DHCP原理和配置步骤

Centos7网络设置和DHCP实验目的:

学会查看及测试网络

学会设置网络地址参数

学会使用DHCP动态配置主机地址

1、DC动态)H(主机) C (配置) P(协议)
2.工作过程。服务器知通PC的man地址
(1)客户端通过广播发送OHCP Discover报文寻找服务器
(2)服务器通过单波发送DHCP offer报文向P提供IP地址等网络信息,从ip地址池中挑选个尚来分配的ip分配给PC
(3)如果有多台DHCP服务器向该PC发来DHCP offer报文,PC只接受第一个收到的DHCP offer报文并提取ip地址,然后PC通过广播发送DHCP Request报文告知服务器本地选择该ip地址
(4)服务器通过单播/广播发送DHCP Ack报文告知PC端IP地址是合法可用的,并在选项字段中增加iP地址的使用租期信息
(5)更新租约
当DHCP服方器向PC出租的IP地址租期达到一半时,就需要更新租约,PC直接向服器发送DHCP Request包.要求更新现有的地址租约
(6)服务器回复
实验内容:

1.在linux下查IP相关参数命令

#  yum  -y  install  net-tools (安装网络工具模块)

#  ifconfig  ens33 (查看指定网卡的ip参数)

#  yum  -y  install  bind-utils (安装dns工具模块)

#  nslookup  www.lzzy.net (验证DNS)

#  route  -n (查网关)

 2.通过cd 和ls找到网络配置文件及位置:

[root@localhost ~]# cd  /

[root@localhost /]#  ls (找到etc)

[root@localhost /]# cd  etc

[root@localhost etc]# ls  -d  sys* (找到sysconfig)

[root@localhost etc]# cd  sysconfig

[root@localhost sysconfig]# ls (找到network-scripts)

[root@localhost sysconfig]# cd network-scripts

[root@localhost network-scripts]#ls (找到ifcfg开头的文件)

 3.编辑dhcp主配置文件:

# yum  -y  install  dhcp (安装dhcp服务)

# vi  /etc/dhcp/dhcpd.conf

Subnet  192.168.168.0  netmask  255.255.255.0 {

                 range     192.168. 168.130  192.168. 168.254;    

            option subnet-mask        255.255.255.0;

                option routers            192.168. 168.129;             }

 4.启动DHCP服务(先做步骤5A)

# systemctl  stop  firewalld.service

# systemctl  disable  firewalld.service

# setenforce  0

# systemctl start dhcpd

# netstat  -anpu | grep :67 (确认已开放端口67)

 5.测试DHCP服务

A:服务器中网卡设置为区段模式:

设置ip(自己虚拟机或本机的IP)为:手工(静态)

192.168. 168.129/24

网关192.168. 168.1

 B:在DHCP客户机(如winXP)设置网卡为区段模式(与服务器同区段)

且IP获得为:自动(DHCP)

在CMD窗口用ipconfig命令查看网卡ip参数。

然后ping 192.168. 168.129

心得:通过本次的实验,让我加深了对DHCP的理解,以前模糊不清的点也逐渐明了,对于配置的命令也从一问三不知到熟练的掌握。实验的难点在于配置DHCP文件的参数一旦打错就会不成功,所以我们在配置DHCP的时候要有耐时心和细心。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
课程设计报告书 课程名称: 计算机网络原理 题 目:局域网协议DHCP服务配置及安全防护 学生姓名: 专 业: 计算机 班 别: 学 号: 指导老师: 日 期: 2012 年 12 月 30 日 局域网协议DHCP服务配置及安全防护 目录 1.设计目的 3 2.设计内容 3 2.1 DHCP服务的配置 3 2.2 DHCP的安全防护 3 2.2.1 临时保护DHCP 3 2.2.2 长期保护DHCP 3 2.2.3基本防范 4 3.DHCP简介 5 3.1 DHCP介绍 5 3.2 DHCP地址分配 6 3.2.1 Manual Allocation 6 3.2.2 Automatic Allocation 6 3.2.3Dynamic Allocation 6 3.3 DHCP工作原理 7 3.3.1 寻找 Server 7 3.3.2 提供 IP 租用地址 8 3.3.3 接受 IP 租约 8 3.3.4租约确认 9 3.4 DHCP的责任 10 4.配置DHCP用到的软件程序 10 4.1 VMware Workstation 10 4.1.1 VM简介 10 4.2 Red Hat Enterprise Linux5 企业版 11 4.2.1 Red Hat公司介绍 11 4.2.2 Red Hat软件 11 4.2.3 Red Hat Enterprise Linux5 企业版 11 5.配置DHCP服务过程 13 5.1 安装DHCP服务 13 5.2 DHCP服务配置 14 5.3 DHCP的保留配置 16 6.总结 17 1.设计目的 1.1了解局域网协议DHCP服务的基本配置。 1.2为了提高网络管理效率。 1.3保护合法DHCP服务器的运行安全性,以避免其受到不合法DHCP服务器的"冲击"! 2.设计内容 2.1 DHCP服务的配置 2.2 DHCP的安全防护 2.2.1 临时保护DHCP DHCP的工作机制是:普通工作站系统是通过广播方式向局域网网络发送上网参数 请信息的,局域网中的所有网络设备都会收到来自普通工作站的上网请求,这自然也 包括合法的DHCP服务器、不合法的DHCP服务器,不过究竟是合法的DHCP服务器还是不 合法的DHCP服务器,优先应答普通工作站的上网请求,是没有什么规律的。 因此当遇到普通工作站系统无法获得有效上网参数现象时,有以下几种临时方法 可保护DHCP: A.可以尝试通过反复发送广播信息的办法,来临时保证普通工作站与合法DHCP服 务器建立连接,直到普通工作站能够从合法DHCP服务器那里得到有效的上网参数为止 。 B.可以打开故障工作站系统的DOS命令行工作窗口,并在DOS命令行提示符下执行 "ipconfig /release"字符串命令,来将之前获得的不正确上网参数释放出来。然后尝试执行"i pconfig /renew"字符串命令,来重新向局域网发送上网参数请求数据包,如果上述命令返回 错误的结果信息,那么我们可以在本地系统运行对话框中继续执行"ipconfig /release"、"ipconfig /renew"字符串命令,直到普通工作站获得有效的上网参数信息为止。 2.2.2 长期保护DHCP 通常情况下,局域网中的普通工作站安装使用的都是Windows操作系统,在Wind ows工作站系统为主的局域网工作环境中,我们可以通过域管理模式来保护合法DHCP 服务器的运行安全性,同时过滤不合法的DHCP服务器,确保该DHCP服务器不会为局域 网普通工作站分配错误的上网参数信息。我们只要在局域网域控制器中,将合法有效 的DHCP服务器主机加入到局域网活动目录中,就能保证局域网中的所有普通工作站都 会自动从合法有效的DHCP服务器那里,获得正确的上网参数信息了;这是因为域中的 普通工作站向网络发送广播信息,申请上网参数地址时,位于同一个域中的合法有效 的DHCP服务器,会自动优先响应普通工作站的上网请求,如果局域网指定域中的DHC P服务器不存在或失效时,那些没有加入指定域中的不合法DHCP服务器才有可能响应 普通工作站的上网请求。   要将合法有效的DHCP服务器加入到局域网指定域中时,我们可以按照下面的设置 步骤来操作: 首先以系统管理员权限登录进入局域网指定域控制器所在主机系统,打开该系统 桌面上的"开始"菜单,从中依次点选"程序"/"管理工具"/"DHCP"选项,打开对应系统 的DHCP服务器控制台窗口;   其次在目标控制台窗口的左侧显示区域,用鼠标右键单击目标服务器主机,从弹 出的快捷菜单中执行"添加服务器"命令,单击其中的"浏览"按钮,在其后出现的选择 计算机对话框中,选中合法有效的DHCP服务器所在主机名称,也可以直接在"此服务 器"文本框中输入DHCP服务

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值