主机配置协议DHCP

1、DHCP应用场景

2、DHCP基础原理

3、NAT简单介绍

4、配置命令

1、手工配置IP地址,工作量比较大而且不好管理,如果用户自己修改参数,可能会导致ip地址冲突,这个时候用主机配置协议DHCP,来分配地址等参数,可以减少工作量提高效率,还能避免参数冲突。

DHCP服务器能够为大量主机分配ip地址,并且集中管理。DHCP服务器ip地址默认租期是一天。

DHCP报文类型如图:

报文类型 含义
DHCP DISCOVER 客户端用来寻找DHCP服务器
DHCP OFFER DHCP服务器用来响应DHCP DISCOVER报文,此报文携带了各种配置信息
DHCP REQUEST 客户端请求配置确认,或者续借租期
DHCP ACK 服务器对REQUEST报文的确认响应
DHCP NAK 服务器对REQUEST报文的拒绝响应
DHCP RELEASE 客户端要释放地址时用来通知服务器

 

ARG3系列路由器支持两种地址池:全局地址池和接口地址池。

 

 

2、DHCP工作原理一张图解决:

 

DHCP租期更新:ip租约期限到达50%时,DHCP客户端会请求更新IP地址租约。如图:

 

DHCP重绑定:客户端在租约期限到达87.5%时,还没收到服务器响应,会申请重绑定IP。如图:

 

 

IP地址释放:如果IP租约到期前都还没收到服务器响应,客户端停止使用此IP地址。如果DHCP客户端不再使用分配的IP地址,也可主动向DHCP服务器发送DHCP RELEASE报文,释放该IP地址。如图:

 3、网络地址转换技术(NAT)

a、网络地址转换技术主要用于实现位于内部网络的主机访问外部网络的功能。通过NAT技术可以将私网地址转换为公网地址,并且可以多个私网用户共用一个公网地址。节省了公网地址。

b、NAT类型:NAT的实现方式有很多种,适用于不同的场景。

静态NAT--静态NAT实现了私有地址和公有地址的一对一映射,一个公网ip只会分配给唯一且固定的内网主机。 如果希望一台主机优先使用某个关联地址,或想要外部网络使用一个指定的公网地址访问内部服务时,可以使用静态NAT。

动态NAT--动态NAT基于地址池来实现私有地址和公有地址的转换。动态NAT地址池中地址用尽后,只能等待被占用的公网地址释放后,其它主机才能使用它来访问公网。(多对多)

NAPT--NAPT允许多个内部地址映射到同一个公有地址的不同端口。NAPT(Network Address Port Translation),也称为NAT-PT或PAT,网络地址端口转换,允许多个私网地址映射到同一个公网地址的不同端口。通常是企业,家庭上网的默认方式。

Easy IP--Easy IP适用于小规模局域网中的主机访问internet的场景。小规模局域网通常部署在小型的网吧或办公室中,这些地方内部主机不多,出接口通常可以通过拨号方式获取一个临时公网IP地址。Easy IP 可以实现内部主机使用这个临时公网ip地址访问internet。

4、配置命令

静态NAT:一个私网ip地址对应一个公网ip地址(2个配置方法)

全局模式下    nat static global 8.8.8.8 inside 192.168.10.10

a:接口上启动     nat static enable (配置回程路由)

                            int g0/0/1

                           nat static enable

b:直接在接口上  nat static 

                             int g0/0/1

                             nat static global 8.8.8.8 inside 192.168.10.10

动态NAT:多个私网对应多个公网ip地址

nat address-group 1 212.0.0.100 212.0.0.200(新建为1的nat地址池)

acl 2000(acl编号)

rule permit soure 192.168.20.0 0.0.0.255(反掩码/24)

rule permit soure11.0.0.0 0.0.0.255

int g0/0/1(外网口)

nat outbound 2000 address-group1 no-pt

Eay-IP:多个私网ip地址对应外网口公网ip地址(12.0.0.1)

acl 3000(acl编号)

rule permit ip soure 192.168.30.0 0.0.0.255

int g0/0/1

nat outbound 3000

nat server protocd tcp global 9.9.9.9 www.inside 192.168.10.100 www

display nat session all (查看nat的流表信息)

分配IP地址的好东西 DHCP以及NAT简单介绍的更多相关文章

  1. DHCP服务自动分配IP地址原理

    转载自:http://blog.csdn.net/lycb_gz/article/details/8499559 DHCP在提供服务时,DHCP客户端是以UDP 68号端口进行数据传输的,而DHCP服 ...

  2. 使用三层交换配置DHCP为不同VLAN分配IP地址

    三层交换的原理以及DHCP的原理,作者在这里就不详细的解释了,在这里通过一个案例来了解使用三层交换做DHCP服务器,并为不同网段分配IP地址.在生产环境中,使用路由器或交换机做DHCP服务器要常见一些 ...

