如何設(shè)置DHCP 才能讓局域網(wǎng)運(yùn)行更穩(wěn)定
【內(nèi)容摘要】 在計(jì)算機(jī)數(shù)量較多的局域網(wǎng)工作環(huán)境中,網(wǎng)絡(luò)管理員常常會(huì)利用dhcp服務(wù),來動(dòng)態(tài)為局域網(wǎng)中的每一臺(tái)計(jì)算機(jī)分配ip地址、默認(rèn)網(wǎng)關(guān)地址、子網(wǎng)掩碼地址以及dns服務(wù)器地址等。不過,在充分享受dhcp服務(wù)帶給我們便利的同時(shí),局域網(wǎng)中的部分計(jì)算機(jī)也會(huì)遭遇由該服務(wù)引起的不適,例如普通計(jì)算機(jī)經(jīng)常出現(xiàn)無法申請(qǐng)ip地址或ip地址發(fā)生重復(fù)這樣的故障現(xiàn)象,這些故障現(xiàn)象一……
-----------------------------------------------------------------------------
在計(jì)算機(jī)數(shù)量較多的局域網(wǎng)工作環(huán)境中,網(wǎng)絡(luò)管理員常常會(huì)利用dhcp服務(wù),來動(dòng)態(tài)為局域網(wǎng)中的每一臺(tái)計(jì)算機(jī)分配ip地址、默認(rèn)網(wǎng)關(guān)地址、子網(wǎng)掩碼地址以及dns服務(wù)器地址等。不過,在充分享受dhcp服務(wù)帶給我們便利的同時(shí),局域網(wǎng)中的部分計(jì)算機(jī)也會(huì)遭遇由該服務(wù)引起的不適,例如普通計(jì)算機(jī)經(jīng)常出現(xiàn)無法申請(qǐng)ip地址或ip地址發(fā)生重復(fù)這樣的故障現(xiàn)象,這些故障現(xiàn)象一旦出現(xiàn)后,普通上網(wǎng)用戶往往無法在客戶端自行解決,而需要等待網(wǎng)絡(luò)管理員親自解決,這顯然會(huì)影響局域網(wǎng)的運(yùn)行效率;此外,類似上述類型的網(wǎng)絡(luò)故障要是頻繁出現(xiàn)的話,也會(huì)影響局域網(wǎng)網(wǎng)絡(luò)的運(yùn)行穩(wěn)定性。為了提高局域網(wǎng)網(wǎng)絡(luò)的運(yùn)行穩(wěn)定性,我們需要全力以赴地“安撫”dhcp服務(wù),確保局域網(wǎng)中由dhcp服務(wù)引起的網(wǎng)絡(luò)故障降低到最小限度!
一、使用保留地址,解決ip地址重復(fù)故障
昨天早晨,筆者還在上班的路上,單位財(cái)務(wù)部門的小薛就打電話向筆者“求援”,他們處室的一臺(tái)保存財(cái)務(wù)信息的服務(wù)器無法正常訪問。同事小薛在檢查這臺(tái)存儲(chǔ)財(cái)務(wù)信息的專用服務(wù)器時(shí),發(fā)現(xiàn)系統(tǒng)頻繁出現(xiàn)類似ip地址重復(fù)這樣的故障提示。打開這臺(tái)服務(wù)器的tcp/ip屬性設(shè)置窗口時(shí),發(fā)現(xiàn)該服務(wù)器沒有使用靜態(tài)的固定ip地址,而是選用了自動(dòng)獲取ip地址的模式,也就是說通過局域網(wǎng)中的dhcp服務(wù)器來獲得動(dòng)態(tài)的ip地址。據(jù)同事小薛稱,這臺(tái)財(cái)務(wù)專用服務(wù)器頻繁會(huì)彈出類似于上面的故障提示,請(qǐng)求筆者幫助解決這樣的網(wǎng)絡(luò)“頑癥”。
