《DHCP服务器.ppt》由会员分享,可在线阅读,更多相关《DHCP服务器.ppt(50页珍藏版)》请在优知文库上搜索。
1、2023-3-16DHCP服务器DHCP服务器服务器DHCP服务器架设DHCP服务器DHCP服务器企业需求 企业希望构建一台DHCP服务器来解决IP地址动态分配的问题,要求能够分配IP地址以及其它网络属性信息;能够对DHCP服务器做属性设置;能够备份和还原DHCP数据库信息等。客户端能够成功从服务器租到合适IP地址。DHCP服务器本讲任务 创建以DHCP服务器为企业的计算机提供IP地址。 需要同时分配网关、DNS给客户端。 为某些计算机固定分配IP地址。DHCP服务器拓扑图10.1.14.61DHCP服务器服务器10.1.14.125DNS服务器服务器DHCP客户端客户端DHCP客户端客户端1
2、0.1.14.65非非DHCP客户端客户端DHCP服务器DHCP基本原理DHCP服务器动态地址与静态地址 由系统管理员在每一台计算机上手工设置的固定的IP地址称为静态IP地址。 计算机在开机时自动获得的IP地址,称为动态地址。这台计算机被称为DHCP客户端(DHCP Client)。而负责给DHCP客户端分配IP地址的计算机称为DHCP服务器 DHCP服务器动态地址与静态地址 使用动态IP地址优点: 大大提高了IP地址的利用率。 动态IP地址方案可以减少管理员的工作量是显而易见的 DHCP服务器BOOTP引导程序协议 DHCP是对BOOTP的扩展 BOOTP是静态配置IP地址和IP参数的,不可
3、能充分利用IP地址和大幅度减少配置的工作量 DHCP服务器DHCP动态主机配置协议 DHCP是对BOOTP的扩充 DHCP允许有三种类型的地址分配。 第一,和BOOTP类似,DHCP允许手工配置,管理员可为特定的某个计算机配置特定的地址。 第二,管理员可为第一次连接到网络的计算机分配一个固定的地址,该计算机以后就使用该地址。 第三,DHCP允许完全动态配置,服务器可使计算机在一段时间内“租用”一个地址,租用时间到期时释放地址。 DHCP服务器DHCP的工作过程DHCP服务器DHCP的工作过程DHCP客户机启动时,客户机在当前的子网中广播DHCPDISCOVER报文向DHCP服务器申请一个IP地
4、址。DHCP服务器收到DHCPDISCOVER报文后,它将从针对那台主机的地址区间中为它提供一个尚未被分配出去的IP地址,并把提供的IP地址暂时标记为不可用。服务器以DHCPOFFER报文送回给主机。如果网络里包含有不止一个的DHCP服务器,则客户机可能收到好几个DHCPOFFER报文,客户机通常只承认第一个DHCPOFFER。DHCP服务器DHCP的工作过程客户端收到DHCPOFFER后,向服务器发送一个含有有关DHCP服务器提供的IP地址的DHCPREQUEST报文。如果客户端没有收到DHCPOFFER报文并且还记得以前的网络配置,此时使用以前的网络配置(如果该配置仍然在有效期限内)。DH
5、CP服务器向客户机发回一个含有原先被发出的IP地址及其分配方案的一个应答报文(DHCPACK)。DHCP服务器DHCP的工作过程 客户端接受到包含了配置参数的DHCPACK报文,利用ARP检查网络上是否有相同的IP地址。如果检查通过,则客户机接受这个IP地址及其参数,如果发现有问题,客户机向服务器发送DHCPDECLINE信息,并重新开始新的配置过程。服务器收到DHCPDECLINE信息,将该地址标为不可用。DHCP服务器DHCP的工作过程 DHCP服务器将IP地址分配给DHCP客户后,有租用时间的限制,DHCP客户必须在该次租用过期前对它进行更新。客户机在50%租借时间过去以后,每隔一段时间
6、就开始请求DHCP服务器更新当前租借,如果DHCP服务器应答则租用延期。如果DHCP服务器始终没有应答,在有效租借期的87.5%,客户应该与任何一个其他的DHCP服务器通信,并请求更新它的配置信息。如果客户机不能和所有的DHCP服务器取得联系,租借时间到后,它必须放弃当前的IP地址并重新发送一个DHCPDISCOVER报文开始上述的IP地址获得过程。 客户端可以主动向服务器发出DHCPRELEASE报文,将当前的IP地址释放 DHCP服务器DHCP局限及其扩展功能 DHCP服务器除了能动态提供IP地址外,还能同时提供WINS、DNS主机名、域名等附加信息,完善IP地址参数的配置 由于客户机每次
7、获得的IP地址不是固定的(当然现在的DHCP已经可以针对某一计算机分配固定的IP地址),如果想利用某主机对外提供网络服务(例如:Web服务、DNS服务)等,动态的IP地址是不可行的 。DHCP服务器DHCP服务器配置步骤DHCP服务器安装DHCP服务器DHCP服务器DHCP服务器的授权 Windows server 2003域中的所有DHCP服务器必须被授权才能提供DHCP服务; 只有Enterprise Admins组内的成员才有权执行授权操作; 已被授权的DHCP服务器的IP地址记录在域控制器内的Active Directory数据库中; 不是域成员的DHCP服务器(独立服务器)无法被授权
