科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航



ZDNet>网络频道>ZD评测>配置一个IPHELPERADDRESS为DHCP

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

VLAN包含 会计、市场、工程、INTERNET VLAN 和本地的VLAN。VLAN间的路由已经通过三层路由的模块来实现。并允许单独的服务器在VLAN中交换信息。

来源:zdnet网络安全 2008年03月26日

关键字:网络协议 DHCP服务器 DHCP协议 DHCP

  当前你的网络设备包含一个4006的核心交换机2900XL访问交换机 和一个2600系列INTERNET路由器。你的网络由5个VLAN组成。VLAN包含 会计、市场、工程、INTERNET VLAN 和本地的VLAN。VLAN间的路由已经通过三层路由的模块来实现。并允许单独的服务器在VLAN中交换信息。 到2900XL的VLAN-TRUNK 已经实现,通过快速以太网组。EIGRP配置在2600路由器里,以及4006的三层路由的模块VLAN域的修减已经启动,来优化TRUNK。

  到桌面的计算机采用静态的IP地址比较麻烦而且效率很低,做为一名工程师要采用动态的地址分配到桌面。意见同意,决定为VLAN 10、VLAN 20、VLAN 30 采用动态的IP。例外25地址,排除了为SERVER和 PRINTER的地址。选择2600作为DHCP SERVER DLROUTER不支持DHCP。为实现DHCP的需求必须VLAN的接口,要RELAY到2600的ROUTER。

  SwitchVTP DOMAIN VTP MODE VTP PRUNING

  DLswitch CORP SERVER ENABLE

  ALswitch CORP CLIENT N/A

  Vlan 配置信息,

  VLAN

  ID VLAN

  NAME Vlan

  Subnet Vlan

  Gateway

  1 Default “native” 10.1.1.0/24 10.1.1.1

  2 internet 10.1..2.0/24 10.1.2.1

  10 Accouting 10.1.10.0/24 10.1.10.1

  20 Marketing 10.1.20.0/24 10.1.20.1

  30 Engineering 10.1.30.0/24 10.1.30.1

  设置VLAN端口分配:

  Switch Vlan 1 Vlan 2 Vlan 10 Vlan 20 Vlan 30 Trunk

  Dlswitch 6-18 5 19-24 25-30 31-34 3,4

  Alswitch 3 N/A 4-6 7-9 10-12 1,2

  Cisco4006 DLrouter 接口配置信息:

  Interface Ip address Vlan

  Portchannel 1.1 10.1.1.1/24 Native 1

  Portchannel 1.10 10.1.10.1/24 10

  Portchannel 1.2 10.1.2.1/24 2

  Portchannel 1.20 10.1.20.1/24 20

  Portchannel 1.30 10.1.30.1/24 30

  Cisco 2600配置的信息。

  Interface IP address Nat

  S 0/0 None n/a

  S 0/1 200.200.1.2/24 Outside

  Fastethernet 0/0 10.1.2.2/24 Inside

  Fastethernet 0/1 None n/a

  依照以上的拓扑结构连接线缆:

  首先在分布式的交换机进行配置;

  Switch> (enable) clear config al l

  Switch> (enable) reset

  依照以下信息配置DLswitch

  创建一个交换机的名字和口令;使用CISCO使用所有的口令:

  Switch> (enable) set system name DLswitch>

  DLswitch> (enable)set enablepass

  培植VTP信息在4006上

  DLswitch> (enable)set vtp domain corp

  DLswitch> (enable)set vtp mode server

  配置交换机的IP地址和GATEWAY 在4006

  DLswitch> (enable)set interface sc0 1 10.1.1.11 /255.255.255.0 10.1.1.255

  创建一个端口通道组,

  DLswitch> (enable)set port channel 2/1-2 156

  DLswitch> (enable)set port channel 2/3-4 157

  准备接口用来做TRUNK

  DLswitch> (enable)set trunk 2/1nonegotiate dot1q 1-1005

  DLswitch> (enable)set trunk 2/3 nonegotiate dot1q 1-1005

  DLswitch> (enable)set trunk 2/4 nonegotiate dot1q 1-1005

  DLswitch> (enable)set trunk 2/2 nonegotiate dot1q 1-1005

  启动以太网通道:

  DLswitch> (enable)set port channel 2/1-2 mode on

  DLswitch> (enable)set port channel 2/3-4 mode on

  创建公司的VLAN。

  DLswitch> (enable)set vlan 1 name default

  DLswitch> (enable)set vlan 10 name accounting

  DLswitch> (enable)set vlan 20 name marketing

  DLswitch> (enable)set vlan 30 name engineering

  分配端口到VLAN

  DLswitch> (enable)set vlan 10 2/19-24

  DLswitch> (enable)set vlan 20 2/25-30

  DLswitch> (enable)set vlan 30 2/31-34

  下个设备将配置访问层的交换机ALSwitch

  ALswitch(config)#show vlan

  ALswitch(config)#show vtp statics

  擦掉NVRAM然后从新启动。

  ALswitch(config)#clear start

  ALswitch(config)#reload

  创建VTP主干的信息

  ALswitch#vlan database

  ALswitch(vlan)#vtp client

  ALswitch(vlan)#vtp domain corp

  配置快速以太网通道组和TRUNK信息。

  ALswitch(config)#interface fastethernet 0/1

  ALswitch(config-if)#port group 1

  ALswitch(config-if)#switchport mode trunk

  ALswitch(config-if)#switchport trunk encapsulation dot1q

  ALswitch(config)#interface fastethernet 0/2

  ALswitch(config-if)#port group 1

  ALswitch(config-if)#switchport mode trunk

  ALswitch(config-if)#switchport trunk encapsulation dot1q

  配置添加端口到VLAN并实现生成树端口快速转发

  ALswitch(config)#interface fastethernet 0/3

  ALswitch(config-if)#switchport accessvlan 1

  ALswitch(config-if)#spanning-tree portfast

  ALswitch(config)#interface fastethernet 0/4

  ALswitch(config-if)#switchport access vlan 1

  ALswitch(config-if)#spanning-tree portfast

  ALswitch(config)#interface fastethernet 0/5

  ALswitch(config-if)#switchport access vlan 10

  ALswitch(config-if)#spanning-tree portfast

  ALswitch(config)# interface fastethernet 0/6

  ALswitch(config-if)#switchport access vlan 10

  ALswitch(config-if)#spanning-tree portfast

  ALswitch(config)#interface fastethernet 0/7

  ALswitch(config-if)#switchport access vlan 20

  ALswitch(config-if)#spanning-tree portfast

  ALswitch(config)#interface fastethernet 0/8

  ALswitch(config-if)#switchport access vlan 20

  ALswitch(config-if)#spanning-tree portfast

  ALswitch(config)#interface fastethernet 0/9

  ALswitch(config-if)#switchport access vlan 20

  ALswitch(config-if)#spanning-tree portfast

  ALswitch(config)#interface fastethernet 0/10

  ALswitch(config-if)#switchport access vlan 30

  ALswitch(config-if)#spanning-tree portfast

  ALswitch(config)#interface fastethernet 0/11

  ALswitch(config-if)#switchport access vlan 30

  ALswitch(config-if)#spanning-tree portfast

  ALswitch(config)#interface fastethernet 0/12

  ALswitch(config-if)#switchport access vlan 30

  ALswitch(config-if)#spanning-tree portfast

  配置VLAN1的IP地址和默认网关。

  ALswitch(config)#interface vlan 1

  ALswitch(config-if)#ip address 10.1.1.12 255.255.255.0

  ALswitch(config)#ip default gateway 10.1.1.1

  配置TELNET接口的口令

  ALswitch(config)#line vty o4

  ALswitch(config)#login

  ALswitch(config)#passsword cisco

  配置分布式的路由器

  DLswitch> (enable)session 2

  Router#clear start

  Router#reload

  在4006的三层模块上配置主机名称是DLrouter

  Router(config)#hostname DLrouter

  配置权利模式口令

  DLrouter(config)#enable password cisco

  配置VLAN的接口和TRUNK信息。

  DLrouter(config)#interface port-channel 1

  DLrouter(config-if)#ip address 10.1.1.1 255.255.255.0

  DLrouter(config-if)#no shutdown

  DLrouter(config)#interface port-channel 1.20

  DLrouter(config-if)#ip address 10.1.20.1 255.255.255.0

  DLrouter(config-if)#encapsulation dot1q 20

  DLrouter(config)#interface port-channel 1.10

  DLrouter(config-if)#ip address 10.1.10.1 255.255.255.0

  DLrouter(config-if)#encapsulation dot1q 10

  DLrouter(config)#interface port-channel 1.30

  DLrouter(config-if)#ip address 10.1.30.1 255.255.255.0

  DLrouter(config-if)#encapsulation dot1q 30

  分配GIGABITETHERNET 到通道组。

  DLrouter(config)#interface gigabitethernet 3

  

