next-server option reset dhcp server conflict reset dhcp server ip-in-use reset dhcp server sta
|
|
|
- 晨长 向
- 7 years ago
- Views:
Transcription
1 目录 1 DHCP 服务器配置命令 DHCP 服务器配置命令 bims-server bootfile-name dhcp dscp (for DHCP server) dhcp enable(for DHCP server) dhcp server apply ip-pool dhcp select server global-pool dhcp server client-detect enable dhcp server detect dhcp server forbidden-ip dhcp server ip-pool dhcp server ping packets dhcp server ping timeout dhcp server relay information enable dhcp server threshold display dhcp server conflict display dhcp server expired display dhcp server free-ip display dhcp server forbidden-ip display dhcp server ip-in-use display dhcp server statistics display dhcp server tree dns-list domain-name expired forbidden-ip gateway-list nbns-list netbios-type network network ip range network mask 1-25 i
2 next-server option reset dhcp server conflict reset dhcp server ip-in-use reset dhcp server statistics static-bind client-identifier static-bind ip-address static-bind mac-address tftp-server domain-name tftp-server ip-address vendor-class-identifier voice-config DHCP 中继配置命令 DHCP 中继配置命令 dhcp dscp (for DHCP relay agent) dhcp enable (for DHCP relay agent) dhcp relay address-check enable dhcp relay check mac-address dhcp relay client-detect enable dhcp relay information circuit-id format-type dhcp relay information circuit-id string dhcp relay information enable dhcp relay information format dhcp relay information remote-id format-type dhcp relay information remote-id string dhcp relay information strategy dhcp relay release ip dhcp relay security static dhcp relay security refresh enable dhcp relay security tracker dhcp relay server-detect dhcp relay server-group dhcp relay server-select dhcp select relay display dhcp relay display dhcp relay information 2-16 ii
3 display dhcp relay security display dhcp relay security statistics display dhcp relay security tracker display dhcp relay server-group display dhcp relay statistics reset dhcp relay statistics DHCP 客户端配置命令 DHCP 客户端配置命令 display dhcp client dhcp client dscp ip address dhcp-alloc DHCP Snooping 配置命令 DHCP Snooping 配置命令 dhcp-snooping dhcp-snooping binding database filename dhcp-snooping binding database update interval dhcp-snooping binding database update now dhcp-snooping check mac-address dhcp-snooping check mac-port dhcp-snooping check request-message dhcp-snooping information circuit-id format-type dhcp-snooping information circuit-id string dhcp-snooping information enable dhcp-snooping information format dhcp-snooping information remote-id format-type dhcp-snooping information remote-id string dhcp-snooping information strategy dhcp-snooping information sub-option dhcp-snooping rate-limit dhcp-snooping trust dhcp-snooping no-user-binding display dhcp-snooping display dhcp-snooping binding database display dhcp-snooping information display dhcp-snooping packet statistics display dhcp-snooping trust 4-19 iii
4 reset dhcp-snooping reset dhcp-snooping packet statistics BOOTP 客户端配置命令 BOOTP 客户端配置命令 display bootp client ip address bootp-alloc 5-2 iv
5 1 DHCP 服务器配置命令 1.1 DHCP 服务器配置命令 bims-server bims-server ip ip-address [ port port-number ] sharekey [ cipher simple ] key undo bims-server 视图 DHCP 地址池视图 缺省级别 ip ip-address: 指定 BIMS 服务器的 IP 地址 port port-number: 指定 BIMS 服务器的端口号 port-number 为端口号, 取值范围为 1~65534 cipher: 以密文形式设置密钥 simple: 以明文形式设置密钥 key: 指定 BIMS 服务器的共享密钥, 区分大小写 key 表示共享密钥, 明文形式输入密钥时为 1~ 16 个字符的字符串, 密文形式输入密钥时为 1~53 个字符的字符串 如果不指定密文形式或明文形式, 则表示以明文形式输入密钥 描述 bims-server 命令用来配置 DHCP 地址池为 DHCP 客户端分配的 BIMS 服务器 IP 地址 端口及共享密钥信息 undo bims-server 命令用来删除 DHCP 地址池为 DHCP 客户端分配的 BIMS 服务器信息 缺省情况下, 没有配置 DHCP 地址池为 DHCP 客户端分配的 BIMS 服务器信息 如果多次执行该命令, 新的配置会覆盖已有配置 相关配置可参考命令 dhcp server ip-pool 和 display dhcp server tree 举例 # 配置 DHCP 地址池 0 为 DHCP 客户端分配的 BIMS 服务器的 IP 地址为 , 端口号为 80, 共享密钥为 aabbcc [Sysname] dhcp server ip-pool 0 [Sysname-dhcp-pool-0] bims-server ip port 80 sharekey simple aabbcc 1-1
6 1.1.2 bootfile-name bootfile-name bootfile-name undo bootfile-name 视图 DHCP 地址池视图 缺省级别 bootfile-name: 启动文件名, 为 1~63 个字符的字符串 描述 bootfile-name 命令用来配置 DHCP 地址池为 DHCP 客户端分配的启动文件名 undo bootfile-name 命令用来删除 DHCP 地址池为 DHCP 客户端分配的启动文件名 缺省情况下, 没有配置 DHCP 地址池为 DHCP 客户端分配的启动文件名 如果多次执行该命令, 新的配置会覆盖已有配置 相关配置可参考命令 dhcp server ip-pool 和 display dhcp server tree 举例 # 配置 DHCP 地址池 0 为 DHCP 客户端分配的启动文件名为 aaa.cfg [Sysname] dhcp server ip-pool 0 [Sysname-dhcp-pool-0] bootfile-name aaa.cfg dhcp dscp (for DHCP server) dhcp dscp dscp-value undo dhcp dscp 视图 系统视图 缺省级别 dscp-value: 发送的 DHCP 报文的 DSCP 优先级, 取值范围为 0~63 描述 dhcp dscp 命令用来配置 DHCP 服务器发送的 DHCP 报文的 DSCP 优先级 undo dhcp dscp 命令用来恢复缺省情况 缺省情况下,DHCP 服务器发送的 DHCP 报文的 DSCP 优先级为
7 举例 # 配置发送的 DHCP 报文的 DSCP 优先级为 30 [Sysname] dhcp dscp dhcp enable(for DHCP server) dhcp enable undo dhcp enable 视图 系统视图 缺省级别 无 描述 dhcp enable 命令用来使能 DHCP 服务 undo dhcp enable 命令用来禁止 DHCP 服务 缺省情况下,DHCP 服务处于禁止状态 只有使能 DHCP 服务后, 其它相关的 DHCP 配置才能生效 该配置对于 DHCP 服务器和 DHCP 中继都是必需的 举例 # 使能 DHCP 服务 [Sysname] dhcp enable dhcp server apply ip-pool dhcp server apply ip-pool pool-name undo dhcp server apply ip-pool [ pool-name ] 视图 接口视图 缺省级别 2: 系统级 1-3
8 参数 pool-name:dhcp 地址池名称, 为 1~35 个字符的字符串, 不区分大小写 描述 dhcp server apply ip-pool 命令用来配置接口引用扩展模式的地址池 undo dhcp server apply ip-pool 命令用来取消接口引用的扩展模式地址池 缺省情况下, 接口没有引用任何扩展模式的地址池, 接口接收到 DHCP 请求后, 将从普通模式地址池中选择 IP 地址分配给客户端 需要注意的是 : 如果接口上配置了 dhcp server apply ip-pool 命令, 则接口接收到 DHCP 请求后, 将优先为客户端分配静态绑定的 IP 地址 ; 如果不存在静态绑定的 IP 地址, 则从引用的扩展模式地址池中选择 IP 地址分配给客户端 接口只能引用扩展模式的地址池, 且引用的地址池必须已经存在 相关配置可参考命令 dhcp server ip-pool 举例 # 配置 VLAN 接口 1 引用 DHCP 扩展模式地址池 0 [Sysname] interface vlan-interface 1 [Sysname-Vlan-interface1] dhcp server apply ip-pool dhcp select server global-pool dhcp select server global-pool [ subaddress ] undo dhcp select server global-pool [ subaddress ] 视图 接口视图 缺省级别 subaddress: 支持从地址分配 即如果客户端与 DHCP 服务器之间通信不需要通过三层路由转发, 当 DHCP 服务器为客户端分配 IP 地址时, 优先从与服务器接口 ( 与客户端相连的接口 ) 的主 IP 地址在同一网段的地址池中选择地址分配给客户端, 如果该地址池中没有可供分配的 IP 地址, 则从与服务器接口的从 IP 地址在同一网段的地址池中选择地址分配给客户端 如果接口有多个从 IP 地址, 则从第一个从 IP 地址开始依次匹配 如果未指定本参数, 则只能从与服务器接口的主 IP 地址在同一网段的地址池中选择地址分配给客户端 描述 dhcp select server global-pool 命令用来配置接口工作在 DHCP 服务器模式, 即当接口收到 DHCP 客户端发来的 DHCP 报文时, 将从 DHCP 服务器的地址池中分配地址 undo dhcp select server global-pool 命令用来取消接口工作在 DHCP 服务器模式, 即接口收到 DHCP 客户端发来 1-4
9 的 DHCP 报文时, 不会为其分配 IP 地址, 也不会作为 DHCP 中继转发该报文 undo dhcp select server global-pool subaddress 命令用来取消对从地址分配的支持 缺省情况下, 接口工作在 DHCP 服务器模式 举例 # 配置 VLAN 接口 1 工作在 DHCP 服务器模式, 且只能从与服务器接口 ( 与客户端相连的接口 ) 的主 IP 地址在同一网段的地址池中选择地址分配给客户端 [Sysname] interface vlan-interface 1 [Sysname-Vlan-interface1] dhcp select server global-pool dhcp server client-detect enable dhcp server client-detect enable undo dhcp server client-detect enable 视图 接口视图 缺省级别 无 描述 dhcp server client-detect enable 命令用来使能 DHCP 服务器的用户下线检测功能 undo dhcp server client-detect enable 命令用来关闭 DHCP 服务器的用户下线检测功能 缺省情况下,DHCP 服务器的用户下线检测功能处于关闭状态 使能 DHCP 服务器的用户下线检测功能后,DHCP 服务器将根据 ARP 表项判断用户是否在线 ARP 表项老化时, 认为该表项对应的用户已经下线, 删除对应的地址绑定信息 举例 # 使能 DHCP 服务器的用户下线检测功能 [Sysname] interface vlan-interface 1 [Sysname-Vlan-interface1] dhcp server client-detect enable dhcp server detect dhcp server detect undo dhcp server detect 视图 系统视图 1-5
10 缺省级别 无 描述 dhcp server detect 命令用来使能伪 DHCP 服务器检测功能 undo dhcp server detect 命令用来禁止伪 DHCP 服务器检测功能 缺省情况下, 禁止伪 DHCP 服务器检测功能 使能伪 DHCP 服务器检测功能后,DHCP 服务器会从接收到的 DHCP 报文中获取给客户端分配 IP 地址的服务器 IP 地址, 并记录此 IP 地址及接收到报文的接口信息, 以便管理员及时发现并处理伪 DHCP 服务器 需要注意的是 : 使能伪 DHCP 服务器检测功能后, 对所有 DHCP 服务器都会进行记录, 包括合法的 DHCP 服务器 管理员需要从日志信息中查找伪 DHCP 服务器 使能伪 DHCP 服务器检测功能后, 对每个 DHCP 服务器只记录一次 举例 # 使能伪 DHCP 服务器检测功能 [Sysname] dhcp server detect dhcp server forbidden-ip dhcp server forbidden-ip low-ip-address [ high-ip-address ] undo dhcp server forbidden-ip low-ip-address [ high-ip-address ] 视图 系统视图 缺省级别 low-ip-address: 不参与自动分配的最小 IP 地址 high-ip-address: 不参与自动分配的最大 IP 地址, 不能小于 low-ip-address 如果不指定该参数, 表示只有一个 IP 地址, 即 low-ip-address 描述 dhcp server forbidden-ip 命令用来配置 DHCP 地址池中不参与自动分配的 IP 地址 undo dhcp server forbidden-ip 命令用来取消 DHCP 地址池中不参与自动分配的 IP 地址的配置 缺省情况下, 除 DHCP 服务器接口的 IP 地址外,DHCP 地址池中的所有 IP 地址都参与自动分配 需要注意的是 1-6
11 如果通过 dhcp server forbidden-ip 将已经静态绑定的 IP 地址配置为不参与自动分配的地址, 则该地址仍然可以分配给静态绑定的用户 执行 undo dhcp server forbidden-ip 命令取消不参与自动分配 IP 地址的配置时, 指定的地址 / 地址范围必须与执行 dhcp server forbidden-ip 命令时指定的地址 / 地址范围保持一致 如果配置不参与自动分配的 IP 地址为某一地址范围, 则只能同时取消该地址范围内所有 IP 地址的配置, 不能单独取消其中某个 IP 地址的配置 多次执行 dhcp server forbidden-ip 命令, 可以配置多个不参与自动分配的 IP 地址段 相关配置可参考命令 display dhcp server forbidden-ip dhcp server ip-pool,network 和 static-bind ip-address 举例 # 将 到 之间的 IP 地址保留, 不参与地址自动分配 [Sysname] dhcp server forbidden-ip dhcp server ip-pool dhcp server ip-pool pool-name [ extended ] undo dhcp server ip-pool pool-name 视图 系统视图 缺省级别 pool-name:dhcp 地址池名称, 是地址池的唯一标识, 为 1~35 个字符的字符串 extended: 指定该地址池为扩展模式的地址池, 如果不指定该参数, 则为普通模式的地址池 描述 dhcp server ip-pool 命令用来创建 DHCP 地址池并进入 DHCP 地址池视图, 如果已经创建了 DHCP 地址池, 则直接进入该地址池视图 undo dhcp server ip-pool 命令用来删除指定的地址池 缺省情况下, 没有创建 DHCP 地址池 相关配置可参考命令 dhcp enable 和 display dhcp server tree 举例 # 创建标识为 0 的 DHCP 普通模式地址池 [Sysname] dhcp server ip-pool 0 [Sysname-dhcp-pool-0] 1-7
12 dhcp server ping packets dhcp server ping packets number undo dhcp server ping packets 视图 系统视图 缺省级别 number: 回显请求报文的最大数目, 取值范围为 0~10,0 表示不进行 ping 操作 描述 dhcp server ping packets 命令用来配置 DHCP 服务器发送回显请求报文的最大数目 undo dhcp server ping packets 命令用来恢复缺省情况 缺省情况下,DHCP 服务器发送回显请求报文的最大数目为 1 为防止 IP 地址重复分配导致地址冲突,DHCP 服务器为客户端分配地址前, 需要先对该地址进行探测 地址探测是通过 ping 功能实现的, 通过检测是否能在指定时间内得到 ping 响应来判断是否有地址冲突 DHCP 服务器发送目的地址为待分配地址的 ICMP 回显请求报文, 如果在指定时间内收到回显响应报文,DHCP 服务器从地址池中选择新的 IP 地址, 并重复上述操作 ; 如果在指定时间内没有收到回显响应报文, 则继续发送 ICMP 回显请求报文, 直到发送的回显请求报文数目达到本命令配置的最大值, 如果仍然没有收到回显响应报文, 则将地址分配给客户端, 从而确保客户端被分得的 IP 地址唯一 举例 # 配置 DHCP 服务器最多发送 10 个回显请求报文 [Sysname] dhcp server ping packets dhcp server ping timeout dhcp server ping timeout milliseconds undo dhcp server ping timeout 视图 系统视图 缺省级别 2: 系统级 1-8
13 参数 milliseconds: 等待回显响应报文的超时时间, 取值范围是 0~10000, 单位是毫秒,0 表示不进行 ping 操作 描述 dhcp server ping timeout 命令用来配置 DHCP 服务器等待回显响应报文的超时时间 undo dhcp server ping timeout 命令用来恢复缺省情况 缺省情况下,DHCP 服务器等待回显响应报文的超时时间为 500 毫秒 为防止 IP 地址重复分配导致地址冲突,DHCP 服务器为客户端分配地址前, 需要先对该地址进行探测 地址探测是通过 ping 功能实现的, 通过检测是否能在指定时间内得到 ping 响应来判断是否有地址冲突 DHCP 服务器发送目的地址为待分配地址的 ICMP 回显请求报文, 如果在本命令指定的时间内收到回显响应报文,DHCP 服务器从地址池中选择新的 IP 地址, 并重复上述操作 ; 如果在指定时间内没有收到回显响应报文, 则继续发送 ICMP 回显请求报文, 直到发送的回显请求报文达到最大值, 如果仍然没有收到回显响应报文, 则将地址分配给客户端, 从而确保客户端被分得的 IP 地址唯一 举例 # 配置 DHCP 服务器等待回显响应报文的超时时间为 1000 毫秒 [Sysname] dhcp server ping timeout dhcp server relay information enable dhcp server relay information enable undo dhcp server relay information enable 视图 系统视图 缺省级别 无 描述 dhcp server relay information enable 命令用来配置 DHCP 服务器处理 Option 82 undo dhcp server relay information enable 命令用来配置 DHCP 服务器忽略 Option 82 缺省情况下,DHCP 服务器处理 Option 82 举例 # 配置 DHCP 服务器忽略 Option 82 [Sysname] undo dhcp server relay information enable 1-9
14 dhcp server threshold dhcp server threshold { allocated-ip threshold-value average-ip-use threshold-value max-ip-use threshold-value } undo dhcp server threshold { allocated-ip average-ip-use max-ip-use } 视图 系统视图 缺省级别 allocated-ip threshold-value: 指定 DHCP 服务器在 5 分钟内成功分配 IP 地址的比率超过门限值时, 向网管服务器发送 Trap 消息 threshold-value 为 DHCP 服务器在 5 分钟内成功分配 IP 地址比率的门限值, 以百分比的形式表示, 取值范围为 1~100 成功分配 IP 地址比率的计算方法为 :DHCP 服务器分配的 IP 地址数目 /DHCP 服务器接收到的地址分配请求数目 average-ip-use threshold-value: 指定 5 分钟内 DHCP 服务器上地址池的平均 IP 利用率超过门限值时, 向网管服务器发送 Trap 消息 threshold-value 为 5 分钟内 DHCP 服务器上地址池的平均 IP 利用率的门限值, 以百分比的形式表示, 取值范围为 1~100 max-ip-use threshold-value: 指定 5 分钟内 DHCP 服务器上地址池的最大 IP 利用率超过门限值时, 向网管服务器发送 Trap 消息 threshold-value 为 5 分钟内 DHCP 服务器上地址池的最大 IP 利用率的门限值, 以百分比的形式表示, 取值范围为 1~100 描述 dhcp server threshold 命令用来配置 DHCP 服务器在指定条件下, 向网管服务器发送 Trap 消息 undo dhcp server threshold 命令用来恢复缺省情况 缺省情况下,DHCP 服务器不会向网管服务器发送 Trap 消息 举例 # 配置 DHCP 服务器在 5 分钟内成功分配 IP 地址的比率超过 50% 时, 向网管服务器发送 Trap 消息 [Sysname] dhcp server threshold allocated-ip 50 # 配置 5 分钟内 DHCP 服务器上地址池的平均 IP 利用率超过 80% 时, 向网管服务器发送 Trap 消息 [Sysname] dhcp server threshold average-ip-use 80 # 配置 5 分钟内 DHCP 服务器上地址池的最大 IP 利用率超过 80% 时, 向网管服务器发送 Trap 消息 [Sysname] dhcp server threshold max-ip-use
15 display dhcp server conflict display dhcp server conflict { all ip ip-address } [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 all: 显示所有 IP 地址的地址冲突信息 ip ip-address: 显示指定 IP 地址的地址冲突信息 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display dhcp server conflict 命令用来显示 DHCP 的地址冲突统计信息 相关配置可参考命令 reset dhcp server conflict 举例 # 显示 DHCP 的地址冲突统计信息 <Sysname> display dhcp server conflict all Address Discover time Apr :57: Apr :00: total 2 entry --- 表 1-1 display dhcp server conflict 命令显示信息描述表 字段 描述 Address Discover Time 发生冲突的 IP 地址 检测到冲突的时间 display dhcp server expired display dhcp server expired { all ip ip-address pool [ pool-name ] } [ { begin exclude include } regular-expression ] 1-11
16 视图 任意视图 缺省级别 1: 监控级 参数 all: 显示所有 DHCP 地址池的租约超期信息 ip ip-address: 显示指定 IP 地址的租约超期信息 pool [ pool-name ]: 显示指定地址池的租约超期信息 pool-name 表示地址池名称, 为 1~35 个字符的字符串 如不指定地址池的名称, 则显示所有地址池的租约超期信息 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display dhcp server expired 命令用来显示 DHCP 地址池中的租约超期信息 在 DHCP 地址池的可用地址分配完后, 这类租约超期的地址将被分配给 DHCP 客户端 举例 # 显示所有 DHCP 地址池中的租约超期信息 <Sysname> display dhcp server expired all IP address Client-identifier/ Lease expiration Type Hardware address e Apr :10:47 Release 302e d e f total 1 entry --- 表 1-2 display dhcp server expired 命令显示信息描述表 字段 描述 IP address Client-identifier/Hardware address Lease expiration Type 租约超期的 IP 地址租约超期的客户端 ID 或 MAC 地址租约超期的时间租约超期的类型, 目前取值只能为 Release 1-12
17 display dhcp server free-ip display dhcp server free-ip [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display dhcp server free-ip 命令用来显示 DHCP 地址池的可用地址信息, 即尚未分配的 IP 地址信息 举例 # 显示 DHCP 地址池的可用地址信息 <Sysname> display dhcp server free-ip IP Range from to display dhcp server forbidden-ip display dhcp server forbidden-ip [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 1-13
18 描述 display dhcp server forbidden-ip 命令用来显示 DHCP 地址池中不参与自动分配的 IP 地址 举例 # 显示 DHCP 地址池中不参与自动分配的 IP 地址 <Sysname> display dhcp server forbidden-ip Global: IP Range from to IP Range from to Pool name: 表 1-3 display dhcp server forbidden-ip 命令显示信息描述表 字段 描述 Global Pool name 系统视图下通过 dhcp server forbidden-ip 命令配置的不参与自动分配的 IP 地址, 所有地址池都不可以分配这些 IP 地址 扩展模式的 DHCP 地址池视图下通过 forbidden-ip 命令配置的不参与自动分配的 IP 地址, 只有当前扩展模式的地址池不可以分配这些 IP 地址 display dhcp server ip-in-use display dhcp server ip-in-use { all ip ip-address pool [ pool-name ] } [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 all: 显示所有 DHCP 地址池的地址绑定信息 ip ip-address: 显示指定 IP 地址的地址绑定信息 pool [ pool-name ]: 显示指定地址池的地址绑定信息 pool-name 表示地址池名称, 为 1~35 个字符的字符串 如不指定地址池的名称, 则显示所有地址池的地址绑定信息 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 1-14
19 描述 display dhcp server ip-in-use 命令用来显示 DHCP 地址池中的地址绑定信息 相关配置可参考命令 reset dhcp server ip-in-use 举例 # 显示所有 DHCP 地址池的地址绑定信息 <Sysname> display dhcp server ip-in-use all Pool utilization: 0.39% IP address Client-identifier/ Lease expiration Type Hardware address NOT Used Manual e May :02:49 Auto:COMMITTED 662e d e f total 2 entry --- 表 1-4 display dhcp server ip-in-use 命令显示信息描述表 字段 描述 地址池中 IP 地址的利用率, 即地址池中已分配的 IP 地址数目与可分配的 IP 地址数目的比值 Pool utilization 显示所有地址池的地址绑定信息时, 表示所有地址池 IP 地址的总体利用率 显示指定地址池的地址绑定信息时, 表示该地址池 IP 地址的利用率 显示指定 IP 地址的地址绑定信息, 无此字段 IP address Client-identifier/Hardware address 绑定的 IP 地址 绑定的客户端 ID 或 MAC 地址 租约到期时间, 取值包括 : Lease expiration 具体的时间值 ( 如 May :02:49): 表示租约在该时间到期 NOT Used: 表示静态绑定的租约尚未分配给特定客户端 Unlimited: 表示租约为无限长 地址绑定的类型, 包括 Manual Auto:OFFERED 和 Auto:COMMITTED 其中, Type Manual: 静态绑定 Auto:OFFERED:DHCP 服务器发送 DHCP-OFFER 报文所指定的临时绑定 Auto:COMMITTED:DHCP 服务器发送 DHCP-ACK 报文所指定的绑定 1-15
20 对于已经分配给客户端的静态绑定,Lease expiration 始终显示为 Unlimited, 不会显示实际的租约 过期时间 建议在 DHCP 地址池视图下通过 display this 命令查看当前配置, 以获取静态绑定地址 的租约期限 display dhcp server statistics display dhcp server statistics [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display dhcp server statistics 命令用来显示 DHCP 服务器的统计信息 相关配置可参考命令 reset dhcp server statistics 举例 # 显示 DHCP 服务器的统计信息 <Sysname> display dhcp server statistics Global Pool: Pool Number: 1 Binding: Auto: 1 Manual: 0 Expire: 0 BOOTP Request: 10 DHCPDISCOVER: 5 DHCPREQUEST: 3 DHCPDECLINE: 0 DHCPRELEASE: 2 DHCPINFORM: 0 BOOTPREQUEST:
21 BOOTP Reply: 6 DHCPOFFER: 3 DHCPACK: 3 DHCPNAK: 0 BOOTPREPLY: 0 Bad Messages: 0 表 1-5 display dhcp server statistics 命令显示信息描述表 字段 描述 Global Pool Pool Number Auto Manual Expire 地址池的统计信息地址池的数目动态分配的 IP 地址数手工绑定的 IP 地址数租约超期的 IP 地址数 DHCP 客户端发给 DHCP 服务器的报文数, 包括 : DHCPDISCOVER BOOTP Request DHCPREQUEST DHCPDECLINE DHCPRELEASE DHCPINFORM BOOTPREQUEST DHCP 服务器发给 DHCP 客户端的报文数, 包括 : BOOTP Reply Bad Messages DHCPOFFER DHCPACK DHCPNAK BOOTPREPLY 错误的报文数 display dhcp server tree display dhcp server tree { all pool [ pool-name ] } [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 all: 显示所有 DHCP 地址池的信息 1-17
22 pool [ pool-name ]: 显示指定地址池的信息 pool-name 表示地址池名称, 为 1~35 个字符的字符串 如果不指定地址池的名称, 则显示所有地址池的信息 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display dhcp server tree 命令用来显示 DHCP 地址池的信息 举例 # 显示所有 DHCP 地址池的信息 <Sysname> display dhcp server tree all Global pool: Pool name: 0 network mask Sibling node:1 option 2 ip-address expired Pool name: 1 static-bind ip-address mask static-bind mac-address 00e0-00fc-0001 PrevSibling node:0 expired unlimited Extended pool: Pool name: 2 network ip range network mask expired 表 1-6 display dhcp server tree 命令显示信息描述表 字段 描述 Global pool Pool name network static-bind ip-address mask static-bind mac-address 00e0-00fc-0001 普通模式地址池信息地址池的名称可分配的网段静态绑定的 IP 地址和 MAC 地址 Sibling node 此节点的下一个兄弟节点, 在这一位置可能出现的节点类型包括 : 1-18
23 字段 描述 Child node: 此节点的子节点 ( 子网 ) 地址池 Parent node: 此节点的父节点 ( 自然网段 ) 地址池 Sibling node: 此节点的下一个兄弟节点 ( 同一自然网段的其它子网 ) 地址池 兄弟节点之间的顺序由配置的先后决定 PrevSibling node: 此节点的前一个兄弟节点 option expired Extended pool network ip range network mask 自定义的 DHCP 选项地址租约期限, 包括天数 小时数 分钟数和秒数扩展模式地址池信息扩展模式地址池可分配的 IP 地址范围扩展模式地址池分配的 IP 地址的掩码 dns-list dns-list ip-address&<1-8> undo dns-list { ip-address all } 视图 DHCP 地址池视图 缺省级别 ip-address&<1-8>:dns 服务器的 IP 地址 &<1-8> 表示最多可以输入 8 个 IP 地址, 每个 IP 地址之间用空格分隔 all: 所有已配置的 DNS 服务器的 IP 地址 描述 dns-list 命令用来配置 DHCP 地址池为 DHCP 客户端分配的 DNS 服务器地址 undo dns-list 命令用来删除 DHCP 地址池为 DHCP 客户端分配的 DNS 服务器地址 缺省情况下, 没有配置 DHCP 地址池为 DHCP 客户端分配的 DNS 服务器地址 如果多次执行该命令, 新的配置会覆盖已有配置 相关配置可参考命令 dhcp server ip-pool 和 display dhcp server tree 举例 # 配置 DHCP 地址池 0 为 DHCP 客户端分配的 DNS 服务器地址为 [Sysname] dhcp server ip-pool 0 [Sysname-dhcp-pool-0] dns-list
24 domain-name domain-name domain-name undo domain-name 视图 DHCP 地址池视图 缺省级别 domain-name:dhcp 客户端域名后缀, 为 1~50 个字符的字符串 描述 domain-name 命令用来配置 DHCP 地址池为 DHCP 客户端分配的域名后缀 undo domain-name 命令用来删除 DHCP 地址池为 DHCP 客户端分配的域名后缀 缺省情况下, 没有配置 DHCP 地址池为 DHCP 客户端分配的域名后缀 相关配置可参考命令 dhcp server ip-pool 和 display dhcp server tree 举例 # 配置 DHCP 地址池 0 为 DHCP 客户端分配的域名后缀为 mydomain.com [Sysname] dhcp server ip-pool 0 [Sysname-dhcp-pool-0] domain-name mydomain.com expired expired { day day [ hour hour [ minute minute [ second second ] ] ] unlimited } undo expired 视图 DHCP 地址池视图 缺省级别 day day: 指定租约过期的天数,day 取值范围为 0~365 hour hour: 指定租约过期的小时数,hour 取值范围为 0~23 minute minute: 指定租约过期的分钟数,minute 取值范围为 0~59 second second: 指定租约过期的秒数,second 取值范围为 0~59 unlimited: 有效期限为无限长 ( 实际上系统限定约为 136 年 ) 1-20
25 描述 expired 命令用来配置 DHCP 地址池中 IP 地址的租用有效期限 undo expired 命令用来恢复缺省情况 缺省情况下, 静态绑定方式的 DHCP 地址池中,IP 地址的租用有效期限为 unlimited; 动态分配方式的 DHCP 地址池中,IP 地址的租用有效期限为 1 天 需要注意的是 : 配置的租约有效期限不能小于 5 秒 静态绑定方式的 DHCP 地址池可以配置租期, 且租期会生效 但通过命令 display dhcp server ip-in-use all 查看时, 显示的租期还是会是 Unlimited, 不会随配置改变 相关配置可参考命令 dhcp server ip-pool 和 display dhcp server tree 举例 # 配置地址池 0 的 IP 地址租用有效期为 1 天 2 小时 3 分 4 秒 [Sysname] dhcp server ip-pool 0 [Sysname-dhcp-pool-0] expired day 1 hour 2 minute 3 second forbidden-ip forbidden-ip ip-address&<1-8> undo forbidden-ip { ip-address&<1-8> all } 视图 DHCP 扩展模式地址池视图 缺省级别 ip-address&<1-8>: 地址池中不参与自动分配的 IP 地址 &<1-8> 表示最多可以输入 8 个 IP 地址, 每个 IP 地址之间用空格分隔 all: 所有已配置的不参与自动分配的 IP 地址 描述 forbidden-ip 命令用来配置指定扩展模式地址池中不参与自动分配的 IP 地址 undo forbidden-ip 命令用来取消指定扩展模式地址池中不参与自动分配的 IP 地址的配置 缺省情况下, 除 DHCP 服务器接口的 IP 地址外, 扩展模式地址池中的所有 IP 地址都参与自动分配 需要注意的是 : 只有扩展模式的地址池支持本命令 在扩展模式的 DHCP 地址池视图下通过 forbidden-ip 命令配置不参与自动分配的 IP 地址后, 只有当前扩展模式的地址池不能分配这些 IP 地址, 其他地址池仍然可以分配这些 IP 地址 多次执行 forbidden-ip 命令, 可以配置多个不参与自动分配的 IP 地址 相关配置可参考命令 dhcp server ip-pool 和 display dhcp server forbidden-ip 1-21
26 举例 # 配置 DHCP 扩展模式地址池 0 中不参与分配的 IP 地址为 和 [Sysname] dhcp server ip-pool 0 extended [Sysname-dhcp-pool-0] forbidden-ip gateway-list gateway-list ip-address&<1-8> undo gateway-list { ip-address all } 视图 DHCP 地址池视图 缺省级别 ip-address&<1-8>: 网关的 IP 地址 &<1-8> 表示最多可以输入 8 个 IP 地址, 每个 IP 地址之间用空格分隔 all: 所有网关的 IP 地址 描述 gateway-list 命令用来配置 DHCP 地址池为 DHCP 客户端分配的网关地址 undo gateway-list 命令用来删除 DHCP 地址池为 DHCP 客户端分配的网关地址 缺省情况下, 没有配置 DHCP 地址池为 DHCP 客户端分配的网关地址 如果多次执行该命令, 新的配置会覆盖已有配置 相关配置可参考命令 dhcp server ip-pool 和 display dhcp server tree 举例 # 配置 DHCP 地址池 0 为 DHCP 客户端分配的网关地址为 [Sysname] dhcp server ip-pool 0 [Sysname-dhcp-pool-0] gateway-list nbns-list nbns-list ip-address&<1-8> undo nbns-list { ip-address all } 视图 DHCP 地址池视图 缺省级别 2: 系统级 1-22
27 参数 ip-address&<1-8>:wins 服务器的 IP 地址 &<1-8> 表示最多可以输入 8 个 IP 地址, 每个 IP 地址之间用空格分隔 all: 所有已配置的 WINS 服务器的 IP 地址 描述 nbns-list 命令用来配置 DHCP 地址池为 DHCP 客户端分配的 WINS 服务器地址 undo nbns-list 命令用来删除 DHCP 地址池为 DHCP 客户端分配的 WINS 服务器地址 缺省情况下, 没有配置 DHCP 地址池为 DHCP 客户端分配的 WINS 服务器地址 如果多次执行该命令, 新的配置会覆盖已有配置 相关配置可参考命令 dhcp server ip-pool netbios-type 和 display dhcp server tree 举例 # 配置 DHCP 地址池 0 为 DHCP 客户端分配 WINS 服务器地址为 [Sysname] dhcp server ip-pool 0 [Sysname-dhcp-pool-0] nbns-list netbios-type netbios-type { b-node h-node m-node p-node } undo netbios-type 视图 DHCP 地址池视图 缺省级别 b-node:b 类节点, 采用广播方式获取主机名和 IP 地址之间的映射 h-node:h 类节点, 是具备 端对端 通信机制的 b 类节点 m-node:m 类节点, 是具有部分广播特性的 p 类节点 p-node:p 类节点, 采用与 WINS 服务器通信的方式来获取映射关系 描述 netbios-type 命令用来配置 DHCP 地址池为 DHCP 客户端分配的 NetBIOS 节点类型 undo netbios-type 命令用来删除 DHCP 地址池为 DHCP 客户端分配的 NetBIOS 节点类型 缺省情况下, 没有配置 DHCP 地址池为 DHCP 客户端分配的 NetBIOS 节点类型 相关配置可参考命令 dhcp server ip-pool nbns-list 和 display dhcp server tree 举例 # 配置 DHCP 地址池 0 为 DHCP 客户端分配的 NetBIOS 节点类型为 b-node [Sysname] dhcp server ip-pool
28 [Sysname-dhcp-pool-0] netbios-type b-node network network network-address [ mask-length mask mask ] undo network 视图 DHCP 地址池视图 缺省级别 network-address: 用于动态分配的网段地址 不指定掩码长度和掩码时, 表示采用自然掩码 mask-length:ip 地址的网络掩码长度, 取值范围为 1~30 mask mask:ip 地址的网络掩码,mask 为点分十进制形式 描述 network 命令用来配置 DHCP 地址池动态分配的网段 undo network 命令用来删除动态分配的网段 缺省情况下, 没有配置动态分配的网段, 即没有可供分配的 IP 地址 需要注意的是, 每个 DHCP 地址池只能配置一个网段, 如果多次执行 network 命令, 新的配置会覆盖已有配置 相关配置可参考命令 dhcp server ip-pool 和 display dhcp server tree 举例 # 配置 DHCP 地址池 0 动态分配的网段为 /24 [Sysname] dhcp server ip-pool 0 [Sysname-dhcp-pool-0] network mask network ip range network ip range min-address max-address undo network ip range 视图 DHCP 地址池视图 缺省级别 min-address: 动态分配的最小 IP 地址 1-24
29 max-address: 动态分配的最大 IP 地址 描述 network ip range 命令用来配置地址池动态分配的 IP 地址范围 undo network ip range 命令用来删除动态分配的 IP 地址范围 缺省情况下, 没有配置动态分配的 IP 地址范围 需要注意的是 : 在普通模式的地址池中, 使用该命令可在 network 命令指定的可分配网段的基础上进一步限制可分配的 IP 地址范围 配置的 IP 地址范围必须在 network 命令指定的可分配网段范围内, 否则该地址池无法分配 IP 地址 每个 DHCP 地址池只能配置一个 IP 地址范围, 如果多次执行 network ip range 命令, 新的配置会覆盖已有配置 相关配置可参考命令 dhcp server ip-pool network 和 display dhcp server tree 举例 # 配置普通模式地址池 1 动态分配的 IP 地址范围为 到 [Sysname] dhcp server ip-pool 1 [Sysname-dhcp-pool-1] network [Sysname-dhcp-pool-1] network ip range # 配置扩展模式地址池 0 动态分配的地址范围为 到 [Sysname] dhcp server ip-pool 0 extended [Sysname-dhcp-pool-0] network ip range network mask network mask mask undo network mask 视图 DHCP 扩展模式地址池视图 缺省级别 mask:ip 地址的网络掩码, 为点分十进制形式 描述 network mask 命令用来配置扩展模式地址池动态分配的 IP 地址掩码 undo network mask 命令用来删除动态分配的 IP 地址掩码 缺省情况下, 没有配置动态分配的 IP 地址掩码 需要注意的是 : 只有扩展模式的地址池支持本命令 1-25
30 如果扩展模式地址池中只配置了 IP 地址范围, 未配置 IP 地址掩码, 则该地址池不生效, 不会为客户端分配 IP 地址 相关配置可参考命令 dhcp server ip-pool network ip range 和 display dhcp server tree 举例 # 配置扩展模式地址池 0 动态分配的 IP 地址掩码为 [Sysname] dhcp server ip-pool 0 extended [Sysname-dhcp-pool-0] network mask next-server next-server ip-address undo next-server 视图 DHCP 地址池视图 缺省级别 ip-address: 下一个提供服务的服务器 IP 地址 描述 next-server 命令用来配置 DHCP 地址池为 DHCP 客户端分配的下一个提供服务的服务器 IP 地址 undo next-server 命令用来删除 DHCP 地址池为 DHCP 客户端分配的下一个提供服务的服务器 IP 地址 缺省情况下, 没有配置 DHCP 地址池为 DHCP 客户端分配的下一个提供服务的服务器 IP 地址 如果多次执行该命令, 新的配置会覆盖已有配置 相关配置可参考命令 dhcp server ip-pool 和 display dhcp server tree 举例 # 配置 DHCP 地址池 0 为 DHCP 客户端分配的下一个提供服务的服务器 IP 地址为 [Sysname] dhcp server ip-pool 0 [Sysname-dhcp-pool-0] next-server option option code { ascii ascii-string hex hex-string&<1-16> ip-address ip-address&<1-8> } undo option code 视图 DHCP 地址池视图 1-26
31 缺省级别 code: 用户定义的选项的数值, 取值范围为 2~254, 不包括 12 50~55 57~61 82 ascii ascii-string:ascii 字符串,ascii-string 为 1~255 个字符的字符串 hex hex-string&<1-16>: 十六进制数串 hex-string 取值范围为 或 8 位的十六进制数串 &<1-16> 表示最多可以输入 16 个十六进制数串, 每个十六进制数串之间用空格分隔 ip-address ip-address&<1-8>:ip 地址 &<1-8> 表示最多可以输入 8 个 IP 地址, 每个 IP 地址之间用空格分隔 描述 option 命令用来配置 DHCP 地址池的 DHCP 自定义选项 undo option 命令用来删除 DHCP 地址池的 DHCP 自定义选项 缺省情况下, 没有配置 DHCP 地址池的 DHCP 自定义选项 如果多次执行该命令, 新的配置会覆盖已有配置 相关配置可参考命令 dhcp server ip-pool 和 display dhcp server tree 举例 # 定义 DHCP 地址池的自定义选项 100 的十六进制数为 0x11 和 0x22 [Sysname] dhcp server ip-pool 0 [Sysname-dhcp-pool-0] option 100 hex reset dhcp server conflict reset dhcp server conflict { all ip ip-address } 视图 用户视图 缺省级别 all: 清除所有地址的冲突统计信息 ip ip-address: 清除指定 IP 地址的冲突统计信息 描述 reset dhcp server conflict 命令用来清除 DHCP 地址冲突的统计信息 相关配置可参考命令 display dhcp server conflict 举例 # 清除全部地址冲突统计信息 <Sysname> reset dhcp server conflict all 1-27
32 reset dhcp server ip-in-use reset dhcp server ip-in-use { all ip ip-address pool [ pool-name ] } 视图 用户视图 缺省级别 all: 清除所有 IP 地址的动态绑定信息 ip ip-address: 清除指定 IP 地址的动态绑定信息 pool [ pool-name ]: 清除指定地址池的动态绑定信息 pool-name 表示地址池名称, 为 1~35 个字符的字符串 如果不指定地址池的名称, 则清除所有地址池的动态绑定信息 描述 reset dhcp server ip-in-use 命令用来清除 DHCP 动态地址绑定信息 相关配置可参考命令 display dhcp server ip-in-use 举例 # 清除地址 的绑定信息 <Sysname> reset dhcp server ip-in-use ip reset dhcp server statistics reset dhcp server statistics 视图 用户视图 缺省级别 1: 监控级 参数 无 描述 reset dhcp server statistics 命令用来清除 DHCP 服务器的统计信息 相关配置可参考命令 display dhcp server statistics 举例 # 清除 DHCP 服务器统计信息 <Sysname> reset dhcp server statistics 1-28
33 static-bind client-identifier static-bind client-identifier client-identifier undo static-bind client-identifier 视图 DHCP 地址池视图 缺省级别 client-identifier: 待绑定的客户端 ID, 为 4~160 个字符的字符串, 字符串中只能包括十六进制数和 -, 且形式为 H-H-H, 除最后一个 H 表示 2 位或 4 位十六进制数外, 其他均表示 4 位十六进制数 例如 :aabb-cccc-dd 为有效的 ID,aabb-c-dddd 和 aabb-cc-dddd 为无效的 ID 描述 static-bind client-identifier 命令用来配置 DHCP 地址池中静态绑定的客户端 ID undo static-bind client-identifier 命令用来删除 DHCP 地址池中静态绑定的客户端 ID 缺省情况下, 没有配置 DHCP 地址池中静态绑定的客户端 ID 需要注意的是 : static-bind client-identifier 命令必须与 static-bind ip-address 命令配合使用, 分别配置静态绑定的客户端 ID 和 IP 地址 静态绑定的客户端 ID, 要与在待绑定客户端通过 display dhcp client verbose 命令显示的客户端 ID 一致 否则, 客户端无法成功获取 IP 地址 如果多次执行该命令或 static-bind mac-address 命令, 新的配置会覆盖已有配置 相关配置可参考命令 dhcp server ip-pool static-bind ip-address static-bind mac-address display dhcp server tree 和 display dhcp client verbose 举例 # 将客户端 ID 为 aaaa-bbbb 的主机与 IP 地址 绑定, 掩码为 [Sysname] dhcp server ip-pool 0 [Sysname-dhcp-pool-0] static-bind ip-address mask [Sysname-dhcp-pool-0] static-bind client-identifier aaaa-bbbb static-bind ip-address static-bind ip-address ip-address [ mask-length mask mask ] undo static-bind ip-address 视图 DHCP 地址池视图 1-29
34 缺省级别 ip-address: 待绑定的 IP 地址 不指定掩码长度和掩码时, 表示采用自然掩码 mask-length: 待绑定 IP 地址的掩码长度, 即掩码中连续 1 的个数, 取值范围为 1~30 mask mask: 待绑定 IP 地址的掩码,mask 为点分十进制形式 描述 static-bind ip-address 命令用来配置 DHCP 地址池中静态绑定的 IP 地址 undo static-bind ip-address 命令用来删除 DHCP 地址池中静态绑定的 IP 地址 缺省情况下, 没有配置 DHCP 地址池中静态绑定的 IP 地址 需要注意的是 : static-bind ip-address 命令必须与 static-bind mac-address 或 static-bind client-identifier 命令配合使用, 分别配置静态绑定的 IP 地址和 MAC 地址或客户端 ID 静态绑定的 IP 地址不能是 DHCP 服务器的接口 IP 地址, 否则会导致 IP 地址冲突, 被绑定的客户端将无法正常获取到 IP 地址 如果多次执行该命令, 新的配置会覆盖已有配置 相关配置可参考命令 dhcp server ip-pool static-bind client-identifier static-bind mac-address 和 display dhcp server tree 举例 # 将 MAC 地址为 0000-e03f-0305 的 PC 机与 IP 地址 绑定, 掩码为 [Sysname] dhcp server ip-pool 0 [Sysname-dhcp-pool-0] static-bind ip-address mask [Sysname-dhcp-pool-0] static-bind mac-address 0000-e03f static-bind mac-address static-bind mac-address mac-address undo static-bind mac-address 视图 DHCP 地址池视图 缺省级别 mac-address: 待绑定的主机 MAC 地址, 形式为 H-H-H 描述 static-bind mac-address 命令用来配置 DHCP 地址池中静态绑定的 MAC 地址 undo static-bind mac-address 命令用来删除 DHCP 地址池中静态绑定的 MAC 地址 1-30
35 缺省情况下, 没有配置 DHCP 地址池中静态绑定的 MAC 地址 需要注意的是 : static-bind mac-address 命令必须与 static-bind ip-address 命令配合使用, 分别配置静态绑定的 MAC 地址和 IP 地址 如果多次执行该命令或 static-bind client-identifier 命令, 新的配置会覆盖已有配置 相关配置可参考命令 dhcp server ip-pool static-bind client-identifier static-bind ip-address 和 display dhcp server tree 举例 # 将 MAC 地址为 0000-e03f-0305 的 PC 机与 IP 地址 绑定, 掩码为 [Sysname] dhcp server ip-pool 0 [Sysname-dhcp-pool-0] static-bind ip-address mask [Sysname-dhcp-pool-0] static-bind mac-address 0000-e03f tftp-server domain-name tftp-server domain-name domain-name undo tftp-server domain-name 视图 DHCP 地址池视图 缺省级别 domain-name:tftp 服务器名, 为 1~63 个字符的字符串 描述 tftp-server domain-name 命令用来配置 DHCP 地址池为 DHCP 客户端分配的 TFTP 服务器名 undo tftp-server domain-name 命令用来删除 DHCP 地址池为 DHCP 客户端分配的 TFTP 服务器名 缺省情况下, 没有配置 DHCP 地址池为 DHCP 客户端分配的 TFTP 服务器名 如果多次执行该命令, 新的配置会覆盖已有配置 相关配置可参考命令 dhcp server ip-pool 和 display dhcp server tree 举例 # 配置 DHCP 地址池 0 为 DHCP 客户端分配的 TFTP 服务器名为 aaa [Sysname] dhcp server ip-pool 0 [Sysname-dhcp-pool-0] tftp-server domain-name aaa 1-31
36 tftp-server ip-address tftp-server ip-address ip-address undo tftp-server ip-address 视图 DHCP 地址池视图 缺省级别 ip-address:tftp 服务器的 IP 地址 描述 tftp-server ip-address 命令用来配置 DHCP 地址池为 DHCP 客户端分配的 TFTP 服务器地址 undo tftp-server ip-address 命令用来删除 DHCP 地址池为 DHCP 客户端分配的 TFTP 服务器地址 缺省情况下, 没有配置 DHCP 地址池为 DHCP 客户端分配的 TFTP 服务器地址 如果多次执行该命令, 新的配置会覆盖已有配置 相关配置可参考命令 dhcp server ip-pool 和 display dhcp server tree 举例 # 配置 DHCP 地址池 0 为 DHCP 客户端分配的 TFTP 服务器地址为 [Sysname] dhcp server ip-pool 0 [Sysname-dhcp-pool-0] tftp-server ip-address vendor-class-identifier vendor-class-identifier hex-string&<1-255> ip range min-address max-address undo vendor-class-identifier hex-string&<1-255> 视图 DHCP 扩展模式地址池视图 缺省级别 hex-string&<1-255>: 用来匹配 Option 60(Vendor Class Identifier Option, 厂商标识选项 ) 的字符串 hex-string 取值范围为 0~FF 的十六进制数 &<1-255> 表示最多可以输入 255 个十六进制数, 每个十六进制数之间用空格分隔 ip range min-address max-address: 指定动态分配的 IP 地址范围 min-address 为动态分配的最小 IP 地址,max-address 为动态分配的最大 IP 地址 1-32
37 描述 vendor-class-identifier 命令用来配置 DHCP 扩展地址池为指定厂商的客户端动态分配的 IP 地址范围 undo vendor-class-identifier 命令用来恢复缺省情况 缺省情况下, 没有配置 DHCP 扩展地址池为指定厂商的客户端动态分配的 IP 地址范围 如果在 DHCP 扩展地址池下配置了本命令, 则当 DHCP 服务器通过此扩展地址池分配地址时, 服务器判断 DHCP 客户端发送的请求报文中包含的 Option 60 是否与本命令中配置的字符串相同 如果相同, 则从本命令指定的地址范围中选择地址分配给该客户端 否则, 从 network ip range 命令指定的地址范围中选择地址分配给客户端 需要注意的是 : 只有扩展模式的地址池支持本命令 为了确保成功地为指定厂商的 DHCP 客户端分配 IP 地址, 通过本命令指定的 IP 地址范围需要在 network ip range 命令指定的 IP 地址范围之内 相关配置可参考命令 network ip range 和 network mask 举例 # 配置 DHCP 客户端的 Option 60 为 a0 b0 0c 时,DHCP 扩展地址池为这些客户端动态分配的 IP 地址范围为 到 [Sysname] dhcp server ip-pool 0 extended [Sysname-dhcp-pool-0] vendor-class-identifier a0 b0 0c ip range voice-config voice-config { as-ip ip-address fail-over ip-address dialer-string ncp-ip ip-address voice-vlan vlan-id { disable enable } } undo voice-config [ as-ip fail-over ncp-ip voice-vlan ] 视图 DHCP 地址池视图 缺省级别 as-ip ip-address: 指定备用服务器的 IP 地址 当网络呼叫处理器不可达或不合法时,DHCP 客户端使用备用服务器作为网络呼叫处理器 fail-over ip-address dialer-string: 指定自动故障转移 IP 地址及呼叫字符串 dialer-string 为 1~39 个字符的字符串, 字符可以是数字 0~9 及 * ncp-ip ip-address: 指定网络呼叫处理器的 IP 地址 voice-vlan vlan-id: 指定语音 VLAN 的 ID vlan-id 取值范围为 2~4094 disable: 指定 VLAN 处于禁止状态, 即 DHCP 客户端不会将所指定的 VLAN ID 作为语音 VLAN enable: 指定 VLAN 处于使能状态, 即 DHCP 客户端会将所指定的 VLAN ID 作为语音 VLAN 1-33
38 描述 voice-config 命令用来配置 DHCP 地址池为 DHCP 客户端分配的 Option 184 内容 undo voice-config 命令用来删除 DHCP 地址池为 DHCP 客户端分配的 Option 184 内容 缺省情况下, 没有配置 DHCP 地址池为 DHCP 客户端分配的 Option 184 内容 需要注意的是, 在配置其它参数前必须先配置 ncp-ip, 否则其它参数不生效 相关配置可参考命令 dhcp server ip-pool 和 display dhcp server tree 举例 # 为 DHCP 地址池 0 指定 Option 184 的内容 : 网络呼叫处理器的 IP 地址为 , 备用服务器的 IP 地址为 , 语音 VLAN 的 ID 为 3, 为使能状态, 自动故障转移 IP 地址为 , 呼叫字符串为 99* [Sysname] dhcp server ip-pool 0 [Sysname-dhcp-pool-0] voice-config ncp-ip [Sysname-dhcp-pool-0] voice-config as-ip [Sysname-dhcp-pool-0] voice-config voice-vlan 3 enable [Sysname-dhcp-pool-0] voice-config fail-over * 1-34
39 2 DHCP 中继配置命令 DHCP 中继中对于接口的相关配置, 目前只能在三层以太网端口 VLAN 接口 三层聚合接口上进 行 2.1 DHCP 中继配置命令 dhcp dscp (for DHCP relay agent) dhcp dscp dscp-value undo dhcp dscp 视图 系统视图 缺省级别 dscp-value: 发送的 DHCP 报文的 DSCP 优先级, 取值范围为 0~63 描述 dhcp dscp 命令用来配置 DHCP 中继发送的 DHCP 报文的 DSCP 优先级 undo dhcp dscp 命令用来恢复缺省情况 缺省情况下,DHCP 中继发送的 DHCP 报文的 DSCP 优先级为 56 举例 # 配置发送的 DHCP 报文的 DSCP 优先级为 30 [Sysname] dhcp dscp dhcp enable (for DHCP relay agent) dhcp enable undo dhcp enable 视图 系统视图 2-1
40 缺省级别 无 描述 dhcp enable 命令用来使能 DHCP 服务 undo dhcp enable 命令用来禁止 DHCP 服务 缺省情况下,DHCP 服务处于禁止状态 只有使能 DHCP 服务后, 其它相关的 DHCP 配置才能生效 该配置对于 DHCP 服务器和 DHCP 中 继都是必需的 举例 # 使能 DHCP 服务 [Sysname] dhcp enable dhcp relay address-check enable dhcp relay address-check enable undo dhcp relay address-check enable 视图 接口视图 缺省级别 无 描述 dhcp relay address-check enable 命令用来使能 DHCP 中继的地址匹配检查功能 undo dhcp relay address-check enable 命令用来禁止 DHCP 中继的地址匹配检查功能 缺省情况下, 禁止 DHCP 中继的地址匹配检查功能 接口上使能该功能后, 当客户端通过 DHCP 中继从 DHCP 服务器获取到 IP 地址时,DHCP 中继可以自动记录客户端 IP 地址与 MAC 地址的绑定关系, 生成 DHCP 中继的动态用户地址表项 同时, 为满足用户采用合法固定 IP 地址访问外部网络的需求,DHCP 中继也支持静态配置用户地址表项, 即在 DHCP 中继上手工配置 IP 地址与 MAC 地址的绑定关系 2-2
41 DHCP 中继接收到主机发送的报文后, 如果在用户地址表中 ( 包括 DHCP 中继动态记录的表项以及手工配置的用户地址表项 ) 没有与报文源 IP 地址和源 MAC 地址匹配的表项, 则不学习该主机的 ARP 表项, 从而保证非法主机不能通过 DHCP 中继与外部网络通信 需要注意的是 : 目前只能在三层以太网端口和 VLAN 接口上执行本命令 执行 dhcp relay address-check enable 命令后将只检查 IP 和 MAC 地址, 不检查接口 举例 # 使能 DHCP 中继的地址匹配检查功能 [Sysname] interface vlan-interface 1 [Sysname-Vlan-interface1] dhcp relay address-check enable dhcp relay check mac-address dhcp relay check mac-address undo dhcp relay check mac-address 视图 接口视图 缺省级别 无 描述 dhcp relay check mac-address 命令用来使能 DHCP 中继的 MAC 地址检查功能 undo dhcp relay check mac-address 命令用来关闭 DHCP 中继的 MAC 地址检查功能 缺省情况下,DHCP 中继的 MAC 地址检查功能处于关闭状态 使能该功能后,DHCP 中继检查接收到的 DHCP 请求报文中的 chaddr 字段和数据帧的源 MAC 地址字段是否一致 如果一致, 则认为该报文合法, 将其转发给 DHCP 服务器 ; 如果不一致, 则丢弃该报文 需要注意的是, 由于 DHCP 中继转发 DHCP 报文时会修改报文的源 MAC 地址, 所以只能在靠近 DHCP 客户端的第一跳 DHCP 中继设备上使能 MAC 地址检查功能 在非第一跳 DHCP 中继设备上使能 MAC 地址检查功能, 会使 DHCP 中继设备错误的丢弃报文, 导致客户端地址申请不成功 举例 # 使能 DHCP 中继的 MAC 地址检查功能 [Sysname] interface vlan-interface 1 [Sysname-Vlan-interface1] dhcp relay check mac-address 2-3
42 2.1.5 dhcp relay client-detect enable dhcp relay client-detect enable undo dhcp relay client-detect enable 视图 接口视图 缺省级别 无 描述 dhcp relay client-detect enable 命令用来使能 DHCP 中继的用户下线检测功能 undo dhcp relay client-detect enable 命令用来关闭 DHCP 中继的用户下线检测功能 缺省情况下,DHCP 中继的用户下线检测功能处于关闭状态 使能该功能后,DHCP 中继将根据 ARP 表项判断用户是否在线 ARP 表项老化时, 认为该表项对应的用户已经下线, 删除对应的用户地址表项, 并通过 DHCP-RELEASE 报文通知 DHCP 服务器删除下线用户的 IP 地址租约 举例 # 使能 DHCP 中继的用户下线检测功能 [Sysname] interface vlan-interface 1 [Sysname-Vlan-interface1] dhcp relay client-detect enable dhcp relay information circuit-id format-type dhcp relay information circuit-id format-type { ascii hex } undo dhcp relay information circuit-id format-type 视图 接口视图 缺省级别 ascii: 指定以 ASCII 格式填充 Option 82 的 Circuit ID 子选项 hex: 指定以 HEX 格式填充 Option 82 的 Circuit ID 子选项 2-4
43 描述 dhcp relay information circuit-id format-type 命令用来配置非用户自定义的 Circuit ID 子选项的填充格式 undo dhcp relay information circuit-id format-type 命令用来恢复缺省情况 缺省情况下,Circuit ID 子选项的填充格式由 Option 82 的填充模式决定, 每个字段的填充格式不同 需要注意的是, 该命令只对非用户自定义的 Circuit ID 子选项有效, 用户通过 dhcp relay information circuit-id string 命令配置 Circuit ID 子选项的内容后, 将固定采用 ASCII 格式填充 Circuit ID 子选项 相关配置可参考命令 display dhcp relay information 举例 # 配置以 ASCII 格式填充非用户自定义的 Circuit ID 子选项 [Sysname] interface vlan-interface 1 [Sysname-Vlan-interface1] dhcp relay information circuit-id format-type ascii dhcp relay information circuit-id string dhcp relay information circuit-id string circuit-id undo dhcp relay information circuit-id string 视图 接口视图 缺省级别 circuit-id: 用户自定义的 Circuit ID 子选项内容, 为 3~63 个字符的字符串, 区分大小写 描述 dhcp relay information circuit-id string 命令用来配置用户自定义的 Circuit ID 子选项的内容 undo dhcp relay information circuit-id string 用来恢复缺省情况 缺省情况下,Circuit ID 子选项的内容由 Option 82 的填充模式决定 需要注意的是, 通过该命令配置用户自定义的 Circuit ID 子选项内容后, 固定采用 ASCII 格式填充 Circuit ID 子选项 相关配置可参考命令 dhcp relay information format 和 display dhcp relay information 举例 # 配置 Option 82 的 Circuit ID 子选项填充内容为 company001 [Sysname] interface vlan-interface 1 [Sysname-Vlan-interface1] dhcp relay information circuit-id string company
44 2.1.8 dhcp relay information enable dhcp relay information enable undo dhcp relay information enable 视图 接口视图 缺省级别 无 描述 dhcp relay information enable 命令用来使能 DHCP 中继支持 Option 82 功能 undo dhcp relay information enable 命令用来禁止 DHCP 中继支持 Option 82 功能 缺省情况下, 禁止 DHCP 中继支持 Option 82 功能 相关配置可参考命令 display dhcp relay information 举例 # 使能 DHCP 中继支持 Option 82 功能 [Sysname] interface vlan-interface 1 [Sysname-Vlan-interface1] dhcp relay information enable dhcp relay information format dhcp relay information format { normal verbose [ node-identifier { mac sysname user-defined node-identifier } ] } undo dhcp relay information format 视图 接口视图 缺省级别 normal: 指定以 normal 模式进行填充 verbose: 指定以 verbose 模式进行填充 node-identifier { mac sysname user-defined node-identifier }: 接入节点的标识 缺省情况下, 以节点的 MAC 地址作为节点标识 mac: 表示以节点的 MAC 地址作为节点标识 ; 2-6
45 sysname: 表示以节点的设备名称作为节点标识 ; user-defined node-identifier: 表示以指定的字符串作为节点标识,node-identifier 为 1~50 个字符的字符串 描述 dhcp relay information format 命令用来配置 Option 82 的填充模式 undo dhcp relay information format 命令用来恢复缺省情况 缺省情况下,Opiton 82 的填充模式为 normal DHCP 中继对包含 Option 82 请求报文的处理策略为 replace 时, 需要配置 Option 82 的填充模式 ; 处理策略为 keep 或 drop 时, 不需要配置 Option 82 的填充模式 如果以节点的设备名称 (sysname) 作为节点标识填充 DHCP 报文的 Option 82, 则设备名称中不能包含空格, 否则,DHCP 中继将丢弃该报文 相关配置可参考命令 display dhcp relay information 举例 # 配置 Option 82 以 verbose 模式进行填充 [Sysname] interface vlan-interface 1 [Sysname-Vlan-interface1] dhcp relay information enable [Sysname-Vlan-interface1] dhcp relay information strategy replace [Sysname-Vlan-interface1] dhcp relay information format verbose dhcp relay information remote-id format-type dhcp relay information remote-id format-type { ascii hex } undo dhcp relay information remote-id format-type 视图 接口视图 缺省级别 ascii: 指定以 ASCII 格式填充 Option 82 的 Remote ID 子选项 hex: 指定以 HEX 格式填充 Option 82 的 Remote ID 子选项 描述 dhcp relay information remote-id format-type 命令用来配置非用户自定义的 Remote ID 子选项的填充格式 undo dhcp relay information remote-id format-type 命令用来恢复缺省情况 缺省情况下, 采用 HEX 格式填充 Remote ID 子选项 2-7
46 需要注意的是, 该命令只对非用户自定义的 Remote ID 子选项有效, 用户通过 dhcp relay information remote-id string 命令配置 Remote ID 子选项的内容后, 将固定采用 ASCII 格式填充 Remote ID 子选项 相关配置可参考命令 display dhcp relay information 举例 # 配置以 ASCII 格式填充非用户自定义的 Remote ID 子选项 [Sysname] interface vlan-interface 1 [Sysname-Vlan-interface1] dhcp relay information remote-id format-type ascii dhcp relay information remote-id string dhcp relay information remote-id string { remote-id sysname } undo dhcp relay information remote-id string 视图 接口视图 缺省级别 remote-id: 用户自定义的 Remote ID 子选项内容, 为 1~63 个字符的字符串, 区分大小写 sysname: 表示以节点的设备名称作为 Remote ID 子选项内容 描述 dhcp relay information remote-id string 命令用来配置用户自定义的 Remote ID 子选项的内容 undo dhcp relay information remote-id string 用来恢复缺省情况 缺省情况下,Remote ID 子选项的内容由 Option 82 的填充模式决定 需要注意的是, 通过该命令配置用户自定义的 Remote ID 子选项内容后, 固定采用 ASCII 格式填充 Remote ID 子选项 如果用户自定义的 Remote ID 子选项内容为字符串 sysname( 任意大小写 ), 则需要用引号将字符串 sysname 括起来 例如, 用户自定义的 Remote ID 子选项内容为 Sysname, 则需要通过执行 dhcp relay information remote-id string Sysname 命令的方式配置 相关配置可参考命令 dhcp relay information format 和 display dhcp relay information 举例 # 配置 Option 82 的 Remote ID 子选项填充内容为 device001 [Sysname] interface vlan-interface 1 2-8
47 [Sysname-Vlan-interface1] dhcp relay information remote-id string device dhcp relay information strategy dhcp relay information strategy { drop keep replace } undo dhcp relay information strategy 视图 接口视图 缺省级别 drop: 如果报文中带有 Option 82, 则丢弃该报文 keep: 如果报文中带有 Option 82, 则保持该报文中的 Option 82 不变并进行转发 replace: 如果报文中带有 Option 82, 则按照配置的填充格式填充 Option 82, 用该选项替换报文中原有的 Option 82, 并进行转发 描述 dhcp relay information strategy 命令用来配置 DHCP 中继对包含 Option 82 的请求报文的处理策略 undo dhcp relay information strategy 命令用来恢复缺省情况 缺省情况下,DHCP 中继对带有 Option 82 的请求报文的处理策略为 replace 相关配置可参考命令 display dhcp relay information 举例 # 配置 DHCP 中继对带有 Option 82 的请求报文使用 keep 策略 [Sysname] interface vlan-interface 1 [Sysname-Vlan-interface1] dhcp relay information enable [Sysname-Vlan-interface1] dhcp relay information strategy keep dhcp relay release ip dhcp relay release ip client-ip 视图 系统视图 缺省级别 client-ip:dhcp 客户端的 IP 地址 2-9
48 描述 dhcp relay release ip 命令用来配置向 DHCP 服务器请求释放客户端申请到的 IP 地址 举例 # 向 DHCP 服务器请求释放客户端申请到的 IP 地址 [Sysname] dhcp relay release ip dhcp relay security static dhcp relay security static ip-address mac-address [ interface interface-type interface-number ] undo dhcp relay security { ip-address all dynamic interface interface-type interface-number static } 视图 系统视图 缺省级别 ip-address:dhcp 客户端的 IP 地址 mac-address:dhcp 客户端的 MAC 地址, 形式为 H-H-H interface interface-type interface-number: 与 DHCP 客户端相连的三层接口 其中,interface-type interface-number 为接口类型和接口编号 all: 删除所有的用户地址表项 dynamic: 删除动态用户地址表项 static: 删除静态用户地址表项 描述 dhcp relay security static 命令用来配置 DHCP 中继的静态用户地址表项, 即 IP 地址,MAC 地址和三层接口之间的静态绑定 undo dhcp relay security 命令用来删除用户地址表项 缺省情况下, 没有配置 DHCP 中继的静态用户地址表项 需要注意的是 : 通过 dhcp relay security static 命令配置静态用户地址表项时, 如果静态用户地址表项与接口绑定, 配置的接口必须工作在 DHCP 中继模式, 否则可能引起地址表项冲突 undo dhcp relay security interface 命令用来删除接口上的所有动态用户地址表项 相关配置可参考命令 display dhcp relay security 举例 # 配置 DHCP 中继 VLAN 接口 2 上的静态用户地址表项 : 客户端 IP 地址为 ,MAC 地址为 d02-f2b3 [Sysname] dhcp relay security static d02-f2b3 interface vlan-interface
49 dhcp relay security refresh enable dhcp relay security refresh enable undo dhcp relay security refresh enable 视图 系统视图 缺省级别 无 描述 dhcp relay security refresh enable 命令用来开启 DHCP 中继动态用户地址表项定时刷新功能 undo dhcp relay security refresh enable 命令用来关闭 DHCP 中继动态用户地址表项定时刷新功能 缺省情况下,DHCP 中继动态用户地址表项定时刷新功能处于开启状态 需要注意的是, 关闭 DHCP 中继动态用户地址表项定时刷新功能时,DHCP 中继上记录的用户地址表项不会自动老化 DHCP 客户端释放申请到的 IP 地址后, 需要用户手工删除 DHCP 中继上对应的用户地址表项 相关配置可参考命令 dhcp relay security tracker 和 dhcp relay security static 举例 # 关闭 DHCP 中继动态用户地址表项定时刷新功能 [Sysname] undo dhcp relay security refresh enable dhcp relay security tracker dhcp relay security tracker { interval auto } undo dhcp relay security tracker [ interval ] 视图 系统视图 缺省级别 interval: 刷新时间间隔, 取值范围为 1~120, 单位为秒 auto: 根据表项的数目自动计算刷新时间间隔, 计算方式为 60 秒除以表项个数 表项越多, 刷新时间间隔越短, 但最短时间间隔不能小于 500 毫秒 2-11
50 描述 dhcp relay security tracker 命令用来配置 DHCP 中继动态用户地址表项的定时刷新周期 undo dhcp relay security tracker 命令用来恢复缺省情况 缺省情况下, 定时刷新周期为 auto, 即根据表项的数目自动计算刷新时间间隔 相关配置可参考命令 display dhcp relay security tracker 举例 # 配置刷新时间间隔为 100 秒 [Sysname] dhcp relay security tracker dhcp relay server-detect dhcp relay server-detect undo dhcp relay server-detect 视图 系统视图 缺省级别 无 描述 dhcp relay server-detect 命令用来使能伪 DHCP 服务器检测功能 undo dhcp relay server-detect 命令用来禁止此功能 缺省情况下, 禁止伪 DHCP 服务器检测功能 使能伪 DHCP 服务器检测功能后,DHCP 中继会从接收到的 DHCP 报文中获取给客户端分配 IP 地址的服务器 IP 地址, 并记录此 IP 地址及接收到报文的接口信息, 以便管理员及时发现并处理伪 DHCP 服务器 需要注意的是 : 使能伪 DHCP 服务器检测功能后, 对所有 DHCP 服务器都会进行记录, 包括合法的 DHCP 服务器, 管理员需要从日志信息中查找伪 DHCP 服务器 使能伪 DHCP 服务器检测功能后, 对每个 DHCP 服务器只记录一次 记录的 DHCP 服务器信息被清除后, 将重新记录 举例 # 使能伪 DHCP 服务器检测功能 [Sysname] dhcp relay server-detect 2-12
51 dhcp relay server-group dhcp relay server-group group-id ip ip-address undo dhcp relay server-group group-id [ ip ip-address ] 视图 系统视图 缺省级别 group-id:dhcp 服务器组号, 取值范围为 0~19 ip ip-address:dhcp 服务器的 IP 地址 描述 dhcp relay server-group 命令用来配置 DHCP 服务器组中 DHCP 服务器的 IP 地址 undo dhcp relay server-group 命令用来删除 DHCP 服务器组中服务器的 IP 地址, 如果不指定 ip ip-address 参数, 则删除指定 DHCP 服务器组及组中所有服务器的 IP 地址 缺省情况下, 没有配置 DHCP 服务器组中服务器的 IP 地址 需要注意的是 : DHCP 服务器组中服务器的 IP 地址不能与 DHCP 中继连接客户端的接口 IP 地址在同一网段 否则, 可能导致客户端无法获得 IP 地址 如果一个组已经和多个接口建立起了归属关系, 要首先取消这些接口和该组的归属关系, 才能把这个组删除 相关配置可参考命令 display dhcp relay server-group 举例 # 配置 DHCP 服务器组 1 的服务器 IP 地址为 [Sysname] dhcp relay server-group 1 ip dhcp relay server-select dhcp relay server-select group-id undo dhcp relay server-select 视图 接口视图 缺省级别 2: 系统级 2-13
52 参数 group-id:dhcp 服务器组号, 取值范围为 0~19 描述 dhcp relay server-select 命令用来配置接口与 DHCP 服务器组的归属关系 undo dhcp relay server-select 命令用来取消这种归属关系 缺省情况下, 接口没有与 DHCP 服务器组建立归属关系 需要注意的是 : 一个 DHCP 服务器组可以与多个接口建立归属关系 同一个接口同时只能与一个 DHCP 服务器组建立归属关系, 后面的配置将覆盖已有的配置 但是, 如果新指定的 DHCP 服务器组不存在时, 新的归属关系配置不成功, 接口还是维持与上一次配置的 DHCP 服务器组的归属关系 本命令中指定的 DHCP 服务器组必须事先通过 dhcp relay server-group 命令创建 相关配置可参考命令 dhcp relay server-group 和 display dhcp relay 举例 # 配置 VLAN 接口 1 与 DHCP 服务器组 1 的归属关系 [Sysname] interface vlan-interface 1 [Sysname-Vlan-interface1] dhcp relay server-select dhcp select relay dhcp select relay undo dhcp select relay 视图 接口视图 缺省级别 无 描述 dhcp select relay 命令用来配置接口工作在 DHCP 中继模式, 即当接口收到 DHCP 客户端发来的 DHCP 报文时, 将报文转发给外部 DHCP 服务器, 由外部服务器分配地址 undo dhcp select relay 命令用来恢复接口对 DHCP 报文的处理模式为缺省模式 缺省情况下, 使能 DHCP 服务后, 接口工作在 DHCP 服务器模式, 即当接口收到 DHCP 客户端发来的 DHCP 报文时, 将从 DHCP 服务器的地址池中分配地址 需要注意的是, 接口从 DHCP 服务器模式切换到 DHCP 中继模式时, 设备不会删除 IP 地址租约 因此, 建议接口从 DHCP 服务器模式切换到 DHCP 中继模式时, 清除已有的 IP 地址租约 2-14
53 举例 # 配置 VLAN 接口 1 工作在 DHCP 中继模式 [Sysname] interface vlan-interface 1 [Sysname-Vlan-interface1] dhcp select relay display dhcp relay display dhcp relay { all interface interface-type interface-number } [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 all: 显示所有接口对应的 DHCP 服务器组的信息 interface interface-type interface-number: 显示指定接口对应的 DHCP 服务器组的信息 interface-type interface-number 为接口类型和接口编号 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display dhcp relay 命令用来显示接口对应的 DHCP 服务器组的信息 举例 # 显示所有接口对应的 DHCP 服务器组的信息 <Sysname> display dhcp relay all Interface name Server-group Vlan-interface1 2 表 2-1 display dhcp relay 命令显示信息描述表 字段 描述 Interface name Server-group 接口名 接口对应的 DHCP 服务器组的组号 2-15
54 display dhcp relay information display dhcp relay information { all interface interface-type interface-number } [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 all: 显示所有接口对应的 Option 82 配置信息 interface interface-type interface-number: 显示指定接口对应的 Option 82 配置信息 interface-type interface-number 为接口类型和接口编号 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display dhcp relay information 命令用来显示 DHCP 中继上 Option 82 的配置信息 举例 # 显示所有接口对应的 Option 82 配置信息 <Sysname> display dhcp relay information all Interface: Vlan-interface100 Status: Enable Strategy: Replace Format: Verbose Circuit ID format-type: HEX Remote ID format-type: ASCII Node identifier: aabbcc User defined: Circuit ID: company001 Interface: Vlan-interface200 Status: Enable Strategy: Keep Format: Normal Circuit ID format-type: HEX Remote ID format-type: ASCII User defined: Remote ID: device
55 表 2-2 display dhcp relay information 命令显示信息描述表 字段 描述 Interface Status Strategy Format Circuit ID format-type Remote ID format-type Node identifier User defined Circuit ID Remote ID 接口名 Option 82 的状态, 取值为 Enable 或 Disable 对包含 Option 82 的请求报文的处理策略, 取值为 Drop Keep 或 Replace Option 82 的填充模式, 取值为 Normal 或 Verbose 非用户自定义的 Circuit ID 子选项的填充格式, 取值为 ASCII 或 HEX 非用户自定义的 Remote ID 子选项的填充格式, 取值为 ASCII 或 HEX 接入节点的标识用户自定义的子选项内容用户自定义的 Circuit ID 子选项的内容用户自定义的 Remote ID 子选项的内容 display dhcp relay security display dhcp relay security [ ip-address dynamic static ] [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 ip-address: 显示指定 IP 地址的用户地址表项信息 dynamic: 显示动态用户地址表项信息 static: 显示静态用户地址表项信息 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display dhcp relay security 命令用来显示 DHCP 中继的用户地址表项信息 如不指定参数, 则显示全部的用户地址表项信息 2-17
56 需要注意的是, 只有使能 DHCP 中继地址匹配检查功能或 IP Source Guard 功能后, 才会自动生成 DHCP 中继的动态用户地址表项 有关 IP Source Guard 的详细介绍, 请参见 安全配置指导 中的 IP Source Guard 举例 # 显示所有的用户地址表项信息 <Sysname> display dhcp relay security IP Address MAC Address Type Interface e Static Vlan dhcp-security item(s) found --- 表 2-3 display dhcp relay security 命令显示信息描述表 字段 描述 IP Address MAC Address Type Interface DHCP 客户端的 IP 地址 DHCP 客户端的 MAC 地址 用户地址表项的类型,Static 表示静态地址表项,Dynamic 表示动态地址表项,Temporary 表示临时地址表项 与 DHCP 客户端相连的三层接口 如果用户地址表项中没有记录接口, 则显示为 N/A display dhcp relay security statistics display dhcp relay security statistics [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display dhcp relay security statistics 命令用来显示 DHCP 中继用户地址表项的统计信息 需要注意的是, 只有使能 DHCP 中继地址匹配检查功能或 IP Source Guard 功能后, 才会自动生成 DHCP 中继的动态用户地址表项 有关 IP Source Guard 的详细介绍, 请参见 安全配置指导 中的 IP Source Guard 2-18
57 举例 # 显示用户地址表项的统计信息 <Sysname> display dhcp relay security statistics Static Items :1 Dynamic Items :0 Temporary Items :0 All Items :1 表 2-4 display dhcp relay security statistics 命令显示信息描述表 字段 描述 Static Items Dynamic Items Temporary Items All Items 静态用户地址表项数目动态用户地址表项数目临时用户地址表项数目所有用户地址表项的总数 display dhcp relay security tracker display dhcp relay security tracker [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display dhcp relay security tracker 命令用来显示 DHCP 中继动态用户地址表项的定时刷新周期 举例 # 显示 DHCP 中继动态用户地址表项的定时刷新周期 <Sysname> display dhcp relay security tracker Current tracker interval : 10s 以上信息表示当前定时刷新周期为 10s 2-19
58 display dhcp relay server-group display dhcp relay server-group { group-id all } [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 group-id: 显示指定的 DHCP 服务器组的信息, 取值范围为 0~19 all: 显示所有的 DHCP 服务器组的信息 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display dhcp relay server-group 命令用来显示 DHCP 服务器组中服务器的 IP 地址 举例 # 显示 DHCP 服务器组 1 中的服务器 IP 地址 <Sysname> display dhcp relay server-group 1 No. Group IP 表 2-5 display dhcp relay server-group 命令显示信息描述表 字段 描述 No. Group IP 序号 DHCP 服务器组中服务器的 IP 地址 display dhcp relay statistics display dhcp relay statistics [ server-group { group-id all } ] [ { begin exclude include } regular-expression ] 视图 任意视图 2-20
59 缺省级别 1: 监控级 参数 group-id: 显示指定 DHCP 服务器组的报文统计信息, 取值范围为 0~19 all: 显示所有 DHCP 服务器组的报文统计信息, 每个组的信息单独显示 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display dhcp relay statistics 命令用来显示 DHCP 中继的相关报文统计信息 如果不指定任何参数, 则显示所有 DHCP 服务器组的相关报文统计信息之和 相关配置可参考命令 reset dhcp relay statistics 举例 # 显示所有 DHCP 服务器组的相关报文统计信息之和 <Sysname> display dhcp relay statistics Bad packets received: 0 DHCP packets received from clients: 0 DHCPDISCOVER packets received: 0 DHCPREQUEST packets received: 0 DHCPINFORM packets received: 0 DHCPRELEASE packets received: 0 DHCPDECLINE packets received: 0 BOOTPREQUEST packets received: 0 DHCP packets received from servers: 0 DHCPOFFER packets received: 0 DHCPACK packets received: 0 DHCPNAK packets received: 0 BOOTPREPLY packets received: 0 DHCP packets relayed to servers: 0 DHCPDISCOVER packets relayed: 0 DHCPREQUEST packets relayed: 0 DHCPINFORM packets relayed: 0 DHCPRELEASE packets relayed: 0 DHCPDECLINE packets relayed: 0 BOOTPREQUEST packets relayed: 0 DHCP packets relayed to clients: 0 DHCPOFFER packets relayed: 0 DHCPACK packets relayed: 0 DHCPNAK packets relayed: 0 BOOTPREPLY packets relayed:
60 DHCP packets sent to servers: 0 DHCPDISCOVER packets sent: 0 DHCPREQUEST packets sent: 0 DHCPINFORM packets sent: 0 DHCPRELEASE packets sent: 0 DHCPDECLINE packets sent: 0 BOOTPREQUEST packets sent: 0 DHCP packets sent to clients: 0 DHCPOFFER packets sent: 0 DHCPACK packets sent: 0 DHCPNAK packets sent: 0 BOOTPREPLY packets sent: 0 表 2-6 display dhcp relay statistics 命令显示信息描述表 字段 描述 Bad packets received DHCP packets received from clients DHCP packets received from servers DHCP packets relayed to servers DHCP packets relayed to clients DHCP packets sent to servers DHCP packets sent to clients DHCP 中继接收的错误报文数 DHCP 中继从客户端接收的 DHCP 报文数 DHCP 中继从服务器接收的 DHCP 报文数 DHCP 中继转发给服务器的报文数 DHCP 中继转发给客户端的报文数 DHCP 中继主动发送给服务器的 DHCP 报文数, 用于实现动态用户地址表项的定时刷新 DHCP 中继主动发送给客户端的 DHCP 报文数 ( 目前设备作为 DHCP 中继时, 不会主动发送 DHCP 报文给客户端 ) # 分组显示所有 DHCP 服务器组的相关报文统计信息 <Sysname> display dhcp relay statistics server-group all DHCP relay server-group #0 Packet type Packet number Client -> Server: DHCPDISCOVER 0 DHCPREQUEST 0 DHCPINFORM 0 DHCPRELEASE 0 DHCPDECLINE 0 BOOTPREQUEST 0 Server -> Client: DHCPOFFER 0 DHCPACK 0 DHCPNAK 0 BOOTPREPLY 0 表 2-7 display dhcp relay statistics server-group 命令显示信息描述表 字段 描述 DHCP relay server-group DHCP 服务器组 2-22
61 字段 描述 Packet type Packet number Client -> Server Server -> Client DHCP 报文类型 DHCP 中继接收到的报文数目 DHCP 中继从客户端接收的 DHCP 报文 DHCP 中继从服务器接收的 DHCP 报文 reset dhcp relay statistics reset dhcp relay statistics [ server-group group-id ] 视图 用户视图 缺省级别 1: 监控级 参数 server-group group-id: 清除指定 DHCP 服务器组的 DHCP 中继的统计信息 group-id 为 DHCP 服务器组号, 取值范围为 0~19 描述 reset dhcp relay statistics 命令用来清除 DHCP 中继的统计信息 如果不指定 server-group 参数, 则清除所有 DHCP 服务器组的 DHCP 中继的统计信息 相关配置可参考命令 display dhcp relay statistics 举例 # 清除所有 DHCP 服务器组的 DHCP 中继的统计信息 <Sysname> reset dhcp relay statistics 2-23
62 3 DHCP 客户端配置命令 DHCP 客户端中对于接口的相关配置, 目前只能在三层以太网端口 VLAN 接口和三层聚合接口上进行 多个具有相同 MAC 地址的 VLAN 接口通过中继以 DHCP 方式申请 IP 地址时, 不能用 Windows 2000 Server 和 Windows 2003 Server 作为 DHCP 服务器 加入聚合组的接口不能配置为 DHCP 客户端 3.1 DHCP 客户端配置命令 display dhcp client display dhcp client [ verbose ] [ interface interface-type interface-number ] [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 verbose: 显示 DHCP 客户端的详细信息 interface interface-type interface-number: 显示指定接口的 DHCP 客户端相关信息 interface-type interface-number 为接口类型和接口编号 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display dhcp client 命令用来显示 DHCP 客户端的相关信息 如果不指定 interface interface-type interface-number 参数, 显示所有接口的 DHCP 客户端相关信息 3-1
63 举例 # 显示所有接口的 DHCP 客户端相关信息 <Sysname> display dhcp client Vlan-interface1 DHCP client information: Current machine state: BOUND Allocated IP: Allocated lease: seconds, T1: seconds, T2: seconds DHCP server: # 显示所有接口的 DHCP 客户端详细信息 <Sysname> display dhcp client verbose Vlan-interface1 DHCP client information: Current machine state: BOUND Allocated IP: Allocated lease: seconds, T1: seconds, T2: seconds Lease from :37:59 to :37:59 DHCP server: Transaction ID: 0x1c09322d Default router: Classless static route: Destination: , Mask: , NextHop: Destination: , Mask: , NextHop: DNS server: DNS server: Domain name: ddd.com Boot server: Client ID: e e d56-6c61-6e2d-696e T1 will timeout in 1 day 11 hours 58 minutes 52 seconds. 表 3-1 display dhcp client 命令显示信息描述表 字段 Vlan-interface1 DHCP client information 作为 DHCP 客户端的接口信息 描述 DHCP 客户端状态机的当前状态, 取值包括 : Current machine state HALT: 停止申请 IP 地址状态 ; INIT: 初始化状态 ; SELECTING: 发送 DHCP-DISCOVER 报文寻找 DHCP 服务器后, 进入该状态, 等待 DHCP 服务器的响应报文 ; REQUESTING: 发送 DHCP-REQUEST 报文请求 IP 地址后, 进入该状态, 等待 DHCP 服务器的响应报文 ; BOUND: 接收到 DHCP 服务器发送的 DHCP-ACK 报文, 成功获取 IP 地址后, 进入该状态 ; RENEWING:T1 定时器超时后, 进入该状态 ; REBOUNDING:T2 定时器超时后, 进入该状态 3-2
64 字段 描述 Allocated IP Allocated lease DHCP 服务器为接口分配的 IP 地址 租约时长 T1 DHCP 客户端的 1/2 租约时间 ( 以秒为单位 ) T2 DHCP 客户端的 7/8 租约时间 ( 以秒为单位 ) Lease from.to. DHCP server Transaction ID Default router Classless static route Static route DNS server Domain name Boot server Client ID T1 will timeout in 1 day 11 hours 58 minutes 52 seconds. 租约起止时间 选择的 DHCP 服务器的地址 DHCP 客户端发起申请时生成的一个随机数, 用来唯一标识一次申请过程 为 DHCP 客户端指定的网关地址 为 DHCP 客户端指定的无分类静态路由 为 DHCP 客户端指定的有分类静态路由 为 DHCP 客户端指定的 DNS 服务器地址 为 DHCP 客户端指定的域名后缀 为 DHCP 客户端指定的 PXE 引导服务器地址, 通过 Option 43 获取, 最多可以获取 16 个地址 DHCP 客户端 ID 在多少时间后 T1 定时器 ( 即 1/2 租约时间 ) 将到期 dhcp client dscp dhcp client dscp dscp-value undo dhcp client dscp 视图 系统视图 缺省级别 dscp-value: 发送的 DHCP 报文的 DSCP 优先级, 取值范围为 0~63 描述 dhcp client dscp 命令用来配置 DHCP 客户端发送的 DHCP 报文的 DSCP 优先级 undo dhcp client dscp 命令用来恢复缺省情况 缺省情况下,DHCP 客户端发送的 DHCP 报文的 DSCP 优先级为
65 举例 # 配置 DHCP 客户端发送的 DHCP 报文的 DSCP 优先级为 30 [Sysname] dhcp client dscp ip address dhcp-alloc ip address dhcp-alloc [ client-identifier mac interface-type interface-number ] undo ip address dhcp-alloc 视图 接口视图 缺省级别 client-identifier mac interface-type interface-number: 使用指定接口的 MAC 地址作为客户端 ID 来获取 IP 地址 interface-type interface-number 表示接口类型和接口号 描述 ip address dhcp-alloc 命令用来配置接口使用 DHCP 方式获取 IP 地址 undo ip address dhcp-alloc 命令用来取消接口使用 DHCP 方式获取 IP 地址 空配置启动时, 使用软件功能缺省值, 接口不使用 DHCP 方式获取 IP 地址 缺省配置启动时, 使用软件功能出厂值, 指定接口的 MAC 地址作为客户端 ID 来获取 IP 地址 关于空配置启动和缺省配置启动, 请参见 基础配置指导 中的 配置文件管理 需要注意的是 : 如果不指定任何参数, 则使用接口的 MAC 地址和接口名组成的字符串作为客户端 ID 来获取 IP 地址 释放接口上以 DHCP 方式获取的 IP 地址时,DHCP 客户端会发送 DHCP-RELEASE 报文通知 DHCP 服务器释放租约 举例 # 指定 VLAN 接口 1 使用 DHCP 方式获取 IP 地址 [Sysname] interface vlan-interface 1 [Sysname-Vlan-interface1] ip address dhcp-alloc 3-4
66 4 DHCP Snooping 配置命令 设备只有位于 DHCP 客户端与 DHCP 服务器之间, 或 DHCP 客户端与 DHCP 中继之间时,DHCP Snooping 功能配置后才能正常工作 ; 设备位于 DHCP 服务器与 DHCP 中继之间时,DHCP Snooping 功能配置后不能正常工作 4.1 DHCP Snooping 配置命令 dhcp-snooping dhcp-snooping undo dhcp-snooping 视图 系统视图 缺省级别 无 描述 dhcp-snooping 命令用来使能 DHCP Snooping 功能 undo dhcp-snooping 命令用来关闭此功能 在 DHCP Snooping 功能关闭后, 所有端口都可转发 DHCP 服务器的响应报文, 并且不记录 DHCP 客户端的 IP 地址和 MAC 地址 缺省情况下,DHCP Snooping 功能处于关闭状态 相关配置可参考命令 display dhcp-snooping 举例 # 使能 DHCP Snooping 功能 [Sysname] dhcp-snooping dhcp-snooping binding database filename dhcp-snooping binding database filename filename undo dhcp-snooping binding database filename 4-1
67 视图 系统视图 缺省级别 filename: 文件名称 文件名称取值范围的详细介绍, 请参见 基础配置指导 中的 文件系统管理 描述 dhcp-snooping binding database filename 命令用来指定存储 DHCP Snooping 表项的文件名称 undo dhcp-snooping binding database filename 命令用来恢复缺省情况 缺省情况下, 未指定存储文件名称 需要注意的是 : 存储 DHCP snooping 表项时, 如果设备中还不存在对应名称的文件, 则设备会自动创建该文件 执行本命令后, 会立即触发一次表项备份 之后, 按照 dhcp-snooping binding database update interval 命令设置的刷新时间间隔定时更新表项文件 相关配置可参考命令 dhcp-snooping binding database update interval 举例 # 配置存储 DHCP Snooping 表项的文件名称为 database.dhcp [Sysname] dhcp-snooping binding database filename database.dhcp dhcp-snooping binding database update interval dhcp-snooping binding database update interval minutes undo dhcp-snooping binding database update interval 视图 系统视图 缺省级别 minutes: 刷新时间间隔, 取值范围为 1~14400, 单位为分钟 描述 dhcp-snooping binding database update interval 命令用来配置 DHCP Snooping 表项存储文件的刷新时间间隔 undo dhcp-snooping binding database update interval 命令用来恢复缺省情况 缺省情况下, 不会定期刷新 DHCP Snooping 表项存储文件 4-2
68 需要注意的是 : 执行本命令后,DHCP Snooping 会定期检查表项的更新情况, 如果表项发生变化, 包括新增和删除表项,DHCP Snooping 会在周期时间到达后刷新指定的表项存储文件 ; 如果在周期时间内表项未变化, 则不刷新文件 如果未执行本命令, 则不会定期刷新存储文件 如果未通过 dhcp-snooping binding database filename 命令指定存储表项的文件, 则本命令的配置不会生效 相关配置可参考命令 dhcp-snooping binding database filename 举例 # 配置 DHCP Sooping 每隔 10 分钟刷新表项存储文件 [Sysname] dhcp-snoooping binding database update interval dhcp-snooping binding database update now dhcp-snooping binding database update now 视图 系统视图 缺省级别 无 描述 dhcp-snooping binding database update now 命令用来将当前的 DHCP Snooping 表项保存到用户指定的文件中 需要注意的是, 本命令只用来触发一次 DHCP Snooping 表项的备份 如果未通过 dhcp-snooping binding database filename 命令指定存储 DHCP snooping 表项的文件名称, 则本命令的配置不会生效 相关配置可参考命令 dhcp-snooping binding database filename 举例 # 将当前的 DHCP Snooping 表项保存到文件中 [Sysname] dhcp-snooping binding database update now dhcp-snooping check mac-address dhcp-snooping check mac-address undo dhcp-snooping check mac-address 4-3
69 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 无 描述 dhcp-snooping check mac-address 命令用来使能 DHCP Snooping 的 MAC 地址检查功能 undo dhcp-snooping check mac-address 命令用来关闭 DHCP Snooping 的 MAC 地址检查功能 缺省情况下,DHCP Snooping 的 MAC 地址检查功能处于关闭状态 使能该功能后,DHCP Snooping 检查接收到的 DHCP 请求报文中的 chaddr 字段和数据帧的源 MAC 地址字段是否一致 如果一致, 则认为该报文合法, 将其转发给 DHCP 服务器 ; 如果不一致, 则丢弃该报文 举例 # 使能 DHCP Snooping 的 MAC 地址检查功能 [Sysname] interface Ethernet 1/0/1 [Sysname-Ethernet1/0/1] dhcp-snooping check mac-address dhcp-snooping check mac-port dhcp-snooping check mac-port undo dhcp-snooping check mac-port 视图 系统视图 缺省级别 无 描述 dhcp-snooping check mac-port 命令用来开启 DHCP snooping 的 MAC 地址与端口检查功能 undo dhcp-snooping check mac-port 命令用来关闭 DHCP snooping 的 MAC 地址与端口检查功能 缺省情况下,DHCP snooping 的 MAC 地址与端口检查功能处于关闭状态 举例 # 开启 DHCP snooping 的 MAC 地址与端口检查功能 4-4
70 [Sysname] dhcp-snooping check mac-port dhcp-snooping check request-message dhcp-snooping check request-message undo dhcp-snooping check request-message 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 无 描述 dhcp-snooping check request-message 命令用来使能 DHCP Snooping 的 DHCP Request 报文检查功能 undo dhcp-snooping check request-message 命令用来关闭 DHCP Snooping 的 DHCP Request 报文检查功能 缺省情况下,DHCP Snooping 的 DHCP Request 报文检查功能处于关闭状态 如果使能了该功能, 则 DHCP Snooping 设备接收到 DHCP Request 报文后, 检查本地是否存在与 DHCP Request 报文匹配的 DHCP Snooping 表项 若存在, 则 DHCP Request 报文信息与 DHCP Snooping 表项信息一致时, 认为该报文为合法的续约报文, 将其转发给 DHCP 服务器 ; 不一致时, 认为该报文为伪造的续约报文, 将其丢弃 若不存在, 则认为该报文合法, 将其转发给 DHCP 服务器 举例 # 使能 DHCP Snooping 的 DHCP Request 报文检查功能 [Sysname] interface Ethernet 1/0/1 [Sysname-Ethernet1/0/1] dhcp-snooping check request-message dhcp-snooping information circuit-id format-type dhcp-snooping information circuit-id format-type { ascii hex } undo dhcp-snooping information circuit-id format-type 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 2: 系统级 4-5
71 参数 ascii: 指定以 ASCII 格式填充 Option 82 的 Circuit ID 子选项 hex: 指定以 HEX 格式填充 Option 82 的 Circuit ID 子选项 描述 dhcp-snooping information circuit-id format-type 命令用来配置非用户自定义的 Circuit ID 子选项的填充格式 undo dhcp-snooping information circuit-id format-type 命令用来恢复缺省情况 缺省情况下,Circuit ID 子选项的填充格式由 Option 82 的填充模式决定, 每个字段的填充格式不同 需要注意的是, 该命令只对非用户自定义的 Circuit ID 子选项有效, 用户通过 dhcp-snooping information circuit-id string 命令配置 Circuit ID 子选项的内容后, 将固定采用 ASCII 格式填充 Circuit ID 子选项 private 填充模式仅支持 HEX 格式 相关配置可参考命令 display dhcp-snooping information 和 dhcp-snooping information format 举例 # 配置以 ASCII 格式填充非用户自定义的 Circuit ID 子选项 [Sysname] interface Ethernet 1/0/1 [Sysname-Ethernet1/0/1] dhcp-snooping information circuit-id format-type ascii dhcp-snooping information circuit-id string dhcp-snooping information [ vlan vlan-id ] circuit-id string circuit-id undo dhcp-snooping information [ vlan vlan-id ] circuit-id string 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 vlan vlan-id: 指定 VLAN 中 Circuit ID 子选项的内容 vlan-id 表示 VLAN 的编号, 取值范围为 1~ 4094 circuit-id: 用户自定义的 Circuit ID 子选项内容, 为 3~63 个字符的字符串, 区分大小写 描述 dhcp-snooping information circuit-id string 命令用来配置用户自定义的 Circuit ID 子选项的内容 undo dhcp-snooping information circuit-id string 用来恢复缺省情况 缺省情况下,Circuit ID 子选项的内容由 Option 82 的填充模式决定 需要注意的是 : 通过该命令配置用户自定义的 Circuit ID 子选项内容后, 固定采用 ASCII 格式填充 Circuit ID 子选项 4-6
72 通过 vlan vlan-id 参数指定 VLAN 编号时, 配置的 Circuit ID 子选项内容只在该 VLAN 内有效 ; 没有指定 VLAN 编号时, 配置的 Circuit ID 子选项内容在所有 VLAN 内都有效 前者的优先级高于后者, 即优先采用对应 VLAN 内的 Circuit ID 子选项内容填充 Option 82 相关配置可参考命令 dhcp-snooping information format 和 display dhcp-snooping information 举例 # 配置用户自定义的 Circuit ID 子选项内容为 company001 [Sysname] interface Ethernet 1/0/1 [Sysname-Ethernet1/0/1] dhcp-snooping information circuit-id string company dhcp-snooping information enable dhcp-snooping information enable undo dhcp-snooping information enable 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 无 描述 dhcp-snooping information enable 命令用来使能 DHCP Snooping 支持 Option 82 功能 undo dhcp-snooping information enable 命令用来禁止 DHCP Snooping 支持 Option 82 功能 缺省情况下, 禁止 DHCP Snooping 支持 Option 82 功能 相关配置可参考命令 display dhcp-snooping information 举例 # 使能 DHCP Snooping 支持 Option 82 功能 [Sysname] interface Ethernet1/0/1 [Sysname-Ethernet1/0/1] dhcp-snooping information enable dhcp-snooping information format dhcp-snooping information format { normal private private standard verbose [ node-identifier { mac sysname user-defined node-identifier } ] } undo dhcp-snooping information format 4-7
73 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 normal: 指定以 normal 模式进行填充 private private: 指定以 private 模式进行填充,private 的取值只能为 1 standard: 指定以标准模式进行填充 verbose: 指定以 verbose 模式进行填充 node-identifier { mac sysname user-defined node-identifier }: 接入节点的标识 缺省情况下, 以节点的 MAC 地址作为节点标识 mac: 表示以节点的 MAC 地址作为节点标识 ; sysname: 表示以节点的设备名称作为节点标识 ; user-defined node-identifier: 表示以指定的字符串作为节点标识,node-identifier 为 1~50 个字符的字符串 描述 dhcp-snooping information format 命令用来配置 Option 82 的填充模式 undo dhcp-snooping information format 命令用来恢复缺省情况 缺省情况下,Opiton 82 的填充模式为 normal 需要注意的是, 在使用 undo dhcp-snooping information format 命令时, 如果不带 verbose node-identifier 参数, 则恢复为缺省的 normal 填充模式 ; 如果带 verbose node-identifier 参数, 则恢复为 verbose 模式中的 mac 填充方式 相关配置可参考命令 display dhcp-snooping information 举例 # 配置 Option 82 以 verbose 模式进行填充 [Sysname] interface Ethernet1/0/1 [Sysname-Ethernet1/0/1] dhcp-snooping information enable [Sysname-Ethernet1/0/1] dhcp-snooping information strategy replace [Sysname-Ethernet1/0/1] dhcp-snooping information format verbose dhcp-snooping information remote-id format-type dhcp-snooping information remote-id format-type { ascii hex } undo dhcp-snooping information remote-id format-type 视图 二层以太网端口视图 / 二层聚合接口视图 4-8
74 缺省级别 ascii: 指定以 ASCII 格式填充 Option 82 的 Remote ID 子选项 hex: 指定以 HEX 格式填充 Option 82 的 Remote ID 子选项 描述 dhcp-snooping information remote-id format-type 命令用来配置非用户自定义的 Remote ID 子选项的填充格式 undo dhcp-snooping information remote-id format-type 命令用来恢复缺省情况 缺省情况下, 采用 HEX 格式填充 Remote ID 子选项 需要注意的是, 本命令只对非用户自定义的 Remote ID 子选项有效, 用户通过 dhcp-snooping information remote-id string 命令配置 Remote ID 子选项的内容后, 将固定采用 ASCII 格式填充 Remote ID 子选项 private 填充模式仅支持 HEX 格式 相关配置可参考命令 display dhcp-snooping information 和 dhcp-snooping information format 举例 # 配置以 ASCII 格式填充非用户自定义的 Remote ID 子选项 [Sysname] interface Ethernet 1/0/1 [Sysname-Ethernet1/0/1] dhcp-snooping information remote-id format-type ascii dhcp-snooping information remote-id string dhcp-snooping information [ vlan vlan-id ] remote-id string { remote-id sysname } undo dhcp-snooping information [ vlan vlan-id ] remote-id string 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 vlan vlan-id: 指定 VLAN 中 Remote ID 子选项的内容 vlan-id 表示 VLAN 的编号, 取值范围为 1~ 4094 remote-id: 用户自定义的 Remote ID 子选项内容, 为 1~63 个字符的字符串, 区分大小写 sysname: 表示以节点的设备名称作为 Remote ID 子选项内容 描述 dhcp-snooping information remote-id string 命令用来配置用户自定义的 Remote ID 子选项的内容 undo dhcp-snooping information remote-id string 用来恢复缺省情况 缺省情况下,Remote ID 子选项的内容由 Option 82 的填充模式决定 4-9
75 需要注意的是 : 通过该命令配置用户自定义的 Remote ID 子选项内容后, 固定采用 ASCII 格式填充 Remote ID 子选项 通过 vlan vlan-id 参数指定 VLAN 编号时, 配置的 Remote ID 子选项内容只在该 VLAN 内有效 ; 没有指定 VLAN 编号时, 配置的 Remote ID 子选项内容在所有 VLAN 内都有效 前者的优先级高于后者, 即优先采用对应 VLAN 内的 Remote ID 子选项内容填充 Option 82 如果用户自定义的 Remote ID 子选项内容为字符串 sysname( 任意大小写 ), 则需要用引号将字 符串 sysname 括起来 例如, 用户自定义的 Remote ID 子选项内容为 Sysname, 则需要通过执行 dhcp-snooping information remote-id string Sysname 命令的方式配置 相关配置可参考命令 dhcp-snooping information format 和 display dhcp-snooping information 举例 # 配置用户自定义的 Remote ID 子选项内容为 device001 [Sysname] interface Ethernet 1/0/1 [Sysname-Ethernet1/0/1] dhcp-snooping information remote-id string device dhcp-snooping information strategy dhcp-snooping information strategy { append drop keep replace } undo dhcp-snooping information strategy 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 append: 如果报文中带有 Option 82, 则按照配置向 Option 82 的子选项 9 追加内容并进行转发 在配置 private 填充模式并且配置子选项 9 时支持 append 策略 其它情况下, 保持报文中的 Option 82 不变并进行转发 drop: 如果报文中带有 Option 82, 则丢弃该报文 keep: 如果报文中带有 Option 82, 则保持该报文中的 Option 82 不变并进行转发 replace: 如果报文中带有 Option 82, 则按照配置的填充格式填充 Option 82, 用该选项替换报文中原有的 Option 82, 并进行转发 4-10
76 描述 dhcp-snooping information strategy 命令用来配置 DHCP Snooping 对包含 Option 82 的请求报文的处理策略 undo dhcp-snooping information strategy 命令用来恢复缺省情况 缺省情况下, 对带有 Option 82 的请求报文的处理策略为 replace 相关配置可参考命令 display dhcp-snooping information dhcp-snooping information format 和 dhcp-snooping information sub-option 举例 # 配置 DHCP Snooping 对带有 Option 82 的请求报文使用 keep 策略 [Sysname] interface Ethernet1/0/1 [Sysname-Ethernet1/0/1] dhcp-snooping information enable [Sysname-Ethernet1/0/1] dhcp-snooping information strategy keep dhcp-snooping information sub-option dhcp-snooping information [ vlan vlan-id ] sub-option sub-option-code [ string user-string&<1-8> ] undo dhcp-snooping information [ vlan vlan-id ] sub-option sub-option-code 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 vlan vlan-id: 指定 VLAN 中子选项的内容 vlan-id 表示 VLAN 的编号, 取值范围为 1~4094 sub-option sub-option-code: 指定子选项号, 目前仅支持配置子选项 9 string user-string&<1-8>: 用户自定义的子选项内容 user-string 为 1~63 个字符的字符串, 区分大小写 &<1-8> 表示 user-string 参数最多可以输入 8 次, 每个 user-string 之间用空格分隔 描述 dhcp-snooping information sub-option 命令用来配置子选项的信息内容 undo dhcp-snooping information sub-option 用来恢复缺省情况 缺省情况下, 不填充子选项 需要注意的是 : 仅仅在配置了 private 填充模式的情况下, 该配置才会生效 通过命令 dhcp-snooping information format private 1 可以将接口配置成 private 填充模式 如果没有通过 string user-string 参数指定子选项 9 的内容, 主设备使用 sysname 和 LoopBack0 接口的主 IP 地址填充子选项 9, 子设备使用 sysname 填充子选项 9 配置了命令 dhcp-snooping information strategy append 的设备被认为是主设备, 配置其它策略的设备被认为是子设备 4-11
77 通过 string user-string 参数配置子选项 9 的内容后, 固定采用 ASCII 格式填充子选项 9 填充子选项 9 时, 内容按照配置的顺序进行填充, 当所有子选项的总长度超过 255 时, 会自动进行截断 通过 vlan vlan-id 参数指定 VLAN 编号时, 配置的子选项 9 内容只在该 VLAN 内有效 ; 没有指定 VLAN 编号时, 配置的子选项 9 内容在所有 VLAN 内都有效 前者的优先级高于后者, 即优先采用对应 VLAN 内的子选项 9 内容填充 Option 82 相关配置可参考命令 dhcp-snooping information format dhcp-snooping information strategy 和 display dhcp-snooping information 举例 # 配置用户自定义的子选项 9 内容为 group001 [Sysname] interface Ethernet 1/0/1 [Sysname-Ethernet1/0/1] dhcp-snooping information sub-option 9 string group dhcp-snooping rate-limit dhcp-snooping rate-limit rate undo dhcp-snooping rate-limit 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 rate: 接口接收 DHCP 报文的最高速率, 单位为 Kbps, 取值范围为 64~512 描述 dhcp-snooping rate-limit 命令用来使能 DHCP Snooping 的报文限速功能, 即限制接口接收 DHCP 报文的速率 undo dhcp-snooping rate-limit 命令用来关闭 DHCP Snooping 的报文限速功能 缺省情况下, 关闭 DHCP Snooping 的报文限速功能, 即不限制接口接收 DHCP 报文的速率 需要注意的是 : 只有使能 DHCP Snooping 功能后, 本命令的配置才会生效 如果接口接收到的 DHCP 报文速率超过了限制, 则丢弃超过速率限制的 DHCP 报文 如果二层以太网端口加入了聚合组, 则该接口采用对应二层聚合接口下的 DHCP Snooping 报文限速配置 举例 # 配置二层以太网端口 Ethernet1/0/1 接收 DHCP 报文的最高速率为 64Kbps [Sysname] interface Ethernet 1/0/1 [Sysname-Ethernet1/0/1] dhcp-snooping rate-limit
78 dhcp-snooping trust dhcp-snooping trust undo dhcp-snooping trust 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 无 描述 dhcp-snooping trust 命令用来配置端口为信任端口 undo dhcp-snooping trust 命令用来恢复端口为不信任端口 缺省情况下, 在使能 DHCP Snooping 功能后, 设备的所有端口均为不信任端口 开启 DHCP Snooping 功能后, 为了使 DHCP 客户端能从合法的 DHCP 服务器获取 IP 地址, 必须将与合法 DHCP 服务器相连的端口设置为信任端口 相关配置可参考命令 display dhcp-snooping trust 举例 # 配置以太网端口 Ethernet1/0/1 为信任端口, 并记录客户端 IP 地址和 MAC 地址的绑定关系 [Sysname] interface Ethernet 1/0/1 [Sysname-Ethernet1/0/1] dhcp-snooping trust dhcp-snooping no-user-binding dhcp-snooping no-user-binding undo dhcp-snooping no-user-binding 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 无 描述 dhcp-snooping no-user-binding 命令用来配置端口为不记录客户端 IP 地址和 MAC 地址绑定关系的端口 undo dhcp-snooping no-user-binding 命令用来恢复缺省情况 4-13
79 缺省情况下, 在使能 DHCP Snooping 功能后, 设备的所有端口均记录客户端 IP 地址和 MAC 地址的绑定关系 举例 # 配置以太网端口 Ethernet1/0/1 为不记录客户端 IP 地址和 MAC 地址绑定关系的端口 [Sysname] interface Ethernet 1/0/1 [Sysname-Ethernet1/0/1] dhcp-snooping no-user-binding display dhcp-snooping display dhcp-snooping [ ip ip-address ] [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 ip ip-address: 显示指定 IP 地址对应的 DHCP snooping 表项 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display dhcp-snooping 命令用来显示 DHCP Snooping 表项信息 相关配置可参考命令 dhcp-snooping 和 reset dhcp-snooping display dhcp-snooping 命令只显示 DHCP-ACK 和 DHCP-REQUEST 报文中 IP 地址与 MAC 地址绑定关系一致的 DHCP Snooping 表项 举例 # 显示 DHCP Snooping 表项信息 <Sysname> display dhcp-snooping DHCP Snooping is enabled. The client binding table for all untrusted ports. Type : D--Dynamic, S--Static, R--Recovering Type IP Address MAC Address Lease VLAN SVLAN Interface ==== =============== ============== ============ ==== ===== ================= 4-14
80 D e0-fc Ethernet1/0/ dhcp-snooping item(s) found --- 表 4-1 display dhcp snooping 命令显示信息描述表 字段 描述 表项类型, 取值包括 : Type IP Address MAC Address Lease VLAN SVLAN Interface D: 表示动态生成的 DHCP Snooping 表项 S: 表示静态配置的 DHCP Snooping 表项 目前不支持静态配置 R: 通过 DHCP Snooping 表项存储文件恢复表项时, 如果表项中的接口当前是无效的, 则该表项的类型显示为 R DHCP 服务器为 DHCP 客户端分配的 IP 地址 DHCP 客户端的 MAC 地址 绑定的租约剩余时间, 单位为秒 如果 DHCP Snooping 功能与 QinQ 功能同时使用, 或接收到的 DHCP 报文带有两层 VLAN Tag, 则表示第一层 VLAN Tag; 否则, 表示与 DHCP 客户端连接的设备端口所属的 VLAN 如果 DHCP Snooping 功能与 QinQ 功能同时使用, 或接收到的 DHCP 报文带有两层 VLAN Tag, 则表示第二层 VLAN Tag; 否则, 显示为 N/A 与 DHCP 客户端连接的设备端口 display dhcp-snooping binding database display dhcp-snooping binding database [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display dhcp-snooping binding database 命令用来显示 DHCP Snooping 表项备份信息 4-15
81 举例 # 显示 DHCP Snooping 表项备份信息 <Sysname> display dhcp-snooping binding database File name : flash:/database.dhcp Update interval : 10 minutes Latest read time : Jul :38:22 Latest write time : Jul :38:24 Status : Last write succeeded. 表 4-2 display dhcp-snooping binding database 命令显示信息描述表 字段 描述 File name Update interval Latest read time Latest write time Status 存储 DHCP Snooping 表项的文件名称定期刷新表项存储文件的刷新时间间隔最近一次读文件的时间最近一次写文件的时间写文件的状态, 即写文件是否成功 display dhcp-snooping information display dhcp-snooping information { all interface interface-type interface-number } [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 all: 显示所有二层以太网端口对应的 Option 82 配置信息 interface interface-type interface-number: 显示指定接口对应的 Option 82 配置信息 interface-type interface-number 为接口类型和接口编号 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display dhcp-snooping information 命令用来显示 DHCP Snooping 上 Option 82 的配置信息 4-16
82 举例 # 显示所有接口对应的 Option 82 配置信息 <Sysname> display dhcp-snooping information all Interface: Ethernet 1/0/1 Status: Enable Strategy: Replace Format: Verbose Circuit ID format-type: HEX Remote ID format-type: ASCII Node identifier: aabbcc Sub-option 9: Enabled User defined: Circuit ID: company001 Sub-option 9 content: group1 Interface: Ethernet 1/0/2 Status: Disable Strategy: Keep Format: Normal Circuit ID format-type: HEX Remote ID format-type: ASCII User defined: Circuit ID: company001 Remote ID: device001 VLAN 10: Circuit ID: vlan10@company001 Sub-option 9: Enable Sub-option 9 content: group1 VLAN 20: Remote ID: device001 Sub-option 9: Enabled 表 4-3 display dhcp-snooping information 命令显示信息描述表 字段 描述 Interface Status Strategy Format Circuit ID format-type Remote ID format-type Node identifier User defined Circuit ID Remote ID 接口名 Option 82 的状态对包含 Option 82 的请求报文的处理策略 Option 82 的填充模式非用户自定义的 Circuit ID 子选项的填充格式非用户自定义的 Remote ID 子选项的填充格式接入节点的标识用户自定义的子选项内容用户自定义的 Circuit ID 子选项的内容用户自定义的 Remote ID 子选项的内容 4-17
83 字段 描述 VLAN 10 Sub-option 9 Sub-option 9 content 指定 VLAN 中子选项的内容 子选项 9 的使能状态 用户自定义的子选项 9 的内容 display dhcp-snooping packet statistics display dhcp-snooping packet statistics [ slot slot-number ] [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 slot slot-number: 显示 IRF 系统中指定设备的 DHCP 报文统计信息 slot-number 表示 IRF 中设备的成员编号, 取值范围取决于当前 IRF 中的成员数量和编号情况, 可使用 display irf 命令查看 如果未形成 IRF, 则 slot-number 为当前设备编号 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display dhcp-snooping packet statistics 命令用来显示 DHCP Snooping 设备上的 DHCP 报文统计信息 相关配置可参考命令 reset dhcp-snooping packet statistics 举例 # 显示 DHCP Snooping 设备上的 DHCP 报文统计信息 <Sysname> display dhcp-snooping packet statistics DHCP packets received : 100 DHCP packets sent : 200 Packets dropped due to rate limitation : 20 Dropped invalid packets :
