• 產品與解決方案
  • 行業解決方案
  • 服務
  • 支持
  • 合作夥伴
  • 關於我們

H3C SecPath ACG1000係列應用控製網關 Web配置指導(R6612 E6453)-6W106

15-DHCP

本章節下載 15-DHCP  (392.55 KB)

15-DHCP


1 DHCP

1.1  DHCP簡介

隨著網絡規模的擴大和網絡複雜度的提高,網絡配置越來越複雜,經常出現計算機位置變化(如便攜機或無線網絡)和計算機數量超過可分配的IP 地址的情況。DHCP(Dynamic Host Configuration Protocol,動態主機配置協議)就是為滿足這些需求而發展起來的。

與 BOOTP相比,DHCP也采用客戶/服務器通信模式,由客戶端向服務器提出配置申請(包括分配的IP地址、子網掩碼、缺省網關等參數),服務器根據策略返回相應配置信息,兩種協議的報文都采用UDP進行封裝,並使用基本相同的報文結構。BOOTP運行在相對靜態(每台主機都有固定的網絡連接)的環境中,管理員為每台主機配置專門的BOOTP參數文件,該文件會在相當長的時間內保持不變。

DHCP從兩方麵對BOOTP進行了擴展:DHCP可使計算機僅用一個消息就獲取它所需要的所有配置信息;DHCP允許計算機快速、動態地獲取IP 地址,而不是靜態為每台主機指定地址。

1.1.1  DHCP Server

設備可以作為DHCP Server,用於實現對網絡中IP地址的動態分配和集中管理。動態分配是指當DHCP客戶端第一次從DHCP Server租用到IP地址後,並非永久的使用該地址,隻要租約到期,客戶端就要釋放(Release)這個IP地址以給其它工作站使用。為了實現IP地址的動態分配,必須設置DHCP Server擁有一個IP地址範圍,用來分配給用戶,這個用來分配給客戶端的地址範圍也叫IP地址池(IP Pool)。

圖1-1反映了DHCP客戶端從DHCP Server申請IP地址的過程。

圖1-1 DHCP服務器原理圖

 

當客戶端第一次登錄到網絡時,它會向網絡廣播一個DHCP DISCOVER消息,此時由於客戶端還不知道自己屬於哪一個網路,所以封包的來源地址為0.0.0.0,目的地址則為255.255.255.255。

由於網絡上可能不止一個DHCP Server,凡是具有有效IP地址信息的DHCP Server均從各自還沒有租出的地址中選擇一個空閑IP,然後將該提議回應給客戶端。

客戶端從接收到的第一個提議中選定IP地址信息,並廣播一條租用地址的消息請求。由發出該提議的DHCP Server響應該消息,確認已接受請求並開始租用。

客戶端收到確認後開始使用此地址。

1.1.2  DHCP 中繼代理(Relay)

DHCP 中繼代理是用來將一個網段的DHCP請求轉發給其它網段的DHCP Server,由其它網段的DHCP Server分配IP地址。DHCP 中繼代理存在的原因是DHCP客戶端還沒有IP環境設定,這時由DHCP Relay來接管客戶的DHCP請求然後將DHCP消息傳遞給DHCP Server,再將DHCP服務器的應答消息傳給客戶端,客戶端獲得IP地址。當然也可以在每一個網段之中安裝DHCP Server但這樣的話設備成本會增加而且管理上麵也比較分散。DHCP 中繼代理的工作原理如圖1-2所示。

圖1-2 DHCP代理原理圖

 

1.2  DHCP服務

通過菜單“網絡配置 > 基礎網絡 > DHCP服務”,進入如圖1-3所示頁麵。在該頁麵上,可以設置各個接口下的DHCP服務類型。

圖1-3 DHCP服務頁麵

 

點擊<編輯>按鈕,進入如圖1-4所示的頁麵,進行接口下DHCP服務類型的配置。各個配置項的含義如表1-1所示。

圖1-4 接口DHCP服務類型配置頁麵

 

表1-1 DHCP服務配置項含義描述表

標題項

說明

接口名稱

配置DHCP服務的接口名稱。

接口不啟用任何DHCP服務。

DHCP中繼代理

接口啟用DHCP中繼代理服務。

DHCP服務器

接口啟用DHCP服務器服務。

IPv4 服務器IP

接口啟用IPv4 DHCP RELAY服務後,DHCP服務器的IP地址。

DHCPv6中繼代理

接口啟用DHCPv6中繼代理服務。

DHCPv6服務器

接口啟用DHCPv6服務器服務。

IPv6路由通告

點擊此鏈接後直接前往IPv6路由通告頁麵。

IPv6 服務器IP

接口啟用DHCPv6中繼代理服務後,DHCP服務器的IP地址。

 

