配置Super-VLAN下的DHCP服务器示例

组网需求

图1所示,某公司拥有两个部门,为了节省IP地址,部门A和部门B规划为同一网段;为了提升业务安全性,将不同部门的用户划分到不同VLAN中。企业管理员为了方便统一管理,希望部门内终端通过DHCP服务器动态获取IP地址。同时,由于业务需要,不同部门间的用户需要实现三层互通。

配置思路
  1. 在Router上配置Sub-VLAN,实现不同Sub-VLAN间的二层隔离。同时,不同Sub-VLAN采用同一个网段,节省了IP地址。

  2. 在Router上配置Super-VLAN的Proxy ARP,实现Sub-VLAN间的三层互通。

  3. 在Super-VLAN上配置DHCP服务器,实现为部门A和部门B的终端动态分配IP地址。

操作步骤
  1. 配置接口加入VLAN,创建VLAN2并向VLAN2中加入Eth0/0/1和Eth0/0/2;创建VLAN3并向VLAN3中加入Eth0/0/3和Eth0/0/4

    复制代码
    <Huawei> system-view
    [Huawei] sysname Router
    [Router] vlan batch 2 to 4
    [Router] interface Ethernet 0/0/1
    [Router-Ethernet0/0/1] port link-type access
    [Router-Ethernet0/0/1] port default vlan 2
    [Router-Ethernet0/0/1] quit
    [Router] interface Ethernet 0/0/2
    [Router-Ethernet0/0/2] port link-type access
    [Router-Ethernet0/0/2] port default vlan 2
    [Router-Ethernet0/0/2] quit
    [Router] interface Ethernet 0/0/3
    [Router-Ethernet0/0/3] port link-type access
    [Router-Ethernet0/0/3] port default vlan 3
    [Router-Ethernet0/0/3] quit
    [Router] interface Ethernet 0/0/4
    [Router-Ethernet0/0/4] port link-type access
    [Router-Ethernet0/0/4] port default vlan 3
    [Router-Ethernet0/0/4] quit
  2. 配置Super-VLAN,实现VLAN聚合

    配置Super-VLAN。

    复制代码
    [Router] vlan 4
    [Router-vlan4] aggregate-vlan
    [Router-vlan4] access-vlan 2 to 3
    [Router-vlan4] quit

    配置VLANIF。

    复制代码
    [Router] interface vlanif 4
    [Router-Vlanif4] ip address 10.1.1.12 255.255.255.0
  3. 配置Proxy ARP

    复制代码
    [Router-Vlanif4] arp-proxy inter-sub-vlan-proxy enable
    [Router-Vlanif4] quit
  4. 在接口VLANIF4上配置基于接口地址池的DHCP服务器,实现为Sub-VLAN下的终端动态分配IP地址

    复制代码
    [Router] dhcp enable
    [Router] interface vlanif 4
    [Router-Vlanif4] dhcp select interface
    [Router-Vlanif4] quit
  5. 验证配置结果

    配置完成后,执行命令display ip pool interface vlanif4,查看地址池的分配情况,"Used"字段表示已经分配出去的IP地址数量。

    复制代码
    [Router] display ip pool interface vlanif4
      Pool-name        : Vlanif4
      Pool-No          : 0
      Lease            : 1 Days 0 Hours 0 Minutes
      Domain-name      : huawei.com
      DNS-server0      : 10.1.1.2
      NBNS-server0     : -
      Netbios-type     : -
      Position         : Interface       Status           : Unlocked
      Gateway-0        : 10.1.1.12
      Network          : 10.1.2.0
      Mask             : 255.255.255.0
      VPN instance     : --
      Logging          : Disable                                                    
      Conflicted address recycle interval: --                 
      Address Statistic: Total       :253       Used        :4                      
                         Idle        :249       Expired     :0                      
                         Conflict    :0         Disable     :0                      
                                                                                    
     -------------------------------------------------------------------------------
      Network section                                                               
             Start           End       Total    Used Idle(Expired) Conflict Disabled
     -------------------------------------------------------------------------------
            10.1.2.1      10.1.2.254     253       4        249(0)       0     0    
     -------------------------------------------------------------------------------
相关推荐
記億揺晃着的那天9 小时前
NAS 内网域名访问为什么需要浏览器授权
网络·nginx·js·nas
chunmiao303210 小时前
DeepSeek V4-Pro 正式版上线,API 8月17日起分时调价
网络·安全
迪康Defender12 小时前
AI 重构终端安全运营:智能分析中枢 AI Insight 模块架构与落地场景深度解析
运维·网络·人工智能·其他·安全·重构·架构
0x5313 小时前
Java网络编程(二)
java·服务器·网络
西安景驰电子14 小时前
《PTP精确时间协议系列》第一篇:从原理到应用,全面解读IEEE 1588
linux·运维·服务器·开发语言·网络·windows·php
ZGi.ai15 小时前
多模型回答不稳定:路由规则与评测方法
网络·人工智能·大模型评测·多模型·模型路由·zgi·模型网关
80s77716 小时前
独享住宅IP、长效代理ip是什么?有哪些作用?
网络·网络协议·tcp/ip
IPdodo_16 小时前
静态 IP、住宅 IP 和固定出口有什么区别?开发场景选型指南
服务器·网络·网络协议·tcp/ip·代理ip
_ZHOURUI_H_16 小时前
Unity TCP底层极限拆解:粘包、半包、CRC、序列号、双缓冲到底怎么一起工作的?
网络·网络协议·tcp/ip·游戏·unity·游戏引擎·游戏开发
长江&后浪18 小时前
防火墙的描述
开发语言·网络·php