云计算网络服务DHCP

简介: DHCP

**1.DHCP简介**

DHCP (Dynamic Host Configuration Protocol,动态主机配置协议〉是一个工作在应用层的局域网网络协议,数据传输时使用UDP不可靠传输协议工作,通常被应用在大型的局域网络环境中,主要作用是集中的管理、分配网络资源,使网络环境中的主机能动态的获得IP地址、Gateway 地址、DNS服务器地址等信息,并能够提升地址的使用率。

**2.DHCP工作原理(租约四部曲+续租)**

![](https://img2020.cnblogs.com/blog/1945756/202104/1945756-20210423163130319-1115378058.png)

** DHCP客户端进行请求**

当一个DHCP客户机启动时,会自动将自己的IP地址配置成0.0.0.0,由于使用0.0.0.0不能进行正常通信,所以客户机就必须通过DHCP服务器来获取一个合法的地址。由于客户机不知道DHCP服务器的IP地址,所以它使用0.0.0.0的地址作为源地址。使用255.255.255.255作为目标地址,使用UDP 67端口作为目的端口来广播请求IРP她址信息。广播信息DECP Discover中包含了DHCP客户机的MAC地址和计算机名,以便使 DHCP服务器能确定是哪个客户机发送的请求。

**  DHCP 服务器的响应请求**

 当DHCP服务器接收到客户机请求IP地址的信息时,它就在自己的IP地址池中查找是否有合法的IP地址提供给客户机。如果有,DHCP服务器就将此IP地址做上标记,加入到DHCP OFFER的消息中,然后DHKCP服务器就广播一则包括下列信息的DHCP OFFER消息:DHCP客户机的MAC地址:DHCP服务器提供的合法IP地址:子网掩码:默认网关(路由)﹔租约的期限:DHCP服务器的IP地址-MAC。因为DHCP客户机还没有IP地址,所以DHCP服务器使用自己的IP地址作为源地址,使用256.255.256.258作为目标地址,使用UDP 68端口作为源端口来广播DHCP OFPFER信息

 **DHCP服务器确认租约**

 **DHCP服务器确认租约**

 **DHCP客户机续租**

**3.DHCP服务器搭建**

 3.1准备环境

 两台机器,网络连接模式设为NAT虚拟机关闭DHCP的功能

 防护的关闭

   1. iptables -L # 防火墙

   2. selinux    # 关闭

DHCP相关信息

 软件名  

 dhcp #dhcp服务软件包

 dhcp-common #dhcp命令软件包(默认已安装)

 服务名

 dhcpd  #dhcp服务名

 dhcprelay #dhcp中继服务器

 端口号

 udp 67   # 作为客户端的目标端口,接收客户端的DHCP请求

 udp 68   # 作为服务端的源端口,用来向客户端回复数据包

 配置文件

 dhcpd  /etc/dhcp/dhcpd.conf   # 配置文件默认是空的,需要找模板文件重新生成

 dhcpd.conf.sample /usr/share/doc/dhcp-4.*.*/dhcpd.conf.sample # dhcp的模板配置文件

 dhcrelay   /etc/sysconfig/dhcrelay    #中继配置文件

DHCP配置文件详解

subnet 192.168.200.0 netmask 255.255.255.224 {         #声明要分配的网段和子网掩码

 range 192.168.200.20 192.168.200.30;                 #声明可用IP地址池

#  option domain-name-servers ns1.internal.example.org;#设置DNS域

#  option domain-name "internal.example.org";          #设置DNS服务器地址

#  option routers 10.5.5.1;                            #默认网关的地址

#  option broadcast-address 10.5.5.31;                 #广播地址(可不写)

 default-lease-time 600;                              #默认租约(s)

 max-lease-time 7200;                                 #最大租约(s)********

}

**DHCP实验部署**

 1.生成配置文件

   cp -a /usr/share/doc/dhcp-4.*.*/dhcpd.conf.sample /etc/dhcp/dhcpd.conf

 2.修改配置文件  

 subnet 192.168.200.0 netmask 255.255.255.224 {

 range 192.168.200.20 192.168.200.30;

 option domain-name-servers ns1.internal.example.org;

 option domain-name "internal.example.org";

 option routers 192.168.200.2;

 option broadcast-address 192.168.200.255;

 default-lease-time 600;

 max-lease-time 7200;

}

 3.重启服务

 # service dhcpd restart

 4.客户端 重启网卡 (配置文件中改为dhcp)

 ifup 网卡名

![](https://img2020.cnblogs.com/blog/1945756/202104/1945756-20210423170019679-500720686.png)

![](https://img2020.cnblogs.com/blog/1945756/202104/1945756-20210423170037592-1136518241.png)

client以自动分配地址 192.168.200.20

相关文章
|
2月前
|
人工智能 运维 安全
中企出海大会|打造全球化云计算一张网,云网络助力中企出海和AI创新
阿里云网络作为全球化战略的重要组成部分,致力于打造具备AI技术服务能力和全球竞争力的云计算网络。通过高质量互联网服务、全球化网络覆盖等措施,支持企业高效出海。过去一年,阿里云持续加大基础设施投入,优化海外EIP、GA产品,强化金融科技与AI场景支持。例如,携程、美的等企业借助阿里云实现业务全球化;同时,阿里云网络在弹性、安全及性能方面不断升级,推动中企迎接AI浪潮并服务全球用户。
398 8
|
16天前
|
JSON 中间件 Go
Go 网络编程:HTTP服务与客户端开发
Go 语言的 `net/http` 包功能强大,可快速构建高并发 HTTP 服务。本文从创建简单 HTTP 服务入手,逐步讲解请求与响应对象、URL 参数处理、自定义路由、JSON 接口、静态文件服务、中间件编写及 HTTPS 配置等内容。通过示例代码展示如何使用 `http.HandleFunc`、`http.ServeMux`、`http.Client` 等工具实现常见功能,帮助开发者掌握构建高效 Web 应用的核心技能。
149 61
|
2月前
|
网络协议 安全 Devops
Infoblox DDI (NIOS) 9.0 - DNS、DHCP 和 IPAM (DDI) 核心网络服务管理
Infoblox DDI (NIOS) 9.0 - DNS、DHCP 和 IPAM (DDI) 核心网络服务管理
68 4
|
3月前
|
机器学习/深度学习 人工智能 安全
从攻防演练到AI防护:网络安全服务厂商F5的全方位安全策略
从攻防演练到AI防护:网络安全服务厂商F5的全方位安全策略
87 8
|
6月前
|
安全 网络协议 网络安全
【Azure APIM】APIM服务配置网络之后出现3443端口不通,Management Endpoint不健康状态
如果没有关联的网络安全组,则阻止所有网络流量通过子网和网络接口。
136 30
|
5月前
|
云安全 人工智能 安全
公共云网络安全即服务!阿里云稳居市占率第一!
公共云网络安全即服务!阿里云稳居市占率第一!
|
7月前
|
存储 人工智能 安全
云计算与网络安全:技术融合与挑战
在数字化时代的浪潮中,云计算和网络安全已成为推动社会进步的两大关键技术。本文将探讨云计算服务的发展,网络安全的重要性,以及信息安全技术的演进。我们将通过实例分析,揭示云服务如何增强数据保护,网络安全措施如何应对新兴威胁,以及信息安全技术的创新如何为企业带来竞争优势。文章旨在为读者提供对云计算和网络安全领域的深入理解,并展示它们如何共同塑造我们的未来。
|
7月前
|
监控 安全 网络安全
云计算与网络安全:技术挑战与解决方案
随着云计算技术的飞速发展,其在各行各业的应用越来越广泛。然而,随之而来的网络安全问题也日益凸显。本文将从云服务、网络安全和信息安全等技术领域出发,探讨云计算面临的安全挑战及相应的解决方案。通过实例分析和代码示例,旨在帮助读者更好地理解云计算与网络安全的关系,提高网络安全防护意识。
|
7月前
|
存储 安全 网络安全
云计算与网络安全:技术融合下的挑战与机遇
随着云计算技术的飞速发展,网络安全问题也日益凸显。本文将探讨云计算环境下的网络安全挑战,以及如何通过技术创新来应对这些挑战。我们将分析云服务的安全特性,讨论信息安全的最佳实践,并展望未来云计算与网络安全的发展趋势。
|
8月前
|
存储 安全 网络安全
云计算与网络安全的深度探讨###
【10月更文挑战第21天】 云计算作为信息技术领域的重要组成部分,正在迅速改变我们的工作方式和生活模式。然而,随着云服务的普及,网络安全问题也日益凸显。本文将详细探讨云计算的基本概念、服务模型及其对网络安全的影响,并深入分析数据保护、身份与访问管理、应用程序安全等关键技术领域的最新进展。通过实际案例和技术手段,展示如何在云计算环境下实现全面的安全防护。最后,对未来网络安全的发展进行展望,提供一些启示和建议。 ###
134 5