3.1 Descripción General de DHCP
3.1 Descripción General de DHCP
3.1 Descripción General de DHCP
Definición
DHCP configura dinámicamente y administra de manera uniforme los parámetros de red de los hosts en una red
TCP / IP. DHCP proporciona las siguientes funciones:
Asigna direcciones IP a los hosts. DHCP soporta dos mecanismos para la asignación de direcciones IP. Los
administradores de red pueden seleccionar diferentes mecanismos para hosts en función de los requisitos de
la red.
Asignación dinámica: DHCP asigna una dirección IP con un período de validez limitado (llamado
arrendamiento) a un cliente. Este mecanismo se aplica a los hosts que se conectan temporalmente a una
red con menos direcciones IP que el número total de hosts. Por ejemplo, este mecanismo se puede utilizar
para asignar direcciones IP a computadoras portátiles utilizadas por empleados en viajes de negocios o
terminales móviles en cafés.
Asignación estática: un administrador de red utiliza DHCP para asignar direcciones IP fijas a clientes
específicos. Este mecanismo se aplica a los hosts con requisitos de direcciones IP especiales. Por ejemplo,
el servidor de archivos de una empresa necesita usar una dirección IP fija para proporcionar servicios a
los usuarios de la extranet. En comparación con la configuración de dirección IP manual, la asignación de
dirección IP estática basada en DHCP evita los errores de configuración manual y ayuda a los
administradores de red a realizar un mantenimiento y administración unificados.
Asigna otros parámetros de red a los hosts, incluida la dirección del servidor DNS, la información de
enrutamiento y la dirección de la puerta de enlace.
NOTA:
Este capítulo trata exclusivamente con direcciones IPv4. Para configurar DHCP para asignar dinámicamente direcciones IPv6, consulte 9
Configuración de DHCPv6 .
Propósito
Para comunicarse con otros dispositivos en red, un host generalmente requiere parámetros de red que incluyen una
dirección IP, una dirección de pasarela y una dirección de servidor DNS. Si estos parámetros de red se configuran
manualmente en cada host, pueden producirse errores. Además, puede ser difícil para los administradores mantener
centralmente las configuraciones.
El Protocolo Bootstrap (BOOTP) es un protocolo de transporte basado en el modelo cliente / servidor. BOOTP
puede asignar dinámicamente parámetros de red a hosts y estaciones de trabajo sin disco. Cuando un host se inicia
por primera vez, puede obtener parámetros de red que incluyen la dirección IP, la dirección de la puerta de enlace y la
dirección del servidor DNS utilizando BOOTP. Cuando se utiliza BOOTP, un administrador debe configurar y
mantener un archivo de configuración BOOTP que defina las asignaciones entre las direcciones IP y las direcciones
MAC. Cada host puede obtener la configuración del servidor BOOTP y configurar una conexión de red
permanente. El archivo de configuración BOOTP está configurado estáticamente. Cuando un host cambia su
ubicación, el administrador debe reconfigurar el archivo de configuración BOOTP correspondiente.
BOOTP no puede cumplir con los requisitos de asignación de parámetros de red cuando las direcciones IP
disponibles en una red son insuficientes o los hosts cambian de ubicación con frecuencia. DHCP se introduce para
resolver este problema. DHCP permite la reutilización de direcciones IP y asigna dinámicamente los parámetros de
red a los hosts.
DHCP se basa en el modelo cliente / servidor, donde un servidor DHCP administra las direcciones IP para los
clientes en un segmento de red en grupos de direcciones. Los administradores no necesitan registrar manualmente las
asignaciones entre las direcciones IP y las direcciones MAC de los clientes. Después de que un host obtiene una
dirección IP de un servidor DHCP, el servidor DHCP registra la asignación entre la dirección IP y la dirección MAC
del host. No se requiere intervención manual durante este proceso. Además, el servidor DHCP puede asignar
dinámicamente los mismos parámetros de red, como una dirección de pasarela y la dirección IP del servidor DNS, a
los hosts en un segmento de red. DHCP puede asignar una dirección IP a diferentes hosts en diferentes períodos de
tiempo. Cuando un host no necesita esta dirección IP, esta dirección IP puede liberarse y asignarse a otros hosts.
Beneficios
Menores costos de acceso a la red: la configuración de la dirección IP estática debe considerar las ubicaciones
físicas de los hosts y requiere un compromiso significativo. DHCP permite que un administrador realice una
configuración unificada para los hosts en un servidor DHCP, lo que reduce los costos de acceso a la red.
Costes de configuración de host más bajos: la asignación manual de direcciones IP consume mucho trabajo y
tiene altos requisitos técnicos para el personal de configuración. DHCP permite a los hosts obtener
dinámicamente los parámetros de red necesarios después de que se encienden. No se requiere configuración
adicional, lo que reduce los costos de configuración del host y reduce los requisitos técnicos para el personal
de configuración.
Mayor uso de la dirección IP: la configuración de la dirección IP estática une las direcciones IP a los
hosts. DHCP puede liberar la dirección IP de un host después de que el host se desconecte y luego asignar la
dirección IP a otro host, mejorando la utilización de la dirección IP.
Administración unificada: la configuración de la dirección IP estática no puede responder rápidamente a los
cambios de configuración. Cuando un parámetro de red cambia (una dirección de pasarela, por ejemplo), el
administrador debe modificar la configuración en cada host. Con DHCP, el administrador solo necesita
modificar la configuración en el servidor DHCP, facilitando la administración unificada.
3.2 Principios
Esta sección describe la implementación de DHCP.
Figura 3-2 Intercambio de mensajes entre un servidor DHCP y un nuevo cliente DHCP cuando no se implementa ningún
agente de retransmisión DHCP
1. Etapa de descubrimiento
Cuando recibe un mensaje de detección de DHCP emitido por un cliente DHCP, el agente de retransmisión
de DHCP realiza los siguientes pasos:
a. Compruebe el valor del campo Saltos. Si este valor excede de 16, el agente de retransmisión DHCP
descarta el mensaje. De lo contrario, el agente de retransmisión DHCP aumenta este valor en 1 y
continúa con el siguiente paso.
El campo Saltos indica el número de agentes de retransmisión DHCP por los que ha pasado un mensaje
DHCP. Este campo se establece en 0 por un cliente o servidor DHCP. Su valor aumenta en 1 cada vez
que el mensaje pasa a través de un agente de retransmisión DHCP. Este campo limita el número de
agentes de retransmisión DHCP por los que puede pasar un mensaje DHCP. Se permite un máximo de
16 agentes de retransmisión DHCP entre un cliente y un servidor DHCP.
b. Compruebe el valor del campo Giaddr. Si este valor es 0, el agente de retransmisión DHCP establece el
campo Giaddr en la dirección IP de la interfaz que recibe el mensaje Descubrir DHCP. De lo contrario,
el agente de retransmisión DHCP no cambia el campo y continúa con el siguiente paso.
El campo Giaddr indica la dirección IP de la puerta de enlace. Si el servidor y el cliente de DHCP están
ubicados en diferentes segmentos de red, el primer agente de retransmisión de DHCP completa este
campo con su propia dirección IP y reenvía el mensaje al servidor de DHCP. Otros agentes de
retransmisión DHCP en la ruta reenvían el mensaje sin cambiar este campo. El servidor DHCP
determina en qué segmento de red reside el cliente según el campo Giaddr, y asigna una dirección IP
en este segmento de red al cliente.
c. Cambie la dirección IP de destino del mensaje DHCP Discover a la dirección IP del servidor DHCP o
el agente de retransmisión DHCP del siguiente salto, y cambie la dirección IP de origen a la dirección
IP de la interfaz que conecta el agente de retransmisión DHCP al cliente. Luego, el mensaje es
unidifusión al servidor DHCP o al agente de retransmisión DHCP del siguiente salto.
Si hay varios agentes de retransmisión DHCP entre el cliente y el servidor DHCP, los agentes de
retransmisión DHCP procesan el mensaje Descubrir DHCP utilizando el mismo método.
2. Etapa de oferta
Después de recibir el mensaje de detección de DHCP, el servidor DHCP selecciona un grupo de
direcciones en el mismo segmento de red que el especificado en el campo Giaddr y asigna una dirección IP
y otros parámetros de red del grupo de direcciones. La regla de selección de dirección IP es la misma que la
descrita en Asignación de parámetros de red sin un agente de retransmisión DHCP . El servidor DHCP
luego envía un mensaje de oferta DHCP de unidifusión al agente de retransmisión DHCP especificado en el
campo Giaddr.
Al recibir el mensaje de oferta de DHCP, el agente de retransmisión de DHCP realiza los siguientes pasos:
Compruebe el valor del campo Giaddr. Si este valor es la dirección IP de la interfaz que recibe el
mensaje de oferta de DHCP, el agente de retransmisión de DHCP descarta el mensaje. De lo contrario,
el agente de retransmisión DHCP continúa con el siguiente paso.
Compruebe el valor del campo Banderas. Si este valor es 1, el agente de retransmisión DHCP envía un
mensaje de oferta DHCP de difusión al cliente DHCP. De lo contrario, el agente de retransmisión de
DHCP envía un mensaje de oferta de DHCP de unidifusión.
3. Etapa de solicitud
El agente de retransmisión DHCP procesa el mensaje de solicitud DHCP del cliente utilizando el mismo
método descrito en la etapa de descubrimiento .
4. Etapa de acuse de recibo
El agente de retransmisión DHCP procesa el mensaje ACK DHCP desde el servidor utilizando el mismo
método descrito en la etapa de oferta .
1. El cliente DHCP difunde un mensaje de solicitud DHCP con la dirección IP que el cliente ha utilizado. La
dirección IP solicitada se agrega en el campo Opción 50.
2. Después de recibir el mensaje de solicitud DHCP, el servidor DHCP verifica si hay un registro de
arrendamiento basado en la dirección MAC en el mensaje. Si hay un registro de arrendamiento que
coincide con la dirección MAC, el servidor DHCP responde con un mensaje ACK DHCP para notificar al
cliente DHCP que se puede usar la dirección IP solicitada. De lo contrario, el servidor DHCP no realiza
ninguna operación y espera un nuevo mensaje de Descubrimiento DHCP del cliente.
1. Cuando el arrendamiento alcanza el 50% (T1) de su período de validez, el cliente DHCP envía un mensaje
de solicitud de DHCP de unidifusión al servidor DHCP para solicitar la renovación del arrendamiento. Si el
cliente DHCP recibe un mensaje ACK DHCP, la concesión de la dirección IP se renueva con éxito (se
cuenta desde 0). Si el cliente DHCP recibe un mensaje DHCP NAK, el cliente DHCP debe enviar un
mensaje de Descubrimiento DHCP para solicitar una nueva dirección IP.
2. Si no se recibe ninguna respuesta del servidor DHCP cuando la concesión alcanza el 87.5% (T2) de su
período de validez, el cliente DHCP envía un mensaje de solicitud DHCP de difusión para solicitar la
renovación de la concesión. Si el cliente DHCP recibe un mensaje ACK DHCP, la concesión de la
dirección IP se renueva con éxito (se cuenta desde 0). Si el cliente DHCP recibe un mensaje DHCP NAK,
el cliente DHCP debe enviar un mensaje de Descubrimiento DHCP para solicitar una nueva dirección IP.
3. Si no se recibe una respuesta cuando caduca la concesión, el cliente DHCP deja de usar la dirección IP y
envía un mensaje de Descubrimiento DHCP para solicitar una nueva dirección IP.
Si un cliente DHCP no necesita usar la dirección IP asignada antes de que caduque la concesión, el cliente DHCP
envía un mensaje de Liberación DHCP al servidor DHCP para solicitar la liberación de la dirección IP. El servidor
DHCP guarda la configuración de este cliente DHCP y registra la dirección IP en la lista de direcciones IP
asignadas. La dirección IP se puede asignar a este cliente DHCP u otros clientes.
Un cliente DHCP puede enviar un mensaje de Informe DHCP al servidor DHCP para solicitar la actualización de la
configuración.
1. Cuando el arrendamiento alcanza el 50% (T1) de su período de validez, el cliente DHCP envía un mensaje
de solicitud de DHCP de unidifusión al servidor DHCP para solicitar la renovación del arrendamiento. Si el
cliente DHCP recibe un mensaje ACK DHCP, la concesión de la dirección IP se renueva con éxito (se
cuenta desde 0). Si el cliente DHCP recibe un mensaje DHCP NAK, el cliente DHCP debe enviar un
mensaje de Descubrimiento DHCP para solicitar una nueva dirección IP.
2. Si no se recibe ninguna respuesta del servidor DHCP cuando la concesión alcanza el 87.5% (T2) de su
período de validez, el cliente DHCP envía un mensaje de solicitud DHCP de difusión para solicitar la
renovación de la concesión. El agente de retransmisión DHCP luego envía un mensaje de solicitud DHCP
de unidifusión al servidor DHCP. Para obtener detalles sobre cómo el agente de retransmisión DHCP
procesa los mensajes recibidos, consulte 3.2.2 Cómo un servidor DHCP asigna los parámetros de red a los
nuevos clientes DHCP . Si el cliente DHCP recibe un mensaje ACK DHCP, la concesión de la dirección IP
se renueva con éxito (se cuenta desde 0). Si el cliente DHCP recibe un mensaje DHCP NAK, el cliente
DHCP debe enviar un mensaje de Descubrimiento DHCP para solicitar una nueva dirección IP.
3. Si no se recibe una respuesta cuando caduca la concesión, el cliente DHCP deja de usar la dirección IP y
envía un mensaje de Descubrimiento DHCP para solicitar una nueva dirección IP.
3.3 especificaciones
Esta sección proporciona especificaciones de DHCP.
La tabla 3-1 enumera las especificaciones de DHCP.
Tabla 3-1 Especificaciones de DHCP
Relé DHCP Número máximo de grupos de servidores 64 para las series AR120 y AR150 y
DHCP que se pueden configurar en el AR160 y AR200 y AR1200 y
dispositivo AR2200 y AR3200 y AR3600
3.4 Solicitud
Esta sección describe los escenarios de aplicación de DHCP.
En casos normales, una puerta de enlace de host funciona como un agente de retransmisión DHCP, y una puerta de
enlace de egreso empresarial funciona como un servidor DHCP. Un servidor DHCP también se puede implementar
de forma independiente.
Los mensajes de DHCP Discover se transmiten a un segmento de la red, lo que conlleva riesgos de ataques DHCP,
como ataques de servidor DHCP falsos y ataques DoS. Para defenderse de los ataques DHCP y mejorar la seguridad,
configure la indagación de DHCP en un dispositivo del lado del usuario (RouterB) entre el servidor DHCP y los
clientes. La inspección DHCP garantiza que los hosts puedan obtener direcciones IP del servidor DHCP
autorizado. Además, el dispositivo habilitado con indagación DHCP registra la asignación entre las direcciones IP y
las direcciones MAC.
Para obtener una configuración detallada de la indagación DHCP, consulte Configuración de indagación DHCP en
la Guía de configuración de Huawei AR120 y AR150 y AR160 y AR200 y AR1200 y AR2200 y AR3200 y AR3600 -
Seguridad .
