幼儿饰品瑜伽美体用品微软
投稿投诉
微软创意
爱情通信
用品婚姻
爱好看病
美体软件
影音星座
瑜伽周边
星座办公
饰品塑形
搞笑减肥
幼儿两性
智家潮品

HCNP之DHCP学习笔记

  一、DHCP概念
  DHCP(DynamicHostConfigurationProtocol动态主机配置协议)通常应用于中大型的局域网环境中,使网络环境中的主机动态获取IP地址、网关、dns服务器地址等信息。它减少了网络管理人员的工作量,避免了因人工配置网络参数而导致的地址冲突等问题。
  二、DHCP报文
  DHCP报文总共分为8类
  1、DHCPDISCOVER
  由客户端(例如:PC机)发出广播来查找可用的DHCP服务器
  2、DHCPOFFER
  DHCP服务器响应客户端的DHCPDISCOVER报文,指定了各种配置信息。这个报文只是告诉客户端可提供的IP地址,但最终还是需要由客户端的ARP检测来确定IP地址是否重复
  3、DHCPREQUEST
  1)客户端发送广播来请求DHCP服务器希望获得配置信息
  2)客户端请求确认原先的配置
  3)客户端若已绑定IP,可以通过此报文来延长IP地址租期
  4、DHCPACK
  由DHCP服务器发送给客户端的最终配置信息,这时才能真正获取IP地址等相关信息
  5、DHCPDECLINE
  当客户端发现IP地址已经被使用,通过此报文来通知DHCP服务器,并请求服务器重新分配一个地址
  6、DHCPINFORM
  客户端已获取IP地址时,通过此报文来请求DHCP服务器其他配置参数(网关、DNS服务器地址等)
  7、DHCPNAK
  DHCP服务器发送给客户端的报文,用来表明客户端的地址请求不正确或者租期已过期。客户端收到此报文,需要重新开始DHCP流程(DISCOVER报文开始)
  8、DHCPRELEASE
  客户端主动释放地址时用来通知DHCP服务器的报文,当DHCP服务器收到此报文后,会将此IP地址信息分配给其他客户端
  三、DHCP的租期与续租
  DHCP租期的作用是为了更加合理有效的使用IP地址
  当租期时间到达50时,客户端会向DHCP服务器发送单播DHCPREQUEST报文用于续租,如果DHCP服务器有回应,发送了ACK报文并且客户端接收到该报文,那么说明续租成功。如果DHCP服务器因为某些原因没有发送ACK报文或者客户端没有接收到ACK报文,那么此时客户端依旧可以使用此IP地址
  当租期时间到达87。5时,客户端会发送广播DHCPREQUEST报文,同样如果客户端收到来自DHCP服务器的ACK报文说明续租成功,如果还是未接收到ACK报文,那么此时客户端还能使用该IP地址
  当租期时间到达100时,客户端会自动放弃使用该IP地址,重新开始DHCP过程(从DISCOVER报文开始)
  四、DHCP模式
  DHCP总共有3种模式:全局模式、接口模式、中继模式
  1、全局模式
  全局模式的特点:需要创建地址池并在该地址池下配置IP地址网段、网关、DNS服务器等
  全局模式的好处:使用范围比接口模式广泛
  【全局模式实验】
  实验拓扑:
  实验要求:
  1)PC1属于vlan10,网关为192。168。1。25424;PC2属于vlan20,网关为192。168。2。25424
  2)Core核心交换机为DHCP服务器
  3)Core核心交换机和SW二层交换机之间使用trunk链路
  4)最终目的:PC1和PC2都能通过DHCP全局模式自动获取IP地址等信息
  实验配置:
  1)PC1和PC2都设置为DHCP自动获取
  2)在SW上配置端口,将PC1划入vlan10,PC2划入vlan20,上行端口配置为trunkvlanbatch1020interfaceEthernet002portlinktypeaccessportdefaultvlan10interfaceEthernet003portlinktypeaccessportdefaultvlan20interfaceEthernet001portlinktypetrunkundoporttrunkallowpassvlan1porttrunkallowpassvlan1020
  3)Core核心交换机上配置trunk端口vlanbatch1020interfaceGigabitEthernet001portlinktypetrunkundoporttrunkallowpassvlan1porttrunkallowpassvlan1020
