SecPath防火墙DHCP Server的典型配置案例<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />
一、 组网需求:SecPath防火墙做DHCP Server的典型配置。二、 组网图
三、 配置信息1. SecPath防火墙的主要配置定义DHCP地址池的属性dhcp server ip-pool testnetwork 192.168.1.0 mask 255.255.255.0gateway-list 192.168.1.1dns-list 202.106.0.20domain-name huawei-3com.comexpired day 3在接口上启用DHCPinterface Ethernet0/0ip address 192.168.1.1 255.255.255.0dhcp select interface排除DHCP地址池范围dhcp server forbidden-ip 192.168.1.2 192.168.1.10
2. PC的主要配置
四、 配置关键点1、 除了LoopBack接口外,防火墙的其它所有接口都必须加入到Zone下;2、 必须给SecPath防火墙某个接口配置dhcp select interface,否则接口下的设备无法自动获取地址;3、 SecPath防火墙上DHCP服务默认开启。
转载于:https://blog.51cto.com/ldxia/7761