DHCP服务器在企业网络中的应用

简介:

 

DHCP 服务器在企业网络中的应用
DHCP 服务工作原理
DHCP (Dynamic Host Configuration Protocol)
向DHCP服务器索取新的IP地址
(1)DHCPDISCOVER(DHCP发现)
(2)DHCPOFFER(DHCP提供)
(3)DHCPREQUEST(DHCP请求)
(4)DHCPACK(DHCP确认)
更新IP地址租约
①  重启 DHCPREQUEST
②  50% DHCPREQUEST
③  87.5% dhcpdiscover (4个步骤)
④  100%  终止使用(169.254.)
DHCP 服务器实现
注意:dhcp服务器需要配置static的ip地址
#rpm -ivh /mnt/cdrom/Server/dhcp-3.0.5-18.el5.i386.rpm
[root@junjie ~]# rpm -qc dhcp
/etc/dhcpd.conf
/etc/rc.d/init.d/dhcpd
/etc/rc.d/init.d/dhcrelay
/etc/sysconfig/dhcpd
/etc/sysconfig/dhcrelay
/var/lib/dhcpd/dhcpd.leases
DHCP 配置文件/etc/dhcpd.conf的格式如下:
      这些选项/参数全局有效
声明{
                这些选项/参数局部有效
}
:r /usr/share/doc/dhcp*/dhcpd.conf.sample
Linux作为dhcp客户端获取地址方法:
dhclient –d eth0
  
案例应用1:DHCP服务器实现
1.    企业实现要求:
某公司现有DHCP服务器,客户端需要自动获取ip地址,在192.168.1.0/24网段,同时为经理电脑分配192.168.1.88地址
2.    案例应用简化拓扑图:
3. 案例实现步骤:
(1)在DHCP服务器上安装相应的软件
# rpm -ivh /mnt/cdrom/Server/dhcp-3.0.5-18.el5.i386.rpm
(2)配置DHCP服务器的ip地址
# vim /etc/sysconfig/network-scripts/ifcfg-eth0
 1 # Advanced Micro Devices [AMD] 79c970 [PCnet32 LANCE]
 2 DEVICE=eth0
 3 BOOTPROTO=none
 4 HWADDR=00:0c:29:43:5b:4b
 5 ONBOOT=yes
 6 NETMASK=255.255.255.0
 7 IPADDR=192.168.1.254
 8 GATEWAY=192.168.1.1
 9 TYPE=Ethernet
重启网络服务:
[root@junjie ~]# service network restart
Shutting down interface eth0:                              [ OK ]
Shutting down loopback interface:                          [ OK ]
Bringing up loopback interface:                            [ OK ]
Bringing up interface eth0:                                [ OK ]
(3)配置DHCP服务器
[root@junjie ~]# vim /etc/dhcpd.conf
 6 subnet 192.168.1.0 netmask 255.255.255.0 {
 8         option routers                  192.168.1.1;
 9         option subnet-mask              255.255.255.0;
 10         option nis-domain               "www.junjie.com";
 11         option domain-name              "www.junjie.com";
 12    option domain-name-servers      222.88.88.88,222.85.85.85;
 13         range dynamic-bootp 192.168.1.2 192.168.1.87;
 14         range dynamic-bootp 192.168.1.89 192.168.1.253;
 15         default-lease-time 3600;
 16         max-lease-time 7200;
 17         host maneger {
 18                 next-server www.junjie.com;
 19                 hardware ethernet 00:0C:29:4A:0C:E8;
 20                 fixed-address 192.168.1.88;
 21         }
 22 }
(4)检查语法,并启动DHCP服务器
[root@junjie ~]# service dhcpd configtest
Syntax: OK
[root@junjie ~]# service dhcpd start    
Starting       dhcpd:                              [ OK ]
(5)客户端测试
普通客户无法获得192.1.1.88,经理可以
经理网卡:00-0C-29-4A-0C-E8获得192.168.1.88
至此,成功。
 
参考资料:
1. 观察自己的 MAC 可用 ifconfig:
[root@www ~]# ifconfig | grep HW
eth0 Link encap:Ethernet HWaddr 08:00:27:71:85:BD
eth1 Link encap:Ethernet HWaddr 08:00:27:2A:30:14
因为有两张网卡,所以有两个硬件地址喔!
# 2.  观察别人的 MAC 可用 ping 配合 arp
[root@www ~]# ping -c 3 192.168.1.254
[root@www ~]# arp -n
Address HWtype HWaddress Flags Mask Iface
192.168.1.254 ether 00:0c:6e:85:d5:69 C eth0
 
超级作用域
shared-network{
基本作用域1 subnet 范围{…}
基本作用域n subnet 范围{…}
}
 
DHCP 中继
安装dhcp-3.0.5
编辑/etc/sysconfig/dhcrelay
interface=” 客户接口服务接口”
server= “dhcp服务器地址”
chkconfig dhcrelay on
ser     dhcrelay start
ser          dhcrelay configtest
打开数据包转发功能
echo “1”>/proc/sys/net/ipv4/ip_forward
编辑   /etc/sysctl.conf
     net.ipv4.ip.forward =1
sysctl -p
 
清空租约:
vim var/lib/dhcpd/dhcpd.lrases         清除就行
 
客户的分类
class  “名称”{
     match if string
}
 
 
 
 
 
案例应用2:DHCP中继代理实现
1.    企业实现要求:
(1)公司现有DHCP服务器,网段1的客户端自动获取192.168.1.0/24网段的ip地址。
(2)因公司需扩大规模,需增加DHCP中继代理服务器,以使网段2的客户端自动获取192.168.2.0/24网段的ip地址。
2.    案例应用简化拓扑图:
3. 案例实现步骤:
(1)安装DHCP服务器
[root@junjie ~]# mkdir /mnt/cdrom
[root@junjie ~]# mount /dev/cdrom /mnt/cdrom/
[root@junjie ~]# cd /mnt/cdrom/Server/
[root@junjie Server]# rpm -ivh dhcp-3.0.5-18.el5.i386.rpm
(2)配置DHCP服务器

[root@junjie ~]# cat /etc/sysconfig/dhcpd
# Command line options here
DHCPDARGS=eth0
[root@junjie Server]# service dhcpd configtest
Syntax: OK
[root@junjie Server]# service dhcpd restart
Starting dhcpd:                                            [ OK ]
(3) 配置DHCP中继服务器的网卡及相关地址
[root@junjie ~]# service network restart
Shutting down interface eth0:                              [ OK ]
Shutting down interface eth1:                              [ OK ]
Shutting down loopback interface:                          [ OK ]
Bringing up loopback interface:                            [ OK ]
Bringing up interface eth0:                                [ OK ]
Bringing up interface eth1:                                [ OK ]
[root@junjie ~]# mkdir /mnt/cdrom
[root@junjie ~]# mount /dev/cdrom /mnt/cdrom/
[root@junjie ~]# cd /mnt/cdrom/Server/
[root@junjie Server]# rpm -ivh dhcp-3.0.5-18.el5.i386.rpm
(4)开启 DHCP 中继代理服务器的路由转发功能
[root@junjie ~]# echo "1" > /proc/sys/net/ipv4/ip_forward
[root@junjie ~]# cat /proc/sys/net/ipv4/ip_forward
1
[root@junjie ~]#
(5)配置DHCP中继代理服务器
[root@junjie ~]# vim /etc/sysconfig/dhcrelay
# Command line options here
INTERFACES="eth0 eth1"
DHCPSERVERS="192.168.1.254"
[root@junjie ~]# chkconfig dhcrelay on
[root@junjie ~]# service dhcrelay restart
Shutting down dhcrelay:                                    [ OK ]
Starting dhcrelay:                                         [ OK ]
(6)网络2的客户端测试, 成功从DHCP中继代理服务器上获得地址
至此,案例应用成功。
 
 
参考资料:
重点知识:
DHCP (Dynamic Host Configuration Protocol) 可以提供网络参数给客户端计算机,使其自动设定网络的功能;
透过 DHCP 的统一管理,在同一网域当中就比较不容易出现 IP 冲突的情况发生;
DHCP 可以透过 MAC 的比对来提供 Static IP (或称为固定 IP),否则通常提供客户端 dynamic IP (或称为动态 IP);
DHCP 除了 Static IP 与 Dynamic IP 之外,还可以提供租约行为之设定;
在租约期限到期之前,客户端 dhcp 软件即会主动的要求更新 (约 0.5, 0.85 倍租约时间左右);
DHCP 可以提供的 MAC 比对、Dynamic IP 的 IP 范围以及租约期限等等,都在 dhcpd.conf 这个档案当中设定的;
一般的情况之下,使用者需要自行设定 dhcpd.leases 这个档案,不过,真正的租约档案记录是在 /var/lib/dhclient/dhclient-eth0.leases 里面;
如果只是要单纯的 DHCP 服务,建议可以购买类似 IP 分享器的设备即可提供稳定且低耗电的网络服务。
DHCP 服务与 DNS 服务的相关性很高;
若 DHCP 客户端取得 IP 的速度太慢,或许可以找一下有网管 switch 的 STP 设定值
DHCP 主要的两种 IP 分配模式为何?
主要的两种分配模式分别为 Dynamic IP 与 Static IP , Static IP 透过 MAC 的比对,至于 Dynamic IP 则是直接取用网域中尚未被使用到的 IP 来进行 Client 端的分配。
在有 DHCP 主机存在的网域当中,且 client 端亦使用 DHCP 来规划客户端的网络参数,那么请问,在该网域当中,Client 端透过 DHCP 取得 IP 的流程为何?
1. 首先, Client 端会发出一个 DHCP 要求封包;
2. server 端接收到要求后,会主动的响应信息给 Client ;
3. Client 若接受该 DHCP 主机所提供的参数,则主机会记录下租约信息,至于 client 端则开始以主机提供的参数设定其网络
DHCP 是如何发送 Static IP 的?可以使用何种指令取得该信息?
DHCP 主要利用网络卡的硬件地址,亦即俗称的『网络卡卡号』,也就是 MAC 来进行 Client 端的比对的,至于主动取得 Client 端的方式,可以透过 ping 以及 arp 来获得。
在 DHCP 服务器的租约档,亦即 /var/lib/dhcpd/dhcpd.leases 当中,记录了什么信息?
这个档案主要记录了  Client  端连上  Server  端的纪录数据,他会被  DHCP  主机用来判定与  Client  端的租约行为喔!
DHCP 的登录档放置于何处?
就是最重要的 /var/log/messages 这个档案啦(预设状况下!)



