科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道VLAN和DHCP服务器的问题

VLAN和DHCP服务器的问题

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

VLAN间通信是通过中心机房3层交换机的,他们要动态分配IP地址,在DHCP服务器上面如何实现对VLAN间进行动态分配IP地址。

作者:论坛整理 来源:zdnet网络安全 2008年3月25日

关键字: DHCP DHCP协议 DHCP服务器 网络协议

  • 评论
  • 分享微博
  • 分享邮件

  客户有7层大楼,中心机房在4楼,每个楼层放置交换机来连接每层的信息点,主干连接到中心机房的3层交换机上面,能过路由器、防火墙接入互联网,在中心机房有几台服务器,一台DHCP和一台DNS,其它为办公自动化。

  问题:

  1、 每个楼层用的交换机是港湾的H1024,2楼有4台交换机,3楼有2台交 机,4楼有2台交换机,6、7楼有2台交换机,要以部门单位配置VLAN,有十几部门,港湾的交换机我没配过,跨交换机配置是怎么配置的;

  2、 VLAN间通信是通过中心机房3层交换机的,他们要动态分配IP地址,在DHCP服务器上面如何实现对VLAN间进行动态分配IP地址;

  具体配置为:

  对象:
  配置一个IP HELPER ADDRESS 为DHCP

  会话:

  当前你的网络设备包含一个4006的核心交换机2900XL访问交换机 和一个2600系列INTERNET路由器。你的网络由5个VLAN组成。VLAN包含 会计、市场、工程、INTERNET VLAN 和本地的VLAN。VLAN间的路由已经通过三层路由的模块来实现。并允许单独的服务器在VLAN中交换信息。到2900XL的VLAN-TRUNK 已经实现,通过快速以太网组。EIGRP配置在2600路由器里,以及4006的三层路由的模块VLAN域的修减已经启动,来优化TRUNK。

  到桌面的计算机采用静态的IP地址比较麻烦而且效率很低,做为一名工程师要采用动态的地址分配到桌面。意见同意,决定为VLAN 10、VLAN 20、VLAN 30 采用动态的IP。例外25地址,排除了为SERVER和 PRINTER的地址。选择2600作为DHCP SERVER DLROUTER不支持DHCP。为实现DHCP的需求必须VLAN的接口,要RELAY到2600的ROUTER

  设计:

  Switch VTP DOMAIN VTP MODE VTP PRUNING

  DLswitch CORP SERVER ENABLE

  ALswitch CORP CLIENT N/A

  Vlan 配置信息,

  VLAN

  ID VLAN

  NAME Vlan

  Subnet Vlan

  Gateway

  1 Default “native” 10.1.1.0/24 10.1.1.1

  2 internet 10.1..2.0/24 10.1.2.1

  10 Accouting 10.1.10.0/24 10.1.10.1

  20 Marketing 10.1.20.0/24 10.1.20.1

  30 Engineering 10.1.30.0/24 10.1.30.1

  设置VLAN端口分配:

  Switch Vlan 1 Vlan 2 Vlan 10 Vlan 20 Vlan 30 Trunk

  Dlswitch 6-18 5 19-24 25-30 31-34 3,4

  Alswitch 3 N/A 4-6 7-9 10-12 1,2

  Cisco4006 DLrouter 接口配置信息:

  Interface Ip address Vlan

  Portchannel 1.1 10.1.1.1/24 Native 1

  Portchannel 1.10 10.1.10.1/24 10

  Portchannel 1.2 10.1.2.1/24 2

  Portchannel 1.20 10.1.20.1/24 20

  Portchannel 1.30 10.1.30.1/24 30

  Cisco 2600 配置的信息。

  Interface IP address Nat

  S 0/0 None n/a

  S 0/1 200.200.1.2/24 Outside

  Fastethernet 0/0 10.1.2.2/24 Inside

  Fastethernet 0/1 None n/a

  依照以上的拓扑结构连接线缆:

  首先在分布式的交换机进行配置;

  Switch> (enable) clear config al l

  Switch> (enable) reset

  依照以下信息配置DLswitch

  创建一个交换机的名字和口令;使用CISCO使用所有的口令:

  Switch> (enable) set system name DLswitch>

  DLswitch> (enable)set enablepass

  培植VTP信息在4006上

  DLswitch> (enable)set vtp domain corp

  DLswitch> (enable)set vtp mode server

  配置交换机的IP地址和GATEWAY 在4006

  DLswitch> (enable)set interface sc0 1 10.1.1.11 /255.255.255.0 10.1.1.255

  创建一个端口通道组,

  DLswitch> (enable)set port channel 2/1-2 156

  DLswitch> (enable)set port channel 2/3-4 157

  准备接口用来做TRUNK

  DLswitch> (enable)set trunk 2/1nonegotiate dot1q 1-1005

  DLswitch> (enable)set trunk 2/3 nonegotiate dot1q 1-1005

  DLswitch> (enable)set trunk 2/4 nonegotiate dot1q 1-1005

  DLswitch> (enable)set trunk 2/2 nonegotiate dot1q 1-1005

  启动以太网通道:

  DLswitch> (enable)set port channel 2/1-2 mode on

  DLswitch> (enable)set port channel 2/3-4 mode on

  创建公司的VLAN。

  DLswitch> (enable)set vlan 1 name default

  DLswitch> (enable)set vlan 10 name accounting

  DLswitch> (enable)set vlan 20 name marketing

  DLswitch> (enable)set vlan 30 name engineering

  分配端口到VLAN

  DLswitch> (enable)set vlan 10 2/19-24

  DLswitch> (enable)set vlan 20 2/25-30

  DLswitch> (enable)set vlan 30 2/31-34

  下个设备将配置访问层的交换机ALSwitch

  ALswitch(config)#show vlan

  ALswitch(config)#show vtp statics

  擦掉NVRAM然后从新启动。

  ALswitch(config)#clear start

  ALswitch(config)#reload

  创建VTP主干的信息

  ALswitch#vlan database

  ALswitch(vlan)#vtp client

  ALswitch(vlan)#vtp domain corp

  配置快速以太网通道组和TRUNK信息。

  ALswitch(config)#interface fastethernet 0/1

  ALswitch(config-if)#port group 1

  ALswitch(config-if)#switchport mode trunk

  ALswitch(config-if)#switchport trunk encapsulation dot1q

  ALswitch(config)#interface fastethernet 0/2

  ALswitch(config-if)#port group 1

  ALswitch(config-if)#switchport mode trunk

  ALswitch(config-if)#switchport trunk encapsulation dot1q

  配置添加端口到VLAN并实现生成树端口快速转发

  ALswitch(config)#interface fastethernet 0/3

  ALswitch(config-if)#switchport accessvlan 1

  ALswitch(config-if)#spanning-tree portfast

  ALswitch(config)#interface fastethernet 0/4

  ALswitch(config-if)#switchport access vlan 1

  ALswitch(config-if)#spanning-tree portfast

  ALswitch(config)#interface fastethernet 0/5

  ALswitch(config-if)#switchport access vlan 10

  ALswitch(config-if)#spanning-tree portfast

  ALswitch(config)# interface fastethernet 0/6

  ALswitch(config-if)#switchport access vlan 10

  ALswitch(config-if)#spanning-tree portfast

  ALswitch(config)#interface fastethernet 0/7

  ALswitch(config-if)#switchport access vlan 20

  ALswitch(config-if)#spanning-tree portfast

  ALswitch(config)#interface fastethernet 0/8

  ALswitch(config-if)#switchport access vlan 20

  ALswitch(config-if)#spanning-tree portfast

  ALswitch(config)#interface fastethernet 0/9

  ALswitch(config-if)#switchport access vlan 20

  ALswitch(config-if)#spanning-tree portfast

  ALswitch(config)#interface fastethernet 0/10

  ALswitch(config-if)#switchport access vlan 30

  ALswitch(config-if)#spanning-tree portfast

  ALswitch(config)#interface fastethernet 0/11

  ALswitch(config-if)#switchport access vlan 30

  ALswitch(config-if)#spanning-tree portfast

  ALswitch(config)#interface fastethernet 0/12

  ALswitch(config-if)#switchport access vlan 30

  ALswitch(config-if)#spanning-tree portfast

  配置VLAN1的IP地址和默认网关。

  ALswitch(config)#interface vlan 1

  ALswitch(config-if)#ip address 10.1.1.12 255.255.255.0

  ALswitch(config)#ip default gateway 10.1.1.1

  配置TELNET接口的口令

  ALswitch(config)#line vty o4

  ALswitch(config)#login

  ALswitch(config)#passsword cisco

  配置分布式的路由器

  DLswitch> (enable)session 2

  Router#clear start

  Router#reload

  在4006的三层模块上配置主机名称是DLrouter

  Router(config)#hostname DLrouter

  配置权利模式口令

  DLrouter(config)#enable password cisco

  配置VLAN的接口和TRUNK信息。

  DLrouter(config)#interface port-channel 1

  DLrouter(config-if)#ip address 10.1.1.1 255.255.255.0

  DLrouter(config-if)#no shutdown

  DLrouter(config)#interface port-channel 1.20

  DLrouter(config-if)#ip address 10.1.20.1 255.255.255.0

  DLrouter(config-if)#encapsulation dot1q 20

