网络组建与管理9DHCP服务的配置和.ppt

上传人:牧羊曲112 文档编号:6335640 上传时间:2023-10-18 格式:PPT 页数:91 大小:2.85MB
返回 下载 相关 举报
网络组建与管理9DHCP服务的配置和.ppt_第1页
第1页 / 共91页
网络组建与管理9DHCP服务的配置和.ppt_第2页
第2页 / 共91页
网络组建与管理9DHCP服务的配置和.ppt_第3页
第3页 / 共91页
网络组建与管理9DHCP服务的配置和.ppt_第4页
第4页 / 共91页
网络组建与管理9DHCP服务的配置和.ppt_第5页
第5页 / 共91页
点击查看更多>>
资源描述

《网络组建与管理9DHCP服务的配置和.ppt》由会员分享,可在线阅读,更多相关《网络组建与管理9DHCP服务的配置和.ppt(91页珍藏版)》请在三一办公上搜索。

1、9 DHCP服务的配置和管理,本课要点,静态IP地址和动态IP地址的比较DHCP的功能和工作原理IP地址的租用和续用DHCP的安装和配置DHCP的管理,什么是DHCP,动态主机配置协议简称向网络中的计算机分配IP地址及一些 TCP/IP信息动态主机配置协议DHCP的功能为客户端动态分配IP地址,减轻网络管理员的工作负担。安全而又可靠的设置IP地址解决了网络内IP地址资源不足的情况,DHCP网络拓扑图,9.1 静态IP地址和动态IP地址的比较,静态IP地址手工输入,每台计算机分配一个固定的IP地址。适用于小型网络。动态IP地址由DHCP服务器来提供并自动完成设置操作。适用于较大型网络。,9.2

2、DHCP的功能,在TCP/IP网络应用中,网络用户PC只有在获取了一个网络地址,才可以和其他的网络用户进行通讯。在实际应用中,经常会遇到一些问题:比如IP地址发生冲突、由于网关或DNS服务器地址的设置出现错误而无法访问网络中的其他主机、由于机器的经常变动位置而不得不频繁地修改IP地址。解决的方法是引入DHCP服务,以动态的方式实现客户机器的信息配置。,DHCP称为动态主机配置协议。DHCP服务允许工作站连接到网络并且自动获取一个IP地址。配置DHCP服务的服务器可以为每一个网络客户提供一个IP地址、子网掩码、缺省网关、一个WINS服务器的IP地址,以及一个DNS服务器的IP地址。,永久租用当客

3、户端向DHCP服务器租用到IP地址后,该地址就永远给这个DHCP客户端使用。与静态IP地址的异同限定租期当客户端向DHCP服务器租用到IP地址后,该地址就暂时给这个DHCP客户端使用。,9.3 使用DHCP的优缺点,DHCP的优点网络管理员可以验证IP地址和其它配置参数,而不用去检查每个主机;DHCP不会同时租借相同的IP地址给两台主机;DHCP管理员可以约束特定的计算机使用特定的IP地址;可以为每个DHCP作用域设置很多选项;客户机在不同子网间移动时不需要重新设置IP地址。Page 284,DHCP的缺点DHCP不能发现网络上非DHCP客户机已经在使用的IP地址;当网络上存在多个DHCP服务

4、器时,一个DHCP服务器不能查出已被其它服务器租出去的IP地址;DHCP服务器不能跨路由器与客户机通信,除非路由器允许转发。page285,9.4 DHCP的工作原理,1.发现阶段,即DHCP客户机寻找DHCP服务器的阶段。DHCP客户机以广播方式(因为DHCP服务器的IP地址对于客户机来说是未知的)发送DHCP discover发现信息来寻找DHCP服务器,即向地址发送特定的广播信息。网络上每一台安装了TCP/IP协议的主机都会接收到这种广播信息,但只有DHCP服务器才会做出响应.,2.提供阶段,即DHCP服务器提供IP地址的阶段。在网络中接收到DHCP discover发现信息的DHCP服

