DHCP在企業網中的應用

DHCP在企業網中的應用windows

1、DHCP概述:安全

DHCPDynamic Host Configuration Protocol(動態主機配置協議)的縮寫,DHCP是一個簡化主機IP地址分配管理的TCP/IP 標準協議。用戶能夠利用DHCP服務器管理動態的IP地址分配及其餘相關的環境配置工做(如:DNSWINSGateway的設置)。在使用TCP/IP協議的網絡上,每一臺計算機都擁有惟一的計算機名和IP地址。IP地址(及其子網掩碼)用於鑑別它所鏈接的主機和子網,當用戶將計算機從一個子網移動到另外一個子網的時候,必定要改變該計算機的IP地址。如採用靜態IP 地址的分配方法將增長網絡管理員的負擔,而DHCP是計算機向DHCP服務器臨時申請一個IP 地址,而且在必定時期內租用該號碼,這就大大減小了在管理上所耗費的時間。服務器

DHCP提供了安全、可靠且簡單的TCP/IP網絡配置,確保不會發生地址衝突,而且經過地址分配的集中管理預留IP地址。DHCP提供了計算機IP地址的動態配置,系統管理員經過限定租用時間來控制IP地址的分配。在使用DHCP時,整個網絡至少有一臺服務器上安裝了DHCP服務,其餘要使用DHCP功能的工做站也必須設置成利用DHCP得到IP地址。網絡

 

2、DHCP的工做模式:ide

DHCP使用客戶/服務器模式,在系統啓動時,DHCP 客戶機在本地子網中先發送 discover mesasge(顯示信息),此信息以廣播的形式發送,且可能傳播到本地網絡的全部DHCP服務器,每一個DHCP 服務器收到這一信息後,就向提出申請的客戶機發送一個offer mesasge(提供信息),其中包括一個可租用的 IP 地址和合法的配置信息。DHCP 客戶機收集各個服務器提供的配置信息,從中選擇一個,而後發送一個標識着被選中的DHCP服務器的請求信息(Request mesasge),被選中的DHCP服務器就發送一個DHCP確認信息(Acknowledgment message,它包含着在顯示 (Discovery)期間第一次發送的地址、對該地址的合法租用及該用戶的TCP/IP網絡配置參數。客戶機收到確認信息後,就進行地址綁定(Bind),這樣它就加入了TCP/IP網絡,且完成了其系統初始化。具備本地存儲器的客戶機保存着接收到的地址以供系統啓動時使用,由於當租用時間到期時,它就試圖向DHCP服務器申請繼續租用,而一旦當前的IP地址不能再被使用時,服務器就給它分配一個新地址。url

 

3、DHCP的地址分配方式:spa

DHCP支持三種IP地址分配方法。第一種是自動分配,DHCP給用戶分配一個永久的IP地址。第二種是動態分配,在這種狀況下,用戶能夠取得一個IP地址,可是是有時間限制的。第三種是手工分配,在這種方式下,用戶的IP地址是由管理員手工指定,在這種狀況下,DHCP服務器只需將這個指定的IP地址傳送給用戶便可。3d


4、DHCP中繼代理代理

    DHCPRelay(DHCPR)DHCP中繼 也叫作DHCP中繼代理。DHCP中繼代理,就是在DHCP服務器和客戶端orm

之間轉發DHCP數據包。當DHCP客戶端與服務器不在同一個子網上,就必須有DHCP中繼代理來轉發DHCP請求和應答消息。DHCP中繼代理的數據轉發,與一般路由轉發是不一樣的,一般的路由轉發相對來講是透明傳輸的,設備通常不會修改IP包內容。而DHCP中繼代理接收到DHCP消息後,從新生成一個DHCP消息,而後轉發出去。在DHCP客戶端看來,DHCP中繼代理就像DHCP服務器;在DHCP服務器看來,DHCP中繼代理就像DHCP客戶端。


5、案例分析

1、案例一

(1)、拓撲結構

wKiom1XO3HnAin98AAJ99VCEDII407.jpg

 

