使用DHCP服務(wù)器自動(dòng)分配工作站地址
在大型網(wǎng)絡(luò)中,需要將各種地址(IP地址、子網(wǎng)掩碼、網(wǎng)關(guān)、DNS地址、WINS服務(wù)器地址等)及其相關(guān)參數(shù)分配給各個(gè)工作站。這項(xiàng)工作十分繁重,并且容易出現(xiàn)錯(cuò)誤。使用DHCP服務(wù)器可以為網(wǎng)絡(luò)中工作站自動(dòng)分配。
一、DHCP服務(wù)器概述
DHCP(Dynamic Host Configure Protocol,動(dòng)態(tài)主機(jī)配置協(xié)議)是一個(gè)簡(jiǎn)化主機(jī)IP地址分配管理的ICP/IP標(biāo)準(zhǔn)協(xié)議。網(wǎng)絡(luò)管理員可以利用DHCP服務(wù)器動(dòng)態(tài)地為客戶端分配IP地址及其他相關(guān)的環(huán)境配置工作。
1.DHCP服務(wù)的優(yōu)點(diǎn)
TCP/IP網(wǎng)絡(luò)上的每臺(tái)計(jì)算機(jī)都必須有唯一的IP地址。IP地址(以及與之相關(guān)的子網(wǎng)掩碼)可以標(biāo)識(shí)主機(jī)及其連接的子網(wǎng)。如果將計(jì)算機(jī)移動(dòng)到不同的子網(wǎng),則必須更改IP地址。DHCP允許用戶通過本地網(wǎng)絡(luò)上的DHCP服務(wù)器的IP地址數(shù)據(jù)庫(kù)為客戶端動(dòng)態(tài)指派IP地址。
作為優(yōu)秀的IP地址管理工具,DHCP具有以下優(yōu)點(diǎn):
(1)提高效率。計(jì)算機(jī)將自動(dòng)獲得IP地址信息并完成配置,代替了手工配置的繁重工作,并且減少了由于手工配置而可能出現(xiàn)的錯(cuò)誤,極大地提高了工作效率。
(2)便于管理。當(dāng)網(wǎng)絡(luò)使用的IP地址段改變時(shí),只需修改DHCP服務(wù)器的IP地址池即可,而不必逐臺(tái)修改網(wǎng)絡(luò)內(nèi)的所有計(jì)算機(jī)地址。
(3)節(jié)約IP地址資源。在DHCP系統(tǒng)中,只有當(dāng)DHCP客戶端請(qǐng)求時(shí)才由DHCP服務(wù)器提高IP地址,而當(dāng)計(jì)算機(jī)關(guān)機(jī)后,又會(huì)自動(dòng)釋放該地址。通常情況下,網(wǎng)絡(luò)內(nèi)的計(jì)算機(jī)并不都是同時(shí)開機(jī),因此,較少的IP地址,也能夠滿足較多計(jì)算機(jī)的需求。
2.作用域
作用域是網(wǎng)絡(luò)上可用的IP地址的完整聯(lián)系范圍,又稱為IP地址段或IP地址范圍。DHCP以作用域?yàn)榛竟芾韱挝幌蚩蛻舳颂峁㊣P地址分配服務(wù)。作用域又稱領(lǐng)域,就是網(wǎng)絡(luò)中可管理的IP地址分組,管理對(duì)客戶端IP地址通讀任何相關(guān)配置參數(shù)的分發(fā)和指派。
3.超級(jí)作用域
超級(jí)作用域是作為單一實(shí)體來管理的作用域集合,也就是說,當(dāng)DHCP服務(wù)器上有多個(gè)作用域時(shí),可以組成超級(jí)作用域。超級(jí)作用域用來實(shí)現(xiàn)對(duì)同一個(gè)物理子網(wǎng)中包含多個(gè)邏輯IP子網(wǎng)。在超級(jí)作用域中只包含可同時(shí)激活的成員作用域或自作用域的列表。但是超級(jí)作用域并不同于設(shè)置具體的范圍。如果想配置超級(jí)作用域內(nèi)使用的多數(shù)屬性,用戶需要單獨(dú)配置成員作用域或子作用域?qū)傩浴?/P>
4.排除范圍與地址池
排除范圍是作用域內(nèi)從DHCP服務(wù)中排除的有限IP地址序列。被排除的IP地址,服務(wù)器不會(huì)提供給網(wǎng)絡(luò)上的DHCP客戶端。
地址池是DHCP作用域中可用的IP地址的集合,也就是使用排除范圍后剩余的IP地址。DHCP服務(wù)器可將池內(nèi)地址動(dòng)態(tài)指派給網(wǎng)絡(luò)上的DHCP客戶端。
例如,在創(chuàng)建作用域時(shí),如果設(shè)置的地址范圍是192.168.1.1~192.168.1.254,同時(shí)設(shè)置了排除范圍為192.168.1.50~192.168.1.100,那么該DHCP服務(wù)器不會(huì)將192.168.1.50~192.168.1.100范圍內(nèi)的IP地址提供給客戶端,而地址池就是192.168.1.1~192.168.1.49和192.168.1.101~192.168.1.254。
5.租約期限和續(xù)租
租約期限是指DHCP服務(wù)器分配給客戶機(jī)使用的IP配置信息的時(shí)間段(默認(rèn)是8天)。當(dāng)向客戶端提供租約時(shí),租約是“活動(dòng)”的;當(dāng)租約的租約期滿或在服務(wù)器上被刪除時(shí),它將變成“非活動(dòng)”的。租約期限決定租約何時(shí)期滿以及客戶端需要向服務(wù)器對(duì)它進(jìn)行更新的頻率。#p#
