dhcp client-detect敕令用来开启DHCP就业器或DHCP中继的用户下线探伤功能163男女性爱。
undo dhcp client-detect敕令用来关闭DHCP就业器或DHCP中继的用户下线探伤功能。
【敕令】
dhcp client-detect
undo dhcp client-detect
【缺省情况】
DHCP就业器或DHCP中继的用户下线探伤功能处于关闭情景。
【视图】
接口视图
国产在线观看香蕉视频【缺省用户脚色】
network-admin
【使用指导】
DHCP就业器开启该功能后,当设立上的ARP表项老化时,DHCP就业器以为该表项对应的DHCP客户端照旧下线,DHCP就业器会删除对应的IP地址租约。
DHCP中继开启该功能后,当设立上的ARP表项老化时,DHCP中继以为该表项对应的DHCP客户端照旧下线,DHCP中继会删除对应的用户地址表项,并通过发Release报文见告DHCP就业器删除下线用户的IP地址租约。
【例如】
# 开启用户下线探伤功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp client-detect
1.1.2 dhcp dscpdhcp dscp敕令用来配置DHCP就业器或DHCP中继发送DHCP报文的DSCP优先级。
undo dhcp dscp敕令用来复原缺省情况。
【敕令】
dhcp dscp dscp-value
undo dhcp dscp
【缺省情况】
DHCP就业器或DHCP中继发送DHCP报文的DSCP优先级为56。
【视图】
系统视图
【缺省用户脚色】
network-admin
【参数】
dscp-value:DHCP报文的DSCP优先级,取值限度为0~63。
【使用指导】
DSCP优先级用来体现报文本人的优先品级,决定报文传输的优先进度。配置的DSCP优先级的取值越大,报文的优先级越高。
【例如】
# 配置DHCP就业器或DHCP中继发送的DHCP报文的DSCP优先级为30。
<Sysname> system-view
[Sysname] dhcp dscp 30
1.1.3 dhcp enabledhcp enable敕令用来开启DHCP就业。
undo dhcp enable敕令用来关闭DHCP就业。
【敕令】
dhcp enable
undo dhcp enable
【缺省情况】
DHCP就业处于关闭情景。
【视图】
系统视图
【缺省用户脚色】
network-admin
【使用指导】
只消开启DHCP就业后,其它相关的DHCP配置智商顺利。
配置DHCP就业器和DHCP中继时,皆需要先开启DHCP就业。
【例如】
# 开启DHCP就业。
<Sysname> system-view
[Sysname] dhcp enable
1.1.4 dhcp flood-protection aging-timedhcp flood-protection aging-time敕令用来配置DHCP Flood挫折表项老化技术。
undo dhcp flood-protection aging-time敕令用来复原缺省情况。
【敕令】
dhcp flood-protection aging-time time
undo dhcp flood-protection aging-time
【缺省情况】
DHCP Flood挫折表项老化技术为300秒。
【视图】
系统视图
【缺省用户脚色】
network-admin
【参数】
time:DHCP Flood挫折表项老化技术,取值限度为30~600,单元为秒。
【使用指导】
当某个MAC地址对应的DHCP Flood挫折表项老化技术到达后,设立会删除此表项,之后设立再次收到源MAC地址为此MAC地址的DHCP请求报文时会再行统计招揽到的报文数量。
只消配置dhcp flood-protection enable敕令开启了DHCP Flood挫折督察功能,本功能才顺利。
屡次实行本敕令,终末一次实行的敕令顺利。
【例如】
# 配置DHCP Flood挫折表项老化技术为90秒。
<Sysname> system-view
[Sysname] dhcp flood-protection aging-time 90
【相关敕令】
· dhcp flood-protection enable
· dhcp flood-protection threshold
1.1.5 dhcp flood-protection enabledhcp flood-protection enable敕令用来开启DHCP Flood挫折督察功能。
undo dhcp flood-protection enable敕令用来关闭DHCP Flood挫折督察功能。
【敕令】
dhcp flood-protection enable
undo dhcp flood-protection enable
【缺省情况】
DHCP Flood挫折督察功能处于关闭情景。
【视图】
接口视图
【缺省用户脚色】
network-admin
【使用指导】
配置DHCP Flood挫折督察功能后,DHCP就业器会字据DHCP报文中的源MAC地址统计收到的DHCP报文数,并创建一个check情景的DHCP防Flood挫折表项。当收到某个MAC地址对应DHCP客户端发送的报文数在指定的技术内达到配置的最大报文数时,DHCP就业器以为受到了该DHCP客户端的挫折,DHCP防Flood挫折表项情景从check情景变成restrain情景,且DHCP就业器丢弃该DHCP客户端发送的DHCP报文。
【例如】
# 在接口GigabitEthernet1/0/1上开启DHCP Flood挫折督察功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp flood-protection enable
【相关敕令】
· dhcp flood-protection threshold
· dhcp flood-protection aging-time
1.1.6 dhcp flood-protection thresholddhcp flood-protection threshold敕令用来配置DHCP Flood挫折报文速率阈值。
undo dhcp flood-protection threshold敕令用来复原缺省情况。
【敕令】
dhcp flood-protection threshold packet-number milliseconds
undo dhcp flood-protection threshold
【缺省情况】
DHCP Flood挫折检测的最大报文数为6,检测技术为5000毫秒。
【视图】
系统视图
【缺省用户脚色】
network-admin
【参数】
packet-number:DHCP Flood挫折检测最大报文数,取值限度为2~200,单元为个。
milliseconds:DHCP Flood挫折检测技术,取值限度为1000~10000,单元为毫秒。
【使用指导】
用户配置本敕令来检测DHCP就业器或DHCP中继是否受到DHCP Flood挫折。当收到某个MAC地址对应DHCP客户端发送的报文数在配置的指定的技术内超越配置的最大报文数时,DHCP就业器以为收到了该DHCP客户端的挫折。
只消配置dhcp flood-protection enable敕令开启了DHCP Flood挫折督察功能,本功能才顺利。
屡次实行本敕令,终末一次实行的敕令顺利。
【例如】
# 配置DHCP Flood挫折检测最大报文数为2,检测技术为9000毫秒。
<Sysname> system-view
[Sysname] dhcp flood-protection threshold 2 9000
【相关敕令】
· dhcp flood-protection aging-time
· dhcp flood-protection enable
1.1.7 dhcp log enabledhcp log enable敕令用来开启DHCP就业器日记信息功能。
undo dhcp log enable敕令用来关闭DHCP就业器日记信息功能。
【敕令】
dhcp log enable
undo dhcp log enable
【缺省情况】
DHCP就业器日记信息功能处于关闭情景。
【视图】
系统视图
【缺省用户脚色】
network-admin
【使用指导】
DHCP就业器日记是为了知足不休员审计需求。设立生成DHCP日记信息会交给信息中心模块处理,信息中心模块的配置将决定日记信息的发送国法和发送场所。对于信息中心的翔实形貌请参见“积贮不休和监控配置指导”中的“信息中心”。
比如大皆DHCP客户端发生高下线操作时,DHCP就业器会输出大皆日记信息,这可能会缩小设立性能,影响DHCP就业器分拨IP地址的速率。为了幸免该情况的发生,用户不错关闭DHCP就业器日记信息功能,使得DHCP就业器不再输出日记信息。
【例如】
# 开启DHCP就业器日记信息功能。
<Sysname> system-view
[Sysname] dhcp log enable
1.1.8 dhcp rate-limit
dhcp rate-limit敕令用来开启DHCP报文限速功能,即限定接口招揽DHCP报文的速率。
undo dhcp rate-limit敕令用来关闭DHCP报文限速功能。
【敕令】
dhcp rate-limit rate
undo dhcp rate-limit
【缺省情况】
DHCP报文限速功能处于关闭情景。
【视图】
接口视图
【缺省用户脚色】
network-admin
【参数】
rate:接口招揽DHCP报文的最高速率,单元为Kbps。取值限度为1~10240。
【使用指导】
开启DHCP报文限速功能后,当接口上收到的DHCP报文速率超越用户设定的限速值时,丢弃超越速率限定的DHCP报文。
【例如】
# 开启DHCP报文限速功能,即限定接口GigabitEthernet1/0/1招揽DHCP报文的速率为64Kbps。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp rate-limit 64
1.1.9 dhcp selectdhcp select敕令用来配置接口责任在DHCP就业器或DHCP中继模式。
undo dhcp select敕令用来取消接口责任在DHCP就业器或DHCP中继模式,即接口将丢弃DHCP客户端发来的DHCP报文。
【敕令】
dhcp select { relay [ proxy ] | server }
undo dhcp select { relay | server }
【缺省情况】
接口责任在DHCP就业器模式,即当接口收到DHCP客户端发来的DHCP报文时,将从DHCP就业器的地址池均分拨地址等参数。
【视图】
接口视图
【缺省用户脚色】
network-admin
【参数】
relay:配置接口责任在DHCP中继模式。
proxy:配置接口责任在DHCP代理模式。
server:配置接口责任在DHCP就业器模式。
【使用指导】
接口从DHCP就业器模式切换到DHCP中继模式后,设立不会删除IP地址绑定信息,也不会删除相应的授权ARP表项。这些表项可能会与DHCP中继重生成的ARP表项突破。因此,提议接口从DHCP就业器模式切换到DHCP中继模式之前,通过reset dhcp server ip-in-use敕令捣毁已有的IP地址绑定信息。
当接口责任在DHCP代理模式时,要是收到DHCP客户端发来的DHCP报文,将报文转发给DHCP就业器,由DHCP就业器为DHCP客户端分拨地址等参数;要是转发DHCP就业器发来的唐突报文,把报文中的DHCP就业器地址修改为中继接口地址。
【例如】
# 配置接口GigabitEthernet1/0/1责任在DHCP中继模式。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp select relay
【相关敕令】
· dhcp relay always-unicast
· dhcp server request-ip-address check
· dhcp smart-relay enable
· reset dhcp server ip-in-use
1.2 DHCP就业器配置敕令 1.2.1 address rangeaddress range敕令用来配置地址池动态分拨的IP地址限度。
undo address range敕令用来复原缺省情况。
【敕令】
address range start-ip-address end-ip-address
undo address range
【缺省情况】
未配置动态分拨的IP地址限度。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
start-ip-address:动态分拨限度的肇端IP地址。
end-ip-address:动态分拨限度的扫尾IP地址。
【使用指导】
要是未通过本敕令配置地址池动态分拨的IP地址限度,则地址池下network敕令指定的网段地址皆不错分拨给DHCP客户端;要是通过本敕令配置了地址池动态分拨的IP地址限度,则只可从本敕令指定的IP地址限度内聘请地址分拨给客户端。
配置address range敕令后,不可再通过network secondary敕令在地址池中配置从网段。
屡次实行本敕令,终末一次实行的敕令顺利。
address range敕令指定的地址限度应该在network敕令指定的网段限度内,网段限度外的地址将无法被分拨。
【例如】
# 配置地址池1动态分拨的地址限度为192.168.8.1到192.168.8.150。
<Sysname> system-view
[Sysname] dhcp server ip-pool 1
[Sysname-dhcp-pool-1] address range 192.168.8.1 192.168.8.150
【相关敕令】
· class
· dhcp class
· display dhcp server pool
· network
1.2.2 allocate-new-ip enableallocate-new-ip enable敕令用来配置DHCP地址池或然分拨新地址功能。
undo allocate-new-ip enable敕令用来关闭DHCP地址池或然分拨新地址功能。
【敕令】
allocate-new-ip enable
undo allocate-new-ip enable
【缺省情况】
DHCP地址池或然分拨新地址功能处于关闭情景。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【使用指导】
现在DHCP地址池平日的地址分拨面容是尽量保证清除用户上线约略赢得调换的IP地址。但是在某些通过IP地址识别身份的应用中,用户需要结束每次上线约略赢得不同的IP地址的需求。针对这种需求,设立需提供DHCP地址池或然分拨新地址的需求。本功能保证用户在断线重拨后不错赢得不同的IP地址。
【例如】
# 配置DHCP地址池或然分拨新地址功能
<Sysname> system-view
[Sysname] dhcp server ip-pool 1
[Sysname-dhcp-pool-1] allocate-new-ip enable
This command will enable the random address allocation mode. Enable it? [Y/N]:
1.2.3 bims-serverbims-server敕令用来配置DHCP地址池为DHCP客户端分拨的BIMS就业器IP地址、端口及分享密钥信息。
undo bims-server敕令用来复原缺省情况。
【敕令】
bims-server ip ip-address [ port port-number ] sharekey { cipher | simple } string
undo bims-server
【缺省情况】
未配置DHCP地址池为DHCP客户端分拨的BIMS就业器信息。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
ip ip-address:指定BIMS就业器的IP地址。
port port-number:指定BIMS就业器的端标语。port-number为端标语,取值限度为1~65534。
cipher:以密文形态配置密钥。
simple:以明文形态配置密钥,该密钥将以密文面容存储。
string:密钥字符串,区分大小写。明文密钥为1~16个字符的字符串,密文密钥为1~53个字符的字符串。DHCP客户端获取到BIMS就业器的信息后,与BIMS就业器通讯时,汲取分享密钥对传递的音信进行加密,以保证音信传递的安全性。
【使用指导】
屡次实行本敕令,终末一次实行的敕令顺利。
【例如】
# 配置DHCP地址池0为DHCP客户端分拨的BIMS就业器的IP地址为1.1.1.1,端标语为80,分享密钥为aabbcc。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] bims-server ip 1.1.1.1 port 80 sharekey simple aabbcc
【相关敕令】
· display dhcp server pool
1.2.4 bootfile-namebootfile-name敕令用来配置DHCP客户端使用的启动文献名或良友启动文献的HTTP形态URL。
undo bootfile-name敕令用来复原缺省情况。
【敕令】
bootfile-name { bootfile-name | url }
undo bootfile-name
【缺省情况】
未配置DHCP客户端使用的启动文献名或良友启动文献的HTTP形态URL。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
bootfile-name:启动文献名,为1~63个字符的字符串,区分大小写。
url:良友启动文献的HTTP形态URL,为1~63个字符的字符串,区分大小写。
【使用指导】
屡次实行本敕令,终末一次实行的敕令顺利。
当启动文献在TFTP就业器上,使用bootfile-name参数指定DHCP客户端使用的启动文献名;当启动文献在HTTP就业器上,使用url参数指定良友启动文献的HTTP形态URL。
【例如】
# 配置DHCP地址池0为DHCP客户端分拨的启动文献名为boot.cfg。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] bootfile-name boot.cfg
# 配置DHCP地址池0为DHCP客户端分拨的启动文献的HTTP URL为。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] bootfile-name
【相关敕令】
· display dhcp server pool
· next-server
· tftp-server domain-name
· tftp-server ip-address
1.2.5 class ip-poolclass ip-pool敕令用来指定DHCP用户类关联的DHCP地址池。
undo class ip-pool敕令删除为指定DHCP用户类关联的DHCP地址池。
【敕令】
class class-name ip-pool pool-name
undo class class-name ip-pool
【缺省情况】
未指定DHCP用户类关联的DHCP地址池。
【视图】
DHCP计谋视图
【缺省用户脚色】
network-admin
【参数】
class-name:DHCP用户类称号,为1~63个字符的字符串,不区分大小写。
pool-name:DHCP地址池称号,为1~63个字符的字符串,不区分大小写。
【使用指导】
对于一个DHCP用户类,在一个DHCP计谋中只可关联一个DHCP地址池。
屡次实行本敕令为清除个DHCP用户类关联不同的DHCP地址池,终末一次实行的敕令顺利。
【例如】
# 在DHCP计谋1中,配置DHCP用户类test关联DHCP地址池pool1。
<Sysname> system-view
[Sysname] dhcp policy 1
[Sysname-dhcp-policy-1] class test ip-pool pool1
【相关敕令】
· default ip-pool
· dhcp policy
· dhcp server ip-pool
1.2.6 class option-groupclass option-group敕令用来配置DHCP地址池下DHCP用户类和DHCP选项组的关联。
undo class option-group敕令用来删除DHCP地址池下DHCP用户类和DHCP选项组的关联。
【敕令】
class class-name option-group option-group-number
undo class class-name option-group
【缺省情况】
未配置DHCP地址池的DHCP用户类和DHCP选项组的关联。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
class-name:DHCP用户类称号,为1~63个字符的字符串,不区分大小写。
option-group-number:DHCP选项组编号,取值限度为1~32768。
【使用指导】
DHCP就业器唐突DHCP客户端报文时,领先字据配置国法逐一匹配通过class option-group敕令指定的DHCP用户类。要是匹配顺利,则将该用户类对应的选项组中的选项填充到唐突报文中;要是同期匹配多个DHCP用户类,且各用户类对应的选项组中有调换编号的选项,以起先匹配到DHCP用户类对应的选项组中的选项为准。
需要注主见是,对于一个DHCP用户类,在一个DHCP地址池中只可指定一个选项组。屡次实行本敕令为清除个DHCP用户类指定不同的选项组,终末一次实行的敕令顺利。
【例如】
# 在DHCP地址池0中,配置DHCP用户类user和DHCP选项组1的关联。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] class user option-group 1
【相关敕令】
· dhcp option-group
1.2.7 class rangeclass range敕令用来配置DHCP地址池为指定DHCP用户类动态分拨的IP地址限度。
undo class range敕令用来删除为指定DHCP用户类动态分拨的IP地址限度。
【敕令】
class class-name range start-ip-address end-ip-address
undo class class-name range
【缺省情况】
未配置为指定DHCP用户类动态分拨的IP地址限度。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
class-name:DHCP用户类称号,为1~63个字符的字符串,不区分大小写。要是指定的DHCP用户类不存在,则为该用户类指定的地址限度不可分拨给任何DHCP客户端。
start-ip-address:动态分拨限度的肇端IP地址。
end-ip-address:动态分拨限度的扫尾IP地址。
【使用指导】
DHCP就业器从地址池中聘请地址分拨给客户端时,领先字据配置国法逐一匹配通过class range敕令指定的DHCP用户类。要是匹配顺利,则从为该用户类指定的地址限度内聘请地址分拨给DHCP客户端;要是该用户类中莫得可供分拨的地址,则陆续匹配下一个用户类;要是通盘匹配上的用户类地址限度皆莫得可供分拨的地址,则从众人地址限度中聘请地址分拨给客户端;要是不匹配任何DHCP用户类,则会从地址池动态分拨的IP地址限度(通过address range敕令配置)中聘请地址分拨给DHCP客户端;要是address range敕令指定的地址限度内也莫得幽闲地址,或者未配置address range敕令,则地址分拨失败,即DHCP就业器无法为DHCP客户端分拨地址。
通过本配置不错结束将一个地址池下的地址限度永诀红多个地址段,分别分拨给属于不同DHCP用户类的DHCP客户端。
配置class range敕令后,不可再通过network secondary敕令在地址池中配置从网段。
配置class range敕令后,只可从class range敕令或address range敕令指定的地址限度内聘请地址分拨给客户端。
一个地址池中只可为一个DHCP用户类指定一个地址限度。屡次实行本敕令为清除个DHCP用户类指定不同的地址限度,终末一次实行的敕令顺利。
一个地址池中不错为多个不同的DHCP用户类指定地址限度。
class range敕令指定的地址限度应该在network敕令指定的主网段限度内,主网段限度外的地址将无法被分拨。
【例如】
# 在地址池1中配置为DHCP用户类user动态分拨的地址限度为192.168.8.1到192.168.8.150。
<Sysname> system-view
[Sysname] dhcp server ip-pool 1
[Sysname-dhcp-pool-1] class user range 192.168.8.1 192.168.8.150
【相关敕令】
· address range
· dhcp class
· display dhcp server pool
1.2.8 default ip-pooldefault ip-pool敕令用来指定默许DHCP地址池。
undo default ip-pool敕令用来复原缺省情况。
【敕令】
default ip-pool pool-name
undo default ip-pool
【缺省情况】
未指定默许DHCP地址池。
【视图】
DHCP计谋视图
【缺省用户脚色】
network-admin
【参数】
pool-name:默许DHCP地址池称号,为1~63个字符的字符串,不区分大小写。
【使用指导】
若匹配DHCP计谋中的通盘DHCP用户类失败,当配置了默许DHCP地址池时,则从该地址池均分拨IP地址和其他参数;当未配置默许DHCP地址池或默许DHCP地址池中不存在可供分拨的地址信息时,IP地址和其他参数分拨失败。
在一个DHCP计谋视图中,只可配置一个默许DHCP地址池。屡次实行本敕令,终末一次实行的敕令顺利。
【例如】
# 在DHCP计谋1中指定默许DHCP地址池pool1。
<Sysname> system-view
[Sysname] dhcp policy 1
[Sysname-dhcp-policy-1] default ip-pool pool1
【相关敕令】
· class ip-pool
· dhcp policy
1.2.9 dhcp apply-policydhcp apply-policy敕令用来指定接口援用的DHCP计谋。
undo dhcp apply-policy敕令用来复原缺省情况。
【敕令】
dhcp apply-policy policy-name
undo dhcp apply-policy
【缺省情况】
接口未援用DHCP计谋。
【视图】
接口视图
【缺省用户脚色】
network-admin
【参数】
policy-name:DHCP计谋称号,为1~63个字符的字符串,不区分大小写。
【使用指导】
在一个接口上只可援用一条DHCP计谋。在清除个接口上屡次实行本敕令,终末一次实行的敕令顺利。
【例如】
# 指定接口GigabitEthernet1/0/1援用的DHCP计谋test。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp apply-policy test
【相关敕令】
· dhcp policy
1.2.10 dhcp classdhcp class敕令用来创建DHCP用户类并参加DHCP用户类视图,要是指定的DHCP用户类已存在,则径直参加用户类视图。
undo dhcp class敕令用来删除指定的DHCP用户类。
【敕令】
dhcp class class-name
undo dhcp class class-name
【缺省情况】
不存在DHCP用户类。
【视图】
系统视图
【缺省用户脚色】
network-admin
【参数】
class-name:DHCP用户类的称号,为1~63个字符的字符串,不区分大小写。
【使用指导】
在DHCP用户类视图下,不错通过if-match敕令配置DHCP用户类的匹配国法,字据匹配国法判断DHCP客户端属于的DHCP用户类,从而结束活泼的用户分类计谋。
【例如】
# 创建称号为test的DHCP用户类,并参加DHCP用户类视图。
<Sysname> system-view
[Sysname] dhcp class test
[Sysname-dhcp-class-test]
【相关敕令】
· address range
· class ip-pool
· class option-group
· class range
· dhcp policy
· if-match
1.2.11 dhcp option-groupdhcp option-group敕令用来创建DHCP选项组并参加DHCP选项组视图,要是指定的DHCP选项组已存在,则径直参加DHCP选项组视图。
undo dhcp option-group敕令用来删除指定的DHCP选项组。
【敕令】
dhcp option-group option-group-number
undo dhcp option-group option-group-number
【缺省情况】
不存在DHCP选项组。
【视图】
系统视图
【缺省用户脚色】
network-admin
【参数】
option-group-number:DHCP选项组编号,取值限度为1~32768。
【例如】
# 创建DHCP选项组1并参加该选项组视图。
<Sysname> system-view
[Sysname] dhcp option-group 1
[Sysname-dhcp-option-group-1]
【相关敕令】
· class option-group
· option
1.2.12 dhcp policydhcp policy敕令用来创建DHCP计谋,并参加DHCP计谋视图。要是指定的DHCP计谋已存在,则径直参加DHCP计谋视图。
undo dhcp policy敕令用来删除已创建的DHCP计谋。
【敕令】
dhcp policy policy-name
undo dhcp policy policy-name
【缺省情况】
不存在DHCP计谋。
【视图】
系统视图
【缺省用户脚色】
network-admin
【参数】
policy-name:DHCP计谋称号,为1~63个字符的字符串,不区分大小写。
【使用指导】
在DHCP计谋视图下,不错通过class ip-pool敕令指定DHCP用户类关联的DHCP地址池,使匹配该DHCP用户类的客户端不错从关联的地址池中获取到IP地址和其他参数。
需要注主见是,需要配置dhcp apply-policy敕令在接口上援用DHCP计谋后,DHCP计谋智商顺利。
【例如】
# 创建DHCP计谋test,并参加该DHCP计谋视图。
<Sysname> system-view
[Sysname] dhcp policy test
[Sysname-dhcp-policy-test]
【相关敕令】
· class ip-pool
· default ip-pool
· dhcp apply-policy
· dhcp class
1.2.13 dhcp server allocated-ip thresholddhcp server allocated-ip threshold敕令用来配置在5分钟内顺利分拨出去的地址租约数所占地址池收到的DHCP客户端请求数比率的门限阈值。
undo dhcp server allocated-ip threshold敕令用来复原缺省情况。
【敕令】
dhcp server allocated-ip threshold threshold-value
undo dhcp server allocated-ip threshold
【缺省情况】
设立不会发送告警信息。
【视图】
系统视图
【缺省用户脚色】
network-admin
【参数】
threshold-value:顺利分拨率的门限阈值,为百分比形态,取值限度为1~100。
【使用指导】
实行本敕令配置地址顺利分拨率告警门限阈值,在地址顺利分拨率低于此门限阈值时,系统会发送告警信息指示不休员进行处理。
在清除个视图下屡次实行本敕令,终末一次实行的敕令顺利。
【例如】
# 配置DHCP就业器地址顺利分拨率告警门限阈值为85%。
<Sysname> system-view
[Sysname] dhcp server allocated-ip threshold 85
【相关敕令】
· snmp-agent trap enable dhcp server
1.2.14 dhcp server always-broadcastdhcp server always-broadcast敕令用来开启DHCP就业器的播送回话报文功能。
undo dhcp server always-broadcast敕令用来复原缺省情况。
【敕令】
dhcp server always-broadcast
undo dhcp server always-broadcast
【缺省情况】
DHCP就业器的播送回话报文功能处于关闭情景。DHCP就业器字据请求报文中的播送象征位来决定以播送照旧单播的形态发送唐突报文。
【视图】
系统视图
【缺省用户脚色】
network-admin
【使用指导】
开启DHCP就业器的播送回话报文功能后,DHCP就业器忽略请求报文中的播送象征位,以播送的形态发送唐突报文。
当照旧存在IP地址的客户端发出请求报文(即报文中ciaddr字段不为0)时,无论是否开启DHCP就业器的播送回话报文功能,DHCP就业器皆会以单播形态将回话报文发送给DHCP客户端(即主主张址为ciaddr)。
当请求报文通过DHCP中继转发到DHCP就业器(即报文中giaddr字段不为0)时,无论是否开启DHCP就业器的播送回话报文功能,DHCP就业器皆会以单播形态将回话报文发送给DHCP中继(即主主张址为giaddr)。
【例如】
# 开启DHCP就业器的播送回话报文功能。
<Sysname> system-view
[Sysname] dhcp server always-broadcast
1.2.15 dhcp server apply ip-pooldhcp server apply ip-pool敕令用来指定接口援用的地址池。
undo dhcp server apply ip-pool敕令用来复原缺省情况。
【敕令】
dhcp server apply ip-pool pool-name
undo dhcp server apply ip-pool
【缺省情况】
接口未援用地址池。
【视图】
接口视图
【缺省用户脚色】
network-admin
【参数】
pool-name:DHCP地址池称号,为1~63个字符的字符串,不区分大小写。
【使用指导】
要是接口上配置了本敕令,则接口招揽到DHCP请求后,将优先为客户端分拨静态绑定的IP地址;要是不存在静态绑定的IP地址,则从援用的地址池中聘请IP地址分拨给客户端。援用的地址池中不存在可供分拨的IP地址时,设立无法为客户端分拨IP地址。
接口上配置了dhcp server apply ip-pool敕令后,要是接口援用的地址池不存在,则无法为客户端动态分拨IP地址。
屡次实行本敕令,终末一次实行的敕令顺利。
【例如】
# 配置接口GigabitEthernet1/0/1援用DHCP地址池0。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp server apply ip-pool 0
【相关敕令】
· dhcp server ip-pool
1.2.16 dhcp server bootp ignoredhcp server bootp ignore敕令用来配置DHCP就业器忽略BOOTP请求。
undo dhcp server bootp ignore敕令用来复原缺省情况。
【敕令】
dhcp server bootp ignore
undo dhcp server bootp ignore
【缺省情况】
DHCP就业器不会忽略BOOTP请求。
【视图】
系统视图
【缺省用户脚色】
network-admin
【使用指导】
BOOTP客户端苦求到的地址的租约是无穷期的。在特等的组网环境中,可能不但愿出现无穷期的地址租约。此时,不错通过配置DHCP就业器忽略BOOTP请求报文,幸免分拨无穷期的地址租约。
【例如】
# 配置DHCP就业器忽略BOOTP请求。
<Sysname> system-view
[Sysname] dhcp server bootp ignore
1.2.17 dhcp server bootp reply-rfc-1048dhcp server bootp reply-rfc-1048敕令用来开启DHCP就业器回话RFC 1048形态报文功能。
undo dhcp server bootp reply-rfc-1048敕令用来关闭DHCP就业器回话RFC 1048形态报文功能。
【敕令】
dhcp server bootp reply-rfc-1048
undo dhcp server bootp reply-rfc-1048
【缺省情况】
DHCP就业器回话RFC 1048形态报文功能处于关闭情景。
【视图】
系统视图
【缺省用户脚色】
network-admin
【使用指导】
有些BOOTP客户端发送的请求报文中,vend字段的形态不合适RFC 1048的要求。对于这种报文,DHCP就业器的缺省处理方法是不明析vend字段内容,将报文中vend字段的内容拷贝到回复报文中的vend字段回话给BOOTP客户端。
开启DHCP就业器的回话RFC 1048形态报文功能后,对于这种形态不合适RFC 1048要求的报文,DHCP就业器会将需要回话的选项以合适RFC 1048要求的形态,封装到回复报文的vend字段,并回话给BOOTP客户端。
需要注主见是,该功能只在客户端通过BOOTP报文苦求静态绑定地址时有用。
【例如】
# 开启DHCP就业器的回话RFC 1048形态报文功能。
<Sysname> system-view
[Sysname] dhcp server bootp reply-rfc-1048
1.2.18 dhcp server check mac-addressdhcp server check mac-address敕令用来开启DHCP就业器源MAC查抄功能。
undo dhcp server check mac-address敕令用来关闭DHCP就业器源MAC查抄功能。
【敕令】
dhcp server check mac-address
undo dhcp server check mac-address
【缺省情况】
DHCP就业器源MAC查抄功能处于关闭情景。
【视图】
接口视图
【缺省用户脚色】
network-admin
【使用指导】
开启该功能后,DHCP就业器查抄招揽到的DHCP请求报文中的chaddr字段和数据帧的源MAC地址字段是否一致。要是一致,则以为该报文正当,陆续后续处理;要是不一致,则丢弃该报文。
【例如】
# 在接口GigabitEthernet1/0/1上开启DHCP就业器的MAC地址查抄功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp server check mac-address
1.2.19 dhcp server database filenamedhcp server database filename敕令用来指定存储DHCP就业器表项的文献称号。
undo dhcp server database filename敕令用来复原缺省情况。
【敕令】
dhcp server database filename { filename | url url [ username username [ password { cipher | simple } string ] ] }
undo dhcp server database filename
【缺省情况】
未指定存储DHCP就业器表项的文献称号。
【视图】
系统视图
【缺省用户脚色】
network-admin
【参数】
filename:方针文献名,该配置用于土产货存储模式。文献名取值限度的翔实先容,请参见“基础配置指导”中的“文献系统不休”。
url url:配置良友方针文献URL,为1~255个字符的字符串,区分大小写,该配置用于良友文献系统模式。此参数中不可包含用户名和密码,和参数username和string相助使用。
username username:配置良友方针文献URL时的用户名,为1~32个字符的字符串,区分大小写。要是未指定本参数,则示意登录良友方针文献URL时无需使用用户名。
cipher:示意以密文面容配置用户密码。
simple:示意以明文面容配置用户密码,该密码将以密文形态存储。
string:密码字符串,区分大小写。明文密码为1~32个字符的字符串,密文密码为1~73个字符的字符串。要是未指定本参数,则示意登录良友方针文献URL时无需使用密码。
【使用指导】
存储DHCP就业器表项时,要是设立中还不存在对应称号的文献,则设立会自动创建该文献。
实行本敕令后,会立即触发一次表项备份。之后,要是未配置dhcp server database update interval敕令,若表项发生变化,默许在300秒之后刷新存储文献;若表项未发生变化,则不再刷新存储文献。要是配置了dhcp server database update interval敕令,若表项发生变化,则到达刷新技术间隔后刷新存储文献;若表项未发生变化,则不再刷新存储文献。
参数filename不援手良友方针文献URL,配置良友方针文献URL请使用url、username、string相助使用。
往往擦写土产货存储介质可能会影响存储介质寿命,提议使用良友文献系统模式存储DHCP就业器表项文献。
当进行良友存储时,援手FTP和TFTP合同:
· 当汲取FTP或TFTP合同时,就业器地址援手IPv4形态或IPv6形态,况兼援手DNS域名面容。就业器地址为IPv6地址形态时需使用方括号(“[”和“]”)援用。配置就业器地址为DNS域名形态时请勿使用方括号援用。
· 当汲取FTP合同时,URL汲取“ftp://就业器地址[:端标语]/文献旅途”的形态,如有用户名和密码请分别使用参数username和参数string进行配置,用户名和密码必须和就业器上的配置一致,要是就业器只对用户名进行认证,则无谓输入密码。
· 当汲取TFTP合同时,URL汲取“tftp://就业器地址[:端标语]/文献旅途”的形态。
【例如】
# 配置存储DHCP就业器表项的文献名为database.dhcp。
<Sysname> system-view
[Sysname] dhcp server database filename database.dhcp
# 配置良友存储DHCP就业器表项至IP地址为10.1.1.1的FTP就业器责任目次下,用户名为1,密码为1,文献名为database.dhcp。
<Sysname> system-view
[Sysname] dhcp server database filename url ftp://10.1.1.1/database.dhcp username 1 password simple 1
【相关敕令】
· dhcp server database update interval
· dhcp server database update now
· dhcp server database update stop
1.2.20 dhcp server database update intervaldhcp server database update interval敕令用来配置刷新DHCP就业器表项存储文献的延伸技术。
undo dhcp server database update interval敕令用来复原缺省情况。
【敕令】
dhcp server database update interval interval
undo dhcp server database update interval
【缺省情况】
若DHCP就业器表项不变化,则不刷新表项存储文献;若DHCP就业器表项发生变化,默许在300秒后刷新表项存储文献。
【视图】
系统视图
【缺省用户脚色】
network-admin
【参数】
interval:刷新延伸技术,取值限度为60~864000,单元为秒。
【使用指导】
实行本敕令后,当就业器表项发生变化后,DHCP就业器着手计时,当本敕令配置的延伸技术到达后,DHCP就业器会把这个技术段内表项通盘的变化信息备份到固化文献中。
要是未通过dhcp server database filename敕令指定存储表项的文献,则本敕令的配置不会顺利。
【例如】
# 若DHCP就业器表项发生变化,在10分钟后刷新表项存储文献。
<Sysname> system-view
[Sysname] dhcp server database update interval 600
【相关敕令】
· dhcp server database filename
· dhcp server database update now
· dhcp server database update stop
1.2.21 dhcp server database update nowdhcp server database update now敕令用来将现时DHCP就业器表项保存到用户指定的文献中。
【敕令】
dhcp server database update now
【视图】
系统视图
【缺省用户脚色】
network-admin
【使用指导】
本敕令只用来触发一次DHCP就业器表项的备份。
要是未通过dhcp server database filename敕令指定存储表项的文献,则本敕令的配置不会顺利。
【例如】
# 将现时的DHCP就业器表项保存到文献中。
<Sysname> system-view
[Sysname] dhcp server database update now
【相关敕令】
· dhcp server database filename
· dhcp server database update interval
· dhcp server database update stop
1.2.22 dhcp server database update stopdhcp server database update stop敕令用来隔断现时的DHCP就业器表项复原操作。
【敕令】
dhcp server database update stop
【视图】
系统视图
【缺省用户脚色】
network-admin
【使用指导】
本敕令只用来触发一次隔断DHCP就业器表项的复原操作。
本敕令只用来罢手设立重启后从固化文献中复原表项信息的进程,不影响除此除外的其他运行进程。当中断复原表项信息的进程后,要是DHCP就业器分拨了未复原表项中的地址信息,可能会导致局域网树或然址突破情况发生。
从固化文献复原表项的团结超时的最长技术为60分钟,不错通过本敕令坐窝隔断良友复原。DHCP就业器从固化文献中复原表项的进程中,DHCP就业器不会学习新的表项。
【例如】
# 隔断现时的DHCP就业器表项复原操作。
<Sysname> system-view
[Sysname] dhcp server database update stop
【相关敕令】
· dhcp server database filename
· dhcp server database update interval
· dhcp server database update now
1.2.23 dhcp server forbidden-ipdhcp server forbidden-ip敕令用来配置全局不参与自动分拨的IP地址。
undo dhcp server forbidden-ip敕令用来取消全局不参与自动分拨的IP地址的配置。
【敕令】
dhcp server forbidden-ip start-ip-address [ end-ip-address ] [ vpn-instance vpn-instance-name ]
undo dhcp server forbidden-ip start-ip-address [ end-ip-address ] [ vpn-instance vpn-instance-name ]
【缺省情况】
未配置全局不参与自动分拨的IP地址。
【视图】
系统视图
【缺省用户脚色】
network-admin
【参数】
start-ip-address:不参与自动分拨的肇端IP地址。
end-ip-address:不参与自动分拨的扫尾IP地址,不可小于start-ip-address。要是未指定本参数,则示意只消一个不参与自动分拨的IP地址,即start-ip-address;不然,示意start-ip-address到end-ip-address之间的IP地址均不可参与自动分拨。
vpn-instance vpn-instance-name:指定不参与自动分拨的IP地址所属的VPN实例。vpn-instance-name示意MPLS L3VPN的VPN实例称号,为1~31个字符的字符串,区分大小写。要是未指定本参数,则示意配置的是公网中不参与自动分拨的IP地址。
【使用指导】
某些就业器占用的IP地址(如网关地址、FTP就业器地址),不可分拨给DHCP客户端。通过本敕令不错幸免这些地址参与自动分拨。
要是通过dhcp server forbidden-ip敕令将照旧静态绑定的IP地址配置为不参与自动分拨的地址,则该地址仍然不错分拨给静态绑定的用户。
实行undo dhcp server forbidden-ip敕令取消不参与自动分拨IP地址的配置时,指定的地址/地址限度必须与实行dhcp server forbidden-ip敕令时指定的地址/地址限度保抓一致。要是配置不参与自动分拨的IP地址为某一地址限度,则只可同期取消该地址限度内通盘IP地址的配置,不可单独取消其中某个IP地址的配置。
屡次实行dhcp server forbidden-ip敕令,不错配置多个不参与自动分拨的IP地址段。
【例如】
# 配置10.110.1.1到10.110.1.63之间的IP地址不参与地址自动分拨。
<Sysname> system-view
[Sysname] dhcp server forbidden-ip 10.110.1.1 10.110.1.63
【相关敕令】
· forbidden-ip
· static-bind
1.2.24 dhcp server ip-pooldhcp server ip-pool敕令用来创建DHCP地址池并参加DHCP地址池视图。要是照旧创建了DHCP地址池,则径直参加该地址池视图。
undo dhcp server ip-pool敕令用来删除指定的地址池。
【敕令】
dhcp server ip-pool pool-name
undo dhcp server ip-pool pool-name
【缺省情况】
不存在DHCP地址池。
【视图】
系统视图
【缺省用户脚色】
network-admin
【参数】
pool-name:DHCP地址池称号,是地址池的独一象征,为1~63个字符的字符串,不区分大小写。
【使用指导】
在DHCP地址池下,不错配置为DHCP客户端分拨的IP地址、网关地址等参数。
【例如】
# 创建称号为pool1的DHCP地址池。
<Sysname> system-view
[Sysname] dhcp server ip-pool pool1
[Sysname-dhcp-pool-pool1]
【相关敕令】
· class ip-pool
· dhcp server apply ip-pool
· display dhcp server pool
1.2.25 dhcp server multi-ip per-mac enabledhcp server multi-ip per-mac enable敕令用来开启为MAC地址调换的DHCP客户端分拨不同IP地址功能。
undo dhcp server multi-ip per-mac enable敕令用来关闭为MAC地址调换的DHCP客户端分拨不同IP地址功能。
【敕令】
dhcp server multi-ip per-mac enable
undo dhcp server multi-ip per-mac enable
【缺省情况】
为MAC地址调换的DHCP客户端分拨不同IP地址功能处于关闭情景。
【视图】
系统视图
【缺省用户脚色】
network-admin
【使用指导】
要是DHCP就业器照旧为客户端分拨IP地址,则不允许开启或关闭本功能,不然DHCP就业器会报错。
【例如】
# 开启为MAC地址调换的DHCP客户端分拨不同IP地址功能。
<Sysname> system-view
[Sysname] dhcp server multi-ip per-mac enable
1.2.26 dhcp server ping packetsdhcp server ping packets敕令用来配置DHCP就业器发送ICMP回显请求报文的最大数量。
undo dhcp server ping packets敕令用来复原缺省情况。
【敕令】
dhcp server ping packets number
undo dhcp server ping packets
【缺省情况】
DHCP就业器发送ICMP回显请求报文的最大数量为1。
【视图】
系统视图
【缺省用户脚色】
network-admin
【参数】
number:发送ICMP回显请求报文的最大数量,取值限度为0~10。0示意DHCP就业器将IP地址分拨给DHCP客户端之前,不分解过ping操作探伤该地址是否突破。
【使用指导】
为防患IP地址重叠分拨导致地址突破,DHCP就业器为客户端分拨地址前,需要先对该地址进行探伤。
DHCP就业器的地址探伤是通过ping功能结束的,通过检测是否能在指定技术内得到ping反应来判断是否存在地址突破。DHCP就业器发送主主张址为待分拨地址的ICMP回显请求报文。要是在指定技术内收到ICMP回显反应报文,则以为存在地址突破。DHCP就业器从地址池中聘请新的IP地址,并重叠上述操作。要是在指定技术内未收到ICMP回显反应报文,则陆续发送ICMP回显请求报文,直到发送的ICMP回显请求报文数量达到本敕令配置的最大值。要是仍然未收到ICMP回显反应报文,则将地址分拨给客户端,从而确保客户端赢得的IP地址独一。
【例如】
# 配置DHCP就业器最多发送10个ICMP回显请求报文。
<Sysname> system-view
[Sysname] dhcp server ping packets 10
【相关敕令】
· dhcp server ping timeout
· display dhcp server conflict
· reset dhcp server conflict
1.2.27 dhcp server ping timeoutdhcp server ping timeout敕令用来配置DHCP就业器恭候ICMP回显反应报文的超往往代。
undo dhcp server ping timeout敕令用来复原缺省情况。
【敕令】
dhcp server ping timeout milliseconds
undo dhcp server ping timeout
【缺省情况】
DHCP就业器恭候ICMP回显反应报文的超往往代为500毫秒。
【视图】
系统视图
【缺省用户脚色】
network-admin
【参数】
milliseconds:恭候ICMP回显反应报文的超往往代,取值限度是0~10000,单元为毫秒。0示意DHCP就业器将IP地址分拨给DHCP客户端之前,不分解过ping操作探伤该地址是否突破。
【使用指导】
为防患IP地址重叠分拨导致地址突破,DHCP就业器为客户端分拨地址前,需要先对该地址进行探伤。
DHCP就业器的地址探伤是通过ping功能结束的,通过检测是否能在指定技术内得到ping反应来判断是否存在地址突破。DHCP就业器发送主主张址为待分拨地址的ICMP回显请求报文。要是在本敕令指定的技术内收到ICMP回显反应报文,则以为存在地址突破。DHCP就业器从地址池中聘请新的IP地址,并重叠上述操作。要是在指定技术内未收到ICMP回显反应报文,则陆续发送ICMP回显请求报文,直到发送的回显请求报文数量达到最大值。要是仍然未收到ICMP回显反应报文,则将地址分拨给客户端,从而确保客户端获取的IP地址独一。
【例如】
# 配置DHCP就业器恭候ICMP回显反应报文的超往往代为1000毫秒。
<Sysname> system-view
[Sysname] dhcp server ping timeout 1000
【相关敕令】
· dhcp server ping packets
· display dhcp server conflict
· reset dhcp server conflict
1.2.28 dhcp server relay information enabledhcp server relay information enable敕令用来配置DHCP就业器处理Option 82。
undo dhcp server relay information enable敕令用来配置DHCP就业器忽略Option 82。
【敕令】
dhcp server relay information enable
undo dhcp server relay information enable
【缺省情况】
DHCP就业器处理Option 82。
【视图】
系统视图
【缺省用户脚色】
network-admin
【使用指导】
当DHCP就业器收到含有Option 82的报文时,要是DHCP就业器处理Option 82,则将请求报文中的Option 82原样复制到唐突报文中;要是DHCP就业器忽略Option 82,则不会在唐突报文中佩带Option 82。
【例如】
# 配置DHCP就业器忽略Option 82。
<Sysname> system-view
[Sysname] undo dhcp server relay information enable
1.2.29 dhcp server reply-exclude-option60dhcp server reply-exclude-option60敕令用来配置DHCP就业器发送DHCP唐突报文时不佩带Option 60选项。
undo dhcp server reply-exclude-option60敕令用来复原缺省情况。
【敕令】
dhcp server reply-exclude-option60
undo dhcp server reply-exclude-option60
【缺省情况】
DHCP就业器发送DHCP唐突报文时不错佩带Option 60选项。
【视图】
系统视图
【缺省用户脚色】
network-admin
【使用指导】
要是开启不佩带Option 60选项功能,则无论收到的DHCP报文中是否佩带Option 60选项,也无论地址池中是否配置Option 60选项,DHCP唐突报文皆不佩带Option 60选项。
要是关闭不佩带功能,当收到的DHCP报文佩带Option 60选项或地址池中已配置Option 60选项,则DHCP唐突报文佩带Option 60选项,不然DHCP唐突报文不佩带Option 60选项。
【例如】
# 配置DHCP就业器发送DHCP唐突报文时不佩带Option 60选项。
<Sysname> system-view
[Sysname] dhcp server reply-exclude-option60
1.2.30 dhcp server request-ip-address checkdhcp server request-ip-address check敕令用来配置当DHCP客户端请求的新地址与之前DHCP就业器分拨的地址不同或该地址对应的租约不存在时,DHCP就业器回复NAK报文。
undo dhcp server request-ip-address check敕令用来复原缺省情况。
【敕令】
dhcp server request-ip-address check
undo dhcp server request-ip-address check
【缺省情况】
当DHCP客户端请求的新地址与之前使用的地址不同或该地址对应的租约不存在时,DHCP就业器不回复NAK报文。
【视图】
系统视图
【缺省用户脚色】
network-admin
【使用指导】
未开启本功能时,要是DHCP客户端请求的新地址与之前使用的地址不同或该地址对应的租约不存在时,DHCP就业器不回复唐突报文。当DHCP就业器上保存的地址租约到期后,DHCP就业器才会唐突DHCP客户端的请求并分拨新的IP地址。
开启本功能时,要是DHCP客户端请求的新地址与之前使用的地址不同或该地址对应的租约不存在时,DHCP就业器径直回复NAK报文断绝DHCP客户端的地址请求,DHCP客户端收到NAK报文后,再行苦求IP地址。
【例如】
# 配置当DHCP客户端请求的新地址与之前使用的地址不同或该地址对应的租约不存在时,DHCP就业器径直回复NAK报文的功能。
<Sysname> system-view
[Sysname] dhcp server request-ip-address check
【相关敕令】
· dhcp select server
1.2.31 display dhcp server conflictdisplay dhcp server conflict敕令用来显现DHCP的地址突破信息。
【敕令】
display dhcp server conflict [ ip ip-address ] [ vpn-instance vpn-instance-name ]
【视图】
大肆视图
【缺省用户脚色】
network-admin
network-operator
【参数】
ip ip-address:显现指定IP地址的地址突破信息。要是未指定本参数,则显现通盘的地址突破信息。
vpn-instance vpn-instance-name:显现指定VPN实例内的地址突破信息。vpn-instance-name示意MPLS L3VPN的VPN实例称号,为1~31个字符的字符串,区分大小写。要是未指定本参数,则示意显现的是公网中的地址突破信息。
【使用指导】
DHCP就业器鄙人列几种情况下会生成地址突破信息:
· DHCP就业器在为客户端分拨IP地址前,通过ping操作检测到汇荟萃已有主机使用该地址。
· DHCP客户端向DHCP就业器发送Decline报文,申诉DHCP就业器为其分拨的地址存在突破。
· DHCP就业器检测到地址池内的可供分拨的地址是设立本人的地址。
【例如】
# 显现通盘的地址突破信息。
<Sysname> display dhcp server conflict
IP address Detect time
4.4.4.1 Apr 25 16:57:20 2007
4.4.4.2 Apr 25 17:00:10 2007
表1-1 display dhcp server conflict敕令显现信息形貌表
字段
形貌
IP address
发生突破的IP地址
Detect time
检测到突破的技术
【相关敕令】
· reset dhcp server conflict
1.2.32 display dhcp server databasedisplay dhcp server database敕令用来显现DHCP就业器的表项备份信息。
【敕令】
display dhcp server database
【视图】
大肆视图
【缺省用户脚色】
network-admin
network-operator
【例如】
# 显现DHCP就业器的表项备份信息。
<Sysname> display dhcp server database
File name : database.dhcp
Username :
Password :
Update interval : 600 seconds
Latest write time : Feb 8 16:09:53 2014
Status : Last write succeeded.
