1、 DHCP服务器的配置与管理学习目标学习目标本章主要内容:DHCP服务器的相关知识学习目标:本章主要介绍动态主机配置协议DHCP服务,DHCP服务是一个简化主机IP地址分配管理的TCP/IP标准协议,实现动态分配网络设备IP地址。要求掌握DHCP服务的基本概念、工作原理、安装与配置DHCP服务器10.1 DHCP服务概述服务概述DHCP即动态主机分配协议(Dynamic Host Configuration Protocol)是一个简化主机IP地址分配管理的TCP/IP 标准协议。用户可以利用DHCP服务器管理动态的IP地址分配及其他相关的环境配置工作。使用DHCP可以让用户将DHCP服务器中
2、的IP地址池中的IP地址动态的分配给局域网中的客户机,从而减轻了网络管理员的负担。10.1.1DHCP服务优缺点服务优缺点n提高效率:客户端计算机自动从DHCP服务器获得IP地址,不需要手动设置,提高了效率并减少了出错的可能性。n便于管理:当网络使用的IP地址段发生改变时,只需修改DHCP服务器的IP地址池即可。n节约IP地址资源:使用DHCP服务时,只有当客户端请求时才提供IP地址,当客户端租期到期后,服务器会自动释放IP地址,分配给其它客户端使用。10.1.2 DHCP服务工作原理服务工作原理-DHCP租借过程租借过程1客户机请求 IP(DHCP DISCOVER)2服务器响应(DHCP
3、OFFER)3客户机选择 IP(DHCP REQUEST)4服务器确认IP租约10.1.2 DHCP服务工作原理服务工作原理-IP租约的更新与释放租约的更新与释放DHCP服务器向DHCP客户机出租的IP地址一般都有一个租借期限,期满后DHCP服务器便会收回出租的IP地址。如果DHCP客户机要延长其IP租约,则必须更新其IP租约。DHCP客户机启动时和IP租约期限过一半时,DHCP客户机都会自动向DHCP服务器发送更新其IP租约的信息DHCP客户机除了在开机的时候发出DHCP REQUEST请求之外,在租约期限一半的时候也会发出DHCP REQUEST,若服务器接收到请求,便回送一个DHCP应答
4、信息,以续订并重新开始一个租用周期;如果此时得不到DHCP服务器的确认的话,工作站还可以继续使用该IP;然后在剩下的租约期限的一半的时候(即租约的75%),还得不到确认的话,那么工作站就不能拥有这个IP了。要是想退租,可以随时送出DHCPLEREASE命令解约。10.2 创建与配置创建与配置DHCP服务器服务器DHCP服务是Windows Server 2008系统集成的网络服务,需要管理员手动安装,并且可以在安装过程中配置作用域、授权等。由于作用域包含了向客户端提供的IP地址,因此,事先应该规划好欲向网络中分配的IP地址类型和IP地址范围。10.2.1DHCP服务器服务器IP地址规划地址规划
5、在DHCP服务器上需要规划将要向客户端分配的IP地址。由于公网IP地址日益紧张,因此,在局域网中通常使用私有IP地址,也称内部IP地址。私有IP地址有三类,不同类型的地址适用于不同的网络,在使用前应规划好要使用的IP地址范围。10.2.2安装安装DHCP服务器服务器(1)步骤一、打开“服务器管理器”控制台,在“角色”窗口中单击“添加角色”链接,运行“添加角色向导”。当显示“选择服务器角色”对话框时,选中“DHCP服务器”复选框,如图10-2所示。图10-2 选择服务器角色10.2.2安装安装DHCP服务器服务器(2)步骤二、单击“下一步”按钮,显示如图10-3所示的“DHCP服务器”对话框,显
6、示了DHCP服务器简介信息及相关注意事项。图10-3 DHCP服务器10.2.2安装安装DHCP服务器服务器(3)步骤三、单击“下一步”按钮,显示“选择网络连接绑定”对话框,选择向客户端提供服务的网络连接,如图10-4所示。图10-4 选择网络连接绑定10.2.2安装安装DHCP服务器服务器(4)步骤四、单击“下一步”按钮,显示“指定IPv4 DNS服务器设置”对话框,如图10-5所示,在“父域”文本框中键入当前域的域名;如果服务器没有处于域环境,域名可以随便填写一个。“首选DNS服务器IPv4地址”和“备用DNS服务器IPv4地址”文本框中键入本地网络中所使用的DNS服务器的IPv4地址。图
