第三节:ENSP+DHCP
ENSP的使用
配置步骤:
1.看广播域——看路由器的接口
2.分配网段
3.配IP——为所有需要配置IP地址的节点配置IP节点
基本命令
1.用户视图save——保存
<Huawei>save
The current configuration will be written to the device.
Are you sure to continue? (y/n)[n]:y
2. <Huawei>system-view 进入系统视图(全局视图)
Enter system view, return user view with Ctrl+Z.
[Huawei]
3.[Huawei]sysname HN(更改系统名)
[HN]
4.[HN]interface GigabitEthernet 0/0/0(配置路由接口IP)
[HN-GigabitEthernet0/0/0]
5.[HN-GigabitEthernet0/0/0]ip address ?(?==help查询帮助)
IP_ADDR<X.X.X.X> IP address
bootp-alloc IP address allocated by BOOTP
dhcp-alloc IP address allocated by DHCP
unnumbered Share an address with another interface
6.[HN-GigabitEthernet0/0/0]display this (查看配置)
[V200R003C00]
#
interface GigabitEthernet0/0/0
ip address 192.168.1.1 255.255.255.0
#
return
7.[HN-GigabitEthernet0/0/0]display ip interface brief (查看所有接口配置情况)
*down: administratively down
^down: standby
(l): loopback
(s): spoofing
The number of interface that is UP in Physical is 3
The number of interface that is DOWN in Physical is 1
The number of interface that is UP in Protocol is 2
The number of interface that is DOWN in Protocol is 2
Interface IP Address/Mask Physical Protocol
GigabitEthernet0/0/0 192.168.1.1/24 up up
GigabitEthernet0/0/1 unassigned up down
GigabitEthernet0/0/2 unassigned down down
NULL0 unassigned up up(s)
8.[HN-GigabitEthernet0/0/0]int g0/0/1(切换接口)
[HN-GigabitEthernet0/0/1]
9.[HN-GigabitEthernet0/0/1]undo(删除命令)
DHCP——动态主机配置协议
UDP进行传输——67、68号端口
C/S架构的一种协议
C-client—客户端——想要通过DHCP获取地址的设备 67
S-server—服务端——下发地址的设备 68
工作过程:
第一种场景——PC首次获取IP地址的情况
DHCP—discover包(发现包)—客户端向服务端发送---广播发送的数据包
Sport 67 Dport 68
SIP 0.0.0.0 DIP 255.255.255.255
SMAC PC DMAC FF-FF-FF-FF
DHCP—offer包—服务端向客户端回复—区分厂商,华为单播发送,思科广播发送
Sport 68 Dport 67
SIP 服务端IP地址 DIP 准备下发的IP地址
SMAC 服务端MAC DMAC PC
当网络中存在多台DHCP服务端时,将存在多个offer包
DHCP—request请求—速度-客户端-服务端——广播发送
当客户端收到多个offer包,会进行选择,选择最先收到的offer包携带的IP地址
Sport 67 Dport 68
SIP 0.0.0.0 DIP 255.255.255.255
SMAC PC DMAC FF-FF-FF-FF
DHCP—ACK确认包 服务端到客户端 可单播可广播(华为单播,思科广播)
Sport 68 Dport 67
SIP 服务器自身IP DIP 准备下发的地址
SMAC 服务端MAC DMAC 客户端MAC地址
第二种场景——PC客户端再次获取IP地址的情况
PC具备存储记忆的功能
在一定时间内如果PC想要再次获取IP地址,直接重复三四过程
DHCP—request请求—速度-客户端-服务端——单播发送
Sport 67 Dport 68
SIP 曾经获取的IP地址 DIP 服务器的地址
SMAC PC DMAC 服务器的地址
DHCP—ACK确认包 服务端到客户端 可单播可广播(华为单播,思科广播)
Sport 68 Dport 67
SIP 服务器自身IP DIP 准备下发的地址
SMAC 服务端MAC DMAC 客户端MAC地址
DHCP租期(24h)
T1时间:默认租期的50%(12h)——单播
T2时间:默认租期的87.5%(21h)——广播
续租行为:T1时间后request如果客户端回复ACK则租期刷新成为24h
T2时间:T1时间后T2时间发送广播包到服务器
DHCP——NAK(拒绝包)
DHCP——relize—释放IP
配置DHCP:
- [Huawei]dhcp enable开始协议
Info: The operation may take a few seconds. Please wait for a moment.done.
- [Huawei]ip pool hnhn—有多少个广播域就创建多少个地址池塘
Info: It's successful to create an IP address pool.
[Huawei-ip-pool-hnhn]
- Network 192.168.1.1 mask 24——宣告下发地址范围
- [Huawei-ip-pool-hnhn]gateway-list 192.168.1.1——下发网关
- [Huawei-ip-pool-hnhn]dns-list 8.8.8.8 114.114.114.114——下发DNS服务器信息
- [Huawei-GigabitEthernet0/0/0]dhcp select global——对应接口激活全池塘配置
Telnet——远程登录协议
<Huawei>display current-configuration 显示所有配置信息
[hh—aaa]华为设备存储账号和密码空间
[hh-aaa]local-user mhn password cipher 123456创建登录账号和密码华为默认密文登录
[hh-aaa]local-user mhn service-type telnet让这个账号用作远程登录
[hh-aaa]local-user mhn privilege level ?——设置登录权限,数值越大权限越高
INTEGER<0-15> Level value
[hh]user-interface vty 0 4创建用于登录的接口,注意这里的接口是虚拟接口,并不真实存在
[hh-ui-vty0-4]authentication-mode aaa——绑定aaa空间的账号和密码