根據(jù)上面的故障現(xiàn)象,筆者估計(jì)問題多半出在dhcp服務(wù)上,很可能是財(cái)務(wù)專用服務(wù)器沒有從局域網(wǎng)dhcp服務(wù)器中分配到有效的ip地址;于是筆者立即登錄到dhcp服務(wù)器所在的主機(jī)系統(tǒng),依次單擊“開始”/“設(shè)置”/“控制面板”命令,之后在系統(tǒng)控制面板窗口中依次雙擊“管理工具”、“dhcp”圖標(biāo),打開dhcp服務(wù)控制臺(tái)窗口,然后用鼠標(biāo)右鍵單擊目標(biāo)dhcp服務(wù)器選項(xiàng),從彈出的快捷菜單中執(zhí)行“屬性”命令,進(jìn)入目標(biāo)dhcp服務(wù)器的屬性設(shè)置窗口,在該設(shè)置窗口中筆者發(fā)現(xiàn)財(cái)務(wù)專用服務(wù)器確實(shí)沒有屬于自己的專用ip地址。
于是,筆者立即在dhcp服務(wù)器的目標(biāo)作用域下,用鼠標(biāo)右鍵單擊“保留”選項(xiàng),從彈出的右鍵菜單中執(zhí)行“新建保留”命令,打開如下圖所示的設(shè)置對(duì)話框。
在該設(shè)置對(duì)話框中設(shè)置好保留名稱、保留地址以及財(cái)務(wù)專用服務(wù)器的網(wǎng)卡物理地址,最后單擊“添加”按鈕,完成財(cái)務(wù)專用服務(wù)器保留ip地址的創(chuàng)建操作,如此一來該財(cái)務(wù)專用服務(wù)器就不需要參與ip地址的動(dòng)態(tài)分配了,而新建的保留ip地址為該財(cái)務(wù)專用服務(wù)器單獨(dú)使用,以后服務(wù)器系統(tǒng)就不會(huì)出現(xiàn)類似ip地址重復(fù)這樣的故障提示了。
需要提醒各位注意的是,在創(chuàng)建保留ip地址時(shí),將欲保留的某個(gè)目標(biāo)ip地址和需要固定ip地址的財(cái)務(wù)專用服務(wù)器網(wǎng)卡mac地址捆綁在一起即可,財(cái)務(wù)專用服務(wù)器網(wǎng)卡mac地址獲取可以通過執(zhí)行“ipconfig /all”字符串命令來獲取。
二、延長(zhǎng)租用期限,為客戶端分配固定地址
見到這樣的標(biāo)題,相信許多朋友都會(huì)感到很納悶,dhcp服務(wù)器只能為局域網(wǎng)中的客戶端分配動(dòng)態(tài)ip地址,怎么現(xiàn)在就能分配固定ip地址呢?由于在默認(rèn)狀態(tài)下,dhcp服務(wù)器為局域網(wǎng)客戶端分配的動(dòng)態(tài)ip地址有效使用期限為8天時(shí)間,一旦客戶端獲得的動(dòng)態(tài)ip地址使用時(shí)間到期后,dhcp服務(wù)器將會(huì)從地址池中為客戶端重新分配處于閑置狀態(tài)的ip地址,如此一來用戶就會(huì)覺得客戶端的ip地址是不停動(dòng)態(tài)變化的。
如果我們能夠想辦法將dhcp服務(wù)器第一次分配給客戶端的ip地址,無限期地讓客戶端使用,那么對(duì)于用戶來說,對(duì)應(yīng)客戶端的ip地址就是固定不變的,這樣一來我們就能實(shí)現(xiàn)為客戶端分配固定ip地址的目的了。要做到這一點(diǎn)其實(shí)很容易,我們只要修改dhcp服務(wù)器的ip地址租用期限參數(shù),讓其租用期限參數(shù)從默認(rèn)的“8天”時(shí)間修改為無限制,下面就是具體的修改步驟:
首先以系統(tǒng)管理員身份登錄進(jìn)dhcp服務(wù)器所在的主機(jī)系統(tǒng),依次單擊“開始”/“設(shè)置”/“控制面板”命令,之后在系統(tǒng)控制面板窗口中依次雙擊“管理工具”、“dhcp”圖標(biāo),打開dhcp服務(wù)控制臺(tái)窗口,再用鼠標(biāo)右鍵單擊dhcp服務(wù)器目標(biāo)作用域選項(xiàng),從彈出的右鍵菜單中執(zhí)行“屬性”命令,打開目標(biāo)作用域的屬性設(shè)置窗口;
其次單擊該屬性設(shè)置窗口中的“常規(guī)”標(biāo)簽,打開如下圖所示的標(biāo)簽設(shè)置頁(yè)面。
在這里,我們發(fā)現(xiàn)dhcp客戶端的默認(rèn)租約期限為8天,此時(shí)為了讓客戶端分配獲得的ip地址固定不變,我們可以選中這里的“無限制”選項(xiàng),再單擊“確定”按鈕,如此一來dhcp客戶端的租用期限就會(huì)自動(dòng)變成無限制,那樣一來就相當(dāng)于dhcp服務(wù)器為客戶端分配了固定的ip地址。
三、設(shè)置高級(jí)參數(shù),解決ip地址無法回收故障
筆者曾經(jīng)在維護(hù)dhcp服務(wù)器的時(shí)候,發(fā)現(xiàn)某個(gè)作用域下面的一些ip地址明明租約期限已經(jīng)到期,可是很長(zhǎng)一段時(shí)間后,dhcp服務(wù)器卻并沒有對(duì)這些過期的ip地址進(jìn)行回收,從而導(dǎo)致局域網(wǎng)中的客戶端工作站常常出現(xiàn)不能自動(dòng)獲得ip地址的故障現(xiàn)象。面對(duì)這種故障現(xiàn)象,筆者開始懷疑這種故障現(xiàn)象是由于客戶端工作站與局域網(wǎng)dhcp服務(wù)器之間的通信連接不穩(wěn)定引起的。
可是,當(dāng)筆者嘗試從某些客戶端工作站訪問局域網(wǎng)dhcp服務(wù)器時(shí),發(fā)現(xiàn)網(wǎng)絡(luò)連接很正常,而且訪問速度也很快,這說明dhcp服務(wù)器無法回收ip地址的故障現(xiàn)象與網(wǎng)絡(luò)連接不暢無關(guān)。后到網(wǎng)上搜索相關(guān)信息后,筆者發(fā)現(xiàn)這種現(xiàn)象原來與dhcp服務(wù)器設(shè)置不當(dāng)有關(guān),只要進(jìn)入dhcp服務(wù)器的高級(jí)設(shè)置頁(yè)面進(jìn)行適當(dāng)設(shè)置就可以了,下面就是具體的設(shè)置步驟:
首先以系統(tǒng)管理員身份登錄進(jìn)dhcp服務(wù)器所在的主機(jī)系統(tǒng),依次單擊“開始”/“設(shè)置”/“控制面板”命令,之后在系統(tǒng)控制面板窗口中依次雙擊“管理工具”、“dhcp”圖標(biāo),打開dhcp服務(wù)控制臺(tái)窗口,再用鼠標(biāo)右鍵單擊dhcp服務(wù)器目標(biāo)作用域選項(xiàng),從彈出的右鍵菜單中執(zhí)行“屬性”命令,打開目標(biāo)作用域的屬性設(shè)置窗口;
其次單擊該屬性設(shè)置窗口中的“高級(jí)”標(biāo)簽,打開如下圖所示的標(biāo)簽設(shè)置頁(yè)面。
檢查這里的“僅dhcp”選項(xiàng)是否處于選中狀態(tài),要是發(fā)現(xiàn)該選項(xiàng)還沒有被選中時(shí),我們應(yīng)該及時(shí)將它重新選中,最后再單擊“確定”按鈕,如此一來dhcp服務(wù)器無法回收ip地址的故障現(xiàn)象就可能避免了。當(dāng)然,在這里還需要提醒各位注意的是,在ip地址數(shù)量不夠分配的情況下,我們盡量將dhcp客戶端的默認(rèn)租約期限時(shí)間縮短,確保dhcp服務(wù)器能夠及時(shí)將那些處于空閑狀態(tài)的ip地址回收回去,從而有效提高有限ip地址的利用效率。
四、善于備份參數(shù),及時(shí)恢復(fù)受損dhcp服務(wù)器
在局域網(wǎng)組網(wǎng)規(guī)模相對(duì)較大的工作環(huán)境中,dhcp服務(wù)器中可能包含若干個(gè)作用域,每一個(gè)作用域不僅參數(shù)不盡相同,而且包含的參數(shù)內(nèi)容也很多,萬一dhcp服務(wù)器所在的主機(jī)系統(tǒng)由于意外因素發(fā)生崩潰的話,那么網(wǎng)絡(luò)管理員往往很難使用手工方法dhcp服務(wù)器的工作狀態(tài)恢復(fù)正常。
為了能夠及時(shí)將受損dhcp服務(wù)器的工作狀態(tài)恢復(fù)正常,我們應(yīng)該在平時(shí)dhcp服務(wù)器工作狀態(tài)正常的時(shí)候,對(duì)其配置參數(shù)及時(shí)進(jìn)行備份,日后就能在故障發(fā)生時(shí)快速將受損的dhcp服務(wù)器恢復(fù)正常了,下面就是備份dhcp服務(wù)器的具體操作步驟:
首先以系統(tǒng)管理員身份登錄進(jìn)dhcp服務(wù)器所在的主機(jī)系統(tǒng),依次單擊“開始”/“設(shè)置”/“控制面板”命令,之后在系統(tǒng)控制面板窗口中依次雙擊“管理工具”、“dhcp”圖標(biāo),打開dhcp服務(wù)控制臺(tái)窗口;
其次在該控制臺(tái)窗口的左側(cè)顯示區(qū)域,用鼠標(biāo)右鍵單擊dhcp服務(wù)器主機(jī)名稱,從彈出的右鍵菜單中執(zhí)行“備份”命令,在其后彈出的瀏覽文件夾對(duì)話框中,選中一個(gè)用于保存dhcp服務(wù)器配置參數(shù)的文件夾,最后單擊“確定”按鈕,就能完成dhcp服務(wù)器配置參數(shù)的備份任務(wù)了。
當(dāng)然,如果熟悉dos命令的話,我們還可以進(jìn)入dos命令行工作狀態(tài),并在該命令提示符下執(zhí)行字符串“netsh dhcp server export c:\aaa.txt all”,這樣一來系統(tǒng)就會(huì)自動(dòng)將dhcp服務(wù)器的參數(shù)配置信息備份保存到“c:\aaa.txt”文本文件中了,日后可以執(zhí)行字符串命令“netsh dhcp server import c:\aaa.txt all”來快速恢復(fù)受損的dhcp服務(wù)器。
五、正確進(jìn)行授權(quán),解決非法dhcp的“干擾”
一般來說,只有局域網(wǎng)中的網(wǎng)絡(luò)管理員才能有權(quán)限進(jìn)行dhcp服務(wù)器的架設(shè)與管理,不過局域網(wǎng)中有時(shí)也有一些用戶為測(cè)試dhcp服務(wù)功能,往往會(huì)自己動(dòng)手搭建一臺(tái)簡(jiǎn)易的dhcp服務(wù)器,那樣一來同一個(gè)局域網(wǎng)網(wǎng)絡(luò)中可能會(huì)因此出現(xiàn)多臺(tái)dhcp服務(wù)器同時(shí)工作的局面。
在一個(gè)沒有使用活動(dòng)目錄的局域網(wǎng)工作環(huán)境中,這是一個(gè)非常讓人頭疼的問題,局域網(wǎng)客戶端工作站申請(qǐng)ip地址時(shí)往往在登錄后向局域網(wǎng)發(fā)出廣播信息,尋找可用的dhcp服務(wù)器。當(dāng)局域網(wǎng)網(wǎng)絡(luò)中同時(shí)存在多臺(tái)dhcp服務(wù)器時(shí),客戶端工作站搜索到的第一臺(tái)可能就是普通用戶隨意架設(shè)的那臺(tái)非法dhcp服務(wù)器,如此一來工作站獲得網(wǎng)絡(luò)配置后,將會(huì)產(chǎn)生錯(cuò)誤的網(wǎng)絡(luò)配置,到時(shí)自然也就不能正常連接網(wǎng)絡(luò)了。