8、。DHCP服务器DHCP服务器的配置DHCP服务器设定作用域名称DHCP服务器配置IP地址范围和子网掩码DHCP服务器添加排除地址 如果在作用域有些如果在作用域有些IP地址地址是被非是被非DHCP客户端所使客户端所使用,将这些用,将这些IP地址排除地址排除。DHCP服务器设置租期DHCP服务器DHCP服务器选项的配置DHCP服务器DHCP服务器选项的配置DHCP服务器激活作用域DHCP服务器DHCP服务器管理DHCP服务器DHCP服务器停止与启动DHCP服务器作用域的配置DHCP服务器作用域的配置1常规选项卡的配置DHCP服务器作用域的配置2DNS选项卡的配置DHCP服务器作用域的配置3高级选
9、项卡的配置DHCP服务器修改作用域地址池DHCP服务器建立保留 如果你的主机做为服务器为其他用户提供网络服务(例如:Web服务、DNS服务、Ftp服务),这时IP地址最好能够固定。我们可以把它们的IP地址设为静态IP而不用动态IP,此外我们也可以让DHCP服务器为它分配固定的IP地址。 DHCP服务器建立保留DHCP服务器DHCP客户端的配置DHCP服务器Windows2000/XP/2003客户端的配置DHCP服务器Linux客户端的设置 第一种是使用linuxconf命令,选择要配置的DHCP客户网络设备,把IP地址设为DHCP方式。重新启动启动系统 第二种是手工修改/etc/syscon
10、fig/network-scripts/ifcfg-eth0文件,把BOOTPROTO=“none”改为:BOOTPROTO=“dhcp”,再执行命令ifup。 DHCP服务器企业疑难问题解析DHCP服务器问题 如果DHCP服务器和DHCP客户端不在同一个网段,客户端如何租用服务器地址? 由于DHCP信息以广播为主,可是路由器不会将广播信息传递到不同网段,所以解决办法为: 在每个网段内都安装DHCP服务器。 您所选择的IP路由器必须符合RFC1542的TCP/IP标准规格,以便将DHCP信息转发到其它网段。DHCP服务器如果您的IP路由器也不符合RFC1542规范,那么您可将一台Windows
11、 Server 2003配置成DHCP Relay Agent,因为中继代理也具备将DHCP信息转发到其它网段的功能。见拓扑图问题DHCP服务器拓扑图1234DHCP服务器 系统管理员在配置完成DHCP服务器,如何备份DHCP数据库,以便服务器出现问题及时修复? 手工备份:右击DHCP服务器,选择“备份”,将DHCP数据库文件备份到下列文件夹下。下一次自动备份时会将手工备份的信息覆盖。 %systemroot%system32dhcpbackup 问题DHCP服务器 自动备份:DHCP服务器会每隔60分钟自动将DHCP数据库文件备份到%systemroot%system32dhcpbackup
12、文件夹下,如果要修改间隔时间,修改注册表BackupInterval键值,路径如下: HEKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesDHCPServerParameters问题DHCP服务器 DHCP数据库发生损坏,系统管理员如何修复数据库? 自动还原:DHCP服务如果检查到数据库已损坏,它会自动将%systemroot%system32dhcpbackup 文件夹内容还原。 手工还原:通过右击“DHCP服务器”选择“还原”。问题DHCP服务器当DHCP服务器使用一段时间后,会造成数据库内信息分布凌乱,降低数据库效率,如何提高数据库效率?在
13、线重整: 服务器自动执行,效率低。脱机重整: 手工执行,效率高,命令如下: cd %systemroot%system32dhcp net stop dhcpserver Jetpack dhcp.mdb start dhcpserver DHCP服务器小结DHCP服务器的作用。DHCP服务器管理中的细节:IP地址范围、掩码、租约期限、排除地址、路由器等。DHCP服务器的常见故障。DHCP服务器作业架设DHCP服务器,DHCP服务器地址为192.168.*.1,要求:为网络内各台服务器及客户机动态分配IP地址,内部网络号码是192.168.*.0,子网掩码是255.255.255.0。各个服务器要求绑定IP地址,可用地址范围:192.168.*.11192.168.*.100。为各台机器指定以下IP参数:默认网关192.168.*.254、DNS服务器192.168.*.2、子网掩码255.255.255.0、DNS后缀。默认租约时间为6天。Ipconfig /release Ipconfig /renewIpconfig /all2023-3-16DHCP服务器