84 表 4-4 display dhcp-snooping packet statistics 命令显示信息描述表 字段 描述 DHCP packets received DHCP packets sent Packets dropped due to rate limitation Dropped invalid packets 接收的 DHCP 报文数发送的 DHCP 报文数由于报文限速丢弃的报文数丢弃的无效报文数 display dhcp-snooping trust display dhcp-snooping trust [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display dhcp-snooping trust 命令用来显示信任端口信息 相关配置可参考命令 dhcp-snooping trust 举例 # 显示信任端口信息 <Sysname> display dhcp-snooping trust DHCP Snooping is enabled. DHCP Snooping trust becomes active. Interface Trusted ========================= ============ Ethernet1/0/1 Trusted 以上显示信息表示 DHCP Snooping 处于使能状态,DHCP Snooping 信任功能生效, 信任端口为 Ethernet1/0/1 4-19
85 reset dhcp-snooping reset dhcp-snooping { all ip ip-address } 视图 用户视图 缺省级别 all: 清除所有的 DHCP Snooping 表项 ip ip-address: 清除指定 IP 地址对应的 DHCP Snooping 表项 描述 reset dhcp-snooping 命令用来清除 DHCP Snooping 表项 相关配置可参考 display dhcp-snooping 举例 # 清除所有的 DHCP Snooping 表项 <Sysname> reset dhcp-snooping all reset dhcp-snooping packet statistics reset dhcp-snooping packet statistics [ slot slot-number ] 视图 用户视图 缺省级别 1: 监控级 参数 slot slot-number: 清除 IRF 系统中指定设备的 DHCP 报文统计信息 slot-number 表示 IRF 中设备的成员编号, 取值范围取决于当前 IRF 中的成员数量和编号情况, 可使用 display irf 命令查看 如果未形成 IRF, 则 slot-number 为当前设备编号 描述 reset dhcp-snooping packet statistics 命令用来清除 DHCP Snooping 设备上的 DHCP 报文统计信息 相关配置可参考 display dhcp-snooping packet statistics 举例 # 清除 DHCP Snooping 设备上的 DHCP 报文统计信息 <Sysname> reset dhcp-snooping packet statistics 4-20
86 5 BOOTP 客户端配置命令 BOOTP 客户端中对于接口的相关配置, 目前只能在三层以太网端口 三层聚合接口和 VLAN 接口上进行 多个具有相同 MAC 地址的 VLAN 接口通过中继以 BOOTP 方式申请 IP 地址时, 不能用 Windows 2000 Server 和 Windows 2003 Server 作为 BOOTP 服务器 加入聚合组的接口不能配置为 BOOTP 客户端 5.1 BOOTP 客户端配置命令 display bootp client display bootp client [ interface interface-type interface-number ] [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 interface interface-type interface-number : 显示指定接口的 BOOTP 客户端相关信息 interface-type interface-number 为接口类型和接口编号 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 基础配置指导 中的 CLI begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display bootp client 命令用来显示 BOOTP 客户端的相关信息 需要注意的是 : 如果不指定 interface interface-type interface-number 参数, 则显示所有接口上的 BOOTP 客户端的相关信息 5-1
87 如果指定 interface interface-type interface-number 参数, 则显示指定接口上的 BOOTP 客户端的相关信息 举例 # 显示 VLAN 接口 1 的 BOOTP 客户端相关信息 <Sysname> display bootp client interface vlan-interface 1 Vlan-interface1 BOOTP client information: Allocated IP: Transaction ID = 0x3d8a7431 Mac Address 00e0-fc0a-c3ef 表 5-1 display bootp client 命令显示信息描述表 字段 描述 Vlan-interface1 BOOTP client information Allocated IP Transaction ID Mac Address 作为 BOOTP 客户端的接口信息 BOOTP 服务器为 BOOTP 客户端分配的 IP 地址 BOOTP 报文中 XID 字段值, 即 BOOTP 客户端发送 BOOTP 请求报文时选择的随机数, 用来与 BOOTP 服务器的响应报文相匹配 如果响应报文的 XID 字段值与请求报文的 XID 字段值不相同, 则 BOOTP 客户端丢弃该响应报文 BOOTP 客户端的 MAC 地址 ip address bootp-alloc ip address bootp-alloc undo ip address bootp-alloc 视图 接口视图 缺省级别 无 描述 ip address bootp-alloc 命令用来配置接口通过 BOOTP 协议获取 IP 地址 undo ip address bootp-alloc 命令用来取消接口通过 BOOTP 协议获取 IP 地址 缺省情况下, 接口不通过 BOOTP 协议获取 IP 地址 相关配置可参考命令 display bootp client 举例 # 配置 VLAN 接口 1 通过 BOOTP 协议获取 IP 地址 5-2
88 [Sysname] interface vlan-interface 1 [Sysname-Vlan-interface1] ip address bootp-alloc 5-3
reset dhcp server ip-in-use reset dhcp server statistics static-bind client-identifier static-bind
目录 1 DHCP 服务器配置命令... 1-1 1.1 DHCP 服务器配置命令...1-1 1.1.1 bims-server... 1-1 1.1.2 bootfile-name... 1-2 1.1.3 dhcp enable... 1-2 1.1.4 dhcp server apply ip-pool... 1-3 1.1.5 dhcp select server global-pool...
目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas
目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding
目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas
目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding
目 录(目录名)
目录 目录...1-1 1.1 域名解析配置命令... 1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-1 1.1.3 display dns server... 1-2 1.1.4 display ip host... 1-3 1.1.5 dns domain... 1-4 1.1.6 dns resolve...
目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i
目录 1 IP 地址配置命令... 1-1 1.1 IP 地址配置命令... 1-1 1.1.1 display ip interface... 1-1 1.1.2 display ip interface brief... 1-3 1.1.3 ip address... 1-4 i 1 IP 地址配置命令 1.1 IP 地址配置命令 1.1.1 display ip interface 命令 display
1 ARP 攻击防御配置命令 1.1 ARP 报文限速配置命令 arp rate-limit arp rate-limit { disable rate pps drop } undo arp rate-limit 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 disable
目录 1 ARP 攻击防御配置命令... 1-1 1.1 ARP 报文限速配置命令... 1-1 1.1.1 arp rate-limit... 1-1 1.2 源 MAC 地址固定的 ARP 攻击检测配置命令... 1-1 1.2.1 arp anti-attack source-mac... 1-1 1.2.2 arp anti-attack source-mac aging-time... 1-2
扉页
H3C WA 系列无线局域网接入点设备 三层技术 -IP 业务命令参考 杭州华三通信技术有限公司 http://www.h3c.com.cn 资料版本 :6W101-20100910 Copyright 2010 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 H3C Aolynk H 3
目录 1 IP 地址 IP 地址配置命令 display ip interface display ip interface brief ip address 1-5 i
目录 1 IP 地址 1-1 1.1 IP 地址配置命令 1-1 1.1.1 display ip interface 1-1 1.1.2 display ip interface brief 1-3 1.1.3 ip address 1-5 i 1 IP 地址 1.1 IP 地址配置命令 1.1.1 display ip interface display ip interface 命令用来显示三层接口与
03-MAC地址认证命令
目录 1 MAC 地址认证配置命令... 1-1 1.1 MAC 地址认证配置命令...1-1 1.1.1 display mac-authentication... 1-1 1.1.2 mac-authentication... 1-3 1.1.3 mac-authentication domain... 1-4 1.1.4 mac-authentication max-user... 1-5 1.1.5
1 公钥管理 1.1 公钥管理配置命令 display public-key local public display public-key local { dsa rsa } public [ { begin exclude include } regular-expression ]
目录 1 公钥管理 1-1 1.1 公钥管理配置命令 1-1 1.1.1 display public-key local public 1-1 1.1.2 display public-key peer 1-2 1.1.3 peer-public-key end 1-4 1.1.4 public-key-code begin 1-4 1.1.5 public-key-code end 1-5 1.1.6
03-VLAN命令
目录 1 VLAN 配置命令... 1-1 1.1 VLAN 配置命令... 1-1 1.1.1 description... 1-1 1.1.2 display interface Vlan-interface... 1-2 1.1.3 display vlan... 1-3 1.1.4 interface Vlan-interface... 1-4 1.1.5 name... 1-5 1.1.6
1 安全域 设备各款型对于本节所描述的特性情况有所不同, 详细差异信息如下 : 型号特性描述 MSR810/810-W/810-W-DB/810-LM/810-W-LM/ PoE/ 810-LM-HK/810-W-LM-HK/810-LMS/810-LUS MSR X1 M
目录 1 安全域 1-1 1.1 安全域配置命令 1-1 1.1.1 display security-zone 1-1 1.1.2 display zone-pair security 1-2 1.1.3 import interface 1-2 1.1.4 security-zone 1-3 1.1.5 security-zone intra-zone default permit 1-4 1.1.6
2.3.2 qos trust 端口限速配置命令 端口限速配置命令 display qos lr interface qos lr 拥塞管理配置命令 拥塞管理配置命令..
目录 1 QoS 策略配置命令... 1-1 1.1 定义类的命令... 1-1 1.1.1 display traffic classifier... 1-1 1.1.2 if-match... 1-2 1.1.3 traffic classifier... 1-5 1.2 定义流行为的命令...1-6 1.2.1 display traffic behavior... 1-6 1.2.2 filter...
目 录(目录名)
目录 目录...1-1 1.1 配置命令... 1-1 1.1.1 description... 1-1 1.1.2 display interface Vlan-interface... 1-2 1.1.3 display vlan... 1-3 1.1.4 interface Vlan-interface... 1-4 1.1.5 name... 1-5 1.1.6 shutdown... 1-6
1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定
目 录 1 WLAN 接 入 配 置 1-1 1.1 WLAN 接 入 简 介 1-1 1.1.1 无 线 扫 描 1-1 1.1.2 关 联 1-3 1.2 WLAN 客 户 端 接 入 控 制 1-4 1.2.1 基 于 AP 组 的 接 入 控 制 1-4 1.2.2 基 于 SSID 的 接 入 控 制 1-4 1.3 零 漫 游 1-5 1.4 WLAN 接 入 配 置 任 务 简 介 1-6
21-MAC地址认证命令
目录 1 MAC 地址认证配置命令... 1-1 1.1 MAC 地址认证基本功能配置命令... 1-1 1.1.1 display mac-authentication... 1-1 1.1.2 mac-authentication... 1-3 1.1.3 mac-authentication interface... 1-3 1.1.4 mac-authentication authmode
ebook20-8
8 Catalyst 5000 7 V L A N C a t a l y s t V L A N V L A N 8.1 VLAN VTP V L A N A VLAN VLAN 10 VLAN 20 VLAN 10 VLAN 20 B VLAN VLAN 10 VLAN 20 VLAN 10 C VLAN VLAN 10 VLAN 20 VLAN 10 VLAN 20 8-1 VLAN 8 Catalyst
Chapter #
第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层
1 LLDP 配置命令 1.1 LLDP 配置命令 display lldp local-information display lldp local-information [ global interface interface-type interface-number ] [ {
目录 1 LLDP 配置命令 1-1 1.1 LLDP 配置命令 1-1 1.1.1 display lldp local-information 1-1 1.1.2 display lldp neighbor-information 1-6 1.1.3 display lldp statistics 1-11 1.1.4 display lldp status 1-13 1.1.5 display
Microsoft Word - chp11NAT.doc
第 11 章 NAT Internet 技术的飞速发展, 使越来越多的用户加入到互联网, 因此 IP 地址短缺已成为一个十分突出的问题 NAT(Network Address Translation, 网络地址翻译 ) 是解决 IP 地址短缺的重要手段 11.1 NAT 概述 NAT 是一个 IETF 标准, 允许一个机构以一个地址出现在 Internet 上 NAT 技术使得一个私有网络可以通过
igmp-snooping host-aging-time igmp-snooping host-join igmp-snooping host-tracking igmp-snooping last-member
目录 1 IGMP Snooping 1-1 1.1 IGMP Snooping 配置命令 1-1 1.1.1 display igmp-snooping 1-1 1.1.2 display igmp-snooping group 1-4 1.1.3 display igmp-snooping host-tracking 1-6 1.1.4 display igmp-snooping router-port
自由軟體教學平台
NCHC Opensource task force DRBL [email protected], [email protected] National Center for High-Performance Computing http://www.nchc.gov.tw Jan, 2003 1 2003/1/28 ( ) 09:00-10:30 10:40-12:00 Linux 13:00-14:30
IP505SM_manual_cn.doc
IP505SM 1 Introduction 1...4...4...4...5 LAN...5...5...6...6...7 LED...7...7 2...9...9...9 3...11...11...12...12...12...14...18 LAN...19 DHCP...20...21 4 PC...22...22 Windows...22 TCP/IP -...22 TCP/IP
2.1.5 export route-policy filter-policy export filter-policy import import route-policy ipv6-fam
目录 1 MCE 命令... 1-1 1.1 MCE 配置命令... 1-1 1.1.1 description... 1-1 1.1.2 display bgp vpnv4 vpn-instance group... 1-1 1.1.3 display bgp vpnv4 vpn-instance network... 1-3 1.1.4 display bgp vpnv4 vpn-instance
路由器基本配置
路由器基本配置 本章内容 路由器的基本操作 实验练习 常用的路由器配置方法 TFTP Console MODEM AUX telnet web 任何 Interface AUX 备份接口, 一般用于路由器的管理备份接口 路由器的操作模式 : 配置模式 1. 线路配置模式 Router(config-line)# 配置路由器的线路参数 2. 路由协议配置模式 Router(config-router)#
bingdian001.com
1... 1 1.1... 1 1.2... 1 1.3... 1 1.4... 1 1.5... 1 1.6... 1 2... 1 2.1... 1 2.2... 2 2.3... 2 3... 2 4... 3 4.1... 3 4.1.1... 3 1.... 3 2.... 3 3.... 3 4.... 3 5.... 3 6.... 3 7.... 3 8.... 4 9.... 4
目 录(目录名)
目录 目录...1-1 1.1 IP 地址简介... 1-1 1.1.1 IP 地址的分类和表示... 1-1 1.1.2 子网和掩码... 1-2 1.2 IP 地址配置任务简介... 1-3 1.3 配置 VLAN 接口的 IP 地址... 1-3 1.4 IP 地址配置显示... 1-4 1.5 IP 地址配置举例... 1-4 1.6 IP 地址配置排错... 1-5 第 2 章 IP 性能配置...2-1
一.NETGEAR VPN防火墙产品介绍
NETGEAR VPN NETGEAR 6 http://www.netgear.com.cn - 1 - NETGEAR VPN... 4 1.1 VPN...4 1.2 Dynamic Domain Name Service...4 1.3 Netgear VPN...4 Netgear VPN... 6 2.1 FVS318 to FVS318 IKE Main...7 2.1.1 A VPN
M-LAG 技术白皮书
文 档 版 本 03 发 布 日 期 2016-01-05 华 为 技 术 有 限 公 司 2016 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 文 档 内 容 的 部 分 或 全 部, 并 不 得 以 任 何 形 式 传 播 商 标 声 明 和 其 他 华 为 商 标 均 为 华 为 技 术 有 限 公 司 的 商
IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG
IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG --------------------------------------------TABLE OF CONTENTS------------------------------------------
財金資訊-80期.indd
IPv6 / LINE YouTube TCP/IP TCP (Transmission Control Protocol) IP (Internet Protocol) (node) (address) IPv4 168.95.1.1 IPv4 1981 RFC 791 --IP IPv4 32 2 32 42 IP (Internet Service Provider ISP) IP IP IPv4
TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP
TCP/IP : TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP 1. ASCII EBCDIC Extended Binary-Coded Decimal Interchange Code 2. / (1) (2) Single System Image SSI) (3) I/O (4) 3.OSI OSI Open System Interconnection
1 公钥管理 设备运行于 FIPS 模式时, 本特性部分配置相对于非 FIPS 模式有所变化, 具体差异请见本文相关描 述 有关 FIPS 模式的详细介绍请参见 安全配置指导 中的 FIPS 1.1 公钥管理配置命令 display public-key local public dis
目录 1 公钥管理 1-1 1.1 公钥管理配置命令 1-1 1.1.1 display public-key local public 1-1 1.1.2 display public-key peer 1-5 1.1.3 peer-public-key end 1-6 1.1.4 public-key local create 1-7 1.1.5 public-key local destroy
ebook140-8
8 Microsoft VPN Windows NT 4 V P N Windows 98 Client 7 Vintage Air V P N 7 Wi n d o w s NT V P N 7 VPN ( ) 7 Novell NetWare VPN 8.1 PPTP NT4 VPN Q 154091 M i c r o s o f t Windows NT RAS [ ] Windows NT4
Symantec™ Sygate Enterprise Protection 防护代理安装使用指南
Symantec Sygate Enterprise Protection 防 护 代 理 安 装 使 用 指 南 5.1 版 版 权 信 息 Copyright 2005 Symantec Corporation. 2005 年 Symantec Corporation 版 权 所 有 All rights reserved. 保 留 所 有 权 利 Symantec Symantec 徽 标 Sygate
ext-web-auth-wlc.pdf
使 用 无 线 局 域 网 控 制 器 的 外 部 Web 身 份 验 证 配 置 示 例 目 录 简 介 先 决 条 件 要 求 使 用 的 组 件 规 则 背 景 信 息 外 部 Web 身 份 验 证 过 程 网 络 设 置 配 置 为 来 宾 用 户 创 建 动 态 接 口 创 建 预 先 身 份 验 证 ACL 在 WLC 上 为 来 宾 用 户 创 建 本 地 数 据 库 配 置 外 部
工程师培训
.1 TCP/IP TCP/IP 1 .2.2.1 Host 1960 S 1970 S Host Low Speed Lines 1970 S 1980 S pc Server Local Interneting 1980 S 1990 S Branch. pc Branch. WAN Branch. pc pc IBM SNA IBM X.25 2 .2.2 OSI OSI Application
MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #
iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination
PL600 IPPBX 用户手册_V2.0_.doc
VoIP 网 络 交 换 机 PL-600 IPPBX 用 户 手 册 深 圳 普 联 讯 电 子 科 技 有 限 公 司 版 权 所 有 2009 深 圳 市 普 联 讯 电 子 科 技 有 限 公 司 第 1 共 1 目 录 1. 前 言...3 2. 安 装 前 准 备...3 3. 硬 件 安 装...4 4. 登 陆 及 一 般 操 作 介 绍...4 5. 基 本 配 置...6 6.