7、10-5 指定IPv4 DNS服务器设置10.2.2安装安装DHCP服务器服务器(5)步骤五、单击“下一步”按钮,显示“指定IPv4 WINS服务器设置”对话框,选择是否使用WINS服务,如图10-6所示。此处我们不使用WINS服务。图10-6 指定IPv4 WINS服务器设置10.2.2安装安装DHCP服务器服务器(6)步骤六、单击“下一步”按钮,显示如图10-7所示的“添加或编辑DHCP作用域”对话框,可以添加DHCP作用域,设置向客户端分配的IP地址范围,如果暂时不想添加作用域,可以直接点击“下一步”进行下步操作,安装成功后再编辑作用域。图10-7所示 添加或编辑DHCP作用域 10.2
8、.2安装安装DHCP服务器服务器(7)步骤七、单击“添加”按钮,显示如图10-8所示“添加作用域”对话框,需要给作用域设置一个名称,作用域的起始IP地址、结束IP地址、子网掩码、默认网关及子网类型。图10-8设置DHCP作用域10.2.2安装安装DHCP服务器服务器(8)步骤八、单击“确定”按钮,一个作用域添加成功,单击“下一步”按钮,显示如图10-9所示对话框,询问是否配置IPv6,因为现在客户端很少采用IPv6,所以我们暂时不要配置IPv6,因此,选择“对此服务器禁用DHCPv6无状态模式”。图10-9 配置DHCPv6无状态模式10.2.2安装安装DHCP服务器服务器(9)步骤九、点击“
9、下一步”按钮,到达确认对话框,显示先前的配置信息,确认配置无误后点击“安装”按钮,开始安装DHCP服务器。如果安装成功,显示如图10-10所示窗口。图10-10 安装完成10.2.3 新建作用域新建作用域作用域就是一个定义好的IP地址段,当网络中的客户端计算机向DHCP服务器请求IP地址时,DHCP服务器就会从作用域的IP地址段中选择一个尚未租出的IP地址分配给客户端。一般在安装DHCP服务器时已经创建一个作用域,但如果网络中的计算机数量较多,分为多个子网,要向多个子网提供不同的IP地址,就需要创建多个作用域。10.2.3 新建作用域新建作用域 配置(配置(1)步骤一、打开DHCP控制台,展开
10、服务器名,选择“IPv4”,右击并选择快捷菜单中的“新建作用域”选项,启动“新建作用域向导”对话框,单击“下一步”按钮,显示如图10-11所示对话框。在“名称”文本框中键入新作用域的名称,用于和其他域进行区分。图10-11 作用域名称10.2.3 新建作用域新建作用域 配置(配置(2)步骤二、单击“下一步”按钮,显示如图10-12所示对话框,要求输入IP地址范围,分别在起始IP地址和结束IP地址中输入欲设置的IP地址范围。图10-12 IP地址范围10.2.3 新建作用域新建作用域 配置(配置(3)步骤三、单击“下一步”按钮,显示“添加排除和延迟”对话框,用来设置不分配的的IP地址或IP地址段
11、。在“起始IP地址”和“结束IP地址”文本框中输入欲排除的IP地址或者IP地址段,点击“添加”按钮,添加到“排除的地址范围”列表中,如图10-13所示。图10-13 添加排除和延迟10.2.3 新建作用域新建作用域 配置(配置(4)步骤四、单击“下一步”按钮,显示如图10-14所示对话框,用来设置客户端租用作用域中IP地址的租期期限。租期期限是指客户端使用某个IP地址的时间,客户端的开关机不会丧失这个IP地址,直到租期到期。图10-14 租用期限10.2.3 新建作用域新建作用域 配置(配置(5)步骤五、单击“下一步”按钮,显示如图10-15所示对话框。选择默认“是,我想现在配置这些选项”单选
12、按钮,准备配置路由器、DNS服务器、WINS服务器等。图10-15 配置DHCP选项10.2.3 新建作用域新建作用域 配置(配置(6)步骤六、单击“下一步”按钮,显示如图10-16所示对话框,在IP地址栏处输入该作用域使用的网关地址,单击添加,添加到列表框中。图10-16 路由器(默认网关)10.2.3 新建作用域新建作用域 配置(配置(7)步骤七、单击“下一步”按钮,显示“域名称和DNS服务器”对话框,要求对DNS服务器进行配置,在“父域”文本框中,输入用来进行DNS解析使用的父域,如果没有可以不输入;在“IP地址”文本框中输入DNS服务器的IP地址,单击“添加”按钮添加到列表框中,一般D