5、务器都会做出响应,它从尚未出租的IP地址中挑选一个分配给DHCP客户机,向DHCP客户机发送一个包含出租的IP地址和其他设置的DHCP offer提供信息.,3.选择(请求)阶段,即DHCP客户机选择某台DHCP服务器提供的IP地址的阶段。如果有多台DHCP服务器向DHCP客户机发来的DHCP offer提供信息,则DHCP客户机只接受第一个收到的DHCP offer提供信息,然后它就以广播方式回答一个DHCP request请求信息,该信息中包含向它所选定的DHCP服务器请求IP地址的内容。之所以要以广播方式回答,是为了通知所有的DHCP服务器,他将选择某台DHCP服务器所提供的IP地址.,

6、4.确认(应答)阶段,即DHCP服务器确认所提供的IP地址的阶段。当DHCP服务器收到DHCP客户机回答的DHCP request请求信息之后,它便向DHCP客户机发送一个包含它所提供的IP地址和其他设置的DHCP ack确认信息,告诉DHCP客户机可以使用它所提供的IP地址。然后DHCP客户机便将其TCP/IP协议与网卡绑定,另外,除DHCP客户机选中的服务器外,其他的DHCP服务器都将收回曾提供的IP地址,5.重新登录。以后DHCP客户机每次重新登录网络时,就不需要再发送DHCP discover发现信息了,而是直接发送包含前一次所分配的IP地址的DHCP request请求信息。当DHC

7、P服务器收到这一信息后,它会尝试让DHCP客户机继续使用原来的IP地址,并回答一个DHCP ack确认信息。如果此IP地址已无法再分配给原来的DHCP客户机使用时(比如此IP地址已分配给其它DHCP客户机使用),则DHCP服务器给DHCP客户机回答一个DHCP nack否认信息。当原来的DHCP客户机收到此DHCP nack否认信息后,它就必须重新发送DHCP discover发现信息来请求新的IP地址。,6.更新租约。DHCP服务器向DHCP客户机出租的IP地址一般都有一个租借期限,期满后DHCP服务器便会收回出租的IP地址。如果DHCP客户机要延长其IP租约,则必须更新其IP租约。DHCP

8、客户机启动时和IP租约期限过一半时,DHCP客户机都会自动向DHCP服务器发送更新其IP租约的信息。,为了便于理解,我们把DHCP客户机比做餐馆里的客人,DHCP服务器比做服务员(一个餐馆里也可以有多个服务员),IP地址比做客户需要的食物。那么可以这样描述整个过程:客人走进餐馆,问:“有没有服务员啊?”(DHCP discover),多个服务员同时回答:“有,我这有鸡翅”“有,我这有汉堡”(DHCP offer)。客人说:“好吧,我要一份汉堡”(DHCP request,这个客人比较死板,总是选择第一次听到的食物),端着汉堡的服务员回应了一声:“来啦”(DHCP ack),并把食物端到客人面前

9、,供其享用(将网卡和IP地址绑定)。客人下次来的时候,就直接找上次那个服务员点自己喜欢的汉堡了(DHCP request),如果还有汉堡,服务员会再次确认并上菜(DHCP ack),而如果已经卖完了,服务员则会告诉客人:“不好意思,已经卖完了”(DHCP nack)。当然,服务员隔一段时间会来收拾一次桌子,除非客人特别说明这菜还要继续吃的,服务员会将剩菜端走。,DHCP服务的工作流程,客户机请求IP服务器响应客户机选择IP服务器确认IP租约,DHCPDISCOVER,DHCPOFFER,DHCPREQUEST,DHCPACK,9.5 网络中IP地址的租用和续租,租期当DHCP客户端的IP地址使

