h3c交换机配置dhcp
在交换机装备dhcpsnooping就能够了
以下是参考举例:
大局敞开DHCPSnooping装备举例
1.组网需求
SwitchB经过以太网端口GigabitEthernet1/0/1连接到合法DHCP服务器,经过以太网端口GigabitEthernet1/0/3连接到不合法DHCP服务器,经过GigabitEthernet1/0/2连接到DHCP客户端。要求:
·与合法DHCP服务器相连的端口能够转发DHCP服务器的呼应报文,而其他端口不转发DHCP服务器的呼应报文。
·记录DHCP-REQUEST报文和信赖端口收到的DHCP-ACK报文中DHCP客户端IP地址及MAC地址的绑定信息。
2.组网图
图5-3DHCPSnooping组网示意图
3.装备步骤
#大局敞开DHCPSnooping功用。
system-view
[SwitchB]dhcpsnoopingenable
#设置GigabitEthernet1/0/1端口为信赖端口。
[SwitchB]interfacegigabitethernet1/0/1
[SwitchB-GigabitEthernet1/0/1]dhcpsnoopingtrust
[SwitchB-GigabitEthernet1/0/1]quit
#在GigabitEthernet1/0/2上敞开DHCPSnooping表项功用。
[SwitchB]interfacegigabitethernet1/0/2
[SwitchB-GigabitEthernet1/0/2]dhcpsnoopingbindingrecord
[SwitchB-GigabitEthernet1/0/2]quit
4.验证装备
装备完成后,DHCP客户端只能从合法DHCP服务器获取IP地址和其它装备信息,不合法DHCP服务器无法为DHCP客户端分配IP地址和其他装备信息。且运用displaydhcpsnoopingbinding可查询到获取到的DHCPSnooping表项。
交换机自动分配ip地址
1、开机发动,Ctrl+B进入bootrom菜单,选择康复出厂设置。
2、用com线连上电脑,用超级终端进入,然后重启电脑,看提示按ctrl+b进入bootrom模式,然后依照菜单提示删去flash中的.cfg文件,然后重启就能够了。
二、将Trunk端口增加到vlan中
Trunk端口能够答应多个VLAN经过,也便是能够加入多个VLAN,所以Trunk端口的VLAN加入不可能是一个一个地加,而是采纳批量增加的方法进行。但只能在以太网端口视图下进行装备,装备过程如表7-11所示。
【示例1】运用porttrunkpermitvlan指令将中继端口Ethernet2/0/1加入到2、6、10、50~100VLAN中。
1.system-view
2.SystemView:returntoUserViewwithCtrl+Z.
3.[H3C]interfaceEthernet2/0/1
4.[H3C-Ethernet2/0/1]porttrunkpermitvlan261050to100
5.Pleasewait…
6.Done.
评论前必须登录!
注册