我公司有一台H3C ER8300路由器,如何自己定义它分配给客户端的网关地址?
什么意思?如果是所有客户端统一网关的话,你直接把路由器局域网接口的ip地址改成任意ip,把dhcp中的网关地址改成你所设定的局域网接口ip即可。也可以,你可以把路由器的dhcp关闭,在局域网内单独建立一个dhcp服务器,就可以实现,但是呢,你的局域网内客户端ip地址和路由器的lan口地址不一样的话,客户端是上不了网的,除非用pppoe的连接方式,客户端用pppoe连接到路由器。我公司有一台H3C ER8300路由器,如何自己定义它分配给客户端的网关地址?
一、以下H3C交换机系列,是没有命令行配置的,或者WEB页面配置,或者不可配置。
H3C S1626 以太网交换机 H3C S1650 以太网交换机 H3C S1626-PWR 以太网交换机 H3C S1500 系列以太网交换机
H3C S1550 可管理接入交换机 H3C S1550E 可智能网管接入交换机 H3C S1526 可管理接入交换机 H3C S1200 系列以太网交换机
H3C S1224 全千兆以太网交换机 H3C S1224R 全千兆以太网交换机 H3C S1216 全千兆以太网交换机 H3C S1216R 全千兆以太网交换机 H3C S1208 全千兆以太网交换机 H3C S1224E 全千兆以太网交换机 H3C S1208D全千兆以太网交换机 H3C S1000 系列以太网交换机
H3C S1050T 千兆上行交换机 H3C S1050T-E 千兆上行交换机 H3C S1048 快速以太网交换机 H3C S1026T 千兆上行交换机 H3C S1024 快速以太网交换机 H3C S1024R 快速以太网交换机 H3C S1016 快速以太网交换机 H3C S1016R 快速以太网交换机 Aolynk S1008A 桌面型交换机 Aolynk S1008A-V 桌面型交换机 H3C S1026R 千兆上行交换机 H3C S1126R以太网交换机 H3C S1324 千兆以太网交换机 Aolynk S1008A-G 桌面型交换机 H3C S1026E 快速以太网交换机 H3C S1324F 千兆以太网交换机 H3C E系列以太网交换机
H3C E328[E352] 教育网以太网交换机 H3C E126[E126A] 教育网交换机 H3C E152 教育网交换机 H3C E126-SI 教育专用智能交换机 H3C E528[E552] 教育网以太网交换机 H3C E126B 教育网交换机 H3C E152B 教育网交换机 H3C E300B 系列教育网交换机 IPTV及数字电视专用交换机
Aolynk S1516L 数字电视楼道交换机 Aolynk S1500E 数字电视楼道交换机 Aolynk S1508L 数字电视楼道交换机 Aolynk S1505L IPTV家庭网关
二、以下为命令行与WEB均可配置的交换机:
H3C S12500 系列路由交换机
H3C S12500 系列路由交换机 H3C S9500E 系列路由交换机
H3C S9500E 系列路由交换机 H3C Blade5500系列刀片交换机
H3C Blade5500系列刀片交换机 H3C S10500 系列核心交换机
H3C S10500 系列核心交换机 H3C CE3000系列以太网交换机
H3C CE3000-EI系列以太网交换机 H3C S9500 系列路由交换机
H3C S9500 系列路由交换机 H3C S7600 系列以太网交换机
H3C S7600 系列以太网交换机 H3C S7500E 系列高端多业务路由交换机
H3C S7500E 系列高端多业务路由交换机 H3C S7500 系列以太网交换机
H3C S7500 系列以太网交换机 H3C S5830系列以太网交换机
H3C S5830系列以太网交换机 H3C S5830V2系列以太网交换机
H3C S5830V2系列以太网交换机 H3C S5820V2系列以太网交换机
H3C S5820V2系列以太网交换机 H3C S5810系列以太网交换机
H3C S5810系列以太网交换机 H3C S5820X系列 以太网交换机
H3C S5820X系列 以太网交换机 H3C S5800系列以太网交换机
H3C S5800系列以太网交换机 H3C S5600 系列以太网交换机
H3C S5600 系列以太网交换机 H3C S5510 系列以太网交换机
H3C S5510 系列以太网交换机 H3C S5500 系列以太网交换机
H3C S5500-EI 系列以太网交换机 H3C S5500-SI 系列以太网交换机 H3C S5500-EI-D 系列以太网交换机 H3C S5500-HI 系列以太网交换机 H3C S5120系列以太网交换机
H3C S5120-SI 系列以太网交换机 H3C S5120-EI 系列以太网交换机 H3C S5120-LI 系列以太网交换机 H3C S5120-EI-D系列以太网交换机 H3C S5120-HI系列以太网交换机 H3C S5100 系列以太网交换机
H3C S5100-EI 系列以太网交换机 H3C S5100-SI 系列以太网交换机 H3C S5000P 系列以太网交换机
H3C S5024P 全千兆可管理交换机 H3C S5016P 全千兆可管理交换机 H3C S5024P-EI千兆以太网交换机 H3C S5000E 系列以太网交换机
H3C S5048E 全千兆安全智能交换机 H3C S5024E 全千兆安全智能交换机 H3C S5028千兆以太网交换机 H3C S5024F-SI千兆以太网交换机 H3C S3610 系列多协议交换机
