首页
/
每日頭條
/
生活
/
關閉路由器dhcp後怎樣登錄
關閉路由器dhcp後怎樣登錄
更新时间:2024-10-12 01:22:22

關閉路由器dhcp後怎樣登錄(snooping配置防止獲取非法dhcp服務)1

組網要求:

1. Router為DHCP服務器,開啟DHCP服務,為PC分配地址。使用的地址池網段為192.168.1.0/24,并且地址池中需排除掉地址192.168.1.254、192.168.1.253,因為這些地址另有用處(例如被網絡中的服務器占用),不能分配給PC。同時為客戶端分配的網關地址是192.168.1.254,所分配的地址租期為2天。客戶端自動獲取的DNS服務器地址為8.8.8.8。

2. 在交換機上部署DHCP snooping特性,防止PC從Router之外的DHCP服務器獲取非法的地址。

3. 要求PC機能夠通過DHCP自動獲取地址及網關。

一、eNSP詳解視頻:

二、IP設置:

PC1:自動獲取IP地址,網關自動獲取

Router:192.168.1.254/24

三、配置步驟:

Router的配置如下:

[Router] interface GigabitEthernet 0/0/0

[Router-GigabitEthernet0/0/0] ip address 192.168.1.254 24

[Router] dhcp enable #全局使能DHCP服務

[Router] ip pool dhcppool #創建地址池

[Router-ip-pool-dhcppool] network 192.168.1.0 mask 24

[Router-ip-pool-dhcppool] gateway-list 192.168.1.254

[Router-ip-pool-dhcppool] excluded-ip-address 192.168.1.253

[Router-ip-pool-dhcppool] lease day 2

[Router-ip-pool-dhcppool] dns-list 8.8.8.8

[Router-ip-pool-dhcppool] quit

[Router] interface GigabitEthernet 0/0/0

[Router-GigabitEthernet0/0/0] dhcp select global #使能接口的DHCP服務功能,指定路由器的GE0/0/0從全局地址池分配地址

交換機的配置如下:

[SW] vlan batch 10

[SW] interface GigabitEthernet 0/0/1

[SW-GigabitEthernet0/0/1] port link-type access

[SW-GigabitEthernet0/0/1] port default vlan 10

[SW] interface GigabitEthernet 0/0/24

[SW-GigabitEthernet0/0/24] port link-type access

[SW-GigabitEthernet0/0/24] port default VLAN 10

[SW] dhcp enable #全局使能DHCP服務

[SW] dhcp snooping enable #全局使能DHCP Snooping

[SW] vlan 10

[SW-vlan10] dhcp snooping enable #在VLAN10使能DHCP Snnooping

[SW-vlan10] dhcp snooping trusted interface GigabitEthernet 0/0/24

一旦在特定的VLAN上使能DHCP Snooping,則該VLAN内的所有接口缺省都是“非信任”接口,這些接口會将收到的DHCP回應消息直接丢棄。我們通過手工将連接着可信的DHCP服務器的接口設置為“信任”接口,從而防止PC從非法的DHCP服務器獲取地址。隻有從“信任”接口收到的DHCP回應消息才會被轉發給DHCP客戶端。

上面的配置中vlan視圖下的dhcp snooping trusted interface GigabitEthernet 0/0/24命令也可以用另一種方式指定,就是進入接口GE0/0/24的配置視圖,然後使用dhcp snooping trusted命令指定該接口為信任接口:

[SW] interface GigabitEthernet 0/0/24

[SW-GigabitEthernet0/0/24] dhcp snooping trusted

四、Router的主要配置文件:

#

sysname Router

#

dhcp enable

#

ip pool dhcppool

gateway-list 192.168.1.254

network 192.168.1.0 mask 255.255.255.0

excluded-ip-address 192.168.1.253

lease day 2 hour 0 minute 0

dns-list 8.8.8.8

#

interface GigabitEthernet0/0/0

ip address 192.168.1.254 255.255.255.0

dhcp select global

#

Return

五、SW的主要配置文件:

#

sysname SW

#

vlan batch 10

#

dhcp enable

#

dhcp snooping enable

#

vlan 10

dhcp snooping enable

dhcp snooping trusted interface GigabitEthernet0/0/24

#

interface GigabitEthernet0/0/1

port link-type access

port default vlan 10

#

interface GigabitEthernet0/0/24

port link-type access

port default vlan 10

#

return

六、驗證結果

在PC1上使用ipconfig命令查看獲取的IP地址等信息。

PC>ipconfig

Link local IPv6 address...........: fe80::5689:98ff:fe49:2e43

IPv6 address......................: :: / 128

IPv6 gateway......................: ::

IPv4 address......................: 192.168.1.252

Subnet mask.......................: 255.255.255.0

Gateway...........................: 192.168.1.254

Physical address..................: 54-89-98-49-2E-43

DNS server........................: 8.8.8.8

本實驗是通過華為模拟器eNSP1.3.00.100版(最新版)完成。該軟件還包含CE、CX、NE40E、NE5000E、NE9000E、USG6000V的設備IOS,可完成複雜網絡測試,需要該模拟器的朋友,可以轉發此文關注小編,私信小編【666】即可獲得。

如果需要本文章的網絡拓撲和配置,請私信小編【888】即可獲得。

,
Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
花椒驅蚊的具體方法
花椒驅蚊的具體方法
花椒驅蚊的具體方法?材料:花椒、白醋、洗衣粉方法:,現在小編就來說說關于花椒驅蚊的具體方法?下面内容希望能幫助到你,我們來一起看看吧!花椒驅蚊的具體方法材料:花椒、白醋、洗衣粉。方法:(1)準備一個容器,往裡面倒入一些白醋。(2)然後在裡面...
2024-10-12
奶酪棒怎麼做
奶酪棒怎麼做
奶酪棒怎麼做?要做奶酪棒首先要把吉利丁片用水泡軟,現在小編就來說說關于奶酪棒怎麼做?下面内容希望能幫助到你,我們來一起看看吧!奶酪棒怎麼做要做奶酪棒首先要把吉利丁片用水泡軟。然後把白砂糖,牛奶以及芝士片放入鍋裡。開中小火煮并且不停地慢速攪拌...
2024-10-12
你喜歡吃多少個核桃
你喜歡吃多少個核桃
這是一款以核桃外型命名的獅子頭核桃!原産于北京門頭溝,現在整個河北基本都有嫁接,産量也不小,蘋果園也是屬于小型果,一般尺寸超過44就屬于比較大的了,外型酷似蘋果,底座為蘋果底,外型端莊,厚邊平底,肚大臍小,其青眼長得相當有特點!蘋果園特點一...
2024-10-12
非遺和國粹的關系
非遺和國粹的關系
說到非物質文化遺産,中國應該是目前世界上擁有“非遺”數量最多的國家。中國書法、昆曲、古琴、篆刻……端午節是關注最多的,2009年9月28日至10月2日舉行的聯合國教科文組織保護非物質文化遺産政府間委員會第四次會議,端午節入選了非物質文化遺産...
2024-10-12
自薦信的正文一般分三個層次書寫
自薦信的正文一般分三個層次書寫
綜合評價招生是高考改革逐步推動後興起的新招生模式,是高中生升學的重要路徑之一,港澳高校一般采取這種招生方式,而内地省份綜合評價招生的院校越來越多,這方面浙江、山東走在前列。2021年浙江省44所高校采取“三位一體”綜合評價招生方式,1.03...
2024-10-12
Copyright 2023-2024 - www.tftnews.com All Rights Reserved