Simulator By SunLingxi 2003
Simulator By SunLingxi [email protected] 2003 windows 2000 Tornado ping ping 1. Tornado Full Simulator...3 2....3 3. ping...6 4. Tornado Simulator BSP...6 5. VxWorks simpc...7 6. simulator...7 7. simulator
SAPIDO GR-1733 無線寬頻分享器
1 版 權 聲 明... 4 產 品 保 固 說 明... 4 保 固 期 限... 4 維 修 辦 法... 5 服 務 條 款... 5 注 意 事 項... 6 低 功 率 電 波 輻 射 性 電 機 管 理 辦 法... 6 CE 標 誌 聲 明... 6 無 線 功 能 注 意 事 項... 6 1 產 品 特 點 介 紹... 7 1.1 LED 指 示 燈 功 能 說 明... 8 1.2
UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC
8 TCP/IP TCP/IP TCP OSI 8.1 OSI 4 end to end A B FTP OSI Connection Management handshake Flow Control Error Detection IP Response to User s Request TCP/IP TCP 181 UDP 8.2 TCP/IP OSI OSI 3 OSI 3 8.1 TCP/IP
D-link用户手册.doc
声 明 Copyright 1986-2013 版 权 所 有, 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 书 内 容 的 部 分 或 全 部, 并 不 得 以 任 何 形 式 传 播 由 于 产 品 版 本 升 级 或 其 它 原 因, 本 手 册 内 容 会 不 定 期 进 行 更 新, 为 获 得 最 新 版
RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册
Web 配 置 手 册 NBS 5816XS 交 换 机 RGOS 10.4(3) 文 档 版 本 号 :V1.0 技 术 支 持 4008-111-000 http://webchat.ruijie.com.cn 版 权 声 明 福 建 星 网 锐 捷 网 络 有 限 公 司 2015 锐 捷 网 络 有 限 公 司 版 权 所 有, 并 保 留 对 本 手 册 及 本 声 明 的 一 切 权 利
BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli
BYOD 204 2015 GoogleHicloud (Load Balance) Server Load Balance Link Load Balance Server Redirect 1. URL Redirect redirector URL redirect Real Server Client HTTP Real Server Web Client 2 (1) URL Redirect
VIDEOJET connect 7000 VJC-7000-90 zh- CHS Operation Manual VIDEOJET connect 7000 zh-chs 3 目 录 1 浏 览 器 连 接 7 1.1 系 统 要 求 7 1.2 建 立 连 接 7 1.2.1 摄 像 机 中 的 密 码 保 护 7 1.3 受 保 护 的 网 络 7 2 系 统 概 述 8 2.1 实 况
網路安全:理論與實務 第二版
第 10 章 :Wireshark 封 包 分 析 軟 體 10-1 Wireshark 簡 介 10-2 Wireshark 的 安 裝 方 法 10-3 Wireshark 的 使 用 Wireshark 簡 介 - 發 展 歷 史 Wireshark (http://www.wireshark.org/) 是 一 個 開 放 原 始 碼 (open source software) 軟 體,
TRILITHIC 860DSP / 860DSPi 860 DSP 1. SSR & RSVP +20dBmV +80dBuV -20dBmV~~+20dBmV dBmV +110dBuV -40dBmV~~+50dBmV 3. TEL: (020) FAX: (0
TRILITHIC 860DSP / 860DSPi 860 DSP & 860 DSPi 2006 11 TEL: (020) 8359 2585 FAX: (020) 8762 7750 www.gzlingyu.com.cn 1 TRILITHIC 860DSP / 860DSPi 860 DSP 1. SSR & RSVP +20dBmV +80dBuV -20dBmV~~+20dBmV 2.
ch09.PDF
9-1 / (TCP/IP) TCP/IP TCP/IP ( ) ICMP ARP RARP 9.1 TCP/IP 9.1.1 TCP/IP OSI TCP/IP (DARPA) DARPA TCP/IP UNIX Berkeley Software DistributionTCP/IP TCP/IP TCP/IP TCP/IP TCP/IP TCP/IP OSI - TCP/IP ( ) ( )
《计算机网络》实验指导书
1 实 验 一 网 络 组 建 与 管 理 一. 实 验 目 的 1. 掌 握 平 行 双 绞 线 和 交 叉 双 绞 线 的 制 作 方 法 ( 初 级 ) 2. 掌 握 对 等 网 和 代 理 服 务 器 网 络 的 组 建 ( 初 级 ) 3. 会 用 ipconfig 和 ping 命 令 ( 初 级 ) 4. 掌 握 网 络 中 文 件 夹 共 享 和 打 印 机 共 享 ( 初 级 )
AL-M200 Series
NPD4754-00 TC ( ) Windows 7 1. [Start ( )] [Control Panel ()] [Network and Internet ( )] 2. [Network and Sharing Center ( )] 3. [Change adapter settings ( )] 4. 3 Windows XP 1. [Start ( )] [Control Panel
计算机网络实验说明
计算机网络实验说明 龚旭东 电三楼 420 lzgxd@mailustceducn 2011 年 11 月 1 日 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 1 / 20 Outline 1 实验系统介绍 实验环境实验流程 2 实验内容编程实验交互实验观察实验 3 一些控制台命令 4 实验报告说明 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 2
1.1.32 peer ttl-security hops (IPv6 address family view) 1-7 1.1.33 portal nas-id-profile 1-7 1.1.34 portal redirect-url 1-7 1.1.35 peer ignore-origin
目 录 1 不 支 持 的 命 令 列 表 1-1 1.1 不 支 持 的 命 令 列 表 1-1 1.1.1 aaa nas-id profile 1-1 1.1.2 acsei client close 1-1 1.1.3 authorization-attribute user-profile 1-1 1.1.4 cfd dm one-way 1-1 1.1.5 cfd dm two-way
coverage2.ppt
Satellite Tool Kit STK/Coverage STK 82 0715 010-68745117 1 Coverage Definition Figure of Merit 2 STK Basic Grid Assets Interval Description 3 Grid Global Latitude Bounds Longitude Lines Custom Regions
(UTM???U_935_938_955_958_959 V2.1.9.1)
192.16 www.sharetech.com.tw UTM 多 功 能 防 火 牆 管 理 者 手 冊 V 2.1.9.1 目 錄 第 一 章 安 裝 與 訊 息... 7 1-1 建 議 的 安 裝 設 定 圖... 8 1-2 軟 體 安 裝 設 定... 9 1-3 首 頁 訊 息... 14 1-4 型 號 與 功 能 對 照 表... 17 第 二 章 系 統 設 定... 19 2-1
D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台
CCNP 学 前 测 试 题 都 选 自 官 方 的 全 真 考 试 题, 共 100 道 题 实 际 测 试 选 60 道 题, 同 官 方 正 式 考 题 数 目 基 本 一 致, 因 此 等 于 是 模 拟 考 试, 采 用 网 上 形 式 进 行 测 评 学 前 测 评 目 的 是 为 了 检 验 大 家 对 CCNA 阶 段 知 识 掌 握 的 程 度, 同 时 对 CCNA 最 核 心
untitled
年度 路 GSN IPv6 年 749 750 說 (Dual Stack) 路 IPv4 IPv6 路 (DNS/WWW Server) 路 CISCO 路 例來 說 列 令 (DNS/WWW Server) FreeBSD 來說 BIND apache Server 來 DNS WWW Server 了 料 數 了 IPv4 路 IPv6 更 利 751 752 錄 錄 錄 錄 論 路 說 路
ebook140-9
9 VPN VPN Novell BorderManager Windows NT PPTP V P N L A V P N V N P I n t e r n e t V P N 9.1 V P N Windows 98 Windows PPTP VPN Novell BorderManager T M I P s e c Wi n d o w s I n t e r n e t I S P I
Model P53 pH-ORP Analyzer CH.doc
1 Adobe Acrobat GLI gliint.com GLI GLI Adobe Adobe adobe.com 安恒公司 http://www.watertest.com.cn Tel:010-88018877( 北京 ) 021-63176770( 上海 ) 2 FMRC 3600 3611 3810 CSA C22.2 142 C22.2 213 EN 61010-1 TB2 TB3
Bus Hound 5
Bus Hound 5.0 ( 1.0) 21IC 2007 7 BusHound perisoft PC hound Bus Hound 6.0 5.0 5.0 Bus Hound, IDE SCSI USB 1394 DVD Windows9X,WindowsMe,NT4.0,2000,2003,XP XP IRP Html ZIP SCSI sense USB Bus Hound 1 Bus
NAT
学习沉淀成长分享 NAT 红茶三杯 ( 朱 SIR) 微博 :http://t.sina.com/vinsoney Latest update: 2012-06-01 为什么需要 NAT IPv4 地址紧缺 Internet 公有地址 私有地址 什么是 NAT NAT(Network Address Translation) 地址转换 Internet 公有地址 私有地址 私有 IPv4 地址 10.0.0.0-10.255.255.255
VioCard-300 user manual
VioGate VioCard-300 ( 2.0.0) 2005 2005 2 15 2 3 VioGate 绍... 6 1.1 产 简... 6 1.2 产... 6 1.3... 7 1.4 内... 7 1.5 导览... 8 VioGate... 10 2.1 VioGate 络 认...10 2.2 VioGate...11 软... 16 3.1 VioCard-300 盘...16
Leica S S 2
Leica S Leica S S 2 www.leica-microsystems.com (S ) ( ) S 3 (1) S 4 Leica S S ( ) 10 cm S S 5 ( ) Leica S ( ) S 6 ( ) Leica S ( ) S 7 2 3 4 5 8 Leica S 11 12 13 S 14 15 ( ) 17 18 19 20 21 22 23 Leica LED
操作指导手册
GLI P53 C P53 ph/orp 1 Adobe Acrobat GLI gliint.com GLI GLI Adobe Adobe adobe.com 2 FMRC 3600 3611 3810 CSA C22.2 142 C22.2 213 EN 61010-1 TB2 TB3 1 2 3 70 3 GLI P53 GLI GLI GLI GLI GLI GLI 4 GLI ph ph
(Load Project) (Save Project) (OffLine Mode) (Help) Intel Hex Motor
1 4.1.1.1 (Load) 14 1.1 1 4.1.1.2 (Save) 14 1.1.1 1 4.1.2 (Buffer) 16 1.1.2 1 4.1.3 (Device) 16 1.1.3 1 4.1.3.1 (Select Device) 16 2 4.1.3.2 (Device Info) 16 2.1 2 4.1.3.3 (Adapter) 17 2.1.1 CD-ROM 2 4.1.4
RunPC2_.doc
PowerBuilder 8 (5) PowerBuilder Client/Server Jaguar Server Jaguar Server Connection Cache Thin Client Internet Connection Pooling EAServer Connection Cache Connection Cache Connection Cache Connection
untitled
MA MA50/MA100 ---------------------------------------------------------------------------------------------------3 ---------------------------------------------------------------------------------------------------4
72075(BOC A Share)_入cover同back cover.indb
2015 32 3 20142014 2015630 201516 2014 1 2015630 20141231 73,858 85,123 (1) 1,651,951 1,727,805 (2) 126,744 158,224 (3) 396,199 420,059 2,248,752 2,391,211 (1) 2015630 18.5%2014123120.0%5.0%2014 12315.0%
11N 无线宽带路由器
http://www.tenda.com.cn 1... 1 1.1... 1 1.2... 1 2... 3 2.1... 3 2.2... 3 2.3... 5 2.4... 6 2.5... 7 2.6... 9 2.6.1 无线基本设置... 9 2.6.2 无线加密设置... 9 2.7... 10 3... 18 3.1... 18 3.2... 19 3.2.1 ADSL 拨号上网设置...
GPRS IP MODEM快速安装说明
GF-3026D CDMA 无 线 路 由 器 用 户 手 册 北 京 嘉 复 欣 科 技 有 限 公 司 地 址 : 北 京 市 海 淀 区 阜 成 路 115 号 北 京 印 象 2 号 楼 213 室 电 话 :86-10-88122130 88153193 88153197 传 真 :86-10-88122129 网 站 :http://www.garefowl.com/ 目 录 一 产 品
协议分析 * DHCP协议解码详解
技术白皮书 协议分析 本文档属商业机密文件, 所有内容均为成都科来软件有限公司独立完成, 属科来软件内部机密信息, 未经成都科来软件有限公司做出明确书面许可, 不得为任何目的 以任何形式或手段 ( 包括电子 机械 复印 录音或其他形式 ) 对本文档的任何部分进行复制 修改 存储 引入检索系统或者传播 2009 科来软件保留所有权利 技术支持部科来软件电话 :86-28-85120922 传真 :86-28-85120911
第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 1.2.4 计 算 机 网 络 在
计 算 机 网 络 ( 第 4 版 ) 课 件 第 1 章 计 算 机 网 络 概 述 郭 庆 北 [email protected] 2009-02-25 第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特
飞鱼星多WAN防火墙路由器用户手册
WAN VER: 20110218 Copyright 2002-2011 VOLANS WAN VR4600 VR4900 VR7200 VR7500 VR7600 1.1 1.2 IP 1.3 2.1 2.2 2.2.1 2.2.2 3.1 3.2 3.2.1 3.2.2 3.2.3 4.1 4.2 4.2.1 4.2.2 4.2.3 4.2.4 4.2.5 4.2.6 4.3 4.3.1 4.3.2
一、选择题
计 算 机 网 络 基 础 第 7 章 练 习 思 考 与 认 识 活 动 一 选 择 题 1. 下 面 命 令 中, 用 于 检 查 WINDOWS2000 下 TCP/IP 配 置 信 息 的 是 ( ) A. cmd B. nslookup C. ipconfig D. ping 2. 内 部 网 关 协 议 RIP 是 一 种 广 泛 使 用 的 基 于 距 离 矢 量 算 法 的 协 议
一、
网 上 交 易 客 户 端 操 作 文 档 证 券 2014 年 免 责 申 明 因 客 户 端 软 件 升 级, 对 应 帮 助 文 件 中 的 图 片 及 文 字 可 能 存 在 未 同 步 更 新 的 情 况, 由 此 产 生 的 损 失 我 们 将 不 负 任 何 责 任, 请 大 家 以 最 新 版 本 的 客 户 端 软 件 为 准 索 引 一 委 托 功 能 区 说 明...1 二 委
