专业IT网络知识平台,分享IT百科知识、生活百科知识解答!

易企推科技
易企推科技

dhcp是什么意思(什么是DHCP)

来源:小易整编  作者:小易  发布时间:2020-04-02 08:15
摘要:dhcp是什么意思(什么是DHCP)今天主要向大家介绍有关DHCP的内容,有需要的朋友可以收藏一下!一、DHCP概述1、DHCPDynamicHostConfigurationProtocol动态主机配置协议,是一种提供传输配置信息到主机的...

    dhcp是什么意思(什么是DHCP)今天主要向大家介绍有关DHCP的内容,有需要的朋友可以收藏一下!

一、 DHCP概述

    1、DHCP

    Dynamic Host Configuration Protocol 动态主机配置协议,是一种提供传输配置信息到主机的方法。

    客户机使用UDP68端口发送请求报文,服务器使用UDP67端口回应,给客户机提供ip地址以及其它相关信息,如网络掩码、路由、DNS服务器地址等。基于Client-Server模式,信息格式与BOOTP类似。

    2、手工配置IP地址的优缺点

(1)缺点:

    配置繁琐;

    容易导致IP地址冲突;

    可移动性较差;

    安全性得不到保障。

干货|什么是DHCP?这些我们应该知道

(2)优点:

    配置简单;

    可移动性较好;

    相对安全。

    3、地址分配方式

自动分配— DHCP分配永久的IP地址给主机

动态分配— DHCP分配给客户机一个地址的租约(或直到主机声明放弃地址)

手动分配— 主机IP地址由管理员指定

注:仅仅动态分配有地址回收机制。

二、DHCP常见术语

DHCP client:DHCP 客户机,通过DHCP 获得网络参数的主机。

DHCP server:DHCP 服务器,为DHCP client提供网络参数的主机。

BOOTP relay agent:BOOTP 中继代理,在DHCP 服务器和DHCP 客户之间传送DHCP 消息的主机或路由器。

DHCP relay agent:DHCP 中继代理,在DHCP 服务器和DHCP 客户之间传送dhcp 消息的主机或路由器。

binding:绑定、封装。将收集的配置参数(至少包括一个ip地址),封装并分配给客户机。这个动作是由服务器处理的。

干货|什么是DHCP?这些我们应该知道

三、Dhcp server配置步骤

1. 启动/关闭DHCP服务器功能

2. 配置DHCP地址池

    (1) 创建/删除DHCP地址池

    (2) 配置动态DHCP地址池的参数

    (3) 配置手工DHCP地址池的参数

3. 启动记录地址冲突的日志功能

4. 配置发ping包的个数和超时时间

    Switch(Config)# service dhcp

    Switch(Config)#ip dhcp pool A

    Switch(dhcp-A-config)#network 10.16.1.0 24

    Switch(dhcp-A-config)#lease 3

    Switch(dhcp-A-config)#default-route 10.16.1.200 10.16.1.201

    Switch(dhcp-A-config)#dns-server 10.16.1.202

    Switch(dhcp-A-config)#netbios-name-server 10.16.1.209

    Switch(dhcp-A-config)#exit

    Switch(Config)#ip dhcp excluded-address 10.16.1.200 10.16.1.210

    Switch(Config)#ip dhcp excluded-address 10.16.2.200 10.16.2.210

    Switch(Config)#ip dhcp pool B

    Switch(dhcp-A1config)#host 10.16.1.210

    Switch(dhcp-A1-config)#hardware-address 0003.2223.dcab

    Switch(Config)# ip dhcp conflict logging//*地址冲突缺省启用

    Switch(Config)#ip dhcp ping timeout 1000 //*ping超时缺省500ms

    Switch(Config)#ip dhcp ping packets 5//*缺省发ping包个数为2

干货|什么是DHCP?这些我们应该知道

四、Dhcp中继

    在大型的网络中,可能会存在多个子网。DHCP客户机通过网络广播消息获得DHCP服务器的响应后得到IP地址。但广播消息是不能跨越子网的。因此,如果DHCP客户机和服务器在不同的子网内,客户机还能不能向服务器申请IP地址呢?

    这就要用到DHCP中继代理。

    DHCP中继代理实际上是一种软件技术,安装了DHCP中继代理的计算机称为DHCP中继代理服务器,它承担不同子网间的DHCP客户机和服务器的通信任务。

    1DHCP 中继配置任务序列如下:

    启动 DHCP 中继

    配置 DHCP 中继转发 DHCP 广播报文

说明:网络中已存在DHCP Server,Vlan 20内PC的IP地址通过DHPC Relay方式获得。

组网图:

干货|什么是DHCP?这些我们应该知道

    2、DHCP Server的配置

    switch(config)#service dhcp 开启dhcp服务

    switch(config)#ip dhcp pool vlan20 创建dhcp地址池

    switch(dhcp-vlan20-config)#network 10.1.2.1 24 dhcp的地址范围

    switch(dhcp-vlan20-config)#default-router 10.1.2.1 dhcp网关

    switch(dhcp-vlan20-config)#exit

干货|什么是DHCP?这些我们应该知道

    3、DHCP Relay的配置

    switch(config)#service dhcp 开启dhcp服务

    switch(config)#ip forward-protocol udp bootps 开启dhcp中继转发udp广播报文

    switch(config)#vlan 10

    switch(config-Vlan10)#ip address 10.1.1.2 255.255.255.0 配置IP地址switch(config-Vlan10)#exitswitch(config)#vlan 20

    switch(config-Vlan20)#ip address 10.1.2.1 255.255.255.0 配置IP地址switch(config-Vlan20)#ip help-address 10.1.1.1 指定dhcp中继转发UDP报文的目的地址

    switch(config-Vlan20)#exit

五、Dhcp Snooping

    DHCP Snooping 功能指交换机监测 DHCP CLIENT 通过 DHCP 协议获取 IP 的过程。它通过设置信任端口和非信任端口,来防止 DHCP 攻击及私设 DHCP SERVER。

