CONTENTS
1 DHCP簡述
動態主機配置協議,瞭解一下DHCP原理,也就是DHCP租約過程:
再瞭解下DHCP的續約:
當50%過後,客戶機會再次發送DHCP Request包,進行續約,如服務器無響應,則繼續使用並在87 .5%再次DHCP Request包,進行續約,如仍然無響應,並釋放IP地址,及重新發送DHCP Discovery廣播包來獲取IP地址。當無任何服務器響應時,自動給自己分配169.254.x.x/16,屬於全球統一無效地址,用於臨時內網通信。
dhcp端口號:udp 67和68
2 部署DHCP服務器
簡單介紹一下實驗環境,兩臺虛擬機,win2003提供DHCP服務器,xp作爲客戶端。剛開始把這兩臺虛擬機放在同一個主機模式下。記得在虛擬編輯器中把vmnet1的dhcp功能關掉,以防對win2003的dhcp服務造成影響。
(1)win2003添加dhcp角色
默認dhcp角色在:開始--->管理工具中可以找到,找不到可以掛載win2003鏡像,然後打開CD-ROM,如下:
打上勾,進行下一步:
注意:服務器的IP都是使用靜態IP,穩定。所以下面他會提示你配置靜態IP地址,簡單配置下:
下面就將dhcp角色裝成功了。
(2)配置dhcp(新建作用域)
下面就可以在管理工具中找到dhcp了,打開它,右鍵點擊“新建作用域”--->名稱自己定義--->ip地址範圍--->排除單獨的IP地址(這個根據需要配置)--->租期設置--->配置路由器(網關)--->配置dns--->wins服務器直接略過--->over
pass,wins基本都淘汰了,直接下一步:
(3)xp獲取IP地址
默認剛開始xp獲取一個無效地址,重啓系統,或重啓網卡或者釋放在重新獲取ip也可以獲取dhcp的IP地址。(有小夥伴不能獲取ip可能因爲win2003防火牆問題,可以關掉防火牆或者開啓67和68的udp端口)
然後在xp上重新獲取ip
3 配置地址保留
這個可以爲公司某個人單獨保留一個地址,可以是老闆呀,進行mac地址綁定,例如xp是老闆的電腦。如下:
(1)win2003新建保留
(2)xp重新獲取ip
4 dhcp備份和還原
dhcp地址池是可以備份的,備份文件可以放在U盤裏,萬一地址池出現問題也可以及時修復。操作如下:
右鍵win2003點擊備份,選擇一個文件夾。備份成功後刪除作用域,右鍵點擊還原,選擇dhcp-bak,開始還原。很簡單,自己操作下吧。
5 作用域和服務器選項
當存在多個作用域的時候,也就是公司裏可能會有多個網段,我們不需要單獨爲每個作用域配置作用域選項。只要在服務器選項配置就可以,作用域選項可以繼承服務器選項。如不想繼承,可單獨對自己的作用域進行配置。如下:
(1)服務器選項配置服務器選項:
(2)上述操作後,兩個作用域選項會繼承服務器選項的dns服務器。若IT 部門單獨設置作用域,就可在IT的作用域選項單獨設置,我就不演示咯。
6 dhcp攻擊及防禦
這個在後面配置交換機進行介紹哦。
DHCP就先介紹到這哈!