表1-2 display dhcp server database敕令显现信息形貌表
字段
形貌
File name
存储DHCP就业器表项的文献称号
Username
配置良友方针文献时的用户名
Password
配置良友方针文献时的密码,有配置时显现为”******”
Update interval
依期刷新表项存储文献的刷新技术间隔,单元为秒
Latest write time
最近一次写文献的技术
Status
写文献的情景,即写文献是否顺利
· Writing:正在写文献
· Last write succeeded.:上一次写文献顺利
· Last write failed.:上一次写文献失败
1.2.33 display dhcp server expired
display dhcp server expired敕令用来显现租约过时的地址绑定信息。
【敕令】
display dhcp server expired [ [ ip ip-address ] [ vpn-instance vpn-instance-name ] | pool pool-name ]
【视图】
大肆视图
【缺省用户脚色】
network-admin
network-operator
【参数】
ip ip-address:显现指定IP地址的租约过时地址绑定信息。要是未指定本参数,则显现通盘IP地址的租约过时地址绑定信息。
vpn-instance vpn-instance-name:显现指定VPN实例内的租约过时的地址绑定信息。vpn-instance-name示意MPLS L3VPN的VPN实例称号,为1~31个字符的字符串,区分大小写。要是未指定本参数,则示意显现的是公网中的租约过时的地址绑定信息。
pool pool-name:显现指定地址池中租约过时的地址绑定信息。pool-name示意地址池称号,为1~63个字符的字符串,不区分大小写。要是未指定本参数,则显现通盘地址池中的租约过时地址绑定信息。
【使用指导】
在DHCP地址池的可用地址分拨完后,租约过时的地址将被分拨给DHCP客户端。
【例如】
# 显现通盘租约过时的地址绑定信息。
<Sysname> display dhcp server expired
IP address Client-identifier/Hardware address Lease expiration
4.4.4.6 3030-3066-2e65-3230-302e-3130-3234 Apr 25 17:10:47 2007
-2d45-7468-6572-6e65-7430-2f31
表1-3 display dhcp server expired敕令显现信息形貌表
字段
形貌
IP address
租约过时的IP地址
Client-identifier/Hardware address
租约过时的客户端ID或MAC地址
Lease expiration
租约过时的技术
【相关敕令】
· reset dhcp server expired
1.2.34 display dhcp server free-ipdisplay dhcp server free-ip敕令用来显现DHCP地址池的幽闲地址信息,即尚未分拨给DHCP客户端的IP地址信息。
【敕令】
display dhcp server free-ip [ pool pool-name | vpn-instance vpn-instance-name ]
【视图】
大肆视图
【缺省用户脚色】
network-admin
network-operator
【参数】
pool pool-name:显现指定地址池的幽闲地址信息。pool-name示意地址池称号,为1~63个字符的字符串,不区分大小写。要是未指定本参数,则显现通盘地址池的幽闲地址信息。
vpn-instance vpn-instance-name:显现指定VPN实例内的地址池幽闲地址信息。vpn-instance-name示意MPLS L3VPN的VPN实例称号,为1~31个字符的字符串,区分大小写。要是未指定本参数,则示意显现的是公网中的地址池幽闲地址信息。
【例如】
# 显现通盘DHCP地址池的幽闲地址信息。
<Sysname> display dhcp server free-ip
Pool name: 1
Network: 10.0.0.0 mask 255.0.0.0
IP ranges from 10.0.0.10 to 10.0.0.100
IP ranges from 10.0.0.105 to 10.0.0.255
Secondary networks:
10.1.0.0 mask 255.255.0.0
IP ranges from 10.1.0.0 to 10.1.0.255
10.2.0.0 mask 255.255.0.0
IP Ranges from 10.2.0.0 to 10.2.0.255
Pool name: 2
Network: 20.1.1.0 mask 255.255.255.0
IP ranges from 20.1.1.0 to 20.1.1.255
表1-4 display dhcp server free-ip敕令显现信息形貌表
字段
形貌
Pool name
地址池的称号
Network
可分拨的地址网段
IP ranges
可分拨的地址限度
Secondary networks
可分拨的从地址网段
【相关敕令】
· address range
· dhcp server ip-pool
· network
1.2.35 display dhcp server ip-in-usedisplay dhcp server ip-in-use敕令用来显现DHCP地址绑定信息。
【敕令】
display dhcp server ip-in-use [ [ ip ip-address ] [ vpn-instance vpn-instance-name ] | pool pool-name ]
【视图】
大肆视图
【缺省用户脚色】
network-admin
network-operator
【参数】
ip ip-address:显现指定IP地址的地址绑定信息。要是未指定本参数,则显现通盘IP地址的地址绑定信息。
vpn-instance vpn-instance-name:显现指定VPN实例内的DHCP地址绑定信息。vpn-instance-name示意MPLS L3VPN的VPN实例称号,为1~31个字符的字符串,区分大小写。要是未指定本参数,则示意显现的是公网中的DHCP地址绑定信息。
pool pool-name:显现指定地址池的地址绑定信息。pool-name示意地址池称号,为1~63个字符的字符串,不区分大小写。要是未指定本参数,则显现通盘地址池的地址绑定信息。
【使用指导】
当DHCP就业器当作DHCP客户端的网关设立时,DHCP就业器上纪录的该DHCP客户端的地址绑定信息才会提供给其他安全特点使用。
需要注主见是,要是租约的截止技术超越2100年,则显现为After 2100。
【例如】
# 显现通盘DHCP地址绑定信息。
<Sysname> display dhcp server ip-in-use
IP address Client identifier/ Lease expiration Type
Hardware address
10.1.1.1 4444-4444-4444 Not used Static(F)
10.1.1.2 0030-3030-2e30-3030- May 1 14:02:49 2015 Auto(C)
662e-3030-3033-2d45-
7468-6572-6e65-74
10.1.1.3 0133-3037-392e-3933- May 1 14:18:22 2016 Auto(C)
3037-2e39-3030-32
10.1.1.4 1111-1111-1111 After 2100 Static(C)
表1-5 display dhcp server ip-in-use敕令显现信息形貌表
字段
形貌
IP address
分拨给DHCP客户端的IP地址
Client identifier/Hardware address
客户端ID或客户端的硬件地址。客户端ID使用指定十六进制字符串,平凡前两位代表硬件类型,如00示意无类型使用ASCII字符串;01为以太网;06为令牌环网
Lease expiration
租约到期技术,取值包括:
· 具体的技术值(如May 1 14:02:49 2015):示意租约在该技术到期
· Not used:示意静态绑定的地址尚未分拨给特定客户端
· Unlimited:示意租约为无穷长
· After 2100:示意租约过时技术超越2100年
Type
地址绑定的类型,取值包括:
· Static(F):示意尚未分拨给客户端的静态绑定,即静态无效绑定
· Static(O):就业器从地址池聘请静态绑定的IP地址,并发送DHCP-OFFER报文为客户端提供该IP地址后产生该类型的地址绑定信息,即静态临时绑定
· Static(C):示意照旧分拨给客户端的静态绑定,即静态慎重绑定
· Auto(O):示意动态绑定的临时租约,即从地址池中动态聘请IP地址,并发送DHCP-OFFER报文为客户端提供该IP地址后,产生的租约
· Auto(C):示意动态绑定的慎重租约,即从地址池中动态聘请IP地址,并发送DHCP-ACK报文顺利将该IP地址分拨给客户端后,产生的租约
【相关敕令】
· reset dhcp server ip-in-use
1.2.36 display dhcp server pooldisplay dhcp server pool敕令用来显现DHCP地址池的信息。
【敕令】
display dhcp server pool [ pool-name | vpn-instance vpn-instance-name ]
【视图】
大肆视图
【缺省用户脚色】
network-admin
network-operator
【参数】
pool-name:显现指定地址池的信息。pool-name示意地址池称号,为1~63个字符的字符串,不区分大小写。要是未指定本参数,则显现通盘地址池的信息。
vpn-instance vpn-instance-name:显现指定VPN实例内的DHCP地址池信息。vpn-instance-name示意MPLS L3VPN的VPN实例称号,为1~31个字符的字符串,区分大小写。要是未指定本参数,则示意显现的是公网中的DHCP地址池信息。
【例如】
# 显现通盘DHCP地址池的信息。
<Sysname> display dhcp server pool
Pool name: 0
Network 20.1.1.0 mask 255.255.255.0
class a range 20.1.1.50 20.1.1.60
bootfile-name abc.cfg
dns-list 20.1.1.66 20.1.1.67 20.1.1.68
domain-name www.aabbcc.com
bims-server ip 192.168.0.51 sharekey cipher $c$3$K13OmQPi791YvQoF2Gs1E+65LOU=
option 2 ip-address 1.1.1.1
expired day 1 hour 2 minute 3 second 0
Pool name: 1
Network 20.1.1.0 mask 255.255.255.0
secondary networks:
20.1.2.0 mask 255.255.255.0
20.1.3.0 mask 255.255.255.0
bims-server ip 192.168.0.51 port 50 sharekey cipher $c$3$K13OmQPi791YvQoF2Gs1E+65LOU=
forbidden-ip 20.1.1.22 20.1.1.36 20.1.1.37
forbidden-ip 20.1.1.22 20.1.1.23 20.1.1.24
gateway-list 1.1.1.1 2.2.2.2 4.4.4.4
nbns-list 5.5.5.5 6.6.6.6 7.7.7.7
netbios-type m-node
option 2 ip-address 1.1.1.1
expired day 1 hour 0 minute 0 second 0 allow-hint
Pool name: 2
Network 20.1.1.0 mask 255.255.255.0
address range 20.1.1.1 to 20.1.1.15
class departmentA range 20.1.1.20 to 20.1.1.29
class departmentB range 20.1.1.30 to 20.1.1.40
next-server 20.1.1.33
tftp-server domain-name www.dian.org.cn
tftp-server ip-address 192.168.0.120
voice-config ncp-ip 10.1.1.2
voice-config as-ip 10.1.1.5
voice-config voice-vlan 3 enable
voice-config fail-over 10.1.1.1 123*
option 2 ip-address 1.1.1.3
expired day 1 hour 0 minute 0 second 0
Pool name: 3
static bindings:
ip-address 10.10.1.2 mask 255.0.0.0
hardware-address 00e0-00fc-0001 ethernet
ip-address 10.10.1.3 mask 255.0.0.0
client-identifier aaaa-bbbb
expired unlimited
表1-6 display dhcp server pool敕令显现信息形貌表
字段
形貌
Pool name
地址池的称号
Network
可分拨的地址网段
secondary networks
可分拨的从地址网段
address range
可分拨的地址限度
class class-name range
为指定DHCP用户类分拨的地址限度
static bindings
静态绑定的IP地址、硬件地址或客户端ID
option
自界说的DHCP选项
expired
租约期限,后来数值的单元分别为天、小时、分钟和秒。例如,expired day 1 hour 2 minute 3 second 4示意租约期限为1天2小时3分钟4秒;unlimited示意租约期限为无穷长;allow-hint示意允许与客户端协商决定租约期限
remote server
中继地址池对应的DHCP就业器地址,当在DHCP中继创建中继地址池并实行remote-server敕令后,会显现本字段
active remote server
现时活跃的DHCP就业器地址,当在DHCP中继创建中继地址池并实行remote-server敕令后,会显现本字段。取值包括:
· 要是显现为all,示意现时配置的DHCP就业器聘请面容为沿途面容,即DHCP中继同期向通盘DHCP就业器转发DHCP请求报文
· 要是显现为IP地址,则示意现时配置的DHCP就业器聘请面容为主备模式,该地址为现时活跃的DHCP就业器地址,即DHCP中继向该地址对应的DHCP就业器转发DHCP请求报文
bootfile-name
为DHCP客户端分拨的启动文献名
dns-list
为DHCP客户端分拨的DNS就业器地址
domain-name
为DHCP客户端分拨的域名后缀
bims-server
为DHCP客户端分拨的BIMS就业器信息
forbidden-ip
DHCP地址池中不参与自动分拨的IP地址
gateway-list
为DHCP客户端分拨的网关地址
nbns-list
为DHCP客户端分拨的WINS就业器地址
netbios-type
为DHCP客户端分拨的NetBIOS节点类型
next-server
为DHCP客户端分拨的下一个提供就业的就业器IP地址
tftp-server domain-name
为DHCP客户端分拨的TFTP就业器名
tftp-server ip-address
为DHCP客户端分拨的TFTP就业器地址
voice-config ncp-ip
为DHCP客户端分拨的积贮招呼处理器的地址
voice-config as-ip
为DHCP客户端分拨的备用就业器的地址
voice-config voice-vlan
为DHCP客户端分拨的语音VLAN
voice-config fail-over
为DHCP客户端分拨的自动故障更正招呼路由
1.2.37 display dhcp server statistics
display dhcp server statistics敕令用来显现DHCP就业器的统计信息。
【敕令】
display dhcp server statistics [ pool pool-name | vpn-instance vpn-instance-name ]
【视图】
大肆视图
【缺省用户脚色】
network-admin
network-operator
【参数】
pool pool-name:显现指定地址池的统计信息。pool-name示意地址池称号,为1~63个字符的字符串,不区分大小写。要是未指定本参数,则显现通盘地址池的统计信息。
vpn-instance vpn-instance-name:显现指定VPN实例内的DHCP就业器的统计信息。vpn-instance-name示意MPLS L3VPN的VPN实例称号,为1~31个字符的字符串,区分大小写。要是未指定本参数,则示意显现的是公网中的DHCP就业器的统计信息。
【例如】
# 显现DHCP就业器的统计信息。
<Sysname> display dhcp server statistics
Pool number: 1
Pool utilization: 0.39%
Bindings:
Automatic: 1
Manual: 0
Expired: 0
Conflict: 1
Messages received: 10
DHCPDISCOVER: 5
DHCPREQUEST: 3
DHCPDECLINE: 0
DHCPRELEASE: 2
DHCPINFORM: 0
BOOTPREQUEST: 0
Messages sent: 6
DHCPOFFER: 3
DHCPACK: 3
DHCPNAK: 0
BOOTPREPLY: 0
Bad Messages: 0
表1-7 display dhcp server statistics敕令显现信息形貌表
字段
形貌
Pool number
地址池的数量,显现指定地址池的统计信息时无此字段
Pool utilization
地址池独揽率
· 显现通盘DHCP租约统计信息时,示意通盘地址池的总体独揽率
· 显现指定地址池的租约统计信息时,示意该地址池的独揽率
Bindings
各式情景的地址绑定数,包括:
· Automatic:动态分拨的IP地址绑定数
· Manual:手工绑定的IP地址绑定数
· Expired:租约过时的IP地址绑定数
Conflict
突破地址的总和,显现指定地址池的统计信息时无此字段
Messages received
DHCP就业器招揽到DHCP客户端发送的报文数,包括:
· DHCPDISCOVER
· DHCPREQUEST
· DHCPDECLINE
· DHCPRELEASE
· DHCPINFORM
· BOOTPREQUEST
显现指定地址池的统计信息时无此类字段
Messages sent
DHCP就业器发给DHCP客户端的报文数,包括:
· DHCPOFFER
· DHCPACK
· DHCPNAK
· BOOTPREPLY
显现指定地址池的统计信息时无此类字段
Bad Messages
荒诞信息数,显现指定地址池的统计信息时无此类字段
【相关敕令】
· reset dhcp server statistics
1.2.38 dns-listdns-list敕令用来配置DHCP地址池为DHCP客户端分拨的DNS就业器地址。
undo dns-list敕令用来删除DHCP地址池为DHCP客户端分拨的DNS就业器地址。
【敕令】
dns-list ip-address&<1-8>
undo dns-list [ ip-address&<1-8> ]
【缺省情况】
未配置DHCP地址池为DHCP客户端分拨的DNS就业器地址。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
ip-address&<1-8>:DNS就业器的IP地址。&<1-8>示意最多不错输入8个IP地址,每个IP地址之间用空格分隔。
【使用指导】
屡次实行该敕令,终末一次实行的敕令顺利。
实行undo dns-list敕令时,要是未指定任何参数,则删除DHCP地址池中的通盘DNS就业器地址。
【例如】
# 配置DHCP地址池0为DHCP客户端分拨的DNS就业器地址为10.1.1.254。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] dns-list 10.1.1.254
【相关敕令】
· display dhcp server pool
1.2.39 domain-namedomain-name敕令用来配置DHCP地址池为DHCP客户端分拨的域名。
undo domain-name敕令用来复原缺省情况。
【敕令】
domain-name domain-name
undo domain-name
【缺省情况】
未配置DHCP地址池为DHCP客户端分拨的域名。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
domain-name:DHCP客户端的域名,为1~50个字符的字符串,区分大小写。
【使用指导】
屡次实行该敕令,终末一次实行的敕令顺利。
【例如】
# 配置DHCP地址池0为DHCP客户端分拨的域名为company.com。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] domain-name company.com
【相关敕令】
· display dhcp server pool
1.2.40 expiredexpired敕令用来配置DHCP地址池均分拨的IP地址的租约有用期限。
undo expired敕令用来复原缺省情况。
【敕令】
expired { allow-hint | { day day [ hour hour [ minute minute [ second second ] ] ] | unlimited } [ allow-hint ] }
undo expired
【缺省情况】
DHCP地址池中IP地址的租约有用期限为1天。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
allow-hint:示意允许DHCP客户端与DHCP就业器协商决定租约有用期限(取地址池中配置的租约期限和客户端期许的租约期限中的较小值)。要是未指定本参数,则忽略客户端的期许租约期限,以地址池中配置的租约期限为准。
day day:指定租约过时的天数,day取值限度为0~365。
hour hour:指定租约过时的小时数,hour取值限度为0~23。要是未指定本参数,则指定过时的小时数为0。
minute minute:指定租约过时的分钟数,minute取值限度为0~59。要是未指定本参数,则指定过时的分钟数为0。
second second:指定租约过时的秒数,second取值限度为0~59。要是未指定本参数,则指定过时的秒数为0。
unlimited:有用期限为无穷长(实验上系统适度约为136年)。
【使用指导】
DHCP就业器从DHCP地址池中聘请IP地址分拨给DHCP客户端时,会同期将该地址池中IP地址的租约有用期限见告给DHCP客户端。在租约有用期限到达之前,DHCP客户端需要进行续约苦求。要是续约顺利,则DHCP客户端不错陆续使用该IP地址。不然,租约有用期限到达后,DHCP客户端不可再陆续使用该IP地址,况兼DHCP就业器会将该地址添加到过时租约信息中。
【例如】
# 配置地址池0的IP地址租约有用期为1天2小时3分4秒。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] expired day 1 hour 2 minute 3 second 4
# 配置地址池0的IP地址租约有用期为1天2小时3分4秒,且允许DHCP客户端与DHCP就业器协商决定租约有用期限。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] expired day 1 hour 2 minute 3 second 4 allow-hint
【相关敕令】
· display dhcp server expired
· display dhcp server pool
· reset dhcp server expired
1.2.41 forbidden-ipforbidden-ip敕令用来配置地址池中不参与自动分拨的IP地址。
undo forbidden-ip敕令用来取消地址池中不参与自动分拨的IP地址的配置。
【敕令】
forbidden-ip ip-address&<1-8>
undo forbidden-ip [ ip-address&<1-8> ]
【缺省情况】
未配置地址池中不参与自动分拨的IP地址。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
ip-address&<1-8>:地址池中不参与自动分拨的IP地址。&<1-8>示意最多不错输入8个IP地址,每个IP地址之间用空格分隔。
【使用指导】
在DHCP地址池视图下通过forbidden-ip敕令配置不参与自动分拨的IP地址后,只消现时的地址池不可分拨这些IP地址,其他地址池仍然不错分拨这些IP地址。
屡次实行forbidden-ip敕令,不错配置多个不参与自动分拨的IP地址。每个地址池最多能配置4096个地址。
实行undo forbidden-ip敕令时,要是未指定任何参数,则删除通盘不参与自动分拨的IP地址。
【例如】
# 配置DHCP地址池0中不参与自动分拨的IP地址为192.168.1.3和192.168.1.10。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] forbidden-ip 192.168.1.3 192.168.1.10
【相关敕令】
· dhcp server forbidden-ip
· display dhcp server pool
1.2.42 gateway-listgateway-list敕令用来配置DHCP就业器为DHCP客户端分拨的网关地址。
undo gateway-list敕令用来删除DHCP就业器为DHCP客户端分拨的网关地址。
【敕令】
gateway-list ip-address&<1-64> [ export-route ]
undo gateway-list [ ip-address&<1-64> ] [ export-route ]
【缺省情况】
DHCP地址池、DHCP从网段下均未配置为DHCP客户端分拨的网关地址。
【视图】
DHCP地址池视图
DHCP从网段视图
【缺省用户脚色】
network-admin
【参数】
ip-address&<1-64>:网关的IP地址。&<1-64>示意最多不错输入64个IP地址,每个IP地址之间用空格分隔。网关地址需要和DHCP客户端在清除个网段中。
export-route:将网关列表信息下发给地址不休,通过唐突客户端的ARP请求,即可结束对不同类型的业务流量的指导。要是未指定本参数,则不将网关列表信息下发给地址不休。
【使用指导】
DHCP地址池视图下实行gateway-list敕令,配置的是为地址池中通盘DHCP客户端分拨的网关地址。要是用户需要为地址池下某个从网段的DHCP客户端分拨其它的网关地址,不错在地址池的从网段视图下实行gateway-list敕令。要是在地址池视图和从网段视图下皆配置了网关地址,则优先将从网段视图下配置的网关地址分拨给从网段的DHCP客户端。
实行undo gateway-list敕令时,要是未指定任何参数,则删除通盘配置的网关地址。
【例如】
# 配置DHCP地址池0为DHCP客户端分拨的网关地址为10.1.1.1。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] gateway-list 10.1.1.1
【相关敕令】
· display dhcp server pool
1.2.43 if-matchif-match敕令用来配置DHCP用户类的匹配国法。
undo if-match敕令用来删除DHCP用户类的匹配国法。
【敕令】
if-match rule rule-number { hardware-address hardware-address mask hardware-address-mask | option option-code [ ascii ascii-string [ offset offset | partial ] | hex hex-string [ mask mask | offset offset length length | partial ] ] | relay-agent gateway-address }
undo if-match rule rule-number
【缺省情况】
未配置DHCP用户类的匹配国法。
【视图】
DHCP用户类视图
【缺省用户脚色】
network-admin
【参数】
rule rule-number:匹配国法编号,取值限度为1~16。编号越小,匹配优先级越高。
hardware-address hardware-address:指定匹配国法的硬件地址。hardware-address示意客户端的硬件地址,为4~39个字符的字符串,字符串只可包含十六进制数和“-”,且形态为H-H-H,除终末一个H示意2位或4位十六进制数外,其他均示意4位十六进制数。例如:aabb-ccdd-ee为有用的硬件地址,aabb-c-dddd和aabb-cc-dddd为无效的客户端硬件地址。
mask hardware-address-mask:指定匹配国法的硬件地址掩码。长度需要与hardware-address保抓一致。
option option-code:DHCP选项的数值,取值限度为1~254。option-code用于指定匹配DHCP客户端时从DHCP报文中获取哪个选项。
ascii ascii-string:指定用来匹配报文中指定选项的内容。ascii-string为1~128个字符的ACSII字符串。
offset offset:指定匹配DHCP客户端时获取选项内容的肇端位置。offset为选项内容偏移量,取值限度为0~254,单元为字节。
partial:指定部分匹配,即只消报文中的选项内容中包含指定的hex-string或ascii-string,即以为匹配通过。
hex hex-string:指定用来匹配报文中指定选项的内容。hex-string为十六进制数,位数的取值限度为2~256之间的偶数。
mask mask:指定与选项内容匹配时使用的掩码。mask为十六进制掩码数,位数的取值限度为2~256之间的偶数。mask的长度必须和hex-string长度调换。
length length:指定匹配DHCP客户端时获取选项内容的长度。length为选项内容的长度,取值限度为1~128,单元为字节。指定的选项内容长度必须和hex-string长度调换。
relay-agent gateway-address:指定匹配报文中的giaddr字段的内容。gateway-address为IP地址,为点分十进制形态。
【使用指导】
DHCP就业器通过将DHCP客户端发送的报文与本敕令配置的国法匹配,来判断DHCP客户端属于的DHCP用户类。DHCP用户类视图下通过屡次实行if-match敕令,不错配置多条匹配国法。只消大肆一条国法匹配顺利,就以为该DHCP客户端属于该用户类。
在清除用户类视图下配置匹配国法时:
· 屡次实行调换rule-number的敕令,要是国法类型(包括匹配option、relay-agent或hardware address)调换,终末一次实行的敕令顺利;要是国法类型不同,则新的配置和已有配置会共存。提议不同类型的国法不要使用清除个rule-number。
· 不同rule-number的匹配国法内容不可完满调换。
将报文与某一条if-match hardware-address敕令配置的国法匹配的面容为:
· 匹配硬件地址类型,现在只援手以太类型的硬件地址(即MAC地址)匹配,非以太类型的硬件地址均会匹配失败。
· 要是报文中的客户端硬件地址与配置的客户端硬件地址及硬件地址掩码匹配,则以为匹配顺利。不然,匹配失败。
· 匹配时报文中的客户端硬件地址长度与配置国法中的硬件地址长度一致时才进行匹配,不然径直以为不匹配。如匹配国法为if-match rule 1 hardware-address 0094-0000 mask ffff-0000,需匹配硬件地址长度为4字节的用户;若报文中客户端硬件地址长度为6字节(比如0094-0000-0010),则以为匹配失败。
· 匹配硬件地址时,不错配置不一语气匹配的硬件地址,如匹配国法为if-match rule 1 hardware-address 0094-0000-1100 mask ffff-0000-ff00,则匹配硬件地址为0094-xxxx-11xx(x代表变量)的报文。
将报文与某一条if-match option敕令配置的国法匹配的面容为:
· 要是国法中只指定了option-code参数,则只消报文中包括该选项,就以为匹配顺利。不然,匹配失败。
· 要是国法中只指定了option-code和hex-string/ascii-string参数,则报文中指定选项的值从第1位着手的部分与hex-string/ascii-string调换期,以为匹配顺利。不然,匹配失败。
· 要是国法中指定了option-code、ascii-string和offset参数,则将指定选项的值的第offset+1位到终末一位的内容与acsii-string比拟,二者调换期,以为匹配顺利。不然,匹配失败。
· 要是国法中指定了option-code、hex-string、offset和length参数,则将指定选项值的第offset+1位到offset+length位的内容与hex-string比拟,二者调换期,以为匹配顺利。不然,匹配失败。
· 要是国法中指定了option-code、hex-string和mask参数,则将指定选项值的第1位到mask长度位的内容与mask进行与运算,将遵循与hex-string与mask与运算的遵循比拟,二者调换期,以为匹配顺利。不然,匹配失败。
· 要是国法中指定了option-code、hex-string/ascii-string和partial参数,则选项内容内包含了指定的hex-string/ascii-string,就以为匹配顺利。不然,匹配失败。例如匹配字段为abc,那xabc、xyzabca、xabcyz和abcxyz均以为匹配通过。
将报文与某一条if-match relay-agent敕令配置的国法匹配的面容是只消报文中的giaddr字段和指定的gateway-address一致时,以为匹配顺利。不然,匹配失败。
【例如】
# 配置DHCP用户类exam的匹配国法,匹配国法编号1,匹配硬件地址0094-0000-0101,硬件掩码长度为ffff-0000-0000。
<Sysname> syatem-view
[Sysname] dhcp class exam
[Sysname-dhcp-class-exam] if-match rule 1 hardware-address 0094-0000-0101 mask ffff-0000-0000
# 配置DHCP用户类exam的匹配国法,匹配国法编号2,报文中包含Option 82。
<Sysname> system-view
[Sysname] dhcp class exam
[Sysname-dhcp-class-exam] if-match rule 2 option 82
# 配置DHCP用户类exam的匹配国法,匹配国法编号3,报文中包含Option 82,况兼该选项的十六进制数第四个字节的最高位为1。
<Sysname> system-view
[Sysname] dhcp class exam
[Sysname-dhcp-class-exam] if-match rule 3 option 82 hex 00000080 mask 00000080
# 配置DHCP用户类exam的匹配国法,匹配国法编号4,报文中包含Option 82,况兼该选项的前三个字节为十六进制数13ae92。
<Sysname> system-view
[Sysname] dhcp class exam
[Sysname-dhcp-class-exam] if-match rule 4 option 82 hex 13ae92 offset 0 length 3
# 配置DHCP用户类exam的匹配国法,匹配国法编号5,报文中包含Option 82,况兼该选项内容中包含指定的十六进制数13ae。
<Sysname> system-view
[Sysname] dhcp class exam
[Sysname-dhcp-class-exam] if-match rule 5 option 82 hex 13ae partial
# 配置DHCP用户类exam的匹配国法,匹配国法编号6,报文中包含的giaddr字段值为10.1.1.1。
<Sysname> system-view
[Sysname] dhcp class exam
[Sysname-dhcp-class-exam] if-match rule 6 relay-agent 10.1.1.1
【相关敕令】
· dhcp class
1.2.44 ip-in-use thresholdip-in-use threshold敕令用来配置地址池使用率告警门限阈值。
undo ip-in-use threshold敕令用来复原缺省情况。
【敕令】
ip-in-use threshold threshold-value
undo ip-in-use threshold
【缺省情况】
地址池使用率告警门限阈值为100%。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
threshold-value:地址池使用率告警阈值,为百分比形态,取值限度为0~100。比如若配置为80,示意地址池使用率超越80%时,系统会生成告警信息发送给信息中心。
【使用指导】
实行ip-in-use threshold敕令配置地址池使用率告警阈值,在地址池中地址使用率超越阈值时,DHCP模块会生成告警信息指示不休员进行地址池蓄意,幸免因为地址池中地址资源破钞,后续用户不可上线。
况兼DHCP模块会生成日记信息发送给信息中心,通过配置信息中心的参数,最终决定日记信息的输出国法(就是否允许输出以及输出场所)。联系信息中心参数配置请参见“积贮不休和监控配置指导”中的“信息中心”。
在清除个视图下屡次实行本敕令,终末一次实行的敕令顺利。
【例如】
# 配置地址池p1使用率告警门限阈值为85%。
<Sysname> system-view
[Sysname] dhcp server ip-pool p1
[Sysname-dhcp-pool-p1] ip-in-use threshold 85
【相关敕令】
· snmp-agent trap enable dhcp server
1.2.45 nbns-listnbns-list敕令用来配置DHCP地址池为DHCP客户端分拨的WINS就业器地址。
undo nbns-list敕令用来删除DHCP地址池为DHCP客户端分拨的WINS就业器地址。
【敕令】
nbns-list ip-address&<1-8>
undo nbns-list [ ip-address&<1-8> ]
【缺省情况】
未配置DHCP地址池为DHCP客户端分拨的WINS就业器地址。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
ip-address&<1-8>:WINS就业器的IP地址。&<1-8>示意最多不错输入8个IP地址,每个IP地址之间用空格分隔。
【使用指导】
屡次实行本敕令,终末一次实行的敕令顺利。
实行undo nbns-list敕令时,要是未指定任何参数,则删除DHCP地址池中的通盘WINS就业器地址。
【例如】
# 配置DHCP地址池0为DHCP客户端分拨WINS就业器地址为10.1.1.1。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] nbns-list 10.1.1.1
【相关敕令】
· display dhcp server pool
· netbios-type
1.2.46 netbios-typenetbios-type敕令用来配置DHCP地址池为DHCP客户端分拨的NetBIOS节点类型。
undo netbios-type敕令用来复原缺省情况。
【敕令】
netbios-type { b-node | h-node | m-node | p-node }
undo netbios-type
【缺省情况】
未配置DHCP地址池为DHCP客户端分拨的NetBIOS节点类型。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
b-node:b类节点,“b”代表播送(broadcast),此类节点汲取播送面容获取主机名和IP地址之间的映射。源节点通过发送带有主见节点主机名的播送报文来获取主见节点的IP地址,主见节点收到播送报文后,就将我方的IP地址复返给源节点。
h-node:h类节点,“h”代表羼杂(hybrid),是具备“端到端”通讯机制的b类节点。此类节点领先发送单播报文与WINS就业器通讯来获取映射关系,要是未获取到,再发送播送报文来获取映射关系。
m-node:m类节点,“m”代表羼杂(mixed),是具有部分播送特点的p类节点。此类节点领先发送播送报文来获取映射关系,要是未获取到,则再发送单播报文与WINS就业器通讯来获取映射关系。
p-node:p类节点,“p”代表端到端(peer-to-peer),即此类节点汲取发送单播报文与WINS就业器通讯的面容获取映射关系。源节点给WINS就业器发送单播报文,WINS就业器收到单播报文后,复返源节点请求的主见节点名所对应的IP地址。
【使用指导】
屡次实行本敕令,终末一次实行的敕令顺利。
【例如】
# 配置DHCP地址池0为DHCP客户端分拨的NetBIOS节点类型为p类节点。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] netbios-type p-node
【相关敕令】
· display dhcp server pool
· nbns-list
1.2.47 networknetwork敕令用来配置DHCP地址池动态分拨的IP地址网段。
undo network敕令用来删除照旧创建的用于动态分拨的IP地址网段。
【敕令】
network network-address [ mask-length | mask mask ] [ export-route ] [ secondary ]
undo network network-address [ mask-length | mask mask ] [ secondary ]
【缺省情况】
未配置动态分拨的IP地址网段,即莫得可供分拨的IP地址。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
network-address:用于动态分拨的网段地址。未指定掩码长度和掩码时,示意汲取当然掩码。
mask-length:IP地址的积贮掩码长度,取值限度为1~30。
mask mask:IP地址的积贮掩码,mask为点分十进制形态。
export-route:将网段信息下发给路由不休,由路由不休发布指定网段信息的路由。指导指定网段的下行数据流量。要是未指定本参数,则不会将网段信息下发给路由不休。
secondary:指定配置的网段为从网段。要是未指定本参数,则示意配置的网段为主网段。主网段中的地址分拨完之后,DHCP就业器不错在从网段中聘请地址分拨给DHCP客户端。
【使用指导】
实行本敕令时要是指定了secondary参数,则会参加从网段视图。用户不错在该视图下通过gateway-list敕令配置为从网段的DHCP客户端分拨的网关地址。
每个DHCP地址池中只可配置一个主网段,屡次实行network敕令配置主网段,终末一次实行的敕令顺利。
每个DHCP地址池中最多不错配置32个从网段。
一个DHCP地址池中各个主、从网段的积贮号和掩码不可完满调换。
在地址池下配置了address range或class敕令后,不可再在该地址池下配置从网段。
修改或删除network配置,会导致该地址池下现存的已分拨地址被删除。
配置network export-route敕令不错用来发布网段路由,屡次实行本敕令,终末一次实行的敕令顺利。
【例如】
# 配置DHCP地址池0动态分拨的主地址网段为192.168.8.0/24,从地址网段为192.168.10.0/24。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] network 192.168.8.0 mask 255.255.255.0
[Sysname-dhcp-pool-0] network 192.168.10.0 mask 255.255.255.0 secondary
[Sysname-dhcp-pool-0-secondary]
【相关敕令】
· display dhcp server pool
· gateway-list
1.2.48 next-servernext-server敕令用来配置DHCP地址池为DHCP客户端分拨的下一个提供就业的就业器IP地址。
undo next-server敕令用来复原缺省情况。
【敕令】
next-server ip-address
undo next-server
【缺省情况】
未配置DHCP地址池为DHCP客户端分拨的下一个提供就业的就业器IP地址。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
ip-address:下一个提供就业的就业器IP地址。
【使用指导】
为DHCP客户端分拨的下一个提供就业的就业器IP地址,是在DHCP客户端启动进程中,在获取到IP地址后,用于获取其他启动数据的就业器地址。例如,TFTP就业器地址。
屡次实行本敕令,终末一次实行的敕令顺利。
【例如】
# 配置DHCP地址池0为DHCP客户端分拨的下一个提供就业的就业器IP地址为10.1.1.254。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] next-server 10.1.1.254
【相关敕令】
· display dhcp server pool
1.2.49 optionoption敕令用来自界说DHCP选项。
undo option敕令用来删除自界说的DHCP选项。
【敕令】
option code { ascii ascii-string | hex hex-string | ip-address ip-address&<1-8> }
undo option code
【缺省情况】
未自界说DHCP选项。
【视图】
DHCP地址池视图
DHCP选项组视图
【缺省用户脚色】
network-admin
【参数】
code:选项的数值,取值限度为2~254,不包括50~54、56、58、59、61和82。
ascii ascii-string:指定选项内容为配置的ASCII字符串。ascii-string为1~255个字符的ASCII字符串,区分大小写。
hex hex-string:指定选项内容为配置的十六进制数。hex-string为十六进制数,位数的取值限度为2~256之间的偶数。
ip-address ip-address&<1-8>:指定选项内容为配置的IP地址。&<1-8>示意最多不错输入8个IP地址,每个IP地址之间用空格分隔。
【使用指导】
通过实行本敕令,不错配置编号为code的DHCP选项内容为指定的ASCII字符串、十六进制数或IP地址,即汲取指定的内容来填充DHCP唐突报文中编号为code的选项,以便将指定的选项内容分拨给客户端。
本敕令为DHCP就业器提供了活泼的选项配置面容,使得DHCP就业器不错为DHCP客户端提供愈加丰富的选项内容。在以下情况下,不错使用本敕令自界说DHCP选项:
· 跟着DHCP的络续发展,新的DHCP选项会陆续出现。通过自界说DHCP选项,不错便捷地添加新的DHCP选项。
· 有些选项的内容,RFC中莫得和洽规定。厂商不错字据需要界说选项的内容,如Option 43。通过自界说DHCP选项,不错为DHCP客户端提供厂商指定的信息。
· 设立上只提供了有限的选项配置敕令(如gateway-list、dns-list敕令),对于莫得挑升敕令来配置的DHCP选项,不错通过option敕令配置选项内容。例如,不错通过option 4 ip-address 1.1.1.1敕令指定为DHCP客户端分拨的技术就业器地址为1.1.1.1。
· 推广已有的DHCP选项。现时已提供的面容无法知足用户需求时(比如通过dns-list敕令最多只可配置8个DNS就业器地址,要是用户需要配置的DNS就业器地址数量大于8,则该敕令无法知足需求),不错通过自界说DHCP选项的面容进行推广。
有些DHCP选项既不错通过挑升的敕令来配置,也不错通过option敕令来配置。例如,Option 6(DNS就业器地址选项)既不错通过dns-list敕令配置,也不错通过option 6敕令配置。要是同期通过上述两种面容配置了这些选项,则在填充DHCP唐突报文的选项时,优先聘请挑升敕令的配置。要是未通过挑升敕令来配置,则汲取option敕令配置的内容填充选项。
DHCP就业器在唐突DHCP客户端报文时,要是DHCP选项组的选项编号和DHCP地址池选项编号调换且匹配用户类时,以DHCP选项组的选项为准。
DHCP就业器在唐突客户端报文时,要是多个DHCP选项组的选项编号调换期,以起先匹配的DHCP用户类对应的DHCP选项组的选项为准。
屡次实行本敕令,并指定调换的选项数值code,终末一次实行的敕令顺利。
【例如】
# 日记就业器选项的编号为7。在DHCP地址池0中配置为DHCP客户端分拨的日记就业器地址为2.2.2.2。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] option 7 ip-address 2.2.2.2
【相关敕令】
· display dhcp server pool
1.2.50 reset dhcp server conflictreset dhcp server conflict敕令用来捣毁DHCP的地址突破信息。
【敕令】
reset dhcp server conflict [ ip ip-address ] [ vpn-instance vpn-instance-name ]
【视图】
用户视图
【缺省用户脚色】
network-admin
【参数】
ip ip-address:捣毁指定IP地址的突破信息。要是未指定本参数,则捣毁通盘地址的突破信息。
vpn-instance vpn-instance-name:捣毁指定VPN实例内的地址突破信息。vpn-instance-name示意MPLS L3VPN的VPN实例称号,为1~31个字符的字符串,区分大小写。要是未指定本参数,则示意捣毁的是公网中的地址突破信息。
【使用指导】
出现突破地址,一般是由于积贮配置分歧理,动态分拨的地址和汇荟萃静态配置的地址突破而产生的。在合理调养积贮配置,不再存在突破的情况后,本来的突破地址可能不再突破,不错被再行分拨。此时,通过本敕令,捣毁检测到的突破地址,则该地址不错被再行分拨。
【例如】
# 捣毁沿途地址突破信息。
<Sysname> reset dhcp server conflict
【相关敕令】
· display dhcp server conflict
1.2.51 reset dhcp server expiredreset dhcp server expired敕令用来捣毁租约过时的地址绑定信息。
【敕令】
reset dhcp server expired [ [ ip ip-address ] [ vpn-instance vpn-instance-name ] | pool pool-name ]
【视图】
用户视图
【缺省用户脚色】
network-admin
【参数】
ip ip-address:捣毁指定IP地址的租约过时地址绑定信息。要是未指定本参数,则捣毁通盘IP地址的租约过时地址绑定信息。
vpn-instance vpn-instance-name:捣毁指定VPN实例内的租约过时的地址绑定信息。vpn-instance-name示意MPLS L3VPN的VPN实例称号,为1~31个字符的字符串,区分大小写。要是未指定本参数,则示意捣毁的是公网中的租约过时的地址绑定信息。
pool pool-name:捣毁指定地址池中租约过时的地址绑定信息。pool-name示意地址池称号,为1~63个字符的字符串,不区分大小写。要是未指定本参数,则捣毁通盘地址池的租约过时地址绑定信息。
【例如】
# 捣毁通盘租约过时的地址绑定信息。
<Sysname> reset dhcp server expired
【相关敕令】
· display dhcp server expired
1.2.52 reset dhcp server ip-in-usereset dhcp server ip-in-use敕令用来捣毁DHCP的慎重绑定和临时绑定信息。
【敕令】
reset dhcp server ip-in-use [ [ ip ip-address ] [ vpn-instance vpn-instance-name ] | pool pool-name ]
【视图】
用户视图
【缺省用户脚色】
network-admin
【参数】
ip ip-address:捣毁指定IP地址的慎重绑定和临时绑定信息。要是未指定本参数,则捣毁通盘IP地址的慎重绑定和临时绑定信息。
vpn-instance vpn-instance-name:捣毁指定VPN实例内的慎重绑定和临时绑定信息。vpn-instance-name示意MPLS L3VPN的VPN实例称号,为1~31个字符的字符串,区分大小写。要是未指定本参数,则示意捣毁的是公网中的慎重绑定和临时绑定信息。
pool pool-name:捣毁指定地址池的慎重绑定和临时绑定信息。pool-name示意地址池称号,为1~63个字符的字符串,不区分大小写。要是未指定本参数,则捣毁通盘地址池的慎重绑定和临时绑定信息。
【使用指导】
捣毁静态慎重绑定信息时,将使该绑定信息变为静态无效绑定。
【例如】
# 捣毁地址10.110.1.1的慎重绑定和临时绑定信息。
<Sysname> reset dhcp server ip-in-use ip 10.110.1.1
【相关敕令】
· display dhcp server ip-in-use
1.2.53 reset dhcp server statisticsreset dhcp server statistics敕令用来捣毁DHCP就业器的统计信息。
【敕令】
reset dhcp server statistics [ vpn-instance vpn-instance-name ]
【视图】
用户视图
【缺省用户脚色】
network-admin
【参数】
vpn-instance vpn-instance-name:捣毁指定VPN实例内的DHCP就业器的统计信息。vpn-instance-name示意MPLS L3VPN的VPN实例称号,为1~31个字符的字符串,区分大小写。要是未指定本参数,则示意捣毁的是公网中的DHCP就业器的统计信息。
【例如】
# 捣毁DHCP就业器的统计信息。
<Sysname> reset dhcp server statistics
【相关敕令】
· display dhcp server statistics
1.2.54 snmp-agent trap enable dhcp serversnmp-agent trap enable dhcp server敕令用来开启DHCP就业器的告警功能。
undo snmp-agent trap enable dhcp server敕令用来关闭DHCP就业器的告警功能。
【敕令】
snmp-agent trap enable dhcp server [ address-exhaust | allocated-ip | ip-in-use ]
undo snmp-agent trap enable dhcp server
【缺省情况】
DHCP就业器的告警功能均处于开启情景。
【视图】
系统视图
【缺省用户脚色】
network-admin
【参数】
address-exhaust:示意单个DHCP地址池的地址资源破钞/复原的告警信息。
allocated-ip:示意DHCP就业器上通盘地址池畴昔5分钟内地址顺利分拨率低于阈值的告警信息。使用敕令dhcp server allocated-ip threshold可配置门限阈值。
ip-in-use:示意单个DHCP地址池在采样时刻的使用率高于阈值的告警信息。使用敕令ip-in-use threshold可配置门限阈值。
【使用指导】
要是未指定任何参数,将开启DHCP就业器通盘类型的告警功能。
开启DHCP就业器模块的告警功能后,该模块会生成告警信息,用于申诉该模块的蹙迫事件。生成的告警信息将发送到设立的SNMP模块,通过配置SNMP中告警信息的发送参数,来决定告警信息输出的相关属性。
联系告警信息的翔实先容,请参见“积贮不休和监控配置指导”中的“SNMP”。
【例如】
# 开启DHCP就业器的通盘告警功能。
<Sysname> system-view
[Sysname] snmp-agent trap enable dhcp server
# 开启DHCP就业器地址池的地址资源破钞/复原的告警功能。
<Sysname> system-view
[Sysname] snmp-agent trap enable dhcp server address-exhaust
# 开启DHCP就业器的地址顺利分拨率低于门限阈值告警功能。
<Sysname> system-view
[Sysname] snmp-agent trap enable dhcp server allocated-ip
# 开启DHCP就业器地址池使用率高于门限阈值的告警功能。
<Sysname> system-view
[Sysname] snmp-agent trap enable dhcp server ip-in-use
【相关敕令】
· dhcp server allocated-ip threshold
· ip-in-use threshold
· snmp-agent target-host(积贮不休和监控敕令参考/SNMP)
1.2.55 static-bindstatic-bind敕令用来在DHCP地址池中配置静态地址绑定,以便结束DHCP就业器为客户端ID或硬件地址为指定值的客户端分拨固定的IP地址。
undo static-bind敕令用来删除DHCP地址池中的静态地址绑定。
【敕令】
static-bind ip-address ip-address [ mask-length | mask mask ] { client-identifier client-identifier | hardware-address hardware-address [ ethernet | token-ring ] }
undo static-bind ip-address ip-address
【缺省情况】
未在DHCP地址池中配置静态地址绑定。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
ip-address ip-address:指定静态绑定的IP地址。未指定掩码长度和掩码时,示意汲取当然掩码。
mask-length:静态绑定IP地址的掩码长度,即掩码中一语气“1”的个数,取值限度为1~30。
mask mask:指定静态绑定IP地址的掩码,mask为点分十进制形态。
client-identifier client-identifier:指定静态绑定的客户端ID。client-identifier示意客户端ID,为4~254个字符的字符串,字符串中只可包括十六进制数和“-”,且形态为H-H-H…,除终末一个H示意2位或4位十六进制数外,其他均示意4位十六进制数。例如:aabb-cccc-dd为有用的ID,aabb-c-dddd和aabb-cc-dddd为无效客户端ID。
hardware-address hardware-address:指定静态绑定的客户端硬件地址。hardware-address示意客户端硬件地址,为4~39个字符的字符串,字符串中只可包括十六进制数和“-”,且形态为H-H-H…,除终末一个H示意2位或4位十六进制数外,其他均示意4位十六进制数。例如:aabb-cccc-dd为有用的客户端硬件地址,aabb-c-dddd和aabb-cc-dddd为无效的客户端硬件地址。
ethernet:指定客户端硬件地址类型为以太网,缺省为以太网类型。
token-ring:指定客户端硬件地址类型为令牌环网。
【使用指导】
静态绑定的IP地址不可是DHCP就业器的接口IP地址,不然会导致IP地址突破,被绑定的客户端将无法平日获取到IP地址。
清除地址池下不错配置多个静态地址绑定。通盘地址池下配置的静态地址绑定一共不可超越8192个。
清除地址只可绑定给一个客户端。不可通过重叠实行本敕令修改IP地址与客户端的绑定关系。如需修改IP地址与客户端的绑定关系,请先通过undo static-bind敕令删除静态地址绑定,再实行static-bind敕令。
【例如】
# 在DHCP地址池0中配置:为客户端ID为00aa-aabb的客户端,固定分拨IP地址10.1.1.1/24。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] static-bind ip-address 10.1.1.1 mask 255.255.255.0 client-identifier 00aa-aabb
【相关敕令】
· display dhcp server pool
1.2.56 tftp-server domain-nametftp-server domain-name敕令用来配置DHCP地址池为DHCP客户端分拨的TFTP就业器域名。
undo tftp-server domain-name敕令用来复原缺省情况。
【敕令】
tftp-server domain-name domain-name
undo tftp-server domain-name
【缺省情况】
未配置DHCP地址池为DHCP客户端分拨的TFTP就业器域名。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
domain-name:TFTP就业器域名,为1~63个字符的字符串,区分大小写。
【使用指导】
屡次实行本敕令,终末一次实行的敕令顺利。
【例如】
# 配置DHCP地址池0为DHCP客户端分拨的TFTP就业器域名为aaa。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] tftp-server domain-name aaa
【相关敕令】
· display dhcp server pool
· tftp-server ip-address
1.2.57 tftp-server ip-addresstftp-server ip-address敕令用来配置DHCP地址池为DHCP客户端分拨的TFTP就业器地址。undo tftp-server ip-address敕令用来复原缺省情况。
【敕令】
tftp-server ip-address ip-address
undo tftp-server ip-address
【缺省情况】
未配置DHCP地址池为DHCP客户端分拨的TFTP就业器地址。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
ip-address:TFTP就业器的IP地址。
【使用指导】
屡次实行本敕令,终末一次实行的敕令顺利。
【例如】
# 配置DHCP地址池0为DHCP客户端分拨的TFTP就业器地址为10.1.1.1。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] tftp-server ip-address 10.1.1.1
【相关敕令】
· display dhcp server pool
· tftp-server domain-name
1.2.58 valid classvalid class敕令用来配置DHCP白名单包括的用户类名。
undo valid class敕令用来删除DHCP白名单中包括的用户类名。
【敕令】
valid class class-name&<1-8>
undo valid class class-name&<1-8>
【缺省情况】
未配置DHCP白名单包括的用户类。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
class-name&<1-8>:DHCP白名单包括的用户类名列表。其中class-name为DHCP用户类名,为1~63个字符的字符串,不区分大小写。&<1-8>代表最多不错输入8个用户类名,每个用户类名之间用空格分隔。
【使用指导】
在配置了DHCP地址池用户白名单功能后,DHCP就业器才会查抄用户是否属于白名单包括的用户类。
【例如】
# 在DHCP地址池0中配置DHCP白名单包括的用户类名为test1和test2。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] valid class test1 test2
【相关敕令】
· dhcp class
· verify class
1.2.59 verify classverify class敕令用来开启DHCP用户类白名单功能。
undo verify class敕令用来关闭DHCP用户类白名单功能。
【敕令】
verify class
undo verify class
【缺省情况】
DHCP用户类白名单功能处于关闭情景。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【使用指导】
在开启了DHCP用户类白名单功能后,DHCP就业器才会查抄用户是否属于白名单包括的用户类。
需要注主见是,DHCP用户类白名单功能对获取静态绑定租约的客户端不顺利。
【例如】
# 在DHCP地址池0中开启DHCP用户类白名单功能。
[Sysname] syatem-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] verify class
【相关敕令】
· valid class
1.2.60 voice-configvoice-config敕令用来配置DHCP地址池为DHCP客户端分拨的Option 184内容。
undo voice-config敕令用来删除DHCP地址池为DHCP客户端分拨的Option 184内容。
【敕令】
voice-config { as-ip ip-address | fail-over ip-address dialer-string | ncp-ip ip-address | voice-vlan vlan-id { disable | enable } }
undo voice-config [ as-ip | fail-over | ncp-ip | voice-vlan ]
【缺省情况】
未配置DHCP地址池为DHCP客户端分拨的Option 184内容。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
as-ip ip-address:指定备用就业器的IP地址。
fail-over ip-address dialer-string:指定自动故障更正IP地址及招呼字符串。dialer-string为1~39个字符的字符串,字符只关联词数字0~9及“*”。
ncp-ip ip-address:指定积贮招呼处理器的IP地址。
voice-vlan vlan-id:指定语音VLAN的ID。vlan-id取值限度为2~4093。
· disable:指定VLAN处于回绝情景,即DHCP客户端不会将所指定的VLAN ID当作语音VLAN。
· enable:指定VLAN处于开启情景,即DHCP客户端会将所指定的VLAN ID当作语音VLAN。
【使用指导】
屡次实行本敕令,终末一次实行的敕令顺利。
【例如】
# 为DHCP地址池0指定Option 184的内容:积贮招呼处理器的IP地址为10.1.1.1,备用就业器的IP地址为10.2.2.2,语音VLAN的ID为3,为开启情景,自动故障更正IP地址为10.3.3.3,招呼字符串为99*。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] voice-config ncp-ip 10.1.1.1
[Sysname-dhcp-pool-0] voice-config as-ip 10.2.2.2
[Sysname-dhcp-pool-0] voice-config voice-vlan 3 enable
[Sysname-dhcp-pool-0] voice-config fail-over 10.3.3.3 99*
【相关敕令】
· display dhcp server pool
1.2.61 vpn-instancevpn-instance敕令用来为DHCP就业器上的地址池绑定VPN实例。
undo vpn-instance敕令用来复原缺省情况。
【敕令】
vpn-instance vpn-instance-name
undo vpn-instance
【缺省情况】
DHCP就业器上的地址池未绑定VPN实例。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
vpn-instance-name:为DHCP地址池绑定的VPN实例称号。vpn-instance-name示意MPLS L3VPN的VPN实例称号,为1~31个字符的字符串,区分大小写。
【使用指导】
当地址池绑定了VPN实例后,DHCP就业器不错将积贮永诀红公网和VPN私网。未配置VPN属性的地址池被永诀到公网,配置了VPN属性的地址池被永诀到相应的VPN私网,这么,对于处于公网或VPN私网中的客户端,就业器皆约略聘请合适的地址池来为客户端分拨租约况兼纪录该客户端的情景信息。
DHCP客户端的VPN信息不错从认证模块获取,也不错从DHCP就业器招揽报文的接口配置的VPN信息获取。要是以上两种面容皆可获取VPN信息,以从认证模块获取的VPN信息为准。
【例如】
# 为DHCP地址池0绑定的VPN实例编号为abc。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] vpn-instance abc
1.3 DHCP中继配置敕令 1.3.1 dhcp relay check mac-addressdhcp relay check mac-address敕令用来开启DHCP中继的MAC地址查抄功能。
undo dhcp relay check mac-address敕令用来关闭DHCP中继的MAC地址查抄功能。
【敕令】
dhcp relay check mac-address
undo dhcp relay check mac-address
【缺省情况】
DHCP中继的MAC地址查抄功能处于关闭情景。
【视图】
接口视图
【缺省用户脚色】
network-admin
【使用指导】
开启该功能后,DHCP中继查抄招揽到的DHCP请求报文中的chaddr字段和数据帧的源MAC地址字段是否一致。要是一致,则以为该报文正当,将其转发给DHCP就业器;要是不一致,则丢弃该报文。
只消在接口上配置dhcp select relay后,DHCP中继的MAC地址查抄功能才会顺利。
由于DHCP中继转发DHCP报文时会修改报文的源MAC地址,是以只可在围聚DHCP客户端的第一跳DHCP中继设立上开启MAC地址查抄功能。
【例如】
# 开启DHCP中继的MAC地址查抄功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp relay check mac-address
【相关敕令】
· dhcp select relay
1.3.2 dhcp relay check mac-address aging-timedhcp relay check mac-address aging-time敕令用来配置DHCP中继的MAC地址查抄表项的老化技术。
undo dhcp relay check mac-address aging-time敕令用来复原缺省情况。
【敕令】
dhcp relay check mac-address aging-time time
undo dhcp relay check mac-address aging-time
【缺省情况】
MAC地址查抄表项的老化技术为30秒。
【视图】
系统视图
【缺省用户脚色】
network-admin
【使用指导】
要是未通过dhcp relay check mac-address敕令开启DHCP中继的MAC地址查抄功能,则本敕令的配置不会顺利。
【参数】
time:DHCP中继的MAC地址查抄表项的老化技术,取值限度为30~600,单元为秒。
【例如】
# 配置DHCP中继的MAC地址查抄表项的老化技术为60秒。
<Sysname> system-view
[Sysname] dhcp relay check mac-address aging-time 60
1.3.3 dhcp relay always-unicastdhcp relay always-unicast敕令用来开启DHCP中继单播转发DHCP唐突报文功能。
undo dhcp relay always-unicast敕令用来复原缺省情况。
【敕令】
dhcp relay always-unicast
undo dhcp relay always-unicast
【缺省情况】
DHCP中继字据唐突报文中的播送象征位聘请播送照旧单播转发DHCP唐突报文。
【视图】
系统视图
【缺省用户脚色】
network-admin
【使用指导】
开启DHCP中继单播转发唐突报文功能后,DHCP中继会忽略DHCP唐突报文中的播送象征位,和洽以单播形态向DHCP客户端转发DHCP唐突报文。
【例如】
# 开启DHCP中继单播转发DHCP唐突报文功能。
<Sysname> system-view
[Sysname] dhcp relay always-unicast
【相关敕令】
· dhcp select relay
1.3.4 dhcp relay client-information recorddhcp relay client-information record敕令用来开启DHCP中继用户地址表项纪录功能。
undo dhcp relay client-information record敕令用来关闭DHCP中继用户地址表项纪录功能。
【敕令】
dhcp relay client-information record
undo dhcp relay client-information record
【缺省情况】
DHCP中继用户地址表项纪录功能处于关闭情景。
【视图】
系统视图
【缺省用户脚色】
network-admin
【使用指导】
当DHCP中继当作DHCP客户端的网关设立时,才会纪录此DHCP客户端的地址表项。DHCP中继用户地址表项纪录了DHCP客户端的IP地址、MAC地址和用户地址表项类型等信息。
关闭DHCP中继用户地址表项纪录功能时,会删除DHCP中继上纪录的沿途地址表项。
【例如】
# 开启DHCP中继用户地址表项纪录功能。
<Sysname> system-view
[Sysname] dhcp relay client-information record
【相关敕令】
· dhcp relay client-information refresh
· dhcp relay client-information refresh enable
1.3.5 dhcp relay client-information refreshdhcp relay client-information refresh敕令用来配置DHCP中继动态用户地址表项的定时刷新周期。
undo dhcp relay client-information refresh敕令用来复原缺省情况。
【敕令】
dhcp relay client-information refresh [ auto | interval interval ]
undo dhcp relay client-information refresh
【缺省情况】
定时刷新周期为auto,即字据表项的数量自动经营刷新技术间隔。
【视图】
系统视图
【缺省用户脚色】
network-admin
【参数】
auto:指定字据表项的数量自动经营刷新技术间隔。表项越多,刷新技术间隔越短,但最短技术间隔不会小于50毫秒。
interval interval:刷新技术间隔,取值限度为1~120,单元为秒。
【使用指导】
屡次实行本敕令,终末一次实行的敕令顺利。
【例如】
# 配置DHCP中继动态用户地址表项的刷新技术间隔为100秒。
<Sysname> system-view
[Sysname] dhcp relay client-information refresh interval 100
【相关敕令】
· dhcp relay client-information record
· dhcp relay client-information refresh enable
1.3.6 dhcp relay client-information refresh enabledhcp relay client-information refresh enable敕令用来开启DHCP中继动态用户地址表项定时刷新功能。
undo dhcp relay client-information refresh enable敕令用来关闭DHCP中继动态用户地址表项定时刷新功能。
【敕令】
dhcp relay client-information refresh enable
undo dhcp relay client-information refresh enable
【缺省情况】
DHCP中继动态用户地址表项定时刷新功能处于开启情景。
【视图】
系统视图
【缺省用户脚色】
network-admin
【使用指导】
DHCP客户端开释动态获取的IP地址时,会向DHCP就业器单播发送DHCP-RELEASE报文,DHCP中继不会处理该报文的内容。要是此时DHCP中继上纪录了该IP地址与MAC地址的绑定关系,则会变成DHCP中继的用户地址表项无法及时刷新。为了处罚这个问题,DHCP中继援手动态用户地址表项的定时刷新功能。
DHCP中继动态用户地址表项定时刷新功能开启时,DHCP中继每隔指定技术汲取客户端获取到的IP地址和DHCP中继接口的MAC地址向DHCP就业器发送DHCP-REQUEST报文:
· 要是DHCP中继招揽到DHCP就业器反应的DHCP-ACK报文或在指定技术内未招揽到DHCP就业器的反应报文,则标明这个IP地址照旧不错进行分拨,DHCP中继会删除动态用户地址表中对应的表项,为了幸免地址浮滥,DHCP中继收到DHCP-ACK报文后,会发送DHCP-RELEASE报文开释苦求到的IP地址。
· 要是DHCP中继招揽到DHCP就业器反应的DHCP-NAK报文,则示意该IP地址的绑定信息仍然存在,DHCP中继不会删除该IP地址对应的表项。
需要注主见是,关闭DHCP中继动态用户地址表项定时刷新功能时,DHCP中继上纪录的用户地址表项不会自动老化。DHCP客户端开释苦求到的IP地址后,需要用户实行reset dhcp relay client-information敕令删除DHCP中继上对应的用户地址表项。
【例如】
# 关闭DHCP中继动态用户地址表项定时刷新功能。
<Sysname> system-view
[Sysname] undo dhcp relay client-information refresh enable
【相关敕令】
· dhcp relay client-information record
· dhcp relay client-information refresh
· reset dhcp relay client-information
1.3.7 dhcp relay dhcp-server timeoutdhcp relay dhcp-server timeout敕令用来配置DHCP就业器唐突超时切换技术。
undo dhcp relay dhcp-server timeout敕令用来复原缺省情况。
【敕令】
dhcp relay dhcp-server timeout time
undo dhcp relay dhcp-server timeout
【缺省情况】
DHCP就业器唐突超时切换技术为30秒。
【视图】
接口视图
【缺省用户脚色】
network-admin
【参数】
time:超时切换技术,取值限度为30~65535,单元为秒。
【使用指导】
屡次实行本敕令,终末一次实行的敕令顺利。
【例如】
# 在接口GigabitEthernet1/0/1上配置DHCP就业器唐突超时切换技术为60秒。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp relay dhcp-server timeout 60
【相关敕令】
· dhcp relay server-address algorithm
1.3.8 dhcp relay forward reply by-option82dhcp relay forward reply by-option82敕令用来配置DHCP中继通过Option 82信息转发DHCP唐突报文。
undo dhcp relay forward reply by-option82敕令用来复原缺省情况。
【敕令】
dhcp relay forward reply by-option82
undo dhcp relay forward reply by-option82
【缺省情况】
DHCP中继欠亨过Option 82信息转发DHCP唐突报文。
【视图】
接口视图
【缺省用户脚色】
network-admin
【使用指导】
本功能需要同期配置dhcp relay information enable和dhcp relay information circuit-id敕令智商顺利。
【例如】
# 在接口GigabitEthernet1/0/1上配置DHCP中继通过Option 82信息转发DHCP唐突报文。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp relay forward reply by-option82
【相关敕令】
· dhcp relay information circuit-id
· dhcp relay information enable
1.3.9 dhcp relay gatewaydhcp relay gateway敕令用来配置DHCP中继在DHCP报文中填充的中继地址。
undo dhcp relay gateway敕令用来复原缺省情况。
【敕令】
dhcp relay gateway ip-address
undo dhcp relay gateway
【缺省情况】
DHCP中继在DHCP报文中填充的中继地址是接口下的主IP地址。
【视图】
接口视图
【缺省用户脚色】
network-admin
【参数】
ip-address:中继地址。该地址必须属于敕令行所在的接口。
【使用指导】
在接口视图下配置此敕令后,中继会使用此敕令配置的地址当作中继地址。
屡次实行本敕令,终末一次实行的敕令顺利。
【例如】
# 在接口GigabitEthernet1/0/1上配置在DHCP报文中填充的中继地址为10.1.1.1。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp relay gateway 10.1.1.1
【相关敕令】
· gateway-list
1.3.10 dhcp relay information circuit-iddhcp relay information circuit-id敕令用来配置Option 82的Circuit ID子选项的填充模式和填充形态。
undo dhcp relay information circuit-id敕令用来复原缺省情况。
【敕令】
dhcp relay information circuit-id { bas [ sub-interface-vlan ] [ with-vxlan ] | string circuit-id | { normal | verbose [ node-identifier { mac | sysname | user-defined node-identifier } ] [ interface ] } [ sub-interface-vlan ] [ format { ascii | hex } ] }
undo dhcp relay information circuit-id
【缺省情况】
Option 82的Circuit ID子选项的填充模式为Normal,填充形态为hex。
【视图】
接口视图
【缺省用户脚色】
network-admin
【参数】
bas:示意援手使用电信形态内容填充Circuit子选项。
sub-interface-vlan:本参数只用于L3VE接口,暂不援手。要是未指定本参数,则示意填充的是配置本敕令所在接口的VLAN ID。
with-vxlan:示意援手使用带有VXLAN ID的电信形态内容填充Circuit子选项。要是未指定本参数,则示意援手使用不带有VXLAN ID的电信形态内容来填充Circuit子选项。
string circuit-id:指定以用户配置的字符串填充Circuit ID子选项。circuit-id示意用户配置的用来填充Circuit ID子选项的内容,为3~63个字符的字符串,区分大小写。
normal:指定以Normal模式填充Circuit ID子选项,填充内容为VLAN ID和端标语。
verbose:指定以Verbose模式填充Circuit ID子选项。填充的内容为节点象征、接口信息和接口所在的VLAN编号。节点象征缺省以节点的MAC地址组成;接口信息缺省由以太网类型(取值固定为“eth”)、框号、槽号、子槽号和接口编号组成。
node-identifier { mac | sysname | user-defined node-identifier }:指定接入节点象征。
· mac:示意以节点的MAC地址当作节点象征。
· sysname:示意以节点的设立称号当作节点象征。设立的系统称号不错通过系统视图下的sysname敕令配置。不管配置了哪种填充形态,设立的系统称号长期汲取ASCII码形态填充。
· user-defined node-identifier:示意以指定的字符串当作节点象征,node-identifier为1~50个字符的字符串,区分大小写。不管配置了哪种填充形态,指定的字符串长期汲取ASCII码形态填充。
interface:示意以接口名组成接口信息,长期汲取ASCII码形态填充。
format:指定Circuit ID子选项的填充形态。
ascii:指定以ASCII码形态填充Circuit ID子选项,行将数值调遣为对应的ASCII码填充到Circuit ID子选项。
hex:指定以十六进制数值的形态填充Circuit ID子选项。
【使用指导】
以不同模式填充Circuit ID子选项时,填充形态有所不同:
· 以用户配置的字符串填充Circuit ID子选项时,填充形态固定为ASCII码形态;
· 以Normal和Verbose模式填充Circuit ID子选项时,填充形态由本敕令的配置决定。
要是本敕令中未指定填充形态,则对于Normal模式,VLAN ID和端标语均以hex形态填充;对于Verbose模式,节点象征(MAC地址、设立的系统称号或指定的字符串)、以太网类型、框号、槽号、子槽号、接口编号均以ASCII码形态填充,VLAN ID以hex形态填充。
· 要是本敕令中指定填充形态为ascii,则通盘内容均以ASCII码形态填充。
· 要是本敕令中指定填充形态为hex,则对于Normal模式,VLAN ID和端标语均以hex形态填充;对于Verbose模式,设立的节点象征、以太网类型以ASCII码形态填充,其余内容均以hex形态填充。
· 要是以设立的系统称号(sysname)当作节点象征填充DHCP报文的Option 82,则系统称号中不可包含空格;不然,DHCP中继添加或替换Option 82失败。
Option 82的Circuit ID子选项信息中无法佩带接口拆分信息或子接口信息,对于“接口拆分”和“子接口”的翔实先容,请参见“接口不休配置指导”中的“以太网接口”。
屡次实行本敕令,终末一次实行的敕令顺利。
【例如】
# 配置以Verbose模式填充Option 82的Circuit ID子选项,节点象征为设立的系统称号,填充形态为ASCII码形态。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp relay information enable
[Sysname-GigabitEthernet1/0/1] dhcp relay information strategy replace
[Sysname-GigabitEthernet1/0/1] dhcp relay information circuit-id verbose node-identifier sysname format ascii
【相关敕令】
· dhcp relay forward reply by-option82
· dhcp relay information enable
· dhcp relay information strategy
· display dhcp relay information
1.3.11 dhcp relay information enabledhcp relay information enable敕令用来开启DHCP中继援手Option 82功能。
undo dhcp relay information enable敕令用来关闭DHCP中继援手Option 82功能。
【敕令】
dhcp relay information enable
undo dhcp relay information enable
【缺省情况】
DHCP中继援手Option 82功能处于关闭情景。
【视图】
接口视图
【缺省用户脚色】
network-admin
【使用指导】
开启DHCP中继援手Option 82功能后,DHCP中继将向转发给DHCP就业器的请求报文中加多Option 82选项。选项内容由dhcp relay information circuit-id敕令和dhcp relay information remote-id敕令决定。要是DHCP中继收到的请求报文中照旧包含Option 82选项,则按照dhcp relay information strategy敕令配置的计谋处理请求报文。
关闭DHCP中继援手Option 82功能后,DHCP中继不会向转发给DHCP就业器的请求报文中加多Option 82选项,也不查抄收到的请求报文中是否包含Option 82选项。
【例如】
# 开启DHCP中继援手Option 82功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp relay information enable
【相关敕令】
· dhcp relay forward reply by-option82
· dhcp relay information circuit-id
· dhcp relay information remote-id
· dhcp relay information strategy
· display dhcp relay information
1.3.12 dhcp relay information remote-iddhcp relay information remote-id敕令用来配置Option 82的Remote ID子选项的填充模式和填充形态。
undo dhcp relay information remote-id敕令用来复原缺省情况。
【敕令】
dhcp relay information remote-id { normal [ format { ascii | hex } ] | string remote-id | sysname }
undo dhcp relay information remote-id
【缺省情况】
Option 82的Remote ID子选项的填充模式为Normal、填充形态为hex。
【视图】
接口视图
【缺省用户脚色】
network-admin
【参数】
normal:指定以Normal模式填充Remote ID子选项,填充内容为招揽报文接口的MAC地址。
format:指定Remote ID子选项的填充形态。要是未配置本参数,则以hex形态填充。
ascii:指定以ASCII码形态填充Remote ID子选项,行将数值调遣为对应的ASCII码填充到Remote ID子选项。
hex:指定以十六进制数值的形态填充Remote ID子选项。
string remote-id:指定以用户配置的字符串填充Remote ID子选项。remote-id示意用户配置的用来填充Remote ID子选项的内容,为1~63个字符的字符串,区分大小写。
sysname:指定以设立的系统称号填充Remote ID子选项。设立的系统称号不错通过系统视图下的sysname敕令配置。
【使用指导】
以用户配置的字符串(string)和设立的系统称号(sysname)填充Remote ID子选项时,填充内容固定为ASCII形态;以Normal模式填充Remote ID子选项时,填充内容的形态由本敕令配置的填充形态决定。
屡次实行本敕令,终末一次实行的敕令顺利。
【例如】
# 配置汲取字符串device001填充Option 82的Remote ID子选项。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp relay information enable
[Sysname-GigabitEthernet1/0/1] dhcp relay information strategy replace
[Sysname-GigabitEthernet1/0/1] dhcp relay information remote-id string device001
【相关敕令】
· dhcp relay information enable
· dhcp relay information strategy
· display dhcp relay information
1.3.13 dhcp relay information strategydhcp relay information strategy敕令用来配置DHCP中继对包含Option 82的请求报文的处理计谋。
undo dhcp relay information strategy敕令用来复原缺省情况。
【敕令】
dhcp relay information strategy { drop | keep | replace }
undo dhcp relay information strategy
【缺省情况】
DHCP中继对带有Option 82的请求报文的处理计谋为replace。
【视图】
接口视图
【缺省用户脚色】
network-admin
【参数】
drop:要是报文中带有Option 82,则丢弃该报文。
keep:要是报文中带有Option 82,则保抓该报文中的Option 82不变并进行转发。
replace:要是报文中带有Option 82,则按照配置的填充内容和填充形态填充Option 82,用该选项替换报文采夏有的Option 82,并进行转发。
【使用指导】
本敕令仅对包含Option 82的请求报文有用。
要是开启了DHCP中继援手Option 82功能,则对于招揽到的不包含Option 82的请求报文,DHCP中继的处理面容长期为在请求报文中添加Option 82,并转发给DHCP就业器。
