思科3750交换机配置DHCP服务器实例网络环境:

一台3750交换机,划分三个vlan, vlan2 为服务器所在网络,命名为server。IP地址段为192.168.2.0,子网掩码:255.255.255.0,网关:192.168.2.1,域服务器为windows 2003 advance server。

同时兼作DNS服务器,IP地址为192.168.2.10,vlan3为客户机1所在网络,IP地址段为192.168.3.0,子网掩码:255.255.255.0,网关:192.168.3.1命名为work01,vlan4为客户机2所在网络,命名为work02,IP地址段为192.168.4.0,子网掩码:255.255.255.0,网关:192.168.4.1,3750作DHCP服务器,端口1-8划到VLAN 2,端口9-16划分到VLAN 3,端口17-24划分到VLAN 4.

思科交换机

DHCP服务器实现功能:

各VLAN保留2-10的IP地址不分配置,例如:192.168.2.0的网段,保留192.168.2.2至192.168.2.10的IP地

址段不分配.

安全要求:

VLAN 3和VLAN 4 不允许互相访问,但都可以访问服务器所在的VLAN 2,

默认访问控制列表的规则是拒绝所有包。

配置命令及步骤如下:

第一步:创建VLAN:

Switch>en

Switch#Vlan Database

Switch(Vlan)>Vlan 2 Name server

Switch(Vlan)>Vlan 3 Name work01

Switch(vlan)>Vlan 4 Name work02

第二步:设置VLAN IP地址:

Switch#Config T

Switch(Config)>Int Vlan 2

Switch(Config-vlan)Ip Address 192.168.2.1 255.255.255.0

Switch(Config-vlan)No Shut

Switch(Config-vlan)>Int Vlan 3

Switch(Config-vlan)Ip Address 192.168.3.1 255.255.255.0

Switch(Config-vlan)No Shut

Switch(Config-vlan)>Int Vlan 4

Switch(Config-vlan)Ip Address 192.168.4.1 255.255.255.0

Switch(Config-vlan)No Shut

Switch(Config-vlan)Exit

/*注意:由于此时没有将端口分配置到VLAN2,3,4,所以各VLAN会DOWN掉,待将端口分配到各VLAN后,VLAN会起来*/

第三步:设置端口全局参数

Switch(Config)Interface Range Fa 0/1 - 24

Switch(Config-if-range)Switchport Mode Access

Switch(Config-if-range)Spanning-tree Portfast

第四步:将端口添加到VLAN2,3,4中

/*将端口1-8添加到VLAN 2*/

Switch(Config)Interface Range Fa 0/1 - 8

Switch(Config-if-range)Switchport Access Vlan 2

/*将端口9-16添加到VLAN 3*/

Switch(Config)Interface Range Fa 0/9 - 16

Switch(Config-if-range)Switchport Access Vlan 3

/*将端口17-24添加到VLAN 4*/

Switch(Config)Interface Range Fa 0/17 - 24

Switch(Config-if-range)Switchport Access Vlan 4

Switch(Config-if-range)Exit

/*经过这一步后,各VLAN会起来*/

第五步:配置3750交换机作为DHCP服务器

/*VLAN 2可用地址池和相应参数的配置,有几个VLAN要设几个地址池*/

Switch(Config)Ip Dhcp Pool Vlan12

/*设置可分配的子网*/

Switch(Dhcp-Config)Network 192.168.2.0 255.255.255.0

/*设置DNS服务器*/

Switch(Config-pool)Dns-server 192.168.2.10

/*设置该子网的网关*/

Switch(Config-pool)Default-router 192.168.2.1

/*配置VLAN 3所用的地址池和相应参数*/

Switch(Config)Ip Dhcp Pool Test02

Switch(Config-pool)Network 192.168.3.0 255.255.255.0

Switch(Config-pool)Dns-server 192.168.2.10

Switch(Config-pool)Default-router 192.168.3.1

/*配置VLAN 4所用的地址池和相应参数*/

Switch(Config)Ip Dhcp Pool Test03

Switch(Config-pool)Network 192.168.4.0 255.255.255.0

Switch(Config-pool)Dns-server 192.168.2.10

Switch(Config-pool)Default-router 192.168.4.1

第六步:设置DHCP保留不分配的地址

Switch(Config)Ip Dhcp Excluded-address 192.168.2.2 192.168.2.10

Switch(Config)Ip Dhcp Excluded-address 192.168.3.2 192.168.3.10

Switch(Config)Ip Dhcp Excluded-address 192.168.4.2 192.168.4.10

第七步:启用路由

/*路由启用后,各VLAN间主机可互相访问*/

Switch(Config)Ip Routing

第八步:配置访问控制列表

Switch(Config)access-list 103 permit ip 192.168.2.0 0.0.0.255 192.168.3.0 0.0.0.255

Switch(Config)access-list 103 permit ip 192.168.3.0 0.0.0.255 192.168.2.0 0.0.0.255

Switch(Config)access-list 103 permit udp any any eq bootpc

Switch(Config)access-list 103 permit udp any any eq tftp

Switch(Config)access-list 103 permit udp any eq bootpc any

Switch(Config)access-list 103 permit udp any eq tftp any

Switch(Config)access-list 104 permit ip 192.168.2.0 0.0.0.255 192.168.4.0 0.0.0.255

Switch(Config)access-list 104 permit ip 192.168.4.0 0.0.0.255 192.168.2.0 0.0.0.255

