




已閱讀5頁,還剩22頁未讀, 繼續(xù)免費閱讀
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
DHCP配置,案例:,某單位使用Cisco 2811作為IOS DHCP Server,它和內(nèi)網(wǎng)相連的fastethernet0端口的IP地址為,二層交換機采用Cisco 2950.,配置路由器為DHCP服務(wù)器,小結(jié):,優(yōu)點: 問題的局部化 減少廣域網(wǎng)負(fù)荷 高可管理性,配置路由器為DHCP服務(wù)器(重點),Router1#configure terminal Router1#service dhcp /開啟 DHCP 服務(wù) Router1#ip dhcp pool /24 /定義DHCP地址池 Router1#network / 用network 命令來定義網(wǎng)絡(luò)地址的范圍,Router1#default-router /定義要分配的網(wǎng)關(guān)地址 Router1#exit Router1#ip dhcp excluded-address 0 /該范圍內(nèi)的ip地址不能分配給客戶端 Router1#ip dhcp excluded-address 00 55 /該范圍內(nèi)的ip地址不能分配給客戶端 Router1#show ip dhcp binding/查看DHCP客戶機地址分配情況,DHCP命令,DHCP概述,DHCP協(xié)議在RFC2131種定義,使用udp協(xié)議進行數(shù)據(jù)報傳遞,使用的端口是67以及68 DHCP最常見的應(yīng)用是,自動給終端設(shè)備分配ip地址,掩碼,默認(rèn)網(wǎng)關(guān),但是DHCP也同樣可以給終端設(shè)備自動配置其他options,比如DNS server, 域名(比如 ),time zones, NTP servers 以及其他的配置內(nèi)容,DHCP服務(wù)的系統(tǒng)最基本的構(gòu)架是 client/server模式,并且假如client 和server不再同一個2層網(wǎng)絡(luò)內(nèi)(即廣播可以到達的網(wǎng)絡(luò)范圍),則必須要有能夠透過廣播報文的中繼設(shè)備,或者能把廣播報文轉(zhuǎn)化成單播報文的設(shè)備 CISCO的器(IOS12.0 T1以后),可以配置為dhcp的中繼設(shè)備,DHCP的客戶端設(shè)備,也可以配置為DHCP的,同一個網(wǎng)段DHCP可以有多個,這不會影響終端設(shè)備從服務(wù)器獲取配置信息,終端設(shè)備以接受到的第一組配置信息為準(zhǔn)。以后又服務(wù)器段返回的DHCP配置信息被拋棄。 DHCP 服務(wù)器往往遵守先來先服務(wù)的規(guī)則(first-come, first-served),或者說他能夠建立一個IP地址和終端設(shè)備MAC地址之間的映射表(或者叫做database),由此可以保證特定的終端(也就是特定的MAC)每次開機后都能夠獲得此相同的ip地址。,配置路由器為DHCP客戶端,路由器作為(或者說內(nèi)部網(wǎng))的邊界連接到isp的時候,適合配置路由器為dhcp客戶端 Router1#configure terminal Router1#interface Ethernet0 Router1#ip address dhcp client-id Ethernet0 /開啟DHCP的客戶端,以使得該接口動態(tài)的從DHCP服務(wù)器端獲得IP地址 Router1#end Router1# Interface Ethernet0 assigned DHCP address 7, mask ,小結(jié):,路由器配置為DHCP客戶端后,也可以自動獲得除ip地址以外的相關(guān)配置信息,例如網(wǎng)絡(luò)掩碼,默認(rèn)網(wǎng)關(guān),域名,DNS SERVER的ip地址。 假如路由器本身用命令靜態(tài)配置了域名,則路由器自身靜態(tài)配置的域名為最終配置結(jié)果,而對于DNS SERVER 的信息,則是把動態(tài)獲取的DNS SERVER ip 地址以追加的方式加入到靜態(tài)配置表中去 不推薦把路由器配置為dhcp的客戶端,路由器動態(tài)獲得默認(rèn)路由的情況下,輸出顯示由DHCP動態(tài)獲得的路由條目為S(靜態(tài)),AD(治理距離為254),這里值得注重的是AD自動被設(shè)置為254,由此保證由DHCP獲得的路由是作為最后路由被路由器選擇的 Router1#show ip route C is directly connected, Ethernet0 S* /0 254/0 via ,課堂實踐:配置DHCP中繼服務(wù),命令:,#configure terminal #interface X #ip helper-address X.X.X.X /*指定dhcp服務(wù)器的地址,表示通過Ethernet0向該服務(wù)器發(fā)送DHCP請求包*/ #end,配置路由器R1提供DHCP服務(wù),R1(config)#interface gigabitEhternet0/0 R1(config-if)#ip address R1(config-if)#no shutdown R1(config)#router rip R1(config-router)#version 2 R1(config-router)#no auto-summary R1(config-router)#network R1(config-router)# network R1(config)#service dhcp R1(config)#no ip dhcp conflict logging R1(config)#ip dhcp pool ccie /定義第一個地址池 R1(dhcp-config)#network /24 R1(dhcp-config)#default-router R1(dhcp-config)#domain-name ,R1(dhcp-config)#netbios-name-server