• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

H3C VSR1000虚拟路由器典型配置举例-6W100

目录

24-H3C VSR1000虚拟路由器授权ARP功能典型配置举例

本章节下载 24-H3C VSR1000虚拟路由器授权ARP功能典型配置举例  (155.03 KB)

docurl=/cn/Service/Document_Software/Document_Center/Routers/Catalog/NFV/H3C_VSR/Configure/Typical_Configuration_Example/H3C_VSR1000_CE-6W100/201411/845111_30005_0.htm

24-H3C VSR1000虚拟路由器授权ARP功能典型配置举例

H3C VSR1000虚拟路由器授权ARP功能典型配置举例

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

H3C_彩色.emf

 



1  简介

本文档介绍H3C VSR1000虚拟路由器授权ARP功能典型配置举例。

2  配置前提

本文档不严格与具体软件版本对应,如果使用过程中与产品实际情况有差异,请参考相关产品手册,或以设备实际情况为准。

本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。

本文档假设您已了解授权ARP特性。

3  授权ARP功能在DHCP服务器上配置举例

3.1  组网需求

图1所示,Router是DHCP服务器,为同一网段中的主机动态分配IP地址。现要求:启用授权ARP功能保证必须是通过Router分配IP地址的主机才能够通过Router访问外网。

图1 授权ARP功能在DHCP服务器上配置举例组网图

 

3.2  使用版本

本举例是在E0301版本上进行配置和验证的。

3.3  配置步骤

3.3.1  Router的配置

# 配置接口的IP地址。

<Router> system-view

[Router] interface gigabitethernet 1/0

[Router-GigabitEthernet1/0] ip address 10.1.1.1 24

[Router-GigabitEthernet1/0] quit

# 使能DHCP服务。

[Router] dhcp enable

# 配置DHCP地址池1动态分配的主地址网段为10.1.1.0/24

[Router] dhcp server ip-pool 1

[Router-dhcp-pool-1] network 10.1.1.0 mask 255.255.255.0

[Router-dhcp-pool-1] quit

# 使能接口授权ARP功能。

[Router] interface gigabitethernet 1/0

[Router-GigabitEthernet1/0] arp authorized enable

[Router-GigabitEthernet1/0] quit

3.3.2  主机的配置

配置主机Host的网卡自动获取IP地址。

3.4  验证配置

按照如上配置,主机通过DHCP获取IP地址,Router记录授权ARP表项。

# 在主机Host上发现网卡通过DHCP方式动态获取到IP地址。

C:\Windows\System32>ipconfig

 

Windows IP Configuration

 

 

Ethernet adapter XXXX:

 

   Connection-specific DNS Suffix    :

   IP Address                        : 10.1.1.2

   Subnet Mask                       : 255.255.255.0

   Default Gateway                   : 10.1.1.1

# Host获得Router分配的IP后,在Router上查看授权ARP信息。

[Router] display arp all

  Type: S-Static   D-Dynamic   O-Openflow   R-Rule   M-Multiport  I-Invalid

IP address      MAC address    VLAN     Interface                Aging Type

10.1.1.2        000f-e123-4568 N/A      GE1/0                    18    D

# 将Host与Switch断开连接,修改Host的IP地址为静态地址,且与Router在同一网段,重新连接Host与Switch,发现Host与Router不能互通。

C:\Windows\System32>ping 10.1.1.1

 

Pinging 10.1.1.1 with 32 bytes of data:

Request timed out.

Request timed out.

Request timed out.

Request timed out.

 

Ping statistics for 10.1.1.1:

Packets: Sent = 4, Received = 0, Lost = 4 (100% loss)

# 通过命令display arp all查看Router的ARP授权表项。

[Router] display arp all

  Type: S-Static   D-Dynamic   O-Openflow   R-Rule   M-Multiport  I-Invalid

IP address      MAC address    VLAN     Interface                Aging Type

3.5  配置文件

#

 dhcp enable

#

dhcp server ip-pool 1

 network 10.1.1.0 mask 255.255.255.0

#

interface GigabitEthernet1/0

 port link-mode route

 ip address 10.1.1.1 255.255.255.0

 arp authorized enable

#

4  授权ARP功能在DHCP中继上配置举例

4.1  组网需求

图2所示,主机Host通过DHCP中继Router B与DHCP服务器Router A通信获取IP地址。现要求:在DHCP Relay上启用授权ARP功能保证客户端的合法性。

图2 授权ARP功能在DHCP中继上配置举例组网图

 

4.2  配置思路

配置DHCP中继用户地址表项记录功能与授权ARP配合,实现只允许匹配用户地址表项中绑定关系的报文通过DHCP中继。从而,保证非法主机不能通过DHCP中继与外部网络通信。

4.3  使用版本

本举例是在E0301版本上进行配置和验证的。

4.4  配置步骤

4.4.1  Router A的配置

# 配置接口的IP地址。

<RouterA> system-view

[RouterA] interface gigabitethernet 1/0

[RouterA-GigabitEthernet1/0] ip address 10.1.1.1 24

[RouterA-GigabitEthernet1/0] quit

# 使能DHCP服务。

[RouterA] dhcp enable

# 配置DHCP地址池1动态分配的主地址网段为10.10.1.0/24

[RouterA] dhcp server ip-pool 1

[RouterA-dhcp-pool-1] network 10.10.1.0 mask 255.255.255.0

[RouterA-dhcp-pool-1] gateway-list 10.10.1.1

[RouterA-dhcp-pool-1] quit

# 配置静态路由,其目的地址为10.10.1.0/24,下一跳为10.1.1.2。

[RouterA] ip route-static 10.10.1.0 24 10.1.1.2

4.4.2  Router B的配置

# 使能DHCP服务。

<RouterB> system-view

[RouterB] dhcp enable

# 配置接口的IP地址。

[RouterB] interface gigabitethernet 1/0

[RouterB-GigabitEthernet1/0] ip address 10.1.1.2 24

[RouterB-GigabitEthernet1/0] quit

[RouterB] interface GigabitEthernet 2/0

[RouterB-GigabitEthernet2/0] ip address 10.10.1.1 24

# 配置GigabitEthernet2/0接口工作在DHCP中继模式。

[RouterB-GigabitEthernet2/0] dhcp select relay

# 配置GigabitEthernet2/0接口对应DHCP服务器地址。

[RouterB-GigabitEthernet2/0] dhcp relay server-address 10.1.1.1

# 使能接口授权ARP功能。

[RouterB-GigabitEthernet2/0] arp authorized enable

[RouterB-GigabitEthernet2/0] quit

# 开启DHCP中继用户地址表项记录功能。

[RouterB] dhcp relay client-information record

4.4.3  主机的配置

配置主机Host的网卡自动获取IP地址。

4.5  验证配置

# 在主机Host上发现网卡通过DHCP方式动态获取到IP地址。

C:\Windows\System32>ipconfig

 

Windows IP Configuration

 

 

Ethernet adapter XXXX:

 

   Connection-specific DNS Suffix    :

   IP Address                        : 10.10.1.2

   Subnet Mask                       : 255.255.255.0

   Default Gateway                   : 10.10.1.1

# Host获得Router A分配的IP后,在Router B查看授权ARP信息。

[RouterB] display arp all

  Type: S-Static   D-Dynamic   O-Openflow   R-Rule   M-Multiport  I-Invalid

IP address      MAC address    VLAN     Interface                Aging Type

10.1.1.1        0cda-41c7-057e N/A      GE1/0                    15    D

10.10.1.2       0066-61e2-f7f2 N/A      GE2/0                    20    D  

# 将Host与Router B断开连接,修改Host的IP地址为静态地址,且与Router B在同一网段,重新连接Host与Router B,发现Host与Router B不能互通。

C:\Windows\System32>ping 10.10.1.1

 

Pinging 10.10.1.1 with 32 bytes of data:

Request timed out.

Request timed out.

Request timed out.

Request timed out.

 

Ping statistics for 10.10.1.1:

Packets: Sent = 4, Received = 0, Lost = 4 (100% loss)

# 通过命令display arp all在Router B查看授权ARP信息。

[RouterB] display arp all

  Type: S-Static   D-Dynamic   O-Openflow   R-Rule   M-Multiport  I-Invalid

IP address      MAC address    VLAN     Interface                Aging Type

10.1.1.1        0cda-41c7-057e N/A      GE1/0                    15    D

4.6  配置文件

·     Router A:

#

 dhcp enable

#

dhcp server ip-pool 1 

 network 10.10.1.0 mask 255.255.255.0

 gateway-list 10.10.1.1

#

interface GigabitEthernet1/0

 port link-mode route

 combo enable copper

 ip address 10.1.1.1 255.255.255.0

 ip route-static 10.10.1.0 24 10.1.1.2

#

·     Router B:

#

 dhcp enable

dhcp relay client-information record  

#

interface GigabitEthernet1/0

 port link-mode route

 ip address 10.1.1.2 255.255.255.0

#   

interface GigabitEthernet2/0

 port link-mode route

 ip address 10.10.1.1 255.255.255.0

 arp authorized enable

 dhcp select relay

 dhcp relay server-address 10.1.1.1

#

5  参考资料

·     《H3C VSR1000虚拟路由器配置指导》中的“三层技术-IP业务配置指导”

·     《H3C VSR1000虚拟路由器命令参考》中的“三层技术-IP业务命令参考”

·     《H3C VSR1000虚拟路由器配置指导》中的“安全配置指导”

·     《H3C VSR1000虚拟路由器命令参考》中的“安全命令参考”

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们