En guide til DHCP-serverkonfiguration

netværksnoder kræver en IP-adressekonfiguration, der normalt omfatter IP-adressen, undernetmasken, standardportens IP for routeren, navneservere og andre værdier.

administratorer kan manuelt indstille disse oplysninger, hvilket resulterer i en statisk konfiguration. En DHCP-server (Dynamic Host Configuration Protocol) kan også give oplysningerne dynamisk.

generelt har servere, routere, netværksprintere og andre sådanne enheder en statisk konfiguration. Arbejdsstationer, bærbare computere, telefoner, tablets og andre slutbrugerenheder modtager deres konfiguration via DHCP.

klientenheder leaser deres IP-adressekonfiguration ved hjælp af følgende fire-trins DORA-proces:

  1. opdage. Klienten sender et forsøg på at opdage en DHCP-server.
  2. tilbud. DHCP-servere, der modtager klientudsendelsen, tilbyder en IP-adressekonfiguration.
  3. anmodning. Klienten anmoder formelt IP-konfigurationen fra den første DHCP-server til at svare.
  4. anerkende. DHCP-serveren anerkender lejekontrakten og tilbyder ikke den samme adresse til en anden klient.

lejekontrakten skal fornyes af kunden med jævne mellemrum.

nu hvor vi kort har gennemgået, hvordan IP-adresser tildeles og leasinggenereringsprocessen, lad os gå nærmere ind på, hvordan du konfigurerer DHCP-tjenesten.

installer DHCP på server 2019

DHCP-tjenesten installeres ikke automatisk på Server 2019. Det er let at tilføje, dog ved hjælp af enten Server Manager eller vinduer.

hvis du vil tilføje DHCP ved hjælp af Server Manager, skal du vælge Tilføj roller og funktioner og derefter vælge DHCP på listen roller.

hvis du vil tilføje DHCP-rollen ved hjælp af kommandolinjen, skal du åbne:

Install-WindowsFeature DHCP -IncludeManagementTools
DHCP - installationsskærmbillede
installer DHCP-rollen ved hjælp af vinduer.

installationen tager cirka et minut at gennemføre.

når administratorer installerer DHCP-tjenesten, kan de administrere den ved at vælge Værktøjer > DHCP.

Godkend DHCP i Active Directory

vinduer-baserede DHCP-servere skal registreres hos Active Directory (AD), før de begynder at tilbyde IP-adressekonfigurationer til klienter.

Højreklik på servernoden i DHCP-konsollen, og vælg Godkend for at opnå denne autorisation. Du har brug for virksomhedsadministratorrettigheder for at godkende DHCP.

Opret et omfang

før du bygger den første pulje af tilgængelige IP-adresser, er det vigtigt at planlægge implementeringen. Enheder, såsom servere, routere og endda printere, kan have statisk IP-adressekonfiguration. Sørg for, at du har identificeret disse adresser, og at du tillader dem i omfang. Mange administratorer placerer alle statisk tildelte IP-adresser på forsiden af omfanget.

her er et simpelt eksempel design:

  • omfang adresseområde: 192.168.2.0/24
  • statiske IP-adresser: 192.168.2.1 til 192.168.2.25 (sørg for at give plads til yderligere enheder)
  • dynamiske IP-adresser: 192.168.2.26 til 192.168.2.254

du skal også samle yderligere konfigurationsoplysninger, herunder følgende:

  • navn og beskrivelse. Navn på omfang og en valgfri beskrivelse.
  • standard portværdi. IP-adressen på netværkskortet i routeren, der er knyttet til dette netværk.
  • navn opløsning servere. IP-adressen på en eller flere DNS-servere.
  • reservationer. Alle IP-adresser, der er dynamisk allokeret til specifikke klienter, så disse klienter kan erhverve en ensartet IP-konfiguration fra DHCP.
  • lejetid. Det tidspunkt, hvor IP-adresseleasingen er gyldig. Det skal fornyes halvvejs i lejekontrakten. DHCP standard er otte dage.

Konfigurer og aktiver omfanget

når du har dokumenteret ovenstående værdier, kan du konfigurere omfanget. Højreklik på servernoden i DHCP-konsollen, og vælg derefter Nyt omfang. En guide beder dig om de oplysninger, du har indsamlet ovenfor. Disse indstillinger kan ændres senere.

ny DHCP scope screenshot
Opret et nyt DHCP scope.

når DHCP-serveren er aktiveret, begynder den at reagere på DHCP client discover-meddelelser ved at tilbyde IP-adresser. Omfanget kan deaktiveres, DHCP-tjenesten kan stoppes eller genstartes, og DHCP-serveren kan afautoriseres i AD.

DNS-registrering

DNS vedrører værtsnavne, der er nemme at huske, med IP-adresser, der er vanskelige at huske. Denne database kan udfyldes på flere måder.

en metode er at konfigurere DHCP-serveren til at oprette ressourceposter for klienten. DHCP-serveren kan indstilles til at oprette en post (værtsnavn til IP-adresse), pointer (PTR) poster (IP til værtsnavn) eller begge dele.

standard er, at DHCP opretter PTR-posten, mens klienten selv registrerer sin post med DNS.

skærmbillede af DNS-konfiguration til DHCP
Konfigurer DNS-indstillinger.

