dhcp client-detect号令用来开启DHCP管事器或DHCP中继的用户下线探伤功能成人影片下载。
undo dhcp client-detect号令用来关闭DHCP管事器或DHCP中继的用户下线探伤功能。
【号令】
dhcp client-detect
undo dhcp client-detect
【缺省情况】
DHCP管事器或DHCP中继的用户下线探伤功能处于关闭情状。
【视图】
接口视图
国产成人在线【缺省用户脚色】
network-admin
【使用指挥】
DHCP管事器开启该功能后,当拓荒上的ARP表项老化时,DHCP管事器以为该表项对应的DHCP客户端依然下线,DHCP管事器会删除对应的IP地址租约。
DHCP中继开启该功能后,当拓荒上的ARP表项老化时,DHCP中继以为该表项对应的DHCP客户端依然下线,DHCP中继会删除对应的用户地址表项,并通过发Release报文见知DHCP管事器删除下线用户的IP地址租约。
【例如】
# 开启用户下线探伤功能。
<Sysname> system-view
[Sysname] interface vlan-interface 10
[Sysname-Vlan-interface10] dhcp client-detect
1.1.2 dhcp dscpdhcp dscp号令用来设立DHCP管事器或DHCP中继发送DHCP报文的DSCP优先级。
undo dhcp dscp号令用来规复缺省情况。
【号令】
dhcp dscp dscp-value
undo dhcp dscp
【缺省情况】
DHCP管事器或DHCP中继发送DHCP报文的DSCP优先级为56。
【视图】
系统视图
【缺省用户脚色】
network-admin
【参数】
dscp-value:DHCP报文的DSCP优先级,取值界限为0~63。
【使用指挥】
DSCP优先级用来体现报文自己的优先等第,决定报文传输的优先进度。设立的DSCP优先级的取值越大,报文的优先级越高。
【例如】
# 设立DHCP管事器或DHCP中继发送的DHCP报文的DSCP优先级为30。
<Sysname> system-view
[Sysname] dhcp dscp 30
1.1.3 dhcp enabledhcp enable号令用来开启DHCP管事。
undo dhcp enable号令用来关闭DHCP管事。
【号令】
dhcp enable
undo dhcp enable
【缺省情况】
DHCP管事处于关闭情状。
【视图】
系统视图
【缺省用户脚色】
network-admin
【使用指挥】
唯有开启DHCP管事后,其它干系的DHCP设立智力收效。
设立DHCP管事器和DHCP中继时,王人需要先开启DHCP管事。
【例如】
# 开启DHCP管事。
<Sysname> system-view
[Sysname] dhcp enable
1.1.4 dhcp log enabledhcp log enable号令用来开启DHCP管事器日记信息功能。
undo dhcp log enable号令用来关闭DHCP管事器日记信息功能。
【号令】
dhcp log enable
undo dhcp log enable
【缺省情况】
DHCP管事器日记信息功能处于关闭情状。
【视图】
系统视图
【缺省用户脚色】
network-admin
【使用指挥】
DHCP管事器日记是为稀疏志管制员审计需求。拓荒生成DHCP日记信息会交给信息中心模块处理,信息中心模块的设立将决定日记信息的发送执法和发送标的。对于信息中心的详备描写请参见“辘集管制和监控设立指挥”中的“信息中心”。
比如大量DHCP客户端发生落魄线操作时,DHCP管事器会输出大量日记信息,这可能会缩小拓荒性能,影响DHCP管事器分派IP地址的速率。为了幸免该情况的发生,用户不错关闭DHCP管事器日记信息功能,使得DHCP管事器不再输出日记信息。
【例如】
# 开启DHCP管事器日记信息功能。
<Sysname> system-view
[Sysname] dhcp log enable
1.1.5 dhcp selectdhcp select号令用来设立接口职责在DHCP管事器或DHCP中继模式。
undo dhcp select号令用来取消接口职责在DHCP管事器或DHCP中继模式,即接口将丢弃DHCP客户端发来的DHCP报文。
【号令】
dhcp select { relay [ proxy ] | server }
undo dhcp select { relay | server }
【缺省情况】
接口职责在DHCP管事器模式,即当接口收到DHCP客户端发来的DHCP报文时,将从DHCP管事器的地址池等分派地址等参数。
【视图】
接口视图
【缺省用户脚色】
network-admin
【参数】
relay:设立接口职责在DHCP中继模式。
proxy:设立接口职责在DHCP代理模式。
server:设立接口职责在DHCP管事器模式。
【使用指挥】
接口从DHCP管事器模式切换到DHCP中继模式后,拓荒不会删除IP地址绑定信息,也不会删除相应的授权ARP表项。这些表项可能会与DHCP中继重生成的ARP表项突破。因此,提议接口从DHCP管事器模式切换到DHCP中继模式之前,通过reset dhcp server ip-in-use号令断根已有的IP地址绑定信息。
当接口职责在DHCP代理模式时,若是收到DHCP客户端发来的DHCP报文,将报文转发给DHCP管事器,由DHCP管事器为DHCP客户端分派地址等参数;若是转发DHCP管事器发来的搪塞报文,把报文中的DHCP管事器地址修改为中继接口地址。
【例如】
# 设立VLAN接口2职责在DHCP中继模式。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] dhcp select relay
【干系号令】
· dhcp relay server-address
· dhcp relay source-address
· dhcp smart-relay enable
· reset dhcp server ip-in-use
1.2 DHCP管事器设立号令 1.2.1 address rangeaddress range号令用来设立地址池动态分派的IP地址界限。
undo address range号令用来规复缺省情况。
【号令】
address range start-ip-address end-ip-address
undo address range
【缺省情况】
未设立动态分派的IP地址界限。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
start-ip-address:动态分派界限的肇端IP地址。
end-ip-address:动态分派界限的终结IP地址。
【使用指挥】
若是未通过本号令设立地址池动态分派的IP地址界限,则地址池下network号令指定的网段地址王人不错分派给DHCP客户端;若是通过本号令设立了地址池动态分派的IP地址界限,则只可从本号令指定的IP地址界限内选拔地址分派给客户端。
设立address range号令后,不成再通过network secondary号令在地址池中设立从网段。
屡次施行本号令,临了一次施行的号令收效。
address range号令指定的地址界限应该在network号令指定的网段界限内,网段界限外的地址将无法被分派。
【例如】
# 设立地址池1动态分派的地址界限为192.168.8.1到192.168.8.150。
<Sysname> system-view
[Sysname] dhcp server ip-pool 1
[Sysname-dhcp-pool-1] address range 192.168.8.1 192.168.8.150
【干系号令】
· class
· dhcp class
· display dhcp server pool
· network
1.2.2 bims-serverbims-server号令用来设立DHCP地址池为DHCP客户端分派的BIMS管事器IP地址、端口及分享密钥信息。
undo bims-server号令用来规复缺省情况。
【号令】
bims-server ip ip-address [ port port-number ] sharekey { cipher | simple } string
undo bims-server
【缺省情况】
未设立DHCP地址池为DHCP客户端分派的BIMS管事器信息。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
ip ip-address:指定BIMS管事器的IP地址。
port port-number:指定BIMS管事器的端标语。port-number为端标语,取值界限为1~65534。
cipher:以密文花式竖立密钥。
simple:以明文花式竖立密钥,该密钥将以密文花式存储。
string:密钥字符串,区分大小写。明文密钥为1~16个字符的字符串,密文密钥为1~53个字符的字符串。DHCP客户端获取到BIMS管事器的信息后,与BIMS管事器通讯时,选用分享密钥对传递的音书进行加密,以保证音书传递的安全性。
【使用指挥】
屡次施行本号令,临了一次施行的号令收效。
【例如】
# 设立DHCP地址池0为DHCP客户端分派的BIMS管事器的IP地址为1.1.1.1,端标语为80,分享密钥为aabbcc。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] bims-server ip 1.1.1.1 port 80 sharekey simple aabbcc
【干系号令】
· display dhcp server pool
1.2.3 bootfile-namebootfile-name号令用来设立DHCP客户端使用的启动文献名或良友启动文献的HTTP花式URL。
undo bootfile-name号令用来规复缺省情况。
【号令】
bootfile-name { bootfile-name | url }
undo bootfile-name
【缺省情况】
未设立DHCP客户端使用的启动文献名或良友启动文献的HTTP花式URL。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
bootfile-name:启动文献名,为1~63个字符的字符串,区分大小写。
url:良友启动文献的HTTP花式URL,为1~63个字符的字符串,区分大小写。
【使用指挥】
屡次施行本号令,临了一次施行的号令收效。
当启动文献在TFTP管事器上,使用bootfile-name参数指定DHCP客户端使用的启动文献名;当启动文献在HTTP管事器上,使用url参数指定良友启动文献的HTTP花式URL。
【例如】
# 设立DHCP地址池0为DHCP客户端分派的启动文献名为boot.cfg。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] bootfile-name boot.cfg
# 设立DHCP地址池0为DHCP客户端分派的启动文献的HTTP URL为。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] bootfile-name
【干系号令】
· display dhcp server pool
· next-server
· tftp-server domain-name
· tftp-server ip-address
1.2.4 class ip-poolclass ip-pool号令用来指定DHCP用户类关联的DHCP地址池。
undo class ip-pool号令删除为指定DHCP用户类关联的DHCP地址池。
【号令】
class class-name ip-pool pool-name
undo class class-name ip-pool
【缺省情况】
未指定DHCP用户类关联的DHCP地址池。
【视图】
DHCP计策视图
【缺省用户脚色】
network-admin
【参数】
class-name:DHCP用户类称号,为1~63个字符的字符串,不区分大小写。
pool-name:DHCP地址池称号,为1~63个字符的字符串,不区分大小写。
【使用指挥】
对于一个DHCP用户类,在一个DHCP计策中只可关联一个DHCP地址池。
屡次施行本号令为归拢个DHCP用户类关联不同的DHCP地址池,临了一次施行的号令收效。
【例如】
# 在DHCP计策1中,设立DHCP用户类test关联DHCP地址池pool1。
<Sysname> system-view
[Sysname] dhcp policy 1
[Sysname-dhcp-policy-1] class test ip-pool pool1
【干系号令】
· default ip-pool
· dhcp policy
· dhcp server ip-pool
1.2.5 class option-groupclass option-group号令用来设立DHCP地址池下DHCP用户类和DHCP选项组的关联。
undo class option-group号令用来删除DHCP地址池下DHCP用户类和DHCP选项组的关联。
【号令】
class class-name option-group option-group-number
undo class class-name option-group
【缺省情况】
未设立DHCP地址池的DHCP用户类和DHCP选项组的关联。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
class-name:DHCP用户类称号,为1~63个字符的字符串,不区分大小写。
option-group-number:DHCP选项组编号,取值界限为1~32768。
【使用指挥】
DHCP管事器搪塞DHCP客户端报文时,领先阐发设立限定逐一匹配通过class option-group号令指定的DHCP用户类。若是匹配胜仗,则将该用户类对应的选项组中的选项填充到搪塞报文中;若是同期匹配多个DHCP用户类,且各用户类对应的选项组中有相易编号的选项,以起初匹配到DHCP用户类对应的选项组中的选项为准。
需要从容的是,对于一个DHCP用户类,在一个DHCP地址池中只可指定一个选项组。屡次施行本号令为归拢个DHCP用户类指定不同的选项组,临了一次施行的号令收效。
【例如】
# 在DHCP地址池0中,设立DHCP用户类user和DHCP选项组1的关联。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] class user option-group 1
【干系号令】
· dhcp option-group
1.2.6 class rangeclass range号令用来设立DHCP地址池为指定DHCP用户类动态分派的IP地址界限。
undo class range号令用来删除为指定DHCP用户类动态分派的IP地址界限。
【号令】
class class-name range start-ip-address end-ip-address
undo class class-name range
【缺省情况】
未设立为指定DHCP用户类动态分派的IP地址界限。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
class-name:DHCP用户类称号,为1~63个字符的字符串,不区分大小写。若是指定的DHCP用户类不存在,则为该用户类指定的地址界限不成分派给任何DHCP客户端。
start-ip-address:动态分派界限的肇端IP地址。
end-ip-address:动态分派界限的终结IP地址。
【使用指挥】
DHCP管事器从地址池中选拔地址分派给客户端时,领先阐发设立限定逐一匹配通过class range号令指定的DHCP用户类。若是匹配胜仗,则从为该用户类指定的地址界限内选拔地址分派给DHCP客户端;若是该用户类中莫得可供分派的地址,则赓续匹配下一个用户类;若是总共匹配上的用户类地址界限王人莫得可供分派的地址,则从环球地址界限中选拔地址分派给客户端;若是不匹配任何DHCP用户类,则会从地址池动态分派的IP地址界限(通过address range号令设立)中选拔地址分派给DHCP客户端;若是address range号令指定的地址界限内也莫得优游地址,大致未设立address range号令,则地址分派失败,即DHCP管事器无法为DHCP客户端分派地址。
通过本设立不错杀青将一个地址池下的地址界限诀别红多个地址段,分别分派给属于不同DHCP用户类的DHCP客户端。
设立class range号令后,不成再通过network secondary号令在地址池中设立从网段。
设立class range号令后,只可从class range号令或address range号令指定的地址界限内选拔地址分派给客户端。
一个地址池中只可为一个DHCP用户类指定一个地址界限。屡次施行本号令为归拢个DHCP用户类指定不同的地址界限,临了一次施行的号令收效。
一个地址池中不错为多个不同的DHCP用户类指定地址界限。
class range号令指定的地址界限应该在network号令指定的主网段界限内,主网段界限外的地址将无法被分派。
【例如】
# 在地址池1中设立为DHCP用户类user动态分派的地址界限为192.168.8.1到192.168.8.150。
<Sysname> system-view
[Sysname] dhcp server ip-pool 1
[Sysname-dhcp-pool-1] class user range 192.168.8.1 192.168.8.150
【干系号令】
· address range
· dhcp class
· display dhcp server pool
1.2.7 default ip-pooldefault ip-pool号令用来指定默许DHCP地址池。
undo default ip-pool号令用来规复缺省情况。
【号令】
default ip-pool pool-name
undo default ip-pool
【缺省情况】
未指定默许DHCP地址池。
【视图】
DHCP计策视图
【缺省用户脚色】
network-admin
【参数】
pool-name:默许DHCP地址池称号,为1~63个字符的字符串,不区分大小写。
【使用指挥】
若匹配DHCP计策中的总共DHCP用户类失败,当设立了默许DHCP地址池时,则从该地址池等分派IP地址和其他参数;当未设立默许DHCP地址池或默许DHCP地址池中不存在可供分派的地址信息时,IP地址和其他参数分派失败。
在一个DHCP计策视图中,只可设立一个默许DHCP地址池。屡次施行本号令,临了一次施行的号令收效。
【例如】
# 在DHCP计策1中指定默许DHCP地址池pool1。
<Sysname> system-view
[Sysname] dhcp policy 1
[Sysname-dhcp-policy-1] default ip-pool pool1
【干系号令】
· class ip-pool
· dhcp policy
1.2.8 dhcp apply-policydhcp apply-policy号令用来指定接口援用的DHCP计策。
undo dhcp apply-policy号令用来规复缺省情况。
【号令】
dhcp apply-policy policy-name
undo dhcp apply-policy
【缺省情况】
接口未援用DHCP计策。
【视图】
接口视图
【缺省用户脚色】
network-admin
【参数】
policy-name:DHCP计策称号,为1~63个字符的字符串,不区分大小写。
【使用指挥】
在一个接口上只可援用一条DHCP计策。在归拢个接口上屡次施行本号令,临了一次施行的号令收效。
【例如】
# 指定VLAN接口10援用的DHCP计策test。
<Sysname> system-view
[Sysname] interface vlan-interface 10
[Sysname-Vlan-interface10] dhcp apply-policy test
【干系号令】
· dhcp policy
1.2.9 dhcp classdhcp class号令用来创建DHCP用户类并参加DHCP用户类视图,若是指定的DHCP用户类已存在,则顺利参加用户类视图。
undo dhcp class号令用来删除指定的DHCP用户类。
【号令】
dhcp class class-name
undo dhcp class class-name
【缺省情况】
不存在DHCP用户类。
【视图】
系统视图
【缺省用户脚色】
network-admin
【参数】
class-name:DHCP用户类的称号,为1~63个字符的字符串,不区分大小写。
【使用指挥】
在DHCP用户类视图下,不错通过if-match号令设立DHCP用户类的匹配执法,阐发匹配执法判断DHCP客户端属于的DHCP用户类,从而杀青机动的用户分类计策。
【例如】
# 创建称号为test的DHCP用户类,并参加DHCP用户类视图。
<Sysname> system-view
[Sysname] dhcp class test
[Sysname-dhcp-class-test]
【干系号令】
· address range
· class ip-pool
· class option-group
· class range
· dhcp policy
· if-match
1.2.10 dhcp option-groupdhcp option-group号令用来创建DHCP选项组并参加DHCP选项组视图,若是指定的DHCP选项组已存在,则顺利参加DHCP选项组视图。
undo dhcp option-group号令用来删除指定的DHCP选项组。
【号令】
dhcp option-group option-group-number
undo dhcp option-group option-group-number
【缺省情况】
不存在DHCP选项组。
【视图】
系统视图
【缺省用户脚色】
network-admin
【参数】
option-group-number:DHCP选项组编号,取值界限为1~32768。
【例如】
# 创建DHCP选项组1并参加该选项组视图。
<Sysname> system-view
[Sysname] dhcp option-group 1
[Sysname-dhcp-option-group-1]
【干系号令】
· class option-group
· option
1.2.11 dhcp policydhcp policy号令用来创建DHCP计策,并参加DHCP计策视图。若是指定的DHCP计策已存在,则顺利参加DHCP计策视图。
undo dhcp policy号令用来删除已创建的DHCP计策。
【号令】
dhcp policy policy-name
undo dhcp policy policy-name
【缺省情况】
不存在DHCP计策。
【视图】
系统视图
【缺省用户脚色】
network-admin
【参数】
policy-name:DHCP计策称号,为1~63个字符的字符串,不区分大小写。
【使用指挥】
在DHCP计策视图下,不错通过class ip-pool号令指定DHCP用户类关联的DHCP地址池,使匹配该DHCP用户类的客户端不错从关联的地址池中获取到IP地址和其他参数。
需要从容的是,需要设立dhcp apply-policy号令在接口上援用DHCP计策后,DHCP计策智力收效。
【例如】
# 创建DHCP计策test,并参加该DHCP计策视图。
<Sysname> system-view
[Sysname] dhcp policy test
[Sysname-dhcp-policy-test]
【干系号令】
· class ip-pool
· default ip-pool
· dhcp apply-policy
· dhcp class
1.2.12 dhcp server always-broadcastdhcp server always-broadcast号令用来开启DHCP管事器的播送回报报文功能。
undo dhcp server always-broadcast号令用来规复缺省情况。
【号令】
dhcp server always-broadcast
undo dhcp server always-broadcast
【缺省情况】
DHCP管事器的播送回报报文功能处于关闭情状。DHCP管事器阐发请求报文中的播送标志位来决定以播送照旧单播的花式发送搪塞报文。
【视图】
系统视图
【缺省用户脚色】
network-admin
【使用指挥】
开启DHCP管事器的播送回报报文功能后,DHCP管事器忽略请求报文中的播送标志位,以播送的花式发送搪塞报文。
当依然存在IP地址的客户端发出请求报文(即报文中ciaddr字段不为0)时,无论是否开启DHCP管事器的播送回报报文功能,DHCP管事器王人会以单播花式将回报报文发送给DHCP客户端(即方针地址为ciaddr)。
当请求报文通过DHCP中继转发到DHCP管事器(即报文中giaddr字段不为0)时,无论是否开启DHCP管事器的播送回报报文功能,DHCP管事器王人会以单播花式将回报报文发送给DHCP中继(即方针地址为giaddr)。
【例如】
# 开启DHCP管事器的播送回报报文功能。
<Sysname> system-view
[Sysname] dhcp server always-broadcast
1.2.13 dhcp server apply ip-pooldhcp server apply ip-pool号令用来指定接口援用的地址池。
undo dhcp server apply ip-pool号令用来规复缺省情况。
【号令】
dhcp server apply ip-pool pool-name
undo dhcp server apply ip-pool
【缺省情况】
接口未援用地址池。
【视图】
接口视图
【缺省用户脚色】
network-admin
【参数】
pool-name:DHCP地址池称号,为1~63个字符的字符串,不区分大小写。
【使用指挥】
若是接口上设立了本号令,则接口罗致到DHCP请求后,将优先为客户端分派静态绑定的IP地址;若是不存在静态绑定的IP地址,则从援用的地址池中选拔IP地址分派给客户端。援用的地址池中不存在可供分派的IP地址时,拓荒无法为客户端分派IP地址。
接口上设立了dhcp server apply ip-pool号令后,若是接口援用的地址池不存在,则无法为客户端动态分派IP地址。
屡次施行本号令,临了一次施行的号令收效。
【例如】
# 设立VLAN接口2援用DHCP地址池0。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] dhcp server apply ip-pool 0
【干系号令】
· dhcp server ip-pool
1.2.14 dhcp server bootp ignoredhcp server bootp ignore号令用来设立DHCP管事器忽略BOOTP请求。
undo dhcp server bootp ignore号令用来规复缺省情况。
【号令】
dhcp server bootp ignore
undo dhcp server bootp ignore
【缺省情况】
DHCP管事器不会忽略BOOTP请求。
【视图】
系统视图
【缺省用户脚色】
network-admin
【使用指挥】
BOOTP客户端央求到的地址的租约是无尽期的。在特地的组网环境中,可能不但愿出现无尽期的地址租约。此时,不错通过设立DHCP管事器忽略BOOTP请求报文,幸免分派无尽期的地址租约。
【例如】
# 设立DHCP管事器忽略BOOTP请求。
<Sysname> system-view
[Sysname] dhcp server bootp ignore
1.2.15 dhcp server bootp reply-rfc-1048dhcp server bootp reply-rfc-1048号令用来开启DHCP管事器回报RFC 1048花式报文功能。
undo dhcp server bootp reply-rfc-1048号令用来关闭DHCP管事器回报RFC 1048花式报文功能。
【号令】
dhcp server bootp reply-rfc-1048
undo dhcp server bootp reply-rfc-1048
【缺省情况】
DHCP管事器回报RFC 1048花式报文功能处于关闭情状。
【视图】
系统视图
【缺省用户脚色】
network-admin
【使用指挥】
有些BOOTP客户端发送的请求报文中,vend字段的花式不相宜RFC 1048的要求。对于这种报文,DHCP管事器的缺省处理尺度是不明析vend字段内容,将报文中vend字段的内容拷贝到回复报文中的vend字段回报给BOOTP客户端。
开启DHCP管事器的回报RFC 1048花式报文功能后,对于这种花式不相宜RFC 1048要求的报文,DHCP管事器会将需要回报的选项以相宜RFC 1048要求的花式,封装到回复报文的vend字段,并回报给BOOTP客户端。
需要从容的是,该功能只在客户端通过BOOTP报文央求静态绑定地址时有用。
【例如】
# 开启DHCP管事器的回报RFC 1048花式报文功能。
<Sysname> system-view
[Sysname] dhcp server bootp reply-rfc-1048
1.2.16 dhcp server database filenamedhcp server database filename号令用来指定存储DHCP管事器表项的文献称号。
undo dhcp server database filename号令用来规复缺省情况。
【号令】
dhcp server database filename { filename | url url [ username username [ password { cipher | simple } string ] ] }
undo dhcp server database filename
【缺省情况】
未指定存储DHCP管事器表项的文献称号。
【视图】
系统视图
【缺省用户脚色】
network-admin
【参数】
filename:方针文献名,该设立用于腹地存储模式。文献名取值界限的详备先容,请参见“基础设立指挥”中的“文献系统管制”。
url url:设立良友方针文献URL,为1~255个字符的字符串,区分大小写,该设立用于良友文献系统模式。此参数中不成包含用户名和密码,和参数username和string相助使用。
username username:设立良友方针文献URL时的用户名,为1~32个字符的字符串,区分大小写。若是未指定本参数,则暗示登录良友方针文献URL时无需使用用户名。
cipher:暗示以密文花式竖立用户密码。
simple:暗示以明文花式竖立用户密码,该密码将以密文花式存储。
string:密码字符串,区分大小写。明文密码为1~32个字符的字符串,密文密码为1~73个字符的字符串。若是未指定本参数,则暗示登录良友方针文献URL时无需使用密码。
【使用指挥】
存储DHCP管事器表项时,若是拓荒中还不存在对应称号的文献,则拓荒会自动创建该文献。
施行本号令后,会立即触发一次表项备份。之后,若是未设立dhcp server database update interval号令,若表项发生变化,默许在300秒之后刷新存储文献;若表项未发生变化,则不再刷新存储文献。若是设立了dhcp server database update interval号令,若表项发生变化,则到达刷新本领间隔后刷新存储文献;若表项未发生变化,则不再刷新存储文献。
参数filename不撑合手良友方针文献URL,设立良友方针文献URL请使用url、username、string相助使用。
时常擦写腹地存储介质可能会影响存储介质寿命,提议使用良友文献系统模式存储DHCP管事器表项文献。
当进行良友存储时,撑合手FTP和TFTP左券:
· 当选用FTP或TFTP左券时,管事器地址撑合手IPv4花式或IPv6花式,况兼撑合手DNS域名花式。管事器地址为IPv6地址花式时需使用方括号(“[”和“]”)援用。设立管事器地址为DNS域名花式时请勿使用方括号援用。
· 当选用FTP左券时,URL选用“ftp://管事器地址[:端标语]/文献旅途”的花式,如有用户名和密码请分别使用参数username和参数string进行设立,用户名和密码必须和管事器上的设立一致,若是管事器只对用户名进行认证,则无须输入密码。
· 当选用TFTP左券时,URL选用“tftp://管事器地址[:端标语]/文献旅途”的花式。
【例如】
# 设立存储DHCP管事器表项的文献名为database.dhcp。
<Sysname> system-view
[Sysname] dhcp server database filename database.dhcp
# 设立良友存储DHCP管事器表项至IP地址为10.1.1.1的FTP管事器职责目次下,用户名为1,密码为1,文献名为database.dhcp。
<Sysname> system-view
[Sysname] dhcp server database filename url ftp://10.1.1.1/database.dhcp username 1 password simple 1
【干系号令】
· dhcp server database update interval
· dhcp server database update now
· dhcp server database update stop
1.2.17 dhcp server database update intervaldhcp server database update interval号令用来设立刷新DHCP管事器表项存储文献的蔓延本领。
undo dhcp server database update interval号令用来规复缺省情况。
【号令】
dhcp server database update interval interval
undo dhcp server database update interval
【缺省情况】
若DHCP管事器表项不变化,则不刷新表项存储文献;若DHCP管事器表项发生变化,默许在300秒后刷新表项存储文献。
【视图】
系统视图
【缺省用户脚色】
network-admin
【参数】
interval:刷新蔓延本领,取值界限为60~864000,单元为秒。
【使用指挥】
施行本号令后,当管事器表项发生变化后,DHCP管事器起初计时,当本号令设立的蔓延本领到达后,DHCP管事器会把这个本领段内表项总共的变化信息备份到固化文献中。
若是未通过dhcp server database filename号令指定存储表项的文献,则本号令的设立不会收效。
【例如】
# 若DHCP管事器表项发生变化,在10分钟后刷新表项存储文献。
<Sysname> system-view
[Sysname] dhcp server database update interval 600
【干系号令】
· dhcp server database filename
· dhcp server database update now
· dhcp server database update stop
1.2.18 dhcp server database update nowdhcp server database update now号令用来将现时DHCP管事器表项保存到用户指定的文献中。
【号令】
dhcp server database update now
【视图】
系统视图
【缺省用户脚色】
network-admin
【使用指挥】
本号令只用来触发一次DHCP管事器表项的备份。
若是未通过dhcp server database filename号令指定存储表项的文献,则本号令的设立不会收效。
【例如】
# 将现时的DHCP管事器表项保存到文献中。
<Sysname> system-view
[Sysname] dhcp server database update now
【干系号令】
· dhcp server database filename
· dhcp server database update interval
· dhcp server database update stop
1.2.19 dhcp server database update stopdhcp server database update stop号令用来完了现时的DHCP管事器表项规复操作。
【号令】
dhcp server database update stop
【视图】
系统视图
【缺省用户脚色】
network-admin
【使用指挥】
本号令只用来触发一次完了DHCP管事器表项的规复操作。
本号令只用来住手拓荒重启后从固化文献中规复表项信息的经由,不影响除此以外的其他运行经由。当中断规复表项信息的经由后,若是DHCP管事器分派了未规复表项中的地址信息,可能会导致局域网拓荒地址突破情况发生。
从固化文献规复表项的连气儿超时的最长本领为60分钟,不错通过本号令坐窝完了良友规复。DHCP管事器从固化文献中规复表项的经由中,DHCP管事器不会学习新的表项。
【例如】
# 完了现时的DHCP管事器表项规复操作。
<Sysname> system-view
[Sysname] dhcp server database update stop
【干系号令】
· dhcp server database filename
· dhcp server database update interval
· dhcp server database update now
1.2.20 dhcp server forbidden-ipdhcp server forbidden-ip号令用来设立全局不参与自动分派的IP地址。
undo dhcp server forbidden-ip号令用来取消全局不参与自动分派的IP地址的设立。
【号令】
dhcp server forbidden-ip start-ip-address [ end-ip-address ]
undo dhcp server forbidden-ip start-ip-address [ end-ip-address ]
【缺省情况】
未设立全局不参与自动分派的IP地址。
【视图】
系统视图
【缺省用户脚色】
network-admin
【参数】
start-ip-address:不参与自动分派的肇端IP地址。
end-ip-address:不参与自动分派的终结IP地址,不成小于start-ip-address。若是未指定本参数,则暗示唯有一个不参与自动分派的IP地址,即start-ip-address;不然,暗示start-ip-address到end-ip-address之间的IP地址均不成参与自动分派。
【使用指挥】
某些管事器占用的IP地址(如网关地址、FTP管事器地址),不成分派给DHCP客户端。通过本号令不错幸免这些地址参与自动分派。
若是通过dhcp server forbidden-ip号令将依然静态绑定的IP地址设立为不参与自动分派的地址,则该地址仍然不错分派给静态绑定的用户。
施行undo dhcp server forbidden-ip号令取消不参与自动分派IP地址的设立时,指定的地址/地址界限必须与施行dhcp server forbidden-ip号令时指定的地址/地址界限保合手一致。若是设立不参与自动分派的IP地址为某一地址界限,则只可同期取消该地址界限内总共IP地址的设立,不成单独取消其中某个IP地址的设立。
屡次施行dhcp server forbidden-ip号令,不错设立多个不参与自动分派的IP地址段。
【例如】
# 设立10.110.1.1到10.110.1.63之间的IP地址不参与地址自动分派。
<Sysname> system-view
[Sysname] dhcp server forbidden-ip 10.110.1.1 10.110.1.63
【干系号令】
· forbidden-ip
· static-bind
1.2.21 dhcp server ip-pooldhcp server ip-pool号令用来创建DHCP地址池并参加DHCP地址池视图。若是依然创建了DHCP地址池,则顺利参加该地址池视图。
undo dhcp server ip-pool号令用来删除指定的地址池。
【号令】
dhcp server ip-pool pool-name
undo dhcp server ip-pool pool-name
【缺省情况】
不存在DHCP地址池。
【视图】
系统视图
【缺省用户脚色】
network-admin
【参数】
pool-name:DHCP地址池称号,是地址池的独一象征,为1~63个字符的字符串,不区分大小写。
【使用指挥】
在DHCP地址池下,不错设立为DHCP客户端分派的IP地址、网关地址等参数。
【例如】
# 创建称号为pool1的DHCP地址池。
<Sysname> system-view
[Sysname] dhcp server ip-pool pool1
[Sysname-dhcp-pool-pool1]
【干系号令】
· class ip-pool
· dhcp server apply ip-pool
· display dhcp server pool
1.2.22 dhcp server ping packetsdhcp server ping packets号令用来设立DHCP管事器发送ICMP回显请求报文的最大数量。
undo dhcp server ping packets号令用来规复缺省情况。
【号令】
dhcp server ping packets number
undo dhcp server ping packets
【缺省情况】
DHCP管事器发送ICMP回显请求报文的最大数量为1。
【视图】
系统视图
【缺省用户脚色】
network-admin
【参数】
number:发送ICMP回显请求报文的最大数量,取值界限为0~10。0暗示DHCP管事器将IP地址分派给DHCP客户端之前,不领路过ping操作探伤该地址是否突破。
【使用指挥】
为防御IP地址类似分派导致地址突破,DHCP管事器为客户端分派地址前,需要先对该地址进行探伤。
DHCP管事器的地址探伤是通过ping功能杀青的,通过检测是否能在指定本领内得到ping反馈来判断是否存在地址突破。DHCP管事器发送方针地址为待分派地址的ICMP回显请求报文。若是在指定本领内收到ICMP回显反馈报文,则以为存在地址突破。DHCP管事器从地址池中选拔新的IP地址,并类似上述操作。若是在指定本领内未收到ICMP回显反馈报文,则赓续发送ICMP回显请求报文,直到发送的ICMP回显请求报文数量达到本号令设立的最大值。若是仍然未收到ICMP回显反馈报文,则将地址分派给客户端,从而确保客户端赢得的IP地址独一。
【例如】
# 设立DHCP管事器最多发送10个ICMP回显请求报文。
<Sysname> system-view
[Sysname] dhcp server ping packets 10
【干系号令】
· dhcp server ping timeout
· display dhcp server conflict
· reset dhcp server conflict
1.2.23 dhcp server ping timeoutdhcp server ping timeout号令用来设立DHCP管事器恭候ICMP回显反馈报文的超不本领。
undo dhcp server ping timeout号令用来规复缺省情况。
【号令】
dhcp server ping timeout milliseconds
undo dhcp server ping timeout
【缺省情况】
DHCP管事器恭候ICMP回显反馈报文的超不本领为500毫秒。
【视图】
系统视图
【缺省用户脚色】
network-admin
【参数】
milliseconds:恭候ICMP回显反馈报文的超不本领,取值界限是0~10000,单元为毫秒。0暗示DHCP管事器将IP地址分派给DHCP客户端之前,不领路过ping操作探伤该地址是否突破。
【使用指挥】
为防御IP地址类似分派导致地址突破,DHCP管事器为客户端分派地址前,需要先对该地址进行探伤。
DHCP管事器的地址探伤是通过ping功能杀青的,通过检测是否能在指定本领内得到ping反馈来判断是否存在地址突破。DHCP管事器发送方针地址为待分派地址的ICMP回显请求报文。若是在本号令指定的本领内收到ICMP回显反馈报文,则以为存在地址突破。DHCP管事器从地址池中选拔新的IP地址,并类似上述操作。若是在指定本领内未收到ICMP回显反馈报文,则赓续发送ICMP回显请求报文,直到发送的回显请求报文数量达到最大值。若是仍然未收到ICMP回显反馈报文,则将地址分派给客户端,从而确保客户端获取的IP地址独一。
【例如】
# 设立DHCP管事器恭候ICMP回显反馈报文的超不本领为1000毫秒。
<Sysname> system-view
[Sysname] dhcp server ping timeout 1000
【干系号令】
· dhcp server ping packets
· display dhcp server conflict
· reset dhcp server conflict
1.2.24 dhcp server relay information enabledhcp server relay information enable号令用来设立DHCP管事器处理Option 82。
undo dhcp server relay information enable号令用来设立DHCP管事器忽略Option 82。
【号令】
dhcp server relay information enable
undo dhcp server relay information enable
【缺省情况】
DHCP管事器处理Option 82。
【视图】
系统视图
【缺省用户脚色】
network-admin
【使用指挥】
当DHCP管事器收到含有Option 82的报文时,若是DHCP管事器处理Option 82,则将请求报文中的Option 82原样复制到搪塞报文中;若是DHCP管事器忽略Option 82,则不会在搪塞报文中佩戴Option 82。
【例如】
# 设立DHCP管事器忽略Option 82。
<Sysname> system-view
[Sysname] undo dhcp server relay information enable
1.2.25 display dhcp server conflictdisplay dhcp server conflict号令用来露馅DHCP的地址突破信息。
【号令】
display dhcp server conflict [ ip ip-address ]
【视图】
自便视图
【缺省用户脚色】
network-admin
network-operator
【参数】
ip ip-address:露馅指定IP地址的地址突破信息。若是未指定本参数,则露馅总共的地址突破信息。
【使用指挥】
DHCP管事器不才列几种情况下会生成地址突破信息:
· DHCP管事器在为客户端分派IP地址前,通过ping操作检测到辘集结已有主机使用该地址。
· DHCP客户端向DHCP管事器发送Decline报文,申报DHCP管事器为其分派的地址存在突破。
· DHCP管事器检测到地址池内的可供分派的地址是拓荒自己的地址。
【例如】
# 露馅总共的地址突破信息。
<Sysname> display dhcp server conflict
IP address Detect time
4.4.4.1 Apr 25 16:57:20 2007
4.4.4.2 Apr 25 17:00:10 2007
表1-1 display dhcp server conflict号令露馅信息描写表
字段
描写
IP address
发生突破的IP地址
Detect time
检测到突破的本领
【干系号令】
· reset dhcp server conflict
1.2.26 display dhcp server databasedisplay dhcp server database号令用来露馅DHCP管事器的表项备份信息。
【号令】
display dhcp server database
【视图】
自便视图
【缺省用户脚色】
network-admin
network-operator
【例如】
# 露馅DHCP管事器的表项备份信息。
<Sysname> display dhcp server database
File name : database.dhcp
Username :
Password :
Update interval : 600 seconds
Latest write time : Feb 8 16:09:53 2014
Status : Last write succeeded.
表1-2 display dhcp server database号令露馅信息描写表
字段
描写
File name
存储DHCP管事器表项的文献称号
Username
设立良友方针文献时的用户名
Password
设立良友方针文献时的密码,有设立时露馅为”******”
Update interval
按时刷新表项存储文献的刷新本领间隔,单元为秒
Latest write time
最近一次写文献的本领
Status
写文献的情状,即写文献是否胜仗
· Writing:正在写文献
· Last write succeeded.:上一次写文献胜仗
· Last write failed.:上一次写文献失败
1.2.27 display dhcp server expired
display dhcp server expired号令用来露馅租约过时的地址绑定信息。
【号令】
display dhcp server expired [ ip ip-address | pool pool-name ]
【视图】
自便视图
【缺省用户脚色】
network-admin
network-operator
【参数】
ip ip-address:露馅指定IP地址的租约过时地址绑定信息。若是未指定本参数,则露馅总共IP地址的租约过时地址绑定信息。
pool pool-name:露馅指定地址池中租约过时的地址绑定信息。pool-name暗示地址池称号,为1~63个字符的字符串,不区分大小写。若是未指定本参数,则露馅总共地址池中的租约过时地址绑定信息。
【使用指挥】
在DHCP地址池的可用地址分派完后,租约过时的地址将被分派给DHCP客户端。
【例如】
# 露馅总共租约过时的地址绑定信息。
<Sysname> display dhcp server expired
IP address Client-identifier/Hardware address Lease expiration
4.4.4.6 3030-3066-2e65-3230-302e-3130-3234 Apr 25 17:10:47 2007
-2d45-7468-6572-6e65-7430-2f31
表1-3 display dhcp server expired号令露馅信息描写表
字段
描写
IP address
租约过时的IP地址
Client-identifier/Hardware address
租约过时的客户端ID或MAC地址
Lease expiration
租约过时的本领
【干系号令】
· reset dhcp server expired
1.2.28 display dhcp server free-ipdisplay dhcp server free-ip号令用来露馅DHCP地址池的优游地址信息,即尚未分派给DHCP客户端的IP地址信息。
【号令】
display dhcp server free-ip [ pool pool-name ]
【视图】
自便视图
【缺省用户脚色】
network-admin
network-operator
【参数】
pool pool-name:露馅指定地址池的优游地址信息。pool-name暗示地址池称号,为1~63个字符的字符串,不区分大小写。若是未指定本参数,则露馅总共地址池的优游地址信息。
【例如】
# 露馅总共DHCP地址池的优游地址信息。
<Sysname> display dhcp server free-ip
Pool name: 1
Network: 10.0.0.0 mask 255.0.0.0
IP ranges from 10.0.0.10 to 10.0.0.100
IP ranges from 10.0.0.105 to 10.0.0.255
Secondary networks:
10.1.0.0 mask 255.255.0.0
IP ranges from 10.1.0.0 to 10.1.0.255
10.2.0.0 mask 255.255.0.0
IP Ranges from 10.2.0.0 to 10.2.0.255
Pool name: 2
Network: 20.1.1.0 mask 255.255.255.0
IP ranges from 20.1.1.0 to 20.1.1.255
表1-4 display dhcp server free-ip号令露馅信息描写表
字段
描写
Pool name
地址池的称号
Network
可分派的地址网段
IP ranges
可分派的地址界限
Secondary networks
可分派的从地址网段
【干系号令】
· address range
· dhcp server ip-pool
· network
1.2.29 display dhcp server ip-in-usedisplay dhcp server ip-in-use号令用来露馅DHCP地址绑定信息。
【号令】
display dhcp server ip-in-use [ ip ip-address | pool pool-name ]
【视图】
自便视图
【缺省用户脚色】
network-admin
network-operator
【参数】
ip ip-address:露馅指定IP地址的地址绑定信息。若是未指定本参数,则露馅总共IP地址的地址绑定信息。
pool pool-name:露馅指定地址池的地址绑定信息。pool-name暗示地址池称号,为1~63个字符的字符串,不区分大小写。若是未指定本参数,则露馅总共地址池的地址绑定信息。
【使用指挥】
当DHCP管事器行为DHCP客户端的网关拓荒时,DHCP管事器上记载的该DHCP客户端的地址绑定信息才会提供给其他安全特色使用。
需要从容的是,若是租约的截止本领跳跃2100年,则露馅为After 2100。
【例如】
# 露馅总共DHCP地址绑定信息。
<Sysname> display dhcp server ip-in-use
IP address Client identifier/ Lease expiration Type
Hardware address
10.1.1.1 4444-4444-4444 Not used Static(F)
10.1.1.2 3030-3030-2e30-3030- May 1 14:02:49 2015 Auto(C)
662e-3030-3033-2d45-
7468-6572-6e65-74
10.1.1.3 1111-1111-1111 After 2100 Static(C)
表1-5 display dhcp server ip-in-use号令露馅信息描写表
字段
描写
IP address
分派给DHCP客户端的IP地址
Client identifier/Hardware address
客户端ID或客户端的硬件地址
Lease expiration
租约到期本领,取值包括:
· 具体的本领值(如May 1 14:02:49 2015):暗示租约在该本领到期
· Not used:暗示静态绑定的地址尚未分派给特定客户端
· Unlimited:暗示租约为无尽长
· After 2100:暗示租约过时本领跳跃2100年
Type
地址绑定的类型,取值包括:
· Static(F):暗示尚未分派给客户端的静态绑定,即静态无效绑定
· Static(O):管事器从地址池选拔静态绑定的IP地址,并发送DHCP-OFFER报文为客户端提供该IP地址后产生该类型的地址绑定信息,即静态临时绑定
· Static(C):暗示依然分派给客户端的静态绑定,即静态珍惜绑定
· Auto(O):暗示动态绑定的临时租约,即从地址池中动态选拔IP地址,并发送DHCP-OFFER报文为客户端提供该IP地址后,产生的租约
· Auto(C):暗示动态绑定的珍惜租约,即从地址池中动态选拔IP地址,并发送DHCP-ACK报文胜仗将该IP地址分派给客户端后,产生的租约
【干系号令】
· reset dhcp server ip-in-use
1.2.30 display dhcp server pooldisplay dhcp server pool号令用来露馅DHCP地址池的信息。
【号令】
display dhcp server pool [ pool-name ]
【视图】
自便视图
【缺省用户脚色】
network-admin
network-operator
【参数】
pool-name:露馅指定地址池的信息。pool-name暗示地址池称号,为1~63个字符的字符串,不区分大小写。若是未指定本参数,则露馅总共地址池的信息。
【例如】
# 露馅总共DHCP地址池的信息。
<Sysname> display dhcp server pool
Pool name: 0
Network 20.1.1.0 mask 255.255.255.0
class a range 20.1.1.50 20.1.1.60
bootfile-name abc.cfg
dns-list 20.1.1.66 20.1.1.67 20.1.1.68
domain-name www.aabbcc.com
bims-server ip 192.168.0.51 sharekey cipher $c$3$K13OmQPi791YvQoF2Gs1E+65LOU=
option 2 ip-address 1.1.1.1
expired 1 2 3 0
Pool name: 1
Network 20.1.1.0 mask 255.255.255.0
secondary networks:
20.1.2.0 mask 255.255.255.0
20.1.3.0 mask 255.255.255.0
bims-server ip 192.168.0.51 port 50 sharekey cipher $c$3$K13OmQPi791YvQoF2Gs1E+65LOU=
forbidden-ip 20.1.1.22 20.1.1.36 20.1.1.37
forbidden-ip 20.1.1.22 20.1.1.23 20.1.1.24
gateway-list 1.1.1.1 2.2.2.2 4.4.4.4
nbns-list 5.5.5.5 6.6.6.6 7.7.7.7
netbios-type m-node
option 2 ip-address 1.1.1.1
expired 1 0 0 0
Pool name: 2
Network 20.1.1.0 mask 255.255.255.0
address range 20.1.1.1 to 20.1.1.15
class departmentA range 20.1.1.20 to 20.1.1.29
class departmentB range 20.1.1.30 to 20.1.1.40
next-server 20.1.1.33
tftp-server domain-name www.dian.org.cn
tftp-server ip-address 192.168.0.120
voice-config ncp-ip 10.1.1.2
voice-config as-ip 10.1.1.5
voice-config voice-vlan 3 enable
voice-config fail-over 10.1.1.1 123*
option 2 ip-address 1.1.1.3
expired 1 0 0 0
Pool name: 3
static bindings:
ip-address 10.10.1.2 mask 255.0.0.0
hardware-address 00e0-00fc-0001 ethernet
ip-address 10.10.1.3 mask 255.0.0.0
client-identifier aaaa-bbbb
expired unlimited
表1-6 display dhcp server pool号令露馅信息描写表
字段
描写
Pool name
地址池的称号
Network
可分派的地址网段
secondary networks
可分派的从地址网段
address range
可分派的地址界限
class class-name range
为指定DHCP用户类分派的地址界限
static bindings
静态绑定的IP地址、硬件地址或客户端ID
option
自界说的DHCP选项
expired
租约期限,自后数值的单元分别为天、小时、分钟和秒。例如,expired 1 2 3 4暗示租约期限为1天2小时3分钟4秒
bootfile-name
为DHCP客户端分派的启动文献名
dns-list
为DHCP客户端分派的DNS管事器地址
domain-name
为DHCP客户端分派的域名后缀
bims-server
为DHCP客户端分派的BIMS管事器信息
forbidden-ip
DHCP地址池中不参与自动分派的IP地址
gateway-list
为DHCP客户端分派的网关地址
nbns-list
为DHCP客户端分派的WINS管事器地址
netbios-type
为DHCP客户端分派的NetBIOS节点类型
next-server
为DHCP客户端分派的下一个提供管事的管事器IP地址
tftp-server domain-name
为DHCP客户端分派的TFTP管事器名
tftp-server ip-address
为DHCP客户端分派的TFTP管事器地址
voice-config ncp-ip
为DHCP客户端分派的辘集招呼处理器的地址
voice-config as-ip
为DHCP客户端分派的备用管事器的地址
voice-config voice-vlan
为DHCP客户端分派的语音VLAN
voice-config fail-over
为DHCP客户端分派的自动故障更正招呼路由
1.2.31 display dhcp server statistics
display dhcp server statistics号令用来露馅DHCP管事器的统计信息。
【号令】
display dhcp server statistics [ pool pool-name ]
【视图】
自便视图
【缺省用户脚色】
network-admin
network-operator
【参数】
pool pool-name:露馅指定地址池的统计信息。pool-name暗示地址池称号,为1~63个字符的字符串,不区分大小写。若是未指定本参数,则露馅总共地址池的统计信息。
【例如】
# 露馅DHCP管事器的统计信息。
<Sysname> display dhcp server statistics
Pool number: 1
Pool utilization: 0.39%
Bindings:
Automatic: 1
Manual: 0
Expired: 0
Conflict: 1
Messages received: 10
DHCPDISCOVER: 5
DHCPREQUEST: 3
DHCPDECLINE: 0
DHCPRELEASE: 2
DHCPINFORM: 0
BOOTPREQUEST: 0
Messages sent: 6
DHCPOFFER: 3
DHCPACK: 3
DHCPNAK: 0
BOOTPREPLY: 0
Bad Messages: 0
表1-7 display dhcp server statistics号令露馅信息描写表
字段
描写
Pool number
地址池的数量,露馅指定地址池的统计信息时无此字段
Pool utilization
地址池行使率
· 露馅总共DHCP租约统计信息时,暗示总共地址池的总体行使率
· 露馅指定地址池的租约统计信息时,暗示该地址池的行使率
Bindings
各式情状的地址绑定数,包括:
· Automatic:动态分派的IP地址绑定数
· Manual:手工绑定的IP地址绑定数
· Expired:租约过时的IP地址绑定数
Conflict
突破地址的总和,露馅指定地址池的统计信息时无此字段
Messages received
DHCP管事器罗致到DHCP客户端发送的报文数,包括:
· DHCPDISCOVER
· DHCPREQUEST
· DHCPDECLINE
· DHCPRELEASE
· DHCPINFORM
· BOOTPREQUEST
露馅指定地址池的统计信息时无此类字段
Messages sent
DHCP管事器发给DHCP客户端的报文数,包括:
· DHCPOFFER
· DHCPACK
· DHCPNAK
· BOOTPREPLY
露馅指定地址池的统计信息时无此类字段
Bad Messages
无理信息数,露馅指定地址池的统计信息时无此类字段
【干系号令】
· reset dhcp server statistics
1.2.32 dns-listdns-list号令用来设立DHCP地址池为DHCP客户端分派的DNS管事器地址。
undo dns-list号令用来删除DHCP地址池为DHCP客户端分派的DNS管事器地址。
【号令】
dns-list ip-address&<1-8>
undo dns-list [ ip-address&<1-8> ]
【缺省情况】
未设立DHCP地址池为DHCP客户端分派的DNS管事器地址。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
ip-address&<1-8>:DNS管事器的IP地址。&<1-8>暗示最多不错输入8个IP地址,每个IP地址之间用空格分隔。
【使用指挥】
屡次施行该号令,临了一次施行的号令收效。
施行undo dns-list号令时,若是未指定任何参数,则删除DHCP地址池中的总共DNS管事器地址。
【例如】
# 设立DHCP地址池0为DHCP客户端分派的DNS管事器地址为10.1.1.254。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] dns-list 10.1.1.254
【干系号令】
· display dhcp server pool
1.2.33 domain-namedomain-name号令用来设立DHCP地址池为DHCP客户端分派的域名。
undo domain-name号令用来规复缺省情况。
【号令】
domain-name domain-name
undo domain-name
【缺省情况】
未设立DHCP地址池为DHCP客户端分派的域名。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
domain-name:DHCP客户端的域名,为1~50个字符的字符串,区分大小写。
【使用指挥】
屡次施行该号令,临了一次施行的号令收效。
【例如】
# 设立DHCP地址池0为DHCP客户端分派的域名为company.com。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] domain-name company.com
【干系号令】
· display dhcp server pool
1.2.34 expiredexpired号令用来设立DHCP地址池等分派的IP地址的租约有用期限。
undo expired号令用来规复缺省情况。
【号令】
expired { day day [ hour hour [ minute minute [ second second ] ] ] | unlimited }
undo expired
【缺省情况】
DHCP地址池中IP地址的租约有用期限为1天。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
day day:指定租约过时的天数,day取值界限为0~365。
hour hour:指定租约过时的小时数,hour取值界限为0~23。若是未指定本参数,则指定过时的小时数为0。
minute minute:指定租约过时的分钟数,minute取值界限为0~59。若是未指定本参数,则指定过时的分钟数为0。
second second:指定租约过时的秒数,second取值界限为0~59。若是未指定本参数,则指定过时的秒数为0。
unlimited:有用期限为无尽长(实质上系统约束约为136年)。
【使用指挥】
DHCP管事器从DHCP地址池中选拔IP地址分派给DHCP客户端时,会同期将该地址池中IP地址的租约有用期限见知给DHCP客户端。在租约有用期限到达之前,DHCP客户端需要进行续约央求。若是续约胜仗,则DHCP客户端不错赓续使用该IP地址。不然,租约有用期限到达后,DHCP客户端不成再赓续使用该IP地址,况兼DHCP管事器会将该地址添加到过时租约信息中。
【例如】
# 设立地址池0的IP地址租约有用期为1天2小时3分4秒。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] expired day 1 hour 2 minute 3 second 4
【干系号令】
· display dhcp server expired
· display dhcp server pool
· reset dhcp server expired
1.2.35 forbidden-ipforbidden-ip号令用来设立地址池中不参与自动分派的IP地址。
undo forbidden-ip号令用来取消地址池中不参与自动分派的IP地址的设立。
【号令】
forbidden-ip ip-address&<1-8>
undo forbidden-ip [ ip-address&<1-8> ]
【缺省情况】
未设立地址池中不参与自动分派的IP地址。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
ip-address&<1-8>:地址池中不参与自动分派的IP地址。&<1-8>暗示最多不错输入8个IP地址,每个IP地址之间用空格分隔。
【使用指挥】
在DHCP地址池视图下通过forbidden-ip号令设立不参与自动分派的IP地址后,唯有现时的地址池不成分派这些IP地址,其他地址池仍然不错分派这些IP地址。
屡次施行forbidden-ip号令,不错设立多个不参与自动分派的IP地址。每个地址池最多能设立4096个地址。
施行undo forbidden-ip号令时,若是未指定任何参数,则删除总共不参与自动分派的IP地址。
【例如】
# 设立DHCP地址池0中不参与自动分派的IP地址为192.168.1.3和192.168.1.10。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] forbidden-ip 192.168.1.3 192.168.1.10
【干系号令】
· dhcp server forbidden-ip
· display dhcp server pool
1.2.36 gateway-listgateway-list号令用来设立DHCP管事器为DHCP客户端分派的网关地址。
undo gateway-list号令用来删除DHCP管事器为DHCP客户端分派的网关地址。
【号令】
gateway-list ip-address&<1-64>
undo gateway-list [ ip-address&<1-64> ]
【缺省情况】
DHCP地址池、DHCP从网段下均未设立为DHCP客户端分派的网关地址。
【视图】
DHCP地址池视图
DHCP从网段视图
【缺省用户脚色】
network-admin
【参数】
ip-address&<1-64>:网关的IP地址。&<1-64>暗示最多不错输入64个IP地址,每个IP地址之间用空格分隔。网关地址需要和DHCP客户端在归拢个网段中。
【使用指挥】
DHCP地址池视图下施行gateway-list号令,设立的是为地址池中总共DHCP客户端分派的网关地址。若是用户需要为地址池下某个从网段的DHCP客户端分派其它的网关地址,不错在地址池的从网段视图下施行gateway-list号令。若是在地址池视图和从网段视图下王人设立了网关地址,则优先将从网段视图下设立的网关地址分派给从网段的DHCP客户端。
施行undo gateway-list号令时,若是未指定任何参数,则删除总共设立的网关地址。
【例如】
# 设立DHCP地址池0为DHCP客户端分派的网关地址为10.1.1.1。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] gateway-list 10.1.1.1
【干系号令】
· display dhcp server pool
1.2.37 if-matchif-match号令用来设立DHCP用户类的匹配执法。
undo if-match号令用来删除DHCP用户类的匹配执法。
【号令】
if-match rule rule-number { hardware-address hardware-address mask hardware-address-mask | option option-code [ ascii ascii-string [ offset offset | partial ] | hex hex-string [ mask mask | offset offset length length | partial ] ] | relay-agent gateway-address }
undo if-match rule rule-number
【缺省情况】
未设立DHCP用户类的匹配执法。
【视图】
DHCP用户类视图
【缺省用户脚色】
network-admin
【参数】
rule rule-number:匹配执法编号,取值界限为1~16。编号越小,匹配优先级越高。
hardware-address hardware-address:指定匹配执法的硬件地址。hardware-address暗示客户端的硬件地址,为4~39个字符的字符串,字符串只可包含十六进制数和“-”,且花式为H-H-H,除临了一个H暗示2位或4位十六进制数外,其他均暗示4位十六进制数。例如:aabb-ccdd-ee为有用的硬件地址,aabb-c-dddd和aabb-cc-dddd为无效的客户端硬件地址。
mask hardware-address-mask:指定匹配执法的硬件地址掩码。长度需要与hardware-address保合手一致。
option option-code:DHCP选项的数值,取值界限为1~254。option-code用于指定匹配DHCP客户端时从DHCP报文中获取哪个选项。
ascii ascii-string:指定用来匹配报文中指定选项的内容。ascii-string为1~128个字符的ACSII字符串。
offset offset:指定匹配DHCP客户端时获取选项内容的肇端位置。offset为选项内容偏移量,取值界限为0~254,单元为字节。
partial:指定部分匹配,即只须报文中的选项内容中包含指定的hex-string或ascii-string,即以为匹配通过。
hex hex-string:指定用来匹配报文中指定选项的内容。hex-string为十六进制数,位数的取值界限为2~256之间的偶数。
mask mask:指定与选项内容匹配时使用的掩码。mask为十六进制掩码数,位数的取值界限为2~256之间的偶数。mask的长度必须和hex-string长度相易。
length length:指定匹配DHCP客户端时获取选项内容的长度。length为选项内容的长度,取值界限为1~128,单元为字节。指定的选项内容长度必须和hex-string长度相易。
relay-agent gateway-address:指定匹配报文中的giaddr字段的内容。gateway-address为IP地址,为点分十进制花式。
【使用指挥】
DHCP管事器通过将DHCP客户端发送的报文与本号令设立的执法匹配,来判断DHCP客户端属于的DHCP用户类。DHCP用户类视图下通过屡次施行if-match号令,不错设立多条匹配执法。只须自便一条执法匹配胜仗,就以为该DHCP客户端属于该用户类。
在归拢用户类视图下设立匹配执法时:
· 屡次施行相易rule-number的号令,若是执法类型(包括匹配option、relay-agent或hardware address)相易,临了一次施行的号令收效;若是执法类型不同,则新的设立和已有设立会共存。提议不同类型的执法不要使用归拢个rule-number。
· 不同rule-number的匹配执法内容不成糟践相易。
将报文与某一条if-match hardware-address号令设立的执法匹配的花式为:
· 匹配硬件地址类型,当今只撑合手以太类型的硬件地址(即MAC地址)匹配,非以太类型的硬件地址均会匹配失败。
· 若是报文中的客户端硬件地址与设立的客户端硬件地址及硬件地址掩码匹配,则以为匹配胜仗。不然,匹配失败。
· 匹配时报文中的客户端硬件地址长度与设立执法中的硬件地址长度一致时才进行匹配,不然顺利以为不匹配。如匹配执法为if-match rule 1 hardware-address 0094-0000 mask ffff-0000,需匹配硬件地址长度为4字节的用户;若报文中客户端硬件地址长度为6字节(比如0094-0000-0010),则以为匹配失败。
· 匹配硬件地址时,不错设立不连气儿匹配的硬件地址,如匹配执法为if-match rule 1 hardware-address 0094-0000-1100 mask ffff-0000-ff00,则匹配硬件地址为0094-xxxx-11xx(x代表变量)的报文。
将报文与某一条if-match option号令设立的执法匹配的花式为:
· 若是执法中只指定了option-code参数,则只须报文中包括该选项,就以为匹配胜仗。不然,匹配失败。
· 若是执法中只指定了option-code和hex-string/ascii-string参数,则报文中指定选项的值从第1位起初的部分与hex-string/ascii-string相易期,以为匹配胜仗。不然,匹配失败。
· 若是执法中指定了option-code、ascii-string和offset参数,则将指定选项的值的第offset+1位到临了一位的内容与acsii-string比拟,二者相易期,以为匹配胜仗。不然,匹配失败。
· 若是执法中指定了option-code、hex-string、offset和length参数,则将指定选项值的第offset+1位到offset+length位的内容与hex-string比拟,二者相易期,以为匹配胜仗。不然,匹配失败。
· 若是执法中指定了option-code、hex-string和mask参数,则将指定选项值的第1位到mask长度位的内容与mask进行与运算,将效劳与hex-string与mask与运算的效劳比拟,二者相易期,以为匹配胜仗。不然,匹配失败。
· 若是执法中指定了option-code、hex-string/ascii-string和partial参数,则选项内容内包含了指定的hex-string/ascii-string,就以为匹配胜仗。不然,匹配失败。例如匹配字段为abc,那xabc、xyzabca、xabcyz和abcxyz均以为匹配通过。
将报文与某一条if-match relay-agent号令设立的执法匹配的花式是只须报文中的giaddr字段和指定的gateway-address一致时,以为匹配胜仗。不然,匹配失败。
【例如】
# 设立DHCP用户类exam的匹配执法,匹配执法编号1,匹配硬件地址0094-0000-0101,硬件掩码长度为ffff-0000-0000。
<Sysname> syatem-view
[Sysname] dhcp class exam
[Sysname-dhcp-class-exam] if-match rule 1 hardware-address 0094-0000-0101 mask ffff-0000-0000
# 设立DHCP用户类exam的匹配执法,匹配执法编号2,报文中包含Option 82。
<Sysname> system-view
[Sysname] dhcp class exam
[Sysname-dhcp-class-exam] if-match rule 2 option 82
# 设立DHCP用户类exam的匹配执法,匹配执法编号3,报文中包含Option 82,况兼该选项的十六进制数第四个字节的最高位为1。
<Sysname> system-view
[Sysname] dhcp class exam
[Sysname-dhcp-class-exam] if-match rule 3 option 82 hex 00000080 mask 00000080
# 设立DHCP用户类exam的匹配执法,匹配执法编号4,报文中包含Option 82,况兼该选项的前三个字节为十六进制数13ae92。
<Sysname> system-view
[Sysname] dhcp class exam
[Sysname-dhcp-class-exam] if-match rule 4 option 82 hex 13ae92 offset 0 length 3
# 设立DHCP用户类exam的匹配执法,匹配执法编号5,报文中包含Option 82,况兼该选项内容中包含指定的十六进制数13ae。
<Sysname> system-view
[Sysname] dhcp class exam
[Sysname-dhcp-class-exam] if-match rule 5 option 82 hex 13ae partial
# 设立DHCP用户类exam的匹配执法,匹配执法编号6,报文中包含的giaddr字段值为10.1.1.1。
<Sysname> system-view
[Sysname] dhcp class exam
[Sysname-dhcp-class-exam] if-match rule 6 relay-agent 10.1.1.1
【干系号令】
· dhcp class
1.2.38 ip-in-use thresholdip-in-use threshold号令用来竖立地址池使用率告警门限阈值。
undo ip-in-use threshold号令用来规复缺省情况。
【号令】
ip-in-use threshold threshold-value
undo ip-in-use threshold
【缺省情况】
地址池使用率告警门限阈值为100%。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
threshold-value:地址池使用率告警阈值,为百分比花式,取值界限为1~100。比如若竖立为80,暗示地址池使用率跳跃80%时,系统会生成告警信息发送给信息中心。
【使用指挥】
施行ip-in-use threshold号令竖立地址池使用率告警阈值,在地址池中地址使用率跳跃阈值时,系统会生成告警信息教导管制员进行地址池缱绻,幸免因为地址池中地址资源消耗,后续用户不成上线。
在归拢个视图下屡次施行本号令,临了一次施行的号令收效。
系统将告警信息发送给信息中心,通过竖立信息中心的参数,最终决定日记信息的输出执法(就是否允许输出以及输出标的)。洽商信息中心参数设立请参见“辘集管制和监控设立指挥”中的“信息中心”。
【例如】
# 设立地址池p1使用率告警门限阈值为85%。
<Sysname> system-view
[Sysname] dhcp server ip-pool p1
[Sysname-dhcp-pool-p1] ip-in-use threshold 85
1.2.39 nbns-listnbns-list号令用来设立DHCP地址池为DHCP客户端分派的WINS管事器地址。
undo nbns-list号令用来删除DHCP地址池为DHCP客户端分派的WINS管事器地址。
【号令】
nbns-list ip-address&<1-8>
undo nbns-list [ ip-address&<1-8> ]
【缺省情况】
未设立DHCP地址池为DHCP客户端分派的WINS管事器地址。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
ip-address&<1-8>:WINS管事器的IP地址。&<1-8>暗示最多不错输入8个IP地址,每个IP地址之间用空格分隔。
【使用指挥】
屡次施行本号令,临了一次施行的号令收效。
施行undo nbns-list号令时,若是未指定任何参数,则删除DHCP地址池中的总共WINS管事器地址。
【例如】
# 设立DHCP地址池0为DHCP客户端分派WINS管事器地址为10.1.1.1。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] nbns-list 10.1.1.1
【干系号令】
· display dhcp server pool
· netbios-type
1.2.40 netbios-typenetbios-type号令用来设立DHCP地址池为DHCP客户端分派的NetBIOS节点类型。
undo netbios-type号令用来规复缺省情况。
【号令】
netbios-type { b-node | h-node | m-node | p-node }
undo netbios-type
【缺省情况】
未设立DHCP地址池为DHCP客户端分派的NetBIOS节点类型。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
b-node:b类节点,“b”代表播送(broadcast),此类节点选用播送花式获取主机名和IP地址之间的映射。源节点通过发送带有方针节点主机名的播送报文来获取方针节点的IP地址,方针节点收到播送报文后,就将我方的IP地址复返给源节点。
h-node:h类节点,“h”代表羼杂(hybrid),是具备“端到端”通讯机制的b类节点。此类节点领先发送单播报文与WINS管事器通讯来获取映射关系,若是未获取到,再发送播送报文来获取映射关系。
m-node:m类节点,“m”代表羼杂(mixed),是具有部分播送特色的p类节点。此类节点领先发送播送报文来获取映射关系,若是未获取到,则再发送单播报文与WINS管事器通讯来获取映射关系。
p-node:p类节点,“p”代表端到端(peer-to-peer),即此类节点选用发送单播报文与WINS管事器通讯的花式获取映射关系。源节点给WINS管事器发送单播报文,WINS管事器收到单播报文后,复返源节点请求的方针节点名所对应的IP地址。
【使用指挥】
屡次施行本号令,临了一次施行的号令收效。
【例如】
# 设立DHCP地址池0为DHCP客户端分派的NetBIOS节点类型为p类节点。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] netbios-type p-node
【干系号令】
· display dhcp server pool
· nbns-list
1.2.41 networknetwork号令用来设立DHCP地址池动态分派的IP地址网段。
undo network号令用来删除依然创建的用于动态分派的IP地址网段。
【号令】
network network-address [ mask-length | mask mask ] [ secondary ]
undo network network-address [ mask-length | mask mask ] [ secondary ]
【缺省情况】
未设立动态分派的IP地址网段,即莫得可供分派的IP地址。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
network-address:用于动态分派的网段地址。未指定掩码长度和掩码时,暗示选用当然掩码。
mask-length:IP地址的辘集掩码长度,取值界限为1~30。
mask mask:IP地址的辘集掩码,mask为点分十进制花式。
secondary:指定设立的网段为从网段。若是未指定本参数,则暗示设立的网段为主网段。主网段中的地址分派完之后,DHCP管事器不错在从网段中选拔地址分派给DHCP客户端。
【使用指挥】
施行本号令时若是指定了secondary参数,则会参加从网段视图。用户不错在该视图下通过gateway-list号令设立为从网段的DHCP客户端分派的网关地址。
每个DHCP地址池中只可设立一个主网段,屡次施行network号令设立主网段,临了一次施行的号令收效。
每个DHCP地址池中最多不错设立32个从网段。
一个DHCP地址池中各个主、从网段的辘集号和掩码不成糟践相易。
在地址池下设立了address range或class号令后,不成再在该地址池下设立从网段。
修改或删除network设立,会导致该地址池下现存的已分派地址被删除。
【例如】
# 设立DHCP地址池0动态分派的主地址网段为192.168.8.0/24,从地址网段为192.168.10.0/24。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] network 192.168.8.0 mask 255.255.255.0
[Sysname-dhcp-pool-0] network 192.168.10.0 mask 255.255.255.0 secondary
[Sysname-dhcp-pool-0-secondary]
【干系号令】
· display dhcp server pool
· gateway-list
1.2.42 next-servernext-server号令用来设立DHCP地址池为DHCP客户端分派的下一个提供管事的管事器IP地址。
undo next-server号令用来规复缺省情况。
【号令】
next-server ip-address
undo next-server
【缺省情况】
未设立DHCP地址池为DHCP客户端分派的下一个提供管事的管事器IP地址。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
ip-address:下一个提供管事的管事器IP地址。
【使用指挥】
为DHCP客户端分派的下一个提供管事的管事器IP地址,是在DHCP客户端启动经由中,在获取到IP地址后,用于获取其他启动数据的管事器地址。例如,TFTP管事器地址。
屡次施行本号令,临了一次施行的号令收效。
【例如】
# 设立DHCP地址池0为DHCP客户端分派的下一个提供管事的管事器IP地址为10.1.1.254。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] next-server 10.1.1.254
【干系号令】
· display dhcp server pool
1.2.43 optionoption号令用来自界说DHCP选项。
undo option号令用来删除自界说的DHCP选项。
【号令】
option code { ascii ascii-string | hex hex-string | ip-address ip-address&<1-8> }
undo option code
【缺省情况】
未自界说DHCP选项。
【视图】
DHCP地址池视图
DHCP选项组视图
【缺省用户脚色】
network-admin
【参数】
code:选项的数值,取值界限为2~254,不包括50~54、56、58、59、61和82。
ascii ascii-string:指定选项内容为设立的ASCII字符串。ascii-string为1~255个字符的ASCII字符串,区分大小写。
hex hex-string:指定选项内容为设立的十六进制数。hex-string为十六进制数,位数的取值界限为2~256之间的偶数。
ip-address ip-address&<1-8>:指定选项内容为设立的IP地址。&<1-8>暗示最多不错输入8个IP地址,每个IP地址之间用空格分隔。
【使用指挥】
通过施行本号令,不错设立编号为code的DHCP选项内容为指定的ASCII字符串、十六进制数或IP地址,即选用指定的内容来填充DHCP搪塞报文中编号为code的选项,以便将指定的选项内容分派给客户端。
本号令为DHCP管事器提供了机动的选项设立花式,使得DHCP管事器不错为DHCP客户端提供愈加丰富的选项内容。在以下情况下,不错使用本号令自界说DHCP选项:
· 跟着DHCP的约束发展,新的DHCP选项会赓续出现。通过自界说DHCP选项,不错粗陋地添加新的DHCP选项。
· 有些选项的内容,RFC中莫得调和端正。厂商不错阐发需要界说选项的内容,如Option 43。通过自界说DHCP选项,不错为DHCP客户端提供厂商指定的信息。
· 拓荒上只提供了有限的选项设立号令(如gateway-list、dns-list号令),对于莫得专诚号令来设立的DHCP选项,不错通过option号令设立选项内容。例如,不错通过option 4 ip-address 1.1.1.1号令指定为DHCP客户端分派的本领管事器地址为1.1.1.1。
· 推广已有的DHCP选项。现时已提供的花式无法得志用户需求时(比如通过dns-list号令最多只可设立8个DNS管事器地址,若是用户需要设立的DNS管事器地址数量大于8,则该号令无法得志需求),不错通过自界说DHCP选项的花式进行推广。
有些DHCP选项既不错通过专诚的号令来设立,也不错通过option号令来设立。例如,Option 6(DNS管事器地址选项)既不错通过dns-list号令设立,也不错通过option 6号令设立。若是同期通过上述两种花式设立了这些选项,则在填充DHCP搪塞报文的选项时,优先选拔专诚号令的设立。若是未通过专诚号令来设立,则选用option号令设立的内容填充选项。
DHCP管事器在搪塞DHCP客户端报文时,若是DHCP选项组的选项编号和DHCP地址池选项编号相易且匹配用户类时,以DHCP选项组的选项为准。
屡次施行本号令,并指定相易的选项数值code,临了一次施行的号令收效。
【例如】
# 日记管事器选项的编号为7。在DHCP地址池0中设立为DHCP客户端分派的日记管事器地址为2.2.2.2。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] option 7 ip-address 2.2.2.2
【干系号令】
· display dhcp server pool
1.2.44 reset dhcp server conflictreset dhcp server conflict号令用来断根DHCP的地址突破信息。
【号令】
reset dhcp server conflict [ ip ip-address ]
【视图】
用户视图
【缺省用户脚色】
network-admin
【参数】
ip ip-address:断根指定IP地址的突破信息。若是未指定本参数,则断根总共地址的突破信息。
【使用指挥】
出现突破地址,一般是由于辘集设立分歧理,动态分派的地址和辘集结静态设立的地址突破而产生的。在合理休养辘集设立,不再存在突破的情况后,本来的突破地址可能不再突破,不错被再行分派。此时,通过本号令,断根检测到的突破地址,则该地址不错被再行分派。
【例如】
# 断根一谈地址突破信息。
<Sysname> reset dhcp server conflict
【干系号令】
· display dhcp server conflict
1.2.45 reset dhcp server expiredreset dhcp server expired号令用来断根租约过时的地址绑定信息。
【号令】
reset dhcp server expired [ ip ip-address | pool pool-name ]
【视图】
用户视图
【缺省用户脚色】
network-admin
【参数】
ip ip-address:断根指定IP地址的租约过时地址绑定信息。若是未指定本参数,则断根总共IP地址的租约过时地址绑定信息。
pool pool-name:断根指定地址池中租约过时的地址绑定信息。pool-name暗示地址池称号,为1~63个字符的字符串,不区分大小写。若是未指定本参数,则断根总共地址池的租约过时地址绑定信息。
【例如】
# 断根总共租约过时的地址绑定信息。
<Sysname> reset dhcp server expired
【干系号令】
· display dhcp server expired
1.2.46 reset dhcp server ip-in-usereset dhcp server ip-in-use号令用来断根DHCP的珍惜绑定和临时绑定信息。
【号令】
reset dhcp server ip-in-use [ ip ip-address | pool pool-name ]
【视图】
用户视图
【缺省用户脚色】
network-admin
【参数】
ip ip-address:断根指定IP地址的珍惜绑定和临时绑定信息。若是未指定本参数,则断根总共IP地址的珍惜绑定和临时绑定信息。
pool pool-name:断根指定地址池的珍惜绑定和临时绑定信息。pool-name暗示地址池称号,为1~63个字符的字符串,不区分大小写。若是未指定本参数,则断根总共地址池的珍惜绑定和临时绑定信息。
【使用指挥】
断根静态珍惜绑定信息时,将使该绑定信息变为静态无效绑定。
【例如】
# 断根地址10.110.1.1的珍惜绑定和临时绑定信息。
<Sysname> reset dhcp server ip-in-use ip 10.110.1.1
【干系号令】
· display dhcp server ip-in-use
1.2.47 reset dhcp server statisticsreset dhcp server statistics号令用来断根DHCP管事器的统计信息。
【号令】
reset dhcp server statistics
【视图】
用户视图
【缺省用户脚色】
network-admin
【例如】
# 断根DHCP管事器的统计信息。
<Sysname> reset dhcp server statistics
【干系号令】
· display dhcp server statistics
1.2.48 static-bindstatic-bind号令用来在DHCP地址池中设立静态地址绑定,以便杀青DHCP管事器为客户端ID或硬件地址为指定值的客户端分派固定的IP地址。
undo static-bind号令用来删除DHCP地址池中的静态地址绑定。
【号令】
static-bind ip-address ip-address [ mask-length | mask mask ] { client-identifier client-identifier | hardware-address hardware-address [ ethernet | token-ring ] }
undo static-bind ip-address ip-address
【缺省情况】
未在DHCP地址池中设立静态地址绑定。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
ip-address ip-address:指定静态绑定的IP地址。未指定掩码长度和掩码时,暗示选用当然掩码。
mask-length:静态绑定IP地址的掩码长度,即掩码中连气儿“1”的个数,取值界限为1~30。
mask mask:指定静态绑定IP地址的掩码,mask为点分十进制花式。
client-identifier client-identifier:指定静态绑定的客户端ID。client-identifier暗示客户端ID,为4~254个字符的字符串,字符串中只可包括十六进制数和“-”,且花式为H-H-H…,除临了一个H暗示2位或4位十六进制数外,其他均暗示4位十六进制数。例如:aabb-cccc-dd为有用的ID,aabb-c-dddd和aabb-cc-dddd为无效客户端ID。
hardware-address hardware-address:指定静态绑定的客户端硬件地址。hardware-address暗示客户端硬件地址,为4~39个字符的字符串,字符串中只可包括十六进制数和“-”,且花式为H-H-H…,除临了一个H暗示2位或4位十六进制数外,其他均暗示4位十六进制数。例如:aabb-cccc-dd为有用的客户端硬件地址,aabb-c-dddd和aabb-cc-dddd为无效的客户端硬件地址。
ethernet:指定客户端硬件地址类型为以太网,缺省为以太网类型。
token-ring:指定客户端硬件地址类型为令牌环网。
【使用指挥】
静态绑定的IP地址不成是DHCP管事器的接口IP地址,不然会导致IP地址突破,被绑定的客户端将无法泛泛获取到IP地址。
归拢地址池下不错设立多个静态地址绑定。总共地址池下设立的静态地址绑定一共不成跳跃8192个。
归拢地址只可绑定给一个客户端。不成通过类似施行本号令修改IP地址与客户端的绑定关系。如需修改IP地址与客户端的绑定关系,请先通过undo static-bind号令删除静态地址绑定,再施行static-bind号令。
【例如】
# 在DHCP地址池0中设立:为客户端ID为00aa-aabb的客户端,固定分派IP地址10.1.1.1/24。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] static-bind ip-address 10.1.1.1 mask 255.255.255.0 client-identifier 00aa-aabb
【干系号令】
· display dhcp server pool
1.2.49 tftp-server domain-nametftp-server domain-name号令用来设立DHCP地址池为DHCP客户端分派的TFTP管事器域名。
undo tftp-server domain-name号令用来规复缺省情况。
【号令】
tftp-server domain-name domain-name
undo tftp-server domain-name
【缺省情况】
未设立DHCP地址池为DHCP客户端分派的TFTP管事器域名。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
domain-name:TFTP管事器域名,为1~63个字符的字符串,区分大小写。
【使用指挥】
屡次施行本号令,临了一次施行的号令收效。
【例如】
# 设立DHCP地址池0为DHCP客户端分派的TFTP管事器域名为aaa。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] tftp-server domain-name aaa
【干系号令】
· display dhcp server pool
· tftp-server ip-address
1.2.50 tftp-server ip-addresstftp-server ip-address号令用来设立DHCP地址池为DHCP客户端分派的TFTP管事器地址。undo tftp-server ip-address号令用来规复缺省情况。
【号令】
tftp-server ip-address ip-address
undo tftp-server ip-address
【缺省情况】
未设立DHCP地址池为DHCP客户端分派的TFTP管事器地址。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
ip-address:TFTP管事器的IP地址。
【使用指挥】
屡次施行本号令,临了一次施行的号令收效。
【例如】
# 设立DHCP地址池0为DHCP客户端分派的TFTP管事器地址为10.1.1.1。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] tftp-server ip-address 10.1.1.1
【干系号令】
· display dhcp server pool
· tftp-server domain-name
1.2.51 valid classvalid class号令用来设立DHCP白名单包括的用户类名。
undo valid class号令用来删除DHCP白名单中包括的用户类名。
【号令】
valid class class-name&<1-8>
undo valid class class-name&<1-8>
【缺省情况】
未设立DHCP白名单包括的用户类。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
class-name&<1-8>:DHCP白名单包括的用户类名列表。其中class-name为DHCP用户类名,为1~63个字符的字符串,不区分大小写。&<1-8>代表最多不错输入8个用户类名,每个用户类名之间用空格分隔。
【使用指挥】
在设立了DHCP地址池用户白名单功能后,DHCP管事器才会查抄用户是否属于白名单包括的用户类。
【例如】
# 在DHCP地址池0中设立DHCP白名单包括的用户类名为test1和test2。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] valid class test1 test2
【干系号令】
· dhcp class
· verify class
1.2.52 verify classverify class号令用来开启DHCP用户类白名单功能。
undo verify class号令用来关闭DHCP用户类白名单功能。
【号令】
verify class
undo verify class
【缺省情况】
DHCP用户类白名单功能处于关闭情状。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【使用指挥】
在开启了DHCP用户类白名单功能后,DHCP管事器才会查抄用户是否属于白名单包括的用户类。
需要从容的是,DHCP用户类白名单功能对获取静态绑定租约的客户端不收效。
【例如】
# 在DHCP地址池0中开启DHCP用户类白名单功能。
[Sysname] syatem-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] verify class
【干系号令】
· valid class
1.2.53 voice-configvoice-config号令用来设立DHCP地址池为DHCP客户端分派的Option 184内容。
undo voice-config号令用来删除DHCP地址池为DHCP客户端分派的Option 184内容。
【号令】
voice-config { as-ip ip-address | fail-over ip-address dialer-string | ncp-ip ip-address | voice-vlan vlan-id { disable | enable } }
undo voice-config [ as-ip | fail-over | ncp-ip | voice-vlan ]
【缺省情况】
未设立DHCP地址池为DHCP客户端分派的Option 184内容。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
as-ip ip-address:指定备用管事器的IP地址。
fail-over ip-address dialer-string:指定自动故障更正IP地址及招呼字符串。dialer-string为1~39个字符的字符串,字符只然则数字0~9及“*”。
ncp-ip ip-address:指定辘集招呼处理器的IP地址。
voice-vlan vlan-id:指定语音VLAN的ID。vlan-id取值界限为2~4094。
· disable:指定VLAN处于不容情状,即DHCP客户端不会将所指定的VLAN ID行为语音VLAN。
· enable:指定VLAN处于开启情状,即DHCP客户端会将所指定的VLAN ID行为语音VLAN。
【使用指挥】
屡次施行本号令,临了一次施行的号令收效。
【例如】
# 为DHCP地址池0指定Option 184的内容:辘集招呼处理器的IP地址为10.1.1.1,备用管事器的IP地址为10.2.2.2,语音VLAN的ID为3,为开启情状,自动故障更正IP地址为10.3.3.3,招呼字符串为99*。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] voice-config ncp-ip 10.1.1.1
[Sysname-dhcp-pool-0] voice-config as-ip 10.2.2.2
[Sysname-dhcp-pool-0] voice-config voice-vlan 3 enable
[Sysname-dhcp-pool-0] voice-config fail-over 10.3.3.3 99*
【干系号令】
· display dhcp server pool
1.3 DHCP中继设立号令 1.3.1 dhcp relay check mac-addressdhcp relay check mac-address号令用来开启DHCP中继的MAC地址查抄功能。
undo dhcp relay check mac-address号令用来关闭DHCP中继的MAC地址查抄功能。
【号令】
dhcp relay check mac-address
undo dhcp relay check mac-address
【缺省情况】
DHCP中继的MAC地址查抄功能处于关闭情状。
【视图】
接口视图
【缺省用户脚色】
network-admin
【使用指挥】
开启该功能后,DHCP中继查抄罗致到的DHCP请求报文中的chaddr字段和数据帧的源MAC地址字段是否一致。若是一致,则以为该报文正当,将其转发给DHCP管事器;若是不一致,则丢弃该报文。
唯有在接口上设立dhcp select relay后,DHCP中继的MAC地址查抄功能才会收效。
由于DHCP中继转发DHCP报文时会修改报文的源MAC地址,是以只可在围聚DHCP客户端的第一跳DHCP中继拓荒上开启MAC地址查抄功能。
【例如】
# 开启DHCP中继的MAC地址查抄功能。
<Sysname> system-view
[Sysname] interface vlan-interface 10
[Sysname-Vlan-interface10] dhcp relay check mac-address
【干系号令】
· dhcp select relay
1.3.2 dhcp relay check mac-address aging-timedhcp relay check mac-address aging-time号令用来设立DHCP中继的MAC地址查抄表项的老化本领。
