網路安全-windowserver搭建DHCP伺服器
如何在windows server2016搭建DHCP伺服器
DHCP(Dynamic Host Configuration Protocol,動態主機配置協議)是一個區域網的網路協議。指的是由伺服器控制一段IP地址範圍,客戶機登入伺服器時就可以自動獲得伺服器分配的IP地址和子網掩碼。DHCP伺服器的搭建減少了管理員的工作量,避免了IP地址輸入錯誤的可能,可以避免IP地址衝突,提供了IP地址的利用率,同時也方便了客戶端的配置,下面我們就來在Windows server2016上面搭建DHCP伺服器。
一、首先,我們先開啟虛擬機器(vmware14),啟動win10客戶端和伺服器系統Windows server2016,把客戶端和伺服器系統網絡卡模式全部勾選為僅主機模式(如圖1),並且把虛擬機器中“虛擬機器網路編輯器”裡面的“使用本地DHCP服務將IP地址分配給虛擬機器”勾掉(如圖2、3),如若不如此操作將影響實驗結果,導致實驗無法完成。
(圖1,虛擬機器開啟客戶端win10系統同樣操作選擇僅主機模式)
二、確定win10客戶端網路介面卡中IPV4屬性中IP地址處於自動獲取狀態,如圖:
三、回到Windows server 2016伺服器系統設定新增DHCP伺服器,新增DHCP伺服器方法:點選桌面左下角開始選單按鈕,點選伺服器管理器(如圖1),點選儀表盤,選擇新增角色和功能(如圖2),彈出新增角色和功能嚮導,可以根據嚮導安裝功能(如圖3~12):
四、安裝好DHCP後,關掉伺服器管理器,回到桌面,點選桌面左下角開始選單,找到windows管理工具,點選找到最近新增的DHCP圖示,點選開啟(如圖):
五、DHCP視窗開啟後,我們就可以開始設定DHCP。首先,點選左側我們的主機名(也就是我們的伺服器),點選開後我們能看到“IPV4/IPV6”DHCP管理,這裡面我們要進行設定的是“IPV4”,右擊“IPV4”,點選“新建作用域”我們來建立一個地址池子,如圖:
六、點選“新建作用域”後,會跳出設定嚮導,我們要跟著嚮導一步一步設定我們的DHCP。
1、跳出設定嚮導後直接點選下一步就可以,如圖:
2、這個時候要給我們的作用域輸入名字看(自行設定),然後點選下一步,如圖:
3、下面就要設定IP地址的“起始地址”和“結束地址”了,注意這裡面的IP地址段填寫要與剛剛我們在“網路和共享中心”中設定的IP地址要處在同一個網段,我們輸入的“起始地址”和“結束地址”這中間的地址是這個作用域可以分配給客戶機的地址,輸入完成後,下面的“長度”和“子網掩碼”會自動跳出,然後點選下一步,如圖:
4、下面要設定的是排除的IP地址範圍,在工作場合中一些IP地址是要被佔用的,我們把它們設定排除在外這樣這部分佔用的地址就不會被分配出去,避免了IP地址衝突的產生,輸入好後點擊新增,就會新增進去了,然後點選下一步,如圖:
5、下面就要設定租約期限,沒有特殊要求的一般預設不變,點選下一步,如圖:
6、然後下面要進行設定的就是DHCP的配置選項,要設定的就是IP地址(預設閘道器),DNS伺服器和WINS設定,選擇是,點選下一步,如圖:
7、首先進行的是閘道器設定,這個閘道器也是我們可以自行設定的(在同一網段內的就可以,不要設設定可以分配的地址),輸入後點擊新增,點選下一步,如圖:
8、下面進行DNS伺服器設定,“父域”和“伺服器名稱”不用填寫,因為我們沒有設定DNS,“IP地址”輸入伺服器設定的靜態地址,方便我們之後搭建DNS設定,輸入完地址後點擊右邊的“新增”這個時候會彈出驗證框,驗證完成後直接點選“是”就把IP地址新增進去了,這個時候我們在點選下一步,進行下面的設定,如圖:
9、下面就是WINS設定,這個我們就不用設定了,直接點選下一步就可以,如圖
10、最後就是啟用作用域,我們設定完成後就是要用這個作用域,預設選擇“是”,不用更改,直接點選下一步。如圖:
11、完成設定,點選完成,這樣我們就完成了作用域的設定,如圖:
12、作用域建立完成後就可以在DHCP管理器中檢視,我們的地址池,地址租用等資料就會在管理器上顯示了,如圖:
13、我們可以點選地址池檢視資訊,我們設定的分發地址範圍,排除地址範圍都在裡面,如圖:
14、我們可以檢視下地址租用資料,點選,因為沒有客戶端連線伺服器所以沒有任何資訊,(如圖):
15、我們可以檢視“保留”選項,裡面也沒有資料,這個保留選項的意思就是指定IP給指定的客戶端使用(這個客戶端必須連線這個網段),因為沒有設定,也是沒有資料的,如圖:
17、策略,我們沒有做,同樣沒有資料,不用理會。
18、下面看看DHCP 中的“篩選項”,“篩選項”中有“允許”“拒絕”兩個選項,也就是黑白名單,“允許”允許就是僅允許那些客戶端獲取地址,“拒絕”就是拒絕那些客戶端獲取地址,後期需要用就可以自行新增,(新增方法,右擊“拒絕”選項,點選啟用,再右擊,點選新建篩選器,填寫新增就可以了。“允許”同樣如此操作,MCA地址如何獲取,下面會說),如圖:
七、這個時候我們作用域就建立好了,伺服器也已經開啟,常用選項的也都介紹了,下面我們就回到客戶端進行驗證,是否可以獲取地址,開啟虛擬機器win10客戶端,點選左面左下角“搜尋web和Windows”輸入“cmd”點選回車,開啟命令提示符,如圖:
八、在命令提示符中輸入ipconfig /renew(從新獲取IP地址),這個時候我們就會發現獲取到的IP地址正是我們剛在伺服器上面DHCP伺服器中設定的可分配的地址中的地址,包括我們設定的子網掩碼,預設閘道器,如圖:
九、上面的命令我們獲取到了IP地址,預設閘道器等但是沒有看到我們設定的 DNS地址,這個時候我們用另一條命令ipconfig /all(檢視所有IP地址)來檢視DNS地址等,這條DNS地址正是我們剛才在伺服器上設定的地址,如圖:
十、這樣就成功設定了DHCP伺服器,我們回到虛擬機器伺服器系統,開啟DHCP管理工具,這個是時候我們能看到“地址租用”列表中有一臺客戶端的接入,就是我們win10客戶端連線的地址(如圖1)。下面我們來看看DHCP伺服器中設定指定客戶端指定IP地址,點選保留圖示,右擊,然後點選“新建保留”,彈出設定視窗,輸入保留名稱,IP地址,MAC地址(MAC地址獲取:點選伺服器開始選單欄,右擊,點選 執行,輸入cmd開啟命令提示符,輸入指令arp -a,回車,這個時候就可檢視到連線此臺伺服器的客戶端,物理路徑就是客戶端的MAC地址,找到並複製就可以(如圖2),此方法只能檢視連線過此臺伺服器的客戶端MAC地址,另一種檢視MAC地址的方法就是在客戶端啟用命令提示符輸入ipconfig /all,回車,檢視物理路徑就是此客戶端的MAC地址。),點選新增就可以,(如圖3):
十一、下面我們就來驗證下新增保留地址是否成功,開啟客戶端命令提示符,輸入ipconfig /release(釋放當前IP地址),繼續輸入ipconfig /renew從新獲取地址(如圖),正是我們設定的保留地址,這樣我們的實驗就成功了。(篩選器中“允許”與“拒絕”功能我就不一一舉例了,獲取到對方的MAC地址,新建,輸入就可以了,大家可以自己試試)。