DHCP服务器在生活中的应用,DHCP服务器在企业网络中应用

DHCP服务器在企业网络中应用

DHCP服务工作原理:

DHCP(动态主机地址协议)是一个局域网的网格协议,主要用于内部网络和网络服务供应商自动分配ip地址给用户;使用的是UDP协议,其中服务器是67端口,客户端是68端口。

DHCP有三种工作模式

1.手工  manual

服务器端 :  创建地址池,使用手写的方式将计算机Mac地址与分配的ip地址绑定

客户端   :  地址利用率很低

2.自动 automatic

服务器端 :  创建地址池,写出起始地址和结束地址,客户端发起请求后服务器会从地址池中挑选ip分配给它,次ip永久属于该客户机。

客户端   :  地址利用率低

3.动态方式 dynamic

服务器端 :  与automatic方式相同,只不过多一点,每个分配ip都有个租期,租期到了需要重新发送请求。

客户端   :  地址利用率高

向DHCP服务器索取新ip地址的过程:

479250938ddd63bffa677f3d24f9906d.png

更新ip地址租约

1.如果重启  会向服务器发送DHCPREQUEST请求

2.Ip地址租期时间到50%会向服务器发送DHCPREQUEST请求延长

3.IP地址租期时间到87.5&向服务器发送DHCPDISCOVER

4.Ip地址租期时间到100%时,将会终止使用,地址变为169.254.***

DHCP服务器实现:

案例1:

要求:  192.168.1.0网络上动态分配地址

拓扑图:

9c682df374bac2fe42b988484d477888.png

地址池:192.168.1.200--192.168.2.240

子网掩码:255.255.255.0

网关    :192.168.1.254

DNS    :202.102.224.68

202.102.227.68

步骤:

挂载光驱

[root@localhost ~]# mount /dev/cdrom /media/cdrom/

安装DHCP

[root@localhost ~]# yum --disablerepo=\* --enablerepo=c6-media install dhcp

打开配置文件

[root@localhost ~]# vim /etc/dhcp/dhcpd.conf

这里告诉我们配置DHCP应该参考第三行目录给出的文件

b128eefb0e1b59ba9f2b56ff56b7e15b.png

把文件读取进来,在最后一行输入

d2d784cd33c7be2a4134ea60dc4568c7.png

这样配置信息就显示出来了

第8行:域名选项

第9行:DNS选项

第11行:租用时间

第28行:标示作用域的概念,由于是空作用域,所以28、29行可以删掉

第34、35标示地址池以及其他一些选项

7d1795c67a9c107e77637b4fcd5cbec9.png

e9a02fbdfc2eb1ca7e2e29363dbbb0a8.png

38行以后不需要,可以删除

2493b828cd826ae8bc2479fad68ab9b4.png

下面开始按照要求配置

4ca43a4c3e72051b7706aad2e7b90e4b.png

331f064c390fd50a4ea739904e016a43.png

保存退出后检测下语法是否有错误

97d4f13ab54a52018f8de7ef491da101.png

启动dhcpd

26a34ef0c85d70a8299657bba82979d8.png

检测下端口,服务器67端口已经起来了

9948bbba9bfa4538168c4e47c2550e2b.png

客户端测试:

已经获取指定范围ip、网关、DNS、域名

131403a664a86370c74271447ef72efc.png

2bf47f1b2a5c9ddddb384a96af3ead70.png

案例2:

要求:通过三层设备,不同VLAN都能自动获取ip

拓扑图:

260267eb02666855c3c07a6be737779e.png

Tec    192.168.10.0

地址池 192.168.10.2-192.168.20.254

网关   192.168.10.1

DNS   1.1.1.1 2.2.2.2

Mkt    192.168.20.0

地址池 192.168.20.2-192.168.20.254

网关   192.168.20.1

DNS   1.1.1.1 2.2.2.2

步骤:

首先,在VLAN3中架构DHCP server

Setup配置网卡eth0

d6922b394a27188f5a6d85856e368c65.png

3ab04ab49414fb58c2ad2fb226a79d2c.png

94867a61eea4fb3906208554886411e4.png

57ef6ef37d69aac4aa12d0abe0105c7e.png

保存退出,重启服务后查看

[root@localhost ~]# service network restart

3ec42615d4fd6fc618f2f9424b74c255.png

下面开始配置DHCP

[root@localhost ~]# vim /etc/dhcp/dhcpd.conf

写入信息,第40行的空作用域必不可少!

c2ecaa895c9d035210ddb53eb10b5966.png

保存后启动DHCP

a1a9be3a42009bc802a0f469b78f0af3.png

[root@localhost ~]# chkconfig dhcpd on

下面开始配置交换机

[Quidway]vlan 1

[Quidway-vlan1]port Ethernet 0/10

[Quidway-vlan1]vlan 2

[Quidway-vlan2]port Ethernet 0/20

[Quidway-vlan2]vlan 3

[Quidway-vlan3]port Ethernet 0/22

[Quidway-vlan3]int eth 0/24

[Quidway-Ethernet0/24]port link-type trunk

[Quidway-Ethernet0/24]port trunk permit vlan

[Quidway-Ethernet0/24]port trunk permit vlan all

配置防火墙

[H3C]int eth0/0.1

[H3C-Ethernet0/0.1]vlan-type dot1q vid 1

[H3C-Ethernet0/0.1]ip add 192.168.10.1 24

[H3C-Ethernet0/0.1]int eth0/0.2

[H3C-Ethernet0/0.2]vlan-type dot1q vid 2

[H3C-Ethernet0/0.2]ip add 192.168.20.1 24

[H3C-Ethernet0/0.2]int eth0/0.3

[H3C-Ethernet0/0.3]vlan-type dot1q vid 3

[H3C-Ethernet0/0.3]ip add 192.168.30.1 24

实现中继

[H3C]dhcp select relay interface eth 0/0.1

[H3C]dhcp select relay interface eth 0/0.2

[H3C]int eth 0/0.1

[H3C-Ethernet0/0.1]ip relay add 192.168.30.100

[H3C-Ethernet0/0.1]int eth 0/0.2

[H3C-Ethernet0/0.2]ip relay add 192.168.30.100

将端口加入防火墙信任区域

[H3C]firewall zone trust

[H3C-zone-trust]add interface eth0/0.1

[H3C-zone-trust]add interface eth0/0.2

[H3C-zone-trust]add interface eth0/0.3

测试,PC机设置自动获取IP即可

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值