标签:dhcp
DHCP:
DHCP不能跨网段分发IP地址
同网段中,DHCP服务器回应的是单播地址
当DHCP不在同网段时,DHCP客户端网关负责转发,转发配置仅需要配置一次
主机上静态配置和DHCP可以共存,用于故障排除
DHCP的四要素:IP地址 掩码 网关 DNS
DHCP潜在的风险:
1.伪造DHCP服务攻击(DHCP嗅探功能,可以检测到是否可以信任)
2.静态配置引发地址冲突(DAI动态ARP检测功能)
有关DHCP配置命令:
Router(config)#service dhcp
Router(config)#ip dhcp pool text 【text】是名称,没什么实际意义
Router(dhcp-config)#net 1.1.1.0 255.255.255.0 DHCP分发的网段
Router(dhcp-config)#default-router 1.1.1.1 网段IP地址
Router(dhcp-config)#dns-server 5.5.5.5 DNS地址
Router(config)#ip dhcp excluded-address 1.1.1.1 排除网关地址
标签:dhcp
原文地址:http://llzzgg.blog.51cto.com/10535395/1686676