240 likes | 396 Views
第 13 章 DHCP 服务. 教学提示: DHCP ( Dynamic Host Configuration Protocol ,动态主机配置协议 ) 服务为网络管理员提供了一种自动为工作站分配 IP 地址并设置 IP 相关信息的方法。对一个专业网络管理人员来说,有了 DHCP 服务器,可以免去为每台网络计算机设置网络地址、 DNS 服务器地址和网关地址的工作,而且也有利于解决用户经常更改 IP 地址引起的地址冲突问题。 教学要求: 本章主要介绍 DHCP 服务的作用、服务方式、管理和配置 Windows 2003 DHCP 服务器的方法。.
E N D
第13章 DHCP服务 教学提示: DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)服务为网络管理员提供了一种自动为工作站分配IP地址并设置IP相关信息的方法。对一个专业网络管理人员来说,有了DHCP服务器,可以免去为每台网络计算机设置网络地址、DNS服务器地址和网关地址的工作,而且也有利于解决用户经常更改IP地址引起的地址冲突问题。 教学要求: 本章主要介绍DHCP服务的作用、服务方式、管理和配置Windows 2003 DHCP服务器的方法。
第13章 DHCP服务 • DHCP服务及其工作原理 • 管理DHCP服务器 • 配置DHCP服务 • 配置DHCP客户端 • 本章小结
DHCP服务及其工作原理 ___ DHCP服务 • DHCP服务为网络管理员提供了一种自动为工作站分配IP地址并设置IP相关信息的方法。DHCP服务器接受来自没有固定IP地址的工作站的请求,并根据DHCP服务器管理的IP地址集合为工作站提供一个惟一的IP地址。若没有DHCP服务,则网络管理人员除了要亲自管理维护各工作站的IP地址外,还要管理维护与IP地址相关的信息,例如,网关地址和DNS服务器地址等,一旦网关IP地址改变,要逐个修改各工作台的TCP/IP属性。有了DHCP后,这些工作变得轻松了。此外,Windows 2003 中内置了DDNS(Dynamic DNS,动态域名系统),使DHCP可以更新DNS中的主机名记录。
DHCP服务及其工作原理___定期租借 • 获取IP地址租约过程一般要经过下面5个步骤。 • (1)处于未绑定状态的客户端广播一个源IP地址为0.0.0.0的DHCP探索消息,然后进入选择状态等待DHCP服务器返回IP租约。 • (2)在DHCP客户端子网上的所有授权提供IP地址的DHCP服务器都会广播一个 DHCP提供消息,其中包含了未租借IP地址以及相关的配置参数。 • (3)DHCP客户端收到DHCP提供消息后,会根据自己的实际情况决定是否从提供的IP地址选定一个地址。如果选定一个IP地址,则向DHCP服务器发出一个DHCP请求消息,并进入请求状态;否则,发出DHCP拒绝消息,并进入未绑定状态。 • (4)DHCP服务器收到客户端的请求后,便用DHCP确认消息对DHCP请求作出响应。 • (5)客户端收到DHCP确认消息后,绑定这个IP地址,进入绑定状态。
DHCP服务及其工作原理___永久占用 • 在Windows 2003 中,可由DHCP服务器给这些特殊的设备预留永久的IP地址。这种确定的IP地址被固定的设备永久占用的方式称作永久占用。永久占用实际上是通过IP地址与设备的MAC地址的永久绑定来实现的,使用永久占用方式的设备,相当于使用了静态IP地址,同时,在某种程度上又避免了这些IP地址被租借给其他设备而产生IP地址冲突。
管理DHCP服务器___DHCP管理控制台 • (1)右击DHCP控制台左边管理对象树的DHCP,在弹出的菜单中选择【添加服务器】,出现【添加服务器】对话框。 • (2)如果Active Directory没有授权该DHCP服务器,那么选择【此服务器】然后指定服务器名。单击【浏览】按钮可以查找服务器;如果DHCP服务器已被授权,则选择【经过身份验证的DHCP服务】,并且从提供的列表中选择服务器。 • (3)单击【确定】,出现如下图所示的添加结果。
管理DHCP服务器 ___ DHCP服务器属性 (2) DNS:本选项卡用于设置动态DNS更新属性。 (1)常规:这个选项卡主要用于设置统计数据的收集和审核。
管理DHCP服务器 ___ DHCP服务器属性 (3) 高级:这个选项卡的作用主要是确定日志文件、DHCP数据库和备份的文件夹位置,以及设置冲突检测次数。一般来说,如果指定冲突检测次数,则DHCP服务器在将IP地址分配出去之前,要执行指定次数的ping命令用于测试待分配IP地址的可用性。很显然,执行这个命令是要耗费一定时间的,故其测试次数不宜过大,不作测试也不可取,建议实际中设置为1。