  4)Core核心交换机配置vlan10和vlan20的网关interfaceVlanif10ipaddress192。168。1。254255。255。255。0interfaceVlanif20ipaddress192。168。2。254255。255。255。0
  5)Core核心交换机配置DHCPdhcpenable开启DHCP功能ippoolpvlan10创建vlan10的地址池gatewaylist192。168。1。254配置网关network192。168。1。0mask255。255。255。0配置IP地址网段dnslist8。8。8。8114。114。114。114配置DNS服务器ippoolpvlan20创建vlan20的地址池gatewaylist192。168。2。254network192。168。2。0mask255。255。255。0dnslist8。8。8。8114。114。114。114interfaceVlanif10dhcpselectglobalDHCP全局模式interfaceVlanif20dhcpselectglobal
  6)PC1和PC2成功分配到IP地址等信息并且能相互ping通对方
  2、接口模式
  接口模式的特点:直接配置在某接口下,而接口地址即为网关
  接口模式的好处:简单易配置
  【接口模式实验】
  实验拓扑:
  实验要求:
  1)PC1和PC3属于Vlan10,网关为192。168。1。254;PC2属于Vlan20,网关为192。168。2。254
  2)Core核心交换机为DHCP服务器
  3)Core核心交换机和SW二层交换机之间使用trunk链路
  4)DHCP分配给PC3的IP地址为固定IP:192。168。1。524
  5)DHCP保留192。168。2。252和192。168。2。253地址不分配
  6)DHCP租期为12小时
  7)采用DHCP接口模式进行配置
  实验配置:
  1)PC1、PC2和PC3都设置为DHCP自动获取
  2)在SW上配置端口,将PC1、PC3划入vlan10,PC2划入vlan20,上行端口配置为trunkvlanbatch1020interfaceEthernet002portlinktypeaccessportdefaultvlan10interfaceEthernet003portlinktypeaccessportdefaultvlan20interfaceEthernet004portlinktypeaccessportdefaultvlan10interfaceEthernet001portlinktypetrunkundoporttrunkallowpassvlan1porttrunkallowpassvlan1020
  3)Core核心交换机配置trunk和vlan10、vlan20的网关vlanbatch1020interfaceVlanif10ipaddress192。168。1。254255。255。255。0interfaceVlanif20ipaddress192。168。2。254255。255。255。0interfaceGigabitEthernet001portlinktypetrunkundoporttrunkallowpassvlan1porttrunkallowpassvlan1020
  4)Core核心交换机配置DHCP,使用接口模式
  DHCP分配给PC3的IP地址为固定IP:192。168。1。524
  DHCP保留192。168。2。252和192。168。2。253地址不分配
  DHCP租期为12小时dhcpenable开启DHCPinterfaceVlanif10dhcpselectinterface接口模式dhcpserverstaticbindipaddress192。168。1。5macaddress548998cd7c8f将IP与MAC进行绑定,这样PC3能获取到固定IPdhcpserverleaseday0hour12minute0租期设置为12小时dhcpserverdnslist8。8。8。8114。114。114。114配置DNS服务器interfaceVlanif20dhcpselectinterfacedhcpserverexcludedipaddress192。168。2。252192。168。2。253排除192。168。2。252和253两个地址dhcpserverleaseday0hour12minute0dhcpserverdnslist8。8。8。8114。114。114。114
  注意:
  在进行IP与MAC绑定时,如果跳Error:ThestaticMACisexistinthisIPpool。那么PC3上使用ipconfigrelease进行IP地址释放后再配置命令,配置完毕后PC3上使用ipconfigrenew重新获取IP地址。正式环境客户端网卡直接禁用再启用即可
  5)最终完成结果如下:
  PC1获取到的IP地址
  PC2获取到的IP地址(排除了192。168。2。252和2。253两个IP地址)
  PC3获取到的IP地址(分配到了192。168。1。5)
  3、中继模式
  当企业使用戴尔、HP的服务器来做DHCPServer时,因为无法跨Vlan进行DHCP地址分发,所以就有了DHCP中继模式,让其他Vlan下的客户端也能够接收到DHCPServer分发的IP地址
  【中继模式实验】
  实验拓扑:
  实验要求:
  1)PC1属于Vlan10,网关为192。168。1。254;PC2属于Vlan20,网关为192。168。2。254
  2)DHCPServer路由器为DHCP服务器
  3)Core核心交换机和SW二层交换机之间使用trunk链路
  4)使用DHCP中继模式让PC1和PC2能够正常通信
  实验配置:
  1)PC1和PC2都设置为DHCP自动获取
  2)在SW上配置端口,将PC1划入vlan10,PC2划入vlan20,上行端口配置为trunkvlanbatch1020interfaceEthernet001portlinktypeaccessportdefaultvlan10interfaceEthernet002portlinktypeaccessportdefaultvlan20interfaceEthernet003portlinktypetrunkundoporttrunkallowpassvlan1porttrunkallowpassvlan1020
  3)Core核心交换机上配置trunk和vlan10、vlan20、vlan900的网关,并且将vlan900划分进G002端口中vlanbatch1020900interfaceVlanif10ipaddress192。168。1。254255。255。255。0interfaceVlanif20ipaddress192。168。2。254255。255。255。0interfaceVlanif900ipaddress192。168。200。1255。255。255。0interfaceGigabitEthernet002portlinktypeaccessportdefaultvlan900interfaceGigabitEthernet001portlinktypetrunkundoporttrunkallowpassvlan1porttrunkallowpassvlan1020
  4)配置DHCPServer路由器interfaceGigabitEthernet000ipaddress192。168。200。5255。255。255。0iproutestatic0。0。0。00192。168。200。1dhcpenable开启DHCP功能ippoolvlan10gatewaylist192。168。1。254network192。168。1。0mask255。255。255。0dnslist8。8。8。8114。114。114。114ippoolvlan20gatewaylist192。168。2。254network192。168。2。0mask255。255。255。0dnslist8。8。8。8114。114。114。114interfaceGigabitEthernet000dhcpselectglobal
  5)Core核心交换机上配置中继模式dhcpenableinterfaceVlanif10dhcpselectrelay开启DHCP中继模式dhcprelayserverip192。168。200。5设置DHCP服务器为192。168。200。5路由器interfaceVlanif20dhcpselectrelaydhcprelayserverip192。168。200。5
