9300交换机支持配置dhcp服务器
更新时间:2023-07-18 16:31:01 阅读量: 实用文档 文档下载
- 华为交换机配置dhcp推荐度:
- 相关推荐
9300交换机配置DHCP介绍
9300交换机支持配置dhcp服务器功能的版本为V100R002系列版本。
配置9300交换机的DHCP服务器示例
组网需求
如图1所示,S9300应用为DHCP服务器,为同一网段中的客户端动态分配IP地址。地址池网段10.1.1..0/24分为两个网段:10.1.1.0/25和10.1.1.128/25。DHCP服务器两个VLANIF接口的IP地址分别为10.1.1.1/25和10.1.1.129/25。
网段10.1.1.0/25网段的DNS地址为20.1.1..1,出口网关地址为10.1.1.1。
网段10.1.1.128/25网段的DNS地址为20..1.1.1,出口网关地址为10.1.1.129。 图1 配置基于全局地址池的DHCP服务器组网图
配置思路
DHCP服务器的配置思路如下:
1. 启动DHCP服务。
2. 创建地址池并配置地址池的相关属性,如地址池范围、出口网关等。
9300交换机配置DHCP介绍
3. 配置VLANIF接口下本地DHCP服务器的地址分配方式。
数据准备
要完成此配置举例,需要准备以下数据:
地址池编号及范围
操作步骤
1. 启动DHCP服务。 2. <Quidway> system-view
[Quidway] dhcp enable
3. 创建地址池并配置相关属性。
# 配置IP地址池1的属性(地址池范围、DNS地址、出口网关)。 [Quidway] ip pool 1
[Quidway-ip-pool-1] network 10.1.1.0 mask 255.255.255.128
[Quidway-ip-pool-1] dns-list 20.1.1.1
[Quidway-ip-pool-1] gateway-list 10.1.1.1
[Quidway-ip-pool-1] quit
# 配置IP地址池2的属性(地址池范围、DNS地址、出口网关) [Quidway] ip pool 2
[Quidway-ip-pool-2] network 10.1.1.128 mask 255.255.255.128
[Quidway-ip-pool-2] dns-list 20.1.1.1
[Quidway-ip-pool-2] gateway-list 10.1.1.129
[Quidway-ip-pool-2] quit
4. 配置VLANIF接口下地址分配方式。
# 配置接口GE1/0/0和GE2/0/0分别加入相应的VLAN。
[Quidway] vlan batch 10 20
9300交换机配置DHCP介绍
[Quidway] interface gigabitethernet 1/0/0
[Quidway-GigabitEthernet1/0/0] port hybrid pvid vlan 10
[Quidway-GigabitEthernet1/0/0] port hybrid untagged vlan 10
[Quidway-GigabitEthernet1/0/0] quit
[Quidway] interface gigabitethernet 2/0/0
[Quidway-GigabitEthernet2/0/0] port hybrid pvid vlan 20
[Quidway-GigabitEthernet2/0/0] port hybrid untagged vlan 20
[Quidway-GigabitEthernet2/0/0] quit
# 配置VLANIF10接口下的客户端从全局地址池中获取IP地址。
[Quidway] interface vlanif 10
[Quidway-Vlanif10] ip address 10.1.1.1 255.255.255.128
[Quidway-Vlanif10] dhcp select global
[Quidway-Vlanif10] quit
# 配置VLANIF20接口下的客户端从全局地址池中获取IP地址。
[Quidway] interface vlanif 20
[Quidway-Vlanif20] ip address 10.1.1.129 255.255.255.128
[Quidway-Vlanif20] dhcp select global
[Quidway-Vlanif20] quit
配置在二层网络中应用DHCP Snooping示例
组网需求
如图1所示,DHCP Client通过VLAN10接入S9300。其中DHCP Client1使用动态分配的IP地址;DHCP Client2使用静态分配的IP地址。要求在S9300的用户侧接口GE1/0/0和GE1/0/1上配置DHCP Snooping功能,以防止以下类型的攻击:
9300交换机配置DHCP介绍
DHCP Server仿冒者攻击
仿冒DHCP续租报文攻击
图1 配置DHCP Snooping功能组网图
配置思路
采用如下的思路配置DHCP Snooping的基本功能:
1. 在全局视图和接口视图下使能DHCP Snooping。
2. 配置Trusted/Untrusted接口,防止DHCP Server仿冒者攻击。
3. 配置DHCP Snooping绑定表,对DHCP Request报文进行匹配绑定检查,防止仿冒
DHCP续租报文攻击。
4. 配置CHADDR值检查,防止改变CHADDR值的DoS攻击。
数据准备
为完成此配置举例,需要准备如下数据:
接口所属的VLAN:VLAN 10。
