云计算网络服务DHCP

简介: DHCP

**1.DHCP简介**

DHCP (Dynamic Host Configuration Protocol,动态主机配置协议〉是一个工作在应用层的局域网网络协议,数据传输时使用UDP不可靠传输协议工作,通常被应用在大型的局域网络环境中,主要作用是集中的管理、分配网络资源,使网络环境中的主机能动态的获得IP地址、Gateway 地址、DNS服务器地址等信息,并能够提升地址的使用率。

**2.DHCP工作原理(租约四部曲+续租)**

![](https://img2020.cnblogs.com/blog/1945756/202104/1945756-20210423163130319-1115378058.png)

** DHCP客户端进行请求**

当一个DHCP客户机启动时,会自动将自己的IP地址配置成0.0.0.0,由于使用0.0.0.0不能进行正常通信,所以客户机就必须通过DHCP服务器来获取一个合法的地址。由于客户机不知道DHCP服务器的IP地址,所以它使用0.0.0.0的地址作为源地址。使用255.255.255.255作为目标地址,使用UDP 67端口作为目的端口来广播请求IРP她址信息。广播信息DECP Discover中包含了DHCP客户机的MAC地址和计算机名,以便使 DHCP服务器能确定是哪个客户机发送的请求。

**  DHCP 服务器的响应请求**

 当DHCP服务器接收到客户机请求IP地址的信息时,它就在自己的IP地址池中查找是否有合法的IP地址提供给客户机。如果有,DHCP服务器就将此IP地址做上标记,加入到DHCP OFFER的消息中,然后DHKCP服务器就广播一则包括下列信息的DHCP OFFER消息:DHCP客户机的MAC地址:DHCP服务器提供的合法IP地址:子网掩码:默认网关(路由)﹔租约的期限:DHCP服务器的IP地址-MAC。因为DHCP客户机还没有IP地址,所以DHCP服务器使用自己的IP地址作为源地址,使用256.255.256.258作为目标地址,使用UDP 68端口作为源端口来广播DHCP OFPFER信息

 **DHCP服务器确认租约**

 **DHCP服务器确认租约**

 **DHCP客户机续租**

**3.DHCP服务器搭建**

 3.1准备环境

 两台机器,网络连接模式设为NAT虚拟机关闭DHCP的功能

 防护的关闭

   1. iptables -L # 防火墙

   2. selinux    # 关闭

DHCP相关信息

 软件名  

 dhcp #dhcp服务软件包

 dhcp-common #dhcp命令软件包(默认已安装)

 服务名

 dhcpd  #dhcp服务名

 dhcprelay #dhcp中继服务器

 端口号

 udp 67   # 作为客户端的目标端口,接收客户端的DHCP请求

 udp 68   # 作为服务端的源端口,用来向客户端回复数据包

 配置文件

 dhcpd  /etc/dhcp/dhcpd.conf   # 配置文件默认是空的,需要找模板文件重新生成

 dhcpd.conf.sample /usr/share/doc/dhcp-4.*.*/dhcpd.conf.sample # dhcp的模板配置文件

 dhcrelay   /etc/sysconfig/dhcrelay    #中继配置文件

DHCP配置文件详解

subnet 192.168.200.0 netmask 255.255.255.224 {         #声明要分配的网段和子网掩码

 range 192.168.200.20 192.168.200.30;                 #声明可用IP地址池

#  option domain-name-servers ns1.internal.example.org;#设置DNS域

#  option domain-name "internal.example.org";          #设置DNS服务器地址

#  option routers 10.5.5.1;                            #默认网关的地址

#  option broadcast-address 10.5.5.31;                 #广播地址(可不写)

 default-lease-time 600;                              #默认租约(s)

 max-lease-time 7200;                                 #最大租约(s)********

}

**DHCP实验部署**

 1.生成配置文件

   cp -a /usr/share/doc/dhcp-4.*.*/dhcpd.conf.sample /etc/dhcp/dhcpd.conf

 2.修改配置文件  

 subnet 192.168.200.0 netmask 255.255.255.224 {

 range 192.168.200.20 192.168.200.30;

 option domain-name-servers ns1.internal.example.org;

 option domain-name "internal.example.org";

 option routers 192.168.200.2;

 option broadcast-address 192.168.200.255;

 default-lease-time 600;

 max-lease-time 7200;

}

 3.重启服务

 # service dhcpd restart

 4.客户端 重启网卡 (配置文件中改为dhcp)

 ifup 网卡名

![](https://img2020.cnblogs.com/blog/1945756/202104/1945756-20210423170019679-500720686.png)

