DHCP在企业网中的应用
2015-08-15 14:42
288 查看
DHCP在企业网中的应用一、DHCP概述:
DHCP是Dynamic Host Configuration Protocol(动态主机配置协议)的缩写,DHCP是一个简化主机IP地址分配管理的TCP/IP 标准协议。用户可以利用DHCP服务器管理动态的IP地址分配及其他相关的环境配置工作(如:DNS、WINS、Gateway的设置)。在使用TCP/IP协议的网络上,每一台计算机都拥有唯一的计算机名和IP地址。IP地址(及其子网掩码)用于鉴别它所连接的主机和子网,当用户将计算机从一个子网移动到另一个子网的时候,一定要改变该计算机的IP地址。如采用静态IP 地址的分配方法将增加网络管理员的负担,而DHCP是计算机向DHCP服务器临时申请一个IP 地址,并且在一定时期内租用该号码,这就大大减少了在管理上所耗费的时间。DHCP提供了安全、可靠且简单的TCP/IP网络配置,确保不会发生地址冲突,并且通过地址分配的集中管理预留IP地址。DHCP提供了计算机IP地址的动态配置,系统管理员通过限定租用时间来控制IP地址的分配。在使用DHCP时,整个网络至少有一台服务器上安装了DHCP服务,其他要使用DHCP功能的工作站也必须设置成利用DHCP获得IP地址。 二、DHCP的工作模式:
DHCP使用客户/服务器模式,在系统启动时,DHCP 客户机在本地子网中先发送 discover mesasge(显示信息),此信息以广播的形式发送,且可能传播到本地网络的所有DHCP服务器,每个DHCP 服务器收到这一信息后,就向提出申请的客户机发送一个offer mesasge(提供信息),其中包括一个可租用的 IP 地址和合法的配置信息。DHCP 客户机收集各个服务器提供的配置信息,从中选择一个,然后发送一个标识着被选中的DHCP服务器的请求信息(Request mesasge),被选中的DHCP服务器就发送一个DHCP确认信息(Acknowledgment message),它包含着在显示 (Discovery)期间第一次发送的地址、对该地址的合法租用及该用户的TCP/IP网络配置参数。客户机收到确认信息后,就进行地址绑定(Bind),这样它就加入了TCP/IP网络,且完成了其系统初始化。具有本地存储器的客户机保存着接收到的地址以供系统启动时使用,因为当租用时间到期时,它就试图向DHCP服务器申请继续租用,而一旦当前的IP地址不能再被使用时,服务器就给它分配一个新地址。
三、DHCP的地址分配方式:
DHCP支持三种IP地址分配方法。第一种是自动分配,DHCP给用户分配一个永久的IP地址。第二种是动态分配,在这种情况下,用户可以取得一个IP地址,但是是有时间限制的。第三种是手工分配,在这种方式下,用户的IP地址是由管理员手工指定,在这种情况下,DHCP服务器只需将这个指定的IP地址传送给用户即可。
四、DHCP中继代理 DHCPRelay(DHCPR)DHCP中继 也叫做DHCP中继代理。DHCP中继代理,就是在DHCP服务器和客户端
之间转发DHCP数据包。当DHCP客户端与服务器不在同一个子网上,就必须有DHCP中继代理来转发DHCP请求和应答消息。DHCP中继代理的数据转发,与通常路由转发是不同的,通常的路由转发相对来说是透明传输的,设备一般不会修改IP包内容。而DHCP中继代理接收到DHCP消息后,重新生成一个DHCP消息,然后转发出去。在DHCP客户端看来,DHCP中继代理就像DHCP服务器;在DHCP服务器看来,DHCP中继代理就像DHCP客户端。
五、案例分析:
![](http://s3.51cto.com/wyfs02/M02/71/6C/wKiom1XO3HnAin98AAJ99VCEDII407.jpg)
(2)、地址分配方案
u DHCP服务器所在网络号192.168.3.0/24,采用动态地址分配方式;u 可分配的动态地址范围为192.168.3.100-192.168.3.200;u 通告客户端的网关为192.168.3.254;u DNS服务器地址分别为202.102.224.68和202.102.227.68;u 通告客户端的域名为abc.com;
(3)实现步骤
安装dhcp服务:
![](http://s3.51cto.com/wyfs02/M00/71/68/wKioL1XO3pDjo5myAABDJDX9jT0677.jpg)
配置网卡信息:
![](http://s3.51cto.com/wyfs02/M00/71/6C/wKiom1XO3JSy1zguAAB4nrHZks8384.jpg)
配置dhcpd.conf文件:
![](http://s3.51cto.com/wyfs02/M01/71/69/wKioL1XO3qjTCU2vAAGu_oZ4DYk779.jpg)
启动dhcp服务:
![](http://s3.51cto.com/wyfs02/M01/71/6C/wKiom1XO3LSAurwFAABbNirEJoU966.jpg)
配置客户端获取IP地址方式:
![](http://s3.51cto.com/wyfs02/M02/71/69/wKioL1XO3suDOOTTAAFvzWwxdRk368.jpg)
![](http://s3.51cto.com/wyfs02/M02/71/6C/wKiom1XO3NDAzcpvAAAqeV8hkjI808.jpg)
查看客户端IP地址获取情况:
![](http://s3.51cto.com/wyfs02/M00/71/69/wKioL1XO3uPxViUhAAHpFsiXF7A561.jpg)
![](http://s3.51cto.com/wyfs02/M00/71/6C/wKiom1XO3OjwpHOZAALUxrUzPV8744.jpg)
(2)、地址分配方案l 作用域1: 网段为192.168.3.0/24;网关为192.168.3.254;DNS服务器为1.1.1.1;域名为tec.com。l 作用域2:网段为192.168.4.0/24; 网关为192.168.4.254; DNS服务器为2.2.2.2; 域名为mkt.com。(3)、实现步骤配置dhcpd.conf文件:
![](http://s3.51cto.com/wyfs02/M01/71/6C/wKiom1XO3Pqi_7LVAAIbUgn8_aw069.jpg)
启动dhcp服务:
![](http://s3.51cto.com/wyfs02/M02/71/69/wKioL1XO3xGxEpT8AABZtrv6JnE257.jpg)
查看客户端IP地址获取情况:
![](http://s3.51cto.com/wyfs02/M02/71/6C/wKiom1XO3RvgKhEsAAHKSUxor90231.jpg)
![](http://s3.51cto.com/wyfs02/M00/71/6C/wKiom1XO3RuBMZjxAABvUcXPQh8133.jpg)
![](http://s3.51cto.com/wyfs02/M00/71/69/wKioL1XO3zCSPT4KAAN5JAM_5Es841.jpg)
(2)、地址分配方案
![](http://blog.51cto.com/e/u261/themes/default/images/spacer.gif)
市场部mkt通过接口192.168.10.1连接到中继路由器;
![](http://blog.51cto.com/e/u261/themes/default/images/spacer.gif)
技术部tec通过接口192.168.20.1连接到中继路由器;
![](http://blog.51cto.com/e/u261/themes/default/images/spacer.gif)
DHCP服务器IP地址为192.168.3.100,通过接口192.168.3.1连接到中继路由器;
![](http://blog.51cto.com/e/u261/themes/default/images/spacer.gif)
通过中继路由器的relay功能实现不同vlan间的地址划分; (3)、实现步骤安装并配置DHCP客户端:
![](http://s3.51cto.com/wyfs02/M00/71/6C/wKiom1XO3TnzYZJeAAIDOw82Zz4880.jpg)
配置DHCP客户端:
![](http://s3.51cto.com/wyfs02/M01/71/69/wKioL1XO30zgYAtJAAAj8wnAYKg448.jpg)
将DHCP服务器的虚拟网卡配置为vmnet1:
![](http://s3.51cto.com/wyfs02/M01/71/6C/wKiom1XO3VDBD49xAADmOpUX6XA393.jpg)
在windows2003上添加三块网卡,一块连接DHCPServer,一块连接市场部mkt。一块连接技术部tec:
![](http://s3.51cto.com/wyfs02/M01/71/6C/wKiom1XO3V2QXTWRAAFgCCQoQVQ622.jpg)
添加IP地址:
![](http://s3.51cto.com/wyfs02/M02/71/69/wKioL1XO33_A0sLxAADWdhzw0P8458.jpg)
