配置DHCP服务

一.DHCP的简介

1.DHCP是Dynamic Host Configuration Protocol(动态主机配置协议)的缩写;

2.DHCP是从BOOTP(Bootstrap Protocol)协议发展而来,其作用向主机动态分配IP地址及其他相关信息;

3.DHCP采用客户端/服务器模式,服务器负责采集中管理,客户端向服务器提出配置申请,服务器根据策略返回相应配置信息;

4.DHCP报文采用UDP封装。服务器所侦听的端口号是67,客户端的端口号是68.

二.DHCP的特点

1.即插即用性

  客户端无需配置即能获得IP地址相关菜蔬,简化客户端网络配置,降低维护成本。

2.统一管理

  所有IP地址及相关参数有DHCP服务器统一管理,统一分配。

3.使用效率高

  通过IP地址租期管理,提高IP地址的使用效率。

4.可跨网段实现

  通过使用DHCP中继,可使处于不同子网中的客户端和DHCP服务器之间实现协议报文交互。

三.DHCP系统组成

1.DHCP服务器

  能提供DHCP功能的服务器或具有DHCP功能的网络设备。

2.DHCP中继

  一般为路由器或三层交换机等网络设备。

3.DHCP客户端

  需要动态获得IP地址的主机。

四.DHCP地址的分配方式

1.手工分配

  根据需求,网络管理员为某些少数特定的主机(如DNS服务器,打印机)绑定固定的IP地址,其地址不会过期。

2.自动分配

  为链接到网络的某些主机分配IP地址,该地址将长期由该主机使用。

3.动态分配

  主机申请IP地址最常用的方法。DHCP服务器为客户端指定一个IP地址,同时为此地址规定了一个租用期限。如果自用时间到期,客户端必须重新申请IP地址。

五.IP地址动态获取过程

  我们可以通过下面的一幅图来形象的了解一下该过程。

六.IP地址拒绝及释放

七.DHCP租约更新

八.DHCP中继工作原理

九.华为设备配置如下:

拓扑图如下:

1.配置DHCP服务,让每台机器都能自动获取到想要的IP地址,并且测试是否能ping通网关。

核心交换机配置如下:

 [Huawei]sysname core
[core]dhcp enable #启动DHCP服务
[core]vlan 10 #创建VLAN10,如果不创建一会进入Vlanif 10时会报错哟~
[core-vlan10]quit
[core]interface Vlanif 10
[core-Vlanif10]ip address 192.168.1.254 24 定义了网关地址
[core-Vlanif10]dhcp select global #该配置全局生效
[core-Vlanif10]quit
[core]ip pool yinzhengjie
[core-ip-pool-yinzhengjie]gateway-list 192.168.1.254 (指定网关地址,必须指定已经定义的网关地址)
[core-ip-pool-yinzhengjie]network 192.168.1.0 mask 24
[core-ip-pool-yinzhengjie]excluded-ip-address 192.168.1.1 192.168.1.200 #将192.168.1.1-192.168.1.200之间的地址不进行分配。
[core-ip-pool-yinzhengjie]dns-list 219.141.140.10 #指定DNS服务器
[core-ip-pool-yinzhengjie]quit
[core]interface Ethernet 0/0/1 #进入借口配置模式
[core-Ethernet0/0/1]port link-type access #将链路设置成access
[core-Ethernet0/0/1]port default vlan 10 #默认允许vlan10通过
[core-Ethernet0/0/1]quit
[core]interface Ethernet 0/0/2
[core-Ethernet0/0/2]port link-type access
[core-Ethernet0/0/2]port default vlan 10
[core-Ethernet0/0/2]quit
[core]interface Ethernet 0/0/3
[core-Ethernet0/0/3]port link-type access
[core-Ethernet0/0/3]port default vlan 10
[core-Ethernet0/0/3]quit
[core]interface Ethernet 0/0/4
[core-Ethernet0/0/4]port link-type access
[core-Ethernet0/0/4]port default vlan 10
[core-Ethernet0/0/4]quit
[core]interface Ethernet 0/0/5
[core-Ethernet0/0/5]port link-type access
[core-Ethernet0/0/5]port default vlan 10
[core-Ethernet0/0/5]quit

测试,将电脑的网卡配置设置成DHCP获取:

 PC>ipconfig

 Link local IPv6 address...........: fe80::5689:98ff:fe17:5156
IPv6 address......................: :: / 128
IPv6 gateway......................: ::
IPv4 address......................: 192.168.1.253
Subnet mask.......................: 255.255.255.0
Gateway...........................: 192.168.1.254
Physical address..................: 54-89-98-17-51-56
DNS server........................: 219.141.136.10 PC>ping 192.168.1.254 Ping 192.168.1.254: 32 data bytes, Press Ctrl_C to break
From 192.168.1.254: bytes=32 seq=1 ttl=255 time=16 ms
From 192.168.1.254: bytes=32 seq=2 ttl=255 time<1 ms
From 192.168.1.254: bytes=32 seq=3 ttl=255 time<1 ms
From 192.168.1.254: bytes=32 seq=4 ttl=255 time=15 ms
From 192.168.1.254: bytes=32 seq=5 ttl=255 time=16 ms --- 192.168.1.254 ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 0/9/16 ms PC>

总经理电脑测试结果

 PC>ipconfig

 Link local IPv6 address...........: fe80::5689:98ff:fe3f:1d82
IPv6 address......................: :: / 128
IPv6 gateway......................: ::
IPv4 address......................: 192.168.1.252
Subnet mask.......................: 255.255.255.0
Gateway...........................: 192.168.1.254
Physical address..................: 54-89-98-3F-1D-82
DNS server........................: 219.141.136.10 PC>ping 192.168.1.254 Ping 192.168.1.254: 32 data bytes, Press Ctrl_C to break
From 192.168.1.254: bytes=32 seq=1 ttl=255 time=31 ms
From 192.168.1.254: bytes=32 seq=2 ttl=255 time<1 ms
From 192.168.1.254: bytes=32 seq=3 ttl=255 time=16 ms
From 192.168.1.254: bytes=32 seq=4 ttl=255 time=15 ms
From 192.168.1.254: bytes=32 seq=5 ttl=255 time=16 ms --- 192.168.1.254 ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 0/15/31 ms PC>

财务电脑测试结果

2.进行ARP绑定

其实很简单。我们从上面可以看出总经理的电脑的MAC地址是:54-89-98-17-51-56,那么我们只要在核心交换机上找到这个MAC地址就能找到相对应的IP地址,然后对其进行绑定。

 [core]display arp | include 5489-9817-5156  #查处MAC所对应的IP
IP ADDRESS MAC ADDRESS EXPIRE(M) TYPE INTERFACE VPN-INSTANCE
VLAN
------------------------------------------------------------------------------
192.168.1.253 5489-9817-5156 19 D-0 Eth0/0/1
------------------------------------------------------------------------------
Total:6 Dynamic:5 Static:0 Interface:1
[core]
[core]arp static 192.168.1.253 5489-9817-5156
[core]display ip pool name yinzhengjie used #查看地址池使用情况
Pool-name : yinzhengjie
Pool-No : 0
Lease : 1 Days 0 Hours 0 Minutes
Domain-name : -
DNS-server0 : 219.141.136.10
NBNS-server0 : -
Netbios-type : -
Position : Local Status : Unlocked
Gateway-0 : 192.168.1.254
Mask : 255.255.255.0
VPN instance : --
-----------------------------------------------------------------------------
Start End Total Used Idle(Expired) Conflict Disable
-----------------------------------------------------------------------------
192.168.1.1 192.168.1.254 253 5 48(0) 0 200
----------------------------------------------------------------------------- Network section :
--------------------------------------------------------------------------
Index IP MAC Lease Status
--------------------------------------------------------------------------
248 192.168.1.249 5489-98f6-48f8 1143 Used
249 192.168.1.250 5489-98c7-7563 1148 Used
250 192.168.1.251 5489-98a0-5e3a 1153 Used
251 192.168.1.252 5489-983f-1d82 1164 Used
252 192.168.1.253 5489-9817-5156 1170 Used
-------------------------------------------------------------------------- [core]

