DHCP,DNS

一,DHCP服务/DNS服务;
1,DHCP原理:
1-1,作用域—一个完整的IP地址段,
1-2,超级作用域;
1-3,排除范围;
1-4,地址池;
1-5,租期–
1-6,预约—保证网络中的特定设备总是获取相同的IP地址;
2,使用yum安装DHCP服务,dhcp的配置文件默认只有三行,配置文件/etc/dhcp/dhcpd.conf中,
各参数解释:
ddns-update-style none; 定义DNS服务动态更新的类型,none-- 不支持动态更新,interim–互动更新模式,ad-hoc–特殊更新模式;
ignore,allow ,client-updates–忽略/允许客户端更新DNS记录;
default-lease-time–默认超时时间;
max-lease-time-----最大超时时间;
range 定于用于分配的IP地址池;
option domain-name—定义DNS域名
option domain-name-servers-----定义DNS服务器地址;
option subnet-mask—定义客户端的子网掩码;
option routers----定义网关地址;
broadcase-address—定义广播地址;
ntp-server—定义客户端NTP地址;
nis-servers [ip地址]—定义客户端nis地址;
hardware [物理地址]—指定接口的类型与MAC地址
server-name [主机名]—向DHCP客户端通知DHCP服务器的主机名
fixed-address----指定固定IP
time-offset [偏移误差]—指定客户端与格林尼治时间的偏移差
在这里插入图片描述
二,DNS
1,主服务器—在特定区域内唯一性,负责维护该区域的域名和IP地址之间的对应关系;
2,从服务器—同步主服务器信息;
3,缓存服务器—
常用域名:.com–商业组织,.org—非营利组织,.gov—政府部门,.net—网络服务商,.edu—教研机构,.pub—公共大众,.cn—中国国家顶级域名
主配置文件(/etc/named.conf),区域配置文件(/etc/named.rfc1912.zones),数据配置文件目录(/var/named)
3,主DNS服务器;
在这里插入图片描述
4,从DNS服务器;
在这里插入图片描述
5,DNS加密机制TSIG
FDFDF
在这里插入图片描述

### 路由器和交换机中配置 DHCPDNS 的方法 #### 配置 DHCP 地址池 为了使设备能够自动获取 IP 地址,在路由器上创建 DHCP 地址池是必要的。命令如下: ```cisco Router(config)# ip dhcp pool dh02 Router(dhcp-config)# network 192.168.20.0 255.255.255.0 ``` 上述命令设置了名为 `dh02` 的地址池,并指定了该地址池所服务的网络范围为 `192.168.20.0/24`[^2]。 #### 设置默认网关 为了让客户端知道通往外部网络的路径,需指定默认网关: ```cisco Router(dhcp-config)# default-router 192.168.20.254 ``` 这条指令告诉所有通过此 DHCP 获取到 IP 的主机,默认情况下数据包应发送至 `192.168.20.254` 进行转发处理。 #### 定义 DNS 服务器 对于域名解析功能的支持同样重要,可以通过下面这句来定义提供给客户的公共 DNS 服务器: ```cisco Router(dhcp-config)# dns-server 114.114.114.114 ``` 这里选择了阿里云提供的稳定可靠的公网 DNS 作为示例[^1]。 #### 排除特定 IP 不参与分配 有时某些固定IP可能已被其他用途占用或者需要留给特殊设备使用,则可以利用排除机制防止这些地址被动态分配出去: ```cisco Router(config)# ip dhcp excluded-address 192.168.20.1 192.168.20.10 ``` 这意味着从 `.1` 到 `.10` 的 IP 将不会出现在可用列表里供新加入者领取。 #### 交换机上的 DHCP 配置 虽然主要讨论的是路由器上的操作,但在一些场景下也可能涉及到二层设备即交换机的相关设定。例如当希望在接入层就实现部分静态映射时可执行类似的命令集: ```cisco Switch(Config)# ip dhcp excluded-address 192.168.4.2 192.168.4.10 ``` 此处表示将 `192.168.4.x` 中的一部分预留出来用于手动管理而非自动化分发[^4]。 #### 关于接口 IP 地址设置 值得注意的一点是在实际环境中通常还需要确保负责对外通信的那个物理或逻辑端口本身拥有合法有效的三层参数比如这样: ```cisco interface GigabitEthernet0/0 ip address 192.168.2.254 255.255.255.0 no shutdown exit ``` 以上片段展示了怎样把一个千兆以太网卡设成 LAN 内部的一个有效成员并开启它以便正常工作[^3]。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值