1. Trang chủ
  2. » Công Nghệ Thông Tin

Tiểu luận môn mạng máy tính và bảo mật DHCP

25 1,1K 1

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 25
Dung lượng 827,03 KB

Nội dung

Giới thiệu Thông thường trong một mô hình mạng, người quản trị có thể cấu hình IP cho các máy client theo 2 cách là cấu hình thủ công static và sử dụng dịch vụ DHCP để cấp phát IP động d

Trang 1

MONKEY D.LUFFY

Trang 2

DHCP

Trang 3

1 DHCP là gì?

2 Cơ chế hoạt động của DHCP

3 Cấu hình DHCP

DHCP

Trang 4

Giới thiệu

Thông thường trong một mô hình mạng, người quản trị có thể cấu hình IP cho các máy client theo 2 cách là cấu hình thủ công (static) và sử dụng dịch vụ DHCP để cấp phát IP động (dynamic)

Static : người quản trị phải khai báo địa chỉ IP dạng tĩnh này trên từng máy client theo cách thủ

công Chỉ nên dùng cách này để cấp phát địa chỉ IP cho các client khi :

- Một máy chủ hoặc một máy trạm (client) đang chạy một ứng dụng đòi hỏi phải có IP tĩnh

- Trong mạng không có DHCP Server

- Quy mô mạng nhỏ (dưới 20 máy)

Trang 5

Dynamic : một địa chỉ IP động là một địa chỉ sẽ thay đổi trong khoản thời gian xác định Người quản

trị dùng dịch vụ DHCP để cấp phát địa chỉ IP động này cho các máy trạm trong mạng Phù hợp với việc cấp phát địa chỉ cho một mạng lớn, và việc cấp phát IP động dạng này được quản lý tập trung thông qua DHCP Server

Việc cấp phát IP động dạng này có ưu điểm hơn so với cơ chế khai báo tĩnh các thông số mạng như :

- Khắc phục được tình trạng đụng địa chỉ IP và giảm chi phí quản trị cho hệ thống mạng

- Giúp cho các nhà cung cấp dịch vụ (ISP) tiết kiệm được số lượng địa chỉ IP thật (public IP)

- Phù hợp với các máy tính thường xuyên di chuyển qua lại giữa các mạng

- Kết hợp với hệ thống mạng không dây (Wireless) cung cấp các điểm Hostpot như: nhà ga, sân bay, trường học…

Trang 6

DHCP - Dynamic Host Configuration Protocol

Làm việc theo chế độ client-server.

Cho phép các DHCP client trong một mạng IP nhận cấu hình IP của mình từ một DHCP server.

Cho phép các DHCP client trong một mạng IP nhận cấu hình IP của mình từ một DHCP server.

Sử dụng giao thức UDP (User Datagram Protocol) làm giao thức vận chuyển của nó

Trang 8

2 Cơ chế hoạt đông của DHCP

START

New Network Client (No previous IP address) TCP/IP Stack begins intialization

DHCP DISCOVER

DHCP server responds with a lease proposal

Selecting state: Lease accepted or declined by

Trang 10

DHCP DISCOVER

• Đầu tiên, client sẽ broadcast một message tên là DHCPDISCOVER.Lúc này client chưa có địa chỉ IP cho nên nó sẽ dùng một địa chỉ source(nguồn) là 0.0.0.0 và cũng vì client không biết địa chỉ của DHCP server nên nó sẽ gửi đến một địa chỉ broadcast là 255.255.255.255

• Lúc này gói tin DHCPDISCOVER này sẽ broadcast lên toàn mạng Gói tin này cũng chứa một địa chỉ MAC sẽ được nhà sản xuất cấp cho và là mã số để phân biệt các card mạng với nhau) và đồng thời

nó cũng chứa computer name của máy client để DHCP server có thể biết được client nào đã gởi yêu cầu đến

Trang 11

DHCP OFFER

• Nếu có một DHCP hợp lệ (nghĩa là nó có thể cấp địa chỉ IP cho một client) nhận được gói tin

DHCPDISCOVER của client thì nó sẽ trả lời lại bằng một gói tin DHCPOFFER, gói tin này đi kèm theo những thông tin sau:

+ MAC address của client

+ Một IP address cấp cho (offer IP address)

+ Một subnet mask

+ Thời gian thuê (mặc định là 8 ngày)

+ Địa chỉ IP của DHCP cấp IP cho client này

Trang 12

DHCP REQUEST

• DHCP client đã nhận được gói tin DHCPOFFER thì nó sẽ phản hồi broadcast lại một gói

DHCPREQUEST để chấp nhận cái offer đó

• DHCPREQUEST bao gồm thông tin về DHCP server cấp địa chỉ cho nó Sau đó, tấc cả DHCP server khác sẽ rút lại các offer (trường hợp này là trong mạng có nhiều hơn 1 DHCP server) và sẽ giữ lại IP address cho các yêu cầu xin IP address khác

