范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

HCNP之DHCP学习笔记

  一、DHCP概念
  DHCP(Dynamic Host Configuration Protocol 动态主机配置协议)通常应用于中大型的局域网环境中,使网络环境中的主机动态获取IP地址、网关、dns服务器地址等信息。它减少了网络管理人员的工作量,避免了因人工配置网络参数而导致的地址冲突等问题。
  二、DHCP报文
  DHCP报文总共分为8类
  1、DHCP DISCOVER
  由客户端(例如:PC机)发出广播来查找可用的DHCP服务器
  2、DHCP OFFER
  DHCP服务器响应客户端的DHCP DISCOVER报文,指定了各种配置信息。这个报文只是告诉客户端可提供的IP地址,但最终还是需要由客户端的ARP检测来确定IP地址是否重复
  3、DHCP REQUEST
  1)客户端发送广播来请求DHCP服务器希望获得配置信息
  2)客户端请求确认原先的配置
  3)客户端若已绑定IP,可以通过此报文来延长IP地址租期
  4、DHCP ACK
  由DHCP服务器发送给客户端的最终配置信息,这时才能真正获取IP地址等相关信息
  5、DHCP DECLINE
  当客户端发现IP地址已经被使用,通过此报文来通知DHCP服务器,并请求服务器重新分配一个地址
  6、DHCP INFORM
  客户端已获取IP地址时,通过此报文来请求DHCP服务器其他配置参数(网关、DNS服务器地址等)
  7、DHCP NAK
  DHCP服务器发送给客户端的报文,用来表明客户端的地址请求不正确或者租期已过期。客户端收到此报文,需要重新开始DHCP流程(DISCOVER报文开始)
  8、DHCP RELEASE
  客户端主动释放地址时用来通知DHCP服务器的报文,当DHCP服务器收到此报文后,会将此IP地址信息分配给其他客户端
  三、DHCP的租期与续租
  DHCP租期的作用是为了更加合理有效的使用IP地址
  当租期时间到达50%时,客户端会向DHCP服务器发送单播DHCP REQUEST报文用于续租,如果DHCP服务器有回应,发送了ACK报文并且客户端接收到该报文,那么说明续租成功。如果DHCP服务器因为某些原因没有发送ACK报文或者客户端没有接收到ACK报文,那么此时客户端依旧可以使用此IP地址
  当租期时间到达87.5%时,客户端会发送广播DHCP REQUEST报文,同样如果客户端收到来自DHCP服务器的ACK报文说明续租成功,如果还是未接收到ACK报文,那么此时客户端还能使用该IP地址
  当租期时间到达100%时,客户端会自动放弃使用该IP地址,重新开始DHCP过程(从DISCOVER报文开始)
  四、DHCP模式
  DHCP总共有3种模式:全局模式、接口模式、中继模式
  1、全局模式
  全局模式的特点:需要创建地址池并在该地址池下配置IP地址网段、网关、DNS服务器等
  全局模式的好处:使用范围比接口模式广泛
  【全局模式实验】
  实验拓扑:
  实验要求:
  1)PC1属于vlan10,网关为192.168.1.254/24;PC2属于vlan20,网关为192.168.2.254/24
  2)Core核心交换机为DHCP服务器
  3)Core核心交换机和SW二层交换机之间使用trunk链路
  4)最终目的:PC1和PC2都能通过DHCP全局模式自动获取IP地址等信息
  实验配置:
  1)PC1和PC2都设置为DHCP自动获取
  2)在SW上配置端口,将PC1划入vlan10,PC2划入vlan20,上行端口配置为trunkvlan batch 10 20  interface Ethernet0/0/2   port link-type access   port default vlan 10  interface Ethernet0/0/3   port link-type access   port default vlan 20  interface Ethernet0/0/1   port link-type trunk   undo port trunk allow-pass vlan 1   port trunk allow-pass vlan 10 20
  3)Core核心交换机上配置trunk端口vlan batch 10 20  interface GigabitEthernet0/0/1   port link-type trunk   undo port trunk allow-pass vlan 1   port trunk allow-pass vlan 10 20
