【Windows Server】Server 2019 DHCP服务器的配置

1 网络环境布置

VMware

VMware 网卡修改成仅主机模式并且取消 DHCP服务。因为我们采用的是 Windows Server 的 DHCP 服务。

DC01 采用仅主机模式,默认采用 VMnet1 网卡。 

宿主机 与 DC01

注意:宿主机的 IPv4 地址不要与 DC01 的 IPv4 地址相同。

可以参考我的:

宿主机

DC01

至此,实验所需的网路环境就搭建完成。 

2 Server 2019 配置

在 Windows Server 2019 系统中默认没有安装 DHCP 服务器角色,所以需要手动添加 DHCP 服务器角色。具体操作步骤如下:

        在服务器管理器首页 选择 添加角色和功能向导

        在选择服务器角色之前一直默认下一页即可,然后勾选 DHCP 服务器,之后也是默认下一页直至安装

完成安装以后,需要完善 DHCP 配置

这个在刚安装成功页面就有,如果当时没有点击,在服务器管理器的导航栏中,右上角小旗子是通知,它会有叹号显示,点击进去就能选择完善 DHCP 配置。

1. 创建 DHCP 作用域

路径选择:工具 > DHCP > IPv4

在 IPv4 中右键新建作用域

填写 IP 地址范围

解释一下为什么从3开始,因为刚才部署网络环境时,宿主机 (10.0.100.1) 和 DC01 (10.0.100.2、10.0.100.254) 都占用了地址,所用现在可分布的地址池只剩下(3 - 253)。

接下来两步是,填写需要排除的地址与租用时间,按实际需求填写即可,没有的话也可不填,采用默认。

然后问你是否现在配置 DHCP 选项,选择 是 

接着配置默认网关,就是 DC01 的网关。

填写好父域,一般都会填写完整,默认即可。假如没有的话也不影响。

然后一直下一步即可,最后激活作用域,就完成了。

至此,Server 2019 DHCP服务器的配置就已经大功告成。

借此,我们也可以验证是否真的成功,采用 ENSP 仿真验证。

Cloud 连接主机配置

S1 三层交换机配置

sy
sysname S1

vlan batch 10 20 30 100

interface GigabitEthernet 0/0/1
port link-type access
port default vlan 100

interface GigabitEthernet 0/0/2
port link-type trunk
port trunk allow-pass vlan 10 20 100

dhcp enable

int vlanif10
ip add 10.10.10.1 24
dhcp select relay
ip relay add 10.10.100.254

int vlanif20
ip add 10.10.20.1 24
dhcp select relay
ip relay add 10.10.100.254

int vlanif100
ip add 10.10.100.1 24
dhcp select relay
ip relay add 10.10.100.254

S2 二层交换机配置

sy
sysname S2

vlan batch 10 20 30 100

interface GigabitEthernet 0/0/2
port link-type trunk
port trunk allow-pass vlan 10 20 30 100

interface Ethernet 0/0/1
port link-type access
port default vlan 10

interface Ethernet 0/0/2
port link-type access
port default vlan 20

注意:PC 机需要 ping 通网关咯(10.0.100.254) 。

在进行PKI和CA相关的实验时,了解如何在Windows Server 2003上设置独立根CA是至关重要的。推荐您查看《配置独立根CA:Windows Server 2003证书服务实验》这份教程,它详细指导了从安装到配置证书服务的全过程。以下是具体的操作步骤: 参考资源链接:[配置独立根CA:Windows Server 2003证书服务实验](https://wenku.csdn.net/doc/3m897dh16n?spm=1055.2569.3001.10343) 1. 安装和配置IIS:首先需要在Windows Server 2003服务器上安装IIS服务,因为证书服务的申请和管理很多都是通过Web界面进行的。 2. 安装证书服务:进入控制面板中的“添加/删除程序”,选择添加“证书服务”组件,选择“独立根CA”选项进行安装。 3. 配置独立根CA:安装过程结束后,您需要配置CA的基本设置,包括CA的名称和密钥对等。建议为CA设置一个强密码以增强安全性。 4. 配置证书模板:为了让Web服务器和客户端能够申请适合自己需求的证书,需要配置相应的证书模板。例如,可以创建一个Web服务器证书模板或客户端身份验证证书模板,并为其设置合适的生命周期和策略。 5. 客户端和服务器证书申请:客户端和Web服务器需要向CA提交证书申请。这通常通过访问CA的Web服务地址完成,管理员需要审核申请并批准之后,证书才会被颁发。 6. 安装和信任CA证书:一旦CA证书被颁发,Web服务器和客户端需要安装这个证书以建立信任关系。这可以通过访问CA的证书链,并将其导入到受信任的根证书颁发机构中来完成。 通过上述步骤,您可以成功地在Windows Server 2003上设置一个独立根CA,支持Web服务器和客户端的数字证书申请。这不仅帮助您理解PKI和CA的工作原理,还使您能够在实验中实践证书的申请和管理过程。如果您希望深入学习更多关于PKI、CA以及数字证书的应用和最佳实践,建议深入阅读《配置独立根CA:Windows Server 2003证书服务实验》这份教程,它将为您提供更全面的指导和实用的案例分析。 参考资源链接:[配置独立根CA:Windows Server 2003证书服务实验](https://wenku.csdn.net/doc/3m897dh16n?spm=1055.2569.3001.10343)
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值