[提 要] 對于當(dāng)前最常用的網(wǎng)絡(luò)操作系統(tǒng)Windows server 2003來說,如何配置和使用DHCP服務(wù)器是在使用此操作系統(tǒng)時經(jīng)常會討論的問題#65377;在企業(yè)網(wǎng)絡(luò)中,網(wǎng)管員的重要工作之一就是如何有效的管理局域網(wǎng)內(nèi)部的IP地址#65377;本文主要介紹了在Windows server 2003平臺下,DHCP服務(wù)器的工作原理并說明如何配置DHCP服務(wù)器#65377;
[關(guān)鍵詞] DHCP服務(wù)器;Windows server 2003
[作者簡介]熊 炎(1982—),男,江西先鋒軟件職業(yè)技術(shù)學(xué)院網(wǎng)絡(luò)工程系教師;祝繼華(1983—),男,江西先鋒軟件學(xué)院網(wǎng)絡(luò)工程系教師#65377;(江西南昌 330041)
一#65380;DHCP的基本概念
DHCP是 Dynamic Host Configuration Protocol(動態(tài)主機分配協(xié)議)的縮寫,它的前身是 BOOTP#65377;BOOTP原本是用于無磁盤主機連接的網(wǎng)絡(luò)上的:網(wǎng)絡(luò)主機使用 BOOT ROM而不是磁盤起動并連接上網(wǎng)絡(luò),BOOTP則可以自動地為那些主機設(shè)定 TCP/IP環(huán)境#65377;但 BOOTP有一個缺點:您在設(shè)定前須事先獲得客戶端的硬件地址,而且,與 IP的對應(yīng)是靜態(tài)的#65377;換言之,BOOTP非常缺乏 “動態(tài)性“,若在有限的 IP資源環(huán)境中,BOOTP的一對一會造成非??捎^的浪費#65377; DHCP可以說是 BOOTP的增強版本,它分為兩個部分:一個是服務(wù)器端,另一個是客戶端#65377;所有的 IP網(wǎng)絡(luò)設(shè)定數(shù)據(jù)都由 DHCP服務(wù)器集中管理,并負責(zé)處理客戶端的 DHCP要求;而客戶端則會使用從服務(wù)器分配下來的IP環(huán)境數(shù)據(jù)#65377;比較起 BOOTP,DHCP透過 “租約“的概念,有效且動態(tài)的分配客戶端的 TCP/IP設(shè)定,而且,作為兼容考慮,DHCP也完全照顧了 BOOTP Client的需求#65377;
在使用TCP/IP協(xié)議的網(wǎng)絡(luò)中,每臺計算機都有唯一標(biāo)識自身的計算機名和IP地址#65377;計算機獲取IP地址的方式有兩種,一是手工鍵入的靜態(tài)IP地址,二是使用DHCP服務(wù)器分配的動態(tài)IP地址#65377;采用靜態(tài)IP地址時,網(wǎng)絡(luò)內(nèi)無需DHCP服務(wù)器,但在配置過程中容易由于鍵入錯誤而導(dǎo)致IP地址信息出錯,尤其是當(dāng)網(wǎng)絡(luò)特別大,有三十,五十,甚至幾百臺計算機的時候,缺點就特別明顯了:容易出錯,效率低下,勞動強度大#65377;所以,該方式只能適用于計算機數(shù)量較少的小型網(wǎng)絡(luò)#65377;而采用動態(tài)IP地址時,無需再為計算機鍵入IP地址#65380;默認網(wǎng)關(guān)#65380;DNS等信息,而是由DHCP服務(wù)器自動分配,客戶端計算機自動獲取,從而有效地避免了可能出現(xiàn)的鍵入錯誤,大大減輕了勞動強度,提高了工作效率,因此,DHCP服務(wù)非常適合大中型網(wǎng)絡(luò)#65377;
二#65380;DHCP的工作原理
DHCP是一個客戶機/服務(wù)器協(xié)議(就像TCP/IP,HTTP,F(xiàn)TP以及其他Internet協(xié)議一樣)#65377;DHCP客戶機向DHCP服務(wù)器發(fā)出請求,服務(wù)器按照預(yù)先設(shè)定好的方式進行應(yīng)答#65377;在Windows server 2003操作系統(tǒng)上,TCP/IP設(shè)置還可以改為從服務(wù)器獲得IP地址#65377;客戶機連接到網(wǎng)絡(luò)之后,就會發(fā)生以下幾個階段的DHCP通信#65377;
