思科设备简单设置

思科3560G

        思路是只设置dhcp and vlan


1 、DHCP协议在RFC2131中定义,使用udp协议进行数据报传递,使用的端口是67(DHCP服务器)和68(DHCP客户端)。

2 、DHCP最常见的应用是,自动给终端设备分配IP地址,掩码,默认网关,但是DHCP也同样可以给终端设备自动配置其他选项,比如DNS server,time zones, NTP servers 以及其他的配置内容,有些厂家,利用自己开发的第3方软件,把自己的一些配置信息,利用dhcp协议来实现对终端设备的自动配置。

3 、DHCP服务的系统最基本的构架是 client/server模式,client向server发请求去获取IP地址。并且如果client 和server不再同一个2层网络内(即广播可以到达的网络范围),则必须要有能够透过广播报文的中继设备,或者能把广播报文转化成单播报文的设备(cisco的ios就引进了这种功能)

4、同一个网段DHCP服务器可以有多个,这不会影响终端设备从服务器获取配置信息,终端设备以接受到的第一组配置信息为准。以后收到的服务器返回的DHCP配置信息被抛弃。

客户端在开机的时候会主动的发送讯息给网域上的所有机器,如果网域上没有DHCP主机,那么客户端计算机会发送四次请求信息,第一次等待时间为 1 秒,其余三次的等待时间分别是 9、13、16 秒。如果还是没有DHCP服务器的响应,那么在5分钟之后,客户端计算机会重复这一动作。

cisco设备DHCP配置:

Router(config)#service dhcp //开启dhcp服务,默认开启

Router(config)#no ip dhcp conflict logging //检测到地址冲突会记录到conflict,一旦记录在conflict里的ip地址就不会再分配,命令取消地址冲突记录日志,(由于可能手工配置了IP,dhcp在分配地址前会使用arp或ping的方式测试ip是否在存在,如果在用就排除,如果没用才会分配)

Router(config)#ip dhcp pool vlan10 //创建dhcp地址池,名字为vlan10

Router(dhcp-config)#network 192.168.10.0 /24 //地址范围

Router(dhcp-config)#default-router 192.168.10.1 //分配的网关

Router(dhcp-config)#dns-server 202.102.227.68 202.102.227.68 //分配的dns

Router(dhcp-config)#lease 3 12 30 //租用期顺序是天、时、分,这样设置意思是1天12时30分,默认是1天

Router(config)#ip dhcp excluded-address 192.168.10.1 //排除192.168.10.1地址,不被分配

Router(config)#ip dhcp excluded-address 192.168.10.10 192.168.10.20 //排除地址192.168.10.10-192.168.10.20的地址,不被分配

Router(config)#ip dhcp ping packets 3 //DHCP服务器在分配一个地址之前,先对这个地址PING一下(不配置默认是PING两个包),用来确定这个地址是否已被其他主机所用。

需要给MAC地址:aabb.cc11.1234分配特定的地址,需要另外创建地址池,有多少个主机就创建多少个地址池:

Router(config)#ip dhcp pool pc2

Router(dhcp-config)# host 192.168.20.188 255.255.255.0 //指定分配的ip地址

Router(dhcp-config)# client-identifier aabb.cc11.1234//为指定的aabb.cc11.1234 MAC的主机分配地址

Router(dhcp-config)# default-router 192.168.20.1  //分配的网关

Router(config-if)#ip helper-address 10.1.1.1 //dhcp代理,地址指向dhcp服务器的地址,在需要向dhcp获取地址的接口下配置,前提是要和dhcp 10.1.1.1服务器能通

关于DHCP保护功能,需要在接入交换机上配置

DHCP Snooping(DHCP保护):

Switch(config)#ip dhcp snooping //开启dhcp snooping 功能

Switch(config)#ip dhcp snooping vlan 10 //snooping为vlan 10生效,只监控vlan10

Switch(config)#no ip dhcp snooping information option //关闭添加选项字段,默认为添加选项字段,如果添加选项dhcp服务器可能无法识别;或者在DHCP服务器端添加Switch(config-if)#ip dhcp relay information trusted 命令,信任information选项字段。

Switch(config-if)#ip dhcp snooping trust //上连接口配置为信任,默认所有接口都是非信任接口,非信任接口不能发送offer包

Source Guard(IP原保护):

Switch(config-if)#ip verify source //接口开启ip原保护功能,客户端手动设置的ip地址就无法访问网络,通过source binding表只校验ip地址

Switch(config)#ip source binding aabb.CC00.0310 vlan 10 192.168.1.2 interface Et0/1 //如果想让某台设备手动设置ip地址可以访问网络,需要手动配置这条命令

Switch(config-if)#switchport  port-security //开启端口安全

Switch(config-if)#ip verify source port-security //配合端口安全使用以及配合ip verify source使用,同时校验ip地址和mac地址,通过source binding表校验

Dynamic ARP Inspection (DAI,动态ARP侦测):

Switch(config)#ip arp inspection vlan 10 //只检测vlan

Switch(config-if)#ip arp inspection trust //上行链路配置为信任接口,默认所有接口为非信任

在开启了DHCP服务的上查看命令:

show ip dhcp pool //查看DHCP 地址池的信息

show ip dhcp pool vlan10 //查看vlan10地址池情况

show ip dhcp binding //查看地址分配情况

show ip dhcp conflict  //查看检冲突导致ip而不会被分配的地址

clear ip dhcp binding * //清除所有dhcp地址分配地址记录

clear ip dhcp conflict  //清除conflict 记录

如果是用路由器模拟pc获取ip地址,可以在模拟pc的设备上用以下命令查看获取情况:

Router#show dhcp lease //查看获取的IP地址、掩码、网关等参数

Router#show dhcp server //查看获取的dns信息

在接入交换机上查看snooping信息:

Switch#show ip dhcp snooping //查看snooping信息

Switch#show ip dhcp snooping binding //查看终端获取的地址对应信息

Switch#show ip source binding //source binding表和snooping binding信息一样

       

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,372评论 6 498
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,368评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,415评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,157评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,171评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,125评论 1 297
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,028评论 3 417
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,887评论 0 274
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,310评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,533评论 2 332
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,690评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,411评论 5 343
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,004评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,659评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,812评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,693评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,577评论 2 353

推荐阅读更多精彩内容

  • 0×1.VLAN介绍VLAN(Virtual Local Area Network,虚拟局域网),通过在支持VLA...
    Zero___阅读 6,319评论 3 9
  • CISCO IOS交换机: 1.特权模式: switch>enable switch#configure term...
    我有十条鱼䲆鱻䲜阅读 674评论 3 2
  • 通过consule进行配置: # 设置系统的日期、时间和时区 <HUAWEI>clock timezone BJ ...
    lxx_call阅读 1,345评论 0 3
  • 爱奇艺会员 官方激活码 只剩两天! 原价19 现价16! 自冲直冲均可! 快来抢购 还有红包送!
    粉太妹阅读 122评论 0 0
  • 假期第一天,西西起床第一件事,便是问我:妈妈,我今天上学吗?我回:今天不上啊,放假。他嘻嘻哈哈的笑起来:我就知道。...
    秀琴sukin阅读 347评论 1 2