一台3550EMI交换机,划分三个VLAN,valn2为服务器所在网络,命名为server,ip地址段为192.168.2.0,子网掩码255.255.255.0,网关192.168.2.1,域服务器为windows2000 advance server.同时兼作DNS服务器,ip地址为192.168.2.10 ,vlan 3为客户机1所在网络,ip地址段为192.168.3.0,子网掩码255.255.255.0,网关192.168.3.1,命名为work1,vlan4为客户机2所在网络,命名为work2,ip地址段为192.168.4.0,子网掩码255.255.255.0,网关192.168,4,1,3550做DHCP服务器,端口1-8划到vlan2,端口9-16划分到vlan3,端口17-24划分到vlan 4,
DHCP实现功能: 各个VLAN保留2-10的IP地址部分配置,例如192.168.2.0的网段,保留192.168.2.2到192.168.2.10的IP地址段不分配
安全要求: VLAN3和VLAN 4不允许互相访问,但都可以当问服务器所在的VLAN 2 ,默认访问控制列表的规则是拒绝所有包,
一.创建vlan
Switch>en
Switch#vlan database
Switch(vlan)#vlan 2 name server
Switch(vlan)#vlan 3 name work1
Switch(vlan)#vlan 4name work2
二,设置valn ip地址
Switch#interface vlan 2
Switch(config-vlan)#ip address 192.168.2.1 255.255.255.0
Switch(config-vlan)#no shut
Switch(config-vlan)#interface vlan 3
Switch(config-vlan)#ip address 192.168.3.1 255.255.255.0
Switch(config-vlan)#no shut
Switch(config-vlan)#interface vlan 4
Switch(config-vlan)#ip address 192.168.4.1 255.255.255.0
Switch(config-vlan)#no shut
Switch(config-vlan)#exit
*此时没有端口分配到VLAN 2 3 4 ,所以各VLAN 会DOWN掉,将端口分配到各个VLAN后,VLAN会起来
三 设置端口全局参数
Switch(config)#interface range fa 0/1-24
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#spanning-tree portfast
四,将端口添加到VLAN2 3 4中
将端口1-8添加到VLAN2
Switch(config)#interface range fa 0/1-8
Switch(config-if-range)#switchport access valn 2
将端口9-16添加到VALN 3
Switch(config)#interface range fa 0/9-16
Switch(config-if-range)#switchport access vlan 3
将端口17-24添加到vlan4
Switch(config)#interface range fa 0/17-24
Switch(config-if-range)#switchport access vlan 4
五,配置3550为DHCP服务器
Vlan2可用地址池和相应参数的配置,有几个VLAN要设几个地址池
Switch(config)#ip DHCP pool test01
Switch(config-pool)#network 192.168.2.0 255.255.255.0
Switch(config-pool)#dns-server 192.168.2.10
设置该子网默认网关
Switch(config-pool)#default-router 192.168.2.1
配置VLAN3所用地址池和相应参数
Switch(config)#ip DHCP pool test02
Switch(config-pool)#network 192.168.3.0 255.255.255.0
Switch(config-pool)#dns-server 192.168.2.10
设置该子网默认网关
Switch(config-pool)#default-router 192.168.3.1
配置VLAN4所用地址池和相应参数
Switch(config)#ip DHCP pool test03
Switch(config-pool)#network 192.168.4.0 255.255.255.0
Switch(config-pool)#dns-server 192.168.2.10
设置该子网默认网关
Switch(config-pool)#default-router 192.168.4.1
六,设置DHCP保留不分配地址
Switch(config)#ip dhcp excluded-address 192.168.2.2 192.168.2.10
Switch(config)#ip dhcp excluded-address 192.168.3.2 192.168.3.10
Switch(config)#ip dhcp excluded-address 192.168.4.2 192.168.4.10
Switch(config)#ip routing
八,配置访问控制列表
Switchport(config)#access-list 103 permit ip 192.168.2.0 0.0.255 192.168.3.0 0.0.0.255
Switchport(config)#access-list 103 permit ip 192.168.3.0 0.0.255 192.168.2.0 0.0.0.255
Switch(config)#access-list 103 permit udp any any ep bootpc
Switch(config)#access-list 103 permit udp any any ep tftp
Switch(config)#access-list 103 permit udp any ep bootpc any
Switch(config)#access-list 103 permit udp any ep bootpc any
Switchport(config)#access-list 104 permit ip 192.168.2.0 0.0.255 192.168.4.0 0.0.0.255
Switchport(config)#access-list 104 permit ip 192.168.4.0 0.0.255 192.168.2.0 0.0.0.255
Switch(config)#access-list 104 permit udp any any ep bootpc
Switch(config)#access-list 104 permit udp any any ep tftp
Switch(config)#access-list 104 permit udp any ep bootpc any
Switch(config)#access-list 104 permit udp any ep bootpc any
九,将访问控制列表应用到VLAN3和VLAN4,VLAN2不需要
Switch(config)#interface vlan 3
Switch(config-vlan)#ip access-group 103 out
Switch(config-vlan)#interface vlan 4
Switch(config-vlan)#ip access-group 104 out
Switch(config-vlan)#end
Switch#wri
Switch#copy runn start
cisco 4503多个VLAN之间能配置成DHCP分配IP吗?
