DHCP在企业网中的应用

一、DHCP概述:

DHCP是Dynamic Host Configuration Protocol(动态主机配置协议)的缩写,DHCP是一个简化主机IP地址分配管理的TCP/IP 标准协议。用户可以利用DHCP服务器管理动态的IP地址分配及其他相关的环境配置工作(如:DNS、WINS、Gateway的设置)。在使用TCP/IP协议的网络上,每一台计算机都拥有唯一的计算机名和IP地址。IP地址(及其子网掩码)用于鉴别它所连接的主机和子网,当用户将计算机从一个子网移动到另一个子网的时候,一定要改变该计算机的IP地址。如采用静态IP 地址的分配方法将增加网络管理员的负担,而DHCP是计算机向DHCP服务器临时申请一个IP 地址,并且在一定时期内租用该号码,这就大大减少了在管理上所耗费的时间。

DHCP提供了安全、可靠且简单的TCP/IP网络配置,确保不会发生地址冲突,并且通过地址分配的集中管理预留IP地址。DHCP提供了计算机IP地址的动态配置,系统管理员通过限定租用时间来控制IP地址的分配。在使用DHCP时,整个网络至少有一台服务器上安装了DHCP服务,其他要使用DHCP功能的工作站也必须设置成利用DHCP获得IP地址。

二、DHCP的工作模式:

DHCP使用客户/服务器模式,在系统启动时,DHCP 客户机在本地子网中先发送 discover mesasge(显示信息),此信息以广播的形式发送,且可能传播到本地网络的所有DHCP服务器,每个DHCP 服务器收到这一信息后,就向提出申请的客户机发送一个offer mesasge(提供信息),其中包括一个可租用的 IP 地址和合法的配置信息。DHCP 客户机收集各个服务器提供的配置信息,从中选择一个,然后发送一个标识着被选中的DHCP服务器的请求信息(Request mesasge),被选中的DHCP服务器就发送一个DHCP确认信息(Acknowledgment message),它包含着在显示 (Discovery)期间第一次发送的地址、对该地址的合法租用及该用户的TCP/IP网络配置参数。客户机收到确认信息后,就进行地址绑定(Bind),这样它就加入了TCP/IP网络,且完成了其系统初始化。具有本地存储器的客户机保存着接收到的地址以供系统启动时使用,因为当租用时间到期时,它就试图向DHCP服务器申请继续租用,而一旦当前的IP地址不能再被使用时,服务器就给它分配一个新地址。

三、DHCP的地址分配方式:

DHCP支持三种IP地址分配方法。第一种是自动分配,DHCP给用户分配一个永久的IP地址。第二种是动态分配,在这种情况下,用户可以取得一个IP地址,但是是有时间限制的。第三种是手工分配,在这种方式下,用户的IP地址是由管理员手工指定,在这种情况下,DHCP服务器只需将这个指定的IP地址传送给用户即可。

四、DHCP中继代理

DHCPRelay(DHCPR)DHCP中继 也叫做DHCP中继代理。DHCP中继代理,就是在DHCP服务器和客户端

之间转发DHCP数据包。当DHCP客户端与服务器不在同一个子网上,就必须有DHCP中继代理来转发DHCP请求和应答消息。DHCP中继代理的数据转发,与通常路由转发是不同的,通常的路由转发相对来说是透明传输的,设备一般不会修改IP包内容。而DHCP中继代理接收到DHCP消息后,重新生成一个DHCP消息,然后转发出去。在DHCP客户端看来,DHCP中继代理就像DHCP服务器;在DHCP服务器看来,DHCP中继代理就像DHCP客户端。

五、案例分析:

1、案例一:

(1)、拓扑结构

(2)、地址分配方案

u  DHCP服务器所在网络号192.168.3.0/24,采用动态地址分配方式;

u  可分配的动态地址范围为192.168.3.100-192.168.3.200;

u  通告客户端的网关为192.168.3.254;

u  DNS服务器地址分别为202.102.224.68和202.102.227.68;

u 通告客户端的域名为abc.com

 

(3)实现步骤

安装dhcp服务:

配置网卡信息:

配置dhcpd.conf文件:

启动dhcp服务:

配置客户端获取IP地址方式:

查看客户端IP地址获取情况:

2、案例二:

(1)、拓扑结构

(2)、地址分配方案

l  作用域1: 网段为192.168.3.0/24;

网关为192.168.3.254;

DNS服务器为1.1.1.1;

域名为tec.com。

l  作用域2:网段为192.168.4.0/24;

网关为192.168.4.254;

DNS服务器为2.2.2.2;

域名为mkt.com。

(3)、实现步骤

配置dhcpd.conf文件:

启动dhcp服务:

查看客户端IP地址获取情况:

3、案例三:

(1)、拓扑结构

(2)、地址分配方案

  市场部mkt通过接口192.168.10.1连接到中继路由器;

  技术部tec通过接口192.168.20.1连接到中继路由器;

  DHCP服务器IP地址为192.168.3.100,通过接口192.168.3.1连接到中继路由器;

  通过中继路由器的relay功能实现不同vlan间的地址划分;

(3)、实现步骤

安装并配置DHCP客户端:

配置DHCP客户端:

将DHCP服务器的虚拟网卡配置为vmnet1:

在windows2003上添加三块网卡,一块连接DHCPServer,一块连接市场部mkt。一块连接技术部tec:

添加IP地址:

使用windows2003模拟开启中继路由器功能:

客户端网卡连接到vmnet2:

客户端连接到vmnet8:

时间: 2024-08-25 13:54:16

DHCP在企业网中的应用的相关文章

linux下DHCP在企业网中的应用(DHCP中继)

linux下DHCP在企业网中的应用 一.环境要求 一台虚拟机 一个linux操作系统 两个windows操作系统 二.实验要求 企业网中一般有多个vlan,vlan之间需要相互通信,需要一个DHCP server去给其他vlan的主机动态分配ip地址. 三.实验拓扑及地址规划 拓扑图及地址规划如图所示: 四.实验步骤 ① 配置DHCP服务器,编辑dhcp的配置文件 route -n查看路由信息 vim /etc/dhcp/dhcpd.conf service dhcpd configtest

Dhcp 在企业网中的应用

Dhcp在企业网中的应用 Dhcp简介: DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)是一个局域网的网络协议,使用UDP协议工作,主要有两个用途:给内部网络或网络服务供应商自动分配IP地址,给用户或者内部网络管理员作为对所有计算机作中央管理的手段,在RFC 2131中有详细的描述.DHCP有3个端口,其中UDP67和UDP68为正常的DHCP服务端口,分别作为DHCP Server和DHCP Client的服务端口:546号端口用于DHCP

家用路由器在企业网中的应用及危害

家用路由器的特点:具有NAT功能:具有DHCP功能:自身有一个内网IP,为192.168.1.1或者192.168.0.1:一般WAN口,多个LAN口:无线功能:价格低廉. 乱接家用路由器特指:企业网中有网线插在家用路由器的LAN口 家用路由器在企业网中应用的原因:网口不够用,一个屋子有两台PC需要上网,却只有一个网口:需要wifi,让手机也可以上网. 乱接家用路由器的危害: 当企业网中出口路由器,内网口(端)IP同样为192.168.1.1且启用DHCP时,如果内网中存在家用路由器,并启用DH

ipsec在企业网中的应用(IKE野蛮模式)(转)

from:http://lulu1101.blog.51cto.com/4455468/817954 ipsec在企业网中的应用(IKE野蛮模式) 案例: 本实验采用华为三台F100防火墙,和一台s3526交换机,实现ipsec野蛮模式下的vpn通道的建立.Fw1是总部,实现fw1可以与fw2的内部网络互访,fw1和fw3的内部网络互访.fw2和fw3通过DHCP服务器动态获取地址. 拓扑图: 配置: fw1 的配置: 配置ip和默认路由: # firewall zone trust # add

查找企业网中非法接入的WIFI设备(原创)

一.企业网络安全管理面临的新问题 现在计算机和移动智能设备越来越普及,有一些企业网用户不再满足于只让实名登记的.有实际办公用途的计算机上网,他们把家中的笔记本.智能手机.平 板电脑带到单位,通过非法架设SOHO路由器.随身WIFI.安装免费WIFI软件等,绕过网络管理员的检测,实现非法接入企业网,然后就可以通过他们自 己的设备实现一些移动平台的网络应用.这些SOHO路由器.随身WIFI的一个大卖点:"就是可以绕过检测,隐匿接入",因为这些设备都可以关闭信号的广 播发送,通过信号检测的方

IPsec 详细讲解和在企业网中的应用案例

IPsec 详细讲解和在企业网中的应用案例 一.IPsec 的简介 IPsec(IP Security)是IETF 制定的三层隧道加密协议,它为Internet 上传输的数据提供了高质量的.可互操作的.基于密码学的安全保证.特定的通信方之间在IP 层通过加密与数据源认证等方式,提供了以下的安全服务: ① 数据机密性(Confidentiality):IPsec 发送方在通过网络传输包前对包进行加密. ② 数据完整性(Data Integrity):IPsec 接收方对发送方发送来的包进行认证,以

IPSEC在企业网中的应用

IPSec简介:IPSec是一种开放标准的框架结构的Internet协议安全性 ,通过使用加密的安全服务以确保在 Internet 协议网络上进行保密而安全的通讯.它通过端对端的安全性来提供主动的保护以防止专用网络与 Internet 的攻击.在通信中,只有发送方和接收方才是唯一必须了解 IPSec 保护的计算机. 目的: 1.保护 IP 数据包的内容. 2.通过数据包筛选及受信任通讯的实施来防御网络攻击. 这两个目标都是通过使用基于加密的保护服务.安全协议与动态密钥管理来实现的.这个基础为专用

lvs,dhcp,dns,lnmp,lamp,zabbix,nagios,hadoop,openstack,rsync等工作原理

一.客户端获取DHCP的过程 1.客服端通过广播发送    DHCPdiscovery包,寻找DHCP服务器数据包 源IP:0.0.0.0    目的地址:255.255.255.0 无响应:等待1秒,发送第二次.等待9秒,发送第三次.13.16. 有相应: 2.服务器提供地址信息    DHCPoffer包 用客户端MAC地址回应 数据包中包含IP地址.租约信息等 3.客户端接受并广播 发送    DHCPrequest广播包,告知网络中所有DHCP主机 发送arp包,检查IP是否可用,若被占

DHCP服务过度方案(linux+dhcpd+failover)

一  现状分析 随着公司家属区接入用户的数量不断增加,以及公司网络的结构不断的复杂,静态ip地址的管理方式显得极不协调.不但配置麻烦管理不便也会造成额外的工作负担,因此对家属区提供dhcp服务十分必要. 经过对公司网络环境的研究以及现有资源的整合发现在不增加设备的前提下能够对用户提供有限的dhcp服务,但这会为将来在整个企业网中实现dhcp动态分配地址积累丰富的经验.可以先在家属区进行试点在逐步推广到全公司家属区乃至办公区. 二  网络设计与配置计划 经过对dhcp工做原理的研究发现dhcp r