DHCP中继对包含Option 82请求报文的处理计谋为replace时,需要配置Option 82的填充模式和填充形态;处理计谋为keep或drop时,不需要配置Option 82选项的填充模式和填充形态。
【例如】
# 配置招揽到的请求报文中带有Option 82时,DHCP中继保抓该报文中的Option 82不变并进行转发。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp relay information enable
[Sysname-GigabitEthernet1/0/1] dhcp relay information strategy keep
【相关敕令】
· dhcp relay information enable
· display dhcp relay information
1.3.14 dhcp relay master-server switch-delaydhcp relay master-server switch-delay敕令用来配置回切主用DHCP就业器并指定回切延伸技术。
undo dhcp relay master-server switch-delay敕令用来复原缺省情况。
【敕令】
dhcp relay master-server switch-delay delay-time
undo dhcp relay master-server switch-delay
【缺省情况】
DHCP中继不回切到主用DHCP就业器。
【视图】
接口视图
【缺省用户脚色】
network-admin
【参数】
delay-time:延伸技术,取值限度为1~65535,单元为分钟。
【使用指导】
屡次实行本敕令,终末一次实行的敕令顺利。
【例如】
# 在接口GigabitEthernet1/0/1上配置回切主用DHCP就业器并指定回切延伸技术为3分钟。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp relay master-server switch-delay 3
【相关敕令】
· dhcp relay server-address algorithm
1.3.15 dhcp relay release ipdhcp relay release ip敕令用来配置向DHCP就业器请求开释客户端苦求到的IP地址。
【敕令】
dhcp relay release ip ip-address [ vpn-instance vpn-instance-name ]
【视图】
系统视图
【缺省用户脚色】
network-admin
【参数】
ip-address:请求开释的DHCP客户端IP地址。
vpn-instance vpn-instance-name:指定需要开释的IP地址所属的VPN实例。vpn-instance-name示意MPLS L3VPN的VPN实例称号,为1~31个字符的字符串,区分大小写。要是未指定本参数,则示意开释公网IP地址。
【使用指导】
要是DHCP中继上存在客户端IP地址对应的动态用户地址表项,则配置通过DHCP中继开释该客户端IP地址后,DHCP中继会主动向DHCP就业器发送DHCP-RELEASE报文。DHCP就业器收到该报文后,将会开释指定IP地址的绑定信息。DHCP中继也会删除该动态用户地址表项。
【例如】
# 向DHCP就业器请求开释客户端苦求到的IP地址1.1.1.1。
<Sysname> system-view
[Sysname] dhcp relay release ip 1.1.1.1
1.3.16 dhcp relay server-addressdhcp relay server-address敕令用来在DHCP中继上指定DHCP就业器的地址。
undo dhcp relay server-address敕令用来在DHCP中继上删除指定DHCP就业器的地址。
【敕令】
dhcp relay server-address ip-address
undo dhcp relay server-address [ ip-address ]
【缺省情况】
在DHCP中继上未指定DHCP就业器的地址。
【视图】
接口视图
【缺省用户脚色】
network-admin
【参数】
ip-address:DHCP就业器的IP地址。DHCP中继将DHCP客户端发送的报文转发到该地址。
【使用指导】
指定的DHCP就业器IP地址不可与DHCP中继的接口IP地址在清除网段。不然,可能导致客户端无法赢得IP地址。
通过屡次实行dhcp relay server-address敕令不错指定多个DHCP就业器地址。一个接口上最多不错指定8个DHCP就业器地址。DHCP中继招揽到DHCP客户端发送的报文后,将其转发给通盘的DHCP就业器。
实行undo dhcp relay server-address敕令时,要是未指定ip-address参数,则删除接口上的通盘DHCP就业器地址。
【例如】
# 在接口GigabitEthernet1/0/1上为DHCP中继指定DHCP就业器的地址为1.1.1.1。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp relay server-address 1.1.1.1
【相关敕令】
· dhcp select relay
· display dhcp relay interface
1.3.17 dhcp relay server-address algorithmdhcp relay server-address algorithm敕令用来配置DHCP中继聘请DHCP就业器面容。
undo dhcp relay server-address algorithm敕令用来复原缺省情况。
【敕令】
dhcp relay server-address algorithm { master-backup | polling }
undo dhcp relay server-address algorithm
【缺省情况】
DHCP中继同期向通盘DHCP就业器转发DHCP请求报文(polling面容)。
【视图】
接口视图
【缺省用户脚色】
network-admin
【参数】
master-backup:主备面容,即DHCP中继向主用DHCP就业器转发DHCP请求报文,当主用DHCP就业器不可用或莫得幽闲地址时,再按照就业器地址配置国法顺序向其他备用DHCP就业器发送DHCP请求报文。
polling:沿途面容,即DHCP中继同期向通盘DHCP就业器转发DHCP请求报文。
【使用指导】
屡次实行本敕令,终末一次实行的敕令顺利。
【例如】
# 在接口GigabitEthernet1/0/1上配置DHCP中继使用主备面容聘请DHCP就业器。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp relay server-address algorithm master-backup
【相关敕令】
· dhcp relay dhcp-server timeout
· dhcp relay master-server switch-delay
· dhcp relay server-address
· remote-server algorithm
1.3.18 dhcp relay source-addressdhcp relay source-address敕令用来指定DHCP中继向DHCP就业器转发报文的源地址。
undo dhcp relay source-address敕令用来复原缺省情况。
【敕令】
dhcp relay source-address { ip-address [ option { 60 [ option-text ] | code } ] | gateway | relay-interface }
undo dhcp relay source-address { ip-address [ option { 60 [ option-text ] | code } ] | gateway | relay-interface }
【缺省情况】
DHCP中继向DHCP就业器转发报文的源地址为向DHCP就业器转发报文出接口的地址。
【视图】
接口视图
【缺省用户脚色】
network-admin
【参数】
ip-address:指定该IP地址为发送到DHCP就业器的报文源地址和giaddr字段。
option { 60 [ option-text ] | code }:示意要是DHCP请求报文中佩带指定的Option选项,则发送给DHCP就业器的报文源地址和giaddr字段值为指定的IP地址。要是未指定本参数,则接口招揽到的通盘DHCP请求报文均汲取指定的IP地址当作发送给DHCP就业器的报文源地址和giaddr字段值。其中:
· 60示意Option60选项,option-text示意Option 60选项信息,为1~128位的字符串,区分大小写。本参数用来匹配DHCP请求报文中Option 60选项的内容,只消指定Option 60时才不错配置本字段。
code示意Option选项编号,取值限度为1~59,61~254。
gateway:DHCP中继向DHCP就业器转发报文的源地址为报文中giaddr字段地址,要是giaddr字段为空,则陆续按照缺省情况填充。
relay-interface:DHCP中继向DHCP就业器转发报文的源地址为DHCP中继团结DHCP客户端的接口主IP地址,要是该接口不存在IP地址,则按照缺省情况陆续填充。
【使用指导】
当使用dhcp relay source-address敕令中的ip-address时,会同期修改报文中的源地址和giaddr字段,导致giaddr字段地址和DHCP中继接口地址不在清除网段。因此,指定这个参数时需要先开启DHCP中继援手Option 82功能,DHCP中继收到DHCP请求报文时在Option 82选项填充的中继接口的主IP地址,DHCP就业器不错字据该地址来给DHCP客户端分拨IP地址。DHCP中继收到DHCP唐突报文后,通过查找MAC地址表中的接口信息向DHCP客户端转发。
实行undo dhcp relay source-address敕令时,要是未指定任何参数,则删除接口上的通盘配置的源地址。
要是在清除个接口视图下重叠实行如下敕令,则后实行的配置笼罩之前的配置:
· dhcp relay source-address ip-address(未指定option参数)
· dhcp relay source-address gateway
· dhcp relay source-address relay-interface
dhcp relay source-address ip-address option { 60 [ option-text ] | code }敕令不会和dhcp relay source-address { gateway | relay-interface }敕令相互笼罩。
接口下配置了多个源地址时,源地址聘请国法为:
(1) 按照Option选项值从大到小的国法顺序匹配dhcp relay source-address ip-address 敕令,聘请匹配的第一条敕令指定的源IP地址。当匹配的是Option 60时,优先聘请指定了option-text参数的源IP地址,再聘请未指定option-text参数的源IP地址。
(2) 聘请dhcp relay source-address ip-address(未指定option参数)敕令指定的源IP地址。
【例如】
# 在接口GigabitEthernet1/0/1上指定DHCP中继向DHCP就业器转发报文的源地址为1.1.1.1
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp relay source-address 1.1.1.1
1.3.19 dhcp-server timeoutdhcp-server timeout敕令用来配置DHCP就业器唐突超时切换技术。
dhcp-server timeout敕令用来复原缺省情况。
【敕令】
dhcp-server timeout time
undo dhcp-server timeout
【缺省情况】
配置DHCP就业器唐突超时切换技术为30秒。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
time:超时切换技术,取值限度为30~65535,单元为秒。
【使用指导】
屡次实行本敕令,终末一次实行的敕令顺利。
【例如】
# 在中继地址池0中配置DHCP就业器唐突超时切换技术为60秒。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] dhcp-server timeout 60
【相关敕令】
· remote-server algorithm
1.3.20 dhcp smart-relay enabledhcp smart-relay enable敕令用来开启DHCP中继援手smart-relay功能。
undo dhcp smart-relay enable敕令用来关闭DHCP中继援手smart-relay功能。
【敕令】
dhcp smart-relay enable
undo dhcp smart-relay enable
【缺省情况】
DHCP中继援手smart-relay功能处于关闭情景。
【视图】
系统视图
【缺省用户脚色】
network-admin
【使用指导】
未开启smart-relay功能时,DHCP中继只可使用中继接口的主IP地址填充请求报文的giaddr字段。开启smart-relay功能后,当DHCP中继转发3次DHCP-DISCOVER报文后,若还未收到DHCP就业器的唐突报文,则DHCP中继不错使用除中继接口主地址外的其他IP地址来填充giaddr字段。
【例如】
# 开启DHCP中继援手smart-relay功能。
<Sysname> system-view
[Sysname] dhcp smart-relay enable
【相关敕令】
· dhcp select
· gateway-list
1.3.21 display dhcp relay check mac-addressdisplay dhcp relay check mac-address敕令用来显现DHCP中继的MAC地址查抄表项。
【敕令】
display dhcp relay check mac-address
【视图】
大肆视图
【缺省用户脚色】
network-admin
network-operator
【例如】
# DHCP中继的MAC地址查抄表项。
<Sysname> display dhcp relay check mac-address
Source-MAC Interface Aging-time
23f3-1122-adf1 GE1/0/1 10
23f3-1122-2230 GE1/0/2 30
表1-8 display dhcp relay check mac-address敕令显现信息形貌表
字段
形貌
Source MAC
检测到挫折的源MAC地址
Interface
挫折来源的接口
Aging-time
DDOS挫折检测表项剩余技术,单元为秒
1.3.22 display dhcp relay client-information
display dhcp relay client-information敕令用来显现DHCP中继的用户地址表项信息。
【敕令】
display dhcp relay client-information [ interface interface-type interface-number | ip ip-address [ vpn-instance vpn-instance-name ] ]
【视图】
大肆视图
【缺省用户脚色】
network-admin
network-operator
【参数】
interface interface-type interface-number:显现指定接口上的用户地址表项信息。interface-type interface-number为接口类型和接口编号。要是未指定本参数,则显现通盘接口上的用户地址表项信息。
ip ip-address:显现指定IP地址的用户地址表项信息。要是未指定本参数,则显现通盘IP地址的用户地址表项信息。
vpn-instance vpn-instance-name:显现指定VPN实例内指定IP地址的用户地址表项信息。vpn-instance-name示意MPLS L3VPN的VPN实例名,为1~31个字符的字符串,区分大小写。要是未指定本参数,则显现公网中的用户地址表项信息。
【使用指导】
只消实行dhcp relay client-information record敕令后,DHCP中继才会纪托付户地址表项信息。
【例如】
# 显现通盘DHCP中继的用户地址表项信息。
<Sysname> display dhcp relay client-information
Total number of client-information items: 2
Total number of dynamic items: 1
Total number of temporary items: 1
IP address MAC address Type Interface VPN name
10.1.1.1 00e0-0000-0001 Dynamic GE1/0/1 N/A
表1-9 display dhcp relay client-information敕令显现信息形貌表
字段
形貌
Total number of client-information items
用户地址信息条件总和
Total number of dynamic items
动态用户地址条件总和
Total number of temporary items
临时用户地址条件总和
IP address
DHCP客户端的IP地址
MAC address
DHCP客户端的MAC地址
Type
用户地址表项类型的取值包括:
· Dynamic:动态用户地址表项,招揽到DHCP就业器对DHCP客户端REQUEST请求的ACK唐突后,创建的用户表项
· Temporary:临时用户地址表项,招揽DHCP客户端的REQUEST请求,但未收到DHCP就业器ACK唐突时,创建的用户表项
Interface
与DHCP客户端视接的三层接口。要是用户地址表项中未纪录接口,则显现为”N/A”
VPN name
VPN实例称号,要是表项不属于任何VPN,则显现为”N/A”
【相关敕令】
· dhcp relay client-information record
· reset dhcp relay client-information
1.3.23 display dhcp relay informationdisplay dhcp relay information敕令用来显现DHCP中继上的Option 82配置信息。
【敕令】
display dhcp relay information [ interface interface-type interface-number ]
【视图】
大肆视图
【缺省用户脚色】
network-admin
network-operator
【参数】
interface interface-type interface-number:显现指定接口上的Option 82配置信息。interface-type interface-number为接口类型和接口编号。要是未指定本参数,则显现通盘接口上的Option 82配置信息。
【例如】
# 显现通盘接口上的Option 82配置信息。
<Sysname> display dhcp relay information
Interface: GigabitEthernet1/0/1
Status: Enable
Strategy: Replace
Circuit ID Pattern: Verbose
Remote ID Pattern: Sysname
Circuit ID format: Undefined
Remote ID format: ASCII
Node identifier: aabbcc
Interface: GigabitEthernet1/0/2
Status: Enable
Strategy: Replace
Circuit ID Pattern: User Defined
Remote ID Pattern: User Defined
Circuit ID format: ASCII
Remote ID format: ASCII
User defined:
Circuit ID: vlan100
Remote ID: device001
表1-10 display dhcp relay information敕令显现信息形貌表
字段
形貌
Interface
接口名
Status
Option 82的情景,取值包括:
· Enable:开启了DHCP中继援手Option 82功能
· Disable:未开启DHCP中继援手Option 82功能
Strategy
对包含Option 82的请求报文的处理计谋,取值为Drop、Keep或Replace
Circuit ID Pattern
Circuit ID子选项的填充面容,取值为Verbose、Normal或User Defined
Remote ID Pattern
Remote ID子选项的填充面容,取值为Sysname、Normal或User Defined
Circuit ID format
Circuit ID子选项的填充形态,取值为ASCII、Hex或Undefined
Remote ID format
Remote ID子选项的填充形态,取值为ASCII、Hex或Undefined
Node identifier
接入节点的象征
User defined
用户自界说的子选项内容
Circuit ID
用户自界说的Circuit ID子选项的内容
Remote ID
用户自界说的Remote ID子选项的内容
1.3.24 display dhcp relay server-address
display dhcp relay server-address敕令用来显现接口上指定的DHCP就业器地址信息。
【敕令】
display dhcp relay server-address [ interface interface-type interface-number ]
【视图】
大肆视图
【缺省用户脚色】
network-admin
network-operator
【参数】
interface interface-type interface-number:显现指定接口上的DHCP就业器地址信息。interface-type interface-number为接口类型和接口编号。要是未指定本参数,则显现通盘接口上的DHCP就业器地址信息。
【例如】
# 显现通盘接口上指定的DHCP就业器地址信息。
<Sysname> display dhcp relay server-address
Interface name Server IP address
GE1/0/1 2.2.2.2
# 显现三层以太网接口GigabitEthernet1/0/1上指定的DHCP就业器地址信息。
<Sysname> display dhcp relay server-address interface gigabitethernet 1/0/1
Active server address: 2.2.2.2
Interface name Server IP address
GE1/0/1 2.2.2.2
表1-11 display dhcp relay server-address敕令显现信息形貌表
字段
形貌
Active server address:
现时活跃的DHCP就业器地址,取值包括:
· 要是显现为All,示意现时配置的DHCP就业器聘请面容为沿途面容,即DHCP中继同期向通盘DHCP就业器转发DHCP请求报文
· 要是显现为IP地址,则示意现时配置的DHCP就业器聘请面容为主备模式,该地址为现时活跃的DHCP就业器地址,即DHCP中继向该地址对应的DHCP就业器转发DHCP请求报文
Interface name
接口名
Server IP address
指定的DHCP就业器地址
【相关敕令】
· dhcp relay server-address
1.3.25 display dhcp relay statisticsdisplay dhcp relay statistics敕令用来显现DHCP中继的相关报文统计信息。
【敕令】
display dhcp relay statistics [ interface interface-type interface-number ]
【视图】
大肆视图
【缺省用户脚色】
network-admin
network-operator
【参数】
interface interface-type interface-number:显现指定接口的DHCP中继相关报文统计信息。interface-type interface-number为接口类型和接口编号。要是未指定本参数,则显现通盘的DHCP中继相关报文统计信息。
【例如】
# 显现通盘的DHCP中继相关报文统计信息。
<Sysname> display dhcp relay statistics
DHCP packets dropped: 0
DHCP packets received from clients: 0
DHCPDISCOVER: 0
DHCPREQUEST: 0
DHCPINFORM: 0
DHCPRELEASE: 0
DHCPDECLINE: 0
BOOTPREQUEST: 0
DHCP packets received from servers: 0
DHCPOFFER: 0
DHCPACK: 0
DHCPNAK: 0
BOOTPREPLY: 0
DHCP packets relayed to servers: 0
DHCPDISCOVER: 0
DHCPREQUEST: 0
DHCPINFORM: 0
DHCPRELEASE: 0
DHCPDECLINE: 0
BOOTPREQUEST: 0
DHCP packets relayed to clients: 0
DHCPOFFER: 0
DHCPACK: 0
DHCPNAK: 0
BOOTPREPLY: 0
DHCP packets sent to servers: 0
DHCPDISCOVER: 0
DHCPREQUEST: 0
DHCPINFORM: 0
DHCPRELEASE: 0
DHCPDECLINE: 0
BOOTPREQUEST: 0
DHCP packets sent to clients: 0
DHCPOFFER: 0
DHCPACK: 0
DHCPNAK: 0
BOOTPREPLY: 0
表1-12 display dhcp relay statistics敕令显现信息形貌表
字段
形貌
DHCP packets dropped
DHCP中继丢掉的报文数
DHCP packets received from clients
DHCP中继从客户端招揽的DHCP报文数
DHCP packets received from servers
DHCP中继从就业器招揽的DHCP报文数
DHCP packets relayed to servers
DHCP中继转发给就业器的报文数
DHCP packets relayed to clients
DHCP中继转发给客户端的报文数
DHCP packets sent to servers
DHCP中继主动发送给就业器的DHCP报文数,用于结束动态用户地址表项的定时刷新
DHCP packets sent to clients
DHCP中继主动发送给客户端的DHCP报文数(现在设立当作DHCP中继时,不会主动发送DHCP报文给客户端)
【相关敕令】
· reset dhcp relay statistics
1.3.26 gateway-listgateway-list敕令用来指定匹配该地址池的DHCP客户端所在的网段的地址。
undo gateway-list敕令用来删除指定的匹配该地址池的DHCP客户端所在的网段的地址。
【敕令】
gateway-list ip-address&<1-64> [ export-route ]
undo gateway-list [ ip-address&<1-64> ] [ export-route ]
【缺省情况】
未指定匹配该地址池的DHCP客户端所在的网段地址。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
ip-address&<1-64>:该地址池的DHCP客户端所在的网段的地址。&<1-64>示意最多不错输入64个IP地址,每个IP地址之间用空格分隔。
export-route:将网关列表信息下发给地址不休,通过唐突客户端的ARP请求,即可结束对不同类型的业务流量的指导。要是未指定本参数,则不将网关列表信息下发给地址不休。
【使用指导】
一台DHCP中继的一个接口下可能团结不同类型的用户,当DHCP中继转发DHCP客户端请求报文给DHCP就业器时,不可再以中继接口的IP地址当作聘请地址池的依据。为了处罚这个问题,需要使用gateway-list敕令指定某个类型用户所在的网段,并将该地址添加到转发给DHCP就业器的报笔墨段中,为DHCP就业器聘请地址池提供依据。
【例如】
# 指定匹配该地址池0的DHCP客户端所在的网段的地址为10.1.1.1。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] gateway-list 10.1.1.1
【相关敕令】
· dhcp smart-relay enable
1.3.27 master-server switch-delaymaster-server switch-delay敕令用来配置回切主用DHCP就业器并指定回切延伸技术。
undo master-server switch-delay敕令用来复原缺省情况。
【敕令】
master-server switch-delay delay-time
undo master-server switch-delay
【缺省情况】
DHCP中继不回切到主用DHCP就业器。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
delay-time:延伸技术,取值限度为1~65535,单元为分钟。
【使用指导】
屡次实行本敕令,终末一次实行的敕令顺利。
【例如】
# 在DHCP地址池0上,配置回切主用DHCP就业器并指定回切延伸技术为3分钟。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] master-server switch-delay 3
【相关敕令】
· remote-server algorithm
1.3.28 remote-serverremote-server敕令用来指定中继地址池对应的DHCP就业器地址。
undo remote-server敕令用来删除为中继地址池指定的DHCP就业器地址。
【敕令】
remote-server ip-address&<1-8>
undo remote-server [ ip-address&<1-8> ]
【缺省情况】
未指定中继地址池的DHCP就业器的地址。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
ip-address&<1-8>:DHCP就业器的IP地址。&<1-8>示意最多不错输入8个不同的IP地址,每个IP地址之间需要用空格分隔。
【使用指导】
屡次实行本敕令,终末一次实行的敕令顺利。
实行undo remote-server敕令时,要是未指定任何参数,则删除通盘配置DHCP就业器地址。
【例如】
# 配置DHCP地址池0为中继配置的就业器地址为10.1.1.1。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] remote-server 10.1.1.1
1.3.29 remote-server algorithmremote-server algorithm敕令用来配置DHCP中继聘请DHCP就业器面容。
undo remote-server algorithm敕令用来复原缺省情况。
【敕令】
