草庐IT

思科与华为设备中DHCP配置命令(超详细~~!!)

PICACHU+++ 2024-04-19 原文

目录

一、DHCP相关配置命令

1.思科设备配置命令

(1)开启DHCP服务

(2)创建DHCP地址池

(3)配置DHCP服务器要分配的网络和掩码

(4)配置分配给客户端的默认网关

(5)配置分配给客户端的域名

(6)配置分配给客户端的WINS服务器

(7)配置分配给客户端的DNS服务器

(8)配置分配给客户端的TFTP服务器

(9)配置IP地址租期

(10)配置DHCP要手动分配给固定主机的IP地址

(11)配置客户端的标识符

(12)关闭DHCP冲突日志

(13)制定DHCP排除的地址

(14)配置DHCP中继地址

(15)交换机上启用DHCP侦听功能

(16)对特定VLAN启用DHCP侦听

(17)定义DHCP侦听可信端口

(18)限制攻击者通过不可信端口向DHCP服务器连续发送DHCP请求

(19)将DHCP监听绑定表保存在Flash中

(20)制定DHCO监听绑定表发生更新后,等待多少秒再写入文件

(21)制定DHCO监听绑定表发生更新后,直到多少秒后停止尝试写入操作

(22)交换机不在DHCP数据包中插入option82选项

(23)交换机如果非信任端口接收的DHCP数据包中带有option82选项,也接收该DHCP数据包

(24)在VLAN上启用DAI

(25)配置DAI要检查ARP数据包中的源MAC地址,目的MAC地址,源IP地址和DHCP Snooping绑定表中的信息是一致的

(26)配置DAI信任接口

(27)配置接口ARP数据包发送速率

2.华为设备配置命令

(1)开启DHCP服务

(2)开启DHCP报文自动限速功能

(3)开启接采用接口地址池的DHCP服务器功能

(4)使能接口采用全局地址池的DHCP服务器功能

(5)查看DHCP数据的存放信息

(6)开启设备分配地址的数据保存功能

(10) 配置数据保存的时间间隔,缺省每隔n秒保存一次,并覆盖之前的数据文件

(11)开启DHCP数据恢复功能

(12)配置设备分配IP地址时的冲突探测的次数,缺省为n

(14)配置设备分配IP地址时每次冲突探测的最长等待时间,缺省为n毫秒

(15)开启DHCP Server应答BOOTP请求的功能

(16)开启DHCP服务器为BOOTP客户端动态分配地址的功能

(17)创建全局地址池,进入全局地址池视图

(18)配置全局地址池可动态分配的IP地址范围

(19)配置地址池下的VPN实例, 使用同一个地址池为不同VPN网络中的客户端分配相同网段的IP地址

(20)配置地址池中不参与自动分配的IP地址

(21) 配置地址池中不参与自动分配的IP地

(22)配置为指定DHCP客户端分配固定IP地址

(23)为指定DHCP客户端分配固定IP地址

(24)配置IP地址租期

(25)配置IP地址租期

(26)可以查看租约相关信息

(27)配置DHCP Client的网关地址

(28)指定客户端获取IP地址后下一步使用的文件服务器IP地址

(29)配置客户端自动获取IP地址后下一步使用的文件服务器地址

(30)为DHCP客户端指定DNS服务器的IP地址

(31)配置分配给DHCP客户端的DNS域名后缀

(32)配置DHCP Client的NetBIOS Server的IP地址

(33)配置DHCP Client的NetBIOS节点类型

(34)使能接口的DHCP中继功能

(35)配置DHCP服务器的IP地址

(36)配置DHCP中继的轮询功能

(37)配置接口应用的DHCP服务器组

(38)使能DHCP中继信任Option82选项功能

(39)配置在DHCP报文中添加Option82选项功能, DHCP报文中如果没有携带Option82选项,则插入Option82选项;如果携带了Option82选项,则判断Option82选项中是否包含remote-id,如果包含,则保持Option82选项不变,如果不包含,则插入remote-id

