DHCP và Dynamic DNS

Một phần của tài liệu Nghiên cứu giải pháp bảo mật thông tin trên mạng máy tính sử dụng công nghệ tường lửa dựa trên phần mềm IPCop (Trang 51 - 52)

DHCP (Dynamic Host Configuration Protocol) cho phép điều khiển cấu hình mạng của tất cả các máy tính hoặc các thiết bị từ tường lửa IPCop. Khi một máy tính (hay một thiết bị như máy in ...) được kết nối trên mạng nó sẽ được cung cấp một địa chỉ IP hợp lệ và các địa chỉ như DNS, WINS cũng được thiết lập từ máy IPCop. Để sử dụng những đặc tính này chúng ta cần phải thiết lập cấu hình tự động cho DHCP server. Người quản trị có thể thay đổi cấu hình máy chủ DHCP dùng để cấp phát địa chỉ IP động thông qua dịch vụ DHCP trên giao diện quản trị của IPCop.

IPCop cũng hỗ trợ cả dịch vụ Dynamic DNS. Dynamic DNS là phương thức ánh xạ tên miền tới địa chỉ IP có tần xuất thay đổi cao (do không phải mọi máy tính đều sử dụng địa chỉ IP tĩnh).

Những đối tượng không sử dụng dịch vụ kết nối Internet trực tiếp leased- line với địa chỉ IP tĩnh mà thuê kết nối Internet gián tiếp dialup hoặc dịch vụ ADSL có địa chỉ IP động, nếu đăng ký sử dụng Dynamic DNS hoàn toàn có thể tự duy trì máy chủ dịch vụ của mình. Đặc biệt, các thuê bao ADSL với số lượng ngày càng tăng nhanh sẽ rất hưởng ứng dịch vụ dynamic DNS bởi vì với dynamic DNS, thuê bao ADSL (thường là các tổ chức) có khả năng tự duy trì máy chủ dịch vụ như mail, web, ftp… mà không phải thuê dịch vụ mail hosting, web hosting của ISP vốn rất tốn kém. Việc tự duy trì máy chủ trước đây vốn chỉ có thể đối với các tổ chức có kết nối trực tiếp leased-line vốn là một dạng dịch vụ kết nối giá thành cao.

Để sử dụng dịch vụ Dynamic DNS khách hàng ADSL chỉ cần đăng ký sử dụng dịch vụ với VNNIC, VNNIC sẽ cấp tên miền, tài khoản để xác thực. Sau đó khách hàng tải chương trình VNNIC Dynamic DNS Client về cài vào máy và thiết lập các thông số (tên miền, tên máy chủ, tài khoản). Chương trình này sẽ theo dõi và cập nhật vào hệ thống DNS của VNNIC khi có sự thay đổi IP của kết nối ADSL đó, đảm bảo tên miền của khách hàng luôn được trỏ đúng.

Một phần của tài liệu Nghiên cứu giải pháp bảo mật thông tin trên mạng máy tính sử dụng công nghệ tường lửa dựa trên phần mềm IPCop (Trang 51 - 52)