Eltex ESR-10 [34/97] Создадим пул адресов с именем simple и добавим в данный пул адресов диапазон ip

Eltex ESR-10 [34/97] Создадим пул адресов с именем simple и добавим в данный пул адресов диапазон ip
34 Маршрутизаторы ESR-10, ESR-12V, Руководство по эксплуатации
esr(config-if-gi)# security-zone TRUSTED
esr(config-if-gi)# exit
Создадим пул адресов с именем «Simple» и добавим в данный пул адресов диапазон IP-
адресов для выдачи в аренду клиентам сервера. Укажем параметры подсети, к которой
принадлежит данный пул, и время аренды для выдаваемых адресов:
esr# configure
esr(config)# ip dhcp-server pool Simple
esr(config-dhcp-server)# network 192.168.1.0/24
esr(config-dhcp-server)# address-range 192.168.1.100-192.168.1.125
esr(config-dhcp-server)# default-lease-time 1:00:00
Сконфигурируем передачу клиентам дополнительных сетевых параметров:
маршрут по умолчанию: 192.168.1.1;
имя домена: eltex.loc;
список DNS-серверов: DNS1: 172.16.0.1, DNS2: 8.8.8.8.
esr(config-dhcp-server)# domain-name "eltex.loc"
esr(config-dhcp-server)# default-router 192.168.1.1
esr(config-dhcp-server)# dns-server 172.16.0.1 8.8.8.8
esr(config-dhcp-server)# exit
Для того чтобы DHCP-сервер мог раздавать IP-адреса из конфигурируемого пула, на
маршрутизаторе должен быть создан IP-интерфейс, принадлежащий к той же подсети, что и адреса
пула.
esr(config)# interface gigabitethernet 1/0/1
esr(config-if-gi)# security-zone trusted
esr(config-if-gi)# ip address 192.168.1.1/24
esr(config-if-gi)# exit
Для разрешения прохождения сообщений протокола DHCP к серверу необходимо создать
соответствующие профили портов, включающие порт источника 68 и порт назначения 67,
используемые протоколом DHCP, и создать разрешающее правило в политике безопасности для
прохождения пакетов протокола UDP:
esr(config)# object-group service dhcp_server
esr(config-object-group-service)# port-range 67
esr(config-object-group-service)# exit
esr(config)# object-group service dhcp_client
esr(config-object-group-service)# port-range 68
esr(config-object-group-service)# exit
esr(config)# security zone-pair trusted self
esr(config-zone-pair)# rule 30
esr(config-zone-rule)# match protocol udp
esr(config-zone-rule)# match source-address any
esr(config-zone-rule)# match destination-address any
esr(config-zone-rule)# match source-port dhcp_client
esr(config-zone-rule)# match destination-port dhcp_server
esr(config-zone-rule)# action permit
esr(config-zone-rule)# enable
esr(config-zone-rule)# exit
esr(config-zone-pair)# exit
Разрешим работу сервера:
esr(config)# ip dhcp-server
esr(config)# exit

Содержание

Похожие устройства