打印

[原创] 菜鸟笔记 windows网络服务

菜鸟笔记 windows网络服务

临近考试 整理一下过去知识 



1. DHCP服务
  Dynamic Host Configure Protocol 动态主机配置协议
 

  *DHCP服务的作用
    >向网络中的计算机提供 简单.可靠且安全的TCP/IP配置信息 (IP地址 子网掩码 默认网关 DNS服务器等)

  *为何使用DHCP
    >减少工作量 (100台以上的计算机手动分配IP是很消耗卡路里的)
    >减少手动输入误操作
    >避免IP冲突
    >网络更改IP地址段时,无须重新手动分配IP地址
    >计算机移动不必重新配置IP地址 (笔记本用户)
    >提高IP地址利用率 (合法地址少于网络计算机数)

  *DHCP工作过程 即DHCP租约过程  4步 
     > 1 DHCPDiscover ->2 DHCPOffer ->3 DHCPRequest ->4 DHCPACK/DHCPNAK
          

    1>客户机请求IP地址
        客户机 发送一个DHCPDiscover包
        DHCPDiscover包中含
      ->#源地址0.0. 0.0 #目的地址 255.255.255.255    
     
    2>DHCP服务器响应 
        服务器 收到客户机的广播包 将自己地址库中有效合法的IP地址提供给客户机 广播一个DHCPOffer包
        DHCPOffer包中含 
      ->#客户机的MAC地址 #提供的合法IP地址 #子网掩码 #租约的期限 #服务器标识符(服务器IP)    
    
    3>客户机选择IP地址
        客户机 从服务器收到第一个DHCPOffer包中选择IP地址,并将DHCPRequest包广播给DHCP服务器 
  DHCPRequest包中含
      ->#源地址 0.0.0.0 #选择的DHCP的IP地址 #目的地址 255.255.255.255 #租期 

    4>服务器确认IP租约
        服务器 从客户机接受到DHCPRequest包,发送DHCPACK/DHCPNAK包确认
        DHCPACK包中含
      ->#源地址 服务器IP #目的地址 255.255.255.255

     & >如果网络内有多台DHCP 客户机先得到谁的DHCPOffer包 就用谁的IP地址 
       >默认的租期是8天 客户机重新启动或租期达50% 客户机发送 DHCPRequest包续约 
       >50%以后续约失败 即无DHCPACK包确认 客户机一直等 直到87.5% 发送 DHCPDiscover包 重新申请
       >CMD命令 #释放IP发送DHCPRelease ipconfig /release #重新申请发送DHCPDiscoevr包 ipconfig /renew

  *配置DHCP服务器
     >服务器的要求 # 静态地址 # 安装DHCP #为避免多台DHCP服务器冲突 使用活动目录授权DHCP服务器
防止未授权DHCP服务器在网络中分配IP地址 #建立作用域(一段IP地址的范围)并激活
     
     >安装前规划  # 确认服务器所应分发的IP地址和子网掩码 # 确认为需要静态IP地址的客户机保留固定的IP地址 如 各种服务器网络打印机 #决定IP地址租用期限 #确认各类TCP/IP参数
     
     >安装方法 开始菜单->控制面板->添加或删除程序->添加/删除WINDOWS组件->网络服务->动态主机配置协议->确认!......

     >授权DHCP服务器
 
     >配置作用域  #新建作用域->激活作用域->配置作用域选项->配置保留选项->配置服务器选项
       &优先级别  服务器选项->>作用域选项->>保留选项 ↑
     
  *配置客户机
     >#网络连接->属性->自动获取  (废话了....) 
     >此时一旦客户机获取动态IP地址 在网络连接属性TCP/IP协议中 就会有备用配置选项 设置静态地址
(当笔记本进入#动态网络时 自动分得IP #静态网络时 无须手动改IP 自动启用备用配置IP)


  *DHCP中继代理
     1>DHCP租约过程是靠广播发送消息的 如果要给多个网段动态分配IP地址就要做DHCP中继代理
     2> 环境   T\
               S-R-D D中继代理 S交换机 R路由器 DDHCP服务器 C客户机
             C/  
         D 192.168.1.2/24 两地址池 192.168.1.11-1.100 2.22-2.200      
         T 192.168.2.3/24
         C 希望通过D 分配到2.0段的IP
  
     3>T设置  管理工具->路由与远程访问->配置并启用路由和远程访问->自定义->LAN路由->确认->右击常规新建路由协议->DHCP中继程序->确定->填入D的IP地址->设置 跃点计数阀值(可跨最大跳数)和启动阀值(转发等待时间/秒)

  *维护DHCP服务器
     >直接备份还原数据库 ( - -....偷下懒)    
         
  肯定觉得太简单了 那么我们来加深一些
  
  &APIPA 
        
  备用配置分配IP地址 # 用户备用配置 # APIPA地址
  当无法连接到DHCP且无用户备用配置,用户就会得到169.254.0.1~169.254.255.254之间的一个地址 即APIPA地址
  禁用APIPA regedit-->HEKY_LOCAL_MACHINE\SYSTEM\CurrentControlset\Services\Tcpip\Parameters-->新建DOWN值-->IPAutoconfigurationEnabled-->0x00000000  (0) 出现在数据列中 &大小写敏感 
   
  &DHCP通过UDP 67 68端口通讯 
  &如果客户机请求是非法或是重复的网络地址.DHCP服务器发送DHCPNAK包 强制该客户机释放其IP地址并获得新的有效地址
  &如果域中授权DHCP和独立非加域DHCP服务器共存 独立DHCP会发送DHCPINFORM包 1.授权DHCP收到回送DHCPACK-->独立的挂掉  2.独立DHCP发出DHCPINFORM包无响应 为所在子网中任何PC提供信息 3.若收到非授权DHCP的DHCPACK包 无视 继续工作
  &符合RFC 1542标准的路由器,在子网间转发DHCP消息 即无须再做DHCP中继
  
  菜鸟讲解到此 明天继续讲解 *DHCP数据库 *监视DHCP *为DHCP应用安全指导方针 # 管理DHCP    

[ 本帖最后由 mvp122528371 于 2007-9-12 00:58 编辑 ]

TOP

看来你蛮用心的啊!!

TOP