a DHCP (Dynamic Host Configuration Protocol) egy olyan protokoll, amely lehetővé teszi a hálózaton lévő ügyfelek számára, hogy hálózati konfigurációs beállításokat kérjenek a DHCP server szolgáltatást futtató kiszolgálótól, amely esetünkben Windows Server 2003 lesz. Ezenkívül a protokoll lehetővé teszi az ügyfelek számára, hogy rendszergazda beavatkozása nélkül konfigurálják ezeket a hálózati konfigurációs beállításokat. Néhány beállítás, amelyet a DHCP-kiszolgáló megadhat az ügyfeleinek, magában foglalja a DNS-kiszolgálók IP-címét, a WINS-kiszolgálók IP-címét, az alapértelmezett átjáró (általában útválasztó) IP-címét és természetesen magának az Ügyfélnek az IP-címét.
ez a cikk a DHCP Windows Server 2003 tagkiszolgálón történő telepítésének és konfigurálásának lépéseit tárgyalja és mutatja be, különös tekintettel a hatókör és a hozzá tartozó beállítások beállítására. Ugyanez a konfiguráció alkalmazható önálló kiszolgálóra is, annak ellenére, hogy a lépésenkénti részletek kissé eltérnek egymástól. A közelgő ‘Advanced DHCP Server Configuration on Windows 2003’ cikk további DHCP opciókat és funkciókat fog megvitatni, mint például a szuperszkópok, a multicast hatókörök, a dinamikus DNS, a DHCP biztonsági mentés és így tovább.
míg cikkeink konkrét IP – címeket és hálózati beállításokat használnak, szükség szerint módosíthatja ezeket a beállításokat, hogy kompatibilisek legyenek a LAN-nal-ehhez nem kell módosítania a LAN-t, de kissé jobban meg kell értenie a DHCP-t és a TCP/IP-t.
statikus IP-cím hozzárendelése a kiszolgálóhoz
mielőtt telepítenénk a DHCP-kiszolgáló szolgáltatást a Windows Server 2003 rendszerre, statikus IP-címet kell rendelnünk a Windows kiszolgálóhoz. Ehhez:
1. Lépjen a Start > Vezérlőpult > Hálózati kapcsolatok elemre , kattintson a jobb gombbal a helyi kapcsolat elemre, és válassza a Tulajdonságok lehetőséget .
2. Amikor megjelenik a helyi kapcsolat tulajdonságai ablak, válassza az Internet Protocol (TCP/IP) lehetőséget, majd kattintson a Tulajdonságok gombra.
3. Amikor megjelenik az Internet Protocol (TCP/IP) ablak, adjon meg egy IP-címet , alhálózati maszkot és alapértelmezett átjáró IP-címet, amely kompatibilis a helyi hálózattal.
hálózatunk szerint konfiguráltuk a beállításokat, az alábbiak szerint:
4. Írja be a 192.168.0.252 értéket az előnyben részesített DNS-kiszolgálóhoz és a 192.168.1.252 értéket az alternatív DNS-kiszolgálóhoz. Az előnyben részesített és alternatív DNS-kiszolgáló IP-címei opcionálisak a DHCP-kiszolgáló működéséhez,de ezeket feltöltjük, mivel általában egy valós hálózatban. Ezeket a mezőket általában az Active Directory tartományvezérlők IP-címei töltik ki.
5. Miután kitöltötte ezeket a mezőket, kattintson az OK és az OK gombra az összes ablak mentéséhez és bezárásához.
DHCP-kiszolgálószolgáltatás telepítése Windows Server 2003 rendszeren
kiszolgálónk statikus IP-címmel rendelkezik, így készen állunk a DHCP-kiszolgálószolgáltatás telepítésére. Ehhez:
1. Menjen a Start > Vezérlőpult > Programok hozzáadása vagy eltávolítása elemre .
2. Amikor elindul a Programok hozzáadása vagy eltávolítása ablak, kattintson a bal oldali ablaktáblán a Windows-összetevők hozzáadása/eltávolítása elemre.
3. Amikor megjelenik a Windows-összetevők varázsló, görgessen lefelé, jelölje ki a hálózati szolgáltatások elemet, majd kattintson a Részletek gombra.
