Comprendre DHCP
Vue d'ensemble de DHCP
Une adresse IP peut être définie comme un identificateur numérique unique (adresse) qui est attribué à chaque ordinateur dans un réseau TCP / IP réseau. Manuellement la configuration des ordinateurs avec des adresses IP et autres TCP / IP paramètres de configuration n'est pas une tâche complexe. Toutefois, la configuration manuelle des milliers de postes de travail avec des adresses IP sera un temps, l'expérience et la lourdeur. Lorsque vous assigner manuellement des adresses IP, vous augmentez le risque de redondance des missions adresse IP, la configuration incorrecte des masques de sous-réseau, la configuration incorrecte et autres TCP / IP paramètres de configuration.
C'est là que le Dynamic Host Configuration Protocol (DHCP) devient important. Le Dynamic Host Configuration Protocol (DHCP) est un service qui ne les tâches mentionnées ci-dessus pour les administrateurs, les sauvant ainsi de simplifier l'administration de l'adressage IP de TCP / IP des réseaux. Configuration TCP / IP a été essentiellement un processus manuel avant le protocole DHCP a été introduit. Un des principaux inconvénients de l'attribution manuelle des adresses IP à des centaines d'ordinateurs est qu'elle pourrait conduire à l'adresses IP affectées ne sont pas uniques. Dans un réseau TCP / IP réseau, pour identifier les ordinateurs sur le réseau, chaque ordinateur doit disposer d'une adresse IP unique. Pour communiquer sur Internet et privées réseau TCP / IP, tous les hôtes définis sur le réseau doivent avoir des adresses IP. Le 32-bit adresse IP identifie un hôte sur le réseau.
Vous ne devriez utiliser adresse manuelle cession dans les circonstances suivantes:
- Quand il n'ya pas configuré les serveurs DHCP sur le réseau et le réseau nantis de multiples segments de réseau.
- Lorsque vous configurez un ordinateur comme un serveur DHCP, l'ordinateur que vous attribuez une adresse IP statique.
- Lorsque vous configurez l'ordinateur comme important réseau de serveurs, tels que les contrôleurs de domaine ou les serveurs DNS, vous attribuer manuellement l'adresse IP de ces ordinateurs.
DHCP est un protocole de service et qui tourne sur un serveur Windows Server 2003 du système d'exploitation. DHCP fonctionne à l'application de la couche TCP / IP protocol stack. Une des principales tâches du protocole est d'attribuer automatiquement des adresses IP aux clients DHCP. Un serveur exécutant le service DHCP est un serveur DHCP. Le protocole DHCP automatise la configuration de TCP / IP des clients parce que l'adressage IP se fait par le système. Vous pouvez configurer un serveur comme un serveur DHCP afin que le serveur DHCP peut attribuer automatiquement des adresses IP aux clients DHCP, et sans aucune intervention manuelle. Les adresses IP qui sont attribuées par l'intermédiaire d'un serveur DHCP sont considérées comme des adresses IP assignées dynamiquement. Le serveur DHCP assigne les adresses IP à partir d'une plage d'adresses IP prédéterminé (s), a appelé un champ d'application.
Les fonctions du serveur DHCP sont décrites ci-dessous:
- Attribuer dynamiquement les adresses IP pour les clients DHCP.
- Allouer les suivants TCP / IP des informations de configuration de clients DHCP:
Vous pouvez augmenter la disponibilité des serveurs DHCP en utilisant la règle des 80/20 si vous avez deux serveurs DHCP situé sur les différents sous-réseaux.
80/20 La règle est appliquée comme suit:
- Allouer 80 pour cent des adresses IP pour le serveur DHCP qui réside sur le sous-réseau local.
- Allouer 20 pour cent des adresses IP pour le serveur DHCP sur le sous-réseau distant.
Si le serveur DHCP qui est allouée de 80 pour cent des adresses IP a une panne, le serveur DHCP à distance de reprendre l'attribution des clients DHCP avec des adresses IP.
Parce que le service DHCP est un service très important dans un réseau TCP / IP du réseau, les implémentations sont vivement recommandés.
- Les petits réseaux devraient disposer d'au moins un serveur DHCP.
- Large réseaux devrait avoir de multiples implémentations de serveurs DHCP. Cette configuration permet la mise en oeuvre des avantages suivants:
- La tolérance de panne est
- L'adresse de l'espace peut être divisé.
Le cadre pour le protocole DHCP est défini dans la RFC 2131. Le protocole DHCP découle de la Bootstrap Protocol (BOOTP) de protocole. BOOTP permet aux clients de démarrer depuis le réseau au lieu de démarrer à partir du disque dur. Le serveur DHCP dispose d'un pool prédéfini d'adresses IP, dont il attribue des adresses IP aux clients DHCP. Pendant le processus de démarrage, les clients DHCP demande des adresses IP, et d'obtenir des baux d'adresses IP du serveur DHCP.
Lorsque le client DHCP de bottes sur le réseau, un processus de négociation de bail DHCP appelé le processus se produit entre le serveur et client DHCP. Le processus de négociation se compose de quatre messages, envoyés entre le serveur DHCP et le client DHCP.
- Deux messages de la part du client
- Deux messages du serveur DHCP
DHCP scopes
Un champ peut être définie comme un ensemble d'adresses IP du serveur DHCP qui permet d'allouer ou de céder à des clients DHCP. Un champ contient des informations de configuration pour les clients qui ont des adresses IP qui sont dans le champ d'application. Portée des informations pour chaque serveur DHCP est spécifique à ce serveur DHCP uniquement, et ne sont pas partagés entre les serveurs DHCP. D'activités pour les serveurs DHCP sont configurées par les administrateurs.
A DHCP doit avoir au moins un champ d'application, qui inclut les propriétés suivantes.
- La fourchette d'adresses IP qui seront loués à des clients DHCP.
- Le masque de sous-réseau
- Les options DHCP DNS (adresses IP, adresses IP WINS).
- La durée de location. La valeur par défaut de 8 jours est idéale pour les petits réseaux.
- Toute réservation. Réservations inclure des éléments tels que un client de recevoir toujours les mêmes adresses IP et TCP / IP des informations de configuration au démarrage.
Par conséquent, lorsque vous commencez la conception de votre stratégie de DHCP, et vous définissez la portée de vos serveurs DHCP, vous devez préciser les éléments suivants.
- Le début et la fin des adresses qui permettrait de définir la plage d'adresses que vous souhaitez utiliser.
- Le masque de sous-réseau de la sous-réseau.
- La quantité de temps que le bail doit être pour les adresses IP louées à partir de votre portée.
- Tous les autres le protocole TCP / IP des informations de configuration que vous souhaitez affectés à des clients DHCP.
- Déterminer les adresses IP que vous souhaitez réserver pour les clients.
- Déterminer si les clients utilisant des adresses IP attribuées statiquement doivent être exclus du pool d'adresses.
Si vous avez plusieurs champs, rappelez-vous que les clients ne peuvent obtenir des adresses IP à partir du sous-réseau auquel ils appartiennent. Les clients ne peuvent pas obtenir les adresses IP à partir de champs qui sont liés à différents sous-réseaux. Toutefois, si vos clients doivent pouvoir obtenir des adresses IP à partir d'autres champs, vous pouvez configurer un superscope.
A superscope est le regroupement des domaines d'application sous une entité administrative qui permet aux clients d'obtenir des adresses IP, et de renouveler les adresses IP à partir de n'importe quel champ qui fait partie de la superscope.
Superscopes sont généralement créés par les circonstances suivantes:
- Les adresses IP scope.s offre est en cours d'épuisement.
- Vous voulez utiliser deux serveurs DHCP sur le même sous-réseau. Ce dernier est généralement de fournir des redondances.
- Vous avez besoin de déplacer les clients d'une plage d'adresses IP à une autre plage d'adresses IP.