本文转自xjzhujunjie 51CTO博客,原文链接:http://blog.51cto.com/xjzhujunjie/796168
相关文章
|
8天前
|
安全 Java 数据处理
Python网络编程基础(Socket编程)多线程/多进程服务器编程
【4月更文挑战第11天】在网络编程中,随着客户端数量的增加,服务器的处理能力成为了一个重要的考量因素。为了处理多个客户端的并发请求,我们通常需要采用多线程或多进程的方式。在本章中,我们将探讨多线程/多进程服务器编程的概念,并通过一个多线程服务器的示例来演示其实现。
|
25天前
|
机器学习/深度学习 自然语言处理 数据处理
大模型开发:描述长短期记忆网络(LSTM)和它们在序列数据上的应用。
LSTM,一种RNN变体,设计用于解决RNN处理长期依赖的难题。其核心在于门控机制(输入、遗忘、输出门)和长期记忆单元(细胞状态),能有效捕捉序列数据的长期依赖,广泛应用于语言模型、机器翻译等领域。然而,LSTM也存在计算复杂度高、解释性差和数据依赖性强等问题,需要通过优化和增强策略来改进。
|
29天前
|
数据库 Android开发 开发者
构建高效Android应用:采用Kotlin协程优化网络请求处理
【2月更文挑战第30天】 在移动应用开发领域,网络请求的处理是影响用户体验的关键环节。针对Android平台,利用Kotlin协程能够极大提升异步任务处理的效率和简洁性。本文将探讨如何通过Kotlin协程优化Android应用中的网络请求处理流程,包括协程的基本概念、网络请求的异步执行以及错误处理等方面,旨在帮助开发者构建更加流畅和响应迅速的Android应用。
|
1月前
|
数据采集 监控 安全
Go语言在网络安全中的应用
【2月更文挑战第24天】Go语言,作为一种高效且易于维护的编程语言,近年来在网络安全领域得到了广泛的应用。本文旨在探讨Go语言在网络安全中的应用,包括其在防火墙、入侵检测、网络爬虫以及Web安全等方面的应用,并分析了Go语言在网络安全领域的优势与前景。
|
27天前
|
Linux Shell 网络安全
【Shell 命令集合 网络通讯 】Linux 与SMB服务器进行交互 smbclient命令 使用指南
【Shell 命令集合 网络通讯 】Linux 与SMB服务器进行交互 smbclient命令 使用指南
40 1
|
1天前
|
安全 数据安全/隐私保护 数据中心
服务器中毒怎么办?企业数据安全需重视
互联网企业包括基础层、服务层和终端层,后者涉及网络服务、内容提供、应用服务等。随着业务发展,企业积累了大量数据,数据安全成为关注焦点,尤其是防范服务器中毒导致的数据泄露。中毒迹象包括文件消失、程序异常、启动项可疑、运行缓慢、杀毒软件失效、系统语言改变、蓝屏或黑屏、主页篡改、广告弹窗、程序图标篡改等。中毒原因可能源自源程序漏洞、FTP漏洞、不安全的上网行为和弱后台口令。处理中毒需断网、备份重要文件、运行杀毒软件、在DOS下杀毒、恢复系统并更改网络密码。预防措施包括打补丁、安装杀毒软件、定期扫描、谨慎点击链接和下载、不随意执行附件程序等。
|
1天前
|
数据采集 机器学习/深度学习 数据挖掘
网络数据处理中的NumPy应用实战
【4月更文挑战第17天】本文介绍了NumPy在网络数据处理中的应用,包括数据预处理、流量分析和模式识别。通过使用NumPy进行数据清洗、格式化和聚合,以及处理时间序列数据和计算统计指标,可以有效进行流量分析和异常检测。此外,NumPy还支持相关性分析、周期性检测和聚类分析,助力模式识别。作为强大的科学计算库,NumPy在处理日益增长的网络数据中发挥着不可或缺的作用。
|
9天前
|
传感器 监控 安全
|
10天前
|
安全 SDN 数据中心
|
10天前
|
安全 网络安全 网络虚拟化
虚拟网络设备与网络安全:深入分析与实践应用
在数字化时代📲,网络安全🔒成为了企业和个人防御体系中不可或缺的一部分。随着网络攻击的日益复杂和频繁🔥,传统的物理网络安全措施已经无法满足快速发展的需求。虚拟网络设备🖧,作为网络架构中的重要组成部分,通过提供灵活的配置和强大的隔离能力🛡️,为网络安全提供了新的保障。本文将从多个维度深入分析虚拟网络设备是如何保障网络安全的,以及它们的实际意义和应用场景。

热门文章

最新文章