undo dhcp relay check mac-address aging-time号令用来规复缺省情况。
【号令】
dhcp relay check mac-address aging-time time
undo dhcp relay check mac-address aging-time
【缺省情况】
MAC地址查抄表项的老化本领为30秒。
【视图】
系统视图
【缺省用户脚色】
network-admin
【使用指挥】
若是未通过dhcp relay check mac-address号令开启DHCP中继的MAC地址查抄功能,则本号令的设立不会收效。
【参数】
time:DHCP中继的MAC地址查抄表项的老化本领,取值界限为30~600,单元为秒。
【例如】
# 设立DHCP中继的MAC地址查抄表项的老化本领为60秒。
<Sysname> system-view
[Sysname] dhcp relay check mac-address aging-time 60
1.3.3 dhcp relay client-information recorddhcp relay client-information record号令用来开启DHCP中继用户地址表项记载功能。
undo dhcp relay client-information record号令用来关闭DHCP中继用户地址表项记载功能。
【号令】
dhcp relay client-information record
undo dhcp relay client-information record
【缺省情况】
DHCP中继用户地址表项记载功能处于关闭情状。
【视图】
系统视图
【缺省用户脚色】
network-admin
【使用指挥】
当DHCP中继行为DHCP客户端的网关拓荒时,才会记载此DHCP客户端的地址表项。DHCP中继用户地址表项记载了DHCP客户端的IP地址、MAC地址和用户地址表项类型等信息。
关闭DHCP中继用户地址表项记载功能时,会删除DHCP中继上记载的一谈地址表项。
【例如】
# 开启DHCP中继用户地址表项记载功能。
<Sysname> system-view
[Sysname] dhcp relay client-information record
【干系号令】
· dhcp relay client-information refresh
· dhcp relay client-information refresh enable
1.3.4 dhcp relay client-information refreshdhcp relay client-information refresh号令用来设立DHCP中继动态用户地址表项的定时刷新周期。
undo dhcp relay client-information refresh号令用来规复缺省情况。
【号令】
dhcp relay client-information refresh [ auto | interval interval ]
undo dhcp relay client-information refresh
【缺省情况】
定时刷新周期为auto,即阐发表项的数量自动揣摸刷新本领间隔。
【视图】
系统视图
【缺省用户脚色】
network-admin
【参数】
auto:指定阐发表项的数量自动揣摸刷新本领间隔。表项越多,刷新本领间隔越短,但最短本领间隔不会小于50毫秒。
interval interval:刷新本领间隔,取值界限为1~120,单元为秒。
【使用指挥】
屡次施行本号令,临了一次施行的号令收效。
【例如】
# 设立DHCP中继动态用户地址表项的刷新本领间隔为100秒。
<Sysname> system-view
[Sysname] dhcp relay client-information refresh interval 100
【干系号令】
· dhcp relay client-information record
· dhcp relay client-information refresh enable
1.3.5 dhcp relay client-information refresh enabledhcp relay client-information refresh enable号令用来开启DHCP中继动态用户地址表项定时刷新功能。
undo dhcp relay client-information refresh enable号令用来关闭DHCP中继动态用户地址表项定时刷新功能。
【号令】
dhcp relay client-information refresh enable
undo dhcp relay client-information refresh enable
【缺省情况】
DHCP中继动态用户地址表项定时刷新功能处于开启情状。
【视图】
系统视图
【缺省用户脚色】
network-admin
【使用指挥】
DHCP客户端开释动态获取的IP地址时,会向DHCP管事器单播发送DHCP-RELEASE报文,DHCP中继不会处理该报文的内容。若是此时DHCP中继上记载了该IP地址与MAC地址的绑定关系,则会酿成DHCP中继的用户地址表项无法及时刷新。为了贬责这个问题,DHCP中继撑合手动态用户地址表项的定时刷新功能。
DHCP中继动态用户地址表项定时刷新功能开启时,DHCP中继每隔指定本领选用客户端获取到的IP地址和DHCP中继接口的MAC地址向DHCP管事器发送DHCP-REQUEST报文:
· 若是DHCP中继罗致到DHCP管事器反馈的DHCP-ACK报文或在指定本领内未罗致到DHCP管事器的反馈报文,则标明这个IP地址依然不错进行分派,DHCP中继会删除动态用户地址表中对应的表项,为了幸免地址虚耗,DHCP中继收到DHCP-ACK报文后,会发送DHCP-RELEASE报文开释央求到的IP地址。
· 若是DHCP中继罗致到DHCP管事器反馈的DHCP-NAK报文,则暗示该IP地址的绑定信息仍然存在,DHCP中继不会删除该IP地址对应的表项。
需要从容的是,关闭DHCP中继动态用户地址表项定时刷新功能时,DHCP中继上记载的用户地址表项不会自动老化。DHCP客户端开释央求到的IP地址后,需要用户施行reset dhcp relay client-information号令删除DHCP中继上对应的用户地址表项。
【例如】
# 关闭DHCP中继动态用户地址表项定时刷新功能。
<Sysname> system-view
[Sysname] undo dhcp relay client-information refresh enable
【干系号令】
· dhcp relay client-information record
· dhcp relay client-information refresh
· reset dhcp relay client-information
1.3.6 dhcp relay dhcp-server timeoutdhcp relay dhcp-server timeout号令用来设立DHCP管事器搪塞超时切换本领。
undo dhcp relay dhcp-server timeout号令用来规复缺省情况。
【号令】
dhcp relay dhcp-server timeout time
undo dhcp relay dhcp-server timeout
【缺省情况】
DHCP管事器搪塞超时切换本领为30秒。
【视图】
接口视图
【缺省用户脚色】
network-admin
【参数】
time:超时切换本领,取值界限为30~65535,单元为秒。
【使用指挥】
屡次施行本号令,临了一次施行的号令收效。
【例如】
# 在VLAN接口2上设立设立DHCP管事器搪塞超时切换本领为60秒。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] dhcp relay dhcp-server timeout 60
【干系号令】
· dhcp relay server-address algorithm
1.3.7 dhcp relay gatewaydhcp relay gateway号令用来设立DHCP中继在DHCP报文中填充的中继地址。
undo dhcp relay gateway号令用来规复缺省情况。
【号令】
dhcp relay gateway ip-address
undo dhcp relay gateway
【缺省情况】
DHCP中继在DHCP报文中填充的中继地址是接口下的主IP地址。
【视图】
接口视图
【缺省用户脚色】
network-admin
【参数】
ip-address:中继地址。该地址必须属于号令行场所的接口。
【使用指挥】
在接口视图下设立此号令后,中继会使用此号令设立的地址行为中继地址。
屡次施行本号令,临了一次施行的号令收效。
【例如】
# 在VLAN接口2上设立在DHCP报文中填充的中继地址为10.1.1.1。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] dhcp relay gateway 10.1.1.1
【干系号令】
· gateway-list
1.3.8 dhcp relay information circuit-iddhcp relay information circuit-id号令用来设立Option 82的Circuit ID子选项的填充模式和填充花式。
undo dhcp relay information circuit-id号令用来规复缺省情况。
【号令】
dhcp relay information circuit-id { bas | string circuit-id | vxlan-port | { normal | verbose [ node-identifier { mac | sysname | user-defined node-identifier } ] [ interface ] } [ format { ascii | hex } ] }
undo dhcp relay information circuit-id
【缺省情况】
Option 82的Circuit ID子选项的填充模式为Normal,填充花式为hex。
【视图】
接口视图
【缺省用户脚色】
network-admin
【参数】
bas:暗示撑合手使用电信花式的填充Circuit ID子选项。
string circuit-id:指定以用户设立的字符串填充Circuit ID子选项。circuit-id暗示用户设立的用来填充Circuit ID子选项的内容,为3~63个字符的字符串,区分大小写。
vxlan-port:暗示撑合手使用VXLAN ID和端标语花式填充Circuit ID子选项。
normal:指定以Normal模式填充Circuit ID子选项,填充内容为VLAN ID和端标语。
verbose:指定以Verbose模式填充Circuit ID子选项。填充的内容为节点象征、接口信息和接口场所的VLAN编号。节点象征缺省以节点的MAC地址组成;接口信息缺省由以太网类型(取值固定为“eth”)、框号、槽号、子槽号和接口编号组成。
node-identifier { mac | sysname | user-defined node-identifier }:指定接入节点象征。
· mac:暗示以节点的MAC地址行为节点象征。
· sysname:暗示以节点的拓荒称号行为节点象征。拓荒的系统称号不错通过系统视图下的sysname号令设立。不管设立了哪种填充花式,拓荒的系统称号恒久选用ASCII码花式填充。
· user-defined node-identifier:暗示以指定的字符串行为节点象征,node-identifier为1~50个字符的字符串,区分大小写。不管设立了哪种填充花式,指定的字符串恒久选用ASCII码花式填充。
interface:暗示以接口名组成接口信息,恒久选用ASCII码花式填充。
format:指定Circuit ID子选项的填充花式。
ascii:指定以ASCII码花式填充Circuit ID子选项,行将数值救援为对应的ASCII码填充到Circuit ID子选项。
hex:指定以十六进制数值的花式填充Circuit ID子选项。
【使用指挥】
以不同模式填充Circuit ID子选项时,填充花式有所不同:
· 以用户设立的字符串填充Circuit ID子选项时,填充花式固定为ASCII码花式;
· 以Normal和Verbose模式填充Circuit ID子选项时,填充花式由本号令的设立决定。
若是本号令中未指定填充花式,则对于Normal模式,VLAN ID和端标语均以hex花式填充;对于Verbose模式,节点象征(MAC地址、拓荒的系统称号或指定的字符串)、以太网类型、框号、槽号、子槽号、接口编号均以ASCII码花式填充,VLAN ID以hex花式填充。
· 若是本号令中指定填充花式为ascii,则总共内容均以ASCII码花式填充。
· 若是本号令中指定填充花式为hex,则对于Normal模式,VLAN ID和端标语均以hex花式填充;对于Verbose模式,拓荒的节点象征、以太网类型以ASCII码花式填充,其余内容均以hex花式填充。
· 若是以拓荒的系统称号(sysname)行为节点象征填充DHCP报文的Option 82,则系统称号中不成包含空格;不然,DHCP中继添加或替换Option 82失败。
屡次施行本号令,临了一次施行的号令收效。
【例如】
# 设立以Verbose模式填充Option 82的Circuit ID子选项,节点象征为拓荒的系统称号,填充花式为ASCII码花式。
<Sysname> system-view
[Sysname] interface vlan-interface 10
[Sysname-Vlan-interface10] dhcp relay information enable
[Sysname-Vlan-interface10] dhcp relay information strategy replace
[Sysname-Vlan-interface10] dhcp relay information circuit-id verbose node-identifier sysname format ascii
【干系号令】
· dhcp relay information enable
· dhcp relay information strategy
· display dhcp relay information
1.3.9 dhcp relay information enabledhcp relay information enable号令用来开启DHCP中继撑合手Option 82功能。
undo dhcp relay information enable号令用来关闭DHCP中继撑合手Option 82功能。
【号令】
dhcp relay information enable
undo dhcp relay information enable
【缺省情况】
DHCP中继撑合手Option 82功能处于关闭情状。
【视图】
接口视图
【缺省用户脚色】
network-admin
【使用指挥】
开启DHCP中继撑合手Option 82功能后,DHCP中继将向转发给DHCP管事器的请求报文中增多Option 82选项。选项内容由dhcp relay information circuit-id号令和dhcp relay information remote-id号令决定。若是DHCP中继收到的请求报文中依然包含Option 82选项,则按照dhcp relay information strategy号令设立的计策处理请求报文。
关闭DHCP中继撑合手Option 82功能后,DHCP中继不会向转发给DHCP管事器的请求报文中增多Option 82选项,也不查抄收到的请求报文中是否包含Option 82选项。
【例如】
# 开启DHCP中继撑合手Option 82功能。
<Sysname> system-view
[Sysname] interface vlan-interface 10
[Sysname-Vlan-interface10] dhcp relay information enable
【干系号令】
· dhcp relay information circuit-id
· dhcp relay information remote-id
· dhcp relay information strategy
· display dhcp relay information
1.3.10 dhcp relay information remote-iddhcp relay information remote-id号令用来设立Option 82的Remote ID子选项的填充模式和填充花式。
undo dhcp relay information remote-id号令用来规复缺省情况。
【号令】
dhcp relay information remote-id { normal [ format { ascii | hex } ] | string remote-id | sysname }
undo dhcp relay information remote-id
【缺省情况】
Option 82的Remote ID子选项的填充模式为Normal、填充花式为hex。
【视图】
接口视图
【缺省用户脚色】
network-admin
【参数】
normal:指定以Normal模式填充Remote ID子选项,填充内容为罗致报文接口的MAC地址。
format:指定Remote ID子选项的填充花式。若是未设立本参数,则以hex花式填充。
ascii:指定以ASCII码花式填充Remote ID子选项,行将数值救援为对应的ASCII码填充到Remote ID子选项。
hex:指定以十六进制数值的花式填充Remote ID子选项。
string remote-id:指定以用户设立的字符串填充Remote ID子选项。remote-id暗示用户设立的用来填充Remote ID子选项的内容,为1~63个字符的字符串,区分大小写。
sysname:指定以拓荒的系统称号填充Remote ID子选项。拓荒的系统称号不错通过系统视图下的sysname号令设立。
【使用指挥】
以用户设立的字符串(string)和拓荒的系统称号(sysname)填充Remote ID子选项时,填充内容固定为ASCII花式;以Normal模式填充Remote ID子选项时,填充内容的花式由本号令设立的填充花式决定。
屡次施行本号令,临了一次施行的号令收效。
【例如】
# 设立选用字符串device001填充Option 82的Remote ID子选项。
<Sysname> system-view
[Sysname] interface vlan-interface 10
[Sysname-Vlan-interface10] dhcp relay information enable
[Sysname-Vlan-interface10] dhcp relay information strategy replace
[Sysname-Vlan-interface10] dhcp relay information remote-id string device001
【干系号令】
· dhcp relay information enable
· dhcp relay information strategy
· display dhcp relay information
1.3.11 dhcp relay information strategydhcp relay information strategy号令用来设立DHCP中继对包含Option 82的请求报文的处理计策。
undo dhcp relay information strategy号令用来规复缺省情况。
【号令】
dhcp relay information strategy { drop | keep | replace }
undo dhcp relay information strategy
【缺省情况】
DHCP中继对带有Option 82的请求报文的处理计策为replace。
【视图】
接口视图
【缺省用户脚色】
network-admin
【参数】
drop:若是报文中带有Option 82,则丢弃该报文。
keep:若是报文中带有Option 82,则保合手该报文中的Option 82不变并进行转发。
replace:若是报文中带有Option 82,则按照设立的填充内容和填充花式填充Option 82,用该选项替换报文采夏有的Option 82,并进行转发。
【使用指挥】
本号令仅对包含Option 82的请求报文有用。
若是开启了DHCP中继撑合手Option 82功能,则对于罗致到的不包含Option 82的请求报文,DHCP中继的处理花式恒久为在请求报文中添加Option 82,并转发给DHCP管事器。
DHCP中继对包含Option 82请求报文的处理计策为replace时,需要设立Option 82的填充模式和填充花式;处理计策为keep或drop时,不需要设立Option 82选项的填充模式和填充花式。
【例如】
# 设立罗致到的请求报文中带有Option 82时,DHCP中继保合手该报文中的Option 82不变并进行转发。
<Sysname> system-view
[Sysname] interface vlan-interface 10
[Sysname-Vlan-interface10] dhcp relay information enable
[Sysname-Vlan-interface10] dhcp relay information strategy keep
【干系号令】
· dhcp relay information enable
· display dhcp relay information
1.3.12 dhcp relay master-server switch-delaydhcp relay master-server switch-delay号令用来设立回切主用DHCP管事器并指定回切蔓延本领。
undo dhcp relay master-server switch-delay号令用来规复缺省情况。
【号令】
dhcp relay master-server switch-delay delay-time
undo dhcp relay master-server switch-delay
【缺省情况】
DHCP中继不回切到主用DHCP管事器。
【视图】
接口视图
【缺省用户脚色】
network-admin
【参数】
delay-time:蔓延本领,取值界限为1~65535,单元为分钟。
【使用指挥】
屡次施行本号令,临了一次施行的号令收效。
【例如】
# 在VLAN接口2上设立回切主用DHCP管事器并指定回切蔓延本领为3分钟。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] dhcp relay master-server switch-delay 3
【干系号令】
· dhcp relay server-address algorithm
1.3.13 dhcp relay release ipdhcp relay release ip号令用来设立向DHCP管事器请求开释客户端央求到的IP地址。
【号令】
dhcp relay release ip ip-address
【视图】
系统视图
【缺省用户脚色】
network-admin
【参数】
ip-address:请求开释的DHCP客户端IP地址。
【使用指挥】
若是DHCP中继上存在客户端IP地址对应的动态用户地址表项,则设立通过DHCP中继开释该客户端IP地址后,DHCP中继会主动向DHCP管事器发送DHCP-RELEASE报文。DHCP管事器收到该报文后,将会开释指定IP地址的绑定信息。DHCP中继也会删除该动态用户地址表项。
【例如】
# 向DHCP管事器请求开释客户端央求到的IP地址1.1.1.1。
<Sysname> system-view
[Sysname] dhcp relay release ip 1.1.1.1
1.3.14 dhcp relay request-from-tunnel discarddhcp relay request-from-tunnel discard号令用来设立DHCP中继丢弃从VXLAN纯正收到的DHCP请求报文。
undo dhcp relay request-from-tunnel discard号令用来规复缺省情况。
【号令】
dhcp relay request-from-tunnel discard
undo dhcp relay request-from-tunnel discard
【缺省情况】
DHCP中继转发从VXLAN纯正收到DHCP请求报文。
【视图】
VXLAN中的VSI虚接口视图
【缺省用户脚色】
network-admin
【使用指挥】
在VXLAN组网中,用户不错在VTEP拓荒上的VSI虚接口上设立DHCP中继功能。
当从AC链路上收到DHCP请求报文时,DHCP中继将此DHCP请求报文转发给DHCP管事器。同期,VTEP还会将该请求报文播送到其他的VTEP。其他VTEP罗致到后,其他VTEP若是设立了DHCP中继,则会在收到报文后,将其转发给其他DHCP管事器。
当多台VTEP拓荒设立了DHCP中继功能后,为了幸免在DHCP管事器上收到多个相易的DHCP请求报文,需要在和DHCP客户端非顺利说合的DHCP中继的VSI虚接口上设立本功能丢弃从VXLAN纯正收到DHCP请求报文。
【例如】
# 在VSI虚接口1设立DHCP中继丢弃从VXLAN纯正收到的请求报文。
<Sysname> system-view
[Sysname] interface vsi-interface 1
[Sysname-Vsi-interface1] dhcp relay request-from-tunnel discard
1.3.15 dhcp relay server-addressdhcp relay server-address号令用来在DHCP中继上指定DHCP管事器的地址。
undo dhcp relay server-address号令用来在DHCP中继上删除指定DHCP管事器的地址。
【号令】
dhcp relay server-address ip-address
undo dhcp relay server-address [ ip-address ]
【缺省情况】
在DHCP中继上未指定DHCP管事器的地址。
【视图】
接口视图
【缺省用户脚色】
network-admin
【参数】
ip-address:DHCP管事器的IP地址。DHCP中继将DHCP客户端发送的报文转发到该地址。
【使用指挥】
指定的DHCP管事器IP地址不成与DHCP中继的接口IP地址在归拢网段。不然,可能导致客户端无法赢得IP地址。
通过屡次施行dhcp relay server-address号令不错指定多个DHCP管事器地址。一个接口上最多不错指定8个DHCP管事器地址。DHCP中继罗致到DHCP客户端发送的报文后,将其转发给总共的DHCP管事器。
施行undo dhcp relay server-address号令时,若是未指定ip-address参数,则删除接口上的总共DHCP管事器地址。
【例如】
# 在VLAN接口10上为DHCP中继指定DHCP管事器的地址为1.1.1.1。
<Sysname> system-view
[Sysname] interface vlan-interface 10
[Sysname-Vlan-interface10] dhcp relay server-address 1.1.1.1
【干系号令】
· dhcp select relay
· display dhcp relay interface
1.3.16 dhcp relay server-address algorithmdhcp relay server-address algorithm号令用来设立DHCP中继选拔DHCP管事器花式。
undo dhcp relay server-address algorithm号令用来规复缺省情况。
【号令】
dhcp relay server-address algorithm { master-backup | polling }
undo dhcp relay server-address algorithm
【缺省情况】
DHCP中继同期向总共DHCP管事器转发DHCP请求报文(polling花式)。
【视图】
接口视图
【缺省用户脚色】
network-admin
【参数】
master-backup:主备花式,即DHCP中继向主用DHCP管事器转发DHCP请求报文,当主用DHCP管事器不可用或莫得优游地址时,再按照管事器地址设立限定轮番向其他备用DHCP管事器发送DHCP请求报文。
polling:一谈花式,即DHCP中继同期向总共DHCP管事器转发DHCP请求报文。
【使用指挥】
屡次施行本号令,临了一次施行的号令收效。
【例如】
# 在VLAN接口2上设立DHCP中继使用主备花式选拔DHCP管事器。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] dhcp relay server-address algorithm master-backup
【干系号令】
· dhcp relay dhcp-server timeout
· dhcp relay master-server switch-delay
· dhcp relay server-address
· remote-server algorithm
1.3.17 dhcp relay source-addressdhcp relay source-address号令用来指定DHCP中继向DHCP管事器转发报文的源地址。
undo dhcp relay source-address号令用来规复缺省情况。
【号令】
dhcp relay source-address { ip-address | interface interface-type interface-number }
undo dhcp relay source-address
【缺省情况】
DHCP中继向DHCP管事器转发报文的源地址为向DHCP管事器转发报文出接口的地址。
【视图】
接口视图
【缺省用户脚色】
network-admin
【参数】
ip-address:DHCP中继向DHCP管事器转发报文的源地址。
interface interface-type interface-number:指定该接口IP地址为发送到DHCP管事器的报文源地址。interface-type interface-number暗示接口类型和接口编号。
【使用指挥】
在某些组网中,多个DHCP中继接口IP地址相易大致中继接口IP到管事器莫得可达路由,用户需要设立本号令选拔中继拓荒上的另一个接口(一般选拔的是Loopback口)的IP地址填充到发送到DHCP管事器的DHCP请求报文中的源地址字段和Giaddr中。