13、NS服务器的地址会自动添加,如图10-17所示。图10-17 域名称和DNS服务器10.2.3 新建作用域新建作用域 配置(配置(8)步骤八、单击“下一步”按钮,显示如图10-18所示对话框,用来设置WINS服务器,如果网络中没有配置WINS服务器,则不必设置。图10-18 WINS服务器设置10.2.3 新建作用域新建作用域 配置(配置(9)步骤九、单击“下一步”按钮,显示如图10-19所示对话框,提示是否激活作用域,使用默认设置即可。图10-19 激活作用域10.2.3 新建作用域新建作用域 配置(配置(10)步骤十、单击“下一步”按钮,显示“正在完成新建作用域向导”,单击“完成”按钮,完
14、成作用域的创建。按照同样的步骤,可以创建多个作用域。10.2.4 创建超级作用域创建超级作用域超级作用域是一种特殊的作用域,超级作用域不是用来分配IP地址的,而是用来管理作用域的。在同一物理网段上使用多个DHCP服务器,需要管理分离的多个逻辑IP网段,就可以使用超级作用域。添加或者删除超级作用域时,并不会影响原有的作用域。10.2.4 创建超级作用域创建超级作用域 配置(配置(1)步骤一、在DHCP控制台展开DHCP服务器,右击“IPv4”并选择快捷键菜单中的“新建超级作用域”选项,启动“新建超级作用域向导”,如图10-20所示。图10-20 新建超级作用域向导10.2.4 创建超级作用域创建
15、超级作用域 配置(配置(2)步骤二、单击“下一步”按钮,显示如图10-21所示“超级作用域名”对话框,输入超级作用域的名字。图10-21 超级作用域名 10.2.4 创建超级作用域创建超级作用域 配置(配置(3)步骤三、单击“下一步”按钮,显示如图10-22所示“选择作用域”对话框。在“可用作用域”列表中,会显示现有的作用域,选择欲添加到超级作用域的作用域。图10-22 选择作用域10.2.4 创建超级作用域创建超级作用域 配置(配置(4)步骤四、单击“下一步”按钮,显示“正在完成新建超级作用域向导”对话框。单击“完成”按钮,超级作用域创建成功。原有作用域就会包含在超级作用域中,便于管理。如果
16、后来又建了作用域,也可以添加到现有的超级作用域中,右击新建的作用域并选择快捷键菜单中的“添加到超级作用域”,在弹出的对话框中选择要添加到的超级作用域的名称,单击“确定”即可。如果想把某个作用域从超级作用域中脱离出来,可以右击该作用域,选择快捷菜单中的“从超级作用域中删除”选项,弹出如图10-23所示对话框,单击“是”即可。图10-23 脱离超级作用域10.2.5 设置保留地址设置保留地址在实际应用中,可能存在这么一种需求,就是有些特殊的计算机需要每次获得相同的IP地址,这就需要利用DHCP服务器的“保留”功能,将指定的IP地址与客户端计算机进行绑定,使该DHCP客户端每次向DHCP服务器请求时
17、,都会获得同一个IP地址。在DHCP控制台窗口中,展开要添加保留IP地址的作用域,选择“保留”选项。右击“保留”并选择快捷菜单中的“新建保留”选项,显示如图10-24所示“新建保留”对话框,需要设置如下几项。(见下页)保留名称:输入保留名称,随便输入即可,仅用于和其他保留项区分。IP地址:输入欲为特定客户端保留的IP地址。MAC地址:输入特定客户端计算机MAC地址。可以在DOS下使用“getmac”命令或者“ipconfig all”命令得到。支持的类型:用于设置该客户端所支持DHCP服务类型,选择“两者”选项即可。图10-24 新建保留10.3 管理管理DHCP服务器服务器DHCP服务器安装