  DLrouter(config-if)#channel-group 1

  DLrouter(config)#interface gigabitethernet 4

  DLrouter(config-if)#channel-group 1

  配置你公司的路由协议

  DLrouter(config)#router igrp 1

  DLrouter(config-router)#network 10.0.0.0

  配置VTY口令

  DLrouter(config)#line vty 0 4

  DLrouter(config-line)#login

  DLrouter(config-line)#password cisco

  配置分布式交换机的VLAN2和INTERNET的连接,启动VTP的修剪来优化我门的通讯,CORP的路由器连接到了分布式交换机的2/5端口上。此端口分配到了VLAN 2里面。并允许端口快速的转发

  DLswitch> (enable)set vtp pruning enable

  DLswitch> (enable)set vlan 2 name internet

  DLswitch> (enable)set vlan 2 2/5

  DLswitch> (enable)set spanning-tree portfast 2/5 enable

  为了内部的VLAN间的路由配置如下

  DLrouter(config)#interface port-channel 1.2

  DLrouter(config-if)#ip address 10.1.2.1 255.255.255.0

  DLrouter(config-if)#encapsualtion dot

  安装DHCP服务

  在WindowsServer 2003系统中默认没有安装DHCP服务,因此需要安装DHCP服务。

  第1步 在“控制面板”中双击“添加或删除程序”图标,在打开的窗口左侧单击“添加/删除Windows组件”按钮,打开“Windows组件向导”对话框。

  第2步 在“组件”列表中找到并勾选“网络服务”复选框,然后单击“详细信息”按钮,打开“网络服务”对话框。接着在“网络服务的子组件”列表中勾选“动态主机配置协议(DHCP)”复选框,依次单击“确定→下一步”按钮开始配置和安装DHCP服务。最后单击“完成”按钮完成安装(如图1)。

  

  提示:如果是在Active Directory(活动目录)域中部署DHCP服务器,还需要进行授权才能使DHCP服务器生效。本例的网络基于工作组管理模式,因此无需进行授权操作即可进行创建IP作用域的操作。

  创建IP作用域

  要想为同一子网内的所有客户端电脑自动分配IP地址,首先要做就是创建一个IP作用域,这也是事先确定一段IP地址作为IP作用域的原因。下面开始创建IP作用域的操作。

  第1步 依次单击“开始→管理工具→DHCP”,打开“DHCP”控制台窗口。在左窗格中右击DHCP服务器名称,执行“新建作用域”命令(如图2)。

  

  第2步 在打开的“新建作用域向导”对话框中单击“下一步”按钮,打开“作用域名”向导页。在“名称”框中为该作用域键入一个名称(如“CCE”)和一段描述性信息,单击“下一步”按钮。

  小提示:这里的作用域名称只起到一个标识的作用,基本上没有实际应用。

  第3步 打开“IP地址范围”向导页,分别在“起始IP地址”和“结束IP地址”编辑框中键入事先确定的IP地址范围(本例为“10.115.223.2~10.115.223.254”)。接着需要定义子网掩码,以确定IP地址中用于“网络/子网ID”的位数。由于本例网络环境为城域网内的一个子网,因此根据实际情况将“长度”微调框的值调整为“23”,单击“下一步”按钮(图3)。

  

  第4步 在打开的“添加排除”向导页中可以指定排除的IP地址或IP地址范围。由于已经使用了几个IP地址作为其它服务器的静态IP地址,因此需要将它们排除。在“起始IP地址”编辑框中键入排除的IP地址并单击“添加”按钮。重复操作即可,接着单击“下一步”按钮(如图4)。

  

  第5步 在打开的“租约期限”向导页中,默认将客户端获取的IP地址使用期限限制为8天。如果没有特殊要求保持默认值不变,单击“下一步”按钮。

  第6步 打开“配置DHCP选项”向导页,保持选中“是,我想现在配置这些选项”单选框并单击“下一步”按钮。在打开的“路由器(默认网关)”向导页中根据实际情况键入网关地址(本例为“10.115.223.254”)并依次单击“添加→下一步”按钮。

  第7步 在打开的“域名称和DNS服务器”向导页中没有做任何设置,这是因为网络中没有安装DNS服务器且尚未升级成域管理模式.依次单击“下一步”按钮,跳过“WINS服务器”向导页打开“激活作用域”向导页。保持“是,我想现在激活此作用域”单选框选中状态,并依次单击“下一步”→“完成”按钮结束配置。

  设置DHCP客户端

  安装了DHCP服务并创建了IP作用域后, 要想使用DHCP方式为客户端电脑分配IP地址,除了网络中有一台DHCP服务器外,还要求客户端电脑应该具备自动向DHCP服务器获取IP地址的能力,这些客户端电脑就被称作DHCP客户端。

  因此我们对一台运行Windows XP的客户端电脑面前进行了如下设置:在桌面上右击“网上邻居”图标,执行“属性”命令。在打开的“网络连接”窗口中右击“本地连接”图标并执行“属性”,打开“本地连接 属性”对话框。然后双击“Internet协议(TCP/IP)”选项,点选“自动获得IP地址”单选框,并依次单击“确定”按钮。

  提示:默认情况下端电脑使用的都是自动获取IP地址的方式,一般无需进行修改,只需检查一下就行了。

  至此,DHCP服务器端和客户端已经全部设置完成了。在DHCP服务器正常运行的情况下,首次开机的客户端会自动获取一个IP地址并拥有八天的使用期限。

  DNS 是 Internet 上使用的核心名称解析工具。DNS 负责主机名称和Internet 地址之间的解析

  如何从运行 Windows Server 2003 的独立服务器开始

  运行Windows Server 2003的独立服务器成为网络的 DNS 服务器。第一步,为该服务器分配一个静态 Internet 协议(IP) 地址。DNS 服务器不应该使用动态分配的 IP 地址,因为地址的动态更改会使客户端与 DNS 服务器失去联系。

  第 1 步:配置 TCP/IP

  单击开始,指向控制面板,指向网络连接,然后单击本地连接。

  单击属性.

  单击 Internet 协议 (TCP/IP)。,然后单击属性.

  单击常规 选项卡。

  单击使用下面的 IP 地址,然后在相应的框中键入 IP 地址、子网掩码和默认网关地址。

  单击高级,然后单击 DNS 选项卡。

  单击附加主要的和连接特定的 DNS 后缀。

  单击以选中附加主 DNS 后缀的父后缀复选框。

  单击以选中在 DNS 中注册此连接的地址复选框。

  注意,运行 Windows Server 2003 的 DNS 服务器必须将其 DNS 服务器指定为它本身。

  如果该服务器需要解析来自它的 Internet 服务提供商 (ISP) 的名称,您必须配置一台转发器。在本文稍后的如何配置转发器 部分将讨论转发器。

  单击确定三次。

  备注: 如果收到一个来自 DNS 缓存解析器服务的警告,单击确定 关闭该警告。缓存解析器正试图与 DNS 服务器取得联系,但您尚未完成该服务器的配置。

  第 2 步:安装 MicrosoftDNS 服务器

  单击开始,指向控制面板,然后单击添加或删除程序。

  单击添加或删除 Windows 组件。

  在组件 列表中,单击网络服务 (但不要选中或清除该复选框),然后单击详细信息.

  单击以选中域名系统(DNS) 复选框,然后单击确定。

  单击下一步.

  得到提示后,将 Windows Server 2003 CD-ROM 插入计算机的 CD-ROM 或 DVD-ROM 驱动器。

  安装完成时,在完成 Windows 组件向导页上单击完成 。

  单击关闭 关闭添加或删除程序窗口。

  第 3 步:配置 DNS 服务器

  要使用 Microsoft 管理控制台 (MMC) 中的 DNS 管理单元配置 DNS,请按照下列步骤xx作:

  单击开始,指向程序,指向管理工具,然后单击DNS。

  右击正向搜索区域,然后单击新建 区域。

  当“新建区域向导”启动后,单击下一步.

