一、巧用DHCP服務(wù)器 防止IP地址沖突
在公司的實(shí)際網(wǎng)絡(luò)環(huán)境中存在著許多的小型局域網(wǎng),它們往往是位于一個部室的大辦公室內(nèi),里面有十幾臺電腦,用一臺普通的交換機(jī)或HUB連接起來,里面還會有一臺充當(dāng)打印服務(wù)器的電腦(即這臺電腦連接了一臺打印機(jī),其它電腦通過共享打印機(jī)的方式來進(jìn)行打印),如圖1所示
一般來說,網(wǎng)管為會這個小型局域網(wǎng)中的微機(jī)分配一段連續(xù)的固定IP地址,然后在上端的路由器或防火墻上通過NAT的方式來實(shí)現(xiàn)上網(wǎng),但是就是這個只有幾十個IP地址的小局域網(wǎng)卻時常出現(xiàn)IP地址沖突的情況,原因無非就是某個人忘記了自己機(jī)器的IP地址是多少了,就隨便猜了一個,或者某天某人從家里帶了個筆記本電腦來,沒有IP,又隨便猜了一個,結(jié)果當(dāng)然就造成IP地址沖突了,但是查找IP地址沖突的機(jī)器又不好找,一來網(wǎng)絡(luò)環(huán)境太差,不方便通過網(wǎng)管工具來查找沖突的IP地址;二來人員往往也不配合,這時我們就可以將這臺打印服務(wù)器做成一臺DHCP服務(wù)器(因?yàn)榇蛴》?wù)器的開機(jī)時間是最長的,可以保證DHCP服務(wù)的有效運(yùn)行)。
還是簡單說一下DHCP服務(wù)器工作的原理吧:在使用DHCP 進(jìn)行動態(tài)IP 地址分配的網(wǎng)絡(luò)環(huán)境中,包括DHCP 服務(wù)器和DHCP 客戶機(jī)??蛻舳藦V播一條DHCP 發(fā)現(xiàn)消息,這條消息被送往網(wǎng)絡(luò)上的DHCP 服務(wù)器。每臺收到發(fā)現(xiàn)消息的DHCP 服務(wù)器用一條包括客戶機(jī)所在子網(wǎng)的IP 地址的消息響應(yīng)它。 客戶機(jī)判斷消息并選擇一條,然后向DHCP 服務(wù)器發(fā)出請求IP 地址的信息。這信息包括:IP 地址,子網(wǎng)掩碼、以及一些選項(xiàng)信息,如缺省網(wǎng)關(guān)地址、域名服務(wù)器等。當(dāng)DHCP服務(wù)器收到客戶端請求時,它從在它數(shù)據(jù)庫定義的地址池中選擇一個IP 信息,并把它分配給客戶端。如果客戶端獲得分配給它的IP 地址,則稱這個IP 地址在一個給定的時間內(nèi)租給了這個客戶端。如果在地址池中無可用的IP 地址租給客戶端,則客戶端不能初始化TCP/IP。
在具體實(shí)現(xiàn)的過程,網(wǎng)管可以把為這個小型局域網(wǎng)的分配的IP地址段配置到DHCP服務(wù)器的作用域上,我以具體的操作來說明一下設(shè)置步驟(需要說明的是,這一章我們介紹DHCP服務(wù)器的配置,前提條件是DHCP服務(wù)器與客戶機(jī)位于相同的VLAN中)。
(一)添加DHCP服務(wù)
DHCP服務(wù)器采用WIN2003操作系統(tǒng)(WIN2000操作系統(tǒng)也可),如果沒有安裝DHCP服務(wù),先要在“控制面板”的“添加/刪除程序”中安裝DHCP服務(wù),
(二)配置DHCP服務(wù)器
配置的過程也很簡單,理解好幾個概念(作用域、路由、DNS等)就可以進(jìn)行DHCP服務(wù)器的創(chuàng)建了,我以具體的操作為例進(jìn)行說明。
1、比如網(wǎng)管為本局域網(wǎng)分配的IP段為10.66.5.1-10.66.5.100,為本機(jī)(DHCP服務(wù)器+打印服務(wù)器)分配的IP地址為10.66.5.246(當(dāng)時為了避免沖突特意靠后分配的一個IP地址),子網(wǎng)掩碼為255.255.0.0,網(wǎng)關(guān)為10.66.0.1,DNS服務(wù)器的地址為222.175.169.91和219.146.0.130。
2、新建作用域,IP地址范圍
3、三個常規(guī)設(shè)置