  4)Core核心交换机配置vlan10和vlan20的网关interface Vlanif10   ip address 192.168.1.254 255.255.255.0 interface Vlanif20   ip address 192.168.2.254 255.255.255.0
  5)Core核心交换机配置DHCPdhcp enable //开启DHCP功能  ip pool p_vlan10 //创建vlan10的地址池   gateway-list 192.168.1.254 //配置网关   network 192.168.1.0 mask 255.255.255.0 //配置IP地址网段   dns-list 8.8.8.8 114.114.114.114 //配置DNS服务器  ip pool p_vlan20 //创建vlan20的地址池   gateway-list 192.168.2.254   network 192.168.2.0 mask 255.255.255.0   dns-list 8.8.8.8 114.114.114.114  interface Vlanif10   dhcp select global //DHCP全局模式  interface Vlanif20   dhcp select global
  6)PC1和PC2成功分配到IP地址等信息并且能相互ping通对方
  2、接口模式
  接口模式的特点:直接配置在某接口下,而接口地址即为网关
  接口模式的好处:简单易配置
  【接口模式实验】
  实验拓扑:
  实验要求:
  1)PC1和PC3属于Vlan10,网关为192.168.1.254;PC2属于Vlan20,网关为192.168.2.254
  2)Core核心交换机为DHCP服务器
  3)Core核心交换机和SW二层交换机之间使用trunk链路
  4)DHCP分配给PC3的IP地址为固定IP:192.168.1.5/24
  5)DHCP保留192.168.2.252和192.168.2.253地址不分配
  6)DHCP租期为12小时
  7)采用DHCP接口模式进行配置
  实验配置:
  1)PC1、PC2和PC3都设置为DHCP自动获取
  2)在SW上配置端口,将PC1、PC3划入vlan10,PC2划入vlan20,上行端口配置为trunkvlan batch 10 20  interface Ethernet0/0/2   port link-type access   port default vlan 10  interface Ethernet0/0/3   port link-type access   port default vlan 20  interface Ethernet0/0/4   port link-type access   port default vlan 10  interface Ethernet0/0/1   port link-type trunk   undo port trunk allow-pass vlan 1   port trunk allow-pass vlan 10 20
  3)Core核心交换机配置trunk和vlan10、vlan20的网关vlan batch 10 20  interface Vlanif10   ip address 192.168.1.254 255.255.255.0  interface Vlanif20   ip address 192.168.2.254 255.255.255.0  interface GigabitEthernet0/0/1   port link-type trunk   undo port trunk allow-pass vlan 1   port trunk allow-pass vlan 10 20
  4)Core核心交换机配置DHCP,使用接口模式
  DHCP分配给PC3的IP地址为固定IP:192.168.1.5/24
  DHCP保留192.168.2.252和192.168.2.253地址不分配
