![Browser-ul Opera vine acum cu VPN preîncărcat gratuit](/f/a023377fe75ab32b8018b78bf1a2c119.png?width=100&height=100)
Protocol Dynamic Host Control (DHCP) oferă o metodă accelerată pentru administratorii de rețea pentru a furniza adresarea stratului de rețea către gazde pe o rețea în continuă schimbare sau dinamică. Unul dintre cele mai comune utilitare de server care oferă funcționalitate DHCP este Server ISC DHCP. Scopul acestui serviciu este de a oferi gazdelor informațiile de rețea necesare pentru a putea comunica în rețelele în care gazda este conectată. Informațiile care sunt de obicei furnizate de acest serviciu pot include: informații despre server DNS, adresă de rețea (IP), mască de subrețea, informații implicite despre gateway, nume de gazdă și multe altele.
Acest tutorial va acoperi Server ISC-DHCP versiune 4.2.4 pe o Debian 7.7 server care va gestiona mai multe rețele locale virtuale (VLAN) dar poate fi aplicat foarte ușor și unei singure configurări de rețea.
Rețeaua de testare pe care a fost configurat acest server s-a bazat în mod tradițional pe un Router Cisco pentru a gestiona contractele de leasing DHCP. Rețeaua are în prezent
12 VLAN-uri trebuie să fie gestionat de un server centralizat. Prin mutarea acestei responsabilități pe un server dedicat, routerul poate recâștiga resurse pentru mai mult sarcini importante precum rutarea, listele de control al accesului, inspecția traficului și adresa de rețea traducere.Celălalt beneficiu al mutării DHCP pe un server dedicat va implica, într-un ghid ulterior, configurarea Serviciu de nume de domeniu dinamic (DDNS) astfel încât numele gazdei noii gazde să fie adăugate la sistemul DNS atunci când gazda solicită o adresă DHCP de la server.
1. Pentru a începe procesul de creare a acestui server multi-homed, software-ul ISC trebuie instalat prin intermediul depozitelor Debian utilizând „apt‘Utilitate. Ca și în cazul tuturor tutorialelor, rădăcină sau sudo accesul este presupus. Vă rugăm să efectuați modificările corespunzătoare următoarelor comenzi.
# apt-get install isc-dhcp-server [Instalează software-ul ISC DHCP Server] # dpkg --get-selections isc-dhcp-server [Confirmă instalarea cu succes] # dpkg -s isc-dhcp-server [Confirmare alternativă a instalării]
2. Acum, după confirmarea instalării software-ului de server, este acum necesar să configurați serverul cu informațiile de rețea pe care va trebui să le distribuie. Pentru minim, administratorul trebuie să cunoască următoarele informații pentru un domeniu DHCP de bază:
Alte informații utile pe care serverul le poate atribui dinamic includ:
Acestea sunt doar câteva dintre numeroasele opțiuni pe care ISC DHCP serverul se poate descurca. Pentru a obține o listă completă, precum și o descriere a fiecărei opțiuni, introduceți următoarea comandă după instalarea pachetului:
# om dhcpd.conf.
3. Odată ce administratorul a încheiat toate informațiile necesare pentru ca acest server să le distribuie, este timpul să configurați serverul DHCP, precum și grupurile necesare. Înainte de a crea orice grupuri sau configurații de server, serviciul DHCP trebuie să fie configurat pentru a asculta pe una dintre interfețele serverului.
Pe acest server special, a NIC echipa a fost configurată și DHCP va asculta pe interfețele în echipă cărora li s-a dat numele „bond0”
. Asigurați-vă că faceți modificările corespunzătoare, având în vedere serverul și mediul în care totul este configurat. Valorile implicite din acest fișier sunt în regulă pentru acest tutorial.
Această linie va instrui serviciul DHCP să asculte traficul DHCP pe interfața (interfețele) specificată (e). În acest moment, este timpul să modificați fișierul de configurare principal pentru a activa pool-urile DHCP în rețelele necesare. Fișierul principal de configurare se află la /etc/dhcp/dhcpd.conf. Deschideți fișierul cu un editor de text pentru a începe:
# nano /etc/dhcp/dhcpd.conf.
Acest fișier este configurația pentru opțiunile specifice serverului DHCP, precum și pentru toate fișierele bazine/gazde se dorește configurarea. Partea de sus a fișierului începe cu un „ddns-update-style„Clauză și pentru acest tutorial va rămâne setat la„nici unul‘Totuși într-un articol viitor, DNS dinamic va fi acoperit și Server ISC-DHCP va fi integrat cu BIND9 pentru a activa numele de gazdă la actualizările adresei IP.
4. Următoarea secțiune este de obicei zona în care administratorul poate configura setări globale de rețea, cum ar fi numele de domeniu DNS, timpul de închiriere implicit pentru adresele IP, măștile de subrețea și multe altele. Din nou, pentru a afla mai multe despre toate opțiunile, asigurați-vă că citiți pagina de manual pentru dhcpd.conf fişier.
# om dhcpd.conf.
Pentru această instalare a serverului, au existat câteva opțiuni de rețea globală care au fost configurate la partea de sus a fișierului de configurare, astfel încât să nu fie nevoie să fie implementate în fiecare pool creată.
Să luăm un moment pentru a explica unele dintre aceste opțiuni. Deși sunt configurate la nivel global în acest exemplu, toate pot fi configurate și pe bază de pool.
5. Următoarea linie din acest fișier este linia de server DHCP autorizată. Această linie înseamnă că, dacă acest server trebuie să fie serverul care distribuie adresele pentru rețelele configurate în acest fișier, decomentați strofa de autoritate.
Acest server va fi singura autoritate pe toate rețelele pe care le gestionează, astfel încât strofa autoritară globală a fost necomentată prin eliminarea ‘#’ în fața cuvântului cheie autoritar.