《第3章DHCP服务器配置与管理.ppt》由会员分享,可在线阅读,更多相关《第3章DHCP服务器配置与管理.ppt(47页珍藏版)》请在优知文库上搜索。
1、第第3章章 DHCP服务器配置与管理服务器配置与管理 本章要点本章要点 IP地址是每台计算机必定配置的参数,手动设置每一台计算机的IP地址成为管理员最不愿意做的一件事,于是出现了自动配置IP地址的方法,这就是DHCP。DHCP的工作原理DHCP服务器和客户机的设置复杂网络DHCP服务的部署第第3章章 DHCP服务器配置与管理服务器配置与管理3.1 DHCP服务及其工作原理服务及其工作原理3.2 DHCP服务的安装和配置服务的安装和配置3.3 配置配置DHCP客户端客户端3.4 复杂网络的复杂网络的DHCP服务器的部署服务器的部署3.5 DHCP服务器的维护服务器的维护3.1 DHCP服务及其工
2、作原理服务及其工作原理DHCP全称是Dynamic Host Configuration Protocol(动态主机配置协议),该协议可以自动为局域网中的每一台计算机自动分配IP地址,并完成每台计算机的TCP/IP协议配置,包括IP地址、子网掩码、网关,以及DNS服务器等。DHCP服务器能够从预先设置的IP地址池中自动给主机分配IP地址,它不仅能够解决IP地址冲突的问题,也能及时回收IP地址以提高IP地址的利用率。主机获得主机获得IP地址的方法地址的方法在每个客户端手工输入在每个客户端手工输入IP地址地址IP 地址自动的分配给每地址自动的分配给每个客户端个客户端可能会输入错误的或无效可能会输入
3、错误的或无效的的IP地址地址确保每个客户端总是得确保每个客户端总是得到正确得配置信息到正确得配置信息错误的错误的IP地址可能导致网地址可能导致网络问题络问题,对于这类问题对于这类问题,很很难跟踪难跟踪消除了网络问题的一个消除了网络问题的一个常见的问题来源常见的问题来源管理一个频繁移动的网络管理一个频繁移动的网络时会增加管理开销时会增加管理开销客户机自动客户机自动,反映网络变反映网络变化、物理变化、无需人化、物理变化、无需人工干预工干预何时需要使用何时需要使用DHCP服务器服务器网络中需要分配IP地址的主机很多网络中主机很多而IP地址不够DHCP服务使得移动用户可以在不同的子网中移动,并在他们连
4、接到网络时自动获得该网络的IP地址DHCP的运行机制的运行机制IP地址1IP地址2IP地址地址3IP地址地址2IP地址地址1DHCP客户机客户机通过通过DHCP服务器服务器动态配置动态配置IP地址地址DHCP 服务器服务器非非DHCP客户机客户机配置静态配置静态IP地址地址DHCP客户机客户机通过通过DHCP服务器服务器动态配置动态配置IP地址地址DHCP客户端可获得如下配置信息客户端可获得如下配置信息1.一个一个IP地址。地址。2.一个子网掩码。一个子网掩码。3.某些可选值,如某些可选值,如默认的网关DNS服务器的IP地址WINS服务器的IP地址DHCP工作站第一次登陆网络工作站第一次登陆网
5、络 DHCP 租约的生成过程(租约的生成过程(1)DHCP client 广播广播 DHCPDISCOVER1DHCP servers 广播广播 DHCPOFFER2DHCP client 广播广播 DHCPREQUEST3DHCP Server1 广播广播 DHCPACK4 DHCP ClientDHCP Server1DHCP Server2IP租用请求和提供租用请求和提供IP租用选择和确认租用选择和确认DHCP 租约的生成过程(租约的生成过程(2)DHCP客户机发送完DHCPdiscover消息后,会等待DHCPOFFER消息,如果未能接受到DHCPOFFER,它就会重试4次(相隔2,4
