5.1、DHCP原理与配置

5.1、DHCP原理与配置

  • 前言
    • 在大型企业网络中,会有大量的主机或设备需要获取IP地址等网络参数。如果采用手工配置,工作量大且不好管理,如果有用户擅自修改网络参数,还有可能会造成IP地址冲突等问题。使用动态主机配置协议DHCP(Dynamic Host Configuration Protocol)来分配IP地址等网络参数,可以减少管理员的工作量,避免用户手工配置网络参数时造成地址冲突
  • DHCP应用场景
    • DHCP服务器能够为大量主机分配IP地址,并能够集中管理
  • DHCP报文类型
  • 地址池
    • ARG3系列路由器支持两种地址池
      • 全局地址池
        • 可以为服务器上所有的接口IP分配地址
      • 接口地址池
        • 接口下进行配置
        • 可以为该接口下同一网段的IP主机分配地址
    • 如果一个服务器即配置了接口地址池,又配置了全局地址池,接口地址池优先级比全局地址池优先级高
      • 所以服务器会为连接的主机从接口地址池获取IP地址
  • DHCP工作原理
    • 首先,当DHCP客户端接入到网络中,会发送DHCP Discover报文寻找服务器
      • 但是网络中不止一个服务器,所以会发送一个广播报文去寻找网络中的服务器
    • 服务器接收到DHCP Discover报文,会发送DHCP Offer报文进行回应
      • DHCP Offer报文类型取决于DHCP Discover的广播标识
        • 如果DHCP Discover携带广播标识,DHCP Offer就是一个广播报文
        • 如果DHCP Discover不携带广播标识,DHCP Offer就是一个单播报文,同时携带分配给主机A的地址信息
    • 主机A收到信息后,会发送一个DHCP Request报文进行确认
      • DHCP Request是一个广播报文
      • 确认使用的是哪一个服务器分配的IP地址
      • 告诉其他服务器不使用其IP地址
    • 服务器收到DHCP Request报文后,会发送一个ACK报文进行确认,此时主机就可以使用分配的IP地址
    • 完成以上步骤后,主机会自动开启三个定时器
  • DHCP租期更新
    • 三个定时器主要用来控制租期中心,因为服务器分配的IP地址并不是一直可以·使用的,是由租期的
    • IP租约期限到达50%时,DHCP客户端会请求更新IP地址租约
  • DHCP重绑定
    • 如果在50%租期时,服务器没有回复主机A,这时就要等待第二个定时器,即租期到达87.5%时,主机会认为服务器死掉了。认为服务器死掉后,会重新发送一个DHCP Request报文
      • DHCP Request报文是广播报文,网络上任何一台服务器都可以应答。
        • 服务器收到DHCP Request报文以后
          • 如果发现可以给主机A分配IP地址,即回复一个ACK报文
          • 如果服务器发现IP地址已经被人使用过了,不能分配给主机使用,就会回复一个NAK报文
    • DHCP客户端在租约期限到达87.5%时,还没收到服务器响应,会申请重新绑定IP
  • DHCP地址释放
    • 如果IP租约到期前都没有收到服务器响应,客户端停止使用此IP地址
    • 如果DHCP客户端不再使用分配的IP地址,也可以主动向DHCP服务器发送DHCP Release报文,释放该地址
  • DHCP接口地址池配置
    • 接口地址池配置
      • 主要在服务器上进行配置
      • 1、使能DHCP
      • 2、在接口关联接口和接口地址池
        • 将接口G0/0/0加入接口地址池中
      • 3、分配DNS地址
      • 4、保留一些地址,用于其他用途
      • 5、设置租期
        • 租期默认为1天
  • 配置验证
  • DHCP全局地址池配置
    • 全局地址池配置
      • 1、使能DHCP
      • 2、通过ip pool创建地址池
        • 配置网段
        • 配置网关
        • 配置租期
      • 3、在接口下使能全局地址池,让接口地址池能够使用DHCP服务器的功能
  • 配置验证
  • 本章总结
    • 地址池中的哪些IP地址一般会被保留?
      • 排除分配给DNS服务器的IP地址
      • 服务器接口的IP地址不能分配,避免IP地址冲突
    • DHCP服务器的IP地址租期默认是多久?
      • 1天
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
说明: 1, 暂未实现重传机制, 所以若抓包无响应, 请尝试停止后重发. 2, dhcp状态显示采用1s定时器刷新, 所以状态显示可能存在延时的情况; 3, xcap通过pcap导入报文会有部分字段自动变化, 且导入的报文DHCP数据部分无法正常解析, 建议通过新建的方式解决; 4, 添加报文格式举例: 1,2 说明: 1表示报文组1, 选中报文组后, 在状态栏会显示报文组的索引, 2表示第三个报文, 即索引为3的报文. 版本记录: V1.0.1(基础版本) 1, 支持连接xcap并读取报文功能; 2, 支持刷新按钮自动更新报文功能; 3, 支持选择网卡功能; 4, 支持通过pcap文件打开报文功能(已废弃); 5, 支持指定服务器交互; 6, 支持dhcp交互状态显示; 7, 支持输入框通过正则表达式限制输入字符; 8, 支持选择特定报文操作; V1.0.2 1, 将状态修改为自动显示, 即动态识别报文类型并显示结果; 2, 解决解析option字段, 若字段中存在多个value时存在丢失的问题; 3, 增加鼠标点击状态显示气泡信息; 4, 增加隔行显示不同颜色; V1.0.3 1, 修改dhcp的状态机, 之前的版本是收到报文则发送request, 之后收到报文则认为收到ack. 现修改为只有收到offer报文才发送request报文 , 收到ack报文才结束. 2, 增加dhcpv6功能; 3, 优化代码; V1.0.4 1, 修改request报文由于校验和和报文长度未初始化导致构造错误的问题 V1.0.5 1, 增加服务器地址的气泡提示; 2, 增加自动填充的气泡提示; 3, 添加的报文默认为选中状态; 4, 选择网卡下拉框中将虚拟网卡排放靠后; 5, 关闭程序时自动保存设置; V1.0.6 1, 优化代码, 将字段设置使用统一的函数处理; 2, 状态气泡显示格式化; 3, 双击表格表头实现全选和反选; 4, 增加renew(50%), rebind(87.5%)和release的自动发送功能; 5, 增加手动释放按钮和实现; 6, 增加部分打印信息用于调试; 暂未实现报文重传机制, 计划下一个版本实现 V1.0.7 1, 实现discover/solicit报文自动重传机制 2, renew, rebind以及release修改为手动发送 3, 解决报文发送错乱问题 4, 增加decline报文的发送 5, 解决设备无故发送discover报文问题 问题解决: 1, 停止后再次发送数据会出现数据错乱 分析: 停止客户端的时候, 删除过滤器是通过callback函数删除的, 这里应该是通过filter来进行删除. self.widget.sniff.del_filter(self.callback)修改为 self.widget.sniff.del_filter(self.filter) 2, 设备无故发送discover问题 分析: 由于发送discover报文使用的定时器, 定时器是通过判断当前的direction来确定是否重传的, 而当定时器老化时, 可能正好收到报文导 致direction被修改, 所以导致错误的发送discover报文的问题. 将接收逻辑修改为重传时判断当前状态是否为discover报文, 若是则重传, 否则不重传. V1.0.8 1, 增加inform实现 V1.0.9 1, 增加报文五元组的源mac地址和xid的气泡显示; 2, 增加步长和报文限制功能; 问题解决: 1, 修改ipv6报文添加失败的问题. 由于ipv4报文为xid, ipv6报文为trid, 需要区分处理. V1.0.10 1, 在发送dhcpv6报文之前, 先发送na报文触发服务器学习nd消息. V1.0.11 1, 增加发送solicit/request前, 自动响应ns报文. 自动响应ns报文的目标地址为solicit/request报文源mac地址生成的ipv6地址 2, 实现dhcpv6的renew续约功能. 3, 解决ipv6地址转换格式化不正确, 导致无法响应ns报文问题. 4, 增加日志输出到dhcp.log文件. V1.0.12 1, 增加dhcpv6的续约功能, 通过renew和rebind实现续约, 增加release、decline报文的实现; V1.0.13 1, 解决服务器无法设置ipv6地址的问题. 之前的输入框只允许输入数字和., 修改为运行输入数字.:和a-f 2, 解决多个客户端时, 若选中其中的部分客户端发送时报错. 由于客户端采用的是列表中包含元组的形式, 即[(row, [client1, client2])], 这样实际客户端无法直接通过row索引到clients, 导致列表读 取时溢出. 譬如有1、2、3三行数据, 这里只选中了第三行, 限制为1, 那么如果点击发送, 则clients = [(row, [client1]], 此时clients[2] 就会溢出. 所以这里讲clients修改为字典, 即通过row来索引客户端client = {3: [client1]} 3, 将数据发送放到线程中, 规避模拟大量客户端时界面假死的问题. 4, 当客户端限制小于等于50, 则气泡显示trid和ip地址信息. 当大于50, 则气泡显示获取ip地址的数量. V1.0.14 1, 解决监听报文使用的网卡不正确问题. V1.0.15 1, 解决dhcpv6的响应报文的IANA中包含Status code选项导致程序无法解析的问题. 兼容性处理, 即option为IAAddress时按照IAAddress解析, 当option为status code时按照Status code解析 V1.0.16 1, 解决DHCPv6的client_id的duid处理, 支持任意格式的duid.

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值