DHCP、DHCP中继、DHCP snooping

2023-11-20 13:10
文章标签 dhcp 中继 snooping

本文主要是介绍DHCP、DHCP中继、DHCP snooping,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

一.DHCP
1.例图
DHCP、DHCP中继、DHCP snooping

2.配置步骤(如图)
(1).配置接口的 IP 地址。
(2).启用 DHCP 服务。
(3).配置不参与自动分配的 IP 地址。
(4).配置 DHCP 地址池 0,采用动态绑定方式分配 IP 地址。
DHCP、DHCP中继、DHCP snooping

3.结果(PC_1、PC_2)
DHCP、DHCP中继、DHCP snooping
DHCP、DHCP中继、DHCP snooping

二.DHCP中继。DHCP服务器在路由器上,而SWA上有3个VLAN,分属于3个不同网段,DHCP的请求报文是广播,因此必须在SWA上设置中继才能够传到路由器。
1.如图
DHCP、DHCP中继、DHCP snooping

2.配置步骤
(1). 配置路由器
(1-1).启用 DHCP 服务
(1-2).配置 DHCP 地址池 1,为来自 192.168.1.0/24网段内的客户端分配地址。
配置 DHCP 地址池 2,为来自 192.168.20.0/24网段内的客户端分配地址。
配置 DHCP 地址池 3,为来自 192.168.30.0/24网段内的客户端分配地址。
配置静态路由到192.168.0.0/16网段
DHCP、DHCP中继、DHCP snooping
(2).配置 SWA交换机
(2-1).建立vlan,并且配置各接口的 IP 地址
(2-2).配置DHCP中继
启用 DHCP 服务
配置 VLAN 接口 10 工作在 DHCP 中继模式
配置 DHCP 服务器的地址
配置 VLAN 接口 20 工作在 DHCP 中继模式
配置 VLAN 接口 30 工作在 DHCP 中继模式。
DHCP、DHCP中继、DHCP snooping

3.结果(PC_1、PC_2)
DHCP、DHCP中继、DHCP snooping
DHCP、DHCP中继、DHCP snooping

三.DHCP Snooping。DHCP服务器在路由器上,而SWA上有3个VLAN,分属于3个不同网段,DHCP的请求报文是广播,因此必须在SWA上设置中继才能够传到路由器。伪DHCP Server已经配置好,将发布172.22.1.1-99的地址池,网关172.22.1.254,DNS 9.9.9.9
1.如图
DHCP、DHCP中继、DHCP snooping

2.配置步骤
(1).配置路由器。
(1-1). 启用 DHCP 服务。
(1-2).配置 DHCP 地址池 1,为来自 192.168.1.0/24网段内的客户端分配地址
配置 DHCP 地址池 2,为来自 192.168.20.0/24网段内的客户端分配地址。
配置 DHCP 地址池 3,为来自 192.168.30.0/24网段内的客户端分配地址。
(1-3).配置静态路由到192.168.0.0/16网段
DHCP、DHCP中继、DHCP snooping

(2). 配置 SWA交换机。
(2-1). 建立vlan,并且配置各接口的 IP 地址
(2-2).配置DHCP中继
启用 DHCP 服务。
配置 VLAN 接口 10 工作在 DHCP 中继模式
配置 DHCP 服务器的地址
配置 VLAN 接口 20 工作在 DHCP 中继模式。
配置 VLAN 接口 30 工作在 DHCP 中继模式。
DHCP、DHCP中继、DHCP snooping

(3).配置DHCP Snooping(SWB交换机)
(3-1).配置DHCP Snooping
启用 DHCP Snooping 功能
设置 GigabitEthernet1/0/21 端口为信任端口
DHCP、DHCP中继、DHCP snooping

3.结果(PC_1、PC_2)
DHCP、DHCP中继、DHCP snooping
DHCP、DHCP中继、DHCP snooping

转载于:https://blog.51cto.com/14223412/2385841

这篇关于DHCP、DHCP中继、DHCP snooping的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/394841

相关文章

客户案例:安全海外中继助力知名家电企业化解海外通邮困境

1、客户背景 广东格兰仕集团有限公司(以下简称“格兰仕”),成立于1978年,是中国家电行业的领军企业之一。作为全球最大的微波炉生产基地,格兰仕拥有多项国际领先的家电制造技术,连续多年位列中国家电出口前列。格兰仕不仅注重业务的全球拓展,更重视业务流程的高效与顺畅,以确保在国际舞台上的竞争力。 2、需求痛点 随着格兰仕全球化战略的深入实施,其海外业务快速增长,电子邮件成为了关键的沟通工具。

