一、拓扑说明

说明:有3个VLAN,VLAN2与VLAN3是用户VLAN,而VLAN 88则是DHCP服务器的VLAN,在实验演示一中,DHCP服务器不会使用,因为实验一是演示的,部署在交换机上面,DHCP服务器则在后续中继的过程中使用到。

地址规划

VLAN 2:20.1.1.0/24,网关20.1.1.254,DNS 88.1.1.253
VLAN 3:30.1.1.0/24,网关30.1.1.254,DNS 88.1.1.253
VLAN 88:88.1.1.0/24,网关88.1.1.254,DNS 88.1.1.253

实验演示一的配置思路

1、二层配置VLAN,把对应的接口加入到对应的VLAN内
2、二层交换机与三层交换机之间配置trunk
3、三层交换机上面配置DHCP服务
4、验证PC是否能够获取到
5、优化端口与地址排除

具体配置

1、二层配置VLAN,把对应的接口加入到对应的VLAN内
2、二层交换机与三层交换机之间配置trunk
说明:二层交换机需要配置的就是,把用户的VLAN 2 3创建,然后上行链路定义为trunk,把下行接入用户的接口划入到对应的VLAN里面。

switch-S260(config)#vlan 2
switch-S260(config-vlan)#vlan 3

switch-S260(config)#int f0/1
switch-S260(config-if)#switchport mode access
switch-S260(config-if)#switchport access vlan 2

switch-S260(config-if)#int f0/2
switch-S260(config-if)#switchport mode access
switch-S260(config-if)#switchport access vlan 3

switch-S260(config-if)#int f0/3
switch-S260(config-if)#switchport mode trunk

说明:其中F0/1与2是接用户的接口,F0/3是接三层交换机的接口。

3、三层交换机上面配置DHCP服务
说明下:这里三层交换机并没有配置这两条命令

switchport trunk encapsulation dot1q
switchport mode trunk
这是因为3560默认是DTP模式的auto,只要另外一段配置了on或者是对应的模式会自动协商为trunk,之前强制了二层交换机而trunk,这里3560就自然的形成了trunk。

三层交换机的初始化配置

switch-S3560(config)#vlan 2
switch-S3560(config-vlan)#vlan 3

switch-S3560(config-vlan)#int vlan 2
switch-S3560(config-if)#ip address 20.1.1.254 255.255.255.0

switch-S3560(config-if)#int vlan 3
switch-S3560(config-if)#ip address 30.1.1.254 255.255.255.0

说明:配置了SVI地址用户作为客户端的网关,后续DHCP也根据对应的VLAN找到对应的地址池分配。

DHCP配置

switch-S3560(config)#service dhcp (可选,默认情况下思科大部分设备都是开启了该服务的)

基于VLAN2的地址池

switch-S3560(config)#ip dhcp pool vlan2 (创建一个地址池,命名为VLAN2)
switch-S3560(dhcp-config)#network 20.1.1.0 255.255.255.0 (分配的网段为20.1.1.0/24)
switch-S3560(dhcp-config)#default-router 20.1.1.254 (分配的网关为20.1.1.254)
switch-S3560(dhcp-config)#dns-server 88.1.1.253 (分配的DNS为88.1.1.253,可以有2个)

说明:这些是常见的配置,配置DHCP最基础 也最需要用到的,当然还有一些配置。
1、lease:思科设备默认为1天,可以修改为自己需要的时间 lease 0 1,表示0天,1小时
2、domain-name:域名,比如ccieh3c.taobao.com
3、netbios-name-server:wins服务器
4、Option:DHCP的一些选项,比如语音服务器的150,告诉AC地址的option43等

基于VLAN3的地址池

switch-S3560(config)#ip dhcp pool vlan3
switch-S3560(dhcp-config)#network 30.1.1.0 255.255.255.0
switch-S3560(dhcp-config)#default-router 30.1.1.254
switch-S3560(dhcp-config)#dns-server 88.1.1.253

4、验证PC是否能够获取到




5、优化端口与地址排除

在常见的DHCP部署中,很容易遇到的问题就是,当客户端接入进去,获取地址很慢,或者是获取不到地址,但是DHCP是没问题的,很常见的问题就是生成树导致的,PC接入的时候,生成树要计算,花费30s的时间,所以容易造成获取地址不到的情况,可以配置STP的快速端口,来解决该问题,跳过生成树的检查。
switch-S260(config)#interface range f0/1 – 2
switch-S260(config-if-range)#spanning-tree portfast

地址排除问题

地址排错的机制是为了排除掉,已经用掉的地址,比如网关,DNS已经固定了,需要在分配的网段内排除掉,不分配个下面的客户端。

switch-S3560(config)#ip dhcp excluded-address 20.1.1.254
switch-S3560(config)#ip dhcp excluded-address 30.1.1.254

这里就是说,排除掉已经用在网关的地址,不过现在大部分的DHCP服务器已经不需要排除了,有检测机制来完成,在原理篇里面已经讲解了。

问题:为什么交换机能够知道VLAN2就分配20.1.1.0网段,而VLAN3就是30.1.1.0呢?

这个跟配置的SVI有关,当VLAN2的用户发送DHCP请求后,三层交换机的VLAN2收到后,由于VLAN2的SVI对应的是20.1.1.254,它会查找DHCP的配置有没有20.1.1.0这个网段的地址池,查找到了就通过该地址池分配一个没有使用的地址给用户,VLAN3同理。

在交换机里面应用DHCP中继功能

有时候我们企业环境的DHCP是单独用Windows 或者Linux服务器搭建的,而并不是部署在网络设备上面,那么我们就需要用到一种技术,叫做中继功能,因为DHCP是广播形式发送的,也就是说在同一个VLAN或者广播域内,DHCP是可以响应请求,但是在跨网段也就是不是同一个广播域内,那么就没办法响应请求了,这时候需要通过中继技术,把广播转换为单播请求发送给DHCP服务器。

修改与需要添加的配置(3560上)

说明:二层交换不需要任何改变,增加跟修改的在三层上面,一个是把地址池去掉,另外一个就是添加一个88的VLAN与SVI地址,与DHCP服务器通信。
switch-S3560(config)#no ip dhcp pool vlan2
switch-S3560(config)#no ip dhcp pool vlan3

switch-S3560(config)#vlan 88
switch-S3560(config-vlan)#int f0/2
switch-S3560(config-if)#sw mo ac
switch-S3560(config-if)#sw ac vlan 88

switch-S3560(config-if)#int vlan 88
switch-S3560(config-if)#ip address 88.1.1.254 255.255.255.0

服务器这总共配置了2个地址池,一个VLAN 2的一个VLAN 3的。实际环境中,Windows与Linux的配置跟模拟器不太一样,不过效果是一样的,这里简化了。另外注意服务一定要开启为on

DHCP中继配置

switch-S3560(config)#ip routing

switch-S3560(config)#int vlan 2
switch-S3560(config-if)#ip help
switch-S3560(config-if)#ip helper-address 88.1.1.253
switch-S3560(config-if)#int vlan 3
switch-S3560(config-if)#ip helper-address 88.1.1.253

说明:在配置DHCP中继的时候,几个重要的点, 一个是思科交换机路由功能要开启,保证DHCP服务器能与需要分配地址的VLAN通信,因为DHCP是根据中继里面包含的地址来判断给客户端分配哪个地址池里面的地址的。所以路由一定要保证可达(DHCP服务器与需要分配地址的VLAN IP)

测试


可以看到2个对比,之前是从交换机的获取到的地址,而这次是从DHCP server获取到的,说明中继生效了。


问题:DHCP服务器是怎么知道客户需要哪个网段的地址,如何判断的。

这个在DHCP中继里面,有一个gateway ip address,它的作用就是记录做中继转发设备的接口IP地址,比如VLAN 2的用户请求DHCP,但是三层设备并没有配置DHCP服务,所以这时候中继会帮忙把广播封装为单播,并且转发给指定的地址,其中gateway ip address会打上VLAN 2的接口IP地址也是20.1.1.254,当DHCP服务器收到以后,自然知道客户请求的是20这个网段的地址,查找是否有对应的地址池,然后分配地址进行回应。

如果大家有任何疑问或者文中有错误跟疏忽的地方,欢迎大家留言指出,博主看到后会第一时间修改,谢谢大家的支持,更多技术文章尽在网络之路Blog(其他平台同名),版权归网络之路Blog所有,原创不易,侵权必究,觉得有帮助的,关注、转发、点赞支持下!~。

DHCP:(2)思科交换机上部署DHCP服务以及DHCP中继功能相关推荐

  1. 交换机启用光口命令_如何在思科交换机上查询光模块状态?

    本篇文章易天光通信(ETU-LINK)将为大家介绍下怎么在思科交换机上查询光模块的信息. 第一步,我们需要连接网络,然后登陆思科交换机的管理平台,用户名和密码默认是cisco/cisco. 第二步,在 ...

