① DHCP伺服器可以提供的信息有哪些
IP地址,子網掩碼,域名等。
當DHCP伺服器接收到一個來自客戶的IP租用請求時,會根據作用域地址池為該客戶保留一個IP地址並且在網路上廣播一個來實現,該消息包含客戶的MAC地址、伺服器所能提供的IP地址、子網掩碼、租用期限,以及提供該租用的DHCP伺服器本身的IP地址。
(1)dhcp伺服器的參考文獻擴展閱讀:
注意事項:
WINS伺服器、DNS伺服器和DHCP伺服器要使用靜態IP地址。而如域控制器、郵件伺服器、WEB伺服器等應該從DHCP獲得,並且要設置成保留。
如果區域網中沒有使用Active Directory ,可以不考慮DHCP授權的問題,解決區域網中非法DHCP伺服器的問題,解決非法DHCP還有一種方法就是建立Active Directory ,因為在Active Directory 中非法DHCP是不能存活的。
② DHCP伺服器具體內容
DHCP就是IP的自動分配和管理,簡單來說就是在一個區域網內,每台電腦要相互訪問,就要有一個唯一的IP地址,一般我們都是手動指定IP,但如果區域網內的電腦很多,要手動去設置,工作量太大了,也容易出錯。所以使用DHCP伺服器可以輕松的給每台電腦配備IP地址,就比較方便。
③ dhcp伺服器如何設置 要簡單 最好講步驟
在一個使用TCP/IP協議的網路中,每一台計算機都必須至少有一個IP地址,才能與其他計算機連接通信。為了便於統一規劃和管理網路中的IP地址,DHCP(Dynamic Host Configure Protocol,動態主機配置協議)應運而生了。這種網路服務有利於對校園網路中的客戶機IP地址進行有效管理,而不需要一個一個手動指定IP地址。
DHCP服務的安裝
DHCP指的是由伺服器控制一段IP地址范圍,客戶機登錄伺服器時就可以自動獲得伺服器分配的IP地址和子網掩碼。首先,DHCP伺服器必須是一台安裝有Windows 2000 Server/Advanced Server系統的計算機;其次,擔任DHCP伺服器的計算機需要安裝TCP/IP協議,並為其設置靜態IP地址、子網掩碼、默認網關等內容。默認情況下,DHCP作為Windows 2000 Server的一個服務組件不會被系統自動安裝,必須把它添加進來:
1. 依次點擊「開始→設置→控制面板→添加/刪除程序→添加/刪除Windows組件」,打開相應的對話框。
添加IP地址范圍
當DHCP伺服器被授權後,還需要對它設置IP地址范圍。通過給DHCP伺服器設置IP地址范圍後,當DHCP客戶機在向DHCP伺服器申請IP地址時,DHCP伺服器就會從所設置的IP地址范圍中選擇一個還沒有被使用的IP地址進行動態分配。添加IP地址范圍的操作如下:
1. 點擊「開始→程序→管理工具→DHCP」,打開DHCP控制台窗口。
2. 選中DHCP伺服器名,在伺服器名上點擊滑鼠右鍵,在出現的快捷菜單中選擇「新建作用域」,在出現的窗口中單擊[下一步]按鈕,在出現的對話框中輸入相關信息,單擊[下一步]按鈕,如圖1所示。
3. 在圖1所示的窗口中,根據自己網路的實際情況,對各項進行設置,然後單擊[下一步]按鈕,出現如圖2所示的窗口。
4. 在圖2所示的窗口中,輸入需要排除的IP地址范圍。由於校園網路中有很多網路設備需要指定靜態IP地址(即固定的IP地址),如伺服器、交換機、路由器等,此時必須把這些已經分配的IP地址從DHCP伺服器的IP地址范圍中排除,否則會引起IP地址的沖突,導致網路故障。
5. 單擊[下一步]按鈕,在出現的「租約期限」窗口中可以設置IP地址租期的時間值。一般情況下,如果校園網路中的IP地址比較緊張的時候,可以把租期設置短一些,而IP地址比較寬松時,可以把租期設置長一些。設置完後,單擊[下一步]按鈕,出現「配置DHCP選項」窗口。
6. 在「配置DHCP選項」窗口中,如果選擇「是,我想現在配置這些選項」,此時可以對DNS伺服器、默認網關、WINS伺服器地址等內容進行設置;如果選擇「否,我想稍後配置這些選項」,可以在需要這些功能時再進行配置。此處,我們選擇前者,單擊[下一步]按鈕。
7. 在出現的窗口中,常常輸入網路中路由器的IP地址(即默認網關的IP地址)或是NAT伺服器(網路地址轉換伺服器)的IP地址,如WinRoute、SyGate等。這樣,客戶機從DHCP伺服器那裡得到的IP信息中就包含了默認網關的設定了,從而可以接入Internet。
8. 單擊[下一步]按鈕,在此對話框中設置有關客戶機DNS域的名稱,同時輸入DNS伺服器的名稱和IP地址。,然後單擊[添加]按鈕進行確認。單擊[下一步]按鈕,在出現的窗口中進行WINS伺服器的相關設置,設置完後單擊[下一步]按鈕。
9. 在出現的窗口中,選擇「是,我想現在激活此作用域」後,單擊[下一步]按鈕,在出現的窗口中單擊[完成]按鈕,設置結束。此時,就可以在DHCP管理器中看到我們剛剛建好的作用域。
注意:如果您的校園網路是以工作組的形式存在的,可以在第6步的「配置DHCP選項」窗口中選擇「否,我想稍後配置這些選項」,此時設置過程跳過第7、8步。如果您的校園網路是以域的形式存在的,建議您的網路配置順序為:活動目錄的建立→WINS的建立→DNS的建立→DHCP的建立,這樣可以減少很多麻煩。
DHCP服務的測試
經過上述設置,DHCP服務已經正式啟動,我們需要在客戶機上進行測試。只需把客戶機的IP地址選項設為「自動獲取IP地址」,隨後重新啟動客戶機。在客戶機的「運行」對話框中鍵入「Ipconfig/all」,即可看到客戶機分配到的動態IP地址。
2. 用滑鼠左鍵點擊選中對話框的「組件」列表框中的「網路服務」一項,單擊[詳細信息]按鈕,出現帶有具體內容的對話框。
3. 在對話框「網路服務的子組件」列表框中勾選「動態主機配置協議(DHCP)」,單擊[確定]按鈕,根據屏幕提示放入Windows 2000安裝光碟,復制所需要的程序。
4. 重新啟動計算機後,在「開始→程序→管理工具」下就會出現「DHCP」一項,說明DHCP服務安裝成功。
DHCP伺服器的授權
出於對網路安全管理的考慮,並不是在Windows 2000 Server中安裝了DHCP功能後就能直接使用,還必須進行授權操作,未經授權操作的伺服器無法提供DHCP服務。對DHCP伺服器授權操作的過程如下:
1. 依次點擊「開始→程序→管理工具→DHCP」,打開DHCP控制台窗口。
2. 在控制台窗口中,用滑鼠左鍵點擊選中伺服器名,然後單擊右鍵,在快捷菜單中選中「授權」,此時需要幾分鍾的等待時間。注意:如果系統長時間沒有反應,可以按F5鍵或選擇菜單工具中的「操作」下的「刷新」進行屏幕刷新,或先關閉DHCP控制台,在伺服器名上用滑鼠右鍵點擊。如果快捷菜單中的「授權」已經變為「撤消授權」,則表示對DHCP伺服器授權成功。此時,最明顯的標記是伺服器名前面紅色向上的箭頭變成了綠色向下的箭頭。這樣,這台被授權的DHCP伺服器就有分配IP的權利了。
希望對你有幫助!
