linux社区爱心援助Linux认证系列教程业界动态站务新闻公司招聘建议留言网址大全LPI专题CISCO专题
设为首页
加入收藏
管理团队
JSP  
JAVA  
PERL  
 您的位置:首页 > 专题栏目 > cisco >
栏目导栏
  LPI
  cisco
资料搜索
热门文章
·关于PIX的配置及注解完全手册(
·零起点配置PIX防火墙 PIX防火墙
·零起点配置PIX防火墙 六大基本
·PIX命令集
·Pix515 防火墙配置策略实例分析
·思科PIX防火墙VPN的配置实例
·详细介绍Cisco Secure PIX 525
·使用VPN Client 简单的VPN登入
·开始使用cisco pix 防火墙(主要
·Cisco思科3550交换机配置手册
·Cisco PIX Syslog 配置说明
·某公司PIX 520防火墙系统和NAT
·pix中的七个命令
·Cisco PIX 防火墙安装指南
·CISCO PIX 防火墙及网络安全配
最新文章
·简述万兆以太网技术
·六种方式来设置路由器
·教你怎么优化TCP/IP网络
·路由器ACL实验详细过程讲解
·DHCP Snooping技术介绍
·网关无法Ping通故障及解决方法
·UDP用户数据报协议简介
·OSPF动态路由协议的路由更新机
·OSPF动态路由协议基本工作原理
·Cisco3725交换机密码破解方法
·如何制定全面的网络安全计划
·利用UNIX系统的TFTP和RCP配置路
·CCNA试验考试命令总结
·用命令行在Cisco设备上查看机框
·交换机介绍 网管必读的技术资料
Google
 
(原创)C3550配置作为DHCP服务器工程实例
[ 作者:Linux联盟收集  加入时间:2006-10-21 18:44:36  来自:Linux联盟收集 ]

 (原创)C3550配置作为DHCP服务器工程实例GCkLinux联盟
作者:usr001GCkLinux联盟
今天发表了<<3550配置DHCP中继代理工程实例>>一文,深得各位兄弟支持,更有多人询问如何配置3550作DHCP服务器,因为当时在配置3550作为DHCP中继代理时顺便测试了一把将3550配置为DHCP服务器并获通过,因此这里将配置过程写出来,供大家参考.

网络环境:一台3550EMI交换机,划分三个vlan,vlan2 为服务器所在网络,命名为server,IP地址段

为192.168.2.0,子网掩码:255.255.255.0,网关:192.168.2.1,域服务器为windows 2000 advance server,

同时兼作DNS服务器,IP地址为192.168.2.10,vlan3为客户机1所在网络,IP地址段为192.168.3.0,子网掩

码:255.255.255.0,网关:192.168.3.1命名为work01,vlan4为客户机2所在网络,命名为work02,IP地址段为

192.168.4.0,子网掩码:255.255.255.0,网关:192.168.4.1,GCkLinux联盟
3550作DHCP服务器,端口1-8划到VLAN 2,端口9-16划分到VLAN 3,端口17-24划分到VLAN 4.

DHCP服务器实现功能:GCkLinux联盟
各VLAN保留2-10的IP地址不分配置,例如:192.168.2.0的网段,保留192.168.2.2至192.168.2.10的IP地

址段不分配.

安全要求:GCkLinux联盟
VLAN 3和VLAN 4 不允许互相访问,但都可以访问服务器所在的VLAN 2,GCkLinux联盟
默认访问控制列表的规则是拒绝所有包.

配置命令及步骤如下:

第一步:创建VLAN:GCkLinux联盟
Switch>enGCkLinux联盟
Switch#Vlan DatabaseGCkLinux联盟
Switch(Vlan)>Vlan 2 Name serverGCkLinux联盟
Switch(Vlan)>Vlan 3 Name work01GCkLinux联盟
Switch(vlan)>Vlan 4 Name work02

第二步:设置VLAN IP地址:GCkLinux联盟
Switch#Config TGCkLinux联盟
Switch(Config)>Int Vlan 2GCkLinux联盟
Switch(Config-vlan)Ip Address 192.168.2.1 255.255.255.0GCkLinux联盟
Switch(Config-vlan)No ShutGCkLinux联盟
Switch(Config-vlan)>Int Vlan 3GCkLinux联盟
Switch(Config-vlan)Ip Address 192.168.3.1 255.255.255.0GCkLinux联盟
Switch(Config-vlan)No ShutGCkLinux联盟
Switch(Config-vlan)>Int Vlan 4GCkLinux联盟
Switch(Config-vlan)Ip Address 192.168.4.1 255.255.255.0GCkLinux联盟
Switch(Config-vlan)No ShutGCkLinux联盟
Switch(Config-vlan)ExitGCkLinux联盟
/*注意:由于此时没有将端口分配置到VLAN2,3,4,所以各VLAN会DOWN掉,待将端口分配到各VLAN后,V

LAN会起来*/

第三步:设置端口全局参数GCkLinux联盟
Switch(Config)Interface Range Fa 0/1 - 24GCkLinux联盟
Switch(Config-if-range)Switchport Mode AccessGCkLinux联盟
Switch(Config-if-range)Spanning-tree Portfast

第四步:将端口添加到VLAN2,3,4中

/*将端口1-8添加到VLAN 2*/GCkLinux联盟
Switch(Config)Interface Range Fa 0/1 - 8GCkLinux联盟
Switch(Config-if-range)Switchport Access Vlan 2

/*将端口9-16添加到VLAN 3*/GCkLinux联盟
Switch(Config)Interface Range Fa 0/9 - 16GCkLinux联盟
Switch(Config-if-range)Switchport Access Vlan 3

/*将端口17-24添加到VLAN 4*/GCkLinux联盟
Switch(Config)Interface Range Fa 0/17 - 24GCkLinux联盟
Switch(Config-if-range)Switchport Access Vlan 4GCkLinux联盟
Switch(Config-if-range)Exit

/*经过这一步后,各VLAN会起来*/

第五步:配置3550作为DHCP服务器

/*VLAN 2可用地址池和相应参数的配置,有几个VLAN要设几个地址池*/GCkLinux联盟
Switch(Config)Ip Dhcp Pool Test01GCkLinux联盟
/*设置可分配的子网*/GCkLinux联盟
Switch(Config-pool)Network 192.168.2.0 255.255.255.0GCkLinux联盟
/*设置DNS服务器*/GCkLinux联盟
Switch(Config-pool)Dns-server 192.168.2.10GCkLinux联盟
/*设置该子网的网关*/GCkLinux联盟
Switch(Config-pool)Default-router 192.168.2.1

/*配置VLAN 3所用的地址池和相应参数*/GCkLinux联盟
Switch(Config)Ip Dhcp Pool Test02GCkLinux联盟
Switch(Config-pool)Network 192.168.3.0 255.255.255.0GCkLinux联盟
Switch(Config-pool)Dns-server 192.168.2.10GCkLinux联盟
Switch(Config-pool)Default-router 192.168.3.1

/*配置VLAN 4所用的地址池和相应参数*/GCkLinux联盟
Switch(Config)Ip Dhcp Pool Test03GCkLinux联盟
Switch(Config-pool)Network 192.168.4.0 255.255.255.0GCkLinux联盟
Switch(Config-pool)Dns-server 192.168.2.10GCkLinux联盟
Switch(Config-pool)Default-router 192.168.4.1

第六步:设置DHCP保留不分配的地址GCkLinux联盟
Switch(Config)Ip Dhcp Excluded-address 192.168.2.2 192.168.2.10GCkLinux联盟
Switch(Config)Ip Dhcp Excluded-address 192.168.3.2 192.168.3.10GCkLinux联盟
Switch(Config)Ip Dhcp Excluded-address 192.168.4.2 192.168.4.10

GCkLinux联盟
第七步:启用路由GCkLinux联盟
/*路由启用后,各VLAN间主机可互相访问*/GCkLinux联盟
Switch(Config)Ip Routing

第八步:配置访问控制列表GCkLinux联盟
Switch(Config)access-list 103 permit ip 192.168.2.0 0.0.0.255 192.168.3.0 0.0.0.255GCkLinux联盟
Switch(Config)access-list 103 permit ip 192.168.3.0 0.0.0.255 192.168.2.0 0.0.0.255GCkLinux联盟
Switch(Config)access-list 103 permit udp any any eq bootpcGCkLinux联盟
Switch(Config)access-list 103 permit udp any any eq tftpGCkLinux联盟
Switch(Config)access-list 103 permit udp any eq bootpc anyGCkLinux联盟
Switch(Config)access-list 103 permit udp any eq tftp anyGCkLinux联盟
Switch(Config)access-list 104 permit ip 192.168.2.0 0.0.0.255 192.168.4.0 0.0.0.255GCkLinux联盟
Switch(Config)access-list 104 permit ip 192.168.4.0 0.0.0.255 192.168.2.0 0.0.0.255GCkLinux联盟
Switch(Config)access-list 104 permit udp any eq tftp anyGCkLinux联盟
Switch(Config)access-list 104 permit udp any eq bootpc anyGCkLinux联盟
Switch(Config)access-list 104 permit udp any eq bootpc anyGCkLinux联盟
Switch(Config)access-list 104 permit udp any eq tftp any

第九步:应用访问控制列表GCkLinux联盟
/*将访问控制列表应用到VLAN 3和VLAN 4,VLAN 2不需要*/GCkLinux联盟
Switch(Config)Int Vlan 3GCkLinux联盟
Switch(Config-vlan)ip access-group 103 outGCkLinux联盟
Switch(Config-vlan)Int Vlan 4GCkLinux联盟
Switch(Config-vlan)ip access-group 104 out

