(五)基於Windows部署DHCP與安全(運維安全)

CONTENTS

1  DHCP簡述

2  部署DHCP服務器

3  配置地址保留

4 dhcp備份和還原

5 作用域和服務器選項

6 dhcp攻擊及防禦


1 DHCP簡述

動態主機配置協議,瞭解一下DHCP原理,也就是DHCP租約過程:

再瞭解下DHCP的續約:

當50%過後,客戶機會再次發送DHCP Request包,進行續約,如服務器無響應,則繼續使用並在87 .5%再次DHCP Request包,進行續約,如仍然無響應,並釋放IP地址,及重新發送DHCP Discovery廣播包來獲取IP地址。當無任何服務器響應時,自動給自己分配169.254.x.x/16,屬於全球統一無效地址,用於臨時內網通信。

dhcp端口號:udp 67和68

2  部署DHCP服務器

簡單介紹一下實驗環境,兩臺虛擬機,win2003提供DHCP服務器,xp作爲客戶端。剛開始把這兩臺虛擬機放在同一個主機模式下。記得在虛擬編輯器中把vmnet1的dhcp功能關掉,以防對win2003的dhcp服務造成影響。

(1)win2003添加dhcp角色

默認dhcp角色在:開始--->管理工具中可以找到,找不到可以掛載win2003鏡像,然後打開CD-ROM,如下:

打上勾,進行下一步: 

注意:服務器的IP都是使用靜態IP,穩定。所以下面他會提示你配置靜態IP地址,簡單配置下:

下面就將dhcp角色裝成功了。

(2)配置dhcp(新建作用域)

下面就可以在管理工具中找到dhcp了,打開它,右鍵點擊“新建作用域”--->名稱自己定義--->ip地址範圍--->排除單獨的IP地址(這個根據需要配置)--->租期設置--->配置路由器(網關)--->配置dns--->wins服務器直接略過--->over

pass,wins基本都淘汰了,直接下一步: 

(3)xp獲取IP地址

默認剛開始xp獲取一個無效地址,重啓系統,或重啓網卡或者釋放在重新獲取ip也可以獲取dhcp的IP地址。(有小夥伴不能獲取ip可能因爲win2003防火牆問題,可以關掉防火牆或者開啓67和68的udp端口

然後在xp上重新獲取ip

 

3  配置地址保留

這個可以爲公司某個人單獨保留一個地址,可以是老闆呀,進行mac地址綁定,例如xp是老闆的電腦。如下:

(1)win2003新建保留

(2)xp重新獲取ip

4 dhcp備份和還原

dhcp地址池是可以備份的,備份文件可以放在U盤裏,萬一地址池出現問題也可以及時修復。操作如下:

右鍵win2003點擊備份,選擇一個文件夾。備份成功後刪除作用域,右鍵點擊還原,選擇dhcp-bak,開始還原。很簡單,自己操作下吧。

5 作用域和服務器選項

當存在多個作用域的時候,也就是公司裏可能會有多個網段,我們不需要單獨爲每個作用域配置作用域選項。只要在服務器選項配置就可以,作用域選項可以繼承服務器選項。如不想繼承,可單獨對自己的作用域進行配置。如下:

(1)服務器選項配置服務器選項:

(2)上述操作後,兩個作用域選項會繼承服務器選項的dns服務器。若IT 部門單獨設置作用域,就可在IT的作用域選項單獨設置,我就不演示咯。

6 dhcp攻擊及防禦

這個在後面配置交換機進行介紹哦。

DHCP就先介紹到這哈!

 

 

 

 

 

 

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章