DHCP中繼的進(jìn)階使用
在前面的文章中,我們討論了DHCP中繼的原理和配置內(nèi)容。不知道大家掌握的如何。這里我們再來看一下關(guān)于DHCP中繼的進(jìn)階內(nèi)容。跨子網(wǎng)使用DHCP服務(wù)器(PC版本)。為了提高網(wǎng)絡(luò)的安全性,規(guī)模稍大的局域網(wǎng)通常要劃分為多個子網(wǎng)。但DHCP服務(wù)器只能為本子網(wǎng)的機(jī)器提供服務(wù),每個子網(wǎng)都配置DHCP服務(wù)器又會造成浪費。如何讓一臺DHCP服務(wù)器能同時為多個子網(wǎng)提供TCP/IP配置服務(wù)呢?
筆者以所管理的兩個子網(wǎng)A、B為例,子網(wǎng)A中配置了一臺DHCP服務(wù)器,子網(wǎng)B中沒有DHCP服務(wù)器,下面在子網(wǎng)B進(jìn)行如下配置操作:
1. 配置路由
在子網(wǎng)B中選擇一臺Windows 2003機(jī)器,將其配置成路由器,用來連接A、B兩個子網(wǎng)(此時該服務(wù)器同時屬于兩個子網(wǎng))。進(jìn)入“控制面板→管理工具”,運行“路由和遠(yuǎn)程訪問”工具,右鍵點擊本地服務(wù)器,選擇“配置并啟用路由及遠(yuǎn)程訪問”,彈出安裝向?qū)υ捒颍x擇“自定義配置”,點擊“下一步”后,選擇“LAN路由”,最后點擊“完成”。
2. 配置中繼代理
在路由和遠(yuǎn)程訪問窗口中,展開“本地服務(wù)器→IP路由選擇→常規(guī)”,右鍵點擊“常規(guī)”,選擇“新增路由協(xié)議”,接著在新路由協(xié)議窗口中選擇“DHCP中繼代理程序”,點擊“確定”按鈕。
右鍵點擊DHCP中繼代理程序,選擇“屬性”,彈出“DHCP中繼代理程序?qū)傩?rdquo;對話框,在“常規(guī)”標(biāo)簽頁的“服務(wù)器地址”欄中輸入子網(wǎng)A的DHCP服務(wù)器的IP地址,然后點擊“添加”按鈕,最后點擊“確定”即可。
右鍵再次點擊DHCP中繼代理程序,選擇“新增接口”,彈出DHCP中繼代理程序的新接口對話框,在“接口”框中選中可以訪問子網(wǎng)A的那個接口,也就是連接子網(wǎng)A的網(wǎng)卡,點擊“確定”按鈕。接著在彈出的“DHCP中繼站屬性”對話框中,確保選中“中繼DHCP數(shù)據(jù)包”后,就啟用了它的中繼功能,最后點擊“確定”按鈕。完成以上配置,子網(wǎng)B的客戶機(jī)就可以使用子網(wǎng)A的DHCP服務(wù)器了。
提示:中繼代理是為不在同一子網(wǎng)中的DHCP客戶機(jī)和DHCP服務(wù)器之間中轉(zhuǎn)DHCP/BOOTP消息的小程序,下面把這臺Windows 2003機(jī)器配置成DHCP中繼代理服務(wù)器。這樣當(dāng)子網(wǎng)B的客戶機(jī)發(fā)出請求時,中繼代理就把這個請求轉(zhuǎn)發(fā)給子網(wǎng)A的DHCP服務(wù)器,接著再把DHCP服務(wù)器返回的TCP/IP配置信息轉(zhuǎn)發(fā)給子網(wǎng)B的客戶機(jī)。