Le processus de bail DHCP
Le processus de bail DHCP, aussi connu sous le nom DHCP processus de négociation, est un processus assez simple.
Le processus de bail DHCP est décrit ci-dessous:
- Le protocole DHCP Découvrez message est envoyé du client au serveur DHCP. Tel est le message utilisé pour demander un bail d'adresse IP d'un serveur DHCP. Le message est envoyé lorsque le client démarre. Le protocole DHCP Découvrez message est un paquet "broadcast" qui est envoyé sur le réseau, en demandant à un serveur DHCP pour y répondre.
- Les serveurs DHCP qui ont une validité d'adresses IP, envoie un message offre au client. Le protocole DHCP offre message est la réponse que le serveur DHCP envoie au client. Le protocole DHCP offre message informe le client que le serveur DHCP a une adresse IP disponible. Le protocole DHCP offre message contient les informations suivantes:
- L'adresse IP du serveur DHCP qui offre l'adresse IP.
- L'adresse MAC du client.
- Masque de sous-réseau
- Durée du bail
- Le client envoie au serveur DHCP une requête DHCP message. Ce message indique que le client a accepté l'offre du premier serveur DHCP qui a répondu à celui-ci. Il indique également que le client demande l'adresse IP de bail. Le client diffuse le message d'acceptation, afin que tous les autres serveurs DHCP qui offre des adresses peuvent retirer ces adresses. Le message contient l'adresse IP du serveur DHCP qui lui a choisi.
- Le serveur DHCP envoie au client un accusé de réception de message DHCP. L'accusé de réception de message DHCP est en fait le processus d'attribution du bail d'adresse IP au client.
Comprendre l'intégration DHCP et DNS
Avec Windows Server 2003 Active Directory, DNS (Domain Name System) est la principale méthode de résolution de nom de fournir à ses clients avec le nom de l'adresse IP de résolution. Cela permet aux clients de trouver des ressources sur le réseau. Le DNS dynamique (DDNS) caractéristique, d'abord introduit dans Windows 2000, permet aux clients d'enregistrer automatiquement leurs adresses IP et les noms d'hôte avec un serveur DNS. Lorsque le service DHCP est en cours d'exécution sur un serveur, le serveur DHCP inscrire l'adresse IP des clients dans le DNS lorsque les clients reçoivent des adresses IP du serveur DHCP. Le client n'est plus en contact avec le serveur DDNS pour enregistrer ses adresses IP, car le Windows Server 2003 DHCP service des mises à jour dynamiquement les enregistrements DNS au nom du client.
Avec Windows Server 2003 DHCP, trois options sont disponibles pour l'enregistrement des adresses IP dans DNS. Les options peuvent être configurées pour le serveur DHCP, ou pour chaque champ d'application.
Les options qui peuvent être spécifiées pour activer / désactiver le service DHCP pour mettre à jour dynamiquement les enregistrements DNS au nom du client sont les suivants:
- Le serveur DHCP peut être configuré pour ne pas enregistrer une adresse IP des clients DHCP quand il attribue les adresses IP pour ces clients.
- Le serveur DHCP peut être configuré pour enregistrer à tout moment toutes les adresses IP des clients quand ils reçoivent des adresses IP du serveur DHCP.
- L'option par défaut des résultats dans le serveur DHCP l'enregistrement des adresses IP des clients avec le serveur DNS d'autorité, sur la base des client.s demande d'une adresse IP.
Les avantages de l'utilisation de DHCP
Les principaux avantages de l'utilisation de DHCP sont résumées ci-dessous:
- DHCP est fourni avec Windows Server 2003: Pour mettre en œuvre le protocole DHCP nécessite pas de coûts supplémentaires.
- Centralisée, plus simple de gestion de l'adressage IP: Vous pouvez gérer l'adressage IP à partir d'un emplacement central.
- DHCP fournit également, pour la simple déploiement d'autres options de configuration, telles que la passerelle par défaut et le suffixe DNS. Parce que le système attribue des adresses IP, elle conduit à des configurations moins incorrect d'adresses IP. Ceci est principalement dû à la configuration IP d'information est inscrit à un seul emplacement, et le serveur de distribution de cette information aux clients.