Las funciones de espera activa (HSB) y DHCP se implementan en Router_1 y Router_2. Router_1 funciona como el
dispositivo maestro y Router_2 funciona como el dispositivo de respaldo. En casos normales, Router_1 asigna
dinámicamente las direcciones IP a los clientes, y Router_2 solo realiza copias de seguridad de los datos. Cuando
Router_1 está defectuoso, se activa un cambio de VRRP maestro / de respaldo para cambiar el Router_2 al estado
Maestro. Router_2 luego asigna dinámicamente las direcciones IP a los clientes. Router_2 ha realizado una copia de
seguridad de los datos DHCP, por lo que garantiza servicios ininterrumpidos en los clientes. Por ejemplo, un cliente
obtiene una dirección IP de Router_1. Cuando Router_1 está defectuoso, Router_2 se convierte en el dispositivo
maestro. Cuando el cliente envía un mensaje de solicitud DHCP para solicitar la renovación de la concesión de la
dirección IP, Router_2 determina si la dirección IP sigue estando disponible en función de los datos DHCP de los que
se realizó una copia de seguridad de Router_1. Si la dirección IP está disponible, Router_2 responde con un mensaje
ACK DHCP para permitir que el cliente renueve el contrato de arrendamiento. Si la dirección IP se ha asignado a otro
cliente, Router_2 envía un mensaje DHCP NAK al cliente y el cliente debe solicitar una nueva dirección IP.
Cuando el dispositivo maestro original (Router_1) se recupera, el tráfico de servicio puede volver a cambiarse al
dispositivo maestro o retenerse en el dispositivo de respaldo, según la configuración.
3.5 apéndice
3.5.1 Introducción a los mensajes DHCP
Formato de mensaje DHCP
La Figura 3-12 muestra el formato de un mensaje DHCP.
Figura 3-12 Formato de mensaje DHCP
En la Figura 3-12 , los números entre paréntesis indican longitudes de campos, en bytes.
Tabla 3-2 Descripción de cada campo en un mensaje DHCP
en (por código) 1 byte Indica el tipo de mensaje. Las opciones son las siguientes:
1: mensaje DHCP Discover
2: mensaje de oferta de DHCP
htype (tipo de 1 byte Indica el tipo de hardware. Para una dirección de Ethernet, el valor de este campo es 1.
hardware)
hlen (longitud de 1 byte Indica la longitud de una dirección de hardware, en bytes. Para una dirección Ethernet, el
hardware) valor de este campo es 6.
saltos 1 byte Indica la cantidad de agentes de retransmisión DHCP por los que pasa un mensaje
DHCP. Este campo se establece en 0 por un cliente DHCP o un servidor. Su valor aumenta
en 1 cada vez que el mensaje pasa a través de un agente de retransmisión DHCP. Este campo
limita el número de agentes de retransmisión DHCP por los que puede pasar un mensaje
DHCP.
DARSE CUENTA:
Se permite un máximo de 16 agentes de retransmisión DHCP entre un servidor DHCP y un cliente
DHCP. Es decir, el número de saltos debe ser menor o igual a 16. De lo contrario, los mensajes DHCP
se descartan.
xid 4 bytes Indica un número aleatorio elegido por un cliente DHCP para intercambiar mensajes con un
Campo Longitud Descripción
servidor DHCP.
segundos 2 bytes Indica el tiempo transcurrido desde que el cliente obtuvo o renovó una dirección IP, en
(segundos) segundos.
banderas 2 bytes Indica el campo Banderas. Solo el bit situado más a la izquierda en el campo Indicadores es
válido, y otros bits están configurados en 0. El bit que está más a la izquierda determina si el
servidor DHCP unicadea o difunde un mensaje de oferta DHCP. Las opciones son las
siguientes:
0: el servidor DHCP unicadea un mensaje de oferta DHCP.
1: El servidor DHCP difunde un mensaje de oferta DHCP.
ciaddr (dirección 4 bytes Indica la dirección IP de un cliente. La dirección IP puede ser una dirección IP existente de
ip del cliente) un cliente DHCP o una dirección IP asignada por un servidor DHCP a un cliente
DHCP. Durante la inicialización, el cliente no tiene una dirección IP y el valor de este campo
es 0.0.0.0.
La dirección IP 0.0.0.0 solo la utiliza un dispositivo habilitado para DHCP para comunicarse
temporalmente con otros dispositivos durante el inicio. Es una dirección de destino no
válida.
yiaddr (la 4 bytes Indica la dirección IP asignada por un servidor a un cliente. El servidor DHCP completa este
dirección IP de su campo en un mensaje de oferta DHCP.
cliente)
siaddr (dirección 4 bytes Indica la dirección IP del servidor desde la cual un cliente DHCP obtiene el archivo de
ip del servidor) configuración de inicio.
giaddr (dirección 4 bytes Indica la dirección IP del primer agente de retransmisión DHCP. Si el servidor y el cliente de
ip de la puerta de DHCP están ubicados en diferentes segmentos de red, el primer agente de retransmisión de
enlace) DHCP completa este campo con su propia dirección IP y reenvía el mensaje al servidor de
DHCP. El servidor DHCP determina en qué segmento de red reside el cliente según el
campo Giaddr, y asigna una dirección IP en este segmento de red al cliente.
El servidor DHCP también devuelve un mensaje de oferta DHCP al primer agente de
retransmisión DHCP. El agente de retransmisión DHCP luego reenvía el mensaje de oferta
DHCP al cliente.
Si el mensaje de detección de DHCP pasa a través de varios agentes de retransmisión de
DHCP antes de llegar al servidor DHCP, el valor de este campo es la dirección IP del primer
agente de retransmisión de DHCP y permanece sin cambios. Sin embargo, el valor del
campo Saltos aumenta en 1 cada vez que el mensaje Descubrir DHCP pasa a través de un
agente de retransmisión DHCP.
chaddr (dirección 16 bytes Indica la dirección MAC de un cliente. Este campo debe ser coherente con el tipo de
de hardware del hardware y los campos de longitud de hardware. Al enviar un paquete DHCP Discover, el
cliente) cliente llena su dirección de hardware en este campo. Para Ethernet, se debe completar una
dirección MAC de Ethernet de 6 bytes en este campo cuando los campos de tipo de hardware
y longitud del hardware se configuran en 1 y 6, respectivamente.
sname (nombre 64 bytes Indica el nombre del servidor desde el cual un cliente obtiene la configuración. Este campo
del servidor) es opcional y se completa con un servidor DHCP. El campo se debe completar con una
cadena de caracteres que termina con 0.
archivo (nombre 128 bytes Indica el nombre del archivo de configuración de inicio especificado por el servidor DHCP
del archivo) para un cliente DHCP. El servidor DHCP llena este campo y luego lo entrega junto con la
dirección IP al cliente. Este campo es opcional. El campo se debe completar con una cadena
Campo Longitud Descripción
opciones Variable Indica el campo Opciones DHCP, que tiene un máximo de 312 bytes. Este campo contiene el
tipo de mensaje DHCP y los parámetros de configuración asignados por un servidor DHCP a
un cliente. Los parámetros de configuración incluyen la dirección IP de la puerta de enlace,
la dirección IP del servidor DNS y la concesión de la dirección IP.
Para obtener más información sobre el campo Opciones, consulte 3.5.2 Opciones DHCP .
Descubrir DHCP Un mensaje DHCP Discover es transmitido por un cliente DHCP para localizar un servidor DHCP
cuando el cliente intenta conectarse a una red por primera vez.
Oferta DHCP Un mensaje de oferta DHCP es enviado por un servidor DHCP para responder a un mensaje de
Descubrimiento DHCP. Un mensaje de oferta DHCP lleva varias configuraciones.
DHCP Ack Un mensaje DHCP ACK es enviado por un servidor DHCP para confirmar el mensaje de solicitud
DHCP de un cliente DHCP. Después de recibir un mensaje ACK DHCP, el cliente DHCP obtiene los
parámetros de configuración, incluida la dirección IP.
DHCP Nak Un servidor DHCP envía un mensaje DHCP NAK para rechazar el mensaje de solicitud DHCP de un
cliente DHCP. Por ejemplo, si un servidor DHCP no puede encontrar registros de arrendamiento
coincidentes después de recibir un mensaje de Solicitud DHCP, el servidor DHCP envía un mensaje
DHCP NAK para notificar al cliente DHCP que no hay una dirección IP disponible.
Disminución de DHCP Un cliente DHCP envía un mensaje de rechazo DHCP para notificar al servidor DHCP que la
dirección IP asignada entra en conflicto con otra dirección IP. El cliente DHCP se aplica al servidor
DHCP para otra dirección IP.
Lanzamiento de DHCP Un mensaje DHCP es enviado por un cliente DHCP para liberar su dirección IP. Después de recibir
un mensaje de liberación de DHCP, el servidor DHCP puede asignar esta dirección IP a otro cliente
DHCP.
DHCP Inform Un mensaje DHCP Inform es enviado por un cliente DHCP para obtener otros parámetros de
configuración de red, como la dirección de la puerta de enlace y la dirección del servidor DNS
después de que el cliente DHCP haya obtenido una dirección IP.
3.5.2 Opciones DHCP
Campo de opciones en un mensaje DHCP
El campo Opciones en un mensaje DHCP lleva información de control y parámetros que no están definidos en
protocolos comunes. Cuando un cliente DHCP solicita una dirección IP de un servidor DHCP configurado con el
campo Opciones, el servidor DHCP responde con un mensaje que contiene el campo Opciones. La Figura 3-
13 muestra el formato del campo Opciones.
Figura 3-13 Formato del campo Opciones
El campo Opciones consta de Tipo, Longitud y Valor, que se describen en la siguiente tabla.
Tabla 3-4 Descripción del campo Opciones
Valor Varía dependiendo del campo Longitud Indica el contenido del mensaje.
El valor del campo Opciones varía de 1 a 255. La Tabla 3-5 enumera las opciones de DHCP conocidas.
Tabla 3-5 Opciones de DHCP conocidas en mensajes DHCP
33 Especifica un grupo de rutas estáticas con clase. Después de que un cliente DHCP
recibe mensajes DHCP con esta opción, agrega las rutas estáticas con clase contenidas
en la opción a su tabla de enrutamiento. En las rutas con clase, las máscaras de las
direcciones de destino son máscaras naturales y no se pueden usar para dividir
subredes. Si la opción 121 está configurada, ignore esta opción.
55 Especifica la lista de solicitud de parámetros. Un cliente DHCP usa esta opción para
solicitar los parámetros de configuración especificados. El contenido de esta opción es
el valor de la opción solicitada por el cliente DHCP.
58 Especifica el tiempo de renovación del arrendamiento (T1), que es el 50% del tiempo
de arrendamiento.
121 Especifica un grupo de rutas sin clase. Después de que un cliente DHCP recibe
mensajes DHCP con esta opción, agrega las rutas estáticas sin clase contenidas en la
opción a su tabla de enrutamiento. En las rutas sin clase, las máscaras de las
direcciones de destino pueden tener cualquier valor y pueden utilizarse para dividir
subredes.
Los objetos de este campo varían con las funciones del campo Opciones. Por ejemplo, la opción 77 se usa en un
cliente DHCP para identificar los tipos de usuarios del cliente DHCP. El servidor DHCP selecciona un grupo de
direcciones para asignar una dirección IP y parámetros de configuración al cliente DHCP en función de la clase de
usuario en el campo Opciones. La opción 77 se configura manualmente solo en el cliente DHCP pero no en el
servidor.
NOTA:
Un dispositivo que funciona como cliente DHCP puede recibir rutas estáticas entregadas desde un servidor DHCP a través de la Opción 121.
Para obtener más información acerca de las opciones de DHCP conocidas, consulte RFC 2132.
Un dispositivo funciona como un Realice las tareas especificadas en 3.9 Configuración de un servidor DHCP en la siguiente
servidor DHCP y asigna secuencia:
direcciones IP a los clientes en el 1. 3.9.2 Habilitar DHCP
segmento de la red local. 2. 3.9.3.2 Habilitación de la función del servidor DHCP
3. 3.9.3 Configuración de un servidor DHCP para asignar direcciones IP a clientes
Un dispositivo funciona como un Realice las tareas especificadas en 3.9 Configuración de un servidor DHCP en la siguiente
Guión Tarea
Soporte de licencia
DHCP es una característica básica del dispositivo y no está bajo control de licencia.
Planificación de direcciones IP
Rango de direcciones IP que se pueden asignar automáticamente
Planifique un rango de direcciones IP según la cantidad de clientes en línea concurrentes en la red. Si el
número de direcciones IP en este rango es demasiado pequeño, algunos clientes no pueden obtener
direcciones IP. Si el número de direcciones IP en este rango es demasiado grande, las direcciones IP se
pierden.
(Opcional) Direcciones IP que no pueden ser asignadas automáticamente
Algunas direcciones IP en un grupo de direcciones están reservadas para dispositivos que requieren
direcciones IP estáticas. Por ejemplo, en un grupo de direcciones que va desde 192.168.100.1 a
192.168.100.254, 192.168.100.2 está reservado para un servidor DNS. Excluya la dirección IP
192.168.100.2 del grupo de direcciones para que el servidor DHCP no asigne 192.168.100.2 a otros clientes.
Asignación de direcciones IP
DHCP soporta dos mecanismos para la asignación de direcciones IP. Seleccione el mecanismo basado en los
requisitos de la red.
Asignación dinámica: DHCP asigna una dirección IP con un período de validez limitado (conocido como
arrendamiento) a un cliente. Este mecanismo se aplica a los hosts que se conectan temporalmente a una
red con menos direcciones IP que el número total de hosts. Por ejemplo, este mecanismo se puede utilizar
para asignar direcciones IP a computadoras portátiles utilizadas por empleados en viajes de negocios o
terminales móviles en cafés.
Asignación estática: DHCP asigna direcciones IP fijas a clientes específicos con requisitos de direcciones
IP especiales. Por ejemplo, el servidor de archivos de una empresa necesita usar una dirección IP fija para
proporcionar servicios a los usuarios de la extranet. En comparación con la configuración manual de la
dirección IP, la asignación estática DHCP evita los errores de configuración manual y ayuda a los
administradores de red a realizar un mantenimiento y administración unificados.
Planificación de otros parámetros de red
Los servidores DHCP pueden asignar otros parámetros de red, así como direcciones IP a los clientes
DHCP. Planifique otros parámetros de red según los requisitos de la red. Por ejemplo, para permitir que un cliente se
comunique con otros dispositivos de red a través de un nombre de dominio y obtener parámetros DNS mediante
DHCP, planifique la dirección IP del servidor DNS y el nombre de dominio del cliente.
Planificación de arrendamientos
Planifique un arrendamiento de dirección IP para un cliente en función de la duración en línea del cliente. Por
defecto, la concesión de la dirección IP es de un día.
En lugares donde los clientes a menudo se mueven y permanecen en línea durante un corto período de tiempo,
por ejemplo, en cafés, aeropuertos y hoteles, planifique un contrato de arrendamiento a corto plazo para
garantizar que las direcciones IP se liberen rápidamente después de que los clientes se desconecten.
En lugares donde los clientes rara vez se mueven y permanecen en línea durante un largo período de tiempo,
por ejemplo, en las áreas de oficinas de una empresa, planifican un contrato de arrendamiento a largo plazo
para evitar que los servicios se vean afectados por las renovaciones frecuentes de alquileres o direcciones.
Procedimiento
1. Correr:
system-view
Contexto
Los grupos de direcciones permiten a los servidores DHCP asignar parámetros de red, incluidas las direcciones IP a
los clientes. Puede especificar los parámetros de red en un grupo de direcciones, incluido un rango de direcciones IP,
una dirección de pasarela y la dirección IP de un servidor DNS.
Los grupos de direcciones se clasifican en grupos de direcciones de interfaz y grupos de direcciones globales.
Grupo de direcciones de interfaz: después de configurar una dirección IP para una interfaz en un servidor
DHCP, puede crear un grupo de direcciones en el mismo segmento de red que esta interfaz. Las direcciones
en el grupo de direcciones se pueden asignar solo a los clientes conectados a la interfaz. El grupo de
direcciones de la interfaz puede asignar direcciones IP a clientes en el mismo segmento de red que el
servidor DHCP. Cuando no se implementa ningún agente de retransmisión DHCP. Un servidor DHCP
asigna direcciones IP a clientes conectados a una interfaz o asigna direcciones IP en diferentes segmentos de
red a clientes conectados a múltiples interfaces.
Grupo global de direcciones: en un servidor DHCP, puede crear un grupo de direcciones en el segmento de
red especificado en la vista del sistema. Las direcciones en el grupo de direcciones se pueden asignar a todos
los clientes conectados al servidor DHCP. El grupo global de direcciones se aplica a los siguientes
escenarios:
El servidor y los clientes DHCP no están en el mismo segmento de red, y se implementa un agente de
retransmisión DHCP.
El servidor y los clientes DHCP están en el mismo segmento de red, y el servidor DHCP debe asignar una
dirección IP a un cliente conectado a una interfaz o asignar direcciones IP a los clientes conectados a
varias interfaces.
NOTA:
La configuración de grupos de direcciones de interfaz se recomienda para escenarios donde un servidor DHCP y clientes residen en el mismo
segmento de red.
Un servidor DHCP selecciona grupos de direcciones de acuerdo con las siguientes reglas:
Cuando no se implementa ningún agente de retransmisión DHCP, el servidor DHCP selecciona el grupo de
direcciones en el mismo segmento de red que la dirección IP de la interfaz que recibe los mensajes de
solicitud DHCP.
Cuando se implementan los agentes de retransmisión DHCP, el servidor DHCP selecciona el grupo de
direcciones en el mismo segmento de red que la dirección IP especificada en el campo Giaddr de los
mensajes de solicitud DHCP recibidos.
Procedimiento
Crear un conjunto de direcciones de interfaz.
1. Correr:
vista del sistema
2. (Opcional) Configure un servidor DHCP para asignar dinámicamente las direcciones IP a los clientes
BOOTP.
a. Correr:
dhcp server bootp
El servidor DHCP está habilitado para asignar dinámicamente las direcciones IP a los clientes
BOOTP.
De forma predeterminada, un servidor DHCP no asigna dinámicamente las direcciones IP a los
clientes BOOTP.
Además de asignar dinámicamente las direcciones IP a los clientes BOOTP, el dispositivo que
funciona como servidor DHCP puede asignar las direcciones IP a los clientes BOOTP en modo de
enlace estático mediante el comando dhcp server static-bind ip-address ip-address mac-
address mac-addresscomando .
3. Correr:
interfaz tipo de interfaz número de interfaz [. subinterfaz-numero ]
4. Correr:
dirección ip dirección ip { máscara | máscara de longitud }
1. Correr:
vista del sistema
2. (Opcional) Configure un servidor DHCP para asignar dinámicamente las direcciones IP a los clientes
BOOTP.
a. Correr:
dhcp server bootp
El servidor DHCP está habilitado para asignar dinámicamente las direcciones IP a los clientes
BOOTP.
De forma predeterminada, un servidor DHCP no asigna dinámicamente las direcciones IP a los
clientes BOOTP.
Además de asignar dinámicamente las direcciones IP a los clientes BOOTP, el dispositivo que
funciona como servidor DHCP puede asignar las direcciones IP a los clientes BOOTP en modo de
enlace estático mediante el comando dhcp server static-bind ip-address ip-address mac-
address mac-addresscomando .
3. Correr:
ip pool ip-pool-name
Se crea un grupo de direcciones global y se muestra la vista del grupo de direcciones global.
De forma predeterminada, no se crea ningún conjunto global de direcciones en el dispositivo.
El parámetro ip-pool-name especifica de forma única el nombre de un conjunto de direcciones. Por
ejemplo, cree un grupo de direcciones global llamado global_f1 para los empleados en el primer piso.
[ Huawei ] ip pool global_f1
4. Correr:
dirección ip de la red [ máscara { máscara | longitud de la máscara }]
5. (Opcional) Ejecutar:
vpn-instance vpn-instance-name
Contexto
Una vez que la función del servidor DHCP está habilitada en una interfaz, la función DHCP puede asignar
parámetros de red, incluidas las direcciones IP a los clientes.
Procedimiento
Habilitar la función del servidor DHCP basada en un conjunto de direcciones de interfaz:
1. Correr:
system-view
3. Correr:
dhcp select interface
La interfaz está habilitada para usar el grupo de direcciones de la interfaz para proporcionar la función
del servidor DHCP.
De forma predeterminada, una interfaz no utiliza el grupo de direcciones de interfaz para proporcionar la
función de servidor DHCP.
Un grupo de direcciones de interfaz es en realidad el segmento de red donde reside la dirección IP de la
interfaz, y dicho grupo de direcciones de interfaz se aplica solo a esta interfaz.
Si el dispositivo que funciona como servidor DHCP proporciona el servicio DHCP para clientes
conectados a múltiples interfaces, repita este paso para habilitar la función del servidor DHCP en todas
las interfaces.
Habilitar la función de servidor DHCP basada en un grupo de direcciones global
1. Correr:
vista del sistema
2. Correr:
interfaz tipo de interfaz número de interfaz [. subinterfaz-numero ]
3. Correr:
dirección ip dirección ip { máscara | longitud de máscara } [sub]
Si el dispositivo y el cliente se encuentran en diferentes segmentos de red (es decir, existe un relé), el
servidor DHCP analiza la dirección IP especificada por el campo giaddr en el paquete de solicitud
DHCP recibido y selecciona el grupo de direcciones en el mismo segmento de red que este Dirección
IP para asignar una dirección IP al cliente. Si ningún grupo de direcciones coincide con la dirección
IP analizada, el cliente no puede obtener una dirección IP.
4. Correr:
dhcp seleccione global
La interfaz está habilitada para utilizar el grupo de direcciones global para proporcionar la función del
servidor DHCP.
De forma predeterminada, una interfaz no utiliza el grupo de direcciones global para proporcionar la
función del servidor DHCP.
Los clientes conectados a la interfaz pueden obtener parámetros de red, incluidas las direcciones IP del
conjunto de interfaces globales.
NOTA:
Este paso es opcional si existe un agente de retransmisión DHCP entre el dispositivo y los clientes; este paso es obligatorio si
no existe un agente de relevo.
Procedimiento de seguimiento
Un cliente DHCP envía un mensaje de Descubrimiento DHCP en modo de transmisión. Cuando existen varios
servidores DHCP, incluidos los servidores DHCP falsos, en un segmento de red, el cliente DHCP acepta solo el
primer mensaje de oferta DHCP recibido y, por lo tanto, puede obtener una dirección IP inesperada de un servidor
DHCP falso. Para asegurarse de que un cliente obtenga una dirección IP del servidor DHCP correcto, configure la
indagación DHCP en el cliente. Para una configuración detallada de la indagación DHCP, consulte Configuración
de indagación DHCP en la Guía de configuración de enrutadores empresariales de las series AR120 y AR150 y
AR160 y AR200 y AR2200 y AR3200 y AR3200 de Huawei - Seguridad.
Contexto
Algunos servidores y clientes pueden usar direcciones IP específicas en un grupo de direcciones, por lo que el
servidor DHCP no asigna automáticamente estas direcciones IP a otros clientes. Por ejemplo, en una empresa, un
servidor DHCP asigna direcciones IP en el segmento de red 192.168.1.0/24 a las PC de los empleados. En este
segmento de red, 192.168.1.1 se utiliza como la dirección IP de la puerta de enlace, y 192.168.1.10 se utiliza como la
dirección IP del servidor DNS. La dirección IP del servidor DNS se configura manualmente para garantizar la
estabilidad, y otros hosts obtienen direcciones IP mediante DHCP. Por lo tanto, 192.168.1.10 debe excluirse del
rango de direcciones IP que pueden asignarse automáticamente.
NOTA:
Un servidor DHCP excluye automáticamente una dirección de pasarela configurada con el comando gateway-list y las direcciones IP de las
interfaces que conectan un servidor DHCP a los clientes. El servidor DHCP agrega automáticamente estas direcciones a la lista de
direcciones IP que no pueden asignarse automáticamente.
Procedimiento
Excluir direcciones IP de un conjunto de direcciones de interfaz.
1. Correr:
vista del sistema
3. Correr:
dhcp server excluded-ip-address inicio-ip-address [ end-ip-address ]
1. Correr:
vista del sistema
2. Correr:
ip pool ip-pool-name
3. Correr:
excluded-ip-address start-ip-address [ dirección -final-ip ]
Contexto
Un servidor DHCP arrienda las direcciones IP a los clientes. Cuando el contrato expira, los clientes deben solicitar
nuevas direcciones IP. Para garantizar la estabilidad, ciertos clientes requieren direcciones IP fijas. En este caso,
configure el servidor DHCP para asignar direcciones IP fijas a estos clientes. Las direcciones MAC de estos clientes
están vinculadas a direcciones IP fijas. Cuando un cliente de este tipo se aplica al servidor DHCP para obtener una
dirección IP, el servidor DHCP busca en las entradas de enlace la dirección MAC del cliente y asigna la dirección IP
coincidente al cliente. La asignación estática DHCP evita errores de configuración manual y facilita la administración
unificada.
Antes de realizar esta tarea de configuración, asegúrese de que no se hayan asignado las direcciones IP para la
asignación estática. (Para verificar la información relacionada, ejecute el comando utilizado display ip
pool { interface interface-pool-name | nombre ip-pool-name } ). Si se ha asignado una dirección IP de este tipo, use
otra dirección IP o libere la dirección asignada usando la resetear ip pool{ nombre del conjunto
de interfaces | nombre ip-pool-name } start-ip-address [ end-ip-address ] y vuelva a realizar el enlace.
La asignación estática DHCP, la protección de la fuente IP (IPSG, la configuración detallada en la Guía de
configuración de enrutadores empresariales de las series AR120 y AR150 y AR160 y AR200 y AR2200 y AR3200 y
AR3600 de Huawei - Seguridad - Configuración IPSG ), y la ARP estática implican el enlace de las direcciones IP y
MAC. Para ver los escenarios de uso e implementaciones, consulte la siguiente Tabla 3-8 .
Tabla 3-8 Diferencias entre la asignación estática DHCP, IPSG y ARP estática
Algunos clientes (como servidores y PC) Las direcciones MAC de estos clientes
Asignación estática DHCP
requieren direcciones IP fijas de un están vinculadas a direcciones IP
servidor DHCP. fijas. Cuando un cliente de este tipo se
aplica al servidor DHCP para obtener
una dirección IP, el servidor DHCP
busca en las entradas de enlace la
dirección MAC del cliente y asigna la
dirección IP coincidente al cliente.
Procedimiento
Configure un servidor DHCP para asignar direcciones IP fijas desde un grupo de direcciones de interfaz.
1. Correr:
vista del sistema
2. Correr:
interfaz tipo de interfaz número de interfaz [. subinterfaz-numero ]
3. Correr:
dhcp server static-bind dirección ip dirección ip dirección mac dirección mac
dirección
El servidor DHCP está configurado para asignar direcciones IP fijas a clientes específicos.
De forma predeterminada, un servidor DHCP no asigna direcciones IP fijas a clientes específicos.
Las direcciones IP fijas que se asignarán deben estar dentro del rango de direcciones IP que pueden
asignarse dinámicamente desde el conjunto de direcciones de la interfaz.
Configure un servidor DHCP para asignar direcciones IP fijas de un grupo de direcciones global.
1. Correr:
vista del sistema
2. Correr:
ip pool ip-pool-name
3. Correr:
static-bind ip-address ip-address mac-address mac-address
El servidor DHCP está configurado para asignar direcciones IP fijas a clientes específicos.
De forma predeterminada, un servidor DHCP no asigna direcciones IP fijas a clientes específicos.
Las direcciones IP fijas que se asignarán deben estar dentro del rango de direcciones IP que pueden
asignarse dinámicamente desde el conjunto de direcciones global.
Contexto
NOTA:
Esta tarea no tiene efecto para los clientes BOOTP.
Excepto por la asignación de direcciones IP fijas a clientes específicos , un servidor DHCP puede asignar
dinámicamente direcciones IP con arrendamientos a clientes en escenarios donde los hosts acceden temporalmente a
la red y el número de direcciones IP inactivas es menor que el número total de hosts.
El tiempo de arrendamiento varía según los requisitos de acceso a la red. Por defecto, la concesión de la dirección IP
es de un día.
En lugares donde los clientes se mudan a menudo, por ejemplo, en cafés, aeropuertos y hoteles, planifique un
contrato de arrendamiento a corto plazo para garantizar que las direcciones IP se liberen rápidamente
después de que los clientes se desconecten.
En lugares donde los clientes rara vez se mudan, por ejemplo, en áreas de oficinas de una empresa, planee un
contrato de arrendamiento a largo plazo para evitar que los servicios se vean afectados por las renovaciones
frecuentes de direcciones.
Diferentes grupos de direcciones en un servidor DHCP se pueden configurar con diferentes concesiones de
direcciones IP, pero las direcciones IP en el mismo grupo de direcciones deben configurarse con la misma concesión.
Procedimiento
Configure un tiempo de arrendamiento basado en un conjunto de direcciones de interfaz.
1. Correr:
vista del sistema
2. Correr:
interfaz tipo de interfaz número de interfaz [. subinterfaz-numero ]
3. Correr:
Arrendamiento del servidor dhcp { día día [ hora hora [ minuto minuto ]] |
ilimitado }
Se establece una concesión de dirección IP.
Por defecto, la concesión de la dirección IP es de un día.
Configure un tiempo de concesión basado en un grupo de direcciones global.
1. Correr:
vista del sistema
2. Correr:
ip pool ip-pool-name
3. Correr:
arrendamiento { día día [ hora hora [ minuto minuto ]] | ilimitado }
Contexto
Cuando el servidor DHCP asigna direcciones IP a los clientes, registra la información de asignación de direcciones
para facilitar el mantenimiento de rutina y la ubicación de fallas. Después de configurar la función de registro durante
la asignación de la dirección IP del servidor DHCP, el servidor DHCP registra los registros sobre la asignación de
direcciones, el conflicto, la renovación de la concesión y la publicación.
NOTA:
Si una gran cantidad de clientes DHCP solicitan direcciones IP después de que se configure la función de registro durante la asignación de la
dirección IP del servidor DHCP, el servidor registra con frecuencia los registros y, por lo tanto, el rendimiento del dispositivo puede verse
afectado.
Procedimiento
Basado en interfaces:
1. Correr:
vista del sistema
2. Correr:
interfaz tipo de interfaz número de interfaz [. subinterfaz-numero ]
3. Correr:
servidor dhcp logging
La función de registro durante la asignación de la dirección IP del servidor DHCP está habilitada.
De forma predeterminada, la función de registro durante la asignación de la dirección IP del servidor
DHCP está desactivada.
Basado en el modo global:
1. Correr:
vista del sistema
2. Correr:
ip pool ip-pool-name
Se crea el conjunto global de direcciones y se muestra la vista del conjunto global de direcciones.
De forma predeterminada, no se crea ningún conjunto global de direcciones en el dispositivo.
3. Correr:
explotación florestal
La función de registro durante la asignación de la dirección IP del servidor DHCP está habilitada.
De forma predeterminada, la función de registro durante la asignación de la dirección IP del servidor
DHCP está desactivada.
Comprobando la configuración
Ejecute el comando display ip pool para ver el estado de la función de registro durante la asignación de la dirección
IP del servidor DHCP.
Procedimiento de seguimiento
Configure el centro de información para mostrar los registros de asignación de direcciones IP registrados por el
servidor DHCP en las terminales de los usuarios o los hosts de registro o generarlos en archivos de registro. Para
obtener detalles sobre cómo configurar el centro de información, consulte Configuración de la salida del registro en
la Guía de configuración de enrutadores empresariales de las series AR120 y AR150 y AR160 y AR200 y AR2200 y
AR3200 y AR3600 de Huawei - Administración de dispositivos - Configuración del centro de información .
Contexto
Un servidor DHCP configurado con detección de conflictos de direcciones IP verifica si una dirección IP que se
asignará a un cliente entra en conflicto con otras direcciones IP.
Después de configurar la detección de conflictos de direcciones IP, un servidor DHCP envía un paquete de solicitud
de eco ICMP antes de enviar un mensaje de oferta DHCP. El paquete contiene las direcciones IP de origen y destino,
que son una dirección IP específica. Si el servidor DHCP no recibe un paquete de respuesta de eco de ICMP después
del período de espera máximo (especificado mediante el comando milisegundos de tiempo de espera de ping del
servidor dhcp), el servidor DHCP continúa enviando el paquete de solicitud de eco de ICMP hasta el número
máximo de tiempos de detección (especificado usando la mesa de ping servidor DHCP paquete número de
comandos) se ha alcanzado.
Si el servidor DHCP no recibe ningún paquete de respuesta de eco ICMP dentro del período de detección
(número de veces de detección x período de espera máximo), ningún cliente utilizará esta dirección IP y el
servidor DHCP asignará la dirección IP al cliente mediante el envío de un DHCP. Ofrecer mensaje al cliente.
Si el servidor DHCP recibe un paquete de respuesta de eco ICMP dentro del período de detección (número de
veces de detección x período de espera máximo), esta dirección IP está siendo utilizada por un cliente, y el
servidor DHCP enumera esta dirección IP como una dirección IP conflictiva y espera para el siguiente
mensaje DHCP Discover.
Esta tarea de configuración tiene efecto tanto para la interfaz como para los grupos de direcciones globales.
NOTA:
Si el período de detección es demasiado largo, los clientes pueden no obtener las direcciones IP. Establezca el período de detección en menos
de 8 segundos.
Procedimiento
1. Correr:
vista del sistema
Se configura el número de veces que el dispositivo detecta conflictos de direcciones IP antes de asignar
direcciones IP.
De forma predeterminada, el dispositivo no detecta conflictos de direcciones IP antes de asignar
direcciones IP.
3. Correr:
Tiempo de espera de ping del servidor Dhcp milisegundos
Contexto
Si un servidor DHCP se reinicia después de una actualización o es defectuoso, la información de asignación de la
dirección IP en el servidor DHCP se pierde. Después del reinicio, el servidor DHCP debe reasignar las direcciones
IP. Para evitar la pérdida de datos y para admitir la recuperación de datos al reiniciar, configure un servidor DHCP
para guardar automáticamente la información de asignación de direcciones IP, incluidos los alquileres de direcciones
y direcciones IP en conflicto, en los archivos. Cuando el servidor DHCP se reinicia, puede recuperar los datos de los
archivos.
Esta tarea de configuración tiene efecto tanto para la interfaz como para los grupos de direcciones globales.
Procedimiento
1. Correr:
vista del sistema
Se muestra la vista del sistema.
2. Correr:
base de datos del servidor dhcp habilitar
Se establece el intervalo en el que el servidor DHCP guarda la información de asignación de direcciones IP.
De forma predeterminada, la información de asignación de direcciones IP se guarda cada 300 segundos en
archivos de datos. Los nuevos archivos de datos sobrescriben los archivos de datos anteriores.
4. Correr:
base de datos del servidor dhcp recuperar
El servidor DHCP está habilitado para recuperar la información de asignación de direcciones IP.
Una vez que se ejecuta este comando, el servidor DHCP puede recuperar la información de asignación de
direcciones IP de los archivos de datos almacenados.
Contexto
Como se muestra en la Figura 3-15 y la Figura 3-16 , el enrutador funciona como el servidor DHCP de
respaldo. Puede asociar el grupo de direcciones IP en el enrutador con las instancias de prueba NQA para verificar el
estado del servidor DHCP (incluido el enlace y la función del servidor DHCP). Esto puede mejorar la confiabilidad
de la red. Cuando el servidor DHCP funciona correctamente, el grupo de direcciones IP en el enrutador está
bloqueado, y PC1 y PC2 obtienen direcciones IP a través del servidor DHCP. Cuando NQA detecta que el servidor
DHCP está defectuoso, el grupo de direcciones IP en el enrutador se desbloquea y asigna una dirección IP a la PC3
que está recién en línea. Cuando NQA detecta que la falla del servidor DHCP está rectificada, el grupo de direcciones
IP en el enrutador se bloquea nuevamente y la PC4 que está en línea obtiene una dirección IP a través del servidor
DHCP.
Esta función está configurada solo para un grupo de direcciones global.
NOTA:
Cuando el servidor DHCP está defectuoso, PC3 obtiene una dirección IP del enrutador; cuando se recupera el servidor DHCP, la función
DHCP se cambia de nuevo al servidor DHCP. En este momento, si la concesión de la dirección IP de PC3 ha caducado, la renovación de la
concesión fallará. Después de que PC3 se desconecte temporalmente, vuelve a obtener una dirección IP del servidor DHCP. Además, las dos
direcciones IP obtenidas por PC3 son diferentes porque los grupos de direcciones IP en el servidor DHCP y el enrutador tienen diferentes
rangos de direcciones.
Figura 3-15 Asociación del grupo de direcciones IP con NQA (enrutador y cliente que se encuentran en el mismo segmento de
red)
Figura 3-16 Asociación del grupo de direcciones IP con NQA (enrutador y cliente que se encuentran en diferentes segmentos
de red)
Procedimiento
1. Configure e inicie las instancias de prueba NQA.
Un grupo de direcciones IP puede asociarse con instancias de prueba NQA de los tipos DHCP e ICMP. Las
instancias de prueba NQA del tipo DHCP se utilizan para probar si la función del servidor DHCP es
normal; los del tipo ICMP se utilizan para probar si las rutas al servidor DHCP son accesibles. Cuando el
dispositivo utiliza instancias de prueba NQA del tipo ICMP, no puede detectar el estado de la función del
servidor DHCP. Por lo tanto, el dispositivo no puede detectar la situación en la que se puede acceder a la
ruta, pero la función del servidor DHCP no está disponible y los usuarios no pueden conectarse.
Configuración e inicio de una instancia de prueba NQA del tipo DHCP
a. Correr:
vista del sistema
2. Correr:
ip pool ip-pool-name
4. Correr:
pista de bloqueo que nombre-administrador nombre de prueba
El grupo de direcciones IP está asociado con la instancia de prueba NQA. El dispositivo determina si se
debe bloquear el grupo de direcciones de acuerdo con el resultado de la prueba de la instancia de prueba
NQA.
Por defecto, ningún grupo de direcciones IP está bloqueado.
NOTA:
Cuando el tipo de instancia de prueba NQA no es DHCP e ICMP, la asociación entre el grupo de direcciones IP y NQA no se
hace efectiva. En este caso, el grupo de direcciones IP está bloqueado.
Contexto
Cuando un cliente DHCP se conecta a un servidor o host DHCP fuera del segmento de la red local, los datos deben
enviarse a través de una puerta de enlace de egreso. Puede configurar la dirección de la puerta de enlace para los
clientes. Esta configuración solo es necesaria cuando se utiliza el conjunto global de direcciones. Cuando se utiliza el
conjunto de direcciones de la interfaz, la dirección de la puerta de enlace es la dirección IP de la interfaz que conecta
el servidor DHCP al cliente DHCP.
NOTA:
Para un grupo de direcciones global, si una dirección de puerta de enlace está configurada en el servidor DHCP, un cliente DHCP
obtiene la dirección de la puerta de enlace del servidor DHCP y genera automáticamente una ruta predeterminada a la dirección de
la puerta de enlace. Si ejecuta el comando option121 en el servidor DHCP para asignar rutas estáticas sin clase a los clientes
DHCP, el cliente DHCP utiliza una ruta estática sin clase asignada y no genera automáticamente una ruta predeterminada a la
dirección de la puerta de enlace.
Para un grupo de direcciones de interfaz, la dirección de la puerta de enlace de egreso es la dirección IP de la interfaz que conecta el
servidor DHCP al cliente DHCP. El cliente DHCP obtiene la dirección IP como la dirección de la puerta de enlace y genera
automáticamente una ruta predeterminada a la dirección de la puerta de enlace. Si ejecuta el comando dhcp server
option121 en el servidor DHCP para asignar rutas estáticas sin clase a los clientes DHCP, el cliente DHCP utiliza una ruta
estática sin clase asignada y no genera automáticamente una ruta predeterminada a la dirección de la puerta de enlace.
No configure una dirección de puerta de enlace para clientes DHCP en los siguientes escenarios:
Cuando no se implementa ningún agente de retransmisión DHCP, la dirección de la puerta de enlace es la
dirección IP de la interfaz que conecta el servidor DHCP al cliente DHCP.
Cuando se implementa un agente de retransmisión DHCP, la dirección de la puerta de enlace es la dirección
IP de la interfaz que conecta el agente de retransmisión DHCP al cliente.
En un escenario donde se implementa el Protocolo de redundancia de enrutador virtual (VRRP) y DHCP, si el grupo
VRRP funciona como el servidor DHCP, realice esta tarea para configurar la dirección IP virtual del grupo como la
dirección de la puerta de enlace.
Para equilibrar la carga del tráfico y mejorar la confiabilidad de la red, configure múltiples puertas de enlace de
egreso. Cada grupo de direcciones se puede configurar con un máximo de ocho direcciones de puerta de enlace.
Cuando se usa un grupo de direcciones global para asignar parámetros de red, los comandos de configuración son
diferentes para los clientes dinámicos y estáticos. Los parámetros de red para clientes dinámicos se configuran en la
vista de grupo de direcciones global, mientras que los parámetros de red para clientes estáticos se configuran en la
vista de grupo de direcciones global o en la vista de plantilla de opción DHCP. La plantilla de la opción DHCP debe
configurarse cuando los clientes estáticos requieren parámetros de red diferentes de los de los clientes dinámicos. Los
parámetros de red configurados en la vista de plantilla de opción DHCP surten efecto solo para clientes estáticos. Si
un parámetro de red se configura de manera diferente en el grupo de direcciones global y en las vistas de la plantilla
de la Opción DHCP, la configuración en la vista de la plantilla de la Opción DHCP entra en vigor.
Procedimiento
En la vista de grupo de direcciones global:
1. Correr:
vista del sistema
Contexto
Para permitir que los clientes DHCP se comuniquen con dispositivos en otras redes a través de nombres de host,
configure el servicio DNS o NetBIOS.
El DNS, definido por RFC 1034 y proporcionado por TCP / IP, traduce los nombres de host en direcciones IP.
NetBIOS, definido por IBM, es aplicable a pequeñas LAN con docenas de PC para proporcionar los siguientes
servicios:
Servicio de nombres de host en un segmento de red a través del puerto UDP 137
Servicios de datos (a través del puerto UDP 138), que incluyen la transmisión de datos entre programas, la
notificación de los servicios del navegador y la configuración de los vecinos de la red en los sistemas de
escritorio de los usuarios.
Servicios de sesión (a través del puerto TCP 139), incluido el intercambio de archivos y la impresión
Los clientes que se ejecutan en el sistema operativo Microsoft Windows utilizan el protocolo NetBIOS para la
comunicación. Cuando se utilizan dichos clientes, el servidor del servicio de nombres de Internet de Windows
(WINS) traduce los nombres de host en direcciones IP. NetBIOS es vulnerable a los ataques, por lo que es opcional
en sistemas operativos Windows posteriores a Windows 2000. Los usuarios pueden habilitar o deshabilitar NetBIOS
según sea necesario.
Cuando un cliente DHCP usa el protocolo NetBIOS para la comunicación, su nombre de host debe asignarse a una
dirección IP. Según los modos para obtener la asignación, los nodos NetBIOS se clasifican en los siguientes tipos:
b-nodo: indica un nodo en modo de difusión. Este nodo obtiene su mapeo en modo broadcast.
p-nodo: indica un nodo en modo de igual a igual. Este nodo obtiene su asignación al comunicarse con el
servidor NetBIOS en modo de unidifusión.
m-nodo: indica un nodo en modo mixto. Un m-nodo es un p-nodo que tiene ciertas características de
transmisión. El nodo primero envía paquetes de difusión para obtener su mapeo. Si no se obtiene una
asignación, el nodo envía paquetes de unidifusión.
nodo h: indica un nodo en modo híbrido. Un nodo h es un nodo b habilitado con un mecanismo de
comunicación de extremo a extremo. El nodo primero envía paquetes de unidifusión para obtener su
mapeo. Si no se obtiene una asignación, el nodo envía paquetes de difusión.
Al instalar un sistema operativo Microsoft Windows en una PC, debe definir un nombre de host. De lo contrario, el
sistema genera un nombre de host al azar. Los nombres de host son únicos en una red.
Cuando se usa un grupo de direcciones global para asignar parámetros de red, los comandos de configuración son
diferentes para los clientes dinámicos y estáticos. Los parámetros de red para clientes dinámicos se configuran en la
vista de grupo de direcciones global, mientras que los parámetros de red para clientes estáticos se configuran en la
vista de grupo de direcciones global o en la vista de plantilla de opción DHCP. La plantilla de la opción DHCP debe
configurarse cuando los clientes estáticos requieren parámetros de red diferentes de los de los clientes dinámicos. Los
parámetros de red configurados en la vista de plantilla de opción DHCP surten efecto solo para clientes estáticos. Si
un parámetro de red se configura de manera diferente en el grupo de direcciones global y en las vistas de la plantilla
de la Opción DHCP, la configuración en la vista de la plantilla de la Opción DHCP entra en vigor.
La dirección IP del servidor DNS, el sufijo del nombre de dominio DNS y la dirección IP del servidor NetBIOS en el
conjunto de direcciones pueden especificarse estadísticamente o obtenerse automáticamente. El tipo de nodo
NetBIOS solo se puede especificar estáticamente.
Si la configuración se obtiene automáticamente, el dispositivo como servidor DHCP también debe funcionar
como cliente DHCP (la función del cliente DHCP está configurada en la interfaz conectada al servidor
DHCP remoto). El dispositivo obtiene la dirección IP del servidor DNS, el sufijo del nombre de dominio
DNS y la dirección IP del servidor NetBIOS del servidor DHCP remoto y luego utiliza la función
de importación del grupo de direcciones para asignar la información al cliente de enlace descendente. Por
ejemplo, el servidor DHCP de una empresa necesita obtener la dirección IP uniforme del servidor DNS, el
sufijo del nombre de dominio DNS y la dirección IP del servidor NetBIOS del operador, y asignar la
información al cliente de enlace descendente. En este caso, la configuración se puede obtener
automáticamente.
Si la configuración debe especificarse después de habilitar la función de obtención automática, se utiliza el
método de especificación estática.
NOTA:
Si el grupo de direcciones contiene las configuraciones que se especifican estadísticamente y se obtienen automáticamente, la configuración
estadísticamente especificada tendrá prioridad.
Procedimiento
Basado en un conjunto de direcciones de interfaz:
Configurar un servicio DNS.
1. Correr:
vista del sistema
El grupo de direcciones está configurado para asignar la dirección IP del servidor NetBIOS obtenida
automáticamente a los clientes DHCP.
De forma predeterminada, el grupo de direcciones no asigna la dirección IP del servidor NetBIOS
obtenida automáticamente a los clientes DHCP.
Configure el grupo de direcciones para asignar la configuración NetBIOS especificada estáticamente
a los clientes DHCP.
Correr:
dhcp server nbns-list ip-address & <1-8>
Se configura el sufijo del nombre de dominio que se asignará a los clientes DHCP.
De forma predeterminada, no se configura ningún sufijo de nombre de dominio DNS.
Configurar un servicio NetBIOS.
