AC旁挂在核心交换机上
求教:
1、DHCP是不是做的核心上更适合?
2、要求Phone能通过DHCP获取到IP地址,而PC机不能获取到,必须手动配置,给个思路,谢谢!
(0)
最佳答案
1、是的
2、
· Switch A是DHCP服务器;
· Host A是DHCP客户端;用户Host B的IP地址是10.1.1.6,MAC地址是0001-0203-0607。
· Switch B是DHCP Snooping设备,在VLAN 10内启用ARP Detection功能,对DHCP客户端和用户进行用户合法性检查和报文有效性检查。
(1) 配置组网图中所有接口属于VLAN及Switch A对应VLAN接口的IP地址(略)
(2) 配置DHCP服务器Switch A
# 配置DHCP地址池0。
[SwitchA] dhcp enable
[SwitchA] dhcp server ip-pool 0
[SwitchA-dhcp-pool-0] network 10.1.1.0 mask 255.255.255.0
(3) 配置DHCP客户端Host A和用户Host B(略)
# 启用DHCP Snooping功能。
[SwitchB] dhcp snooping enable
[SwitchB] interface gigabitethernet 1/0/3
[SwitchB-GigabitEthernet1/0/3] dhcp snooping trust
[SwitchB-GigabitEthernet1/0/3] quit
# 在接口GigabitEthernet1/0/1上启用DHCP Snooping表项记录功能。
[SwitchB] interface gigabitethernet 1/0/1
[SwitchB-GigabitEthernet1/0/1] dhcp snooping binding record
[SwitchB-GigabitEthernet1/0/1] quit
# 使能ARP Detection功能,对用户合法性进行检查。
[SwitchB-vlan10] arp detection enable
# 接口状态缺省为非信任状态,上行接口配置为信任状态,下行接口按缺省配置。
[SwitchB-vlan10] interface gigabitethernet 1/0/3
[SwitchB-GigabitEthernet1/0/3] arp detection trust
[SwitchB-GigabitEthernet1/0/3] quit
# 在接口GigabitEthernet1/0/2上配置IP Source Guard静态绑定表项。
[SwitchB] interface gigabitethernet 1/0/2
[SwitchB-GigabitEthernet1/0/2] ip source binding ip-address 10.1.1.6 mac-address 0001-0203-0607 vlan 10
[SwitchB-GigabitEthernet1/0/2] quit
# 配置进行报文有效性检查。
[SwitchB] arp detection validate dst-mac ip src-mac
完成上述配置后,对于接口GigabitEthernet1/0/1和GigabitEthernet1/0/2收到的ARP报文,先进行报文有效性检查,然后基于IP Source Guard静态绑定表项、DHCP Snooping安全表项进行用户合法性检查。
(0)
问题1、 DHCP是不是做的核心上更适合?
是的,这样能减轻AC的压力
问题2、要求Phone能通过DHCP获取到IP地址,而PC机不能获取到,必须手动配置,
常规组网,无线和有线使用不同的vlan 这样也能对优化好些
这时候,只配置无线的AP 和无线客户端dhcp地址池,不配置有线的。
所以在交换机上 连接PC和AP的端口属于不同的vlan 那么PC就不能获取到地址了,就需要手动配置
(1)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论