详解用交换机和路由来配置dhcp 【百科全说】-凯发k8官方旗舰厅

腾讯视频/爱奇艺/优酷/外卖 充值4折起

网络环境:一台3550emi交换机,划分三个vlan,vlan2 为服务器所在网络,命名为server,ip地址段为192.168.2.0,子网掩码:255.255.255.0,网关:192.168.2.1,域服务器为windows 2000 advance server,同时兼作dns服务器,ip地址为192.168.2.10,vlan3为客户机1所在网络,ip地址段为192.168.3.0,子网掩码:255.255.255.0,网关:192.168.3.1命名为work01,vlan4为客户机2所在网络,命名为work02,ip地址段为 192.168.4.0,子网掩码:255.255.255.0,网关:192.168.4.1,3550作dhcp服务器,端口1-8划到vlan 2,端口9-16划分到vlan 3,端口17-24划分到vlan 4.

dhcp服务器实现功能:各vlan保留2-10的ip地址不分配置,例如:192.168.2.0的网段,保留192.168.2.2至 192.168.2.10的ip地址段不分配.

安全要求:vlan 3和vlan 4 不允许互相访问,但都可以访问服务器所在的vlan 2,默认访问控制列表的规则是拒绝所有包。

配置dhcp命令及步骤如下:

第一步:创建vlan:

1.switch>en

2.switch#vlan database

3.switch(vlan)>vlan 2 name server

4.switch(vlan)>vlan 3 name work01

5.switch(vlan)>vlan 4 name work02

第二步:设置vlan ip地址:

1.switch#config t

2.switch(config)>int vlan 2

3.switch(config-vlan)ip address 192.168.2.1 255.255.255.0

4.switch(config-vlan)no shut

5.switch(config-vlan)>int vlan 3

6.switch(config-vlan)ip address 192.168.3.1 255.255.255.0

7.switch(config-vlan)no shut

8.switch(config-vlan)>int vlan 4

9.switch(config-vlan)ip address 192.168.4.1 255.255.255.0

10.switch(config-vlan)no shut

11.switch(config-vlan)exit

12./*注意:由于此时没有将端口分配置到vlan2,3,4,所以各vlan会down掉,待将端口分配到各vlan后,vlan会起来*/

第三步:设置端口全局参数

1.switch(config)interface range fa 0/1 - 24

2.switch(config-if-range)switchport mode access

3.switch(config-if-range)spanning-tree portfast

4.

5.第四步:将端口添加到vlan2,3,4中

6./*将端口1-8添加到vlan 2*/

7.switch(config)interface range fa 0/1 - 8

8.switch(config-if-range)switchport access vlan 2

9.

10./*将端口9-16添加到vlan 3*/

11.switch(config)interface range fa 0/9 - 16

12.switch(config-if-range)switchport access vlan 3

13.

14./*将端口17-24添加到vlan 4*/

15.switch(config)interface range fa 0/17 - 24

16.switch(config-if-range)switchport access vlan 4

17.switch(config-if-range)exit

18.

19./*经过这一步后,各vlan会起来*/
第五步:用3550配置dhcp服务器

1./*vlan 2可用地址池和相应参数的配置,有几个vlan要设几个地址池*/

2.switch(config)ip dhcp pool test01

3./*设置可分配的子网*/

4.switch(config-pool)network 192.168.2.0 255.255.255.0

5./*设置dns服务器*/

6.switch(config-pool)dns-server 192.168.2.10

7./*设置该子网的网关*/

8.switch(config-pool)default-router 192.168.2.1

9.

10./*配置vlan 3所用的地址池和相应参数*/

11.switch(config)ip dhcp pool test02

12.switch(config-pool)network 192.168.3.0 255.255.255.0

13.switch(config-pool)dns-server 192.168.2.10

14.switch(config-pool)default-router 192.168.3.1

15.

16./*配置vlan 4所用的地址池和相应参数*/

17.switch(config)ip dhcp pool test03

18.switch(config-pool)network 192.168.4.0 255.255.255.0

19.switch(config-pool)dns-server 192.168.2.10

20.switch(config-pool)default-router 192.168.4.1

第六步:配置dhcp保留不分配的地址

1.switch(config)ip dhcp excluded-address 192.168.2.2 192.168.2.10

2.switch(config)ip dhcp excluded-address 192.168.3.2 192.168.3.10

3.switch(config)ip dhcp excluded-address 192.168.4.2 192.168.4.10

第七步:启用路由

1./*路由启用后,各vlan间主机可互相访问*/

2.switch(config)ip routing

第八步:配置访问控制列表

1.switch(config)access-list 103 permit ip 192.168.2.0 0.0.0.255 192.168.3.0 0.0.0.255

2.switch(config)access-list 103 permit ip 192.168.3.0 0.0.0.255 192.168.2.0 0.0.0.255

3.switch(config)access-list 103 permit udp any any eq bootpc

4.switch(config)access-list 103 permit udp any any eq tftp

5.switch(config)access-list 103 permit udp any eq bootpc any

6.switch(config)access-list 103 permit udp any eq tftp any

7.switch(config)access-list 104 permit ip 192.168.2.0 0.0.0.255 192.168.4.0 0.0.0.255

8.switch(config)access-list 104 permit ip 192.168.4.0 0.0.0.255 192.168.2.0 0.0.0.255