1.3  DHCP服務器

通過菜單“網絡配置 > 基礎網絡 > DHCP服務 > 服務器”,進入如圖1-5所示頁麵。在該頁麵上可以新建、編輯、刪除、瀏覽DHCP服務器的配置。

圖1-5 DHCP服務器頁麵

 

1.3.2  配置DHCP IPv4服務器

在頁麵上點擊“新建 > IPv4服務器”,可以新建DHCPv4服務器。新建頁麵如圖1-6所示。各個配置項的含義如表1-2所示。

圖1-6 DHCPv4服務器配置

 

表1-2 DHCPv4服務器配置項含義描述表

標題項

說明

名稱

DHCP服務器配置名稱。

子網/掩碼

DHCP服務器的子網和掩碼。

網關

DHCP服務器的網關。

IP地址開始

DHCP服務器地址池的開始地址。

IP地址結束

DHCP服務器地址池的結束地址。

租約

DHCP服務器分配的地址的租約時間:

·     無限:DHCP服務器分配的IP地址永久有效。

·     有限期:配置有效時間,該時間內DHCP服務器分配的IP地址有效。

DNS1

DHCP服務器的主DNS。

DNS2

DHCP服務器的備DNS。

Wins1

DHCP服務器的主Wins。

Wins2

DHCP服務器的備Wins。

DHCP服務器的域名

AC1

DHCP服務器中option43字段AC1的IP地址。

AC2

DHCP服務器中option43字段AC2的IP地址。

 

點擊<提交>按鈕,提交配置。提交配置後可在如圖1-7所示的頁麵上查看配置的DHCPv4服務器信息。

圖1-7 DHCPv4服務器概覽

 

點擊<編輯>按鈕,可對選中條目進行編輯。

點擊<刪除>按鈕,可對選中條目進行刪除。

1.3.3  配置DHCP IPv6服務器

在頁麵上點擊“新建 > IPv6服務器”,可以新建DHCPv6服務器。新建頁麵如圖1-8所示。各個配置項的含義如表1-3所示。

圖1-8 DHCPv6服務器配置

 

表1-3 DHCPv6服務器配置項含義描述表

標題項

說明

名稱

DHCP服務器配置名稱。

子網/前綴長度

DHCP服務器的子網和前綴長度。

地址範圍

DHCP服務器分配給請求IP地址的客戶端的地址範圍。

前綴代理

DHCP服務器分配給請求前綴的客戶端的前綴範圍。

可分配前綴長度

DHCP服務器分配給客戶端的前綴總長度。

租約

DHCP服務器分配的地址的租約時間:

·     無限:DHCP服務器分配的IP地址永久有效。

·     有限期:配置有效時間,該時間內DHCP服務器分配的IP地址有效。

首選DNS服務器

DHCP服務器的主DNS。

備用DNS服務器

DHCP服務器的備DNS。

Wins1

DHCP服務器的主Wins。

Wins2

DHCP服務器的備Wins。

DHCP服務器的域名

SNTP服務器

SNTP服務器的IP地址。

SIP服務器

SIP服務器的IP地址。

AC1

DHCP服務器中option52字段AC1的IPv6地址。

AC2

DHCP服務器中option52字段AC2的IPv6地址。

 

點擊<提交>按鈕,提交配置。提交配置後可在如圖1-7所示的頁麵上查看配置的DHCPv6服務器信息。

圖1-9 DHCPv6服務器概覽

 

點擊<編輯>按鈕,可對選中條目進行編輯。

點擊<刪除>按鈕,可對選中條目進行刪除。

 

1.4  排除範圍

通過菜單“網絡配置 > 基礎網絡 > DHCP服務 > 排除範圍”,進入如圖1-10所示頁麵。在該頁麵上可以新建、編輯、刪除、瀏覽排除範圍的配置。

圖1-10 排除範圍頁麵

1.4.2  配置IPv4排除範圍

在頁麵上點擊“新建>IPv4排除範圍”,可以新建IPv4排除範圍。新建頁麵如圖1-11所示。各個配置項的含義如表1-4所示。

圖1-11 新建IPv4排除範圍頁麵

 

 

表1-4 IPv4排除範圍各個配置項的含義描述表

標題項

說明

起始IP

排除範圍的起始IPv4地址。

結束IP

排除範圍的結束IPv4地址。

 