当多个DHCP中继接口IP地址相易期,导致DHCP中继转发DHCP搪塞报文本领无法阐发方针IP地址找到独一的出接口。设立本功能时需要先开启DHCP中继撑合手Option 82功能,DHCP中继收到DHCP请求报文时在Option 82中的子选项sub-option5填充正确的子网网段,管事器不错阐发中继填充的sub-option5 来分派地址,之后DHCP中继处理DHCP搪塞报文时通过MAC地址表中的接口信息转发DHCP搪塞报文。
屡次施行号令,临了一次施行的号令收效。
【例如】
# 在VLAN接口2上指定DHCP中继向DHCP管事器转发报文的源地址为1.1.1.1
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] dhcp relay source-address 1.1.1.1
【干系号令】
· dhcp select relay
1.3.18 dhcp smart-relay enabledhcp smart-relay enable号令用来开启DHCP中继撑合手smart-relay功能。
undo dhcp smart-relay enable号令用来关闭DHCP中继撑合手smart-relay功能。
【号令】
dhcp smart-relay enable
undo dhcp smart-relay enable
【缺省情况】
DHCP中继撑合手smart-relay功能处于关闭情状。
【视图】
系统视图
【缺省用户脚色】
network-admin
【使用指挥】
未开启smart-relay功能时,DHCP中继只可使用中继接口的主IP地址填充请求报文的giaddr字段。开启smart-relay功能后,当DHCP中继转发3次DHCP-DISCOVER报文后,若还未收到DHCP管事器的搪塞报文,则DHCP中继不错使用除中继接口主地址外的其他IP地址来填充giaddr字段。
【例如】
# 开启DHCP中继撑合手smart-relay功能。
<Sysname> system-view
[Sysname] dhcp smart-relay enable
【干系号令】
· dhcp select
· gateway-list
1.3.19 dhcp-server timeoutdhcp-server timeout号令用来设立DHCP管事器搪塞超时切换本领。
dhcp-server timeout号令用来规复缺省情况。
【号令】
dhcp-server timeout time
undo dhcp-server timeout
【缺省情况】
设立DHCP管事器搪塞超时切换本领为30秒。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
time:超时切换本领,取值界限为30~65535,单元为秒。
【使用指挥】
屡次施行本号令,临了一次施行的号令收效。
【例如】
# 在中继地址池0中设立DHCP管事器搪塞超时切换本领为60秒。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] dhcp-server timeout 60
【干系号令】
· remote-server algorithm
1.3.20 display dhcp relay check mac-addressdisplay dhcp relay check mac-address号令用来露馅DHCP中继的MAC地址查抄表项。
【号令】
display dhcp relay check mac-address
【视图】
自便视图
【缺省用户脚色】
network-admin
network-operator
【例如】
# DHCP中继的MAC地址查抄表项。
<Sysname> display dhcp relay check mac-address
Source-MAC Interface Aging-time
23f3-1122-adf1 Vlan2 10
23f3-1122-2230 Vlan3 30
表1-8 display dhcp relay check mac-address号令露馅信息描写表
字段
描写
Source MAC
检测到膺惩的源MAC地址
Interface
膺惩着手的接口
Aging-time
DDOS膺惩检测表项剩余本领,单元为秒
1.3.21 display dhcp relay client-information
display dhcp relay client-information号令用来露馅DHCP中继的用户地址表项信息。
【号令】
display dhcp relay client-information [ interface interface-type interface-number | ip ip-address ]
【视图】
自便视图
【缺省用户脚色】
network-admin
network-operator
【参数】
interface interface-type interface-number:露馅指定接口上的用户地址表项信息。interface-type interface-number为接口类型和接口编号。若是未指定本参数,则露馅总共接口上的用户地址表项信息。
ip ip-address:露馅指定IP地址的用户地址表项信息。若是未指定本参数,则露馅总共IP地址的用户地址表项信息。
【使用指挥】
唯有施行dhcp relay client-information record号令后,DHCP中继才会记载用户地址表项信息。
【例如】
# 露馅总共DHCP中继的用户地址表项信息。
<Sysname> display dhcp relay client-information
Total number of client-information items: 2
Total number of dynamic items: 1
Total number of temporary items: 1
IP address MAC address Type Interface VPN name
10.1.1.5 00e0-0000-0000 Temporary Vlan2 N/A
表1-9 display dhcp relay client-information号令露馅信息描写表
字段
描写
Total number of client-information items
用户地址信息条件总和
Total number of dynamic items
动态用户地址条件总和
Total number of temporary items
临时用户地址条件总和
IP address
DHCP客户端的IP地址
MAC address
DHCP客户端的MAC地址
Type
用户地址表项类型的取值包括:
· Dynamic:动态用户地址表项,罗致到DHCP管事器对DHCP客户端REQUEST请求的ACK搪塞后,创建的用户表项
· Temporary:临时用户地址表项,罗致DHCP客户端的REQUEST请求,但未收到DHCP管事器ACK搪塞时,创建的用户表项
Interface
与DHCP客户端说合的三层接口。若是用户地址表项中未记载接口,则露馅为”N/A”
VPN name
(暂不撑合手)VPN实例称号,若是表项不属于任何VPN,则露馅为”N/A”
【干系号令】
· dhcp relay client-information record
· reset dhcp relay client-information
1.3.22 display dhcp relay informationdisplay dhcp relay information号令用来露馅DHCP中继上的Option 82设立信息。
【号令】
display dhcp relay information [ interface interface-type interface-number ]
【视图】
自便视图
【缺省用户脚色】
network-admin
network-operator
【参数】
interface interface-type interface-number:露馅指定接口上的Option 82设立信息。interface-type interface-number为接口类型和接口编号。若是未指定本参数,则露馅总共接口上的Option 82设立信息。
【例如】
# 露馅总共接口上的Option 82设立信息。
<Sysname> display dhcp relay information
Interface: Vlan-interface100
Status: Enable
Strategy: Replace
Circuit ID Pattern: Verbose
Remote ID Pattern: Sysname
Circuit ID format: Undefined
Remote ID format: ASCII
Node identifier: aabbcc
Interface: Vlan-interface200
Status: Enable
Strategy: Replace
Circuit ID Pattern: User Defined
Remote ID Pattern: User Defined
Circuit ID format: ASCII
Remote ID format: ASCII
User defined:
Circuit ID: vlan100
Remote ID: device001
表1-10 display dhcp relay information号令露馅信息描写表
字段
描写
Interface
接口名
Status
Option 82的情状,取值包括:
· Enable:开启了DHCP中继撑合手Option 82功能
· Disable:未开启DHCP中继撑合手Option 82功能
Strategy
对包含Option 82的请求报文的处理计策,取值为Drop、Keep或Replace
Circuit ID Pattern
Circuit ID子选项的填充花式,取值为Verbose、Normal或User Defined
Remote ID Pattern
Remote ID子选项的填充花式,取值为Sysname、Normal或User Defined
Circuit ID format
Circuit ID子选项的填充花式,取值为ASCII、Hex或Undefined
Remote ID format
Remote ID子选项的填充花式,取值为ASCII、Hex或Undefined
Node identifier
接入节点的象征
User defined
用户自界说的子选项内容
Circuit ID
用户自界说的Circuit ID子选项的内容
Remote ID
用户自界说的Remote ID子选项的内容
1.3.23 display dhcp relay server-address
display dhcp relay server-address号令用来露馅接口上指定的DHCP管事器地址信息。
【号令】
display dhcp relay server-address [ interface interface-type interface-number ]
【视图】
自便视图
【缺省用户脚色】
network-admin
network-operator
【参数】
interface interface-type interface-number:露馅指定接口上的DHCP管事器地址信息。interface-type interface-number为接口类型和接口编号。若是未指定本参数,则露馅总共接口上的DHCP管事器地址信息。
【例如】
# 露馅总共接口上指定的DHCP管事器地址信息。
<Sysname> display dhcp relay server-address
Interface name Server IP address
Vlan2 2.2.2.2
表1-11 display dhcp relay server-address号令露馅信息描写表
字段
描写
Interface name
接口名
Server IP address
指定的DHCP管事器地址
【干系号令】
· dhcp relay server-address
1.3.24 display dhcp relay statisticsdisplay dhcp relay statistics号令用来露馅DHCP中继的干系报文统计信息。
【号令】
display dhcp relay statistics [ interface interface-type interface-number ]
【视图】
自便视图
【缺省用户脚色】
network-admin
network-operator
【参数】
interface interface-type interface-number:露馅指定接口的DHCP中继干系报文统计信息。interface-type interface-number为接口类型和接口编号。若是未指定本参数,则露馅总共的DHCP中继干系报文统计信息。
【例如】
# 露馅总共的DHCP中继干系报文统计信息。
<Sysname> display dhcp relay statistics
DHCP packets dropped: 0
DHCP packets received from clients: 0
DHCPDISCOVER: 0
DHCPREQUEST: 0
DHCPINFORM: 0
DHCPRELEASE: 0
DHCPDECLINE: 0
BOOTPREQUEST: 0
DHCP packets received from servers: 0
DHCPOFFER: 0
DHCPACK: 0
DHCPNAK: 0
BOOTPREPLY: 0
DHCP packets relayed to servers: 0
DHCPDISCOVER: 0
DHCPREQUEST: 0
DHCPINFORM: 0
DHCPRELEASE: 0
DHCPDECLINE: 0
BOOTPREQUEST: 0
DHCP packets relayed to clients: 0
DHCPOFFER: 0
DHCPACK: 0
DHCPNAK: 0
BOOTPREPLY: 0
DHCP packets sent to servers: 0
DHCPDISCOVER: 0
DHCPREQUEST: 0
DHCPINFORM: 0
DHCPRELEASE: 0
DHCPDECLINE: 0
BOOTPREQUEST: 0
DHCP packets sent to clients: 0
DHCPOFFER: 0
DHCPACK: 0
DHCPNAK: 0
BOOTPREPLY: 0
表1-12 display dhcp relay statistics号令露馅信息描写表
字段
描写
DHCP packets dropped
DHCP中继丢掉的报文数
DHCP packets received from clients
DHCP中继从客户端罗致的DHCP报文数
DHCP packets received from servers
DHCP中继从管事器罗致的DHCP报文数
DHCP packets relayed to servers
DHCP中继转发给管事器的报文数
DHCP packets relayed to clients
DHCP中继转发给客户端的报文数
DHCP packets sent to servers
DHCP中继主动发送给管事器的DHCP报文数,用于杀青动态用户地址表项的定时刷新
DHCP packets sent to clients
DHCP中继主动发送给客户端的DHCP报文数(当今拓荒行为DHCP中继时,不会主动发送DHCP报文给客户端)
【干系号令】
· reset dhcp relay statistics
1.3.25 gateway-listgateway-list号令用来指定匹配该地址池的DHCP客户端场所的网段的地址。
undo gateway-list号令用来删除指定的匹配该地址池的DHCP客户端场所的网段的地址。
【号令】
gateway-list ip-address&<1-64>
undo gateway-list [ ip-address&<1-64> ]
【缺省情况】
未指定匹配该地址池的DHCP客户端场所的网段地址。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
ip-address&<1-64>:该地址池的DHCP客户端场所的网段的地址。&<1-64>暗示最多不错输入64个IP地址,每个IP地址之间用空格分隔。
【使用指挥】
一台DHCP中继的一个接口下可能连气儿不同类型的用户,当DHCP中继转发DHCP客户端请求报文给DHCP管事器时,不成再以中继接口的IP地址行为选拔地址池的依据。为了贬责这个问题,需要使用gateway-list号令指定某个类型用户场所的网段,并将该地址添加到转发给DHCP管事器的报翰墨段中,为DHCP管事器选拔地址池提供依据。
【例如】
# 指定匹配该地址池0的DHCP客户端场所的网段的地址为10.1.1.1。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] gateway-list 10.1.1.1
【干系号令】
· dhcp smart-relay enable
1.3.26 master-server switch-delaymaster-server switch-delay号令用来设立回切主用DHCP管事器并指定回切蔓延本领。
undo master-server switch-delay号令用来规复缺省情况。
【号令】
master-server switch-delay delay-time
undo master-server switch-delay
【缺省情况】
DHCP中继不回切到主用DHCP管事器。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
delay-time:蔓延本领,取值界限为1~65535,单元为分钟。
【使用指挥】
屡次施行本号令,临了一次施行的号令收效。
【例如】
# 在DHCP地址池0上,设立回切主用DHCP管事器并指定回切蔓延本领为3分钟。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] master-server switch-delay 3
【干系号令】
· remote-server algorithm
1.3.27 remote-serverremote-server号令用来指定中继地址池对应的DHCP管事器地址。
undo remote-server号令用来删除为中继地址池指定的DHCP管事器地址。
【号令】
remote-server ip-address&<1-8>
undo remote-server [ ip-address&<1-8> ]
【缺省情况】
未指定中继地址池的DHCP管事器的地址。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
ip-address&<1-8>:DHCP管事器的IP地址。&<1-8>暗示最多不错输入8个不同的IP地址,每个IP地址之间需要用空格分隔。
【使用指挥】
屡次施行本号令,临了一次施行的号令收效。
施行undo remote-server号令时,若是未指定任何参数,则删除总共设立DHCP管事器地址。
【例如】
# 设立DHCP地址池0为中继设立的管事器地址为10.1.1.1。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] remote-server 10.1.1.1
1.3.28 remote-server algorithmremote-server algorithm号令用来设立DHCP中继选拔DHCP管事器花式。
undo remote-server algorithm号令用来规复缺省情况。
【号令】
remote-server algorithm { master-backup | polling }
undo remote-server algorithm
【缺省情况】
DHCP中继同期向总共DHCP管事器转发DHCP请求报文(polling花式)。
【视图】
DHCP地址池视图
【缺省用户脚色】
network-admin
【参数】
master-backup:主备花式,即DHCP中继向主用DHCP管事器转发DHCP请求报文,当主用DHCP管事器不可用或莫得优游地址时,再按照管事器地址设立限定轮番向其他备用DHCP管事器发送DHCP请求报文。
polling:一谈花式,即DHCP中继同期向总共DHCP管事器转发DHCP请求报文。
【使用指挥】
屡次施行本号令,临了一次施行的号令收效。
【例如】
# 在中继地址池0内,设立DHCP中继使用主备花式选拔DHCP管事器。
<Sysname> system-view
[Sysname] dhcp server ip-pool 0
[Sysname-dhcp-pool-0] remote-server algorithm master-backup
【干系号令】
· dhcp relay server-address algorithm
· dhcp-server timeout
· master-server switch-delay
· remote-server
1.3.29 reset dhcp relay client-informationreset dhcp relay client-information号令用来断根DHCP中继的用户地址表项信息。
【号令】
reset dhcp relay client-information [ interface interface-type interface-number | ip ip-address ]
【视图】
用户视图
【缺省用户脚色】
network-admin
【参数】
interface interface-type interface-number:断根指定接口上的DHCP中继的用户地址表项信息。interface-type interface-number为接口类型和接口编号。若是未指定本参数,则断根总共接口的DHCP中继的用户地址表项信息。
ip ip-address:断根指定IP地址的用户地址表项信息。若是未指定本参数,则断根总共IP地址的DHCP中继的用户地址表项信息。
【例如】
# 断根总共DHCP中继的用户地址表项信息。
<Sysname> reset dhcp relay client-information
【干系号令】
· display dhcp relay client-information
1.3.30 reset dhcp relay statisticsreset dhcp relay statistics号令用来断根DHCP中继的干系报文统计信息。
【号令】
reset dhcp relay statistics [ interface interface-type interface-number ]
【视图】
用户视图
【缺省用户脚色】
network-admin
【参数】
interface interface-type interface-number:断根指定接口的DHCP中继干系报文统计信息。interface-type interface-number为接口类型和接口编号。若是未指定本参数,则断根总共的DHCP中继干系报文统计信息。
【例如】
# 断根总共的DHCP中继干系报文统计信息。
<Sysname> reset dhcp relay statistics
【干系号令】
· display dhcp relay statistics
1.4 DHCP客户端设立号令 1.4.1 dhcp client dad enabledhcp client dad enable号令用来开启地址突破查抄功能。
undo dhcp client dad enable号令用来关闭地址突破查抄功能。
【号令】
dhcp client dad enable
undo dhcp client dad enable
【缺省情况】
接口上地址突破查抄功能处于开启情状。
【视图】
系统视图
【缺省用户脚色】
network-admin
【使用指挥】
DHCP客户端通过发送和罗致ARP报文,对DHCP管事器分派的IP地址进行地址突破检测,若是膺惩者仿冒地址领有者进行ARP搪塞,就不错诈欺DHCP客户端,导致DHCP客户端无法泛泛使用分派到的IP地址。在辘集结存在上述膺惩者时,提议在客户端上关闭地址突破查抄功能。
【例如】
# 关闭地址突破查抄功能。
<Sysname> system-view
[Sysname] undo dhcp client dad enable
1.4.2 dhcp client dscpdhcp client dscp号令用来设立DHCP客户端发送DHCP报文的DSCP优先级。
undo dhcp client dscp号令用来规复缺省情况。
【号令】
dhcp client dscp dscp-value
undo dhcp client dscp
【缺省情况】
DHCP客户端发送DHCP报文的DSCP优先级为56。
【视图】
系统视图
【缺省用户脚色】
network-admin
【参数】
dscp-value:DHCP请求报文的DSCP优先级,取值界限为0~63。
【使用指挥】
DSCP优先级用来体现报文自己的优先等第,决定报文传输的优先进度。设立的DSCP优先级的取值越大,报文的优先级越高。
【例如】
# 设立DHCP客户端发送的DHCP报文的DSCP优先级为30。
<Sysname> system-view
[Sysname] dhcp client dscp 30
1.4.3 dhcp client identifierdhcp client identifier号令用来设立接口使用指定的DHCP客户端ID。
undo dhcp client identifier号令用来规复缺省情况。
【号令】
dhcp client identifier { ascii ascii-string | hex hex-string | mac interface-type interface-number }
undo dhcp client identifier
【缺省情况】
阐发本接口的MAC地址生成DHCP客户端ID。若是本接口莫得MAC地址,则获取拓荒第一个以太接口的MAC地址生成DHCP客户端ID。
【视图】
接口视图
【缺省用户脚色】
network-admin
【参数】
ascii ascii-string:使用指定的ASCII字符串行为该接口的客户端ID,为1~63个字符的字符串,区分大小写。
hex hex-string:使用指定的十六进制数行为该接口的客户端ID,为4~64个字符的字符串。
mac interface-type interface-number:使用指定接口的MAC地址行为客户端ID。interface-type interface-number暗示接口类型和接口编号。
【使用指挥】
DHCP客户端ID用来填充DHCP报文Option 61,行为识别DHCP客户端的独一象征。DHCP管事器不错阐发客户端ID为特定的客户端分派特定的IP地址。用户不错通过以下三种尺度指定DHCP客户端ID:ASCII字符串、十六进制数或使用指定接口的MAC地址行为DHCP客户端ID,以上三种花式王人需要由用户保证不同客户端的客户端ID不会相易。
【例如】
# 设立VLAN接口10使用的客户端ID为十六进制数FFFFFFFF。
<Sysname> system-view
[Sysname] interface vlan-interface 10
[Sysname-Vlan-interface10] dhcp client identifier hex FFFFFFFF
【干系号令】
· display dhcp client
1.4.4 display dhcp clientdisplay dhcp client号令用来露馅DHCP客户端的干系信息。
【号令】
display dhcp client [ verbose ] [ interface interface-type interface-number ]
【视图】
自便视图
【缺省用户脚色】
network-admin
network-operator
【参数】
verbose:露馅DHCP客户端的详备信息。若是未指定本参数,则露馅DHCP客户端简要信息。
interface interface-type interface-number:露馅指定接口的DHCP客户端干系信息。interface-type interface-number为接口类型和接口编号。若是未指定本参数,则露馅总共接口的DHCP客户端信息。
【例如】
# 露馅总共接口的DHCP客户端简要信息。
<Sysname> display dhcp client
Vlan-interface10 DHCP client information:
Current state: BOUND
Allocated IP: 40.1.1.20 255.255.255.0
Allocated lease: 259200 seconds, T1: 129600 seconds, T2: 226800 seconds
DHCP server: 40.1.1.2
# 露馅总共接口的DHCP客户打量备信息。
<Sysname> display dhcp client verbose
Vlan-interface10 DHCP client information:
Current state: BOUND
Allocated IP: 40.1.1.20 255.255.255.0
Allocated lease: 259200 seconds, T1: 129600 seconds, T2: 226800 seconds
Lease from May 21 19:00:29 2012 to May 31 19:00:29 2012
DHCP server: 40.1.1.2
Transaction ID: 0x1c09322d
Default router: 40.1.1.2
Classless static routes:
Destination: 1.1.0.1, Mask: 255.0.0.0, NextHop: 192.168.40.16
Destination: 10.198.122.63, Mask: 255.255.255.255, NextHop: 192.168.40.16
DNS servers: 44.1.1.11 44.1.1.12
Domain name: ddd.com
Boot servers: 200.200.200.200 1.1.1.1
ACS parameter:
URL: :7547/acs
Username: bims
Password: ******
Client ID type: acsii(type value=00)
Client ID value: 000c.29d3.8659-Vlan10
Client ID (with type) hex: 0030-3030-632e-3239-
6433-2e38-3635-392d-
4574-6830-2f30-2f32
T1 will timeout in 1 day 11 hours 58 minutes 52 seconds.