10、用时间到达租期的一半时,它向DHCP服务器发送一个新的DHCP请求,服务器回送一个DHCP应答信息,客户端重新开始一个租用周期。,9.5.1 DHCP客户端重新启动时的情况,当客户端启动时会用广播的方式给DHCP服务器发送一个DHCP请求信息,请求该客户端继续使用原来的IP及其配置。,9.5.2 IP地址的租期超过一半时的情况,DHCP客户端向服务器发送(非广播方式)一个DHCP请求信息,以便续租,若成功,则继续使用该IP。若失败,则在租期到达87.5%时再次用广播方式发送一个DHCP请求信息,以便找到一台可以续租的DHCP服务器,若还失败,则放弃正在使用的IP,重新从DHCP服务器获得一个新

11、的IP。,9.6 DHCP自举向前转发代理,DHCP的大部分工作采用广播方式。路由器隔离网络的广播风暴。每个网段至少安装一台DHCP服务器,投资比较大。为了满足多网段中的DHCP服务需要,出现了具有自举向前转发功能的路由器,可以将DHCP等广播信息从一个网段转发到下一个网段。,具体过程page290,9.7 Windows 2000中DHCP的特点,自动分配IP地址增强的性能监视和服务报告能力DHCP与DNS的集成检测恶意DHCP服务器,配置DHCP服务器的需求,静态IP地址,子网掩码和其他的TCP/IP参数 要安装DHCP服务 建立作用域并激活DHCP服务器应该使用活动目录服务授权,9.8

12、DHCP服务器的安装和设置,1,2,3,4,5,6,7,8,9.8.2 对DHCP服务器进行授权,授权是一种安全的预防措施 避免未经授权的DHCP服务器在网络中运行,1,2,4,3,5,6,7,8,9,9.8.3 设置IP地址段(创建作用域),作用域是一段IP地址的范围作用域必须在DHCP服务器可租给客户机地址前创建每一个DHCP服务器中至少应有一个作用域,1,2,3,4,5,6,7,8,9,10,11,12,13,14,DHCP控制台介绍,配置选项,服务器选项作用域选项类选项保留选项,服务器选项,所有的DHCP客户机都可以使用服务器选项客户机都要求相同的配置,作用域选项,用于指定的作用域租约

13、地址的客户机 作用域选项优先于服务器选项,作用域选项,类选项,类选项用户类别供应商类别识别指定了DHCP类ID值的任何客户机应用于所有配置成特定DHCP选项类成员的客户机,保留选项,用于使用保留DHCP地址租约的指定客户机 Ipconfig命令获得客户机的MAC地址,1,保留选项(cont.),2,3,服务器属性的配置,1,2,3,同样的方法还可以配置其他属性,9.8.4 DHCP客户端的设置,1,2,3,4,5,使用Ipconfig/all命令查看客户机配置,9.9 DHCP服务器的管理,DHCP数据库是一种动态数据库 存放客户机的TCP/IP配置参数位于WINNTSystem32dhcp文

14、件夹内,9.9.1 DHCP数据库的备份与还原,DHCP数据库的备份Backup文件夹,备份文件,每隔60min更新一次。DHCP数据库的还原系统自动从备份文件夹中还原,若损坏,则手工拷贝,重新启动DHCP服务器。,9.9.2 DHCP数据库的优化,Jetpack程序Page 302,9.9.3 DHCP数据库的迁移,备份原来DHCP服务器上的数据停止DHCP服务器的运行备份文件编辑注册表导出注册表文件删除原来DHCP服务器中dhcp文件夹下的所有文件及子文件夹。删除DHCP服务器组件,将数据还原到新添加的DHCP服务器上停止DHCP服务器。复制文件编辑注册表文件导入注册表文件重新启动计算机启

