Entendimiento DHCP
Descripción de DHCP
Una dirección IP puede definirse como un único identificador numérico (dirección) que se asigna a cada ordenador que operan en una red TCP / IP basados en red. Manualmente la configuración de ordenadores con direcciones IP y otros TCP / IP, parámetros de configuración no es una tarea intrincada. Sin embargo, manualmente la configuración de miles de estaciones de trabajo con direcciones IP únicas sería un tiempo, experiencia y engorroso. Al asignar manualmente las direcciones IP, se aumenta el riesgo de una duplicación de tareas dirección IP, configuración de la incorrecta las máscaras de subred, la configuración de forma incorrecta y otros TCP / IP, parámetros de configuración.
Aquí es donde el Dynamic Host Configuration Protocol (DHCP) se convierte en importante. El Dynamic Host Configuration Protocol (DHCP) es un servicio que hace las mencionadas tareas para los administradores, con el consiguiente ahorro simplificar la administración de direcciones IP en TCP / IP basados en redes. Configuración TCP / IP es básicamente un proceso manual antes de que el protocolo DHCP se introdujo. Una de las principales desventajas de asignar manualmente las direcciones IP a cientos de computadoras es que podría dar lugar a las direcciones IP asignadas no ser único. En una red TCP / IP basados en red, para identificar de manera inequívoca los ordenadores en la red, cada computadora debe tener una dirección IP única. Para comunicarse en Internet y privadas red TCP / IP, se definen todos los hosts en la red deben tener direcciones IP. Los 32 bits dirección IP identifica un host en la red.
Sólo debe utilizar la asignación manual de dirección en estas circunstancias:
- Cuando no existen configurados los servidores DHCP en la red y la red tienen múltiples segmentos de red.
- Cuando se está configurando un ordenador como servidor DHCP, le puede asignar ese ordenador una dirección IP estática.
- Cuando se configura como importante ordenadores servidores de red, tales como controladores de dominio, o servidores DNS; que asignar manualmente la dirección IP para estos ordenadores.
DHCP es un servicio y protocolo que se ejecuta en un equipo con Windows Server 2003 sistema operativo. DHCP funciones en la capa de aplicación el protocolo TCP / IP stack. Una de las tareas principales del protocolo es para asignar automáticamente direcciones IP a clientes DHCP. Un servidor DHCP en funcionamiento el servicio se llama un servidor DHCP. El protocolo DHCP automatiza la configuración de TCP / IP de los clientes, porque las direcciones IP se produce a través del sistema. Puede configurar un servidor como un servidor DHCP para que el servidor DHCP puede asignar automáticamente direcciones IP a clientes DHCP, y sin intervención manual. Las direcciones IP que se asignan a través de un servidor DHCP se consideran como dinámicamente las direcciones IP asignadas. El servidor DHCP asigna direcciones IP a partir de un determinado rango de direcciones IP (s), llamado campo de aplicación.
Las funciones del servidor DHCP se detallan a continuación:
- Asignar dinámicamente las direcciones IP a clientes DHCP.
- Asignar el siguiente configuración TCP / IP información a los clientes DHCP:
Puede aumentar la disponibilidad de servidores DHCP mediante la regla 80/20 si tiene dos servidores DHCP situados en diferentes subredes.
El 80/20 se aplica la regla de la siguiente manera:
- Asignar el 80 por ciento de las direcciones IP para el servidor DHCP que se encuentra en la subred local.
- Asignar el 20 por ciento de las direcciones IP para el servidor DHCP en la subred remota.
Si el servidor DHCP que se le haya asignado con el 80 por ciento de las direcciones IP tiene un fallo, el servidor DHCP remoto reanudará la asignación de los clientes DHCP con direcciones IP.
Debido a que el servicio DHCP es un servicio muy importante en una red TCP / IP basados en red, los siguientes implementaciones se recomienda encarecidamente.
- Pequeñas redes deben tener al menos un servidor DHCP.
- Las grandes redes tienen múltiples implementaciones de servidores DHCP. Esta aplicación permite la configuración de los siguientes beneficios:
- Tolerancia a fallos se ofrece
- El espacio de direcciones puede ser dividido.
El marco para el protocolo DHCP está definido en el RFC 2131. El protocolo DHCP se deriva del Protocolo Bootstrap (BOOTP) protocolo. BOOTP permite a los clientes a arrancar desde la red en lugar de arrancar desde el disco duro. El servidor DHCP tiene un grupo predefinido de direcciones IP, desde la que asigna direcciones IP a clientes DHCP. Durante el proceso de arranque, los clientes DHCP solicitud de direcciones IP, y los arrendamientos para obtener direcciones IP desde el servidor DHCP.
Cuando el cliente DHCP arranca en la red, un proceso de negociación denominado proceso de concesión DHCP se produce entre el servidor DHCP y cliente. El proceso de negociación se compone de cuatro mensajes, enviados entre el servidor DHCP y el cliente DHCP.
- Dos mensajes del cliente
- Dos mensajes del servidor DHCP
Ámbitos DHCP
Un ámbito puede definirse como un conjunto de direcciones IP que el servidor DHCP puede asignar o asignar a los clientes DHCP. Un ámbito específico contiene información de configuración para los clientes que tienen direcciones IP que se encuentran dentro del ámbito particular. Ámbito de información para cada servidor DHCP es específico para ese servidor DHCP solamente, y no es compartida entre los servidores DHCP. Alcances de servidores DHCP están configurados por los administradores.
Un DHCP tiene que tener al menos un ámbito de aplicación, que incluye las siguientes propiedades.
- El rango especificado de direcciones IP que van a ser arrendadas a los clientes DHCP.
- La máscara de subred
- El alcance opciones de DHCP (direcciones IP DNS, WINS direcciones IP).
- El contrato de arrendamiento de duración. El valor predeterminado de 8 días es adecuado para pequeñas redes.
- Cualquier reservas. Las reservas incluyen elementos tales como un cliente siempre reciben la misma dirección IP y TCP / IP información de configuración cuando se inicia.
Por lo tanto, cuando se inicia el diseño de su estrategia DHCP, y que está definiendo los alcances de sus servidores DHCP, debe aclarar lo siguiente.
- El comienzo y el final que se ocupa de definir el rango de direcciones que desea utilizar.
- La máscara de subred de la subred particular.
- La cantidad de tiempo que el contrato de arrendamiento debe ser para las direcciones IP de arrendamiento de su alcance.
- Todos los demás TCP / IP información de configuración que desea asignadas a clientes DHCP.
- Determine las direcciones IP que desea hacer una reserva para los clientes.
- Determine si alguna clientes utilizando de forma direcciones IP asignadas deben ser excluidos de la dirección piscina.
Si usted tiene múltiples alcances, recuerde que los clientes sólo pueden obtener las direcciones IP de la subred a la que pertenecen. Los clientes no pueden obtener direcciones IP desde los ámbitos que están relacionados con diferentes subredes. Sin embargo, si sus clientes deberían ser capaces de obtener las direcciones IP de otros ámbitos, puede configurar un SUPERSCOPE.
A SUPERSCOPE es la agrupación de ámbitos en virtud de una entidad administrativa que permite a los clientes a obtener las direcciones IP, y renovar las direcciones IP desde cualquier ámbito que forma parte de la SUPERSCOPE.
Superscopes suelen ser creados en virtud de las siguientes circunstancias:
- El actual scope.s direcciones IP de suministro se está agotando.
- Usted quiere utilizar dos servidores DHCP en la misma subred. Esto es por lo general para proporcionar redundancia.
- Usted necesita mover los clientes de un rango de direcciones IP a un rango de direcciones IP.
El proceso de concesión DHCP
El proceso de concesión DHCP, también conocido como el proceso de negociación de DHCP, es un proceso bastante sencillo.
El proceso de concesión DHCP se describe a continuación:
- El DHCP Descubre mensaje es enviado desde el cliente al servidor DHCP. Este es el mensaje utilizado para solicitar una dirección IP de arrendamiento de un servidor DHCP. El mensaje se envía cuando el cliente arranca. El DHCP Descubre mensaje es una emisión de paquetes que se envían a través de la red, solicitando un servidor DHCP para responder a ella.
- Los servidores DHCP que tienen un rango válido de direcciones IP, envía un mensaje de oferta al cliente. El DHCP Oferta mensaje es la respuesta que el servidor DHCP envía al cliente. El DHCP Oferta mensaje informa al cliente que el servidor DHCP tiene una dirección IP disponible. El mensaje DHCP Oferta incluye la siguiente información:
- Dirección IP del servidor DHCP que está ofreciendo la dirección IP.
- Dirección MAC del cliente.
- Máscara de subred
- Duración del contrato de arrendamiento
- El cliente envía el servidor DHCP un mensaje de solicitud DHCP. Este mensaje indica que el cliente aceptó el ofrecimiento del primer servidor DHCP que respondieron a ella. Asimismo, indica que el cliente está solicitando la dirección IP particular para arrendamiento. El cliente difunde el mensaje de aceptación a fin de que todos los demás servidores DHCP que se ofrecen direcciones puede retirar esas direcciones. El mensaje contiene la dirección IP del servidor DHCP que ha seleccionado.
