配置Super-VLAN下的DHCP服务器示例

组网需求

图1所示,某公司拥有两个部门,为了节省IP地址,部门A和部门B规划为同一网段;为了提升业务安全性,将不同部门的用户划分到不同VLAN中。企业管理员为了方便统一管理,希望部门内终端通过DHCP服务器动态获取IP地址。同时,由于业务需要,不同部门间的用户需要实现三层互通。

配置思路
  1. 在Router上配置Sub-VLAN,实现不同Sub-VLAN间的二层隔离。同时,不同Sub-VLAN采用同一个网段,节省了IP地址。

  2. 在Router上配置Super-VLAN的Proxy ARP,实现Sub-VLAN间的三层互通。

  3. 在Super-VLAN上配置DHCP服务器,实现为部门A和部门B的终端动态分配IP地址。

操作步骤
  1. 配置接口加入VLAN,创建VLAN2并向VLAN2中加入Eth0/0/1和Eth0/0/2;创建VLAN3并向VLAN3中加入Eth0/0/3和Eth0/0/4

    复制代码
    <Huawei> system-view
    [Huawei] sysname Router
    [Router] vlan batch 2 to 4
    [Router] interface Ethernet 0/0/1
    [Router-Ethernet0/0/1] port link-type access
    [Router-Ethernet0/0/1] port default vlan 2
    [Router-Ethernet0/0/1] quit
    [Router] interface Ethernet 0/0/2
    [Router-Ethernet0/0/2] port link-type access
    [Router-Ethernet0/0/2] port default vlan 2
    [Router-Ethernet0/0/2] quit
    [Router] interface Ethernet 0/0/3
    [Router-Ethernet0/0/3] port link-type access
    [Router-Ethernet0/0/3] port default vlan 3
    [Router-Ethernet0/0/3] quit
    [Router] interface Ethernet 0/0/4
    [Router-Ethernet0/0/4] port link-type access
    [Router-Ethernet0/0/4] port default vlan 3
    [Router-Ethernet0/0/4] quit
  2. 配置Super-VLAN,实现VLAN聚合

    配置Super-VLAN。

    复制代码
    [Router] vlan 4
    [Router-vlan4] aggregate-vlan
    [Router-vlan4] access-vlan 2 to 3
    [Router-vlan4] quit

    配置VLANIF。

    复制代码
    [Router] interface vlanif 4
    [Router-Vlanif4] ip address 10.1.1.12 255.255.255.0
  3. 配置Proxy ARP

    复制代码
    [Router-Vlanif4] arp-proxy inter-sub-vlan-proxy enable
    [Router-Vlanif4] quit
  4. 在接口VLANIF4上配置基于接口地址池的DHCP服务器,实现为Sub-VLAN下的终端动态分配IP地址

    复制代码
    [Router] dhcp enable
    [Router] interface vlanif 4
    [Router-Vlanif4] dhcp select interface
    [Router-Vlanif4] quit
  5. 验证配置结果

    配置完成后,执行命令display ip pool interface vlanif4,查看地址池的分配情况,"Used"字段表示已经分配出去的IP地址数量。

    复制代码
    [Router] display ip pool interface vlanif4
      Pool-name        : Vlanif4
      Pool-No          : 0
      Lease            : 1 Days 0 Hours 0 Minutes
      Domain-name      : huawei.com
      DNS-server0      : 10.1.1.2
      NBNS-server0     : -
      Netbios-type     : -
      Position         : Interface       Status           : Unlocked
      Gateway-0        : 10.1.1.12
      Network          : 10.1.2.0
      Mask             : 255.255.255.0
      VPN instance     : --
      Logging          : Disable                                                    
      Conflicted address recycle interval: --                 
      Address Statistic: Total       :253       Used        :4                      
                         Idle        :249       Expired     :0                      
                         Conflict    :0         Disable     :0                      
                                                                                    
     -------------------------------------------------------------------------------
      Network section                                                               
             Start           End       Total    Used Idle(Expired) Conflict Disabled
     -------------------------------------------------------------------------------
            10.1.2.1      10.1.2.254     253       4        249(0)       0     0    
     -------------------------------------------------------------------------------
相关推荐
M158227690555 小时前
跨协议互通利器|SG-PN-EIP (S)-220 Profinet 转 EtherNet/IP 网关,打通欧美 PLC 通讯壁垒
网络·网络协议·tcp/ip
北龙云海5 小时前
案例分享 | 面向公网业务系统境内访问白名单配置实操方案
运维·网络·安全·网络安全·告警·数据泄露·入侵攻击
闲猫6 小时前
Spring AI对接Deepseek 使用Charles代理api.deepseek.com 拦截报文,查看Tool和Skill的本质
网络·网络协议·http
niaiheni8 小时前
Fastjson 1.2.83 “Gadget-Free“ RCE
网络·安全·web安全
意疏8 小时前
远程办公软件哪个安全性高?UU远程8项安全防线全覆盖
网络·安全
牛马之星9 小时前
气体涡轮流量计如何维护
网络·经验分享
MonolithIoT9 小时前
实战方案|设备备件无人值守仓库:连续化产线运维备件 7×24 小时数字化管控方案
运维·网络·数据库
三84410 小时前
BGP/GRE练习
网络
念恒1230611 小时前
网络基础
linux·网络·c++
白山云北诗11 小时前
漏洞扫描+渗透测试:从资产摸底到风险验证,完成二次安全收口
网络·安全·web安全·渗透测试·漏洞扫描·ddos防护·cc防护