DHCP服务器不是万能之神

DHCP(动态主机分配协议)服务器在企业网络中应用的非常的广泛。可见,DHCP服务器的优势是比较明显的。如果在有一百到两百台电脑的企业局域网中手工去管理IP地址,则是一件工作量非常大的工作。一不小心,就可能造成网络地址的冲突,等等。所以在上规模的企业网络中,利用手工分配IP地址是不怎么合适的。

所以,现在不少企业的网络管理员都通过DHCP服务器来管理企业的IP地址。采用DHCP服务器网络管理员可以只在DHCP服务器上配置一些公用参数,如DNS地址等等,而不需要重复的给每台电脑设置这些参数;当这些参数变更时,也不需要一台台去更改,只需要在DHCP服务器上更改即可;DHCP服务器可以保证企业局域网内IP地址的唯一,不会同时租借相同的IP地址给两台主机等等。DHCP的服务器功呢功能确实非常的强大,但是,其也不是万能的。DHCP服务器也有不少的缺陷。我们网络管理员在设计DHCP服务器环境的时候,需要了解这些缺陷,并且在设计过程中尽量的避免。

下面笔者就自己所了解的DHCP服务器的运行缺陷,谈谈自己的看法。欢迎大家就这个问题进行补偿与讨论。

缺陷一:DHCP服务器不能够跨路由与客户机通信,除非路由器允许BOOTP转发。

有些企业为了安全的考虑,可能会把企业的网络进行物理划分,划分成几个独立的网段,以控制他们之间彼此的访问。如有一家化工企业,他们的研发部门是一个比较机要的部门。其他部门的主机都不能够访问他们的网络。而他们的网络可以访问其他部门的网络。这从技术上来说,很简单。可以通过IP地址分断特性把研发部门与公司的其他部门网络划分成相对独立的两个网络。然后可以通过路由器把他们连接起来,在路由器上控制他们相互之间的访问。

但是,若企业局域网中采取了DHCP服务器的话,则就可能会产生一些问题。因为DHCP协议不能够跨路由于客户机通信,除非路由器允许BOOTP转发。也就是说,如果企业中进行子网划分,若在公司一个网段中设置了一个DHCP服务器,另外一个网段是不能够从这个DHCP服务器中获取IP地址的。

针对这种局限性,我们该采用什么方法呢?

笔者最常用的方法,就是利用固定IP地址来解决。也就是说,网络管理员虽然把企业的网络划分成不同的网段,但是,这纯粹是出于安全的考虑。所以,有时候一个网段中的主机数量不会很多。如把一个研发部门划分成一个子网,则其最多就是十台电脑。为此,我们也不要再去动其他的脑子,就直接把这个子网的主机通过手工分配IP地址。而且其他的主机则都设置成DHCP服务器的客户端,从DHCP服务器那边取得IP地址。这是一个最简单的、最实用的处理方法。不用费尽脑子,去想着配置DHCP服务器代理、开通路由器的BOOTP协议转发功能等等。这些都是小题大做了。

若企业不是出于安全的考虑,则就需要另外考虑了。如有些企业比较大,是一个集团企业,下面有各个子公司。他们在设计网络的时候,就集团一个DHCP服务器,然后给各个子公司一个子网。这种情况下,一个子网内的主机数可能就会比较多,此时,若采用手工分配IP地址也就不怎么现实了。为此,我们可以通过路由器中的BOOTP协议转发功能,让其他网段内的主机也能够从这台DHCP服务器中获多IP地址。

缺陷二:若网络中有非DHCP的客户机,则DHCP服务器不能够发现。

若企业的局域网中,即有DHCP客户端电脑,又有不是DHCP客户端的网络设备,则DHCP服务器是不知道那些不是DHCP客户端的网络设备所采用的IP地址。若不小心把这些非DHCP客户端所采用的IP地址分配给DHCP客户端的话,则很可能造成网络IP地址的冲突。

这种情况在一些网络服务器比较多的企业,遇到的情况特别多。如企业有时候可能会在企业中增加一台网络打印服务器,手工的给其配置IP地址为192.168.0.203。而企业DHCP服务器上原先的IP地址池为192.168.0. 020到192.168.0.200。后来因为地址不够,就把这个地址池更改为192.168.0.020到192.168.0.220。可能网络管理员疏忽了,192.168.0.203这个IP地址已经分配给了一台网络打印机。此时,在把这个IP地址放入到DHCP服务器的地址池中,若服务器把这个IP地址分配给其他网络设备的话,那么就可能造成网络地址的冲突,造成网络通信的故障。

所以,往往手工分配地址与DHCP服务器自动分配地址结合时,这种情况特别容易发生。因为DHCP服务器不能够发现到底自己地址池中的哪些IP地址已经给其他非DHCP服务器的客户端所采用了。

时间: 2024-10-03 03:52:39

DHCP服务器不是万能之神的相关文章

简单几招,安全“护驾”DHCP服务器

手工为局域网工作站分配IP地址,不但容易造成IP地址冲突现象发生,而且也不利于高效管理网络,特别是在一些规模较大的局域网环境中,这些弊病尤其特出!有鉴于此,不少单位的网络管理人员往往会使用DHCP服务器来为工作站自动分配IP地址,这样大大提高了网络管理效率:可是,在使用这种方式来管理局域网网络时,DHCP服务器的运行安全性却显得十分重要,毕竟DHCP出现意外的话,整个局域网网络的运行状态都会受到直接影响.为了"护驾"DHCP服务器安全运行,本文提出下面几则安全控制招法,希望能给各位带来

在Win2003下建DHCP服务器(1)

服务器 DHCP是用于动态分配IP地址的服务,当一个局域网中计算机比较多的时候,我们需要为每个客户端手动设置IP地址,子网掩码,DNS及网关等地址,操作起来非常麻烦.有了DHCP我们可以由一台专门的DHCP服务器为客户机分配上述的网络参数信息,这样在管理方面便得更加轻松,即使以后网关或DNS等信息发生变化时也仅仅修改服务器的参数即可,而不用每台计算机都进行修改了. Win2003下建立DHCP服务器的方法和2000略有不同,界面更加人性化,今天就为大家介绍如何在Windows 2003下建立DH

如何建立DHCP服务器

服务器 在一个使用TCP/IP协议的网络中,每一台计算机都必须至少有一个IP地址,才能与其他计算机连接通信.为了便于统一规划和管理网络中的IP地址,DHCP(Dynamic Host Configure Protocol,动态主机配置协议)应运而生了.这种网络服务有利于对校园网络中的客户机IP地址进行有效管理,而不需要一个一个手动指定IP地址. DHCP服务的安装 DHCP指的是由服务器控制一段IP地址范围,客户机登录服务器时就可以自动获得服务器分配的IP地址和子网掩码.首先,DHCP服务器必须

Win2000 DHCP服务器的设置(1)

服务器 一.DHCP概述 DHCP是动态主机配置协议(Dynamic Host Configure Protocol)的缩写.一台DHCP服务器可以让管理员集中指派和指定全局的和子网特有的TCP/IP参数(含IP地址.网关.DNS服务器等)供整个网络使用.客户机不需要手动配置TCP/IP:并且,当客户机断开与服务器的连接后,旧的IP地址将被释放以便重用,根据这个特性,比如你只拥有20个合法的IP地址,而你管理的机器有50台,只要这50台机器同时使用服务器DHCP服务的不超过20台,则你就不会产生

网管经验:用交换机做DHCP服务器

什么是DHCP服务器呢?为什么我们要配置DHCP服务器呢? 所谓的DHCP就是Dynamic Host Configuration Protocol的缩写,即动态主机配置协议,它是TCP/IP协议簇中的一种,主要作用给网络中其他电脑动态分配IP地址之用. 纯粹地谈DHCP协议也许大家会觉得很陌生,但是说到"自动获取IP地址",各位有装机经验的朋友可能就比较熟悉了.在windows 2000下,我们打开"本地连接 属性"对话框之后,双击"internet 协

Windows网络服务架构系列课程详解(一) DHCP服务器的搭建与配置

实验背景: 企业网络环境中在没有配置DHCP服务器时,经常会遇到这样的情况,用户不懂怎么去配置IP地址:IP地址经常冲突:管理员单个配置IP地址会经常出错:笔记本计算机的客户,经常从一个子网移动到另一个子网,需要不断地手动更换IP地址:IP地址资源不足,但实际在同一时间段内使用的用户小于IP地址的数量等等. 实验目的: 1.了解Windows DHCP服务器的安装过程 2.了解Windows DHCP服务器的工作过程 3.掌握Windows DHCP服务器的配置和管理 4.理解DHCP中继代理概

如何配置dhcp服务器更安全

现在规模稍大的企业网,一般都使用DHCP服务器为客户机统一分配TCP/IP配置信息.这种方式不但减轻了网管人员的维护工作量,而且企业网的安全性也有了一定的提高.但DHCP服务器的安全问题却不容小视,它一旦出现问题,就会影响整个网络的正常运行,如何加强对DHCP服务器的管理呢?其实简单的几步就可以实现. 一.启用DHCP审核记录 在DHCP服务器中到底发生了什么事情,管理员单靠肉眼是无法察觉的,最简单的方法是查看Windows日志,但这时一定要确保启用了DHCP服务器的"审核记录"功能,

Windows 2008 R2 DHCP服务器迁移到Windows Server 2012(二)

四.配置DHCP故障转移 1.安装DHCP02 首先将dhcp02这台Windows 2012 加入到域中,并安装好DHCP服务器角色,参考DHCP01的安装步骤 更多精彩内容:http://www.bianceng.cnhttp://www.bianceng.cn/OS/server/ 安装完成后,点击服务器管理器"任务"来完成DHCP的配置 点击"下一步"

Windows 2008 R2 DHCP服务器迁移到Windows Server 2012(一)

大多数企业在早期的IT基础架构中,都会考虑将DHCP等基础服务和域控角色混合部署.这样不但可以节约成本还能简化管理. 但随着企业规模的不断扩大,IT基础架构会越来越完善,这种混合部署从权限管理.可用性方面都会存在种种限制.将角色服务器进行分离无疑是最佳选择. 下面来看看如何将Windows2008 R2域控中的DHCP服务器迁移至Windows 2012中,并实现DHCP的故障转移功能. DHCP故障转移Windows2012的一个新功能, 此功能提供让两个 DHCP 服务器服务于 同一子网或作