版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、.通過Console 口登錄應(yīng)用環(huán)境用戶需要通過Console 口登錄到S-switch,如圖1-1 所示。圖1-1 通過Console 口登錄到S-switch說明如果S-switch 是第一次上電,并且用戶需要管理和配置S-switch,則用戶只能通過Console 口登錄到S-switch。背景信息在通過Console 口搭建本地配置環(huán)境時(shí),用戶可以通過Windows 系統(tǒng)中的“超級終端”與S-switch 建立連接。操作步驟步驟1 啟動(dòng)超級終端選擇“開始所有程序附件通訊超級終端”菜單項(xiàng),Windows XP 系統(tǒng)啟動(dòng)超級終端。步驟2 新建連接如圖1-2 所示。在“名稱”文本框中輸入新建
2、連接的名稱;選擇圖標(biāo)。然后單擊“確定”按鈕。圖1-2 新建連接步驟3 設(shè)置連接端口進(jìn)入如圖1-3 所示的連接到窗口后,請根據(jù)PC(或配置終端)實(shí)際使用的端口在“連接時(shí)使用”下拉列表框中進(jìn)行選擇。然后單擊“確定”按鈕。圖1-3 連接端口設(shè)置步驟4 設(shè)置通信參數(shù)進(jìn)入如圖1-4 所示的端口屬性窗口后,請按表1-1 中的描述進(jìn)行通信參數(shù)的設(shè)置。說明在其它的Windows 操作系統(tǒng)中,“每秒位數(shù)”可能被描述為“波特率”;“數(shù)據(jù)流控制”可能被描述為“流量控制”。圖1-4 端口通信參數(shù)設(shè)置步驟5 啟動(dòng)超級終端后,選擇“文件屬性”菜單項(xiàng),進(jìn)入如圖1-5 所示的連接屬性窗口。選擇“設(shè)置”頁簽,在“終端仿真”下拉
3、列表框中選擇“VT100”。單擊“確定”按鈕結(jié)束設(shè)置。圖1-5 終端類型選擇-結(jié)束注意:VLANIF接口是網(wǎng)絡(luò)層接口,可以配置IP地址。系統(tǒng)如果沒有劃分VLAN默認(rèn)的都是VLAN 1 Telnet登陸交換機(jī)sys 進(jìn)入系統(tǒng)視圖。Enter system view, return user view with Ctrl+Z.hhsn19#user-interface vty 1 進(jìn)入用戶界面視圖hhsn19#-ui-vty1screen-length 20 配置終端屏幕的行數(shù)hhsn19#-ui-vty1history-command max-size 10 配置歷史命令緩沖區(qū)大小。缺省情況下,
4、所有用戶界面上都啟動(dòng)了終端服務(wù)功能,終端屏幕一屏長度為24 行,歷史緩沖區(qū)大小為10 條命令hhsn19#-ui-vty1idle-timeout 10 配置登錄用戶的超時(shí)斷連時(shí)間缺省情況下,登錄用戶的超時(shí)斷連時(shí)間為10 分鐘,即如果登錄用戶10 分鐘內(nèi)沒有任何操作,則此終端線路自動(dòng)斷開。使用idle-timeout 0 0 命令可以設(shè)置為永不超時(shí)斷連。hhsn19#header login information ni hao 配置登錄驗(yàn)證時(shí)的提示信息。hhsn19#header shell information ni hao 123 配置開始配置時(shí)的提示信息。hhsn19#user-in
5、terface maximum-vty 5 配置VTY 連接的最大數(shù)量hhsn19#-ui-vty4protocol inbound telnet 配置用戶界面支持Telnet 服務(wù)hhsn19#vlan 3 創(chuàng)建VLAN,并進(jìn)入VLAN 視圖hhsn19#-vlan3port ethernet 0/0/2 配置VLAN 包含的接口hhsn19#-vlan3quit 退回到系統(tǒng)視圖hhsn19#interface vlanif 3 進(jìn)入VLAN 邏輯接口視圖hhsn19#-Vlanif3ip address 0 25 配置VLAN 邏輯接口的IP 地址。由于S-swit
6、ch 對傳輸業(yè)務(wù)僅提供二層處理,因此借助VLAN 邏輯接口來提供IP 地址,并支撐Telnet 終端服務(wù)。首先需要?jiǎng)?chuàng)建VLAN,并配置VLAN 包含的接口范圍。然后進(jìn)入指定VLAN 的邏輯接口視圖配置供Telnet 連接的IP 地址。無論S-switch 作為Server 端還是Client 端,都需要配置IP 地址,并且通過此VLAN 包含的接口與其它設(shè)備連接。hhsn19#user-interface vty 4 hhsn19#-ui-vty4authentication-mode password 配置采用Password 驗(yàn)證方式hhsn19#-ui-vty4set authentic
7、ation password simple 123 用戶的密碼。hhsn19#-ui-vty4authentication-mode aaa AAA 驗(yàn)證hhsn19#-ui-vty4quithhsn19#aaa 進(jìn)入AAA 視圖hhsn19#-aaalocal-user chzhy2010 password simple chzy2010 本地用戶名及密碼 info: A new user addedhhsn19#-aaalocal-user chzhy2010 service-type telnet 配置用戶的登錄服務(wù)類型。hhsn19#-aaalocal-user chzhy2010 l
8、evel 15 配置用戶的登錄級別hhsn19#-aaaauthentication-scheme 4 創(chuàng)建驗(yàn)證方案,并進(jìn)入驗(yàn)證方案視圖。 Info: Create a new authentication schemehhsn19#-aaa-authen-4quithhsn19#super password level 12 simple 123456 配置切換用戶級別的口令。顯示當(dāng)前建立的所有TCP 連接情況:display tcp status上傳與下載配置文件組網(wǎng)需求本端PC 作為FTP 客戶端,IP 地址為/24。S-switch 作為FTP Server。在S-sw
9、itch 上配置VLAN 10,將接口ethernet0/0/1 加入VLAN 10。配置VLAN 10 的接口IP 地址為/24。PC 向S-switch 上傳或下載系統(tǒng)軟件和配置文件。組網(wǎng)圖圖5-2 S-switch 作為FTP Server 的組網(wǎng)圖配置步驟1. 在S-switch 上創(chuàng)建VLAN 10,并配置VLAN 10 的接口IP 地址為/24。 system-viewQuidwayftp timeout 10 配置FTP 服務(wù)器的超時(shí)斷連時(shí)間缺省情況下,F(xiàn)TP 服務(wù)器的超時(shí)斷連時(shí)間是30 分鐘Quidwayremotehelp 查看FTP 命令的在
10、線幫助Quidway vlan 10Quidway-vlan10 port ethernet 0/0/1Quidway-vlan10 quitQuidway interface vlanif 10Quidway-Vlanif10 ip address 24Quidway-Vlanif10 quit2. 在S-switch 上啟動(dòng)FTP 服務(wù),并配置FTP 用戶名ftpuser,口令ftppwd。Quidway ftp server enableQuidway aaaQuidway-aaa local-user ftpuser password simple ftppwd Qu
11、idway-aaa local-user ftpuser service-type ftpQuidway-aaa local-user ftpuser ftp-directory flash:/ 此用戶ftp目錄該步驟中參數(shù)directory 所指定的目錄必須是S-switch 中已經(jīng)存在的目錄,并且其取值必須包含目錄所在的路徑。例如配置FTP 用戶的工作目錄是Flash 存儲(chǔ)器根目錄中的“FTP”目錄,則directory 的取值是“flash:/FTP”。Quidway-aaa return3. 在S-switch 上備份配置文件和S-switch 系統(tǒng)軟件。 copy vrpcfg.cf
12、g flash:/backup.cfg copy 8031.cc flash:/8031bak.cc4. 在PC 機(jī)上,向S-switch 發(fā)起FTP 連接,輸入用戶名ftpuser 和口令ftppwd。PC 機(jī)上的FTP 客戶端以Window XP 操作系統(tǒng)為例說明。C:WINDOWSDesktop ftp Connected to .220 FTP-Server Microsoft FTP Service (Version 5.0).User (:(none): ftpuser331 Password required for ftpuser
13、.Password:*230 User logged in.ftp5. 在PC 機(jī)上,配置二進(jìn)制傳輸格式和PC 機(jī)本地目錄。ftp binary200 Type set to I.ftp lcd c:temp 指定工作路徑Local directory now C:temp.6. 在S-switch 上,向S-switch 上傳S-switch 系統(tǒng)軟件和配置文件。ftp put d006.cc ftp put vrpcfg.cfg ftp quitC:WINDOWSDesktop7在PC 上,下載最新S-switch 系統(tǒng)軟件和配置文件。ftp get d006.cc ftp get vrp
14、cfg.cfg ftp quit管理Flash 存儲(chǔ)器format flash: 格式化Flash 存儲(chǔ)器fixdisk flash: 修復(fù)出現(xiàn)異常的Flash 存儲(chǔ)器管理文件和目錄dir 查看當(dāng)前路徑下的文件和目錄信息沒包括隱藏的目錄和文件dir /all 查看當(dāng)前路徑下的文件和目錄信息顯示所有的信息copy hhsn.cfg 1.cfg 復(fù)制文件mkdir 1 創(chuàng)建目錄rmdir 3 刪除目錄cd 2 進(jìn)入指定目錄pwd 查看當(dāng)前工作的路徑move 1.cfg 2 移動(dòng)文件rename 2 5 重新命名文件more 1.cfg 顯示文件內(nèi)容delete 1.cfg 刪除文件(將文件放入S-
15、switch 的回收站)delete /unreserved 1.cfg 徹底刪除文件undelete 1.cfg 恢復(fù)被刪除文件reset recycle-bin 1.cfg 徹底刪除回收站中的文件startup saved-configuration ole.cfg配置S-switch 下次啟動(dòng)時(shí)加載的配置文件。S-switch 上電時(shí),默認(rèn)從Flash 存儲(chǔ)器中讀取配置文件進(jìn)行初始化,因此該配置文件中的配置稱為初始配置。如果Flash 中尚沒有配置文件,則S-switch 用缺省參數(shù)初始化。與初始配置相對應(yīng),S-switch 運(yùn)行過程中正在生效的配置稱為當(dāng)前配置。清空配置文件reset
16、saved-configuration 清除當(dāng)前加載的配置文件的內(nèi)容使用該命令可以清除S-switch 當(dāng)前加載的配置文件的內(nèi)容。配置文件被清除后,如果不使用startup saved-configuration 命令重新指定含有正確配置信息的配置文件,或者不使用save 命令保存配置文件,則S-switch 下次啟動(dòng)時(shí),將采用缺省的配置參數(shù)進(jìn)行初始化。在以下兩種情況下,需要擦除Flash 存儲(chǔ)器中的配置文件:l 在S-switch 軟件升級之后,軟件和配置文件不匹配。l 發(fā)現(xiàn)配置文件遭到破壞,或加載了錯(cuò)誤的配置文件。查看已保存的配置信息 display saved-configuration
17、 查看已保存的配置信息用戶通過該命令查看S-switch 下次啟動(dòng)或本次啟動(dòng)時(shí)所加載的配置文件的內(nèi)容。不指定可選參數(shù)last 時(shí),該命令將顯示S-switch 下次啟動(dòng)時(shí)所加載的配置文件的內(nèi)容;指定可選參數(shù)last 時(shí),該命令將顯示S-switch 本次啟動(dòng)時(shí)所加載的配置文件的內(nèi)容。VLAN配置基于端口的VLAN典型配置舉例1. 組網(wǎng)需求 z 如 圖 2-1所示,Switch A和Switch B分別連接了不同部門使用的PC1/PC2 和Server1/Server2。 z 為保證部門間數(shù)據(jù)的二層隔離, 現(xiàn)要求將PC1和Server1劃分到VLAN100中,PC2 和 Server2 劃分到
18、VLAN200 中。并分別為兩個(gè) VLAN 設(shè)置描述字符為“Dept1”和“Dept2”。z 在 SwitchA上配置 VLAN接口,對 PC1發(fā)往 Server2的數(shù)據(jù)進(jìn)行三層轉(zhuǎn)發(fā)。兩個(gè)部門分別使用 /24和 /24兩個(gè)網(wǎng)段。 2. 組網(wǎng)圖3. 配置步驟 z 配置 Switch A # 創(chuàng)建 VLAN100,并配置 VLAN100 的描述字符串為“Dept1”,將端口GigabitEthernet1/0/1加入到 VLAN100。 system-view SwitchA vlan 100 SwitchA-vlan100 description De
19、pt1 SwitchA-vlan100 port GigabitEthernet 1/0/1 SwitchA-vlan100 quit# 創(chuàng)建 VLAN200,并配置 VLAN200的描述字符串為“Dept2”。 SwitchA vlan 200 SwitchA-vlan200 description Dept2 SwitchA-vlan200 quit # 創(chuàng)建 VLAN100 和 VLAN200 的接口,IP 地址分別配置為 和,用來對 PC1發(fā)往 Server2的報(bào)文進(jìn)行三層轉(zhuǎn)發(fā)。 SwitchA interface Vlan-interfa
20、ce 100 SwitchA-Vlan-interface100 ip address 24 這樣就代表 整個(gè)VLAN 100都必須是 段的IP地址SwitchA-Vlan-interface100 quit SwitchA interface Vlan-interface 200 SwitchA-Vlan-interface200 ip address 24z 配置 Switch B# 創(chuàng)建 VLAN100,并配置 VLAN100 的描述字符串為“Dept1”,將端口GigabitEthernet1/0/13加入到 VL
21、AN100。 system-view SwitchB vlan 100 SwitchB-vlan100 description Dept1 SwitchB-vlan100 port GigabitEthernet 1/0/13 SwitchB-vlan103 quit # 創(chuàng)建 VLAN200,并配置 VLAN200 的描述字符串為“Dept2”,將端口GigabitEthernet1/0/11和 GigabitEthernet1/0/12加入到 VLAN200。 SwitchB vlan 200 SwitchB-vlan200 description Dept2 SwotchB-vlan20
22、0 port GigabitEthernet1/0/11 GigabitEthernet 1/0/12 SwitchB-vlan200 quitz 配置 Switch A和 Switch B之間的鏈路 由于Switch A和Switch B之間的鏈路需要同時(shí)傳輸VLAN100和VLAN200的數(shù)據(jù),所以可以配置兩端的端口為 Trunk端口,且允許這兩個(gè) VLAN的報(bào)文通過。 # 配置 Switch A的 GigabitEthernet1/0/2端口。 SwitchA interface GigabitEthernet 1/0/2 SwitchA-GigabitEthernet1/0/2 por
23、t link-type trunk SwitchA-GigabitEthernet1/0/2 port trunk permit vlan 100 SwitchA-GigabitEthernet1/0/2 port trunk permit vlan 200 # 配置 Switch B的 GigabitEthernet1/0/10端口。 SwitchB interface GigabitEthernet 1/0/10 SwitchB-GigabitEthernet1/0/10 port link-type trunk SwitchB-GigabitEthernet1/0/10 port tru
24、nk permit vlan 100 SwitchB-GigabitEthernet1/0/10 port trunk permit vlan 200刪除下次啟動(dòng)配置文件undo startup saved-configuration,刪除下次啟動(dòng)配置文件。ACL創(chuàng)建于運(yùn)用syshhsn19#acl 3005 hhsn19#-acl-adv-3005description zhe shi gao ji aclhhsn19#-acl-adv-3005rule deny ip source 55 destination aNyhhsn19#-vlan5t
25、raffic-filter inbound acl 3005Error: Link-type trunk conflicts with default VLAN attribute on a portVLAN has layer 3 interface, please delete it first。首先undo int vlan 100 再undo vlan 100 成功刪除 vlan 100創(chuàng)建同一個(gè)品牌二層交換機(jī)互通hhsn12#int g 0/0/1 進(jìn)入 G1口hhsn12#-GigabitEthernet0/0/1port link-type trunkhhsn12#-Gigabi
26、tEthernet0/0/1port trunk allow-pass vlan all 在此交換機(jī)此端口,允許所有VLAN通過hhsn12#-GigabitEthernet0/0/1quithhsn12#quitsave 保存The current configuration will be written to the device.Are you sure to continue?Y/Ny.saving the current configuration to the device.Info: The current configuration was saved to the devi
27、ce successfully.VLAN接口總數(shù)已達(dá)到上限。huawei S2300默認(rèn)管理vlan是1,你把默認(rèn)的vlan1刪除再配置,就可以了。你用:undo interface vlanif 1記?。翰煌琕LAN間互通需要三層設(shè)備不設(shè)置trunk口的時(shí)候兩臺(tái)機(jī)是通的,設(shè)置了反而不同,沒設(shè)TRUNK時(shí)兩臺(tái)交換機(jī)上又都只劃分VLAN,這時(shí)的邏輯拓?fù)渚褪莾膳_(tái)傻瓜交換機(jī)上接了兩臺(tái)PC,只要PC的IP在同一網(wǎng)段就能通,設(shè)了TRUNK后,從TRUNK發(fā)出的幀會(huì)貼上源端口的VLAN ID,而接收交換機(jī)上并沒有這個(gè)VLAN,所以就不通了,這時(shí)邏輯拓?fù)渚拖喈?dāng)于每臺(tái)傻瓜交換機(jī)下接了一臺(tái)PC,但兩臺(tái)傻瓜交換機(jī)
28、間并沒有接線,所以PC就不能互通了Quidway ip route-static /缺省路由Quidway ip route-static 24 /使用掩碼長度進(jìn)行配置路由狀態(tài)查詢命令:dis ip routing-tabledis ip routing-table pro staticdis int bri顯示接口狀態(tài)Dis cur int gig 0/0/15 顯示該接口配置Dis user-bi status all 顯示所有IP地址與mac地址與接口的綁定狀態(tài)dis dhcp serve
29、r ip-in-use all 顯示dhcp 分配情況Dis acl all 顯示acl表dis cpu-usa 顯示cpu率用率 (ping 值高時(shí)查看該信息,vidl值越高越好)5300三層路由配置DHCP配置與維護(hù)執(zhí)行命令display dhcp server tree,可以看到VLANIF 接口中DHCP 地址池的樹狀結(jié)構(gòu)信息,其中包括配置的DNS 服務(wù)、地址租用期限、Option參數(shù)等信息。 display dhcp server tree vlan 2執(zhí)行命令display dhcp server ip-in-use,可以看到VLANIF 接口中IP 地址的綁定信息,包括硬件地址、
30、租期等。 display dhcp server ip-in-use vlan 2 執(zhí)行命令display dhcp server expired,可以看到VLANIF 接口DHCP 地址池中超期的租約信息。 display dhcp server expired vlan 2執(zhí)行命令display dhcp server conflict,可以看到,如果有IP 地址沖突可以查看沖突的IP 地址及沖突發(fā)生時(shí)間。 display dhcp server conflict all執(zhí)行命令display dhcp server database,可以看到DHCP 數(shù)據(jù)庫的存放路徑。 display
31、dhcp server database 復(fù)位指定IP 地址的綁定信息 reset dhcp server ip-in-use ip ip-address復(fù)位全局地址池的動(dòng)態(tài)地址綁定信息 reset dhcp server ip-in-use pool pool-name 復(fù)位VLANIF 接口地址池的動(dòng)態(tài)地址綁定信息reset dhcp server ip-in-use vlan vlan-id復(fù)位所有地址池的地址綁定信息 reset dhcp server ip-in-use all釋放DHCP 地址池中指定的沖突地址 reset dhcp server conflict ip ip-ad
32、dress釋放DHCP 地址池中所有的沖突地址 reset dhcp server conflict allDHCP 服務(wù)器通過ping 包的發(fā)送檢測是否發(fā)生地址沖突,而DHCP 客戶端則通過ARP報(bào)文檢測是否發(fā)生地址沖突。清除DHCP 服務(wù)器的統(tǒng)計(jì)信息 reset dhcp server statistics清除DHCP 中繼的統(tǒng)計(jì)信息 reset dhcp relay statistics查看DHCP 地址池的可用地址信息display dhcp server free-ip查看DHCP 地址池中超期的租約display dhcp server expired all | ip ip-ad
33、dress | pool pool-name | vlan vlan-id 查看DHCP 的地址綁定信息 display dhcp server ip-in-use all | ip ip-address | pool pool-name | vlan vlan-id 查看DHCP 服務(wù)器的統(tǒng)計(jì)信息display dhcp server statistics查看DHCP 地址池的樹狀結(jié)構(gòu)信息display dhcp server tree all | pool pool-name | vlanvlan-id 查看DHCP 的地址沖突統(tǒng)計(jì)信息display dhcp server conflic
34、t all | ip ip-address 查看DHCP 數(shù)據(jù)庫的存放路徑和文件信息display dhcp server database配置適用于vlan dhcp為19段通過display dhcp server ip-in-use all 查看當(dāng)前的是全局的還是接口的sysEnter system view, return user view with Ctrl+Z.Quidwayinter vlanif 19Quidway-Vlanif19ip address 24 需要先配置 vlan 19的ipQuidway-Vlanif19dhcp server ip
35、-pool 19 地址池名為19Quidway-dhcp-19network mask 配置地址池為19網(wǎng)段Quidway-dhcp-19gateway-list 配置網(wǎng)關(guān)為 Quidway-dhcp-19dns-list 98 配置DNS為98Quidway-dhcp-19dhcp server forbidden-ip 8配置 8 為保留地址Qui
36、dway-Vlanif19dhcp select interface 使能接口地址池Quidway-Vlanif19dhcp server static-bind ip-address mac-address 90e6-ba66-edf4 配置當(dāng)前接口的接口地址池中的靜態(tài)地址綁定QuidwayDhcp enable 啟用DHCP服務(wù) 用于配置指定的IP 系統(tǒng)默認(rèn)客戶端如果自動(dòng)獲得IP就自動(dòng)綁定。注意 vlan配置DHCP時(shí) 要給VLAN先配置IP請根據(jù)實(shí)際情況進(jìn)行以下配置。l 如果配置本VLANIF 接口的 IP 地址租期,請執(zhí)行命令Quidway-Vlanif19d
37、hcp server expired day 5缺省情況下,租期為1天。l 如果為多個(gè)IP 地址租用有效期限,請按照以下步驟進(jìn)行配置。Quidwaydhcp server expired day day hour hour minute minute | unlimited vlan vlan-id1 to vlan-id2 &,配置多個(gè)IP 地址租期。缺省情況下,租期為1天Quidwaydhcp server detect使能服務(wù)器的偽DHCP 服務(wù)器檢缺省情況下,禁止服務(wù)器的偽 DHCP 服務(wù)器檢測功能。Quidwaydhcp server ping timeout 500配置DHCP 服
38、務(wù)器發(fā)送Ping包的最長等待響應(yīng)時(shí)間。Quidwaydhcp server ping packets 5,配置DHCP 服務(wù)器發(fā)送Ping包的最大數(shù)量。缺省情況下,發(fā)送Ping包的最大數(shù)量為 2,等待Ping響應(yīng)的最長時(shí)間為500毫秒。注意為防止IP 地址重復(fù)分配導(dǎo)致地址沖突,DHCP 服務(wù)器為客戶端分配地址前,需要先對該地址進(jìn)行探測。地址探測是通過Ping命令實(shí)現(xiàn)的,檢測是否能在指定時(shí)間內(nèi)得到Ping應(yīng)答。如果沒有得到應(yīng)答,則繼續(xù)發(fā)送Ping報(bào)文,直到發(fā)送Ping包數(shù)量達(dá)到最大值,如果仍然超時(shí),則可以認(rèn)為本網(wǎng)段內(nèi)沒有設(shè)備使用該IP 地址,從而確??蛻舳吮环值玫腎P 地址是唯一的。Quidwa
39、ydhcp server database enable,使能DHCP 數(shù)據(jù)保存到Flash的功能。Quidwaydhcp server database write-delay 60,設(shè)置保存時(shí)延。缺省情況下,不啟用DHCP 數(shù)據(jù)保存到Flash的功能。如果啟用此功能,缺省情況下,每隔 300秒保存一次當(dāng)前的DHCP 數(shù)據(jù),并覆蓋之前的數(shù)據(jù)文件。后續(xù)處理DHCP 數(shù)據(jù)以固定的文件名保存在Flash上,正常的地址租借信息保存在文件lease.txt中,地址沖突信息則保存在文件conflict.txt中。由于這兩個(gè)文件會(huì)被定期覆蓋,建議用戶在必要時(shí)將生成的文件備份到其它位置。Quidwaydhc
40、p server database recover,重啟設(shè)備后恢復(fù)DHCP 數(shù)據(jù)。配置基于全局地址池的 DHCP 服務(wù)器示例組網(wǎng)需求如圖 4-1 所示,DHCP 服務(wù)器為同一網(wǎng)段中的客戶端動(dòng)態(tài)分配IP 地址,地址池網(wǎng)段/24分為兩個(gè)網(wǎng)段:/25和28/25。DHCP 服務(wù)器兩個(gè)VLANIF 接口的IP 地址分別為/25和29/25。網(wǎng)段/25內(nèi)的地址租用期限為 10天12小時(shí),域名為,DNS 地址為,無NetBIOS 地址,出口路由器地址為 26;
41、網(wǎng)段28/25網(wǎng)段內(nèi)的地址租用期限為 5天,域名為,DNS 地址為,NetBIOS 地址為 ,出口路由器的地址為54。圖 4-1 配置基于全局地址池的 DHCP 服務(wù)器組網(wǎng)圖配置思路DHCP 服務(wù)器的配置思路如下:1. 啟動(dòng)DHCP 服務(wù)。2. 配置不參與自動(dòng)分配的IP 地址,一般包括DNS 服務(wù)器地址、NetBIOS 和出口網(wǎng)關(guān)地址等。3. 配置地址池,包括地址范圍、域名和DNS 地址。4. 配置地址池的相關(guān)屬性,如地址池范圍、出口網(wǎng)關(guān)、NetBIOS 地址、地址租用期限等。此配置舉例介紹的是配置三個(gè)地址池的
42、情況。地址池0配置所有客戶端的共有屬性,地址池1和地址池2分別配置不同客戶端的相關(guān)屬性。在這個(gè)舉例中,用戶也可以只配置兩個(gè)地址池,也就是地址池1和地址池2。此時(shí)這兩個(gè)地址池?zé)o法繼承父節(jié)點(diǎn)的配置,需要在兩個(gè)地址池中分別配置出各自的相關(guān)屬性。數(shù)據(jù)準(zhǔn)備完成此配置舉例,需要準(zhǔn)備以下數(shù)據(jù):l 禁止分配的IP 地址l 地址池編號及范圍配置步驟1. 在DHCP 服務(wù)器上進(jìn)行配置# 啟動(dòng)DHCP 服務(wù)。 system-viewQuidway sysname S-switchS-switch dhcp enable# 配置不參與自動(dòng)分配的 IP 地址(包括DNS 服務(wù)器地址、NetBIOS 和出口網(wǎng)關(guān)地址)。S
43、-switch dhcp server forbidden-ip S-switch dhcp server forbidden-ip S-switch dhcp server forbidden-ip 26S-switch dhcp server forbidden-ip 54# 配置DHCP 地址池 0的共有屬性(地址池范圍、域名和DNS 地址)。S-switch dhcp server ip-pool 0S-switch-dhcp-0 network mask S-switch-dh
44、cp-0 domain-name S-switch-dhcp-0 dns-list S-switch-dhcp-0 quit# 配置DHCP 地址池 1的屬性(地址池范圍、出口網(wǎng)關(guān)和地址租用期限)。S-switch dhcp server ip-pool 1S-switch-dhcp-1 network mask 28S-switch-dhcp-1 expired day 10 hour 12S-switch-dhcp-1 gateway-list 26S-switch-dhcp-1 quit# 配
45、置DHCP 地址池2的屬性(地址池范圍、出口網(wǎng)關(guān)、NetBIOS 地址和地址租用期限)。S-switch dhcp server ip-pool 2S-switch-dhcp-2 network 28 mask 28S-switch-dhcp-2 expired day 5S-switch-dhcp-2 nbns-list S-switch-dhcp-2 gateway-list 54S-switch-dhcp-2 quit# 配置接口VLANIF1 下的客戶端從全局地址池中獲取IP 地址。S-switch interf
46、ace vlanif 1S-switch-Vlanif1 ip address 28S-switch-Vlanif1 dhcp select globalS-switch-Vlanif1 quit# 配置接口VLANIF2 下的客戶端從全局地址池中獲取IP 地址。S-switch interface vlanif 2S-switch-Vlanif2 ip address 29 28S-switch-Vlanif2 dhcp select globalS-switch-Vlanif2 quit說明缺省情況下,從
47、全局地址池中分配地址(即global方式),因此配置文件中沒有顯示dhcp select global命令。配置基于 VLANIF接口地址池的 DHCP 服務(wù)器示例組網(wǎng)需求如圖 4-2 所示,由于交換式以太網(wǎng)接口不能直接配置 IP 地址,因此需要先創(chuàng)建VLAN,然后在VLANIF 接口下配置DHCP 地址池。圖 4-2 配置基于VLANIF 接口地址池的 DHCP 服務(wù)器組網(wǎng)圖配置思路DHCP 服務(wù)器的配置思路如下:1. 啟動(dòng)DHCP 服務(wù)。2. 配置不參與自動(dòng)分配的IP 地址,包括DNS 服務(wù)器地址、NetBIOS 服務(wù)器地址。3. 創(chuàng)建VLANIF 接口,并配置VLANIF 接口的IP 地
48、址。4. 使能VLANIF 接口地址池。5. 配置地址池的相關(guān)屬性,包括域名、DNS 地址、NetBIOS 地址和地址租用期限。數(shù)據(jù)準(zhǔn)備完成此配置舉例,需要準(zhǔn)備以下數(shù)據(jù):l 不參與分配的IP 地址l 接口的IP 地址配置步驟1. 在DHCP 服務(wù)器上進(jìn)行配置# 啟動(dòng)DHCP 服務(wù)。 system-viewQuidway sysname S-switchS-switch dhcp enable# 配置不參與自動(dòng)分配的IP 地址(包括DNS 服務(wù)器地址、NetBIOS)。S-switch dhcp server forbidden-ip S-switch dhcp server f
49、orbidden-ip # 創(chuàng)建VLAN。S-switch vlan 10S-switch-vlan10 quitS-switch vlan 11S-switch-vlan11 quit# 配置交換式以太網(wǎng)接口屬性,并將接口加入VLAN。S-switch interface gigabitethernet 0/0/1S-switch-GigabitEthernet0/0/1 port default vlan 10S-switch-GigabitEthernet0/0/1 quitS-switch interface gigabitethernet 0/0/2S-switch-
50、GigabitEthernet0/0/2 port default vlan 11S-switch-GigabitEthernet0/0/2 quit# 創(chuàng)建VLANIF 接口,并配置接口IP 地址。S-switch interface vlanif 10S-switch-Vlanif10 ip address 24S-switch-Vlanif10 quitS-switch interface vlanif 11S-switch-Vlanif11 ip address 24S-switch-Vlanif11 quit# 使能VLANIF 接口地址池。S-switchdhcp select interface vlan 10 to 11# 配置VLANIF 接口地址池的域名、DNS 地址、NetBIOS 地址和NetBIOS 節(jié)點(diǎn)類型。S-switch dhcp server domain-name
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 統(tǒng)一大市場公平競未來公平競爭政策宣傳周
- 2026春節(jié)假期安全教育班會(huì)教學(xué)課件
- 濕法石灰石煙氣脫硫技術(shù)
- 高鐵客運(yùn)管理安全培訓(xùn)課件
- 鐵路安全培訓(xùn)真實(shí)案例課件
- 未來五年游學(xué)企業(yè)數(shù)字化轉(zhuǎn)型與智慧升級戰(zhàn)略分析研究報(bào)告
- 未來五年墻體廣告市場需求變化趨勢與商業(yè)創(chuàng)新機(jī)遇分析研究報(bào)告
- 未來五年城市經(jīng)營行業(yè)市場營銷創(chuàng)新戰(zhàn)略制定與實(shí)施分析研究報(bào)告
- 未來五年生產(chǎn)活動(dòng)寄遞服務(wù)企業(yè)縣域市場拓展與下沉戰(zhàn)略分析研究報(bào)告
- 鐵路安全培訓(xùn)會(huì)講話稿件課件
- 機(jī)房動(dòng)力環(huán)境監(jiān)控系統(tǒng)調(diào)試自檢報(bào)告
- 電網(wǎng)勞務(wù)分包投標(biāo)方案(技術(shù)方案)
- 2023年北京第二次高中學(xué)業(yè)水平合格考化學(xué)試卷真題(含答案詳解)
- NB-T20048-2011核電廠建設(shè)項(xiàng)目經(jīng)濟(jì)評價(jià)方法
- 4第四章 入侵檢測流程
- 鈀金的選礦工藝
- 人工智能在金融策略中的應(yīng)用
- JCT640-2010 頂進(jìn)施工法用鋼筋混凝土排水管
- 赤壁賦的議論文800字(實(shí)用8篇)
- 輸變電工程技術(shù)標(biāo)書【實(shí)用文檔】doc
- 南部山區(qū)仲宮街道鄉(xiāng)村建設(shè)規(guī)劃一張表
評論
0/150
提交評論