  DHCP租期为12小时dhcp enable //开启DHCP  interface Vlanif10   dhcp select interface //接口模式   dhcp server static-bind ip-address 192.168.1.5 mac-address 5489-98cd-7c8f //将IP与MAC进行绑定,这样PC3能获取到固定IP   dhcp server lease day 0 hour 12 minute 0 //租期设置为12小时   dhcp server dns-list 8.8.8.8 114.114.114.114 //配置DNS服务器  interface Vlanif20   dhcp select interface   dhcp server excluded-ip-address 192.168.2.252 192.168.2.253 //排除192.168.2.252和253两个地址   dhcp server lease day 0 hour 12 minute 0   dhcp server dns-list 8.8.8.8 114.114.114.114
  注意:
  在进行IP与MAC绑定时,如果跳Error:The static-MAC is exist in this IP-pool . 那么PC3上使用ipconfig /release进行IP地址释放后再配置命令,配置完毕后PC3上使用ipconfig /renew重新获取IP地址。正式环境客户端网卡直接禁用再启用即可
  5)最终完成结果如下:
  PC1获取到的IP地址
  PC2获取到的IP地址(排除了192.168.2.252和2.253两个IP地址)
  PC3获取到的IP地址(分配到了192.168.1.5)
  3、中继模式
  当企业使用戴尔、HP的服务器来做DHCP Server时,因为无法跨Vlan进行DHCP地址分发,所以就有了DHCP中继模式,让其他Vlan下的客户端也能够接收到DHCP Server分发的IP地址
  【中继模式实验】
  实验拓扑:
  实验要求:
  1)PC1属于Vlan10,网关为192.168.1.254;PC2属于Vlan20,网关为192.168.2.254
  2)DHCP Server路由器为DHCP服务器
  3)Core核心交换机和SW二层交换机之间使用trunk链路
  4)使用DHCP中继模式让PC1和PC2能够正常通信
  实验配置:
  1)PC1和PC2都设置为DHCP自动获取
  2)在SW上配置端口,将PC1划入vlan10,PC2划入vlan20,上行端口配置为trunk  vlan batch 10 20  interface Ethernet0/0/1   port link-type access   port default vlan 10  interface Ethernet0/0/2   port link-type access   port default vlan 20  interface Ethernet0/0/3   port link-type trunk   undo port trunk allow-pass vlan 1   port trunk allow-pass vlan 10 20
  3)Core核心交换机上配置trunk和vlan10、vlan20、vlan900的网关,并且将vlan900划分进G0/0/2端口中vlan batch 10 20 900  interface Vlanif10   ip address 192.168.1.254 255.255.255.0  interface Vlanif20   ip address 192.168.2.254 255.255.255.0  interface Vlanif900   ip address 192.168.200.1 255.255.255.0  interface GigabitEthernet0/0/2   port link-type access   port default vlan 900  interface GigabitEthernet0/0/1   port link-type trunk   undo port trunk allow-pass vlan 1   port trunk allow-pass vlan 10 20
  4)配置DHCP Server路由器interface GigabitEthernet0/0/0   ip address 192.168.200.5 255.255.255.0  ip route-static 0.0.0.0 0 192.168.200.1  dhcp enable //开启DHCP功能  ip pool vlan10   gateway-list 192.168.1.254   network 192.168.1.0 mask 255.255.255.0   dns-list 8.8.8.8 114.114.114.114  ip pool vlan20   gateway-list 192.168.2.254   network 192.168.2.0 mask 255.255.255.0   dns-list 8.8.8.8 114.114.114.114  interface GigabitEthernet0/0/0   dhcp select global
