DHCP Relay (IP Helper): DHCP über VLAN-Grenzen hinweg

Das DHCP Relay (auch bekannt als IP Helper) ist eine Funktion, die es ermöglicht, DHCP-Anfragen über VLAN-Grenzen hinweg zu übertragen. Diese Funktion ist besonders nützlich in Netzwerken, in denen DHCP-Server und Clients sich in verschiedenen VLANs befinden. In diesem Artikel zeigen wir, wie Sie das DHCP Relay konfigurieren, um DHCP-Datenpakete vom Client zum Server weiterzuleiten und eine IP-Adresse auch in einem anderen VLAN bereitzustellen. Diese Übung richtet sich an Einsteiger und Junior Network Engineers, die mehr über DHCP-Weiterleitung und Netzwerkkonfiguration lernen möchten.

1. Netzwerktopologie und Vorbereitung

In dieser Übung haben wir ein Netzwerk mit zwei VLANs und einem separaten DHCP-Server. Die Clients in beiden VLANs benötigen IP-Adressen, die vom DHCP-Server vergeben werden. Um die DHCP-Anfragen über VLAN-Grenzen hinweg zu ermöglichen, konfigurieren wir das DHCP Relay (IP Helper) auf dem Router oder Layer 3 Switch.

1.1 Topologie und IP-Adressen

  • VLAN 10: 192.168.10.0/24
  • VLAN 20: 192.168.20.0/24
  • Router (Layer 3 Switch): 192.168.10.1 (VLAN 10), 192.168.20.1 (VLAN 20)
  • DHCP-Server: 192.168.10.100

In dieser Konfiguration befinden sich der DHCP-Server und der Client in VLAN 10, während der Client in VLAN 20 eine IP-Adresse vom DHCP-Server über den Router erhalten muss. Wir konfigurieren den Router so, dass er DHCP-Anfragen über VLAN-Grenzen hinweg weiterleitet.

2. Konfiguration des DHCP Relays (IP Helper)

Um DHCP-Anfragen von Clients in VLAN 20 an den DHCP-Server in VLAN 10 weiterzuleiten, müssen wir den Befehl ip helper-address auf dem Router (Layer 3 Switch) konfigurieren, der die VLANs miteinander verbindet.

2.1 Konfiguration des DHCP Relays auf dem Router

Führen Sie die folgenden Schritte aus, um den DHCP Relay auf dem Router zu konfigurieren:


Router# configure terminal
Router(config)# interface gigabitethernet 0/1
Router(config-if)# ip helper-address 192.168.10.100
Router(config-if)# exit
Router(config)# exit

Dieser Befehl leitet alle DHCP-Anfragen, die auf VLAN 20 empfangen werden, an die IP-Adresse des DHCP-Servers (192.168.10.100) weiter. Wenn ein Client in VLAN 20 eine DHCP-Anfrage sendet, wird diese Anfrage an den DHCP-Server in VLAN 10 weitergeleitet.

3. Überprüfung der Konfiguration

Nachdem Sie das DHCP Relay konfiguriert haben, müssen Sie sicherstellen, dass die DHCP-Anfragen ordnungsgemäß weitergeleitet werden und der Client eine IP-Adresse erhält.

3.1 Überprüfung der DHCP-Weiterleitung

Verwenden Sie den folgenden Befehl, um zu überprüfen, ob die IP Helper-Adresse korrekt konfiguriert wurde:


Router# show running-config | include ip helper-address

Dieser Befehl zeigt die aktuelle Konfiguration des DHCP Relays an und stellt sicher, dass die IP-Adresse des DHCP-Servers korrekt konfiguriert ist.

3.2 Überprüfung der IP-Adresse auf dem Client

Führen Sie den folgenden Befehl auf einem Client im VLAN 20 aus, um zu überprüfen, ob er eine IP-Adresse vom DHCP-Server erhalten hat:


PC> ipconfig

Der Client sollte eine IP-Adresse aus dem Bereich 192.168.20.0/24 erhalten, wenn das DHCP Relay erfolgreich funktioniert.

4. Troubleshooting

Falls der Client keine IP-Adresse erhält oder es Probleme mit der DHCP-Weiterleitung gibt, überprüfen Sie die folgenden Punkte:

  • Stellen Sie sicher, dass der Router das richtige Interface als „ip helper-address“ konfiguriert hat (in diesem Fall das Interface für VLAN 20).
  • Vergewissern Sie sich, dass der DHCP-Server korrekt funktioniert und auf Anfragen reagiert.
  • Überprüfen Sie, ob die VLANs korrekt auf dem Router konfiguriert sind und dass Routing zwischen den VLANs funktioniert.
  • Überprüfen Sie, ob der DHCP-Server auch tatsächlich Anfragen von Clients in anderen VLANs akzeptiert.

Konfiguriere Cisco Router & Switches und liefere ein Packet-Tracer-Lab (CCNA)

Hallo! Ich bin ein CCNA-Network Engineer und unterstütze Sie bei Cisco Router- und Switch-Konfigurationen – inklusive eines vollständigen Cisco Packet-Tracer-Labs (.pkt). Ideal für Lern-/Übungsszenarien, Validierung oder eine saubere Demo-Topologie.

Was ich (je nach Paket) umsetze

  • Switching: VLANs, Trunking (802.1Q), Port-Zuweisung, STP-Basics (PortFast/BPDU Guard wo sinnvoll)

  • Routing: Default/Static Routing oder OSPF, Inter-VLAN Routing (Router-on-a-Stick)

  • Services: DHCP (Pools/Scopes), NAT/PAT für Internet-Simulation

  • Optional Security: Basic ACLs und SSH-Hardening

  • Test & Verifikation: Ping/Traceroute + wichtige Show-Commands (mit erwarteten Ergebnissen)

Sie erhalten

  • Packet Tracer .pkt Datei

  • ✅ Saubere Konfigurations-Notizen pro Gerät

  • ✅ Verifikations-Checkliste + erwartete Outputs

  • ✅ Kurze Dokumentation (wie die Topologie funktioniert)

Bitte schreiben Sie mir vor der Bestellung, damit wir Scope, Packet-Tracer-Version, Geräteanzahl und Deadline klären.

Konfiguriere Cisco Router & Switches | Cisco Packet-Tracer-Labs. Finden Sie mich auf Fiverr.

Related Articles