所选语种没有对应资源,请选择:

本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>

提示

尊敬的用户,您的IE浏览器版本过低,为获取更好的浏览体验,请升级您的IE浏览器。

升级

NE40E V800R010C00 配置指南 - 用户接入 01

评分并提供意见反馈 :
华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
配置远端地址池为接入用户分配地址示例

配置远端地址池为接入用户分配地址示例

介绍一个远端地址池为接入用户分配IPv4地址示例,结合配置组网图来理解业务的配置过程。配置示例包括组网需求、思路准备、操作步骤和配置文件。

组网需求

图4-5所示,配置远端地址池为接入用户分配地址的组网需求为:

  • 使用远端地址池为isp2域的用户分配地址。

  • 路由器作为relay设备,通过接口GE3/0/0与DHCPv4服务器相连。接口GE3/0/0的IP地址为10.1.1.2/24。

  • 远端地址池对应的DHCPv4服务器地址为10.1.1.1,没有备用DHCPv4服务器。

  • 用户采用的认证策略为不认证,计费策略为不计费。

图4-5  配置远端地址池为接入用户分配地址组网图
说明:

本例中Interface1,Interface2,Interface3分别代表GE 1/0/0.1,GE 2/0/0,GE 3/0/0



配置思路

DHCPv4服务器的配置思路如下:

  1. 创建DHCPv4服务器组、远端地址池,并将地址池绑定到DHCPv4服务器组。

  2. 配置用户所在的域isp2,包括认证方式和计费方式。

  3. 配置BAS接口,包括用户的接入方式。

数据准备

完成此配置举例,需要准备以下数据:

  • 地址池名称

  • 网关地址

  • 用户所在域的名称

  • 与服务器相连的接口的IP地址

  • 用户的接入方式

操作步骤

  1. 路由器上进行配置

    # 创建DHCPv4服务器组。

    <HUAWEI> system-view
    [~HUAWEI] dhcp-server group group1
    [*HUAWEI-dhcp-server-group-group1] dhcp-server 10.1.1.1
    [*HUAWEI-dhcp-server-group-group1] commit
    [~HUAWEI-dhcp-server-group-group1] quit

    # 创建远端地址池,绑定DHCPv4服务器组。

    [~HUAWEI] ip pool pool2 bas remote
    [*HUAWEI-ip-pool-pool2] gateway 10.10.10.1 24
    [*HUAWEI-ip-pool-pool2] dhcp-server group group1
    [*HUAWEI-ip-pool-pool2] commit
    [~HUAWEI] quit

    # 配置isp2域。

    [~HUAWEI] aaa
    [*HUAWEI-aaa] domain isp2
    [*HUAWEI-aaa-domain-isp2] authentication-scheme default0
    [*HUAWEI-aaa-domain-isp2] accounting-scheme default0
    [*HUAWEI-aaa-domain-isp2] ip-pool pool2
    [*HUAWEI-aaa-domain-isp2] commit
    [~HUAWEI-aaa-domain-isp2] quit
    [~HUAWEI-aaa] quit

    # 配置接入用户的接口。

    [~HUAWEI] interface gigabitEthernet1/0/0.1
    [*HUAWEI-GigabitEthernet1/0/0.1] user-vlan 1
    [*HUAWEI-GigabitEthernet1/0/0.1-vlan-1-1] bas
    [*HUAWEI-GigabitEthernet1/0/0.1-bas] access-type layer2-subscriber
    [*HUAWEI-GigabitEthernet1/0/0.1-bas] authentication-method bind
    [*HUAWEI-GigabitEthernet1/0/0.1-bas] default-domain authentication isp2
    [*HUAWEI-GigabitEthernet1/0/0.1-bas] commit
    [~HUAWEI-GigabitEthernet1/0/0.1-bas] quit
    [~HUAWEI-GigabitEthernet1/0/0.1] quit

    # 配置与服务器相连的接口。

    [~HUAWEI] interface GigabitEthernet 3/0/0
    [*HUAWEI-GigabitEthernet3/0/0] ip address 10.1.1.2 255.255.255.0
    [*HUAWEI-GigabitEthernet3/0/0] commit
    [~HUAWEI-GigabitEthernet3/0/0] quit

