32
利利 DHCP 利利利利 IP 利利 利利利

利用 DHCP 自动分配 IP 地址

  • Upload
    clem

  • View
    376

  • Download
    0

Embed Size (px)

DESCRIPTION

利用 DHCP 自动分配 IP 地址. 第三章. 概述. DHCP 概述 安装 DHCP 服务 为 DHCP 服务授权 创建和配置作用域 自定义 DHCP 功能 在路由式网络中配置 DHCP 支持 DHCP. DHCP 概述. 用人工方式和自动方式配置 TCP/IP DHCP 的运作方式 DHCP 租约的生成过程 DHCP 租约的更新过程 DHCP 服务器和客户端的需求条件. 手工配置 IP 地址. 自动分配 IP 地址. 缺点. 优点. 每台客户机的 IP 地址需手工输入. - PowerPoint PPT Presentation

Citation preview

利用 DHCP 自动分配 IP 地址

第三章

概述

DHCP 概述 安装 DHCP 服务 为 DHCP 服务授权 创建和配置作用域 自定义 DHCP 功能 在路由式网络中配置 DHCP

支持 DHCP

DHCP 概述

用人工方式和自动方式配置 TCP/IP

DHCP 的运作方式 DHCP 租约的生成过程 DHCP 租约的更新过程 DHCP 服务器和客户端的需求条件

用人工方式和自动方式配置 TCP/IP

缺点缺点手工配置手工配置 IPIP 地址地址手工配置手工配置 IPIP 地址地址 自动分配自动分配 IPIP 地址地址自动分配自动分配 IPIP 地址地址

优点优点每台客户机的 IP 地址需手工输入

IP 地址可能错误或非法

难以追踪的网络问题

不便于移网

IP 地址由 DHCP SERVER 自动分配

保证客户机使用正确的 IP 地址配置信息

消除一般的网络问题

减少管理开销,自动更新客户机配置信息,克服 IP 不足问题

DHCP 的运作方式

IP Address1IP Address2IP Address3

DHCPDHCPDatabaseDatabase

IP Address2

IP Address1

DHCP 客户机 :从 DHCP 服务器处

获取 IP 配置

DHCP Server

非 DHCP 客户机 : 从 TCP/IP 配置中

获取 IP 配置

DHCP 客户机 :从 DHCP 服务器处

获取 IP 配置

DHCP 租约的生成过程

DHCP ServersDHCP Client

1111 IP Lease RequestIP Lease Request

3333 IP Lease SelectionIP Lease Selection

2222IP Lease OfferIP Lease Offer

4444IP Lease Acknowledgement

IP Lease Acknowledgement

DHCP 租约的更新过程DHCPREQUESTDHCPREQUESTDHCPREQUESTDHCPREQUEST

Source IP Address = 192.168.0.77Dest. IP Address = 192.168.0.108Requested IP Address = 192.168.0.77Hardware Address = 08004....

Source IP Address = 192.168.0.77Dest. IP Address = 192.168.0.108Requested IP Address = 192.168.0.77Hardware Address = 08004....

DHCPACKDHCPACK

Source IP Address = 192.168.0.108Dest. IP Address = 192.168.0.77Offered IP Address = 192.168.0.77 Client Hardware Address = 08004...Subnet Mask = 255.255.255.0Length of Lease = 8 daysServer Identifier = 192.168.0.108DHCP Option: Router = 192.168.0.1

Source IP Address = 192.168.0.108Dest. IP Address = 192.168.0.77Offered IP Address = 192.168.0.77 Client Hardware Address = 08004...Subnet Mask = 255.255.255.0Length of Lease = 8 daysServer Identifier = 192.168.0.108DHCP Option: Router = 192.168.0.1

DHCP Client DHCP Server

DHCP 服务器和客户端的需求条件

DHCP 服务器需求条件 (Windows 2000 Server) DHCP 服务 静态 IP 地址 , 子网掩码 , 默认网关 合法的 IP 范围

DHCP 客户端 Windows 2000 Professional 或 Windows 2000 Server Windows NT Server 或 Workstation 3.51 或更高 Windows 95 或 Windows 98 Windows for Workgroups 3.11, 运行 TCP/IP-32 Microsoft Network Client 3.0 for MS-DOS LAN Manager 2.2c 非 Microsoft 操作系统

安装 DHCP 服务Networking Services

To add or remove a component, click the check box. A shaded box means that only part of the component will be installed. To see what’s included in a component, click Details.

