DHCP部署與配置七大“致命”不正確

DHCP即動態主機配置協議,這是許多企業作爲一個關鍵服務的協議。如果沒有DHCP,基於TCP/IP的許多網絡和運用 程序將無以存在。然而,許多單位仍在服務器上採用一些軟件的特別組合,以此來提供DHCP服務。而且,在不知不覺中,這些單位會犯一些共同的不正確,這些“致命”的不正確足以破壞我們網絡的效用和安全性。
多數單位常犯的一些不正確可以概括爲如下七個方面:
1. DHCP的租賃時間太長或太短:推選的租賃時間隨網絡改動的速率而變化。無線網絡和客戶網絡擁有較高的變化頻率,這與租賃時間的變化息息有關。設備會獲得或失去與網絡的聯繫,有時這個時間很短。租賃時間長會阻止其它節點運用這些地址,直至租賃結束。
2. 不能監視租賃IP地址池的地址運用 :管理員們會建立擁有足夠IP地址的動態範圍,而且會建立一些額外的範圍以便於網絡的擴展,不過會喪失對個別子網擴展的跟蹤。技能人員會安裝新的支持IP的新設備,甚至比預期的還要快,就會造成不容許新設備進入網絡的情況。
3. 缺少的或不正確的選項:請記得除了IP地址之外,其它的所有東西都被DHCP認爲是一個選項。每一個設備都須要一個子網掩碼、默認的路由器等等。不過如果一個管理員忘了配置這些選項,DHCP服務器就不能將信息交給客戶端。
4. 不能確認DHCP服務器是必要的或非必要的:在一個DHCP服務器中,有兩個疑問是很主要的,一是理解“必要的”意思,二是分枝疑問。忽略這個疑問將會引起網絡上的一些主要疑問,包括:DHCP衝突(衝突的DHCP服務器會阻止客戶端獲得IP地址,或者得到不正確的IP地址)、遺失非常主要的數據(例如,Novell就運用 INFORM數據包,這種數據只有在必要時才得以應答),而一些採用微軟系統的計算機更“喜歡”堅持用自己原有的IP地址,即使這些地址已經無效。
5. UDP/BOOTP/DHCP轉發丟失或非法:因爲DHCP是基於廣播的,所以必須在路由器上啓用UDP的轉發功能,只有這樣才能將DHCP的數據包轉發到DHCP服務器。如果不這樣做,或者做得不準確,你的麻煩就來了,並且會遇到多個疑問,如:客戶端不能得到IP地址,廣播風暴等。
6. 建立的區域重疊:當管理員們在多個服務器上配置相同的IP範圍時(而且他們並沒有採用DHCP的失效轉移),那麼到最後,在你的網絡上將擁有完全相同的IP地址。DHCP服務器並不共享哪些地址已經分配的信息,因此如果有同一個IP地址對多個DHCP服務器可用,它們就有可能將那個地址分配給不同的客戶端。
7. 不共享網絡的不正確運用:即使現在運用三層交換機已經相當普遍,而且路由器也支持虛擬局域網(VLAN),你仍有可能碰到一些運用輔助IP尋址的網絡。換句話說,即一個單獨的路由器接口(真實的或虛擬的),這個接口包含多個網絡的IP地址。在“過去的好日子”裏,這指的是“一個全副武裝路由選擇”。在採用這種方案時,你必須採用一個共享的網絡,將所有的網絡包括到一個網絡中。如果你不正確地運用了一個共享網絡,客戶端最後將得到“不正確 ”網絡的IP地址,並且不能在網絡上通信。 
DHCP的配置不正確不限於此,不過這些不正確可以成爲你檢查自己服務器的參考。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章