兄弟们,客户的一台华三核心交换机,里面配置了多个DHCP服务,现在要求,将其中一个DHCP服务地址池,排除一段ip地址,留配置在服务器上。那这个配置该如何配置呢?

解决过程首先通过console线连接交换机,然后我们需要查看一下,客户那边要指定的是哪个DHCP服务,要排除ip地址。确定好,是lan1的DHCP地址池。

于是我进入到lan1的dhcp地址池,使用forbidden-ip命令,排除172.16.16.2至172.16.16.30。但是我配置完成之后,我发现,只排除了两个IP地址,一个是172.16.16.2和172.16.16.30。而并且是从172.16.16.2到172.16.16.30地址都排除了。

于是我又使用命令查看一下,是否可以添加一个网段。但是我发现,在dhcp接口模式下,forbidden(英[fəˈbɪdn]禁止的;被禁止的;不准的;)命令,没有办法添加一个段的。

只能禁止单个ip地址。

那我只能一个ip地址一个ip地址添加了吗?但是我发现这样添加很笨,难道没有排除一个地址段的命令吗?

于是我查看了一下H3C交换机的配置命令。某些服务器需要占用固定的IP地址,所以就需要静态IP地址,从DHCP地址池中排除的IP地址,就可以分配到这个服务器上了。这时我们可以通过dhcp server forbidden-ip命令,将某一段地址,可以设置为不参加自动分配的地址,这些排除的地址,就可以给静态服务器、打印机等设备使用。
【命令】
dhcp server forbidden-ip
dhcp server forbidden-ip命令用来配置全局不参与自动分配的IP地址。
undo dhcp server forbidden-ip命令用来取消全局不参与自动分配的IP地址的配置。
dhcp server forbidden-ipstart-ip-address[end-ip-address][vpn-instancevpn-instance-name]
undo dhcp server forbidden-ipstart-ip-address[end-ip-address][vpn-instancevpn-instance-name]【举例】
配置10.110.1.2到10.110.1.30之间的IP地址不参与地址自动分配。
<Sysname> system-view
[Sysname] dhcp server forbidden-ip 10.110.1.2 10.110.1.30返回到视图模式。使用dhcp server forbidden-ip 172.16.16.2 ?命令,可以看到end ip address,说明dhcp server forbidden-ip命令才可以排除某一段ip地址。要注意一点的就是,dhcp server fobidden-ip命令是在系统视图模式下配置的,而不是进入到dhcp server ip-pool lan1接口模式下配置的。

虽说dhcp server forbidden-ip命令是在系统视图配置的,但是它可以调用DHCP地址池中的地址,将其禁止通过dhcp发送出去。

配置完成之后,我们查看的时候,在dhcp地址池内是看不到这条禁止dhcp配置命令的,因为这条命令是在系统视图模式下配置的。

我们来测试一下,现在我电脑自动获取的是172.16.16.2。

然后,使用ipconfig/release释放ip地址,然后再使用ipconfig/renew重新续租IP地址。在续租ip地址的时候,可以看到,现在电脑自动获取的IP地址是已经是172.16.16.31开始获取的了。172.16.16.30 之前的地址已经被排除在dhcp地址池外了。这个段的地址,就不会自动再通过DHCP外发出去给客户端使用了。

2、本站永久网址:www.sanweihu.com
3、本网站的文章部分内容来源于网络,仅供大家学习与参考,如有侵权,请联系站长进行删除处理。
4、本站资源仅供学习和交流使用,版权归原作者所有,请在下载后24小时之内自觉删除。
5、本站大部分下载资源收集于网络,不保证其完整性以及安全性,不提供技术支持,请下载后自行研究。
6、若作商业用途,请购买正版,由于未及时购买和付费发生的侵权行为,使用者自行承担,概与本站无关。
暂无评论内容