- Doublons d'adresses IP sont empêchés.
- Les adresses IP sont également préservés. Les serveurs DHCP seulement allouer des adresses IP aux clients quand ils en font la demande.
- Le service DHCP de Windows Server 2003 peut attribuer des adresses IP à la fois aux hôtes, et les groupes de multidiffusion. Multicast groupes sont utilisés lors de la communication se produit avec des clusters de serveurs.
- Le DHCP de Windows Server 2003 prend en charge le regroupement des services. Cela vous permet de mettre en place une haute disponibilité des serveurs DHCP.
- Dans Windows Server 2003, intègre avec DHCP DNS dynamique (DDNS). Cela facilite la gestion des adresses IP dynamiques, parce que le serveur DHCP enregistre le client computer.s Adresse (A) et pointeur (PTR) des enregistrements dans la base de données DNS lorsque le client obtient une adresse IP. Ceci est rendu possible grâce à l'intégration avec DHCP DNS dynamique (DDNS).
- Vous pouvez contrôler le pool d'adresses IP disponibles, et sera également notifiée lorsque le pool d'adresses IP atteint un certain seuil.
- Grâce à autoriser les serveurs DHCP dans Active Directory, vous pouvez restreindre l'accès à vos serveurs DHCP seulement ceux qui sont autorisés. Active Directory vous permet également de préciser aux clients que le serveur DHCP peut renvoyer à des adresses.
- Dynamique d'adresse IP via DHCP facilement les échelles de petit à de grands environnements réseau.
Les inconvénients de l'utilisation du protocole DHCP
Les principaux inconvénients de l'utilisation de DHCP sont résumées ci-dessous:
- Le serveur DHCP peut être un point de défaillance unique dans la mise en réseau des milieux qui n'ont qu'un seul serveur DHCP.
- Si votre réseau comporte plusieurs segments, vous devez effectuer l'une des configurations suivantes:
- Place d'un serveur DHCP sur chaque segment
- Placer un agent de relais DHCP sur chaque segment
- Configuration des routeurs de transmettre Bootstrap Protocol (BOOTP) est diffusée.
- Toutes les informations de configuration mal défini sera automatiquement propagée à vos clients DHCP.
- Il ya quelques implémentations client DHCP qui ne fonctionnent pas correctement avec Windows Server 2003 un serveur DHCP.
Conception d'une stratégie DHCP
Pour que le protocole DHCP pour fonctionner correctement, l'ensemble de vos ordinateurs clients doivent être en mesure de contacter le serveur DHCP, et le contact à tout moment. DHCP s'appuie sur la topologie du réseau, et est à son tour invoqué par tous les TCP / IP accueille au sein de votre environnement réseau.
Les facteurs qui devraient être inclus ou déterminée, lorsque vous créez un serveur DHCP et de déterminer la stratégie de placement des serveurs DHCP sont énumérés ci-dessous:
- Déterminer la topologie du réseau.
- Déterminer le nombre de machines sur votre réseau.
- Déterminer le nombre de sous-réseaux DHCP va appuyer
- Déterminer l'emplacement de votre routeur.
- Déterminer la vitesse de transmission entre votre réseau segments.
- Déterminer si les DNS dynamique (DDNS) sera utilisé.
- Déterminer le nombre de clients DHCP qui a prévu d'allouer les adresses IP pour.
- Déterminer l'emplacement de ces clients.
- Identifier les clients, le cas échéant, pourrait éventuellement ne pas être en mesure d'utiliser DHCP pour l'attribution des adresses IP.
- Identifier les clients qui vont utiliser BOOTP.
- Identifier les liaisons WAN, qui pourrait éventuellement entraîner un échec qui pourrait empêcher les clients d'accéder au serveur DHCP.
- Préciser le dévouement ou réservé les adresses IP qui devraient être exclus du pool d'adresses DHCP gamme.