15、动DHCP服务功能打开DHCP窗口,选择“协调所有作用域”,9.9.4 管理网络中的其他DHCP服务器,将一台DHCP服务器作为管理服务器。Page 305,DHCP服务在实际应用中的常见问题,1、在一个子网内是否可以存在多台DHCP服务器,如果存在的话,那么该子网中的客户机能否正确获取地址,将会获取哪个DHCP服务器所分配的地址,是否能控制客户机器能从管理人员所设置的DHCP服务器中获取地址而不会从一些非法用户自建的DHCP服务器中取得非法得IP?,1、根据客户计算机的IP租用原理可以知道,在一个子网内,如果存在多台DHCP服务器来提供地址配置信息,这是不违反请求、分配原则的。因为只要中有一

16、台客户计算机在该子网中提出IP地址租约请求,由于请求是广播形式的,所以在子网中可以有任意数量的特定DHCP服务器响应一个IP租用请求,而客户请求后选中的是这些任意特定DHCP服务器中的某一台,这个选择具有随机性,但有一点要注意的是客户只能为每一张网络接口卡接受一个租用提供。,上面所谓特定的DHCP服务器是指那些经过系统授权的DHCP服务器,而非授权的DHCP服务器将无法在网络中提供正常的地址分配服务,这一点非常重要,因为这样一来客户机器将只会在管理员设定的地址范围中取得地址,Windows 2000操作系统的这一新增功能,通过对DHCP服务器进行认证避免了非法DHCP服务器分配非法IP地址造成

17、的IP地址冲突,在实际应用中,客户机器获取非法的地址经常是造成网络瘫痪和无法正常通讯的一大原因。,综合上面的分析可以做出第一个问题的结论:在一个子网中可以存在多台DHCP服务器来提供地址分配,但能够作为地址提供的不是任意的DHCP服务器,而应该是经过系统认证的那些,客户机请求地址时最终从那一台经过认证机器中获取时随机的。此外,从另一个角度看,在相同子网上使用多个 DHCP 服务器,将为它所服务的 DHCP 客户机提供更强的容错能力,在一个子网内(网络号为192.168.1.0 掩码为)共用两个 DHCP 服务器,其中的DHCP服务器1不可用的话,DHCP服务器2可以取代它并继续租用新的地址或续

18、订现有客户机。可以建议采用的解决方案是使用 80/20 规则来划分两个 DHCP 服务器之间的作用域地址,具体做法可以是将服务器 1 配置成可使用大多数地址(约 80%),服务器 2 可以配置成让客户机使用其他地址(约 20%)。,2、如果网络中存在多个子网,而子网的客户机需要DHCP服务器提供地址配置,那么是采取在各个子网都安装一台DHCP服务器,还是只在某一个子网中安装DHCP服务器,让它为多个子网的客户机分配IP地址,应该如何实现?,2、如果在一个网络中存在多个子网,而多个子网的主机都需要DHCP服务器来提供地址配置信息,那么我们可以采用的方法是在每一个子网中安装一台DHCP服务器,让它

19、们来为各个子网分配IP地址。但从节约资源利用出发,我们一般情况下不这样做,可以采取在一个子网中安装DHCP服务器,让它来为多个子网分配IP地址,实现多子网地址分配可以借助DHCP的中继代理功能实现,而作为中继代理的设备可以是一台提供中继代理程序的Windows2000服务器或是一个符合RFC1542规定的路由器,具备 DHCP/BOOTP Relay Agent 的功能(DHCP relay agent能够把 DHCP/BOOTP 广播信息从一个网段转播到另一个网段上)。以管理的局域网分为三个子网,用Win2000服务器连接。,下面是实现跨子网使用DHCP服务器的具体解决方案:(1)安装DHC

20、P中继代理程序:在Windows2000服务器的“路由和远程访问”窗口中,依次展开“本地服务器IP路由选择常规”选项,右键点击“常规”选项,在弹出的菜单中选择“新增路由协议”,然后在“新路由协议”窗口中选择“DHCP中继代理程序”,接着点击“确定”按钮。(2)指定DHCP服务器:右键点击刚刚添加的“DHCP中继代理程序”选项,在弹出菜单中选择“属性”,进入“DHCP中继代理程序属性”对话框,在“常规”标签页的“服务器地址”栏中输入子网1中DHCP服务器的IP地址:,然后点击“添加”按钮,最后点击“确定”按钮关闭该对话框。,(3)配置访问接口:右键点击“DHCP中继代理程序”选项,在弹出菜单中选

