版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
项目7部署和实施DHCP服务授课教师:管秀君吉林交通职业技术学院学习目标
掌握DHP概念及组网方式掌握DHCP原理学会DHCPServer配置和DHCP中继配置思维导图
理解DHCP的概念和特点0
1掌握DHCP的基本配置02部署实施局域网的DHCP服务03CONTENTS目录学习任务7.1理解DHCP的概念和特点7.1.1DHCP概述问题提出在大型网络中,如果每台终端的地址都是由不同的使用者来分配,那么就很容易出现地址相同的情况。192.168.0.1192.168.0.2192.168.0.1地址冲突了问题提出在TCP/IP网络上,每台工作站在访问网络及其资源之前,都必须进行基本的网络配置在大型网络中,确保所有主机都拥有正确的配置是一件的相当困难的管理任务,手动配置或重新配置数量巨大的计算机可能要花很长时间信。因此,需要有一种机制来简化IP地址的配置,实现IP的集中式管理。而动态主机配置协议(DHCP,DynamicHostConfigurationProtocol)正是这样一种机制。问题提出什么是DHCPDHCP(DynamicHostConfigurationProtocol)是一种动态的向Internet终端提供配置参数的协议。在终端提出申请之后,DHCP可以向终端提供IP地址、网关、DNS服务器地址等参数。提出申请分配地址等参数DHCPServerClientIP地址池DHCP在协议栈中的位置DHCP是Bootstrap协议的一种扩展,基于UDP协议,客户端的端口号是68,服务器的端口号是67。ApplicationlayerDHCPTransportlayerUDPNetworklayerIPData-linklayerNolimitedPhysicallayerNolimited客户端DHCP的IP地址分配DHCP的特点(1)整个IP分配过程自动实现。在客户端上,除了将DHCP选项打勾外,无需做任何IP环境设定。(2)所有的IP地址参数(IP地址、子网掩码、缺省网关、DNS)都由DHCP服务器统一管理。(3)基于C/S---客户端/服务器模式。(4)DHCP采用UDP作为传输协议,主机发送消息到DHCP服务器的67号端口,服务器返回消息给主机的68号端口。(5)DHCP协议的安全性较差,服务器容易受到攻击。7.1.2DHCP组网方式DHCP的组网方式2同网段的组网方式DHCP的组网方式1不同网段的组网方式7.1.3DHCP工作原理DHCP协议报文1.DHCP_Discover报文2.DHCP_Offer报文3.DHCP_Request报文4.DHCP_Decline报文5.DHCP_Ack报文6.DHCP_Nack报文7.DHCP_Release报文8.DHCP_Inform报文DHCP报文的封装(1)首先链路层的封装必须是广播形式,即让在同一物理子网中的所有主机都能够收到这个报文。在以太网中,就是目的MAC为全1。(2)由于终端没有IP地址,IP头中的源IP规定填为0.0.0.0。(3)当终端发出DHCP请求报文,它并不知道DHCP服务器的IP地址,因此IP头中的目的IP填为子网广播IP——255.255.255.255,以保证DHCP服务器不丢弃这个报文。(4)上面的措施保证了DHCP服务器能够收到终端的请求报文,但仅凭链路层和IP层信息,DHCP服务器无法区分出DHCP报文,因此终端发出的DHCP请求报文的UDP层中源端口为68,目的端口为67。即DHCP服务器通过知名端口号67来判断一个报文是否是DHCP报文。DHCP报文的封装(5)DHCP服务器发给终端的响应报文将会根据DHCP报文中的内容决定是广播还是单播,一般都是广播形式。广播封装时,链路层的封装必须是广播形式,在以太网中,就是目的MAC为全1,IP头中的目的IP为广播IP——255.255.255.255。单播封装时,链路层的封装是单播形式,在以太网中,就是目的MAC为终端的网卡MAC地址。IP头中的目的IP填为有限的子网广播IP——255.255.255.255或者是即将分配给用户的IP地址(当终端能够接收这样的IP报文时)。两种封装方式中UDP层都是相同的,源端口为67,目的端口为68。终端通过知名端口号68来判断一个报文是否是DHCP服务器的响应报文。DHCP的工作过程发现阶段DHCP的工作过程提供阶段DHCP的工作过程选择阶段DHCP的工作过程确认阶段DHCP的工作过程重新登录DHCP客户机每次重新登录网络时,就不需要再发送DHCPDISCOVER发现信息了,而是直接发送包含前一次所分配的IP地址的DHCPREQUEST请求信息。当DHCP服务器收到这一信息后,它会尝试让DHCP客户机继续使用原来的IP地址,并回答一个DHCPACK确认信息。如果此IP地址已无法再分配给原来的DHCP客户机使用时(比如此IP地址已分配给其它DHCP客户机使用),则DHCP服务器给DHCP客户机回答一个DHCPNACK否认信息。当原来的DHCP客户机收到此DHCPNACK否认信息后,它就必须重新发送DHCPDISCOVER发现信息来请求新的IP地址。DHCP的工作过程更新租约IP租约过半时续约过程DHCP的工作过程更新租约IP租约过87.5%时的续约过程DHCP中继过程下课,谢谢!授课教师:管秀君吉林交通职业技术学院CLASSOVER,THANKYOU!项目7部署和实施DHCP服务授课教师:管秀君吉林交通职业技术学院学习任务7.2掌握DHCP的基本配置7.2.1DHCP的配置DHCP的基本配置步骤启动DHCP协议创建DHCP地址池配置动态分配的IP地址范围配置为DHCP客户端分配的网关地址配置为DHCP客户端分配的DNS服务器地址配置DHCP不分配的地址(可选)DHCP的基本配置命令(1)启用DHCP协议Router(config)#servicedhcp(2)创建DHCP地址池Router(config)#ipdhcppoolpool-name(3)配置动态分配的IP地址范围Router(dhcp-config)#networknetwork-address
mask
maskDHCP的基本配置命令(4)配置为DHCP客户端分配的网关地址Router(dhcp-config)#default-routerip-address(5)配置为DHCP客户端分配的DNS服务器地址Router(dhcp-config)#dns-serverip-address(6)配置DHCP地址池中不参与自动分配的IP地址Router(config)#ipdhcpexcluded-addressLowIPaddressHighIPaddressDHCP中继配置1)在连接客户机子网的接口上配置外部DHCP服务器的IP地址Router(config-if)#iphelper-address<ip-address>
2)启用内置的DHCP中继进程Router(config)#ipdhcprelayenable7.2.2DHCP配置实例实例描述某单位使用Cisco路由器作为DHCPServer,在整个网络中有二个VLAN,假设每个VLAN都采用24位网络地址,其中VLAN1的IP地址为192.168.1.254,VLAN2的IP地址为192.168.2.254,要求在路由器上实现DHCPServer功能以实现各VLAN中的主机自动获得IP地址,并且192.168.1.254和192.168.2.254两个地址不参与地址分配。实例配置拓扑实例配置命令(1)VLAN1的DHCP配置Router(config)#ipdhcpserverenable//全局模式下启动DHCP服务器功能(思科模拟器上可省略此步骤)Router(config)#ipdhcppoolpool1//全局模式下配置IP地址池pool1Router(dhcp-config)#network192.168.1.0255.255.255.0//配置服务器要分配的网段192.168.1.0/24Router(dhcp-config)#default-router192.168.1.254//配置用户192.168.1.0用户网关Router(dhcp-config)#dns-server8.8.8.8//配置用户192.168.1.0用户DNS为8.8.8.8实例配置命令(2)VLAN2的DHCP配置Router(config)#ipdhcppoolpool2//全局模式下配置IP地址池pool2Router(dhcp-config)#network192.168.2.0255.255.255.0//配置服务器要分配的网段192.168.2.0/24Router(dhcp-config)#default-router192.168.2.254//配置用户192.168.2.0用户网关Router(dhcp-config)#dns-server8.8.8.8//配置用户192.168.2.0用户DNS为8.8.8.8Router(config)#ipdhcpexcluded-address192.168.1.254Router(config)#ipdhcpexcluded-address192.168.2.254//配置不参与分配的IP地址实例配置验证Router#showipdhcpbindingIPaddressClient-ID/LeaseexpirationTypeHardwareaddress192.168.1.10001.43B1.615D--Automatic192.168.1.200D0.BA56.8AEB--Automatic192.168.2.10050.0F1A.17A0--Automatic192.168.2.200D0.FFAD.653D--Automatic实例配置验证VLAN1用户地址获取实例配置验证VLAN2用户地址获取
下课,谢谢!授课教师:管秀君吉林交通职业技术学院CLASSOVER,THANKYOU!项目7部署和实施DHCP服务授课教师:管秀君吉林交通职业技术学院项目实战任务7.3部署实施局域网的DHCP服务项目背景某企业使用Cisco2811作为DHCPServer,它和内网相连的fastethernet0/0端口的IP地址为172.16.1.1,为内网用户自动分配IP地址。二层交换机采用Cisco2950,汇聚单位所有上网用户实施条件本项目可在PacketTracer或实验室的实体设备中完成。
数据规划方案规划设计
IP地址及VLAN规划表序号本端设备:接口本端IP地址对端设备:接口对端IP地址1R0:F0/0172.16.1.1/24SW1:F0/1-2SW1:F0/1-R0:F0/0172.16.1.1/242SW1:F0/2-PC1-3SW1:F0/3-PC2-4SW1:F0/4-PC3-实施步骤1.网络拓扑绘制实施步骤2.路由器基本配置R0、SW1基本配置、IP接口地址配置等(略)实施步骤R0#configureterminal//进入全局配置模式R0(config)#ipdhcpserverenable//开启DHCP服务(在模拟器上操作省略此步骤)R0(config)#ipdhcppoolpool1//定义DHCP地址池R0(dhcp-config)#network172.16.1.0255.255.255.0//用network命令来定义网络地址的范围R0(dhcp-config)#default-router172.16.1.1//定义要分配的网关地址R0(dhcp-config)#dns-server8.8.8.8//定义要分配的DNS地址R0#exitR0(config)#ipdhcpexcluded-address172.1
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 个体对个体借款合同模板
- 泥工分包合同范本土建工程
- 银行个人贷款合同法律解释
- 机械设备买卖合同模板
- 2024-2030年浮式生产装置公司技术改造及扩产项目可行性研究报告
- 2024年电子政务办公系统软件购买与升级协议3篇
- 旋转led灯课程设计
- 挖掘机课程设计当当
- 2024年汽车仓储停放合同
- 游乐园安保人员招聘合同
- 咨询心理学专题题库
- 物业小区物业服务费三方监管实施方案
- 刺猬养殖研究报告-中国刺猬养殖行业市场分析及发展前景研究报告2024年
- 机械原理课程设计-高位自卸汽车的设计
- 水厂工程工艺管道及设备安装工程施工方案与技术措施
- 《社会网络分析法》课件
- 国开电大可编程控制器应用实训形考任务1实训报告
- 初中语文部编版九年级上册期末综合性学习专项练习(2022秋)(附参考答案和解析)
- 缩句完整版本
- 2024年水发生态产业集团有限公司招聘笔试参考题库含答案解析
- ISO9001质量管理体系培训教材
评论
0/150
提交评论