Les principales exigences de conception associés à DHCP:
- Il est recommandé de mettre en œuvre au moins deux serveurs DHCP pour fournir la redondance. Ayant deux serveurs DHCP assure une infrastructure hautement disponible DHCP, car elle pourrait empêcher les questions qui se posent lors de défaillance du lien réseau se produit.
- Si votre réseau comporte plusieurs segments, vous devez effectuer l'une des manières suivantes:
- Place d'un serveur DHCP sur chaque segment
- Placer un agent de relais DHCP sur chaque segment
- Configurer vos routeurs de transmettre Bootstrap Protocol (BOOTP) est diffusée.
Le basculement des méthodes que vous devriez envisager la mise en œuvre lorsque vous créez un serveur DHCP la mise en œuvre sont:
- Déployer un serveur DHCP veille: Dans ce mode de basculement, la veille serveur DHCP est configuré avec le même champ d'application de la primaire du serveur DHCP. La veille, le serveur DHCP est seulement mis en ligne lorsque le premier serveur DHCP a un échec.
- Déployer un serveur en cluster: Mise en place d'un serveur en cluster de basculement des capacités.
- Diviser la portée: vous pouvez diviser la portée de vos serveurs DHCP quand ils sont placés sur les différents sous-réseaux. Ceci permet de basculement lorsque le serveur DHCP est un échec, ou quand un sous-réseau échoue. Lorsque la séparation des champs, garder à l'esprit que vous n'avez pas besoin de séparer les champs dans des proportions égales. Il est recommandé de placer une plus grande partie de la portée sur le serveur DHCP qui sert de sous-réseau local.
Déterminer le nombre de serveurs DHCP et de placement
Le nombre de serveurs DHCP, vous devrez mettre en œuvre est déterminée par les facteurs suivants:
- Topologie de réseau
- Server matériel aurait une incidence sur le nombre de clients DHCP du serveur DHCP qui serait capable d'assurer le service. Server matériel affecte également les performances de vos serveurs DHCP.
- Configuration réseau
- Configuration de routage
- Exigences de la disponibilité des serveurs DHCP
- Le nombre de clients dont les serveurs DHCP sont en cours de service.
Dans un réseau routé, vous aurez besoin d'agents de relais DHCP si vous envisagez de mettre en œuvre un seul serveur DHCP. Les systèmes qui peuvent utiliser l'agent de relais DHCP sont: Windows NT Server, Windows 2000 Server et Windows Server 2003. Il est recommandé de placer le serveur DHCP sur le sous-réseau qui a la majorité des hôtes.
Serveur DHCP exigences
Si vous mettez en oeuvre un seul serveur DHCP, vous devez absolument vérifier que le serveur DHCP est capable de gérer la charge du client. Au moment de décider de quel serveur à utiliser pour lancer le service DHCP, garder à l'esprit que les performances du serveur influe sur la performance du service DHCP.
Les performances d'un serveur peut être améliorée lorsque le serveur est:
- Plusieurs processeurs
- Plusieurs cartes réseau
- Haute performance des disques durs.
Si vous êtes la mise en œuvre de plusieurs serveurs DHCP, les serveurs DHCP sur place tous les sous-réseaux qui sont connectés via lente, instable liens WAN. Cela empêche les messages DHCP d'être transmis sur le réseau WAN.
Activation DHCP support Microsoft pour les non clients DHCP
Pour les réseaux qui n'ont que des ordinateurs clients Microsoft, la configuration de vos clients DHCP est assez facile. Le type de clients que vous voulez que votre serveur DHCP pour service supplémentaire pourrait conduire à la conception et DHCP DHCP configuration requise.
Les différents types de clients sont:
- Non Microsoft DHCP clients: mai Ces clients ont besoin de soutien pour certaines fonctionnalités DHCP. Non Microsoft clients DHCP ne sont pas nécessairement l'appui des fournisseurs extensions.
- Non DHCP clients: Les clients qui ne prennent pas en charge DHCP doivent être affectées manuellement avec des adresses IP.
