首页 理论教育 网络安全系统集成与建设:DHCP配置方法

网络安全系统集成与建设:DHCP配置方法

时间:2023-11-07 理论教育 版权反馈
【摘要】:动态主机配置协议就是利用DHCP服务器自动给每个用户分配IP地址,从而保证正常使用。因此在大中型网络中使用DHCP服务是很有效率的。如果客户机和DHCP服务器不在同一个VLAN中,请求信息将不能传送到DHCP服务器,也就不能自动地获得IP地址及相关配置参数。三层交换机中的DHCP中继功能很好地解决了这些问题。

网络安全系统集成与建设:DHCP配置方法

动态主机配置协议(Dynamic Host Configuration Protocol,DHCP)就是利用DHCP服务器自动给每个用户分配IP地址,从而保证正常使用。在常见的小型网络中,IP地址的分配一般都采用静态方式,但在大中型网络中,为每一台计算机分配一个静态IP地址的工作量非常巨大且容易出错。因此在大中型网络中使用DHCP服务是很有效率的。

在大中型网络中经常使用DHCP。首先我们就要知道三层交换的原理,假设两个使用IP的站点A、B通过三层交换机进行通信,发送站点A在开始发送时,把自己的IP地址与站点B的IP地址进行比较,判断站点B是否与自己在同一子网内。若目的站点B与发送站点A在同一子网内,则进行二层的转发。若两个站点不在同一子网内,如发送站点A要与目的站点B通信,发送站点A要向“默认网关”发出地址解析封包,而“默认网关”的IP地址其实是三层交换机的三层交换模块。当发送站点A对“默认网关”的IP地址广播出一个ARP请求时,如果三层交换模块在以前的通信过程中已经知道站点B的MAC地址,则向发送站点A回复B的MAC地址,否则三层交换模块根据路由信息向站点B广播一个ARP请求,站点B得到此ARP请求后向三层交换模块回复其MAC地址,三层交换模块保存此地址并回复给发送站点A,同时将B站的MAC地址发送到二层交换引擎的MAC地址表中。从这以后,从A向B发送的数据包便全部交给二层交换处理,信息得以高速交换。从DHCP的工作原理可以看出,在客户机和服务器之间进行联系的消息以广播的形式进行,这在一个基于共享或没有划分VLAN的交换网络中是很容易实现的。当网络划分了多个VLAN后,广播信息只限于客户机所在的VLAN。如果客户机和DHCP服务器不在同一个VLAN中,请求信息将不能传送到DHCP服务器,也就不能自动地获得IP地址及相关配置参数。针对这个问题,可以在每个VLAN中都设置一台DHCP服务器,客户机通过位于同一个VLAN的DHCP服务器获得IP地址、子网掩码、默认网关和DNS服务器地址等信息。但这种解决方式需要设置多台计算机作为DHCP服务器,不仅需要较多的资金投入而且服务器的维护工作量也比较大。三层交换机中的DHCP中继功能很好地解决了这些问题。通过启动每个VLAN及三层交换机中相关端口的DHCP中继功能,VLAN的接口地址(默认网关)收到该VLAN中客户机发出的DHCP请求广播信息后,由该默认网关充当DHCP代理的角色将请求信息转发给DHCP服务器。在DHCP中继中,每个VLAN的接口地址都作为该VLAN的DHCP代理。利用DHCP中继功能只需要在网络中设置一台DHCP服务器即可,并且DHCP服务器可以位于任何一个VLAN中,只需要在设置DHCP中继参数的时候,指定DHCP服务器的地址就可以了。

【实现过程】

1.创建VLAN

2.启用DHCP中继代理(www.xing528.com)

3.设置VLANIP地址

4.设置端口全局参数

5.划分端口

6.配置DHCP服务器地址

免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。

我要反馈