• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C S9500交换机DHCP Realay功能的配置

2006-10-22 发表
  • 0关注
  • 0收藏 753浏览
粉丝: 关注:

H3C S9500交换机DHCP Realay功能的配置

 

一、组网需求

如下组网中,S9500作为DHCP RelayDHCP Client所在网段地址为2.2.2.0/24,连接到S9500VLAN2的一个端口。DHCP RelayDHCP Server相连的vlan 3接口IP地址为      3.3.3.1/24DHCP Server IP地址为10.10.10.3。通过DHCP Relay中继DHCP报文,使得DHCP Client可以从DHCP Server上申请到IP地址等相关配置信息。

二、组网图:

DHCP Relay组网图

三、配置步骤:

软件版本:S9500交换机全系列软件版本

硬件版本:S9500交换机全系列硬件版本

在上图的组网中,要实现DHCP Client 通过DHCP Relay向DHCP Server动态申请IP地址,除了首先保证DHCP Relay和DHCP Server路由可达外,还需要对DHCP Relay进行如下配置:

1)使能DHCP 功能并开启DHCP伪服务器检测功能

[S9500]dhcp enable

[DHCP-Relay]dhcp server detect

2)将DHCP 客户端加入VLAN,并配置该VLAN的虚接口IP地址

[S9500-vlan2] port GigabitEthernet 2/1/1

[S9500-Vlan-interface2]ip address 2.2.2.1 24

3) 在vlan接口下选择从远程DHCP Se rver上分配地址,并设定DHCP Server的IP地址

[S9500-Vlan-interface2]dhcp select relay

[S9500-Vlan-interface2]ip relay address 10.10.10.3

4) 开启DHCP Relay安全检查机制(开启DHCP Relay安全检查机制后,DHCP Relay维护一张用户安全表项,表项中维护了通过合法申请到IP地址的用户信息,当有非法地址用户连接到网络上时,DHCP Relay查询用户表项,没有非法用户对应的表项,则拒绝访问;对于合法固定IP地址用户的访问,DHCP Relay安全特性提供配置固定ip用户的功能,可以通过命令dhcp relay security ip_address mac_address static配置)

[S9500-Vlan-interface2]dhcp relay security address-check enable

5) 开启DHCP Relay Option82功能(option 82实现DHCP Client和DHCP Relay设备的地址信息在DHCP服务器上的记录,与其他软件配合使用可以实现DHCP分配的限制和计费功能)

[S9500-Vlan-interface2]dhcp relay information enable

6) 配置DHCP Option82,配置节点类型为sysname,默认为桥mac

[S9500-Vlan-interface2]dhcp relay information format verbose

[S9500-Vlan-interface2]dhcp relay information format verbose node-identifier

sysname

7) 配置对DHCP Option82的处理策略,默认为replace

[S9500-Vlan-interface2]dhcp relay information strategy keep

四、配置关键点

1)上面所列的配置命令和配置过程是以1250之后的版本为例进行描述的,1250之前的版本配置命令和配置步骤稍有不同,具体配置可以参见S9500 产品操作手册和命令手册;

2)1250之前的版本不支持option 82功能;

3)在支持H3C固网模式中,S9500的sysname可以配置带有空格等特殊字符,但是在支持Option82的DHCP Server可能不能解析带有空格的Option82节点标识

4)在使能安全检查机制后,所有已配置的静态IP地址不可用,需要手动增加安全用户表项。

若您有关于案例的建议,请反馈:

作者在2007-04-28对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作