4. Amikor megjelenik a hálózati szolgáltatások ablak, jelöljön be egy pipát a Dynamic Host Configuration Protocol (DHCP) mellé, majd kattintson ismét az OK, majd az OK gombra.
vegye figyelembe, hogy a telepítés során a Windows hibát generálhat, azt állítva, hogy nem találja a DHCP telepítéséhez szükséges fájlt. Ebben az esetben helyezze be a Windows Server 2003 CD-t a kiszolgáló CD-ROM-meghajtójába, és keresse meg az i386 könyvtárat. A varázslónak automatikusan meg kell találnia a fájlt, és lehetővé kell tennie annak kiválasztását. Ezt követően a varázslónak folytatnia kell a telepítési folyamatot.
a DHCP konfigurálása Windows Server 2003 rendszeren
a DHCP telepítése sikeresen megtörtént, és készen állunk a konfigurálásra. Létrehozunk egy új hatókört, és konfiguráljuk a hatókör néhány opcióját. Kezdeni:
1. Indítsa el a DHCP MMC – t a > Felügyeleti eszközök > DHCP indításával .
jelenleg a DHCP MMC üresnek tűnik, és a bal oldali ablaktáblán lévő kiszolgálócsomóponton egy piros nyíl mutat lefelé. Ne feledje, mert később jelentős lesz.
2. Kattintson a jobb gombbal a kiszolgálócsomópontra a bal oldali ablaktáblában, és válassza az új hatókör lehetőséget . Ez elindítja az új hatókör varázslót.
3. Az új hatókör varázslóban kattintson a Tovább gombra .
4. Adja meg a hatókör nevét és a hatókör leírását. A hatókör nevéhez írja be az ” A épület, 1. emelet .”A hatókör leírásához írja be:” ez a hatókör az A épület 1. emeletére vonatkozik .”Ezután kattintson a Tovább gombra .
a hatókör neve bármi lehet, de mindenképpen szeretnénk megnevezni valamit, amely leírja a hatókör célját. A hatókör leírása nem szükséges. Arra az esetre van szükség, ha szélesebb körű leírást kellene adnunk a hatókörről.
5. Adja meg az IP-címtartományt és az alhálózati maszkot. A kezdő IP-címhez írja be a 192.168.0.1 értéket, a végső IP-címhez pedig a 192.168.0.254 értéket . Végül adja meg a 255.255.255.0 alhálózati maszkot, majd kattintson a Tovább gombra.
a hatókör IP-címtartományának megadásához az alhálózatok ismerete szükséges. A DHCP-kiszolgáló minden hatóköre tartalmaz egy IP-címkészletet, amelyet ki kell adni az ügyfeleknek, és az IP-címek tartományának az alhálózat megengedett tartományán belül kell lennie (amelyet az alhálózati maszk mezőben ad meg).
az egyszerűség kedvéért egy osztályos, C osztályú IP-címtartományt adtunk meg 192.168.0.1-től 192.168.0.254-ig. Vegye figyelembe, hogy a tartomány magában foglalja a szerverünk IP-címét, a DNS-kiszolgálókat és az alapértelmezett átjárót, ami azt jelenti, hogy a DHCP-kiszolgáló potenciálisan hozzárendelhet egy ügyfélnek egy már használt IP-címet! Ne aggódj , erről majd később gondoskodunk.
6. Adja meg a hozzárendelésből kizárandó IP-címeket. A kezdő IP-címhez írja be a 192.168.0.240 értéket , a végső IP-címhez pedig a 192.168.0.254 értéket , kattintson a Hozzáadás gombra, majd kattintson a Tovább gombra.
bizonyos hálózati eszközök, például szerverek, statikusan konfigurált IP-címeket igényelnek. Az IP-címek néha a hatókörhöz meghatározott IP-címek tartományán belül lehetnek. Ezekben az esetekben ki kell zárnia az IP-címek DHCP általi kiosztását.
itt lehetőségünk van meghatározni azokat az IP-címeket, amelyeket ki kell zárni. Mi megadott IP-címeket 192.168.0.240 hogy 192.168.0.254 annak biztosítására, hogy már tartalmazza a szerverek, valamint néhány tartalék IP-címeket későbbi használatra.
