主机配置协议DHCP

1、DHCP应用场景

2、DHCP基础原理

3、NAT简单介绍

4、配置命令

1、手工配置IP地址,工作量比较大而且不好管理,如果用户自己修改参数,可能会导致ip地址冲突,这个时候用主机配置协议DHCP,来分配地址等参数,可以减少工作量提高效率,还能避免参数冲突。

DHCP服务器能够为大量主机分配ip地址,并且集中管理。DHCP服务器ip地址默认租期是一天。

DHCP报文类型如图:

报文类型 含义
DHCP DISCOVER 客户端用来寻找DHCP服务器
DHCP OFFER DHCP服务器用来响应DHCP DISCOVER报文,此报文携带了各种配置信息
DHCP REQUEST 客户端请求配置确认,或者续借租期
DHCP ACK 服务器对REQUEST报文的确认响应
DHCP NAK 服务器对REQUEST报文的拒绝响应
DHCP RELEASE 客户端要释放地址时用来通知服务器

 

ARG3系列路由器支持两种地址池:全局地址池和接口地址池。

 

 

2、DHCP工作原理一张图解决:

 

DHCP租期更新:ip租约期限到达50%时,DHCP客户端会请求更新IP地址租约。如图:

 

DHCP重绑定:客户端在租约期限到达87.5%时,还没收到服务器响应,会申请重绑定IP。如图:

 

 

IP地址释放:如果IP租约到期前都还没收到服务器响应,客户端停止使用此IP地址。如果DHCP客户端不再使用分配的IP地址,也可主动向DHCP服务器发送DHCP RELEASE报文,释放该IP地址。如图:

 3、网络地址转换技术(NAT)

a、网络地址转换技术主要用于实现位于内部网络的主机访问外部网络的功能。通过NAT技术可以将私网地址转换为公网地址,并且可以多个私网用户共用一个公网地址。节省了公网地址。

b、NAT类型:NAT的实现方式有很多种,适用于不同的场景。

静态NAT--静态NAT实现了私有地址和公有地址的一对一映射,一个公网ip只会分配给唯一且固定的内网主机。 如果希望一台主机优先使用某个关联地址,或想要外部网络使用一个指定的公网地址访问内部服务时,可以使用静态NAT。

动态NAT--动态NAT基于地址池来实现私有地址和公有地址的转换。动态NAT地址池中地址用尽后,只能等待被占用的公网地址释放后,其它主机才能使用它来访问公网。(多对多)

NAPT--NAPT允许多个内部地址映射到同一个公有地址的不同端口。NAPT(Network Address Port Translation),也称为NAT-PT或PAT,网络地址端口转换,允许多个私网地址映射到同一个公网地址的不同端口。通常是企业,家庭上网的默认方式。

Easy IP--Easy IP适用于小规模局域网中的主机访问internet的场景。小规模局域网通常部署在小型的网吧或办公室中,这些地方内部主机不多,出接口通常可以通过拨号方式获取一个临时公网IP地址。Easy IP 可以实现内部主机使用这个临时公网ip地址访问internet。

4、配置命令

静态NAT:一个私网ip地址对应一个公网ip地址(2个配置方法)

全局模式下    nat static global 8.8.8.8 inside 192.168.10.10

a:接口上启动     nat static enable (配置回程路由)

                            int g0/0/1

                           nat static enable

b:直接在接口上  nat static 

                             int g0/0/1

                             nat static global 8.8.8.8 inside 192.168.10.10

动态NAT:多个私网对应多个公网ip地址

nat address-group 1 212.0.0.100 212.0.0.200(新建为1的nat地址池)

acl 2000(acl编号)

rule permit soure 192.168.20.0 0.0.0.255(反掩码/24)

rule permit soure11.0.0.0 0.0.0.255

int g0/0/1(外网口)

nat outbound 2000 address-group1 no-pt

Eay-IP:多个私网ip地址对应外网口公网ip地址(12.0.0.1)

acl 3000(acl编号)

rule permit ip soure 192.168.30.0 0.0.0.255

int g0/0/1

nat outbound 3000

nat server protocd tcp global 9.9.9.9 www.inside 192.168.10.100 www

display nat session all (查看nat的流表信息)

分配IP地址的好东西 DHCP以及NAT简单介绍的更多相关文章

  1. DHCP服务自动分配IP地址原理

    转载自:http://blog.csdn.net/lycb_gz/article/details/8499559 DHCP在提供服务时,DHCP客户端是以UDP 68号端口进行数据传输的,而DHCP服 ...

  2. 使用三层交换配置DHCP为不同VLAN分配IP地址

    三层交换的原理以及DHCP的原理,作者在这里就不详细的解释了,在这里通过一个案例来了解使用三层交换做DHCP服务器,并为不同网段分配IP地址.在生产环境中,使用路由器或交换机做DHCP服务器要常见一些 ...

  3. 三层交换机配置DHCP为不同VLAN分配IP地址

    三层交换的原理以及DHCP的原理,作者在这里就不详细的解释了,在这里通过一个案例来了解使用三层交换做DHCP服务器,并为不同网段分配IP地址.在生产环境中,使用路由器或交换机做DHCP服务器要常见一些 ...

  4. EC2 开启 IPV6 访问 和 禁止重启后自动分配IP地址

    EC2 开启 IPV6 访问 和 禁止重启后自动分配IP地址进入 VPC 控制台,对当前 VPC 添加 IPV6 CIDR 块对该 VPC 的路由表进行修改,添加其它路由,第一个空填::/0,第二个空 ...

  5. IP unnumbered interface,某个接口不编号,某个接口不分配IP地址

    OSPFv2中,提到点到点链路可以是unnumbered,不编号,不分配IP地址 12.4.1.1.  Describing point-to-point interfaces             ...

  6. ip地址在通信中的变化(就简单的讲一下, 给自己mark)

    节点之间的通信 数据报文的封装(自上而下) http tcp ip mac(讯框) 数据报文的源ip和目标ip是不变的(在内网中, 如果考虑到连接到外部网路的时候, 如果有路由器(里面有嵌入式的Lin ...

  7. spring boot:用redis+lua实现基于ip地址的分布式流量限制(限流/简单计数器算法)(spring boot 2.2.0)

    一,限流有哪些环节? 1,为什么要限流? 目的:通过对并发请求进行限速或者一个时间单位内的的请求进行限速,目的是保护系统可正常提供服务,避免被压力太大无法响应服务. 如果达到限制速率则可以采取预定的处 ...

  8. linux系统开机静态分配ip地址

    在/etc/sysconfig/network-scripts/ifcfg-eth0文件中 添加: IPADDR=192.168.1.100(设置静态地址) NETMASK=255.255.255.0 ...

  9. CentOS7 64位 自动分配IP地址设置

    vim /etc/sysconfig/network-scripts/ifcfg-eno16777736 # ifcfg-后接网卡名称 配置如下,ONBOOT设置为yes HWADDR=:0C::E9 ...

随机推荐

  1. 初识python:hello world 仪式感

    python print 函数(在python中,不区分  ' ' 和 " "): print('hello world') 或者 print("hello wrold& ...

  2. python 面向对象:类方法&静态方法

    一.类方法 1.1 概念和语法说明 类方法就是针对类对象定义的方法.在类方法内部可以直接访问类属性或者调用其他的类方法 语法如下: @classmethod def 类方法名(cls): pass 说 ...

  3. 查询Oracle数据库的字符集

    How do you check the Oracle database character set? SQL> select value from nls_database_parameter ...

  4. 在CentOS 7.6 以 kubeadm 安装 Kubernetes 1.15 最佳实践

    前言 Kubernetes作为容器编排工具,简化容器管理,提升工作效率而颇受青睐.很多新手部署Kubernetes由于"scientifically上网"问题举步维艰,本文以实战经 ...

  5. Spark案例练习-PV的统计

    关注公众号:分享电脑学习回复"百度云盘" 可以免费获取所有学习文档的代码(不定期更新) 云盘目录说明: tools目录是安装包res   目录是每一个课件对应的代码和资源等doc  ...

  6. office 下载(免费使用

    https://otp.landian.vip/zh-cn/download.html

  7. RT-Thread移植到stm32

    一.移植RT-Thread准备 RT-Thread源码 源码版本和下载方式,可以参考RT-Thread移植入门学习. keil软件 STM32工程项目模板 因为每一厂家提供的库文件可能有一些区别,在移 ...

  8. 2022GDUT寒假专题学习-1 B,F,I,J题

    专题链接:专题学习1 - Virtual Judge (vjudge.net) B - 全排列 题目 思想 这道题可以用DFS进行求解,但是一看到全排列,其实可以立刻想到一个STL函数:next_pe ...

  9. elasticsearch启动流程

    本文基于ES2.3.2来描述.通过结合源码梳理出ES实例的启动过程. elasticsearch的启动过程是根据配置和环境组装需要的模块并启动的过程.这一过程就是通过guice注入各个功能模块并启动这 ...

  10. Kubernetes的Pod进阶(十一)

    一.Lifecycle 官网:https://kubernetes.io/docs/concepts/workloads/pods/pod-lifecycle/ 通过前面的分享,关于pod是什么相信看 ...