- El servidor DHCP envía el cliente DHCP Reconocer mensaje. El DHCP Reconocer mensaje es en realidad el proceso de asignación de la dirección IP de arrendamiento para el cliente.
Entendiendo DNS y DHCP integración
Con Windows Server 2003 Active Directory, Sistema de Nombres de Dominio (DNS) es el principal método de resolución de nombres utilizado para proporcionar clientes con nombre a dirección IP de resolución. Esto, a su vez permite a los clientes para localizar recursos en la red. El DNS dinámico (DDNS) función, inicialmente introducido en Windows 2000, permite a los clientes para que se registre automáticamente sus direcciones IP y nombres de host con un servidor DNS. Cuando el servicio DHCP está funcionando en un servidor, el servidor DHCP registro de la dirección IP de los clientes en DNS cuando los clientes reciban direcciones IP desde el servidor DHCP. El cliente ya no contacta con el servidor DDNS para registrar sus direcciones IP debido a que el Windows Server 2003 el servicio DHCP actualiza dinámicamente los registros DNS en nombre del cliente.
Con Windows Server 2003 DHCP, tres opciones se encuentran disponibles para el registro de direcciones IP en DNS. Las opciones se pueden configurar para el servidor DHCP, o para cada ámbito.
Las opciones que pueden especificarse para activar / desactivar el servicio DHCP que actualiza dinámicamente los registros DNS en nombre del cliente son los siguientes:
- El servidor DHCP puede ser configurado para no registrar cualquier dirección IP de los clientes DHCP cuando se asigna direcciones IP a estos clientes.
- El servidor DHCP puede ser configurado para en todo momento un registro de todos dirección IP de los clientes cuando reciban direcciones IP desde el servidor DHCP.
- La opción por defecto resultados en el servidor DHCP registro de las direcciones IP de los clientes con el servidor DNS con autoridad, sobre la base de client.s la solicitud de una dirección IP.
Las ventajas de utilizar DHCP
Las principales ventajas de utilizar DHCP se resumen a continuación:
- DHCP se incluye con Windows Server 2003: Para llevar a cabo DHCP no requiere gastos adicionales.
- Centralizada, más simple gestión de direcciones IP: Usted puede administrar las direcciones IP desde una ubicación central.
- DHCP también se prevé el simple despliegue de otras opciones de configuración, como puerta de enlace y DNS sufijo. Debido a que el sistema asigna las direcciones IP, que conduce a menos incorrectas configuraciones de direcciones IP. Esto se debe principalmente a la información de configuración IP que se entró en un solo lugar, y el servidor de distribución de esta información a los clientes.
- Duplicados direcciones IP son prevenirse.
- Las direcciones IP son también preservarse. Servidores DHCP sólo asignar direcciones IP a los clientes cuando éstos lo soliciten.
- El servicio DHCP de Windows Server 2003 puede asignar direcciones IP para hosts individuales, y grupos de multidifusión. Multicast grupos se utilizan cuando se produce la comunicación con el servidor de grupos.
- El Windows Server 2003 soporta el servicio DHCP agrupación. Esto te permite configurar una alta disponibilidad de servidores DHCP.
- En Windows Server 2003, se integra con DHCP Dynamic DNS (DDNS). De esta forma se facilita la dirección IP dinámica de gestión porque el servidor DHCP registra el cliente computer.s Dirección (A) y registros de puntero (PTR) registros en la base de datos DNS cuando el cliente obtenga una dirección IP. Esto es posible a través de la integración con DHCP Dynamic DNS (DDNS).
- Puede controlar el número de direcciones IP disponibles, y también ser notificado cuando la dirección IP piscina alcanza un determinado umbral.
- A través de la autorización de servidores DHCP en Active Directory, puede restringir su servidores DHCP sólo a aquellos que están autorizados. Active Directory también le permite especificar los clientes que el servidor DHCP puede asignar direcciones a las.
- Dinámica de direccionamiento IP mediante DHCP fácilmente escalas de pequeñas a grandes entornos de redes.
Las desventajas del uso de DHCP
Las principales desventajas de utilizar DHCP se resumen a continuación:
- El servidor DHCP puede ser un único punto de fallo en entornos de redes que sólo tienen un servidor DHCP.
- Si la red tiene múltiples segmentos, usted tiene que realizar cualquiera de las siguientes configuraciones:
- Coloque un servidor DHCP en cada segmento
- Coloque un agente relé DHCP en cada segmento
- Configurar routers que transmita Bootstrap Protocol (BootP) está emitiendo.
