Konfiguracja DHCP.pdf

(427 KB) Pobierz
Microsoft Word - Konfiguracja DHCP.doc
Konfiguracja DHCP
Data publikacji: 2004-03-08 18:00 |
Odsłon: 47355 |
Dodał: zespół red.
Autor: Szymon Śmiech
Spis treści
Wprowadzenie
Nowe funkcje w Windows Server 2003
Funkcje DHCP
Planowanie sieci DHCP
Instalacja usługi DHCP
Konfiguracja serwera DHCP
Pliki bazy danych DHCP
Tworzenie kopii zapasowej bazy danych
Migracja bazy danych
Podsumowanie
Protokół Dynamic Host Configuration Protocol (DHCP) umożliwia centralną
administrację siecią, głównie przez automatyczne udostępnianie adresów protokołu
internetowego (IP) i innych parametrów sieciowych. Jeśli w sieci dostępny jest
serwer DHCP, możliwe jest dynamiczne przydzielanie adresów IP dowolnym kartom
sieciowym zamontowanym w komputerach oraz automatyczna konfiguracja ich
parametrów pracy.
Po zainstalowaniu serwera DHCP, wykorzystuje się go do dostarczania
podstawowych informacji niezbędnych do funkcjonowania sieci TCP/IP, takich jak
adres IP, maska podsieci i brama domyślna, jak również adresy serwerów DNS,
WINS oraz nazwa domeny DNS. Rozwiązanie to zapewnia nie tylko oszczędność
czasu koniecznego na konfigurowanie systemów, ale dostarcza mechanizmu
uaktualniania ustawień.
Nowe funkcje usługi DHCP
Protokół DHCP w systemie Windows Server 2003 zawiera następujące nowe
funkcje:
Konfiguracja alternatywna klienta DHCP.
Funkcja alternatywnej konfiguracji klienta DHCP ułatwia przenoszenie
komputera między dwiema lub większą liczbą sieci, jedną skonfigurowaną przy
użyciu statycznych adresów IP i pozostałymi skonfigurowanymi przy użyciu
usługi DHCP, bez konieczności ponownego konfigurowania parametrów karty
sieciowej, takich jak adres IP, maska podsieci, domyślna brama, preferowane i
alternatywne serwery systemu nazw domen (DNS) i serwery WINS (Windows
86060295.003.png
Internet Name Service). Poniżej przedstawione jest okno konfiguracji
alternatywnej.
Wykonywanie kopii zapasowej i przywracanie bazy danych DHCP.
Do wykonywania kopii zapasowej i przywracania bazy danych DHCP służą polecenia
Kopia zapasowa i Przywróć w konsoli DHCP.
Pozostałe funkcje usługi DHCP
Następujące funkcje były nowe w systemie Windows 2000 Server i są również
dostępne w rodzinie Windows Server 2003:
Grupy lokalne dające administratorom i użytkownikom DHCP ograniczony
dostęp do serwera i konsoli.
86060295.004.png 86060295.005.png
Podczas instalowania serwera DHCP na komputerze są tworzone dwie lokalne
grupy administracyjne: Użytkownicy DHCP i Administratorzy DHCP . Grupa
Użytkownicy DHCP umożliwia dostęp tylko do odczytu do serwera za pomocą
konsoli. Członkowie tej grupy mają uprawnienia do przeglądania danych
serwera, ale nie do ich modyfikowania.
Grupa Administratorzy DHCP zapewnia wyższy poziom dostępu
administracyjnego. Członkowie tej grupy mogą w pełni zarządzać wszelkimi
danymi serwera DHCP i modyfikować je, ale nie mają pełnego i
nieograniczonego dostępu administracyjnego, takiego jak członkowie lokalnej
grupy Administratorzy.
Automatyczne przypisywanie adresów IP.
W przypadku systemów Windows 98, Windows 2000, Windows XP i rodziny
Windows Server 2003 klientom, rozpoznającym usługę DHCP, jest
automatycznie przypisywana tymczasowa konfiguracja IP, jeśli serwer DHCP
jest niedostępny i nie może przydzielić dzierżawy w momencie uruchamiania
klienta w sieci. Klienci z tymi wersjami systemu Windows, co pięć minut
próbują w tle nawiązać kontakt z serwerem DHCP, aby ewentualnie uzyskać
dzierżawę prawidłowego adresu IP.
Automatyczne przypisywanie adresów jest zawsze niewidoczne dla
użytkowników i nie są oni powiadamiani o nieudanych próbach uzyskania
dzierżawy adresu od serwera DHCP. Adresy są przypisywane samorzutnie z
zakresu adresów sieciowych, który jest zastrzeżony do prywatnego użytku w
sieci TCP/IP i nie jest używany w Internecie.
Usprawnione monitorowanie wydajności oraz funkcje raportowania serwera.
Usługa DHCP ma podstawowe znaczenie dla prawidłowej infrastruktury sieci
komputerowej. Bez pracujących serwerów DHCP klienci IP mogą stracić w
części lub w całości zdolność uzyskiwania dostępu do danej sieci lub korzystania
z niej. Ponieważ wielu doświadczonych administratorów sieci zdaje sobie
sprawę z wagi dokładnego monitorowania serwerów DHCP, wprowadzono kilka
zmian pomocnych w tym względzie.
Na komputerach z systemem operacyjnym serwera Windows 2000 lub Windows
Server 2003 są dostępne liczniki monitorowania wydajności, które ułatwiają
monitorowanie wydajności serwera DHCP w sieci.
