Cisco路由器做DHCP和DNS服務(wù)器
網(wǎng)絡(luò)設(shè)備功能最大化思科路由器一專多能(做DHCP 和DNS 服務(wù)器)Cisco 路由器以功能強(qiáng)大、負(fù)載能力強(qiáng)而著稱,當(dāng)然其價(jià)格也不菲。挖掘其潛能,讓其更好地服務(wù)于網(wǎng)絡(luò),這也是網(wǎng)絡(luò)管理人員應(yīng)該考慮的問(wèn)題
網(wǎng)絡(luò)設(shè)備功能最大化思科路由器一專多能(做DHCP 和DNS 服務(wù)器)
Cisco 路由器以功能強(qiáng)大、負(fù)載能力強(qiáng)而著稱,當(dāng)然其價(jià)格也不菲。挖掘其潛能,讓其更好地服務(wù)于網(wǎng)絡(luò),這也是網(wǎng)絡(luò)管理人員應(yīng)該考慮的問(wèn)題。下面考試大列舉兩例Cisco 路由器的特殊應(yīng)用,就當(dāng)是為大家提供一個(gè)思路吧。
一、讓cisco 路由器具有DHCP 功能
DHCP 服務(wù)器大大地簡(jiǎn)化了網(wǎng)絡(luò)管理人員的工作,一般情況下大家都是搭建基于Windows/linux等基于系統(tǒng)平臺(tái)的應(yīng)用級(jí)別的DHCP 服務(wù)器。其實(shí),在有Cisco 路由器的網(wǎng)絡(luò)中,我們完全不必重新搭建新的DHCP 服務(wù)器,只需將cisco 路由器配置成一個(gè)DHCP 服務(wù)器,是它具有路由和DHCP 的雙重功能。
下面考試, 大就在真是的網(wǎng)絡(luò)環(huán)境中進(jìn)行測(cè)試,有一臺(tái)cisco 路由器我們要將其配置成一個(gè)DHCP 服務(wù)器,為了簡(jiǎn)化操作考試, 大將用另外一臺(tái)cisco 路由器作為客戶端從該路由器獲取IP 地址。
1、將路由器配置成DHCP
配置的命令及其解釋如下:
dhcp#configure terminal
//進(jìn)入全局模式
dhcp(config)#service dhcp
//啟用dhcp 服務(wù)
dhcp(config)#no ip dhcp conflict logging
//關(guān)閉dhcp 日志記錄
dhcp(config)#ip dhcp pool ctocio
//配置dhcp 服務(wù)器的名稱為ctocio
dhcp(dhcp-config)#network 192.168.2.0 255.255.255.0
//配置dhcp 服務(wù)器可分配的網(wǎng)段
dhcp(dhcp-config)#default-router 192.168.2.1
//配置默認(rèn)網(wǎng)關(guān)為192.168.2.1
dhcp(dhcp-config)#dns-server 192.168.2.1
//配置dns 為192.168.2.1
dhcp(dhcp-config)#exit
//退出dhcp 配置模式
dhcp(config)#ip dhcp excluded-address 192.168.2.2 192.168.2.10
//配置dhcp 排除分配的地址
dhcp(config)#exit
//退出全局模式
dhcp(config)#show run
//查看路由配置
2、客戶端獲取IP
在另外一個(gè)和R1相連的R2上,如果要為某個(gè)端口設(shè)置IP 地址,通過(guò)下面的命令就可從R1的DHCP 服務(wù)器中獲取IP 地址。
Client#configure terminal
//進(jìn)入全局模式
,dhcp(config)#interface fastethernet 0/1
//進(jìn)入fastethernet 0/1接口
dhcp(config-if)#ip address dhcp
//從dhcp 獲取IP 地址
這樣稍等片刻,就會(huì)顯示類似" Interface FastEthernet0/0 assigned DHCP address 192.168.2.11,mask 255.255.255.0,host name R2"這樣的提示,客戶端獲取IP 成功。