Subcomponents of Networking Services:

0.8 MB

Description:

Total disk space required:

Space available on disk:

0.9 MB

912.4 MB

Details...Details...

OK Cancel

Enables a network connected to the Internet to automatically assign a temporary IP address to a host when the host connects to the network.

COM Internet Services Proxy 0.0 MB

Domain Name System (DNS) 0.0 MB

Dynamic Host Configuration Protocol (DHCP) 0.0 MB

Internet Authentication Service 0.0 MB

QoS Admission Control Service 0.0 MB

Simple TCP/IP Services 0.0 MB

Site Server LDAP Services 1.8 MB

为 DHCP 服务授权

如果未被授权,服务 在系统日志中产生一 个错误,并忽略所有 客户机的请求

如果被授权,服务 正确启动

DHCP DHCP 服务检服务检查授权情况查授权情况

Clients DHCP Server

Domain Controller/DHCP server

DHCP Server

Lab A: 创建 DHCP 服务器并为其授权

创建和配置作用域

作用域概述 利用“新作用域”向导 利用选项配置作用域 自定义作用域选项的用法 为客户计算机保留 IP 地址

作用域概述

ScopeScopeScopeScope

192.168.1.0192.168.1.1192.168.1.2192.168.1.3192.168.1.4

在一个特定网段上租借或分配给客户端计算机的合法的 IP 地址范围

DHCP Server

利用“新作用域”向导

利用“新作用域”向导 :

配置作用域参数 改变默认的租约持续时间 激活作用域

利用选项配置作用域

DHCP 支持的作用域选项包括 :

路由器的 IP 地址 DNS 服务器的 IP 地址 DNS 域名 WINS 服务器的 IP 地址 TCP/IP 名称解析中 NetBIOS 的类型

自定义作用域选项的用法

Scope OptionsScope Options

Reserved Client LevelReserved Client Level

Server LevelServer Level

Scope LevelScope Level

Class LevelClass Level

为客户计算机保留 IP 地址

New Reservation

Provide information for a reserved client.

Reservation name:

IP address:

MAC address:

Description:

Supported types

Both

DHCP only

BOOTP only

Add Close

Stuttgart Server

192 . 168 . 1 . 201

DHCP Reservation for Server

00a024e2b01a

Lab B: 配置 DHCP 作用域

在路由式网络中配置 DHCP

路由网络配置选项 利用 DHCP 中继代理

路由网络配置选项

DHCP Client

DHCP Client

Non RFCCompliant

RouterRouter RouterRouter

RFCCompliant

Windows 2000 Server

DHCPDHCPRelayRelayAgentAgent

DHCP Server

Broadcast

Broadcast

DHCP Client

Windows 2000 Server

DHCP Client

Non RFCCompliant

RouterRouter

DHCP Server

Router

RFCCompliant

DHCPDHCPRelayRelayAgentAgent

Broadcast

Broadcast

DHCP Client

DHCP Client

Non RFCCompliant

Router

DHCP ServerWindows 2000

Server

DHCPRelayAgent

RouterRouter

RFCCompliant

DHCP Client

DHCP Client

Non RFCCompliant

RouterRouter RouterRouter

RFCCompliant

Windows 2000 Server

DHCPDHCPRelayRelayAgentAgent

DHCP Server

利用 DHCP 中继代理

Broadcast

Broadcast

DHCP client broadcasts a DHCP message

RouterRouter

Subnet 1

Subnet 2

DHCP relay agent detects the broadcast and sends the message to the DHCP server

DHCP relay agent receives reply from the DCHP server and sends a broadcast

DHCP Client

DHCP Relay Agent DHCP Server

DHCP client receives the broadcast

Broadcast

RouterRouter

Subnet 1

Subnet 2

DHCP Client

DHCP Relay Agent DHCP Server

DHCP SERVER

一个怪现象:在以前,网内的各台电脑上网根本就不用设置,从服务器自动获取 IP 地址。但最近几天,网内的许多电脑必须手动设置 IP 、子网掩码、 DNS 服务和网关才能上网,不设置的话,用IPCONFIG/ALL 查相关参数, IP 是 169.254.×.× 。而网内的其它一些电脑却不用这么麻烦,和以前一样,什么也不用设置照样上网,查网络设置也是设置的自动获取 IP 怎么解决?

分析

应首先检查 DHCP 服务器,但你提到有些用户可以租到 IP ,正常使用,所以不应是 DHCP 服务器失效,也就是不用考虑 DHCP 服务停了、未授权或网络连接的问题。

那么最可能的原因是:

1 、 IP 地址不足,没有可以向外租的 IP 了。产生原因可能是单位新增了一些上网计算机(这个可能性很小,因为新增计算机你应该知道的)或有人在试 2000 Sever 上的 RRAS 服务,它一次就会向服务器租 10 个 IP ,这个在 DHCP 控制台—作用域—地址租约中可以看到的。解决办法:扩大 IP 地址池或删除不想要的租约2 、 DHCP 中继代理失效。 DHCP 服务器跨子网(或者说跨路由)向用户分配 IP ,需要在目标网段安装配置 DHCP 中继代理,若中继代理失效了,它所在网段的用户计算机就都租不到 IP了。这个特征明显,很容易识别。

3、 Dhcp client 服务禁止 4 、网络设备及线缆

相关知识:

自动的私有 IP 地址( APIPA 地址),即 169.254.×.×。 2000 以前计算机如果租不到 IP将以 IP :0.0.0.0 ,子网掩码: 0.0.0.0 配置自己,这样它不能与任何计算机进行网络通信。 2000 在这里做了改进,租不到 IP 的计算机将以 IP:169.254.×.× ,子网掩码: 255.255.0.0 配置自己,这样至少租不到IP 的计算机间可以彼此通信。

DHCP 设置不当 , 造成无法接入 LAN

某单位为了资源共享组建 LAN, 为了减少管理员的工作量 , 启动 DHCP SERVER, 可是有一天 , 单位的大部分同事报告说不能连接 INTERNET ,局域网也不能访问了 ? 怎么办 ?

检查结果表明

计算机都是自动获取 IP,发现不能正常工作的计算机的 IP 地址变为了 169.254.x.x

正常工作的计算机 IP:192.168.1.X 网络段 , 而且整个网络中没有跨网络通信 .

问题出现 :DHCP SERVER 中有一个地址池 ,里面有多个可供分配的 IP 地址 , 每个 IP 地址被分配给某个客户机之后 ,DHCPSERVE 会记录该客户机的计算机名与 IP 地址间的对应关系 , 并且指定一个时间间隔 , 它被称为租用周期 .

解决办法

1\ 在 DHCP 地址池中删除 , 那些不能上网的电脑信息 ,释放这些地址资源 ,重启 DHCP SERVER

2\给客户机分配固定 IP

3\ 网络线路问题 ( 网线 \模块 \HUB\SWITH)

网络中其他 DHCP 服务器 ,干扰 IP 地址分配

使用一台 W2KDHCPSERVER, 为公司 LAN 内用户分配 IP 地址 (172.16.0.0), 一天早上 , 有人反映无法接入 INTERNET, 并且用户还反映 , 在“网上邻居”中只能看到个别计算机 , 其他大量计算机无法访问 ?

诊断

既然不是一台计算机出现问题 , 那么不太可能是因为客户机设置有问题 .再看 IPCONFIG /ALL( 有问题的计算机上 )结果发现 IP 地址为 :192.168,1.0 这个网络段 , 而且 IP 地址是自动获取的 . 可以断定有另外的 DHCP SERVER造成 .

解决问题

1\找到那台 DHCP SERVE ,禁止 DHCP SERVER

2\W2K 的 DHCP 可以设置授权功能 ,通过 DHCP 授权可以有效地阻止未授权 DHCP 服务器加入到已存在 W2K 的 DHCP SERVER 的网络中 .

复习

DHCP 概述 安装 DHCP 服务 为 DHCP 服务授权 创建和配置作用域 自定义 DHCP 功能 在路由式网络中配置 DHCP