华为DHCP配置

全局模式下:
Sys
Dhcp enable
vlan模式下
vlan2
Int vlanif 2
Ip add 192.168.xxx.1 255.255.255.0
Dhcp select global

进入vlan2的ip地址池
Ip pool vlan2
Gateway-list 192.168.xxx.1
Network 192.168.xxx.0 mask 255.255.255.0
Dns-list 114.114.114.114 8.8.8.8

端口模式下:
port link-type access
port default vlan 2
ip source check user-bind enable
arp anti-attack check user-bind enable

Sys \进入系统视图

Dhcp enable \全局开启dhcp功能

Vlan bacth 2 3 4 \批量创建vlan 2 3 4

Int vlanif 2 \进入vlan 2

Ip add 192.168.xxx.1 255.255.255.0 \为vlan2分配IP地址及子网掩码

Dhcp select global \dhcp选择全局开启

Q \退出

Dhcp enable \全局开启dhcp功能

Ip pool vlan2 \进入vlan2的ip地址池

Gateway-list 192.168.xxx.1 \vlan2的网关地址

Network 192.168.xxx.0 mask 255.255.255.0 \vlan2下网络地址以及子网掩码

Dns-list 114.114.114.114 8.8.8.8 \Dns地址

Q \退出

Port-group1 \创建端口组1

Group-member gigabitethernet 0/0/1 to gigabitethernet 0/0/2 \将交换机端口1和2加入端口组1

Port link-type access \端口链路类型访问

Port default vlan 2 \将端口组加入vlan2

限制DHCP分配地址池

进入ip地址池ip pool vlanif**,然后排除exclude-ip-address ***.***.***.200 ***.***.***.253就行了
————————————————
版权声明:本文为优快云博主「-释灬的心」的原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.youkuaiyun.com/hnjb5873/article/details/88761180

(在生产环境下测试,在Vlan下添加ip source check user-bind enable,绑定命令如下后user-bind static ip-address 192.168.3.222 mac-address 3c97-0e60-0fe1 vlan 683,可以不对端口做操作;)

2 对目标端口启用端口检测功能

[Huawei] interface GigabitEthernet0/0/2

[Huawei-GigabitEthernet0/0/2] arp anti-attack check user-bind enable

//启用arp 协议抗攻击检查绑定服务

[Huawei-GigabitEthernet0/0/2] ip source check user-bind enable

//启用端口检测功能

原文链接:https://blog.youkuaiyun.com/qq_15760109/article/details/80527176

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值