win7系統下載
當前位置: 首頁 > 硬件軟件教程 > 詳細頁面

H3C DHCP Snooping案例講解_局域網串網導致上不了網處理方法

發布時間:2025-04-04 文章來源:xp下載站 瀏覽:

路由器(Router)是連接兩個或多個網絡的硬件設備,在網絡間起網關的作用,是讀取每一個數據包中的地址然后決定如何傳送的專用智能性的網絡設備,路由器最主要的功能為實現信息的轉送。

局域網內部用戶私接路由器導致串網,最終電腦無法獲取到正確的DHCP服務器分配的IP地址、子網掩碼、網關、DNS服務器,從而無法上網,那么交換機的DHCP Snooping命令技術則可以幫我們解決該問題,下面小編就以H3C DHCP Snooping給大家舉實例講解。

備注:此技術需要網管型交換機,才能實現。

方法步驟:

一、網絡拓撲

H3C DHCP Snooping實例講解 局域網串網導致無法上網【解決方法】

拓撲說明:

1、SW1交換機,模擬路由器或DHCP核心交換機,自動分配IP地址,網段:192.168.10.0/24,VLAN:10

2、SW2交換機,作為核心交換機,與SW1,G1/0/1接口相互對接,設置為trunk模式,允許所有VLAN通過,G1/0/5也如此,其它接口連接:PC電腦,電腦接口劃分為VLAN10,ACCESS模式。

3、SW3交換機,模擬成用戶私接路由器,為了體現效果,同樣開啟DHCP,自動分配IP地址,網段:192.168.1.0/24,VLAN:10,將G1/0/1接口,設置為trunk模式,允許所有VLAN通過,最終模擬出串網效果。

備注:因為演示環境為HCL模擬器,接口顯示有誤,比如:GE_0/1,實質是:GE 1/0/1,這是H3C的軟件bug,請大家不要介意。

配置如下:

SW1交換機(模擬主路由器)

  • vlan 10
  •  
  • interface Vlan-interface10
  • ip address 192.168.10.1 255.255.255.0
  •  
  • dhcp enable
  • dhcp server ip-pool vlan10
  • gateway-list 192.168.10.1
  • network 192.168.10.0 mask 255.255.255.0
  • dns-list 61.139.2.69 218.6.200.139
  •  
  • interface GigabitEthernet1/0/1
  • port link-mode bridge
  • port link-type trunk
  • port trunk permit vlan all

SW2交換機(模擬核心交換機)

  • vlan 10
  •  
  • interface GigabitEthernet1/0/1
  • port link-mode bridge
  • port link-type trunk
  • port trunk permit vlan all
  •  
  • interface GigabitEthernet1/0/2
  • port link-mode bridge
  • port access vlan 10
  •  
  • interface GigabitEthernet1/0/3
  • port link-mode bridge
  • port access vlan 10
  •  
  • interface GigabitEthernet1/0/4
  • port link-mode bridge
  • port access vlan 10
  •  
  • interface GigabitEthernet1/0/5
  • port link-mode bridge
  • port link-type trunk
  • port trunk permit vlan all
  •  

SW3交換機(模擬用戶私接路由器)

  • vlan 10
  •  
  • interface Vlan-interface10
  • ip address 192.168.1.1 255.255.255.0
  •  
  • dhcp enable
  •  
  • dhcp server ip-pool vlan10
  • gateway-list 192.168.1.1
  • network 192.168.1.0 mask 255.255.255.0
  • dns-list 114.114.114.114 8.8.8.8
  •  
  • interface GigabitEthernet1/0/1
  • port link-mode bridge
  • port link-type trunk
  • port trunk permit vlan all
  •  
  • interface GigabitEthernet1/0/2
  • port link-mode bridge
  • port access vlan 10

已上配置環境,使用PC1/2/3/4自動獲取IP地址時,是有幾率獲取到192.168.1.0/24網段的IP地址的,或者關閉SW1交換機,就會直接獲取到,不管怎么樣,實驗環境目的是實現了,那么下面我們來使用H3C DHCP Snooping命令解決局域網串網的問題。

配置:SW2交換機

  • dhcp snooping enable
  •  
  • interface GigabitEthernet1/0/1
  • dhcp snooping trust
  • dhcp snooping binding record

正確獲取到DHCP分配的IP地址,如下圖所示:

正確獲取到的DHCP服務器分配的IP地址

命令解析:

dhcp snooping enable,開啟dhcp snooping全局功能,缺省情況下,在開啟DHCP Snooping功能后,設備的所有端口均為不信任端口,因此在開啟全局DHCP Snooping后,只需配置g1/0/1口為trust口就可以。

此時,若我們關閉SW1,那么PC1/2/3將再也獲取不到有效的IP地址,盡管SW2的G1/0/5接口和SW3 G1/0/1接口為UP狀態,因為不信任,所以無法獲取到SW3自動分配的IP地址。

此時,若我們關閉SW1,那么PC1/2/3將再也獲取不到有效的IP地址,盡管SW2的G1/0/5接口和SW3 G1/0/1接口為UP狀態,因為不信任,所以無法獲取到SW3自動分配的IP地址。

已上實驗,大家可以仿照配置,然后,不斷關機PC1/2/3/4 或 SW1 DHCP服務器,以及反復禁用(啟用)PC接口,觀看實驗效果。

溫馨提示:H3C 老版本的交換機命令是:dhcp-snooping,比如:H3C S5500-28C-SI ,因為軟件版本不同,有的命令也略有不同(H3C Comware Platform Software,Comware Software, Version 5.20, Release 2220P02)

H3C DHCP Snooping總結:

在核心交換機有配置dhcp的情況下,與核心交換機相連的匯聚或者接入交換機配置dhcp snooping來避免串網這種情況是常規且必要的網絡配置技巧


本文可以幫助您基本地設置和管理您的路由器。

本文章關鍵詞: 局域網串網導致上不了網 
主站蜘蛛池模板: 亚洲色婷婷综合久久| 亚洲精品国产第一综合99久久| 国产欧美精品一区二区色综合 | 久久精品国产亚洲综合色| 国产欧美日韩综合自拍| 色综合合久久天天综合绕视看| 精品福利一区二区三区精品国产第一国产综合精品 | 色综合久久综合中文综合网| 2020国产精品亚洲综合网| 99久久综合国产精品二区| 狠狠久久综合伊人不卡| 日韩欧美Aⅴ综合网站发布| 国产亚洲综合成人91精品| AV色综合久久天堂AV色综合在| 婷婷综合缴情亚洲狠狠尤物| 色久综合网精品一区二区| 伊人yinren6综合网色狠狠| 日韩欧美综合| 亚洲国产成人久久综合碰| 精品亚洲综合在线第一区| 亚洲va欧美va国产综合| 亚洲综合伊人久久大杳蕉| 亚洲 欧美 日韩 综合aⅴ视频 | 天天做天天爱天天爽综合区| 久久综合亚洲色HEZYO国产| 激情综合婷婷丁香五月| 久久香综合精品久久伊人| 色婷婷久久综合中文久久一本| 伊人久久大香线蕉综合影院首页| 狠狠色狠狠色综合日日五| 亚洲AV综合色区无码另类小说| 国产综合一区二区| 色综合久久久久久久久五月| 久久青青草原综合伊人| 狠狠做深爱婷婷综合一区| 亚洲AV综合色一区二区三区| 狠狠色噜噜狠狠狠狠色综合久 | 亚洲日本欧美产综合在线| 精品国产综合成人亚洲区| 少妇熟女久久综合网色欲| 国产精品日韩欧美久久综合|