Win 2003 DHCP服務(wù)器架設(shè)步驟詳解(一)
一:DHCP基礎(chǔ)知識 1.1 DHCP定義DHCP就是Dynamic Host Configuration Protocol(動態(tài)主機(jī)配置協(xié)議)的縮寫。DHCP是一種 IP 標(biāo)準(zhǔn),旨在通過使用服務(wù)器計(jì)算機(jī)集中管理網(wǎng)絡(luò)上使用的 IP 地址和其他相關(guān)配置細(xì)節(jié)來降低管理地址配置的復(fù)雜性。TCP/IP 網(wǎng)絡(luò)上的每臺計(jì)算機(jī)都必須有唯一的 IP 地址。IP 地址(以及與之相關(guān)的子網(wǎng)掩碼)標(biāo)識主機(jī)及其連接的子網(wǎng)。在將計(jì)算機(jī)移動到不同的子網(wǎng)時(shí),必須更改 IP 地址。DHCP 允許您通過本地網(wǎng)絡(luò)上的 DHCP 服務(wù)器 IP 地址數(shù)據(jù)庫為客戶端動態(tài)指派 IP 地址:
對于基于 TCP/IP 的網(wǎng)絡(luò),DHCP 降低了重新配置計(jì)算機(jī)的難度,減少了涉及的管理工作量。1.2 DHCP 工作原理DHCP 使用客戶端/服務(wù)器模型。網(wǎng)絡(luò)管理員建立一個(gè)或多個(gè)維護(hù) TCP/IP 配置信息并將其提供給客戶端的 DHCP 服務(wù)器。服務(wù)器數(shù)據(jù)庫包含以下信息:? 網(wǎng)絡(luò)上所有客戶端的有效配置參數(shù)。? 在指派到客戶端的地址池中維護(hù)的有效 IP 地址,以及用于手動指派的保留地址。? 服務(wù)器提供的租約持續(xù)時(shí)間。租約定義了指派的 IP 地址可以使用的時(shí)間長度。(注:當(dāng)租約期過了一半時(shí)(按默認(rèn)時(shí)間算是4天),客戶機(jī)將和設(shè)置它的TCP/IP配置的DHCP服務(wù)器更新租約。當(dāng)租期過了87.5%時(shí),,如果客戶機(jī)仍然無法與當(dāng)初的DHCP服務(wù)器聯(lián)系上,它將與其他DHCP服務(wù)器通信,如果網(wǎng)絡(luò)上再沒有任何DHCP服務(wù)器在運(yùn)行時(shí),該客戶機(jī)必須停止使用該IP地址,并從發(fā)送一個(gè)dhcpdiscover數(shù)據(jù)包開始,再一次重復(fù)整個(gè)過程)通過在網(wǎng)絡(luò)上安裝和配置 DHCP 服務(wù)器,啟用 DHCP 的客戶端可在每次啟動并加入網(wǎng)絡(luò)時(shí)動態(tài)地獲得其 IP 地址和相關(guān)配置參數(shù)。DHCP 服務(wù)器以地址租約的形式將該配置提供給發(fā)出請求的客戶端。1.3 DHCP服務(wù)具有以下好處:? 管理員可以迅速地驗(yàn)證IP地址和其他配置參數(shù),而不用去檢查每個(gè)主機(jī)。? DHCP不會從一個(gè)范圍里同時(shí)租借相同的IP 地址給兩臺主機(jī),避免了手工操作的重復(fù)。? 可以為每個(gè)DHCP(或者說所有的范圍)設(shè)置若干選項(xiàng)(比如可以為每臺計(jì)算機(jī)設(shè)置默認(rèn)網(wǎng)關(guān)、DNS和WNIS服務(wù)器的地址)。? 如果主機(jī)物理上被移動到了不同的子網(wǎng)上,該子網(wǎng)上的DHCP服務(wù)器將會自動用適當(dāng)?shù)腡CP/IP配置信息重新配置該主機(jī)。? 大大方便了便攜機(jī)用戶,便攜機(jī)移動到不同的子網(wǎng)上不再需要重新分配IP地址。
二:規(guī)劃DHCP網(wǎng)絡(luò)規(guī)劃DHCP網(wǎng)絡(luò)的注意的問題有如下幾點(diǎn):? 如何確定要使用的 DHCP 服務(wù)器的數(shù)目? 如何支持其他子網(wǎng)上的 DHCP 客戶端? 規(guī)劃路由 DHCP 網(wǎng)絡(luò)2.1 那么,首先讓我們來確定在網(wǎng)絡(luò)中DHCP服務(wù)器數(shù)目? 路由器在網(wǎng)絡(luò)中的位置以及是否希望每個(gè)子網(wǎng)都有 DHCP 服務(wù)器。 在跨躍多個(gè)網(wǎng)絡(luò)擴(kuò)展 DHCP 服務(wù)器的使用范圍時(shí),經(jīng)常需要配置額外的 DHCP 中繼代理,而且在某些情況下,還需要使用超級作用域。? 為其提供 DHCP 服務(wù)的網(wǎng)段之間的傳輸速度。 如果有較慢的 WAN 鏈路或撥號鏈路,可能在這些鏈路兩端都需要配備 DHCP 服務(wù)器來為客戶端提供本地服務(wù)。? DHCP 服務(wù)器計(jì)算機(jī)上安裝的磁盤驅(qū)動器的速度和隨機(jī)存取內(nèi)存 (RAM) 的數(shù)量。 為獲得最優(yōu)的 DHCP 服務(wù)器性能,請盡可能使用最快的磁盤驅(qū)動器和最多的 RAM。在規(guī)劃 DHCP 服務(wù)器的硬件需求時(shí),請仔細(xì)評估磁盤的訪問時(shí)間和磁盤讀寫操作的平均次數(shù)。? 在選擇使用的 IP 地址類和其他服務(wù)器配置細(xì)節(jié)方面的實(shí)際限制。2.2 出于成本的考慮,在一個(gè)網(wǎng)絡(luò)中有時(shí)并不需要每個(gè)子網(wǎng)都擁有一個(gè)DHCP服務(wù)器,那么這時(shí)就要考慮跨子網(wǎng)的DHCP服務(wù)問題,解決這個(gè)問題有二種方法:? 如果連接鄰近子網(wǎng)的路由器支持 BOOTP 和 DHCP 消息的中繼,那么就在該路由器上配置DHCP中繼器。? 配置運(yùn)行 Windows NT? Server 4.0、Windows 2000 Server 或 Windows Server 2003 操作系統(tǒng)的計(jì)算機(jī)使用 HCP 中繼代理組件。2.3最后是規(guī)劃路由 DHCP 網(wǎng)絡(luò)的問題:在使用子網(wǎng)劃分網(wǎng)段的路由網(wǎng)絡(luò)中,對 DHCP 服務(wù)的選項(xiàng)進(jìn)行規(guī)劃必須遵循一些特定的要求,以便完全實(shí)現(xiàn) DHCP 服務(wù)。這些要求包括:? 在路由網(wǎng)絡(luò)中,一個(gè) DHCP 服務(wù)器必須至少位于一個(gè)子網(wǎng)中。? 為了使 DHCP 服務(wù)器能支持其他被路由器分開的遠(yuǎn)程子網(wǎng)上的客戶端,必須使用路由器或遠(yuǎn)程計(jì)算機(jī)作為 DHCP 和 BOOTP 中繼代理程序以支持子網(wǎng)之間 DHCP 通信的轉(zhuǎn)發(fā)。下圖顯示一個(gè)由 DHCP 實(shí)現(xiàn)的簡單路由網(wǎng)絡(luò)。
三:在windows上安裝和配置DHCP服務(wù)器3.1 規(guī)劃與拓樸
R1,R2,DC的操作系統(tǒng)都是windows 2003 server;client1,2,3,4都采用windows xp或windows 2000 professional。子網(wǎng)A為:192.168.1.0/24;子網(wǎng)B為:192.168.2.0/24;假設(shè)網(wǎng)絡(luò)都已經(jīng)由IP路由器連通,現(xiàn)在給網(wǎng)絡(luò)配置DHCP服務(wù)器為其提供動態(tài)的IP地址服務(wù)。3.2 現(xiàn)在我們根據(jù)上面的拓樸安裝和配置DHCP服務(wù)器3.2.1 首先我們在R1上安裝DHCP服務(wù)A、單擊“程序”→“管理工具”→“管理您的服務(wù)器”→“添加或刪除角色”→“下一步”,彈出“管理您的服務(wù)器向?qū)А比纾?/p>