6、,8,16s,加上一个0到1000s之间的随机时间数)如果DHCP客户机经过努力仍为获得任何有效服务器的IP地址将使用169.254.0.1169.254.255.254这一保留地址中的一个IP地址(这也是帮助我们排错的一个根据)每隔分钟,该客户机都继续尝试发现一个DHCP服务器,如果有某个DHCP服务器成为可用,客户机将接受到合法的IP地址DHCP 租约的更新过程(租约的更新过程(1)DHCP ClientDHCP Server1DHCP Server2DHCP Client sends a DHCPREQUEST packet1DHCP Server1 sends a DHCPACK pa
7、cket250%of lease duration has expired87.5%of lease duration has expired100%of lease duration has expiredIf the client fails to renew its lease,after 50%of the lease duration has expired,then the DHCP lease renewal process will begin again after 87.5%of the lease duration has expiredIf the client fai
8、ls to renew its lease,after 87.5%of the lease has expired,then the DHCP lease generation process starts over again with a DHCP client broadcasting a DHCPDISCOVER DHCP ClientDHCP Server1DHCP Server2DHCP client 发送发送 DHCPREQUEST1DHCP Server1 发送发送 DHCPACK2租约期限已租约期限已过去过去50%DHCP 租约的更新过程(租约的更新过程(2)自动更新租约自动
9、更新租约DHCP客户机在它们的租约期限已过去50%,自动尝试更新租约。如果DHCP服务器可用,那么将更新。如果DHCP服务器不可用,客户机将继续使用它的当前配置。当期限过去87.5%发出广播再次更新租约。在这一阶段,DHCP客户机接受任何DHCP服务器发出的租约。如果租约已经到期(100%),客户机必须立即停止使用当前的IP地址。然后DHCP客户机开始新的DHCP租约过程,尝试租用新的IP地址。DHCP 租约的更新过程(租约的更新过程(3)人工更新租约人工更新租约如果你需要立即更新DHCP配置信息,你可以使用人工方式更新IP租约。使用命令行实用工具 ipconfig/renew 和 ipcon
10、fig/release3.2 DHCP服务的安装和配置服务的安装和配置安装安装DHCP服务器服务器授权授权DHCP服务器服务器创建创建DHCP作用域作用域保留特定的保留特定的IP地址地址DHCP选项选项超级作用域超级作用域安装安装DHCP服务(服务(1)方法一:通过方法一:通过“配置您的服务器向导配置您的服务器向导”安装安装DHCP服务(服务(2)方法二:通过方法二:通过“添加删除应用程序添加删除应用程序”DHCP服务器授权服务器授权对于对于Windows 2000/2003域中的域中的DHCP服务器必须授权服务器必须授权对于在Windows 2000/2003域中的DHCP服务器来说,只有经
11、过活动目录授权后才能为网络中的计算机提供IP地址分配服务。如果没有经过活动目录授权,则不进行初始化并停止提供DHCP服务。对于对于Windows NT域和工作组中的域和工作组中的DHCP服务器不需要服务器不需要授权授权授权授权DHCPDHCP服务器的方法服务器的方法管理工具管理工具DHCP管理授权的服务器管理授权的服务器创建并激活创建并激活DHCPDHCP作用域作用域 作用域作用域:一个合法的一个合法的IP地址范围,用于将地址范围,用于将IP地址租用给客户机。地址租用给客户机。利用利用“配置您的服务器向导配置您的服务器向导”安装安装DHCP的过程中可以根据提的过程中可以根据提示创建作用域,并能