  6)检查PC1和PC2发现已经获取到了IP地址
  五、DHCPSnooping
  DHCPSnooping是一种安全技术,通常部署在交换机上,用来隔绝非法的DHCP服务器。客户端获取IP地址等信息只能通过信任接口获取,其他接口的DHCP发出的OFFER报文全部丢弃。
  【DHCPSnooping实验】
  实验拓扑:
  实验要求:
  1)PC1能获取到DHCPServer所分发的IP地址等信息
  2)非法的DHCPServer无法分配IP地址给PC1
  实验配置:
  1)DHCPServer上进行DHCP配置interfaceGigabitEthernet000ipaddress192。168。1。254255。255。255。0dhcpenable开启DHCPinterfaceGigabitEthernet000ipaddress192。168。1。254255。255。255。0dhcpselectinterface使用接口模式dhcpserverdnslist8。8。8。8114。114。114。114配置DNS
  配置完以后发现PC机已经能够获取到IP地址了
  2)非法的DHCPServer上进行配置interfaceGigabitEthernet000ipaddress192。168。5。254255。255。255。0dhcpenableinterfaceGigabitEthernet000ipaddress192。168。5。254255。255。255。0dhcpselectinterfacedhcpserverdnslist8。8。8。8114。114。114。114
  3)断开DHCPServer的连接,PC1使用ipconfigrelease和ipconfigrenew对IP地址进行重新获取,发现获取到了错误的IP地址
  4)为了避免这类现象,就要使用DHCPSnooping功能
  交换机SW上配置DHCPSnoopingdhcpenable开启DHCP服务dhcpsnoopingenable开启DHCPSnooping功能dhcpsnoopingenablevlan1因为没有配置vlan,所以这里使用vlan1interfaceEthernet002交换机上联接口作为信任口dhcpsnoopingtrusted添加为信任
  PC重新获取IP地址后发现,IP已经更换为原来的192。168。1。253了
  断开DHCPServer的连接,PC重新获取IP发现无法获取,说明DHCPSnooping配置生效
  以上为DHCP学习笔记,主要以肖哥HCNP视频内容为主,如有错误,请各位大佬指正,谢谢

开启健康2023时间短硬度差,两宝泡一泡,不花钱又好用。外科主治医师,牟望。阳痿早泄患者别再花大钱乱吃药了,没有效果,还容易伤身体。其实大多数花点小钱就能改善好。像每次时间不足1分钟,阴……被评为亚洲最佳旅行地!走,去甘肃!GANSUTRAVE亚洲最佳旅行地如果你问我除了荒凉、干燥、沙尘甘肃还有什么?我也在思考该如何回答你的问题因为甘肃真的有太多……晨读在岭南寻觅江南在广州的江南西,度过了江南味道的午后时光。坐车从学校广州老校区去沙面岛,很快便过一条老街。一家家精致的旗袍店,开在民国的老房子中,不时闪过江南、苏州、上海字眼。我心中一动……五一旅游提前热,活力中国动力足周末的长沙五一商圈。戴治国2023年的五一旅游热,比以往年份来得更早一些。尽管距离疫后首个五一假期还有近20天,但不少人已经早早地计划起来了。据携程数据显示,五一假……相貌打分社交成瘾诱导付费加重近视加入社交功能的电话手表该管管来源:【海报新闻】据中国产业研究院《20222027年中国儿童智能手表行业深度调研及投资前景预测研究报告》,目前中国512岁的儿童数量约为1。7亿,智能儿童手表的市场普及……到底是一位怎么样的母亲能把13岁的女儿逼上绝路!看哭了多少人妈妈,你赢了,我把我的生命还给了你,这是一位13女孩留在世上的最后一封遗书。到底是一位怎么样的母亲能把自己的女儿逼上绝路。让我们一起来看下去。13岁的女孩鼓起了多大的勇气,内心……华为态度很明确,大股东却坚持要卖,鼎桥可能要倒下了!华为曾一度是全球第二大手机厂商,但在美国进行了多轮制裁后,华为这个曾经无比强大的手机品牌突然跌到了谷底,尽管现在情况开始好转了,但与巅峰时候2。