目录
DHCP(动态主机配置协议):
DHCP是一种网络管理协议,用于为网络上的每台主机动态分配 IP 地址和其他信息,以便它们能够高效地进行通信。DHCP 自动并集中管理 IP 地址的分配,从而简化网络管理员的工作。
DHCP 的组成部分
DHCP 服务器:它通常是保存网络配置信息的服务器或路由器。
DHCP 客户端:它是从服务器获取配置信息的端点,就像任何计算机或移动设备一样。
DHCP 中继代理:如果您只有一个用于多个 LAN 的 DHCP 服务器,那么每个网络中的 DHCP 中继代理都会将DHCP 请求转发给服务器。这是因为 DHCP 数据包无法通过路由器。因此,需要中继代理,以便 DHCP 服务器可以处理来自所有网络的请求。
IP地址池:它包含可分配给客户端的IP地址列表。
子网掩码:它告诉主机它当前存在于哪个网络中。
租用时间: IP 地址可供客户端使用的时间量。在此时间之后,客户端必须更新 IP 地址。
网关地址:网关地址让主机知道网关连接到互联网的位置。
DHCP 的优点:
它易于实施,自动分配 IP 地址意味着准确的 IP 地址。
不需要手动配置 IP 地址。因此,它为网络管理员节省了时间和工作量。
不存在重复或无效的 IP 分配,这意味着没有 IP 地址冲突。
这对移动用户来说是一个很大的好处,因为当他们更改网络时会自动获得新的有效配置。
DHCP的缺点
由于 DHCP 服务器没有用于客户端身份验证的安全机制,因此任何新客户端都可以加入网络。这会带来安全风险,例如未经授权的客户端获得 IP 地址以及未经授权的客户端的 IP 地址耗尽。
如果网络只有一个 DHCP 服务器,则 DHCP 服务器可能是单点故障。
DHCP应用场景:
DHCP服务器能够为大量主机分配IP地址并能够集中管理
DHCP报文类型:
DHCP工作原理:
1、客户端会发送一个广播 dhcp discover 报文 去寻找 dhcp 服务器,
客户端只会接收第一个的回复的 dhcp服务器,
2、服务端会发送一个offer报文 报文中携带相关配置信息(ip地址 子网掩码 网关等)
3、客户端收到这个 offer报文后 会自动配置相关信息,并且回复一个 request 报文
4、服务器收到 request 报文 会将分配的地址从地址池中抹去,并且回复 ack 报文
IP地址池:
ARG3系列路由器支持两种地址池: 全局地址池和接口地址池
IP地址释放:
1、如果IP租约到期前都没有收到服务器响应,客户端停止使用此IP地址
2、如果DHCP客户端不再使用分配的IP地址,也可以主动向DHCP服务器发送DHCPRELEASE报文,释放该IP地址
DHCP接口地址池配置: