路由器上配置
某單位使用 3620作為IOS DHCP Server,它和內網相連的fastethernet0端口的IP地址為192.168.1.4,二層機采用兩臺 2950,三層機采用一臺Cisco 3550。
在整個網絡中有二個VLAN,為簡化描述,假設每個VLAN都采用24位網絡地址,其中VLAN1的IP地址為192.168.1.254,VLAN2的IP地址為192.168.2.254。在Cisco設備上實現(xiàn)IOS DHCP Server功能以使各VLAN中的主機自動獲得IP地址。 配置DHCP地址池、附加信息以及租約期限
DHCP的數(shù)據(jù)庫被組織成一個樹形結構,樹根是用于動態(tài)分配的所有網絡段的地址池,樹枝是子網地址池,樹葉是手工綁定給節(jié)點的地址。具體操作步驟如下: 首先登陸到Cisco 3640器上: ghq>enable Password (輸入器的特權口令) ghq #config terminal (進入配置模式) Enter configuration commands one per line. End with CNTL/Z. ghqconfig # ip dhcp pool global(配置一個根地址池,global是地址池的名稱,你可以采用有意義的字符串來表示) ghq dhcp-config #network 192.168.0.0 255.255.0.0(動態(tài)分配的地址段) ghqdhcp-config #domain-name ghq.com(為客戶機配置域后綴) ghqdhcp-config #dns-server 192.168.1.1(為客戶機配置DNS) ghqdhcp-config #netbios-name-server 192.168.1.1(為客戶機配置wins服務器) ghqdhcp-config #netbios-node-type h-node(為客戶機配置h節(jié)點模式) ghqdhcp-config #lease 30 (地址租用期為30天)本文來源:考試大網 ghqdhcp-config #ip dhcp pool vlan1 (為VLAN1配置地址池,本池是global池的子池,將從global繼承域后綴、DNS服務器、wins服務器等參數(shù)) ghqdhcp-config #network 192.168.1.0 255.255.255.0 (VLAN1動態(tài)分配192.168.1這個網段內可以被分配的地址,沒有被排除的地址) ghqdhcp-config#default-router 192.168.1.254 (為客戶機配置默認的網關,即VLAN1的IP地址) ghqdhcp-config #ip dhcp pool vlan2 (為VLAN2配置地址池,本池是global池的子池,將從global繼承域后綴、DNS服務器、wins服務器等可繼承的參數(shù)) ghqdhcp-config#network 192.168.2.0 255.255.255.0 ghqdhcp-config #default-router 192.168.2.254 設置不能用于動態(tài)分配的IP地址 在整個網絡中,有些IP地址需要靜態(tài)的指定給一些特定的設備,例如路由器的端口、DNS服務器、wins服務器以及VLAN的地址等。顯然,這些靜態(tài)IP地址是不能用于動態(tài)分配的,這就需要將它們排除掉。其步驟如下:來源:考試大的美女編輯們 ghqconfig #ip dhcp excluded-address 192.168.1.1 192.168.1.5?。↖P地址 192.168.1.1至192.168.1.5不能用于動態(tài)分配) ghqconfig # ip dhcp excluded-address 192.168.1.254 ?。↖P地址192.168.1.254固定為VLAN1的地址,不能用于動態(tài)分配) ghqconfig # ip dhcp excluded-address 192.168.2.254 ?。↖P地址192.168.2.254固定為VLAN2的地址,不能用于動態(tài)分配) 2000server配置
上期我們詳細介紹了DHCP的工作原理,接下來,我們就向大家說明如何在服務器上配置DHCP服務,我們選取了兩種最為常見的服務器操作系統(tǒng)Windows2000Server和Linux作為講解實例,另外我們還會介紹如何在常見的網絡設備上配置DHCP。
Windows2000Server Windows2000Server在DHCP上下了很大的功夫,不僅解決了NT4.0中的種種問題,而且還增加了許多新的特性。例如和DNS的集成,加強的DHCP監(jiān)視和管理,DHCP集群服務器,DHCP目錄授權等等。 下面是在Windows2000中配置DHCP服務的實例 1.安裝DHCP服務。用管理員賬號登錄,在控制面板中雙擊“添加/刪除程序”,選擇“添加/刪除Windows組件”,啟動Windows組件向導,選中“網絡服務”,單擊“詳細信息”,選中“動態(tài)主機分配協(xié)議”,單擊“確定”,即可在該服務器上安裝DHCP服務。 2.要想使剛安裝的DHCP服務器能為客戶機分配IP地址,必須首先在域中為該服務器授權。使用管理員賬號登錄計算機,在“管理工具”菜單中打開DHCP控制臺;在控制樹中,右鍵單擊想要授權的服務器,在彈出菜單中,單擊“授權”,即可完成對該服務器的授權。 小知識:授權(Authorize),這個功能非常實用和必要,因為在舊版本的DHCP服務器中任何用戶都可以創(chuàng)建一臺DHCP服務器,該服務器也可以為用戶分配IP地址,這樣就可能造成地址沖突,在Windows2000Server中這個問題得到了有效的解決:任何DHCP服務器只有在目錄服務中被授權之后才能為客戶分配IP地址,否則即使該服務器收到租用請求,也不能為客戶機分配IP地址。 3.創(chuàng)建并配置作用域。在控制樹中,右鍵單擊要用來分配地址的服務器,選中“新建作用域”,在接下來的向導中,依次設置作用域名、作用域的起始地址、輸入子網掩碼、排除的地址或地址范圍、DHCP租約期限信息。名稱項只是作提示用,可填任意內容。IP地址范圍中有起始地址、結束地址和子網掩碼的選項,我們可以分別填入10.0.0.1,10.255.255.254,255.0.0.0(如圖1)。如果有必要,可在后面的選項中輸入要保留的IP地址或IP地址范圍。租約期限選項可設定DHCP服務器所分配的IP地址的有效期,比如設8天。最后,分配好DNS、WINS服務器,并激活作用域。 RedHatLinux
在Linux上配置DHCP需要的文件有/etc/dhcpd.conf,/var/state/dhcp/ dhcpd.leases,相關工具有/etc/rc.d/init.d/dhcpd。下面是在RedHatLinux上配置DHCP的實例: 1.設置DHCP服務器的FQDN名 optiondomain-name"clinet.com" 2.設置DNS的服務器地址 optiondomain-name-servers10.1.1.1; 3.設置子網掩碼 optionsubnet-mask255.255.0.0; 4.設置租約時間 如果客戶端不能請求一個指定的租用期,就使用該參數(shù)來定義該地址租用的時間長度default-lease-time1200; 如果客戶端可以請求一個制訂的租用期,就使用該命令來定義最長的租用時間max-lease-time87600 5.設置子網的網段及相關范圍配置 subnet10.0.0.0netmask255.0.0.0; { range10.0.0.210.10.10.10;//指定子網的IP范圍 optionbroadcast-address10.0.0.255;//指定子網的廣播地址 optionrouters10.0.0.1;//指定網關的IP } 6.給客戶綁定靜態(tài)IP hostclinet{ hardwareethernet00:50:BA:CA:2E:D2; fixed-address10.10.10.10; } 網絡設備 有時候,在一些中高端的網絡設備(路由器、交換機)上已經集成了DHCP服務,我們便可以在網絡設備上實現(xiàn)DHCP服務,不使用專門的主機做DHCP服務器,以節(jié)省成本。 下面是在cisco路由器上配置DHCP的實例 1.指定不自動分配的IP地址范圍 ipdhcpexcluded-address10.1.1.110.1.1.19//指定從10.1.1.1到10.1.1.19的IP地址是手工分配的 2.設置DHCP地址池 ipdhcppoolglobal//這條命令指定了DHCP地址池的名稱 network10.1.0.0255.255.0.0//動態(tài)分配的IP地址范圍,這里是10.1.0.0網段所有的IP地址(前面指定的非自動分配地址除外) 3.設置DHCP附加信息 domain-nameclient.com//為客戶機配置域后綴 dns-server10.1.1.110.1.1.2//為客戶機配置DNS服務器的地址,這里是10.1.1.1和10.1.1.2 netbios-name-server10.1.1.510.1.1.6//為客戶機配置WINS服務器地址,這里是10.1.1.5和10.1.1.6 netbios-node-typeh-node//為客戶機配置節(jié)點模式(影響名稱解釋的順利如h-node是先通過wins服務器解釋) default-router10.1.0.10010.1.0.101//為客戶機配置默認網關 4.設置租約期限 lease8//設置租約時間為8天 5.有時候我們需要為DHCP服務器設置子地址池,例如我們希望10.1.1.0/24這個網段的客戶機的網關為10.1.1.100,我們這樣設置: ipdhcppoolsubglobal network10.1.1.0255.255.255.0//global的子地址池,將從global繼承域名等選項 default-router10.1.1.10010.1.1.101//為客戶機配置默認網關 6.相關的DHCP調試命令 noservicedhcp//停止DHCP服務 showipdhcpbinding//顯示地址分配情況 showipdhcpconflict//顯示地址沖突情況。 |
|