#
dhcp enable
#
password-recovery enable
#
vlan 1
#
object-group ip address
0 network subnet 192.168.20.0 255.255.255.0
#
[H3C]dhcp ser
[H3C]dhcp server ip
[H3C]dhcp server ip-pool h3c-d
[H3C]dhcp server ip-pool h3c-dhcp
[H3C-dhcp-pool-h3c-dhcp]dis this
#
dhcp server ip-pool h3c-dhcp
gateway-list 192.168.20.1
network 192.168.20.0 mask 255.255.255.0
address range 192.168.20.2 192.168.20.100
dns-list 202.96.69.38
#
return
[H3C-dhcp-pool-h3c-dhcp]int g 1/0/3
[H3C-GigabitEthernet1/0/3]dis this
#
interface GigabitEthernet1/0/3
port link-mode route
ip address 192.168.20.1 255.255.255.0
dhcp server apply ip-pool h3c-dhcp
#
return
问:配置哪里不对?电脑通过网线插g1/0/3口获取不到IP,电脑网口和网线肯定好用因为可打开web页。
要求:只想让电脑从DHCP拿到IP地址,其他不用。还需要配置安全策略吗?
因为web有些命令没有,只好在命令行只配置address range 192.168.20.2 192.168.20.100和dhcp server apply ip-pool h3c-dhcp。其他配置在web里操作的。
也问过技术员了,给我文档。对着文档截图和命令行也核对过了,没发现问题。
(0)
最佳答案
3口是不是没加入安全域啊
还有就是3口加入的安全域要和local来回放通策略才行
(0)
把域间策略源目地址匹配取消掉,配置保存下再看看
1. 安全域做了。2,可能和local没放通有关,我在试试。谢谢神指点。
不客气的
1.建DHCP对象组网段192.168.20.0/24;2.trust和llocal已创建,类型ipv4,源目调用DHCP(对象组)启用策略--确定;3. 服务、应用、应用组、时间段等功能默认为空;4. VRF默认公网。 以上4点做的你说的放能策略,有什么问题吗? 我测试的电脑并没有获取IP地址
trust和local做了双向放行。
你把源目的的调用取消,然后web界面配置的话点击下界面右上角保存才会生效
1010062432加我QQ,方便远程看看吧
1.源目调取消,2.做了保存。3.启用源目调用,电脑获取不到IP地址
如果按照你说的那就没什么问题,可以手动配置电脑ip看能否ping通
做了电脑静态IP,ping 192.168.20.1网关是通的。但自动获取没有得到IP。
把域间策略源目地址匹配取消掉,配置保存下再看看
做的对象组
下图做了双向放
(0)
应该是服务选dhcp呀
方法1:loca-truset的服务dhcp-server, 源为空,目的为DHCP。 truest-local的服务dhcp-client,源为DHCP,目的为空。 测试失败。
方法2 : loca-truset的服务dhcp-server, 源目的为DHCP。 truest-local的服务dhcp-client,源目的为DHCP。 pc测试失败
方法3: 双向服务配置为方法2,loca-truset源为DHCP,目的空; truset-local源为空,目的为DHCP。 PC测试失败。
方法4 : loca-truset的服务dhcp-client, 源目的为DHCP。 truest-local的服务dhcp-server,源目的为DHCP。 pc测试失败
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
安全策略里truset和local做双向放行网段192.168.20.0/24。