B、先擇“DHCP”服務(wù)器→“下一步”→輸入作用域的“名稱”,同時(shí)可以輸入對作用域的“描述”。如:
C、選擇“下一步”→輸入作用域的“起始IP”和“終止IP”以決定作用域的范圍。長度會自動計(jì)算,子網(wǎng)掩碼如果不是劃分VLAN,也會自動計(jì)算。如:
D、選擇“下一步”→輸入排除作用域外的IP地址范圍,當(dāng)然也可以不用輸入,這里不輸入。如:
E、選擇“下一步”→輸入“租約期”(默認(rèn)是8天),這里默認(rèn)。如:
F、選擇“下一步”→彈出“配置DHCP選項(xiàng)”窗口,可以選擇“是”配置此DHCP服務(wù)器,也可以選擇“否”不對此DHCP服務(wù)器進(jìn)行配置。如:
G、選擇“下一步”→“完成”。H、選擇“完成”以后,此DHCP服務(wù)器是沒有被激活的,因此要將此DHCP服務(wù)器激活。在DHCP控制臺下的服務(wù)器作用域顯示紅色箭頭表示“沒有激活”,顯示綠色箭頭表示“已激活”。如:
I、現(xiàn)在來激活此作用域:選擇“程序”→“管理工具”→“DHCP”→右鍵沒有激活的作用域,選擇“激活”。如:
3.2.2 設(shè)置計(jì)算機(jī)成為DHCP客戶端,測試此DHCP服務(wù)器:這里設(shè)置client2為DHCP客戶端。A、把client2的“本地連接屬性”設(shè)置為“自動獲取”。有二種方法:一、用圖形界面,大家應(yīng)該明白,不贅述。二、在MS-DOS下用命令的方式:在ms-dos下先后輸入netsh→interface ip→set address name=”local connection”(網(wǎng)卡名稱) source=dhcp(動態(tài)獲取),輸入exit可以退出。如:B、在ms-dos下輸入ipconfig /release釋放原有的IP,如:
C、輸入ipconfig /renew得新獲取IP,如:
D、如上所示,表示獲取成功。現(xiàn)在我們在DHCP服務(wù)器那里看看有沒有這個(gè)客戶端的租約。在DHCP服務(wù)控制臺下單擊“地址租約”,在右面窗口中會出現(xiàn)一條名稱為client2的租約,如:
3.2.2 為域中的DHCP服務(wù)器授權(quán),通過授權(quán)使DHCP服務(wù)器為域中的計(jì)算機(jī)提供動態(tài)IP地址分配務(wù)服。A、在DC上安裝域服務(wù)器:選擇“開始”→“運(yùn)行”→輸入dcpromo.exe,啟動活動目錄安裝向?qū)АB續(xù)選擇四個(gè)“下一步”。B、在“新的域名”項(xiàng)目中輸入“新域DNS的全名”,這里輸入computer .com如:C、選擇“下一步”→輸入“域netbios名”為computer,為域提供名字登記各解析。如:
D、選擇“下一步”→輸入保存AD數(shù)據(jù)庫和日志的文件路徑,這里默認(rèn)。連續(xù)選擇“下一步”,輸入域還原密碼后,“下一步”開始安裝,重新啟動。E、現(xiàn)在讓DHCP服務(wù)器即R1加入域,在桌面上右鍵單擊“我的電腦”→“屬性”→“計(jì)算機(jī)名”→“更改”→在“隸屬于”下勾選“域”并輸入域名computer.com。如:F、選擇“確定”,輸入“登錄名”和“密碼”,這里輸入administrator。如:
相關(guān)文章:
