En guide till Windows DHCP-serverkonfiguration

nätverksnoder kräver en IP-adress konfiguration som vanligtvis består av IP-adress, nätmask, standard gateway IP för routern, namnservrar och andra värden.

administratörer kan manuellt ställa in denna information, vilket resulterar i en statisk konfiguration. En DHCP-server (Dynamic Host Configuration Protocol) kan också tillhandahålla informationen dynamiskt.

generellt sett har servrar, routrar, nätverksskrivare och andra sådana enheter en statisk konfiguration. Arbetsstationer, bärbara datorer, telefoner, surfplattor och andra slutanvändarenheter får sin konfiguration via DHCP.

klientenheter hyr sin IP-adress konfiguration med hjälp av följande fyra steg Dora process:

  1. Upptäck. Klienten sänder ett försök att upptäcka en DHCP-server.
  2. erbjudanden. DHCP-servrar som tar emot klientsändningen erbjuder en IP-adresskonfiguration.
  3. begäran. Klienten begär formellt IP-konfigurationen från den första DHCP-servern för att svara.
  4. bekräfta. DHCP-servern bekräftar hyresavtalet och erbjuder inte samma adress till en annan klient.

hyresavtalet måste förnyas av kunden regelbundet.

nu när vi kort har granskat hur IP-adresser tilldelas och leasinggenereringsprocessen, låt oss gräva mer detaljerat om hur du konfigurerar Windows Server DHCP-tjänsten.

installera DHCP på Windows Server 2019

DHCP-tjänsten installeras inte automatiskt på Windows Server 2019. Det är dock enkelt att lägga till med antingen Server Manager eller Windows PowerShell.

om du vill lägga till DHCP med Serverhanteraren väljer du Lägg till roller och funktioner och väljer sedan DHCP i listan Roller.

för att lägga till DHCP-rollen med kommandoraden, öppna Windows PowerShell (Admin) och skriv följande:

Install-WindowsFeature DHCP -IncludeManagementTools
skärmdump för Windows PowerShell DHCP-installation
installera DHCP-rollen med Windows PowerShell.

installationen tar ungefär en minut att slutföra.

när administratörer har installerat DHCP-tjänsten kan de hantera den genom att välja Verktyg > DHCP.

Auktorisera DHCP i Active Directory

Windows-baserade DHCP-servrar måste vara registrerade hos Active Directory (AD) innan de börjar erbjuda IP-adresskonfigurationer till klienter.

högerklicka på servernoden i DHCP-konsolen och välj Auktorisera för att utföra denna behörighet. Du behöver Företagsadministratörsbehörighet för att auktorisera DHCP.

skapa en omfattning

innan du bygger den första poolen av tillgängliga IP-adresser är det viktigt att planera distributionen. Enheter, som Servrar, Routrar och till och med skrivare, kan ha statisk IP-adresskonfiguration. Se till att du har identifierat dessa adresser och att du tillåter dem i omfattning. Många administratörer placerar alla statiskt tilldelade IP-adresser längst fram i omfattningen.

här är ett enkelt exempel design:

  • omfattning adressområde: 192.168.2.0/24
  • statiska IP-adresser: 192.168.2.1 till 192.168.2.25 (var noga med att lämna utrymme för ytterligare enheter)
  • dynamiska IP-adresser: 192.168.2.26 till 192.168.2.254

du måste också samla in ytterligare konfigurationsinformation, inklusive följande:

  • namn och beskrivning. Omfattningen namn och en valfri beskrivning.
  • Standard gateway-värde. IP-adressen för nätverksgränssnittskortet i routern som är ansluten till det här nätverket.
  • namnupplösningsservrar. IP-adressen för en eller flera DNS-servrar.
  • bokningar. Alla IP-adresser som dynamiskt tilldelas specifika klienter, vilket gör det möjligt för dessa klienter att förvärva en konsekvent IP-konfiguration från DHCP.
  • leasing tid. Den tid IP – adress hyresavtalet är giltigt. Det måste förnyas vid halvvägs av hyresavtalet. Windows Server DHCP standard är åtta dagar.

konfigurera och aktivera scope

när du har dokumenterat ovanstående värden kan du konfigurera scope. Högerklicka på servernoden i DHCP-konsolen och välj sedan Nytt omfång. En guide ber dig om den information du samlat in ovan. Dessa inställningar kan ändras senare.

ny DHCP scope skärmdump
skapa en ny DHCP scope.

när DHCP-servern är aktiverad börjar den svara på DHCP client discover-meddelanden genom att erbjuda IP-adresser. Omfattningen kan inaktiveras, DHCP-tjänsten kan stoppas eller startas om och DHCP-servern kan avauktoriseras i AD.

DNS-registrering

DNS avser lätt att komma ihåg värdnamn med svåra att komma ihåg IP-adresser. Denna databas kan fyllas på flera sätt.

en metod är att konfigurera DHCP-servern för att skapa resursposter för klienten. DHCP-servern kan ställas in för att skapa en poster (värdnamn till IP-adress), pekare (PTR) poster (IP till värdnamn) eller båda.

standard är för DHCP att skapa PTR-posten, medan klienten själv registrerar sin post med DNS.

skärmdump av DNS-konfiguration för DHCP
konfigurera DNS-alternativ.

administrativa DHCP-uppgifter

DHCP-tjänsten är enkel att konfigurera. Men sys-administratörer tycker ofta att några ytterligare inställningar är användbara.

skapa reservation

i vissa fall är det användbart att låta en klientmaskin upprätthålla en konsekvent IP-adress. Medan du kan ställa in IP-adresskonfigurationen statiskt är det ofta bättre att reservera IP-adressen för klienten i DHCP. Klienten går igenom DORA-processen för att ta emot dess inställningar, så värden, som router-och namnupplösningsservrar, kan fortfarande uppdateras via DHCP.

skärmdump av IP-adress reservation
reservera en IP-adress för Dev-dator.

DHCP failover

med Windows Server 2012 introducerade Microsoft DHCP failover. Det verkar som om många administratörer är omedvetna om denna förmåga. Konfigurationen är enkel och kräver ingen speciell programvara.

för att konfigurera DHCP failover, använd följande steg:

  1. se till att DHCP-rollen är installerad på båda DHCP-servrarna och att de har nätverksanslutning med varandra.
  2. konfigurera ett DHCP-omfång på en av servrarna.
  3. högerklicka på omfattningen och välj DHCP Failover från snabbmenyn.
  4. Slutför guiden.
  5. välj den andra DHCP-servern och observera att det nya omfånget visas.
skärmdump av DHCP failover konfiguration
konfigurera DHCP failover.

loggar

hantera serviceloggar är en standardfunktion för sys-administratörer. DHCP skriver meddelanden till loggboken och textfiler.

Sys-administratörer kan kontrollera systemloggen för allmänna DHCP-och nätverksmeddelanden. De kan hitta DHCP-poster genom att borra ner till applikationer och tjänster > Microsoft > Windows > DHCP-Server > Microsoft-Windows-DHCP-Server-händelser > Operativ.

DHCP genererar också textbaserade loggfiler lagrade på C:\Windows\System32\dhcp. Dessa loggar är mycket användbara för felsökning. De kan visa information om varför servern inte kunde hyra konfigurationer till klienter.

skärmdump av DHCP - textloggar
DHCP-textloggar

Observera att textfilloggarna heter baserat på veckodagar och skrivs över varje vecka. Om du vill behålla dessa loggar måste du byta namn på dem innan den kommande veckodagen kan skriva över dem.

DHCP-rollen är inte installerad som standard, så det första steget är att lägga till den. Därifrån skapar du ett nytt omfång baserat på din plan.

var försiktig med motstridiga omfattningar

eftersom fler undernät-och därför fler DHCP-omfattningar-läggs till i nätverket är det absolut nödvändigt att sys-administratörer dokumenterar IP-adressområdena korrekt. Överlappande omfattningar, där två DHCP-servrar erbjuder samma IP-adresser till klienter, resulterar i en mängd olika nätverkskommunikationsproblem.

Detta är en del av anledningen till att Microsoft kräver att DHCP-servrar ska godkännas i AD. Den auktoriseringen kan endast implementeras av företagsadministratörer, som bör ha tillräckligt bred kunskap om nätverkskonfiguration för att förhindra motstridiga omfattningar.

Undvik dubbla IP-adresserbjudanden

en av de allvarligaste felkonfigurationerna är en klientdator konfigurerad med en statisk IP-adress som faller inom DHCP-serverns räckvidd. I så fall kan servern erbjuda IP-adressen till en klient eftersom den inte känner till den statiska IP-adressen. Detta resulterar i en IP-adresskonflikt.

Windows DHCP-tjänsten kan konfigureras för att pinga en IP-adress innan den erbjuds till en klient. Om ping returnerar ett svar vet DHCP-servern att adressen redan används och bör inte erbjudas. Servern erbjuder en annan adress till klienten.

skärmdump av konfigurera konfliktdetekteringsförsök
konfigurera konfliktdetekteringsförsök.

ping-begäran sker mellan Discover och Offer-stegen i leasinggenereringsprocessen. Det introducerar en betydande fördröjning, så konfigurera bara den här inställningen om du har en verklig oro för odokumenterade statiska IP-adresser på klientenheter.

slutsats

Microsoft har gjort konfigurationen av en DHCP-server enkel. Se till att du har en gedigen förståelse för hela nätverkets IP-adresskonfigurationer innan du börjar och planerar din räckvidd kring både dynamiska och statiska IP-adresstilldelningar.

DHCP-rollen är inte installerad som standard, så det första steget är att lägga till den. Därifrån skapar du ett nytt omfång baserat på din plan. Lägg till några alternativ, till exempel DNS och reserverade adresser. Granska loggfiler regelbundet. DHCP är enkelt men kritiskt för nätverkskommunikation.

Write a Comment

Din e-postadress kommer inte publiceras.