    从信任端口接收的 DHCP 报文无需校验即可转发。典型的设置是将信任端口连接 DHCP SERVER 或者 DHCP RELAY 代理。非信任端口连接 DHCP CLIENT,交换机将转发从非信任端口接收的 DHCP 请求报文,不转发从非信任端口接收的 DHCP 回应报文。

    如果从非信任端口接收DHCP 回应报文,除了发出告警信息外,并可根据设置对该端口执行相应的动作,比如shutdown、下发 blackhole。

    如果启用了 DHCP Snooping 绑定功能,则交换机将会保存非信任端口下的 DHCP CLIENT 的绑定信息,每一条绑定信息包含该 DHCP CLIENT 的 MAC地址、 IP 地址、租期、 VLAN 号和端口号,这些绑定信息存放于 DHCP Snooping 的绑定表。

干货|什么是DHCP?这些我们应该知道

如上图:

    1、Mac-AA 设备为正常用户,连接在交换机非信任端口 1/1 上,其通过 DHCP Client获得 IP 1.1.1.5;

    2、DHCP Server 和 GateWay 分别连接在交换机的信任端口 1/11 ; 1/12 上;恶意用户 Mac-BB 连接在非信任端口 1/10 上,试图伪装 DHCP Server(发送 DHCPACK)。

    3 、在交换机上设置 DHCP snooping 将能有效发现并阻止这种网络攻击。

交换机配置为:

    switch#

    switch#config

    switch(config)#ip dhcp snooping enable 开启dhcp侦听功能

    switch(config)#interface ethernet 1/11

    switch(Config-Ethernet1/11 )#ip dhcp snooping trust 设置信任端口

    switch(Config-Ethernet1/11 )#exit

    switch(config)#interface ethernet 1/12

    switch(Config-Ethernet1/12)#ip dhcp snooping trust 设置信任端口

    switch(Config-Ethernet1/12)#exit

    switch(config)#interface ethernet 1/1 -10

    switch(Config-Port-Range)#ip dhcp snooping action shutdown 其余端口收到dhcp服务时直接阻塞端口


本文地址:问答解惑频道 https://www.hkm168.com/live/127711.html,易企推百科一个免费的知识分享平台,本站部分文章来网络分享,本着互联网分享的精神,如有涉及到您的权益,请联系我们删除,谢谢!


问答解惑
小编:小易整编
相关文章相关阅读
  • 暗黑3地狱火护符(暗黑3地狱火护符有什么用)

    暗黑3地狱火护符(暗黑3地狱火护符有什么用)

    臻品享受2023-05-01游戏3今天给各位分享暗黑3地狱火护符的知识,其中也会对暗黑3地狱火护符有什么用进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!switch暗黑3地狱火护符作用1、地狱火...

  • 想看比赛为何这么难(为什么一到比赛就很差)

    想看比赛为何这么难(为什么一到比赛就很差)

    一条龙2023-05-01体育3今天给各位分享想看比赛为何这么难的知识,其中也会对为什么一到比赛就很差进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!我喜欢足球,可是为什么看足球比赛时候,却不能?...

  • 过五关斩六将(过五关斩六将的意思是)

    过五关斩六将(过五关斩六将的意思是)

    夏洛的人生2023-05-01财经4今天给各位分享过五关斩六将的知识,其中也会对过五关斩六将的意思是进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!关羽过五关斩六将中的六将有哪些人?洛阳太守韩福和...

  • 张翰喜欢一个人要什么脸皮(张翰喜欢哪种女孩)

    张翰喜欢一个人要什么脸皮(张翰喜欢哪种女孩)

    好助手百科2023-05-01影视4本篇文章给大家谈谈张翰喜欢一个人要什么脸皮,以及张翰喜欢哪种女孩对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。走心机怎么样?1、好。建克走心机是一个专业的生产厂家,专注数控车...

  • 启东事件(启东事件为什么不报道)

    启东事件(启东事件为什么不报道)

    哈秀时尚2023-05-01财经3本篇文章给大家谈谈启东事件,以及启东事件为什么不报道对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。启东事件的事件起因事件起因:日本王子造纸在南通设立了造纸厂,但有大量污水需要排...

  • 歆(歆怎么读什么意思)

    歆(歆怎么读什么意思)

    推一把2023-05-01百科5今天给各位分享歆的知识,其中也会对歆怎么读什么意思进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!“歆”字读音是什么?“歆”的读音是xīn。有两种意思,第一种是喜爱...

  • 兼容性设置(兼容性设置卸载是什么意思)

    兼容性设置(兼容性设置卸载是什么意思)

    知道小编2023-05-01经验7今天给各位分享兼容性设置的知识,其中也会对兼容性设置卸载是什么意思进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!Win10系统兼容性怎么设置兼容模式开启方法1、...

  • 什么是pk(什么是pki,哪些部分组成)

    什么是pk(什么是pki,哪些部分组成)

    你好马冬梅2023-05-01知道3本篇文章给大家谈谈什么是pk,以及什么是pki,哪些部分组成对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。PK是什么意思/“PK”是指对决、挑战、杀死、末位淘汰等多种意思,该...

  • 周排行
  • 月排行
  • 年排行

精彩推荐