(40)配置在DHCP报文中添加Option82选项功能, DHCP报文中如果没有携带Option82选项,则插入Option82选项;如果携带了Option82选项,则删除该Option82选项并插入已经配置的Option82选项

(41)查看中继接口配置的DHCP服务器组或服务器信息

(42) 查看DHCP服务器组的配置信息


一、DHCP相关配置命令

1.思科设备配置命令

(1)开启DHCP服务

Router(config)#service dhcp  默认开启

(2)创建DHCP地址池

Router(config)#ip dhcp pool 地址池名

(3)配置DHCP服务器要分配的网络和掩码

Router(dhcp-config)#network IP地址 掩码

(4)配置分配给客户端的默认网关

Router(dhcp-config)#default-router 默认网关IP地址

(5)配置分配给客户端的域名

Router(dhcp-config)#domain-name 域名

(6)配置分配给客户端的WINS服务器

Router(dhcp-config)#netbios-name-server IP地址

(7)配置分配给客户端的DNS服务器

Router(dhcp-config)#dns-server IP地址

(8)配置分配给客户端的TFTP服务器

Router(dhcp-config)#option 150 ip 地址

(9)配置IP地址租期

Router(dhcp-config)#lease {天[小时] [分钟]|infinite}

(10)配置DHCP要手动分配给固定主机的IP地址

Router(dhcp-config)#client-identifier 标识符

(11)配置客户端的标识符

Router(config)#no ip dhcp conflict logging

(12)关闭DHCP冲突日志

Router(config)#ip dhcp excluded-address 短地址 | 长地址

(13)制定DHCP排除的地址

Router(config-if)#ip helper-address IP地址

(14)配置DHCP中继地址

Switch(config)#ip dhcp snooping

(15)交换机上启用DHCP侦听功能

Switch(config)#ip dhcp snooping 

(16)对特定VLAN启用DHCP侦听

Switch(config-if)#ip dhcp snooping vlan vlanID号

(17)定义DHCP侦听可信端口

Switch(config-if)#ip dhcp snooping trust

(18)限制攻击者通过不可信端口向DHCP服务器连续发送DHCP请求

Switch(config-if)#ip dhcp snooping limit rate 速率

(19)将DHCP监听绑定表保存在Flash中

Switch(config)#ip dhcp snooping database flash:文件名

(20)制定DHCO监听绑定表发生更新后,等待多少秒再写入文件

Switch(config)#ip dhcp snooping database write-delay 秒数

默认为300s,可选范围为15-86 400s

(21)制定DHCO监听绑定表发生更新后,直到多少秒后停止尝试写入操作

Switch(config)#ip dhcp snooping database timeout 秒数

(22)交换机不在DHCP数据包中插入option82选项

Switch(config)#no ip dhcp snooping information option

(23)交换机如果非信任端口接收的DHCP数据包中带有option82选项,也接收该DHCP数据包

Switch(config)#ip dhcp snooping information option allow-untrusted

(24)在VLAN上启用DAI

Switch(config)#ip arp inspection vlan vlanID 号

(25)配置DAI要检查ARP数据包中的源MAC地址,目的MAC地址,源IP地址和DHCP Snooping绑定表中的信息是一致的

Switch(config)#ip arp inspection validate src-mac dst-mac ip

(26)配置DAI信任接口

Switch(config)#ip arp inspection trust

(27)配置接口ARP数据包发送速率

Switch(config)#ip arp inspection limit 速率

2.华为设备配置命令

(1)开启DHCP服务

[Huawei]dhcp enable

(2)开启DHCP报文自动限速功能

[Huawei]dhcp speed-limit auto 

(3)开启接口采用接口地址池的DHCP服务器功能

[Huawei-GigabitEthernet0/0/1]dhcp select interface 


(4)使能接口采用全局地址池的DHCP服务器功能

[Huawei-GigabitEthernet0/0/1]dhcp select global  

(5)查看DHCP数据的存放信息

[Huawei]display dhcp server database  

(6)开启设备分配地址的数据保存功能

[Huawei]dhcp server database enable   

(10) 配置数据保存的时间间隔,缺省每隔n秒保存一次,并覆盖之前的数据文件

[Huawei]dhcp server database write-delay n

(11)开启DHCP数据恢复功能

[Huawei]dhcp server database recover  

(12)配置设备分配IP地址时的冲突探测的次数,缺省为n

[Huawei]dhcp server ping packet n

(14)配置设备分配IP地址时每次冲突探测的最长等待时间,缺省为n毫秒

[Huawei]dhcp server ping timeout n

(15)开启DHCP Server应答BOOTP请求的功能

[Huawei]dhcp server bootp  

(16)开启DHCP服务器为BOOTP客户端动态分配地址的功能

[Huawei]dhcp server bootp automatic  

(17)创建全局地址池,进入全局地址池视图

[Huawei]ip pool 地址池名

(18)配置全局地址池可动态分配的IP地址范围

[Huawei-ip-pool-地址池名]network IP地址 mask 掩码数

(19)配置地址池下的VPN实例, 使用同一个地址池为不同VPN网络中的客户端分配相同网段的IP地址

[Huawei-ip-pool-地址池名]vpn-instance IP网段

(20)配置地址池中不参与自动分配的IP地址

[Huawei-GigabitEthernet0/0/1]dhcp server excluded-ip-address IP地址  

(21) 配置地址池中不参与自动分配的IP地

[Huawei-ip-pool-a1]excluded-ip-address IP地址

(22)配置为指定DHCP客户端分配固定IP地址

[Huawei-GigabitEthernet0/0/1]dhcp server static-bind ip-address IP地址 mac-address MAC地址 

(23)为指定DHCP客户端分配固定IP地址

[Huawei-ip-pool-a1]static-bind ip-address IP地址 mac-address MAC地址

(24)配置IP地址租期

[Huawei-GigabitEthernet0/0/1]dhcp server lease day 天 hour 小时 minute 分钟

(25)配置IP地址租期

[Huawei-ip-pool-a1]lease day 天 hour 小时 minute 分钟

(26)可以查看租约相关信息

[Huawei]display ip pool  

(27)配置DHCP Client的网关地址

[Huawei-ip-pool-a1]gateway-list IP地址

(28)指定客户端获取IP地址后下一步使用的文件服务器IP地址

[Huawei-GigabitEthernet0/0/1]dhcp server next-server IP地址

(29)配置客户端自动获取IP地址后下一步使用的文件服务器地址

[Huawei-ip-pool-a1]next-server IP地址

(30)为DHCP客户端指定DNS服务器的IP地址

[Huawei-GigabitEthernet0/0/1]dhcp server dns-list DNS地址 

(31)配置分配给DHCP客户端的DNS域名后缀

[Huawei-GigabitEthernet0/0/1]dhcp server domain-name a1 

[Huawei-ip-pool-a1]dns-list DNS地址

[Huawei-ip-pool-a1]domain-name a1

(32)配置DHCP Client的NetBIOS Server的IP地址

[Huawei-GigabitEthernet0/0/1]dhcp server nbns-list IP地址

(33)配置DHCP Client的NetBIOS节点类型

[Huawei-GigabitEthernet0/0/1]dhcp server netbios-type b-node

[Huawei-ip-pool-a1]nbns-list 10.1.1.15

[Huawei-ip-pool-a1]netbios-type b-node

(34)使能接口的DHCP中继功能

[Huawei-GigabitEthernet0/0/2]dhcp select relay  

(35)配置DHCP服务器的IP地址

[Huawei-GigabitEthernet0/0/2]dhcp relay server-ip 10.1.1.100  

(36)配置DHCP中继的轮询功能

[Huawei]ip relay address cycle

[Huawei]dhcp server group a1

[Huawei-dhcp-server-group-a1]dhcp-server 10.1.1.100

[Huawei-dhcp-server-group-a1]gateway 10.1.1.10

[Huawei-dhcp-server-group-a1]vpn-instance b1

(37)配置接口应用的DHCP服务器组

[Huawei-GigabitEthernet0/0/2]dhcp relay server-select a1  

(38)使能DHCP中继信任Option82选项功能

[Huawei]dhcp relay trust  option82  

(39)配置在DHCP报文中添加Option82选项功能, DHCP报文中如果没有携带Option82选项,则插入Option82选项;如果携带了Option82选项,则判断Option82选项中是否包含remote-id,如果包含,则保持Option82选项不变,如果不包含,则插入remote-id

[Huawei-GigabitEthernet0/0/2]dhcp option82 insert enable  

(40)配置在DHCP报文中添加Option82选项功能, DHCP报文中如果没有携带Option82选项,则插入Option82选项;如果携带了Option82选项,则删除该Option82选项并插入已经配置的Option82选项

[Huawei-GigabitEthernet0/0/2]dhcp option8 rebuild enable  

[Huawei-vlan10]dhcp option82 insert enable

[Huawei-vlan10]dhcp option82 rebuild enable

(41)查看中继接口配置的DHCP服务器组或服务器信息

[Huawei]display dhcp relay all  

(42) 查看DHCP服务器组的配置信息

[Huawei]display dhcp server group a1

有关思科与华为设备中DHCP配置命令(超详细~~!!)的更多相关文章

  1. ruby - 在 Ruby 中编写命令行实用程序 - 2

    我想用ruby​​编写一个小的命令行实用程序并将其作为gem分发。我知道安装后,Guard、Sass和Thor等某些gem可以从命令行自行运行。为了让gem像二进制文件一样可用,我需要在我的gemspec中指定什么。 最佳答案 Gem::Specification.newdo|s|...s.executable='name_of_executable'...endhttp://docs.rubygems.org/read/chapter/20 关于ruby-在Ruby中编写命令行实用程序

  2. ruby-on-rails - 独立 ruby​​ 脚本的配置文件 - 2

    我有一个在Linux服务器上运行的ruby​​脚本。它不使用rails或任何东西。它基本上是一个命令行ruby​​脚本,可以像这样传递参数:./ruby_script.rbarg1arg2如何将参数抽象到配置文件(例如yaml文件或其他文件)中?您能否举例说明如何做到这一点?提前谢谢你。 最佳答案 首先,您可以运行一个写入YAML配置文件的独立脚本:require"yaml"File.write("path_to_yaml_file",[arg1,arg2].to_yaml)然后,在您的应用中阅读它:require"yaml"arg

  3. Ruby Sinatra 配置用于生产和开发 - 2

    我已经在Sinatra上创建了应用程序,它代表了一个简单的API。我想在生产和开发上进行部署。我想在部署时选择,是开发还是生产,一些方法的逻辑应该改变,这取决于部署类型。是否有任何想法,如何完成以及解决此问题的一些示例。例子:我有代码get'/api/test'doreturn"Itisdev"end但是在部署到生产环境之后我想在运行/api/test之后看到ItisPROD如何实现? 最佳答案 根据SinatraDocumentation:EnvironmentscanbesetthroughtheRACK_ENVenvironm

  4. 华为OD机试用Python实现 -【明明的随机数】 2023Q1A - 2

    华为OD机试题本篇题目:明明的随机数题目输入描述输出描述:示例1输入输出说明代码编写思路最近更新的博客华为od2023|什么是华为od,od薪资待遇,od机试题清单华为OD机试真题大全,用Python解华为机试题|机试宝典【华为OD机试】全流程解析+经验分享,题型分享,防作弊指南华为o

  5. 华为常用命令 - 2

    system-view进入系统视图quit退到系统视图sysname交换机命名vlan20创建vlan(进入vlan20)displayvlan显示vlanundovlan20删除vlan20displayvlan20显示vlan里的端口20Interfacee1/0/24进入端口24portlink-typeaccessvlan20把当前端口放入vlan20undoporte1/0/10删除当前VLAN端口10displaycurrent-configuration显示当前配置02配置交换机支持TELNETinterfacevlan1进入VLAN1ipaddress192.168.3.100

