使用三层交换配置DHCP为不同VLAN分配IP地址

简介:

三层交换的原理以及DHCP的原理,作者在这里就不详细的解释了,在这里通过一个案例来了解使用三层交换做DHCP服务器,并为不同网段分配IP地址。在生产环境中,使用路由器或交换机做DHCP服务器要常见一些。


实验要求:

1、在SW1上配置DHCP服务,能够为以下四个不同部门分配不同网段的IP地址。

2、在SW1上配置VTP Server,在SW2和SW3上配置VTP Client,并将指定部门加入相关VLAN。

3、注意:交换机和交换机之间使用中继链路,而与路由器之间则不需要。

详细配置信息如下:

R1配置如下:

#配置路由器内网接口IP和外网接口IP

R1(config)#int f0/0  

R1(config-if)#ip add 10.0.0.2 255.0.0.0

R1(config-if)#no sh

R1(config-if)#no shutdown

R1(config-if)#exit

R1(config)#int f1/0  

R1(config-if)#ip add 202.106.123.1 255.255.255.248

R1(config-if)#no sh

R1(config-if)#no shutdown

#配置到内网的静态路由条目

R1(config)#ip route 192.168.1.0 255.255.255.0 10.0.0.1

R1(config)#ip route 192.168.2.0 255.255.255.0 10.0.0.1

R1(config)#ip route 192.168.3.0 255.255.255.0 10.0.0.1

R1(config)#ip route 192.168.4.0 255.255.255.0 10.0.0.1


SW1配置如下:

#配置到路由器接口的IP地址

SW1(config)#ip routing

SW1(config)#int f0/0

SW1(config-if)#no switchport

SW1(config-if)#ip add 10.0.0.1 255.0.0.0

SW1(config-if)#no shutdown  

#配置交换机之间的接口链路为中继链路(trunk)

SW1(config)#int range f0/1 -2

SW1(config-if-range)#switchport mode trunk

SW1(config-if-range)#no sh

#配置VTP Server

SW1#vlan database

SW1(vlan)#vtp domain test

SW1(vlan)#vtp server

SW1(vlan)#vtp password 123

SW1(vlan)#vtp pruning

#创建vlan(为四个部门创建不同的vlan)

SW1#vlan database

SW1(vlan)#vlan 10

SW1(vlan)#vlan 20

SW1(vlan)#vlan 30

SW1(vlan)#vlan 40

#配置vlan虚拟接口地址

SW1(config-if)#int vlan 10

SW1(config-if)#ip add 192.168.1.1 255.255.255.0

SW1(config-if)#no sh

SW1(config-if)#exit

SW1(config-if)#int vlan 20

SW1(config-if)#ip add 192.168.2.1 255.255.255.0

SW1(config-if)#no sh

SW1(config-if)#exit

SW1(config-if)#int vlan 30

SW1(config-if)#ip add 192.168.3.1 255.255.255.0

SW1(config-if)#no sh

SW1(config-if)#exit

SW1(config-if)#int vlan 40

SW1(config-if)#ip add 192.168.4.1 255.255.255.0

SW1(config-if)#no sh

#注意:如果要配置DHCP中继服务,需要在vlan虚接口中添加一条DHCP服务器的地址SW1(config-if)#ip helper-address [DHCP服务器地址]

#配置一条默认路由,使能够访问外网

SW1(config)#ip route 0.0.0.0 0.0.0.0 10.0.0.2

#配置不同网段的DHCP地址池(因为有四个vlan,所以要配四个网段地址池)

SW1(config)#ip dhcp pool vlan10

SW1(dhcp-config)#network 192.168.1.0 255.255.255.0

SW1(dhcp-config)#default-router 192.168.1.1

SW1(dhcp-config)#dns-server 202.106.0.20

SW1(dhcp-config)#lease 2

SW1(dhcp-config)#exit

SW1(config)#ip dhcp pool vlan20

SW1(dhcp-config)#network 192.168.2.0 255.255.255.0

SW1(dhcp-config)#default-router 192.168.2.1

SW1(dhcp-config)#dns-server 202.106.0.20

SW1(dhcp-config)#lease 2

SW1(dhcp-config)#exit

SW1(config)#ip dhcp pool vlan30

SW1(dhcp-config)#network 192.168.3.0 255.255.255.0

SW1(dhcp-config)#default-router 192.168.3.1

SW1(dhcp-config)#dns-server 202.106.0.20

SW1(dhcp-config)#lease 2

SW1(dhcp-config)#exit

SW1(config)#ip dhcp pool vlan40

SW1(dhcp-config)#network 192.168.4.0 255.255.255.0

SW1(dhcp-config)#default-router 192.168.4.1

SW1(dhcp-config)#dns-server 202.106.0.20

SW1(dhcp-config)#lease 2

#注意:如果要设置保留地址可以配置ip dhcp excluded-address low-address [high-address]


SW2配置如下:

#配置与三层交换的链路为中继链路(trunk)