首先是初始化#65377;因為客戶機還沒有IP地址同時又需要進行Internet操作(比如瀏覽網(wǎng)頁),它首先要找到一個能給它IP地址的DHCP服務(wù)器#65377;在撥號連接的情況下,客戶機連接到一個調(diào)制解調(diào)器,然后通過電話線廣播一個DHCPDISCOVER信息以定位DHCP服務(wù)器#65377;如果ISP有一個以上的DHCP服務(wù)器,所有的服務(wù)器都會發(fā)回一個DHCPOFFER的響應(yīng),響應(yīng)中包括一個IP地址和地址的租用時間#65377;地址的租用時間是客戶機可以使用這個地址的時間,由系統(tǒng)管理員設(shè)定#65377;
客戶端返回一個DHCPREQUEST廣播信息,說明它接受了哪一個服務(wù)器的DHCPOFFER#65377;因為所有的服務(wù)器都在等待回答,所以需要使用廣播方式#65377;被接受的服務(wù)器通過返回一個DHCPACK消息來結(jié)束初始化步驟,確認IP地址和租用時間#65377;如果在這段時間內(nèi)它提供的IP地址不可用了(由于超時),服務(wù)器就返回一個DHCPNAK(不確認)消息,強迫客戶端重新進行DHCPDISCOVER廣播#65377;
然后就是更新和重新綁定階段#65377;客戶端只能租用IP地址一段時間,租用時間可以設(shè)定得很短,也可以是無限長,或者兩者之間的任意長度#65377;將它稱為“租用”而不是簡單地說“失效時間”是因為在連接過程中租用可以被更新#65377;
最后一步稱為順利關(guān)機#65377;當(dāng)客戶機不再需要被賦予的IP地址時會發(fā)生這一步#65377;客戶端發(fā)出DHCPRELEASE信息,告訴服務(wù)器它可以把IP地址交還#65377;
三#65380;DHCP在Windows Server 2003上的應(yīng)用
在企業(yè)網(wǎng)絡(luò)中,網(wǎng)絡(luò)管理員的重要工作之一就是如何有效的管理局域網(wǎng)內(nèi)部的IP地址#65377;計算機可以通過靜態(tài)手工分配IP地址和DHCP服務(wù)器動態(tài)分配IP地址兩種方式管理局域網(wǎng)IP地址,在局域網(wǎng)內(nèi)機器不多和IP地址不會頻繁改動的情況下,網(wǎng)絡(luò)管理員都會使用DHCP服務(wù)器動態(tài)分配IP地址,這樣做的好處是可以對用戶的IP地址有統(tǒng)一的分配,便于記錄用戶的IP地址信息#65377;我們就以Windows server 2003操作系統(tǒng)為例介紹DHCP服務(wù)器的高級配置技術(shù),以實現(xiàn)網(wǎng)絡(luò)管理員合理有效的管理網(wǎng)絡(luò)IP地址的目的#65377;
(一) DHCP工具
DHCP控制臺是管理 DHCP服務(wù)器的主要工具,在安裝 DHCP服務(wù)時加入到管理工具中#65377;在 Windows Server 2003服務(wù)器中,DHCP控制臺被設(shè)計成微軟管理控制臺(MMC)的一個插件,它與其它網(wǎng)絡(luò)管理工具結(jié)合的更為緊密#65377;
在安裝 DHCP服務(wù)器后,用戶可以用 DHCP控制臺執(zhí)行一些基本的服務(wù)器管理功能:創(chuàng)建范圍#65380;添加及設(shè)置主范圍和多個范圍#65380;查看和修改范圍的屬性#65380;激活范圍或主范圍#65380;監(jiān)視范圍租約的活動#65380;為需要固定 IP的客戶創(chuàng)建保留地址#65380;添加自定義默認選項類型#65380;添加和配制由用戶或服務(wù)商定義的選項類#65377;另外 DHCP控制臺還有新增的功能,如:增強了性能監(jiān)視器#65380;更多的預(yù)定義DHCP選項類型#65380;支持下層用戶的 DNS動態(tài)更新#65380;監(jiān)測網(wǎng)絡(luò)尚未授權(quán)的 DHCP服務(wù)器等#65377;