管理DHCP服务器___授权 DHCP 服务器Ⅰ 在Windows Server 2003中,每台服务器计算机都可以安装成3种服务器角色。 (1)域控制器。该计算机为域成员用户和计算机保留和维护Active Directory 数据库并提供安全的账户管理。 (2)成员服务器。该计算机不作为域控制器运行,但是它加入了域,在该域中,它具有Active Directory 数据库中的成员身份账户。 (3)独立服务器。 该计算机不作为域控制器或域中的成员服务器运行。相反,服务器计算机可通过由其他计算机共享的特定工作组名称在网络上公开自己的身份,但该工作组仅用于浏览目的,而不提供对共享域资源的安全登录访问。
管理DHCP服务器 ___授权 DHCP 服务器Ⅱ 成员服务器(已加入到域的服务器): DHCP 服务器将查询 Active Directory 中已授权的 DHCP 服务器的 IP 地址列表。该服务器一旦在授权列表中发现本机的IP 地址,便进行初始化并开始为客户端提供 DHCP 服务。如果在授权列表中未发现自己的地址,则不进行初始化并停止提供 DHCP 服务。如果 Active Directory 不可用,那么 DHCP 服务器会继续在上一次的已知状态下运行。
管理DHCP服务器___授权 DHCP 服务器Ⅲ 独立服务器: DHCP 服务启动时,独立服务器会使用本地有限广播地址 (255.255.255.255) 向可访问的网络发送 DHCP 信息消息 (DHCPINFORM) 请求,以便定位已安装并配置了其他 DHCP 服务器的根域。该消息中包括几个供应商特定的选项类型,这些类型是其他运行 Windows Server 2003 的 DHCP 服务器已知并支持的。当其他 DHCP 服务器接收到这些选项类型时,对根域信息的查询和检索将被启用。当被查询时,其他的 DHCP 服务器会借助 DHCP 确认消息 (DHCPACK) 来确认并返回含有 Active Diretory 根域信息的应答。如果独立服务器未收到任何回复,它将初始化并开始向客户端提供 DHCP 服务。如果独立服务器收到已在 Active Directory 中得到授权的 DHCP 服务器的回复,那么独立服务器将不会进行初始化,也不会向客户端提供 DHCP 服务
管理DHCP服务器___授权 DHCP 服务器Ⅳ ① 右击DHCP服务控制台上的DHCP,再从弹出的菜单中选择【管理授权的服务器】。 ② 在如右图所示的【管理授权的服务器】对话框中单击【授权】按钮,出现【授权DHCP服务器】对话框。 ③ 在【授权DHCP服务器】对话框的【名称或IP地址】文本框中键入要授权的DHCP服务器名称或IP地址后,单击【确定】
管理DHCP服务器___DHCP中继代理 中继代理是在不同子网上的客户端和服务器之间中转 DHCP/BOOTP 消息的小程序,其工作原理如图所示
配置DHCP服务___创建作用域 • (1) 在DHCP控制台对象树中右击DHCP服务器,然后从弹击菜单中选择【新建作用域】,从而打开【新建作用域向导】对话框,单击【下一步】 • 输入区域名称,例如,输入“内部网”,再单击【下一步】,则出现【IP地址范围】界面 • 在下图所示界面中输入作用域的IP地址范围的起始IP地址和结束IP地址,并指定掩码长度。然后单击【下一步】 • 设置要排除在作用域之外的IP地址 • 在【租约期限】界面中,键入租约期限值后单击【下一步】
配置DHCP服务___配置和管理保留 (1)在支持要指定为保留的IP地址的作用域对象中,右击【保留】对象。 (2)从弹出菜单中选择【新建保留】,打开【新建保留】对话框。 (3) 输入保留名称、IP地址和硬件的MAC地址,以及该保留记录说明文字,并根据客户端的情况选择支持的类型。 (4)单击【添加】。如果还要新建保留,可以继续输入保留记录内容,当全部保留记录输入完毕,单击【关闭】退出新建保留设置。