21、择“新增接口”,然后在“DHCP中继代理程序的新接口”对话框中的“接口”列表框中选中可以访问子网1中的DHCP服务器的接口,这里新增的接口应该是接口二和接口三,接着点击“确定”按钮。然后在弹出的“DHCP中继站属性”对话框中,选中“中继DHCP数据包”选项,这样就启用了它的中继功能,最后点击“确定”按钮。(4)DHCP服务器中配置一个超级作用域,其中包含三个普通作用域,作用域地址范围可以分别设置为(分配给子网1的PC使用);(分配给子网2的PC使用);(分配给子网3的PC使用),必须记住DHCP只能为每一个子网分配一个范围。完成以上配置后,子网2和子网3中的DHCP客户机PC2及PC3就可以通

22、过主机A的DHCP中继代理程序访问子网1中的DHCP服务器。,3、如果采取在一个子网中安装DHCP服务器,让它为多个子网的客户机分配IP地址,那么应该需要在一台DHCP服务器中创建多个不同范围的作用域,而我们如何可以准确地保证相应范围的地址分配给相应子网地主机呢?,如果某一个子网的PC如子网2中的PC2或子网3中的PC3发出地址请求信息后,主机A可以作为中继代理对他们的请求传达子网1中的DHCP服务器,但该DHCP服务器如何可以确定并准确地将作用域网段的地址分给PC2而把作用域网段的地址分给PC3呢?,以子网2中的主机PC2为例,DHCP 客户机PC2在子网2 上广播 DHCP/BOOTP d

23、iscover 消息(DHCPDISCOVER),广播是将消息以 UDP 数据包的形式通过 67 端口发出,当中继代理(relay agent)主机A接收到这个消息后,它检查包含在这个消息报头中的网关IP 地址,如果网关IP 地址为 0.0.0.0,则用 relay agent主机A的接口二的IP地址替换它,然后将其转发到 DHCP 服务器所在的子网1上(主机A还担任路由器功能)。,当在子网1中的 DHCP服务器收到这个消息后,它开始检查消息中的网关IP地址,然后判断该网关地址是否包含在DHCP的某一个作用域范围内,从而决定它是否可以使用相应的作用域的地址来提供IP地址租约,当然,本例中DHC

24、P服务器将会从作用域选取一个地址来配置PC2;也就是说DHCP客户机的请求地址消息中的网关IP地址(GIADDR)将是DHCP服务器用来确定从那个DHCP 范围中挑选IP地址来配置客户机的依据。,4、如果客户机器无法从DHCP服务器中获取IP地址,那么Windows2000客户机器将会如何处理自己的TCP/IP设置?,如果DHCP客户机无法找到DHCP服务器,则它从微软保留的 B 类网段 169.254.0.0 中挑选一个 IP 地址作为自己的 IP 地址,子网掩码为 255.255.0.0,所挑选的地址由DHCP客户机利用ARP 广播来确定自己所挑选的 IP 地址是否已被网络上的其它设备使用。如果该 IP 地址已被使用,那么客户机会再挑选另一个IP地址重新进行测试,而且最多可以重试十个IP 地址,直到成功获取配置。在此之后,客户机会在后台继续每隔 5 分钟尝试与DHCP服务器进行通信,一旦与服务器取得联络,则客户机放弃自动设置的 IP 地址,而使用服务器分配的 IP 地址和其它配制信息。,

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 生活休闲 > 在线阅读


备案号:宁ICP备20000045号-2

经营许可证:宁B2-20210002

宁公网安备 64010402000987号