文章中,我们介绍了路由器的DHCP服务器的设置。根据一个企业的网络结构为应用实例,来进行这方面的讲解。

DHCP服务器的应用,在很多交换机和路由器上都有所体现。某单位使用Cisco 3620作为IOS DHCP Server,它和内网相连的fastethernet0端口的IP地址为192.168.1.4,二层交换机采用两台Cisco 2950,三层交换机采用一台Cisco 3550。在整个网络中有二个VLAN,为简化描述,假设每个VLAN都采用24位网络地址,其中VLAN1的IP地址为192.168.1.254,VLAN2的IP地址为192.168.2.254。在Cisco设备上实现IOS DHCP Server功能以使各VLAN中的主机自动获得IP地址,如下图所示。

路由的DHCP服务器建设(路由器做dhcp服务器)  DHCP服务器 第1张

配置DHCP地址池、附加信息以及租约期限

DHCP服务器的数据库被组织成一个树形结构,树根是用于动态分配的所有网络段的地址池,树枝是子网地址池,树叶是手工绑定给节点的地址。具体操作步骤如下:

首先登陆到Cisco 3640路由器上:

  1. ghq>enable
  2. Password  
  3. (输入路由器的特权口令)
  4. ghq#configterminal
  5. (进入配置模式)
  6. Enterconfigurationcommandsoneperline. EndwithCNTL/Z.
  7. ghqconfig#ipdhcppoolglobal
  8. (配置一个根地址池,global是地址池的名称,你可以采用有意义的字符串来表示)
  9. ghqdhcp-config#network192.168.0.0255.255.0.0
  10. (动态分配的地址段)
  11. ghqdhcp-config#domain-nameghq.com
  12. (为客户机配置域后缀)
  13. ghqdhcp-config#dns-server192.168.1.1
  14. (为客户机配置DNS服务器)
  15. ghqdhcp-config#netbios-name-server192.168.1.1
  16. (为客户机配置wins服务器)
  17. ghqdhcp-config#netbios-node-typeh-node
  18. (为客户机配置h节点模式)
  19. ghqdhcp-config#lease30
  20. (地址租用期为30天)
  21. ghqdhcp-config#ipdhcppoolvlan1
  22. (为VLAN1配置地址池,本池是global池的子池,将从global继承域后缀、DNS服务器、wins服务器等参数)
  23. ghqdhcp-config#network192.168.1.0255.255.255.0
  24. (VLAN1动态分配192.168.1这个网段内可以被分配的地址,没有被排除的地址)
  25. ghqdhcp-config#default-router192.168.1.254
  26. (为客户机配置默认的网关,即VLAN1的IP地址)
  27. ghqdhcp-config #ipdhcppoolvlan2
  28. (为VLAN2配置地址池,本池是global池的子池,将从global继承域后缀、DNS服务器、wins服务器等可继承的参数)
  29. ghqdhcp-config#network192.168.2.0255.255.255.0
  30. ghqdhcp-config #default-router192.168.2.254

设置不能用于动态分配的IP地址

在整个网络中,有些IP地址需要静态的指定给一些特定的设备,例如路由器的端口、DNS服务器、wins服务器以及VLAN的地址等。显然,这些静态IP地址是不能用于动态分配的,这就需要将它们排除掉。其步骤如下:

  1. ghqconfig #ipdhcpexcluded-address192.168.1.1192.168.1.5 
  2. (IP地址   192.168.1.1至192.168.1.5不能用于动态分配)
  3. ghqconfig #ipdhcpexcluded-address192.168.1.254

(IP地址192.168.1.254固定为VLAN1的地址,不能用于动态分配)

  1. ghqconfig #ipdhcpexcluded-address192.168.2.254

(IP地址192.168.2.254固定为VLAN2的地址,不能用于动态分配)

设置DHCP数据库代理

DHCP数据库代理是用于存储DHCP绑定信息的一台主机,它可以是FTP、TFTP或者是RCP服务器。当然,如有必要,你可以配置多个DHCP数据库代理。同样,不配置DHCP数据库代理也是允许的,但这是以不能在DHCP数据库代理上存储地址冲突日志为代价的。如果我们不想配置数据库代理,只要取消掉地址冲突日志的记录功能即可,操作命令如下:

  1. ghqconfig #noipdhcpconflictlogging(取消地址冲突记录日志)

配置路由器的静态路由表

要使客户机能从用作DHCP Server的路由器中自动获得IP地址,首要条件就是各个VLAN中的客户机都能和路由器通信,因此首先就需要在路由器中设置一个路由以使路由器能和各个客户机通信。我们可以按如下设置 :

  1. ghqconfig #iproute192.168.1.0255.255.255.0FastEthernet0

(FastEthernet0为路由器和内网相连的以太网接口,该命令的作用是在以太网接口和VLAN1 192.168.1.254间建立一条静态路由。)

  1. ghqconfig #iproute192.168.2.0255.255.255.0FastEthernet0

(该命令在以太网接口和VLAN2 192.168.2.254间建立一条静态路由)

设置好之后,在配置模式中键入EXIT命令回到特权模式下,Ping一下VLAN1和VLAN2的IP地址 192.168.1.254和192.168.2.254 ,如果能够Ping通则表明配置正确,可以直接进入下一步的保存过程。

在交换机上为不同的VLAN指定DHCP服务器地址

这一步骤只须在不同的VLAN中通过设置IP HELPER-ADDRESS即可搞定,指令如下:

  1. switch>enable (进入交换机的特权模式)
  2. Password
  3. switch#configt(进入配置模式)
  4. Enterconfigurationcommandsoneperline. EndwithCNTL/Z.
  5. switchconfig #interfacevlan1(配置VLAN1)
  6. switchconfig-if #iphelper-address192.168.1.4(指定DHCP服务器的地址,即路由器的地址)
  7. ghqconfig-if #interfacevlan2(配置VLAN2)
  8. ghqconfig-if #iphelper-address192.168.1.4

对所有直接连到客户机的二层访问端口开启Portfast功能

要使客户机正确获得IP地址,就需要将和客户机相连的交换机端口的Portfast功能打开(Cisco 2950)。这里需要特别注意的是,只能在连接一个单一客户机的二层端口上开启该功能,如果在一个连接到交换机或集线器的端口上开启该功就有可能引起广播风暴或“地址学习”问题。开启Portfast功能的步骤如下:

  1. switch#configureterminal
  2. switchconfig #interfaceinterface-id
  3. switchconfig-if #spanning-treeportfast(开启portfast功能)
  4. switchconfig-if #end

转载请说明出处
知优网 » 路由的DHCP服务器建设(路由器做dhcp服务器)

发表评论

您需要后才能发表评论