Ist es möglich, einen einzelnen DHCP-Pool in IOS zu deaktivieren?

10

Ich arbeite an einem Cisco L3-Switch, bei dem die meisten SVIs ip helper-addressfür DHCP-Relay konfiguriert wurden, aber auch einige DHCP-Pools im Switch selbst konfiguriert wurden, um einige VLANs mit dynamischen Adressen zu versorgen.

Ich plane einige Änderungen, bei denen ich nur einen der DHCP-Pools im Switch deaktivieren möchte. Bisher habe ich die folgenden Optionen zum Deaktivieren von DHCP unter IOS gelesen:

  • Hinzufügen no service dhcpin der globalen Konfiguration: Nicht für mein Szenario geeignet, da dadurch alle DHCP-Relays und alle DHCP-Pools deaktiviert würden.
  • Löschen der Konfiguration für den zu deaktivierenden Pool: Dies würde in meinem Szenario funktionieren, aber ich möchte die Poolkonfiguration in der laufenden Konfiguration belassen, nur für den Fall, dass ich die Änderung zurücksetzen muss.

Meine Frage lautet also: Gibt es für ein IOS-basiertes Gerät eine Möglichkeit, einen einzelnen DHCP-Pool zu deaktivieren, während die Poolkonfiguration in der laufenden Konfiguration bleibt? So etwas wie shutdownfür eine Schnittstelle?

Daniel Yuste Aroca
quelle
Was ist mit einer ACL, die DHCP auf der SVI blockiert?
Mike Pennington
Eine ACL zum Blockieren von DHCP auf SVI würde wahrscheinlich funktionieren, aber ich möchte einen direkteren Weg, um den Pool zu deaktivieren.
Daniel Yuste Aroca

Antworten:

14

Eine Möglichkeit, dies zu tun, besteht darin, den gesamten Pool von der Zuweisung auszuschließen. Dies würde die Konfiguration des Pools dort belassen und Sie würden den Ausschluss einfach entfernen, wenn Sie möchten, dass er erneut Adressen zuweist.

ip dhcp excluded-address <first address> <last address>

Ich würde jedoch nur eine Kopie der Konfiguration archivieren und den Pool entfernen.

some_guy_long_gone
quelle
4

Sie können eine Dummy-VRF erstellen und den Pool dieser VRF zuordnen. Nicht gerade saubere Lösung, scheint aber Ihre Anforderung zu erfüllen.

ip vrf NO_DHCP
  rd 1:1
!
ip dhcp pool foo
  vrf NO_DHCP
ytti
quelle
Ich versuche mich auf Anhieb zu erinnern ... aber ich glaube, wenn Sie den VRF-Namen in den DHCP-Pool einfügen, wird die Netzwerkanweisung tatsächlich entfernt, ähnlich wie bei einer Schnittstelle
knotseh
@hestonk zumindest nicht am 15.2 (3) T3
ytti
1

Es ist nicht ganz das, was Sie wollten, aber Sie können auch die Anweisung 'network ...' aus dem Pool entfernen .

glattbSE
quelle
0

Das ist, was ich tue, indem ich nur die Netzwerkanweisung entferne und alle anderen Optionen belasse. Wenn ich zu diesem DHCP wechseln muss, füge ich nur die Netzwerkanweisung wieder hinzu.

Ashland Support Group
quelle