- Todo se define incorrectamente la información de configuración se propaga automáticamente a su clientes DHCP.
- Existen algunas implementaciones de cliente DHCP que no funcionan correctamente con Windows Server 2003 un servidor DHCP.
El diseño de una estrategia DHCP
Con el fin de que el protocolo DHCP para operar con éxito, todos los ordenadores cliente debería ser capaz de ponerse en contacto con el servidor DHCP, y en contacto con él en cualquier momento. DHCP se basa en la topología de la red, y es a su vez invocado por todos los TCP / IP basados en hosts dentro de su entorno de red.
Los factores que deben incluirse o determinada, cuando se quiere diseñar una estrategia DHCP y determinar la colocación de los servidores DHCP se enumeran a continuación:
- Determinar la topología de la red.
- Determinar el número de hosts en su red.
- Determinar el número de subredes DHCP que va a apoyar
- Determinar la ubicación de sus routers.
- Determinar la velocidad de transmisión entre sus segmentos de red.
- Determinar si DNS dinámico (DDNS) se van a utilizar.
- Determinar el número de clientes DHCP que será la asignación de direcciones IP.
- Determinar la ubicación de estos clientes.
- Identificar los clientes, en su caso, que podría no ser capaz de utilizar DHCP para asignar direcciones IP.
- Identificar los clientes que van a utilizar BOOTP.
- Identificar los enlaces WAN que puede causar una falla que podría impedir que los clientes de acceder a el servidor DHCP.
- Definir la dedicación o las direcciones IP reservadas que deben quedar excluidos de la dirección DHCP gama piscina.
Los principales requisitos de diseño relacionados con DHCP son los siguientes:
- Se recomienda aplicar un mínimo de dos servidores DHCP para proporcionar redundancia. Habiendo dos servidores DHCP garantiza una alta disponibilidad de infraestructura DHCP, ya que podría impedir que las cuestiones que surgen cuando vínculo de red fallo.
- Si la red tiene múltiples segmentos, usted tiene que realizar cualquiera de los siguientes documentos:
- Coloque un servidor DHCP en cada segmento
- Coloque un agente relé DHCP en cada segmento
- Configure su routers que transmita Bootstrap Protocol (BootP) está emitiendo.
El failover métodos que usted debe considerar la aplicación cuando se quiere diseñar un DHCP aplicación son los siguientes:
- Desplegar un servidor DHCP de reserva: En este método en caso de caídas, el modo en espera, servidor DHCP está configurado con el mismo alcance de la primaria servidor DHCP. El servidor DHCP de reserva sólo es puesto en línea cuando el principal servidor DHCP tiene un fracaso.
- Desplegar un servidor en cluster: La implementación de un servidor en cluster proporciona capacidades de tolerancia a fallos.
- Dividir los ámbitos: Puede dividir el alcance de sus servidores DHCP cuando son colocados en diferentes subredes. Esto proporciona tolerancia a fallos cuando el servidor DHCP tiene un fracaso, o cuando no se encuentre en una subred. Al dividir los ámbitos, tener en cuenta que no es necesario dividir los ámbitos en igualdad de proporciones. Se recomienda colocar una porción más grande del ámbito en el servidor DHCP que en realidad sirve a la subred local.
La determinación del número de servidores DHCP y de colocación
El número de servidores DHCP que tendría que aplicar está determinada por los siguientes factores:
- Topología de la red
- Servidor de hardware puedan influir en el número de clientes DHCP que el servidor DHCP sería capaz de prestar servicios. Servidor de hardware también afecta el rendimiento de sus servidores DHCP.
- Configuración de la red
- Configuración de enrutamiento
- Disponibilidad de los requisitos de servidores DHCP
- El número de clientes que los servidores DHCP se van a servicio.
En una ruta de red, necesita los agentes relé de DHCP si no tiene intención de aplicar un solo servidor DHCP. Los sistemas que puede utilizar el DHCP Relay Agent son: Windows NT Server, Windows 2000 Server y Windows Server 2003. Se recomienda colocar el servidor DHCP en la subred que tiene la mayoría de los ejércitos.
Servidor DHCP requisitos
Si usted es de aplicación sólo un servidor DHCP, debería comprobar que el servidor DHCP es capaz de manejar la carga del cliente. Al decidir sobre qué servidor utilizar para ejecutar el servicio DHCP, tenga en cuenta que el rendimiento del servidor influye en el rendimiento del servicio DHCP.
El rendimiento de un servidor puede ser mayor cuando el servidor tiene:
- Múltiples CPUs
- Varias tarjetas de red
- Alto rendimiento de los discos duros.