④ DHCP在校園網中的應用
伺服器組服務的VLAN范圍... 15
3.2.3 刪除整個DHCP伺服器組的所有配置... 15
3.2.4 配置是否主動釋放不在線用戶申
⑤ DHCP伺服器的功能及含義
1.DHCP的基本概念
1.1 DHCP是什麼?
動態主機分配協議(DHCP)是一個簡化主機IP地址分配管理的TCP/IP 標准協議。用戶可以利用DHCP伺服器管理動態的IP地址分配及其他相關的環境配置工作(如:DNS、WINS、Gateway的設置)。
在使用TCP/IP協議的網路上,每一台計算機都擁有唯一的計算機名和IP地址。IP地址(及其子網掩碼)使用與鑒別它所連接的主機和子網,當用戶將計算機從一個子網移動到另一個子網的時候,一定要改變該計算機的IP地址。如採用靜態IP 地址的分配方法將增加網路管理員的負擔,而DHCP可以讓用戶將DHCP伺服器中的IP 地址資料庫中的IP 地址動態的分配給區域網中的客戶機,從而減輕了網路管理員的負擔。用戶可以利用Windows 2000 伺服器提供的DHCP服務在網路上自動的分配IP地址及相關環境的配工作。
在使用DHCP時,整個網路至少有一台NT 伺服器上安裝了DHCP服務,其他要使用DHCP功能的工作站也必須設置成利用DHCP獲得IP地址。如圖 1所示是一個支持DHCP的網路實例
1.2" 使用 DHCP的好處:
安全而可靠的設置
DHCP 避免了因手工設置IP地址及子網掩碼所產生的錯誤,同時也避免了把一個IP地址分配給多台工作站所造成的地址沖突。降低了管理IP地址設置的負擔使用DHCP 伺服器大大縮短了配置或重新配置網路中工作站所花費的時間,同時通過對DHCP伺服器的設置可靈活的設置地址的租期。同時,DHCP 地址租約的更新過程將有助於用戶確定那個客戶的設置需要經常更新(如:使用便攜機的客戶經常更換地點),且這些變更由客戶機與DHCP伺服器自動完成,無需網路管理員干涉。
1.3 DHCP 的常用術語
1.4" DHCP工具
DHCP 控制台是管理 DHCP 伺服器的主要工具,在安裝 DHCP 服務時加入到管理工具中。在 Windows 2000 伺服器中,DHCP 控制台被設計成微軟管理控制台(MMC)的一個插件,它與其它網路管理工具結合的更為緊密。在下面章節中用戶會具體學習它的使用。
在安裝 DHCP 伺服器後,用戶可以用 DHCP 控制台執行以下一些基本的伺服器管理功能:
創建范圍、添加及設置主范圍和多個范圍、查看和修改范圍的屬性、激活范圍或主范圍、監視范圍租約的活動、
為需要固定 IP 的客戶創建保留地址
添加自定義默認選項類型
添加和配製由用戶或服務商定義的選項類
另外 DHCP 控制台還有新增的功能,如:增強了性能監視器、更多的預定意 DHCP 選項類型、支持下層用戶的 DNS 動態更新、監測網路上為授權的 DHCP 伺服器等。
2、DHCP伺服器的安裝與配置
2.1 安裝 DHCP 伺服器的步驟如下:
步驟1 啟動 "添加/刪除程序"對話框
步驟2 單擊"添加/刪除 Windows 組件"出現 "windows 組件向導單擊下一步"出現 "Windows 組件"對話框從列表中選擇"網路服務" 如圖 2
步驟3" 單擊"詳細內容",從列表中選取"動態主機配置協議(DHCP)" 如圖 3單擊"確定"
步驟4 單擊"下一步" 輸入到 Windows2000 Server 的安裝源文件的路徑,單擊"確定"開始安裝 DHCP 服務
步驟5 單擊"完成",當回到"添加/刪除程序"對話框後,單擊"關閉"按鈕
安裝完畢後在管理工具中多了一個 "DHCP" 管理器
2.2" 添加 DHCP 伺服器
在安裝 DHCP 服務後,用戶必須首先添加一個授權的 DHCP 伺服器,並在伺服器中添加作用域設置相應的 IP 地址范圍及選項類型,以便 DHCP 客戶機在登錄到網路時,能夠獲得 IP 地址租約和相關選項的設置參數。
添加 DHCP 伺服器的步驟如下:
步驟1 啟動 DHCP 管理控制台,如圖 4