H3C S3610 系列多协议交换机 H3C S3600 系列以太网交换机
H3C S3600-EI 系列以太网交换机 H3C S3600-SI 系列以太网交换机 H3C S3600V2 系列以太网交换机
H3C S3600V2-EI 系列以太网交换机 H3C S3600V2-SI 系列以太网交换机 H3C S3500-EA系列以太网交换机
H3C S3500-EA系列以太网交换机 H3C S3500-EA V2 系列以太网交换机
H3C S3500-EA V2 系列以太网交换机 H3C S3100 系列以太网交换机
H3C S3100-SI 系列以太网交换机 H3C S3100-52P 以太网交换机 H3C S3100-EI 系列以太网交换机 H3C S3100-UM[S3100-SI(UM)]系列以太网交换机 H3C S3100V2 系列以太网交换机
H3C S3100V2-EI 系列以太网交换机 H3C S3100V2-SI 系列以太网交换机 H3C S3100V2-52TP以太网交换机 H3C S2100 系列以太网交换机
H3C S2126 智能网管交换机 H3C S2126-EI 以太网交换机 H3C S2108 智能网管交换机 H3C S2126T 以太网交换机 H3C S2000-EA系列以太网交换机
H3C S2000-EA系列以太网交换机 H3C S2000-EA(SI)系列以太网交换机 H3C S1600 系列以太网交换机
你说的有些不明白?你想哪方面的配置,二层的,还是三层的,还是关于路由方面的?或者是安全方面的?
我可以很抱歉的告诉你。S5500-SI的机器不支持DHCP服务器。不能为电脑分配ip地址。EI的机器才支持。但是此交换机支持DHCP中继。你需要用台电脑来做成DHCP server服务器,windows 2003就有,之后在S55上开中继来给电脑分配。
服务器需要自己来搞定了。
S55上的配置就简单了。
#
dhcp-server 0 ip 1921681001
dhcp relay information enable
#
#
dhcp-server 0 ip 1921681001
dhcp relay information enable
#
案例如上。
防DHCP服务器仿冒功能典型配置举例
Switch的端口Ethernet1/0/1与DHCP服务器端相连,端口Ethernet1/0/2,Ethernet1/0/3分别与DHCP Client A、DHCP Client B相连。
在Switch上开启DHCP Snooping功能。
在端口Ethernet1/0/2,Ethernet1/0/3上开启防DHCP服务器仿冒功能。当端口Ethernet1/0/2上发现仿冒DHCP服务器时,发送Trap信息;当端口Ethernet1/0/3上发现仿冒DHCP服务器时,进行管理down操作。
为了避免攻击者对探测报文进行策略过滤,配置Switch上防DHCP服务器仿冒功能发送探测报文的源MAC地址为000f-e200-1111(不同于交换机的桥MAC地址)。
# 开启DHCP Snooping功能。
<Switch> system-view
Enter system view, return to user view with Ctrl+Z
[Switch] dhcp-snooping
# 配置防DHCP服务器仿冒的报文发送的源MAC地址为000f-e200-1111。
[Switch] dhcp-snooping server-guard source-mac 000f-e200-1111
# 在端口Ethernet1/0/2上使能防DHCP服务器功能。
[Switch] interface ethernet1/0/2
[Switch-Ethernet1/0/2] dhcp-snooping server-guard enable
# 在端口Ethernet1/0/2上配置防DHCP服务器策略为发送Trap。
[Switch-Ethernet1/0/2] dhcp-snooping server-guard method trap
[Switch-Ethernet1/0/2] quit
# 在端口Ethernet1/0/3上使能防DHCP服务器功能。
[Switch] interface ethernet1/0/3
[Switch-Ethernet1/0/3] dhcp-snooping server-guard enable
# 在端口Ethernet1/0/3上配置防DHCP服务器策略为shutdown。
[Switch-Ethernet1/0/3] dhcp-snooping server-guard method shutdown
有些交换机不支持这种操作,可以开启dhcp snooping后将连了合法dhcp的端口设为trust。
我吧我做过的配置直接发给你吧,但是,朋友你的给点分。
交换机配置DHCP
dhcp server ip-pool 1 :配置DHCP组1
network 1721510 mask 2552552550 :配置地址池
gateway-list 172151254 :配置网关
dns-list 20210344150 2021032468 :配置DNS
expired day 10 :配置DHCP过期时间(10天)
配置DHCP中继
#
dhcp-server 1 ip 19216831
interface Vlan-interface10
ip address 1721610254 2552552550
dhcp-server 1
0条评论