3.思考:外网为什么基本没有ARP攻击

首先了解什么是ARP,
  我这里就是简单的说下arp攻击的原理。。ARP协议的工作原理就是主机A向主机B发送一个数据 (这里说明一下发送数据接受数据不是直接发送就完了,其实是一个复杂的过程,会做一个封装和解封装的过程)主机A会在自己的ARP缓存中寻找目标IP地址,如果找到了,就知道了b主机的MAC地址,直接把目标MAC地址写入帧里面发送就可以了;如果在ARP缓存表中没有找到相对应的IP地址,主机A就会在网络上发送一个广播,IP是某某的的对应B主机的MAC地址是什么?由于IP的唯一性,最终会有一个主机响应的。。
ARP攻击是怎么样的?
  就是中途跳出一个C,伪装成B的IP ,接着假装成B的声音喊了下,我在这里这里,你把数据发过来吧。

外网为什么基本没有ARP攻击?

  IP地址几十亿个,A可以访问各种不同地址,C根本不可能伪装过来..内网的话,,A向B请求都要同过网关的,,C只要伪装成网关地址就行了,所以局域网ARP攻击这么频繁。IP和MAC地址绑定后 A发数据给B ,要同时要验证B的IP和MAC的,C伪装成B的IP,A检查下MAC不对,就直接丢掉了。。

  不过现在MAC地址也可以伪装。。。 但绑定后安全性是提高不少

4.扩充:基于接口的配置DHCP

 ip pool 1
gateway-list 1.1.1.1
network 1.1.1.0 mask 255.255.255.0
interface GigabitEthernet0/0/0
ip address 1.1.1.1 255.255.255.0
dhcp select global

十.H3C配置如下:

【实验目的】

l  了解DHCP协议工作原理

l  掌握设备作为DHCP服务器的常用配置命令

l  掌握设备作为DHCP中继的常用配置

【实验要求】

PC可以通过DHCP自动获取IP地址

【实验设备】

交换机一台、路由器一台、PC机一台、网线两根、console线

【实验拓扑】

实验拓扑

【实验过程】

一、PC1直接通过RT1获得IP地址

1、IP地址规划

设备名称

接口

IP地址

网关

RT1

G/0/0

192.168.1.1

--

2、配置RT1作为DHCP服务器

开启DHCP功能

[RT1]dhcp enable

创建地址池并且设置网关和可被分配的IP地址

[RT1]dhcp server ip-pool h3cne

[RT1-dhcp-pool-h3cne]network 192.168.1.0 mask 255.255.255.0

[RT1-dhcp-pool-h3cne]gateway-list 192.168.1.1

[RT1-dhcp-pool-h3cne]qu

排除不可被分配的IP地址

[RT1]dhcp server forbidden-ip 192.168.1.1[w1]

[RT1]

3、查看DHCP服务器可供分配的IP地址资源

4、PC1通过DHCP服务器获取IP地址


网关不可被分配

十一.思科配置如下:

配置DHCP服务的更多相关文章

  1. Kali Linux常用服务配置教程安装及配置DHCP服务

    Kali Linux常用服务配置教程安装及配置DHCP服务 在Kali Linux中,默认没有安装DHCP服务.下面将介绍安装并配置DHCP服务的方法. 1.安装DHCP服务 在Kali Linux中 ...

  2. ubuntu16.04上安装配置DHCP服务的详细过程

    DHCP服务器是为客户端机器分配IP地址的,所有分配的IP地址都保存在DHCP服务器的数据库中.为了在子网中实现DHCP分配IP地址,需要在目标主机上安装配置DHCP服务 1. 安装DHCP服务 安装 ...

  3. 配置 DHCP 服务 - 每天5分钟玩转 OpenStack(89)

    前面章节我们看到 instance 在启动过程中能够从 Neutron 的 DHCP 服务获得 IP,本节将详细讨论其内部实现机制. Neutron 提供 DHCP 服务的组件是 DHCP agent ...

  4. Centos7安装及配置DHCP服务

    DHCP服务概述: 名称:DHCP  - Dynamic Host Configuration Protocol  动态主机配置协议. 功能:DHCP(Dynamic Host Configurati ...