R1(dhcp-config)#dns-server R1(dhcp-config)#option 150 ip R1(dhcp-config)#lease infinite R1(dhcp-config)#ip dhcp excluded-address R1(config)#ip dhcp pool ccnp /定義第二個地址池 R1(dhcp-config)#network R1(dhcp-config)#domain-name R1(dhcp-config)#default-router R1(dhcp-config)#netbios-name-server R1(dhcp-config)#dns-server R1(dhcp-config)#option 150 ip R1(dhcp-config)#lease infinite R1(dhcp-config)#ip dhcp excluded-address ,配置路由器R2,R2(config)#interface gigabitEhternet0/0 R2(config-if)#ip address R2(config-if)#ip helper-address /配置幫助地址 R2(config-if)#no shutdown R2(config)#router rip R2(config-router)#version 2 R2(config-router)#no auto-summary R2(config-router)# network R2(config-router)# network ,小結(jié):,1、在客戶端設(shè)備和DHCP服務(wù)器不再同一廣播域內(nèi)的時候,中間設(shè)備即路由器(路有功能的設(shè)備)必須要能夠轉(zhuǎn)發(fā)這種廣播包,具體到cisco的設(shè)備上,則啟用ip helper-address命令,來實現(xiàn)這種中繼。,2、DHCP服務(wù)器要給終端設(shè)備分配地址則需要把握兩個重要的信息,第一,該客戶端設(shè)備所在網(wǎng)絡(luò)的子網(wǎng)掩碼,DHCP服務(wù)器依據(jù)子網(wǎng)掩碼的信息來判定,服務(wù)器該分配哪個IP地址,以使得該ip地址在那個子網(wǎng)內(nèi),第二,DHCP服務(wù)器必須知道客戶端的MAC地址,以維護DHCP服務(wù)器的ip 地址和MAC之間的映射關(guān)系,由此保證同樣一臺客戶機,每次啟動后能獲得和前一次相同的ip地址。,配置DHCP中繼請求時的工作過程,a,DHCP客戶端發(fā)送請求,由于沒有ip地址,所以自己的源IP地址為,而且也不知道目的DHCP服務(wù)器的地址,所以為廣播55。該數(shù)據(jù)報中當(dāng)然還包含其他信息,比如二層的信息,源mac地址,和目的mac地址FFFFFFFFFFFF。,b,當(dāng)路由器接收到該數(shù)據(jù)報的時候,他就用自己的接口地址(接收到數(shù)據(jù)報的接口)來取代源地址,并且用ip help-address 命令中指定的地址(上例中為以及)來取代目的地址55,c 、當(dāng)DHCP服務(wù)器接收到路有器轉(zhuǎn)發(fā)過來的DHCP請求包時,他有了足夠的信息,(由源IP地址中的地址,確定客戶機所在的子網(wǎng)掩馬,由此分配相應(yīng)地址池中的空閑地址,并且知道了客戶記得MAC地址,把它寫入自己的,建立IP地址和MAC的映射關(guān)系)然后DHCP服務(wù)器做出響應(yīng),并且由路有器把數(shù)據(jù)報轉(zhuǎn)發(fā)會客戶端。,課堂小結(jié):,ip helper-address 命令不僅僅是只轉(zhuǎn)發(fā)DHCP請求包,事實上,在默認(rèn)情況下,他還轉(zhuǎn)發(fā)其他的UDP報(比如DNS請求)到ip helper-address命令所指定的服務(wù)器上,所以這種額外的數(shù)據(jù)流量可能會增加DHCP服務(wù)器鏈路的負(fù)擔(dān)以及服務(wù)器CPU負(fù)擔(dān),Router1#no ip forward-protocol udp tFTP /禁止轉(zhuǎn)發(fā)tftp請求數(shù)據(jù)報文 Router1#no ip forward-protocol udp nameserver /禁止轉(zhuǎn)發(fā)nameserver請求數(shù)據(jù)報文 Router1#no ip forward-protocol udp domain /禁止轉(zhuǎn)發(fā)domain請求數(shù)據(jù)報文 Router1#no ip forward-protocol udp t
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 采購專員崗位面試問題及答案
- 太空站物資管理師崗位面試問題及答案
- 湖北省十堰市張灣區(qū)東風(fēng)高中2025屆高二化學(xué)第二學(xué)期期末達標(biāo)檢測試題含解析
- 2025屆山東省煙臺市萊州市一中化學(xué)高一下期末學(xué)業(yè)水平測試試題含解析
- 供電公司計劃管理辦法
- 農(nóng)村鄉(xiāng)鎮(zhèn)街區(qū)管理辦法
- 老年護理服務(wù)優(yōu)化-洞察及研究
- 團青志愿服務(wù)管理辦法
- 民航企業(yè)準(zhǔn)入管理辦法
- 杭州企業(yè)年金管理辦法
- 成都市郫都區(qū)七年級上學(xué)期語文期末考試試卷
- 市場營銷原理與實務(wù)形成性測試1-4答案
- 困難氣道管理指南2017
- 中學(xué)輿情應(yīng)急處置預(yù)案
- 抗震支架施工技術(shù)交底
- GB/T 4169.13-2006塑料注射模零件第13部分:復(fù)位桿
- GB/T 31301.4-2015制鞋機械安全要求第4部分:鞋類成型機
- 三基院感試題和答案
- 2023年荊州松滋市社區(qū)工作者招聘考試筆試題庫及答案解析
- 工業(yè)廢水處理工(中級工)理論試題庫匯總-下(判斷題)
- 渠道激勵方案
評論
0/150
提交評論