「思唯網絡學院」華為DHCP配置教程(一)


「思唯網絡學院」華為DHCP配置教程(一)


一、基於全局地址池DHCP服務器配置

1、使能DHCP功能。

設備作為DHCP服務器時,如果使用了STP功能,可能會造成地址分配較慢。STP功能缺省處於使能狀態,如果確認不需要使能STP功能,可以執行命令undo stp enable去使能STP功能。

[Huawei]dhcp enable

2、創建全局地址池

通過配置全局地址池,指定設備作為DHCP服務器可以分配給客戶端的地址範圍。根據客戶端的實際需要,IP地址分配方式可以選擇動態分配或靜態綁定方式。

動態分配方式:

DHCP服務器從全局地址池中選擇一個可用的IP地址分配給客戶端。這種方式一般適用於對IP地址沒有特殊要求的客戶端,通常也稱這類客戶端為動態客戶端。

靜態綁定方式:

DHCP服務器分配某固定IP地址給固定客戶端,通過在全局地址池中配置客戶端的MAC地址與IP地址的綁定來實現。這種方式一般適用於對IP地址有特殊要求的客戶端,通常也稱這類客戶端為靜態客戶端。

2.1、創建全局地址池,同時進入全局地址池視圖

[Huawei]ip pool ?

STRING<1-64> Pool name

[Huawei]ip pool 1

[Huawei-ip-pool-1]

2.2、配置全局地址池可動態分配的IP地址範圍

[Huawei-ip-pool-1]network ?

X.X.X.X IP address

[Huawei-ip-pool-1]network 10.1.1.1 ?

mask Mask

[Huawei-ip-pool-1]network 10.1.1.1 mask ?

INTEGER<0-32> Length of the network's mask

X.X.X.X Network's mask

[Huawei-ip-pool-1]network 10.1.1.1 mask 24 ?

一個地址池中只能配置一個地址段,配置全局地址池可動態分配的IP地址範圍時,請儘量保證該地址範圍與DHCP服務器接口或DHCP中繼接口地址的網段一致,以免分配錯誤的IP地址。

3、基於全局地址池為靜態客戶端分配網絡參數(S7700及以上設備支持

通過配置DHCP Option模板,並在Option模板中配置靜態客戶端需要的網絡參數,然後在全局地址池下為固定終端綁定該DHCP Option模板,這樣可以實現DHCP服務器為固定終端分配網絡參數。

3.1、進入系統視圖

sys

Enter system view, return user view with Ctrl+Z.

[Huawei]

3.2、使能DHCP服務器應答BOOTP請求的功能

[Huawei]dhcp server bootp

如果DHCP服務器所在網絡中存在BOOTP客戶端,設備作為DHCP服務器,可以實現為BOOTP客戶端分配IP地址。

BOOTP(Bootstrap Protocol,引導程序協議)是一種引導協議,基於IP/UDP協議,也稱自舉協議,是DHCP協議的前身。

BOOTP用於無盤工作站的局域網中,可以讓無盤工作站從一箇中心服務器上獲得IP地址。通過BOOTP協議可以為局域網中的無盤工作站分配動態IP地址。

3.3、創建DHCP Option模板並進入DHCP Option模板視圖

[Huawei]dhcp option template template-name

當需要為靜態客戶端分配不同於動態客戶端的網絡參數時,可以配置DHCP Option模板。DHCP Option模板視圖下配置的網絡參數僅對靜態客戶端生效。

對於靜態客戶端來說,如果DHCP Option模板視圖和全局地址池視圖下同時配置了某個網絡參數,以DHCP Option模板視圖下的配置為準。

3.4、配置DHCP客戶端的出口網關地址

Gateway-list ip-address &<1-8>

DHCP客戶端訪問本網段以外的服務器或主機時,數據必須通過出口網關進行收發。

沒有中繼的場景,如果DHCP服務器連接客戶端的接口地址作為客戶端的網關地址時,可以不用配置此步驟;存在中繼的場景,如果DHCP中繼連接客戶端的接口地址作為客戶端的網關地址時,可以不用配置此步驟。

