下一代防火墙AF

深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。
点击可切换产品版本
知道了
不再提醒
AF8.0.85
{{sendMatomoQuery("下一代防火墙AF","DHCP服务器")}}

DHCP服务器

更新时间:2023-06-06

动态主机配置协议DHCPDynamic Host Configuration Protocol)是一种用于集中对用户IP地址进行动态管理和配置的技术。即使规模较小的网络,通过DHCP也可以使后续增加网络设备变得简单快捷。

DHCP可以提供两种地址分配机制,网络管理员可以根据网络需求为不同的主机选择不同的分配策略。

动态分配机制:通过DHCP为主机分配一个有使用期限(这个使用期限通常叫做租期)的IP地址。

这种分配机制适用于主机需要临时接入网络或者空闲地址数小于网络主机总数且主机不需要永久连接网络的场景。

静态分配机制:网络管理员通过DHCP为指定的主机分配固定的IP地址。

相比手工静态配置IP地址,通过DHCP方式静态分配机制避免人工配置发生错误,方便管理员统一维护管理。

AF充当DHCP服务器,给客户端提供IP地址。点击<新增>,选择协议类型和服务器类型,如下图所示。

网络信息

配置DHCP的网络信息。

接口:显示设备上所有路由接口,子接口和VLAN接口,可以分别设置通过这些接口分配IP地址。

可分配IP地址范围:选择分配IP的地址范围,如不填写默认为接口的地址分配。

子网掩码:分配IP的掩码。

DHCP网关:填写DHCP的网关地址,如不填写则接口地址为网关。

DNS服务器:设置分配给客户端的DNS地址。

高级设置

租期:设置DHCP分配IP的租期期限。

首选WINS服务器:配置首选WINS服务器地址。

备选WINS服务器:配置备选WINS服务器地址。

地址绑定

设置需要保留的IP,即不分配的IP。点击<新增>,创建保留的IP地址。

配置案例

某用户AF设备的内网口eth1下接内网网段,用户要求通过AF自动分配172.16.10.100-172.16.10.199这段IP地址给会议室的用户上网,其中经理的计算机固定分配172.16.10.150IP地址。

步骤1.新增DHCP服务器,接口列表中选择eth1口进行DHCP配置。配置可分配IP范围和DNS网络参数等,如下图所示。

步骤2.(可选)设置租期,即DHCP下发的租期,如下图所示。

步骤3.设置绑定地址,点击<新增>,设置绑定地址IP,即根据计算机的MAC地址,固定分配一个IP给相应的计算机。

步骤4.查看DHCP的运行状态以及DHCP的分配状态。