网络服务之DHCP

简介: 待续

DHCP

DHCP介绍

  1. 准备实验环境

    防护关闭:

    ​ 1)关闭防火墙

    ​ 2)关闭 SElinux

    ​ 3)关闭VMware 虚拟网络编辑器DHCP功能

  1. DHCP 相关信息

    软件名:

    ​ dhcp # DHCP服务软件包

    ​ dhcp-common # DHCP命令软件包(默认安装)

    服务名:

    ​ dhcpd # DHCP 服务名

    ​ dhcrelay #DHCP 中继服务名

    端口号:

    ​ udp 67 # 作为客服端的目标端口,接受客服端的请求DHCP

    ​ udp 68 # 作为服务器的源端口,用来向客户端回复数据包

    配置文件:

    ​ dhcpd /etc/dhcp/dhcpd.conf # 此配置文件默认为空,需找模板文件重新生成

    ​ dhcpd.conf.sample /usr/share/doc/dhcp-4. . /dhcpd.con.sample # DHCP模板配置文件

    ​ dhcrelay /etc/sysconfig/dhcrelay # 中继配置文件

  2. DHCP 配置文件详解

DHCP 基本功能实验

  1. 安装 DHCP

    yum install -y dhcp
  2. 生成配置文件

    cp /usr/share/doc/dhcp-4.2.5/dhcpd.conf.example /etc/dhcp/dhcpd.conf
  3. 修改配置文件

    注释所有subnet,修改最后一个subnet

    subnet 192.168.0.0 netmask 255.255.255.0 {

      range 192.168.0.101 192.168.0.110;
      default-lease-time 600;
      max-lease-time 7200;

    }

  4. 重启服务

    systemctl start dhcpd
  5. 监控DHCP日志文件

    tail -f /var/log/messages
  6. 重启客户机网卡

    ifdown eth0;ifup eth0

固定地址分配

  1. 获取客户端 mac 地址

    arp -a
  2. 修改 /etc/dhcp/dhcpd.conf 文件

    host fantasia {
    hardware ethernet 00:0c:29:66:f5:d8; # mac 地址
    fixed-address 192.168.0.123; # ip 地址
    }
  3. 重启DHCP服务

    systemctl start dhcpd
  4. 重启客户机网卡验证IP

    ifdown eth0;ifup eth0

超级作用域

  1. 设置DHCP服务器单臂路由需要的子网卡

    cp -a ifcfg-eth0 ifcfg-eth0:0 #生成网卡,修改网卡名和IP地址
  2. 开启路由转发

    vim /etc/sysctl.conf

    ​ net.ipv4.ip_forward=1 #开启路由转发

    sysctl -p # 刷新内核参数配置文件

  3. 修改 /etc/dhcp/dhcpd.conf 文件

    shared-network 0-100 {
    subnet 192.168.0.0 netmask 255.255.255.0 {

    option routers 192.168.0.200;
    range 192.168.0.121 192.168.0.121;

    }
    subnet 192.168.100.0 netmask 255.255.255.0 {

    option routers 192.168.100.200;
    range 192.168.100.131 192.168.100.141;

    }
    }

  4. 重启 DHCP 服务

    systemctl restart dhcpd
  5. 重启客户机网卡,查看验证ip地址

    ifdown eth0;ifup eth0

DHCP 中继

相关文章
|
10天前
|
算法 安全 网络安全
网络安全服务
机密主要利用密码学技术加密文件实现,完整主要利用验证码/Hash技术,可用**主要灾备来保障。 网络环境下的身份鉴别,当然还是依托于密码学,一种可以使用口令技术,另一种则是依托物理形式的鉴别,如身份卡等。其实更为安全的是实施多因子的身份认证,不只使用一种方式。数字签名可以用来保证信息的完整性,比如RSA就可以用于数字签名: 若A向B发送信息m则先用自己的保密密钥(私钥)对m加密,然后用B的公钥第二次加密,发送个B后,B先用自己的私钥解密一次,再用A的公钥解密即可。 Kerberos使用对称密码算法来实现通过可信第三方密钥分发中心的认证服务,已经成为工业界的事实标准。
18 3
|
24天前
|
安全 Linux 网络安全
nmap 是一款强大的开源网络扫描工具,能检测目标的开放端口、服务类型和操作系统等信息
nmap 是一款强大的开源网络扫描工具,能检测目标的开放端口、服务类型和操作系统等信息。本文分三部分介绍 nmap:基本原理、使用方法及技巧、实际应用及案例分析。通过学习 nmap,您可以更好地了解网络拓扑和安全状况,提升网络安全管理和渗透测试能力。
94 5
|
24天前
|
云安全 人工智能 安全
阿里云稳居公共云网络安全即服务市占率第一
日前,全球领先的IT市场研究和咨询公司IDC发布了《中国公有云网络安全即服务市场份额,2023:规模稳步增长,技术创新引领市场格局》报告。报告显示,阿里云以27.0%的市场份额蝉联榜首。
|
24天前
|
存储 网络协议 安全
30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场
本文精选了 30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场。
70 2
|
26天前
|
网络协议 网络安全 数据安全/隐私保护
计算机网络概念:网关,DHCP,IP寻址,ARP欺骗,路由,DDOS等
计算机网络概念:网关,DHCP,IP寻址,ARP欺骗,路由,DDOS等
45 4
|
29天前
|
人工智能 安全 Cloud Native
|
1月前
|
网络协议 网络安全 数据安全/隐私保护
计算机网络概念:网关,DHCP,IP寻址,ARP欺骗,路由,DDOS等
【10月更文挑战第27天】计算机主机网关的作用类似于小区传达室的李大爷,负责将内部网络的请求转发到外部网络。当小区内的小不点想与外面的小明通话时,必须通过李大爷(网关)进行联系。网关不仅帮助内部设备与外部通信,还负责路由选择,确保数据包高效传输。此外,网关还参与路由表的维护和更新,确保网络路径的准确性。
48 2
|
1月前
|
运维 安全 5G
|
2月前
|
Docker 容器
docker swarm启动服务并连接到网络
【10月更文挑战第16天】
36 5
|
2月前
|
负载均衡 网络协议 关系型数据库
docker swarm 使用网络启动服务
【10月更文挑战第15天】
32 4