云计算网络服务DHCP

简介: DHCP

**1.DHCP简介**

DHCP (Dynamic Host Configuration Protocol,动态主机配置协议〉是一个工作在应用层的局域网网络协议,数据传输时使用UDP不可靠传输协议工作,通常被应用在大型的局域网络环境中,主要作用是集中的管理、分配网络资源,使网络环境中的主机能动态的获得IP地址、Gateway 地址、DNS服务器地址等信息,并能够提升地址的使用率。

**2.DHCP工作原理(租约四部曲+续租)**

![](https://img2020.cnblogs.com/blog/1945756/202104/1945756-20210423163130319-1115378058.png)

** DHCP客户端进行请求**

当一个DHCP客户机启动时,会自动将自己的IP地址配置成0.0.0.0,由于使用0.0.0.0不能进行正常通信,所以客户机就必须通过DHCP服务器来获取一个合法的地址。由于客户机不知道DHCP服务器的IP地址,所以它使用0.0.0.0的地址作为源地址。使用255.255.255.255作为目标地址,使用UDP 67端口作为目的端口来广播请求IРP她址信息。广播信息DECP Discover中包含了DHCP客户机的MAC地址和计算机名,以便使 DHCP服务器能确定是哪个客户机发送的请求。

**  DHCP 服务器的响应请求**

 当DHCP服务器接收到客户机请求IP地址的信息时,它就在自己的IP地址池中查找是否有合法的IP地址提供给客户机。如果有,DHCP服务器就将此IP地址做上标记,加入到DHCP OFFER的消息中,然后DHKCP服务器就广播一则包括下列信息的DHCP OFFER消息:DHCP客户机的MAC地址:DHCP服务器提供的合法IP地址:子网掩码:默认网关(路由)﹔租约的期限:DHCP服务器的IP地址-MAC。因为DHCP客户机还没有IP地址,所以DHCP服务器使用自己的IP地址作为源地址,使用256.255.256.258作为目标地址,使用UDP 68端口作为源端口来广播DHCP OFPFER信息

 **DHCP服务器确认租约**

 **DHCP服务器确认租约**

 **DHCP客户机续租**

**3.DHCP服务器搭建**

 3.1准备环境

 两台机器,网络连接模式设为NAT虚拟机关闭DHCP的功能

 防护的关闭

   1. iptables -L # 防火墙

   2. selinux    # 关闭

DHCP相关信息

 软件名  

 dhcp #dhcp服务软件包

 dhcp-common #dhcp命令软件包(默认已安装)

 服务名

 dhcpd  #dhcp服务名

 dhcprelay #dhcp中继服务器

 端口号

 udp 67   # 作为客户端的目标端口,接收客户端的DHCP请求

 udp 68   # 作为服务端的源端口,用来向客户端回复数据包

 配置文件

 dhcpd  /etc/dhcp/dhcpd.conf   # 配置文件默认是空的,需要找模板文件重新生成

 dhcpd.conf.sample /usr/share/doc/dhcp-4.*.*/dhcpd.conf.sample # dhcp的模板配置文件

 dhcrelay   /etc/sysconfig/dhcrelay    #中继配置文件

DHCP配置文件详解

subnet 192.168.200.0 netmask 255.255.255.224 {         #声明要分配的网段和子网掩码

 range 192.168.200.20 192.168.200.30;                 #声明可用IP地址池

#  option domain-name-servers ns1.internal.example.org;#设置DNS域

#  option domain-name "internal.example.org";          #设置DNS服务器地址

#  option routers 10.5.5.1;                            #默认网关的地址

#  option broadcast-address 10.5.5.31;                 #广播地址(可不写)

 default-lease-time 600;                              #默认租约(s)

 max-lease-time 7200;                                 #最大租约(s)********

}

**DHCP实验部署**

 1.生成配置文件

   cp -a /usr/share/doc/dhcp-4.*.*/dhcpd.conf.sample /etc/dhcp/dhcpd.conf

 2.修改配置文件  

 subnet 192.168.200.0 netmask 255.255.255.224 {

 range 192.168.200.20 192.168.200.30;

 option domain-name-servers ns1.internal.example.org;

 option domain-name "internal.example.org";

 option routers 192.168.200.2;

 option broadcast-address 192.168.200.255;

 default-lease-time 600;

 max-lease-time 7200;