1. Correr:
vista del sistema
El grupo de direcciones está configurado para asignar la dirección IP del servidor NetBIOS
obtenida automáticamente a los clientes DHCP.
De forma predeterminada, el grupo de direcciones no asigna la dirección IP del servidor NetBIOS
obtenida automáticamente a los clientes DHCP.
Configure el grupo de direcciones para asignar la configuración NetBIOS especificada
estáticamente a los clientes DHCP.
Correr:
nbns-list ip-address & <1-8>
Se especifica la dirección del servidor NetBIOS que un servidor DHCP entrega a un cliente
DHCP.
De forma predeterminada, no se configura ninguna dirección IP del servidor NetBIOS.
Cada grupo de direcciones se puede configurar con un máximo de ocho direcciones IP de
servidor NetBIOS.
Correr:
netbios-type { b-node | nodo h | m-nodo | p-nodo }
Contexto
Algunos clientes requieren que ciertos parámetros de red, además de las direcciones IP, estén configurados antes de
que puedan funcionar normalmente. Un servidor DHCP puede asignar información de configuración, como el archivo
de configuración de inicio a los clientes. Los archivos de configuración generalmente se guardan en el servidor
DHCP o en un servidor de archivos dedicado. El servidor DHCP puede especificar la dirección del servidor de
archivos para que los clientes puedan obtener fácilmente archivos del servidor de archivos.
Si el archivo de configuración de inicio se guarda en un servidor de archivos, la ruta entre el cliente DHCP y el
servidor de archivos debe ser accesible.
Cuando se usa un grupo de direcciones global para asignar parámetros de red, los comandos de configuración son
diferentes para los clientes dinámicos y estáticos. Los parámetros de red para clientes dinámicos se configuran en la
vista de grupo de direcciones global, mientras que los parámetros de red para clientes estáticos se configuran en la
vista de grupo de direcciones global o en la vista de plantilla de opción DHCP. La plantilla de la opción DHCP debe
configurarse cuando los clientes estáticos requieren parámetros de red diferentes de los de los clientes dinámicos. Los
parámetros de red configurados en la vista de plantilla de opción DHCP surten efecto solo para clientes estáticos. Si
un parámetro de red se configura de manera diferente en el grupo de direcciones global y en las vistas de la plantilla
de la Opción DHCP, la configuración en la vista de la plantilla de la Opción DHCP entra en vigor.
Procedimiento
Configure un archivo de configuración basado en un conjunto de direcciones de interfaz.
1. Correr:
vista del sistema
2. Correr:
interfaz tipo de interfaz número de interfaz [. subinterfaz-numero ]
3. Correr:
dhcp bootfile servidor bootfile
4. Correr:
dhcp server sname sname
El nombre del servidor desde el cual los clientes DHCP obtienen el archivo de configuración de inicio
está configurado.
De forma predeterminada, el nombre del servidor no está configurado.
5. Correr:
dhcp server next-server ip-address
La dirección IP del servidor se configura para el cliente después de que el cliente obtiene
automáticamente una dirección IP.
De forma predeterminada, la dirección IP del servidor no está configurada.
También puede especificar una dirección IP para el servidor de archivos configurando las opciones
definidas por el usuario para los clientes .
Configure un archivo de configuración basado en un grupo de direcciones global.
En la vista de grupo de direcciones global:
1. Correr:
vista del sistema
El nombre del servidor desde el cual los clientes DHCP obtienen el archivo de configuración de
inicio está configurado.
De forma predeterminada, el nombre del servidor no está configurado.
5. Correr:
dirección IP del siguiente servidor
La dirección IP de un servidor de servicio de red se configura para el cliente después de que el cliente
obtiene automáticamente una dirección IP.
De forma predeterminada, la dirección IP del servidor no está configurada.
También puede especificar una dirección IP para el servidor de archivos configurando las opciones
definidas por el usuario para los clientes .
En la vista de plantilla de la opción DHCP:
1. Correr:
vista del sistema
El nombre del servidor desde el cual los clientes DHCP obtienen el archivo de configuración de
inicio está configurado.
De forma predeterminada, el nombre del servidor no está configurado.
5. Correr:
dirección IP del siguiente servidor
La dirección IP de un servidor de servicio de red se configura para el cliente después de que el cliente
obtiene automáticamente una dirección IP.
De forma predeterminada, la dirección IP del servidor no está configurada.
También puede especificar una dirección IP para el servidor de archivos configurando las opciones
definidas por el usuario para los clientes .
Si necesita configurar otros elementos en la vista de plantilla Opción DHCP, complételos primero
antes de realizar los siguientes pasos.
6. (Opcional) Ejecutar:
dejar
Contexto
Los proveedores pueden definir las opciones de DHCP. Un dispositivo que funciona como servidor DHCP puede
asignar parámetros de red definidos por el proveedor a los clientes usando los siguientes métodos:
De acuerdo con las opciones de los mensajes de descubrimiento de DHCP: las opciones se configuran
mediante la opción del servidor dhcp (basada en un grupo de direcciones de interfaz) u opción (basada en
un grupo de direcciones global). El dispositivo proporciona opciones solo cuando lo solicitan los clientes.
Mediante la adición forzada del campo Opciones: las opciones se configuran mediante el comando dhcp
forzar la inserción de la inserción (en función de un grupo de direcciones de interfaz) o la opción de la
inserción de la fuerza (en función de una agrupación de direcciones global). El dispositivo inserta el campo
Opciones en los mensajes de respuesta de DHCP, independientemente de si las opciones son solicitadas por
los clientes.
Cuando se usa un grupo de direcciones global para asignar parámetros de red, los comandos de configuración son
diferentes para los clientes dinámicos y estáticos. Los parámetros de red para clientes dinámicos se configuran en la
vista de grupo de direcciones global, mientras que los parámetros de red para clientes estáticos se configuran en la
vista de grupo de direcciones global o en la vista de plantilla de opción DHCP. La plantilla de la opción DHCP debe
configurarse cuando los clientes estáticos requieren parámetros de red diferentes de los de los clientes dinámicos. Los
parámetros de red configurados en la vista de plantilla de opción DHCP surten efecto solo para clientes estáticos. Si
un parámetro de red se configura de manera diferente en el grupo de direcciones global y en las vistas de la plantilla
de la Opción DHCP, la configuración en la vista de la plantilla de la Opción DHCP entra en vigor.
Procedimiento
Configure las opciones definidas por el usuario para clientes basadas en un grupo de direcciones de interfaz.
1. Correr:
vista del sistema
2. (Opcional) Ejecutar:
Opción de confianza del servidor dhcp 82
3. Correr:
interfaz tipo de interfaz número de interfaz [. subinterfaz-numero ]
4. (Opcional) Ejecutar:
Código de opción de inserción forzada del servidor dhcp & <1-254>
El servidor DHCP está configurado para insertar por la fuerza un campo de opción en los mensajes de
respuesta DHCP enviados a los clientes DHCP.
De forma predeterminada, el servidor DHCP no inserta por la fuerza un campo de opción en los
mensajes de respuesta de DHCP.
Después de configurar esta función, el dispositivo inserta un campo de opción en un mensaje de
respuesta DHCP, independientemente de si se ha solicitado la opción.
5. Correr:
DHCP opción de servidor de código [ subopción subcódigo ] { ascii ascii-string |
cadena hexagonal hexagonal | cifrar cadena de cifrado | dirección ip dirección
ip y <1-8>}
Después de configurar una opción, el dispositivo proporciona esta opción solo cuando los clientes lo
solicitan.
Algunas opciones se configuran usando otros comandos, como se describe en la siguiente tabla.
Tabla 3-9 Comandos para configurar las opciones
Opción Comando de configuración Descripción
6. Correr:
dhcp server option121 ip-address { ip-address máscara-longitud gateway-address }
y <1-8>
7. Correr:
Opción de servidor dhcp184 { como dirección ip ip | conmutación por error de la
dirección IP cadena de dialer | ncp-ip ip-address | voz-vlan vlan-id }
La opción 184 asignada a los clientes DHCP está configurada.
De forma predeterminada, el campo Opción 184 no está configurado.
Configure las opciones definidas por el usuario para clientes basadas en un grupo de direcciones global.
En la vista de grupo de direcciones global:
1. Correr:
vista del sistema
El servidor DHCP está configurado para insertar por la fuerza un campo de opción en los mensajes
de respuesta DHCP enviados a los clientes DHCP.
De forma predeterminada, el servidor DHCP no inserta por la fuerza un campo de opción en los
mensajes de respuesta de DHCP.
5. Correr:
opción de código [ subopción subcódigo ] { ascii ascii-string | cadena
hexagonal hexagonal | cifrar cadena de cifrado | dirección ip dirección ip y
<1-8>}
Algunas opciones se configuran usando otros comandos, como se describe en la siguiente tabla.
Tabla 3-10 Comandos para configurar opciones
Opción Comando de configuración Descripción
6. Correr:
option121 ip-address { ip-address máscara-longitud gateway-address } & <1-8>
El servidor DHCP está configurado para insertar por la fuerza un campo de opción en los mensajes
de respuesta DHCP enviados a los clientes DHCP.
De forma predeterminada, el servidor DHCP no inserta por la fuerza un campo de opción en los
mensajes de respuesta de DHCP.
4. Correr:
opción de código [ subopción subcódigo ] { ascii ascii-string | cadena
hexagonal hexagonal | cifrar cadena de cifrado | dirección ip dirección ip y
<1-8>}
Las opciones de DHCP están configuradas.
Por defecto, ninguna opción está configurada.
NOTA:
Si una opción lleva una contraseña, el uso de ascii o hex es inseguro. Se recomienda el uso de cifrado . Por motivos de
seguridad, la contraseña debe tener al menos seis caracteres y debe contener al menos dos de los siguientes: dígitos, letras
minúsculas, letras mayúsculas y caracteres especiales.
Procedimiento
Configure el límite de velocidad DHCP en la vista del sistema.
1. Correr:
vista del sistema
2. Correr:
dhcp check dhcp-rate enable [ vlan { vlan-id1 [ a vlan-id2 ]} & <1-10>]
3. Correr:
dhcp check dhcp-rate rate [ vlan { vlan-id1 [ a vlan-id2 ]} & <1-10>]
4. (Opcional) Ejecutar:
alarma dhcp dhcp-rate habilitar
5. (Opcional) Ejecutar:
alarma dhcp umbral de tasa dhcp umbral
1. Correr:
vista del sistema
2. Correr:
VLAN ID de VLAN
3. Correr:
dhcp comprobar dhcp-rate habilitar
4. Correr:
-tasa dhcp cheque dhcp tasa
1. Correr:
vista del sistema
2. Correr:
interfaz tipo de interfaz número de interfaz [. subinterfaz-numero ]
3. Correr:
dhcp comprobar dhcp-rate habilitar
4. Correr:
-tasa dhcp cheque dhcp tasa
5. (Opcional) Ejecutar:
alarma dhcp dhcp-rate habilitar
6. (Opcional) Ejecutar:
alarma dhcp umbral de tasa dhcp umbral
Parámetro Descripción
Ejecute el comando mostrar la base de datos del servidor dhcp para ver la ruta para almacenar la base de
datos DHCP.
Ejecute el comando para mostrar la plantilla de la opción dhcp [ nombre plantilla-nombre ] para ver la
configuración de una plantilla de la opción DHCP.
Ejecute el comando importar todos los conjuntos de direcciones IP para ver las configuraciones de DNS y
NetBIOS que el grupo de direcciones obtiene y asigna automáticamente a los clientes DHCP.
Tareas de Pre-configuración
Antes de configurar un agente de retransmisión DHCP, complete las siguientes tareas:
Configurar un servidor DHCP.
Si un enrutador funciona como el servidor DHCP, consulte 3.9 Configuración de un servidor DHCP para
obtener detalles de configuración.
Configure un protocolo de enrutamiento entre el dispositivo y el servidor DHCP para garantizar que la ruta
entre ellos sea accesible.
Procedimiento
1. Correr:
vista del sistema
Procedimiento
1. Correr:
vista del sistema
4. Correr:
dhcp seleccionar relé
Procedimiento
Especifique una dirección IP para el servidor DHCP en la vista de interfaz.
1. Correr:
vista del sistema
2. (Opcional) Ejecutar:
ciclo de direccion de relevo ip
La función de sondeo del servidor DHCP está configurada en el agente de retransmisión DHCP.
De forma predeterminada, el sondeo del servidor DHCP está deshabilitado en un agente de
retransmisión DHCP.
Si se especifican las direcciones IP para varios servidores DHCP, de forma predeterminada, el agente de
retransmisión de DHCP reenvía los mensajes de descubrimiento de DHCP a todos los servidores
DHCP. Para reducir la carga del dispositivo, configure la función de sondeo del servidor DHCP para que
el dispositivo reenvíe los mensajes de Descubrimiento de DHCP a un solo servidor DHCP a la vez. Si el
dispositivo no recibe ningún mensaje de Respuesta DHCP del servidor DHCP durante un período de
tiempo específico, el dispositivo reenvía los mensajes de Descubrimiento DHCP a otro servidor DHCP
hasta que reciba un mensaje de Respuesta DHCP.
3. Correr:
interfaz tipo de interfaz número de interfaz [. subinterfaz-numero ]
4. Correr:
dhcp relay server-ip ip-address
1. Correr:
vista del sistema
2. (Opcional) Ejecutar:
ciclo de direccion de relevo ip
La función de sondeo del servidor DHCP está configurada en el agente de retransmisión DHCP.
De forma predeterminada, el sondeo del servidor DHCP está deshabilitado en un agente de
retransmisión DHCP.
Si se especifican las direcciones IP para varios servidores DHCP, de forma predeterminada, el agente de
retransmisión de DHCP reenvía los mensajes de descubrimiento de DHCP a todos los servidores
DHCP. Para reducir la carga del dispositivo, configure la función de sondeo del servidor DHCP para que
el dispositivo reenvíe los mensajes de Descubrimiento de DHCP a un solo servidor DHCP a la vez. Si el
dispositivo no recibe ningún mensaje de Respuesta DHCP del servidor DHCP durante un período de
tiempo específico, el dispositivo reenvía los mensajes de Descubrimiento DHCP a otro servidor DHCP
hasta que reciba un mensaje de Respuesta DHCP.
3. Correr:
nombre de grupo del servidor dhcp
4. Correr:
dhcp-server ip-address [ ip-address-index ]
Los miembros del servidor DHCP están configurados en el grupo de servidores DHCP.
De forma predeterminada, ningún miembro del servidor DHCP está configurado en un grupo de
servidores DHCP.
Se puede agregar un máximo de ocho servidores DHCP a un grupo de servidores DHCP.
5. (Opcional) Ejecutar:
dirección IP de la puerta de enlace
6. (Opcional) Ejecutar:
vpn-instance vpn-instance-name
7. Correr:
interfaz tipo de interfaz número de interfaz [. subinterfaz-numero ]
8. Correr:
dhcp relay server-select nombre-grupo
Procedimiento
1. Correr:
vista del sistema
El agente de retransmisión DHCP está habilitado para insertar el campo Opción 82 en los mensajes
DHCP recibidos.
De forma predeterminada, un agente de retransmisión DHCP no puede insertar el campo Opción 82
en los mensajes DHCP recibidos.
Los mensajes DHCP recibidos en el agente de retransmisión DHCP pueden llevar el campo Opción
82. Seleccione una estrategia basada en los requisitos de la red.
Cuando se configura la inserción : si un mensaje DHCP no lleva el campo Opción 82, el agente
de retransmisión DHCP inserta el campo Opción 82. Si un mensaje DHCP lleva el campo
Opción 82, el agente de retransmisión DHCP verifica si el campo Opción 82 contiene id-
remoto . Si es así, el campo Opción 82 permanece sin cambios; si no, el agente de retransmisión
DHCP inserta la identificación remota .
