DHCP(Dynamic Hoat Configure Protocol)动态主机配置协议简称,首先我们先了解DHCP服务器的作用所在。当企业计算机数量较多时,例如BENET公司中有300台计算机,如果要使用静态IP地址,那么网络管理员的工作量可见而知,那么如何解决此类问题呢?那么就需要一台能够自动给客户机分配IP地址的服务器,这台服务器就是DHCP服务器啦,有人会认为DHCP只会为客户机分配IP地址和子网掩码,那你大错特错了,DHCP的作用是为网络中计算机自动分配TCP/IP参数的协议。
![v2-7c7c01feb715515c54d6fd5b71828adb_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/b6ed5d00a6d2138625c707743991c1f5.jpeg)
DHCP的特点:安全、可靠、简单。
使用DHCP的好处:
- 减少管理员的工作量
- 避免输入错误的可能
- 避免IP冲突
- 提高了IP地址的利用率
- 方便客户端的配置
DHCP的分配方式:
自动分配
分配到一个IP地址后永久使用
手动分配
由DHCP服务器管理员专门指定IP地址
动态分配
使用完后释放该IP,供其它客户机使用
当了解了DHCP的作用后,我们再了解一下DHCP服务器和客户机的工作原理:
客户机想DHCP申请IP的步骤分为4个环节:
![v2-66876c773062dc9763d088e877dd4b32_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/00994250570cd3532d7a9f73b0e522c6.jpeg)
1.客户机想DHCP请求IP地址(DHCPCISCOVER)
![v2-8e2df3f9903d9f97780873b9ec7c1eaf_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/50fd2c4406c3da56fa3cae73f87bd53d.jpeg)
2.服务器响应(DHCPOFFER)
![v2-a7df449ac8411943cb08bdc22997e99b_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/de21783d8c8f4fe4c387e12c441437e8.jpeg)
3.客户机选择IP地址(DHCPREQUEST)
![v2-24e5700a553b4029c7f79a5ee8f1fc2a_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/11ca42241bf3bf7d76162f10472f3bf1.jpeg)
4.服务器确定租约(DHCPPACK)
![v2-29f122d204a9a66673603b1074b17f99_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/3346aacf6bfc52f996be288af16c4ba6.jpeg)
但要记住这4个步骤不管是客户机还是服务器它们之间的通信都是以广播的形式来进行的。
接下来我们再来了解IP租约更新:客户机从DHCP申请的IP地址是有租约限制的,默认是8天到期,到期后要续租的,那么这两者之间如何进行IP的续租工作呢?1.当DHCP客户机租期达50%时,重新更新租约,客户机发送DHCPRequest包
2.如果当DHCP客户机租期达50%时,没有联系上DHCP时,那么要等到当租约达到87.5%时,进入重新申请状态,客户机发送DHCPDiscover包3.如果当租约达到87.5%时,还没有联系上DHCP,那么就会到期满后重新进行DHCP的申请过程.
4.客户端也可以使用ipconfig /release命令,客户机的TCP/IP通信联络停止,IP地址:0.0.0.0
子网掩码:0.0.0.0.服务器可以将释放的IP分配给其他客户机.然后使用ipconfig /renew命令向DHCP服务器发送DHCPRequest包,如果DHCP服务器没有响应,客户机将继续使用当前的配置.客户端重启发送带有IP地址的DHCP Request请求包
![v2-95e1f091c9188b63b83dc5933ad9a2b7_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/595c4e310ccc3b2a6e43c7162eb44881.jpeg)
IP地址没有分配使用,发送DHCP ACK确认信息客户端继续使用重启前的IP地址
![v2-223c05655e6a06221dadc9ce149ad12f_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/d63e8a0a417a49d32c0de9d9ff0b9ee0.jpeg)
IP地址分配到其他客户机使用发送DHCP Nack否认信息
![v2-85656662114315c8da7a83688fd29f17_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/d4caa22a4536db6e9270d3af63d7a8c2.jpeg)
客户机从新发送DHCP Discover
![v2-580364ceccf828296c4d060e3f27a6e8_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/9e83850a6e6e2369022b7674b2661360.jpeg)
DHCP 租约的生成过程
1. DHCP客户机发送完DHCPDiscover消息后,会等待DHCP Offer消息,如果未能接收到DHCPOffer,它就会重试4次(相隔2,4,8,16s,加上一个0到1000ms之间的随机时间数)
2. 如果DHCP客户机经过努力仍未获得任何有效服务器的IP地址,将使用169.254.0.1~169.254.255.254这一保留地址中的一个IP地址(这也是帮助我们排错的一个根据)
3. 每隔5分钟,该客户机都继续尝试发现一个DHCP服务器,如果有某个DHCP服务器成为可用,客户机将接受到合法的IP地址
IP租约释放
ipconfig /release命令进行释放动态获得的IP地址
ipconfig /renew命令进行更新动态获得的IP地址
客户机的TCP/IP通信联络停止
IP地址:0.0.0.0
子网掩码:0.0.0.0
目标地址:255.255.255.255
服务器可以将释放的IP分配给其它的计算机
那么我们现在就开始配置DHCP服务器:
1.DHCP服务器的要求:
a)静态IP地址,子网掩码和其他的TCP/IP参数(192.168.6.1)
![v2-2cfb873929b821c7267d9130a537c574_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/050cc6ef92b82a2f67b4662d45565d83.jpeg)
2.开始安装配置DHCP服务器:
a) 打开服务器管理器,添加角色
![v2-cc7bc3fa7069c7f5be1b6bf694f0fd2e_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/93e707f56884b18e5abf45850cfb347b.jpeg)
b) 添加DHCP服务器
1.选择基于角色和功能的安装
![v2-2ee12e1fda20cb77855156cfc1bac182_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/551d787d8ce1de177b96a9abc31c1a6a.png)
2.选择服务器
![v2-52e0b8addfa4dcffa0d9e25e75a9d5cf_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/3590c6ae5cc3f71a6cfdcef003818566.png)
3.选择DHCP服务器角色
![v2-cec048c13117a700167e53a0836b4f49_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/059788d4e9940c0531c98bd6011d6814.jpeg)
![v2-1c9c4b1d4f1d937b9a1ddf720ab12b94_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/f05e5d561abadef5cc2e204977714d5e.jpeg)
![v2-e366680d88f1fd4e3ea8a17319842209_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/5acf053845acd06ff6123db4fb5f7a61.jpeg)
![v2-eec7ef70b4b27f15ff2559792af2cde9_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/0e45ce349277df4b8172a6d46b7ee0e9.png)
3)配置管理DHCP服务器
打开DHCP服务器控制台:
![v2-414f4136fdb3579bd5877236fc924d69_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/5f5131f47007bbae77b617b6f242e4de.png)
授权DHCP服务器:
授权(AD中才有)是一种安全的预防措施,避免未经授权的DHCP服务器在网络中运行
![v2-653653ab4606c0a7f4cf9d30a4b434f7_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/6e40bf8cd700d74a1de78e310e86a762.png)
配置作用域:
a)作用域是一段IP地址的范围
b)作用域必须在租给客户机IP地址之前创建
c)每个DHCP服务器中至少应有一个作用域 ,为一个网段分配IP地址
d)为多个网段分配IP地址,就需要创建多个作用域
![v2-070ad2327a6fb6f7f37fe04584ff43a0_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/3c389a0116c2a8061570e84a2f670df0.jpeg)
新建作用域/激活作用域
² 在DHCP控制台新建作用域
![v2-d064b596754772bc36edd0605f0221a9_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/48f32e4a018c9b90ed91b83498958ed6.jpeg)
² 输入作用域名称
![v2-b5660d50318c6bc677e86f23da17b972_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/a316e0cd4b3495cb68557c60b6bb24fa.jpeg)
² 输入IP地址范围
![v2-7af1010190464fe66086f251d22eef4d_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/51080db8e1fd959ad2e5bb86e49a004f.jpeg)
² 添加排除
![v2-000132c09b4aa545a0ad155ea06c8e81_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/435f35ed7d75bfc53faed969cb950b18.jpeg)
² 租用期限
![v2-9eaff5bdd0743a217f9f68c8964af523_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/2b2b35e3baab152c79f2c71125637d45.jpeg)
² 配置DHCP选项
![v2-6287fa0d9e184efb223ad1062ee8bb33_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/37598c68b1a1af7735d9726b1f98c943.jpeg)
² 完成新建作用域
![v2-12ef325adf105ed03a4802c3dbf6ff9a_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/d947bc7dc8087f4ac4072721967c8a48.jpeg)
² 激活作用域
![v2-c06e0aa4cd298f89c436b8184f9882a2_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/cafae922e764be87188a6f79e53b8781.jpeg)
![v2-22f3800b76f6065e286d1711deb5182e_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/236cb41bf697774360f63db36d50f2c6.png)
² 查看DHCP服务器地址池和地址租约选项
![v2-a5c18e25b2293288244d7826fea314c6_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/43b18d1386e264549f25f6aeb15bf3aa.png)
![v2-e467b4479d499f30061b56b8bf6f8953_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/8165ac2b5ef5fc0e539e5dd748cf6f26.png)
配置客户机:
打开一台windows7客户机,网卡设置为自动获得,查看是否能从DHCP服务器地址池中获得IP信息,并从DHCP服务器的地址租约选项中查看变化。
![v2-67f2de9daad9b2da8b4926822da8f9ae_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/29ae2d8b8ac10bff097e24e032fc3acf.jpeg)
![v2-e9334fa35fccd5404529ce4cf5db57ad_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/5fec2eb0fd132c9b2f113347dcd688a9.jpeg)
![v2-d208b09185ed8ce1248fcc219cb3d37e_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/325a51c51344f3b39893633471d9946f.png)
配置服务器选项:
服务器选项
在该服务器上所有作用域中生效
作用域选项
在该作用域中生效
保留选项
对保留的客户机生效
优先级
服务器选项→作用域选项→保留选项
服务器选项:提供客户机一些可选项,例如:默认网关的IP地址,DNS服务器的IP地址,对该服务器所有的作用域的客户机生效。
例如:给所有客户机配置了DNS地址202.106.0.20
![v2-6097b08fa65019123ef97418aa4f5951_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/63e4ad4e048b345fdd08edd05074a415.jpeg)
![v2-a56a7b8767875dc50e5cba4606945c8f_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/7b930c4337c9e46c204829f32a227ce5.jpeg)
作用域选项:提供客户机一些可选项,例如:默认网关的IP地址,DNS服务器的IP地址,但只对本作用域的客户机有效。例如:给本网段配置了默认网关地址192.168.6.1。
![v2-f71feb2edf7f250e1b777e27655ff734_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/70afcfd068c966895628b59130bff4e1.jpeg)
![v2-534a305588d1e02b606570ddf4fcd644_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/df0e57c67722a018595a0a2269ef4646.jpeg)
配置客户端保留:
客户端保留可以确保特定的客户机或者指定的服务器总是获得同一IP地址,新建保留-保留选项-仅对本台客户机生效(需要IP和MAC的绑定)
![v2-ba9dd163f66b0c2d4dbe60e8394c718e_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/584a6b2aba5d32487fa09baf3d193add.png)
![v2-5c23758536897d25cf6a1e31d57ebdef_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/25bcbe2c967c5a4473d323149d583963.jpeg)
DHCP的类级别
![v2-4904d3759ce6596bdbb57b5c4f7b2bd6_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/dd04d041d47cf9916b47b1fc64c9c8d2.jpeg)
希望在所有的作用域中的操作系统是WIN7的客户端和WINXP的客户端从DHCP得到的配置不一样,如何去实现?
1. 在所有WINXP客户端去创建类别
![v2-e7cbdeecf023d68bb62d971d4475217f_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/87032d88de301b753ebcb7b0619711fd.jpeg)
![v2-d2398b4ce024b9b5127aa4d0bfc1ed05_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/4d3fdfc597a755fae7c2f16e28d0ac26.jpeg)
2. 然后在DHCP服务器对该类进行
![v2-70ee4916c5a95055d8f16e9fd058ae3c_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/5df7b682503ed7789f751450427817ed.jpeg)
![v2-3ac7afdd00c65c2479b11556229e50a9_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/9b1a3398fdcba73c06de67d453612813.jpeg)
![v2-cc79de31ff7954e951bb8f6593e05f7e_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/223e3b3146b94d540455e56abb964b8b.jpeg)
![v2-c2eab5e14c24c7a364fbcb9396f72e12_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/0d0e098e6229b407c9c9c5a3d1d6940a.jpeg)
![v2-2c6222ae6d92b7f9bff1180aa10dd993_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/7bd37d4dd7c7f468dd317f92cf86063e.jpeg)
![v2-9dbb66dab306542f07d71fd70d9ecacd_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/4e06efd52e549564d4b4ff9e0db5e83d.jpeg)
维护DHCP服务器:
在做完所有配置,为了防止DHCP服务器由于硬盘发生错误而导致数据库丢失的情况发生,需要备份DHCP数据库,备份可分为联机备份和脱机备份。
DHCP服务器的数据库默认情况下就会自动去做备份,当目前使用的数据库有一些问题,它会自动恢复数据库,但此操作仅限于服务器系统是正常运行的状态,也就是联机备份,联机备份文件存放到c:\windows\system32\dhcp\backup目录下,默认24小时系统自动进行一次联机备份,也可以使用手动进行备份。
![v2-6a2ded4bd5713ca3f75c35fb499585aa_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/602ce1b68e7ecfecdcb134b25f5a9907.jpeg)
备份和还原DHCP数据库
案例:将一台DHCP服务器(源服务器)的数据库移动到另一台DHCP服务器(目标服务器)上.
步骤:
1.在源服务器上备份DHCP数据库
2.停止DHCP服务器(这将防止该服务器在备份了数据库后向客户端指派新的地址租约)
3.禁用DHCP服务(防止DHCP服务器在数据库转移之后启动)
4.将备份文件夹从源服务器拷贝到目标服务器
5.在目标服务器上还原DHCP数据库
删除DHCP组件
![v2-e3574a0070af03147ccee002e20c14c7_b.jpg](https://i-blog.csdnimg.cn/blog_migrate/328d58d348735e9731797a8c6d2c5704.png)
注意:
如果有时连整个DHCP服务器都损坏了,此还原就不可用了,那么如何解决?
要使用手动对DHCP数据库进行脱机备份,使用NTBACKUP工具对c:\windows\system32\dhcp\backup文件夹对备份即可。
安装DHCP服务后会出现两个关于DHCP的组
DHCP Users group:具有查看DHCP权限
DHCP Administrators group:具有管理DHCP权限
具有授权DHCP服务器的权力给有Enterprise Admins(企业管理员组)成员才能实现