登录社区:用户名: 密码: 忘记密码 网页功能:加入收藏 设为首页 网站搜索  

文档

下载

图书

论坛

安全

源码

硬件

游戏
首页 信息 空间 VB VC Delphi Java Flash 补丁 控件 安全 黑客 电子书 笔记本 手机 MP3 杀毒 QQ群 产品库 分类信息 编程网站
 内容搜索 网页 下载 源代码
热点文章
  用OpenSWAN做Linux下的IPSec..
  让你的Linux桌面更安全
  AIX常见问题整理
  DHCP服务器的安装及正确配置
  windows消息大全
  Windows服务端口大全
  实现电子邮件身份验证的迫切..
  Windows非法操作祥解
  当网管几年的经验总结
  站长必备:防御DDOS攻击终极..
  如何:强化 TCP/IP 堆栈安全
  全面提速Windows XP
本站原创
最新招聘信息

您现在的位置:立华软件园->安全防线->安全配制
DHCP服务器的安装及正确配置
发表日期:2004-07-02作者:Posey[转贴] 出处:  

你在你的网络上运行TCP/IP吗?如果是,你也许正在使用动态主机配置协议(Dynamic Host Configuration Protocol,DHCP)来为你的网络客户分配IP地址。使用DHCP服务器消除了很多常见的配置问题。如果你正计划升级到微软Windows 2000,安装一个DHCP服务器也是一个不错的主意。在本文中,我们将讨论使用DHCP服务器的重要性。同时我们还将向你展示如何安装并且正确配置DHCP。

DHCP是什么?

DHCP代表动态主机配置协议。DHCP是允许无盘工作站连接到网络并且自动获取一个IP地址的BOOTP协议的一个扩展。DHCP可以向每一个网络客户提供一个IP地址,子网掩码,缺省网关,一个WINS服务器的IP地址,以及一个DNS服务器的IP地址。

为什么使用DHCP?

是的,虽然DHCP可以自动为你的客户配置TCP/IP,但是你也许觉得奇怪,如果你已经设置好使用静态IP地址,为什么你还要给自己找麻烦选择DHCP呢?

在我们解决这个问题以前,我们要指出,无论你是否使用DHCP,某些IP地址都必须保持固定。例如,你必须在运行DHCP,WINS,以及DNS的计算机上使用固定IP地址。对你的主域控制器使用固定IP地址也是一个好主意。

记住这些例外,对所有其它计算机,你都应该使用动态IP地址。使用动态IP地址的优点是你可以避免许多常见的问题。例如,如果你手工配置IP地址,你必须记住哪个地址是你已经分配了的,而哪个地址又是你还没有分配的?已经分配的都分配给谁了?如果你不小心给两个人分配了同一个IP地址,如果一个用户瞎摆弄他/她的地址,你就可能遇到非常难解决的网络问题。

更重要的是,在许多组织中,在整个建筑或者建筑之间经常移动计算机是非常常见的一种情况。在这种情况下,如果你使用固定IP地址,每次你移动计算机,可能你就必须为落到另一个子网中的用户修改IP地址,而如果你使用DHCP,计算机将自动联系DHCP服务器并且取得适合新的子网的IP地址。

最后,在你只拥有很少的IP地址的情况下,DHCP是很方便的。如果静态分配IP地址,你必须为每一台计算机提供一个唯一的IP地址。计算机将占据这个地址,无论它们是否开着。

但是,通常并不是所有的计算机在所有的时间都在使用当中。在这种情况下,DHCP可以按是否需要的原则分配IP地址。这样就把你从必须确保你有足够的地址用于每一台计算机的窘况中解脱出来。取而代之的是,你只需要确保在任何给定的时间有足够的IP地址用于使用当中的计算机就行了。

DHCP和微软Windows 2000

你可能已经知道,微软Windows 2000将倚重于倚重叫做动态DNS的新的服务。动态DNS将把域名解析成为IP地址,就像现在的微软Windows NT的DNS服务所做的一样。是什么使动态DNS不同呢?是它还可以用跟微软Windows NT的WINS服务相似同样的方式解析NetBIOS名字到IP地址。

该服务之所以叫做动态DNS是因为每次有计算机连线或者离线,它都要更新它的表。你也许能猜到,这样的功能只有在使用DHCP服务器的前提下才能实现。

当一台新的计算机连线的时候,DHCP为它分配一个IP地址。然后DHCP联系动态DNS服务器并且通知它该计算机的NetBIOS名字和IP地址。动态DNS服务器接着使这个信息可以被其他计算机请求。

DHCP如何工作?

