DHCP服務器(動態主機配置協議)指的是:由服務器控制一段IP地址範圍,客戶機登陸服務器時就能夠自動得到服務器分配的IP地址和子網掩碼。首先, DHCP服務器必須是一臺安裝有Windows 2000 Server/Advanced Server系統的計算機;其次,擔任DHCP服務器的計算機須要安裝TCP/IP協議,併爲其設置靜態IP地址、子網掩碼、默認網關等內容。簡單來講,DHCP服務器是一個自動化分配IP地址的過程。安全
舉個栗子:兩臺鏈接到互聯網上的電腦相互之間通訊,必須有各自的IP地址,因爲IP地址資源有限,寬帶接入運營商不能作到給每一個報裝寬帶的用戶都能分配一個固定的IP地址(所謂固定IP就是即便在你不上網的時候,別人也不能用這個IP地址,這個資源一直被你所獨佔),因此要採用DHCP方式對上網的用戶進行臨時的地址分配。也就是你的電腦連上網,DHCP服務器才從地址池裏臨時分配一個IP地址給你,每次上網分配的IP地址可能會不同,這跟當時IP地址資源有關。當下線的時候,DHCP服務器可能就會把這個地址分配給以後上線的其餘電腦。這樣就能夠有效節約IP地址,既保證了網絡通訊,又提升IP地址的使用率。服務器
手動分配:由DHCP服務器管理員專門指定的IP地址(靜態IP)網絡
動態分配:當客戶端第一次從DHCP服務器獲取到IP地址後,並不是永久使用該地址,每次使用完後,DHCP客戶端就須要釋放這個IP,供其餘客戶端使用。spa
這種網絡服務有利於對校園網絡中的客戶機IP地址進行有效管理,而不須要一個一個手動指定IP地址。若是是公司,學校或者小區,這種通常是有一個外網IP,而後經過DHCP服務器爲它裏面的電腦分配IP ,這種叫內網IP通常192開頭網絡安全
實際上,有幾個緣由能夠說明爲何不該該使用DHCP。 資源
例如,對於從靜態IP地址獲益的少數設備:像掃描儀、打印機、文件傳輸服務器等應該保持鏈接的設備都屬於這一類。 在這種狀況下,若是使用DHCP的動態IP地址,須要設備在每次嘗試與打印機通訊時更新其鏈接設置。當須要遠程訪問服務器或計算機時,你可能會遇到一樣的問題:將動態IP地址分配給遠程服務器可能會致使依賴於靜態IP鏈接的任何應用程序或軟件出現問題。這又要求每次都要更新詳細信息。 自動化
顯然,這是不切實際的。但即便在服務器和網絡上使用DHCP,也能夠選擇手動爲某些設備分配靜態IP地址,因此不管你的業務規模如何,使用DHCP都沒有任何缺點。所以,有必要考慮哪些設備將從靜態IP地址中受益,並手動配置它們,而後使用DHCP分配剩餘的IP地址。class
就像任何事情同樣,使用DHCP自動化可能會帶來嚴重的安全風險。 登錄
例如,若是將一個惡意的DHCP服務器引入網絡。若是不受網絡工做人員的控制,就會發生這種狀況:能夠向鏈接到網絡的用戶提供IP地址。若是用戶鏈接到惡意DHCP,經過該鏈接發送的信息就會被未經受權的人攔截和查看,從而侵犯了用戶隱私和網絡安全,這種技術被稱爲中間人攻擊。 dva
若是隻有一個DHCP服務器就位,就會出現網絡故障,由於它造成了一個關鍵節點,其中故障可能從單個問題爆發到系統範圍的問題。若是服務器出現故障,任何未擁有IP地址的已鏈接計算機,將沒法獲取IP地址。在服務器發生故障以前已經擁有IP地址的計算機,將嘗試更新它,這將致使計算機丟失其IP地址,這意味着在服務器恢復以前徹底丟失網絡訪問權限。