如何设置华为S5700交换机配置DHCP?
华为S5700配置个VLAN的DHCP步骤:
#
vlan batch 10
#
interface Vlanif10
ip address 192.168.10.1 255.255.255.0
dhcp select global
#
dhcp enable
#
ip pool vlan10
gateway-list 192.168.10.1
network 192.168.10.0 mask 255.255.255.0
dns-list 202.102.152.3
Access模式:
一般用来连接计算机与交换机. 此模式下有一个PVID就是本端口所属的VLAN号,如果从链路上收到无标签的帧,则打上默认VLAN号,然后发给其他端口,如果从链路上收到有标签的帧,如果这个帧的VLAN等于PVID,则直接发给其他端口,如果不等于PVID,则直接丢弃.如果从其他端口收到一个有标签的帧,且VLAN等于PVID,则直接剥离掉标签从此端口发出,如果此标签不等于PVID,则直接丢弃.
Trunk模式:
一般用于各交换机之间连接.此模式下有一个PVID和允许通过的VLAN ID列表. 如果从链路上收到一个不带标签的帧,则直接打上PVID号,转发到其他端口, 如果从链路上收到一个带标签的帧,且此帧的VLAN号在允许通过的VLAN列表里,则直接转发给其他端口; 如果从其他端口收到一个有标签的帧,且此帧的VLAN等于PVID,则直接剥离掉标签,并从此端口发出,如果此标签不等于PVID,则查看此帧的VLAN号是否在允许通过的VLAN列表里,如果在,则直接从此端口发出,否则丢弃.
Hybrid模式:
此模式下,有一个默认的PVID号,一个untagged列表和一个tagged列表. 如果从链路上收到一个无标签的帧,则打上PVID号,转发到其他端口,如果从链路上收到一个带标签的帧,且此帧的VLAN号在untagged或者tagged列表中的其中任意一个列表里,则直接转发到其他端口,否则丢弃. 如果从其他端口收到一个有标签的帧,且帧的VLAN号在tagged列表里,则直接从此端口发出,如果VLAN号在untagged列表里,这剥离掉帧的VLAN标签,然后从此端口发出.
目前,华为交换机已广泛应用于政府、电信运营商、金融、教育和医疗等行业,服务于巴西总统府、荷兰哈勒默梅尔市政府、中国银行、清华大学、北大第一医院、中国石油集团、美团云、亚太卫星、英国SCC、俄罗斯央行、意大利MPS银行、美国麻省理工学院、和南非警察总署等客户。
dhcp
enable
vlan
10
port
Ethernet
0/1
interface
Vlan-interface
10
ip
address
10.1.1.1
255.255.255.0
dhcp
select
global
//选择全局地址池方式分配IP地址
quit
dhcp
server
ip-pool
vlan10
//创建全局地址池,并命名为”vlan10”
network
10.1.1.0
mask
255.255.255.0
gateway-list
10.1.1.1
dhcp
server
forbidden-ip
10.1.1.1
//禁止将PC机的网关地址分配给用户
-------------------------------------------------
华为S5700交换机配置DHCP的具体步骤如下:
1、首先需要开启交换机的DHCP服务。
2、配置接口加入Vlan,并分别配置GE0/0/1和GE0/0/2加入VLAN10和VLAN11。
3、配置VLANIF接口IP地址,并分别配置VLANIF10、VLANIF11的IP地址。
4、配置全局地址池,并分别配置POOL1、POOL2中的IP地址池及相关参数。
5、分别开启接口VLANIF10及VLANIF11下的DHCP服务器。
6、验证下之前配置的结果。
为了方便 吧二层交换机都以24口连接核心交换机的网口1,2口
先配置核心交换机 coresw
开启DHCP 服务
<coreSW>system-view
[coreSW]dhcp enable
增加地址池
[coreSw]ip pool 10 新增地址池名称为 10
[coreSw-ip-pool-10]network 192.168.10.0 mask 24 网络地址段24代替
255.255.255.0
[coreSw-ip-pool-10]gateway-list 192.168.10.254 网关地址
[coreSw-ip-pool-10]dns-list 8.8.8.8 dns 地址
[coreSw-ip-pool-10]lease day 1 hour 1 租用时间 默认不填为1天
[coreSw]ip pool 10 新增地址池名称为 10
[coreSw-ip-pool-20]network 192.168.20.0 mask 24 网络地址段24代替
255.255.255.0
[coreSw-ip-pool-20]gateway-list 192.168.20.254 网关地址
[coreSw-ip-pool-20]dns-list 114.114.114.114 dns 地址
[coreSw-ip-pool-20]lease day 1 hour 1 租用时间 默认不填为1天
开启端口trunk 目前只试验1,2 端口 所以只展示 1,2口的代码,如需多个端口请自行增加
[coreSw]interface gi0/0/1
[coreSw-GigabitEthernet0/0/1]port link-type trunk
[coreSw-GigabitEthernet0/0/1]port trunk allow-pass vlan all
[coreSw]interface gi0/0/2
[coreSw-GigabitEthernet0/0/2]port link-type trunk
[coreSw-GigabitEthernet0/0/2]port trunk allow-pass vlan all
分配vlanif 端口配置
先划分vlan 10 和 20
[coreSw-vlan10]vlan 10
[coreSw-vlan20]vlan 20
[coreSw-vlan20]interface vlan 10 进入 vlanif 10
[coreSw-Vlanif10]ip address 192.168.10.1 24
[coreSw-Vlanif10]dhcp select global
[coreSw-vlan10]interface vlan 20
[coreSw-Vlanif20]ip address 192.168.20.1 24
[coreSw-Vlanif20]dhcp select global
核心交换机配置完成dis cur 配置结果
#
sysname coreSw
#
vlan batch 10 20
dhcp enable
#
diffserv domain default
#
drop-profile default
#
ip pool 10
gateway-list 192.168.10.1 192.168.10.254
network 192.168.10.0 mask 255.255.255.0
lease day 1 hour 1 minute 0
dns-list 8.8.8.8
#
ip pool 20
#
interface Vlanif1
#
interface Vlanif10
ip address 192.168.10.1 255.255.255.0
dhcp select global
#
interface MEth0/0/1
#
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan 2 to 4094
配置二层交换机
<Huawei>system-view 进入视图模式
[Huawei]vlan batch 10 20 划分 vlan 10 20
[Huawei]interf g0/0/1
[Huawei-GigabitEthernet0/0/1]port link-type access
[Huawei-GigabitEthernet0/0/1]port default vlan 10
[Huawei]interf g0/0/2
[Huawei-GigabitEthernet0/0/2]port link-type access
[Huawei-GigabitEthernet0/0/2]port default vlan 10
开通24口的 trunk
[Huawei]inter g0/0/24
[Huawei-GigabitEthernet0/0/24]port link-type trunk
[Huawei-GigabitEthernet0/0/24]port trunk allow-pass vlan all
quit
打开电脑,设置为DHCP 自动获取 需要等待20秒左右,ipconfig 自动获取ip 不同vlan 获取不同的 ip地址段(vlan 10 获取 192.168.10.x 段ip 地址)
新建一个VLAN来做DHCP(假设为vlan20,ip地址为10.1.20.0/24),分配给来访人员!