我们在前面提到过,DHCP是用于无盘工作站的BOOTP协议的一个扩展,但是你也许仍然不是十分清楚,究竟DHCP服务器是如何工作的。

DHCP是一个基于广播的协议。同其他类型的广播通信一样,它不通过路由器,除非特别配置它这么做。如果你确实需要这样的能力,你必须配置你的路由器使它可以传递发生在UPD端口67和68的DHCP通信。

DHCP操作可以归结为四个阶段。这些阶段是IP租用请求,IP租用提供,IP租用选择,以及IP租用确认。

IP租用请求

无论何时,只要有计算机连线,它就检查它当前是否租用了一个IP地址。如果没有,它就向DCHP请求一个租用。由于该客户计算机并不知道DHCP服务器的地址,它就是用0.0.0.0作为它自己的IP地址,用255.255.255.255作为它的目标地址。这样做允许客户在网络上广播一个DHCPDISCOVER消息。这个消息包含客户计算机的媒体访问控制(MAC)地址(网卡上内建的硬件地址)以及它的NetBIOS名字。

IP租用提供

当DHCP服务器接收到一个来自客户的IP租用请求,它就扩大它的IP租用提供。这是通过为该客户保留一个IP地址并且在网络上广播一个DHCPOFFER消息来实现的。该消息包含客户的MAC地址,后面跟着服务器提供的IP地址,子网掩码,租用期限,以及提供该租用的DHCP服务器的IP地址。

IP租用选择

当客户PC接收到这个IP租用提供以后,它必须告诉所有其它DHCP服务器它已经接受了一个提供。为了这样做,客户广播一条包含提供租用的服务器的IP地址的DHCPREQUEST消息。一旦其他DHCP服务器接收到这条消息,它们就撤销为该客户提供的租用。然后它们把为该客户保留的地址返回到可以提供给别的计算机使用的有效地址池中。可以有任意数量的DHCP服务器响应一个IP租用请求,但是客户只能为每一张网络接口卡接受一个租用提供。

IP租用确认

一旦DHCP服务器接收到来自客户的DHCPREQUEST消息,它就开始配置过程的最后一个阶段。这个确认阶段包括发送一个DHCPACK包给客户。该包包括租用期限和客户也许请求过的所有其它配置信息。到此刻,TCP/IP配置就结束了。

安装DHCP

现在你已经知道DHCP是如何工作的了,让我们讨论一下配置DHCP服务器的程序。首先选择你组织中的一台微软Windows NT服务器。在安装DHCP之后,该服务器必须继续使用一个固定IP地址。

在你选择服务器之后,打开控制面板并且双击网络图标。当你看到网络属性单以后,选择服务标签。接下来,单击添加按钮以访问选择网络服务对话框。此时,从网络服务列表中选择微软DHCP服务器并且单击确定。在这样做的时候,你将被提示输入你的微软Windows NT CD-ROM的位置。输入微软Windows NT安装文件的路径并且单击继续。

当微软Windows NT完成需要的文件复制以后,如果你的服务器中有任何一张网络适配器使用动态IP地址的话,你将看到一条警告消息指示,你必须把它们修改为使用固定IP地址。单击确定以清除该警告。现在,单击关闭按钮以关闭网络属性单。微软Windows NT将更新绑定并且要求你重新启动你的计算机。

配置DHCP

在你开始配置你最新安装的DHCP服务以前,有几件事情是你需要知道的。DHCP将要求你提供至少一个范围。这里的范围是指服务器被允许分配给客户的IP地址的一个范围。

听起来虽然很简单,但是有几件事情是你必须提防的。首先,你必须记住DHCP之间不会相互交换信息。因此,确保没有两个DHCP服务器的范围重合是非常重要的。

第二,你必须记住在你的组织中有些服务器必须保持固定IP地址。例如,DHCP,DNS以及WINS服务器都必须使用固定IP地址。因此,你必须把分配给你的IP地址留出一部分在范围之外。例如,假设你拥有从147.100.100.25到147.100.100.50的IP地址。你可能只能让DHCP范围包含从147.100.100.35到147.100.100.50的IP地址,剩下10个IP地址给那些需要固定IP地址的服务器。

最后,你必须考虑你的网络上的子网的数量。一个DHCP服务器可以服务多个子网,但是只有在你的路由器被设置成为DHCP转发代理的情况下才可以。你还必须记住DHCP只能为每一个子网分配一个范围。

在你规划你的DHCP配置的时候,从管理工具菜单上选择DHCP管理器。当DHCP管理器启动以后,在DHCP服务器栏里选择本地服务器就像图A所示。


我来说两句】 【发送给朋友】 【加入收藏】 【返加顶部】 【打印本页】 【关闭窗口
中搜索 DHCP服务器的安装及正确配置
关于我们 / 合作推广 / 给我留言 / 版权举报 / 意见建议 / 广告投放 / 友情链接

Copyright ©2001-2003 Allrights reserved
e_mail:站长:webmaster(at)lihuasoft.net
网站编程QQ群  
京ICP备05001064号

页面生成时间:0.00501