}

 3.重启服务

 # service dhcpd restart

 4.客户端 重启网卡 (配置文件中改为dhcp)

 ifup 网卡名

![](https://img2020.cnblogs.com/blog/1945756/202104/1945756-20210423170019679-500720686.png)

![](https://img2020.cnblogs.com/blog/1945756/202104/1945756-20210423170037592-1136518241.png)

client以自动分配地址 192.168.200.20

相关文章
|
6月前
|
人工智能 运维 安全
中企出海大会|打造全球化云计算一张网,云网络助力中企出海和AI创新
阿里云网络作为全球化战略的重要组成部分,致力于打造具备AI技术服务能力和全球竞争力的云计算网络。通过高质量互联网服务、全球化网络覆盖等措施,支持企业高效出海。过去一年,阿里云持续加大基础设施投入,优化海外EIP、GA产品,强化金融科技与AI场景支持。例如,携程、美的等企业借助阿里云实现业务全球化;同时,阿里云网络在弹性、安全及性能方面不断升级,推动中企迎接AI浪潮并服务全球用户。
1049 8
|
5月前
|
JSON 中间件 Go
Go 网络编程:HTTP服务与客户端开发
Go 语言的 `net/http` 包功能强大,可快速构建高并发 HTTP 服务。本文从创建简单 HTTP 服务入手,逐步讲解请求与响应对象、URL 参数处理、自定义路由、JSON 接口、静态文件服务、中间件编写及 HTTPS 配置等内容。通过示例代码展示如何使用 `http.HandleFunc`、`http.ServeMux`、`http.Client` 等工具实现常见功能,帮助开发者掌握构建高效 Web 应用的核心技能。
331 61
|
Ubuntu 网络协议 Unix
02理解网络IO:实现服务与客户端通信
网络IO指客户端与服务端通过网络进行数据收发的过程,常见于微信、QQ等应用。本文详解如何用C语言实现一个支持多客户端连接的TCP服务端,涉及socket编程、线程处理及通信流程,并分析“一消息一线程”模式的优缺点。
280 0
|
6月前
|
网络协议 安全 Devops
Infoblox DDI (NIOS) 9.0 - DNS、DHCP 和 IPAM (DDI) 核心网络服务管理
Infoblox DDI (NIOS) 9.0 - DNS、DHCP 和 IPAM (DDI) 核心网络服务管理
215 4
|
7月前
|
机器学习/深度学习 人工智能 安全
从攻防演练到AI防护:网络安全服务厂商F5的全方位安全策略
从攻防演练到AI防护:网络安全服务厂商F5的全方位安全策略
237 8
|
10月前
|
安全 网络协议 网络安全
【Azure APIM】APIM服务配置网络之后出现3443端口不通,Management Endpoint不健康状态
如果没有关联的网络安全组,则阻止所有网络流量通过子网和网络接口。
216 30
|
9月前
|
云安全 人工智能 安全
公共云网络安全即服务!阿里云稳居市占率第一!
公共云网络安全即服务!阿里云稳居市占率第一!
|
11月前
|
存储 安全 网络安全
云计算与网络安全:技术融合的双刃剑
在数字化浪潮中,云计算如同一股不可阻挡的力量,推动着企业和个人用户步入一个高效、便捷的新时代。然而,随之而来的网络安全问题也如影随形,成为制约云计算发展的阿喀琉斯之踵。本文将探讨云计算服务中的网络安全挑战,揭示信息保护的重要性,并提供实用的安全策略,旨在为读者呈现一场技术与安全的较量,同时指出如何在享受云服务带来的便利的同时,确保数据的安全和隐私。
226 6
|
11月前
|
存储 人工智能 安全
云计算与网络安全:技术融合与挑战
在数字化时代的浪潮中,云计算和网络安全已成为推动社会进步的两大关键技术。本文将探讨云计算服务的发展,网络安全的重要性,以及信息安全技术的演进。我们将通过实例分析,揭示云服务如何增强数据保护,网络安全措施如何应对新兴威胁,以及信息安全技术的创新如何为企业带来竞争优势。文章旨在为读者提供对云计算和网络安全领域的深入理解,并展示它们如何共同塑造我们的未来。
|
11月前
|
存储 安全 网络安全
云计算与网络安全:探索云服务的安全挑战与策略
在数字化的浪潮下,云计算成为企业转型的重要推手。然而,随着云服务的普及,网络安全问题也日益凸显。本文将深入探讨云计算环境下的安全挑战,并提出相应的防护策略,旨在为企业构建安全的云环境提供指导。