Linux下配置完整安全的DHCP服务器详解4811.docx
《Linux下配置完整安全的DHCP服务器详解4811.docx》由会员分享,可在线阅读,更多相关《Linux下配置完整安全的DHCP服务器详解4811.docx(14页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、DHCPP是动态态主机配配置协议议。这个个协议用用于向计计算机自自动提供供IP地址,子网掩掩码和路路由信息息。网络络管理员员通常会会分配某某个范围围的IP地址来来分发给给局域网网上的客客户机。当当设备接接入这个个局域网网时,它它们会向向 DHHCP服服务器请请求一个个 IPP地址。然然后DHCCP服务器器为每个个请求的的设备分分配一个个地址,直直到分配配完该范范围内的的所有 IPP地址为为止。已已经分配配的IP地址必必须定时时地延长长借用期期。这个个延期的的过程称称作leaasinng,确保保了当客客户机设设备在正正常地释释放IP地址之之前突然然从网络络断开时时被分配配的地址址可以归归还给服服
2、务器。本本文以Reddhatt Liinuxx 9.0为例,介介绍如何何建立一一个完整整和安全全的DHCCP服务器器。一、建立立DHCCP服务器器配置文文件可以以使用Reddhatt Liinuxx 9.0自身携携带rpm包安装装。安装装结束后后, DDHCPP端口监监督程序序 dhhcpdd配置文文件是/ettc目录中中的名为为dhccpd.connf的文件件。下面面手工建建立/ettc/ddhcppd.cconff文件。/ettc/ddhcppd.cconff通常包包括三部部分:paraametterss、decclarratiionss、opttionn。1.DHHCP配置文文件中的的p
3、arrameeterrs(参数数):表表明如何何执行任任务,是是否要执执行任务务,或将将哪些网网络配置置选项发发送给客客户。主要要内容见见表1参数解释ddns-update-style配置DHCP-DNS互动更新模式。default-lease-time指定确省租赁时间的长度,单位是秒。max-lease-time指定最大租赁时间长度,单位是秒。hardware指定网卡接口类型和MAC地址。server-name通知DHCP客户服务器名称。get-lease-hostnames flag检查客户端使用的IP地址。fixed-address ip分配给客户端一个固定的地址。authritativ
4、e拒绝不正确的IP地址的要求。2. DDHCPP配置文文件中的的decclarratiionss(声明明):用用来描述述网络布布局、提提供客户户的IP地址等等。主要要内容见见表2:声明解释shared-network用来告知是否一些子网络分享相同网络。subnet描述一个IP地址是否属于该子网。range起始IP终止IP提供动态分配IP的范围。host主机名称参考特别的主机。group为一组参数提供声明。allow unknown-clients;deny unknown-client是否动态分配IP给未知的使用者。allow bootp;deny bootp是否响应激活查询。allow bo
5、oting;deny booting是否响应使用者查询。filename开始启动文件的名称,应用于无盘工作站。next-server设置服务器从引导文件中装如主机名,应用于无盘工作站。3. DDHCPP配置文文件中的的opttionn(选项项):用用来配置置DHCCP可选参参数,全全部用opttionn关键字字作为开开始,主主要内容容包括见见表3:选项解释subnet-mask为客户端设定子网掩码。domain-name为客户端指明DNS名字。domain-name-servers为客户端指明DNS服务器IP地址。host-name为客户端指定主机名称。routers为客户端设定默认网关。br
6、oadcast-address为客户端设定广播地址。ntp-server为客户端设定网络时间服务器IP地址。timeoffset为客户端设定和格林威治时间的偏移时间,单位是秒。注意意:如果果客户端端使用的的是视窗窗操作系系统,不不要选择择hoost-namme选项,即即不要为为其指定定主机名名称。下面面是一个个笔者使使用的DHCCP配置文文件,这这是一个个类网网络,共共126个IP地址可可以分配配的例子子。读者者可以复复制后使使用,注注意红色色部分是是必须要要修改的的。ddns-update-style interim; ignore client-updates;subnet 192.168
7、.1.0 netmask 255.255.255.0 option routers 192.168.1.254; option subnet-mask 255.255.255.0; option broadcast-address 192.168.1.255; option domain-name-servers 192.168.1.3; option domain-name ;#DNS名称# option domain-name-servers 192.168.1.3; option time-offset -18000; range dynamic-bootp 192.168.1.128
8、192.168.1.255; default-lease-time 21600; max-lease-time 43200; host ns hardware ethernet 52:54:AB:34:5B:09;#运行DHCP的网络接口的MAC地址# fixed-address 192.168.1.9; 二、建立立客户租租约文件件运行行DHCCP服务器器还需要要一个名名为 dhhcpdd.leeasees的文文件,保保持所有有已经分分发出去去的 IPP地址。在在Reddhatt Liinuxx发行版版本中,该该文件位位于 /vvar/libb/dhhcp/目录中中。如果果您通过过 RPPM安
9、装 ISSC DDHCPP,那么么该目录录应该已已经存在在。dhhcpdd.leeasees的文件件格式为为:Leases addressstatement一个典典型的文文件内容容如下:lease 192.168.1.255 #DHCP服务器分配的IP地址# starts 1 2005/05/02 03:02:26; # lease开始租约时间# ends 1 2005/05/02 09:02:26; # lease结束租约时间# binding state active; next binding state free; hardware ethernet 00:00:e8:a0:25:86
10、;#客户机网卡MAC地址# uid %content%01%content%00%content%00350240%206;#用来验证客户机的UID标示# client-hostname cjh1;#客户机名称#注意意leaase开开始租约约时间和和leaase结结束租约约时间是是格林威威治标准准时间(GMT),不不是本地地时间。第一一次运行行DHCCP服务器器时dhccpd.leaasess是一个个空文件件,也不不用手工工建立。如如果不是是通过 RPPM安装 ISSC DDHCPP,或者 dhhcpdd 已经经安装,那那么您应应该试着着确定 dhhcpdd将其 leeasee文件写写到何处处
11、,并确确保该文文件存在在。也可可以手工工建立一一个空文文件:#touch /var/lib/dhcp/dhcpd.leases三、启启动和检检查DHCCP服务器器使用用命令启启动DHCCP服务器器:#service dhcpd start使用用ps命令检检查dhccpd进程:#ps -ef | grep dhcpdroot 2402 1 0 14:25 ?00:00:00 /usr/sbin/dhcpdroot 2764 2725 0 14:29 pts/2 00:00:00 grep dhcpd使使用检查查dhccpd运行的的端口:# netstat -nutap | grep dhcpdu
12、dp 0 0 0.0.0.0:67 0.0.0.0:* 2402/dhcpd四、配置置DHCCP客户端端通常网网管员使使用选择择手工配配置 DHHCP客客户,需需要修改改 /eetc/syssconnfigg/neetwoork文文件来启启用联网网;并修修改 /eetc/syssconnfigg/neetwoork-scrriptts目录录中每个个网络设设备的配配置文件件。在该该目录中中,每个个设备都都有一个个叫做 iffcfgg-etth?的配置置文件,eth?是网网络设备备的名称称。如ethh0等。如如果你想想在引导导时启动动联网,NETTWORRKINNG变量量必须被设为 yees。除了
13、此此处之外外/ettc/ssyscconffig/nettworrk文件件应该包包含以下下行:NETWORKING=yesDEVICE=eth0BOOTPROTO=dhcpONBOOT=yes五、DHHCP配置常常见错误误排除通常常配置DHCCP服务器器很容易易,不过过,在这这里有一一些技巧巧可以帮帮助您避避免出现现问题。对对服务器器而言,要要确保网网卡正常常工作,并并具备广广播功能能。对客客户机而而言,还还要确保保客户机机的网卡卡正常工工作。最最后,要要考虑网网络的拓拓扑,并并考虑客客户机向向 DHHCP服服务器发发出的广广播消息息是否会会受到阻阻碍。另另外如果果dhccpd进程没没有启动动
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Linux 配置 完整 安全 DHCP 服务器 详解 4811
限制150内