地址服务与设备管理

地址池、租约、网关、DNS 和排除地址

本课问题:一个可用 DHCP 地址池必须提供哪些参数? 学完你能:配置办公地址池、排除基础设施地址,并验证租约中的网关和 DNS。

进阶25 分钟作者:课程内容组核验:内容技术审核组 · 2026/8/7
正在读取学习状态...

前置知识

  • DHCP 为什么存在,DORA 四步发生了什么
课堂开场

本课问题:一个可用 DHCP 地址池必须提供哪些参数?

学完结果:配置办公地址池、排除基础设施地址,并验证租约中的网关和 DNS。

预计时间:25 分钟。前置课:DHCP 为什么存在,DORA 四步发生了什么。

范围控制:本课不使用真实生产地址范围。

今天只记 1:地址池定义可分配网段和范围。
今天只记 2:网关与 DNS 决定跨网段通信和名称解析。
今天只记 3:排除地址保护网关、服务器和静态设备不被动态分配。

02基础知识讲解

办公 VLAN10 要自动分配地址,同时必须保留网关、服务器地址,并向客户端下发正确网关和内部 DNS。

本课最小拓扑或状态图:Client VLAN10 ─ Vlanif10 192.168.10.1 ─ DHCP Pool OFFICE 192.168.10.0/24;DNS 192.168.99.53

直觉解释:地址池像酒店前台:房型是网段,可发房号是动态范围,保留房不外借,入住单还要写出口和服务电话。

正式定义:DHCP 地址池定义可分配前缀、排除范围、租期及选项;默认网关由 Router Option 提供,DNS 服务器由 DNS Server Option 提供。

判断依据:排除地址保护网关、服务器和静态设备不被动态分配。

重点你要理解判断依据
重点 1地址池定义可分配网段和范围。OFFICE 池使用 192.168.10.0/24,排除 .1~.20,客户端获得 .42、网关 .1、DNS 192.168.99.53。
重点 2网关与 DNS 决定跨网段通信和名称解析。排除范围保护 .1 至 .20,Idle 与 Conflict 说明可用容量和冲突记录当前状态。
重点 3排除地址保护网关、服务器和静态设备不被动态分配。无租约时先确认接口选择方式与地址池前缀匹配。

03正确理解与常见误解

正确示例:OFFICE 池使用 192.168.10.0/24,排除 .1~.20,客户端获得 .42、网关 .1、DNS 192.168.99.53。

错误示例:只创建 network,不排除网关,也不核验客户端收到的网关和 DNS;命令接受不代表租约可用。

  • 术语与判断:地址池定义可分配网段和范围。
  • 术语与判断:网关与 DNS 决定跨网段通信和名称解析。
  • 术语与判断:排除地址保护网关、服务器和静态设备不被动态分配。

04老师演示

演示环境:设备 SW1,华为 S5735-L24T4X-A,VRP V200R022C00SPC500,当前提示符 <SW1>,隔离课程网络。教师准备执行前检、配置和验证序列:

安全说明:命令来自“配置 DHCP 地址池”华为实现,用于华为创建全局地址池,并在 VLANIF 接口选择 global 地址池分配方式。 执行前已确认当前设备、版本、视图、影响对象、停止条件和输出脱敏范围。

脱敏真实输出:

<SW1>display ip pool name OFFICE used
Pool OFFICE: network 192.168.10.0/24, gateway 192.168.10.1
Excluded: 192.168.10.1-192.168.10.20  Idle: 235  Conflict: 0
Client 00e0-fc12-3401: 192.168.10.42  DNS 192.168.99.53  BOUND

异常输出:

Pool OFFICE includes gateway 192.168.10.1 in assignable range
Client lease has DNS 0.0.0.0 and cannot resolve campus.local
差异说明:网关仍在可分配范围会产生地址冲突,而 DNS 为 0.0.0.0 会导致名称解析失败;下一步检查排除清单和 DHCP DNS 选项。
此时不能套用正常结论;先保存采集时间,再执行“配置 DHCP 排除地址”对应的最小只读检查。

05逐行读懂输出

结论:当前输出可以支持“配置办公地址池、排除基础设施地址,并验证租约中的网关和 DNS。”中的基础判断,但仍要完成跟做任务和业务验收,不能把单份输出当作全部证明。

  • 第 1 行“Pool OFFICE: network 192.168.10.0/24, gateway 192.168.10.1”:OFFICE 池的前缀与网关选项已列出,证明客户端会从该网段取得默认网关。
  • 第 2 行“Excluded: 192.168.10.1-192.168.10.20 Idle: 235 Conflict: 0”:排除范围保护 .1 至 .20,Idle 与 Conflict 说明可用容量和冲突记录当前状态。
  • 第 3 行“Client 00e0-fc12-3401: 192.168.10.42 DNS 192.168.99.53 BOUND”:具体租约显示客户端拿到 .42、DNS .53 且为 BOUND,证明地址池选项实际下发。

06学员跟做

起始状态:使用隔离课程环境,SW1 当前配置保持阶段基线,学员已登录但尚未执行本课检查。目标状态:配置办公地址池、排除基础设施地址,并验证租约中的网关和 DNS。

操作步骤:①前检 VLAN10 网关、现有 DHCP 服务和保留地址清单;②创建 OFFICE 池并设置网段、网关、排除范围和 DNS;③在 Vlanif10 选择全局地址池,让测试终端完成 DORA;④核对租约全部选项后撤销接口选择与新建地址池,确认恢复基线;⑤进入“配置办公 DHCP 地址池”独立完成相同目标。

成功标准:输出与规划一致,立即闯关全部目标通过,并能用自己的话说明三个重点。失败检查顺序:①无租约时先确认接口选择方式与地址池前缀匹配;②地址冲突时核对排除清单和现有静态设备;③有地址但业务失败时逐项检查租约中的掩码、网关和 DNS。

  • 保存教师演示命令和本次学员输出,文件名含设备、日期和课次。
  • 步骤标题只提示检查对象,不复制最终答案。
  • 失败时一次只验证一个假设,不连续粘贴未知命令。

07安全、验证与回滚

本课包含配置。

前检
核对 SW1、目标接口/对象、当前配置、业务基线和带外路径。
风险
误选对象会中断业务或管理连接。
停止条件
管理连接中断、合法业务失败、错误计数持续上升或输出偏离预期。
回滚方法
只撤销本课变更,按“ip pool OFFICE → undo dns-list → undo gateway-list → quit → undo ip pool OFFICE”恢复前检保存的值,再重复相同验证;验证通过后才考虑保存配置。

验证必须同时回答:配置或输入是否正确、设备状态是否符合预期、真实任务“配置办公地址池、排除基础设施地址,并验证租约中的网关和 DNS。”是否完成。

08本课关联资源

按顺序完成:先看命令 → 立即闯关 → 可选加练 → 案例步骤 → 返回本页复盘。

  • 必学命令:配置 DHCP 地址池打开资源 →目标:核对本课涉及的华为主线命令及四厂商差异|完成标准:能解释用途、视图、版本范围、验证和回滚。
  • 必学命令:配置 DHCP 排除地址打开资源 →目标:核对本课涉及的华为主线命令及四厂商差异|完成标准:能解释用途、视图、版本范围、验证和回滚。
  • 必学命令:配置 DHCP DNS 与域名选项打开资源 →目标:核对本课涉及的华为主线命令及四厂商差异|完成标准:能解释用途、视图、版本范围、验证和回滚。
  • 立即闯关:配置办公 DHCP 地址池打开资源 →目标:独立完成“配置办公地址池、排除基础设施地址,并验证租约中的网关和 DNS。”对应的最小任务|完成标准:规则引擎全部目标通过并保存关键输出。

09自测一:概念判断

先判断对错,再写出为什么。

  • 判断 1:以下做法是正确的——只创建 network,不排除网关,也不核验客户端收到的网关和 DNS;命令接受不代表租约可用。
  • 判断 2:以下做法是正确的——OFFICE 池使用 192.168.10.0/24,排除 .1~.20,客户端获得 .42、网关 .1、DNS 192.168.99.53。

10自测二:输出解读

重新阅读老师演示的第 2 行输出:它能直接证明什么?还不能证明“配置办公地址池、排除基础设施地址,并验证租约中的网关和 DNS。”中的哪一部分?请写出下一条最小验证证据。

11自测三:小型操作

在隔离环境或纸面拓扑中完成:配置办公地址池、排除基础设施地址,并验证租约中的网关和 DNS。 保存关键输出,按“现象—证据—结论—下一步”写四行记录;不得复制本页最终结论。

答案与复盘

13下一课

下一课:广播过不了网关时,DHCP Relay 怎样工作。你已经能“配置办公地址池、排除基础设施地址,并验证租约中的网关和 DNS。”,下一课将用这项能力继续回答“客户端和 DHCP 服务器不在同一网段时,广播怎样到达服务器?”。

地址池、租约、网关、DNS 和排除地址|vlanif.cn