在實(shí)際的網(wǎng)絡(luò)環(huán)境中,客戶端通過(guò)交換機(jī)連接到cisco 路由器,我們可以為該路由器配置DHCP 功能,使其不僅具有路由功能,還具有DHCP 功能,另外,將客戶端配置成自動(dòng)獲得IP 地址,然后設(shè)置好網(wǎng)關(guān)即可。這樣做的好處是,不僅免去了部署專門(mén)的DHCP 服務(wù)器的麻煩節(jié)省了網(wǎng)絡(luò)資源,同時(shí)充分挖掘了Cisco 路由器的功能,也方便今后的網(wǎng)絡(luò)管理。特別是在大型網(wǎng)絡(luò)環(huán)境中,將不同子網(wǎng)的關(guān)鍵路由器配置成DHCP 服務(wù)器,管理和維護(hù)都非常方便。
二、讓cisco 路由器具有DNS 功能
DNS 是重要的網(wǎng)絡(luò)服務(wù),在大型網(wǎng)絡(luò)中一般是需要部署DNS 服務(wù)器的。其實(shí),在Cisco 路由器中也可以設(shè)置DNS 服務(wù)器。不過(guò),和大家通常所指的DNS 服務(wù)器不同的是,在cisco 路由器中配置DNS 主要是兩個(gè)方面:一是開(kāi)啟Cisco 路由器的DNS 功能,并添加相應(yīng)的DNS 的IP 地址,使其具有域名解析功能; 另外,在Cisco 中可以添加多條DNS 記錄,每條DNS 是有優(yōu)先級(jí)的,在Cisco 中需要調(diào)整其順序來(lái)設(shè)置優(yōu)先級(jí)別。
1、配置DNS 服務(wù)器
登錄路由器然后輸入如下配置命令即可:
vnet81#configure terminal
//進(jìn)入配置模式
vnet81(config)# ip name-server
vnet81(config)#ip name-server 202.100.64.68
//設(shè)置DNS 為202.100.64.68
vnet81(config)#exit
vnet81#show running-config
//查看路由器配置,DNS 配置成功
vnet81#write
//保存配置
上述配置雖然比較簡(jiǎn)單,但是非常實(shí)用。在cisco 路由器中開(kāi)啟并設(shè)置DNS 后,客戶端就不用在TCP/IP屬性中設(shè)置DNS 服務(wù)器的地址了,就可以直接從路由器中獲得DNS 服務(wù)器的地址。這樣既加快了域名解析速度,也省去了設(shè)置的麻煩。另外,在比較大的網(wǎng)絡(luò)中DNS 服務(wù)器的負(fù)載比較大,需要響應(yīng)客戶端的DNS 請(qǐng)求,如果在每個(gè)子網(wǎng)的關(guān)鍵路由器中添加這樣一條DNS 記錄就能夠在一定程度上解放DNS 服務(wù)器。
2、調(diào)整DNS 優(yōu)先級(jí)別
同樣的登錄到Cisco 路由器,進(jìn)行設(shè)置。如果此前已經(jīng)設(shè)置了DNS ,而這條DNS 是優(yōu)先級(jí)別最高的要調(diào)整其優(yōu)先級(jí)需要先刪除這條記錄,然后再重新設(shè)置,其命令是: vnet81#configure terminal
//進(jìn)入配置模式
vnet81#no ip name-server
//刪除DNS 配置
vnet81#ip name-server 61.164.95.98 202.100.64.68
//添加兩臺(tái)DNS 記錄,它們之間是有優(yōu)先級(jí)的,最前面的優(yōu)先級(jí)高,每一跳記錄之間
,用空格分開(kāi)
vnet81#show run
//查看DNS 配置
在實(shí)際的網(wǎng)絡(luò)環(huán)境中,我們一般本地的DNS 服務(wù)器設(shè)置為第一個(gè),使其可以優(yōu)先進(jìn)行域名解析這樣可以提高解析的速度。后面的DNS 一般設(shè)置為本地ISP 的DNS 服務(wù)器地址,作為候補(bǔ)。
總結(jié):上面的兩例應(yīng)用往往為大家所忽略或者不知,其實(shí)在Cisco 路由器中還有很多實(shí)用的功能有待大家去挖掘。在企業(yè)IT 投入緊縮的情況下,讓網(wǎng)絡(luò)設(shè)備的功能最大化何嘗不是我們努力的方向?