點擊<提交>,提交配置。提交配置後可在如圖1-12所示的頁麵上查看配置的IPv4排除範圍信息。

圖1-12 IPv4排除範圍頁麵概覽

 

 

點擊<編輯>按鈕,可對選中條目進行編輯。

點擊<刪除>按鈕,可對選中條目進行刪除。

1.4.3  配置IPv6排除範圍

在頁麵上點擊“新建>IPv6排除範圍”,可以新建IPv6排除範圍。新建頁麵如圖1-13所示。各個配置項的含義如表1-5所示。

圖1-13 新建IPv6排除範圍頁麵

 

 

表1-5 IPv6排除範圍各個配置項的含義描述表

標題項

說明

起始IP

排除範圍的起始IPv6地址。

結束IP

排除範圍的結束IPv6地址。

 

點擊<提交>,提交配置。提交配置後可在如圖1-12所示的頁麵上查看配置的IPv6排除範圍信息。

圖1-14 IPv6排除範圍頁麵概覽

 

 

點擊<編輯>按鈕,可對選中條目進行編輯。

點擊<刪除>按鈕,可對選中條目進行刪除。

 

 

1.5  靜態地址分配

通過菜單“網絡配置 > 基礎網絡 > DHCP服務 > 靜態地址分配”,進入如圖1-15所示頁麵。在該頁麵上可以新建、編輯、刪除、瀏覽靜態地址分配的配置。

圖1-15 靜態地址分配頁麵

 

點擊頁麵上的<新建>按鈕,可以新建靜態地址分配。新建頁麵如圖1-16所示。各個配置項的含義如表1-6所示。

圖1-16 新建靜態地址分配頁麵

 

表1-6 靜態地址分配各個配置項的含義描述表

標題項

說明

名稱

靜態地址分配的名稱,可輸入1到31個字符。

IP地址

靜態地址分配的IPv4地址。

MAC地址

靜態地址分配的MAC地址。

 

點擊<提交>按鈕,提交配置。提交配置後可在如圖1-17所示的頁麵上查看配置的靜態地址信息。

圖1-17 IP-MA綁定頁麵概覽

 

點擊<編輯>按鈕,可對選中條目進行編輯。

點擊<刪除>按鈕,可對選中條目進行刪除。

1.6  監視器

當設備作為DHCP服務器時,可以通過監視器來查看地址池中的IP地址分配情況。

通過菜單“網絡配置 > 基礎網絡 > DHCP服務 > 監視器”,進入如圖1-18所示頁麵。在該頁麵上可以查看IP地址的分配使用情況。表中各項的含義如表1-7所示。

圖1-18 監視器頁麵

 

表1-7 監視器各項含義描述表

標題項

說明

IP地址

已分配正在使用的IP地址。

MAC地址

已分配正在使用的IP地址對應的MAC地址。

開始時間

已分配正在使用的IP地址的開始使用時間。

結束時間

已分配正在使用的IP地址的回收時間。

 

點擊<清除>按鈕,可以清除已分配的IP地址。

1.7  DHCP典型配置舉例

1.7.1  DHCP Server典型配置舉例

1. 組網需求

客戶端通過DHCP Server獲取動態IP地址。

·     DHCP客戶端和設備在同一局域網內。

·     DHCP客戶端啟用自動獲取IP地址。

2. 組網圖

圖1-19 DHCP Server組網圖

 

3. 配置步驟

(1)     按照組網圖組網。

(2)     設備接口配置為DHCP Server。如圖1-20所示。

圖1-20 接口ge1配置為DHCP SERVER

 

(3)     配置DHCP Server。如圖1-21所示。

圖1-21 配置DHCP地址池

 

點擊<提交>按鈕,提交配置。

4. 驗證配置

配置完成後,在PC上查看IP地址獲取情況,看到PC獲取到IP地址為1.1.1.2,DNS為8.8.8.8和8.8.4.4。

1.7.2  DHCP RELAY典型配置舉例

1. 組網需求

客戶端通過DHCP RELAY獲取動態IP地址。

·     PC和設備在同一局域網內。

·     PC啟用自動獲取IP地址。

·     設備所在的另一網段內存在有DHCP Server。

圖1-22 DHCP RELAY組網圖

 

2. 配置步驟

(1)     按照組網圖組網。

(2)     設備配置為DHCP RELAY。如圖1-23所示。

圖1-23 DHCP RELAY配置頁麵

 

點擊<提交>,提交配置。

3. 驗證配置

配置完成後,在PC上查看IP地址獲取情況,看到PC獲取到由DHCP Server分配的IP地址,及DNS。

不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!

BOB登陆
官網
聯係我們