构建DHCP服务器(以Centos为例)

简介:

DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)是一个局域网网络协议,使用UDP协议工作, 主要有两个用途:给内部网络或网络服务供应商自动分配IP地址,给用户或者内部网络管理员作为对所有计算机作中央管理的手段,在RFC 2131中有详细的描述。DHCP有3个端口,其中UDP67和UDP68为正常的DHCP服务端口,分别作为DHCP Server和DHCP Client的服务端口;546号端口用于DHCPv6 Client,而不用于DHCPv4,是为DHCP failover服务,这是需要特别开启的服务,DHCP failover是用来做“双机热备”的。(百度百科)

配置环境:两台linux虚拟机,服务器地址192.168.1.3。

                192.168.1.0网段的网关地址是192.168.1.2。

配置步骤:

       1.安装DHCP软件包

                 yum install dhcp

      2. 编辑 dhcp 配置文件 /etc/dhcp/dhcpd.conf,可以参考 /usr/share/doc/dhcp-*/dhcpd.conf.sample,下面是我简单的基本(基础)配置内容。

wKiom1da-uKge4FUAADJHXf1gaQ497.jpg-wh_50

(注:详细的配置如下,根据需要的功能来添加:默认的/etc/dhcpd.conf含义如下:
 ddns-update-style interim; //设置dhcp互动更新模式
 ignore client-updates; //忽略客户端更新
 subnet 192.168.12.0 netmask 255.255.255.0 {
 //设置子网申明
 # --- default gateway
 option routers 192.168.12.1; //设置客户端默认网关
 option subnet-mask 255.255.255.0; //设置客户端子网掩码
 option nis-domain "ixdba.net "; //设置NIS域
 option domain-name " ixdba.net "; //设置DNS域
 option domain-name-servers 192.168.12.1; //设置DNS服务器地址
 option time-offset -18000; # Eastern Standard Time //设置时间偏差
 # option ntp-servers 192.168.12.1;
 # option netbios-name-servers 192.168.12.1;
 # --- Selects point-to-point node (default is hybrid). Don't change this unless
 # -- you understand Netbios very well
 # option netbios-node-type 2;
 range dynamic-bootp 192.168.12.128 192.168.12.254; //设置地址池
 default-lease-time 21600; //设置默认租期,单位为秒
 max-lease-time 43200; //设置客户端最长租期,单位为秒
 # we want the nameserver to appear at a fixed address
 host ns { //以下设定分配静态IP地址,不多做解释。
 next-server marvin.RedHat.com;
 hardware ethernet 12:34:56:78:AB:CD; 
fixed-address 207.175.42.254;
 }
 }
 就用默认的都可以正常工作了,但是我们还可以根据我们的需要来进行更改。
 其他说明:
 range 192.168.12.2 192.168.12.125; 可以限定分配的IP地址范围。
 如果想给某IP分配固定的IP地址,修改host 那一项,把网卡的Mac地址和IP进行绑定,就是最后那一段,改为相应的就可以了。
 在subnet里定义的网段要与你的网卡IP所处网段一致,也就是说比如你的网卡是192.168.0.x,而dhcp服务却为10.1.1.0的subnet提供服务是不行的,是启动不了的。)

       3. (步骤三一般不需要,大多数yum安装的DHCP软件包的配置文件就是root:root属性,建议跳过步骤三。)编辑 /etc/init.d/dhcpd 文件,将其中的

             user=dhcpd
             group=dhcpd

        改为

              user=root
              group=root

命令为:chown -R  root:root  /etc/init.d/dhcpd

       4. 启动 DHCP 服务:

命令为 /etc/init.d/dhcp start 或者 service dhcpd start

注:如果启动DHCP时在 “/var/log/messages” 文件里会有 “Can’t chown new lease file: Operation not permitted” 错误,请执行步骤3。

