DHCP在企業網中的應用windows
1、DHCP概述:安全
DHCP是Dynamic Host Configuration Protocol(動態主機配置協議)的縮寫,DHCP是一個簡化主機IP地址分配管理的TCP/IP 標準協議。用戶能夠利用DHCP服務器管理動態的IP地址分配及其餘相關的環境配置工做(如:DNS、WINS、Gateway的設置)。在使用TCP/IP協議的網絡上,每一臺計算機都擁有惟一的計算機名和IP地址。IP地址(及其子網掩碼)用於鑑別它所鏈接的主機和子網,當用戶將計算機從一個子網移動到另外一個子網的時候,必定要改變該計算機的IP地址。如採用靜態IP 地址的分配方法將增長網絡管理員的負擔,而DHCP是計算機向DHCP服務器臨時申請一個IP 地址,而且在必定時期內租用該號碼,這就大大減小了在管理上所耗費的時間。服務器
DHCP提供了安全、可靠且簡單的TCP/IP網絡配置,確保不會發生地址衝突,而且經過地址分配的集中管理預留IP地址。DHCP提供了計算機IP地址的動態配置,系統管理員經過限定租用時間來控制IP地址的分配。在使用DHCP時,整個網絡至少有一臺服務器上安裝了DHCP服務,其餘要使用DHCP功能的工做站也必須設置成利用DHCP得到IP地址。網絡
2、DHCP的工做模式:ide
DHCP使用客戶/服務器模式,在系統啓動時,DHCP 客戶機在本地子網中先發送 discover mesasge(顯示信息),此信息以廣播的形式發送,且可能傳播到本地網絡的全部DHCP服務器,每一個DHCP 服務器收到這一信息後,就向提出申請的客戶機發送一個offer mesasge(提供信息),其中包括一個可租用的 IP 地址和合法的配置信息。DHCP 客戶機收集各個服務器提供的配置信息,從中選擇一個,而後發送一個標識着被選中的DHCP服務器的請求信息(Request mesasge),被選中的DHCP服務器就發送一個DHCP確認信息(Acknowledgment message),它包含着在顯示 (Discovery)期間第一次發送的地址、對該地址的合法租用及該用戶的TCP/IP網絡配置參數。客戶機收到確認信息後,就進行地址綁定(Bind),這樣它就加入了TCP/IP網絡,且完成了其系統初始化。具備本地存儲器的客戶機保存着接收到的地址以供系統啓動時使用,由於當租用時間到期時,它就試圖向DHCP服務器申請繼續租用,而一旦當前的IP地址不能再被使用時,服務器就給它分配一個新地址。url
3、DHCP的地址分配方式:spa
DHCP支持三種IP地址分配方法。第一種是自動分配,DHCP給用戶分配一個永久的IP地址。第二種是動態分配,在這種狀況下,用戶能夠取得一個IP地址,可是是有時間限制的。第三種是手工分配,在這種方式下,用戶的IP地址是由管理員手工指定,在這種狀況下,DHCP服務器只需將這個指定的IP地址傳送給用戶便可。3d
4、DHCP中繼代理代理
DHCPRelay(DHCPR)DHCP中繼 也叫作DHCP中繼代理。DHCP中繼代理,就是在DHCP服務器和客戶端orm
之間轉發DHCP數據包。當DHCP客戶端與服務器不在同一個子網上,就必須有DHCP中繼代理來轉發DHCP請求和應答消息。DHCP中繼代理的數據轉發,與一般路由轉發是不一樣的,一般的路由轉發相對來講是透明傳輸的,設備通常不會修改IP包內容。而DHCP中繼代理接收到DHCP消息後,從新生成一個DHCP消息,而後轉發出去。在DHCP客戶端看來,DHCP中繼代理就像DHCP服務器;在DHCP服務器看來,DHCP中繼代理就像DHCP客戶端。
5、案例分析:
(1)、拓撲結構
(2)、地址分配方案
u DHCP服務器所在網絡號192.168.3.0/24,採用動態地址分配方式;
u 可分配的動態地址範圍爲192.168.3.100-192.168.3.200;
u 通告客戶端的網關爲192.168.3.254;
u DNS服務器地址分別爲202.102.224.68和202.102.227.68;
u 通告客戶端的域名爲abc.com;
(3)實現步驟
安裝dhcp服務:
配置網卡信息:
配置dhcpd.conf文件:
啓動dhcp服務:
配置客戶端獲取IP地址方式:
查看客戶端IP地址獲取狀況:
(1)、拓撲結構
(2)、地址分配方案
l 做用域1: 網段爲192.168.3.0/24;
網關爲192.168.3.254;
DNS服務器爲1.1.1.1;
域名爲tec.com。
l 做用域2:網段爲192.168.4.0/24;
網關爲192.168.4.254;
DNS服務器爲2.2.2.2;
域名爲mkt.com。
(3)、實現步驟
配置dhcpd.conf文件:
啓動dhcp服務:
查看客戶端IP地址獲取狀況:
(1)、拓撲結構
(2)、地址分配方案
市場部mkt經過接口192.168.10.1鏈接到中繼路由器;
技術部tec經過接口192.168.20.1鏈接到中繼路由器;
DHCP服務器IP地址爲192.168.3.100,經過接口192.168.3.1鏈接到中繼路由器;
經過中繼路由器的relay功能實現不一樣vlan間的地址劃分;
(3)、實現步驟
安裝並配置DHCP客戶端:
配置DHCP客戶端:
將DHCP服務器的虛擬網卡配置爲vmnet1:
在windows2003上添加三塊網卡,一塊鏈接DHCPServer,一塊鏈接市場部mkt。一塊鏈接技術部tec:
添加IP地址:
使用windows2003模擬開啓中繼路由器功能:
客戶端網卡鏈接到vmnet2:
客戶端鏈接到vmnet8: