网络服务之DHCP

简介: 待续

DHCP

DHCP介绍

  1. 准备实验环境

    防护关闭:

    ​ 1)关闭防火墙

    ​ 2)关闭 SElinux

    ​ 3)关闭VMware 虚拟网络编辑器DHCP功能

  1. DHCP 相关信息

    软件名:

    ​ dhcp # DHCP服务软件包

    ​ dhcp-common # DHCP命令软件包(默认安装)

    服务名:

    ​ dhcpd # DHCP 服务名

    ​ dhcrelay #DHCP 中继服务名

    端口号:

    ​ udp 67 # 作为客服端的目标端口,接受客服端的请求DHCP

    ​ udp 68 # 作为服务器的源端口,用来向客户端回复数据包

    配置文件:

    ​ dhcpd /etc/dhcp/dhcpd.conf # 此配置文件默认为空,需找模板文件重新生成

    ​ dhcpd.conf.sample /usr/share/doc/dhcp-4. . /dhcpd.con.sample # DHCP模板配置文件

    ​ dhcrelay /etc/sysconfig/dhcrelay # 中继配置文件

  2. DHCP 配置文件详解

DHCP 基本功能实验

  1. 安装 DHCP

    yum install -y dhcp
  2. 生成配置文件

    cp /usr/share/doc/dhcp-4.2.5/dhcpd.conf.example /etc/dhcp/dhcpd.conf
  3. 修改配置文件

    注释所有subnet,修改最后一个subnet

    subnet 192.168.0.0 netmask 255.255.255.0 {

      range 192.168.0.101 192.168.0.110;
      default-lease-time 600;
      max-lease-time 7200;

    }

  4. 重启服务

    systemctl start dhcpd
  5. 监控DHCP日志文件

    tail -f /var/log/messages
  6. 重启客户机网卡

    ifdown eth0;ifup eth0

固定地址分配

  1. 获取客户端 mac 地址

    arp -a
  2. 修改 /etc/dhcp/dhcpd.conf 文件

    host fantasia {
    hardware ethernet 00:0c:29:66:f5:d8; # mac 地址
    fixed-address 192.168.0.123; # ip 地址
    }
  3. 重启DHCP服务

    systemctl start dhcpd
  4. 重启客户机网卡验证IP

    ifdown eth0;ifup eth0

超级作用域

  1. 设置DHCP服务器单臂路由需要的子网卡

    cp -a ifcfg-eth0 ifcfg-eth0:0 #生成网卡,修改网卡名和IP地址
  2. 开启路由转发

    vim /etc/sysctl.conf

    ​ net.ipv4.ip_forward=1 #开启路由转发

    sysctl -p # 刷新内核参数配置文件

  3. 修改 /etc/dhcp/dhcpd.conf 文件

    shared-network 0-100 {
    subnet 192.168.0.0 netmask 255.255.255.0 {

    option routers 192.168.0.200;
    range 192.168.0.121 192.168.0.121;

    }
    subnet 192.168.100.0 netmask 255.255.255.0 {

    option routers 192.168.100.200;
    range 192.168.100.131 192.168.100.141;

    }
    }

  4. 重启 DHCP 服务

    systemctl restart dhcpd
  5. 重启客户机网卡,查看验证ip地址

    ifdown eth0;ifup eth0

DHCP 中继

相关文章
|
3月前
|
JSON 中间件 Go
Go 网络编程:HTTP服务与客户端开发
Go 语言的 `net/http` 包功能强大,可快速构建高并发 HTTP 服务。本文从创建简单 HTTP 服务入手,逐步讲解请求与响应对象、URL 参数处理、自定义路由、JSON 接口、静态文件服务、中间件编写及 HTTPS 配置等内容。通过示例代码展示如何使用 `http.HandleFunc`、`http.ServeMux`、`http.Client` 等工具实现常见功能,帮助开发者掌握构建高效 Web 应用的核心技能。
226 61
|
Ubuntu 网络协议 Unix
02理解网络IO:实现服务与客户端通信
网络IO指客户端与服务端通过网络进行数据收发的过程,常见于微信、QQ等应用。本文详解如何用C语言实现一个支持多客户端连接的TCP服务端,涉及socket编程、线程处理及通信流程,并分析“一消息一线程”模式的优缺点。
177 0
|
4月前
|
网络协议 安全 Devops
Infoblox DDI (NIOS) 9.0 - DNS、DHCP 和 IPAM (DDI) 核心网络服务管理
Infoblox DDI (NIOS) 9.0 - DNS、DHCP 和 IPAM (DDI) 核心网络服务管理
131 4
|
5月前
|
机器学习/深度学习 人工智能 安全
从攻防演练到AI防护:网络安全服务厂商F5的全方位安全策略
从攻防演练到AI防护:网络安全服务厂商F5的全方位安全策略
119 8
|
8月前
|
安全 网络协议 网络安全
【Azure APIM】APIM服务配置网络之后出现3443端口不通,Management Endpoint不健康状态
如果没有关联的网络安全组,则阻止所有网络流量通过子网和网络接口。
160 30
|
7月前
|
云安全 人工智能 安全
公共云网络安全即服务!阿里云稳居市占率第一!
公共云网络安全即服务!阿里云稳居市占率第一!
|
9月前
|
算法 安全 网络安全
网络安全服务
机密主要利用密码学技术加密文件实现,完整主要利用验证码/Hash技术,可用**主要灾备来保障。 网络环境下的身份鉴别,当然还是依托于密码学,一种可以使用口令技术,另一种则是依托物理形式的鉴别,如身份卡等。其实更为安全的是实施多因子的身份认证,不只使用一种方式。数字签名可以用来保证信息的完整性,比如RSA就可以用于数字签名: 若A向B发送信息m则先用自己的保密密钥(私钥)对m加密,然后用B的公钥第二次加密,发送个B后,B先用自己的私钥解密一次,再用A的公钥解密即可。 Kerberos使用对称密码算法来实现通过可信第三方密钥分发中心的认证服务,已经成为工业界的事实标准。
192 3
|
10月前
|
安全 Linux 网络安全
nmap 是一款强大的开源网络扫描工具,能检测目标的开放端口、服务类型和操作系统等信息
nmap 是一款强大的开源网络扫描工具,能检测目标的开放端口、服务类型和操作系统等信息。本文分三部分介绍 nmap:基本原理、使用方法及技巧、实际应用及案例分析。通过学习 nmap,您可以更好地了解网络拓扑和安全状况,提升网络安全管理和渗透测试能力。
654 5
|
10月前
|
云安全 人工智能 安全
阿里云稳居公共云网络安全即服务市占率第一
IDC发布《中国公有云网络安全即服务市场份额,2023:规模稳步增长,技术创新引领市场格局》报告,阿里云以27.0%的市场份额蝉联榜首。
|
10月前
|
存储 网络协议 安全
30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场
本文精选了 30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场。
1119 2

热门文章

最新文章