Cuando se configura la reconstrucción : si un mensaje DHCP no lleva el campo Opción 82, el
agente de retransmisión DHCP inserta el campo Opción 82. Si un mensaje DHCP lleva el campo
Opción 82, el agente de retransmisión DHCP elimina el campo Opción 82 original e inserta el
campo Opción 82 configurado localmente.
c. Correr:
dejar
Procedimiento
Configure el límite de velocidad DHCP en la vista del sistema.
1. Correr:
vista del sistema
2. Correr:
dhcp check dhcp-rate enable [ vlan { vlan-id1 [ a vlan-id2 ]} & <1-10>]
3. Correr:
dhcp check dhcp-rate rate [ vlan { vlan-id1 [ a vlan-id2 ]} & <1-10>]
4. (Opcional) Ejecutar:
alarma dhcp dhcp-rate habilitar
5. (Opcional) Ejecutar:
alarma dhcp umbral de tasa dhcp umbral
1. Correr:
vista del sistema
2. Correr:
VLAN ID de VLAN
3. Correr:
dhcp comprobar dhcp-rate habilitar
4. Correr:
-tasa dhcp cheque dhcp tasa
1. Correr:
vista del sistema
2. Correr:
interfaz tipo de interfaz número de interfaz [. subinterfaz-numero ]
3. Correr:
dhcp comprobar dhcp-rate habilitar
4. Correr:
-tasa dhcp cheque dhcp tasa
5. (Opcional) Ejecutar:
alarma dhcp dhcp-rate habilitar
6. (Opcional) Ejecutar:
alarma dhcp umbral de tasa dhcp umbral
Tareas de Pre-configuración
Antes de configurar un cliente DHCP, complete las siguientes tareas:
Configurar un servidor DHCP.
(Opcional) Configure un agente de retransmisión DHCP.
Configure un protocolo de enrutamiento entre el dispositivo y el servidor DHCP para garantizar que la ruta
entre ellos sea accesible.
El cliente DHCP está configurado para enviar mensajes de Descubrimiento DHCP que llevan el campo
Opción 60.
De forma predeterminada, el valor del campo Opción 60 está en el formato del nombre de dispositivo de
huawei- . Se especifica un nombre de dispositivo usando el sysname comando .
La opción 60 identifica el tipo de proveedor y la configuración de un cliente DHCP. Los proveedores
pueden definir el campo Opción 60 para transferir la información de identificación especificada o las
configuraciones de los clientes a los servidores DHCP.
3. Correr:
interfaz tipo de interfaz número de interfaz [. subinterfaz-numero ]
El cliente DHCP está configurado para enviar mensajes de Descubrimiento DHCP que llevan el campo
Opción 60.
Por defecto, el campo Opción 60 no está configurado.
El campo Opción 60 se puede configurar en la vista del sistema y en la vista de la interfaz. La
configuración en la vista de interfaz tiene una prioridad más alta que la de la vista del sistema. Si el campo
Opción 60 está configurado en ambas vistas, la configuración realizada en la vista de la interfaz entra en
vigencia.
Procedimiento
1. Correr:
vista del sistema
Procedimiento
1. Correr:
vista del sistema
Procedimiento
1. Correr:
vista del sistema
El cliente DHCP está configurado para obtener entradas de enrutamiento a través de DHCP.
De forma predeterminada, un cliente DHCP no obtiene entradas de enrutamiento a través de DHCP.
3. Correr:
interfaz tipo de interfaz número de interfaz [. subinterfaz-numero ]
Se establece la prioridad de las entradas de enrutamiento asignadas por el servidor DHCP a los clientes
DHCP.
La prioridad predeterminada de las entradas de enrutamiento asignadas por el servidor DHCP a los clientes
DHCP es 60.
Procedimiento
1. Correr:
vista del sistema
Tareas de Pre-configuración
Antes de configurar un dispositivo como cliente BOOTP, complete las siguientes tareas:
Configurar un servidor DHCP.
(Opcional) Configure un agente de retransmisión DHCP.
Configure un protocolo de enrutamiento entre el dispositivo y el servidor DHCP para garantizar que la ruta
entre ellos sea accesible.
Procedimiento
1. Correr:
vista del sistema
El cliente BOOTP está configurado para obtener entradas de enrutamiento a través de DHCP.
De forma predeterminada, un cliente BOOTP no obtiene entradas de enrutamiento a través de DHCP.
3. Correr:
interfaz tipo de interfaz número de interfaz [. subinterfaz-numero ]
Se establece la prioridad de las entradas de enrutamiento asignadas por el servidor DHCP a los clientes
BOOTP.
La prioridad predeterminada de las entradas de enrutamiento asignadas por el servidor DHCP a los clientes
BOOTP es 60.
Procedimiento
1. Correr:
vista del sistema
Procedimiento
Ejecute el comando reset dhcp server statistics para borrar las estadísticas sobre los mensajes DHCP
enviados y recibidos en un servidor DHCP.
Ejecute el comando de restablecer las estadísticas de retransmisión dhcp [ nombre de grupo del
servidor ] para borrar las estadísticas sobre los mensajes DHCP enviados y recibidos en un agente de
retransmisión DHCP.
Ejecute el comando de restablecer las estadísticas del cliente dhcp [ interfaz -tipo-interfaz-número-
interfaz ] para borrar las estadísticas sobre los mensajes DHCP enviados y recibidos en un cliente DHCP.
Ejecute el comando reset dhcp statistics para borrar las estadísticas sobre los mensajes DHCP enviados y
recibidos en un dispositivo.
Procedimiento
Ejecute los siguientes comandos para restablecer los grupos de direcciones en el dispositivo.
Grupo de direcciones de interfaz:
restablecer el nombre de la agrupación de la interfaz de la agrupación de direcciones IP { start-ip-
address [ end-ip-address ] | todo | conflicto | expirado | utilizado }
Grupo global de direcciones:
restablecer el nombre de la agrupación de ip ip-pool-name { start-ip-address [ end-ip-address ]
| todo | conflicto | expirado | utilizado }
Los parámetros en los comandos se describen en la siguiente tabla.
Parámetro Descripción
Ejecutar la importación piscina ip reset { todo | dns | nombre de dominio | nbns } comando para borrar las
configuraciones de DNS y NetBIOS que el grupo de direcciones obtiene y asigna automáticamente a los
clientes DHCP.
Configure un agente de retransmisión DHCP para solicitar un servidor DHCP para liberar las direcciones IP
de los clientes.
Una vez que el agente de retransmisión DHCP se configura para solicitar al servidor DHCP que libere las
direcciones IP de los clientes, el agente de retransmisión DHCP envía mensajes de liberación de DHCP al
servidor DHCP especificado. Después de recibir el mensaje, el servidor DHCP restaura las direcciones IP
especificadas al estado inactivo. Las direcciones IP liberadas se pueden asignar a otros clientes. Ejecute los
siguientes comandos para configurar el agente de retransmisión DHCP para solicitar al servidor DHCP que
libere las direcciones IP de los clientes:
1. Ejecute el comando de vista del sistema para ingresar a la vista del sistema.
2. (Opcional) Ejecute la interfaz tipo de interfaz número de interfaz [. subinterface-number ] para ingresar
la vista de interfaz o la vista de sub-interfaz .
3. Ejecute el comando dhcp relay release client-ip-address mac-address [ vpn-instance vpn-instance-
name ] [ server-ip-address ] para solicitar al servidor DHCP que libere las direcciones IP asignadas a los
clientes DHCP.
NOTA:
El parámetro vpn-instance vpn-instance-name no se puede configurar en la vista de la interfaz.
Procedimiento
1. Ejecute el comando de vista del sistema para ingresar a la vista del sistema.
2. Ejecute el comando ip pool ip-pool-name para ingresar a la vista de grupo de direcciones global.
3. Ejecutar el bloqueo de comando para bloquear el conjunto de direcciones.
De forma predeterminada, los grupos de direcciones en un dispositivo no están bloqueados.
Mapa de configuración
La hoja de ruta de configuración es la siguiente:
Configure la función del servidor DHCP en el enrutador para asignar dinámicamente las direcciones IP y la dirección
del servidor DNS a los terminales en los dos segmentos de red de la empresa. Las PC en 10.1.1.0/24 son terminales
de oficina fijos para empleados con una concesión de dirección IP de 30 días, y el cliente DHCP_1 tiene asignada la
dirección IP fija (10.1.100/24) en el modo estático DHCP. El segmento de red 10.1.2.0/24 se utiliza para que los
empleados en viajes de negocios accedan temporalmente a la red, con el arrendamiento de la dirección IP de 2 días.
NOTA:
Configure el tipo de enlace de interfaz y las VLAN en los conmutadores de Capa 2 LSW_1 y LSW_2 para implementar la comunicación de
Capa 2.
Procedimiento
1. Habilitar el servicio DHCP.
2. < Huawei > system-view
3. [ Huawei ] sysname Router
[Router] dhcp enable
# Configure los clientes conectados a VLANIF 11 para obtener direcciones IP y otros parámetros de red del
conjunto de direcciones de la interfaz.
[Router] interface vlanif 11
[Router-Vlanif11] dhcp select interface
[Router-Vlanif11] dhcp server lease día 2
[Router-Vlanif11] dhcp server nombre de dominio huawei.com
[Router-Vlanif11] dhcp server dns-list 10.1.1.2
[Router-Vlanif11] quit
7. Verificar la configuración.
# Ejecute el comando display ip pool en el enrutador para ver la asignación del conjunto de direcciones de
la interfaz. El usado campo indica el número de direcciones IP asignadas.
[Router] muestra la interfaz del grupo de servidores vlanif10
Nombre de la piscina: Vlanif10
Pool-No : 0
Arrendamiento: 30 días 0 horas 0 minutos
Nombre de dominio: huawei.com
DNS-server0: 10.1.1.2
NBNS-server0: -
Tipo de Netbios: -
Posición: Estado de la interfaz: Desbloqueado
Gateway-0: 10.1.1.1
Red: 10.1.1.0
Máscara: 255.255.255.0
Instancia de VPN: -
Registro: Desactivar
-----------------------------------------------------------------------------
Inicio final Total utilizado inactivo (vencido) Conflicto deshabilitado
-----------------------------------------------------------------------------
10.1.1.1 10.1.1.254 253 1 251(0) 0 1
-----------------------------------------------------------------------------
[Router] muestra la interfaz de la agrupación ip vlanif11
Nombre de la piscina: Vlanif11
Pool-No : 1
Arrendamiento: 2 días 0 horas 0 minutos
Nombre de dominio: huawei.com
DNS-server0: 10.1.1.2
NBNS-server0: -
Tipo de Netbios: -
Posición: Estado de la interfaz: Desbloqueado
Gateway-0: 10.1.2.1
Red: 10.1.2.0
Máscara: 255.255.255.0
Instancia de VPN: -
Registro: Desactivar
-----------------------------------------------------------------------------
Inicio final Total utilizado inactivo (vencido) Conflicto deshabilitado
-----------------------------------------------------------------------------
10.1.2.1 10.1.2.254 253 1 252(0) 0 0
-----------------------------------------------------------------------------
Archivos de configuración
Archivo de configuración del router.
#
enrutador sysname
#
vlan lote 10 a 11
#
habilitar dhcp
#
interfaz Vlanif10
dirección ip 10.1.1.1 255.255.255.0
interfaz dhcp select
dhcp server excluded-ip-address 10.1.1.2
dhcp server static-bind ip-address 10.1.1.100 mac-address 286e-d488-b684
día de arrendamiento del servidor dhcp 30 horas 0 minutos 0
dhcp server dns-list 10.1.1.2
servidor dhcp nombre de dominio huawei.com
#
interfaz Vlanif11
dirección ip 10.1.2.1 255.255.255.0
interfaz dhcp select
día de arrendamiento del servidor dhcp 2 horas 0 minutos 0
dhcp server dns-list 10.1.1.2
servidor dhcp nombre de dominio huawei.com
#
interfaz Ethernet2 / 0/0
acceso de tipo enlace de puerto
puerto por defecto vlan 10
#
interfaz Ethernet2 / 0/1
acceso de tipo enlace de puerto
puerto predeterminado vlan 11
#
regreso
Mapa de configuración
1. Cree una plantilla de opción DHCP en el enrutador. En la vista de plantilla Opción DHCP, configure el
archivo de configuración de inicio para el teléfono IP del cliente estático y configure una dirección IP para
el servidor de red que proporciona el archivo de configuración de inicio.
2. Cree un grupo de direcciones global en el enrutador. En la vista del grupo de direcciones global, configure
la concesión de la dirección IP e información sobre el servidor DNS para las PC cliente dinámicas. Vincule
una dirección IP a la dirección MAC del teléfono IP cliente estático y vincule una plantilla de opción
DHCP. De esta manera, el servidor DHCP puede asignar diferentes parámetros de red a clientes dinámicos
y estáticos.
Procedimiento
1. Configure una dirección IP para la interfaz.
2. <Huawei> system-view
3. [Huawei] sysname Router
4. [Router] interfaz gigabitethernet 1/0/0
5. [Router-GigabitEthernet1 / 0/0] dirección IP 10.1.1.1 24
[Router-GigabitEthernet1 / 0/0] quit
6. Habilitar DHCP.
[Router] dhcp habilitar
7. Crear una plantilla de opción DHCP. En la vista de plantilla Opción DHCP, configure el archivo de
configuración de inicio para el teléfono IP del cliente estático y configure una dirección IP para el servidor
de red que proporciona el archivo de configuración de inicio.
8. [Router] dhcp option template template1
9. [Router-dhcp-option-template-template1] gateway-list 10.1.1.1
10. [Router-dhcp-option-template-template1] bootfile configuration.ini
11. [Router-dhcp-option-template-template1] siguiente servidor 10.1.1.3
[Router-dhcp-option-template-template1] quit
12. Crear un grupo de direcciones IP. En la vista del grupo de direcciones IP, configure la dirección de la
puerta de enlace, la concesión de la dirección IP y la dirección IP del servidor DNS para las PC. Asigne una
dirección IP fija al teléfono IP y configure el archivo de configuración de inicio.
13. [Router] ip pool pool1
14. [Router-ip-pool-pool1] network 10.1.1.0 mask 255.255.255.0
15. [Router-ip-pool-pool1] dns-list 10.1.1.2
16. [Router-ip-pool-pool1] gateway-list 10.1.1.1
17. [Router-ip-pool-pool1] excluded-ip-address 10.1.1.2 10.1.1.3
18. [Router-ip-pool-pool1] arrendamiento ilimitado
19. [Router-ip-pool-pool1] static-bind ip address 10.1 .1.4 mac-address dcd2-fc96-
e4c0 option-template template1
[Router-ip-pool-pool1] quit
# Ejecute el comando para mostrar la plantilla de la opción dhcp del nombre plantilla1 en el enrutador
para verificar la configuración de la plantilla de la opción DHCP.
[Router] muestra el nombre de la plantilla de la opción dhcp template1
--------------------------------------- ------------------------------------
Template-Name: template1
Template-No : 0
Siguiente servidor: 10.1.1.3
Nombre de dominio : -
DNS-server0: -
NBNS-server0: -
Tipo de Netbios: -
Gateway-0: 10.1.1.1
Archivo de arranque: configuracion.ini
Archivo de configuración
Archivo de configuración del router.
