1楼:匿名用户
全局地址池可以供其它任何的接口地址dhcp调用..也就是说全局地址池就是一个公共水管,都可以从上面接水.
接口地址池就是指定了特定的接口才能分配到这部分的ip地址.这个是私用的.
就这点区别.
如果有别的请高手补充..
2楼:匿名用户
我感觉,大的区别没有什么 和ospf在全局下做和在接口下做是一个道理。
华为交换机设置两个dhcp地址池。一个是全局配置,一个是接口配置。这样做有什么问题?
3楼:好几个
1、以官网为准,别的命令也试一下。这个吧就像划vlan一样,你可以在vlan里把接口加进来,也可以在接口模拟下把它加入到那个vlan里一样。
2、实际上这个你不用配置,交换机默认就是全局地址池,它会根据vlan虚接口地址到全局地址池去申请地址。可能有的型号不同的,那就打一下吧。
3、还有一种方式就是不配全局地址池,直接让vlan的主机,去虚接口去申请地址,那个不是默认的要去打一下。
华为三层交换机5700 dhcp配置如何让ip从指定地址开始分配
4楼:匿名用户
在交换机上开启dhcp服务,然后配置地址池192.168.2.
0/24网段,排除掉192.168.2.
2 到192.168.2.
199这个范围的ip,具体命令如下:
dhcp enable
inte***ce vlanif10
ip address 192.168.2.254 255.255.255.0
dhcp select inte***ce
dhcp server excluded-ip-address 192.168.2.2 192.168.2.199
dhcp server dns-list x.x.x.x
dhcp server lease day 30 hour 0 minute 0
其中dns和租期要根据实际情况配置。
扩展资料
1) 自动分配方式(automatic allocation),dhcp服务器为主机指定一个永久性的ip地址,一旦dhcp客户端第一次成功从dhcp服务器端租用到ip地址后,就可以永久性的使用该地址。
2) 动态分配方式(dynamic allocation),dhcp服务器给主机指定一个具有时间限制的ip地址,时间到期或主机明确表示放弃该地址时,该地址可以被其他主机使用。
3) 手工分配方式(manual allocation),客户端的ip地址是由网络管理员指定的,dhcp服务器只是将指定的ip地址告诉客户端主机。
5楼:迷惘岁月
在华为三层交换机5700交换机上开启dhcp服务,然后配置好地址池为192.168.2.
254网段,排除掉192.168.2.
200到192.168.2.
199这个范围的所有ip,具体命令如下:
dhcp enable
ip address 192.168.2.200 255.255.255.0
inte***ce vlanif10
dhcp server excluded-ip - address 192.168.2.200 192.168.2.199
dhcp select inte***ce
dhcp server lease day 30 hour 0 minute 0
dhcp server dns-list x.x.x.x
其dns和租期要根据实际情况配置。
6楼:匿名用户
下面是华为三层交换机5700 dhc配置命令,你可以根据命令自己配置。
交换机配置dhcp配置
1,交换机作dhcp server
『配置环境参数』
1. pc1、pc2的网卡均采用动态获取ip地址的方式
2. pc1连接到交换机的以太网端口0/1,属于vlan10;pc2连接到交换机的以太网端口0/2,属于vlan20
3. 三层交换机switcha的vlan接口10地址为10.1.1.1/24,vlan接口20地址为10.1.2.1/24
『组网需求』
1. pc1可以动态获取10.1.
1.0/24网段地址,并且网关地址为10.1.
1.1;pc2可以动态获取10.1.
2.0/24网段地址,并且网关地址为10.1.
