小乔 发表于 7 天前

DHCP客户端配置实战:设备动态获取IP地址与网络参数

DHCP客户端配置实战:设备动态获取IP地址与网络参数



一、本文亮点


[*] 场景真实,贴近实战:模拟网络设备作为DHCP客户端,从DHCP服务器动态获取IP地址、网关、DNS等网络参数的典型场景,配置基于华为交换机,可直接参考应用于现网或实验环境。
[*] 降低配置成本与出错率:通过DHCP动态获取网络参数,降低手工配置成本和出错率,同时便于管理员集中管理。
[*] 完整的DHCP客户端与服务器配置:涵盖DHCP客户端(ip address dhcp-alloc)和DHCP服务器(全局地址池)的完整配置。
[*] 逐条注释,清晰易懂:对每一条关键配置命令都在行尾添加了中文注释,解释其功能和作用,帮助读者理解配置背后的网络原理。



二、原理说明:DHCP客户端工作机制

1. DHCP客户端简介
设备作为DHCP客户端,能够从DHCP服务器动态获取IP地址等网络参数。一方面降低了手工配置成本和出错率;另一方面便于管理员集中管理。

2. DHCP客户端与服务器交互流程

[*] Switch_1(DHCP客户端)的VLANIF10接口配置ip address dhcp-alloc后,会向网络中广播DHCP Discover报文。
[*] Switch_2(DHCP服务器)收到Discover报文后,从全局地址池pool1中选择可用IP地址,返回DHCP Offer报文。
[*] Switch_1收到Offer后,发送DHCP Request报文确认。
[*] Switch_2回复DHCP ACK报文,Switch_1成功获取IP地址、网关、DNS等网络参数。


3. 关键配置点

[*] 客户端接口配置:在VLANIF接口上执行ip address dhcp-alloc使能DHCP客户端功能。
[*] 服务器全局地址池:配置地址池网段、网关、DNS,并排除不能分配的地址(如DNS服务器地址)。
[*] 接口使能全局地址池:在服务器VLANIF接口上执行dhcp select global关联全局地址池。


三、拓扑与需求

组网需求
如图1所示,Switch_1作为DHCP客户端,希望从DHCP服务器(Switch_2)中动态获取IP地址、DNS服务器、网关地址等信息。


[*] Switch_1(DHCP客户端):VLANIF10接口通过DHCP动态获取IP地址。
[*] Switch_2(DHCP服务器):配置全局地址池pool1,为Switch_1分配IP地址。
[*] 网关设备(Router):IP地址192.168.1.126/24。
[*] DNS服务器:IP地址192.168.1.2/24。


https://bbs.hh010.com/data/attachment/forum/202103/03/172805r4mfmzis7mh3ifns.png
(图1:配置DHCP客户端组网图)

四、IP与VLAN规划表


设备接口IP地址说明
Switch_1VLANIF10通过DHCP动态获取DHCP客户端,获取IP地址后为192.168.1.254
Switch_1GE1/0/1-连接Switch_2(Trunk,VLAN 10)
Switch_2VLANIF10192.168.1.1/24DHCP服务器接口
Switch_2GE1/0/1-连接Switch_1(Trunk,VLAN 10)
Router-192.168.1.126/24网关设备
DNS服务器-192.168.1.2/24DNS服务器(不参与DHCP分配)
地址池pool1-192.168.1.0/24网关192.168.1.126,DNS 192.168.1.2,排除192.168.1.2


五、配置思路


[*] 在Switch_1上配置DHCP客户端功能:

[*] 创建VLAN10并将GE1/0/1接口加入VLAN10。
[*] 在VLANIF10接口上使能DHCP客户端功能(ip address dhcp-alloc)。
[*] 在Switch_2上配置DHCP服务器:

[*] 全局使能DHCP服务(dhcp enable)。
[*] 创建VLAN10并将GE1/0/1接口加入VLAN10。
[*] 配置VLANIF10接口IP地址并指定dhcp select global。
[*] 创建全局地址池pool1,配置网段、网关、DNS,并排除DNS服务器地址。



六、设备配置命令(逐条注释)

请将以下配置分别粘贴至对应设备的CLI中执行。注释跟在命令后方。

1. 在Switch_1上配置DHCP客户端功能


<HUAWEI> system-view                                                         // 进入系统视图
sysname Switch_1                                                   // 修改设备名称为Switch_1
vlan 10                                                            // 创建VLAN 10
quit
interface gigabitethernet 1/0/1                                     // 进入GE1/0/1接口
port link-type trunk                           // 配置接口类型为Trunk
port trunk allow-pass vlan 10                  // 允许VLAN 10通过
quit
interface vlanif 10                                                // 进入VLANIF10接口
ip address dhcp-alloc                                    // 使能DHCP客户端功能,动态获取IP地址
quit


2. 在Switch_2上创建DHCP服务器的全局地址池并配置网络参数


<HUAWEI> system-view                                                         // 进入系统视图
sysname Switch_2                                                   // 修改设备名称为Switch_2
dhcp enable                                                      // 全局使能DHCP服务
vlan 10                                                            // 创建VLAN 10
quit
interface gigabitethernet 1/0/1                                     // 进入GE1/0/1接口
port link-type trunk                           // 配置接口类型为Trunk
port trunk allow-pass vlan 10                  // 允许VLAN 10通过
quit
interface vlanif 10                                                // 进入VLANIF10接口
ip address 192.168.1.1 24                                  // 配置DHCP服务器接口IP地址
dhcp select global                                       // 配置接口工作在全局地址池模式
quit
ip pool pool1                                                       // 创建全局地址池pool1
network 192.168.1.0 mask 24                           // 配置可分配的地址范围
gateway-list 192.168.1.126                            // 配置为客户端分配的网关地址
dns-list 192.168.1.2                                  // 配置DNS服务器地址
excluded-ip-address 192.168.1.2                     // 排除DNS服务器地址(不参与动态分配)
quit


七、验证方法

完成配置后,可通过以下步骤验证效果:


[*] 查看DHCP客户端配置:在Switch_1的VLANIF10接口上执行display this命令,确认ip address dhcp-alloc已配置。
[*] 查看DHCP客户端状态:在Switch_1上执行display dhcp client命令,确认"Current machine state"为"Bound",已成功获取IP地址(192.168.1.254)、网关(192.168.1.126)、DNS(192.168.1.2)等信息。
[*] 查看地址池分配情况:在Switch_2上执行display ip pool name pool1命令,确认"Used"字段显示已分配出去的IP地址数量为1(Switch_1获取的地址)。


八、排障指南


常见问题现象可能原因解决方法
Switch_1无法获取IP地址
[*] Switch_2上未全局使能DHCP服务(dhcp enable缺失)。
[*] Switch_2的VLANIF10接口未配置dhcp select global。
[*] 地址池pool1配置错误或可用地址已耗尽。
[*] Switch_1与Switch_2之间的链路不通。

[*] 检查Switch_2上dhcp enable是否配置。
[*] 检查VLANIF10接口下dhcp select global是否配置。
[*] 执行display ip pool name pool1查看地址池使用情况,确认是否有可用地址。
[*] 执行display interface确认GE1/0/1接口状态为UP。

Switch_1获取到的IP地址不正确
[*] 地址池的network网段配置错误。
[*] 排除地址配置错误,导致分配了不应分配的地址。

[*] 检查ip pool pool1中network 192.168.1.0 mask 24是否正确。
[*] 检查excluded-ip-address 192.168.1.2是否正确排除了DNS服务器地址。

Switch_1获取IP地址后无法访问外网
[*] 地址池的gateway-list配置错误。
[*] 网关设备(Router)未配置回程路由。

[*] 确认gateway-list 192.168.1.126配置正确。
[*] 在Router上检查是否有到192.168.1.0/24网段的路由。



九、注意事项


[*] DHCP客户端接口配置:使用ip address dhcp-alloc命令使能DHCP客户端功能,接口将动态获取IP地址,无需手动配置IP地址。
[*] 排除地址的必要性:本示例中DNS服务器地址为192.168.1.2,需通过excluded-ip-address 192.168.1.2将其排除,避免DHCP将该地址分配给其他设备导致地址冲突。
[*] 网关地址的配置:地址池中gateway-list配置的是为客户分配的网关地址(本示例为192.168.1.126),而非DHCP服务器自身的地址(192.168.1.1)。
[*] 租期说明:地址池pool1的租期采用缺省值1天,如需调整可在地址池视图下执行lease day命令。
[*] DHCP客户端适用场景:适用于需要动态获取IP地址的网络设备(如新部署的设备、测试环境),降低手工配置成本和出错率。


十、总结

本文通过一个典型的网络设备动态获取IP地址场景,详细介绍了在华为交换机上配置DHCP客户端的完整流程。涵盖VLAN创建、接口加入VLAN、DHCP客户端使能(ip address dhcp-alloc)、DHCP服务器配置(全局地址池)、排除地址配置、客户端状态验证等关键环节。该方案通过"DHCP客户端请求 + DHCP服务器分配"的机制,实现了"网络设备自动获取IP地址、网关、DNS等网络参数"的目标,降低了手工配置成本和出错率,是网络设备自动化部署的常用且有效的手段。

如果本文对您有帮助,欢迎点击关注,获取更多网络技术实战干货!

—— 全文完 ——
页: [1]
查看完整版本: DHCP客户端配置实战:设备动态获取IP地址与网络参数