- BOOTP clients: ce sont les clients qui ne prennent pas en charge les baux de propriété intellectuelle. Les clients BOOTP demande d'adresses IP à chaque fois qu'ils commencent.
Security Considerations DHCP
Les aspects que vous devez résoudre pour garantir votre DHCP environnement sont les suivantes:
- Parce que l'adresse IP à un numéro de champ d'application est limité, un utilisateur non autorisé pourrait lancer un déni de service (DoS) attaque en demandant / l'obtention d'un grand nombre d'adresses IP.
- Un utilisateur non autorisé peut utiliser un serveur DHCP voyous incorrect d'offrir des adresses IP à vos clients DHCP.
- Un déni de service (DoS) attaque peut par lancée par un utilisateur non autorisé qui réalise un grand nombre de mises à jour dynamiques DNS via le serveur DHCP.
- Attribution d'adresses IP DNS et WINS adresses IP par le serveur DHCP augmente la possibilité d'un utilisateur non autorisé d'utiliser ces informations pour attaquer vos serveurs DNS et WINS.
Pour garantir votre environnement DHCP, utilisez les stratégies suivantes:
- Mettre en place des pare-feu.
- Fermez toutes les ports inutilisés.
- Si nécessaire, utiliser des tunnels VPN.
- Vous pouvez utiliser l'adresse MAC de filtres.
- Utilisez 128-bit Wired Equivalent Privacy (WEP) de chiffrement dans les réseaux sans fil.
- Désactiver la diffusion du Service Set Identifier (SSID) dans les réseaux sans fil.
DHCP Design Best Practices
Les meilleures pratiques pour la conception d'un environnement DHCP sont résumées ci-dessous:
- Planifiez votre stratégie de mise en œuvre de DHCP. Vous devez identifier tous les sous-réseaux physiques et logiques, et chaque routeur entre vos différents sous-réseaux.
- Si votre routeur peut être configuré pour transmettre des émissions DHCP, appliquer cette configuration. Vous avez besoin d'ajouter un agent de relais DHCP si votre routeur ne peut pas être configuré pour transmettre des émissions DHCP.
- Il est recommandé de configurer un serveur DHCP pour la taille comme suit:
- 10, 0000 ou moins de clients pour lesquels des services.
- 1, 000 ou moins étendues
- Améliorer les performances de votre serveur DHCP. Cela peut être fait en utilisant le texte suivant:
- Haute performance des disques durs
- Hardware RAID contrôleur de disque
- Le service DHCP ne doit pas être exécuté sur un contrôleur de domaine si elle est en cours pour mettre à jour les enregistrements DNS pour les clients hérités. Vous devez placer vos serveurs DHCP et les contrôleurs de domaine sur des ordinateurs distincts.
- Fractionnement de la plage d'adresse entre deux serveurs DHCP fournit la tolérance aux pannes.
- Appliquer la règle des 80/20 lorsque vous créez des champs.
- Tous les Windows NT 4 contrôleurs de domaine doivent être mis à niveau vers Windows Server 2003 avant de déployer vos serveurs DHCP.
- Si vous avez deux serveurs DHCP et que vous utilisez des réservations pour les clients, créer des réserves sur chaque serveur DHCP. Cela permettrait à un client pour obtenir son adresse IP à partir des serveurs DHCP.
- Si vous utilisez Windows Server 2003 utilisent le protocole DHCP DHCP caractéristiques suivantes:
- Les mises à jour sécurisées: un ordinateur, ce qui oblige d'être authentifié dans Active Directory avant de pouvoir obtenir une adresse IP d'un serveur DHCP.
- DNS dynamique (DDNS) les services: Le serveur DHCP peut enregistrer les adresses IP dans le serveur DNS pour le compte de clients
- Autorisation DHCP: Il veille à ce que un serveur DHCP Windows 2000 ou Windows Server 2003 DHCP doit être autorisé dans Active Directory afin qu'il puisse fonctionner dans votre environnement réseau.
|
Bookmark Comprendre DHCP

