前言
本文为网络设备配置与管理项目教程(华为eNSP模拟器版)教材配套资源,由电子工业出版社出版,张文库老师主编,讲解的非常详细,分享给大家,希望大家有所收获
任务描述
某公司的网络采用固定地址方式,由于很多员工自己手动修改公司的地址。经常有地址冲突的现象发生。为了优化办公网的管理,决定不再使用手动分配IP地址;一来管理难度大;二来经常发现地址冲突及地址回收麻烦等问题。公司决定在办公网中,通过在核心层交换机上启动DHCP来实现公司网络的地址动态管理,让所有设备自动获取地址,减少网络管理工作量。
任务要求
(1)实现部门计算机动态获取地址,网络拓扑图如图
(2)在SW2A和SW3A上划分两个VLAN(VLAN10、VLAN20),并将GE0/0/1端口设置为Trunk,详细参数如表
(3)PC1~PC2的端口IP地址设置如表
(4)在交换机SW3A上划分两个VLAN,同时开启DHCP服务,使连接在交换机上的不同VLAN的计算机获得相应的IP地址,最终实现全网互通。
知识准备
动态主机配置协议(Dynamic Host Configuration Protocol,DHCP) 是TCP/IP协议簇中的一种,该协议提供了一种动态分配网络配置参数的机制,并且可以后向兼容BOOTP协议。
随着网络规模的扩大和网络复杂程度的提高,计算机位置变化(如便携机或无线网络)和计算机数量超过可分配的IP地址的情况将会经常出现。DHCP就是为满足这些需求而发展起来的。DHCP 协议采用客户端/服务器(Client/Server)方式工作,DHCP Client向DHCPServer动态地请求配置信息,DHCP Server根据策略返回相应的配置信息(如IP地址等)。 DHCP客户端首次登录网络时,主要通过4个阶段与DHCP服务器建立联系。
(1)发现阶段:即DHCP客户端寻找DHCP服务器的阶段。客户端以广播方式发送DHCP_Discover报文,只有DHCP服务器才会进行响应。
(2)提供阶段:即DHCP服务器提供IP地址的阶段。DHCP服务器接收到客户端的DHCP_Discover报文后,从IP地址池中挑选一个尚未分配的IP地址分配给客户端,向该客户端发送包含出租IP地址和其他设置的DHCP_Offer报文。
(3)选择阶段:即DHCP客户端选择IP地址的阶段。如果有多台DHCP服务器向该客户端发来DHCP_Offer报文,客户端只接受第一个收到的 DHCP_Offer报文,然后以广播方式向各DHCP服务器回应DHCP_Request报文。
(4)确认阶段:即DHCP服务器确认所提供IP地址的阶段。当DHCP服务器收到DHCP客户端回答的DHCP_Request 报文后,便向客户端发送包含它所提供的IP地址和其他设置的DHCP_ACK确认报文。
任务实施
1.参照图搭建网络拓扑,连线全部使用直通线和开启所有设备电源。
2.交换机的基本配置。
(1)配置二层交换机的名称为S2A,在交换机上划分两个VLAN,VLAN10和VLAN20,并按要求为两个VLAN分配端口。
(2)配置三层交换机的名称为SW3A,在交换机上划分两个VLAN:VLAN10和VLAN20。
3.配置交换机端口为Trunk,并允许VLAN10和VLAN20通过。
(1)配置二层交换机SW2A的GE0/0/1端口。
(2)配置三层交换机SW3A的GE0/0/1端口。
4.开启交换机的DHCP功能。
5.配置交换机的DHCP服务。
6.配置VLAN的VLANIF端口IP和开启VLAN的VLANIF端口的DHCP功能。 配置交换机上划分的每个VLAN的VLANIF端口IP地址,同时开启VLAN的VLANIF端口的DHCP功能。
7.设置计算机使用DHCP方式获取IP地址。
(1)在PC1上单击鼠标右键,在弹出的快捷菜单中选择“设置”命令,打开设置对话框。在“基础配置”选项卡中的“IPv4配置”栏中,选择“DHCP”,然后单击对话框右下角的“应用”按钮,如图
(2)单击PC1的“命令行”选项卡,在其中输入“ipconfig”命令查看端口的IP地址,如图
(3)使用同样的方法,为另一台计算机设置使用DHCP获取IP方式,并查看计算机所获取到的IP信息,最后将得到如表
分析表可以清楚地看到,两台计算机都获取到了IP地址、子网掩码、网关及DNS地址,而且连接到VLAN10的计算机获取到的IP地址属于192.168.10.0/24网段的IP地址,连接到VLAN20的计算机获取到192.168.20.0/24网段的IP地址,实现了任务的要求。
8.设置保留的IP地址。 在做DHCP服务时,通常要保留部分IP地址,用于以固定分配方式给服务器或其他网络设备使用。例如本任务中,交换机两个VLAN的端口IP就是属于固定分配。这些作为保留的IP就不能以DHCP方式分配给其他计算机了。 假如在本实验中,要对192.168.10.0/24网段保留前53个IP留作备用,对192.168.20.0/24网段保留前100个IP留作备用。具体实现命令如下:
添加完以上命令,再次检测计算机获取到的IP地址。检测的方法可参考第六步,计算机将重新获得IP地址参数。于是可以得到如表
从表可以看到,所有计算机都重新获取到了新的IP地址,而且它们都是在保留地址以外的IP地址。实现了保留IP地址的目的。
任务验收
在两台计算机中,查看IP地址的获取情况,使用Ping命令去测试其他计算机的连通情况。可以得出结论,当前网络中的计算机之间是连通的。
任务小结
本任务中使用三层交换机作为DHCP服务器,可以使下连的计算机通过交换机获取IP地址、子网掩码、网关和DNS服务器地址。当一个网络中计算机数量庞大时,使用DHCP服务,可以很方便地为每一台计算机配置好相应的IP地址参数,减轻了网络管理员分配IP地址的工作。