`
eseries
  • 浏览: 50742 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论

Cisco3550配置作为DHCP服务器工程实例

阅读更多
一台3550EMI交换机,划分三个VLANvaln2为服务器所在网络,命名为server,ip地址段为192.168.2.0,子网掩码255.255.255.0,网关192.168.2.1,域服务器为windows2000 advance server.同时兼作DNS服务器,ip地址为192.168.2.10 vlan 3为客户机1所在网络,ip地址段为192.168.3.0,子网掩码255.255.255.0,网关192.168.3.1,命名为work1vlan4为客户机2所在网络,命名为work2ip地址段为192.168.4.0,子网掩码255.255.255.0,网关192.168413550DHCP服务器,端口1-8划到vlan2,端口9-16划分到vlan3,端口17-24划分到vlan 4,
DHCP实现功能: 各个VLAN保留2-10IP地址部分配置,例如192.168.2.0的网段,保留192.168.2.2192.168.2.10IP地址段不分配
安全要求: VLAN3VLAN 4不允许互相访问,但都可以当问服务器所在的VLAN 2 ,默认访问控制列表的规则是拒绝所有包,
一.创建vlan
Switch>en
Switch#vlan database
Switch(vlan)#vlan 2 name server
Switch(vlan)#vlan 3 name work1
Switch(vlan)#vlan  4name work2
二,设置valn ip地址
Switch#interface vlan 2
Switch(config-vlan)#ip address 192.168.2.1 255.255.255.0
Switch(config-vlan)#no shut
Switch(config-vlan)#interface vlan 3
Switch(config-vlan)#ip address 192.168.3.1 255.255.255.0
Switch(config-vlan)#no shut
Switch(config-vlan)#interface vlan 4
Switch(config-vlan)#ip address 192.168.4.1 255.255.255.0
Switch(config-vlan)#no shut
Switch(config-vlan)#exit
*此时没有端口分配到VLAN 2 3 4 ,所以各VLAN DOWN掉,将端口分配到各个VLAN后,VLAN会起来
设置端口全局参数
Switch(config)#interface range fa 0/1-24
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#spanning-tree portfast
四,将端口添加到VLAN2 3 4
将端口1-8添加到VLAN2
Switch(config)#interface range fa 0/1-8
Switch(config-if-range)#switchport access valn 2
将端口9-16添加到VALN 3
Switch(config)#interface range fa 0/9-16
Switch(config-if-range)#switchport access vlan 3
将端口17-24添加到vlan4
Switch(config)#interface range fa 0/17-24
Switch(config-if-range)#switchport access vlan 4
五,配置3550DHCP服务器
Vlan2可用地址池和相应参数的配置,有几个VLAN要设几个地址池
Switch(config)#ip DHCP pool test01
Switch(config-pool)#network 192.168.2.0 255.255.255.0
Switch(config-pool)#dns-server 192.168.2.10
设置该子网默认网关
Switch(config-pool)#default-router 192.168.2.1
配置VLAN3所用地址池和相应参数
Switch(config)#ip DHCP pool test02
Switch(config-pool)#network 192.168.3.0 255.255.255.0
Switch(config-pool)#dns-server 192.168.2.10
设置该子网默认网关
Switch(config-pool)#default-router 192.168.3.1
配置VLAN4所用地址池和相应参数
Switch(config)#ip DHCP pool test03
Switch(config-pool)#network 192.168.4.0 255.255.255.0
Switch(config-pool)#dns-server 192.168.2.10
设置该子网默认网关
Switch(config-pool)#default-router 192.168.4.1
六,设置DHCP保留不分配地址
Switch(config)#ip dhcp excluded-address 192.168.2.2 192.168.2.10
Switch(config)#ip dhcp excluded-address 192.168.3.2 192.168.3.10
Switch(config)#ip dhcp excluded-address 192.168.4.2 192.168.4.10
Switch(config)#ip routing
八,配置访问控制列表
Switchport(config)#access-list 103 permit ip 192.168.2.0 0.0.255 192.168.3.0 0.0.0.255
Switchport(config)#access-list 103 permit ip 192.168.3.0 0.0.255 192.168.2.0 0.0.0.255
Switch(config)#access-list 103 permit udp any any ep bootpc
Switch(config)#access-list 103 permit udp any any ep tftp
Switch(config)#access-list 103 permit udp any ep bootpc any
Switch(config)#access-list 103 permit udp any ep bootpc any
Switchport(config)#access-list 104 permit ip 192.168.2.0 0.0.255 192.168.4.0 0.0.0.255
Switchport(config)#access-list 104 permit ip 192.168.4.0 0.0.255 192.168.2.0 0.0.0.255
Switch(config)#access-list 104 permit udp any any ep bootpc
Switch(config)#access-list 104 permit udp any any ep tftp
Switch(config)#access-list 104 permit udp any ep bootpc any
Switch(config)#access-list 104 permit udp any ep bootpc any
 
      九,将访问控制列表应用到VLAN3VLAN4VLAN2不需要
     Switch(config)#interface vlan 3
     Switch(config-vlan)#ip access-group 103 out
     Switch(config-vlan)#interface vlan 4
     Switch(config-vlan)#ip access-group 104 out
 
 
 
Switch(config-vlan)#end
Switch#wri
Switch#copy runn start
 
 
 
 
 
 
 
 
 
 
 
cisco 4503多个VLAN之间能配置成DHCP分配IP吗?
现有一台4503核心交换机。能否在它上面设置多个VLAN,并且在它上面配置DHCP服务,该如何设置? 多个VLAN用同一个DHCP服务器能获取到IP地址吗? 请大家提下意见。



网友1

可以的,每个vlan设置ip helper-address就行了

网友2

在每个interface vlan下配置ip helper-addressinterface vlan会转发dhcp请求到DHCP服务器,根据接受到的dhcp请求报文里的interface vlan地址信息,dhcp服务器会分配相应的scope里的地址。



网友3

只需要在每个interface vlan下配置ip helper-address吗? 其它的还需要配置什么? 另外DHCP服务器的IP地址都是192.168.10.10在每一个VLAN里都能用它做ip helper-address吗?
interface vlan
接口下这样配置对吗?
!
interface Vlan20
ip address 192.168.20.254 255.255.255.0
network 192.168.20.0 255.255.255.0
dns-server 202.98.160.68
default-router 192.168.20.254
!
interface Vlan30
ip address 192.168.30.254 255.255.255.0
network 192.168.30.0 255.255.255.0
dns-server 202.98.160.68
default-router 192.168.30.254
!
还需要加上ip helper-address吗??

网友4

要加ip helper-address的。

除非你想把路由器用作DHCP服务器,否则那些"network xxx,default-router xxx"是不用配置的,即便是配置,也不是在interface vlan下。

interface Vlan20

网友5

如果用4503本身来做DHCP服务器,那就不需要配置ip helper-address了。

网友6


ip address 192.168.20.254 255.255.255.0
ip helper-address 192.168.10.10
!
interface Vlan30
ip address 192.168.30.254 255.255.255.0
ip helper-address 192.168.10.10


网友7

是不是要先配置地址池的?
像下面这个先配置:
!
ip dhcp pool vlan20
network 192.168.20.0 255.255.255.0
dns-server 192.168.10.10 202.98.160.68
default-router 192.168.20.254
netbios-name-server 192.168.10.10
lease 30
!
ip dhcp pool vlan30
network 192.168.30.0 255.255.255.0
dns-server 192.168.10.10 202.98.160.68
default-router 192.168.30.254
netbios-name-server 192.168.10.10
lease 30
!

再配置:
interface Vlan20
ip address 192.168.20.254 255.255.255.0
!
interface Vlan30
ip address 192.168.30.254 255.255.255.0
!


是不是这样呢?

网友8

没错,dhcp scope是需要先配置的。
 
ip helper-address 是外接DHCP服务器的
并不是4503内置DHCP功能。
分享到:
评论

相关推荐

    C3550配置作为DHCP服务器工程实例

    C3550配置作为DHCP服务器工程实例

    Cisco 3550配置DHCP实例

    Cisco 3550配置dhcp,网络上多有讨论,但大都存在错漏,按照网上介绍的配置一句“IP HELPER-ADDRESS DHCP服务器地址”后,工程当中发现客户机不能从DHCP服务器获取IP地址,本人最近也刚好配置了3550作为DHCP服务器...

    Cisco3750交换机配置DHCP服务器实例[文].pdf

    Cisco3750交换机配置DHCP服务器实例[文].pdf

    Cisco+3750交换机配置DHCP服务器实例.docx

    Cisco+3750交换机配置DHCP服务器实例

    管理论文:企业DHCP服务器配置与管理.doc

    企业DHCP服务器配置与管理 摘要:本文主要以典型企业网络结构出发,具体介绍了cisco路由器上如何配置DHC P服务器,及针对多个vlan环境下DHCP中继的配置,并讨论如何管理DHCP服务器以提高网 络的安全性能。...

    Cisco培训教材(中文版)

    2.3.3 将配置传送到服务器或从服务器 上复制配置 47 2.4 认证目标2.04:自动安装配置数据 49 2.5 认证总结 49 2.6 2分钟练习 50 2.7 自我测试 51 第3章 IP寻址 58 3.1 认证目标3.01:IP地址类 58 3.1.1 IP...