然后用ACL来控制这个网段的IP不能访问公司内网的服务器和打印机。
dhcp enable
vlan 20
quit
interface vlanif 20
descripton to_LaiFang_RenYuan
ip address 10.1.20.1 255.255.255.0
dhcp select interface
dhcp server dns-list 1.1.1.1 2.2.2.2//假设1.1.1.1 2.2.2.2为DNS服务器地址
quit
acl number 3000
rule 5 deny ip source 10.1.20.0 0.0.0.255 destination 10.1.100.100 0//假设服务器地址为10.1.100.100
答:1、首先需要开启交换机的DHCP服务。2、配置接口加入Vlan,并分别配置GE0/0/1和GE0/0/2加入VLAN10和VLAN11。3、配置VLANIF接口IP地址,并分别配置VLANIF10、VLANIF11的IP地址。4、配置全局地址池,并分别配置POOL1、POOL2中的IP地址池及相关参数。5、分别开启接口VLANIF10及VLANIF11下的DHCP服务器。
答:[Quidway] display current-configuration 显示系统运行配置信息 [Quidway] display saved-configuration 显示保存的配置信息 [Quidway] display interfaces brief 显示接口配置信息 [Quidway]display ip routing-table 显示路由表 [Quidway]display systname 命令用来显示路由器的名称 以上就是华为S5700交换机配置V...
答:Access模式:一般用来连接计算机与交换机. 此模式下有一个PVID就是本端口所属的VLAN号,如果从链路上收到无标签的帧,则打上默认VLAN号,然后发给其他端口,如果从链路上收到有标签的帧,如果这个帧的VLAN等于PVID,则直接发给其他端口,如果不等于PVID,则直接丢弃.如果从其他端口收到一个有标签的帧,且VLAN等...
答:进入远程配置视图,调用AAA认证模式为远程用户验证 从系统视图模式输入:user-interface vty 0 4 进入远程配置视图模式 然后在远程配置视图模式下,输入:authentication-mode aaa 此配置意思为,远程连接使用AAA认证模式,远程连接时可以调用AAA模式中的用户来进行登录验证 配置完成后可以退出交换机 7配置完成...
答:华为交换机S5700系列vlan配置教程 1、连接至交换机,进入管理员接口模式。可以批量创建vlan,10/20/30。配置完后可以通过display vlan进行查看。如图 2、进入接口设置,配置接口类型trunk,此类型接口一般用在上联交换机接口,此接口类型允许该接口通过多个vlan。如图 3、进入接口设置,配置接口类型access,...
答:在华为三层交换机5700交换机上开启DHCP服务,然后配置好地址池为192.168.2.254网段,排除掉192.168.2.200到192.168.2.199这个范围的所有IP,具体命令如下:dhcp enable ip address 192.168.2.200 255.255.255.0 interface vlanif10 dhcp server excluded-ip - address 192.168.2.200 192....
答:quit interface vlanif 10 #进入vlan10接口 ip address 1.1.1.2 30 #为vlan10分配三层接口地址 quit vlan 20 quit interface vlanif 20 ip address 1.1.20.1 24 quit vlan 30 quit interface vlanif 30 ip address 1.1.30.1 24 quit interface gigabitethernet0/0/1 #进入0/0...
答:那你建一个新的vlan,vlan接口设置单独的网段IP作为网关,在vlan接口上设置IP访问列表不能内网其他网段的IP。当然也要设置好这个网段的dhcp。将客人可用的网口及专供客人用的无线设备接的口都放到这个vlan里就可以。
答:可以使用acl过滤流量,首先在交换机上创建lanif10,20,30,40的ip地址,然后定义高级acl过滤流量。例如vlanif 10 ip 192.168.1.1/24 vlanif20 ip 192.168.2.1/24 acl可以这样写 acl 3000 rule 5 deny ip source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255 然后再在...
答:首先需要规划好IP地址和VLAN,你的是俩台电脑,要加入两个VLAN所以我们先进入交换机。<Huawei>sys [SW1]sysn SW1 修改交换机名称 [SW1]vlan batch 10 20 建立两个VLAN 分别为10和20 然后给VLAN10和20设置IP地址 [SW1]interface Vlanif10 进入VLAN10 [SW1-Vlanif10]ip address 192....