现有一台4503核心交换机。能否在它上面设置多个VLAN,并且在它上面配置DHCP服务,该如何设置? 多个VLAN用同一个DHCP服务器能获取到IP地址吗? 请大家提下意见。
网友1:
可以的,每个vlan设置ip helper-address就行了
网友2:
在每个interface vlan下配置ip helper-address,interface vlan会转发dhcp请求到DHCP服务器,根据接受到的dhcp请求报文里的interface vlan地址信息,dhcp服务器会分配相应的scope里的地址。
网友3:
只需要在每个interface vlan下配置ip helper-address吗? 其它的还需要配置什么? 另外DHCP服务器的IP地址都是192.168.10.10在每一个VLAN里都能用它做ip helper-address吗?
interface vlan接口下这样配置对吗?
!
interface Vlan20
ip address 192.168.20.254 255.255.255.0
network 192.168.20.0 255.255.255.0
dns-server 202.98.160.68
default-router 192.168.20.254
!
interface Vlan30
ip address 192.168.30.254 255.255.255.0
network 192.168.30.0 255.255.255.0
dns-server 202.98.160.68
default-router 192.168.30.254
!
还需要加上ip helper-address吗??
网友4:
要加ip helper-address的。
除非你想把路由器用作DHCP服务器,否则那些"network xxx,default-router xxx"是不用配置的,即便是配置,也不是在interface vlan下。
interface Vlan20
网友5:
如果用4503本身来做DHCP服务器,那就不需要配置ip helper-address了。
网友6:
ip address 192.168.20.254 255.255.255.0
ip helper-address 192.168.10.10
!
interface Vlan30
ip address 192.168.30.254 255.255.255.0
ip helper-address 192.168.10.10
网友7:
是不是要先配置地址池的?
像下面这个先配置:
!
ip dhcp pool vlan20
network 192.168.20.0 255.255.255.0
dns-server 192.168.10.10 202.98.160.68
default-router 192.168.20.254
netbios-name-server 192.168.10.10
lease 30
!
ip dhcp pool vlan30
network 192.168.30.0 255.255.255.0
dns-server 192.168.10.10 202.98.160.68
default-router 192.168.30.254
netbios-name-server 192.168.10.10
lease 30
!
再配置:
interface Vlan20
ip address 192.168.20.254 255.255.255.0
!
interface Vlan30
ip address 192.168.30.254 255.255.255.0
!
是不是这样呢?
网友8:
没错,dhcp scope是需要先配置的。
网友1:
可以的,每个vlan设置ip helper-address就行了
网友2:
在每个interface vlan下配置ip helper-address,interface vlan会转发dhcp请求到DHCP服务器,根据接受到的dhcp请求报文里的interface vlan地址信息,dhcp服务器会分配相应的scope里的地址。
网友3:
只需要在每个interface vlan下配置ip helper-address吗? 其它的还需要配置什么? 另外DHCP服务器的IP地址都是192.168.10.10在每一个VLAN里都能用它做ip helper-address吗?
interface vlan接口下这样配置对吗?
!
interface Vlan20
ip address 192.168.20.254 255.255.255.0
network 192.168.20.0 255.255.255.0
dns-server 202.98.160.68
default-router 192.168.20.254
!
interface Vlan30
ip address 192.168.30.254 255.255.255.0
network 192.168.30.0 255.255.255.0
dns-server 202.98.160.68
default-router 192.168.30.254
!
还需要加上ip helper-address吗??
网友4:
要加ip helper-address的。
除非你想把路由器用作DHCP服务器,否则那些"network xxx,default-router xxx"是不用配置的,即便是配置,也不是在interface vlan下。
interface Vlan20
网友5:
如果用4503本身来做DHCP服务器,那就不需要配置ip helper-address了。
网友6:
ip address 192.168.20.254 255.255.255.0
ip helper-address 192.168.10.10
!
interface Vlan30
ip address 192.168.30.254 255.255.255.0
ip helper-address 192.168.10.10
网友7:
是不是要先配置地址池的?