    CCNA工程师认证考试官方教材

    2.3.3 将配置传送到服务器或从服务器 上复制配置 47 2.4 认证目标2.04:自动安装配置数据 49 2.5 认证总结 49 2.6 2分钟练习 50 2.7 自我测试 51 第3章 IP寻址 58 3.1 认证目标3.01:IP地址类 58 3.1.1 IP地址的...

    CCNA工程师认证考试电子书.rar

    2.3.3 将配置传送到服务器或从服务器 上复制配置 47 2.4 认证目标2.04:自动安装配置数据 49 2.5 认证总结 49 2.6 2分钟练习 50 2.7 自我测试 51 第3章 IP寻址 58 3.1 认证目标3.01:IP地址类 58 3.1.1 IP地址的...

    CISCO 技术大集合

    6.如果配置的是拨号访问服务器,系统还会设置异步口的参数: Configure Async lines? [yes]: 1) 设置线路的最高速度: Async line speed [9600]: 2) 是否使用硬件流控: Configure for HW flow control? [yes]...

    CCNA考试指南 内容很丰富

    2.3.3 将配置传送到服务器或从服务器 上复制配置 47 2.4 认证目标2.04:自动安装配置数据 49 2.5 认证总结 49 2.6 2分钟练习 50 2.7 自我测试 51 第3章 IP寻址 58 3.1 认证目标3.01:IP地址类 58 3.1.1 IP地址的...

    CCNA学习指南

    2.3.3 将配置传送到服务器或从服务器 上复制配置 47 2.4 认证目标2.04:自动安装配置数据 49 2.5 认证总结 49 2.6 2分钟练习 50 2.7 自我测试 51 第3章 IP寻址 58 3.1 认证目标3.01:IP地址类 58 3.1.1 IP地址的...

    switch security.rar

    第三步:还要在被信任的DHCP服务器上打上下列命令:(如果是用路由器做DHCP服务器的话才需要) R1(config)#ip dhcp relay information trust-all SW1#show ip dhcp snooping 关键点:DHCP snooping会在接入的...

    CCNA学习指南.rar

    2.3.3 将配置传送到服务器或从服务器 上复制配置 47 2.4 认证目标2.04:自动安装配置数据 49 2.5 认证总结 49 2.6 2分钟练习 50 2.7 自我测试 51 第3章 IP寻址 58 3.1 认证目标3.01:IP地址类 58 3.1.1 IP地址的...

    CCNA学习指南(pdf).zip

    2.3.3 将配置传送到服务器或从服务器 上复制配置 47 2.4 认证目标2.04:自动安装配置数据 49 2.5 认证总结 49 2.6 2分钟练习 50 2.7 自我测试 51 第3章 IP寻址 58 3.1 认证目标3.01:IP地址类 58 3.1.1 IP...

    CCNA学习指南-绝对有用

    2.3.3 将配置传送到服务器或从服务器 上复制配置 47 2.4 认证目标2.04:自动安装配置数据 49 2.5 认证总结 49 2.6 2分钟练习 50 2.7 自我测试 51 第3章 IP寻址 58 3.1 认证目标3.01:IP地址类 58 3.1.1 IP...

    ccna学习指南 chinapub 高清版

    2.3.3 将配置传送到服务器或从服务器 上复制配置 47 2.4 认证目标2.04:自动安装配置数据 49 2.5 认证总结 49 2.6 2分钟练习 50 2.7 自我测试 51 第3章 IP寻址 58 3.1 认证目标3.01:IP地址类 58 3.1.1 IP...

    CCNA课程.rar

    2.3.3 将配置传送到服务器或从服务器 上复制配置 47 2.4 认证目标2.04:自动安装配置数据 49 2.5 认证总结 49 2.6 2分钟练习 50 2.7 自我测试 51 第3章 IP寻址 58 3.1 认证目标3.01:IP地址类 58 3.1.1 IP...

    中型企业网络设计与仿真毕业设计.doc

    (2)为管理简单,全公司使用一台DHCP服务器实施灵活的IP地址的分配。 (3)建立WWW、FTP、DNS和邮件等企业常用应用服务。 (4)建立两个网页服务器,一个只供企业内部访问,一个供Internet用户访问。 (5)建立企业级的...

    中型企业网络设计与仿真毕业设计(1).doc

    (2)为管理简单,全公司使用一台DHCP服务器实施灵活的IP地址的分配。 (3)建立WWW、FTP、DNS和邮件等企业常用应用服务。 (4)建立两个网页服务器,一个只供企业内部访问,一个供Internet用户访问。 (5)建立企业级的...

    计算机网络技术基础

    第1章 计算机网络基础知识  1.1 计算机网络的产生与发展  1.2 计算机网络概述  1.2.1 计算机网络的基本概念  ...14.8 实验8 DHCP服务器的安装与配置  14.9 实验9 DNS服务器的安装与配置 

Global site tag (gtag.js) - Google Analytics