步驟2 選擇"操作"菜單中的"添加伺服器",啟動添加伺服器向導單擊"下一步"出現"指定 DHCP 伺服器"對話框如,單擊"瀏覽"按鈕後出現"目錄中授權的伺服器"對話框,在此用戶可用給DHCP伺服器添加授權,單擊"添加"按鈕,出現"授權 DHCP 伺服器"窗體 如圖5,填寫用戶要建立 DHCP 服務的伺服器名或 IP 地址。
步驟3" 在"目錄中授權的伺服器"對話框中選擇上一步添加的伺服器,單擊"管理"→下一步→完成
在 "DHCP" 管理控制台中出現剛才添加的伺服器如圖6
2.3" 在 DHCP 伺服器中添加作用域
步驟1 在 DHCP 控制台中單擊要添加作用域的伺服器→操作→新建→作用域→出現"創建作用域向導"
步驟2 單擊"下一步"然後"輸入作用域名"對話框在此輸入本域的域名
步驟3 單擊"下一步"輸入作用域將分配的地址服務幾子網掩碼 如圖7
步驟4 單擊"下一步"在"添加排除"對話框中輸入需要排除的地址服務如圖8
步驟5 單擊"下一步"選擇租約期限(默認為 8 天)
步驟6" 單擊"下一步"選擇配置 DHCP 選項如圖9
步驟7 單擊"下一步"輸入默認網關 IP 地址
步驟8" 輸入域名稱和 DNS 伺服器的 IP 地址如圖 10
步驟9 單擊"下一步"添加 WINS 伺服器的地址,
步驟10 單擊"下一步"選擇激活作用域
步驟11" 在 DHCP 控制台中出現新添加的作用域 如圖11,在 DHCP 控制台右側窗體中的狀態條中顯示"運行中"表示作用域已啟用。
設置完畢,當" DHCP 客戶機啟動是可以從 DHCP 伺服器獲得 IP 地址租約及選項設置。
⑥ DHCP伺服器的作用是什麼
兩台連接到互聯網上的電腦相互之間通信,必須有各自的IP地址,由於IP地址資源有限,寬頻接入運營商不能做到給每個報裝寬頻的用戶都能分配一個固定的IP地址,所以要採用DHCP方式對上網的用戶進行臨時的地址分配。
也就是你的電腦連上網,DHCP伺服器才從地址池裡臨時分配一個IP地址給你,每次上網分配的IP地址可能會不一樣,這跟當時IP地址資源有關。
當下線的時候,DHCP伺服器可能就會把這個地址分配給之後上線的其他電腦。這樣就可以有效節約IP地址,既保證了網路通信,又提高IP地址的使用率。
(6)dhcp伺服器的參考文獻擴展閱讀
DHCP的工作原理中,DHCP伺服器提供了三種IP分配方式:自動分配(Automatic allocation)、手動分配和動態分配(Dynamic Allocation)。
自動分配是當DHCP客戶端第一次成功的從DHCP伺服器獲取一個IP地址後,就永久的使用這個IP地址。
手動分配是由DHCP伺服器管理員專門指定的IP地址
動態分配是當客戶端第一次從DHCP伺服器獲取到IP地址後,並非永久使用該地址,每次使用完後,DHCP客戶端就需要釋放這個IP,供其他客戶端使用。
第三種是最常見的使用形式。
⑦ 簡述DHCP伺服器的設置方法
server2003如下:在添加/刪除Windows組件對話框中勾選網路服務中的動態主機配置協議(DHCP)即可,調試,安裝 linux如下:(小紅帽企業版5.0)Linux配置起來比較麻煩安裝DHCP服務所需軟體dhcp-3.0.5-7.el5.i386.rpm這是DHCP主程序包,包括DHCP服務和中繼代理程序,安裝該軟體包進行相應配置,即可以為客戶機動態分配IP地址及其他TCP/IP信息。
dhcp-devel-3.0.5-7.el5.i386.rpm這是DHCP伺服器開發工具軟體包,為DHCP開發提供庫文件支持。
dhcpv6-0.10-33.el5.i386.rpm這是DHCP的IPv6擴展工具,使DHCP伺服器能夠支持IPv6的最新功能,如IPv6地址的動態配置以及IPv6中繼代理
dhcpv6_client-0.10-33.el5.i386.rpm這是DHCP客戶端IPv6軟體包,幫助客戶端獲取動態IP地址。檢測下系統是否已經安裝了DHCP相關軟體:rpm -qa | grep dhcp當DHCP主程序包安裝好後會自動生成主配置文件的範本文件/usr/share/doc/dhcp-3.0.5/dhcpd.conf.sample編輯配置文件 vim dhcpd.confddns-update-style none(不動態更新);