為了對流量進行負載分擔和提高網絡的可靠性,可以配置多個出口網關,每個地址池最多可以配置8個網關地址。網關地址不能是子網廣播地址。

3.5、配置DHCP服務器指定DHCP客戶端的啟動配置文件名稱

Bootfile bootfile

3.6、配置DHCP服務器為DHCP客戶端獲取啟動配置文件的服務器名稱

Sname sname

DHCP服務器除了可以給客戶端分配IP地址外,還可以提供客戶端需要的網絡配置參數,例如,啟動配置文件名等。啟動配置文件一般存放在指定的文件服務器上,因此,需要保證DHCP客戶端與獲取啟動配置文件的服務器之間路由可達。

3.7、配置客戶端自動獲取IP地址後下一步使用的服務器地址

Next-server ip-address

不是用來提供IP分配的DHCP服務器,是客戶端在獲得IP後再使用其他網絡服務,很少用。

3.8、配置DHCP客戶端使用的DNS服務器的IP地址

Dns-list ip-address &<1-8>

為了對流量進行負載分擔和提高網絡的可靠性,可配置多個DNS服務器。每個DHCP Option模板下最多可以配置8個DNS服務器地址。

3.9、為DHCP客戶端分配域名後綴

domain-name domain-name

當需要以域名方式訪問DHCP客戶端時,可以通過此步驟配置客戶端的主機名。域名是主機名與域名後綴的組合。

3.10、配置DHCP客戶端的NetBIOS服務器地址

Nbns-list ip-address &<1-8>

3.11、配置DHCP客戶端的NetBIOS節點類型

Netbios-type { b-node | h-node | m-node | p-node }

NetBIOS:Network Basic Input Output System,網絡基本輸入/輸出系統的簡稱。DHCP客戶端使用NetBIOS協議通信時,需要在主機名和IP地址之間建立映射關係。

3.12、配置DHCP客戶端的自定義選項

Option code [ sub-option sub-code ] { ascii ascii-string | hex hex-string | cipher cipher-string| ip-address ip-address &<1-8> }

當Option內容包含密碼信息時,配置為ascii或hex類型不安全,建議配置為cipher類型。同時,為提高安全性,建議密碼至少包含小寫字母、大寫字母、數字、特殊字符這四種形式中的兩種,並且密碼長度不小於6個字符。

3.13、配置DHCP客戶端的無分類靜態路由

Option121 ip-address { ip-address mask-length gateway-address } &<1-8>

配置分配給客戶端的無分類靜態路由,客戶端上此時只會據此生成路由,不會自動生成到網關的缺省路由

3.14、配置DHCP服務器下發給客戶端的option184字段內容

option184 { as-ip ip-address | fail-over ip-address dialer-string | ncp-ip ip-address | voice-vlan vlan-id }

3.15、配置DHCP服務器在回應DHCP客戶端時,強制插入指定的Option字段信息

force insert option code &<1-254>

3.16、採用靜態地址綁定方式將全局地址池中的IP地址與DHCP客戶端的MAC地址綁定

[Huawei-ip-pool-1] static-bind ip-address ip-address mac-address mac-address [ option-template template-name ]

當用戶需要固定的IP地址時,可以將地址池中尚未分配的IP地址與用戶的MAC地址綁定。當需要針對靜態客戶端分配除IP地址以外的網絡配置信息時,可以配置option-template。

採用靜態地址綁定方式將全局地址池中的IP地址與MAC地址綁定時,該IP地址必須在全局地址池可動態分配的IP地址範圍之內。

4、基於全局地址池為動態客戶端分配網絡參數

4.1、使能DHCP服務器為BOOTP客戶端動態分配地址的功能

[Huawei]dhcp server bootp automatic

4.2、配置IP地址租期

[Huawei]ip pool 1

[Huawei-ip-pool-1]l

[Huawei-ip-pool-1]lease ?

day Day, from 0 to 999

unlimited Unlimited

[Huawei-ip-pool-1]lease day ?

INTEGER<0-999> Day, from 0 to 999

[Huawei-ip-pool-1]lease day 2 ?

hour Hour, from 0 to 23

Please press ENTER to execute command

[Huawei-ip-pool-1]lease day 2 hour 12 ?

minute Minute, from 0 to 59

Please press ENTER to execute command

[Huawei-ip-pool-1]lease day 2 hour 12 minute 30 ?

Please press ENTER to execute command

4.3、配置地址池中不參與自動分配的IP地址

[Huawei-ip-pool-1]excluded-ip-address ?

IP_ADDR The start IP address of the excluded IP network section

[Huawei-ip-pool-1]excluded-ip-address 10.1.1.10 ?

IP_ADDR The end IP address of the excluded IP network section

Please press ENTER to execute command

[Huawei-ip-pool-1]excluded-ip-address 10.1.1.10 10.1.1.20 ?

Please press ENTER to execute command

4.4、配置DHCP客戶端的出口網關地址

[Huawei-ip-pool-1]gateway-list ?

IP_ADDR Gateway's IP address

[Huawei-ip-pool-1]gateway-list 10.1.1.254 ?

IP_ADDR Gateway's IP address

Please press ENTER to execute command

DHCP客戶端訪問本網段以外的服務器或主機時,數據必須通過出口網關進行收發。

沒有中繼的場景,如果DHCP服務器連接客戶端的接口地址作為客戶端的網關地址時,可以不用配置此步驟;存在中繼的場景,如果DHCP中繼連接客戶端的接口地址作為客戶端的網關地址時,可以不用配置此步驟。

為了對流量進行負載分擔和提高網絡的可靠性,可以配置多個出口網關,每個地址池最多可以配置8個網關地址。網關地址不能是子網廣播地址。

4.5、配置配置DHCP服務器指定DHCP客戶端的啟動配置文件名稱

[Huawei-ip-pool-1] Bootfile bootfile

4.6、配置配置DHCP服務器指定DHCP客戶端獲取啟動配置文件的服務器名稱。

[Huawei-ip-pool-1] Sname sname

DHCP服務器除了可以給客戶端分配IP地址外,還可以提供客戶端需要的網絡配置參數,例如,啟動配置文件名等。啟動配置文件一般存放在指定的文件服務器上,因此,需要保證DHCP客戶端與獲取啟動配置文件的服務器之間路由可達。

4.7、配置客戶端自動獲取IP地址後下一步使用的服務器地址

[Huawei-ip-pool-1]next-server 10.10.1.1

4.8、配置地址池下的VPN實例

[Huawei-ip-pool-1]vpn-instance ?

STRING<1-31> VPN instance name

4.9、鎖定IP地址池

[Huawei-ip-pool-1]lock

當DHCP服務器在網絡搬遷中需要將DHCP服務器上的地址池轉移到另外一臺現網中的DHCP服務器設備,為了不影響已經從DHCP服務器上申請了IP地址的客戶端,可以鎖定該DHCP地址池。地址池轉移後,新用戶上線時會向新的地址池申請IP地址。

4.10、配置DNS服務器的IP地址

[Huawei-ip-pool-1]dns-list 61.128.128.68 ?

X.X.X.X IP address

4.11、配置為DHCP客戶端分配的域名後綴

[Huawei-ip-pool-1]domain-name ?

STRING<1-50> Domain name

[Huawei-ip-pool-1]domain-name 023wg.com

4.12、配置DHCP客戶端的NetBIOS服務器地址

[Huawei-ip-pool-1]nbns-list ?

