确保交换机是三层交换机,并且对应 Vlanif 接口已配置 IP 地址作为网关
这种方式直接在 Vlanif 接口下启用 DHCP,自动以该接口 IP 所在网段分配地址。
<HUAWEI> system-view [HUAWEI] dhcp enable // 全局开启 DHCP 服务 [HUAWEI] interface vlanif 10 // 进入 VLAN 10 的接口 [HUAWEI-Vlanif10] ip address 192.168.10.1 24 // 配置网关 IP [HUAWEI-Vlanif10] dhcp select interface // 启用接口地址池模式 [HUAWEI-Vlanif10] dhcp server dns-list 223.5.5.5 114.114.114.114 // 配置 DNS [HUAWEI-Vlanif10] dhcp server excluded-ip-address 192.168.10.1 192.168.10.20 // 排除静态 IP 段 [HUAWEI-Vlanif10] quit
display interface vlanif 10
如果想一次性看所有 VLAN 的地址池,用:
display ip pool
对于接口地址池模式,你只需要记住 display ip pool interface 这个命令前缀,后面跟上具体的接口名(如 vlanif 20)即可查看配置,这比试图去寻找 display dhcp server interface 要准确得多。
1. 全局开启 DHCP Snooping
<HUAWEI> system-view [HUAWEI] dhcp enable // 确保 DHCP 功能已开启 [HUAWEI] dhcp snooping enable // 全局启用 DHCP Snooping
2. 在 Vlan 10 内启用功能
[HUAWEI] vlan 10 [HUAWEI-vlan10] dhcp snooping enable // 在用户所属的 VLAN 内启用 [HUAWEI-vlan10] quit
3. 配置“信任接口”
这是最关键的一步。你需要找到连接 “合法 DHCP 服务器”或“上行合法网络设备” 的那个端口(比如连接核心交换机或路由器的口),把它设为信任口。
[HUAWEI] interface GigabitEthernet 0/0/24 // 假设上行口是 24 [HUAWEI-GigabitEthernet0/0/24] dhcp snooping trusted [HUAWEI-GigabitEthernet0/0/24] quit
确认 S5720 的角色:如果 S5720 本身就是 DHCP 服务器(你之前配置的接口地址池),那么连接它下行用户的口是非信任口,连接它上行(去其他网段)的口通常不需要特殊设置,或者按常规设为信任口。
本文为宁若水!原创文章,转载无需和我联系,但请注明来自[若水]博客 www.lalaya.net
