DHCP跨网段分配IP地址(DHCP中继)

06 四月, 2017

当企业内网中的终端数量越来越多,特别是移动终端日渐增多的情况下,单一网段254个IP地址已经不能满足需求。当出现这样的情况,我们可以在网管交换机上划分虚拟局域网(VLAN)增加IP容量。 划分Vlan后会产生的问题: (1)VLAN间互通问题; (2)如何给每个VLAN自动分配IP地址。 VLAN互通问题本篇暂不讨论。假设我们已经使VLAN互通了,在此基础上我们着手实现多网段(VLAN)自动分配IP。 以下配置均使用H3C三层网管交换机 概念:DHCP中继 DHCP中继正是为了解决多网段自动分配IP而产生的技术。 DHCP中继应用环境 由于在IP地址动态获取过程中采用广播方式发送报文,因此DHCP只适用于DHCP客户端和服务器处于同一个子网内的情况。为进行动态主机配置,需要在所有网段上都设置一个DHCP服务器,…

Read More »

如何限制非法DHCP服务器干扰内网

23 三月, 2017

当网络规模变大时,我们会将网络分层,标准的做法是核心层-汇聚层-接入层。接入层设备在增加且位置分散,大大增大了网络风险。 最常见的,就是员工私接路由器共享网络给其他设备使用。这个动作,可能产生的问题: 影响原内网用户正常联网(非法DHCP服务器分配错误IP) 网络回环造成网络瘫痪(关联阅读如何解决网络回环) 增加网络开销(更多设备连接) 安全问题 本篇我们主要讨论第一点,用户无法联网这是最坏的结果。针对非法DHCP服务器问题,我们可以从用户和设备两方面来防护。用户方面我们可以制定行政政策,对接入非法设备的员工进行严惩,当然这并不能让我们高枕无忧,因为人是最不稳定的因素。我觉得用户是不可信的,不管是通过自律还是行政手段,…

Read More »