Switch(Config)access-list 104 permit udp any eq tftp any

Switch(Config)access-list 104 permit udp any eq bootpc any

Switch(Config)access-list 104 permit udp any eq bootpc any

Switch(Config)access-list 104 permit udp any eq tftp any

第九步:应用访问控制列表

/*将访问控制列表应用到VLAN 3和VLAN 4,VLAN 2不需要*/

Switch(Config)Int Vlan 3

Switch(Config-vlan)ip access-group 103 out

Switch(Config-vlan)Int Vlan 4

Switch(Config-vlan)ip access-group 104 out

第十步:结束并保存配置

Switch(Config-vlan)End

Switch#write memory

思科nat配置实例_思科3750交换机配置DHCP服务器实例网络环境相关推荐

  1. Cisco服务器怎么安装系统,思科CISCO 3750交换机配置导出导入及IOS升级步骤

    交换机与计算机有相似点是,它也有内存.操作系统.配置和用户界面,Cisco交换机中,操作系统叫做互连网操作系统(Internet Operating System)或IOS.交换机的IOS升级主要是闪 ...

  2. 修改Cisco交换机ntp服务器,如何配置Brocade和Cisco光纤交换机的NTP服务器

    如何配置Brocade和Cisco光纤交换机的NTP服务器 转载请在文首保留原文出处:EMC中文支持论坛 介绍 在大型的企业网络,给所有的网络设备设置一个标准的时间是很有必要的.当需要生成管理报表,或 ...

  3. 服务器安装虚拟交换机,虚拟交换机配置如何操作?虚拟交换机配置步骤有哪些...

    很多朋友在做虚拟交换机配置的时候,不知道如具体的操作方法,下面新网就给大家详细的介绍下虚拟交换机配置如何操作以及虚拟交换机配置步骤有哪些等问题,以供参考. 虚拟交换机配置方法 1.先安装驱动 D:\C ...

  4. ASA 5545防火墙及思科3750交换机配置办公网络

    实验目标:ASA 5545防火墙一端作为外网入口,一端连接3750交换机.由于办公设备比较少,交换机3750作为核心交换机,没有再接其他交换机了. 为了做实验,在没有外部ISP外网的情况下,使用现有办 ...

  5. ospf配置命令_思科设备 OSPF 的相关知识点

    OSPF 基本配置命令 进入 OSPF 进程配置模式:Router(config)#router ospf <进程号> 在 OSPF 进程中宣告接口:Router(config-route ...

  6. aws 删除ec2实例_如何在AWS中启动EC2实例

    aws 删除ec2实例 你好朋友, 在本教程中,我们将看到如何立即在AWS中旋转EC2实例. 您应该有权访问AWS控制台.如果您还没有AWS账户,则可以单击此处并在AWS上创建免费套餐. 如何在AWS ...

  7. 重试次数配置_Stelnet(ssh)登陆华为交换机配置教程

    使用STelnet V1协议存在安全风险,建议使用STelnet V2登录设备. 1.生成本地密钥对 密钥保存在交换机中单不保存在配置文件中 [Huawei]rsa ? key-pair RSA ke ...

  8. 华为三层交换机路由配置案例_华为三层交换机的配置案例

    sys [Quidway]vlan 2 [Quidway-vlan2]port e1/0/2 [Quidway-vlan2]int vlan 2 [Quidway-Vlan-interface2]ip ...

  9. i7台式电脑配置推荐_专业设计师电脑配置推荐 i7-7700配K2200组装台式电脑配置及报价...

    在很多人眼里,PC 是生活里的第一生产力工具,尤其是在设计.摄影等专业领域,绝对是无可替代的存在. 在很多像工程设计.动画制作.科研.模拟仿真等专业领域,大多数朋友的生产力工具都是一个工作站.但笔者就 ...

最新文章

  1. java 正则 任意字符_Java正则表达式 去掉括号内任意字符
  2. IntelliJ IDEA 转移C盘.IntelliJIdea(索引目录)
  3. ORACLE内存结构简介
  4. linux安装minikube(Ubuntu/deepin)
  5. OpenGL tessmodes细分模式的实例
  6. 关于flex布局的深入学习
  7. 技术分享 | jaeger链路日志实现
  8. string.Format 指定字符串宽度
  9. 美甲帮:数加平台打造大数据架构
  10. python入门系列:函数
  11. Maven开发环境设置导致的异常java.lang.NumberFormatException: null
  12. MySql优化神器 Explain工具介绍
  13. ASP.NET MVC学习之模型绑定(1)
  14. 海南大学计算机网络空间安全学院研究生,海南大学计算机与网络空间安全学院2021考研调剂公告...
  15. android 多个sdcard路径,Android中访问sdcard路径的几种方式
  16. XML和Schema命名空间详解---实例篇
  17. QT从下载到安装的具体教程
  18. 设计师如何提高个人的色彩搭配能力?
  19. 乐鑫笔试题:等效电阻的求解
  20. SSL peer shut down incorrectly

热门文章

  1. OpenGL 体积光 光柱实现代码解读教程
  2. 使用VS2019+Intel OneAPI (ifort)+Intel MPI编译和运行MPI程序与Coarray程序
  3. 应用于智慧景区的景观智慧灯杆解决方案
  4. 【STM32Cube】学习笔记(三):六轴传感器
  5. LED显示屏组装常见故障及解决方案
  6. GitHub上最火的22个Android开源项目源码(最少的一个也超过10k star)
  7. 错误:Could not decode “.cpp“with “UTF-8“-encoding.Editing not possible.
  8. 梆梆安全亮相网络安全博览会 矢志保护智能生活
  9. Python抓取全国旅游景点以及小吃数据,想做旅游攻略?Python助你事半功倍。
  10. matlab的抽样和恢复,matlab 信号抽样与恢复