综合DHCP、ACL、NAT、Telnet和PPPoE进行网络设计练习

描述:企业内网和运营商网络如上图所示。 公网IP段:12.1.1.0/24。 内网IP段:192.168.1.0/24。 公网口PPPOE 拨号采用CHAP认证,用户名:admin 密码:Admin@123 财务PC 配置静态IP:192.168.1.8 R1使用模拟器中的AR201型号,作为交换路由一体机,下图的WAN口为E0/0/8口,可以在该接口下配置IP地址。 可以通过

思科防止dhcp攻击

什么是DHCP? DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)是一个局域网的网络协议,前身是BOOTP协议, 使用UDP协议工作,常用的2个端口:67(DHCP server),68(DHCP client)。DHCP通常被用于局域网环境,主要作用是 集中的管理、分配IP地址,使client动态的获得IP地址、Gateway地址、DNS

DHCP 介绍:

1,DHCP简介: DHCP : Dynamic Host Configuration Protocol 动态主机配置协议,给用户自动分配ip地址,网段,dns 参数。 可以提供dhcp功能的设备:路由设备。家用路由器,防火墙,三层交换机,服务器。 2,DHCP 基本配置: R1 命令: interface e0/0/0 ip add 192.168.31.1 24 dhcp en

常见协议工作原理 https ARP ICMP DHCP PING

1. HTTPS(HyperText Transfer Protocol Secure) HTTPS是HTTP的安全版本,它在HTTP和TCP之间加入了SSL/TLS协议层,用于加密数据传输,确保数据的安全性和完整性。 工作原理: 握手:客户端和服务器通过SSL/TLS握手协商加密算法和交换密钥。证书验证:服务器向客户端提供证书,客户端验证证书的有效性。加密通信:使用协商的密钥对数据进行加密

网络层 IV(ARP、DHCP、ICMP)【★★★★★★】

(★★)代表非常重要的知识点,(★)代表重要的知识点。 一、地址解析协议(ARP)(★★) 在局域网中,由于硬件地址已固化在网卡上的 ROM 中,因此常常将硬件地址称为物理地址。因为在局域网的 MAC 帧中的源地址和目的地址都是硬件地址,因此硬件地址又称为 MAC 地址。即物理地址、硬件地址和 MAC 地址常常作为同义词出现。 1. IP 地址与 MAC 地址 从层次的角度看,

【网络安全】服务基础第一阶段——第五节:Windows系统管理基础---- DHCP部署与安全

目录 一、DHCP协议 理解DHCP握手: 分配IP地址方式: DHCP协议报文的种类: DHCP协议工作过程: ​编辑DHCP四个阶段: 续约租期: 重新连接使用IP地址: DHCP安全性: 二、DHCP中继 实验一、部署DHCP服务器 总结: 实验二、部署DHCP中继 一、DHCP协议 定义:DHCP:Dynamic Host Configuratio

DHCP和PXE

目录 1. 如何使用DHCP服务? 2. Linux主机如何配置DHCP客户端服务? 3. 什么是DHCP? 4. DHCP的工作过程? 5. 什么是PXE? 1. 如何使用DHCP服务? 路由器一般会开启DHCP服务,电脑需要开启DHCP client服务。   2. Linux主机如何配置DHCP客户端服务? vim /etc/sysconfig/network-scr

华为AC旁挂二层组网配置详解:从DHCP部署到无线业务配置,完成网络搭建

组网需求 AC组网方式:旁挂二层组网。 DHCP部署方式: AC作为DHCP服务器为AP分配IP地址。 防火墙作为DHCP服务器为STA分配IP地址。 业务数据转发方式:直接转发。 网络拓扑图 对于旁边路直接转发,优点就是数据流量不经过AC,适合大型网络,用户数据到达AP后,不经过CAPWAP隧道封装,直接转发到上层网络设备,这样可以减少AC的负载。 然后再简简单单画个拓扑

DHCP接口信任(DHCP Snooping)

DHCP接口信任(DHCP Snooping): 打开(Trust)的话,该接口接受DHCP服务器分配IP,关闭(Untrust)则不接受该端口收到的DHCP分配IP; 百度百科解释: DHCP Snooping是 DHCP 的一种安全特性,主要应用在 交换机 上,作用是屏蔽接入网络中的非法的 DHCP 服务器。即开启 DHCP Snooping 功能后,网络中的客户端只有从管理员指定的 D