9.switch(config)access-list 104 permit udp any eq tftp any

10.switch(config)access-list 104 permit udp any eq bootpc any

11.switch(config)access-list 104 permit udp any eq bootpc any

12.switch(config)access-list 104 permit udp any eq tftp any

第九步:应用访问控制列表

1./*将访问控制列表应用到vlan 3和vlan 4,vlan 2不需要*/

2.switch(config)int vlan 3

3.switch(config-vlan)ip access-group 103 out

4.switch(config-vlan)int vlan 4

5.switch(config-vlan)ip access-group 104 out

第十步:结束并保存配置

1.switch(config-vlan)end

2.switch#copy run start

09/06 09:02
在目前的企业网络中,受到投入成本和传输速度等因素的影响,还是以有线网络居多。而路由器是局域网连接外部网络的重要桥梁,是网络系统中不可或缺的重要部件,也是网络安全的前沿关口,提高其性能就显得非常重要。 在目前的路由器设备当中,越来越多的功能以硬件方式来实现,cmos集成技术的提高使很多功能可以在专用集成电路(asic)芯片上实现,原来由软件实现的功能现在可由硬件更快、成本更低地完成,大大提高系统性能。分布式处理技术在路由器中采用,极大地提高了路由器的路由处理能力和速度。逐渐抛弃易造成拥塞的
10/18 06:07
单臂路由,即在路由器上设置多个逻辑子接口,每个子接口对应一个vlan。在每个子接口的数据在物理链路上传递都要标记封装。cisco设备支持isl和802.1q(dot1q)协议。华为只支持802.1q。 dot1q和 isl的区别:dot1q是各类产品的vlan通用协议模式,dot1q是一种普遍使用的标准,适用所有交换机与路由设备。支持超过1024vlan,而isl最多支持1024个vlan。isl是cisco设备的专用协议,适用于cisco设备。isl(interior switching l
12/17 06:59
主机只有一块网卡的时候,不会涉及到默认路由和静态路由的问题.两块网卡时,也可以一块配置有网关(默认路由走这个网卡),另外一块只配置ip和掩码确认(该主机同网络的可以互通).不过在稍大型的.有多网段的环境里就需单独进行默认路由和静态路由的配置了. 一.需求 目前有如下的一个网络,主机有两个网卡,两个网段分别是是业务地址eth0和管理地址eth1. 业务地址段为:192.168.3.0/24段 管理地址段:10.212.52.0/24段 防火墙段:10.211.6.0/24段 现在的需求是,默认路由

神舟战神z7怎么样?神舟战神z7游戏本配置性能详解

10/26 03:59
神舟一次性发布了四款战神系列笔记本电脑,从战神z7的命名方式中我们可以感觉到神舟战神一些变化,而当我们拿到真机时,战神z7确实与以往的战神产品不太相同。那么神舟战神z7怎么样?小编现在介绍一下神舟战神z7游戏本配置性能,希望对大家有所帮助! 战神z7搭载i7处理器,装载win7 家庭高级版64位系统,15.6英寸1080p显示屏,gtx970m显卡,8gb内存,128gb固态硬盘 1tb机械硬盘,定价9999元。 轻薄,是神舟战神z/g系列游戏本的外观亮点,其机身厚度仅为25mm,净
03/30 18:10
openvpn简介 openvpn是一个用于创建虚拟专用网络(virtual private network)加密通道的免费开源软件。使用openvpn可以方便地在家庭、办公场所、住宿酒店等不同网络访问场所之间搭建类似于局域网的专用网络通道。openvpn使用方便,运行性能优秀,支持solaris、linux 2.2 (linux 2.2 表示linux 2.2及以上版本,下同)、openbsd 3.0 、freebsd、netbsd、mac os x、android和windows 2000
08/30 15:33
修改freebsd可以用sshd权限用户登录ssh 但不能用root用户登录的方法 在/etc/ssh/sshd_config最后中加入 permitrootlogin yes #允许root登录 permitemptypasswords no #不允许空密码登录 passwordauthentication yes # 设置是否使用口令验证。 就可以了 freebsd ssh配置详解 首先vi编辑/etc/inetd.conf,去掉ssh前的#,保存退出 (开启****ssh服务) 编辑/et
11/10 09:24
首先我们看一下交换机怎么设置三层交换技术的应用环境为了使vlan之间通信,单臂路由容易产生瓶颈,使用三层交换可以实现线速转发。 1什么是三层交换技术: 简单的说三层交换技术就是:二层交换技术 三层转发技术。(交换机工作在二层,路由器工作在三层.) 下面是本次三层交换机设置拓扑图 2三层交换机的配置: 1 在三层交换机上配置启动路由, (如果要在三层交换机上配置路由,首先需要在三层交换机上启动路由功能,否则三层交换不具备路由功能) switch(config)#ip routing 2 配置vla
02/15 12:23
在linux中php安装配置与windows中有不小的区别了,在linux中几乎都是代码形式了,下面我们一起来看看php5.3.10的安装配置步骤详解,希望下文可帮助到各位。 下面以最新的php-5.3.10为例进行安装。 wget http://cn.php.net/distributions/php-5.3.10.tar.gz tar -zxvf php-5.3.10.tar.gz cd php-5.3.10 ./configure --prefix=/usr/local/php --wit
12/10 14:31
vsftpd是常用的ftp server端,网上文档很多.能用的很少,耽误了很多时间. 现记录一次安装配置的过程: 环境: ubuntu 14.04.2 lts 安装: sudo apt-get -y update sudo apt-get -y install vsftpd 配置: vim /etc/vsftpd.conf 拒绝匿名用户登录: anonymous_enable=no 允许本地用户登录: local_enable=yes 允许登录用户创建文件夹: write_enable=yes
网站地图