  6. 【鸿蒙应用开发系列】- 获取系统设备信息以及版本API兼容调用方式 - 2

    在应用开发中,有时候我们需要获取系统的设备信息,用于数据上报和行为分析。那在鸿蒙系统中,我们应该怎么去获取设备的系统信息呢,比如说获取手机的系统版本号、手机的制造商、手机型号等数据。1、获取方式这里分为两种情况,一种是设备信息的获取,一种是系统信息的获取。1.1、获取设备信息获取设备信息,鸿蒙的SDK包为我们提供了DeviceInfo类,通过该类的一些静态方法,可以获取设备信息,DeviceInfo类的包路径为:ohos.system.DeviceInfo.具体的方法如下:ModifierandTypeMethodDescriptionstatic StringgetAbiList​()Obt

  7. Vscode+Cmake配置并运行opencv环境(Windows和Ubuntu大同小异) - 2

    之前在培训新生的时候,windows环境下配置opencv环境一直教的都是网上主流的vsstudio配置属性表,但是这个似乎对新生来说难度略高(虽然个人觉得完全是他们自己的问题),加之暑假之后对cmake实在是爱不释手,且这样配置确实十分简单(其实都不需要配置),故斗胆妄言vscode下配置CV之法。其实极为简单,图比较多所以很长。如果你看此文还配不好,你应该思考一下是不是自己的问题。闲话少说,直接开始。0.CMkae简介有的人到大二了都不知道cmake是什么,我不说是谁。CMake是一个开源免费并且跨平台的构建工具,可以用简单的语句来描述所有平台的编译过程。它能够根据当前所在平台输出对应的m

  8. ruby-on-rails - rbenv:从 RVM 移动到 rbenv 后,在 Jenkins 执行 shell 中找不到命令 - 2

    我从Ubuntu服务器上的RVM转移到rbenv。当我使用RVM时,使用bundle没有问题。转移到rbenv后,我在Jenkins的执行shell中收到“找不到命令”错误。我内爆并删除了RVM,并从~/.bashrc'中删除了所有与RVM相关的行。使用后我仍然收到此错误:rvmimploderm~/.rvm-rfrm~/.rvmrcgeminstallbundlerecho'exportPATH="$HOME/.rbenv/bin:$PATH"'>>~/.bashrcecho'eval"$(rbenvinit-)"'>>~/.bashrc.~/.bashrcrbenvversions

  9. 在VMware16虚拟机安装Ubuntu详细教程 - 2

    在VMware16.2.4安装Ubuntu一、安装VMware1.打开VMwareWorkstationPro官网,点击即可进入。2.进入后向下滑动找到Workstation16ProforWindows,点击立即下载。3.下载完成,文件大小615MB,如下图:4.鼠标右击,以管理员身份运行。5.点击下一步6.勾选条款,点击下一步7.先勾选,再点击下一步8.去掉勾选,点击下一步9.点击下一步10.点击安装11.点击许可证12.在百度上搜索VM16许可证,复制填入,然后点击输入即可,亲测有效。13.点击完成14.重启系统,点击是15.双击VMwareWorkstationPro图标,进入虚拟机主

  10. 神州数码无线产品(AC+AP)配置 - 2

    注意:本文主要掌握DCN自研无线产品的基本配置方法和注意事项,能够进行一般的项目实施、调试与运维AP基本配置命令AP登录用户名和密码均为:adminAP默认IP地址为:192.168.1.10AP默认情况下DHCP开启AP静态地址配置:setmanagementstatic-ip192.168.10.1AP开启/关闭DHCP功能:setmanagementdhcp-statusup/downAP设置默认网关:setstatic-ip-routegeteway192.168.10.254查看AP基本信息:getsystemgetmanagementgetmanaged-apgetrouteAP配

随机推荐