簡介
本檔案介紹如何在存取點(AP) 3802的Mobility Express (ME)上啟用內部動態主機設定通訊協定(DHCP)伺服器。
必要條件
需求
Cisco建議具備有關DHCP協定和Mobility Express的基本知識。
註:ME上的內部DHCP非常有限,被視為一種方便,通常用於簡單的演示或概念驗證,例如在實驗室環境中。最佳作法是不要在企業生產網路中使用此功能。
採用元件
本文檔中的資訊基於AP 3802軟體版本8.3.102.0。
本文中的資訊是根據特定實驗室環境內的裝置所建立。文中使用到的所有裝置皆從已清除(預設)的組態來啟動。如果您的網路運作中,請確保您瞭解任何指令可能造成的影響。
設定
註:要對任何虛擬區域網(VLAN)使用內部DHCP,必須在管理網路上使用DHCP池,以便在ME上啟動DHCP伺服器進程。這可以是虛擬作用域,但必須啟用。
GUI配置
組態管理網路的DHCP作用域
此作用域提供管理VLAN上的IP地址。如果已在初始配置嚮導中建立,則可以跳過這些步驟。
注意:請注意,如果AP VLAN(管理網路VLAN)上有一個客戶端(有線或無線),則該客戶端可以從ME DHCP池接收IP地址,即使網路中已存在其他DHCP作用域也是如此。
步驟 1.導航到無線設定> DHCP伺服器>增加新池。
步驟 2.輸入資訊。
這些欄位是必填欄位:
- VLAN ID。在啟用Management Network後,DHCP作用域將自動分配給本地VLAN。
- 網路/掩碼:輸入分配IP地址的網路ID。在第二個欄位中,以十進位制格式鍵入該網路的掩碼。
- 結束IP:此池中要分配給客戶端的最後一個IP地址。
在本例中,AP將本地VLAN(管理網路)上的IP地址從192.168.20.10分配到192.168.20.250。
確保啟用Management Network覈取方塊,然後按一下Apply。
注意:在「起始IP」和「終止IP」範圍內,請確保不要包括該網路的廣播IP地址和預設網關。
配置WLAN的DHCP作用域
客戶端的內部DHCP池必須繫結到分配給服務集識別符號(SSID)的VLAN。
步驟 1.檢驗DHCP作用域所對應的SSID的VLAN ID。
導覽至Wireless Settings > WLANs。如果SSID已存在,請選擇Edit或建立一個新SSID,然後按一下Add new WLAN。 導覽至VLAN & Firewall。此VLAN ID必須與DHCP池中使用的VLAN ID匹配。
在本示例中,SSID分配給VLAN 50,因此DHCP作用域必須分配給同一個VLAN ID 50。
步驟 2.建立DHCP池。
導航到無線設定> DHCP伺服器>增加新池並輸入資訊。
但是,這一次不選中管理網路覈取方塊。輸入與無線區域網路(WLAN)所使用的VLAN對應的VLAN ID。
CLI配置
這些指令可用於:
- 建立DHCP池
- 定義網路和掩碼
- 定義地址池範圍
- 定義VLAN ID
- 定義預設路由器
- 定義DNS伺服器
- 啟用DHCP集區
注意:透過CLI,最多可以定義3個DNS伺服器。
組態管理網路的DHCP作用域
要在管理中建立DHCP池,請運行以下命令:
config dhcp create-scope <scope name>
config dhcp network <scope name> <network ip> <mask>
config dhcp address-pool <scope name> <start ip from pool> <last ip from pool>
config dhcp vlan native <scope name> enable
config dhcp default-router <scope name> <default router ip>
config dhcp dns-servers <scope name> <DNS server 1> <DNS server 2> <DNS server 3>
config dhcp enable <scope name>
配置WLAN的DHCP作用域
要為客戶端建立DHCP,需要執行相同的步驟,但需要更改VLAN ID以與WLAN中的VLAN ID匹配。
config dhcp create-scope <scope name>
config dhcp network <scope name> <network ip> <mask>
config dhcp address-pool <scope name> <start ip from pool> <last ip from pool>
config dhcp vlan id <scope name> <vlan id>
config dhcp default-router <scope name> <default router ip>
config dhcp dns-servers <scope name> <DNS server 1> <DNS server 2> <DNS server 3>
config dhcp enable <scope name>
驗證
使用本節內容,確認您的組態是否正常運作。
show dhcp summary
show dhcp detailed <scope name>
疑難排解
本節提供的資訊可用於對組態進行疑難排解。
為了排除客戶端的這些調試命令的故障。調試輸出顯示客戶端和DHCP進程的狀態。
debug client <mac address>
debug dhcp packet enable
要輕鬆讀取調試客戶端輸出,請使用無線調試分析器工具:無線調試分析器。