第6讲DHCP配置(详).ppt_第1页
第6讲DHCP配置(详).ppt_第2页
第6讲DHCP配置(详).ppt_第3页
第6讲DHCP配置(详).ppt_第4页
第6讲DHCP配置(详).ppt_第5页
已阅读5页,还剩17页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、DHCP服务器配置,于张红 ,DHCP服务简介,DHCP(dynamic host configuration protocol动态主机配置协议) ,它用于给某个网络段上的主机进行动态分配IP地址和相关网络环境(网关和 DNS 服务器信息)的配置工作,比如我们使用adsl拨号就是用的dhcp协议。 用途: IP地址资源不能满足全部需求的子网 IP地址经常变动的网络,DHCP的常用概念,作用域: 作用域是一个网络中可分配IP地址的连续。 超级作用域 超级作用域是一组作用域的集合。是由一个物理子网中包含的多个IP子网组成的。 排除范围 排除范围是用来定义某IP或者某一组的IP不用于分配给dhcp客

2、户机 地址池 定义了dhcp作用域和排除范围后,剩下的可用地址构成了一个地址池。池中的地址可以分配给用户使用 租约 就是dhcp服务器指定的时间长度,在此长度内客户机可以使用分配给它的地址,如果租约到期,客户机必须更新ip租约。,DHCP的常用概念,保留地址 用户可以使用保留地址,保留地址提供了一个将动态地址和其MAC地址相关联的手段。用于保证此网卡长期使用某个IP地址。 选项类型。 这是DCHP为工作站提供的其它参数,比如网关的IP地址,dns服务器等。 DHCP客户 DHCP客户是一通过DHCP来获得网络配置参数的Internet主机,通常就是普通用户的工作站。 DHCP服务器 DHCP服

3、务器是提供网络设置参数给DHCP客户的Internet主机。 DHCP/BOOTP 中继代理 在DHCP客户和服务器之间转发 DHCP 消息的主机或路由器。,DHCP分配IP地址的过程,DHCP客户机初始化TCP/IP,在本地物理子网上广播一个请求消息, 以确定DHCP服务器位置及其IP地址。 如果DHCP服务器和客户不在同一个物理子网上,BOOTP中继代理将转发这个消息给DHCP服务器。 由于网络上可能不止一个DHCP服务器,凡所有具有有效IP地址信息的DHCP服务器向客户机发出一个提议。 客户机从接收到的第一个提议中选定IP地址信息,并广播一条租用地址的消息请求。 由发出该提议的DHCP服

4、务器响应该消息,指定IP地址信息给该客户机并发送一个确认,而所有其它DHCP服务器撤回各自的提议。 客户机完成TCP/IP协议的初始化和绑定。配置完成后,客户机就可以使用普通网络通信和连接至其它IP主机时用到的所有IP服务和应用。 注意:dhcpd默认监听udp端口67。DHCP服务器在比指定的udp端口大一位的端口号码上把回应传输给DHCP客户。譬如,如果你使用了默认的端口67,服务器就会在端口67上监听请求,然后在端口68上回应客户。,一、安装前注意:,为了使DHCP服务器能为MS的DHCP客户机服务,需要创建一个到地址55的路由,把这条路由命令加到/etc/rc

5、.d/rc.local,使得每次机器启动后自动运行。 #route add -host 55 dev eth0 这是因为通常Linux DHCP服务器不接收来自55 的DHCP客户的请求。这些Linux系统里55这个IP地址被用来做为监听区域子网域(local subnet)广播的IP地址。 操作脚本:/etc/init.d/dhcpd start|stop|restart 常用的手动启动命令: /user/sbin/dhcpd -p 指定dhcpd应该监听的 udp 端口号码 /user/sbin/dhcpd -c

6、f 指定配置文件的位置。默认位置是/etc/dhcpd.conf,二、配置,DHCPd默认的配置文件是/etc/dhcpd.conf,这是一个文本文件,DHCPd里有一个语法分析器,能对这个文件进行语法分析,获得配置参数。dhcpd.conf 格式是递归下降的,关键字大小写敏感,可以有注释,注释以#开头,一直到该行结束。这里给出一个简单的dhcpd.conf的例子,所服务的网络为C类保留网络 在RHEL3.0中,安装好DHCP服务后在/etc目录下没有dhcpd.conf这个文件,管理员可以新建一个同名文件或将/usr/share/doc/dhcp-XXX/dhcpd.

7、conf.sample复制过来。,配置概述,dhcpd.conf配置文件有点象C的源程序风格,由声明和参数两大类语句构成 声明语句是描述网络的拓扑,用来表明网络上的客户、要提供给客户的IP地址、提供一个参数组给一组声明等。 参数类语句主要告诉DHCPd网络参数,如租约的时间、网关、DNS等 描述作用域的声明语句有subnet声明。如果要给一个子网里的客户动态指定IP地址,那么在subnet声明里必须有一个range声明,说明地址范围。如果要给DHCP客户静态指定IP地址,那么每个这样客户都要有一个host声明。对于每个要提供服务的与DHCP服务器连接的子网,都要有一个subnet声明,即使这是

8、个没有IP地址要动态分配的子网。 如果option参数配置在一个subnet函数内部,则这些参数仅对该subnet作用域有效;如果option参数配置在subnet外部,则参数对整个DHCP服务生效(相当于全局参数)。,声明类语句share-network 语句,share-network 语句shared-network name 参数 声明 所有共享同一物理网络的子网应该在 shared-network 声明之内声明。share-network 用于告诉DHCP服务器某些IP子网其实是共享同一个物理网络。任何一个在共享物理网络里的子网都必须声明在 share-network 语句里。当属于

9、其子网里的客户启动时,将获得在share-network语句里指定参数,除非这些参数被subnet 或 host 里的参数覆盖。实例: shared-network share1 subnet netmask range 0 53; ; subnet netmask range 0 53; ;,声明类语句subnet语句,subnet subnet-number netmask netmask 参数 声明

10、 subnet 语句用于提供足够的信息来阐明一个IP地址是否属于该子网。也可以提供指定的子网参数和指明那些属于该子网的IP地址可以动态分配给客户,这些IP地址必须在 range 声明里指定。subnet-number 可以是个IP地址或能被解析到这个子网的子网号的域名。netmask 可以是个IP地址或能被解析到这个子网的掩码的域名。实例: subnet netmask # 允许DHCP服务器分配0-100地址给客户 range 0 00; # 允许DHCP服务器分配192.1

11、68.1.150-200地址给客户 range 50 00; ,声明类语句group语句,group 声明可以用来把全局参数应用到一组声明中。例如,你可以组合共享的网络、子网、主机或其它组群。 group 组特定参数. host ws1.domain 特定主机参数. host ws2.domain 特定主机参数. host ws3.domain 特定主机参数. ,声明类语句,range 语句 range dynamic-bootp low-address high-address; 对于任何一个有动态分配IP地址的subnet语句里,至少要有一个 r

12、ange 语句,用来指明要分配的IP地址的范围。如果只指定一个要分配的IP地址,高地址部分可以省略。 host 语句: host hostname 参数 声明 host语句的作用是为特定的客户机提供网络信息。,参数类语句,default-lease-time 语句 default-lease-time time; 指定缺省租约时间,这里的time是以秒为单位的。如果DHCP客户在请求一个租约但没有指定租约的失效时间,租约时间就是缺省租约时间。 max-lease-time 语句 max-lease-time time; 最大的租约时间。如果DHCP在请求租约时间时有发出特定的租约失效时间的请求

13、,则用最大租约时间。,参数类语句,hardware 语句 hardware hardware-type hardware-address; 指明物理硬件接口类型(如:ethernet)和硬件地址。硬件地址由6个8位组构成,每个8位组以“:”隔开。如00:00:E8:1B:54:97。只能在host声明中出现。 fixed-address 语句 fixed-address address , address . ; fixed-address 语句用于指定一个或多个IP地址给一个DHCP客户。只能出现在host声明里。 server-name 语句 server-name name; 用于告诉客

14、户服务器的名字。,选项类语句,选项类语句以option 开头,后面跟一个选项名,选项名后是选项数据 option routers ip-address; 指明在客户子网内的路由器的地址; option time-servers ip-address, ip-address.; 指明时间服务器的地址。 option domain-name-servers ip-address, ip-address.; 指明DNS的地址 option host-name string; 给客户指定主机名,string是个字符串。只能在host声明中出现;,选项类语句,option domain-name “st

15、ring”; 指明域名 option broadcast-address ip-address; 指定广播地址 option subnet-mask ; 指定子网掩码选项,简单的dhcpd.conf的例子,#examples default-lease-time 28800; max-lease-time 43200; option subnet-mask ; option broadcast-address 55; option routers ; option domain-name-serve

16、rs ; option domain-name ; # 以上都是全局参数 # 子网声明和掩码 subnet netmask range 0 00; range 50 00; # 以上这段配置文件将允许DHCP服务器分配两段地址范围给DHCP客户,0-100 和50-200 host hotdog hardware ethernet 08:00:00:4c:58:23

17、; fixed-address 10; ,在指定网络接口启动DHCP服务器,如果Linux系统有多个网络接口,但只想让DHCP在其中一个网络接口上提供服务,可以配置/etc/sysconfig/dhcpd,把接口的名称添加到DHCPDARGS的列表中: DHCPDARGS=eth0 这样对于带有两个网卡的防火墙机器,更加安全:一个网卡可以被配置成 DHCP 客户来从互联网上检索 IP 地址;另一个网卡可以被用作防火墙之后的内部网络的 DHCP 服务器。仅指定连接到内部网络的网卡使系统更加安全,因为用户无法通过互联网来连接它的守护进程。 另外一种方法:使用命令手工启动DHC

18、Pd: /usr/sbin/dhcpd eth0,dhcpd.leases文件,dhcpd.leases 是DHCP客户租约的数据库文件,默认目录在/var/lib/dhcp/,文件包含租约声明,每次一个租约被获取、更新或释放,它的新值就被记录到文件的的末尾。在DHCPd第一次安装后,会生成这个文件。 DHCPd记录这个文件的格式是: leaseip-addressstatements. 每个记录包含一个提供给客户的IP地址,在花括号里的语句包含一些租约信息。具体的租约信息因客户发出不同的DHCP请求而稍有差别。,dhcpd.leases实例,当某一台客户机申请IP地址54成功之后,可以看见dhcpd.leases文件里面有一条新建信息: lease 54 starts 1 2000/05/15 13:36:42; ends 1 2000/05/15 21:36:42; hardware ethernet 00:00:21:4e:3f:58; uid 01:00:00:21:4e:3f:58; clien

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论