remote-server algorithm { master-backup | polling }
undo remote-server algorithm
【缺省情况】
DHCP中继同期向通盘DHCP就业器转发DHCP请求报文(polling面容)。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
master-backup:主备面容,即DHCP中继向主用DHCP就业器转发DHCP请求报文,当主用DHCP就业器不可用或莫得幽闲地址时,再按照就业器地址配置国法顺序向其他备用DHCP就业器发送DHCP请求报文。
polling:沿途面容,即DHCP中继同期向通盘DHCP就业器转发DHCP请求报文。
【使用指导】
屡次实行本敕令,终末一次实行的敕令顺利。
【例如】
# 在中继地址池0内,配置DHCP中继使用主备面容聘请DHCP就业器。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] remote-server algorithm master-backup
【相关敕令】
· dhcp relay server-address algorithm
· dhcp-server timeout
· master-server switch-delay
· remote-server
1.3.30 reset dhcp relay client-informationreset dhcp relay client-information敕令用来捣毁DHCP中继的用户地址表项信息。
【敕令】
reset dhcp relay client-information [ interface interface-type interface-number | ip ip-address [ vpn-instance vpn-instance-name ] ]
【视图】
用户视图
【缺省用户脚色】
network-admin
【参数】
interface interface-type interface-number:捣毁指定接口上的DHCP中继的用户地址表项信息。interface-type interface-number为接口类型和接口编号。要是未指定本参数,则捣毁通盘接口的DHCP中继的用户地址表项信息。
ip ip-address:捣毁指定IP地址的用户地址表项信息。要是未指定本参数,则捣毁通盘IP地址的DHCP中继的用户地址表项信息。
vpn-instance vpn-instance-name:捣毁指定VPN实例内指定IP地址的用户地址表项信息。vpn-name示意MPLS L3VPN的VPN实例名,为1~31个字符的字符串,区分大小写。要是未指定本参数,则示意捣毁公网的用户地址表项信息。
【例如】
# 捣毁通盘DHCP中继的用户地址表项信息。
<Sysname> reset dhcp relay client-information
【相关敕令】
· display dhcp relay client-information
1.3.31 reset dhcp relay statisticsreset dhcp relay statistics敕令用来捣毁DHCP中继的相关报文统计信息。
【敕令】
reset dhcp relay statistics [ interface interface-type interface-number ]
【视图】
用户视图
【缺省用户脚色】
network-admin
【参数】
interface interface-type interface-number:捣毁指定接口的DHCP中继相关报文统计信息。interface-type interface-number为接口类型和接口编号。要是未指定本参数,则捣毁通盘的DHCP中继相关报文统计信息。
【例如】
# 捣毁通盘的DHCP中继相关报文统计信息。
<Sysname> reset dhcp relay statistics
【相关敕令】
· display dhcp relay statistics
1.4 DHCP客户端配置敕令 1.4.1 dhcp client dad enabledhcp client dad enable敕令用来开启地址突破查抄功能。
undo dhcp client dad enable敕令用来关闭地址突破查抄功能。
【敕令】
dhcp client dad enable
undo dhcp client dad enable
【缺省情况】
地址突破查抄功能处于开启情景。
【视图】
系统视图
【缺省用户脚色】
network-admin
【使用指导】
DHCP客户端通过发送和招揽ARP报文,对DHCP就业器分拨的IP地址进行地址突破检测,要是挫折者仿冒地址领有者进行ARP唐突,就不错骗取DHCP客户端,导致DHCP客户端无法平日使用分拨到的IP地址。在汇荟萃存在上述挫折者时,提议在客户端上关闭地址突破查抄功能。
【例如】
# 关闭地址突破查抄功能。
<Sysname> system-view
[Sysname] undo dhcp client dad enable
1.4.2 dhcp client dscpdhcp client dscp敕令用来配置DHCP客户端发送DHCP报文的DSCP优先级。
undo dhcp client dscp敕令用来复原缺省情况。
【敕令】
dhcp client dscp dscp-value
undo dhcp client dscp
【缺省情况】
DHCP客户端发送DHCP报文的DSCP优先级为56。
【视图】
系统视图
【缺省用户脚色】
network-admin
【参数】
dscp-value:DHCP请求报文的DSCP优先级,取值限度为0~63。
【使用指导】
DSCP优先级用来体现报文本人的优先品级,决定报文传输的优先进度。配置的DSCP优先级的取值越大,报文的优先级越高。
【例如】
# 配置DHCP客户端发送的DHCP报文的DSCP优先级为30。
<Sysname> system-view
[Sysname] dhcp client dscp 30
1.4.3 dhcp client identifierdhcp client identifier敕令用来配置接口使用指定的DHCP客户端ID。
undo dhcp client identifier敕令用来复原缺省情况。
【敕令】
dhcp client identifier { ascii ascii-string | hex hex-string | mac interface-type interface-number }
undo dhcp client identifier
【缺省情况】
字据本接口的MAC地址生成DHCP客户端ID。要是本接口莫得MAC地址,则获取设立第一个以太接口的MAC地址生成DHCP客户端ID。
【视图】
接口视图
【缺省用户脚色】
network-admin
【参数】
ascii ascii-string:使用指定的ASCII字符串当作该接口的客户端ID,为1~63个字符的字符串,区分大小写。
hex hex-string:使用指定的十六进制数当作该接口的客户端ID,为4~64个字符的字符串。
mac interface-type interface-number:使用指定接口的MAC地址当作客户端ID。interface-type interface-number示意接口类型和接口编号。
【使用指导】
DHCP客户端ID用来填充DHCP报文Option 61,当作识别DHCP客户端的独一象征。DHCP就业器不错字据客户端ID为特定的客户端分拨特定的IP地址。用户不错通过以下三种方法指定DHCP客户端ID:ASCII字符串、十六进制数或使用指定接口的MAC地址当作DHCP客户端ID,以上三种面容皆需要由用户保证不同客户端的客户端ID不会调换。
【例如】
# 配置接口GigabitEthernet1/0/1使用的客户端ID为接口GigabitEthernet1/0/2的MAC地址。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp client identifier mac gigabitethernet 1/0/2
【相关敕令】
· display dhcp client
1.4.4 display dhcp clientdisplay dhcp client敕令用来显现DHCP客户端的相关信息。
【敕令】
display dhcp client [ verbose ] [ interface interface-type interface-number ]
【视图】
大肆视图
【缺省用户脚色】
network-admin
network-operator
【参数】
verbose:显现DHCP客户端的翔实信息。要是未指定本参数,则显现DHCP客户端简要信息。
interface interface-type interface-number:显现指定接口的DHCP客户端视关信息。interface-type interface-number为接口类型和接口编号。要是未指定本参数,则显现通盘接口的DHCP客户端信息。
【例如】
# 显现通盘接口的DHCP客户端简要信息。
<Sysname> display dhcp client
GigabitEthernet1/0/1 DHCP client information:
Current state: BOUND
Allocated IP: 40.1.1.20 255.255.255.0
Allocated lease: 259200 seconds, T1: 129600 seconds, T2: 226800 seconds
DHCP server: 40.1.1.2
# 显现通盘接口的DHCP客户端翔实信息。
<Sysname> display dhcp client verbose
GigabitEthernet1/0/1 DHCP client information:
Current state: BOUND
Allocated IP: 40.1.1.20 255.255.255.0
Allocated lease: 259200 seconds, T1: 129600 seconds, T2: 226800 seconds
Lease from May 21 19:00:29 2012 to May 31 19:00:29 2012
DHCP server: 40.1.1.2
Transaction ID: 0x1c09322d
Default router: 40.1.1.2
Classless static routes:
Destination: 1.1.0.1, Mask: 255.0.0.0, NextHop: 192.168.40.16
Destination: 10.198.122.63, Mask: 255.255.255.255, NextHop: 192.168.40.16
DNS servers: 44.1.1.11 44.1.1.12
Domain name: ddd.com
Boot servers: 200.200.200.200 1.1.1.1
ACS parameter:
URL: :7547/acs
Username: bims
Password: ******
Client ID type: acsii(type value=00)
Client ID value: 000c.29d3.8659-GE1/0/1
Client ID (with type) hex: 0030-3030-632e-3239-
6433-2e38-3635-392d-
4574-6830-2f30-2f32
T1 will timeout in 1 day 11 hours 58 minutes 52 seconds.
表1-13 display dhcp client敕令显现信息形貌表
字段
形貌
XXXX DHCP client information
当作DHCP客户端的接口信息
Current state
DHCP客户端情景机确现时情景,取值包括:
· HALT:罢手苦求IP地址情景;
· INIT:运行化情景;
· SELECTING:发送DHCP-DISCOVER报文寻找DHCP就业器后,参加该情景,恭候DHCP就业器的反应报文;
· REQUESTING:发送DHCP-REQUEST报文请求IP地址后,参加该情景,恭候DHCP就业器的反应报文;
· BOUND:招揽到DHCP就业器发送的DHCP-ACK报文,顺利获取IP地址后,参加该情景;
· RENEWING:T1定时器超时后,参加该情景;
· REBOUNDING:T2定时器超时后,参加该情景。
Allocated IP
DHCP就业器为接口分拨的IP地址
Allocated lease
租约时长
T1
DHCP客户端的一半操纵租约技术(以秒为单元)
T2
DHCP客户端的7/8租约技术(以秒为单元)
Lease from….to….
租约起止技术
DHCP server
聘请的DHCP就业器的地址
Transaction ID
DHCP客户端发起苦求时生成的一个或然数,用来独一象征一次苦求进程
Default router
为DHCP客户端指定的网关地址
Classless static routes
为DHCP客户端指定的无分类静态路由
Static routes
为DHCP客户端指定的有分类静态路由
DNS servers
为DHCP客户端指定的DNS就业器地址
Domain name
为DHCP客户端指定的域名后缀
Boot servers
为DHCP客户端指定的PXE指导就业器地址,通过Option 43获取,最多不错获取16个地址
ACS parameter
ACS参数
URL
ACS的URL地址
Username
登录ACS设立使用的用户名
Password
登录ACS设立使用的密码,若存在密码,则显现为“******”;若不存在密码,则不显现此项;
Client ID type
DHCP客户端ID的类型,type value示意类型值。类型为ASCII时,type value为00;为MAC address时,type value为01;为Hex时,type value为配置的十六进制数的前两位
Client ID value
DHCP客户端ID的取值
Client ID (with type) hex
DHCP客户端ID的十六进制形态(带类型值字段)
T1 will timeout in 1 day 11 hours 58 minutes 52 seconds.
在几许技术后T1定时器(即一半操纵租约技术)将到期
【相关敕令】
· dhcp client identifier
· ip address dhcp-alloc
1.4.5 ip address dhcp-allocip address dhcp-alloc敕令用来配置接口通过DHCP合同获取IP地址。
undo ip address dhcp-alloc敕令用来取消接口通过DHCP合同获取的IP地址。
【敕令】
ip address dhcp-alloc
undo ip address dhcp-alloc
【缺省情况】
接口欠亨过DHCP合同获取IP地址。
【视图】
接口视图
【缺省用户脚色】
network-admin
【使用指导】
取消接口通过DHCP合同获取IP地址时,DHCP客户端会发送DHCP-RELEASE报文见告DHCP就业器开释租约。要是此时该接口处于down情景,则无法保证报文顺利发送。
要是配置子接口通过DHCP合同获取IP地址,在其主接口上实行shutdown敕令时,DHCP客户端不会发送请求开释子接口IP地址租约的DHCP-RELEASE报文。
【例如】
# 在GigabitEthernet1/0/1接口上配置接口通过DHCP合同获取IP地址。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ip address dhcp-alloc
【相关敕令】
· display dhcp client
1.5 DHCP Snooping配置敕令1.5.1 dhcp snooping binding database filename
dhcp snooping binding database filename敕令用来指定存储DHCP Snooping表项的文献称号。
undo dhcp snooping binding database filename敕令用来复原缺省情况。
【敕令】
dhcp snooping binding database filename { filename | url url [ username username [ password { cipher | simple } string ] ] }
undo dhcp snooping binding database filename
【缺省情况】
未指定存储文献称号。
【视图】
系统视图
【缺省用户脚色】
network-admin
【参数】
filename:方针文献名,该配置用于土产货存储模式。文献名取值限度的翔实先容,请参见“基础配置指导”中的“文献系统不休”。
url url:配置良友方针文献URL,为1~255个字符的字符串,区分大小写,该配置用于良友文献系统模式。此参数中不可包含用户名和密码,和参数username和string相助使用。良友方针文献URL是否援手旅途形态免除良友就业器端规格。
username username:配置登录良友方针文献URL时的用户名,为1~32个字符的字符串,区分大小写。要是未指定本参数,则示意登录良友方针文献URL时无需使用用户名。
cipher:示意以密文面容配置用户密码。
simple:示意以明文面容配置用户密码,该密码将以密文形态存储。
string:密码字符串,区分大小写。明文密码为1~32个字符的字符串,密文密码为1~73个字符的字符串。要是未指定本参数,则示意登录良友方针文献URL时无需使用密码。
【使用指导】
存储DHCP Snooping表项时,要是设立中还不存在对应称号的文献,则设立会自动创建该文献。
实行本敕令后,会立即触发一次表项备份。之后,要是未配置dhcp snooping binding database update interval敕令,若表项发生变化,默许在300秒之后刷新存储文献;若表项未发生变化,则不再刷新存储文献。要是配置了dhcp snooping binding database update interval敕令,若表项发生变化,则到达刷新技术间隔后刷新存储文献;若表项未发生变化,则不再刷新存储文献。
参数filename不援手良友方针文献URL,配置良友方针文献URL请使用url、username、string相助使用。
往往擦写土产货存储介质可能会影响存储介质寿命,提议使用良友文献系统模式存储DHCP Snooping表项文献。
当进行良友存储时,援手FTP和TFTP合同:
· 当汲取FTP或TFTP合同时,就业器地址援手IPv4形态或IPv6形态,况兼援手DNS域名面容。就业器地址为IPv6地址形态时需使用方括号(“[”和“]”)援用。配置就业器地址为DNS域名形态时请勿使用方括号援用。
· 当汲取FTP合同时,URL汲取“ftp://就业器地址[:端标语]/文献旅途”的形态,如有用户名和密码请分别使用参数username和参数string进行配置,用户名和密码必须和就业器上的配置一致,要是就业器只对用户名进行认证,则无谓输入密码。
· 当汲取TFTP合同时,URL汲取“tftp://就业器地址[:端标语]/文献旅途”的形态。
【例如】
# 配置存储DHCP Snooping表项的文献名为database.dhcp。
<Sysname> system-view
[Sysname] dhcp snooping binding database filename database.dhcp
# 配置良友存储DHCP Snooping表项至IP地址为1.1.1.1的ftp就业器责任目次下,用户名为1,密码为1,文献名为database.dhcp。
<Sysname> system-view
[Sysname] dhcp snooping binding database filename url ftp://10.1.1.1/database.dhcp username 1 password simple 1
# 配置良友存储DHCP Snooping表项至IP地址为10.1.1.1的tftp就业器责任目次下,文献名为database.dhcp。
<Sysname> system-view
[Sysname] dhcp snooping binding database filename tftp://10.1.1.1/database.dhcp
【相关敕令】
· dhcp snooping binding database update interval
1.5.2 dhcp snooping binding database update intervaldhcp snooping binding database update interval敕令用来配置刷新DHCP Snooping表项存储文献的延伸技术。
undo dhcp snooping binding database update interval敕令用来复原缺省情况。
【敕令】
dhcp snooping binding database update interval interval
undo dhcp snooping binding database update interval
【缺省情况】
若DHCP Snooping表项不变化,则不刷新存储文献;若DHCP Snooping表项发生变化,默许在300秒之后刷新存储文献。
【视图】
系统视图
【缺省用户脚色】
network-admin
【参数】
interval:刷新延伸技术,取值限度为60~864000,单元为秒。
【使用指导】
实行本敕令后,当DHCP Snooping表项发生变化后,DHCP Snooping设立着手计时,当本敕令配置的延伸技术到达后,DHCP Snooping会把这个技术段内表项通盘的变化信息备份到固化文献中。
要是未通过dhcp snooping binding database filename敕令指定存储表项的文献,则本敕令不会顺利。
【例如】
# 若DHCP Snooping表项发生变化,在600秒后刷新表项存储文献。
<Sysname> system-view
[Sysname] dhcp snooping binding database update interval 600
【相关敕令】
· dhcp snooping binding database filename
1.5.3 dhcp snooping binding database update nowdhcp snooping binding database update now敕令用来将现时的DHCP Snooping表项保存到用户指定的文献中。
【敕令】
dhcp snooping binding database update now
【视图】
系统视图
【缺省用户脚色】
network-admin
【使用指导】
本敕令只用来触发一次DHCP Snooping表项的备份。
要是未通过dhcp snooping binding database filename敕令指定存储表项的文献,则本敕令不会顺利。
【例如】
# 将现时的DHCP Snooping表项保存到文献中。
<Sysname> system-view
[Sysname] dhcp snooping binding database update now
【相关敕令】
· dhcp snooping binding database filename
1.5.4 dhcp snooping binding recorddhcp snooping binding record敕令用来开启端口的DHCP Snooping表项纪录功能。
undo dhcp snooping binding record敕令用来关闭端口的DHCP Snooping表项纪录功能。
【敕令】
dhcp snooping binding record
undo dhcp snooping binding record
【缺省情况】
端口DHCP Snooping表项纪录功能处于关闭情景。
【视图】
二层以太网接口视图/二层团员接口视图
【缺省用户脚色】
network-admin
【使用指导】
用户可在DHCP Snooping设立径直与客户端团结的端口上开启DHCP Snooping表项纪录功能。
在端口上开启DHCP Snooping表项纪录功能后,设立将监听该端口上招揽的报文,生成DHCP Snooping表项。
【例如】
# 开启端口GigabitEthernet1/0/1的DHCP Snooping表项纪录功能。
<Sysname> system-view
[Sysname]interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp snooping binding record
1.5.5 dhcp snooping check mac-addressdhcp snooping check mac-address敕令用来开启DHCP Snooping的MAC地址查抄功能。
undo dhcp snooping check mac-address敕令用来关闭DHCP Snooping的MAC地址查抄功能。
【敕令】
dhcp snooping check mac-address
undo dhcp snooping check mac-address
【缺省情况】
DHCP Snooping的MAC地址查抄功能处于关闭情景。
【视图】
二层以太网接口视图/二层团员接口视图
三层以太网接口视图/三层团员接口视图
【缺省用户脚色】
network-admin
【使用指导】
开启该功能后,DHCP Snooping查抄招揽到的DHCP请求报文中的chaddr字段和数据帧的源MAC地址字段是否一致。要是一致,则以为该报文正当,将其转发给DHCP就业器;要是不一致,则丢弃该报文。
【例如】
# 开启DHCP Snooping的MAC地址查抄功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp snooping check mac-address
1.5.6 dhcp snooping check request-messagedhcp snooping check request-message敕令用来开启DHCP Snooping的DHCP请求场所报文查抄功能。
undo dhcp snooping check request-message敕令用来关闭DHCP Snooping的DHCP请求场所报文查抄功能。
【敕令】
dhcp snooping check request-message
undo dhcp snooping check request-message
【缺省情况】
DHCP Snooping的DHCP请求场所报文查抄功能处于关闭情景。
【视图】
二层以太网接口视图/二层团员接口视图
【缺省用户脚色】
network-admin
【使用指导】
本功能用来查抄DHCP续约报文、DHCP-DECLINE和DHCP-RELEASE三种DHCP请求场所的报文,以防患犯警客户端伪造这三种报文对DHCP就业器进行挫折。
要是开启了该功能,则DHCP Snooping设立招揽到上述报文后,查抄土产货是否存在与招揽报文匹配的DHCP Snooping表项。若存在,则招揽报文信息与DHCP Snooping表项信息一致时,以为该报文为正当的请求场所报文,将其转发给DHCP就业器;不一致时,以为该报文为伪造的请求场所报文,将其丢弃。若不存在,则以为该报文正当,将其转发给DHCP就业器。
【例如】
# 开启DHCP Snooping的DHCP请求场所报文查抄功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp snooping check request-message
1.5.7 dhcp snooping denydhcp snooping deny敕令用来在端口上开启DHCP Snooping报文阻断功能。
undo dhcp snooping deny敕令用来在端口上关闭DHCP Snooping报文阻断功能。
【敕令】
dhcp snooping deny
undo dhcp snooping deny
【缺省情况】
端口上的DHCP Snooping报文阻断功能处于关闭情景。
【视图】
二层以太网接口视图/二层团员接口视图
【缺省用户脚色】
network-admin
【使用指导】
在某些组网环境下,用户需要在DHCP Snooping设立的某一端口上丢弃该端口收到的通盘DHCP请求场所报文,而又不影响其他端口平日招揽DHCP报文。这时,用户不错在该端口上开启DHCP Snooping报文阻断功能。
【例如】
# 在端口GigabitEthernet1/0/1上开启DHCP Snooping报文阻断功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp snooping deny
1.5.8 dhcp snooping enabledhcp snooping enable敕令用来开启DHCP Snooping功能。
undo dhcp snooping enable敕令用来关闭DHCP Snooping功能。
【敕令】
dhcp snooping enable
undo dhcp snooping enable
【缺省情况】
DHCP Snooping功能处于关闭情景。
【视图】
系统视图
【缺省用户脚色】
network-admin
【使用指导】
开启DHCP Snooping功能后,要是不信任端口招揽到DHCP就业器发送的报文,将丢弃该报文,以保证客户端从正当的DHCP就业器获取IP地址。
在DHCP Snooping功能关闭后,通盘端口皆可转发DHCP就业器的反应报文。
【例如】
# 开启DHCP Snooping功能。
<Sysname> system-view
[Sysname] dhcp snooping enable
1.5.9 dhcp snooping information circuit-iddhcp snooping information circuit-id敕令用来配置Option 82的Circuit ID子选项的填充模式和填充形态。
undo dhcp snooping information circuit-id敕令用来复原缺省情况。
【敕令】
dhcp snooping information circuit-id { [ vlan vlan-id ] string circuit-id | { normal | verbose [ node-identifier { mac | sysname | user-defined node-identifier } ] } [ format { ascii | hex } ] }
undo dhcp snooping information circuit-id [ vlan vlan-id ]
【缺省情况】
Option 82的Circuit ID子选项的填充模式为Normal,填充形态为hex。
【视图】
二层以太网接口视图/二层团员接口视图
【缺省用户脚色】
network-admin
【参数】
vlan vlan-id:为从指定VLAN内收到的DHCP报文填充Circuit ID子选项。要是未指定本参数,则示意为缺省VLAN内收到的DHCP报文填充Circuit ID子选项。
string circuit-id:指定以用户配置的字符串填充Circuit ID子选项。circuit-id示意用户配置的用来填充Circuit ID子选项的内容,为3~63个字符的字符串,区分大小写。
normal:指定以Normal模式填充Circuit ID子选项,填充内容为VLAN ID和端标语。
verbose:指定以Verbose模式填充Circuit ID子选项。填充的内容为节点象征、接口信息和接口所在的VLAN编号。节点象征缺省以节点的MAC地址组成;接口信息缺省由以太网类型(取值固定为“eth”)、框号、槽号、子槽号和接口编号组成。
node-identifier { mac | sysname | user-defined node-identifier }:指定接入节点的象征。