18、完成后,还可根据网络应用的需要进行调整,例如配置DNS服务器和网关、创建作用域、设置保留IP地址等。还可以创建超级作用域对多个作用域进行管理。10.3.1 管理作用域管理作用域在一个DHCP服务器中,可以包含多个作用域,每个作用域都包含不同的IP地址信息。作用域创建完成后,可以根据网络需求更改IP地址范围、租用期限等,也可以配置作用域的各种选项,如路由器、DNS服务器、WINS服务等。1设置作用域属性设置作用域属性在DHCP控制台窗口中,选择需要管理的作用域,右击并选择快捷菜单中的“属性”选项,显示如图10-25所示“作用域属性”对话框,默认显示“常规”选项卡。在该选项卡中,可以更改作用域的名
19、称、IP地址范围和客户端租用期限。图 10-25 作用域属性 选择“DNS”选项卡,可以设置客户端的DNS动态更新方式。选择“网络访问保护”选项卡,可以设置当前作用域是否启动网络访问保护。选择“高级”选项卡,可以设置向客户端分配IP地址的方式。在“延迟配置”选项区域中,可以指定DHCP服务器分布地址的延迟。设置完成后,单击“确定”保存。2设置作用域选项设置作用域选项 配置(配置(1)DHCP作用域除了用来提供IP地址范围以外,还包含有网关、DNS服务器等信息。而这些信息在作用域属性中无法设置,因此,必须在“作用域选项”中配置。在DHCP控制台中,选择“作用域选项”,列出当前作用域中配置的选项,
20、如图10-29所示。10-29 作用域选项2设置作用域选项设置作用域选项 配置(配置(2)右击“作用域选项”并选择快捷菜单中的“配置选项”,显示如图10-30所示的“作用域选项”对话框。在“可用选项”列表中,要启用那个选项,选中相应的选项并进行设置即可。未选中的选项不能设置。10-30 作用域选项3设置服务器选项设置服务器选项 配置(配置(1)在DHCP服务器中,有些选项是所有作用域都需要配置的“公共”信息,例如DNS服务器地址、WINS服务器地址等。如果在每个作用域中分别设置,将比较麻烦,而在“服务器选项”设置后,就会自动应用于所有的作用域。同时在作用域选项中和服务器选项配置的参数,则作用域
21、的选项优先于服务器选项。打开DHCP管理控制台,选择“服务器选项”,列出了应用于所有作用域的选项,如图10-31所示。(见下页)图10-31 服务器选项3设置服务器选项设置服务器选项 配置(配置(2)右击“服务器选项”并选择快捷菜单中的“配置服务器选项”,显示如图10-32所示“服务器选项”对话框。选择“006 DNS服务器”复选框,在“IP地址”选项区域中即可设置DNS服务器的IP地址。如果网络中有多个DNS服务器,可以在此处添加多个DNS地址。设置完成后单击“确定”保存即可。图10-32 设置DNS服务器10.3.2 DHCP筛选器筛选器DHCP筛选器是Windows server 200
22、8 R2中的新增功能,可以设置允许和拒绝规则,从而实现只为网络中的特定计算机分配IP地址,或者拒绝分配IP地址。筛选器功能类似于防火墙功能,可以避免未经授权的客户端获取IP地址而连接到内部网络。筛选器功能可在DHCP控制台的“筛选器”窗口中设置。其中,“允许”用来为添加到列表中的计算机提供IP地址,“拒绝”则拒绝为添加到列表中的计算机提供IP地址。1设置允许规则设置允许规则 配置(配置(1)步骤一、在DHCP控制台中,展开“筛选器”,选择“允许”,右击并选择快捷菜单中的“启用”选项,启用筛选器的“允许”功能。步骤二、右击“允许”并选择快捷菜单中的“新建筛选器”选项,显示如图10-34所示对话框
23、。在“MAC地址”文本框中输入允许接收DHCP服务器的客户端计算机网卡的MAC地址,在“描述”文本框中可以输入描述信息,便于区别。图10-34 新建筛选器1设置允许规则设置允许规则 配置(配置(2)步骤三、单击“添加”按钮,一个筛选器添加成功。同样的方法可以继续添加其它计算机。完成后单击“关闭”按钮完成添加。经过这样的设置,只有MAC地址添加到“允许”列表中的计算机,才能从DHCP服务器上获取IP地址,没有添加到列表中的计算机将不能获得IP地址。2设置拒绝筛选器设置拒绝筛选器“拒绝”筛选器的功能与“允许”正好相反,添加到“拒绝”列表中的计算机将不能从DHCP服务器获取IP地址,没有添加到列表中
24、的计算机则可以从DHCP服务器获得IP地址。当网络中的个别计算机出现故障时,例如感染了病毒或者木马程序,为了防止其向网络中传播,就可以拒绝其获得IP地址,使它无法连接网络。创建“拒绝”筛选器的步骤与创建“允许”的步骤相同。右击“拒绝”并选择快捷菜单中的“新建筛选器”选项,显示“新建筛选器”对话框。输入客户端计算机网卡的MAC地址及描述信息即可。10.3.3 迁移迁移DHCP服务器服务器在网络中,原有的DHCP服务器不足以支持网络的需求或者因故障需要更换DHCP服务器时,就需要使用DHCP服务器的备份还原功能实现DHCP服务器的迁移。在迁移DHCP服务器之前,需要先在原来的DHCP服务器备份DH
25、CP数据。10.3.3 迁移迁移DHCP服务器服务器 配置(配置(1)步骤一、在DHCP控制台中,选择DHCP服务器名称,右击并选择快捷菜单中的“所有任务”/“停止”或者运行“net stop dhcpserver”命令停止DHCP服务器。10.3.3 迁移迁移DHCP服务器服务器 配置(配置(2)步骤二、右击DHCP服务器名称并选择快捷菜单中的“备份”选项,显示如图10-35所示“浏览文件夹”对话框,选择保存备份数据的文件夹即可。10-35 浏览文件夹10.3.3 迁移迁移DHCP服务器服务器 配置(配置(3)步骤三、单击“确定”按钮,即将DHCP服务器数据备份到了目标文件夹。在新的DHCP
26、服务器上,利用“添加角色向导”安装DHCP服务器,不需要配置作用域。然后打开DHCP控制台,右击DHCP服务器名称并选择快捷菜单中的“还原”选项,显示如图10-36所示“浏览文件夹”对话框,选择备份DHCP服务器数据的文件夹。单击“确定”按钮,显示需要重新启动服务的提示。单击“是”按钮,即可还原数据并重启DHCP服务器。图10-36 浏览文件夹10.3.4 配置配置DHCP客户端客户端网络中配置了DHCP服务器以后,客户端计算机只要接入网络并设置“自动获取IP地址”,即可自动从DHCP服务器获取IP地址信息,包括IP地址、网关、DNS等,而不需要手动配置。下面我们以Windows XP为例,具
27、体说明客户端的配置步骤。10.3.4 配置配置DHCP客户端客户端 配置(配置(1)步骤一、登陆系统后,用鼠标右击桌面上的“网上邻居”图标,选择快捷菜单中的“属性”选项,打开“网络连接”窗口。10.3.4 配置配置DHCP客户端客户端 配置(配置(2)步骤二、然后右击“本地连接”图标,选择“属性”选项,在打开的窗口中选择“Internet协议(TCP/IP)”选项,单击“属性”,显示如图10-37所示“Internet协议(TCP/IP)属性”对话框。选择“自动获得IP地址”和“自动获得DNS服务器地址”单选按钮。图10-37 Internet协议(TCP/IP)属性10.3.4 配置配置DH
28、CP客户端客户端 配置(配置(3)经过上述配置,客户端就可以从DHCP服务器获取Ip地址。我们可以用以下步骤来查看是否从DHCP服务器获取了IP地址。依次单击“开始”/“所有程序”/“附件”/“命令提示符”,打开“命令提示符”窗口。也可以通过在“运行”中输入“cmd”打开命令提示符窗口。在命令提示符中输入“ipconfig/all”命令,即可看到是否从DHCP服务器获取了IP地址,如图10-38所示。图10-38 获取的IP地址如果未能从DHCP服务器获取有效的IP地址,则可以运行“ipconfig/release”命令先释放现有IP地址,再运行“ipconfig/renew”命令重新获得IP地址。然后再次运行“ipconfig/all”查看。提示:如果客户端是Window vista或者Windows 7,设置的步骤和界面与Xp系统稍有不同,如有不明可以查阅相关内容。本章小结本章小结 使用动态使用动态IP地址分配,可以提高地址分配,可以提高IP地址的利用率,方地址的利用率,方便管理员的维护,方便用户的网络配置。本章介绍了便管理员的维护,方便用户的网络配置。本章介绍了DHCP服务的工作原理,介绍了服务的工作原理,介绍了Windows Server 2008中中安装安装DHCP服务器的方法,以及配置、维护服务器的方法,以及配置、维护DHCP服务器服务器的具体步骤。的具体步骤。