10-Windows Server 2012 新特性 ---- DHCP策略

Windows的網絡中,每一臺計算機都需要有一個IP地址,這是不需要置疑的。而IP地址獲取的方式,主要有兩種:

1、              靜態分配,管理員使用ncpa.cpl命令,打開本地連接,對於相應的網絡適配置,指定一個靜態的IP地址;

2、              動態分配,管理員可以在網絡當中,利用Windows Server中的DHCP角色,構建起一個DHCP的服務器,通過DHCP服務器來動態地爲客戶端指定IP地址的信息;

實際上,除了IP地址的信息,DHCP角色服務還能夠爲管理員提供了豐富的設置:

1、              配置DHCP的授權功能,防止非法搭建的DHCP服務器污染計算機,管理員無法控制,也無需控制非法DHCP的搭建,只需要嚴格管理DHCP服務器的授權;

2、              配置作用域或是服務器選項,爲計算機提供默認網關,DNS服務器,DNS名稱等信息;

3、              配置地址保留功能,爲計算機分配靜態的IP地址;

4、              配置篩選器功能,建立計算機的黑白名單,只有允許的計算機才能夠獲取IP地址信息,而禁止的計算機將無法獲取IP地址信息;

以上的操作,他們有一個共同的特點,就是要麼計算機能夠通過DHCP服務器獲取IP地址的信息,要麼不能夠獲取IP地址的信息,管理員如何才能在計算機都可以獲取IP地址信息的同時,指定不同的網關信息呢,要完成這一個任務,在Windows Server 2012之前,管理員只有通過設置用戶類或是供應商類來完成這一目標了,基本的操作思路:

1、              DHCP服務器上,建立不同的類,並且依據類,指定不同的選項的信息,如默認網關,DNS服務器等;

2、              在客戶端上,使用ipconfig命令行工具,調用setclassid參數,指定客戶端的類;

在這一個實現的過程中,如果我們有100個計算機,最簡單的方式是手工在一百臺計算機上設置setclassid,或是通過組策略統一分發腳本,不管哪一種方式,對於客戶端計算機來說,都會有一個干預和影響的過程。實際上,在Windows Server 2012DHCP角色服務中,增加了一個新的特性:策略。管理員可以在DHCP服務器之上,輕鬆地通過策略的定義,綁定計算機的MAC地址信息,實現我們的目標,具體的操作步驟如下:

1、  DHCP的管理控制檯中,選擇相應的作用或,選擇策略,新建策略;

2、  指定策略的名稱和描述;

3、  添加策略的條件,在此一步,管理員便可以將條件選擇爲MAC地址

 

4、  指定策略的IP地址的範圍,如果不指定將使用作用域的IP地址;

5、  指定策略的作用域選項,指定默認網關,DNS服務器等信息;

6、  完成操作

 

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章