全方面認(rèn)識DHCP服務(wù)器
我們知道DHCP服務(wù)器的使用是管理IP的有效手段。通常我們需要先了解所需的設(shè)計然后進(jìn)行一些設(shè)置和配置。在大型網(wǎng)絡(luò)中,需要將各種地址(IP地址、子網(wǎng)掩碼、網(wǎng)關(guān)、DNS地址、WINS服務(wù)器地址等)及其相關(guān)參數(shù)分配給各個工作站。這項工作十分繁重,并且容易出現(xiàn)錯誤。使用DHCP服務(wù)器可以為網(wǎng)絡(luò)中工作站自動分配。
一、DHCP服務(wù)器概述
DHCP(Dynamic Host Configure Protocol,動態(tài)主機(jī)配置協(xié)議)是一個簡化主機(jī)IP地址分配管理的ICP/IP標(biāo)準(zhǔn)協(xié)議。網(wǎng)絡(luò)管理員可以利用DHCP服務(wù)器動態(tài)地為客戶端分配IP地址及其他相關(guān)的環(huán)境配置工作。
1.DHCP服務(wù)的優(yōu)點
TCP/IP網(wǎng)絡(luò)上的每臺計算機(jī)都必須有唯一的IP地址。IP地址(以及與之相關(guān)的子網(wǎng)掩碼)可以標(biāo)識主機(jī)及其連接的子網(wǎng)。如果將計算機(jī)移動到不同的子網(wǎng),則必須更改IP地址。DHCP允許用戶通過本地網(wǎng)絡(luò)上的DHCP服務(wù)器的IP地址數(shù)據(jù)庫為客戶端動態(tài)指派IP地址。
作為優(yōu)秀的IP地址管理工具,DHCP具有以下優(yōu)點:
(1)提高效率。計算機(jī)將自動獲得IP地址信息并完成配置,代替了手工配置的繁重工作,并且減少了由于手工配置而可能出現(xiàn)的錯誤,極大地提高了工作效率。
(2)便于管理。當(dāng)網(wǎng)絡(luò)使用的IP地址段改變時,只需修改DHCP服務(wù)器的IP地址池即可,而不必逐臺修改網(wǎng)絡(luò)內(nèi)的所有計算機(jī)地址。
(3)節(jié)約IP地址資源。在DHCP系統(tǒng)中,只有當(dāng)DHCP客戶端請求時才由DHCP服務(wù)器提高IP地址,而當(dāng)計算機(jī)關(guān)機(jī)后,又會自動釋放該地址。通常情況下,網(wǎng)絡(luò)內(nèi)的計算機(jī)并不都是同時開機(jī),因此,較少的IP地址,也能夠滿足較多計算機(jī)的需求。
2.作用域
作用域是網(wǎng)絡(luò)上可用的IP地址的完整聯(lián)系范圍,又稱為IP地址段或IP地址范圍。DHCP以作用域為基本管理單位向客戶端提供IP地址分配服務(wù)。作用域又稱領(lǐng)域,就是網(wǎng)絡(luò)中可管理的IP地址分組,管理對客戶端IP地址通讀任何相關(guān)配置參數(shù)的分發(fā)和指派。
3.超級作用域
超級作用域是作為單一實體來管理的作用域集合,也就是說,當(dāng)DHCP服務(wù)器上有多個作用域時,可以組成超級作用域。超級作用域用來實現(xiàn)對同一個物理子網(wǎng)中包含多個邏輯IP子網(wǎng)。在超級作用域中只包含可同時激活的成員作用域或自作用域的列表。但是超級作用域并不同于設(shè)置具體的范圍。如果想配置超級作用域內(nèi)使用的多數(shù)屬性,用戶需要單獨配置成員作用域或子作用域?qū)傩浴?/p>
4.排除范圍與地址池
排除范圍是作用域內(nèi)從DHCP服務(wù)中排除的有限IP地址序列。被排除的IP地址,服務(wù)器不會提供給網(wǎng)絡(luò)上的DHCP客戶端。
地址池是DHCP作用域中可用的IP地址的集合,也就是使用排除范圍后剩余的IP地址。DHCP服務(wù)器可將池內(nèi)地址動態(tài)指派給網(wǎng)絡(luò)上的DHCP客戶端。
例如,在創(chuàng)建作用域時,如果設(shè)置的地址范圍是192.168.1.1~192.168.1.254,同時設(shè)置了排除范圍為192.168.1.50~192.168.1.100,那么該DHCP服務(wù)器不會將192.168.1.50~192.168.1.100范圍內(nèi)的IP地址提供給客戶端,而地址池就是192.168.1.1~192.168.1.49和192.168.1.101~192.168.1.254。
5.租約期限和續(xù)租
租約期限是指DHCP服務(wù)器分配給客戶機(jī)使用的IP配置信息的時間段(默認(rèn)是8天)。當(dāng)向客戶端提供租約時,租約是“活動”的;當(dāng)租約的租約期滿或在服務(wù)器上被刪除時,它將變成“非活動”的。租約期限決定租約何時期滿以及客戶端需要向服務(wù)器對它進(jìn)行更新的頻率。