  2. 华为交换机ssh思科交换机_如何在思科交换机上配置SSH远程登录

    1 1.本地PC连到交换机配置口 第一次配置交换机时,只能通过交换机的Console口进行本地配置,默认Console口登录到命令行界面时没有密码且拥有全部权限.要连接到交换机,你只需要在PC上装好需 ...

  3. 企业网安全防范系列之三:思科交换机上DHCP Snooping的运用,解决私接路由器导致地址错乱

    拓扑 DHCP服务在网络中应用很常见,但是也容易被干扰,为什么这么说呢,主要是因为DHCP的机制很简单,而且谁先响应先用谁的,并没有什么验证以及安全机制,这样如果网络中存在多个DHCP服务器的话,那么 ...

  4. DHCP:(5)华为防火墙USG上部署DHCP服务以及DHCP中继

    说明 之前已经介绍过华为交换机的DHCP的应用场景以及配置,这次介绍的是华为防火墙USG的应用场景及配置,一般在防火墙上面部署DHCP的话属于一种小型办公网络,或者soho级别的,防火墙后面接傻瓜式交 ...

  5. 无线交换机 dhcp服务器,在一台交换机上有DHCP服务器,在另一台交换机上实现DHCP中继...

    ·     DHCP客户端所在网段为10.10.1.0/24,DHCP服务器的IP地址为10.1.1.1/24: ·     由于DHCP客户端和DHCP服务器不在同一网段,因此,需要在客户端所在网段 ...

  6. linux系统入门命令集+四大服务(DHCP、SAMBA、FTP、DNS)

    Linux 命令总结 第一章Linux安装及服务控制 1.  uname -r              //查看linux版本号 2.cat  /proc/cpuinfo      //查看CPU信 ...

  7. 思科服务器与交换机链接配置文件,使用思科S系列交换机上的配置迁移工具转换配置文件...

    使用思科S系列交换机上的配置迁移工具转换配置文件 简介 思科配置迁移工具允许您将上一代思科S系列交换机(如Sx200.Sx300和Sx500系列)的配置文件转换为最新设备(如Sx250.Sx350.S ...

  8. 如何在三层交换机上实现跨VLAN 的DHCP配置

    3550交换机上的配置: vlan database(划分VLAN) vlan 2 vlan 3 interface FastEthernet0/2(将端口f0/2划分入vlan2) switchpo ...

  9. Linux服务之DHCP服务篇(scp)

    一.概念 名称:DHCP----Dynamic Host Configuration Protocol 动态主机配置协议 功能:DHCP是一个局域网的网络协议,使用UDP协议工作 主要用途:给内部网络 ...

最新文章

  1. spring中aop设计与实现
  2. Slog92_使用React框架进行前端开发4
  3. Guid.NewGuid().ToString(B) 是什么意思?
  4. TCp传输粘包问题
  5. mysql log_来吧,了解下mysql有哪些log
  6. windows+nginx负载测试
  7. JDK 1.8新特性
  8. L2TP连接尝试失败,因为安全层在初始化与远程计算机的协商时遇到一个处理错误...
  9. 坑nyoj1088 just do it
  10. matlab生成西门子plc源文件,【图】西门子step7功能块的属性及生成源文件的步骤...
  11. Intellij IDEA快捷键大全(超详细)
  12. 口袋妖怪模拟器android,口袋妖怪叶绿模拟器手机版
  13. 夜深人静写算法【递归】
  14. 存储过程实现报表数据源的利弊分析
  15. 计算机和运筹学就业方向,运筹学与控制论专业就业方向
  16. 一加8p和鸿蒙系统,网友热议话题:华为鸿蒙系统2.0曝新消息,一加8T口碑出炉...
  17. 揭开深度跟踪的力量--Unveiling the Power of Deep Tracking (ECCV2018)
  18. Java oss 上传图片视频
  19. AliCDN,盛开在云端的花朵
  20. 蓝桥杯 算法训练 粘木棍

热门文章

  1. 愿为你破开鱼尾,但不会为你化身浮沫
  2. OPPO手机设备安装谷歌服务套件GMS,使用Play商店
  3. OU Graphics 建筑后期悬挂植物制作PS教程
  4. 沈航计算机学院杨华,考研榜样经验分享之电子信息工程学院篇-沈航学生处
  5. 编程初学者必备的基础知识
  6. Altium Designer Query语句
  7. teambition、Tower、worktile 、trello 等任务管理工具哪个好?
  8. strip指令——减小文件的大小(给文件脱衣服)
  9. 网络基础—HTTP、HTPPS、GET、POST、Socket
  10. JAVA设计模式总结之23种设计模式(重点!!!)