一、DHCP協(xié)議的基本概念
DHCP(Dynamic Host Configuration Protocol,動態(tài)主機(jī)配置協(xié)議)是一種高效的IP地址分配方法,由主機(jī)自主控制網(wǎng)絡(luò)地址的動態(tài)分配,使用UDP協(xié)議工作。
1.DHCP協(xié)議內(nèi)容
DHCP主要分為兩部分:地址管理和配置信息的傳遞
地址管理:地址管理處理IP地址的動態(tài)分配,向客戶端提供地址租約
配置信息的傳遞,包含DHCP報文格式,狀態(tài)機(jī)
2.使用DHCP的好處
減少管理員的工作量
避免IP地址沖突
當(dāng)網(wǎng)絡(luò)更改IP地址時,不需要再重新配置每個用戶的IP地址
提高了IP地址的利用率
方便客戶端的配置
3.DHCP的分配方式
自動分配:分配到一個IP地址后永久使用
手動分配:由DHCP服務(wù)器管理員專門指定IP地址
動態(tài)分配:使用完后釋放該IP,供給其他客戶機(jī)使用
客戶機(jī)從DHCP服務(wù)器獲得IP地址的過程稱為DHCP的租約過程
租約過程分為四個步驟:
分析一下場景
例如:我要上網(wǎng),針對DHCP這個服務(wù)器而言,是如何實現(xiàn)的?
1.首先我發(fā)出“我要上網(wǎng)的這條廣播消息”
2.服務(wù)器收到你的廣播消息后就會隨機(jī)從現(xiàn)有的地址池里面分配一個未被使用的IP地址給你使用
3.然后你收到服務(wù)器給你的IP地址后,你就會發(fā)送一條廣播消息給網(wǎng)絡(luò)中提供自己上網(wǎng)的這臺服務(wù)器及其它服務(wù)器,現(xiàn)在這個地址是給我用的,你們就不要再把它分給別人使用了
4.服務(wù)器收到客戶的請求后,然后給客戶一個響應(yīng),好的
與之相對應(yīng)的就是這個四個過程
1.DHCP discover
2.DHCP offer
3.DHCP request
4.DHCP ACK
四個階段都是以廣播的形式進(jìn)行轉(zhuǎn)發(fā)
二、DHCP中繼服務(wù)實驗
1.實驗環(huán)境
在這里我們需要同時在電腦上運行3臺虛擬機(jī)。一臺CentOS 7作為服務(wù)器,兩臺windows 10作為客戶機(jī),并在GNS3上搭建3層路由器,二層交換機(jī)以實現(xiàn)DHCP功能,和實現(xiàn)IP地址的自動分配。
2.實驗拓?fù)鋱D
3.實驗過程步驟
(1)安裝dhcp軟件包
在CentOS 7 虛擬機(jī)上打開終端,安裝dhcp軟件包
(2)在GNS3中搭建并開啟拓?fù)鋱D
(3)進(jìn)入sw1配置
創(chuàng)建3個vlan,分別為vlan10、vlan20和vlan100,
(4)進(jìn)入端口f1/1,分配到vlan10,設(shè)置vlan模式為access
進(jìn)入端口f1/2,分配到vlan20,設(shè)置vlan模式為access
進(jìn)入端口f1/3,分配到vlan100,設(shè)置vlan模式為access
進(jìn)入接口f1/0,設(shè)置vlan模式為Trunk,并指定封裝協(xié)議為dotq
關(guān)閉路由功能
(5)進(jìn)入sw2配置
進(jìn)入接口f1/0,設(shè)置vlan模式為Trunk,并指定封裝協(xié)議為802.1q
創(chuàng)建3個vlan,分別為vlan10、vlan20和vlan100,
(6)進(jìn)入vlan10,配置IP地址,和子網(wǎng)掩碼
進(jìn)入vlan20,配置IP地址,和子網(wǎng)掩碼
進(jìn)入vlan100,配置IP地址,和子網(wǎng)掩碼
(7)在上述配置完成后,回到虛擬機(jī),將VMnet8設(shè)為僅主機(jī)模式,并關(guān)閉dhcp服務(wù)功能
將3臺虛擬機(jī)的網(wǎng)卡全部設(shè)為自定義模式,并將VMnet1分配給第一臺win10 ,將VMnet2分配給第二臺win10 ,將VMnet8分配給CentOS 7 虛擬服務(wù)器。
(8)修改虛擬網(wǎng)卡設(shè)置,修改DHCP服務(wù)配合文件
將dhcp配置文件從原路徑復(fù)制到/etc/dhcp/dhcpd.conf
修改subnet,添加3個vlan的網(wǎng)段,分配的IP地址范圍,和網(wǎng)關(guān)
配置完成后保存退出
(9)進(jìn)入vlan10,vlan20和vlan100,指定DHCP服務(wù)器端口地址.
以上我們就完成了DHCP 中繼服務(wù)器的配置
接下來,我們切換到客戶端,查看我們的信息
在兩臺win10 上使用ipconfig查看網(wǎng)卡信息
如果你的網(wǎng)卡獲取不到,就使用“ipconfig /release”關(guān)閉,再使用“ipconfig /renew”重新獲取
(10)回到Windows查看是否分配到IP地址
以上就是我們DHCP中端服務(wù)的配置,試驗成功。
總結(jié)
在DHCP中,我們需要了解DHCP的基本概念,以及客戶機(jī)從DHCP服務(wù)器獲取IP地址的過程,要注意的是四個過程都是以廣播的形式。DHCP中繼服務(wù)也是至關(guān)重要哦的一環(huán),沒有DHCP中繼服務(wù),客戶機(jī)是無法獲取IP地址的,要注意其中環(huán)節(jié)的配置,DHCP中繼服務(wù)的命令在vlan中配置ip add helper-address。
更多關(guān)于云服務(wù)器,域名注冊,虛擬主機(jī)的問題,請訪問三五互聯(lián)官網(wǎng):m.shinetop.cn