6.DHCP的租借過程
當(dāng)作為DHCP客戶端的計(jì)算機(jī)啟動(dòng)時(shí),將從DHCP服務(wù)器獲得其TCP/IP配置信息,并得到IP地址的租期,即使用時(shí)間。一個(gè)設(shè)置為“自動(dòng)獲取地址”的計(jì)算機(jī)從DHCP服務(wù)器上獲取IP地址的過程如下:
(1)DHCP客戶端計(jì)算機(jī)啟動(dòng)后,如果客戶端發(fā)現(xiàn)本機(jī)上沒有任何IP地址等相關(guān)參數(shù),會(huì)使用0.0.0.0作為自己的IP地址,255.255.255.255作為服務(wù)器的地址,廣播發(fā)送包括網(wǎng)卡的MAC地址和NetBIOS名稱的DHCP發(fā)現(xiàn)信息。
當(dāng)發(fā)送***個(gè)DHCP發(fā)現(xiàn)信息后,DHCP客戶端將等待1秒。在此期間,如果沒有DHCP服務(wù)器響應(yīng),DHCP客戶端將分別在第9秒、第13秒和第16秒時(shí)重復(fù)發(fā)送一次DHCP發(fā)現(xiàn)信息。如果仍然沒有得到DHCP服務(wù)器的應(yīng)答,客戶端則會(huì)顯示錯(cuò)誤信息,并從Microsoft保留IP地址段(169.254.0.1~169.254.255.254)自動(dòng)選擇一個(gè)地址,并設(shè)置子網(wǎng)掩碼為255.255.0.0。以后,系統(tǒng)會(huì)繼續(xù)每隔5分鐘廣播一次發(fā)現(xiàn)信息,直到得到一個(gè)應(yīng)答為止。
(2)當(dāng)網(wǎng)絡(luò)中的任何一個(gè)DHCP服務(wù)器(同一網(wǎng)絡(luò)中可存在多個(gè)DHCP服務(wù)器)在收到DHCP客戶端的DHCP發(fā)現(xiàn)信息后,就從IP地址池中選取一個(gè)沒有出租的IP地址連同其他TCP/IP網(wǎng)絡(luò)配置(包括子網(wǎng)掩碼、網(wǎng)關(guān)地址、租用期、DNS地址、WINS服務(wù)器地址、提供響應(yīng)的DHCP服務(wù)器的IP地址等),然后利用廣播方式提供給DHCP客戶端。
(3)當(dāng)DHCP客戶端收到應(yīng)答信息后,將以廣播方式向網(wǎng)絡(luò)中所有的DHCP服務(wù)器發(fā)送DHCP請(qǐng)求信息(在DHCP請(qǐng)求信息中包含有所選擇的DHCP服務(wù)器的IP地址),既通知它已選擇的DHCP服務(wù)器,也通知其他DHCP服務(wù)器,以便釋放它們保留的IP地址。
同時(shí),客戶端還會(huì)向網(wǎng)絡(luò)發(fā)送一個(gè)ARP(Address Resolution Protocol,地址解析協(xié)議)包,查詢網(wǎng)絡(luò)上面有沒有其他機(jī)器使用該IP地址;如果發(fā)現(xiàn)該IP地址已經(jīng)被占用,客戶端則會(huì)送出一個(gè)DHCPDISCOVER數(shù)據(jù)包給DHCP服務(wù)器,拒絕接受其DHCPDISCOVER,并重新發(fā)送DHCPDISCOVER信息。
(4)一旦被選擇的DHCP服務(wù)器接受到DHCP客戶端的DHCP請(qǐng)求信息后,就將已保留的IP地址標(biāo)識(shí)為已租用,并以廣播方式發(fā)送一個(gè)DHCP應(yīng)答信息給DHCP客戶端,以確認(rèn)IP租約的正式生效。
以上過程可簡(jiǎn)單地概括為發(fā)現(xiàn)、提供、DHCP請(qǐng)求、DHCP應(yīng)答。
二、安裝DHCP服務(wù)器
DHCP服務(wù)器必須安裝Windows 2000 Server或Windows Server 2003操作系統(tǒng),安裝有TCP/IP協(xié)議,并設(shè)置固定的IP地址信息。
在Windows Server 2003中添加DHCP服務(wù)器的步驟如下:
(1)以Administrator身份 登錄進(jìn)入。
(2)選擇“開始”|“控制面板”|“添加/刪除程序”,打開“添加/刪除程序”對(duì)話框。
(3)選擇“添加/刪除Windows組件”按鈕,打開“Windows組件向?qū)А睂?duì)話框。
“Windows組件向?qū)А睂?duì)話框
(4)選中“網(wǎng)絡(luò)服務(wù)”復(fù)選框,點(diǎn)擊“詳細(xì)信息”按鈕,打開“網(wǎng)絡(luò)服務(wù)”對(duì)話框。
“網(wǎng)絡(luò)服務(wù)”對(duì)話框
(5)選中“動(dòng)態(tài)主機(jī)配置協(xié)議(DHCP)”復(fù)選框,點(diǎn)擊“確定”按鈕,返回“Windows組件向?qū)А睂?duì)話框。
(6)點(diǎn)擊“下一步”按鈕,安裝程序開始進(jìn)行安裝,并提示插入Windows Server 2003的安裝光盤。安裝完成后返回“Windows組件向?qū)А睂?duì)話框。
(7)點(diǎn)擊“完成”按鈕,完成DHCP服務(wù)器的安裝。
【編輯推薦】