问下我配置了一台型号F100-M-G2防火墙,按照交换机配置方式,在全局下配置了DHCP服务,并且配置网关,但是现在自动获取不到地址,配置为固定地址可以ping通网关,请问下防火墙是不是还有什么全局配置,dhcp en已经在全局下开启。
dhcp server ip-pool 10
gateway-list 192.168.50.254
network 192.168.50.0 mask 255.255.255.0
dns-list 202.96.209.5 202.96.199.133
dhcp enable
问下我配置了一台型号F100-M-G2防火墙,按照交换机配置方式,在全局下配置了DHCP服务,并且配置网关,但是现在自动获取不到地址,配置为固定地址可以ping通网关,请问下防火墙是不是还有什么全局配置,dhcp en已经在全局下开启。
dhcp server ip-pool 10
gateway-list 192.168.50.254
network 192.168.50.0 mask 255.255.255.0
dns-list 202.96.209.5 202.96.199.133
dhcp enable
(0)
最佳答案
配置接口工作在DHCP服务器模式
配置接口工作在 DHCP 服务器模式后,当接口收到DHCP 客户端发来的DHCP 报文时,将从DHCP
服务器的地址池中分配地址等参数。
表2-22 配置接口工作在DHCP 服务器模式
操作 命令 说明
进入系统视图 system-view -
进入接口视图interface interface-type interface-number -
2-17
操作命令 说明
配置接口工作在DHCP服务器模式dhcp select server 缺省情况下,接口工作在
DHCP服务器模式
2.6 配置接口引用地址池
创建地址池,并在接口引用该地址池后,接口接收到DHCP 请求,将优先为客户端分配静态绑定的
IP 地址;如果不存在静态绑定的IP 地址,则从引用的地址池中选择IP 地址分配给客户端。
表2-23 配置接口引用地址池
操作 命令 说明
进入系统视图 system-view -
进入接口视图interface interface-type interface-number -
配置接口引用地址池dhcp server apply ip-pool pool-name
缺省情况下,接口未引用地址池。如果
接口引用的地址池不存在,将导致无法
动态分配地址
具体配置可参考官网上的防火墙配置指导手册
(0)
感谢,安全还是跟路由交换有区别的,我是把trust到local的策略开了,从local到trust的策略没开,导致服务器DHCP的报文发送失败,通过debug查看到,
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
感谢,安全还是跟路由交换有区别的,我是把trust到local的策略开了,从local到trust的策略没开,导致服务器DHCP的报文发送失败,通过debug查看到,