2.1『dhcp server配置流程流程』
可以完成对直接连接到三层交换机的pc机分配ip地址,也可以对通过dhcp中继设备连接到三层交换机的pc机分配ip地址。
分配地址的方式可以采用接口方式,或者全局地址池方式。
【switcha采用接口方式分配地址相关配置】
1. 创建(进入)vlan10
[switcha]vlan 10
2. 将e0/1加入到vlan10
[switcha-vlan10]port ether*** 0/1
3. 创建(进入)vlan接口10
[switcha]inte***ce vlan-inte***ce 10
4. 为vlan接口10配置ip地址
[switcha-vlan-inte***ce10]ip address 10.1.1.1 255.255.255.0
5. 在vlan接口10上选择接口方式分配ip地址
[switcha-vlan-inte***ce10]dhcp select inte***ce
6. 禁止将pc机的网关地址分配给用户
[switcha]dhcp server forbidden-ip 10.1.1.1
【switcha采用全局地址池方式分配地址相关配置】
1. 创建(进入)vlan10
[switcha]vlan 10
2. 将e0/1加入到vlan10
[switcha-vlan10]port ether*** 0/1
3. 创建(进入)vlan接口10
[switcha]inte***ce vlan-inte***ce 10
4. 为vlan接口10配置ip地址
[switcha-vlan-inte***ce10]ip address 10.1.1.1 255.255.255.0
5. 在vlan接口10上选择全局地址池方式分配ip地址
[switcha-vlan-inte***ce10]dhcp select global
6. 创建全局地址池,并命名为”vlan10”
[switcha]dhcp server ip-pool vlan10
7. 配置vlan10地址池给用户分配的地址范围以及用户的网关地址
[switcha-dhcp-vlan10]***work 10.1.1.0 mask 255.255.255.0
[switcha-dhcp-vlan10]gateway-list 10.1.1.1
8. 禁止将pc机的网关地址分配给用户
[switcha]dhcp server forbidden-ip 10.1.1.1
【补充说明】
以上配置以vlan10的为例,vlan20的配置参照vlan10的配置即可。在采用全局地址池方式时,需新建一个与”vlan10”不同名的全局地址池。
经过以上配置,可以完成为pc1分配的ip地址为10.1.1.
0/24,同时pc1的网关地址为10.1.1.
1;为pc2分配的ip地址为10.1.2.
0/24,同时pc2的网关地址为10.1.2.
1。vlan接口默认情况下以全局地址池方式进行地址分配,因此当vlan接口配置了以全局地址池方式进行地址分配后,查看交换机当前配置时,在相应的vlan接口下无法看到有关dhcp的配置。
利用全局地址池方式,可以完成为用户分配与三层交换机本身vlan接口地址不同网段的ip地址。
2,dhcp relay配置
『配置环境参数』
1. dhcp server的ip地址为192.168.0.10/24
2. dhcp server连接在交换机的g1/1端口,属于vlan100,网关即交换机vlan接口100的地址192.168.0.1/24
3. e0/1-e0/10属于vlan10,网段地址10.10.1.1/24
4. e0/11-e0/20属于vlan20,网段地址10.10.2.1/24
『组网需求』
1. 在switcha上配置dhcp relay使下面用户动态获取指定的相应网段的ip地址
2. pc1、pc2均可以ping通自己的网关,同时pc1、pc2之间可以互访
『交换机dhcp relay配置流程』
dhcp relay的作用则是为了适应客户端和服务器不在同一网段的情况,通过relay,不同子网的用户可以到同一个dhcp server申请ip地址,这样便于地址池的管理和维护。
【switcha相关配置】
1. 全局使能dhcp功能(缺省情况下,dhcp功能处于使能状态)
[switcha]dhcp enable
2. 创建(进入)vlan100
[switcha]vlan 100
3. 将g1/1加入到vlan100
[switcha-vlan100]port gigabitether*** 1/1
4. 创建(进入)vlan接口100
[switcha]inte***ce vlan-inte***ce 100
5. 为vlan接口100配置ip地址
[switcha-vlan-inte***ce100]ip address 192.168.0.1 255.255.255.0
