• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

3层交换机S5560S vlan12设置了自动分配ip地址,但是我想保留 192.168.1.2到192.168.1.30 这个ip不分配,怎么设置可以快捷方便解决这个问题

1天前提问
  • 0关注
  • 0收藏,76浏览
粉丝:0人 关注:0人

问题描述:

3层交换机S5560S   vlan12设置了自动分配ip地址,但是我想保留 192.168.1.2到192.168.1.30 这个ip不分配,怎么设置可以快捷方便解决这个问题

组网及组网描述:

3层交换机分配ip

4 个回答
粉丝:0人 关注:1人

[Switch] dhcp server forbidden-ip 192.168.1.2 192.168.1.30


暂无评论

粉丝:25人 关注:2人

前提:交换机已经在 VLANIF 12 接口下配置了 DHCP 地址池,网段为 192.168.1.0/24。

方案一:地址池内直接排除网段(最简、推荐,一条命令搞定)

进入系统视图,进入对应 DHCP 地址池,排除 192.168.1.2 ~ 192.168.1.30
bash
system-view # 假设你的地址池名称为 pool_vlan12,改成你实际的地址池名字 dhcp server ip-pool pool_vlan12 # 排除起始-结束IP forbidden-ip 192.168.1.2 192.168.1.30 quit # 保存配置 save

补充说明:

  1. forbidden-ip 就是 DHCP 禁止分配的地址段,配置后交换机 DHCP 绝不会把这段 IP 下发给终端;
  2. 已经拿到这段 IP 的终端续租时会被收回,重新分配地址池内可用 IP;
  3. 静态设备(服务器、摄像头、管理电脑)手动配置 192.168.1.2~30 不会冲突。

方案二:全局排除(适用于多个地址池都要避开该网段)

bash
system-view dhcp server forbidden-ip 192.168.1.2 192.168.1.30 save
全局模式下所有 DHCP 地址池都不会分配该网段。

完整标准配置参考(对照你现有 DHCP 结构)

bash
system-view dhcp enable # 创建VLAN12地址池 dhcp server ip-pool vlan12 network 192.168.1.0 mask 255.255.255.0 gateway-list 192.168.1.1 dns-list 223.5.5.5 114.114.114.114 forbidden-ip 192.168.1.2 192.168.1.30 # 保留网段 lease day 3 quit # 三层VLANIF接口调用地址池 interface Vlan-interface 12 ip address 192.168.1.1 255.255.255.0 dhcp select global

验证配置是否生效

bash
# 查看禁止分配的IP段 display dhcp server forbidden-ip # 查看地址池配置 display dhcp server ip-pool pool_vlan12

配套优化建议(防止静态 IP 冲突)

结合二层安全,搭配 DHCP Snooping + IPSG
  1. DHCP 不再分发 2~30 地址;
  2. 禁止终端手动静态配置 192.168.1.2~30 上网,彻底杜绝 IP 冲突。
    如需,我可以附上整套 DHCP Snooping 配置。

常见问题

  1. 配置完仍有设备拿到 192.168.1.10:设备之前已获取 IP,租期没到,租期结束续租时就会更换正常 IP;
  2. 想立刻清空已分配地址:
plaintext
收起收起
reset dhcp server ip-in-use pool vlan12

暂无评论

粉丝:27人 关注:1人

在H3C S5560S交换机上,最快捷方便的方法是使用一条 dhcp server forbidden-ip 命令,在系统视图下将整个IP段排除

操作方法

在交换机上执行以下命令:

bash
<H3C> system-view [H3C] dhcp server forbidden-ip 192.168.1.2 192.168.1.30
  • 命令解释:这条命令会一次性将 192.168.1.2 到 192.168.1.30 之间的所有IP地址保留,使其不参与DHCP自动分配

  • 命令位置:必须在系统视图[H3C])下执行

💡 补充方法与说明

  • 备选方案(地址池视图):你也可以进入具体的DHCP地址池视图,使用 forbidden-ip 命令。效果与全局命令相同

  • 静态绑定地址:如果你预留这些地址是为了给特定设备(如服务器、打印机)做静态绑定,则无需配置排斥。直接在地址池中使用 static-bind 命令将IP与设备MAC地址绑定即可,该地址会自动被保护,不会分配给其他设备。

  • 查看配置:配置完成后,可以使用 display dhcp server forbidden-ip 命令查看已配置的排斥地址范围

暂无评论

粉丝:2人 关注:0人

address range start-ip-address end-ip-address

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明