· mac:示意以节点的MAC地址当作节点象征。。
· sysname:示意以节点的设立称号当作节点象征。设立的系统称号不错通过系统视图下的sysname敕令配置。不管配置了哪种填充形态,设立的系统称号长期汲取ASCII码形态填充。
· user-defined node-identifier:示意以指定的字符串当作节点象征,node-identifier为1~50个字符的字符串,区分大小写。不管配置了哪种填充形态,指定的字符串长期汲取ASCII码形态填充。
format:指定Circuit ID子选项的填充形态。
ascii:指定以ASCII码形态填充Circuit ID子选项,行将数值调遣为对应的ASCII码填充到Circuit ID子选项。
hex:指定以十六进制数值的形态填充Circuit ID子选项。
【使用指导】
以用户配置的字符串填充Circuit ID子选项时,填充形态固定为ASCII码形态。
以Normal和Verbose模式填充Circuit ID子选项时,填充形态由本敕令的配置决定。
· 要是本敕令中未指定填充形态,则对于Normal模式,VLAN ID和端标语均以hex形态填充;对于Verbose模式,节点象征(MAC地址、设立的系统称号或指定的字符串)、以太网类型、框号、槽号、子槽号、接口编号均以ASCII码形态填充,VLAN ID以hex形态填充。
· 要是本敕令中指定填充形态为ascii,则通盘内容均以ASCII码形态填充。
· 要是本敕令中指定填充形态为hex,则对于Normal模式,VLAN ID和端标语均以hex形态填充;对于Verbose模式,设立的节点象征、以太网类型以ASCII码形态填充,其余内容均以hex形态填充。
要是以设立的系统称号(sysname)当作节点象征填充DHCP报文的Option 82,则系统称号中不可包含空格;不然,DHCP Snooping添加或替换Option 82失败
Option 82的Circuit ID子选项信息中无法佩带佩带接口拆分信息或子接口信息,对于“接口拆分”和“子接口”的翔实先容,请参见“以太网接口配置指导”中的“以太网接口通用配置”。
屡次实行该敕令,终末一次实行的敕令顺利。
【例如】
# 配置以Verbose模式填充Option 82的Circuit ID子选项,节点象征为设立的系统称号,填充形态为ASCII码形态。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp snooping information enable
[Sysname-GigabitEthernet1/0/1] dhcp snooping information strategy replace
[Sysname-GigabitEthernet1/0/1] dhcp snooping information circuit-id verbose node-identifier sysname format ascii
【相关敕令】
· dhcp snooping information enable
· dhcp snooping information strategy
· display dhcp snooping information
1.5.10 dhcp snooping information enabledhcp snooping information enable敕令用来开启DHCP Snooping援手Option 82功能。
undo dhcp snooping information enable敕令用来关闭DHCP Snooping援手Option 82功能。
【敕令】
dhcp snooping information enable
undo dhcp snooping information enable
【缺省情况】
DHCP Snooping援手Option 82功能处于关闭情景。
【视图】
二层以太网接口视图/二层团员接口视图
【缺省用户脚色】
network-admin
【使用指导】
开启DHCP Snooping援手Option 82功能后,DHCP Snooping将向转发给DHCP就业器的请求报文中加多Option 82选项。选项内容由dhcp snooping information circuit-id和dhcp snooping information remote-id决定。要是DHCP Snooping收到的请求报文中照旧包含Option 82选项,则按照dhcp snooping information strategy配置的计谋处理请求报文。
【例如】
# 开启DHCP Snooping援手Option 82功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp snooping information enable
【相关敕令】
· dhcp snooping information circuit-id
· dhcp snooping information remote-id
· dhcp snooping information strategy
1.5.11 dhcp snooping information remote-iddhcp snooping information remote-id敕令用来配置Option 82的Remote ID子选项的填充模式和填充形态。
undo dhcp snooping information remote-id敕令用来复原缺省情况。
【敕令】
dhcp snooping information remote-id { normal [ format { ascii | hex } ] | [ vlan vlan-id ] { string remote-id | sysname } }
undo dhcp snooping information remote-id [ vlan vlan-id ]
【缺省情况】
Option 82的Remote ID子选项的填充模式为Normal、填充形态为hex。
【视图】
二层以太网接口视图/二层团员接口视图
【缺省用户脚色】
network-admin
【参数】
vlan vlan-id:为从指定VLAN内收到的DHCP报文填充Remote ID子选项。要是未指定本参数,则示意为缺省VLAN内收到的DHCP报文填充Remote ID子选项。
string remote-id:指定以用户配置的字符串填充Remote ID子选项。remote-id示意用户配置的用来填充Remote ID子选项的内容,为1~63个字符的字符串,区分大小写。
sysname:指定以设立的系统称号填充Remote ID子选项。设立的系统称号不错通过系统视图下的sysname敕令配置。
normal:指定以Normal模式填充Remote ID子选项,填充内容为招揽报文接口的MAC地址。
format:指定Remote ID子选项的填充形态。要是未指定本参数,则以hex模式填充。
ascii:指定以ASCII码形态填充Remote ID子选项,行将数值调遣为对应的ASCII码填充到Remote ID子选项。
hex:指定以十六进制数值的形态填充Remote ID子选项。
【使用指导】
以用户配置的字符串(string)和设立的系统称号(sysname)填充Remote ID子选项时,填充内容固定为ASCII形态;以Normal模式填充Remote ID子选项时,填充内容的形态由本敕令配置的填充形态决定。
屡次实行本敕令,终末一次实行的敕令顺利。
【例如】
# 配置汲取字符串device001填充Option 82的Remote ID子选项。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp snooping information enable
[Sysname-GigabitEthernet1/0/1] dhcp snooping information strategy replace
[Sysname-GigabitEthernet1/0/1] dhcp snooping information remote-id string device001
【相关敕令】
· dhcp snooping information enable
· dhcp snooping information strategy
· display dhcp snooping information
1.5.12 dhcp snooping information strategydhcp snooping information strategy敕令用来配置DHCP Snooping对包含Option 82的请求报文的处理计谋。
undo dhcp snooping information strategy敕令用来复原缺省情况。
【敕令】
dhcp snooping information strategy { drop | keep | replace }
undo dhcp snooping information strategy
【缺省情况】
对带有Option 82的请求报文的处理计谋为replace。
【视图】
二层以太网接口视图/二层团员接口视图
【缺省用户脚色】
network-admin
【参数】
drop:要是报文中带有Option 82,则丢弃该报文。
keep:要是报文中带有Option 82,则保抓该报文中的Option 82不变并进行转发。
replace:要是报文中带有Option 82,则按照配置的填充形态填充Option 82,用该选项替换报文采夏有的Option 82,并进行转发。
【使用指导】
本敕令仅对包含Option 82的请求报文有用。
要是开启了DHCP Snooping援手Option 82功能,则对于招揽到的不包含Option 82的请求报文,DHCP Snooping的处理面容长期为在请求报文中添加Option 82,并将报文转发给DHCP就业器。
DHCP Snooping对包含Option 82请求报文的处理计谋为replace时,需要配置Option 82的填充模式和填充形态;处理计谋为keep或drop时,不需要配置Option 82选项的填充模式和填充形态。
【例如】
# 配置DHCP Snooping对带有Option 82的请求报文使用keep计谋。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp snooping information enable
[Sysname-GigabitEthernet1/0/1] dhcp snooping information strategy keep
【相关敕令】
· dhcp snooping information circuit-id
· dhcp snooping information remote-id
1.5.13 dhcp snooping log enabledhcp snooping log enable敕令用来开启DHCP Snooping日记信息功能。
undo dhcp snooping log enable敕令关闭DHCP Snooping日记信息功能。
【敕令】
dhcp snooping log enable
undo dhcp snooping log enable
【缺省情况】
DHCP Snooping日记信息功能处于关闭情景。
【视图】
系统视图
【缺省用户脚色】
network-admin
【使用指导】
DHCP Snooping日记是为了知足不休员的审计需求。DHCP Snooping设立生成DHCP Snooping日记信息会交给信息中心模块处理,信息中心模块的配置将决定日记信息的发送国法和发送场所。对于信息中心的翔实形貌请参见“积贮不休和监控配置指导”中的“信息中心”。
当DHCP Snooping设立输出大皆日记信息时,可能会缩小设立性能。为了幸免该情况的发生,用户不错关闭DHCP Snooping日记信息功能,使得DHCP Snooping设立不再输出日记信息。
【例如】
# 开启DHCP Snooping日记信息功能。
<Sysname> system-view
[Sysname] dhcp snooping log enable
1.5.14 dhcp snooping max-learning-numdhcp snooping max-learning-num敕令用来配置接口动态学习DHCP Snooping表项的最大数量。
undo dhcp snooping max-learning-num敕令用来复原缺省情况。
【敕令】
dhcp snooping max-learning-num max-number
undo dhcp snooping max-learning-num
【缺省情况】
不限定接口动态学习DHCP Snooping表项的最大数量。
【视图】
二层以太网接口视图/二层团员接口视图
三层以太网接口视图/三层团员接口视图
【缺省用户脚色】
network-admin
【参数】
max-number:接口动态学习DHCP Snooping表项的最大数量。取值限度为1~4294967295。
【使用指导】
接口动态学习的DHCP Snooping表项数达到最大数量后,不影响DHCP Snooping功能平日运行,但是接口不会陆续学习新的DHCP Snooping表项。
【例如】
# 配置二层以太网接口GigabitEthernet1/0/1动态学习DHCP Snooping表项的最大数量为10。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp snooping max-learning-num 10
1.5.15 dhcp snooping trustdhcp snooping trust敕令用来配置端口为信任端口。
undo dhcp snooping trust敕令用来复原端口为不信任端口。
【敕令】
dhcp snooping trust
undo dhcp snooping trust
【缺省情况】
在开启DHCP Snooping功能后,设立上通盘援手DHCP Snooping功能的端口均为不信任端口。
【视图】
二层以太网接口视图/二层团员接口视图
三层以太网接口视图/三层团员接口视图
【缺省用户脚色】
network-admin
【使用指导】
指向DHCP就业器场所的端口需要配置为信任端口,其他端口配置为不信任端口,从而保证DHCP客户端只可从正当的DHCP就业器获取IP地址,暗自架设的伪DHCP就业器无法为DHCP客户端分拨IP地址。
【例如】
# 配置二层以太网接口GigabitEthernet1/0/1为信任端口。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp snooping trust
【相关敕令】
· display dhcp snooping trust
1.5.16 display dhcp snooping bindingdisplay dhcp snooping binding敕令用来显现DHCP Snooping表项信息。
【敕令】
display dhcp snooping binding [ ip ip-address [ vlan vlan-id ] ] [ verbose ]
【视图】
大肆视图
【缺省用户脚色】
network-admin
network-operator
【参数】
ip ip-address:显现指定IP地址对应的DHCP Snooping表项。要是未指定本参数,则显现通盘IP地址对应的DHCP Snooping表项。
vlan vlan-id:显现指定VLAN内的DHCP Snooping表项。要是未指定本参数,则显现通盘VLAN内的DHCP Snooping表项。
verbose:显现DHCP Snooping表项的翔实信息。要是未指定本参数,则显现DHCP Snooping表项的节录信息。
【例如】
# 显现DHCP Snooping表项的节录信息。
<Sysname> display dhcp snooping binding
2 DHCP snooping entries found
IP address MAC address Lease VLAN SVLAN Interface
=============== ============== ============ ===== ===== =================
1.1.1.7 0000-0101-0107 16907533 2 3 GE1/0/1
1.1.1.11 0000-0101-010b 16907537 2 3 GE1/0/3
# 显现DHCP Snooping表项的翔实信息。
<Sysname> display dhcp snooping binding verbose
IP address: 1.1.1.7
MAC address: 0000-0101-0107
Lease: 16907553 seconds
VLAN: 2
SVLAN: 3
Interface: GigabitEthernet1/0/1
Parameter request list: 03 06 21
IP address: 1.1.1.104
MAC address: 0000-0101-010b
Lease: 16907537 seconds
VLAN: 2
SVLAN: 3
Interface: GigabitEthernet1/0/3
Parameter request list: 37 0B 01 0F 03 06 2C 2E 2F 1F 21 F9 2B
表1-14 display dhcp snooping binding敕令显现信息形貌表
字段
形貌
DHCP snooping entries found
表项统计计数
IP address
DHCP就业器为DHCP客户端分拨的IP地址
MAC address
DHCP客户端的MAC地址
Lease
绑定的租约剩余技术,单元为秒
VLAN
要是DHCP Snooping功能与QinQ功能同期使用,或招揽到的DHCP报文带有两层VLAN Tag,则示意外层VLAN Tag;不然,示意与DHCP客户端团结的设立端口所属的VLAN
SVLAN
要是DHCP Snooping功能与QinQ功能同期使用,或招揽到的DHCP报文带有两层VLAN Tag,则示意内层VLAN Tag;不然,显现为“N/A”
Interface
与DHCP客户端团结的设立端口
Parameter request list
DHCP客户端的请求参数
【相关敕令】
· dhcp snooping enable
· reset dhcp snooping binding
1.5.17 display dhcp snooping binding databasedisplay dhcp snooping binding database敕令用来显现DHCP Snooping表项备份信息。
【敕令】
display dhcp snooping binding database
【视图】
大肆视图
【缺省用户脚色】
network-admin
network-operator
【例如】
# 显现DHCP Snooping表项备份信息。
<Sysname> display dhcp snooping binding database
File name : database.dhcp
Username :
Password :
Update interval : 600 seconds
Latest write time : Feb 27 18:48:04 2012
Status : Last write succeeded.
表1-15 display dhcp snooping binding database敕令显现信息形貌表
字段
形貌
File name
存储DHCP Snooping表项的文献称号
Username
配置良友方针文献时的用户名
Password
配置良友方针文献时的密码,有配置时显现为”******”
Update interval
依期刷新表项存储文献的刷新技术间隔,单元为秒
Latest write time
最近一次写文献的技术
Status
写文献的情景,即写文献是否顺利
· Writing:正在写文献
· Last write succeeded.:写文献顺利
· Last write failed.:写文献失败
1.5.18 display dhcp snooping information
display dhcp snooping information敕令用来显现DHCP Snooping上Option 82的配置信息。
【敕令】
display dhcp snooping information { all | interface interface-type interface-number }
【视图】
大肆视图
【缺省用户脚色】
network-admin
network-operator
【参数】
all:显现通盘二层以太网接口对应的Option 82配置信息。
interface interface-type interface-number:显现指定接口对应的Option 82配置信息。interface-type interface-number为接口类型和接口编号。
【例如】
# 显现通盘接口对应的Option 82配置信息。
<Sysname> display dhcp snooping information all
Interface: Bridge-Aggregation1
Status: Disable
Strategy: Drop
Circuit ID:
Padding format: User Defined
User defined: abcd
Format: ASCII
Remote ID:
Padding format: Normal
Format: ASCII
VLAN 10:
Circuit ID: abcd
Remote ID: company
表1-16 display dhcp snooping information敕令显现信息形貌表
字段
形貌
Interface
接口名
Status
Option 82的情景,取值为Enable或Disable
Strategy
对包含Option 82的请求报文的处理计谋,取值为Drop、Keep或Replace
Circuit ID
Circuit ID子选项的内容
Padding format
Option 82的填充模式:
· 在填充Circuit ID子选项时,取值为Normal、User Defined、Verbose(sysname)、Verbose(MAC)或Verbose(user defined)
· 在填充Remote ID子选项时,取值为Normal、Sysname或User Defined
Node identifier
接入节点的象征
User defined
用户自界说的子选项内容
Format
Option 82子选项的填充形态
· 在填充Circuit ID子选项时,取值为ASCII、Default或Hex
· 在填充Remote ID子选项时,取值为ASCII或Hex
Remote ID
Remote ID子选项的内容
VLAN
为指定VLAN内收到的DHCP报文填充的Circuit ID子选项和Remote ID子选项内容
1.5.19 display dhcp snooping packet statistics
display dhcp snooping packet statistics敕令用来显现DHCP Snooping设立上的DHCP报文统计信息。
【敕令】
(孤苦运行模式)
display dhcp snooping packet statistics [ slot slot-number ]
(IRF模式)
display dhcp snooping packet statistics [ chassis chassis-number slot slot-number ]
【视图】
大肆视图
【缺省用户脚色】
network-admin
network-operator
【参数】
slot slot-number:显现指定单板的DHCP报文统计信息。slot-number示意单板所在的槽位号。要是未指定本参数,则显现主用主控板上的DHCP报文统计信息。(孤苦运行模式)
chassis chassis-number slot slot-number:显现指定成员设立上指定单板的DHCP报文统计信息。chassis-number示意设立在IRF中的成员编号,slot-number示意单板所在的槽位号。要是未指定本参数,则显现全局主用主控板上的DHCP报文统计信息。(IRF模式)
【例如】
# 显现DHCP Snooping设立上的DHCP报文统计信息。
<Sysname> display dhcp snooping packet statistics
DHCP packets received : 100
DHCP packets sent : 200
Invalid DHCP packets dropped : 0
表1-17 display dhcp snooping packet statistics敕令显现信息形貌表
字段
形貌
DHCP packets received
招揽的DHCP报文数
DHCP packets sent
发送的DHCP报文数
Invalid DHCP packets dropped
丢弃的无效DHCP报文数
【相关敕令】
· reset dhcp snooping packet statistics
1.5.20 display dhcp snooping trustdisplay dhcp snooping trust敕令用来显现信任端口信息。
【敕令】
display dhcp snooping trust
【视图】
大肆视图
【缺省用户脚色】
network-admin
network-operator
【例如】
# 显现信任端口信息。
<Sysname> display dhcp snooping trust
DHCP snooping is enabled.
Interface Trusted
========================= ============
GigabitEthernet1/0/1 Trusted
表1-18 display dhcp snooping trust敕令显现信息形貌表
字段
形貌
DHCP snooping is
DHCP Snooping功能的开启情景,取值包括:
· enable:开启DHCP Snooping功能
· disable:未开启DHCP Snooping功能
Interface
接口称号
Trusted
接口为信任接口
【相关敕令】
· dhcp snooping trust
1.5.21 reset dhcp snooping bindingreset dhcp snooping binding敕令用来捣毁DHCP Snooping表项。
【敕令】
reset dhcp snooping binding { all | ip ip-address [ vlan vlan-id ] }
【视图】
用户视图
【缺省用户脚色】
network-admin
【参数】
all:捣毁通盘的DHCP Snooping表项。
ip ip-address:捣毁指定IP地址对应的DHCP Snooping表项。
vlan vlan-id:捣毁指定VLAN内的DHCP Snooping表项。要是未指定本参数,则捣毁缺省VLAN内的DHCP Snooping表项。
【使用指导】
实行该敕令后,将捣毁通盘槽位上对应的DHCP Snooping表项。
【例如】
# 捣毁通盘的DHCP Snooping表项。
<Sysname> reset dhcp snooping binding all
【相关敕令】
· display dhcp snooping binding
1.5.22 reset dhcp snooping packet statisticsreset dhcp snooping packet statistics敕令用来捣毁DHCP Snooping设立上的DHCP报文统计信息。
【敕令】
(孤苦运行模式)
reset dhcp snooping packet statistics [ slot slot-number ]
(IRF模式)
reset dhcp snooping packet statistics [ chassis chassis-number slot slot-number ]
【视图】
用户视图
【缺省用户脚色】
network-admin
【参数】
slot slot-number:捣毁指定单板的DHCP报文统计信息。slot-number为单板所在的槽位号。要是未指定本参数,则捣毁主用主控板上的DHCP报文统计信息。(孤苦运行模式)
chassis chassis-number slot slot-number:捣毁指定成员设立上指定单板的DHCP报文统计信息。chassis-number示意设立在IRF中的成员编号,slot-number示意单板所在的槽位号。要是未指定本参数,则捣毁全局主用主控板上的DHCP报文统计信息。(IRF模式)
【例如】
# 捣毁DHCP Snooping设立上的DHCP报文统计信息。
<Sysname> reset dhcp snooping packet statistics
【相关敕令】
· display dhcp snooping packet statistics
1.6 BOOTP客户端配置敕令 1.6.1 display bootp clientdisplay bootp client敕令用来显现BOOTP客户端的相关信息。
【敕令】
display bootp client [ interface interface-type interface-number ]
【视图】
大肆视图
【缺省用户脚色】
network-admin
network-operator
【参数】
interface interface-type interface-number:显现指定接口的BOOTP客户端视关信息。interface-type interface-number为接口类型和接口编号。要是未指定本参数,则显现通盘接口上的BOOTP客户端的相关信息。
【例如】
# 显现接口GigabitEthernet1/0/1的BOOTP客户端视关信息。
<Sysname> display bootp client interface gigabitethernet 1/0/1
GigabitEthernet1/0/1 BOOTP client information:
Allocated IP: 169.254.0.2 255.255.0.0
Transaction ID: 0x3d8a7431
MAC Address: 00e0-fc0a-c3ef
表1-19 display bootp client敕令显现信息形貌表
字段
形貌
XXXX BOOTP client information
当作BOOTP客户端的接口信息
Allocated IP
BOOTP就业器为BOOTP客户端分拨的IP地址
Transaction ID
BOOTP报文中XID字段值,即BOOTP客户端发送BOOTP请求报文时聘请的或然数,用来与BOOTP就业器的反应报文相匹配。要是反应报文的XID字段值与请求报文的XID字段值不调换,则BOOTP客户端丢弃该反应报文
MAC Address
BOOTP客户端的MAC地址
【相关敕令】
· ip address bootp-alloc
1.6.2 ip address bootp-allocip address bootp-alloc敕令用来配置接口通过BOOTP合同获取IP地址。
undo ip address bootp-alloc敕令用来取消接口通过BOOTP合同获取的IP地址。
【敕令】
ip address bootp-alloc
undo ip address bootp-alloc
【缺省情况】
接口欠亨过BOOTP合同获取IP地址。
【视图】
接口视图
【缺省用户脚色】
network-admin
【例如】
# 在GigabitEthernet1/0/1接口上配置接口通过BOOTP合同获取IP地址。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ip address bootp-alloc
【相关敕令】
· display bootp client163男女性爱