华为汇聚交换机DHCP中继配置

一、DHCP中继介绍

DHCP中继用于在DHCP服务器和客户端之间转发DHCP报文。当DHCP服务器与客户端不在同一个网段时,需要配置DHCP中继。对于DHCP客户端来说,DHCP中继就是DHCP服务器;对于DHCP服务器来说,DHCP中继就是DHCP客户端。

DHCP中继适用于用户网关设备众多且分布零散的大型网络。为减少维护工作量,网络管理员不想在每个汇聚层交换机(用户网关)上都配置DHCP服务器功能,而希望在核心层设备上配置DHCP服务器功能或在服务器区域部署一台专门的DHCP服务器。此时,作为用户网关的汇聚层交换机上就需要配置DHCP中继功能,实现DHCP服务器与客户端之间的DHCP报文交互。

二、DHCP中继配置

组网拓扑

某企业将DHCP 服务部署于核心交换机,DHCP 服务与终端主机分属不同 IP 网段,终端网关配置在汇聚层交换机。为实现全网终端自动获取 IP 地址,需通过该核心交换机上的 DHCP 服务,为跨网段的企业终端统动态分配 IP 地址及相关网络参数。

配置思路

DHCP中继,配置思路如下:

  1. 核心交换机配置基于全局地址池的DHCP服务器。

  2. 汇聚交换机配置DHCP中继、用户网关。

  3. 配置接入交换机vlan trunk链路。

  4. 在核心层、汇聚层配置OSPF。

  5. 配置各终端自动获取IP地址。

配置步骤

  1. 在核心交换机上配置基于全局地址池的DHCP服务器功能。

使能DHCP服务,DHCP服务默认未使能。

CORE dhcp enable

创建地址池并配置相关属性,租期采用缺省值1天(不需配置)。

CORE ip pool pool1

CORE-ip-pool-pool1 network 192.168.100.0 mask 24 //配置全局地址池的网段和掩码

CORE-ip-pool-pool1 gateway-list 1192.168.100.1 //配置为终端分配的网关地址

CORE-ip-pool-pool1 quit

配置接口VLANIF200工作在全局地址池模式。

CORE vlan 200

CORE-vlan200 quit

CORE interface gigabitethernet 0/0/1

CORE-GigabitEthernet0/0/1 port link-type trunk

CORE-GigabitEthernet0/0/1 port trunk allow-pass vlan 200

CORE-GigabitEthernet0/0/1 quit

CORE interface vlanif 200

CORE-Vlanif200 ip address 192.168.200.2 30 //对接汇聚交换机接口地址

CORE-Vlanif200 dhcp select global //使能接口全局地址池的DHCP服务器功能CORE-Vlanif200 quit

  1. 在汇聚交换机上配置DHCP中继、用户网关。

配置接口加入VLAN。

HJSW1 vlan batch 100 200

HJSW1 interface gigabitethernet 0/0/1

HJSW1-GigabitEthernet0/0/1 port link-type trunk

HJSW1-GigabitEthernet0/0/1 port trunk allow-pass vlan 200

HJSW1-GigabitEthernet0/0/1 quit

HJSW1 interface gigabitethernet 0/0/2

HJSW1-GigabitEthernet0/0/2 port link-type trunk

HJSW1-GigabitEthernet0/0/2 port trunk allow-pass vlan 200

HJSW1-GigabitEthernet0/0/2 quit

HJSW1 interface vlanif 200

HJSW1-Vlanif200 ip address 192.168.200.1 30 //对接核心交换机接口地址

HJSW1-Vlanif200 quit

是能DHCP服务功能,在VLANIF接口下使能DHCP中继功能,并配置用户网关。

HJSW1 dhcp enable / //使能DHCP服务功能

HJSW1 interface vlanif 100

HJSW1-Vlanif100 ip address 192.168.100.1 24 //配置用户网关

HJSW1-Vlanif100 dhcp select relay //使能DHCP中继功能

HJSW1-Vlanif100 dhcp relay server-ip 192.168.200.2 //配置DHCP中继代理

HJSW1-Vlanif100 quit

  1. 配置接入交换机vlan trunk链路。

JRSW1 interface gigabitethernet 0/0/24

JRSW1-GigabitEthernet0/0/24 port link-type trunk

JRSW1-GigabitEthernet0/0/24 port trunk allow-pass vlan 100

JRSW1-GigabitEthernet0/0/24 quit

JRSW1 interface gigabitethernet 0/0/1

JRSW1-GigabitEthernet0/0/1 port link-type access

JRSW1-GigabitEthernet0/0/1 port default vlan 100

JRSW1-GigabitEthernet0/0/1 quit

JRSW1 interface gigabitethernet 0/0/2

JRSW1-GigabitEthernet0/0/2 port link-type access

JRSW1-GigabitEthernet0/0/2 port default vlan 100

JRSW1-GigabitEthernet0/0/2 quit

  1. 在核心层、汇聚层配置OSPF。

核心交换机配置ospf。

CORE ospf 1 router-id 1.1.1.1

CORE-ospf-1 area 0

CORE-ospf-1-area-0.0.0.0 network 192.168.200.0 0.0.0.3

CORE-ospf-1-area-0.0.0.0 quit

CORE-ospf-1 quit

汇聚交换机配置ospf。

HJSW1 ospf 1 router-id 1.1.1.1

HJSW1-ospf-1 area 0

HJSW1-ospf-1-area-0.0.0.0 network 192.168.200.0 0.0.0.3

HJSW1-ospf-1-area-0.0.0.0 network 192.168.100.0 0.0.0.255

HJSW1-ospf-1-area-0.0.0.0 quit

HJSW1-ospf-1 quit

  1. 配置终端自动获取IP地址上网。

  2. 验证DHCP中继配置结果。

在汇聚交换机查看DHCP中继的配置信息。

SwitchA display dhcp relay interface vlanif 100

在核心交换机查看地址池pool1的IP地址分配情况。

SwitchB display ip pool name pool1

相关推荐
Yang96114 分钟前
一站式网络检测 鼎讯信通网络综合测试仪科普
运维·服务器·网络·能源
亚信安全官方账号1 小时前
AISTrustOne鸿蒙版安全方案 让终端防护“内生”力量觉醒
安全·华为·harmonyos
郑洁文1 小时前
基于Python的网络入侵检测系统
网络·python·php
爱吃土豆的马铃薯ㅤㅤㅤㅤㅤㅤㅤㅤㅤ1 小时前
nginx部署教程
运维·网络·nginx
安全小白wula1 小时前
RCE远程代码/命令执行基础讲解
网络·网络安全·渗透测试·rce·web渗透
夜勤月2 小时前
HarmonyOS 6.0 ArkWeb实战:PDF背景色自定义功能全解析(附完整代码+避坑指南)
华为·pdf·harmonyos
24zhgjx-fuhao2 小时前
ISIS:单区域集成ISIS
网络·智能路由器
不爱洗脚的小滕2 小时前
【RAG】Milvus 混合检索参数调优:ef / candidate_k / final_k 详解
网络·langchain·milvus·rag
想你依然心痛2 小时前
HarmonyOS 6(API 23)实战:基于悬浮导航、沉浸光感与HMAF的“药界智脑“——PC端AI智能体沉浸式药物研发与分子模拟工作台
人工智能·华为·ar·harmonyos·智能体
夜月yeyue3 小时前
KCP 与 UDP 可靠传输
linux·网络·单片机·网络协议·udp·php