菜鸟笔记 windows网络服务
临近考试 整理一下过去知识
1. DHCP服务
Dynamic Host Configure Protocol 动态主机配置协议
*DHCP服务的作用
>向网络中的计算机提供 简单.可靠且安全的TCP/IP配置信息 (IP地址 子网掩码 默认网关 DNS服务器等)
*为何使用DHCP
>减少工作量 (100台以上的计算机手动分配IP是很消耗卡路里的)
>减少手动输入误操作
>避免IP冲突
>网络更改IP地址段时,无须重新手动分配IP地址
>计算机移动不必重新配置IP地址 (笔记本用户)
>提高IP地址利用率 (合法地址少于网络计算机数)
*DHCP工作过程 即DHCP租约过程 4步
> 1 DHCPDiscover ->2 DHCPOffer ->3 DHCPRequest ->4 DHCPACK/DHCPNAK
1>客户机请求IP地址
客户机 发送一个DHCPDiscover包
DHCPDiscover包中含
->#源地址0.0. 0.0 #目的地址 255.255.255.255
2>DHCP服务器响应
服务器 收到客户机的广播包 将自己地址库中有效合法的IP地址提供给客户机 广播一个DHCPOffer包
DHCPOffer包中含
->#客户机的MAC地址 #提供的合法IP地址 #子网掩码 #租约的期限 #服务器标识符(服务器IP)
3>客户机选择IP地址
客户机 从服务器收到第一个DHCPOffer包中选择IP地址,并将DHCPRequest包广播给DHCP服务器
DHCPRequest包中含
->#源地址 0.0.0.0 #选择的DHCP的IP地址 #目的地址 255.255.255.255 #租期
4>服务器确认IP租约
服务器 从客户机接受到DHCPRequest包,发送DHCPACK/DHCPNAK包确认
DHCPACK包中含
->#源地址 服务器IP #目的地址 255.255.255.255
& >如果网络内有多台DHCP 客户机先得到谁的DHCPOffer包 就用谁的IP地址
>默认的租期是8天 客户机重新启动或租期达50% 客户机发送 DHCPRequest包续约
>50%以后续约失败 即无DHCPACK包确认 客户机一直等 直到87.5% 发送 DHCPDiscover包 重新申请
>CMD命令 #释放IP发送DHCPRelease ipconfig /release #重新申请发送DHCPDiscoevr包 ipconfig /renew
*配置DHCP服务器
>服务器的要求 # 静态地址 # 安装DHCP #为避免多台DHCP服务器冲突 使用活动目录授权DHCP服务器
防止未授权DHCP服务器在网络中分配IP地址 #建立作用域(一段IP地址的范围)并激活
>安装前规划 # 确认服务器所应分发的IP地址和子网掩码 # 确认为需要静态IP地址的客户机保留固定的IP地址 如 各种服务器网络打印机 #决定IP地址租用期限 #确认各类TCP/IP参数
>安装方法 开始菜单->控制面板->添加或删除程序->添加/删除WINDOWS组件->网络服务->动态主机配置协议->确认!......
>授权DHCP服务器
>配置作用域 #新建作用域->激活作用域->配置作用域选项->配置保留选项->配置服务器选项
&优先级别 服务器选项->>作用域选项->>保留选项 ↑
*配置客户机
>#网络连接->属性->自动获取 (废话了....)
>此时一旦客户机获取动态IP地址 在网络连接属性TCP/IP协议中 就会有备用配置选项 设置静态地址
(当笔记本进入#动态网络时 自动分得IP #静态网络时 无须手动改IP 自动启用备用配置IP)
*DHCP中继代理
1>DHCP租约过程是靠广播发送消息的 如果要给多个网段动态分配IP地址就要做DHCP中继代理
2> 环境 T\
S-R-D D中继代理 S交换机 R路由器 DDHCP服务器 C客户机
C/
D 192.168.1.2/24 两地址池 192.168.1.11-1.100 2.22-2.200
T 192.168.2.3/24
C 希望通过D 分配到2.0段的IP
3>T设置 管理工具->路由与远程访问->配置并启用路由和远程访问->自定义->LAN路由->确认->右击常规新建路由协议->DHCP中继程序->确定->填入D的IP地址->设置 跃点计数阀值(可跨最大跳数)和启动阀值(转发等待时间/秒)
*维护DHCP服务器
>直接备份还原数据库 ( - -....偷下懒)
肯定觉得太简单了 那么我们来加深一些
&APIPA
备用配置分配IP地址 # 用户备用配置 # APIPA地址
当无法连接到DHCP且无用户备用配置,用户就会得到169.254.0.1~169.254.255.254之间的一个地址 即APIPA地址
禁用APIPA regedit-->HEKY_LOCAL_MACHINE\SYSTEM\CurrentControlset\Services\Tcpip\Parameters-->新建DOWN值-->IPAutoconfigurationEnabled-->0x00000000 (0) 出现在数据列中 &大小写敏感
&DHCP通过UDP 67 68端口通讯
&如果客户机请求是非法或是重复的网络地址.DHCP服务器发送DHCPNAK包 强制该客户机释放其IP地址并获得新的有效地址
&如果域中授权DHCP和独立非加域DHCP服务器共存 独立DHCP会发送DHCPINFORM包 1.授权DHCP收到回送DHCPACK-->独立的挂掉 2.独立DHCP发出DHCPINFORM包无响应 为所在子网中任何PC提供信息 3.若收到非授权DHCP的DHCPACK包 无视 继续工作
&符合RFC 1542标准的路由器,在子网间转发DHCP消息 即无须再做DHCP中继
菜鸟讲解到此 明天继续讲解 *DHCP数据库 *监视DHCP *为DHCP应用安全指导方针 # 管理DHCP
[ 本帖最后由 mvp122528371 于 2007-9-12 00:58 编辑 ]