两台S7006X配置mlag,配置vlanif接口及vrrp作为终端网关
现在核心交换机作为DHCP服务器,应该怎么配置dhcp?两台交换机的dhcp都配置为一样么?
(0)
在MLAG+VRRP的高可用环境中,强烈不推荐直接在两台S7006X上配置DHCP Server,而是应该采用独立的DHCP服务器 + DHCP中继(DHCP Relay) 方案。
在MLAG环境中,两台设备工作在主备模式,直接在它们上配置DHCP Server,主要会带来两大风险:
IP地址冲突:两台交换机在分配地址时无法实时感知对方已分配的IP,非常容易将同一个IP地址分给两个不同的终端,导致网络故障。
租约与续租问题:当主设备故障时,备用设备因缺乏完整的地址租约信息,可能导致客户端续租失败或地址分配混乱。
这是H3C官方及行业公认的最佳实践。核心思路是将IP地址分配功能交给专用的服务器(可以是服务器、虚拟机或高性能路由器),两台S7006X只负责将终端的DHCP请求“中继”给这台服务器。
IP地址统一管理:彻底避免地址冲突。
配置简单且一致:两台S7006X的中继配置完全相同,简化运维。
与高可用架构完美融合:中继功能可以完美配合VRRP网关使用。
下面以客户端位于VLAN 100、VRRP虚拟网关地址为 192.168.100.1、独立的DHCP服务器地址为 192.168.200.10 为例。
在 192.168.200.10 的服务器上创建一个作用域,例如 192.168.100.0/24,并确保网关地址设置为VRRP的虚拟地址 192.168.100.1。
两台交换机的配置完全一样。步骤如下:
display dhcp relay server-group:检查中继组配置。
display dhcp relay interface Vlan-interface 100:查看接口中继状态。
在客户端通过 ipconfig /renew(Windows)或 dhclient(Linux)重新获取IP,并检查是否成功获得 192.168.100.0/24 网段的地址。
暂无评论
system-view
dhcp enable
vlan 10
interface Vlan-interface 10
ip address 192.168.10.251 24 # AC1用.251,AC2用.252
vrrp vrid 10 virtual-ip 192.168.10.1
vrrp vrid 10 priority 120 # 主设备优先级高一点
dhcp select server # 启用本地DHCP
dhcp server ip-pool VLAN10
network 192.168.10.0 mask 255.255.255.0
gateway-list 192.168.10.1 # VRRP 虚IP
dns-list 223.5.5.5 223.6.6.6
expired day 3 hour 0 minute 0
excluded-ip-address 192.168.10.1 192.168.10.10 # 排除网关及静态IP
重点:gateway-list 必须是 VRRP 虚拟 IP,不能是物理 VLANIF IP两台核心的dhcp server ip-pool必须一字不差。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论