设为首页收藏本站language 语言切换
查看: 3284|回复: 13
收起左侧

[求助] DHCP绑定MAC问题

[复制链接]
发表于 2016-10-24 15:30:13 | 显示全部楼层 |阅读模式
有没有什么方法可以在PC请求IP时,DHCP(交换机5700EI)应答时,自动绑定该PC的MAC与分配的IP。
情景:我公司有500个PC,而可以分配的IP也只有500多一点,为了做到DHCP的主备(汇聚层有2台交换机做DHCP和网关),而分配的地址勉强够用。怎样才能达我司需求,跪求大神指点!!!
发表于 2016-10-24 15:34:55 | 显示全部楼层
dncp  snooping可以绑定
沙发 2016-10-24 15:34:55 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-10-24 16:06:25 | 显示全部楼层
liabin 发表于 2016-10-24 15:34
dncp  snooping可以绑定

这个不是用来防止DHCP欺骗的吗,还能达到DHCP主备功能?能不能详细说明下或者提供下命令参考参考。谢谢你

地板 2016-10-24 16:06:25 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-10-24 16:11:26 | 显示全部楼层

能具体说明下怎么达到我的需求吗?
5# 2016-10-24 16:11:26 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-10-25 09:12:57 | 显示全部楼层
有木有人啊!!!
6# 2016-10-25 09:12:57 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2016-10-26 12:43:21 | 显示全部楼层
AS_GuoWen_ 发表于 2016-10-24 16:06
这个不是用来防止DHCP欺骗的吗,还能达到DHCP主备功能?能不能详细说明下或者提供下命令参考参考。谢谢你 ...

只要在全局开启dhcp snooping enable和vlan下开启dhcp snooping enable就可以了,这个交换机就会对经过他的dhcp报文进行收集报文里面的ip地址,mac地址 然后绑定在一个dhcp snooping的user-bind表里面,里面就包含ip,mac ,vlan,接口和租约期限等信息
7# 2016-10-26 12:43:21 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2016-10-27 09:55:48 | 显示全部楼层
重新划个大网段
8# 2016-10-27 09:55:48 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-10-27 16:37:46 | 显示全部楼层
liabin 发表于 2016-10-26 12:43
只要在全局开启dhcp snooping enable和vlan下开启dhcp snooping enable就可以了,这个交换机就会对经过他 ...

按你说的能自动绑定PC请求IP时的MAC,但这个能解决IP冲突吗,或者说user-bind这张表能同步到另一台DHCP上吗(解决IP冲突问题),或者说复制这张表到另一台DHCP的设备上。
9# 2016-10-27 16:37:46 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-10-27 16:39:21 | 显示全部楼层
AK117 发表于 2016-10-27 09:55
重新划个大网段

现实环境没这多IP
10# 2016-10-27 16:39:21 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2016-10-27 16:45:50 | 显示全部楼层
AS_GuoWen_ 发表于 2016-10-27 16:37
按你说的能自动绑定PC请求IP时的MAC,但这个能解决IP冲突吗,或者说user-bind这张表能同步到另一台DHCP上 ...

解决ip地址冲突 你就在这个57交换机上开启arp源检测。开后之后手动设置的ip地址都无法上网,除非是你在交换机上手动创建一个静态绑定表将需要手动设置ip地址的mac与特定的ip绑定,开了源检测,所有用户上网都会先检查dhcp snooping的user-bind表,只有与绑定表里面的ip,接口,mac信息一致是才能转发
11# 2016-10-27 16:45:50 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-10-27 17:03:03 | 显示全部楼层
liabin 发表于 2016-10-27 16:45
解决ip地址冲突 你就在这个57交换机上开启arp源检测。开后之后手动设置的ip地址都无法上网,除非是你在交 ...

开启arp源检测,用户请求IP是都会检查dhcp snooping的us-bind表,但是网络环境有2台DHCP,用户请求的IP谁先响应用谁的IP,所以2台的DHCP的us-bind表应该会不一样吧?即一台DHCPus-bind表内绑了192.168.1.1对应AA:AA:AA:AA:AA:AA,而在另一台DHCP上192.168.1.1对应BB:BB:BB:BB:BB:BB有这种可能吧?
12# 2016-10-27 17:03:03 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2016-10-28 09:22:00 | 显示全部楼层
AS_GuoWen_ 发表于 2016-10-27 17:03
开启arp源检测,用户请求IP是都会检查dhcp snooping的us-bind表,但是网络环境有2台DHCP,用户请求的IP谁 ...

同一个dhcp地址池怎么会把一个ip192.168.1.1同时分配给2台主机呢??
13# 2016-10-28 09:22:00 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2016-11-1 15:38:23 | 显示全部楼层
500台PC同时上网吗?最简单的办法就是把租期缩短  4 5 个小时就行
14# 2016-11-1 15:38:23 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-2 22:56 , Processed in 0.062154 second(s), 12 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表