  5)Core核心交换机上配置中继模式dhcp enable  interface Vlanif10   dhcp select relay //开启DHCP中继模式   dhcp relay server-ip 192.168.200.5 //设置DHCP服务器为192.168.200.5路由器  interface Vlanif20   dhcp select relay   dhcp relay server-ip 192.168.200.5
  6)检查PC1和PC2发现已经获取到了IP地址
  五、DHCP Snooping
  DHCP Snooping是一种安全技术,通常部署在交换机上,用来隔绝非法的DHCP服务器。客户端获取IP地址等信息只能通过信任接口获取,其他接口的DHCP发出的OFFER报文全部丢弃。
  【DHCP Snooping实验】
  实验拓扑:
  实验要求:
  1)PC1能获取到DHCP Server所分发的IP地址等信息
  2)非法的DHCP Server无法分配IP地址给PC1
  实验配置:
  1)DHCP Server上进行DHCP配置interface GigabitEthernet0/0/0   ip address 192.168.1.254 255.255.255.0  dhcp enable //开启DHCP  interface GigabitEthernet0/0/0   ip address 192.168.1.254 255.255.255.0   dhcp select interface //使用接口模式   dhcp server dns-list 8.8.8.8 114.114.114.114 //配置DNS
  配置完以后发现PC机已经能够获取到IP地址了
  2)非法的DHCP Server上进行配置interface GigabitEthernet0/0/0   ip address 192.168.5.254 255.255.255.0  dhcp enable  interface GigabitEthernet0/0/0   ip address 192.168.5.254 255.255.255.0   dhcp select interface   dhcp server dns-list 8.8.8.8 114.114.114.114
  3)断开DHCP Server的连接,PC1使用ipconfig /release和ipconfig /renew对IP地址进行重新获取,发现获取到了错误的IP地址
  4)为了避免这类现象,就要使用DHCP Snooping功能
  交换机SW上配置DHCP Snoopingdhcp enable //开启DHCP服务  dhcp snooping enable //开启DHCP Snooping功能  dhcp snooping enable vlan 1 //因为没有配置vlan,所以这里使用vlan1  interface Ethernet0/0/2 //交换机上联接口作为信任口   dhcp snooping trusted //添加为信任
  PC重新获取IP地址后发现,IP已经更换为原来的192.168.1.253了
  断开DHCP Server的连接,PC重新获取IP发现无法获取,说明DHCP Snooping配置生效
  以上为DHCP学习笔记,主要以肖哥HCNP视频内容为主,如有错误,请各位大佬指正,谢谢~

13岁儿女起诉父亲还压岁钱,法院判了近日,江苏徐州邳州市人民法院办理了一件孩子起诉父亲返还压岁钱的案件。据徐州市中级人民法院微信号消息,周某(男)与吴某(女)婚后育有一子周某翔(13周岁)一女周某菲(13周岁),后两万祖岩加强储能装备制造全产业链布局促进区域经济起飞大河网讯(记者刘高雅)党的二十大报告提出有序推进碳达峰碳中和工作推进大型风光电基地及其配套调节性电源规划建设,提升电网对可再生能源发电的消纳能力。在政府政策的指引下,各行各业紧跟政郡县热点快递服务覆盖全国95建制村丽水莲都区106支服务团队守护群众健康青海湟中三米高跷踩出浓浓年味要闻热点快递服务覆盖全国95建制村2022年,全国快递业务量完成1105。8亿件,同比增长2。1,业务量连续9年位居世界第一业务收入完成1。06万亿元,同比增长2。3。行业最高日处小灿说交通丨药驾跟酒驾一样危险,吃药前看好说明书视频加载中今年春运跟往年不一样,不少回乡途中的人都是病后初愈,有的还需要吃药缓解症状。小心了,如果吃了止咳药或者感冒药开车,你的药驾行为十分危险。