- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PIXASA作为DHCP服务器和客户端配置示例.PDF
PIX/ASA作为DHCP服务器和客户端配置示例
目录
简介
先决条件
要求
使用的组件
相关产品
规则
配置
使用 ASDM 配置 DHCP 服务器
使用 ASDM 配置 DHCP 客户端
DHCP 服务器配置
DHCP 客户端配置
验证
故障排除
故障排除命令
错误消息
FAQ :地址分配
相关信息
简介
PIX 500 系列安全设备和 Cisco 自适应安全设备 (ASA) 可作为动态主机配置协议 (DHCP) 服务器和
DHCP 客户端运行。DHCP 协议为主机提供自动配置参数,例如带子网掩码的 IP 地址、默认网关
、DNS 服务器和 WINS 服务器 IP 地址等。
安全设备可作为 DHCP 服务器或 DHCP 客户端。作为服务器运行时,安全设备可直接为 DHCP 客
户端提供网络配置参数。作为 DHCP 客户端运行时,安全设备会向 DHCP 服务器请求这些配置参
数。
本文档重点介绍如何在安全设备上使用 Cisco 自适应安全设备管理器 (ASDM) 配置 DHCP 服务器和
DHCP 客户端。
先决条件
要求
本文档假设 PIX 安全设备或 ASA 运行完全正常,并配置为允许 Cisco ASDM 更改配置。
注意: 要允许 ASDM 对设备进行配置,请参阅允许对 ASDM 进行 HTTPS 访问。
使用的组件
本文档中的信息基于以下软件和硬件版本:
PIX 500 系列安全设备 7.x注意: 版本 7.x 使用的 PIX CLI 配置也适用于 PIX 6.x。唯一的差别
是,在早于 PIX 6.3 的版本中,只能在内部接口上启用 DHCP 服务器。在 PIX 6.3 及以上版本
,可在任何可用接口上启用 DHCP 服务器。在该配置中,外部接口用于 DHCP 服务器功能。
ASDM 5.x注意: ASDM 仅支持 PIX 7.0 及以上版本。PIX 设备管理器 (PDM) 可用于配置 PIX
版本 6.x。有关详细信息,请参阅 Cisco ASA 5500 系列和 PIX 500 系列安全设备硬件和软件兼
容性。
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原
始(默认)配置。如果您使用的是真实网络,请确保您已经了解所有命令的潜在影响。
相关产品
此配置也适用于 Cisco ASA 7.x。
规则
有关文档规则的详细信息,请参阅 Cisco 技术提示规则。
配置
在此配置中,有两个运行版本 7.x 的 PIX 安全设备。一个作为 DHCP 服务器,为作为 DHCP 客户
端的另一个 PIX 安全设备 7.x 提供配置参数。作为 DHCP 服务器时,PIX 会动态地将指定的 IP 地
址池中的 IP 地址分配给 DHCP 客户端。
您可在安全设备的每个接口上配置 DHCP 服务器。每个接口都有属于其自己的可从中得到地址的地
址池。但是,其他 DHCP 设置(例如 DNS 服务器、域名、选项、ping 超时和 WINS 服务器)都是
由所有接口上的 DHCP 服务器全局配置和使用。
您不能在启用了服务器的接口上配置 DHCP 客户端或 DHCP 中继服务。另外,DHCP 客户端必须
直接连接到启用了服务器的接口。
最后,当在接口上启用 DHCP 服务器时,您无法更改该接口的 IP 地址。
注意: 基本上,没有配置选项可用来设置 DHCP 服务器 (PIX/ASA) 发送的 DHCP 回复的默认网关
地址。DHCP 服务器总是将其自己的地址作为网关地址发送给 DHCP 客户端。但是,对指向
Internet 路由器的默认路由进行定义将允许用户到达 Internet。
注意: 可分配的 DHCP 池地址的数量取决于在安全设备 (PIX/ASA) 中使用的许可证。如果使用
Base/Security Plus 许可证,则这些限制适用于 DHCP 池。如果主机限制是 10 台主机,则 DHCP
池的限制为 32 个地址。如果主机限制是 50 台主机,则 DHCP 池的限制为 128 个地址。如果主机
没有限制,则 DHCP 池的限制为 256 个地址。因此,地址池的限制是以主机数量为基础的。
注意: 使用命令查找工具 (仅限注册用户 )可获取有关本部分所使用命令的详细信息。
本文档使用以下配置:
使用 ASDM 配置 DHCP 服务器
使用 ASDM 配置 DHCP 客户端
DHCP 服务器配置
DHCP 客户端配置
使用 ASDM 配置 DHCP 服务器
使用
文档评论(0)