12、正常提供服务。示创建作用域,并能正常提供服务。利用利用“添加删除应用程序添加删除应用程序”安装安装DHCP,必须通过,必须通过“新作用域新作用域”向导创建作用域之后才能提供服务。向导创建作用域之后才能提供服务。配置作用域参数 激活作用域:激活前要配置好所用的选项。注:创建一个作用域后,不能修改作用域的子网掩码,除非删注:创建一个作用域后,不能修改作用域的子网掩码,除非删除重新创建。除重新创建。为客户机保留为客户机保留IP地址地址配制作用域选项配制作用域选项DHCP 作用域选项作用域选项是指是指DHCP客户端的工作环境,连同客户端的工作环境,连同IP 地址和子网掩码一起由地址和子网掩码一起由DH
13、CP服务器提供。服务器提供。DHCP ClientDHCP ServerDHCP Client可获得的可获得的IP参数:参数:IP 地址地址子网掩码子网掩码DHCP 常用作用域类型常用作用域类型:003 路由器路由器 006 DNS服务器服务器 015 DNS域名称域名称 DHCPDHCP作用域选项的分类及优先级作用域选项的分类及优先级作用域选项作用域选项保留客户端选项保留客户端选项服务器选项服务器选项作用域选项作用域选项作用域选项作用域选项用户类选项用户类选项利用选项类利用选项类 销售商定义的类可以识别销售商定义的类可以识别DHCP 客户机操作系统的客户机操作系统的销售类型和配置销售类型和配
14、置用户定义的类通过客户机的类型识别用户定义的类通过客户机的类型识别DHCP 客户机客户机选项选项 A选项选项B选项选项CClient2Client3DHCPServerClient1超级作用域超级作用域使用超级作用域,可以将多个作用域组合为单个管理实体。由于超级作用域可以包含其他分离的作用的IP地址,所以当管理员需要使用另外一个IP网络地址范围以外扩展同一个物理网段的地址空间时,就可以通过创建超级作用域来解决问题。3.3 配置配置DHCP客户端客户端3.4 复杂网络的复杂网络的DHCP服务器的部署服务器的部署根据网络的规模,可在网络中安装一台或多台DHCP服务器。对于较复杂的网络,主要涉及到3
15、种情况:配置多个DHCP服务器 多宿主DHCP服务器 跨网段的DHCP中继代理配置多个DHCP服务器在一些比较重要的网络中,需要在一个网段中配置多个DHCP服务器。这样有两大好处:一是提供容错,如果一个DHCP服务器出现故障或不可用,另一个服务器可以继续提供租用服务或续租现有地址的服务;二是负载均衡,在网络中平衡DHCP服务器。为了平衡DHCP服务器的使用,较好的方法是使用80/20规则划分两个DHCP服务器之间的作用域地址。如将服务器1配置成可使用大多数地址(约80),则服务器2可以配置成让客户机使用其他地址(约20)。多宿主DHCP服务器所谓多宿主DHCP服务器,是一台DHCP服务器为多个
16、独立的网段提供服务,其中每个网络连接都必须连入独立的物理网络。这种情况要求在计算机上使用额外的硬件,典型的情况是安装多个网卡。例如,某个DHCP服务器连接了两个网络,网卡l的IP地址为10.0.1.1,网卡2的IP地址为10.0.2.1,在服务器上创建两个作用域,一个面向的网络为10.0.1.0,另一个面向的网络为10.0.2.0。这样当与网卡1位于同一网段的DHCP客户机访问DHCP服务器时,将从与网卡1对应的作用域中获取IP地址。同样,与网卡2位于同一网段的DHCP客户机也将获得相应的lP地址。跨网段的DHCP中继代理(1)由于DHCP依赖于广播信息,因此,一般情况下应将DHCP客户机和DHCP服务器置于同一网段内。而对于多个网段向DHCP请求lP地址时,由于广播不能穿过路由器,因此DHCP不能跨网段操作,所以需要在没有DHCP服务器的网段内设置DHCP中继代理。跨网段的DHCP中继代理(2)DHCP中继代理有两种解决方案。一种方案是路由器必须支持DHCP/BOOTP中继代理功能,即符合RPC1542规范,能够中转DHCP和BOOTP通信;另一种方案是在路由器不支持DHCP/BOO