DHCP部署与安全
DHCP相关概念
1.DHCP(Dynamic Host Configure Protocol)作用: 自动分配IP地址
2.DHCP相关概念: 地址池 / 作用域 (IP、子网掩码、网关、DNS、租期)DHCP端口号为UDP 67/68
3.DHCP优点: 减少工作量、避免ip冲突、提高地址利用率
4.DHCP原理: DHCP租约过程,分为4个步骤
一、 发送DHCP Discovery 广播包(发现DHCP服务器):客户机广播请求ip地址(包含客户机的MAC地址)
二、 响应DHCP Offer 广播包:DHCP服务器响应提供ip地址(但无子网掩码、网关等参数)
三、 客户机发送DHCP Request 广播包:客户机选择ip(也可以认为确认使用哪个ip)
四、 DHCP服务器发送DHCP ACK(ACK确认)广播包:服务器确定了租约,并提供网卡详细参数ip、掩码、网关、DNS、租期等
5、DHCP续约:
当日期50%过后,客户机会再次发送DHCP Request包请求续约,如服务器无响应,则继续使用当前ip,并在日期87.5%再次发送DHCP Request包进