0 default-router 10.1.2.100 10.1.2.101 lease 1 ! ip dhcp pool vlan1_john //总是为MAC地址为...的机器分配...地址 host 10.1.1.21 255.255.255.0 client-identifier 010050.bade.6384 //client-identifier=01加上客户机网卡地址 !ip dhcp pool vlan1_tom host 10.1.1.50 255.255.255.0 client-identifier 010010.3ab1.eac8
核心交换机上配置DHCP Snooping有助于增强网络的安全性。DHCP Snooping可以防止恶意DHCP服务器攻击,并提供对网络上DHCP流量的控制。以下是在核心交换机上配置DHCP Snooping的一般步骤: 1. 启用DHCP Snooping功能: ``` enable configure terminal ip dhcp snooping ``` 2. 指定可信任的接口: ``` interface <接口> ip dhcp snooping trust ``` 在此步骤中,您需要将可信任的接口配置为连接到您信任的DHCP服务器的接口。这可以确保交换机将从这些接口接收到的DHCP消息视为可靠的。 3. 配置绑定数据库(可选): ``` ip dhcp snooping database <文件名> ``` 可以选择配置绑定数据库,用于存储动态DHCP Snooping绑定信息。这将提供在交换机重启后恢复绑定信息的能力。 4. 配置其他选项(可选): ``` ip dhcp snooping vlan <VLAN号> ip dhcp snooping information option allow-untrusted ``` 您可以选择按VLAN启用DHCP Snooping,并配置允许未受信任的DHCP选项消息。 5. 保存并退出配置: ``` end write memory ``` 请注意,具体的配置步骤可能因不同的交换机型号和操作系统版本而有所不同。因此,建议您参考交换机的用户手册或联系交换机供应商的技术支持获取更详细和准确的配置指导。 在配置DHCP Snooping之前,请确保您对网络拓扑和配置有充分的了解,并在非生产环境中进行测试。配置错误可能会导致网络中断或其他问题。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值