(五)基于Windows部署DHCP与安全(运维安全)

CONTENTS

1  DHCP简述

2  部署DHCP服务器

3  配置地址保留

4 dhcp备份和还原

5 作用域和服务器选项

6 dhcp攻击及防御


1 DHCP简述

动态主机配置协议,了解一下DHCP原理,也就是DHCP租约过程:

再了解下DHCP的续约:

当50%过后,客户机会再次发送DHCP Request包,进行续约,如服务器无响应,则继续使用并在87 .5%再次DHCP Request包,进行续约,如仍然无响应,并释放IP地址,及重新发送DHCP Discovery广播包来获取IP地址。当无任何服务器响应时,自动给自己分配169.254.x.x/16,属于全球统一无效地址,用于临时内网通信。

dhcp端口号:udp 67和68

2  部署DHCP服务器

简单介绍一下实验环境,两台虚拟机,win2003提供DHCP服务器,xp作为客户端。刚开始把这两台虚拟机放在同一个主机模式下。记得在虚拟编辑器中把vmnet1的dhcp功能关掉,以防对win2003的dhcp服务造成影响。

(1)win2003添加dhcp角色

默认dhcp角色在:开始--->管理工具中可以找到,找不到可以挂载win2003镜像,然后打开CD-ROM,如下:

打上勾,进行下一步: 

注意:服务器的IP都是使用静态IP,稳定。所以下面他会提示你配置静态IP地址,简单配置下:

下面就将dhcp角色装成功了。

(2)配置dhcp(新建作用域)

下面就可以在管理工具中找到dhcp了,打开它,右键点击“新建作用域”--->名称自己定义--->ip地址范围--->排除单独的IP地址(这个根据需要配置)--->租期设置--->配置路由器(网关)--->配置dns--->wins服务器直接略过--->over

pass,wins基本都淘汰了,直接下一步: 

(3)xp获取IP地址

默认刚开始xp获取一个无效地址,重启系统,或重启网卡或者释放在重新获取ip也可以获取dhcp的IP地址。(有小伙伴不能获取ip可能因为win2003防火墙问题,可以关掉防火墙或者开启67和68的udp端口

然后在xp上重新获取ip

 

3  配置地址保留

这个可以为公司某个人单独保留一个地址,可以是老板呀,进行mac地址绑定,例如xp是老板的电脑。如下:

(1)win2003新建保留

(2)xp重新获取ip

4 dhcp备份和还原

dhcp地址池是可以备份的,备份文件可以放在U盘里,万一地址池出现问题也可以及时修复。操作如下:

右键win2003点击备份,选择一个文件夹。备份成功后删除作用域,右键点击还原,选择dhcp-bak,开始还原。很简单,自己操作下吧。

5 作用域和服务器选项

当存在多个作用域的时候,也就是公司里可能会有多个网段,我们不需要单独为每个作用域配置作用域选项。只要在服务器选项配置就可以,作用域选项可以继承服务器选项。如不想继承,可单独对自己的作用域进行配置。如下:

(1)服务器选项配置服务器选项:

(2)上述操作后,两个作用域选项会继承服务器选项的dns服务器。若IT 部门单独设置作用域,就可在IT的作用域选项单独设置,我就不演示咯。

6 dhcp攻击及防御

这个在后面配置交换机进行介绍哦。

DHCP就先介绍到这哈!

 

 

 

 

 

 

 

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

硬核的无脸man~

你的鼓励是我创作的最大功力!

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值