添加排除、租約期限這兩個選項(xiàng)都用默認(rèn)值,到了“配置DHCP選項(xiàng)”這一項(xiàng),我們選“否,我想稍后配置這些選項(xiàng)”,這么做的目的是排除初次配置DHCP服務(wù)器時由于對一些名詞理解的不清楚,而造成配置的問題。
4、配置作用域
這樣我們就創(chuàng)建了一個作用域,在“作用域選項(xiàng)”中點(diǎn)擊鼠標(biāo)右鍵選擇“配置選項(xiàng)”,在這兒我們要配置兩個選項(xiàng)
1)003路由器
其實(shí)就是分配給客戶機(jī)的網(wǎng)關(guān)地址,
2)006DNS服務(wù)器
這個更好理解,就是分配給客戶機(jī)的DNS服務(wù)器的地址,如圖2所示
5、激活DHCP服務(wù)器
只是創(chuàng)建了作用域,DHCP服務(wù)器還是無法工作的,我們需要“激活”這臺服務(wù)器,在作用域上點(diǎn)鼠標(biāo)右鍵,選“激活”即可。
IP地址網(wǎng)絡(luò)測試
在客戶端上測試一下,將客戶機(jī)設(shè)置為自動獲取IP地址及DNS服務(wù)器地址,看能不能獲取到IP地址、網(wǎng)關(guān)地址及DNS服務(wù)器地址,成功的話,會如下所示
Ethernet adapter 本地連接 2:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Realtek RTL8029(AS) PCI Ethernet Adapter #2
Physical Address. . . . . . . . . : 00-00-21-F2-F3-EF
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
IP Address. . . . . . . . . . . . : 10.66.5.1
Subnet Mask . . . . . . . . . . . : 255.255.0.0
Default Gateway . . . . . . . . . : 10.66.0.1
DHCP Server . . . . . . . . . . . : 10.66.5.246
DNS Servers . . . . . . . . . . . : 222.175.169.91
219.146.0.130
Lease Obtained. . . . . . . . . . : 2007年9月17日 15:26:46
Lease Expires . . . . . . . . . . : 2007年9月25日 15:26:46
另外,還可以在TCP/IP設(shè)置的高級中看到DHCP被啟用的顯示。
同時,在DHCP服務(wù)器的地址租約中也可以看到有一臺客戶端獲取到IP地址了,如圖3所示。
在這個小型局域網(wǎng)中啟用了DHCP服務(wù)器后,IP地址沖突的事情就基本上“絕跡”了。
二、解決莫名的網(wǎng)絡(luò)故障
當(dāng)DHCP服務(wù)器建好后,一部分客戶機(jī)上網(wǎng)是自動獲取IP地址的方式,還有一部分客戶機(jī)的設(shè)置沒有改變,仍然是原來固定IP地址的方式,這兩種方式可以很好的和平共處(因?yàn)橐呀?jīng)將一部分IP地址排除出去了,如圖4所示)。
但是有一天,有一位同事上不去網(wǎng)了,我到他的微機(jī)上看了一下,也屬于常規(guī)故障,更改他微機(jī)的MAC地址就可以通一會,但是一會又不通了,這可能是由于ARP地址欺騙病毒在搞鬼,但是用arp –a命令又查不出是具體是哪臺機(jī)器,想從網(wǎng)上下載360安全衛(wèi)士及ARP防火墻軟件,但是這時候我還上不去網(wǎng)啊,想起來局域網(wǎng)中還有一臺DHCP服務(wù)器,就將這臺微機(jī)設(shè)置為自動獲取IP地址,結(jié)果就順利的上去網(wǎng)了,而且沒有出現(xiàn)網(wǎng)絡(luò)時通時斷的現(xiàn)象。
聯(lián)系客服