接口的Trusted/Untrusted模式:GE1/0/0、GE1/0/1为Untrusted模式,GE2/0/0为Trusted
模式。
9300交换机配置DHCP介绍
允许转发的静态IP地址:10.1.1.1/24,对应的MAC地址:0001-0002-0003。
说明:
以下配置步骤中,只列出了和DHCP Snooping配置相关的命令。
操作步骤
1. 使能DHCP Snooping功能
# 使能全局DHCP Snooping功能。 <Quidway> system-view
[Quidway] dhcp enable
[Quidway] dhcp snooping enable
# 使能用户侧接口的DHCP Snooping功能。以GE1/0/0接口为例,GE1/0/1的配置相同,此处省略。 [Quidway] interface gigabitethernet 1/0/0
[Quidway-GigabitEthernet1/0/0] dhcp snooping enable
[Quidway-GigabitEthernet1/0/0] quit
2. 配置Trusted接口
# 将连接DHCP Server侧的接口配置为“Trusted”,将连接DHCP Clinet侧的所有接口使能DHCP Snooping(如果用户侧接口没有配置“Trusted”模式,那么使能了接口的
Snooping特性后,接口模式默认为“Untrusted”),这样可以防止DHCP Server仿冒者攻击。 [Quidway] interface gigabitethernet 2/0/0
[Quidway-GigabitEthernet2/0/0] dhcp snooping trusted
[Quidway-GigabitEthernet2/0/0] quit
3. 配置对DHCP报文的检查
9300交换机配置DHCP介绍
# 在DHCP Clinet侧的接口配置进行DHCP Request报文检查,这样可以防止仿冒DHCP续租报文的攻击。以GE1/0/0接口为例,GE1/0/1的配置相同,此处省略。 [Quidway] interface gigabitethernet 1/0/0
[Quidway-GigabitEthernet1/0/0] dhcp snooping check user-bind enable
[Quidway-GigabitEthernet1/0/0] quit
# 在DHCP Clinet侧的接口配置进行CHADDR检查,这样可以防止改变CHADDR值的DoS攻击。以GE1/0/0接口为例,GE1/0/1的配置相同,此处省略。 [Quidway] interface gigabitethernet 1/0/0
[Quidway-GigabitEthernet1/0/0] dhcp snooping check mac-address enable
[Quidway-GigabitEthernet1/0/0] quit
4. 配置DHCP Snooping绑定表
# 对于使用静态IP的用户,需要单独配置用户静态绑定表项。
[Quidway] user-bind static ip-address 10.1.1.1 mac-address 0001-0002-0003 interface gigabitethernet 1/0/1 vlan 10
正在阅读:
9300交换机支持配置dhcp服务器07-18
中考英语 第一部分 基础语法专题 第10讲 非谓语动词巩固练习07-29
圆锥曲线部分二级结论的应用-(学生版)02-03
外研社《英语初级听力》第6课课文翻译06-06
国道310洛三界至豫陕界段南移新建工程投资建设项目可行性研究报05-31
个人兴趣分析与职业预测10-12
水保三机组水工保护工程施工组织设计03-23
- 教学能力大赛决赛获奖-教学实施报告-(完整图文版)
- 互联网+数据中心行业分析报告
- 2017上海杨浦区高三一模数学试题及答案
- 招商部差旅接待管理制度(4-25)
- 学生游玩安全注意事项
- 学生信息管理系统(文档模板供参考)
- 叉车门架有限元分析及系统设计
- 2014帮助残疾人志愿者服务情况记录
- 叶绿体中色素的提取和分离实验
- 中国食物成分表2020年最新权威完整改进版
- 推动国土资源领域生态文明建设
- 给水管道冲洗和消毒记录
- 计算机软件专业自我评价
- 高中数学必修1-5知识点归纳
- 2018-2022年中国第五代移动通信技术(5G)产业深度分析及发展前景研究报告发展趋势(目录)
- 生产车间巡查制度
- 2018版中国光热发电行业深度研究报告目录
- (通用)2019年中考数学总复习 第一章 第四节 数的开方与二次根式课件
- 2017_2018学年高中语文第二单元第4课说数课件粤教版
- 上市新药Lumateperone(卢美哌隆)合成检索总结报告
- 交换机
- 配置
- 服务器
- 支持
- 9300
- dhcp
- 五年级数学下册第二单元《确定位置》
- 首府2011年夏季豪礼迎新客户活动方案
- 如何有效进行小学数学教学设计
- 试析语篇分析理论在高职英语阅读教学中的运用
- 全日制教育硕士考研复习方法
- 2016年护士资格考点:护理羊水栓塞每日一练(4月8日)
- 2014年政法干警考试《文化综合》地理常识一
- 市优秀教师申报材料
- 二手车鉴定评估事故修正系数的分析选用
- 江西省2020-2021学年六年级上学期语文期末考试试卷C卷
- 安装工程计量计价实例
- 现代管理原理多选
- 变压器渗漏油的处理办法
- 日语阅读理解练习1
- 河北省衡水科技工程学校学生情商状况调查报告
- 家用纺织品风格浅谈
- 移相全桥软开关变换器拓扑分析
- 污水处理站管理制度
- 1.1_认识三角形(4)
- 中考英语总复习 书面表达训练