ignore client-updates;subnet 192.168.21.0 (分配的ip地址段) netmask 255.255.255.0 {# --- default gateway
option routers 192.168.21.1; (網關)
option subnet-mask 255.255.255.0; option nis-domain "domain.org";
option domain-name "linhai";
option domain-name-servers 192.168.21.5; (DNS地址) option time-offset -18000; Eastern Standard Time
range dynamic-bootp 192.168.21.10 192.168.21.15; (地址池) host ns {
next-server marvin.redhat.com;
hardware ethernet 12:34:56:78:AB:CD; (保留的MAC地址)
fixed-address 192.168.21.100 (保留的IP地址)
} host lin {
next-server marvin.redhat.com;
hardware ethernet 12:34:56:78:AB:CD; (保留的MAC地址)
fixed-address 192.168.21.100 (保留的IP地址)
}service dhcpd start 啟動dhcp服務 Linux和server2003的DHCP伺服器在企業內部很少使用,多數都在路由器上做DHCP服務,管理起來較方便,路由器只要不是基於命令的配置,用界面配置很好設置
⑧ 我的畢業論文《DHCP伺服器的安全分析及應用》是這個,誰幫忙給我找下,能復制的!謝謝!急用!
摘要本文論述了區域網名稱解析的原理、過程,詳細介紹了四種主要名稱解析方案,對它們的工作原理和優缺點進行了分析與對比,最後對區域網名稱解析提出了優化方案。關鍵詞:區域網;名稱解析;優化
在區域網(LAN)環境中,存在大量的廣播傳輸。例如:伺服器通過MicrosoftLANServicesBrowser使用戶可以獲取網路上所有計算機的列表,每個WindowsNetworking客戶通過發送廣播周期性注冊自己的NetBIOS名,每台計算機也發送廣播,為網路選舉一個主瀏覽器。主瀏覽器(和若干備份主瀏覽器)負責維護計算機和地址的列表。當用戶瀏覽網路時,客戶發送廣播請求,然後就有一個主瀏覽器做出響應,主瀏覽器響應避免了所有設備都對廣播請求做出響應的需求。大量的廣播不僅佔用了帶寬,而且效率低下。
在WindowsNetworking環境中名稱解析是十分重要的,因為它允許PC在僅知道它希望連接的設備名稱的情況下與設備進行通信。如果沒有某種形式的名稱解析,每台PC必須知道網路上其他任何設備的全部信息。幸運的是,WindowsNetworking客戶有四種方案可實現名稱解析:一、廣播
廣播是所有Microsoft產品的默認操作,通過在子網上發送廣播,Windows客戶引起瀏覽器選舉。指定的主瀏覽器維護子網上的可用資源列表。由於注冊、瀏覽器選舉和名稱查詢都會產生廣播,因此這種方法的可縮放性不好。強烈推薦所有客戶端關閉默認廣播特徵。力求在區域網(LAN)中減少不必要的廣播。
廣播的優點:Windows系統默認操作,無需人工干涉系統設置,也不需要配置IP地址等。在實際應用中,一般情況下,只要兩台或兩台以上Windows系統PC連接在同一HUB或Switch上後,什麼也不用做,就可以在網上鄰居里發現其他Windows系統PC。
廣播的缺點:佔用帶寬,效率低下,故障排除比較難。在實際應用中,由於Windows98系統不處理NT伺服器和NT域信息,而Windows98系統客戶端默認設置是要作瀏覽主機。如果Windows98系統客戶端在錯誤的聲明為瀏覽主機後,就會阻撓對整個子網中每台計算機的瀏覽。也就是經常出現的有的Windows98系統客戶端在網上鄰居中看不到某些Windows2000系統客戶端,反之亦然。