(二)在Windows server 2003上DHCP服務(wù)器的安裝與配置
1.安裝 DHCP服務(wù)器的步驟如下:(1)啟動 “添加/刪除程序”對話框;(2)單擊“添加/刪除 Windows組件”出現(xiàn) “windows組件向?qū)螕粝乱徊健背霈F(xiàn) “Windows組件”對話框從列表中選擇“網(wǎng)絡(luò)服務(wù)”;(3)單擊“詳細內(nèi)容”,從列表中選取“動態(tài)主機配置協(xié)議(DHCP)”單擊“確定”;(4)單擊“下一步”輸入到 Windows server 2003的安裝源文件的路徑,單擊“確定”開始安裝 DHCP服務(wù);(5)單擊“完成”,當(dāng)回到“添加/刪除程序”對話框后,單擊“關(guān)閉”按鈕#65377;安裝完畢后在管理工具中多了一個 “DHCP”管理器#65377;
2.添加 DHCP服務(wù)器#65377;在安裝 DHCP服務(wù)后,用戶必須首先添加一個授權(quán)的 DHCP服務(wù)器,并在服務(wù)器中添加作用域設(shè)置相應(yīng)的 IP地址范圍及選項類型,以便 DHCP客戶機在登錄到網(wǎng)絡(luò)時,能夠獲得 IP地址租約和相關(guān)選項的設(shè)置參數(shù)#65377;(1)啟動DHCP管理控制臺;(2)選擇“操作”菜單中的“添加服務(wù)器”,啟動添加服務(wù)器向?qū)?,單擊“下一步”出現(xiàn)“指定 DHCP服務(wù)器”對話框,單擊“瀏覽”按鈕后出現(xiàn)“目錄中授權(quán)的服務(wù)器”對話框,在此用戶可用給DHCP服務(wù)器添加授權(quán),單擊“添加”按鈕,出現(xiàn)“授權(quán) DHCP服務(wù)器”,填寫用戶要建立 DHCP服務(wù)的服務(wù)器名或 IP地址;(3)在“目錄中授權(quán)的服務(wù)器”對話框中選擇上一步添加的服務(wù)器,單擊“管理→下一步→完成”,在 “DHCP”管理控制臺中出現(xiàn)剛才添加的服務(wù)器#65377;
3.在 DHCP服務(wù)器中添加作用域:(1)在 DHCP控制臺中單擊要添加作用域的服務(wù)器→操作→新建→作用域→出現(xiàn)“創(chuàng)建作用域向?qū)А?(2)單擊“下一步”,然后“輸入作用域名”對話框,在此輸入本域的域名;(3)單擊“下一步”輸入作用域?qū)⒎峙涞牡刂贩?wù)幾子網(wǎng)掩碼;(4)單擊“下一步”在“添加排除”對話框中輸入需要排除的地址服務(wù);(5)單擊“下一步”選擇租約期限(默認為 8天);(6)單擊“下一步”選擇配置 DHCP選項;(7)單擊“下一步”輸入默認網(wǎng)關(guān)IP地址;(8)輸入域名稱和 DNS服務(wù)器的 IP地址;(9)單擊“下一步”添加 WINS服務(wù)器的地址;(10)單擊“下一步”選擇激活作用域;(11)在 DHCP控制臺中出現(xiàn)新添加的作用域;在 DHCP控制臺右側(cè)窗體中的狀態(tài)條中顯示“運行中”表示作用域已啟用#65377;
四#65380;結(jié)論
通過以上應(yīng)用,DHCP避免了因手工設(shè)置IP地址及子網(wǎng)掩碼所產(chǎn)生的錯誤,同時也避免了把一個IP地址分配給多臺工作站所造成的地址沖突#65377;降低了管理IP地址設(shè)置的負擔(dān)使用DHCP服務(wù)器大大縮短了配置或重新配置網(wǎng)絡(luò)中工作站所花費的時間#65377;
[參考文獻]
[1]劉曉輝. Windows Server 2003組網(wǎng)教程(搭建篇)[M].北京:清華大學(xué)出版社,2004.[2]王隆杰,梁廣民,楊名川. Windows Server 2003網(wǎng)絡(luò)管理實訓(xùn)教程[M].北京:清華大學(xué)出版社,2006.
[責(zé)任編輯:李麗娜]