DHCP简单阐述及配置实现方法

DHCP是什么……

DHCP是Dynamic Host Configuration Protocol的缩写,它是TCP/IP协议簇中的一种,主要是用来给网络客户机分配动态的IP地址。 
其主要功能是: 
用于内部网络或网络服务供应商自动分配IP地址给用户 
用于内部网络管理员作为对所有电脑作中央管理的手段 
直接点就是,这些被分配的IP地址都是DHCP服务器预先保留的一个由多个地址组成的地址集,并且它们一般是一段连续的地址。

DHCP工作原理

动态主机设置协议(DHCP)是一种使网络管理员能够集中管理和自动分配IP网络地址的通信协议。在IP网络中,每个连接Internet的设备都需要分配唯一的IP地址。DHCP使网络管理员能从中心结点监控和分配IP地址。当某台计算机移到网络中的其它位置时,能自动收到新的IP地址。 
DHCP使用了租约的概念,或称为计算机IP地址的有效期。租用时间是不定的,主要取决于用户在某地连接Internet需要多久,这对于教育行业和其它用户频繁改变的环境是很实用的。通过较短的租期,DHCP能够在一个计算机比可用IP地址多的环境中动态地重新配置网络。DHCP支持为计算机分配静态地址,如需要永久性IP地址的Web服务器。 
DHCP和另一个网络IP管理协议BOOTP类似是DHCP的前身并且向后兼容。目前两种配置管理协议都得到了普遍使用。其中DHCP更为先进,某些操作系统如Windows NT/2000都带有DHCP服务器。DHCP或BOOTP客户端是装在计算机中的一个程序,这样就可以对其进行配置操作。

DHCP的简单工作流程

当DHCP客户端程序发出一个信息,要求一个动态的IP地址时,DHCP服务器会根据目前已经配置的地址,提供一个可供使用的IP地址和子网掩码给客户端,大致流程如… 
(1) 客户端向服务器端发出请求 //dhcp discover 
(2) 服务端要响应客户端的请求 //dhcp offer 
(3) 然后客户端要选择请求使用哪一项 //dhcp request 
(4)最后服务端进行最终确认 //dhcp ack 
注意:DHCP服务不可跨网段,不可跨越物理路由器,且整个过程都是广播的形式

DHCP中继

也叫DHCP Realy ,服务是面向服务端单播,面向客户端广播 
其功能就是帮忙把有DHCP服务的提供给另一个没有DHCP服务器的网络 
当然,用腿想都能想明白,自己家菜地不播种自己家的种子,难道你还给别人播种

DHCP的实现方法

DHCP的实现有两种,DHCP Relay与DHCP Server 
DHCP Relay的功能在某一复杂的网络中使用比较普遍,比方说大型酒店或者运营商,所以这里不过多说明。(如果你想深入了解,建议去学习Cisco的网络工程师课程)

实验准备环境

实验环境:基于Win平台搭建的VMware虚拟机实现 
准备主机两台:一台DHCP Server端,一台DHCP Client端 
配置网段地址以192.168.5.0/24 这个为例 
主机环境:Centos7.2_Server_x86_64

虚拟机的设置

运行两台虚拟机,把网络适配器修改为:自定义,特定虚拟网络。随便选择个网络,我这里用的是VMnet2,选好确定就可以。两台都是一样的 
指定一台当DHCP的Server端,地址是172.16.5.5/16,网关172.16.5.5 
另一台做DHCP客户端,网络适配器也选择自定义并且是VMnet2,这样就可以了接下来我们进行配置

DHCP的配置实现

在Centos7系统中我们直接用yum安装

安装后看它生成了哪些文件,我只贴上配置需要的文件
[root@node2 ~]# yum install dhcp
[root@node2 ~]# rpm -ql dhcp
dhcp-4.2.5-42.el7.centos.x86_64 //已安装
[root@node2 ~]# rpm -ql dhcp
/etc/dhcp/dhcpd.conf //这个是服务的配置文件路径
/usr/lib/systemd/system/dhcpd.service //这个是Unit服务文件路径
/usr/share/doc/dhcp-4.2.5/dhcpd.conf.example //这个是我们要参考的配置文件

拷贝参考文件到DHCP的配置文件目录下,给一个网段分配地址

[root@node2 ~]# cp -a /usr/share/doc/dhcp-4.2.5/dhcpd.conf.example /etc/dhcp/dhcpd.conf //拷贝参考文件直接覆盖dhcpd.conf文件
编辑dhcpd.conf文件
   vim /etc/dhcp/dhcpd.conf修改以下内容
# dhcpd.conf
#
# Sample configuration file for ISC dhcpd
option domain-name "glances.org";
option domain-name-servers 192.168.5.5,223.5.5.5;
option routers 192.168.5.5;
default-lease-time 600;
max-lease-time 7200;

subnet 192.168.5.0 netmask 255.255.255.0 {
   range 192.168.5.10 192.168.5.100;  
}
其它的都可以注释掉
   :.,$s/^[[:space:]]*[^#]/#/g
重启network服务
   systemctl restart network.service
重启dhcpd服务
   systemctl restart dhcpd.service
确保DHCP服务端UDP的67端口被监听 ss -tnul
测试:多启动几个客户端测试
服务端使用命令实时检测日志动态;tail -f /var/log/messages