廣播的一些解決辦法:添加NetBEUI協議,重啟客戶端。在WindowsNTServerResourceit中包含一個應用:BROWSTAT,在受影響子網中的某台WindowsNT計算機上運行BROWSTAT,可以用來查找子網中偽劣廣播員。
對廣播方案的建議:廣播方案已經過時,應在客戶端上禁用廣播特性。對於不同的Windows系統有不同的禁用方法。
禁用廣播的方法:
1、對於WindowsforWorkgroups3.11:修改SYSTEM.INI,設置MaintainServerList=No
2、對於Windows9x:網上鄰居屬性/Microsoft網路上的文件和列印機共享屬性/瀏覽主控伺服器,默認為自動,更改為禁用。重啟客戶端。
3、對於WindowsNT3.51Workstation和Server:配置成採用WINS名稱解析後就不發送廣播。
4、對於NT:採用默認設置,注冊表hkey_local_
servicesrowserparameters域中的條目採用如下設置:MaintainServerList設為Yes,IsDomainMaster設為False。MasterPeriodicity設置(以秒為單位)規定子網瀏覽伺服器多長時間向域主管查詢一次瀏覽列表。當子網瀏覽伺服器和域主管被低速或change-per-packet鏈路隔開時,需要將這一項設為1小時或更長。二、LMHOSTS
客戶查詢由PDC維護的一個靜態表。為了使該方法具有可縮放性,PDC不僅需要維護當前所有計算機和域中IP地址的靜態列表,而且還維護該網路所有其他域的計算機名稱和地址。所有客戶機必須使用一個LMHOSTS文件進行配置。其中包含本地PDC的IP地址以及到LMHOSTS文件的路徑。
LMHOSTS優點:見效快,故障排除容易,配置簡單。
LMHOSTS缺點:需要手工干涉進行相應配置,可縮放性不好。適用規模有限。
對LMHOSTS方案建議:僅在小型網路中可使用。在特殊情況下對特殊客戶端可以使用。只能作為一種臨時或測試解決方案。三、WINS
WINS允許客戶機在不發送廣播的前提下在不同的IP子網上動態注冊和瀏覽網路。客戶機向具有公認地址的WINS伺服器發送單播包,WINS伺服器為客戶機實現NetBIOS到IP地址的轉換。
WINS優點:消減了NetBIOS內部的固有廣播,配置簡單,效率高,故障排除容易。
WINS缺點:WINS只適用於區域網(LAN)。
對WINS方案建議:WINS是可以實現MicrosoftNetworking縮放性的最好方法。四、DNS
DNS是提供Internet名稱到IP地址轉換的常用TCP/IP應用程序。WINS伺服器和DNS伺服器必須位於同一台WindowsNT計算機上。
DNS優點:快速解析域名或主機名到IP地址轉換。效率高。在Internet上廣泛使用。
DNS缺點:對區域網(LAN)中的Windows9x和NT4.0系統不支持。
對DNS方案建議:廣域網上使用。區域網上最好配合WINS使用。五、優化方案
WINS和DNS相互協同工作,從而提供最終用戶設備要求的快速有效的DNS到NetBIOS到IP地址的查尋。在同一台伺服器上建立WINS和DNS服務。
1.禁用所有客戶機廣播特性。
2.強烈建議每一個有條件的地方都應該建立DHCP伺服器,在DHCP分發的信息中包含WINS和DNS、網關、域名、WINS/NBT節點類型等。
WINS/NBT節點類型有四種:0X1(B,廣播)、0X2(P,WINS)、0X4(M,混合,先廣播再查找WINS)、0X8(H,混合,先查找WINS再廣播)
3.客戶機從DHCP伺服器獲得IP配置信息。
4.客戶機在WINS伺服器上注冊NetBIOS名稱。
5.配置DNS伺服器使其在WINS伺服器上查尋名稱。
6.在大型區域網中為WINS配置推/拉復制夥伴。
7.根據具體情況調整WINS刷新時間間隔。穩定的網路間隔可稍長一些。
8.定期備份WINS和DNS,定期檢查WINS版本ID的一致性、資料庫的一致性和清理資料庫。