![](https://img2020.cnblogs.com/blog/1945756/202104/1945756-20210423170037592-1136518241.png)

client以自动分配地址 192.168.200.20

相关文章
|
10天前
|
存储 安全 网络安全
云计算时代的网络安全挑战与策略
【10月更文挑战第34天】在数字化转型的浪潮中,云计算作为一项关键技术,正深刻改变着企业的运营方式。然而,随着云服务的普及,网络安全问题也日益凸显。本文将探讨云计算环境下的安全挑战,并提出相应的防护策略。
|
6天前
|
存储 安全 网络安全
云计算与网络安全:探索云服务中的信息安全策略
【10月更文挑战第39天】随着云计算的飞速发展,越来越多的企业和个人将数据和服务迁移到云端。然而,随之而来的网络安全问题也日益突出。本文将从云计算的基本概念出发,深入探讨在云服务中如何实施有效的网络安全和信息安全措施。我们将分析云服务模型(IaaS, PaaS, SaaS)的安全特性,并讨论如何在这些平台上部署安全策略。文章还将涉及最新的网络安全技术和实践,旨在为读者提供一套全面的云计算安全解决方案。
|
6天前
|
云安全 安全 网络安全
云计算与网络安全:技术挑战与解决策略
【10月更文挑战第39天】随着云计算技术的飞速发展,网络安全问题也日益凸显。本文将探讨云计算环境下的网络安全挑战,并提出相应的解决策略。通过分析云服务模型、网络安全威胁以及信息安全技术的应用,我们将揭示如何构建一个安全的云计算环境。
|
7天前
|
存储 安全 网络安全
云计算与网络安全的融合之路
【10月更文挑战第38天】在数字化浪潮中,云计算和网络安全是推动现代企业前进的两个关键因素。本文深入探讨了云计算服务如何影响网络安全策略,并提供了加强云环境下信息安全的实际措施。文章首先概述了云计算的基本概念及其带来的安全挑战,随后分析了当前网络安全的主要威胁,并提出了相应的防护对策。最后,通过一个代码示例,展示了如何在云环境中实现数据加密,以增强信息的安全性。
|
5天前
|
云安全 人工智能 安全
阿里云稳居公共云网络安全即服务市占率第一
日前,全球领先的IT市场研究和咨询公司IDC发布了《中国公有云网络安全即服务市场份额,2023:规模稳步增长,技术创新引领市场格局》报告。报告显示,阿里云以27.0%的市场份额蝉联榜首。
|
6天前
|
存储 网络协议 安全
30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场
本文精选了 30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场。
19 2
|
7天前
|
云安全 安全 网络安全
云计算与网络安全:技术融合的未来之路
【10月更文挑战第38天】 在数字化浪潮中,云计算和网络安全成为支撑现代企业和个人数据安全的两大基石。本文将深入探讨云计算服务如何与网络安全技术相结合,保障信息安全,并分析面临的挑战及未来发展趋势。我们将通过实际案例,揭示云安全的最佳实践,为读者提供一条清晰的技术融合路径。
|
7天前
|
安全 网络安全 数据库
云计算与网络安全:技术融合的未来之路
【10月更文挑战第37天】本文将探讨云计算与网络安全的交汇点,揭示它们如何共同塑造信息安全的未来。我们将深入了解云服务的核心组件、网络安全的关键策略以及两者如何相互增强。通过分析当前的挑战和未来的趋势,本文旨在为读者提供一条清晰的路径,以理解并应对这一不断发展的技术领域。
|
8天前
|
网络协议 网络安全 数据安全/隐私保护
计算机网络概念:网关,DHCP,IP寻址,ARP欺骗,路由,DDOS等
计算机网络概念:网关,DHCP,IP寻址,ARP欺骗,路由,DDOS等
27 4
|
9天前
|
云安全 安全 网络安全
云计算与网络安全:挑战与应对策略####
云计算作为信息技术的一场革命,为数据存储和计算提供了前所未有的便利和效率。然而,随着云计算的广泛应用,其带来的网络安全问题也日益凸显。本文将探讨云计算环境下的主要网络安全挑战,包括数据泄露、网络攻击、身份和访问管理等问题,并分析云服务提供商和企业用户如何通过技术手段和管理策略来应对这些挑战。此外,还将讨论云计算与信息安全领域的最新发展趋势,旨在为读者提供一个全面的理解和实用的指导。通过深入剖析云计算的工作原理和安全机制,我们可以更好地理解如何保护我们的网络和信息安全。只有云计算提供商和用户共同努力,才能建立一个安全可靠的云计算环境。 ####