6.DHCP的租借過程
當(dāng)作為DHCP客戶端的計算機(jī)啟動時,將從DHCP服務(wù)器獲得其TCP/IP配置信息,并得到IP地址的租期,即使用時間。一個設(shè)置為“自動獲取地址”的計算機(jī)從DHCP服務(wù)器上獲取IP地址的過程如下:
(1)DHCP客戶端計算機(jī)啟動后,如果客戶端發(fā)現(xiàn)本機(jī)上沒有任何IP地址等相關(guān)參數(shù),會使用0.0.0.0作為自己的IP地址,255.255.255.255作為服務(wù)器的地址,廣播發(fā)送包括網(wǎng)卡的MAC地址和NetBIOS名稱的DHCP發(fā)現(xiàn)信息。
當(dāng)發(fā)送第一個DHCP發(fā)現(xiàn)信息后,DHCP客戶端將等待1秒。在此期間,如果沒有DHCP服務(wù)器響應(yīng),DHCP客戶端將分別在第9秒、第13秒和第16秒時重復(fù)發(fā)送一次DHCP發(fā)現(xiàn)信息。如果仍然沒有得到DHCP服務(wù)器的應(yīng)答,客戶端則會顯示錯誤信息,并從Microsoft保留IP地址段(169.254.0.1~169.254.255.254)自動選擇一個地址,并設(shè)置子網(wǎng)掩碼為255.255.0.0。以后,系統(tǒng)會繼續(xù)每隔5分鐘廣播一次發(fā)現(xiàn)信息,直到得到一個應(yīng)答為止。
(2)當(dāng)網(wǎng)絡(luò)中的任何一個DHCP服務(wù)器(同一網(wǎng)絡(luò)中可存在多個DHCP服務(wù)器)在收到DHCP客戶端的DHCP發(fā)現(xiàn)信息后,就從IP地址池中選取一個沒有出租的IP地址連同其他TCP/IP網(wǎng)絡(luò)配置(包括子網(wǎng)掩碼、網(wǎng)關(guān)地址、租用期、DNS地址、WINS服務(wù)器地址、提供響應(yīng)的DHCP服務(wù)器的IP地址等),然后利用廣播方式提供給DHCP客戶端。
(3)當(dāng)DHCP客戶端收到應(yīng)答信息后,將以廣播方式向網(wǎng)絡(luò)中所有的DHCP服務(wù)器發(fā)送DHCP請求信息(在DHCP請求信息中包含有所選擇的DHCP服務(wù)器的IP地址),既通知它已選擇的DHCP服務(wù)器,也通知其他DHCP服務(wù)器,以便釋放它們保留的IP地址。
同時,客戶端還會向網(wǎng)絡(luò)發(fā)送一個ARP(Address Resolution Protocol,地址解析協(xié)議)包,查詢網(wǎng)絡(luò)上面有沒有其他機(jī)器使用該IP地址;如果發(fā)現(xiàn)該IP地址已經(jīng)被占用,客戶端則會送出一個DHCPDISCOVER數(shù)據(jù)包給DHCP服務(wù)器,拒絕接受其DHCPDISCOVER,并重新發(fā)送DHCPDISCOVER信息。
(4)一旦被選擇的DHCP服務(wù)器接受到DHCP客戶端的DHCP請求信息后,就將已保留的IP地址標(biāo)識為已租用,并以廣播方式發(fā)送一個DHCP應(yīng)答信息給DHCP客戶端,以確認(rèn)IP租約的正式生效。
以上過程可簡單地概括為發(fā)現(xiàn)、提供、DHCP請求、DHCP應(yīng)答。
二、安裝DHCP服務(wù)器
DHCP服務(wù)器必須安裝Windows 2000 Server或Windows Server 2003操作系統(tǒng),安裝有TCP/IP協(xié)議,并設(shè)置固定的IP地址信息。
在Windows Server 2003中添加DHCP服務(wù)器的步驟如下:
(1)以Administrator身份 登錄進(jìn)入。
(2)選擇“開始”|“控制面板”|“添加/刪除程序”,打開“添加/刪除程序”對話框。
(3)選擇“添加/刪除Windows組件”按鈕,打開“Windows組件向?qū)?rdquo;對話框。
“Windows組件向?qū)?rdquo;對話框
(4)選中“網(wǎng)絡(luò)服務(wù)”復(fù)選框,點擊“詳細(xì)信息”按鈕,打開“網(wǎng)絡(luò)服務(wù)”對話框。
“網(wǎng)絡(luò)服務(wù)”對話框
(5)選中“動態(tài)主機(jī)配置協(xié)議(DHCP)”復(fù)選框,點擊“確定”按鈕,返回“Windows組件向?qū)?rdquo;對話框。
(6)點擊“下一步”按鈕,安裝程序開始進(jìn)行安裝,并提示插入Windows Server 2003的安裝光盤。安裝完成后返回“Windows組件向?qū)?rdquo;對話框。
(7)點擊“完成”按鈕,完成DHCP服務(wù)器的安裝。