      5.测试,从客户端测试,首先请确认客户端的网卡的配置文件中地址获取方式为DHCP模式,默认是DHCP,或者static。如图所示:

wKiom1da_UDS0xgiAABwcsm1a3s298.jpg-wh_50

用ifconfig命令查看客户端获取的IP地址:

wKioL1da_pnyoF8aAACw9t0Cu-M963.jpg-wh_50

wKiom1da_Y7DUZh3AADlbyfII9E666.jpg-wh_50

发现已获取地址,证明配置成功。










本文转自 河北李晓东  51CTO博客,原文链接:http://blog.51cto.com/lixiaodong2016/1787867,如需转载请自行联系原作者
目录
相关文章
|
人工智能 JavaScript API
零基础构建MCP服务器:TypeScript/Python双语言实战指南
作为一名深耕技术领域多年的博主摘星,我深刻感受到了MCP(Model Context Protocol)协议在AI生态系统中的革命性意义。MCP作为Anthropic推出的开放标准,正在重新定义AI应用与外部系统的交互方式,它不仅解决了传统API集成的复杂性问题,更为开发者提供了一个统一、安全、高效的连接框架。在过去几个月的实践中,我发现许多开发者对MCP的概念理解透彻,但在实际动手构建MCP服务器时却遇到了各种技术壁垒。从环境配置的细节问题到SDK API的深度理解,从第一个Hello World程序的调试到生产环境的部署优化,每一个环节都可能成为初学者的绊脚石。因此,我决定撰写这篇全面的实
2723 67
零基础构建MCP服务器:TypeScript/Python双语言实战指南
|
12月前
|
人工智能 自然语言处理 安全
Python构建MCP服务器:从工具封装到AI集成的全流程实践
MCP协议为AI提供标准化工具调用接口,助力模型高效操作现实世界。
1831 1
|
安全 Linux Shell
使用SCP命令在CentOS 7上向目标服务器传输文件
以上步骤是在CentOS 7系统上使用SCP命令进行文件传输的基础,操作简洁,易于理解。务必在执行命令前确认好各项参数,尤其是目录路径和文件名,以避免不必要的传输错误。
1097 17
|
应用服务中间件 网络安全 数据安全/隐私保护
网关服务器配置指南:实现自动DHCP地址分配、HTTP服务和SSH无密码登录。
哇哈哈,道具都准备好了,咱们的魔术秀就要开始了。现在,你的网关服务器已经魔法满满,自动分配IP,提供网页服务,SSH登录如入无人之境。而整个世界,只会知道效果,不会知道是你在幕后操控一切。这就是真正的数字世界魔法师,随手拈来,手到擒来。
626 14
|
人工智能 JavaScript 前端开发
用 Go 语言轻松构建 MCP 服务器
本文介绍了使用 Go 语言构建 MCP 服务器的完整过程,涵盖创建服务器实例、注册工具、资源和提示词,以及通过 stdio 和 sse 模式启动服务的方法,帮助开发者快速集成 LLM 应用与外部系统。
|
Ubuntu 安全 小程序
服务器版本的CentOS和Ubuntu哪个更适合你?
但是以上的比较并不说明Ubuntu是不稳定的或者是不安全的,只是以上比较过程中,在稳定性方面Ubuntu稍微逊色了一点。由于Ubuntu在个人桌面电脑的使用率远远高于CentOS,用Ubuntu搭建服务器,如果遇到什么问题,寻找解决方案相对比较容易,这让Ubuntu在选择方面更优于CentOS。如果你是一个初学者,那么毫无疑问Ubuntu是更适合的选择。如果你正在经营自己的公司,在这两者之间,CentOS会更好一些。
|
安全 关系型数据库 网络安全
安全加固:启动PostgreSQL 14服务器SSL加密的方法指南在CentOS 7环境中
通过上述步骤,你可以为PostgreSQL数据库服务器设置SSL加密,从而增加数据在传输中的安全性。确保维持证书的有效性,并且定期更新和管理密钥,以防止未授权访问。
560 0
|
安全 网络协议 网络安全
Cisco-DHCP配置
Cisco-DHCP配置
452 3
|
安全 小程序 网络安全
Cisco-DHCP中继配置
Cisco-DHCP中继配置
522 4
|
网络协议
配置DHCP Snooping的攻击防范功能示例
本文介绍了通过配置DHCP Snooping功能来防范DHCP攻击的组网需求与实现方法。网络中存在多种针对DHCP的攻击,如仿冒DHCP Server、报文泛洪、仿冒报文及服务拒绝等,这些攻击可能严重影响网络正常运行。为保障DHCP用户服务质量,需在DHCP Relay上配置DHCP Snooping功能。具体包括:配置DHCP转发、启用基本防护功能、限制报文速率、绑定表匹配检查及接入用户数限制等步骤。最后通过命令验证配置结果,确保功能正常运行。
配置DHCP Snooping的攻击防范功能示例