Rozszerzona obsługa zakresów i superzakresów multiemisji.
86060295.006.png
Serwer DHCP firmy Microsoft obsługuje dodatkowe zakresy, z których można
korzystać w celu usprawnienia stałego administrowania konfiguracją adresów
IP.
Nowe zakresy multiemisji umożliwiają klientom rozpoznającym usługę DHCP
dzierżawienie adresów IP klasy D (od 224.0.0.0 do 239.255.255.255)
wymaganych do uczestnictwa w grupach multiemisji.
Superzakresy są przydatne do tworzenia administracyjnych grup zakresów
składowych. Superzakresy mogą być pomocne, gdy trzeba przenumerować lub
rozszerzyć obszar adresów IP w sieci bez naruszania aktualnie aktywnych
zakresów.
Obsługa klas opcji zdefiniowanych przez użytkowników i opcji
zdefiniowanych przez dostawców.
Tej funkcji można używać do oddzielenia i rozsyłania odpowiednich opcji
klientom o podobnych lub specjalnych potrzebach związanych z konfiguracją.
Na przykład wszystkich klientów rozpoznających usługę DHCP, którzy znajdują
się na tym samym piętrze budynku, można przypisać do tej samej klasy opcji.
Następnie można używać tej klasy (skonfigurowanej przy użyciu tej samej
wartości identyfikatora klasy DHCP) do dystrybucji innych opcji w trakcie
procesu wydzierżawiania adresu, zastępując wszystkie domyślne opcje zakresu
lub opcje globalne. W ten sposób opcje dotyczące pewnego zestawu klientów w
tej samej lokalizacji sieciowej (takie jak określona brama domyślna lub nazwa
domeny nadrzędnej) są stosowane jako opcje specyficzne dla danej klasy.
Integracja serwera DHCP z serwerem DNS.
Serwer DHCP z systemem Windows 2000 lub Windows Server 2003 umożliwia
przeprowadzanie aktualizacji dynamicznych w obszarze nazw DNS w przypadku
wszystkich swoich klientów, którzy obsługują te aktualizacje. Po włączeniu tej
funkcji klienci zakresu mogą używać protokołu dynamicznej aktualizacji DNS do
aktualizowania swoich informacji dotyczących mapowania nazwa-adres (które
są przechowywane w strefach na serwerze DNS), ilekroć nastąpi zmiana adresu
przypisanego przez serwer DHCP.
Wykrywanie nieautoryzowanych serwerów DHCP dzięki wykorzystaniu
integracji z usługą Active Directory.
Jeśli w sieci zostanie uruchomiony niewłaściwy serwer DHCP, może
spowodować wiele problemów z siecią. Aby temu zapobiec, w systemie
Windows 2000 Server i rodzinie Windows Server 2003 zaimplementowano
86060295.001.png
metodę autoryzacji serwera DHCP oraz sposoby wykrywania i wyłączania
serwerów nieautoryzowanych.
W przypadku próby uruchomienia w sieci serwera DHCP (będącego członkiem
domeny) z systemem Windows 2000 lub Windows Server 2003 wysyłana jest
odpowiednia kwerenda do usługi Active Directory i adres IP tego serwera jest
porównywany z listą autoryzowanych serwerów DHCP. Jeśli ten adres znajduje
się na liście, komputer serwera zostaje autoryzowany jako serwer DHCP. Jeśli
adres nie zostanie znaleziony:
Serwer nie zostaje autoryzowany w usłudze Active Directory.
Serwer zostaje zidentyfikowany jako serwer nieautoryzowany.
Serwer przestaje dzierżawić adresy IP klientom DHCP.
Aby korzystać z funkcji autoryzacji serwera DHCP, usługi Active Directory i
DHCP trzeba wdrożyć na serwerze z systemem Windows 2000 lub Windows
Server 2003. Inne serwery DHCP nie obsługują tej funkcji.
Dynamiczna obsługa klientów BOOTP.
Usługa DHCP oferuje dodatkową obsługę klientów BOOTP w dużych sieciach
przedsiębiorstw, w postaci dynamicznego protokołu BOOTP.
Dynamiczny protokół BOOTP jest rozszerzeniem protokołu BOOTP, który umożliwia
serwerowi DHCP konfigurowanie klientów BOOTP bez konieczności korzystania z
wyraźnie ustalonej konfiguracji adresu. Ta funkcja ułatwia administrowanie dużymi
sieciami BOOTP, pozwalając na automatyczną dystrybucję adresów IP (w bardzo
podobny sposób jak w przypadku usługi DHCP) bez wymuszania zmiany zachowania
po stronie klienta.
Planowanie sieci DHCP
Podczas planowania sieci opartej o protokół DHCP powinny być uwzględnione
następujące zagadnienia:
określenie optymalnej liczby serwerów DHCP.
obsługa klientów w podsieciach.
Jak określić optymalna liczbę serwerów DHCP do użycia?
W związku z tym, że nie ma ustalonego limitu maksymalnej liczby klientów, jaką
może obsłużyć serwer DHCP, ani liczby zakresów, jaką można utworzyć na
serwerze DHCP, podstawowymi czynnikami, które trzeba wziąć pod uwagę przy
określaniu liczby serwerów DHCP, są architektura sieci i sprzęt serwera. Na
przykład w środowisku jednej podsieci jest niezbędny tylko jeden serwer DHCP,
86060295.002.png
Zgłoś jeśli naruszono regulamin