药驾是指服用了影响驾驶安全的药物后都是牛奶,袋装牛奶和盒装牛奶有何区别?听行家说完,别给娃乱买多学学多看看!点击关注,每天精彩不断!导读都是牛奶,袋装牛奶和盒装牛奶有何区别?听行家说完,别给娃乱买!随着社会的进步跟展开,人们的生活水平以及生活质量都得到了一定的进步,现往常的正月带孩子拜年,唠嗑也要管好嘴,记得这些伤感情话别说文兰妈谈育儿一个家庭如果失去了和谐,那么这个家庭肯定会变得混乱,教育也会失去威严和该有的效果过完年三十,就是正月走街忙拜年,亲人相聚乐融融了,大家也都会带着自己的孩子,提上丰厚礼品美育照亮美的前路,让孩子们遇见万花筒般的多彩世界点亮孩子们心智土壤上的一盏明灯美育,是在点亮孩子们心智土壤上的一盏明灯。从教育一线岗位到十二美学知库的创办人,王樱洁老师对美育有了多视角的理解和感悟。这盏灯可以照亮发现美的前路,让写给孩子读的小诗咦,好朋友不见了喜鹊忽然发现咦,好朋友燕子不见了喜鹊找呀找哪儿都找不到好朋友熟悉的模样松鼠惊奇地发现咦,好朋友大熊不见了松鼠觅呀觅树林里再也没觅到好朋友憨厚的模样小鱼惊讶地发现咦,好朋友青蛙不见了06月龄宝宝发育指标对照表快来看看您家宝宝达标了吗?自从宝宝呱呱坠地,宝爸宝妈们对发育指标自然十分关注,尤其是看到邻居家孩子各种大动作精细动作超前发展,再扭头看看自家娃只会吃和睡,焦虑的不要不要的。今天给大家分享06月龄宝宝发育指标女儿书200803小宝,现在是2008年3月。很明显的,你和妈妈在一起长大呢。涉及到这世界上最伟大最奥秘的生命创造,就连搞科学研究的专家们,也是变得不理性的了。很多爸爸的亲友,妈妈的亲友,爸爸妈妈共西游记绘本女妖洗澡插图清晰,家长紧张质疑,这能给孩子看吗教育充满在生活中的各个角落,不知道从什么时候开始,家长对课本上的内容十分挑剔,哪怕觉得有一点不对的地方就会拿出来讨论一下,插图事件之后,家长人们对书本上的内容就更加敏感了。生怕书本
姚明体重超400斤引担忧妻子叶莉坦言生活不方便中国篮坛有非常多的优秀运动员,其中姚明是大家公认的超级巨星,他是中国男篮历史上最伟大的球员。从小他就与别人不同,姚明出生时体重就达到了5公斤,可以说比普通新生婴儿重了几乎一倍。这是妻子坚决不让安乐死,舒马赫昏迷5年苏醒,治疗费用高达20亿众所周知,舒马赫是赛车领域绝对的王者。在他的F1生涯里,他曾先后斩获多个冠军。F1,是一项观赏程度极高的赛事,同时也极为烧钱。各个车队之间,除了比拼车手的能力,同时还拼财力,拼团队我家小孩得过敏性咳嗽的前前后后(现在好了)我家小孩得过敏性咳嗽的前前后后首先声明,我不是医生,只是一个曾经被小孩连续不止的咳嗽肺炎吃药,搞得身心俱疲的家长。写此篇的初衷为什么我想写这篇文章,就是最近不知道为啥,新闻端推送了降温了,这10道家常菜,记得给家人安排起来,暖身暖胃又好吃大家好,欢迎大家来到我的美食自媒体,我是美食领域创作者锦绣V山东专注美食,让生活更有味。今天为大家带来了几道家常美食的做法,这几道美食也是深受大家的喜欢,而且是很常见的几道美食。天同一个28军,同一个指挥员萧锋,为何平潭大胜,金门却失利?金门战役作者相忘于江湖1949年秋,华野十兵团28军在短短一个半月经历了大起大落。9月的平潭战役,28军挟福州战役29军31军歼敌4万之余威,仅用6天时间就解放了福建第一大岛平潭岛新中国重返联合国的台前幕后文郭伟伟世界犹如一个大舞台,而联合国便是这个舞台的中心。新中国走向这个中心用了整整22年的时间。重返联合国是新中国外交史上绚丽夺目的一笔,其间有许多鲜为人知的内幕。道路漫漫联合国是新中国建立后,共有6位女飞行员为航空事业献出了生命,她们是谁1949年11月11日,中国人民解放军空军正式成立,从此我国终于有了能够保卫领空安全的力量。从1951年开始,人民空军开始招收女飞行员,截止2021年中国在飞的女性飞行员已经达到9科举考试是古代的公务员考试吗?很多人将高考比为古代的科举,媒体经常把高考第一名誉为文科状元理科状元。其实,古代科举不是考学,而是考官,是古代国家的文官考试,更类似今天的公务员考试,而不是高考。我们都知道,科举是武举能当什么官?录取名额比文科举还少的武乡试,都考什么内容?十年寒窗无人问,一举成名天下知,这句话将我国古代大多数人的生活状态描绘得一清二楚,在当时那个等级森严,交通和信息相对比较闭塞的环境之中,要想走出去,就只能选择通过层层选拔入朝为官,好书伴读用孩子的视角看问题首先,分享这样一则故事一位妈妈带儿子去逛街,本来出门前还好好的,可每次到了大街上儿子就一顿哭闹,回来后还对妈妈发脾气,母子关系一度陷入僵局同样是逛街,爸爸带他出门则是另外一番景象,科举有匾额,文脉传千古北京科举匾额博物馆游记今天去高碑店文化新大街的科举匾额博物馆参观,人出奇地少,中午到的时候只有我一个人,下午才陆陆续续去了几个,一下午见到的游客不超过二十个,与这里展示的1300年的文化重量不相匹配。大