H3C DHCP配置
- 2020 年 1 月 6 日
- 筆記
DHCP 伺服器中的地址池以「樹」狀結構進行組織。樹根是自然網段的地址,每個分支是該網段的子網地址,葉節點是手工綁定的客戶機地址。這種樹狀結構實現了配置的繼承性,即子網(兒子節點)配置繼承了自然網段(父節點)的配置,每個客戶機(孫子節點)的配置同樣繼承了子網(兒子節點)配置的參數。因此,對於一些通用的參數(如域名),只需要在自然網段或者子網上進行配置即可(地址租用有效期限是不具有繼承關係的) display dhcp server tree 命令用來顯示DHCP 地址池的樹狀結構資訊,並顯示各節點的地址池、option 參數、地址租用期限、DNS 等伺服器的資訊
dhcp server forbidden-ip low-ipaddress [ high-ipaddress ] low-ipaddress 表示不參與自動分配的最小IP 地址 high -ipaddress 表示不參與自動分配的最大IP 地址,應該和low-ipaddress在同一網段內,並且大於等於low-Ipaddress,當不輸入該參數時,表示high-ipaddress 與low-ipaddress 相同 某些IP 地址可能已經被一些伺服器或特定主機佔用,如WWW伺服器、網關、FTP 伺服器等。在進行DHCP 地址分配時需要排除這些地址,以保證網路的正常運行;否則會出現同一地址分配給兩台主機,造成IP 地址分配衝突
dhcp server ping { packets number | timeout milliseconds } packets number 表示發送ping 包數量,取值範圍是0~10,0 表示禁止ping操作,number 預設為2 timeout milliseconds 表示等待每個ping 報文的最長回應時間,單位是ms,取值範圍是0~10000,milliseconds 預設為500ms DHCP 伺服器為客戶端分配一個IP 地址前,需要對該地址進行探測。具體的操作是使用ping 命令探測該地址,檢測是否能在指定時間內正確得到應答。如果直到等待ping 回應包最長時間都沒有收到應答,則繼續發送ping 報文,直到發送ping 包數量達到規定的最大值後仍舊超時,沒有得到任何應答,可以推斷該IP 地址未被使用,從而確保客戶端被分得未使用的IP 地址
DHCP 地址池視圖下:static-bind ip-address ip-address [ mask netmask ] static-bind mac-address mac-address 配置綁定時,可以認為該綁定是一個特殊的DHCP 地址池。static-bind mac-address 命令必須和static-bind ip-address 命令成對配合使用 eg. 將MAC 地址為 00-00-e0-3f-03-05 的用戶PC 機和IP 地址10.1.1.1 綁定,掩碼為255.255.255.0: [H3C-DHCP_POOL] static-bind ip-address 10.1.1.1 mask 255.255.255.0 [H3C-DHCP_POOL] static-bind mac-address 0000.e03f.0305 ethernet 全局地址池模式 [Switch]dhcp enable 全局開啟DHCP功能 [Switch]dhcp select global interface vlan-interface 2 指定VLAN2虛介面工作在全局地址池模式下 [Switch]dhcp server ip-pool H3C-POOL 創建DHCP地址池 [Switch-dhcp-pool-h3c]network 192.168.2.0 mask 255.255.255.0 配置動態分配IP的地址範圍 [Switch-dhcp-pool-h3c]expired day 1 定義IP地址租用有效期 [Switch-dhcp-pool-h3c]gateway-list 192.168.2.1 定義網關地址 [Switch-dhcp-pool-h3c]dns-list 8.8.8.8 定義DNS地址 [Switch-dhcp-pool-h3c]domain-name mydomain.com.cn 定義域名 [Switch-dhcp-pool-h3c]quit [Switch]dhcp server forbidden-ip 192.168.2.1 配置某個地址為不可分配地址 [Switch]dhcp server forbidden-ip 192.168.2.254
介面地址池模式 [Switch]dhcp enable [Switch-Vlan-interface3]dhcp select interface 配置VLAN介面3工作在DHCP介面地址池模式下 [Switch-Vlan-interface1]dhcp server expired day 10 定義介面地址池的有效期 [Switch-Vlan-interface1]dhcp server dns-list 192.168.3.10 定義DNS伺服器地址 [Switch-Vlan-interface1]dhcp server nbns-list 192.168.3.11 定義WINS伺服器地址 [Switch-Vlan-interface1]dhcp server static-bind ip-address 192.168.0.10 mac-address 000D-88F7-0001 配置介面地址池中的靜態綁定地址
display dhcp server statistics 顯示DHCP 伺服器的統計資訊 包括DHCP 地址池數目,自動、手工和過期綁定的地址數目,不可識別的報文數量、DHCP 請求和應答的報文數目統計等 reset dhcp server statistics 清除DHCP 伺服器的統計資訊
display dhcp server conflict [ ip-address ] 顯示DHCP 的地址衝突的統計資訊,包括衝突IP 地址、衝突檢測類型、衝突發生時間等 系統採用衝突檢測方式包括兩種: ping 方式:DHCP 伺服器用這種方式來檢測衝突資訊 ARP 方式:DHCP 客戶端用這種方式來檢測衝突資訊 reset dhcp server conflict { ip-address | all } 清除DHCP 地址衝突的統計資訊
display dhcp server expired 顯示DHCP 地址池的可用地址資訊
display dhcp server ip-in-use [ ip-address ] 顯示DHCP客戶端的地址綁定資訊,如硬體地址、IP 地址、地址租用期限等資訊
debugging dhcp server { events | packet | ip-relation } events 表示DHCP 伺服器的協議事件,包括地址分配、數據更新 packet 表示DHCP 伺服器的各種接收和發送的協議報文 ip-relation 表示連接狀態的改變,即地址的分配情況 debugging dhcp server 命令用來打開DHCP 伺服器的報文、事件、連接調試開關
歡迎來群166684620一起交流