  2. 验证配置结果

    # 查看DHCP服务器组group1的配置。

    [~HUAWEI] display dhcp-server group group1
      Group-Name          : group1
      Release-Agent       : Support
      Primary-Server      : 10.1.1.1
        Vpn instance      : --
      Weight              : 0
      Status              : up
      Secondary-Server    : -
        Vpn instance      : --
      Weight              : 0
      Status              : -
      Algorithm           : master-backup
      Source              : --
      Giaddr              : --      
    

    # 查看远端地址池pool2的配置。

    [~HUAWEI] display ip pool name pool2
      Pool-Name      : pool2
      Pool-No        : 0 
      Pool-constant-index :- 
      DHCP-Group     : group1
      Position       : Remote          Status           : Unlocked
      Gateway        : 10.10.10.1      Mask             : 255.255.255.0
      Vpn instance   : --
      Profile-Name   : -               Server-Name      : -
      Codes: CFLCT(conflicted)
    
      ---------------------------------------------------------------------------------------
      ID           start             end total  used  idle CFLCT disable reserved static-bind
      ---------------------------------------------------------------------------------------
       0      10.10.10.0    10.10.10.255   256     0   256     0       0        0           0
      ---------------------------------------------------------------------------------------

    # 查看域isp2的配置。

    [~HUAWEI] display domain isp2
     ------------------------------------------------------------------------------
      Domain-name                     : isp2
      Domain-state                    : Active
      Authentication-scheme-name      : default0
      Accounting-scheme-name          : default0
      Authorization-scheme-name       :
      Primary-DNS-IP-address          : -
      Second-DNS-IP-address           : -
      Primary-NBNS-IP-address         : -
      Second-NBNS-IP-address          : -
      User-group-name                 : -
      Idle-data-attribute (time,flow) : 0, 60
      Install-BOD-Count               : 0
      Report-VSM-User-Count           : 0
      Value-added-service             : COPS
      User-access-limit               : 279552
      Online-number                   : 0
      Web-IP-address                  : -
      Web-URL                         : -
      Portal-server-IP                : -
      Portal-URL                      : -
      Portal-force-times              : 2
      PPPoE-user-URL                  : Disable
      IPUser-ReAuth-Time(second)      : 300
      Ancp auto qos adapt             : Disable
      RADIUS-server-template          : -
      Two-acct-template               : -
      HWTACACS-server-template        : -
      Bill Flow                       : Disable
      Tunnel-acct-2867                : Disabled
    
      Flow Statistic:
      Flow-Statistic-Up               : Yes
      Flow-Statistic-Down             : Yes
      Source-IP-route                 : Disable
      IP-warning-threshold            : -
      Multicast Forwarding            : Yes
      Multicast Virtual               : No
      Max-multilist num               : 4
      Multicast-profile               : -
      IP-address-pool-name            : pool2
      Quota-out                     : Offline
      ------------------------------------------------------------------------------
    

配置文件

  • 路由器的配置文件

    #
     sysname HUAWEI
    
    #
    dhcp-server group group1
     dhcp-server 10.1.1.1
    #
    ip pool pool2 bas remote
     gateway 10.10.10.1 255.255.255.0
     dhcp-server group group1
    #
    aaa
     authentication-scheme default0
     #
     accounting-scheme default0
     #
    domain isp2
     authentication-scheme default0
     accounting-scheme default0
     ip-pool pool2
     #
    interface GigabitEthernet1/0/0.1
     undo shutdown
     user-vlan 1
     bas
     #
      access-type layer2-subscriber default-domain authentication
     isp2
      authentication-method bind
    #
    interface GigabitEthernet3/0/0
     undo shutdown
     ip address 10.1.1.2 255.255.255.0
    #
    return
下载文档
更新时间:2018-07-12

文档编号:EDOC1100028564

浏览量:19428

下载量:225

平均得分:
本文档适用于这些产品
相关文档
相关版本
分享
上一页 下一页