7. Adja meg a hatókör bérleti időtartamát. Ellenőrizze, hogy a napok száma 8-e, majd kattintson a Tovább gombra.
a lízing időtartama az, hogy az ügyfeleknek mennyi ideig kell megőrizniük IP-címüket, mielőtt meg kellene újítaniuk őket.
van néhány szempont ezen a ponton. Ha rövid bérleti időtartam van beállítva, az ügyfelek gyakrabban újítják meg IP-címeiket. Az eredmény további hálózati forgalom és további terhelés lesz a DHCP-kiszolgálón. Másrészt, ha hosszú bérleti időtartam van konfigurálva, a leszerelt ügyfelek által korábban megszerzett IP-címek lízingeltek maradnak, és nem érhetők el a jövőbeli ügyfelek számára, amíg a lízingek le nem járnak, vagy manuálisan törlődnek.
Továbbá, ha hálózati változások történnek, például egy új DNS-kiszolgáló bevezetése, az ügyfelek nem kapják meg ezeket a frissítéseket, amíg le nem járnak a bérleti szerződésük vagy a számítógépek újraindítása.
ahogy a Microsoft kijelenti: “a bérleti időtartamoknak általában meg kell egyezniük azzal az átlagos idővel, amikor a számítógép ugyanahhoz a fizikai hálózathoz csatlakozik.”Az alapértelmezett bérleti időtartamot általában olyan környezetben hagyja, ahol a számítógépeket ritkán mozgatják vagy cserélik, például vezetékes hálózaton. Olyan környezetben, ahol a számítógépeket gyakran mozgatják és cserélik, például vezeték nélküli hálózaton, rövid időtartamot szeretne megadni, mivel egy új vezeték nélküli ügyfél bármikor hatósugarán belül barangolhat.
8. Konfigurálja a DHCP beállításokat. Győződjön meg arról, hogy az “Igen, most szeretném konfigurálni ezeket a beállításokat” van kiválasztva, majd kattintson a Tovább gombra a DHCP-beállítások konfigurálásának megkezdéséhez.
a DHCP-beállítások olyan kiegészítő beállítások, amelyeket a DHCP-kiszolgáló megadhat az ügyfeleknek, amikor IP-címeket ad ki nekik. Ezek a többi beállítás, amelyek segítik az ügyfeleket a hálózaton való kommunikációban. Az új hatókör varázslóban csak néhány lehetőséget konfigurálhatunk, de a DHCP MMC-ből még több lehetőségünk van.
9. Adja meg az útválasztó IP-címét. Írja be az alhálózat útválasztójának IP-címeként a 192.168.0.254 parancsot, kattintson a Hozzáadás, majd a Tovább gombra .
az első beállítás, amelyet konfigurálhatunk, az alhálózat útválasztójának IP-címe, amelyhez ez a hatókör IP-címeket biztosít. Ne feledje, hogy ennek az IP-címnek ugyanabban a hálózatban kell lennie, mint a korábban létrehozott tartomány IP-címei.
10. Konfigurálja a domain nevet és a DNS-kiszolgálókat. A következő oldalon írja be “firewall.cx” a domain név. Ezután írja be a 192.168.0.252 értéket egy DNS-kiszolgáló IP-címéhez , kattintson a Hozzáadás gombra, írja be a 192.168.1.252 értéket egy másik DNS-kiszolgáló IP-címeként, majd kattintson ismét a Hozzáadás gombra. Ha elkészült, kattintson a Tovább gombra.
ha rendelkezik DNS-infrastruktúrával, egyszerűen beírhatta volna a DNS-kiszolgáló teljesen minősített tartománynevét, és rákattinthatott volna a Feloldás gombra .
a DNS-kiszolgálókat az ügyfelek elsősorban névfeloldásra használják, de más, a jelen cikk hatályán kívül eső célokra is. A DNS-tartománynevet az ügyfelek fogják használni, amikor a gazdagépnevüket regisztrálják a DNS-kiszolgálók DNS-zónáiba (az ‘Advanced DHCP Server Configuration on Windows 2003’ cikk foglalkozik).
11. Konfigurálja a WINS szervereket. A következő képernyőn írja be a 192.168.0.251 címet az első WINS-kiszolgáló IP-címeként , kattintson a Hozzáadás gombra, írja be a 192.168.1.251 címet a második WINS-kiszolgáló IP-címeként, kattintson ismét a Hozzáadás gombra, majd kattintson a Befejezés gombra .
12. Végül a varázsló megkérdezi, hogy szeretné-e aktiválni a hatókört. Most válassza a “nem, később aktiválom ezt a hatókört” lehetőséget, majd kattintson a Tovább, majd a Befejezés gombra az új hatókör varázsló befejezéséhez, majd térjen vissza a DHCP MMC-hez.
ezen a ponton majdnem van egy funkcionális DHCP szerverünk. Menjünk előre, és bontsa ki a hatókör csomópont a bal oldali ablaktáblában a DHCP MMC, hogy az új rendelkezésre álló csomópontok:
adapterek – megmutatja az IP-címtartomány a hatókör kínál, valamint az IP-cím kizárások.
főcímbérlet – az összes bérelt IP-cím megjelenítése.
enterprises – a lefoglalt IP-címek megjelenítése. A foglalások úgy történnek, hogy megadják azt a MAC-címet, amelyet a szerver “meghallgatna”, amikor az IP-címkéréseket a szerver fogadja. Bizonyos hálózati eszközök, például a hálózati nyomtatók, a legjobban fenntartott IP-címekkel konfigurálhatók, nem pedig statikus IP-címekkel.
.. hatókörbeállítások – a beállított hatókörbeállítások megjelenítése. A látható lehetőségek közül néhány a router, a DNS, a domain név és a WINS opciók.
szerverbeállítások – konfigurált Szerverbeállítások megjelenítése. Ez hasonló a hatókörbeállításokhoz, azzal a különbséggel, hogy ezeket az opciókat vagy az összes hatókör örökölte, vagy felülbírálta (az ‘Advanced DHCP Server Configuration on Windows 2003’ cikk foglalkozik).
korábban csak a szervereink kizárásait határoztuk meg, router plusz még néhány tartalék IP-cím. Abban az esetben, ha több IP-címet kell kizárnia, ezen a ponton megteheti az alábbi utasításokat követve:
13. Válassza ki és kattintson a jobb gombbal a Címkészletre, és válassza az új kizárási tartomány lehetőséget.
14. Amikor megjelenik a kizárás hozzáadása ablak, írja be a kívánt tartományt, majd kattintson a Hozzáadás gombra. Példánkban kizártuk a 192.168.0.230 – 192.168.0.232 összeadási tartományt.
figyeljük meg, hogy a kiszolgáló csomópont és a hatókör csomópont még mindig van egy piros nyíl lefelé mutat. Ezek a lefelé mutató piros nyilak azt jelentik, hogy a kiszolgáló és a hatókör nincs “bekapcsolva”.
a hatókör “bekapcsolásának” fogalmát “aktiválásnak”, a DHCP-szolgáltatás kiszolgálójának “bekapcsolásának” fogalmát pedig “engedélyezésnek”nevezik. A biztonság befolyásolja a DHCP-kiszolgáló engedélyezésének fogalmát, ezért a DHCP-kiszolgáló engedélyezéséhez az Enterprise Admins Active Directory csoport tagjának kell lennie.
15. Kattintson a jobb gombbal a kiszolgálóra (server001.firewall.cx) és válassza az Engedélyezés lehetőséget, majd kattintson a jobb gombbal a hatókörre (A épület, 1 .emelet), és válassza az Aktiválás lehetőséget. Ha a piros nyilak megmaradnak, frissítse az MMC-t az Action > Refresh paranccsal .
gratulálok! Ezen a ponton rendelkeznie kell egy működő DHCP-kiszolgálóval, amely képes IP-címek megadására!
az íróról
Nuno Delgado (KiLLaBeE) értékes tagja a Firewall.cx közösségi és informatikai technikus egy technológiai, üzleti folyamat outsourcing cég számára. Pozíciójában a Nuno országosan több mint tizenötszáz belső és külső ügyfelet támogat. A Nuno jelenleg rendelkezik MCSA, MCP, CompTIA Server+, Network+ és a+ tanúsítványokkal.
vissza a Windows 2003 Server szakaszhoz