配置DHCP服务___管理DHCP选项 • 1.几个重要DHCP选项 • (1)选项1(0x01):子网掩码。子网掩码应该适合于指定的IP地址。 • (2)选项3(0x03):路由器。这个选项指定一个或多个默认路由器的IP地址。 • (3)选项6(0x06):DNS服务。这个选项指定一个或多个DNS服务器的IP地址。 • (4)选项15(0x0f):DNS域名。这个选项为客户端指定了在使用DNS解析主机名时使用的默认域名。 • (5)选项44(0x2c):WINS服务器。这个选项由一个或多个WINS服务器的IP地址组成。 • (6)选项46(0x0e):NetBIOS节点类型。这个选项指定了客户端解析NetBIOS名称时所使用的方法,其值和相应含义如下。 • ① 0x1:B-节点。广播方式解析NetBIOS名。 • ② 0x2:P-节点。使用点对点与WINS服务器通信。 • ③ 0x4:M-节点。先用广播方式解析,再用点对点方式解析。 • ④ 0x8:H-节点。先用点对点方式解析,再用广播方式解析。
配置DHCP服务___管理DHCP选项 2.选项的影响范围 (1)预定义选项:它不会实际导致选项指定,但是会确定哪些选项可用,而且可以建立选项的默认值。 (2)服务器选项:服务器选项的设置,将影响到从本服务器获得IP地址的每个客户端。 (3)作用域选项:它将影响到本作用域中所有客户端。 (4)客户端选项:它将影响到配置了IP地址保留的单个客户端。
配置DHCP服务___选项设置 (1)右击对象树中的【作用域选项】,在弹出菜单中选择【配置选项】,便会出现如左图所示对话框。 (2)在【常规】选项卡中选中一个选项,例如,选中【003 路由器】,然后输入相同的数据。这些操作也可以在【高级】选项卡中完成。 (3)完成所需的选项设置后,单击【确定】
配置DHCP服务___超级作用域及其创建 (1)分别创建要添加到超级作用域上去的各个作用域。 (2)右击DHCP服务器(本例为jxjy-ly[172.18.0.5]),从弹出菜单选择【新建超级作用域】,在出现的【新建超级作用域向导】中单击【下一步】。 (3)在出现的【超级作用域名】对话框中,如左图所示,输入新建超级作用域名称后,单击【下一步】 (4)在出现的【选择作用域】对话框中,选择要加入超级作用域的作用域,单击【下一步】,在弹出的新对话框中再单击【完成】
配置DHCP客户端___Windows 200X / XP (1)通过【开始】|【设置】|【网络和拨号连接】操作打开【网络和拨号连接】对话框,并在其中右击相应的连接图标,在弹出菜单中选择【属性】。 (2)在【本地连接属性】对话框,选中【Internet 协议 (TCP/IP)】,再单击其下方的【属性】按钮。 (3)在【Internet 协议(TCP/IP)属性】对话框,如图所示,可以指定客户端获取IP地址和DNS服务器IP地址的方法,如果选择自动方式,则由DHCP服务器提供。 (4)若想为客户端设置默认网关属性和WINS服务器属性,可以通过单击【高级】按钮,然后在出现的【高级 TCP/IP设置】对话框中完成相应设置。
配置DHCP客户端___Windows 9X (1)在【控制面板】中双击【网络】图标,出现【网络】属性对话框。单击【配置】标签,再选中TCP/IP协议,然后单击【属性】按钮。 (2)在【TCP/IP 属性】对话框中单击【IP地址】标签,再单击【自动获取IP地址】单选按钮,然后单击【确定】。 提示:无论是哪种操作系统,静态客户端属性都比从DHCP服务器获得的设置具有更高的优先权。
配置DHCP客户端___IPconfig工具 格式: IPconfig [ /? | /All | /Release [<网络适配器名称>] | Renew [<网络适配器名称>] ] 举例一: C:\>IPconfig Windows 2000 IP Configuration Ethernet Adapter 本地连接: Connection-Specific DNS Suffix . : jxjtxy.com IP address. . . . . . . . . . . . : 192.168.3.11 Subnet mask . . . . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . . . . : 192.168.3.2
本 章 小 结 DHCP服务是网络应用中一个重要的服务,DHCP服务器的配置和管理方法在实际工作中正确应用有利减轻网络管理的工作量。本章介绍的只是一些关于Windows 2003 DHCP服务器最基本的知识和技能,Windows 2000 DHCP服务器的配置和使用方法与Windows 2003 DHCP服务器基本相同。有关DHCP服务与DNS服务配置的动态更新,以及Active directory 模式下的DHCP服务等没有涉及,有兴趣的同学可以进一步参考有关专业书。