Trang 14

Cơ chế tự động refresh lại thời gian đăng ký (lease time)

• Mỗi DHCP client có thời gian đăng ký là 8 ngày (mặc định),sau 50% thời gian(4 ngày)nó sẽ gởi 1 gói DHCPREQUEST trực tiếp đến DHCP server để xin lại IP address

• Nếu DHCP server “còn sống” nó gởi đến client 1 gói DHCPACK để cấp lại địa chỉ IP cho client

• Sau 87.5% thời gian(7 ngày) ,client sẽ gởi 1 gói DHCPDISCOVER tới bất kỳ server nào để update lại IP cho nó(trừ server ban đầu)

Trang 15

DHCP Agent

nghe và chuyển tiếp các gói tin giữa DHCP Client và DHCP Server từ subnet này

sang subnet khác.

Trang 17

IP cho Clients

Phát động

Phát động

Tự động

Tự động

Cố định

Cố định

2 Các cơ chế cấp phát IP của DHCP:

Trang 18

Có 3 cơ chế dùng để cấp phát một địa chỉ IP cho client:

♦ Cấp phát tự động - DHCP tự động chọn một địa chỉ IP trong dải địa chỉ được cấu hình và cấp địa chỉ IP đó cố định, không thay đổi cho một client.

♦ Cấp phát cố định - Địa chỉ IP của một client do người quản trị mạng quyết định DHCP chỉ truyền địa chỉ này cho client đó.

♦ Cấp phát động - DHCP cấp và thu hồi lại một địa chỉ IP của client theo một khoảng thời gian giới hạn.

Trang 19

3.1 Cấu hình DHCP:

• Tương tự như NAT, DHCP server cũng yêu cầu người quản trị mạng phải khai báo trước dải địa chỉ Câu lệnh ip dhcp pool dùng để khai báo dải địa chỉ mà server có thể cấp pháp cho host

• Lệnh ip dhcp excluded-address để cấu hình cho Router

netbios-name-server dùng để khai báo cho WINS server.

Trang 20

Name Khai báo tên miền cho client.

Lease [days [hours] [minutes]/

infinite] Khai báo khoảng thời gian cho phép client sử dụng một địa chỉ IP Thời gian mặc định là 1 ngày.

Trang 21

show ip dhcp binding

•  Hiển thị danh sách các địa chỉ IP đã được dịch vụ DHCP cấp phát cho các host nào tương ứng.

show ip dhcp server statistics

•  Hiển thị các thông tin về số lượng các thông điệp DHCP mà Router đã gửi đi và nhận vào.

3.2 Kiểm tra hoạt động DHCP:

Trang 22

3.2 Kiểm tra hoạt động DHCP:

Router# show ip dhcp binding

IP address Hardware address Lease expiration Type

172.16.12.11 0100.10a4.97£4.6d Mar 02 1993 12:38 AM Automatic Router#

Router# show ip dhcp binding

IP address Hardware address Lease expiration Type

172.16.12.11 0100.10a4.97£4.6d Mar 02 1993 12:38 AM Automatic Router#

Trang 23

debug ig dhcp server events

•  Cho biết chu kỳ kiểm tra của server để xem địa chỉ IP nào đã hết thời hạn được

sử dụng và tiến trình lấy lại hoặc cấp phát một địa chỉ IP.

3.3 Xử lý sự cố DHCP:

Router# debug ig dhcp server events

Router#

00:22:53: DHCPD: checking for expired leases.

00:22:53: DHCPD: assigned IP address 172.16.13.11 to client 0100.10a4.97£4.6d

00:22:49: DHCPD: retured 172.16.13.11 to address pool remove.

00:22:59: DHCPD: assigned IP address 172.16.13.11 to client 0100.10a4.97£4.6d

Router# debug ig dhcp server events

Router#

00:22:53: DHCPD: checking for expired leases.

00:22:53: DHCPD: assigned IP address 172.16.13.11 to client 0100.10a4.97£4.6d

00:22:49: DHCPD: retured 172.16.13.11 to address pool remove.

00:22:59: DHCPD: assigned IP address 172.16.13.11 to client 0100.10a4.97£4.6d

Trang 24

ip helper-address

•  Khi DHCP server và client không nằm trong cùng một mạng và bị ngăn cách bởi Router, ta dùng lệnh này để router chuyển tiếp yêu cầu DHCP.

3.4 Chuyển tiếp DHCP:

Trang 25

Gửi thầy!

• Đây là bài powerpoint bao gồm cả phần thuyết trình mà tụi em không bỏ vô slide, tụi em copy hết phần nói (phần tụi em đứng thuyết trình trước lớp mà không hiện chữ trên silde) cho thầy dễ xem Mong thầy thông cảm!

Ngày đăng: 10/05/2015, 12:46

TỪ KHÓA LIÊN QUAN

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

w