大家吼啊!欢迎来到实验部分!今天我们来学习 Windows 同一网段内 DHCP 服务器的搭建。
实验这部分写的还是很详细的,是因为我刚接触这个实验的时候没什么基础什么都不懂,走一步卡一步,让我一度怀疑人生哈哈哈哈,所以在写文章的时候忍不住多说了一些细节,嘿嘿比较厉害的同学可能不需要看这么多,直接跳过即可。
知识点部分指路:https://blog.csdn.net/GasHiii/article/details/141784463
(一)实验环境
虚拟机:VMware Workstation 16 Pro
服务器:Windows Server 2019
客户端:Windows 7
(二)实验须知
首先,我们要知道的是,我们这个实验最后想要的结果是,让我们自己搭建的 DHCP 服务器能够动态地为另一台主机分配 IP 地址等网络信息,所以我们需要关闭VMware中网卡自带的 DHCP 服务,以避免在实验过程中,主机直接接受虚拟机网卡提供的 IP 地址。
其次,我们也要知道,最后测试主机是否可以上网是我们验证 DHCP 服务器是否成功搭建的方法之一,所以我们要确保服务器可以上网。
(三)实验步骤
1.选择网络适配器
如图操作,可以选择服务器和客户端的网络适配器,服务器(Windows Server 2019)和客户端(Windows7)都要设置同样的网卡,以保证使两台主机处于同一网段内,保证通信。
该图对 Windows Server 2019 进行了配置,Windows7 操作相同。
虚拟机就像我们的电脑一样,可以配置多个网卡。虚拟机网卡的作用是让主机和虚拟机相互连接,就相当于一个交换机。
这里选择 vmnet8 (NAT模式)的原因是我们需要连互联网,即上网。
- 仅主机模式(Host-Only)的意思是将虚拟机与外网隔开,使得虚拟机成为一个独立的系统,只与主机相互通讯,这种模式没有了NAT设备(虚拟路由),分配了 IP 但是没有分配网关,所以上不了网。
- NAT 模式分配了网关和IP地址,所以可以上网。
开启服务器( Windows Server 2019 ),按 Win + R,输入cmd,打开命令行窗口,输入ipconfig,查看服务器当前的网络配置信息:
IPv4 地址:192.168.72.135
子网掩码:255.255.255.0
默认网关:192.168.72.2
后续我们要手动为服务器配置网络信息,这一步操作的目的就是之后可以直接使用现在的网络配置信息,这样可以保证服务器可以无误连网。
关闭主机,进行如图操作,取消勾选“使用本地 DHCP 服务将 IP 地址分配给虚拟机”
这是我们可以发现 VMnet8 行、DHCP 列的“已启动”已经消失了,这时我们可以点击“NAT 设置”来查看默认网关为 192.168.72.2 .(确认这些是为了网关保持一致,保证两台主机的通信)
打开服务器(Windows Server 2019)其手工配置网络配置信息(具体可以对照我们之前截图保存的信息配置)
打开“控制面板”找到“网络与共享中心”,选择“更改适配器设置”,右击“网卡”,点击“属性”后选择“IPv4”(这一步忘记截图了),然后就可以配置信息了。
这一通操作在后面查看和更改配置信息会时常用到,之后便不再详述了。
检查网络信息是否成功配置,如图打开命令行(Win + R)输入“ipconfig”是一种方法;也可以直接双击网卡,点击“详细信息”来查看。
2.安装 DHCP 服务
打开服务器(Windows Server 2019)进行如下操作:
右击“此电脑”,点击“管理”,这一步操作即打开服务管理器(之后不详述)。
在服务管理器的右上角找到“管理”,点击“添加角色和功能”。
“服务器选择”页直接点“下一页”
按照向导一直“下一页”,直至“安装”完成。
3.新建作用域
作用域简单来说就是 DHCP 能够分配的 IP 地址的范围。
打开服务管理器,选择“所有服务器”,点击“DHCP”,右击本机(WIN2019)DHCP服务器,选择“DHCP 管理器”。
打开 DNS 、IIS 管理器这些步骤其实是一样的操作。(这个实验不用哈,我瞎提一嘴)
新建作用域
名称根据自己的喜好写一个,描述也是,可以写也可以不写。
新建作用域向导一系列的步骤,我没有截图就说明直接“下一页”
给作用域划分一段范围,注意处于同一网,这里我划分了100~200,除去网关和广播地址大家随意划分
这个是排除的 IP 地址,如果在刚刚划分的范围内包含了你不想分配或不能分配(如网关、广播)的地址就可以写,没有的话直接跳过。
租期根据实际情况填写,这里我没有改。
默认网关要填写对,大家根据我们前面查看的情况写。
一直“下一页”直至“完成”
此时,DHCP 服务器就搭建完成了。
在测试之前我们可以先打开“地址租用”观察,此时这里没有任何项目,说明没有主机向服务器申请 IP 地址。
4.测试
打开客户机(Windows 7),打开之前我们讲过的进行网络配置的页面。
选择“自动获得 IP 地址”,这里可以先点击“使用下面的 IP 地址”再点击自动获得,让它刷新一下。一路两个“确定”都要点,少点一个都改不成。
修改后查看是否成功,此处所用的方法是之前所述第二种。
如果没有成功可以右击“本地连接”,点击“禁用”,等待..再以同样的方式点击“启用”。识别可能慢一些,大家耐心。
如果还是一直连接不上:
检查服务器、客户机以及VMware所配置的网卡是否一致,这里说的网卡就是VMnet0、VMnet1、VMnet2等等这些。
最后可以打开命令行(Win + R --> "cmd")输入“ping”,能两台主机能 ping 通就说明底层通信没有问题了。
等到客户机成功获取到 IP 地址后我可以再回到服务器查看“地址租用”,此时可以发现,这里出现了我们客户机(win7)的信息,说明Windows 7向我们搭建的 DHCP 成功申请(租用)到了 IP 地址。
实验过程中win7没有获取到IP地址,有一个排错思路:
首先手动给win7分配一个IP地址(合适的正确的同一网段的),向DHCP服务器发送连接请求,若能够建立连接,说明可以通信,即网络层没有问题,可能是传输层出现问题。
实验结束!刚刚学习网安不久,也是第一次写帖子,可能会出现用词不当、表达或理解有误的地方,还望大家谅解和指正,旨在分享心得和交流^-^* 同时可以有所学习和进步!