DHCP简单阐述及配置实现方法

DHCP是什么……

DHCP是Dynamic Host Configuration Protocol的缩写,它是TCP/IP协议簇中的一种,主要是用来给网络客户机分配动态的IP地址。 
其主要功能是: 
用于内部网络或网络服务供应商自动分配IP地址给用户 
用于内部网络管理员作为对所有电脑作中央管理的手段 
直接点就是,这些被分配的IP地址都是DHCP服务器预先保留的一个由多个地址组成的地址集,并且它们一般是一段连续的地址。

DHCP工作原理

动态主机设置协议(DHCP)是一种使网络管理员能够集中管理和自动分配IP网络地址的通信协议。在IP网络中,每个连接Internet的设备都需要分配唯一的IP地址。DHCP使网络管理员能从中心结点监控和分配IP地址。当某台计算机移到网络中的其它位置时,能自动收到新的IP地址。 
DHCP使用了租约的概念,或称为计算机IP地址的有效期。租用时间是不定的,主要取决于用户在某地连接Internet需要多久,这对于教育行业和其它用户频繁改变的环境是很实用的。通过较短的租期,DHCP能够在一个计算机比可用IP地址多的环境中动态地重新配置网络。DHCP支持为计算机分配静态地址,如需要永久性IP地址的Web服务器。 
DHCP和另一个网络IP管理协议BOOTP类似是DHCP的前身并且向后兼容。目前两种配置管理协议都得到了普遍使用。其中DHCP更为先进,某些操作系统如Windows NT/2000都带有DHCP服务器。DHCP或BOOTP客户端是装在计算机中的一个程序,这样就可以对其进行配置操作。

DHCP的简单工作流程

当DHCP客户端程序发出一个信息,要求一个动态的IP地址时,DHCP服务器会根据目前已经配置的地址,提供一个可供使用的IP地址和子网掩码给客户端,大致流程如… 
(1) 客户端向服务器端发出请求 //dhcp discover 
(2) 服务端要响应客户端的请求 //dhcp offer 
(3) 然后客户端要选择请求使用哪一项 //dhcp request 
(4)最后服务端进行最终确认 //dhcp ack 
注意:DHCP服务不可跨网段,不可跨越物理路由器,且整个过程都是广播的形式

DHCP中继

也叫DHCP Realy ,服务是面向服务端单播,面向客户端广播 
其功能就是帮忙把有DHCP服务的提供给另一个没有DHCP服务器的网络 
当然,用腿想都能想明白,自己家菜地不播种自己家的种子,难道你还给别人播种

DHCP的实现方法

DHCP的实现有两种,DHCP Relay与DHCP Server 
DHCP Relay的功能在某一复杂的网络中使用比较普遍,比方说大型酒店或者运营商,所以这里不过多说明。(如果你想深入了解,建议去学习Cisco的网络工程师课程)

实验准备环境

实验环境:基于Win平台搭建的VMware虚拟机实现 
准备主机两台:一台DHCP Server端,一台DHCP Client端 
配置网段地址以192.168.5.0/24 这个为例 
主机环境:Centos7.2_Server_x86_64

虚拟机的设置

运行两台虚拟机,把网络适配器修改为:自定义,特定虚拟网络。随便选择个网络,我这里用的是VMnet2,选好确定就可以。两台都是一样的 
指定一台当DHCP的Server端,地址是172.16.5.5/16,网关172.16.5.5 
另一台做DHCP客户端,网络适配器也选择自定义并且是VMnet2,这样就可以了接下来我们进行配置

DHCP的配置实现

在Centos7系统中我们直接用yum安装

安装后看它生成了哪些文件,我只贴上配置需要的文件
[root@node2 ~]# yum install dhcp
[root@node2 ~]# rpm -ql dhcp
dhcp-4.2.5-42.el7.centos.x86_64 //已安装
[root@node2 ~]# rpm -ql dhcp
/etc/dhcp/dhcpd.conf //这个是服务的配置文件路径
/usr/lib/systemd/system/dhcpd.service //这个是Unit服务文件路径
/usr/share/doc/dhcp-4.2.5/dhcpd.conf.example //这个是我们要参考的配置文件

拷贝参考文件到DHCP的配置文件目录下,给一个网段分配地址

[root@node2 ~]# cp -a /usr/share/doc/dhcp-4.2.5/dhcpd.conf.example /etc/dhcp/dhcpd.conf //拷贝参考文件直接覆盖dhcpd.conf文件
编辑dhcpd.conf文件
   vim /etc/dhcp/dhcpd.conf修改以下内容
# dhcpd.conf
#
# Sample configuration file for ISC dhcpd
option domain-name "glances.org";
option domain-name-servers 192.168.5.5,223.5.5.5;
option routers 192.168.5.5;
default-lease-time 600;
max-lease-time 7200;

subnet 192.168.5.0 netmask 255.255.255.0 {
   range 192.168.5.10 192.168.5.100;  
}
其它的都可以注释掉
   :.,$s/^[[:space:]]*[^#]/#/g
重启network服务
   systemctl restart network.service
重启dhcpd服务
   systemctl restart dhcpd.service
确保DHCP服务端UDP的67端口被监听 ss -tnul
测试:多启动几个客户端测试
服务端使用命令实时检测日志动态;tail -f /var/log/messages

给一个主机分配一个固定地址 Host fantasia项

# option definitions common to all supported networks...
option domain-name "glances.org";
option domain-name-servers 192.168.5.5,223.5.5.5;
option routers 192.168.5.5;
default-lease-time 600;
max-lease-time 7200;
# DHCP server to understand the network topology.
subnet 192.168.5.0 netmask 255.255.255.0 {
   range 192.168.5.10 192.168.5.100;  
}
Host fantasia { //名字可以随便写
hardware ethernet 00:0c:29:6c:3f:65; //给定网卡MAC地址
fixed-address 192.168.5.30; //对应的ip地址,须是地址池之外地址
}
重启dhcpd服务;systemctl restart dhcpd
实时检测地址分配状态;tail -f /var/log/messages
客户端使用dhcp命令行工具测试:dhclient -d (d是把任务调入前台执行)

其它的给一个共享网络配置地址,我们工作中应该使用的不多,所以不介绍。使用到直接再查看帮助就行。

这里特别要注意下

在配置DHCP服务当中,区域配置文件中所定义网关是有优先级的,要注意。 
全局配置;对所有配置生效,且此配置段中网关对全局有效。 
子网配置;仅对子网生效,且此配置段中网关优先于全局配置中的网关。 
主机配置;仅对一个主机生效,且此配置段中网关优先于全局配置中网关,也可以更改option项直接定义到你配置的子网区域中… 
共享网络;对共享网络下的所有网络有效

ARP与RARP

ARP与RARP在OSI参考模型中都是位于网络层。而且它的协议数据单元是封装在以太网帧中传送并且请求是以广播形式发送。 
简单点就是:ARP是IP地址解析为MAC地址,RARP是MAC地址解析为IP地址 
学名:ARP,即地址解析协议。RARP即反向地址转换协议 
先到这其它的再聊,预知详情,请自行Google……

原创文章,作者:51eA,如若转载,请注明出处:http://www.178linux.com/57477

(0)
51eA51eA
上一篇 2016-12-05 17:03
下一篇 2016-12-05 17:03

相关推荐

  • 全球敏捷运维峰会Gdevops 2017成都站嘉宾主题提前看!

    2017年全球敏捷运维峰会(Gdevops, Global Devops Summit)将于2017年在成都、上海、北京、广州四城全面启动,本次峰会由上海市经济和信息化委员会指导,上海市云计算产业促进中心、DBAplus社群主办,数十家媒体单位共同支持,活动家提供全球敏捷运维峰会在线报名服务。 成都站即将于13日启航,搭车地址:https://www.huo…

    Linux干货 2017-05-11
  • 网络N22期+第一周作业

    一.计算机的组成及功能     计算机组成:         运算器           功能:对数据进行各种运算   &nbsp…

    Linux干货 2016-08-15
  • N25-第六周作业

    第6周作业 — 请详细总结vim编辑器的使用并完成以下练习题 vim是模式化的全屏文本编辑器。vim分为三种模式:分别是编辑模式;输入模式;末行模式; 打开文件的方式有:vim +# FILE打开文件FILE并把光标定位到#行的行首;vim +/PATTERN FILE打开文件并让光标处于第一个被PATTERN匹配到的行的行首。(支持正则表达式)…

    Linux干货 2017-02-22
  • vim编辑器

      在linux系统中使用文本编辑器来编辑你的配置文件是一件很重要的事。vim是linux最常用的文本编辑器,具有以下优势:所有的linux都内置vi文本编辑器。很多软件都会主动调用vi,如crontab、visudo等. 所以我们必须学好vi,vim分为以下3种模式:   一般模式: 用 vi打开一个文件时,一进入该文件就是一般模式了。…

    Linux干货 2016-06-09
  • iptables的使用

    iptables         firewall:隔离工具;Packets Filter Firewall;工作于主机或网络的边缘,对经由的报文根据预先定义的规则(匹配条件)进行检测,对于能够被规则匹配到的报文实行某预定义的处理机制的一条组件; 硬件防火墙:在硬件级别实现部分顾虑功能;另…

    Linux干货 2016-10-29
  • 第三周练习

    1、列出当前系统上所有已经登录的用户的用户名,注意:同一个用户登录多次,则只显示一次: who | cut -d” ” -f1 | uniq 2、取出最后登录到当前系统的用户的相关信息 id `last | head -1 | cut -d” ” -f1` 3、列出当前系统上被用户当作默认shell的最多的那个shell cut -d: -f7 /etc/p…

    Linux干货 2017-07-16