DHCP en un router Cisco: servidor, exclusiones y relay
En una red chica no hace falta un servidor aparte para repartir direcciones: el mismo router Cisco puede hacerlo. Aquí tienes cómo configurarlo como servidor DHCP, cómo reservar las direcciones fijas y qué hacer cuando el servidor está en otra red, con los comandos para ver qué se asignó.
El escenario
La LAN 192.168.10.0/24 cuelga de la interfaz Ethernet0/1 del router, con IP 192.168.10.1. Queremos que los PC reciban su IP solos y reservar las primeras diez direcciones para equipos con IP fija.
1. Excluir las direcciones fijas
ip dhcp excluded-address 192.168.10.1 192.168.10.10Se configura antes del pool, para que el router no alcance a entregar ninguna de estas direcciones.
2. Crear el pool
ip dhcp pool LAN10
network 192.168.10.0 255.255.255.0
default-router 192.168.10.1
dns-server 8.8.8.8 1.1.1.1
domain-name certiplat.lab
lease 7- →
network: la red que se reparte. Debe coincidir con la de la interfaz que recibe las solicitudes. - →
default-router: el gateway que usarán los clientes. - →
lease 7: el arriendo dura siete días.
3. Servidor en otra red: DHCP relay
Si el servidor DHCP está en otra subred (por ejemplo, un servidor central en 10.0.0.5), el router de la LAN tiene que retransmitir las solicitudes. Se configura en la interfaz que da a los clientes:
interface Ethernet0/1
ip helper-address 10.0.0.54. Verificar
show ip dhcp binding
show ip dhcp pool
show ip dhcp conflict
debug ip dhcp server eventsshow ip dhcp binding muestra qué IP recibió cada cliente (y su MAC). En un PC con Windows, ipconfig /renew fuerza una nueva solicitud; en Linux, sudo dhclient -r && sudo dhclient o reiniciando la conexión.
Errores comunes
- → La red del pool no coincide con la de la interfaz: el router no responde.
- → Olvidar excluir la IP del gateway: DHCP la entrega y hay conflicto.
- → Servidor en otra red sin
ip helper-address. - → Pool agotado: revisa
show ip dhcp pool.
Para calcular bien el rango de cada subred, apóyate en la calculadora de subredes. Y si esa LAN sale a internet, el siguiente paso es NAT y PAT.