#
enrutador sysname
#
habilitar dhcp
#
plantilla de opción dhcp plantilla1
puerta de enlace-lista 10.1.1.1
siguiente servidor 10.1.1.3
configuración de archivo de arranque.ini
#
ip pool pool1
puerta de enlace-lista 10.1.1.1
máscara de red 10.1.1.0 255.255.255.0
Dirección IP excluida 10.1.1.2 10.1.1.3
static-bind ip-address 10.1.1.4 dirección mac dcd2-fc96-e4c0 option-template template1
arrendamiento ilimitado
dns-list 10.1.1.2
#
interfaz GigabitEthernet1 / 0/0
dirección ip 10.1.1.1 255.255.255.0
dhcp seleccione global
#
regreso
3.14.3 Ejemplo para configurar el dispositivo como un relé DHCP (el relé y el
servidor están ubicados en la misma red)
Requisitos de red
Como se muestra en la Figura 3-19 , el servidor DHCP se implementa en el dispositivo central de una empresa y no
está ubicado en el mismo segmento de red con los terminales de la empresa. La empresa requiere que este servidor
DHCP asigne dinámicamente las direcciones IP para los terminales.
Figura 3-19 Diagrama de red de la configuración del dispositivo como un relé DHCP
Mapa de configuración
La hoja de ruta de configuración es la siguiente:
1. Configure la función de relé DHCP en el dispositivo de agregación RouterA (pasarela de usuario) de modo
que el dispositivo funcione como el relé DHCP para reenviar los paquetes DHCP entre los terminales y el
servidor DHCP.
2. En el dispositivo central RouterB, configure el servidor DHCP en función del conjunto de direcciones
global para que el servidor DHCP asigne las direcciones IP del conjunto de direcciones global a los
terminales.
NOTA:
Se utiliza un enrutador Huawei AR120 y AR150 y AR160 y AR200 y AR1200 y AR2200 y AR3200 y AR3600 como ejemplo del servidor
DHCP (RouterB).
Configure el tipo de enlace de interfaz y las VLAN en la LSW para implementar la comunicación de Capa 2.
Procedimiento
1. Configure la función de relé DHCP en RouterA.
# Agregar interfaces a las VLAN.
< Huawei > system-view
[ Huawei ] sysname RouterA
[RouterA] vlan batch 100 200
[RouterA] interface ethernet 2/0/1
[RouterA-Ethernet2 / 0/1] acceso de tipo enlace de puerto
[RouterA-Ethernet2 / 0/1 ] puerto predeterminado vlan 100
[RouterA-Ethernet2 / 0/1] quit
[RouterA] interface ethernet 2/0/0
[RouterA-Ethernet2 / 0/0] troncal de enlace de tipo puerto
[RouterA-Ethernet2 / 0/0] troncal de puerto permitir-pasar VLAN 200
[RouterA-Ethernet2 / 0/0] dejar de fumar
[RouterA] interfaz vlanif 200
[RouterA-Vlanif200]dirección ip 10.10.20.1 24
[RouterA-Vlanif200] quit
4. Configure la función del servidor DHCP en función del grupo de direcciones IP globales en RouterB.
# Habilitar el servicio DHCP.
< Huawei > system-view
[ Huawei ] sysname RouterB
[RouterB] dhcp habilitado
# Configure VLANIF 200 para que funcione en el modo de grupo de direcciones global.
[RouterB] vlan 200
[RouterB-vlan200] quit
[RouterB] interface ethernet 2/0/0
[RouterB-Ethernet2 / 0/0] troncal de enlace de puerto
[RouterB-Ethernet2 / 0/0] troncal de puerto pass-pass de pass 200
[RouterB-Ethernet2 / 0/0] quit
[RouterB] interface vlanif 200
[RouterB-Vlanif200] dirección ip 10.10.20.2 24
[RouterB-Vlanif200] dhcp select global
[RouterB-Vlanif200] quit
7. Verificar la configuración.
# Ejecute el comando Display dhcp relay interface vlanif 100 en el RouterA para ver la configuración del
relé DHCP.
[RouterA] muestra la interfaz del relé dhcp vlanif 100
Información de ejecución del agente de retransmisión DHCP de la interfaz Vlanif100:
Dirección IP del servidor [00]: 10.10.20.2
Dirección de la puerta de enlace en uso: 10.20.20.1
# Ejecute el comando display ip pool name pool1 en RouterB para ver la asignación del conjunto de
direcciones. El campo Usado indica el número de direcciones IP asignadas.
[RouterB] muestra el grupo de ip pool1
Nombre de la piscina: pool1
Pool-No : 0
Arrendamiento: 1 días 0 horas 0 minutos
Nombre de dominio : -
Código de opción: 121
Opción-subcódigo: -
Tipo de opción: hexadecimal
Valor de la opción: 18640A1414141401
DNS-server0: -
NBNS-server0: -
Tipo de Netbios: -
Posición: Estado Local: Desbloqueado
Gateway-0: 10.20.20.1
Red: 10.20.20.0
Máscara: 255.255.255.0
Instancia de VPN: -
Registro: Desactivar
-----------------------------------------------------------------------------
Inicio final Total utilizado inactivo (vencido) Conflicto deshabilitado
-----------------------------------------------------------------------------
10.20.20.1 10.20.20.254 253 1 252(0) 0 0
-----------------------------------------------------------------------------
Archivos de configuración
Archivo de configuración de RouterA
#
sysname RouterA
#
vlan batch 100 200
#
habilitar dhcp
#
interfaz Vlanif100
dirección ip 10.20.20.1 255.255.255.0
dhcp seleccionar relé
servidor de retransmisión dhcp-ip 10.10.20.2
#
interfaz Vlanif200
dirección ip 10.10.20.1 255.255.255.0
#
interfaz Ethernet2 / 0/0
troncal de enlace de puerto
puerto troncal permitir-pasar vlan 200
#
interfaz Ethernet2 / 0/1
acceso de tipo enlace de puerto
puerto por defecto vlan 100
#
ip route-static 0.0.0.0 0.0.0.0 10.10.20.2
#
regreso
Mapa de configuración
1. Configure OSPF entre PE_1 y PE_2 para implementar el interfuncionamiento entre ellos y configure MP-
IBGP para intercambiar información de enrutamiento de VPN.
2. Configure las capacidades básicas de MPLS y MPLS LDP en PE_1 y PE_2 para configurar los LSP de
LDP.
3. Cree instancias de VPN vpna y vpnb en MCE, PE_1 y PE_2 para aislar los servicios.
4. Configure las relaciones entre pares EBGP entre PE_1 y sus CE conectados, e importe las rutas BGP a la
tabla de enrutamiento VPN de PE1.
5. Configure el MCE como el servidor DHCP para asignar las direcciones IP del grupo global de direcciones
a los terminales en la sucursal 1 y la sucursal 2.
6. Configure la función de retransmisión DHCP en CE_1 y CE_2 para reenviar mensajes DHCP entre el
servidor DHCP y los terminales, de modo que los terminales puedan aplicar al servidor DHCP para
direcciones IP.
7. Configure los terminales para obtener dinámicamente las direcciones IP del servidor DHCP.
Procedimiento
1. Configurar direcciones IP para las interfaces.
# Configurar la pasarela de egreso CE1 de la rama 1.
< Huawei > system-view
[ Huawei ] sysname CE_1
[CE_1] interfaz gigabitEthernet 0/0/1
[CE_1-GigabitEthernet0 / 0/1] dirección IP 10.1.1.1 24
[CE_1-GigabitEthernet0 / 0/1] quit
[CE_1] interfaz gigabitEthernet 0/0/2
[CE_1-GigabitEthernet0 / 0/2] dirección IP 10.1.2.1 24
[CE_1-GigabitEthernet0 / 0/2] quit
# Configurar PE_1.
< Huawei > system-view
[ Huawei ] sysname PE_1
[PE_1] interfaz loopback 0
[PE_1-LoopBack0] dirección IP 10.10.10.9 32
[PE_1-LoopBack0] salir
[PE_1] interfaz gigabitethernet 3/0/0
[PE_1-GigabitEthernet3 / 0 / 0] dirección IP 10.1.3.1 24
[PE_1-GigabitEthernet3 / 0/0] quit
# Configurar PE_2.
< Huawei > sistema de vista
[ Huawei ] sysname PE_2
[PE_2] interfaz loopback 0
[PE_2-loopback0] dirección IP 10.20.20.9 32
[PE_2-loopback0] dejar de fumar
[PE_2] interfaz gigabitethernet 2/0/0
[PE_2-GigabitEthernet2 / 0 / 0] dirección IP 10.1.3.2 24
[PE_2-GigabitEthernet2 / 0/0] quit
# Configurar PE_2.
[PE_2] ospf 1
[PE_2-OSPF-1] área 0
[PE_2-OSPF-1-área-0.0.0.0] red 10.20.20.9 0.0.0.0
[PE_2-OSPF-1-área-0.0.0.0] red 10.1. 3.0 0.0.0.255
[PE_2-ospf-1-area-0.0.0.0] salir
[PE_2-ospf-1] salir
# Una vez completada la configuración, PE_1 y PE_2 configuran la relación de vecinos OSPF. Ejecute
el comando display ip routing-table en PE_1 y PE_2 para ver las rutas entre sí.
3. Configure las capacidades básicas de MPLS y MPLS LDP en PE_1 y PE_2 para configurar los LSP de
LDP.
# Configurar PE_1.
[PE_1] mpls lsr-id 10.10.10.9
[PE_1] mpls
[PE_1-mpls] salir
[PE_1] mpls ldp
[PE_1-mpls-ldp] salir
[PE_1] interfaz gigabitethernet 3/0/0
[PE_1-GigabitEthernet3 / 0] mpls
[PE_1-GigabitEthernet3 / 0/0] mpls ldp
[PE_1-GigabitEthernet3 / 0/0] quit
# Configurar PE_2.
[PE_2] MPLS LSR-ID 10.20.20.9
[PE_2] mpls
[PE_2-mpls] dejar de fumar
[PE_2] MPLS LDP
[mpls-LDP-PE_2] QUIT
[PE_2] interfaz gigabitethernet 2/0/0
[PE_2-GigabitEthernet2 / 0 / 0] mpls
[PE_2-GigabitEthernet2 / 0/0] mpls ldp
[PE_2-GigabitEthernet2 / 0/0] quit
# Una vez completada la configuración, PE_1 y PE_2 configuran sesiones LDP. Ejecute el comando
display mpls ldp session en PE_1 y PE_2. La salida del comando muestra que
el campo Estado es Operacional . Ejecute el comando display mpls ldp lsp . Se muestra información
sobre los LSP LDP establecidos.
4. Configure las instancias de VPN en MCE, PE_1 y PE_2.
# Configurar PE_1.
[PE_1] ip vpn-instance vpna
[PE_1-vpn-instance-vpna] ipv4-family
[PE_1-vpn-instance-vpna-af-ipv4] diferenciador de ruta 100: 1
[PE_1-vpn-instance-vpna-af- ipv4] vpn-target 111: 1 ambos
[PE_1-vpn-instance-vpna-af-ipv4] quit
[PE_1-vpn-instance-vpna] quit
[PE_1] ip vpn-instance vpnb
[PE_1-vpn-instance-vpnb] ipv4-family
[PE_1-vpn-instance-vpnb-af-ipv4] route-distintisher 100: 2
[PE_1-vpn-instance-vpnb-af-ipv4] vpn-target 222: 2 ambos
[PE_1-vpn-instance-vpnb -af-ipv4] quit
[PE_1-vpn-instance-vpnb] quit
[PE_1]interfaz gigabitethernet 2/0/0
[PE_1-GigabitEthernet2 / 0/0] IP-VPN ejemplo vpna unión
[PE_1-GigabitEthernet2 / 0/0] Dirección IP 10.1.2.2 24
[PE_1-GigabitEthernet2 / 0/0] dejar de fumar
[PE_1] interfaz gigabitethernet 1/0/0
[PE_1-GigabitEthernet1 / 0/0] IP-VPN ejemplo vpnb unión
[PE_1-GigabitEthernet1 / 0/0] Dirección IP 10.1.2.2 24
[PE_1-GigabitEthernet1 / 0/0] dejar de fumar
# Configurar PE_2.
[PE_2] ip vpn-instance vpna
[PE_2-vpn-instance-vpna] ipv4-family
[PE_2-vpn-instance-vpna-af-ipv4] diferenciador de ruta 200: 1
[PE_2-vpn-instance-vpna-af- ipv4] vpn-target 111: 1 ambos
[PE_2-vpn-instance-vpna-af-ipv4] quit
[PE_2-vpn-instance-vpna] quit
[PE_2] ip vpn-instance vpnb
[PE_2-vpn-instance-vpnb] ipv4-family
[PE_2-vpn-instance-vpnb-af-ipv4] route-distintisher 200: 2
[PE_2-vpn-instance-vpnb-af-ipv4] vpn-target 222: 2 ambos
[PE_2-vpn-instance-vpnb -af-ipv4] quit
[PE_2-vpn-instance-vpnb] quit
[PE_2]interfaz gigabitethernet 1/0 / 0,1
[PE_2-GigabitEthernet1 / 0 / 0,1] terminación dot1q vacío 10
[PE_2-GigabitEthernet1 / 0 / 0,1] IP-VPN ejemplo vpna unión
[PE_2-GigabitEthernet1 / 0 / 0,1] Dirección IP 10.1.4.2 24
[PE_2-GigabitEthernet1 / 0 / 0,1] ARP transmitido permitir
[PE_2-GigabitEthernet1 / 0 / 0,1] dejar de fumar
[PE_2] interfaz gigabitethernet 1/0 / 0,2
[PE_2-GigabitEthernet1 / 0 / 0,2] dot1q terminación vacío para 20
[PE_2-GigabitEthernet1 / 0 / 0,2] IP-VPN ejemplo vpnb unión
[PE_2-GigabitEthernet1 / 0 / 0,2] Dirección IP 10.1.5.2 24
[PE_2-GigabitEthernet1 / 0 / 0,2] ARP activar transmisión
[PE_2-GigabitEthernet1 / 0 / 0.2] quit
# Configurar el MCE.
< Huawei > system-view
[ Huawei ] sysname MCE
[MCE] ip vpn-instance vpna
[MCE-vpn-instance-vpna] ipv4-family
[MCE-vpn-instance-vpna-af-ipv4] diferenciador de ruta 200: 1
[MCE-vpn-instance-vpna-af-ipv4] vpn-target 111: 1 ambos
[MCE-vpn-instance-vpna-af-ipv4] quit
[MCE-vpn-instance-vpna] quit
[MCE] ip vpn- instance vpnb
[MCE-vpn-instance-vpnb] ipv4-family
[MCE-vpn-instance-vpnb-af-ipv4] route-distinguisher 200: 2
[MCE-vpn-instance-vpnb-af-ipv4] vpn-target 222 : 2 ambos
[MCE-vpn-instance-vpnb-af-ipv4] quit
[MCE-vpn-instance-vpnb] quit
[MCE] interfaz
gigabitethernet 0/0 / 1.1 [MCE-GigabitEthernet0 / 0 / 1.1] ip binding vpn-instance
vpna
[ MCE-GigabitEthernet0 / 0 / 1.1] dot1q terminación vid 10
[MCE-GigabitEthernet0 / 0 / 1.1] dirección IP 10.1.4.1 24
[MCE-GigabitEthernet0 / 0 / 1.1] arp habilitación de difusión
[MCE-GigabitEthernet0 / 0 / 1.1] quit
[ MCE] interfaz
gigabitethernet 0/0 / 1.2 [MCE-GigabitEthernet0 / 0 / 1.2] enlace IP vpn-instance vpnb
[MCE-GigabitEthernet0 / 0 / 1.2] terminación dot1q vid 20
[MCE-GigabitEthernet0 / 0 / 1.2]dirección ip 10.1.5.1 24
[MCE-GigabitEthernet0 / 0 / 1.2] habilitación de transmisión arp
[MCE-GigabitEthernet0 / 0 / 1.2] quit
# Configurar PE_2.
[PE_2] bgp 100
[PE_2-bgp] par 10.10.10.9 como número 100
[PE_2-bgp] par 10.10.10.9 conexión en bucle de interfaz 0
[PE_2-bgp] ipv4-family vpnv4
[PE_2-bgp-af-vpv4] peer 10.10.10.9 habilitar
[PE_2-bgp-af-vpnv4] salir
[PE_2-bgp] ipv4-family vpn-instance vpna
[PE_2-bgp-vpna] importar-ruta directa
[PE_2-bgp-vpna] quit
[PE_2-bpp ] ipv4-family vpn-instance vpnb
[PE_2-bgp-vpnb] ruta de importación directa
[PE_2-bgp-vpnb] quit
[PE_2-bgp] quit
# Después de que se complete la configuración, ejecute el comando display bgp peer en PE_1 y PE_2. La
salida del comando muestra que la relación de par MP-IBGP se ha establecido entre PE y la relación está
en estado Establecido .
