配置Super-VLAN下的DHCP服务器示例

组网需求

图1所示,某公司拥有两个部门,为了节省IP地址,部门A和部门B规划为同一网段;为了提升业务安全性,将不同部门的用户划分到不同VLAN中。企业管理员为了方便统一管理,希望部门内终端通过DHCP服务器动态获取IP地址。同时,由于业务需要,不同部门间的用户需要实现三层互通。

配置思路
  1. 在Router上配置Sub-VLAN,实现不同Sub-VLAN间的二层隔离。同时,不同Sub-VLAN采用同一个网段,节省了IP地址。

  2. 在Router上配置Super-VLAN的Proxy ARP,实现Sub-VLAN间的三层互通。

  3. 在Super-VLAN上配置DHCP服务器,实现为部门A和部门B的终端动态分配IP地址。

操作步骤
  1. 配置接口加入VLAN,创建VLAN2并向VLAN2中加入Eth0/0/1和Eth0/0/2;创建VLAN3并向VLAN3中加入Eth0/0/3和Eth0/0/4

    复制代码
    <Huawei> system-view
    [Huawei] sysname Router
    [Router] vlan batch 2 to 4
    [Router] interface Ethernet 0/0/1
    [Router-Ethernet0/0/1] port link-type access
    [Router-Ethernet0/0/1] port default vlan 2
    [Router-Ethernet0/0/1] quit
    [Router] interface Ethernet 0/0/2
    [Router-Ethernet0/0/2] port link-type access
    [Router-Ethernet0/0/2] port default vlan 2
    [Router-Ethernet0/0/2] quit
    [Router] interface Ethernet 0/0/3
    [Router-Ethernet0/0/3] port link-type access
    [Router-Ethernet0/0/3] port default vlan 3
    [Router-Ethernet0/0/3] quit
    [Router] interface Ethernet 0/0/4
    [Router-Ethernet0/0/4] port link-type access
    [Router-Ethernet0/0/4] port default vlan 3
    [Router-Ethernet0/0/4] quit
  2. 配置Super-VLAN,实现VLAN聚合

    配置Super-VLAN。

    复制代码
    [Router] vlan 4
    [Router-vlan4] aggregate-vlan
    [Router-vlan4] access-vlan 2 to 3
    [Router-vlan4] quit

    配置VLANIF。

    复制代码
    [Router] interface vlanif 4
    [Router-Vlanif4] ip address 10.1.1.12 255.255.255.0
  3. 配置Proxy ARP

    复制代码
    [Router-Vlanif4] arp-proxy inter-sub-vlan-proxy enable
    [Router-Vlanif4] quit
  4. 在接口VLANIF4上配置基于接口地址池的DHCP服务器,实现为Sub-VLAN下的终端动态分配IP地址

    复制代码
    [Router] dhcp enable
    [Router] interface vlanif 4
    [Router-Vlanif4] dhcp select interface
    [Router-Vlanif4] quit
  5. 验证配置结果

    配置完成后,执行命令display ip pool interface vlanif4,查看地址池的分配情况,"Used"字段表示已经分配出去的IP地址数量。

    复制代码
    [Router] display ip pool interface vlanif4
      Pool-name        : Vlanif4
      Pool-No          : 0
      Lease            : 1 Days 0 Hours 0 Minutes
      Domain-name      : huawei.com
      DNS-server0      : 10.1.1.2
      NBNS-server0     : -
      Netbios-type     : -
      Position         : Interface       Status           : Unlocked
      Gateway-0        : 10.1.1.12
      Network          : 10.1.2.0
      Mask             : 255.255.255.0
      VPN instance     : --
      Logging          : Disable                                                    
      Conflicted address recycle interval: --                 
      Address Statistic: Total       :253       Used        :4                      
                         Idle        :249       Expired     :0                      
                         Conflict    :0         Disable     :0                      
                                                                                    
     -------------------------------------------------------------------------------
      Network section                                                               
             Start           End       Total    Used Idle(Expired) Conflict Disabled
     -------------------------------------------------------------------------------
            10.1.2.1      10.1.2.254     253       4        249(0)       0     0    
     -------------------------------------------------------------------------------
相关推荐
rgb2gray10 分钟前
论文详解 | TWScan:基于收紧窗口的增强扫描统计,实现不规则形状空间热点精准检测
网络·人工智能·python·pandas·交通安全·出租车
zzb158013 分钟前
RAG from Scratch-优化-routing
java·前端·网络·人工智能·后端·python·mybatis
流水迢迢lst30 分钟前
靶场练习day14--任意文件读取
网络·安全
z2014z1 小时前
Deflate 算法详解
网络·算法
非凡ghost1 小时前
支持1000+格式:Wondershare Recoverit万能数据恢复
网络·windows·学习·软件需求·teamviewer
m0_738120721 小时前
渗透测试——pyexpvm靶机详细提权过程(MSF框架,Hydra数据库爆破,SUDO提权)
服务器·网络·数据库·python·sql·web安全
翱翔的苍鹰1 小时前
LangChain是一个主流的大语言模型(LLM)应用开发框架,核心功能是连接大模型与外部资源/工具。
网络·人工智能·python·深度学习·语言模型
草根站起来1 小时前
OCSP中国泛域名SSL证书申请
网络·网络协议·ssl
昵称只能一个月修改一次。。。2 小时前
并发服务器、多路IO复用
java·服务器·网络
橘子132 小时前
DNS域名系统
服务器·网络·网络协议