• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

SecPath UTM DHCP中继的典型配置

2009-06-06 发表
  • 0关注
  • 0收藏 640浏览
粉丝: 关注:

 

SecPath UTM DHCP中继的典型配置

 

一.用户需求

用户网络中UTM2通过GE0/1接口连接到DHCP客户端所在的网络,通过GE0/2口连接到DHCP服务器UTM1。需要通过具有DHCP中继功能的UTM2转发DHCP报文,使DHCP客户端PC可以从DHCP服务器上申请到IP地址等相关配置信息。

 

二.组网图

 

三.配置步骤

 

1.配置UTM1的接口GE0/1的地址

 

在左侧导航栏中点击“设备管理 > 接口管理”。

点击GE0/1栏中的按钮,进入“接口编辑”界面。按照下图设置接口GE0/1,点击< 确定 >,返回“接口管理”界面。

 

 

2.将UTM1的接口GE0/1加入trust域

 

点击左侧导航栏“设备管理 > 安全域”。

点击Trust栏中的按钮,进入“修改安全域”界面。按照下图将接口GE0/1加入Trust域,点击< 确定 >按钮,返回“安全域”界面。

 

 

3.配置DHCP Server

 

点击左侧导航栏“网络管理 > DHCP >  DHCP服务器”,点击“启动”DHCP服务,并配置动态地址池。如下图:

添加能够到达10.1.1.0网段的静态路由。点击左侧导航栏“网络管理 > 路由管理 > 静态路由”,点击“新建”,进行如下配置:

 

 

4.配置DHCP Relay

  

  配置UTM2连接Server的接口GE0/2的地址为2.1.1.2/24,连接Client的接口GE0/1的地址为10.1.1.1/24。

 根据实际情况将GE0/1和GE0/2加入安全域(具体配置见上述1,2)。

 点击左侧导航栏“网络管理 > DHCP > DHCP中继”,选择“启动”DHCP服务,点击“确定”。并新建服务器组,IP地址为DHCP Server的接口地址2.1.1.1。如下图:

  继续在该页面,在“接口设置”页签,点击GE0/1栏中的按钮,修改状态为启动D HCP中继,并选择上一步配置好的服务器组0,点击< 确定 >。

 

 

5.配置DHCP Client

 

 PC主机(以WIN XP为例)作为客户端

 右击桌面“网上邻居”-> 单击“属性”—>进入“网络连接”窗口,右击“本地连接”-> 进入“本地连接属性”窗口,选择“此连接使用下列项目”中的“Internet协议(TCP/IP)”,点击“属性”-> 进入“Internet协议(TCP/IP)属性”窗口,选择“自动获得IP地址”和“自动获得DNS服务器地址”,即可。

 

 

四.验证结果

 

 在网络可通的情况下,按照如上配置,可以查看到PC获得作为DHCP服务器的UTM1的地址池网段的地址。在DOS模式下通过ipconfig /all命令可以看到详细信息。

 

 

五.注意事项

 

 在不同网段时,DHCP服务器与中继相连接口的地址可为与地址池不同网段的任意地址;但中继与客户端相连接口的地址应为地址池同网段地址,并且为保证客户端获取地址后能够与服务器和中继正常通信,最好掩码相同。

 静态绑定方法与在同一网段时相同。因为DHCP服务器在分配静态绑定地址时不会对该绑定地址进行冲突检测,因此,为保证客户端获取到绑定地址后能与网络互通,建议配置的绑定地址与中继接口的地址在同一网段。

 

 

若您有关于案例的建议,请反馈:

作者在2009-06-11对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作