SW2(config)#int f0/0

SW2(config-if)#switchport mode trunk

SW2(config-if)#no sh

#配置VTP client(配置完VTP client后能够学习三层交换上创建的vlan)

SW2#vlan database

SW2(vlan)#vtp domain test

SW2(vlan)#vtp client

SW2(vlan)#vtp password 123

SW2(vlan)#vtp pruning

#将指定的接口加入到相应的vlan中

SW2(config)#int f0/1

SW2(config-if)#switchport access vlan 10

SW2(config-if)#no sh

SW2(config-if)#exit

SW2(config-if)#int f0/2

SW2(config-if)#switchport access vlan 20

SW2(config-if)#no sh


SW3配置如下:

#配置与三层交换的链路为中继链路(trunk)

SW3(config)#int f0/0

SW3(config-if)#switchport mode trunk

SW3(config-if)#no sh

#配置VTP client(配置完VTP client后能够学习三层交换上创建的vlan)

SW3#vlan database

SW3(vlan)#vtp domain test

SW3(vlan)#vtp client

SW3(vlan)#vtp password 123

SW3(vlan)#vtp pruning

#将指定的接口加入到相应的vlan中

SW3(config)#int f0/1

SW3(config-if)#switchport access vlan 30

SW3(config-if)#no sh

SW3(config-if)#exit

SW3(config-if)#int f0/2

SW3(config-if)#switchport access vlan 40

SW3(config-if)#no sh


配置完以上的所有配置后,在客户端将IP地址设置为DHCP自动获取,就可以获取相应的IP了,并且可以访问互联网了。



本文转自yun5277 51CTO博客,原文链接:http://blog.51cto.com/dengqi/1251038,如需转载请自行联系原作者

相关文章
|
安全 网络协议 网络安全
Cisco-DHCP配置
Cisco-DHCP配置
466 3
|
安全 小程序 网络安全
Cisco-DHCP中继配置
Cisco-DHCP中继配置
531 4
|
网络协议
配置DHCP Snooping的攻击防范功能示例
本文介绍了通过配置DHCP Snooping功能来防范DHCP攻击的组网需求与实现方法。网络中存在多种针对DHCP的攻击,如仿冒DHCP Server、报文泛洪、仿冒报文及服务拒绝等,这些攻击可能严重影响网络正常运行。为保障DHCP用户服务质量,需在DHCP Relay上配置DHCP Snooping功能。具体包括:配置DHCP转发、启用基本防护功能、限制报文速率、绑定表匹配检查及接入用户数限制等步骤。最后通过命令验证配置结果,确保功能正常运行。
配置DHCP Snooping的攻击防范功能示例
|
应用服务中间件 网络安全 数据安全/隐私保护
网关服务器配置指南:实现自动DHCP地址分配、HTTP服务和SSH无密码登录。
哇哈哈,道具都准备好了,咱们的魔术秀就要开始了。现在,你的网关服务器已经魔法满满,自动分配IP,提供网页服务,SSH登录如入无人之境。而整个世界,只会知道效果,不会知道是你在幕后操控一切。这就是真正的数字世界魔法师,随手拈来,手到擒来。
637 14
|
域名解析 网络协议 Ubuntu
DHCP与DNS的配置
通过这些步骤,您可以在Linux环境下成功配置和验证DHCP和DNS服务。希望这些内容对您的学习和工作有所帮助。
1565 27
|
网络协议 网络安全 数据安全/隐私保护
计算机网络概念:网关,DHCP,IP寻址,ARP欺骗,路由,DDOS等
计算机网络概念:网关,DHCP,IP寻址,ARP欺骗,路由,DDOS等
423 4
|
存储 网络协议 安全
30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场
本文精选了 30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场。
2549 2
|
网络协议 网络安全 数据安全/隐私保护
计算机网络概念:网关,DHCP,IP寻址,ARP欺骗,路由,DDOS等
【10月更文挑战第27天】计算机主机网关的作用类似于小区传达室的李大爷,负责将内部网络的请求转发到外部网络。当小区内的小不点想与外面的小明通话时,必须通过李大爷(网关)进行联系。网关不仅帮助内部设备与外部通信,还负责路由选择,确保数据包高效传输。此外,网关还参与路由表的维护和更新,确保网络路径的准确性。
512 2
|
Linux
kickstart自动安装系统 --DHCP 配置及测试
PXE+Kickstart自动安装系统需配置DHCP服务器分配IP。dhcpd.conf示例:设置更新样式、忽略客户端更新、指定下一服务器及启动文件。定义子网、网关、掩码、动态地址池并预留特定MAC地址。重启xinetd、NFS、DHCP服务,确保新服务器与Kickstart服务器在同一网络,避免误装其他机器。注意隔离测试网络以防干扰生产环境。
412 18
|
安全 Ubuntu 网络协议
在Linux中,如何配置DHCP服务器?
在Linux中,如何配置DHCP服务器?