11 DHCP部署與安全

2021-10-25 07:59:51 字數 1432 閱讀 8409

(dynamic host configure protocol)自動分配ip位址

減少工作量,避免ip衝突,提高位址利用率

也稱為dhcp租約過程,分為4個步驟:

1)客戶機傳送dhcp discovery廣播包

​ 客戶機廣播請求ip位址(包含客戶機的mac位址)

2)伺服器響應dhcp offer廣播包

​ 伺服器提供的ip位址(但無子網掩碼,閘道器等引數)

3)客戶機傳送dhcp request廣播包

​ 客戶機選擇ip(也可認為確認使用哪個ip)

4)伺服器 傳送dhcp ack(acknowledge 確認)廣播包

​ 伺服器確定了租約,並提供網絡卡詳細引數ip,掩碼,閘道器dns,租期等

當50%過後, 客戶機會再次傳送dhcp request包進行續約,續約時間是從續約這一刻開始,如,伺服器無響應,則繼續使用並在87.5%再次傳送dhcp request進行續約,如仍無響應,並釋放當前ip位址,重新dhcp discovery廣播來獲取ip位址。

當無任何伺服器響應時,電腦自動給自己分配乙個169.254.x.x/16,屬於全球統一無效位址

1)ip位址固定(伺服器必須固定)

2)安裝dhcp服務外掛程式

3)新建作用域及作用域選項

4)啟用

5)客戶機驗證

ipconfig /release 釋放ip(取消租約,或者是改為手動配置ip,也可以釋放租約)

ipconfig /renew 重新獲取ip(有ip時傳送request續約,無ip時傳送discovery重新獲取ip)

針對指定mac位址,固定動態分配ip位址

1)右鍵保留–新建保留

作用域選項如果配置了用自己的,如果沒有配置會從伺服器選項繼承。

作用域選項》伺服器選項

** 當伺服器上有多個作用域時,可以在伺服器選項上設定dns伺服器

右鍵–備份–選擇資料夾

1)部署dhcp伺服器,並在客戶機上驗證,並練習ipconfig /release 與ipconfig /renew

2)設定dhcp位址保留

3)練習備份和還原

​ 防禦:在交換機(管理型)上,除合法的dhcp伺服器所在的介面外,全部設定禁止傳送dhcp offer

DHCP部署與安全

5.dhcp續約 6.部署dhcp伺服器 udp 67,68服務埠 7.動態位址保留 8.選項優先順序 9.dhcp攻擊與防禦 dynamic host configure protocol 自動分配ip位址 減小工作量 避免ip衝突 提高位址利用率 也稱為dhcp租約過程,分為4個步驟 客戶機廣播...

DHCP部署與安全

1.dhcp作用 dynamic host configure protocol 自動分配ip位址 2.dhcp相關概念 3.dhcp優點 減少工作量 避免ip衝突 提高位址利用率 4.dhcp原理 也稱為dhcp租約過程,分為4步 5.dhcp續約 過了租期的50 後,客戶機會再次傳送dhcp r...

四 DHCP安全與部署

減少工作量 避免ip衝突 提高利用率 dhcp原理也就是dhcp租約得到過程,大致分為四個步驟 1 客戶機傳送dhcp discovery 廣播包 客戶機廣播請求ip位址 包含客戶機的mac位址 2 伺服器響應dhcp offer廣播包 伺服器響應提供的ip位址 但是無子網掩碼 閘道器等引數 3 客...