X.X.X.X IP address

4.13、配置DHCP客戶端的NetBIOS節點類型

[Huawei-ip-pool-1]netbios-type ?

b-node B-node, broadcast type node

h-node H-node, hybrid type node

m-node M-node, mixed type node

p-node P-node, peer-to-peer type node

網絡基本輸入/輸出系統NetBIOS(Network Basic Input Output System)是由IBM公司定義的,主要用於數十臺計算機的小型局域網,可以提供:

名字服務(使用UDP端口137,提供同一網段內的主機名服務);

數據服務(使用UDP端口138,用於應用程序之間傳輸數據,瀏覽器服務通知,這些消息用於在用戶桌面系統構建網上鄰居);

會話服務(使用TCP端口139,用於文件共享和打印服務)。

對於使用Microsoft Windows操作系統的客戶端,由Windows互聯網名稱服務WINS(Windows Internet Naming Service)服務器為通過NetBIOS協議通信的客戶端提供主機名到IP地址的解析。

但是NetBIOS存在安全性問題,容易被攻擊,微軟在Windows 2000之後,作為一個可選的服務,用戶可以根據需要選擇打開或關閉。

DHCP客戶端使用NetBIOS協議通信時,需要在主機名和IP地址之間建立映射關係。根據獲取映射關係的方式不同,NetBIOS節點分為四種。

b類節點(b-node):“b”代表廣播(broadcast),即此類節點採用廣播的方式獲取映射關係。

p類節點(p-node):“p”代表端到端(peer-to-peer),即此類節點採用單播與NetBIOS服務器通信的方式獲取映射關係。

m類節點(m-node):“m”代表混合(mixed),是具有部分廣播特性的p類節點,即先發送廣播報文,沒有獲取到,再發送單播報文與服務器獲取映射關係。

h類節點(h-node):“h”代表混合(hybrid),是具備“端對端”通信機制的b類節點,即先發送單播報文,沒有獲取到,再發送廣播報文與服務器獲取映射關係。

對於使用Microsoft Windows操作系統的計算機,都必須定義一個主機名,該名在系統安裝時指定,如果不指定,則由系統隨機生成。主機名在網絡中保證唯一。

4.14、配置DHCP客戶端的自定義選項。

[Huawei-ip-pool-1]option 1 ?

ascii The DHCP option's type is a ASCII string

hex The DHCP option's type is a hex string

ip-address The DHCP option's type is IP address

sub-option Configure the DHCP sub-options

當Option內容包含密碼信息時,配置為ascii或hex類型不安全,建議配置為cipher類型。同時,為提高安全性,建議密碼至少包含小寫字母、大寫字母、數字、特殊字符這四種形式中的兩種,並且密碼長度不小於6個字符。

4.15、配置DHCP客戶端的無分類靜態路由

[Huawei-ip-pool-1]option121 ip-address ?

X.X.X.X Destination Ip Address

[Huawei-ip-pool-1]option121 ip-address 10.1.1.1 ?

INTEGER<0-32> Length of the network's mask

[Huawei-ip-pool-1]option121 ip-address 10.1.1.1 24 ?

X.X.X.X Gateway's IP address

[Huawei-ip-pool-1]option121 ip-address 10.1.1.1 24 10.1.1.254 ?

X.X.X.X Destination Ip Address

配置分配給客戶端的無分類靜態路由,客戶端上此時只會據此生成路由,不會自動生成到網關的缺省路由

4.16、配置DHCP服務器下發給客戶端的option184字段內容

[Huawei-ip-pool-1]option184 ?

as-ip DHCP option 184 sub-option Backup NCP IP

fail-over DHCP option 184 sub-option FAIL-OVER ROUTE

ncp-ip DHCP option 184 sub-option Primary NCP IP

voice-vlan DHCP option 184 sub-option Voice VLAN

4.17、配置DHCP服務器在回應DHCP客戶端時,強制插入指定的Option字段信息

[Huawei-ip-pool-1]force insert option code &<1-254>

5、設置採用全局地址池方式

[Huawei-GigabitEthernet0/0/2]dhcp select ?

global Local server # 採用全局地址池

interface Interface server pool # 採用接口地址池

relay DHCP relay # 採用中繼方式

[Huawei-GigabitEthernet0/0/2]dhcp select global



分享到:


相關文章: