系统安全

DHCP协议

DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)提供了动态配置IP地址的功能。在DHCP网络中,客户端不再需要自行输入网络参数,而是由DHCP服务器向客户端自动分配。

配置DHCP服务

  1. 规划IP地址段
    确定DHCP服务器应分发给客户端的IP地址范围。
    192.168.10.0/24
    192.168.10.100-192.168.10.200
    为客户端确定正确的子网掩码
    255.255.255.0
    总经理专用地址:192.168.10.8(保留地址)
    确定DHCP服务器不应向客户端分发的所有IP地址。
    决定IP地址的租约期限
    网关地址:192.168.10.254
    DNS服务器地址:192.168.10.1

dhcp服务的安装与基本配置

  • (1)安装DHCP服务
    执行“yum install dhcp”命令进行安装,在RHEL6系统中所对应的rpm安装包为“dhcp.x86_64 12:4.1.1-31.P1.el6”。
    服务名称:dhcpd
    主配置文件:/etc/dhcp/dhcpd.conf 默认设置
    dhcpd.conf配置文件的格式如下:
    全局参数
    声明 {
    配置选项/局部参数
    配置选项/局部参数
    ……
    }
  • 举例:一份配置好的dhcpd.conf文件内容如下所示:
  • option domain-name-servers 192.168.80.1 设置DNS服务器选项,可放在全局部份。
    Subnet 192.168.80.0 nemask 255.255.255.0 用于定义作用域
    Range 192.168.80.21 192.168.80.254 指定当前作用域中可供分配的IP地址范围
    Option routers 192.168.80.2 指定当前作用域的网关
    default-lease-time 86400 默认租约时间,单位为秒
    max-lease-time 172800 最大租约时间,一般设置为默认租约时间的2倍
  • (2)启动dhcp服务
    Service dhcpd start
    chconfig --level 35 dhcpd on
  • windows客户端的配置与测试
  • 关闭VMWare虚拟网卡的DHCP功能
  • 测试能否租用到IP地址
    IP地址的释放与重新申请
    在Windows客户端有两条非常重要地与DHCP服务相关的命令:
    ipconfig 查看本机的IP基本信息
    Ipconfig /all 查看本机的IP详细信息
    ipconfig /release:释放已经获得的IP地址。
    ipconfig /renew:重新申请IP地址。
    “ipconfig /release”命令可以在IP租约未到期之前,主动将地址释放掉。而执行“ipconfig /renew”命令可以强制开始地址申请过程,使客户端重新获得新的IP地址。
  • 自动专用IP地址
    自动专用地址是指169.254.0.0/16网段中的地址,这是一个临时的备用地址,即如果客户端未能从DHCP服务器处申请到IP地址,而且也没有在“TCP/IP属性”设置中启用“备用配置”时,系统会自动分配一个临时地址。
  • 保留特定的IP地址
  • 保留IP地址的作用
    DHCP服务器可以保留特定的IP地址给指定的客户端使用,也就是说,当这个客户端每次向DHCP服务器索取IP地址或更新租约时,DHCP服务器都会给该客户端分配相同的IP地址。
  • Option domain-name-servers 192.168.10.1;
    Subnet 192.168.10.0 netmask 255.255.255.0{
    Range 192.168.10.20 192.168.10.254;
    Option routers 192.168.10.2;
    Default-lease-time 86400;
    Max-lease-time 172800;
    Host teacher{
    Hardware ethernet 00:0C:29:21:98:D6;
    Fixed-address 192.168.10.100;
    }
    “host teacher”,指定为其保留IP地址的客户端名称,名称可以随便设置,如这里为“teacher”。
    “hardware ethernet”,指定客户端计算机的MAC地址。
    “fixed-address”,指定对应的保留IP地址。

Linux客户端配置

(1) 配置Linux客户端的网卡配置文件:vim /etc/sysconfig/network-scripts/ifcfg-eth0
ONBOOT=”yes”
BOOTPROTO=dhcp
(2)重启网卡
Ifdown eth0
Ifup eth0
(3)查看获取的IP地址
Ifconfig
注意:在网络当中,服务器的地址必须是静态的,不能设置为动态获取。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值