多平台统一管理软件接口,如何实现多平台统一管理软件接口
416
2022-09-12
生产环境中部署DHCP服务器(dhcp在pc客户端与dhcp服务器之间建立)
在生产网络中,DHCP服务器和DNS服务器是最常见基础网络服务了,下面我们来看看怎么在生产环境中部署DHCP服务器。
一、 理论
二、跨网段如何让DHCP数据包发送到DHCP服务器
在生产网络中,为了缩减广播域,我们一般会在三层交换机上部署VLAN,这样就可以隔离故障。但在这种情况下要部署DHCP就会存在问题,因为DHCP的广播包无法穿越三层网络。 这样就引入了一种新的技术,叫DHCP中继, 中继的意思是:客户端发送的DHCP广播报文,会由中继转成单播发送给DHCP服务器,从而使用DHCP客户端能与服务器正常通信。
中继的配置,一般在三层交换机的VLAN接口下配置,也就是在用户网关处配置中继,下面的配置是华为交换机的配置,在思科交换机叫,在VLAN接口下配置ip helper-address XXX.XXX.XXX.XXX。
# DHCP中继的配置
dhcp enable
dhcp server group DHCP_group dhcp-server 192.168.100.253 0
interface Vlanif20 ip address 192.168.20.254 255.255.255.0 dhcp select relay dhcp relay server-select DHCP_group
DHCP中继抓包:通过中继以后,将用户的广播包转成了单播包进行发送。
三、DHCP服务器部署
在现网中,部署DHCP服务器一般有两种情况,一种是在三层交换机上部署,另一种是在服务器上部署。在交换机上部署简单,但后期的维护稍麻烦,特别是需要保存用户的DHCP数据库时,华为好像需要在交换机重启后输入一条命令才能恢复原来的DHCP数据库。而在服务器上部署功能更强大,管理也更直观。下面我们分别就两种情况进行一下简要的描述。
(一)、交换机上部署
如果DHCP部署在交换机上,一般来说就不需进行中继,客户端发送的广播能传播到DHCP服务器上。
dhcp enable
ip pool vlan10 #对地址池进行命名 gateway-list 192.168.10.254 #地址池的网关 network 192.168.10.0 mask 255.255.255.0 #地址池的网段以及掩码 static-bind ip-address 192.168.10.100 mac-address 5489-987b-3e04 #IP地址绑定 excluded-ip-address 192.168.10.200 192.168.10.253 #排除的地址段 dns-list 8.8.8.8 #DNS服务器
interface Vlanif10 ip address 192.168.10.254 255.255.255.0 dhcp select global #表示这个VLAN下的用户在寻找DHCP服务器时,从全局的地址池中进行查找,也有一种更简易的,叫dhcp select interface .
(二)、服务器上部署
这里的案例是从Windows服务器上部署DHCP服务器,需要注意的有两点:1. 每一个VLAN配置一个作用域 2. 所有作用域共用的选项可以配置为服务器选项,比如DNS服务器的地址可以放到服务器选项,而每个VLAN需要单独配置的选项则配置为作用域选项,比如网关。
1. 在Windows服务器上,通过服务器管理器,添加角色,勾选DHCP服务器的角色进行安装。
2. 安装完成以后,打开DHCP管理工具,创建作用域。
租期: 如果公司需要对不同的IP地址分配不同的上网权限,我的做法是将有线网络的IP租期设置为30天,而将无线网段的租期设置为2小时。
四、总结: 对于生产环境中通过Windows部署DHCP服务器,需要熟悉交换机的配置,也需要熟悉Windows的配置。
版权声明:本文内容由网络用户投稿,版权归原作者所有,本站不拥有其著作权,亦不承担相应法律责任。如果您发现本站中有涉嫌抄袭或描述失实的内容,请联系我们jiasou666@gmail.com 处理,核实后本网站将在24小时内删除侵权内容。
发表评论
暂时没有评论,来抢沙发吧~