7亿的年销量相比明显差了太多。……中山路,夜浪漫半岛全媒体记者孟达3月17日晚,市南区中山路周边老城区里热闹非凡。当日,上街里逛春天旅游艺术季启幕,老城区丰富的活动与精彩的内容吸引着大批市民前来体验。太美了!当晚……112江苏扬中文旅融合打造高品质宜游河豚岛春暖花开时节,走进江苏扬中的广大乡村,但见绿水相依,白墙黛瓦,繁花掩映,一幅幅美丽的春日画卷,吸引了无数游客前来打卡游玩。牢牢把握新发展阶段的时代特征,扬中牢固树立文化旅……突然降温可以这样穿!混搭模式个性又保温,温差10左右都能抗突然降温后大家有没有挨冻啊!不瞒大家说,最近后台私信真的挤爆了,不少小姐姐都在问有没有好办法安稳度过这个小寒潮。办法其实是有的,而且有很多,不过介于前几天飚起来的温度来说……西沙群岛基建狂魔说大自然鬼斧神工的那片南海秘境什么样?在南海50多万平方公里的海面上,有22个岛屿,7个沙洲,她们像一颗颗宝石镶嵌在广阔的蔚蓝里,这就是距海南岛180多海里,15亿中国人都熟悉的,总面积约10平方公里西沙群岛,……威海五一游订单量较2019年增长300近日,在线旅游代理平台携程发布五一旅游前瞻报告(以下简称报告),其中,威海游订单量较2019年增长300以上,入选五一自驾潜力值路线,成为全国旅游市场大黑马。记者发现,五……
NESTSN20战胜IGIG前期进攻犀利却连遭SN翻盘NEST2021,经历了小组赛7天的鏖战,终于进入淘汰赛阶段,首场淘汰赛,全一队阵容出战的SN面对一队野辅带队的IG,双方会有怎样的碰撞呢?第一局:BP疯狂针对XZZ,关……17分逆转!纳什被质疑!你们累死杜兰特算了没啥好说的,今天又是膜拜杜小帅的一天关于杜兰特是不是联盟第一人,我不知道但你要问谁是联盟第一累,舍阿杜其谁?还好有你!都说篮网打不得豪强,独行侠觉得委屈……美团打车司机3年0投诉今年春节依旧把乘客安全送到家41岁的殷海艇在美团打车工作已经近3年,如今已是车队长的他为了保障春节运力今年过年期间依旧坚守在岗:我们车队大概50人,春节期间,差不多三分之二的人是休息的,他们大部分人要么回……数字化转型存在的五大问题意识供给成本能力竞争力培育导读数字化转型需要投入,但不只是把技术武装到牙齿,更是需要把技术植入企业基因,开启一场长期的能力进化之旅。作者:安筱鹏,来源:《智能制造》公号当企业思考预算之……结果来了!马云,你果然有一套文C君科讯排版C君科讯头条号原创文章,禁止抄袭,违者必究结果来了在国内科技圈里,被业界公认为第一的自然就是华为了,在研发投入上华为每年千亿级别的研发投入不要说在国内……上网时,需保持理智和思考(一)随着科技的发展,我们每个人都有了自己的手机,每个人都能随时随地上网、刷视频,在网络上获取大量的碎片化的信息。屏幕前的你们,或许是躺在床上、或是坐在椅子上、或是蹲在厕所里,……人帅心善的黄子韬走红后不忘聋哑发小,留在身边当助理一个明星想要在娱乐圈中长久红下去并不是一件很简单的事情,虽说现如今的娱乐圈大多看的是颜值,不过如果没有一个好的人品,也很容易就被这个圈子抛弃,毕竟娱乐圈中的新人层出不穷,少了一……血祭登月路NASA采用残酷设计理念,三名宇航员被活活烧死我们先辈对于月亮的想象,充满了纯洁和向往,月宫洁白如玉、温柔安详,玉兔捣药、吴刚伐桂,还有仙女嫦娥舞蹁跹;西方人对月亮的想象正相反,在他们眼里月亮就非常另类,比如那里住着长翅膀……这是安徽省五个名字很特别的县,去过的人一般都难以忘记安徽风光安徽省是我国中部六省之一,古代人们常用江淮大地来称呼它。淮南为桔、淮北为枳就发生在这里。安徽省是一个非常低调的存在,历史上人才济济啊,从大思想家老子、庄子,……小米12Ultra新机曝光,小米11沦为百元机刷新发烧纪录与前身小米11系列不同,小米12系列在本次发布会上推出了三个新版本:小米12Pro、12和小米12X。但许多消息人士也提到,可能还会有一个新的超级碗。此前有报道称这款新机型可以……乐谷银滩景区3月26日开园太行千里连芳草,黄莺啼破春山晓,经过一冬的蛰伏,位于北京房山张坊镇的乐谷银滩景区山川泛绿,围绕于山脚的拒马河水在春的暖意中回响深谷。相关负责人介绍,今年景区将在3月26日……2022年最值得去的8条自驾路线,用车轮去丈量中国自驾,是一种自由自在的方式,用车轮的印记丈量着中国大地,这是一种无拘无束的方式,想走便走、想停便停,不用配合任何人的节奏,遇到喜欢的地方,多待几日也无妨,这种感觉,或许只有去过……
友情链接:易事利快生活快传网聚热点七猫云快好知快百科中准网快好找文好找中准网快软网