设为首页 收藏本站
查看: 594|回复: 0

[经验分享] cisco路由器上配置DHCP服务

[复制链接]

尚未签到

发表于 2018-7-14 11:28:21 | 显示全部楼层 |阅读模式
某单位使用 3620作为IOS DHCP Server,它和内网相连的fastethernet0端口的IP地址为192.168.1.4,二层机采用两台 2950,三层机采用一台Cisco 3550。  在整个网络中有二个VLAN,为简化描述,假设每个VLAN都采用24位网络地址,其中VLAN1的IP地址为192.168.1.254,VLAN2的IP地址为192.168.2.254。在Cisco设备上实现IOS DHCP Server功能以使各VLAN中的主机自动获得IP地址,如下图所示。
 http://www.zxbc.cn/upimg/080521/12113620D42011295.jpg  配置DHCP地址池、附加信息以及租约期限
  DHCP的数据库被组织成一个树形结构,树根是用于动态分配的所有网络段的地址池,树枝是子网地址池,树叶是手工绑定给节点的地址。具体操作步骤如下:
  首先登陆到Cisco 3640器上:
  ghq>enable
  Password  (输入器的特权口令)
  ghq #config terminal (进入配置模式)
  Enter configuration commands one per line. End with CNTL/Z.
  ghqconfig # ip dhcp pool global(配置一个根地址池,global是地址池的名称,你可以采用有意义的字符串来表示)
  ghq dhcp-config #network 192.168.0.0 255.255.0.0(动态分配的地址段)
  ghqdhcp-config #domain-name ghq.com(为客户机配置域后缀)
  ghqdhcp-config #dns-server 192.168.1.1(为客户机配置DNS)
  ghqdhcp-config #netbios-name-server 192.168.1.1(为客户机配置wins服务器)
  ghqdhcp-config #netbios-node-type h-node(为客户机配置h节点模式)
  ghqdhcp-config #lease 30 (地址租用期为30天)
  ghqdhcp-config #ip dhcp pool vlan1 (为VLAN1配置地址池,本池是global池的子池,将从global继承域后缀、DNS服务器、wins服务器等参数)
  ghqdhcp-config #network 192.168.1.0 255.255.255.0 (VLAN1动态分配192.168.1这个网段内可以被分配的地址,没有被排除的地址) 
  ghqdhcp-config#default-router 192.168.1.254 (为客户机配置默认的网关,即VLAN1的IP地址)
  ghqdhcp-config #ip dhcp pool vlan2 (为VLAN2配置地址池,本池是global池的子池,将从global继承域后缀、DNS服务器、wins服务器等可继承的参数)
  ghqdhcp-config#network 192.168.2.0 255.255.255.0
  ghqdhcp-config #default-router 192.168.2.254
  设置不能用于动态分配的IP地址
  在整个网络中,有些IP地址需要静态的指定给一些特定的设备,例如路由器的端口、DNS服务器、wins服务器以及VLAN的地址等。显然,这些静态IP地址是不能用于动态分配的,这就需要将它们排除掉。其步骤如下:
  ghqconfig #ip dhcp excluded-address 192.168.1.1 192.168.1.5 (IP地址    192.168.1.1至192.168.1.5不能用于动态分配)
  ghqconfig # ip dhcp excluded-address 192.168.1.254
  (IP地址192.168.1.254固定为VLAN1的地址,不能用于动态分配)
  ghqconfig # ip dhcp excluded-address 192.168.2.254
  (IP地址192.168.2.254固定为VLAN2的地址,不能用于动态分配)
  设置DHCP数据库代理
  DHCP数据库代理是用于DHCP绑定信息的一台主机,它可以是FTP、TFTP或者是RCP服务器。当然,如有必要,你可以配置多个DHCP数据库代理。同样,不配置DHCP数据库代理也是允许的,但这是以不能在DHCP数据库代理上地址冲突日志为代价的。如果我们不想配置数据库代理,只要取消掉地址冲突日志的记录功能即可,操作命令如下:
  ghqconfig # no ip dhcp conflict logging (取消地址冲突记录日志)
  配置路由器的静态路由表
  要使客户机能从用作DHCP Server的路由器中自动获得IP地址,首要条件就是各个VLAN中的客户机都能和路由器通信,因此首先就需要在路由器中设置一个路由以使路由器能和各个客户机通信。我们可以按如下设置 :
  ghqconfig #ip route 192.168.1.0 255.255.255.0 FastEthernet0
  (FastEthernet0为路由器和内网相连的以太网接口,该命令的作用是在以太网接口和VLAN1 192.168.1.254间建立一条静态路由。)
  ghqconfig #ip route 192.168.2.0 255.255.255.0 FastEthernet0
  (该命令在以太网接口和VLAN2 192.168.2.254间建立一条静态路由)
  设置好之后,在配置模式中键入EXIT命令回到特权模式下,Ping一下VLAN1和VLAN2的IP地址192.168.1.254和192.168.2.254 ,如果能够Ping通则表明配置正确,可以直接进入下一步的保存过程。
  在交换机上为不同的VLAN指定DHCP服务器地址
  这一步骤只须在不同的VLAN中通过设置IP HELPER-ADDRESS即可搞定,指令如下:
  switch>enable (进入交换机的特权模式)
  Password
  switch #config t (进入配置模式)
  Enter configuration commandsone per line. End with CNTL/Z.
  switch config #interface vlan1 (配置VLAN1)
  switch config-if #ip helper-address 192.168.1.4(指定DHCP服务器的地址,即路由器的地址)
  ghqconfig-if #interface vlan2 (配置VLAN2)
  ghqconfig-if #ip helper-address 192.168.1.4
  对所有直接连到客户机的二层访问端口开启Portfast功能
  要使客户机正确获得IP地址,就需要将和客户机相连的交换机端口的Portfast功能打开(Cisco 2950)。这里需要特别注意的是,只能在连接一个单一客户机的二层端口上开启该功能,如果在一个连接到交换机或集线器的端口上开启该功就有可能引起广播风暴或“地址学习”问题。开启Portfast功能的步骤如下:
  switch #configure terminal
  switch config #interface interface-id
  switch config-if #spanning-tree portfast (开启portfast功能)
  switchconfig-if  #end
  经过以上规划与设置操作后,在路由器和交换机上的设置全部完成,剩下的工作只要在客户机上打开“自动获得IP地址”功能即可(如图2所示)。对于 2000/2003 Server系统,还需要将“DHCP CLIENT”服务启用(如下图3所示),否则在 2000/2003 Server中将不能自动得到IP地址。
 http://www.zxbc.cn/upimg/080521/12113620Da022351.jpg图二http://www.zxbc.cn/upimg/080521/12113620E3F34053.jpg图三  至此,通过启用Cisco路由器的DHCP Server功能与客户端DHCP的配合使用,使局域网VLAN中的主机自动获得IP地址,真正实现了DHCP服务全部功能。相比在服务器上用windows/Linux 操作系统实现的DHCP服务器,从稳定性和功能上看,路由器实现的DHCP服务器要优越得多。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-537062-1-1.html 上篇帖子: 删除CISCO的登陆用户 下篇帖子: Cisco交换机做策略路由
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表