路由交換設(shè)備項目化管理與配置 課件 項目17 DHCP動態(tài)主機地址管理協(xié)議_第1頁
路由交換設(shè)備項目化管理與配置 課件 項目17 DHCP動態(tài)主機地址管理協(xié)議_第2頁
路由交換設(shè)備項目化管理與配置 課件 項目17 DHCP動態(tài)主機地址管理協(xié)議_第3頁
路由交換設(shè)備項目化管理與配置 課件 項目17 DHCP動態(tài)主機地址管理協(xié)議_第4頁
路由交換設(shè)備項目化管理與配置 課件 項目17 DHCP動態(tài)主機地址管理協(xié)議_第5頁
已閱讀5頁,還剩25頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

項目17

動態(tài)主機地址管理協(xié)議DHCP目錄CONTENTS知識鏈接網(wǎng)絡(luò)文檔、VRP文件系統(tǒng)、網(wǎng)絡(luò)管理命令項目設(shè)計網(wǎng)絡(luò)拓?fù)鋱D、IP地址、DNS設(shè)計項目描述為微小企業(yè)局域網(wǎng)部署鏈路聚合項目實施與驗證鏈路聚合功能驗證0103020401PART020304知識鏈接1.1DHCP概述01021.1.1DHCP協(xié)議簡介動態(tài)主機配置協(xié)議DHCP(DynamicHostConfigurationProtocol)是一種用于集中對用戶IP地址進(jìn)行動態(tài)管理和配置的技術(shù)。DHCP采用客戶端/服務(wù)器通信模式,由客戶端向服務(wù)器提出配置申請,服務(wù)器返回為客戶端分配的IP地址等相應(yīng)的配置信息,以實現(xiàn)IP地址等信息的動態(tài)配置。DHCP基本協(xié)議架構(gòu)中,主要包括DHCP客戶端、DHCP中繼和DHCP服務(wù)器三種角色。

(1)DHCP客戶端發(fā)出DHCPDISCOVER的廣播信息到網(wǎng)絡(luò)中,尋找DHCP服務(wù)器。

(2)DHCP服務(wù)器收到信息后選未出租的IP地址廣播,發(fā)送OFFER到DHCP客戶端。

(3)當(dāng)DHCP客戶端收到OFFER后,發(fā)送DHCPREQUEST信息給DHCP服務(wù)器。

(4)DHCP服務(wù)器收會以廣播的方式送出DHCPACK確認(rèn)信息給DHCP客戶端。

(5)DHCP客戶端在收到DHCPACK信息后,就完成了獲取IP地址的步驟。1.1DHCP概述01021.1.2

DHCP配置方式DHCP有三種配置方式:(1)全局地址池方式。全局地址池方式就是可以給任何接口地址提供DHCP服務(wù)。全局地址池方式下,設(shè)置多個全局地址池,并存在定義的地址池網(wǎng)段與接口IP是同一網(wǎng)段的對應(yīng)關(guān)系,即多個不同網(wǎng)段地址池對應(yīng)各自的接口,實現(xiàn)不同網(wǎng)段DHCP客戶端自動獲取相應(yīng)地址。(2)接口地址池方式。接口地址池方式就是給接口配置IP,然后這個IP作為網(wǎng)關(guān)使用,這個接口下面的DHCP客戶端都可以分配到該網(wǎng)段的IP地址。(3)DHCP中繼方式。DHCP中繼方式主要用于DHCP服務(wù)器和DHCP客戶端不在同一個網(wǎng)段的時候。DHCP服務(wù)原理是報文廣播,所以需要在一個網(wǎng)絡(luò)中,如果DHCP服務(wù)器和DHCP客戶端不在一個網(wǎng)段中,那么需要有一臺DHCP中繼器轉(zhuǎn)發(fā)這些廣播報文。1.2DHCP配置常用命令01021.系統(tǒng)視圖下開啟交換機或路由器的DHCP功能dhcpenable2.系統(tǒng)視圖下創(chuàng)建全局地址池ippoolpool-name3.接口視圖使能全局方式分配地址dhcpselectglobal4.全局方式下配置DHCP分配IP地址網(wǎng)段networkip-addressnetmask5.全局方式下配置分配的網(wǎng)關(guān)IP地址gateway-listip-address6.全局方式下配置分配的DNS服務(wù)器IP地址dns-listip-address7.全局方式下配置IP地址租期lease8.全局方式下配置保留的IP地址excluded-ip-addressip-addressip-address知識鏈接1.2DHCP配置常用命令01029.使能中繼dhcpselectrelay10.指明DHCP服務(wù)器地址dhcprelayserver-ipip-address11.接口視圖下使能接口方式分配地址dhcpselectinterface12.接口視圖下配置IP地址租期dhcpserverlease13.接口方式下配置分配的DNS服務(wù)器IP地址dhcpserverdns-listip-address14.接口方式下配置保留的IP地址dhcpserverexcluded-ip-addressip-addressip-address知識鏈接02PART010304項目描述2.1項目簡介0102

