要求:某企業的總部和分支機構部署在不同的區域,為了使企業總部和分支機構能夠互聯,總部與分支機構之間部署了GRE隧道。為了方便統一管理,企業管理員在總部設備SW1上部署DHCP伺服器,在SW3上部署DHCP中繼,為總部和分支機構的終端分配IP位址,總部和分支機構規劃的IP位址網段分別為192.168.10.0/24和192.168.40.0/24。
一、本節主要知識點:
1、DHCP中繼用於在DHCP伺服器和客戶端之間轉發DHCP報文。當DHCP伺服器與客戶端不在同一個網段時,需要配置DHCP中繼。對於DHCP客戶端來說,DHCP中繼就是DHCP伺服器;對於DHCP伺服器來說,DHCP中繼就是DHCP客戶端。
DHCP中繼適用於用戶網關設備眾多且分布零散的大型網絡。為減少維護工作量,網絡管理員不想在每個匯聚層交換機(用戶網關)上都配置DHCP伺服器功能,而希望在核心層設備上配置DHCP伺服器功能或在伺服器區域部署一臺專門的DHCP伺服器。此時,作為用戶網關的匯聚層交換機上就需要配置DHCP中繼功能,實現DHCP伺服器與客戶端之間的DHCP報文交互。 DHCP中繼與DHCP伺服器之間可以跨越VPN網絡,如GRE、BGP/MPLS IP VPN等。
2、GRE隧道:GRE採用了Tunnel(隧道)技術,是VPN(Virtual Private Network)的第三層隧道協議。Tunnel 是一個虛擬的點對點的連接,提供了一條通路使封裝的數據報文能夠在這個通路上傳輸,並且在一個Tunnel 的兩端分別對數據報進行封裝及解封裝。GRE隧道是通過隧道兩端的Tunnel接口建立的,所以需要在隧道兩端的設備上分別配置Tunnel接口。對於GRE的Tunnel接口,需要指定其協議類型為GRE、源地址或源接口、目的地址和Tunnel接口IP位址。
二、配置思路:
1、將各交換機的二層配通。
2、配置交換機的三層。
3、配置OSPF協議,使得全網通。
4、在SW1交換機與SW2交換機之間建立GRE隧道。
5、在SW1上建立DHCP伺服器。
6、在SW2上建立DHCP中繼。
三、IP設置:
SW1:VLANif10:192.168.10.254/24 ,vlan10 ,ospf, area 0
SW1:VLANif20:192.168.20.1/24 ,vlan 20 ,ospf, area 0
SW2:VLANif20:192.168.20.2/24 ,vlan 20 ,ospf, area 0
SW2:VLANif30:192.168.30.1/24 ,vlan 30 ,ospf, area 0
SW3:VLANif30:192.168.30.2/24 ,vlan 30 ,ospf, area 0
SW3:VLANif40:192.168.40.254/24 ,vlan 40 ,ospf, area 0
SW1:Tunnel1:10.1.1.1/24
SW2:Tunnel1:10.1.1.2/24
四、實操視頻:
五、SW1交換機的主要配置文件:
#
sysname SW1
#
vlan batch 10 20
dhcp enable
#
ip pool pool1
gateway-list 192.168.10.254
network 192.168.10.0 mask 255.255.255.0
dns-list 61.128.114.166
#
ip pool pool2
gateway-list 192.168.40.254
network 192.168.40.0 mask 255.255.255.0
dns-list 61.128.114.166
#
interface Vlanif10
ip address 192.168.10.254 255.255.255.0
dhcp select global
#
interface Vlanif20
ip address 192.168.20.1 255.255.255.0
#
interface MEth0/0/1
#
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan 2 to 4094
#
interface Tunnel1
ip address 10.1.1.1 255.255.255.0
tunnel-protocol gre
source 192.168.10.254
destination 192.168.40.254
#
ospf 1 router-id 1.1.1.1
area 0.0.0.0
network 192.168.10.0 0.0.0.255
network 192.168.20.0 0.0.0.255
#
ip route-static 192.168.40.0 255.255.255.0 Tunnel1
#
return
六、SW2交換機的主要配置文件:
#
sysname SW2
#
vlan batch 20 30
#
interface Vlanif20
ip address 192.168.20.2 255.255.255.0
#
interface Vlanif30
ip address 192.168.30.1 255.255.255.0
#
interface MEth0/0/1
#
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan 2 to 4094
#
ospf 1 router-id 2.2.2.2
area 0.0.0.0
network 192.168.20.0 0.0.0.255
network 192.168.30.0 0.0.0.255
#
return
七、SW3交換機的主要配置文件:
#
sysname SW3
#
vlan batch 30 40
#
dhcp enable
#
interface Vlanif30
ip address 192.168.30.2 255.255.255.0
#
interface Vlanif40
ip address 192.168.40.254 255.255.255.0
dhcp select relay
dhcp relay server-ip 192.168.10.254
#
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan 2 to 4094
#
interface Tunnel1
ip address 10.1.1.2 255.255.255.0
tunnel-protocol gre
source 192.168.40.254
destination 192.168.10.254
#
ospf 1 router-id 3.3.3.3
area 0.0.0.0
network 192.168.30.0 0.0.0.255
network 192.168.40.0 0.0.0.255
#
ip route-static 192.168.10.0 255.255.255.0 Tunnel1
#
return
八、驗證配置結果:
在總部PC1和分支PC3上自動獲取IP位址,用ipconfig查看動態獲取的IP位址。