如何配置设置建立dhcp服务器

如何配置设置建立dhcp服务器
dhcp服务器典型配置实例
常见的dhcp组网方式可分为两类:一种是dhcp服务器和dhcp客户端都在一个子网内,直接进行dhcp协议的交互;另外一种是dhcp服务器和dhcp客户端分别处于不同的子网中,必须通过dhcp中继代理实现ip地址的分配。无论哪种情况下,dhcp服务器的配置都是相同的。
1. 组网图
图4-7 dhcp服务器与dhcp客户端在同一网络
2. 组网需求
dhcp服务器为同一网段中的客户端动态分配ip地址,dhcp服务器(hiper)lan口地址为192.168.16.1/24,欲配置两个地址池(地址池名为pool1和pool2),均绑定在lan口,pool1地址范围为:192.168.16.2/24~192.168.16.101/24,pool2地址范围为:192.168.16.102/24~192.168.16.254/24。
两个地址池主dns服务器地址为202.96.209.5、备dns服务器地址为202.96.199.133,无wins服务器;域名均为utt.com.cn;出口网关地址均为hiper的lan口地址。pool的租用时间为3600秒,pool2的租用时间为7200秒。
另外局域网中某主机要求使用固定ip地址,因此需为它配置dhcp手工绑定。其用户名为binding1,预分配的ip地址为192.168.16.10/24,mac地址为000795a81c3d,主机名为wgw,客户端标识使用“类型+mac地址”方式,即采用hex表示方式,值为01000795a81c3d。显然,该dhcp手工绑定需绑定到pool1。
3. 配置步骤
1) dhcp服务器全局配置
! 启用dhcp服务器
set ip dhcp server enabled yes
注意:本例中,使用系统缺省的地址检测机制。
2) 配置dhcp地址池“pool1”
由于系统缺省地址池名为“pool1”,因此,只需修改“pool1”相关信息即可。地址池pool1的出厂参数值可参见表4-25(章节4.4.3)。
与应用要求相比较,对pool1配置做如下修改,其余未修改参数采用系统缺省配置。
!设置地址池的起始地址为192.168.16.2
set ip dhcp pool/pool1 poolstart 192.168.16.2
!设置地址池的总地址数为100
set ip dhcp pool/pool1 poolcount 100
!设置地址池的网关地址为192.168.16.1
set ip dhcp pool/pool1 poolcount 192.168.16.1
!设置主dns服务器和备dns服务器分别为202.96.209.5和202.96.199.133
set ip dhcp pool/pool1 pridns 202.96.209.5
set ip dhcp pool/pool1 secdns 202.96.199.133
!设置客户端域名为utt.com.cn
set ip dhcp pool/pool1 domainname utt.com.cn
! 保存配置
write
3) 配置dhcp地址池“pool2”
地址池pool2配置如下,其余未配置的参数使用系统出厂值。
!新建一个地址池,名字为pool2
new ip dhcp pool/pool2
!设置地址池的起始地址为192.168.16.102
set ip dhcp pool/pool2 poolstart 192.168.16.102
!设置地址池的总地址数为153
set ip dhcp pool/pool2 poolcount 153
!设置地址池的网关地址为192.168.16.1
set ip dhcp pool/pool2 poolcount 192.168.16.1
!设置地址租用时间为7200秒
set ip dhcp pool/pool2 leasetime 7200
!设置主dns服务器和备dns服务器分别为202.96.209.5和202.96.199.133
set ip dhcp pool/pool2 pridns 202.96.209.5
set ip dhcp pool/pool2 secdns 202.96.199.133
!设置客户端域名为utt.com.cn
set ip dhcp pool/pool2 domainname utt.com.cn
! 保存配置
write
4) 配置dhcp手工绑定
dhcp手工绑定用户的配置如下:
!新建一个dhcp手工绑定用户,名字为binding1,类型为dhcp_static
new user/binding1
set user/binding1 type dhcp_static
!配置绑定的地址池为pool1
set user/binding1 dhcppoolname pool1
!配置ip地址和mac地址
set user/binding1 ipaddress 192.168.16.10
set user/binding1 macaddress 000795a81c3d
!配置客户端标识
set user/binding1 clientid hex:01000795a81c3d
!配置主机名
set user/binding1 hostname wgw
! 保存配置
write
如何配置dhcp更安全:
现在规模稍大的企业网,一般都使用dhcp服务器为客户机统一分配tcp/ip配置信息。这种方式不但减轻了网管人员的维护工作量,而且企业网的安全性也有了一定的提高。但dhcp服务器的安全问题却不容小视,它一旦出现问题,就会影响整个网络的正常运行,如何加强对dhcp服务器的管理呢?其实简单的几步就可以实现。
一、启用dhcp审核记录
在dhcp服务器中到底发生了什么事情,管理员单靠肉眼是无法察觉的,最简单的方法是查看windows日志,但这时一定要确保启用了dhcp服务器的“审核记录”功能,否则,就无法在事件查看器中找到相应的记录。---www.bianceng.cn
笔者以windows 2000服务器为例,依次点击“开始→程序→管理工具→dhcp”后,弹出dhcp控制台窗口,右键点击你的服务器,在菜单中选择“属性”,弹出属性设置对话框,切换到“常规”标签页,确保一定要选中“启用dhcp审核记录”选项,最后点击“确定”按钮。
这样就启用了dhcp服务器的审核记录,它的日志文件默认保存在“c:\winnt\system32\dhcp”目录下。为了防止“不法之徒”恶意删除日志,可以修改dhcp日志文件的存放路径。切换到“高级”标签页,点击“审核日志路径”栏的“浏览”按钮,指定新的日志文件存放位置,接着,使用相同的方法,修改“数据库路径”,最后点击“确定”。这样,我们的dhcp日志就更加安全了。
二、指定dhcp管理用户
在企业网中,为了加强对dhcp服务器的管理,网络管理员要指定一个或若干用户对dhcp服务器进行管理。如笔者要指定账号名为“cce”的用户能够对dhcp进行管理,在windows 2000服务器中,进入到“控制面板→管理工具”,运行“active directory 用户和计算机”工具,在弹出的窗口中,点击“users”选项,接着在右侧框体中找到“dhcp administrators”项,右键点击,选择“属性”,弹出“dhcp administrators属性”对话框,切换到“成员”标签页,点击“添加”按钮,将“cce”用户添加到列表框中,最后点击“确定”按钮,这样“cce”用户就能够管理dhcp服务器了。
三、对dhcp管理用户限制
如果网络管理员意外出现误操作,将其他的用户加入到dhcp管理组,那么这些用户也会拥有对dhcp服务器的管理权限,这种情况的发生同样会影响dhcp服务器的安全。如何对这些dhcp管理组用户进行限制呢?何不利用域安全策略,给dhcp服务器加个“双保险”。
如笔者只允许dhcp管理组的cce用户,对dhcp服务器拥有管理权限,而其他用户只有“只读”权限。进入到“控制面板→管理工具”,运行“域安全策略”工具,弹出安全策略控制台窗口,接着依次展开“windows 设置→安全设置→受限制的组”,然后在右侧框体中的空白处单击右键,选择“添加组”,弹出添加组对话框,在栏中输入“dhcp administrators”后,点击“确定”按钮。
然后右键点击“dhcp administrators”,选择“安全性”,弹出配置成员身份对话框,接着点击“添加”按钮,将“cce”用户添加到成员列表中,最后点击“确定”。
通过以上三步操作后,我们的dhcp服务器就更加安全了,有兴趣的朋友,不妨一试!

中兴通讯携手土耳其电信推动光网络向高速敏捷不断演进
富士通已对企业开通区块链咨询服务
磁翻板液位计的原理及优缺点
电阻的类型有哪些 电阻值如何使用
我国正在研发将在京张高铁首次应用于高铁的自动驾驶技术
如何配置设置建立dhcp服务器
5GNR小区带宽60M改100M配置指导书
OCH2B使用了豪威集团的AntLinx专有技术
铠侠领先推出面向企业与数据中心的CD8P系列PCIe 5.0 SSD
威迈斯IPO上市观察 深度研发赋能 成功解决行业难点
!R2600B/R2600B/R2600B综合测试仪 小兵/
电动车刹车怎么调_调整电动车刹车的步骤教程详解
德国不禁止外国供应商提供5G设备
锂电池安全性能概述
iPhone SE2什么时候上市?iPhoneSE2最新消息:配置、价格曝光,售价下调或本月正式发布!
LED驱动电源过CE认证要求解析
李楠:iPhone摄像顶级优势远胜于安卓,拍视频可选iPhone 12 Pro Max
看清这六大芯片商都有哪些“野心”
网络威胁识别新工具 协助分析自驾车潜在弱点
各频段发射管参数大全
s