
目標:交換機開啟dhcp服務,為主機提供ip地址
一、系統視圖下開啟dhcp
dhcp enable
二、建立dhcp地址池
ip pool 192.168.1.0wangduan
network 192.168.1.0 mask 255.255.255.0
gateway-list 192.168.1.1
dns-list 223.5.5.5
lease day 0 hour 3
# 租約
excluded-ip-address 192.168.1.220 192.168.1.250 # 保留地址
static-bind ip-address 192.168.1.2 mac-address 5489-984A-3B7B #為設備 綁定ip地址
三、給端口配置ip地址,並綁定dhcp
interface g0/0/1 ##路由器使用這條命令
interface vlanif 1 ##思路:主機連接交換機,默認都是屬於vlan 1,在R1 的虛接口上配置ip地址,並開啟dhcp服務(交換機使用這條命令)
ip addr 192.168.1.1
dhcp select global
##拓展
第四步:禁止非法dhcp服務器分配IP地址
dhcp snooping enable
#snooping 窺探
interface g0/0/1
dhcp snooping enable #打開snooping
dhcp snooping trunted #只有被相信的端口才能夠發送dhcp報文,如果網絡中有主機安裝了dchp服務也有通過交換機的端口向網絡發送dchp報文