A公司是一家規(guī)模比較大的中型企業(yè),公司分部通過路由器遠(yuǎn)程連接到公司總部的局域網(wǎng)。從節(jié)省成本和網(wǎng)絡(luò)安全考慮,決定使用出口路由器AR1作為公司總部的DHCP服務(wù)器,AR2作為公司分部DHCP服務(wù)器,三層核心交換機配置為DHCP中繼,為本公司局域網(wǎng)內(nèi)的計算機實現(xiàn)自動分配IP地址。項目描述03PART010204項目設(shè)計單擊輸入你的正文3.1總體設(shè)計及設(shè)計參數(shù)0102DHCP分配IP地址實現(xiàn)由五部分組成:第一部分是創(chuàng)建和劃分VLAN。(1)公司總部財務(wù)部門PC11和PC12屬于VLAN10,使用私有IP地址網(wǎng)段為192.168.1.0/24。(2)總部技術(shù)部門PC21和PC22屬于VLAN20,使用私有IP地址網(wǎng)段為192.168.2.0/24。(3)公司分部門PC31和PC32屬于VLAN30,使用私有IP地址網(wǎng)段為192.168.3.0/24。(4)AR1屬于VLAN100,使用使用私有IP地址網(wǎng)段為192.168.3.0/24;第二部分是配置LSW4和路由器接口IP地址。(1)三層交換機LSW4用于VLAN間通信.(2)路由器之間用串口連接使用10.0.0.0/30子網(wǎng),公司分部通過AR2邏輯子接口接入總部局域網(wǎng)第三部分配置DHCP。(1)出口路由器AR1配置成全局地址池方式,交換機LSW4配置成DHCP中繼方式,管理公司總部計算機IP地址.(2)AR2配置成接口地址池方式為公司分部計算機分配IP地址;第四部分是配置靜態(tài)路由。第五部分是項目實施結(jié)果驗證,PC間能夠互相通信。項目設(shè)計3.1總體設(shè)計及設(shè)計參數(shù)0102項目設(shè)計3.1總體設(shè)計及設(shè)計參數(shù)0102項目設(shè)計計算機名VLANID網(wǎng)關(guān)DNS服務(wù)器IP地址PC1110192.168.1.254/248.8.8.8PC1210192.168.1.254/24PC2120192.168.2.254/24PC2220192.168.2.254/24PC3130192.168.3.254/24PC3230192.168.3.254/24AR1100192.168.0.254/24序號接口子網(wǎng)號接口IP地址AR1GE0/0/0192.168.0.0/24192.168.0.1Serial4/0/010.0.0.0/3010.0.0.1AR2Serial4/0/010.0.0.0/3010.0.0.2GE0/0/0.30192.168.3.0/24192.168.3.25404PART010203項目實施與驗證單擊輸入你的正文4.1創(chuàng)建并劃分VLAN01024.1.1創(chuàng)建VLAN在LSW1、LSW2、LSW3和LSW4創(chuàng)建VLAN,由于創(chuàng)建命令相同,以LSW1為例,創(chuàng)建命令如下。其它交換機不再贅述。<LSW1>sys[LSW1]undoinfo-centerenable[LSW1]vlanbatch102030100項目實施與驗證4.1創(chuàng)建并劃分VLAN01024.1.2基于接口劃分VLANLSW1配置命令如下。[LSW1]interfaceEthernet0/0/1[LSW1-Ethernet0/0/1]portlink-typeaccess[LSW1-Ethernet0/0/1]portdefaultvlan10[LSW1-Ethernet0/0/1]q[LSW1]interfaceEthernet0/0/2[LSW1-Ethernet0/0/2]portlink-typeaccess[LSW1-Ethernet0/0/2]portdefaultvlan20[LSW1-Ethernet0/0/2]q[LSW1]intGigabitEthernet0/0/1[LSW1-GigabitEthernet0/0/1]portlink-typetrunk[LSW1-GigabitEthernet0/0/1]porttrunkallow-passvlan102030100項目實施與驗證4.1創(chuàng)建并劃分VLAN0102LSW2配置命令如下。[LSW2]interfaceEthernet0/0/2[LSW2-Ethernet0/0/2]portlink-typeaccess[LSW2-Ethernet0/0/2]portdefaultvlan10[LSW2-Ethernet0/0/2]q[LSW2]interfaceEthernet0/0/3[LSW2-Ethernet0/0/3]portlink-typeaccess[LSW2-Ethernet0/0/3]portdefaultvlan20[LSW2-Ethernet0/0/3]q[LSW2]intGigabitEthernet0/0/1[LSW2-GigabitEthernet0/0/1]portlink-typetrunk[LSW2-GigabitEthernet0/0/1]porttrunkallow-passvlan102030100項目實施與驗證4.1創(chuàng)建并劃分VLAN0102LSW3配置命令如下。[LSW3]interfaceEthernet0/0/1[LSW3-Ethernet0/0/1]portlink-typeaccess[LSW3-Ethernet0/0/1]portdefaultvlan30[LSW3-Ethernet0/0/1]q[LSW3]interfaceEthernet0/0/2[LSW3-Ethernet0/0/2]portlink-typeaccess[LSW3-Ethernet0/0/2]portdefaultvlan30[LSW3-Ethernet0/0/2]q[LSW3]intGigabitEthernet0/0/1[LSW3-GigabitEthernet0/0/1]portlink-typetrunk[LSW3-GigabitEthernet0/0/1]porttrunkallow-passvlan102030100項目實施與驗證4.1創(chuàng)建并劃分VLAN0102LSW4配置命令如下。