像下面这个先配置:
!
ip dhcp pool vlan20
network 192.168.20.0 255.255.255.0
dns-server 192.168.10.10 202.98.160.68
default-router 192.168.20.254
netbios-name-server 192.168.10.10
lease 30
!
ip dhcp pool vlan30
network 192.168.30.0 255.255.255.0
dns-server 192.168.10.10 202.98.160.68
default-router 192.168.30.254
netbios-name-server 192.168.10.10
lease 30
!
再配置:
interface Vlan20
ip address 192.168.20.254 255.255.255.0
!
interface Vlan30
ip address 192.168.30.254 255.255.255.0
!
是不是这样呢?
网友8:
没错,dhcp scope是需要先配置的。
ip helper-address 是外接DHCP服务器的
并不是4503内置DHCP功能。
并不是4503内置DHCP功能。
发表评论
-
cisco router完美删除单条ACL
2010-03-12 09:41 1186路由器上创建了多条访问控制列表,检查时发现有一条不妥,想将它删 ... -
S3026E、S3526E、S3050、S5012、S5024系列交换机端口限速配置流程
2010-01-12 11:23 1637使用以太网物理端口下面的line-rate命令,对该端口的出方 ... -
华为中低端交换机mac+ip+端口绑定的配置总结
2009-12-24 14:15 2185好多时候,往往是出于安全性考虑,客户要求把交换机下挂pc的m ... -
cisco ios 升级方法和TFTP的用法
2009-08-14 10:21 8283升级方法: 现总结归纳出CISCO路由器IOS映像升级的几种方 ... -
CISCO 路由器做VPN Server详细设置
2009-08-13 22:50 4358NAT(config)#username velino pa ... -
cisco路由器上四种封BT的方法
2009-08-04 17:32 1471方法1:封锁BT端口 大家都知道如果要限制某项服务,就要在路 ... -
CISCO交换机配置命令大全
2009-07-16 10:18 3524switch> ... -
Cisco Catalyst 2950 配置-实现端口与IP的绑定
2009-07-15 09:58 1035在Cisco catalyst 2950交换机上,通过配置ex ... -
CISCO 2950交换机配置命令
2009-07-15 09:57 1525CISCO 2950交换机配置命令 ... -
Cisco 2950端口镜像设置
2009-07-15 09:57 1858先解释一下端口镜像:端口镜像简单的说,就是把交换机一个(数个) ... -
Cisco 2950密码破解
2009-07-14 11:45 1201Cisco 2950密码破解 ⒈连接交换机的con ... -
网络故障预防及解决办法
2009-07-14 11:37 873引起网络故障主要有以 ... -
不能用公网地址访问内网服务器的详解
2009-07-14 11:36 1389... -
思科交换机的常用配置
2009-07-14 11:02 2345思科交换机的常用配置1、 交换机的端口2、端口:以太网端口( ... -
交换机做DHCP服务器
2009-07-07 10:29 963什么是DHCP服务器呢?为 ... -
开启Cisco交换机DHCP Snooping功能
2009-07-07 10:26 1368一、采用DHCP服务的常见问题 架设DHCP服务器可以为 ... -
HUAWEI&CISCO交换机端口镜像配置指导
2009-07-06 15:11 10471. Quidway 3026端口镜像配置方法: 以下例子中 ... -
CISCO交换机端口镜像配置
2009-07-06 15:10 2291先解释一下端口镜像:端口镜像简单的说,就是把交换机一个(数个) ...
相关推荐
C3550配置作为DHCP服务器工程实例
Cisco 3550配置dhcp,网络上多有讨论,但大都存在错漏,按照网上介绍的配置一句“IP HELPER-ADDRESS DHCP服务器地址”后,工程当中发现客户机不能从DHCP服务器获取IP地址,本人最近也刚好配置了3550作为DHCP服务器...
Cisco3750交换机配置DHCP服务器实例[文].pdf
Cisco+3750交换机配置DHCP服务器实例
企业DHCP服务器配置与管理 摘要:本文主要以典型企业网络结构出发,具体介绍了cisco路由器上如何配置DHC P服务器,及针对多个vlan环境下DHCP中继的配置,并讨论如何管理DHCP服务器以提高网 络的安全性能。...