6. Configure las relaciones entre pares EBGP entre CE_1 y PE_1 y entre CE_2 y PE_1.
# Configurar la pasarela de egreso CE1 de la rama 1.
[CE_1] bgp 65410
[CE_1-bgp] par 10.1.2.2 como número 100
[CE_1-bgp] unidifusión de la familia ipv4
[CE_1-bgp-af-ipv4] deshacer la sincronización
[CE_1-bgp-af-ipv4] importar ruta direct
[CE_1-bgp-af-ipv4] quit
[CE_1-bgp] quit
# Configurar el MCE.
NOTA:
Importar rutas VPN a los procesos OSPF.
[MCE] ospf 100 vpn-instance vpna
[MCE-ospf-100] vpn-instance-capacity simple
[MCE-ospf-100] área 0
[MCE-ospf-100-area-0.0.0.0] red 10.1.4.0 0.0. 0.255
[MCE-ospf-100-area-0.0.0.0] salir
[MCE-ospf-100] salir
[MCE] ospf 200 vpn-instance vpnb
[MCE-ospf-200] vpn-instance
-capacity simple [MCE-ospf- 200] área 0
[MCE-ospf-200-area-0.0.0.0] red 10.1.5.0 0.0.0.255
[MCE-ospf-200-area-0.0.0.0] quit
[MCE-ospf-200] quit
# Cree los grupos de direcciones globales pool1 y pool2 para asignar direcciones IP a los terminales en la
sucursal 1 y la rama 2.
[MCE] ip pool pool1
[MCE-ip-pool-pool1] red 10.1.1.0 máscara 255.255.255.0
[MCE-ip-pool-pool1] vpn-instance vpna
[MCE-ip-pool-pool1] gateway-list 10.1. 1.1
[MCE-ip-pool-pool1] quit
[MCE] ip pool pool2
[MCE-ip-pool-pool2] red 10.1.1.0 máscara 255.255.255.0
[MCE-ip-pool-pool2] vpn-instance vpnb
[MCE- ip-pool-pool2] gateway-list 10.1.1.1
[MCE-ip-pool-pool2] quit
# Configurar clientes para obtener direcciones IP de los grupos de direcciones globales.
[MCE] interfaz
gigabitethernet 0/0 / 1.1 [MCE-GigabitEthernet0 / 0 / 1.1] dhcp seleccione global
[MCE-GigabitEthernet0 / 0 / 1.1] salir
[MCE] interfaz
gigabitethernet 0/0 / 1.2 [MCE-GigabitEthernet0 / 0 / 1.2 ] dhcp select global
[MCE-GigabitEthernet0 / 0 / 1.2] salir
-----------------------------------------------------------------------------
Inicio final Total utilizado inactivo (vencido) Conflicto deshabilitado
-----------------------------------------------------------------------------
10.1.1.1 10.1.1.254 253 1 252(0) 0 0
-----------------------------------------------------------------------------
Archivos de configuración
Archivo de configuración de PE_1
#
nombre de sistema PE_1
#
ip vpn-instance vpna
ipv4-familia
Distinguir ruta 100: 1
vpn-target 111: 1 export-extcommunity
vpn-target 111: 1 import-extcommunity
#
ip vpn-instance vpnb
ipv4-familia
Distinguir ruta 100: 2
vpn-target 222: 2 export-extcommunity
vpn-target 222: 2 import-extcommunity
#
mpls lsr-id 10.10.10.9
mpls
#
mpls ldp
#
interfaz GigabitEthernet3 / 0/0
dirección ip 10.1.3.1 255.255.255.0
mpls
mpls ldp
#
interfaz GigabitEthernet1 / 0/0
ip enlace vpn-instancia vpnb
dirección ip 10.1.2.2 255.255.255.0
#
interfaz GigabitEthernet2 / 0/0
ip enlace vpn-instancia vpna
dirección ip 10.1.2.2 255.255.255.0
#
interfaz LoopBack0
dirección ip 10.10.10.9 255.255.255.255
#
bgp 100
Peer 10.20.20.9 como número 100
peer 10.20.20.9 connect-interface LoopBack0
#
ipv4-family unicast
deshacer la sincronización
peer 10.20.20.9 habilitar
#
ipv4-family vpnv4
política vpn-target
peer 10.20.20.9 habilitar
#
ipv4-family vpn-instance vpna
ruta de importación directa
Peer 10.1.2.1 como número 65410
#
ipv4-family vpn-instance vpnb
ruta de importación directa
Peer 10.1.2.1 como número 65411
#
ospf 1
área 0.0.0.0
red 10.1.3.0 0.0.0.255
Red 10.10.10.9 0.0.0.0
#
regreso
Mapa de configuración
1. Habilite la función del cliente DHCP en GE0 / 0/1 para que el enrutador pueda obtener dinámicamente las
configuraciones de direcciones IP, DNS y servidores NetBIOS del servidor DHCP.
2. Habilite la función del servidor DHCP en GE0 / 0/2 para usar el conjunto de direcciones de interfaz para la
asignación de direcciones. Habilite la función de obtener automáticamente las configuraciones de los
servidores DNS y NetBIOS para asignar parámetros de red como las direcciones IP, las configuraciones de
los servidores DNS y NetBIOS a las PC.
NOTA:
Antes de la configuración, asegúrese de que los dispositivos en la red puedan comunicarse entre sí.
En este ejemplo, el servidor DHCP del operador entregará las configuraciones al enrutador. Las configuraciones incluyen la dirección del
servidor DNS 10.1.2.1, el sufijo del nombre de dominio huawei y la dirección del servidor NetBIOS 10.1.3.1. Configure el servidor DHCP
del operador antes de configurar el enrutador.
Procedimiento
1. Configure la función del cliente DHCP en GE0 / 0/1.
2. < Huawei > system-view
3. [ Huawei ] sysname Router
4. [Router] interfaz gigabitethernet 0/0/1
5. [Router-GigabitEthernet0 / 0/1] dirección ip dhcp-alloc
[Router-GigabitEthernet0 / 0/1] quit
6. Habilite la función del servidor DHCP en GE0 / 0/2 para usar el conjunto de direcciones de la interfaz para
la asignación de direcciones, y habilite la función de obtener automáticamente las configuraciones de los
servidores DNS y NetBIOS.
b. Configure GE0 / 0/2 para que funcione en el modo de grupo de direcciones de interfaz.
c. Interfaz [Router] gigabitethernet 0/0/2
d. [Router-GigabitEthernet0 / 0/2] dirección IP 192.168.1.1 24
e. [Router-GigabitEthernet0 / 0/2] interfaz de selección dhcp
f. Habilite la función de obtener automáticamente las configuraciones del servidor DNS y NetBIOS en
GE0 / 0/2.
g. [Router-GigabitEthernet0 / 0/2] el servidor dhcp importa todos
[Router-GigabitEthernet0 / 0/2] quit
7. Verificar la configuración.
# Ejecute el comando display dhcp client en el enrutador para ver el estado de la función del cliente
DHCP.
[Router] muestra el cliente dhcp
Información de arrendamiento del cliente DHCP en la interfaz GigabitEthernet0 / 0/1:
Estado actual de la máquina: Bound
Dirección de Internet asignada a través de: DHCP
Dirección física: 5489-98f7-310f
Dirección IP: 10.1.5.254
Máscara de subred: 255.255.255.0
Dirección IP de la puerta de enlace: 10.1.5.1
Servidor DHCP: 10.1.5.1
Arrendamiento obtenido al: 2015-02-10 08:47:41
El arrendamiento expira al: 2015-02-11 08:47:41
El contrato de arrendamiento se renueva al: 2015-02-10 20:47:41
Arrendamiento se vuelve a vincular al: 2015-02-11 05:47:41
Nombre de dominio: huawei
DNS: 10.1.2.1
NBNS: 10.1.3.1
# Ejecute el comando mostrar todo el conjunto de ip para ver las configuraciones del servidor DNS y
NetBIOS obtenidas dinámicamente por el enrutador.
[Router] muestra todos los ip pool import
-----------------------------------------------------------------------------
Parámetro Tiempo de actualización Valor del protocolo
-----------------------------------------------------------------------------
nombre de dominio 2015-02-10 08:47:41 dhcp huawei
dns-server 2015-02-10 08:47:41 dhcp 10.1.2.1
nbns-server 2015-02-10 08:47:41 dhcp 10.1.3.1
-----------------------------------------------------------------------------
Ejemplo
Archivo de configuración del router.
#
enrutador sysname
#
habilitar dhcp
#
interfaz GigabitEthernet0 / 0/1
dirección ip dhcp-alloc
#
interfaz GigabitEthernet0 / 0/2
dirección ip 192.168.1.1 255.255.255.0
interfaz dhcp select
servidor dhcp importar todo
#
regreso
Mapa de configuración
La hoja de ruta de configuración es la siguiente:
1. Configure RouterA como el cliente BOOTP para obtener dinámicamente la dirección IP del servidor
DHCP.
2. Cree un grupo de direcciones global en RouterB y establezca los atributos correspondientes.
Procedimiento
1. Configure la función de cliente BOOTP en RouterA.
# Habilitar la función de cliente BOOTP en GE0 / 0/1.
< Huawei > system-view
[ Huawei ] sysname RouterA
[RouterA] interfaz gigabitethernet 0/0/1
[RouterA-GigabitEthernet0 / 0/1] dirección ip bootp-alloc
# Configure GE0 / 0/1 para que funcione en el modo de grupo global de direcciones.
[RouterB] interfaz gigabitethernet 0/0/1
[RouterB-GigabitEthernet0 / 0/1] dirección IP 192.168.1.1 24
[RouterB-GigabitEthernet0 / 0/1] dhcp seleccione global
[RouterB-GigabitEthernet0 / 0/1] quit
3. Verificar la configuración.
# En la interfaz GE0 / 0/1, ejecute el comando display this para ver la configuración del cliente BOOTP.
La interfaz [RouterA] gigabitethernet 0/0/1
[RouterA-GigabitEthernet0 / 0/1] muestra esto
#
interfaz GigabitEthernet0 / 0/1
dirección ip bootp-alloc
#
regreso
[RouterA-GigabitEthernet0 / 0/1] quit
# Después de que GE0 / 0/1 obtenga una dirección IP, ejecute el comando display dhcp client en RouterA
para ver el estado del cliente BOOTP en GE0 / 0/1.
[RouterA] muestra el cliente dhcp
Información de arrendamiento del cliente BOOTP en la interfaz GigabitEthernet0 / 0/1:
Estado actual de la máquina: Bound
Dirección de Internet asignada a través de: BOOTP
Dirección física: 5489-98f7-310f
Dirección IP: 192.168.1.254
Máscara de subred: 255.255.255.0
Dirección IP de la puerta de enlace: 192.168.1.1
Arrendamiento obtenido al: 2015-02-10 16:03:43
DNS: 192.168.2.2
# Ejecute el comando display ip pool name pool1 en RouterB para ver la configuración del grupo de
direcciones. El campo Usado muestra el número de direcciones IP utilizadas en un grupo de direcciones.
[RouterB] muestra el grupo de ip pool1
Nombre de la piscina: pool1
Pool-No : 5
Arrendamiento: 1 días 0 horas 0 minutos
Nombre de dominio : -
DNS-server0: 192.168.2.2
NBNS-server0: -
Tipo de Netbios: -
Posición: Estado Local: Desbloqueado
Gateway-0: 192.168.1.1
Red: 192.168.1.0
Máscara: 255.255.255.0
Instancia de VPN: -
Registro: Desactivar
-----------------------------------------------------------------------------
Inicio final Total utilizado inactivo (vencido) Conflicto deshabilitado
-----------------------------------------------------------------------------
192.168.1.1 192.168.1.254 253 1 252(0) 0 0
-----------------------------------------------------------------------------
Archivos de configuración
Archivo de configuración de RouterA
#
sysname RouterA
#
interfaz GigabitEthernet0 / 0/1
dirección ip bootp-alloc
#
regreso
Mapa de configuración
1. Configure sub-VLAN en el enrutador para implementar el aislamiento de capa 2 entre usuarios en
diferentes sub-VLAN. Las sub-VLAN están en el mismo segmento de red, lo que reduce la cantidad de
recursos de dirección IP requeridos.
2. Configure el proxy ARP en la interfaz VLANIF de la super-VLAN para implementar la comunicación de
Capa 3 entre las sub-VLAN.
3. Configure un servidor DHCP en la super-VLAN para asignar dinámicamente las direcciones IP a los
terminales en los departamentos A y B.
Procedimiento
1. Cree VLAN 2 y agregue Eth0 / 0/1 y Eth0 / 0/2 a VLAN 2. Cree VLAN 3, y agregue Eth0 / 0/3 y Eth0 / 0/4
a VLAN 3.
2. < Huawei > system-view
3. [ Huawei ] sysname Router
4. [Router] vlan batch 2 a 4
5. [Router] interface ethernet 0/0/1
6. [Router- Ethernet 0/0/1] acceso de tipo enlace de puerto
7. [Router- Ethernet 0 / 0/1] puerto por defecto vlan 2
8. [Router- Ethernet 0/0/1] quit
9. [Router] interface ethernet 0/0/2
10. [Router- Ethernet 0/0/2] acceso de tipo de enlace de puerto
11. [Router- Ethernet 0 / 0/2] puerto por defecto vlan 2
12. [Router-Ethernet 0/0/2] salir de la interfaz
13. [Router] ethernet 0/0/3
14. [Router- Ethernet 0/0/3] acceso de tipo de enlace del puerto
15. [Router- Ethernet 0/0/3] puerto predeterminado vlan 3
16. [Router- Ethernet 0/0/3] quit
17. [Router] interfaz ethernet 0/0/4
18. [Router- Ethernet 0/0/4] puerto tipo de enlace de acceso
19. [Router- Ethernet 0/0/4] puerto predeterminado vlan 3
[Router- Ethernet 0/0/4] quit
24. Configure un servidor DHCP basado en el conjunto de direcciones de la interfaz en VLANIF 4 para asignar
dinámicamente las direcciones IP a los terminales en sub-VLAN.
25. [Router] dhcp enable
26. [Router] interface vlanif 4
27. [Router-Vlanif4] dhcp select interface
28. [Router-Vlanif4] quit
Archivos de configuración
Archivo de configuración del enrutador
#
enrutador sysname
#
vlan lote 2 a 4
#
habilitar dhcp
#
vlan 4
agregado-vlan
acceso-vlan 2 a 3
#
interfaz Vlanif4
dirección ip 10.1.1.12 255.255.255.0
arp-proxy habilitado inter-sub-vlan-proxy
interfaz dhcp select
#
interfaz Ethernet 0/0/1
acceso de tipo enlace de puerto
puerto por defecto vlan 2
#
interfaz Ethernet 0/0/2
acceso de tipo enlace de puerto
puerto por defecto vlan 2
#
interfaz Ethernet 0/0/3