第十步:结束并保存配置GCkLinux联盟
Switch(Config-vlan)EndGCkLinux联盟
Switch#Copy Run Start

以上测试并获通过,感谢所有给予我帮助的人,感谢TERU,麦子提供的访问控制列表.若还有不清楚的欢迎

与我联系,我的邮箱是:usr0012003@yahoo.com.cnGCkLinux联盟
如转贴请保留作者信息

 GCkLinux联盟
 GCkLinux联盟
(转载请保留作者和来自Cisco网络技术论坛 http://bbs.net130.com, 不得用于商业用途)GCkLinux联盟
 

 GCkLinux联盟

#p#FW: 以一个配置案例来做总结吧:  GCkLinux联盟
router1 的int fa0/0 上接有dhcp server 。和router2 通过s0/0 连接IP 地址方案如下:  GCkLinux联盟
route1:   GCkLinux联盟
int fa0/0 10.1.1.254/24 GCkLinux联盟
int fa0/1 10.1.2.254/24 GCkLinux联盟
int s0/0 192.168.0.1/30 GCkLinux联盟
GCkLinux联盟
route2:   GCkLinux联盟
int fa0/0 10.2.1.254/24 GCkLinux联盟
int fa0/1 10.2.2.254/24 GCkLinux联盟
int s0/0 192.168.0.2/30 GCkLinux联盟
dhcp server adderss:10.1.1.1   GCkLinux联盟
GCkLinux联盟
配置:  GCkLinux联盟
router1: GCkLinux联盟
ip forward-protocol udp   GCkLinux联盟
int fa0/0 GCkLinux联盟
ip addr 10.1.1.254 255.255.255.0   GCkLinux联盟
no shutdown GCkLinux联盟
int fa0/1 ip addr 10.1.2.254 255.255.255.0   GCkLinux联盟
ip helper-address 10.1.1.1 GCkLinux联盟
no shut GCkLinux联盟
int s0/0 GCkLinux联盟
ip addr 192.168.0.1 255.255.255.252 GCkLinux联盟
no shut   GCkLinux联盟
encap ppp   GCkLinux联盟
!   GCkLinux联盟
ip route 10.2.0.0 255.255.0.0 192.168.0.2   GCkLinux联盟
GCkLinux联盟
router2: !  GCkLinux联盟
ip forward-protocol udp GCkLinux联盟
! GCkLinux联盟
int fa0/0 GCkLinux联盟
ip addr 10.2.1.254 255.255.255.0   GCkLinux联盟
ip helper-address 10.1.1.1 GCkLinux联盟
no shutdown GCkLinux联盟
!   GCkLinux联盟
int fa0/1 GCkLinux联盟
ip addr 10.2.2.254 255.255.255.0 GCkLinux联盟
ip helper-address 10.1.1.1 GCkLinux联盟
no shut   GCkLinux联盟
! GCkLinux联盟
int s0/0 GCkLinux联盟
ip addr 192.168.0.2 255.255.255.252   GCkLinux联盟
no shut GCkLinux联盟
encap ppp GCkLinux联盟
!GCkLinux联盟
ip route 10.1.0.0 255.255.0.0 192.168.0.1 GCkLinux联盟
! GCkLinux联盟
dhcp server: GCkLinux联盟
scope 11: router:10.1.1.254   GCkLinux联盟
scope 12: router:10.1.2.254 GCkLinux联盟
scope 21: router:10.2.1.254   GCkLinux联盟
scope 22: router:10.2.2.254  GCkLinux联盟
GCkLinux联盟
使用VLAN 的情况配置与此相同。只不过把int fa 换成int vlan 而已。  GCkLinux联盟
GCkLinux联盟
转:   GCkLinux联盟
你只需要将VLAN 当做是第N 个SCOPE 的ROUTE 选项就行了。  GCkLinux联盟
在你的交换机上按常规划分好VLAN:   GCkLinux联盟
GCkLinux联盟
假设有:VLAN20 和VLAN30, 你先在交换机上划分好(这步应该都会做), 然后在路由器上设置VLAN 网关(假设是FA0/0.1:192.168.20.254/24 和FA0/0.2:192.168.30.254/24), 在VLAN20 接口和VLAN30 接口下分别设置ip help-address DHCP_SERVER_ADD,IP FORWARD UDP 等,其实DHCP_SERVER 接在哪里无所谓,只要能够ROUTE 通,就行。关键是DHCP_SERVER 上设置SCOPE 时,你分两个,其中一个为192.168.20.0 网段的,它的相应ROUTE 选项为192.168.20.254, 另一个SCOPE 为192.168.30.0 网段的,它的相应ROUTE 选项为192.168.30.254 。上述设置完成后,记得在两个网段都要能和DHCP_SERVER 通。

Linux联盟收集整理 ,转贴请标明原始链接,如有任何疑问欢迎来本站Linux论坛讨论
评论】【加入收藏夹】【 】【打印】【关闭
※ 相关链接
无相关信息