2.3.3 将配置传送到服务器或从服务器 上复制配置 47 2.4 认证目标2.04:自动安装配置数据 49 2.5 认证总结 49 2.6 2分钟练习 50 2.7 自我测试 51 第3章 IP寻址 58 3.1 认证目标3.01:IP地址类 58 3.1.1 IP...
2.3.3 将配置传送到服务器或从服务器 上复制配置 47 2.4 认证目标2.04:自动安装配置数据 49 2.5 认证总结 49 2.6 2分钟练习 50 2.7 自我测试 51 第3章 IP寻址 58 3.1 认证目标3.01:IP地址类 58 3.1.1 IP地址的...
2.3.3 将配置传送到服务器或从服务器 上复制配置 47 2.4 认证目标2.04:自动安装配置数据 49 2.5 认证总结 49 2.6 2分钟练习 50 2.7 自我测试 51 第3章 IP寻址 58 3.1 认证目标3.01:IP地址类 58 3.1.1 IP地址的...
6.如果配置的是拨号访问服务器,系统还会设置异步口的参数: Configure Async lines? [yes]: 1) 设置线路的最高速度: Async line speed [9600]: 2) 是否使用硬件流控: Configure for HW flow control? [yes]...
2.3.3 将配置传送到服务器或从服务器 上复制配置 47 2.4 认证目标2.04:自动安装配置数据 49 2.5 认证总结 49 2.6 2分钟练习 50 2.7 自我测试 51 第3章 IP寻址 58 3.1 认证目标3.01:IP地址类 58 3.1.1 IP地址的...
2.3.3 将配置传送到服务器或从服务器 上复制配置 47 2.4 认证目标2.04:自动安装配置数据 49 2.5 认证总结 49 2.6 2分钟练习 50 2.7 自我测试 51 第3章 IP寻址 58 3.1 认证目标3.01:IP地址类 58 3.1.1 IP地址的...
第三步:还要在被信任的DHCP服务器上打上下列命令:(如果是用路由器做DHCP服务器的话才需要) R1(config)#ip dhcp relay information trust-all SW1#show ip dhcp snooping 关键点:DHCP snooping会在接入的...
2.3.3 将配置传送到服务器或从服务器 上复制配置 47 2.4 认证目标2.04:自动安装配置数据 49 2.5 认证总结 49 2.6 2分钟练习 50 2.7 自我测试 51 第3章 IP寻址 58 3.1 认证目标3.01:IP地址类 58 3.1.1 IP地址的...
2.3.3 将配置传送到服务器或从服务器 上复制配置 47 2.4 认证目标2.04:自动安装配置数据 49 2.5 认证总结 49 2.6 2分钟练习 50 2.7 自我测试 51 第3章 IP寻址 58 3.1 认证目标3.01:IP地址类 58 3.1.1 IP...
2.3.3 将配置传送到服务器或从服务器 上复制配置 47 2.4 认证目标2.04:自动安装配置数据 49 2.5 认证总结 49 2.6 2分钟练习 50 2.7 自我测试 51 第3章 IP寻址 58 3.1 认证目标3.01:IP地址类 58 3.1.1 IP...
2.3.3 将配置传送到服务器或从服务器 上复制配置 47 2.4 认证目标2.04:自动安装配置数据 49 2.5 认证总结 49 2.6 2分钟练习 50 2.7 自我测试 51 第3章 IP寻址 58 3.1 认证目标3.01:IP地址类 58 3.1.1 IP...
2.3.3 将配置传送到服务器或从服务器 上复制配置 47 2.4 认证目标2.04:自动安装配置数据 49 2.5 认证总结 49 2.6 2分钟练习 50 2.7 自我测试 51 第3章 IP寻址 58 3.1 认证目标3.01:IP地址类 58 3.1.1 IP...
(2)为管理简单,全公司使用一台DHCP服务器实施灵活的IP地址的分配。 (3)建立WWW、FTP、DNS和邮件等企业常用应用服务。 (4)建立两个网页服务器,一个只供企业内部访问,一个供Internet用户访问。 (5)建立企业级的...
(2)为管理简单,全公司使用一台DHCP服务器实施灵活的IP地址的分配。 (3)建立WWW、FTP、DNS和邮件等企业常用应用服务。 (4)建立两个网页服务器,一个只供企业内部访问,一个供Internet用户访问。 (5)建立企业级的...
第1章 计算机网络基础知识 1.1 计算机网络的产生与发展 1.2 计算机网络概述 1.2.1 计算机网络的基本概念 ...14.8 实验8 DHCP服务器的安装与配置 14.9 实验9 DNS服务器的安装与配置