SecPath防火牆DHCP Server的典型配置案例

SecPath防火牆DHCP Server的典型配置案例

 

一、 組網需求:

SecPath防火牆做DHCP Server的典型配置。

二、 網圖

 

三、 配置信息

1.     SecPath防火牆的主要配置

定義DHCP地址池的屬性

dhcp server ip-pool test

 network 192.168.1.0 mask 255.255.255.0

 gateway-list 192.168.1.1

 dns-list 202.106.0.20

 domain-name huawei-3com.com

 expired day 3

在接口上啓用DHCP

interface Ethernet0/0

 ip address 192.168.1.1 255.255.255.0

 dhcp select interface

排除DHCP地址池範圍

 dhcp server forbidden-ip 192.168.1.2 192.168.1.10

 

2.        PC的主要配置

 

 

 

四、 配置關鍵點

1、      除了LoopBack接口外,防火牆的其它所有接口都必須加入到Zone下;

2、 必須給SecPath防火牆某個接口配置dhcp select interface,否則接口下的設備無法自動獲取地址;

3、 SecPath防火牆上DHCP服務默認開啓。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章