(2)、地址分配方案

u  DHCP服務器所在網絡號192.168.3.0/24,採用動態地址分配方式;

u  可分配的動態地址範圍爲192.168.3.100-192.168.3.200

u  通告客戶端的網關爲192.168.3.254

u  DNS服務器地址分別爲202.102.224.68202.102.227.68

u 通告客戶端的域名爲abc.com

 

(3)實現步驟

安裝dhcp服務:

 wKioL1XO3pDjo5myAABDJDX9jT0677.jpg

 

配置網卡信息:

wKiom1XO3JSy1zguAAB4nrHZks8384.jpg


配置dhcpd.conf文件:

wKioL1XO3qjTCU2vAAGu_oZ4DYk779.jpg

 

啓動dhcp服務:

wKiom1XO3LSAurwFAABbNirEJoU966.jpg

 

配置客戶端獲取IP地址方式:

wKioL1XO3suDOOTTAAFvzWwxdRk368.jpg

wKiom1XO3NDAzcpvAAAqeV8hkjI808.jpg

 

查看客戶端IP地址獲取狀況:

wKioL1XO3uPxViUhAAHpFsiXF7A561.jpg

 

 

2、案例二:

(1)、拓撲結構

wKiom1XO3OjwpHOZAALUxrUzPV8744.jpg

 

(2)、地址分配方案

l  做用域1 網段爲192.168.3.0/24

網關爲192.168.3.254

DNS服務器爲1.1.1.1

域名爲tec.com

l  做用域2:網段爲192.168.4.0/24

            網關爲192.168.4.254

            DNS服務器爲2.2.2.2

            域名爲mkt.com

(3)、實現步驟

配置dhcpd.conf文件:

wKiom1XO3Pqi_7LVAAIbUgn8_aw069.jpg

 

啓動dhcp服務:

wKioL1XO3xGxEpT8AABZtrv6JnE257.jpg

查看客戶端IP地址獲取狀況:


wKiom1XO3RvgKhEsAAHKSUxor90231.jpg

wKiom1XO3RuBMZjxAABvUcXPQh8133.jpg

 

3、案例三:

(1)、拓撲結構

wKioL1XO3zCSPT4KAAN5JAM_5Es841.jpg

(2)、地址分配方案

*  市場部mkt經過接口192.168.10.1鏈接到中繼路由器;

*  技術部tec經過接口192.168.20.1鏈接到中繼路由器;

*  DHCP服務器IP地址爲192.168.3.100,經過接口192.168.3.1鏈接到中繼路由器;

*  經過中繼路由器的relay功能實現不一樣vlan間的地址劃分;

 

(3)、實現步驟

安裝並配置DHCP客戶端:

wKiom1XO3TnzYZJeAAIDOw82Zz4880.jpg

 

配置DHCP客戶端:

wKioL1XO30zgYAtJAAAj8wnAYKg448.jpg

 

DHCP服務器的虛擬網卡配置爲vmnet1

wKiom1XO3VDBD49xAADmOpUX6XA393.jpg

在windows2003上添加三塊網卡,一塊鏈接DHCPServer,一塊鏈接市場部mkt。一塊鏈接技術部tec:

wKiom1XO3V2QXTWRAAFgCCQoQVQ622.jpg

 

添加IP地址:




wKioL1XO33_A0sLxAADWdhzw0P8458.jpg

wKiom1XO3XnzDH18AAFyCKDpMZM935.jpg

wKioL1XO4BiDYxdJAAERtyY-ajg075.jpg

 

 

 

使用windows2003模擬開啓中繼路由器功能:


wKiom1XO3iKiDCJxAADz2nZ__88290.jpg

wKioL1XO4Crw4UrPAADMPn31QfQ861.jpg

 

 

 

客戶端網卡鏈接到vmnet2


wKiom1XO3jKwJXpAAAFI_szDyGQ202.jpg

wKioL1XO4DrAv5CBAABnAh2lpks973.jpg

 

 

 

客戶端鏈接到vmnet8:


wKiom1XO3kHRjQQlAAFbio1JV0U146.jpg

wKiom1XO3kGCsIm5AAByzoSrI3A600.jpg

相關文章
相關標籤/搜索