550 likes | 773 Views
第 9 章 安装和配置 DHCP 服务. 第一节 DHCP 概述 DHCP 协议是一种简化主机 IP 配置管理的 TCP/IP 标准,用于减少网络客户机 IP 地址配置的复杂度和管理开销。 DHCP 服务允许网络中一台计算机作为 DHCP 服务器并配置用户网络中启用 DHCP 的客户计算机。 DHCP 在服务器上运行,能够自动集中管理网络上的 IP 地址和用户网络中客户计算机所配置的其他 TCP/IP 设置。. DHCP 使用客户机 / 服务器模式. 在网络中,管理员可建立一个或多个维护 TCP/IP 配置信息并将其提供给客户机的 DHCP 服务器。服务器数据库包含以下信息:
E N D
第9章安装和配置DHCP服务 第一节 DHCP概述 DHCP协议是一种简化主机IP配置管理的TCP/IP标准,用于减少网络客户机IP地址配置的复杂度和管理开销。DHCP服务允许网络中一台计算机作为DHCP服务器并配置用户网络中启用DHCP的客户计算机。DHCP在服务器上运行,能够自动集中管理网络上的IP地址和用户网络中客户计算机所配置的其他TCP/IP设置。
DHCP使用客户机/服务器模式 在网络中,管理员可建立一个或多个维护TCP/IP配置信息并将其提供给客户机的DHCP服务器。服务器数据库包含以下信息: • 网络上所有客户机的有效配置参数。 • 在指派到客户机的地址池中维护的有效IP地址,以及用于手工指派的保留地址。 • 服务器提供的租约持续时间。
一、 DHCP术语 • DHCP客户机:任何启用DHCP设置的计算机。 • 作用域:一个网络完整连续的可能IP地址范围。DHCP服务可以提供给作用域,典型地定义网络上的一个单一物理子网。 • 超级作用域:是可用于管理的分组,用于支持同一物理网络上的多个逻辑IP子网。 • 排除范围:作用域内从DHCP服务中排除的有限IP的序列。
地址池:作用域中应用排除范围之后,剩下的可用IP就可以组成地址池。地址池:作用域中应用排除范围之后,剩下的可用IP就可以组成地址池。 • 租约:由DHCP服务器指定的、客户计算机可以使用动态分配的IP地址的时间。 • 保留:创建从DHCP服务器到客户机的永久地址租约指定。 • 选项类型:DHCP服务器向客户机提供IP地址租约时可以指定的其他客户机配置参数。 • 选项类别:DHCP服务用于进一步管理提供给客户机的选项类型的方法。
理解作用域和超级作用域 : 假设有两个作用域,配置如下: 作用域1:192.168.100.1~192.168.100.100 作用域2:192.168.200.1~192.168.200.100 如果作用域1中的主机数量已经超过100个,这样作用域1的IP地址就不够用了。如果还有客户机要申请IP地址,将被拒绝。而作用域2的主机只有20个,作用域2的IP地址还有大量空余。使用超级作用域就可以将若干个作用域绑定在一起,可以统一调配使用IP资源。本例中通过使用超级作用域就可以将作用域2的IP地址分配给作用域1使用。
二、DHCP服务的原理 DHCP网络主要由DHCP客户机、DHCP服务器和DHCP数据库3种角色组成。
1.DHCP客户机 是安装并启用DHCP客户机软件的计算机。 2.DHCP服务器 是安装了DHCP服务器软件的计算机,可以向DHCP客户机分配IP地址。 IP地址的分配有两种方式: • 自动分配:DHCP客户机从服务器租借到IP地址后,该地址就永久地归该客户机使用,即永久租用,适合IP地址资源丰富的网络。 • 动态分配:DHCP客户机从服务器租借到IP地址后,在租约有效期内归该客户机使用。一旦租约到期,IP地址将回收
3.DHCP数据库 DHCP服务器上的数据存储了DHCP服务配置的各种信息。 4.DHCP服务的运行原理 (1)DHCP客户机发送IP租用请求 (2)DHCP服务器提供IP地址 (3)DHCP客户机进行IP租用选择 (4)DHCP服务器IP租用认可
三、DHCP中继代理 DHCP中继代理实际上是一种软件技术,安装了DHCP中继代理的计算机称为DHCP中继代理服务器,它承担不同的子网间的DHCP客户机和服务器的通信 。
第三节 配置DHCP服务器 一、授权DHCP服务器 授权是指为了保证网络的安全,系统只允许那些已经被授权了的DHCP服务器在网络中发行IP,而没有经过授权的DHCP服务器是没有权利为客户提供服务的。 对DHCP服务器授权的步骤如下: 执行“开始”→“管理工具”→“DHCP”
授权DHCP服务器 确认授权
二、配置DHCP服务器 1. “常规”选项卡
三、创建地址域 1. 创建作用域 作用域是指派给请求动态IP地址的客户机的IP地址范围。只有新建了作用域后,DHCP服务器才能拥有可被分配的IP地址,这些地址都将被存储在地址池中。当DHCP客户端向DHCP服务器要求分配IP地址时,服务器与客户机签订一个租约,然后从地址池中分配一个尚未被使用的IP地址给客户机使用,当租约到期时,IP地址就会自动返回地址池供再分配。
2. 创建超级作用域 使用超级作用域,可以将多个作用域组合为单个管理实体。由于超级作用域可以包含其他分离的作用的IP地址,所以当管理员需要使用另外一个IP网络地址范围以外扩展同一个物理网段的地址空间时,就可以通过创建超级作用域来解决问题。
3. 创建多播作用域 在网络中计算机之间的通信方式有三种:单播、广播和多播。 单播是指通信的计算机都有自己的IP地址,数据包从源主机发送到目的主机。 广播是指通信的源主机有IP地址,数据包从源主机发送到网络上的所有节点,而且广播不通过路由转发。 多播是使用D类的IP地址,是专门用于IP多播的保留地址。只要每个计算机都分配一个多播的IP地址,就将接收到多播数据包。
“添加排除”对话框:用于设置多播地址范围内保留的地址范围“添加排除”对话框:用于设置多播地址范围内保留的地址范围 “租约期限”对话框:用于设置多播地址的租约期限,默认为30天。 “激活多播作用域”对话框:选中“是”。 至此,完成创建多播作用域的过程。
四、配置作用域 1. 修改作用域地址池
第四节 配置DHCP客户端 在控制面板中双击“网络和拨号连接”