[LSW4]intGigabitEthernet0/0/1[LSW4-GigabitEthernet0/0/1]portlink-typetrunk[LSW4-GigabitEthernet0/0/1]porttrunkallow-passvlan102030100[LSW4-GigabitEthernet0/0/1]q[LSW4]interfaceGigabitEthernet0/0/2[LSW4-GigabitEthernet0/0/2]portlink-typetrunk[LSW4-GigabitEthernet0/0/2]porttrunkallow-passvlan102030100[LSW4-GigabitEthernet0/0/2]q[LSW4]interfaceGigabitEthernet0/0/3[LSW4-GigabitEthernet0/0/3]portlink-typeaccess[LSW4-GigabitEthernet0/0/3]portdefaultvlan100項目實施與驗證4.2配置VLANIF接口和路由器接口01024.2.1配置VLANIF接口LSW4配置命令如下。[LSW4]interfaceVlanif10[LSW4-Vlanif10]ipaddress192.168.1.25424[LSW4-Vlanif10]q[LSW4]interfaceVlanif20[LSW4-Vlanif20]ipaddress192.168.2.25424[LSW4-Vlanif20]q[LSW4]interfaceVlanif100[LSW4-Vlanif100]ipaddress192.168.0.25424項目實施與驗證4.2配置VLANIF接口和路由器接口01024.2.2路由器接口配置AR1路由器接口配置命令如下。<AR1>sys[AR1]undoinfo-centerenable[AR1]interfaceGigabitEthernet0/0/0[AR1-GigabitEthernet0/0/1]ipaddress192.168.0.124[AR1-GigabitEthernet0/0/1]q[AR1]iproute-static192.168.1.024192.168.0.254//配置去Vlan10的路由[AR1]iproute-static192.168.2.024192.168.0.254//配置去Vlan20的路由[AR1]interfaceSerial4/0/0[AR1-Serial4/0/0]ipaddress10.0.0.130項目實施與驗證4.2配置VLANIF接口和路由器接口0102AR2路由器接口配置命令如下。<AR2>sys[AR2]undoinfo-centerenable[AR2]interfaceSerial4/0/0[AR2-Serial4/0/0]ipaddress10.0.0.230[AR2-Serial4/0/0]q[AR2]interfaceGigabitEthernet0/0/0.30[AR2-GigabitEthernet0/0/0.30]dot1qterminationvid30[AR2-GigabitEthernet0/0/0.30]ipaddress192.168.3.25424[AR2-GigabitEthernet0/0/0.30]arpbroadcastenable項目實施與驗證4.3配置DHCP01024.3.1.配置DHCP全局地址池方式出口路由器AR1作為公司總部的DHCP服務(wù)器,配置成全局地址池方式。配置命令如下。[AR1]dhcpenable[AR1]ippoolvlan10//設(shè)置一個名為vlan10的全局地址池[AR1-ip-pool-vlan10]gateway-list192.168.1.254//設(shè)置分配的網(wǎng)關(guān)IP地址[AR1-ip-pool-vlan10]network192.168.1.0mask255.255.255.0//設(shè)置分配的地址網(wǎng)段[AR1-ip-pool-vlan10]excluded-ip-address192.168.1.1192.168.1.10//不參與分配的地址[AR1-ip-pool-vlan10]leaseday7hour0minute0//設(shè)置地址池IP租用有效期為7天[AR1-ip-pool-vlan10]dns-list8.8.8.8//設(shè)置DNS服務(wù)器IP地址[AR1-ip-pool-vlan10]q[AR1]ippoolvlan20[AR1-ip-pool-vlan20]gateway-list192.168.2.254[AR1-ip-pool-vlan20]network192.168.2.0mask255.255.255.0[AR1-ip-pool-vlan20]dns-list8.8.8.8[AR1-ip-pool-vlan20]q[AR1]interfaceGigabitEthernet0/0/0[AR1-GigabitEthernet0/0/0]dhcpselectglobal//使能全局方式分配地址項目實施與驗證4.3配置DHCP01024.3.2.交換機配置DHCP中繼路由器AR1與總部各計算機分別在不同的VLAN,因此交換機LSW4配置成DHCP中繼方式,配置命令如下。[LSW4]dhcpenable[LSW4]intVlanif10[LSW4-Vlanif10]dhcpselectrelay//使能中繼[LSW4-Vlanif10]dhcprelayserver-ip192.168.0.1//指明DHCP服務(wù)器地址[LSW4-Vlanif10]q[LSW4]intVlanif20[LSW4-Vlanif20]dhcpselectrelay[LSW4-Vlanif20]dhcprelayserver-ip192.168.0.1項目實施與驗證4.3配置DHCP01024.3.3.DHCP驗證在PC11、PC12上設(shè)置為DHCP自動獲取方式,使用ipconfig命令查看本機IP信息。項目實施與驗證PC>ipconfig

