Cisco

思科路由器和交換機配置

  • August 26, 2012

我想將 Cisco 2600 系列路由器配置為 DHCP 伺服器。在乙太網埠上,我想連接一個 Cisco Catalyst 2900XL 24 埠交換機,在這個交換機上,我想在 X2 埠連接一台電腦,2600 系列路由器應該在 X1 埠,網際網路上行鏈路在 X24 埠。在此上行鏈路上,另一個 DHCP 伺服器正在執行。

是否可以配置這些設備,使電腦從 2600 系列路由器接收 IP 地址,而不是網際網路上行鏈路上的 DHCP?路由器也不應該在上行鏈路上廣播 DHCP 地址。

我不想在電腦上進行手動配置,如果可能的話,一切都應該在交換機和路由器中進行配置。

聽起來你想做的事情應該沒問題。您可以讓交換機或路由器提供 DHCP 服務。您需要在上行鏈路埠上啟用 dhcp snooping(將其設置為不受信任)。那應該丟棄從那裡進來的任何 DHCPOFFER。

ip dhcp 監聽

ip dhcp snooping vlan number 110(或其他)

對於每個介面(不是上行鏈路):

介面 fe0/0

ip dhcp 監聽信任

那麼你基本上應該是好的。

我認為您提供的資訊不足以讓我們幫助您。

幾個事實和一些問題:

  1. 預設情況下,2600 路由器不會傳遞 DHCP 請求。它需要在指向 DHCP 伺服器的乙太網埠上啟用“ip helper”。一個例外是,如果 2600 設置為第 2 層橋接(您將在相關介面上看到 bridge-group 命令)——那麼所有第 2 層廣播(包括 DHCP 請求)都將通過該鏈路傳遞。原因是路由器在設計上會阻止廣播。它們連接多個廣播域。
  2. 交換機會將所有廣播以及未知 PC、設備等的所有 ARP 傳遞出所有埠,直到相關設備回復為止。
  3. 生成樹在這裡可能完全不是問題。
  4. 交換機上的“上行鏈路埠”通常是“特殊的”。有時他們有一個按鈕開關(我想也許 2900 有),它允許您自動交叉埠,因此您不必使用交叉電纜。在您的情況下,PC 和路由器都是“終端設備”,並使用直通電纜連接。這裡的 24 埠沒有什麼特別之處。
  5. 在同一個廣播域中,您不能有多個 DHCP 伺服器提供不同的網路地址。如果您希望兩台伺服器提供來自同一網路範圍的地址,則必須配置兩個單獨的地址池。(DHCP 手冊,第二版,Droms 和 Lemon)還有冗餘伺服器的 DHCP 故障轉移選項。
  6. 如果您最終在路由器上配置了 DHCP,請確保您傳遞的地址與路由器上的乙太網埠位於同一網路中。範例:路由器 IP 為 192.168.1.1/24。您可能想要傳遞 192.168.1.2 -> 192.168.1.100。PC 的預設網關將是路由器的 IP 地址,並且必須可以直接訪問。如果您更改路由器上的任何內容,請確保配置了某些路由協議(如 OSPF)以將網路範圍的更改通知給網路的其餘部分。

問題:

您的路由器是否配置為路由 IP 或網橋?再次查看是否存在諸如“bridge 1 protocol ieee”或“no ip-routing”等橋接命令。

如果您的路由器正在路由 IP,那麼是否如上所述為 ip helper 配置了它?

如果路由器連接到某個地方的某個公司網路,請立即致電 IT,告訴他們您想做什麼,他們應該能夠幫助您。像這樣重新安排東西可能會導致您失去連接,這可能是一個上門服務,或者至少是多個電話和故障排除。

引用自:https://serverfault.com/questions/83445