给一个主机分配一个固定地址 Host fantasia项

# option definitions common to all supported networks...
option domain-name "glances.org";
option domain-name-servers 192.168.5.5,223.5.5.5;
option routers 192.168.5.5;
default-lease-time 600;
max-lease-time 7200;
# DHCP server to understand the network topology.
subnet 192.168.5.0 netmask 255.255.255.0 {
   range 192.168.5.10 192.168.5.100;  
}
Host fantasia { //名字可以随便写
hardware ethernet 00:0c:29:6c:3f:65; //给定网卡MAC地址
fixed-address 192.168.5.30; //对应的ip地址,须是地址池之外地址
}
重启dhcpd服务;systemctl restart dhcpd
实时检测地址分配状态;tail -f /var/log/messages
客户端使用dhcp命令行工具测试:dhclient -d (d是把任务调入前台执行)

其它的给一个共享网络配置地址,我们工作中应该使用的不多,所以不介绍。使用到直接再查看帮助就行。

这里特别要注意下

在配置DHCP服务当中,区域配置文件中所定义网关是有优先级的,要注意。 
全局配置;对所有配置生效,且此配置段中网关对全局有效。 
子网配置;仅对子网生效,且此配置段中网关优先于全局配置中的网关。 
主机配置;仅对一个主机生效,且此配置段中网关优先于全局配置中网关,也可以更改option项直接定义到你配置的子网区域中… 
共享网络;对共享网络下的所有网络有效

ARP与RARP

ARP与RARP在OSI参考模型中都是位于网络层。而且它的协议数据单元是封装在以太网帧中传送并且请求是以广播形式发送。 
简单点就是:ARP是IP地址解析为MAC地址,RARP是MAC地址解析为IP地址 
学名:ARP,即地址解析协议。RARP即反向地址转换协议 
先到这其它的再聊,预知详情,请自行Google……

原创文章,作者:51eA,如若转载,请注明出处:http://www.178linux.com/57477

(0)
51eA51eA
上一篇 2016-12-05
下一篇 2016-12-05

相关推荐

  • 程序包管理rpm&yum&编译安装

    centos6.6程序包管理 二进制应用程序的组成部分: 二进制文件,库文件,配置文件和帮助文件 程序包管理器:rpm rpm包管理器的前端工具:yum 程序包之间存在依赖关系 rpm的命名方式: name_VERSION_release.arch.rpm     VERSION: major.minor.r…

    Linux干货 2016-07-07
  • shell脚本4——特殊循环和函数

    循环的特殊用法: 1、while循环的特殊用法之遍历文件的每一行 while read line; do     循环体 done < /PATH/FROM/SOMEFILE 依次读取/PATH/FROM/SOMEFILE文件中的每一行,将每一行赋值给变量line…

    Linux干货 2016-08-21
  • 实验删除分区表

    首先我们先对分区表做个备份 dd if=/dev/sda of=/app/mbr bs=1 count=512 把备份考到另一台设备上,不拷贝的话这台设备开不了机无法使用备份的文件 清除分区表 接下来需要在客户端操作 使用光盘救援模式启动 启用网络 选网卡 自动获取ip后默认下一步 接下来就是把刚刚拷到另一台设备上的文件拷贝回来   注:这是在光盘的根目录下…

    2017-12-05
  • linux分区管理工具—fdisk

    一、关于为什么要分区       (1)为了数据的安全:当文件系统只有一个分区时,如果遇到分区需要格式化的情况,则硬盘里的数据无法保留,而如果提前对硬盘做了分区那么就可以很好地额解决这个问题;       (2)为了提升效率:硬盘(这里单指机械硬盘)分为外圈和…

    Linux干货 2016-03-12
  • 第十四周 N21 总有刁民想害朕

    系统的INPUT和OUTPUT默认策略为DROP; 1、限制本地主机的web服务器在周一不允许访问;新请求的速率不能超过100个每秒;web服务器包含了admin字符串的页面不允许访问;web服务器仅允许响应报文离开本机;  iptables -A  INPUT -p tcp –dpor…

    Linux干货 2016-10-17
  • PXE实践

    本篇只以记录个人部署pxe过程中所遇问题,至于原理,只做部分简单说明。 pxe部署必要软件: syslinux (用于提供引导中所必备文件) tftp(用于提供存放vmlinuz,initrd,syslinux.0等引导类文件) dhcp(用于自动获取IP包括指明去哪个主机获取syslinux.0文件) 最后还需要一个web或者ftp服务,已提供系统安装中所…

    Linux干货 2017-02-05