DHCP动态分配ip地址

DHCP原理与配置

DHCP服务器能够为主机大量分配ip地址,并集中管理,避免了人工手动设置工作量大,易出错,灵活性差,ip资源利用率低的问题
端口号68

报文含义
DHCP discover客户端用来寻找DHCP服务器
DHCP offrDHCP服务器用来响应DHCP discover报文,携带了各种配置信息
DHCP request客户端请求配置确认,或者续借租期
DHCP ack服务器对request报文的确认响应用来寻找DHCP服务器
DHCP nakDHCP服务器对request报文的拒绝响应
DHCP release客户端要释放地址时用来通知服务器

DHCP接口地址池配置

dhcp enable
int g 0/0/0
ip address 192.168.0.1 24
dhcp select interface
dhcp server dns-list 192.168.0.2 //dns的地址
dhcp server excluded-ip-address 192.168.0.1 //不参与自动分配的地址
dhcp server lease day 3

DHCP全局模式

dhcp enable
ip pool mypool
network 192.168.0.0 mask 24 //地址网段
gateway-list 192.168.0.1 //出口网关
dns-list 192.168.0.2
lease day 10
int g 0/0/1
dhcp select global //使能接口

DHCP Relay

DHCP Client 和DHCP Server必须在同一个二层广播域中才能接收
当网络中包含多个二层广播域时,解决办法
1,在每个二层广播域中都部署一个DHCP Server,太麻烦
2,引入DHCP Relay,部署一个DHCP Server来同时为多个二层广播域中的客户端服务。
R1 DHCP Server
dhcp eanable
ip pool mypool
gateway-list 192.168.0.1
network 192.168.0.0 mask 24
dns-list 192.168.100.1
inter g 0/0/0
ip address 192.168.100.1 24
dhcp select global
ip route-static 192.168.1.0 24 192.168.100.2
R2 DHCP中继
dhcp server group DHCP
dhcp-server 192.168.100.1
dhcp enable
interface g 0/0/1
ip address 192.168.0.1 24
dhcp select relay
dhcp relay server-select DHCP
int g 0/0/0
ip address 192.168.100.2 24

针对DHCP的攻击主要三种

DHCP饿死攻击
耗尽ip地址
伪冒DHCP服务器攻击
冒充DHCP服务器分配错误地址
DHCP中间人攻击
利用映射关系,阻止客户端和服务器直接的报文
DHCP snooping技术部署在交换机上,构建一道虚拟的防火墙。
  • 2
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
DHCP(动态主机配置协议)是一种网络协议,它可以自动分配IP地址给网络中的设备。通过使用DHCP服务,可以避免手动设置IP地址可能带来的错误,同时也避免了给多个设备分配同一个IP地址所造成的地址冲突问题。 在使用DHCP服务时,需要配置一个DHCP服务器,该服务器负责管理和分配IP地址。当设备连接到网络时,它会向DHCP服务器发送一个请求,请求一个可用的IP地址DHCP服务器会从预先配置的IP地址池中选择一个可用的地址,并将其分配给设备。这样,设备就可以自动获得一个有效的IP地址,而无需手动设置。 在配置DHCP服务器时,可以设置DHCP中继服务器IP地址,以便在不同的子网之间转发DHCP请求。这样,即使设备所在的子网没有配置DHCP服务器,也可以通过DHCP中继服务器来获取IP地址。 此外,DHCP服务器还支持在地址池中排除某些不能通过DHCP机制进行分配的IP地址。例如,如果客户端已经手动配置了一个IP地址,那么DHCP服务器应该将该地址排除在分配范围之外,以避免地址冲突。为了确保分配的IP地址与网络中其他客户端的IP地址不冲突,DHCP服务器会在发送DHCP OFFER报文前发送ICMP ECHO REQUEST报文对分配的IP地址进行冲突探测。如果在指定的时间内没有收到应答报文,表示该IP地址可用,并可以分配给客户端;如果在指定时间内收到应答报文,表示该IP地址已被使用,则会将其列为冲突地址,等待重新接收到DHCP DISCOVER报文后重新选择可用的IP地址。 总结起来,DHCP动态分配IP地址是通过DHCP服务器来自动分配和管理IP地址的过程。设备通过DHCP请求获取一个可用的IP地址,而DHCP服务器会从预先配置的地址池中选择一个可用的地址分配给设备。在配置DHCP服务器时,还可以设置DHCP中继服务器IP地址,并排除已经手动配置的地址,以避免地址冲突。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *2* [DHCP自动分配IP](https://blog.csdn.net/unschooledrat/article/details/129031790)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 50%"] - *3* [动态IP分配协议:DHCP](https://blog.csdn.net/qq_43546676/article/details/126822766)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 50%"] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值