LinklocalIPv6address...........:fe80::5689:98ff:fece:1f0cIPv6address......................:::/128IPv6gateway......................:::IPv4address......................:192.168.2.253Subnetmask.......................:255.255.255.0Gateway...........................:192.168.2.254Physicaladdress..................:54-89-98-CE-1F-0CDNSserver........................:8.8.8.8PC>ipconfig

LinklocalIPv6address...........:fe80::5689:98ff:fe19:66b8IPv6address......................:::/128IPv6gateway......................:::IPv4address......................:192.168.1.253Subnetmask.......................:255.255.255.0Gateway...........................:192.168.1.254Physicaladdress..................:54-89-98-19-66-B8DNSserver........................:8.8.8.84.3配置DHCP01024.3.4.配置DHCP接口地址池方式AR2作為公司分部的DHCP服務(wù)器,配置成接口地址池方式,配置命令如下。[AR2]dhcpenable[AR2]intGigabitEthernet0/0/0.30[AR2-GigabitEthernet0/0/0.30]dhcpselectinterface//使能接口方式分配地址[AR2-GigabitEthernet0/0/0.30]dhcpserverdns-list8.8.8.8[AR2-GigabitEthernet0/0/0.30]dhcpserverexcluded-ip-address192.168.3.1192.168.3.50項目實施與驗證4.3配置

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論