Administrative DHCP-opgaver

DHCP-tjenesten er enkel at konfigurere. Men sys-administratorer finder ofte nogle yderligere indstillinger nyttige.

Opret reservation

i nogle tilfælde er det nyttigt at tillade en klientmaskine at opretholde en ensartet IP-adresse. Mens du kunne indstille IP-adressekonfigurationen statisk, er det ofte bedre at reservere IP-adressen til klienten i DHCP. Klienten gennemgår Dora-processen for at modtage dens indstillinger, så værdier, såsom router-og navneopløsningsservere, kan stadig opdateres via DHCP.

skærmbillede af IP-adresse reservation
reserver en IP-adresse til Dev-computeren.

DHCP failover

med vinduer Server 2012 introducerede Microsoft DHCP failover. Det ser ud til, at mange administratorer ikke er opmærksomme på denne evne. Konfigurationen er enkel og kræver ingen specielle programmer.

for at konfigurere DHCP failover skal du bruge følgende trin:

  1. sørg for, at DHCP-rollen er installeret på begge DHCP-servere, og at de har netværksforbindelse med hinanden.
  2. Konfigurer et DHCP-omfang på en af serverne.
  3. Højreklik på omfanget, og vælg DHCP Failover i genvejsmenuen.
  4. Fuldfør guiden.
  5. Vælg den anden DHCP-server, og bemærk, at det nye omfang vises.
skærmbillede af DHCP failover-konfiguration
Konfigurer DHCP failover.

Logs

håndtering af servicelogfiler er en standardfunktion for sys-administratorer. DHCP skriver beskeder til Eventfremviser og til tekstfiler.

Sys-administratorer kan kontrollere systemloggen for generelle DHCP-og netværksmeddelelser. De kan finde DHCP-poster ved at bore ned til applikationer og tjenester > Microsoft > vinduer > DHCP-Server > Microsoft-vinduer-DHCP-Server-begivenheder > operationel.

DHCP genererer også tekstbaserede logfiler gemt på C:\Windows\System32\dhcp. Disse logfiler er yderst nyttige til fejlfinding. De kan vise oplysninger om, hvorfor serveren ikke kunne lease konfigurationer til klienter.

skærmbillede af DHCP-tekstlogfiler
DHCP-tekstlogfiler

Bemærk, at tekstfillogfilerne navngives baseret på ugedage og overskrives ugentligt. Hvis du vil beholde disse logfiler, skal du omdøbe dem, før den kommende ugedag kan overskrive dem.

DHCP-rollen er ikke installeret som standard, så det første trin er at tilføje den. Derfra skal du oprette et nyt omfang baseret på din plan.

vær forsigtig med modstridende anvendelsesområder

da flere undernet-og derfor flere DHCP-anvendelsesområder-føjes til netværket, er det bydende nødvendigt, at sys-administratorer nøjagtigt dokumenterer IP-adresseområderne. Overlappende anvendelsesområder, hvor to DHCP-servere tilbyder de samme IP-adresser til klienter, resulterer i en række netværkskommunikationsproblemer.

dette er en del af grunden til, at Microsoft kræver, at DHCP-servere skal godkendes i AD. Denne tilladelse kan kun implementeres af Virksomhedsadministratorer, der skal have tilstrækkelig bred viden om netværkskonfiguration til at forhindre modstridende anvendelsesområder.

undgå dublerede IP-adressetilbud

en af de mest alvorlige fejlkonfigurationer er en klientcomputer konfigureret med en statisk IP-adresse, der falder inden for DHCP-serverens rækkevidde. I så fald kan serveren tilbyde IP-adressen til en klient, fordi den ikke er opmærksom på den statiske IP. Dette resulterer i en IP-adressekonflikt.

DHCP-tjenesten kan konfigureres til at pinge en IP-adresse, før den tilbydes til en klient. Hvis ping returnerer et svar, ved DHCP-serveren, at adressen allerede er i brug og ikke bør tilbydes. Serveren tilbyder en anden adresse til klienten.

skærmbillede af konfiguration af konfliktdetekteringsforsøg
Konfigurer konfliktdetekteringsforsøg.

ping-anmodningen opstår mellem opdagelses-og Tilbudstrinnene i leasinggenereringsprocessen. Det introducerer en betydelig forsinkelse, så Konfigurer kun denne indstilling, hvis du har en reel bekymring over udokumenterede statiske IP-adresser på klientenheder.

konklusion

Microsoft har gjort konfigurationen af en DHCP-server ligetil. Sørg for, at du har en solid forståelse af hele netværkets IP-adressekonfigurationer, inden du begynder, og planlæg dit omfang omkring både dynamiske og statiske IP-adressetildelinger.

DHCP-rollen er ikke installeret som standard, så det første trin er at tilføje den. Derfra skal du oprette et nyt omfang baseret på din plan. Tilføj eventuelle indstillinger, såsom DNS og reserverede adresser. Gennemgå logfiler regelmæssigt. DHCP er enkel, men kritisk for netværkskommunikation.

Write a Comment

Din e-mailadresse vil ikke blive publiceret.