  5. 关于linux - Centos 7 下DHCP服务的安装与配置

    DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)是一个局域网的网络协议,使用UDP协议工作, 主要有两个用途:给内部网络或网络服务供应商自动分配IP ...

  6. Cisco基础(一):Vlan的划分、配置trunk中继链路、以太通道配置、DHCP服务配置

    一.Vlan的划分 目标: VLAN(虚拟局域网)是对连接到的第二层交换机端口的网络用户的逻辑分段,不受网络用户的物理位置限制而根据用户需求进行网络分段.一个VLAN可以在 一个交换机或者跨交换机实现 ...

  7. Service系统服务(五):PXE基础装机环境、配置并验证DHCP服务、配置PXE引导、验证PXE网络装机、PXE+kickstart自动装机

    一.PXE基础装机环境 目标: 本例要求为后续的PXE服务器构建提供RHEL7软件仓库,完成下列任务: 1> 在CentOS真机部署Web目录/var/www/html/rh7dvd   2&g ...

  8. 烂泥:centos安装及配置DHCP服务器

    本文由秀依林枫提供友情赞助,首发于烂泥行天下. 有关DHCP服务器的配置一直打算学习,这几天终于抽出时间来专门学习这个知识点. DHCP:动态主机配置协议,在此就不多做介绍.不清楚的童鞋,可以去百度下 ...

  9. DHCP协议格式、DHCP服务搭建、DHCP协商交互过程入门学习

    相关学习资料 http://www.rfc-editor.org/rfc/rfc2131.txt http://baike.baidu.com/view/7992.htm?fromtitle=DHCP ...

随机推荐

  1. 实验十一 团队作业7—团队项目设计完善&编码测试

    实验十一 团队作业7—团队项目设计完善&编码测试 实验时间 2018-6-8 Deadline: 2018-6-20 10:00,以团队随笔博文提交至班级博客的时间为准. 评分标准: 按时交 ...

  2. CMake--Set用法

    CMake中的set用于给一般变量,缓存变量,环境变量赋值. cmake官方文档set set(<variable> <value> [[CACHE <type> ...

  3. css CSS常见布局解决方案

    CSS常见布局解决方案说起css布局,那么一定得聊聊盒模型,清除浮动,position,display什么的,但本篇本不是讲这些基础知识的,而是给出各种布局的解决方案.水平居中布局首先我们来看看水平居 ...

  4. Maven Archetype简介以及搭建

    为什么会写这篇文章,因为公司先在构建项目骨架都是用的 maven archetype ,身为一个上进的渣渣猿,自己还是有必要了解下这个东西的. Archetype介绍 Archetype 是一个 Ma ...

  5. BZOJ4502串——AC自动机(fail树)

    题目描述 兔子们在玩字符串的游戏.首先,它们拿出了一个字符串集合S,然后它们定义一个字 符串为“好”的,当且仅当它可以被分成非空的两段,其中每一段都是字符串集合S中某个字符串的前缀. 比如对于字符串集 ...

  6. BZOJ4259 残缺的字符串(FFT)

    两个串匹配时相匹配的位置位置差是相同的,那么翻转一个串就变成位置和相同,卷积的形式. 考虑如何使用卷积体现两个位置能否匹配.一个暴力的思路是每次只考虑一种字符,将其在一个串中设为1,并在另一个串中将不 ...

  7. vmware错误汇总

    [问题来源] 因为虚拟机过大,所以直接在本地磁盘直接复制,启动的时候,换好IP重新启动网卡报错. device eth0 does not seem to be present.. ifconfig查 ...

  8. P3760 [TJOI2017]异或和

    题目描述 在加里敦中学的小明最近爱上了数学竞赛,很多数学竞赛的题都是与序列的连续和相关的.所以对于一个序列,求出它们所有的连续和来说,小明觉得十分的简单.但今天小明遇到了一个序列和的难题,这个题目不仅 ...

  9. MT【22】一道分母为混合型的放缩

    评:指数函数增长>幂函数增长>对数函数增长.

  10. 【LightOJ 1136】Division by 3(简单数学)

    BUPT2017 wintertraining(16) #5 C HDU - 1021 题意 1, 12, 123, 1234, ..., 12345678910, ... 问第a到第b个数(incl ...