表1-13 display dhcp client号令露馅信息描写表
字段
描写
XXXX DHCP client information
行为DHCP客户端的接口信息
Current state
DHCP客户端情状机确现时情状,取值包括:
· HALT:住手央求IP地址情状;
· INIT:开动化情状;
· SELECTING:发送DHCP-DISCOVER报文寻找DHCP管事器后,参加该情状,恭候DHCP管事器的反馈报文;
· REQUESTING:发送DHCP-REQUEST报文请求IP地址后,参加该情状,恭候DHCP管事器的反馈报文;
· BOUND:罗致到DHCP管事器发送的DHCP-ACK报文,胜仗获取IP地址后,参加该情状;
· RENEWING:T1定时器超时后,参加该情状;
· REBOUNDING:T2定时器超时后,参加该情状。
Allocated IP
DHCP管事器为接口分派的IP地址
Allocated lease
租约时长
T1
DHCP客户端的一半傍边租约本领(以秒为单元)
T2
DHCP客户端的7/8租约本领(以秒为单元)
Lease from….to….
租约起止本领
DHCP server
选拔的DHCP管事器的地址
Transaction ID
DHCP客户端发起央求时生成的一个就地数,用来独一象征一次央求经由
Default router
为DHCP客户端指定的网关地址
Classless static routes
为DHCP客户端指定的无分类静态路由
Static routes
为DHCP客户端指定的有分类静态路由
DNS servers
为DHCP客户端指定的DNS管事器地址
Domain name
为DHCP客户端指定的域名后缀
Boot servers
为DHCP客户端指定的PXE指引管事器地址,通过Option 43获取,最多不错获取16个地址
ACS parameter
ACS参数
URL
ACS的URL地址
Username
登录ACS拓荒使用的用户名
Password
登录ACS拓荒使用的密码,若存在密码,则露馅为“******”;若不存在密码,则不露馅此项;
Client ID type
DHCP客户端ID的类型,type value暗示类型值。类型为ASCII时,type value为00;为MAC address时,type value为01;为Hex时,type value为设立的十六进制数的前两位
Client ID value
DHCP客户端ID的取值
Client ID (with type) hex
DHCP客户端ID的十六进制花式(带类型值字段)
T1 will timeout in 1 day 11 hours 58 minutes 52 seconds.
在若干本领后T1定时器(即一半傍边租约本领)将到期
【干系号令】
· dhcp client identifier
· ip address dhcp-alloc
1.4.5 ip address dhcp-allocip address dhcp-alloc号令用来设立接口通过DHCP左券获取IP地址。
undo ip address dhcp-alloc号令用来取消接口通过DHCP左券获取的IP地址。
【号令】
ip address dhcp-alloc
undo ip address dhcp-alloc
【缺省情况】
接口欠亨过DHCP左券获取IP地址。
【视图】
接口视图
【缺省用户脚色】
network-admin
【使用指挥】
取消接口通过DHCP左券获取IP地址时,DHCP客户端会发送DHCP-RELEASE报文见知DHCP管事器开释租约。若是此时该接口处于down情状,则无法保证报文胜仗发送。
若是设立子接口通过DHCP左券获取IP地址,在其主接口上施行shutdown号令时,DHCP客户端不会发送请求开释子接口IP地址租约的DHCP-RELEASE报文。
【例如】
# 在VLAN接口10上设立接口通过DHCP左券获取IP地址。
<Sysname> system-view
[Sysname] interface vlan-interface 10
[Sysname-Vlan-interface10] ip address dhcp-alloc
【干系号令】
· display dhcp client
1.5 DHCP Snooping设立号令1.5.1 dhcp snooping binding database filename
dhcp snooping binding database filename号令用来指定存储DHCP Snooping表项的文献称号。
undo dhcp snooping binding database filename号令用来规复缺省情况。
【号令】
dhcp snooping binding database filename { filename | url url [ username username [ password { cipher | simple } string ] ] }
undo dhcp snooping binding database filename
【缺省情况】
未指定存储文献称号。
【视图】
系统视图
【缺省用户脚色】
network-admin
【参数】
filename:方针文献名,该设立用于腹地存储模式。文献名取值界限的详备先容,请参见“基础设立指挥”中的“文献系统管制”。
url url:设立良友方针文献URL,为1~255个字符的字符串,区分大小写,该设立用于良友文献系统模式。此参数中不成包含用户名和密码,和参数username和string相助使用。良友方针文献URL是否撑合手旅途花式解雇良友管事器端规格。
username username:设立登录良友方针文献URL时的用户名,为1~32个字符的字符串,区分大小写。若是未指定本参数,则暗示登录良友方针文献URL时无需使用用户名。
cipher:暗示以密文花式竖立用户密码。
simple:暗示以明文花式竖立用户密码,该密码将以密文花式存储。
string:密码字符串,区分大小写。明文密码为1~32个字符的字符串,密文密码为1~73个字符的字符串。若是未指定本参数,则暗示登录良友方针文献URL时无需使用密码。
【使用指挥】
存储DHCP Snooping表项时,若是拓荒中还不存在对应称号的文献,则拓荒会自动创建该文献。
施行本号令后,会立即触发一次表项备份。之后,若是未设立dhcp snooping binding database update interval号令,若表项发生变化,默许在300秒之后刷新存储文献;若表项未发生变化,则不再刷新存储文献。若是设立了dhcp snooping binding database update interval号令,若表项发生变化,则到达刷新本领间隔后刷新存储文献;若表项未发生变化,则不再刷新存储文献。
参数filename不撑合手良友方针文献URL,设立良友方针文献URL请使用url、username、string相助使用。
时常擦写腹地存储介质可能会影响存储介质寿命,提议使用良友文献系统模式存储DHCP Snooping表项文献。
当进行良友存储时,撑合手FTP和TFTP左券:
· 当选用FTP或TFTP左券时,管事器地址撑合手IPv4花式或IPv6花式,况兼撑合手DNS域名花式。管事器地址为IPv6地址花式时需使用方括号(“[”和“]”)援用。设立管事器地址为DNS域名花式时请勿使用方括号援用。
· 当选用FTP左券时,URL选用“ftp://管事器地址[:端标语]/文献旅途”的花式,如有用户名和密码请分别使用参数username和参数string进行设立,用户名和密码必须和管事器上的设立一致,若是管事器只对用户名进行认证,则无须输入密码。
· 当选用TFTP左券时,URL选用“tftp://管事器地址[:端标语]/文献旅途”的花式。
【例如】
# 设立存储DHCP Snooping表项的文献名为database.dhcp。
<Sysname> system-view
[Sysname] dhcp snooping binding database filename database.dhcp
# 设立良友存储DHCP Snooping表项至IP地址为1.1.1.1的ftp管事器职责目次下,用户名为1,密码为1,文献名为database.dhcp。
<Sysname> system-view
[Sysname] dhcp snooping binding database filename url ftp://10.1.1.1/database.dhcp username 1 password simple 1
# 设立良友存储DHCP Snooping表项至IP地址为10.1.1.1的tftp管事器职责目次下,文献名为database.dhcp。
<Sysname> system-view
[Sysname] dhcp snooping binding database filename tftp://10.1.1.1/database.dhcp
【干系号令】
· dhcp snooping binding database update interval
1.5.2 dhcp snooping binding database update intervaldhcp snooping binding database update interval号令用来设立刷新DHCP Snooping表项存储文献的蔓延本领。
undo dhcp snooping binding database update interval号令用来规复缺省情况。
【号令】
dhcp snooping binding database update interval interval
undo dhcp snooping binding database update interval
【缺省情况】
若DHCP Snooping表项不变化,则不刷新存储文献;若DHCP Snooping表项发生变化,默许在300秒之后刷新存储文献。
【视图】
系统视图
【缺省用户脚色】
network-admin
【参数】
interval:刷新蔓延本领,取值界限为60~864000,单元为秒。
【使用指挥】
施行本号令后,当DHCP Snooping表项发生变化后,DHCP Snooping拓荒起初计时,当本号令设立的蔓延本领到达后,DHCP Snooping会把这个本领段内表项总共的变化信息备份到固化文献中。
若是未通过dhcp snooping binding database filename号令指定存储表项的文献,则本号令不会收效。
【例如】
# 若DHCP Snooping表项发生变化,在600秒后刷新表项存储文献。
<Sysname> system-view
[Sysname] dhcp snooping binding database update interval 600
【干系号令】
· dhcp snooping binding database filename
1.5.3 dhcp snooping binding database update nowdhcp snooping binding database update now号令用来将现时的DHCP Snooping表项保存到用户指定的文献中。
【号令】
dhcp snooping binding database update now
【视图】
系统视图
【缺省用户脚色】
network-admin
【使用指挥】
本号令只用来触发一次DHCP Snooping表项的备份。
若是未通过dhcp snooping binding database filename号令指定存储表项的文献,则本号令不会收效。
【例如】
# 将现时的DHCP Snooping表项保存到文献中。
<Sysname> system-view
[Sysname] dhcp snooping binding database update now
【干系号令】
· dhcp snooping binding database filename
1.5.4 dhcp snooping binding recorddhcp snooping binding record号令用来开启端口的DHCP Snooping表项记载功能。
undo dhcp snooping binding record号令用来关闭端口的DHCP Snooping表项记载功能。
【号令】
dhcp snooping binding record
undo dhcp snooping binding record
【缺省情况】
端口DHCP Snooping表项记载功能处于关闭情状。
【视图】
二层以太网接口视图/二层团员接口视图
VSI视图
【缺省用户脚色】
network-admin
【使用指挥】
用户可在DHCP Snooping拓荒顺利与客户端连气儿的端口上开启DHCP Snooping表项记载功能。
在端口上开启DHCP Snooping表项记载功能后,拓荒将监听该端口上罗致的报文,生成DHCP Snooping表项。
若是在VSI视图设立本号令,拓荒开启的是AC链路和纯正接口的DHCP Snooping表项记载功能。
【例如】
# 开启端口GigabitEthernet1/0/1的DHCP Snooping表项记载功能。
<Sysname> system-view
[Sysname]interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp snooping binding record
1.5.5 dhcp snooping check mac-addressdhcp snooping check mac-address号令用来开启DHCP Snooping的MAC地址查抄功能。
undo dhcp snooping check mac-address号令用来关闭DHCP Snooping的MAC地址查抄功能。
【号令】
dhcp snooping check mac-address
undo dhcp snooping check mac-address
【缺省情况】
DHCP Snooping的MAC地址查抄功能处于关闭情状。
【视图】
二层以太网接口视图/二层团员接口视图
三层以太网接口视图/三层团员接口视图
【缺省用户脚色】
network-admin
【使用指挥】
开启该功能后,DHCP Snooping查抄罗致到的DHCP请求报文中的chaddr字段和数据帧的源MAC地址字段是否一致。若是一致,则以为该报文正当,将其转发给DHCP管事器;若是不一致,则丢弃该报文。
【例如】
# 开启DHCP Snooping的MAC地址查抄功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp snooping check mac-address
1.5.6 dhcp snooping check request-messagedhcp snooping check request-message号令用来开启DHCP Snooping的DHCP请求标的报文查抄功能。
undo dhcp snooping check request-message号令用来关闭DHCP Snooping的DHCP请求标的报文查抄功能。
【号令】
dhcp snooping check request-message
undo dhcp snooping check request-message
【缺省情况】
DHCP Snooping的DHCP请求标的报文查抄功能处于关闭情状。
【视图】
二层以太网接口视图/二层团员接口视图
【缺省用户脚色】
network-admin
【使用指挥】
本功能用来查抄DHCP续约报文、DHCP-DECLINE和DHCP-RELEASE三种DHCP请求标的的报文,以防御不法客户端伪造这三种报文对DHCP管事器进行膺惩。
若是开启了该功能,则DHCP Snooping拓荒罗致到上述报文后,查抄腹地是否存在与罗致报文匹配的DHCP Snooping表项。若存在,则罗致报文信息与DHCP Snooping表项信息一致时,以为该报文为正当的请求标的报文,将其转发给DHCP管事器;不一致时,以为该报文为伪造的请求标的报文,将其丢弃。若不存在,则以为该报文正当,将其转发给DHCP管事器。
【例如】
# 开启DHCP Snooping的DHCP请求标的报文查抄功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp snooping check request-message
1.5.7 dhcp snooping denydhcp snooping deny号令用来在端口上开启DHCP Snooping报文阻断功能。
undo dhcp snooping deny号令用来在端口上关闭DHCP Snooping报文阻断功能。
【号令】
dhcp snooping deny
undo dhcp snooping deny
【缺省情况】
端口上的DHCP Snooping报文阻断功能处于关闭情状。
【视图】
二层以太网接口视图/二层团员接口视图
【缺省用户脚色】
network-admin
【使用指挥】
在某些组网环境下,用户需要在DHCP Snooping拓荒的某一端口上丢弃该端口收到的总共DHCP请求标的报文,而又不影响其他端口泛泛罗致DHCP报文。这时,用户不错在该端口上开启DHCP Snooping报文阻断功能。
【例如】
# 在端口GigabitEthernet1/0/1上开启DHCP Snooping报文阻断功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp snooping deny
1.5.8 dhcp snooping enabledhcp snooping enable号令用来开启DHCP Snooping功能。
undo dhcp snooping enable号令用来关闭DHCP Snooping功能。
【号令】
dhcp snooping enable
undo dhcp snooping enable
【缺省情况】
DHCP Snooping功能处于关闭情状。
【视图】
系统视图
【缺省用户脚色】
network-admin
【使用指挥】
开启DHCP Snooping功能后,若是不信任端口罗致到DHCP管事器发送的报文,将丢弃该报文,以保证客户端从正当的DHCP管事器获取IP地址。
在DHCP Snooping功能关闭后,总共端口王人可转发DHCP管事器的反馈报文。
【例如】
# 开启DHCP Snooping功能。
<Sysname> system-view
[Sysname] dhcp snooping enable
1.5.9 dhcp snooping information circuit-iddhcp snooping information circuit-id号令用来设立Option 82的Circuit ID子选项的填充模式和填充花式。
undo dhcp snooping information circuit-id号令用来规复缺省情况。
【号令】
dhcp snooping information circuit-id { [ vlan vlan-id ] string circuit-id | { normal | verbose [ node-identifier { mac | sysname | user-defined node-identifier } ] } [ format { ascii | hex } ] }
undo dhcp snooping information circuit-id [ vlan vlan-id ]
【缺省情况】
Option 82的Circuit ID子选项的填充模式为Normal,填充花式为hex。
【视图】
二层以太网接口视图/二层团员接口视图
【缺省用户脚色】
network-admin
【参数】
vlan vlan-id:为从指定VLAN内收到的DHCP报文填充Circuit ID子选项。若是未指定本参数,则暗示为缺省VLAN内收到的DHCP报文填充Circuit ID子选项。
string circuit-id:指定以用户设立的字符串填充Circuit ID子选项。circuit-id暗示用户设立的用来填充Circuit ID子选项的内容,为3~63个字符的字符串,区分大小写。
normal:指定以Normal模式填充Circuit ID子选项,填充内容为VLAN ID和端标语。
verbose:指定以Verbose模式填充Circuit ID子选项。填充的内容为节点象征、接口信息和接口场所的VLAN编号。节点象征缺省以节点的MAC地址组成;接口信息缺省由以太网类型(取值固定为“eth”)、框号、槽号、子槽号和接口编号组成。
node-identifier { mac | sysname | user-defined node-identifier }:指定接入节点的象征。
· mac:暗示以节点的MAC地址行为节点象征。
· sysname:暗示以节点的拓荒称号行为节点象征。拓荒的系统称号不错通过系统视图下的sysname号令设立。不管设立了哪种填充花式,拓荒的系统称号恒久选用ASCII码花式填充。
· user-defined node-identifier:暗示以指定的字符串行为节点象征,node-identifier为1~50个字符的字符串,区分大小写。不管设立了哪种填充花式,指定的字符串恒久选用ASCII码花式填充。
format:指定Circuit ID子选项的填充花式。
ascii:指定以ASCII码花式填充Circuit ID子选项,行将数值救援为对应的ASCII码填充到Circuit ID子选项。
hex:指定以十六进制数值的花式填充Circuit ID子选项。
【使用指挥】
以用户设立的字符串填充Circuit ID子选项时,填充花式固定为ASCII码花式。
以Normal和Verbose模式填充Circuit ID子选项时,填充花式由本号令的设立决定。
· 若是本号令中未指定填充花式,则对于Normal模式,VLAN ID和端标语均以hex花式填充;对于Verbose模式,节点象征(MAC地址、拓荒的系统称号或指定的字符串)、以太网类型、框号、槽号、子槽号、接口编号均以ASCII码花式填充,VLAN ID以hex花式填充。
· 若是本号令中指定填充花式为ascii,则总共内容均以ASCII码花式填充。
· 若是本号令中指定填充花式为hex,则对于Normal模式,VLAN ID和端标语均以hex花式填充;对于Verbose模式,拓荒的节点象征、以太网类型以ASCII码花式填充,其余内容均以hex花式填充。
若是以拓荒的系统称号(sysname)行为节点象征填充DHCP报文的Option 82,则系统称号中不成包含空格;不然,DHCP Snooping添加或替换Option 82失败
Option 82的Circuit ID子选项信息中无法佩戴佩戴接口拆分信息或子接口信息,对于“接口拆分”和“子接口”的详备先容,请参见“以太网接口设立指挥”中的“以太网接口通用设立”。
屡次施行该号令,临了一次施行的号令收效。
【例如】
# 设立以Verbose模式填充Option 82的Circuit ID子选项,节点象征为拓荒的系统称号,填充花式为ASCII码花式。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp snooping information enable
[Sysname-GigabitEthernet1/0/1] dhcp snooping information strategy replace
[Sysname-GigabitEthernet1/0/1] dhcp snooping information circuit-id verbose node-identifier sysname format ascii
【干系号令】
· dhcp snooping information enable
· dhcp snooping information strategy
· display dhcp snooping information
1.5.10 dhcp snooping information enabledhcp snooping information enable号令用来开启DHCP Snooping撑合手Option 82功能。
undo dhcp snooping information enable号令用来关闭DHCP Snooping撑合手Option 82功能。
【号令】
dhcp snooping information enable
undo dhcp snooping information enable
【缺省情况】
DHCP Snooping撑合手Option 82功能处于关闭情状。
【视图】
二层以太网接口视图/二层团员接口视图
【缺省用户脚色】
network-admin
【使用指挥】
开启DHCP Snooping撑合手Option 82功能后,DHCP Snooping将向转发给DHCP管事器的请求报文中增多Option 82选项。选项内容由dhcp snooping information circuit-id和dhcp snooping information remote-id决定。若是DHCP Snooping收到的请求报文中依然包含Option 82选项,则按照dhcp snooping information strategy设立的计策处理请求报文。
【例如】
# 开启DHCP Snooping撑合手Option 82功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp snooping information enable
【干系号令】
· dhcp snooping information circuit-id
· dhcp snooping information remote-id
· dhcp snooping information strategy
1.5.11 dhcp snooping information remote-iddhcp snooping information remote-id号令用来设立Option 82的Remote ID子选项的填充模式和填充花式。
undo dhcp snooping information remote-id号令用来规复缺省情况。
【号令】
dhcp snooping information remote-id { normal [ format { ascii | hex } ] | [ vlan vlan-id ] { string remote-id | sysname } }
undo dhcp snooping information remote-id [ vlan vlan-id ]
【缺省情况】
Option 82的Remote ID子选项的填充模式为Normal、填充花式为hex。
【视图】
二层以太网接口视图/二层团员接口视图
【缺省用户脚色】
network-admin
【参数】
vlan vlan-id:为从指定VLAN内收到的DHCP报文填充Remote ID子选项。若是未指定本参数,则暗示为缺省VLAN内收到的DHCP报文填充Remote ID子选项。
string remote-id:指定以用户设立的字符串填充Remote ID子选项。remote-id暗示用户设立的用来填充Remote ID子选项的内容,为1~63个字符的字符串,区分大小写。
sysname:指定以拓荒的系统称号填充Remote ID子选项。拓荒的系统称号不错通过系统视图下的sysname号令设立。
normal:指定以Normal模式填充Remote ID子选项,填充内容为罗致报文接口的MAC地址。
format:指定Remote ID子选项的填充花式。若是未指定本参数,则以hex模式填充。
ascii:指定以ASCII码花式填充Remote ID子选项,行将数值救援为对应的ASCII码填充到Remote ID子选项。
hex:指定以十六进制数值的花式填充Remote ID子选项。
【使用指挥】
以用户设立的字符串(string)和拓荒的系统称号(sysname)填充Remote ID子选项时,填充内容固定为ASCII花式;以Normal模式填充Remote ID子选项时,填充内容的花式由本号令设立的填充花式决定。
屡次施行本号令,临了一次施行的号令收效。
【例如】
# 设立选用字符串device001填充Option 82的Remote ID子选项。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp snooping information enable
[Sysname-GigabitEthernet1/0/1] dhcp snooping information strategy replace
[Sysname-GigabitEthernet1/0/1] dhcp snooping information remote-id string device001
【干系号令】
· dhcp snooping information enable
· dhcp snooping information strategy
· display dhcp snooping information
1.5.12 dhcp snooping information strategydhcp snooping information strategy号令用来设立DHCP Snooping对包含Option 82的请求报文的处理计策。
undo dhcp snooping information strategy号令用来规复缺省情况。
【号令】
dhcp snooping information strategy { drop | keep | replace }
undo dhcp snooping information strategy
【缺省情况】
对带有Option 82的请求报文的处理计策为replace。
【视图】
二层以太网接口视图/二层团员接口视图
【缺省用户脚色】
network-admin
【参数】
drop:若是报文中带有Option 82,则丢弃该报文。
keep:若是报文中带有Option 82,则保合手该报文中的Option 82不变并进行转发。
replace:若是报文中带有Option 82,则按照设立的填充花式填充Option 82,用该选项替换报文采夏有的Option 82,并进行转发。
【使用指挥】
本号令仅对包含Option 82的请求报文有用。
若是开启了DHCP Snooping撑合手Option 82功能,则对于罗致到的不包含Option 82的请求报文,DHCP Snooping的处理花式恒久为在请求报文中添加Option 82,并将报文转发给DHCP管事器。
DHCP Snooping对包含Option 82请求报文的处理计策为replace时,需要设立Option 82的填充模式和填充花式;处理计策为keep或drop时,不需要设立Option 82选项的填充模式和填充花式。
【例如】
# 设立DHCP Snooping对带有Option 82的请求报文使用keep计策。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp snooping information enable
[Sysname-GigabitEthernet1/0/1] dhcp snooping information strategy keep
【干系号令】
· dhcp snooping information circuit-id
· dhcp snooping information remote-id
1.5.13 dhcp snooping log enabledhcp snooping log enable号令用来开启DHCP Snooping日记信息功能。
undo dhcp snooping log enable号令关闭DHCP Snooping日记信息功能。
【号令】
dhcp snooping log enable
undo dhcp snooping log enable
【缺省情况】
DHCP Snooping日记信息功能处于关闭情状。
【视图】
系统视图
【缺省用户脚色】
network-admin
【使用指挥】
DHCP Snooping日记是为稀疏志管制员的审计需求。DHCP Snooping拓荒生成DHCP Snooping日记信息会交给信息中心模块处理,信息中心模块的设立将决定日记信息的发送执法和发送标的。对于信息中心的详备描写请参见“辘集管制和监控设立指挥”中的“信息中心”。
当DHCP Snooping拓荒输出大量日记信息时,可能会缩小拓荒性能。为了幸免该情况的发生,用户不错关闭DHCP Snooping日记信息功能,使得DHCP Snooping拓荒不再输出日记信息。
【例如】
# 开启DHCP Snooping日记信息功能。
<Sysname> system-view
[Sysname] dhcp snooping log enable
1.5.14 dhcp snooping max-learning-numdhcp snooping max-learning-num号令用来设立接口动态学习DHCP Snooping表项的最大数量。
undo dhcp snooping max-learning-num号令用来规复缺省情况。
【号令】
dhcp snooping max-learning-num max-number
undo dhcp snooping max-learning-num
【缺省情况】
不限定接口动态学习DHCP Snooping表项的最大数量。
【视图】
二层以太网接口视图/二层团员接口视图
三层以太网接口视图/三层团员接口视图
【缺省用户脚色】
network-admin
【参数】
max-number:接口动态学习DHCP Snooping表项的最大数量,取值界限为1~4294967295。
【使用指挥】
接口动态学习的DHCP Snooping表项数达到最大数量后,不影响DHCP Snooping功能泛泛运行,但是接口不会赓续学习新的DHCP Snooping表项。
【例如】
# 设立二层以太网接口GigabitEthernet1/0/1动态学习DHCP Snooping表项的最大数量为10。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp snooping max-learning-num 10
1.5.15 dhcp snooping rate-limitdhcp snooping rate-limit号令用来开启DHCP Snooping的报文限速功能,即限定接口罗致DHCP报文的速率。
undo dhcp snooping rate-limit号令用来关闭DHCP Snooping的报文限速功能。
【号令】
dhcp snooping rate-limit rate
undo dhcp snooping rate-limit
【缺省情况】
DHCP Snooping的报文限速功能处于关闭情状,即不限定接口罗致DHCP报文的速率。
【视图】
二层以太网接口视图/二层团员接口视图
【缺省用户脚色】
network-admin
【参数】
rate:接口罗致DHCP报文的最高速率,单元为Kbps,取值界限为64~512。
【使用指挥】
唯有开启DHCP Snooping功能后,本号令的设立才会收效。
若是接口罗致到的DHCP报文速率跳跃了限定,则丢弃跳跃速率限定的DHCP报文。
若是二层以太网接口加入了团员组,则该接口选用对应二层团员接口下的DHCP报文限速设立。若是二层以太网接口离开团员组,则该接口选用二层以太网接口下的DHCP报文限速设立。
拓荒撑合手的速率值是8的整数倍,当用户竖立的速率值为67时,实质的收效值是64或72。
【例如】
# 设立二层以太网接口GigabitEthernet1/0/1罗致DHCP报文的最高速率为64Kbps。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp snooping rate-limit 64
1.5.16 dhcp snooping trustdhcp snooping trust号令用来设立端口为信任端口。
undo dhcp snooping trust号令用来规复端口为不信任端口。
【号令】
dhcp snooping trust
undo dhcp snooping trust
【缺省情况】
在开启DHCP Snooping功能后,拓荒上总共撑合手DHCP Snooping功能的端口均为不信任端口。
【视图】
二层以太网接口视图/二层团员接口视图
三层以太网接口视图/三层团员接口视图
以太网服求实例视图
【缺省用户脚色】
network-admin
【使用指挥】
指向DHCP管事器标的的端口需要竖立为信任端口,其他端口竖立为不信任端口,从而保证DHCP客户端只可从正当的DHCP管事器获取IP地址,暗地架设的伪DHCP管事器无法为DHCP客户端分派IP地址。
【例如】
# 设立二层以太网接口GigabitEthernet1/0/1为信任端口。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] dhcp snooping trust
【干系号令】
· display dhcp snooping trust
1.5.17 dhcp snooping trust tunneldhcp snooping trust tunnel号令用来设立纯正接口为信任接口。
undo dhcp snooping trust tunnel号令用来规复缺省情况。
【号令】
dhcp snooping trust tunnel
undo dhcp snooping trust tunnel
【缺省情况】
在开启DHCP Snooping功能后,拓荒的总共纯正接口均为不信任接口。
【视图】
VSI视图
【缺省用户脚色】
network-admin
【例如】
# 在VSI a中设立纯正接口为信任接口。
<Sysname> system-view
[Sysname] vsi a
[Sysname-vsi-a] dhcp snooping trust tunnel
1.5.18 display dhcp snooping bindingdisplay dhcp snooping binding号令用来露馅DHCP Snooping表项信息。
【号令】
display dhcp snooping binding [ ip ip-address [ vlan vlan-id ] ] [ verbose ]
【视图】
自便视图
【缺省用户脚色】
network-admin
network-operator
【参数】
ip ip-address:露馅指定IP地址对应的DHCP Snooping表项。若是未指定本参数,则露馅总共IP地址对应的DHCP Snooping表项。
vlan vlan-id:露馅指定VLAN内的DHCP Snooping表项。若是未指定本参数,则露馅总共VLAN内的DHCP Snooping表项。
verbose:露馅DHCP Snooping表项的详备信息。若是未指定本参数,则露馅DHCP Snooping表项的摘录信息。
【例如】
# 露馅DHCP Snooping表项的摘录信息。
<Sysname> display dhcp snooping binding
2 DHCP snooping entries found
IP address MAC address Lease VLAN SVLAN Interface
=============== ============== ============ ===== ===== =================
1.1.1.7 0000-0101-0107 16907533 2 3 GE1/0/1
1.1.1.11 0000-0101-010b 16907537 2 3 GE1/0/3
# 露馅DHCP Snooping表项的详备信息。
<Sysname> display dhcp snooping binding verbose
IP address: 1.1.1.7
MAC address: 0000-0101-0107
Lease: 16907553 seconds
VLAN: 2
SVLAN: 3
Interface: GigabitEthernet1/0/1
Parameter request list: 03 06 21
IP address: 1.1.1.104
MAC address: 0000-0101-010b
Lease: 16907537 seconds
VLAN: 2
SVLAN: 3
Interface: GigabitEthernet1/0/3
Parameter request list: 37 0B 01 0F 03 06 2C 2E 2F 1F 21 F9 2B
表1-14 display dhcp snooping binding号令露馅信息描写表
字段
描写
DHCP snooping entries found
表项统计计数
IP address
DHCP管事器为DHCP客户端分派的IP地址
MAC address
DHCP客户端的MAC地址
Lease
绑定的租约剩余本领,单元为秒
VLAN
若是DHCP Snooping功能与QinQ功能同期使用,或罗致到的DHCP报文带有两层VLAN Tag,则暗示外层VLAN Tag;不然,暗示与DHCP客户端连气儿的拓荒端口所属的VLAN
SVLAN
若是DHCP Snooping功能与QinQ功能同期使用,或罗致到的DHCP报文带有两层VLAN Tag,则暗示内层VLAN Tag;不然,露馅为“N/A”
Interface
与DHCP客户端连气儿的拓荒端口
Parameter request list
DHCP客户端的请求参数,为十六进制字符串
【干系号令】
· dhcp snooping enable
· reset dhcp snooping binding
1.5.19 display dhcp snooping binding databasedisplay dhcp snooping binding database号令用来露馅DHCP Snooping表项备份信息。
【号令】
display dhcp snooping binding database
【视图】
自便视图
【缺省用户脚色】
network-admin
network-operator
【例如】
# 露馅DHCP Snooping表项备份信息。
<Sysname> display dhcp snooping binding database
File name : database.dhcp
Username :
Password :
Update interval : 600 seconds
Latest write time : Feb 27 18:48:04 2012
Status : Last write succeeded.
表1-15 display dhcp snooping binding database号令露馅信息描写表
字段
描写
File name
存储DHCP Snooping表项的文献称号
Username
设立良友方针文献时的用户名
Password
设立良友方针文献时的密码,有设立时露馅为”******”
Update interval
按时刷新表项存储文献的刷新本领间隔,单元为秒
Latest write time
最近一次写文献的本领
Status
写文献的情状,即写文献是否胜仗
· Writing:正在写文献
· Last write succeeded.:写文献胜仗
· Last write failed.:写文献失败
1.5.20 display dhcp snooping information
display dhcp snooping information号令用来露馅DHCP Snooping上Option 82的设立信息。
【号令】
display dhcp snooping information { all | interface interface-type interface-number }
【视图】
自便视图
【缺省用户脚色】
network-admin
network-operator
【参数】
all:露馅总共二层以太网接口对应的Option 82设立信息。
interface interface-type interface-number:露馅指定接口对应的Option 82设立信息。interface-type interface-number为接口类型和接口编号。
【例如】
# 露馅总共接口对应的Option 82设立信息。
<Sysname> display dhcp snooping information all
Interface: Bridge-Aggregation1
Status: Disable
Strategy: Drop
Circuit ID:
Padding format: User Defined
User defined: abcd
Format: ASCII
Remote ID:
Padding format: Normal
Format: ASCII
VLAN 10:
Circuit ID: abcd
Remote ID: company
表1-16 display dhcp snooping information号令露馅信息描写表
字段
描写
Interface
接口名
Status
Option 82的情状,取值为Enable或Disable
Strategy
对包含Option 82的请求报文的处理计策,取值为Drop、Keep或Replace
Circuit ID
Circuit ID子选项的内容
Padding format
Option 82的填充模式:
· 在填充Circuit ID子选项时,取值为Normal、User Defined、Verbose(sysname)、Verbose(MAC)或Verbose(user defined)
· 在填充Remote ID子选项时,取值为Normal、Sysname或User Defined
Node identifier
接入节点的象征
User defined
用户自界说的子选项内容
Format
Option 82子选项的填充花式
· 在填充Circuit ID子选项时,取值为ASCII、Default或Hex
· 在填充Remote ID子选项时,取值为ASCII或Hex
Remote ID
Remote ID子选项的内容
VLAN
为指定VLAN内收到的DHCP报文填充的Circuit ID子选项和Remote ID子选项内容
1.5.21 display dhcp snooping packet statistics
display dhcp snooping packet statistics号令用来露馅DHCP Snooping拓荒上的DHCP报文统计信息。
【号令】
display dhcp snooping packet statistics [ slot slot-number ]
【视图】
自便视图
【缺省用户脚色】
network-admin
network-operator
【参数】
slot slot-number:露馅指定成员拓荒的DHCP报文统计信息。slot-number暗示拓荒在IRF中的成员编号。若是未指定本参数,则露馅主拓荒上的DHCP报文统计信息。
【例如】
# 露馅DHCP Snooping拓荒上的DHCP报文统计信息。
<Sysname> display dhcp snooping packet statistics
DHCP packets received : 100
DHCP packets sent : 200
Invalid DHCP packets dropped : 0
表1-17 display dhcp snooping packet statistics号令露馅信息描写表
字段
描写
DHCP packets received
罗致的DHCP报文数
DHCP packets sent
发送的DHCP报文数
Invalid DHCP packets dropped
丢弃的无效DHCP报文数
【干系号令】
· reset dhcp snooping packet statistics
1.5.22 display dhcp snooping trustdisplay dhcp snooping trust号令用来露馅信任端口信息。
【号令】
display dhcp snooping trust
【视图】
自便视图
【缺省用户脚色】
network-admin
network-operator
【例如】
# 露馅信任端口信息。
<Sysname> display dhcp snooping trust
DHCP snooping is enabled.
Interface Trusted
========================= ============
GigabitEthernet1/0/1 Trusted
表1-18 display dhcp snooping trust号令露馅信息描写表
字段
描写
DHCP snooping is
DHCP Snooping功能的开启情状,取值包括:
· enable:开启DHCP Snooping功能
· disable:未开启DHCP Snooping功能
Interface
接口称号
Trusted
接口为信任接口
【干系号令】
· dhcp snooping trust
1.5.23 reset dhcp snooping bindingreset dhcp snooping binding号令用来断根DHCP Snooping表项。
【号令】
reset dhcp snooping binding { all | ip ip-address [ vlan vlan-id ] }
【视图】
用户视图
【缺省用户脚色】
network-admin
【参数】
all:断根总共的DHCP Snooping表项。
ip ip-address:断根指定IP地址对应的DHCP Snooping表项。
vlan vlan-id:断根指定VLAN内的DHCP Snooping表项。若是未指定本参数,则断根缺省VLAN内的DHCP Snooping表项。
【例如】
# 断根总共的DHCP Snooping表项。
<Sysname> reset dhcp snooping binding all
【干系号令】
· display dhcp snooping binding
1.5.24 reset dhcp snooping packet statisticsreset dhcp snooping packet statistics号令用来断根DHCP Snooping拓荒上的DHCP报文统计信息。
【号令】
reset dhcp snooping packet statistics [ slot slot-number ]
【视图】
用户视图
【缺省用户脚色】
network-admin
【参数】
slot slot-number:断根指定成员拓荒的DHCP报文统计信息。slot-number暗示拓荒在IRF中的成员编号。若是未指定本参数,则断根主拓荒上的DHCP报文统计信息。
【例如】
# 断根DHCP Snooping拓荒上的DHCP报文统计信息。
<Sysname> reset dhcp snooping packet statistics
【干系号令】
· display dhcp snooping packet statistics
1.6 BOOTP客户端设立号令 1.6.1 display bootp clientdisplay bootp client号令用来露馅BOOTP客户端的干系信息。
【号令】
display bootp client [ interface interface-type interface-number ]
【视图】
自便视图
【缺省用户脚色】
network-admin
network-operator
【参数】
interface interface-type interface-number:露馅指定接口的BOOTP客户端干系信息。interface-type interface-number为接口类型和接口编号。若是未指定本参数,则露馅总共接口上的BOOTP客户端的干系信息。
【例如】
# 露馅VLAN接口10的BOOTP客户端干系信息。
<Sysname> display bootp client interface vlan-interface 10
Vlan-interface10 BOOTP client information:
Allocated IP: 169.254.0.2 255.255.0.0
Transaction ID: 0x3d8a7431
MAC Address: 00e0-fc0a-c3ef
表1-19 display bootp client号令露馅信息描写表
字段
描写
XXXX BOOTP client information
行为BOOTP客户端的接口信息
Allocated IP
BOOTP管事器为BOOTP客户端分派的IP地址
Transaction ID
BOOTP报文中XID字段值,即BOOTP客户端发送BOOTP请求报文时选拔的就地数,用来与BOOTP管事器的反馈报文相匹配。若是反馈报文的XID字段值与请求报文的XID字段值不相易,则BOOTP客户端丢弃该反馈报文
MAC Address
BOOTP客户端的MAC地址
【干系号令】
· ip address bootp-alloc
1.6.2 ip address bootp-allocip address bootp-alloc号令用来设立接口通过BOOTP左券获取IP地址。
undo ip address bootp-alloc号令用来取消接口通过BOOTP左券获取的IP地址。
【号令】
ip address bootp-alloc
undo ip address bootp-alloc
【缺省情况】
接口欠亨过BOOTP左券获取IP地址。
【视图】
接口视图
【缺省用户脚色】
network-admin
【例如】
# 在VLAN接口10上设立接口通过BOOTP左券获取IP地址。
<Sysname> system-view
[Sysname] interface vlan-interface 10
[Sysname-Vlan-interface10] ip address bootp-alloc
【干系号令】
· display bootp client成人影片下载