Ở mô hình này việc cấp phát DHCP cho các client không dùng Firewall mà dùng switch layer 3.Tại sao ko dùng Firewall để cấp ? lý do ở đây là nhiều người IT muốn giảm bớt công việc cho firewall vì sợ nó đảm nhiệm nhiều công việc làm chậm hệ thống mạng và phụ thuộc quá nhiều vào firewall, khi firewall có bị sự cố thì mạng nội bộ sẽ không bị ảnh hưởng gì cả, chưa nói tới khi công ty chúng ta có nhiều chi nhánh việc cấu hình đường truyền riêng trên con này cũng khá đơn giản và khi firewall có chết thì hệ thống mạng nội bộ giữa các chi nhánh vs nhau hoàn toàn không bị ảnh hưởng gì cả.
Sau đây mình xin hướng dẫn các bạn bạn cấu hình DHCP trên switch layer 3.
Bước 1: Tạo 1 pool DHCP ip address mà mình muốn dùng.
ws3750(config)# ip dhcp pool mypool
Bước 2: Đánh network và subnetmask mà mình muốn dùng.
ws3750(dhcp-config)# network 192.168.50.0 255.255.255.0
Bước 3: Chỉ định DNS cho các client.
ws3750(dhcp-config)#dns-server 192.168.100.1 192.168.100.2
Ở đây mình có 2 server, nếu các bạn có 1 server thì điền ip address của server đó thôi.
Bước 4: Chỉ định defauft gateway cho các client.
ws3750(dhcp-config)#default-router 192.168.50.1
Bước 5: Tạo các IP mà mình muốn loại trừ
ws3750(config)#ip dhcp excluded-address 192.168.50.1
Nếu các bạn muốn loại trừ range ip thì đánh thêm cái địa chỉ cuối nữa là xong.
ws3750(config)#ip dhcp excluded-address 192.168.50.1 192.168.50.100.
ws3750(config)#end
ws3750(config)#do Write (lưu cấu hình lại)
Bước 6: Kiểm tra client kết nối và được cấp DHCP.
ws3750#show ip dhcp binding (hiển thị tất cả các ip address mà được cấp.)
Ở đây nếu các bạn muốn thiết bị của ai đó luôn giữ 1 địa chỉ IP address thì các bạn cấu hình thêm gán mac address của máy mình cho địa chỉ ip mà muốn sử dụng.
ws3750 (config)# ip dhcp pool vlan20
ws3750 (dhcp-config)# host 192.168.20.51 255.255.255.0 (ip address gán cố định cho máy đó)
ws3750 (dhcp-config)# client-identifier unique-identifie (gán Mac address vào )
Khi các bạn gán thành công thì kiểm tra sẽ thấy là Infinite và Manual chứ không phải là automatic và ngày hết hạn như hình trên.
Như vậy là đã hoàn tất quá trình cấu hình trên Switch Cisco.
No comments:
Post a Comment