6. 创建(进入)vlan10
[switcha]vlan 10
7. 将e0/1-e0/10加入到vlan10
[switcha-vlan10]port ether*** 0/1 to ether*** 0/10
8. 创建(进入)vlan接口10
[switcha]inte***ce vlan-inte***ce 10
9. 为vlan接口10配置ip地址
[switcha-vlan-inte***ce10]ip address 10.10.1.1 255.255.255.0
10. 使能vlan接口10的dhcp中继功能
[switcha-vlan-inte***ce10]dhcp select relay
11. 为vlan接口10配置dhcp服务器的地址
[switcha-vlan-inte***ce10]ip relay address 192.168.0.10
12. 创建(进入)vlan20
[switcha-vlan10]vlan 20
13. 将e0/11-e0/20加入到vlan20
[switcha-vlan20]port ether*** 0/11 to ether*** 0/20
14. 创建(进入)vlan接口20
[switcha]inte***ce vlan-inte***ce 20
15. 为vlan接口20配置ip地址
[switcha-vlan-inte***ce20]ip address 10.10.2.1 255.255.255.0
16. 使能vlan接口20的dhcp中继功能
[switcha-vlan-inte***ce20]dhcp select relay
17. 为vlan接口20配置dhcp服务器的地址
[switcha-vlan-inte***ce20]ip relay address 192.168.0.10
【补充说明】
也可以在全局配置模式下,使能某个或某些vlan接口上的dhcp中继功能,例如:[switcha]dhcp select relay inte***ce vlan-inte***ce 10
3,dhcp snooping
『配置环境参数』
1. dhcp server连接在交换机switcha的g1/1端口,属于vlan10,ip地址为10.10.1.253/24
2. 端口e0/1和e0/2同属于vlan10
『组网需求』
1. pc1、pc2均可以从指定dhcp server获取到ip地址
2. 防止其他非法的dhcp server影响网络中的主机
『交换机dhcp-snooping配置流程』
当交换机开启了dhcp-snooping后,会对dhcp报文进行侦听,并可以从接收到的dhcp request或dhcp ack报文中提取并记录ip地址和mac地址信息。另外,dhcp-snooping允许将某个物理端口设置为信任端口或不信任端口。信任端口可以正常接收并**dhcp offer报文,而不信任端口会将接收到的dhcp offer报文丢弃。
这样,可以完成交换机对假冒dhcp server的屏蔽作用,确保客户端从合法的dhcp server获取ip地址。
【switcha相关配置】
1. 创建(进入)vlan10
[switcha]vlan 10
2. 将端口e0/1、e0/2和g1/1加入到vlan10
[switcha-vlan10]port ether*** 0/1 ether*** 0/2 gigabitether*** 1/1
3. 全局使能dhcp-snooping功能
[switcha]dhcp-snooping
4. 将端口g1/1配置为trust端口,
[switcha-gigabitether***1/1]dhcp-snooping trust
【补充说明】
由于dhcp服务器提供给用户包含了服务器分配给用户的ip地址的报文――”dhcp offer”报文,由g1/1端口进入switcha并进行**,因此需要将端口g1/1配置为”trust”端口。如果switcha上行接口配置为trunk端口,并且连接到dhcp中继设备,也需要将上行端口配置为”trust”端口。
三层交换机是否必须给每个端口配置ip地址
1楼 匿名用户 不用的,三层交换机的端口是不具有ip地址的,具有ip地址的是交换机的三层接口也叫svi接口,就是交换机中的inte cevlan 接口,三层交换机中接口和地址的关系是这样的 接口属于vlan多少 vlan对应的inte cevlan 的网段是多少 那么接口就属于哪个网段了。 三层交换...
三层交换机可以给端口配IP地址吗?怎么配
1楼 可以,首先你要指定该接口为3层口 由于不知道你的设备是什么设备,我就以cisco的交换机为例inte ce f0 0 no switchport 这条命令后 ip address 即可 三层交换机的端口每个都能配ip? 2楼 匿名用户 并不每种三层交换机的物理端口都能配ip h3c10504 ...