1.DHCP作用

(Dynamic Host Configure Protocol)自动分配ip地址

2.DHCP相关概念

地址池/作用域:(IP、子网掩码、网关、DNS、租期),DHCP协议端口是UDP 67/68

3.DHCP优点

减少工作量、避免IP冲突、提高地址利用率

4.DHCP原理

也称为DHCP租约过程,分4个步骤:

1).发送DHCP Discovery广播包

客户机广播请求IP地址(包含客户机的MAC地址)

2).响应DHCP Offer广播包

服务器响应提供的IP地址(但无子网掩码、网关等参数)

3).发送DHCP Requset广播包

客户机选择IP(也可认为确定使用哪个IP)

4).发送DHCP ACK广播包

服务器确定了租约,并提供网卡详细参数IP、子网掩码、网关、DNS、租期等。

5.DHCP续约

当过50%过后,客户机会再次发送给DHCP Request包,如果服务器无响应,则继续使用并在87.5%再次发送DHCP Requset,进行续约,如仍无响应,则释放IP地址,及重新发送DHCP Discovery广播包来获取IP地址。当无任何服务器响应时,自动给自己分配一个169.254.x.x/16,属于全球统一无效地址,用于临时内网通信 !

6.部署DHCP服务器

1).IP地址固定(服务器必须固定IP地址)

2).安装DHCP访问插件

虚拟机导入2003iso文件

在2003中打开驱动器

选择安装组件,双击网络服务,选中DHCP服务,确认即可

netstst -an查看端口,发现多出两个端口67,68

3).新建作用域及作用域选项

右键新建作用域

配好起始及结束地址

排除地址,可选

设置租期

选择是即可配置网关

填写的网关必须与实际相吻合,否则无法上网

添加DNS服务器

WINS服务器不用配置下一步即可,

4).激活

激活作用域

5).客户机验证

win xp验证

服务器上查看

几条命令

1.取消租约,或者手工配置ip,也可释放租约

ipconfig /release #释放ip

服务器上已经无记录了

2.若此时无IP地址,则发送DHCP Discovery包,若此时有IP地址,则发送DHCP Requset包重新获取IP

ipconfig /renew #重新获取IP

注:若不能进行该实验,则可能不成功,可能没有关闭VMware自带的DHCP关闭即可,且要关闭防火墙

选择显示“-”代表没有启用DHCP服务即可

或者实验的两台计算机同时选择没在上表中的虚交换机

7.地址保留

这对指定的MAC地址,固定动态分配IP地址

服务器右键保留,新建保留

客户机查看

8.选项优先级

作用域选项>服务器选项

当服务器有多个作用域时,可在服务器选项上设置DNS服务器

先删除之前的作用域

重新新建作用域

到此步骤后,选择否,只分配了ip地池和子网掩码,没有配置DNS和网关

在新建一个作用域

同样选择否

此时两个作用域选项都没有东西

服务器选项中配置,选择006DNS服务器,填入IP地址,并添加,再确认

在第一个作用域或第二个作用域中查看作用域选项,都显示出006DNS选项

在之作用域1上配置DNS服务器为61.139.2.69

说明作用域选项>服务器选项

9.DHCP备份

右键作用域选择备份

选择要备份到的文件夹

删除此作用域后还原

还原完成

10.DHCP攻击与防御

1).攻击DHCP服务器:频繁的发送伪装DHCP请求,直到将DHCP地址池资源耗尽

防御:在交换机上(管理型)上的端口做动态MAC地址绑定

2).伪装DHCP服务器攻击:通过将自己部署为DHCP服务器,为客户机提供非法IP地址

防御:在交换机上,除合法的DHCP服务器所在的接口外,全部设置为禁止发送DHCP offer 包

DHCP部署与安全的更多相关文章

  1. 动态主机配置协议-DHCP

    一.DHCP 概述 当局域网中有大量的PC时.如果我们逐个为每台PC去手动配置IP.那这就是一个吃力也未必讨好的办法 累死你 而DHCP 刚好可以解决这个问题.DHCP全称(动态主机配置协议).使用的 ...

  2. HCNP Routing&Switching之DHCP中继

    前文我们聊了下BFD相关话题,回顾请参考https://www.cnblogs.com/qiuhom-1874/p/16487842.html:今天来聊一聊DHCP中继相关话题: DHCP的作用 DH ...

  3. WPAD 的原理及实现

    WPAD 通过让浏览器自动发现代理服务器,使代理服务器对用户来说是透明的,进而轻松访问互联网.WPAD 可以借助 DNS 服务器或 DHCP 服务器来查询代理自动配置(PAC)文件的位置. 引言 代理 ...

  4. 图解ARP协议(五)免费ARP:地址冲突了肿么办?

    一.免费ARP概述 网络世界纷繁复杂,除了各种黑客攻击行为对网络能造成实际破坏之外,还有一类安全问题或泛安全问题,看上去问题不大,但其实仍然可以造成极大的杀伤力.今天跟大家探讨的,也是技术原理比较简单 ...

  5. PXE+Kickstart网络装机(Centos6.5版本)

    1.原理说明: PXE Client:表示需要安装操作系统的机器,统称客户端: TFTP server:表示安装TFTPD服务的机器: DHCP server:表示安装DCHPD服务的机器: 在实际的 ...

  6. Windows 2008 R2环境下DHCP服务的安装部署使用

    (第一版本) 这个实验好像需要在部署了activity directory服务的基础上的,给个直达链接 http://blog.csdn.net/qq_34829953/article/details ...

  7. Linux服务器部署系列之四—DHCP篇

    DHCP服务器的配置是Linux服务器配置中最简单的服务之一,网上也有很多相关文档,不过大部分都只是讲解了配置.虽然我这篇文档也不一定很完善,不过我还是希望能够尽量说得明白一些,同时也希望大家能够提供 ...

  8. DHCP服务部署流程

    为某一局域网部署DHCP [root@dhcp ~]# yum install -y dhcp[root@dhcp ~]# rpm -ql dhcp/usr/sbin/dhcpd:dhcp服务进程 / ...

  9. 【入门】广电行业DNS、DHCP解决方案详解(三)——DNS部署架构及案

    [入门]广电行业DNS.DHCP解决方案详解(三)——DNS部署架构及案 DNS系统部署架构 宽带业务DNS架构 互动业务DNS架构 案例介绍 案例一 案例二 本篇我们将先介绍DNS系统部署架构体系, ...

随机推荐

  1. ThreadLocal与ThreadLocalMap源码分析

    ThreadLocal类 该类主要用于不同线程存储自己的线程本地变量.本文先通过一个示例简单介绍该类的使用方法,然后从ThreadLocal类的初始化.存储结构.增删数据和hash值计算等几个方面,分 ...

  2. Python+Selenium自动化-清空输入框、输入内容、点击按钮

    Python+Selenium自动化-清空输入框.输入内容.点击按钮   1.输入内容 send_keys('valve'):输入内容valve #定位输入框 input_box = browser. ...

  3. GO语言面向对象06---面向对象练习01

    package main import "fmt" /* 定义动物接口:死.活着 定义动物实现类:鸟.鱼.野兽(跑.捕食) 继承野兽:实现老虎,实现人 业务场景:工作日所有动物都活 ...

  4. GPU 硬件虚拟化Hardware Virtualization

    GPU 硬件虚拟化Hardware Virtualization 1. Principles 一个物理GPU可以虚拟化为多个vGPUs.VMs可以绑定到vGPUs以直接访问一些物理GPU资源. 2. ...

  5. A100 Tensor核心可加速HPC

    A100 Tensor核心可加速HPC HPC应用程序的性能需求正在迅速增长.众多科学研究领域的许多应用程序都依赖于双精度(FP64)计算. 为了满足HPC计算快速增长的计算需求,A100 GPU支持 ...

  6. TensorRT 3:更快的TensorFlow推理和Volta支持

    TensorRT 3:更快的TensorFlow推理和Volta支持 TensorRT 3: Faster TensorFlow Inference and Volta Support 英伟达Tens ...

  7. H.265 HD 和H.265 4K Video Encoder IP Core

    H.265 HD 和H.265 4K Video Encoder IP Core H.265 HD Video Encoder IP Core(H.265 HD Video/Audio Encoder ...

  8. Java-数组拷贝

    数组拷贝 首先了解深拷贝 浅拷贝数组的四种拷贝方式: 1.for循环拷贝 代码示例: import java.util.Arrays; public class TestDemo{ public st ...

  9. 【Azure 机器人】微软Azure Bot 编辑器系列(1) : 创建一个天气对话机器人(The Bot Framework Composer tutorials)

    欢迎来到微软机器人编辑器使用教程,从这里开始,创建一个简单的机器人. 在该系列文章中,每一篇都将通过添加更多的功能来构建机器人.当完成教程中的全部内容后,你将成功的创建一个天气机器人(Weather ...

  10. 实验2、Flask模板、表单、视图和重定向示例

    实验内容 1. 实验内容 表单功能与页面跳转功 能是Web应用程序的基础功能,学习并使用他们能够更好的完善应用程序的功能.Flask使用了名为Jinja2的模板引擎,该引擎根据用户的交互级别显示应用程 ...