跨Vlan实现主机动态地址分配及名字解释.docVIP

跨Vlan实现主机动态地址分配及名字解释.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
跨Vlan实现主机动态地址分配及名字解释

跨Vlan实现动态主机地址分配及名字解释 概述: 单位近期进行网络升级改造,在更换网络的同时,也对网络进行重新规划,但在实施过程当中碰到工作站无法从DHCP服务器获取IP,服务器机器名无法解释等问题,后经研究实践终于解决问题,以下就是谈谈问题处理过程,供大家参考。 组网策略及设备配置: 在网络改造规则中,我们组网的策略如下: 为不同部门单独建立Vlan,各部门的工作站仅属于各个的Vlan,各Vlan之间不可相互访问。 所有应用服务器均属于同一Vlan,仅允许各部门的工作站访问授权访问的服务器。 要求各Vlan的工作站可通过服务器机器名访问服务器,并且通过一台DHCP服务器为各Vlan分配IP地址。 我们核心层采用的是两台Csico Catalyst 6509E交换机,两台交换机之间运行Cisco GLBP(网关负载均衡协议),楼层采用的是Cisco Catalyst 3560交换机,每台3560交换机通过千兆光纤分别连接到两台核心6509E交换机上,网络拓扑图如图1所示。根据组网的要求,我们在相应的设备上做了以下设置。 图1 1.DHCP服务器设置 为多个Vlan建立多个作用域,如图2示,网络内共建立了13个Vlan。DHCP服务器分别为不同的Vlan分配IP地址。 图2 2.6509E核心交换机设置 2.1 IP访问控制列表 在6509E核心交换机上我们根据不同的服务器做了IP访问控制列表(IP-ACL),即控制特定的Vlan仅能访问特定的应用服务器。以核心交换机6509E-1上的Vlan30 IP-ACl举例说明: 6509E-1#ip access-list extended Vlan30-ACL (定义Vlan30访问控制列表) 6509E-1#permit ip host 192.168.20.11 192.168.30.0 0.0.0.255 log (允许Vlan30的工作站访问IP地址为192.168.20.11的服务器) 6509E-1#permit ip host 192.168.20.12 192.168.30.0 0.0.0.255 log (允许Vlan30的工作站访问IP地址为192.168.20.12的服务器) 6509E-1# permit ip host 192.168.30.2 any 6509E-1# permit ip host 192.168.30.1 192.168.30.0 0.0.0.255 6509E-1# permit ip host 192.168.30.3 192.168.30.0 0.0.0.255 (允许Vlan30的工作站通过两个核心交换机192.168.30.2、192.168.30.3及统一虚拟网关192.168.30.1通信) 2.2 针对Vlan应用IP访问控制列表 当配额好IP访问控制列表后,必须将其应用到Vlan上设置方可生效,以下就是核心交换机6509E-1上设置的命令。 6509E-1#interface Vlan30 (进入Vlan30设置界面) 6509E-1# description Vlan30 6509E-1# ip access-group Vlan30 in (在Vlan 30上应用上述的IP访问控制列表) 6509E-1# ip helper-address 192.168.20.23 (允许访问DHCP服务器192.168.20.23,ip helper-address的作用是把本网段的UDP广播转到到另一个网段的指定的机器上,而且转发到另一个网端是以unicast的方式进行的) DHCP服务器信息时,会发送端口号是UDP 67的广播信息,因此,为了使每个网段的都能获取到DHCP分配的IP地址,在原有的访问控制中必须要UDP 67的广播信息通过。要添加以下命令: permit udp any any eq 67 当我们将此命令添加到IP-ACL当中之后,工作站可获取到DHCP服务器分配的IP地址,问题解决。 问题2解决经过: 工作站可获取到IP地址之后,仍然无法通过机器名ping或者访问服务器。通过查找Windows网络系统技术资料得知,网络中把机器名翻译成IP地址的转换过程成为名字解释,应用程序大多需要使用到NetBIOS,而NetBIOS会从Windows因特网名字服务器(Windows Internet Name Service,WINS)寻求名字解释。由于我们设置服务器与工作站不属于同一网段即属于不同Vlan,如果没有WINS服务器进行名字解释,跨网段工作站必然无法通过机器名访问服务器。 知道原因之后就好处理问题了,于是我们在DHCP服务器上同时安装WINS服务,并将所有服务器

文档评论(0)

qwd513620855 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档