  DLrouter(config)#interface port-channel 1.10

  DLrouter(config-if)#ip address 10.1.10.1 255.255.255.0

  DLrouter(config-if)#encapsulation dot1q 10

  DLrouter(config)#interface port-channel 1.30

  DLrouter(config-if)#ip address 10.1.30.1 255.255.255.0

  DLrouter(config-if)#encapsulation dot1q 30

  分配GIGABITETHERNET 到通道组。

  DLrouter(config)#interface gigabitethernet 3

  DLrouter(config-if)#channel-group 1

  DLrouter(config)#interface gigabitethernet 4

  DLrouter(config-if)#channel-group 1

  配置你公司的路由协议

  DLrouter(config)#router igrp 1

  DLrouter(config-router)#network 10.0.0.0

  配置VTY口令

  DLrouter(config)#line vty 0 4

  DLrouter(config-line)#login

  DLrouter(config-line)#password cisco

  配置分布式交换机的VLAN2和INTERNET的连接,启动VTP的修剪来优化我门的通讯,CORP的路由器连接到了分布式交换机的2/5端口上。此端口分配到了VLAN 2里面。并允许端口快速的转发

  DLswitch> (enable)set vtp pruning enable

  DLswitch> (enable)set vlan 2 name internet

  DLswitch> (enable)set vlan 2 2/5

  DLswitch> (enable)set spanning-tree portfast 2/5 enable

  为了内部的VLAN间的路由配置如下

  DLrouter(config)#interface port-channel 1.2

  DLrouter(config-if)#ip address 10.1.2.1 255.255.255.0

  DLrouter(config-if)#encapsualtion dot1q 2

  下个设备要配置的是CORP交换机,

  ROUTER#Clear start

  ROUTER#reload

  ROUTER#(config)#hostname corp

  Corp(config)#enable password cisco

  Corp(config)#interface fastethernet 0/0

  Corp(config-if)#ip address 10.1.2.2 255.255.255.0

  Corp(config-if)#no shutdown

  Corp(config)#interface serial 0/1

  Corp(config-if)#ip address 200.200.1.2 255.255.255.0

  Corp(config-if)#no shutdown

  Corp(config)#router igrp 1

  Corp(config-router)#redistribute static metric 64 20000 255 1 1500

  Corp(config-router)#passive-interface serial 0/1

  Corp(config-router)#network 10.0.0.0

  Corp(config)#ip route 0.0.0.0 0.0.0.0 200.200.1.1

  Corp(config)#line vty 0 4

  Corp(config-line)#login

  Corp(config-line)#password cisco

  下个设备是配置ISP的路由器

  router#clear start

  router#reload

  router(config)#hostname isp

  isp(config)#interface loopback0

  isp(config-if)#ip address 200.200.2.1 255.255.255.0

  isp(config)#interface serial 0/1

  isp(config-if)#ip address 200.200.1.1 255.255.255.0

  isp(config-if)#clockrate 56000

  isp(config-if)#no shutdown

  isp(config)#ip route 0.0.0.0 0.0.0.0 200.200.1.2

  现在让我门做动态主机配置协议。DHCP为VLAN 的客户机分配IP地址

  我门选择CORPROUTER作为DHCP的服务器

  Corp(config)#ip dhcp excluded-address 10.1.10.1 10.1.10.25

  Corp(config)#ip dhcp excluded-address 10.1.20.1 10.1.20.25

  Corp(config)#ip dhcp excluded address 10.1.30.1 10.1.30.25

  Corp(config)#ip dhcp pool vlan10-accounting

  Corp(config-dhcp)#network 10.1.10.0 255.255.255.0

  Corp(config-dhcp)#default-router 10.1.10.1

  Corp(config)#ip dhcp pool vlan20-marketing

  Corp(config-dhcp)#network 10.1.20.0 255.255.255.0

  Corp(config-dhcp)#default-router 10.1.20.1

  Corp(config)#ip dhcp pool vlan30-egineering

  Corp(config-dhcp)#network 10.1.30.0 255.255.255.0

  Corp(config-dhcp)#default router 10.1.30.1

  以下我门将配置VLAN端口的通道客户的消息RELAY到DHCP SERVER

  DLrouter(config)#interface port-channel 1.10

  DLrouter(config-if)#ip helper-address 10.1.2.2

  DLrouter(config)#interface port-channel 1.20

  DLrouter(config-if)#iip help-address 10.1.2.2

  DLrouter(config)#interface port-channel 1.30

  DLrouter(config-if)#ip helper-address 10.1.2.2

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章