![](http://s3.51cto.com/wyfs02/M02/71/6C/wKiom1XO3XnzDH18AAFyCKDpMZM935.jpg)
![](http://s3.51cto.com/wyfs02/M01/71/69/wKioL1XO4BiDYxdJAAERtyY-ajg075.jpg)
使用windows2003模拟开启中继路由器功能:
![](http://s3.51cto.com/wyfs02/M01/71/6C/wKiom1XO3iKiDCJxAADz2nZ__88290.jpg)
![](http://s3.51cto.com/wyfs02/M02/71/69/wKioL1XO4Crw4UrPAADMPn31QfQ861.jpg)
客户端网卡连接到vmnet2:
![](http://s3.51cto.com/wyfs02/M02/71/6C/wKiom1XO3jKwJXpAAAFI_szDyGQ202.jpg)
![](http://s3.51cto.com/wyfs02/M00/71/69/wKioL1XO4DrAv5CBAABnAh2lpks973.jpg)
客户端连接到vmnet8:
![](http://s3.51cto.com/wyfs02/M02/71/6C/wKiom1XO3kHRjQQlAAFbio1JV0U146.jpg)
![](http://s3.51cto.com/wyfs02/M00/71/6C/wKiom1XO3kGCsIm5AAByzoSrI3A600.jpg)
本文出自 “却邪水心泮” 博客,请务必保留此出处http://shmilyfl.blog.51cto.com/8897986/1684849
DHCP是Dynamic Host Configuration Protocol(动态主机配置协议)的缩写,DHCP是一个简化主机IP地址分配管理的TCP/IP 标准协议。用户可以利用DHCP服务器管理动态的IP地址分配及其他相关的环境配置工作(如:DNS、WINS、Gateway的设置)。在使用TCP/IP协议的网络上,每一台计算机都拥有唯一的计算机名和IP地址。IP地址(及其子网掩码)用于鉴别它所连接的主机和子网,当用户将计算机从一个子网移动到另一个子网的时候,一定要改变该计算机的IP地址。如采用静态IP 地址的分配方法将增加网络管理员的负担,而DHCP是计算机向DHCP服务器临时申请一个IP 地址,并且在一定时期内租用该号码,这就大大减少了在管理上所耗费的时间。DHCP提供了安全、可靠且简单的TCP/IP网络配置,确保不会发生地址冲突,并且通过地址分配的集中管理预留IP地址。DHCP提供了计算机IP地址的动态配置,系统管理员通过限定租用时间来控制IP地址的分配。在使用DHCP时,整个网络至少有一台服务器上安装了DHCP服务,其他要使用DHCP功能的工作站也必须设置成利用DHCP获得IP地址。 二、DHCP的工作模式:
DHCP使用客户/服务器模式,在系统启动时,DHCP 客户机在本地子网中先发送 discover mesasge(显示信息),此信息以广播的形式发送,且可能传播到本地网络的所有DHCP服务器,每个DHCP 服务器收到这一信息后,就向提出申请的客户机发送一个offer mesasge(提供信息),其中包括一个可租用的 IP 地址和合法的配置信息。DHCP 客户机收集各个服务器提供的配置信息,从中选择一个,然后发送一个标识着被选中的DHCP服务器的请求信息(Request mesasge),被选中的DHCP服务器就发送一个DHCP确认信息(Acknowledgment message),它包含着在显示 (Discovery)期间第一次发送的地址、对该地址的合法租用及该用户的TCP/IP网络配置参数。客户机收到确认信息后,就进行地址绑定(Bind),这样它就加入了TCP/IP网络,且完成了其系统初始化。具有本地存储器的客户机保存着接收到的地址以供系统启动时使用,因为当租用时间到期时,它就试图向DHCP服务器申请继续租用,而一旦当前的IP地址不能再被使用时,服务器就给它分配一个新地址。
三、DHCP的地址分配方式:
DHCP支持三种IP地址分配方法。第一种是自动分配,DHCP给用户分配一个永久的IP地址。第二种是动态分配,在这种情况下,用户可以取得一个IP地址,但是是有时间限制的。第三种是手工分配,在这种方式下,用户的IP地址是由管理员手工指定,在这种情况下,DHCP服务器只需将这个指定的IP地址传送给用户即可。
四、DHCP中继代理 DHCPRelay(DHCPR)DHCP中继 也叫做DHCP中继代理。DHCP中继代理,就是在DHCP服务器和客户端