  3. 三层交换机配置DHCP为不同VLAN分配IP地址

    三层交换的原理以及DHCP的原理,作者在这里就不详细的解释了,在这里通过一个案例来了解使用三层交换做DHCP服务器,并为不同网段分配IP地址.在生产环境中,使用路由器或交换机做DHCP服务器要常见一些 ...

  4. EC2 开启 IPV6 访问 和 禁止重启后自动分配IP地址

    EC2 开启 IPV6 访问 和 禁止重启后自动分配IP地址进入 VPC 控制台,对当前 VPC 添加 IPV6 CIDR 块对该 VPC 的路由表进行修改,添加其它路由,第一个空填::/0,第二个空 ...

  5. IP unnumbered interface,某个接口不编号,某个接口不分配IP地址

    OSPFv2中,提到点到点链路可以是unnumbered,不编号,不分配IP地址 12.4.1.1.  Describing point-to-point interfaces             ...

  6. ip地址在通信中的变化(就简单的讲一下, 给自己mark)

    节点之间的通信 数据报文的封装(自上而下) http tcp ip mac(讯框) 数据报文的源ip和目标ip是不变的(在内网中, 如果考虑到连接到外部网路的时候, 如果有路由器(里面有嵌入式的Lin ...

  7. spring boot:用redis+lua实现基于ip地址的分布式流量限制(限流/简单计数器算法)(spring boot 2.2.0)

    一,限流有哪些环节? 1,为什么要限流? 目的:通过对并发请求进行限速或者一个时间单位内的的请求进行限速,目的是保护系统可正常提供服务,避免被压力太大无法响应服务. 如果达到限制速率则可以采取预定的处 ...

  8. linux系统开机静态分配ip地址

    在/etc/sysconfig/network-scripts/ifcfg-eth0文件中 添加: IPADDR=192.168.1.100(设置静态地址) NETMASK=255.255.255.0 ...

  9. CentOS7 64位 自动分配IP地址设置

    vim /etc/sysconfig/network-scripts/ifcfg-eno16777736 # ifcfg-后接网卡名称 配置如下,ONBOOT设置为yes HWADDR=:0C::E9 ...

随机推荐

  1. versions-maven-plugin插件批量修改版本号

    1.简介 versions-maven-plugin插件可以管理项目版本, 特别是当Maven工程项目中有大量子模块时, 可以批量修改pom版本号, 插件会把父模块更新到指定版本号, 然后更新子模块版 ...

  2. Ranger-AdminServer安装(开启Kerberos)

    Ranger-AdminServer安装, 同时开启Kerberos安全模式, 基于ranger版本0.7.0. 安装规划 10.43.159.240 zdh-240 10.43.159.245 zd ...

  3. [特别篇] 记JZ冬令营(Finished)

    1.16 走错班了, 去了全是大佬的1班, 然后灰溜溜滚回2班了. 去参加开营仪式. 然而昏昏欲睡... 实在太累了澡也没洗.. 群英云集, 多是感慨. 当时依依惜别和铮铮誓言, 在重逢中无语凝噎. ...

  4. 2 - 基于ELK的ElasticSearch 7.8.x技术整理 - java操作篇 - 更新完毕

    3.java操作ES篇 3.1.摸索java链接ES的流程 自行创建一个maven项目 3.1.1.依赖管理 点击查看代码 <properties> <ES-version>7 ...

  5. js 拟写登录页 可以拖动登录框

    <!DOCTYPE html> <html> <head lang="en"> <meta charset="UTF-8&quo ...

  6. 欢迎收看 Flink Forward Asia 2021 峰会直播

    在线收看地址:https://developer.aliyun.com/special/ffa2021/live#?utm_content=g_1000316459 Flink 是由 Apache 软 ...

  7. 将ymal文件内容转换成字典格式

    yaml文件内容如图: 转换代码如下: import yaml def init_yaml(): with open(r"..\config.yaml", 'r', encodin ...

  8. Go语言系列之包

    Go语言的包(package) 一.包介绍 包(package)是多个Go源码的集合,是一种高级的代码复用方案,Go语言为我们提供了很多内置包,如fmt.os.io等. 二.定义包 我们还可以根据自己 ...

  9. 自定义异步爬虫架构 - AsyncSpider

    作者:张亚飞 山西医科大学在读研究生 1. 并发编程 Python中实现并发编程的三种方案:多线程.多进程和异步I/O.并发编程的好处在于可以提升程序的执行效率以及改善用户体验:坏处在于并发的程序不容 ...

  10. 机器学习术语表——Beta

    机器学习术语表 Beta 提示:你可以通过中文名称拼音首字母快速检索. C 超参数|Hyperparameter 在机器学习中,超参数是在开始学习过程之前设置值的参数,而不是通过训练得到的参数数据.通 ...