  接着将提示您选择区域类型。区域类型包括:

  主要区域:创建可以直接在此服务器上更新的区域的副本。此区域信息存储在一个.dns 文本文件中。

  辅助区域:标准辅助区域从它的主 DNS 服务器复制所有信息。主 DNS 服务器可以是为区域复制而配置的 Active Directory 区域、主要区域或辅助区域。注意,您无法修改辅助 DNS 服务器上的区域数据。所有数据都是从主 DNS 服务器复制而来。

  存根区域:存根区域只包含标识该区域的权威 DNS 服务器所需的资源记录。这些资源记录包括名称服务器 (NS)、起始授权机构 (SOA) 和可能的 glue 主机 (A) 记录。

  Active Directory 中还有一个用来存储区域的选项。此选项仅在 DNS 服务器是域控制器时可用。

  新的正向搜索区域必须是主要区域或 Active Directory 集成的区域,以便它能够接受动态更新。单击主要,然后单击下一步.

  新区域包含该基于 Active Directory 的域的定位器记录。区域名称必须与基于

  Active Directory 的域的名称相同,或者是该名称的逻辑 DNS 容器。例如,如果基于

  Active Directory 的域的名称为“support.microsoft.com”,那么有效的区域名称只能是“support.microsoft.com”。

  接受新区域文件的默认名称。单击下一步.

  备注: 有经验的 DNS 管理员可能希望创建反向搜索区域,因此建议他们钻研向导的这个分支。DNS 服务器可以解析两种基本的请求:正向搜索请求和反向搜索请求。正向搜索更普遍一些。正向搜索将主机名称解析为一个带有“A”或主机资源记录的 IP 地址。反向搜索将 IP 地址解析为一个带有 PTR 或指针资源记录的主机名称。如果您配置了反向DNS 区域,您可以在创建原始正向记录时自动创建关联的反向记录。

  如何移除根 DNS 区域

  运行 Windows Server 2003 的 DNS 服务器在它的名称解析过程中遵循特定的步骤。DNS服务器首先查询它的高速缓存,然后检查它的区域记录,接下来将请求发送到转发器,最后使用根服务器尝试解析。

  默认情况下,Microsoft DNS 服务器连接到 Internet 以便用根提示进一步处理 DNS 请求。当使用 Dcpromo 工具将服务器提升为域控制器时,域控制器需要 DNS。如果在提升过程中安装 DNS,会创建一个根区域。这个根区域向您的 DNS 服务器表明它是一个根Internet 服务器。因此,您的 DNS 服务器在名称解析过程中并不使用转发器或根提示。

  单击开始,指向管理工具,然后单击DNS。

  展开ServerName,其中 ServerName 是服务器的名称,单击属性 ,然后展开正向搜索区域。

  右击"." 区域,然后单击删除.

  如何配置转发器

  Windows Server 2003 可以充分利用 DNS 转发器。该功能将 DNS 请求转发到外部服务器。如果 DNS 服务器无法在其区域中找到资源记录,可以将请求发送给另一台 DNS 服务器,以进一步尝试解析。一种常见情况是配置到您的 ISP 的 DNS 服务器的转发器。

  单击开始,指向管理工具,然后单击DNS。

  右击 ServerName,其中 ServerName 是服务器的名称,然后单击转发器 选项卡。

  单击DNS 域 列表中的一个 DNS 域。或者单击新建,在DNS 域 框中键入希望转发查询的DNS 域的名称,然后单击确定.

  在所选域的转发器 IP 地址框中,键入希望转发到的第一个 DNS 服务器的 IP 地址,然后单击添加.

  重复步骤 4,添加希望转发到的 DNS 服务器。

  单击确定.

  如何配置根提示

  Windows 可以使用根提示。根提示资源记录可以存储在 Active Directory 或文本文件(%SystemRoot%\System32\DNS\Cache.dns) 中。Windows 使用标准的 Internic 根服务器。另外,当运行 Windows Server 2003 的服务器查询根服务器时,它将用最新的根服务器列表更新自身。

  单击开始,指向管理工具,然后单击DNS。

  右击 ServerName,其中 ServerName 是服务器的名称,然后单击属性.

  单击根提示 选项卡。DNS 服务器的根服务器在名称服务器列表中列出。

  如何在防火墙后配置 DNS

  代理和网络地址转换(NAT) 设备可以限制对端口的访问。DNS 使用 UDP端口 A 和TCP 端口 53。DNS 服务管理控制台也使用 RCP。RCP 使用端口 135。当您配置 DNS 和防火墙时,这些问题都有可能发生。

推广二维码
邮件订阅

如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

重磅专题