之间转发DHCP数据包。当DHCP客户端与服务器不在同一个子网上,就必须有DHCP中继代理来转发DHCP请求和应答消息。DHCP中继代理的数据转发,与通常路由转发是不同的,通常的路由转发相对来说是透明传输的,设备一般不会修改IP包内容。而DHCP中继代理接收到DHCP消息后,重新生成一个DHCP消息,然后转发出去。在DHCP客户端看来,DHCP中继代理就像DHCP服务器;在DHCP服务器看来,DHCP中继代理就像DHCP客户端。
五、案例分析:
1、案例一:
(1)、拓扑结构![](http://s3.51cto.com/wyfs02/M02/71/6C/wKiom1XO3HnAin98AAJ99VCEDII407.jpg)
(2)、地址分配方案
u DHCP服务器所在网络号192.168.3.0/24,采用动态地址分配方式;u 可分配的动态地址范围为192.168.3.100-192.168.3.200;u 通告客户端的网关为192.168.3.254;u DNS服务器地址分别为202.102.224.68和202.102.227.68;u 通告客户端的域名为abc.com;
(3)实现步骤
安装dhcp服务:
![](http://s3.51cto.com/wyfs02/M00/71/68/wKioL1XO3pDjo5myAABDJDX9jT0677.jpg)
配置网卡信息:
![](http://s3.51cto.com/wyfs02/M00/71/6C/wKiom1XO3JSy1zguAAB4nrHZks8384.jpg)
配置dhcpd.conf文件:
![](http://s3.51cto.com/wyfs02/M01/71/69/wKioL1XO3qjTCU2vAAGu_oZ4DYk779.jpg)
启动dhcp服务:
![](http://s3.51cto.com/wyfs02/M01/71/6C/wKiom1XO3LSAurwFAABbNirEJoU966.jpg)
配置客户端获取IP地址方式:
![](http://s3.51cto.com/wyfs02/M02/71/69/wKioL1XO3suDOOTTAAFvzWwxdRk368.jpg)
![](http://s3.51cto.com/wyfs02/M02/71/6C/wKiom1XO3NDAzcpvAAAqeV8hkjI808.jpg)
查看客户端IP地址获取情况:
![](http://s3.51cto.com/wyfs02/M00/71/69/wKioL1XO3uPxViUhAAHpFsiXF7A561.jpg)
2、案例二:
(1)、拓扑结构![](http://s3.51cto.com/wyfs02/M00/71/6C/wKiom1XO3OjwpHOZAALUxrUzPV8744.jpg)
(2)、地址分配方案l 作用域1: 网段为192.168.3.0/24;网关为192.168.3.254;DNS服务器为1.1.1.1;域名为tec.com。l 作用域2:网段为192.168.4.0/24; 网关为192.168.4.254; DNS服务器为2.2.2.2; 域名为mkt.com。(3)、实现步骤配置dhcpd.conf文件:
![](http://s3.51cto.com/wyfs02/M01/71/6C/wKiom1XO3Pqi_7LVAAIbUgn8_aw069.jpg)
启动dhcp服务:
![](http://s3.51cto.com/wyfs02/M02/71/69/wKioL1XO3xGxEpT8AABZtrv6JnE257.jpg)
查看客户端IP地址获取情况:
![](http://s3.51cto.com/wyfs02/M02/71/6C/wKiom1XO3RvgKhEsAAHKSUxor90231.jpg)
![](http://s3.51cto.com/wyfs02/M00/71/6C/wKiom1XO3RuBMZjxAABvUcXPQh8133.jpg)
3、案例三:
(1)、拓扑结构![](http://s3.51cto.com/wyfs02/M00/71/69/wKioL1XO3zCSPT4KAAN5JAM_5Es841.jpg)
(2)、地址分配方案
![](http://blog.51cto.com/e/u261/themes/default/images/spacer.gif)
市场部mkt通过接口192.168.10.1连接到中继路由器;
![](http://blog.51cto.com/e/u261/themes/default/images/spacer.gif)
技术部tec通过接口192.168.20.1连接到中继路由器;
![](http://blog.51cto.com/e/u261/themes/default/images/spacer.gif)
DHCP服务器IP地址为192.168.3.100,通过接口192.168.3.1连接到中继路由器;
![](http://blog.51cto.com/e/u261/themes/default/images/spacer.gif)
通过中继路由器的relay功能实现不同vlan间的地址划分; (3)、实现步骤安装并配置DHCP客户端:
![](http://s3.51cto.com/wyfs02/M00/71/6C/wKiom1XO3TnzYZJeAAIDOw82Zz4880.jpg)
配置DHCP客户端:
![](http://s3.51cto.com/wyfs02/M01/71/69/wKioL1XO30zgYAtJAAAj8wnAYKg448.jpg)
将DHCP服务器的虚拟网卡配置为vmnet1:
![](http://s3.51cto.com/wyfs02/M01/71/6C/wKiom1XO3VDBD49xAADmOpUX6XA393.jpg)
在windows2003上添加三块网卡,一块连接DHCPServer,一块连接市场部mkt。一块连接技术部tec:
![](http://s3.51cto.com/wyfs02/M01/71/6C/wKiom1XO3V2QXTWRAAFgCCQoQVQ622.jpg)
添加IP地址:
![](http://s3.51cto.com/wyfs02/M02/71/69/wKioL1XO33_A0sLxAADWdhzw0P8458.jpg)
![](http://s3.51cto.com/wyfs02/M02/71/6C/wKiom1XO3XnzDH18AAFyCKDpMZM935.jpg)
![](http://s3.51cto.com/wyfs02/M01/71/69/wKioL1XO4BiDYxdJAAERtyY-ajg075.jpg)
使用windows2003模拟开启中继路由器功能:
![](http://s3.51cto.com/wyfs02/M01/71/6C/wKiom1XO3iKiDCJxAADz2nZ__88290.jpg)
![](http://s3.51cto.com/wyfs02/M02/71/69/wKioL1XO4Crw4UrPAADMPn31QfQ861.jpg)
客户端网卡连接到vmnet2:
![](http://s3.51cto.com/wyfs02/M02/71/6C/wKiom1XO3jKwJXpAAAFI_szDyGQ202.jpg)
![](http://s3.51cto.com/wyfs02/M00/71/69/wKioL1XO4DrAv5CBAABnAh2lpks973.jpg)
客户端连接到vmnet8:
![](http://s3.51cto.com/wyfs02/M02/71/6C/wKiom1XO3kHRjQQlAAFbio1JV0U146.jpg)
![](http://s3.51cto.com/wyfs02/M00/71/6C/wKiom1XO3kGCsIm5AAByzoSrI3A600.jpg)
本文出自 “却邪水心泮” 博客,请务必保留此出处http://shmilyfl.blog.51cto.com/8897986/1684849
相关文章推荐
- LA3026 - Period(KMP)
- 黑马程序员----抽象类
- 左,右,内连接 统计记录数 子查询 聚合函数 查询产品分类
- Cvs Svn Git Maven
- 百度编辑工具单独上传图片、视频
- 杭州电子科技大学acm--2003
- viewDidUnload方法介绍
- response.setHeader()的用法
- 自定义布局之流式布局
- 【Jboss】热部署
- zookeeper集群的配置
- 消息中间件原理及JMS简介之一
- cocos2dx新项目的创建
- response.setContentType()的作用及参数
- 机器学习scikit-learn(一)
- Poj 1061 青蛙的约会
- HDU 5294(Tricks Device-最短路最小割)[Template:SPFA]
- LeetCode Number of 1 Bits 刷题 OJ
- Eclipse 安装插件 几乎就这么几个步骤,包括svn安装
- 将JTable加入到JScrollPane后,无法向JScrollPane中添加其他的组件的解决方案