要想有效避免上述故障現(xiàn)象,我們可以考慮使用支持活動(dòng)目錄服務(wù)的網(wǎng)絡(luò),然后在活動(dòng)目錄中對(duì)網(wǎng)絡(luò)管理員架設(shè)的dhcp服務(wù)器進(jìn)行正確授權(quán),而那些沒有經(jīng)過授權(quán)的dhcp服務(wù)器是沒有權(quán)利向局域網(wǎng)中的客戶端工作站提供動(dòng)態(tài)地址分配服務(wù)的,這樣一來我們就能解決非法dhcp服務(wù)器的“干擾”了。
六、合理排除地址,解決重要地址被搶用故障
在局域網(wǎng)中總有一些核心網(wǎng)絡(luò)設(shè)備需要使用固定的ip地址,可是如果dhcp服務(wù)器的地址池范圍設(shè)置不當(dāng)?shù)脑挘涂赡軐⑦@些重要的ip地址動(dòng)態(tài)分配給客戶端工作站,那樣一來核心網(wǎng)絡(luò)設(shè)備系統(tǒng)上就容易出現(xiàn)重要ip地址被強(qiáng)行搶用的現(xiàn)象,到時(shí)整個(gè)局域網(wǎng)的運(yùn)行穩(wěn)定性就會(huì)受到影響。
為了提高局域網(wǎng)網(wǎng)絡(luò)的運(yùn)行穩(wěn)定性,我們應(yīng)該先將局域網(wǎng)中核心網(wǎng)絡(luò)設(shè)備使用的ip地址單獨(dú)列寫出來,之后進(jìn)入到dhcp服務(wù)器的屬性設(shè)置窗口,將那些重要的ip地址從dhcp服務(wù)器的ip地址池中排除出來,確保dhcp服務(wù)器不會(huì)將已經(jīng)使用過的ip地址提供給局域網(wǎng)中的dhcp客戶端工作站。
比方說,筆者單位局域網(wǎng)a子網(wǎng)地址范圍是10.168.160.1~10.168.160.254,現(xiàn)在單位決定將10.168.160.1~10.168.160.10范圍內(nèi)的ip地址用于局域網(wǎng)中的核心網(wǎng)絡(luò)設(shè)備,為了保證這些地址不會(huì)被dhcp服務(wù)器分配給局域網(wǎng)客戶端,我們需要對(duì)dhcp服務(wù)器進(jìn)行如下設(shè)置:
首先以系統(tǒng)管理員身份登錄進(jìn)dhcp服務(wù)器所在的主機(jī)系統(tǒng),依次單擊“開始”/“設(shè)置”/“控制面板”命令,之后在系統(tǒng)控制面板窗口中依次雙擊“管理工具”、“dhcp”圖標(biāo),打開dhcp服務(wù)控制臺(tái)窗口,再用鼠標(biāo)右鍵單擊dhcp服務(wù)器a子網(wǎng)作用域下面的地址池選項(xiàng),從彈出的右鍵菜單中執(zhí)行“新建排除范圍”命令,打開如下圖所示的排除范圍設(shè)置對(duì)話框;
其次在該對(duì)話框的起始ip地址文本框中輸入10.168.160.1,在結(jié)束ip地址文本框中輸入10.168.160.10,再單擊“添加”按鈕,那么局域網(wǎng)中的dhcp服務(wù)器就不會(huì)將10.168.160.1~10.168.160.10范圍內(nèi)的ip地址動(dòng)態(tài)分配給局域網(wǎng)客戶端工作站了。
當(dāng)然,要是發(fā)現(xiàn)dhcp服務(wù)器還沒有建立a子網(wǎng)作用域時(shí),我們應(yīng)該重新創(chuàng)建該作用域,并且將該作用域的連續(xù)地址范圍設(shè)置成10.168.160.1~10.168.160.254,之后就能針對(duì)該作用域設(shè)置排除地址,并且可以只排除一個(gè)地址,也可以對(duì)連續(xù)的ip地址段進(jìn)行排除。
七、有效授權(quán)管理,解決非法更改dhcp的麻煩
dhcp服務(wù)器是局域網(wǎng)中的一項(xiàng)非常重要的網(wǎng)絡(luò)服務(wù),在局域網(wǎng)工作環(huán)境中我們應(yīng)該指定一個(gè)或多個(gè)系統(tǒng)用戶對(duì)dhcp服務(wù)器進(jìn)行專門管理維護(hù),以便有效防止非法用戶隨意對(duì)dhcp服務(wù)器的配置參數(shù)進(jìn)行修改,從而造成局域網(wǎng)的運(yùn)行穩(wěn)定性受到破壞。
要做到這一點(diǎn),我們可以在啟用活動(dòng)目錄服務(wù)的局域網(wǎng)域控制器中,雙擊系統(tǒng)管理工具中的“active directory用戶和計(jì)算機(jī)”圖標(biāo),依次展開“users”/“dhcp administrators”組,之后進(jìn)入“成員”標(biāo)簽設(shè)置頁(yè)面,并在其中添加我們認(rèn)為可以信賴的系統(tǒng)用戶就可以了;
緊接著在局域網(wǎng)域控制器中,依次展開域安全策略/windows設(shè)置/安全設(shè)置分支選項(xiàng),再選擇對(duì)應(yīng)分支選項(xiàng)下面的受限制的組,再將dhcp administrators組也加入到受限組中,下面再打開dhcp administrators組,進(jìn)入“安全性”標(biāo)簽設(shè)置頁(yè)面,將能夠管理dhcp的系統(tǒng)用戶手工加入到該組中就可以了,如此一來只有事先指定的系統(tǒng)用戶才能對(duì)局域網(wǎng)中的dhcp服務(wù)器進(jìn)行管理與維護(hù),而其他任何用戶都將無權(quán)利修改dhcp服務(wù)器的工作參數(shù)。
八、集中進(jìn)行管理,提高dhcp服務(wù)器管理效率
在規(guī)模較大的局域網(wǎng)工作環(huán)境中,可能會(huì)同時(shí)運(yùn)行有多臺(tái)dhcp服務(wù)器,每一臺(tái)dhcp服務(wù)器都可能位于不同的位置,網(wǎng)絡(luò)管理員要是對(duì)dhcp服務(wù)進(jìn)行逐一維護(hù)時(shí)可能會(huì)很麻煩。其實(shí),在基于windows server 2003系統(tǒng)的局域網(wǎng)工作環(huán)境中,網(wǎng)絡(luò)管理員可以對(duì)位于不同位置的多臺(tái)dhcp服務(wù)器進(jìn)行集中管理。
首先以系統(tǒng)管理員身份登錄進(jìn)本地dhcp服務(wù)器所在的主機(jī)系統(tǒng),依次單擊“開始”/“設(shè)置”/“控制面板”命令,之后在系統(tǒng)控制面板窗口中依次雙擊“管理工具”、“dhcp”圖標(biāo),打開dhcp服務(wù)控制臺(tái)窗口;
其次用鼠標(biāo)右鍵單擊“dhcp”選項(xiàng),從彈出的右鍵菜單中執(zhí)行“添加服務(wù)器”命令,打開添加服務(wù)器設(shè)置窗口(如下圖所示)。
選中其中的“此服務(wù)器”選項(xiàng)或者“經(jīng)過身份驗(yàn)證的dhcp服務(wù)器”選項(xiàng),再單擊“瀏覽”按鈕就能將其它dhcp服務(wù)器添加到本地系統(tǒng)的dhcp服務(wù)控制臺(tái)窗口了,這樣網(wǎng)絡(luò)管理員就能在本地對(duì)位于不同位置的dhcp服務(wù)器進(jìn)行管理了。
本貼來自天極網(wǎng)群樂社區(qū)--http://q.yesky.com/group/review-17673958.html