Si están llevando a cabo múltiples servidores DHCP, servidores DHCP lugar en todas las subredes que están conectados a través de lento, inestable WAN. Esto, a su vez impide que los mensajes DHCP de ser transmitidos a través de la WAN.
Activación de DHCP no apoyo a Microsoft clientes DHCP
Para las redes que sólo han Microsoft ordenadores cliente, el establecimiento de sus clientes DHCP es una tarea bastante fácil. El tipo de clientes que usted quiere que su servidor DHCP para el servicio, puede suponer nuevas DHCP diseño y la configuración DHCP.
Los diferentes tipos de clientes son los siguientes:
- Microsoft no clientes DHCP: Estos clientes pueden necesitar apoyo para determinadas funciones de DHCP. Microsoft no clientes DHCP no necesariamente apoyo vendedor extensiones.
- No DHCP Clientes: Los clientes que no soportan DHCP tienen que ser asignadas manualmente con direcciones IP.
- BOOTP Clientes: Estos son clientes que no admiten el arrendamiento de propiedad intelectual. Los clientes BOOTP solicitar direcciones IP cada vez que comienzo.
DHCP consideraciones de seguridad
Los aspectos que es necesario resolver para garantizar su entorno DHCP son los siguientes:
- Debido a que el número de dirección IP en un ámbito de aplicación se limita, un usuario no autorizado podría iniciar una denegación de servicio (DoS) mediante la solicitud de ataque / la obtención de un gran número de direcciones IP.
- Un usuario no autorizado podría utilizar un servidor DHCP al margen de la ley para ofrecer direcciones IP incorrecta a sus clientes DHCP.
- Una denegación de servicio (DoS) puede atacar por lanzó a través de un usuario no autorizado que realiza un gran número de actualizaciones de DNS dinámico a través del servidor DHCP.
- Asignación de direcciones IP DNS y WINS a través de direcciones IP el servidor DHCP aumenta la posibilidad de un usuario no autorizado de utilizar esta información para atacar a su DNS y los servidores WINS.
Para garantizar su entorno DHCP, utiliza las siguientes estrategias:
- Aplicar cortafuegos.
- Cerrar todos los puertos abiertos no utilizados.
- Si es necesario, utiliza túneles VPN.
- Puede utilizar filtros de direcciones MAC.
- Usar 128-bit Wired Equivalent Privacy (WEP) de cifrado en las redes inalámbricas.
- Deshabilitar el Servicio de radiodifusión Set Identifier (SSID) en redes inalámbricas.
DHCP las mejores prácticas de diseño
Las mejores prácticas para el diseño de un entorno DHCP se resumen a continuación:
- Planifique su estrategia de aplicación DHCP. Usted debe identificar todos los físicos y lógicos subredes, y cada enrutador entre sus diferentes subredes.
- Si sus routers puede ser configurado para DHCP transmita emisiones, aplicable a esta configuración. Usted necesita añadir un agente relé DHCP si sus routers no puede ser configurado para DHCP transmita emisiones.
- Se recomienda configurar un servidor DHCP para el tamaño de la siguiente manera:
- 10, 0000 o menos clientes para que a prestación de servicios.
- 1, 000 o menos alcances
- Mejorar el rendimiento de su DHCP. Esto puede hacerse usando las siguientes:
- Alto rendimiento de los discos duros
- Hardware RAID controlador de disco
- El servicio DHCP no debe estar ejecutándose en un controlador de dominio si se va a actualizar los registros DNS para clientes heredados. Usted debe colocar sus servidores DHCP y los controladores de dominio en equipos independientes.
- Dividir el rango de direcciones entre dos servidores DHCP proporciona tolerancia a fallos.
- Aplicar la regla 80/20 cuando se están creando ámbitos.
- Todos los Windows NT 4 controladores de dominio deben ser actualizados a Windows Server 2003 antes de desplegar sus servidores DHCP.
- Si dispone de dos servidores DHCP, y está usando las reservas para los clientes, crear las reservas en cada servidor DHCP. Esto permitiría a un cliente para obtener su dirección IP de cualquiera de los servidores DHCP.
- Si está utilizando Windows Server 2003 DHCP utilizar los servicios DHCP las siguientes características específicas:
- Secure Actualizaciones: Esto obliga a una computadora para ser autenticados en Active Directory antes de que pueda obtener una dirección IP de un servidor DHCP.
- Dynamic DNS (DDNS): El servidor DHCP puede registrar las direcciones IP en DNS en nombre de los clientes
- DHCP autorización: De esta forma se garantiza que un servidor DHCP de Windows 2000 o Windows Server 2003 DHCP tiene que ser autorizado en Active Directory a fin de que pueda operar en su entorno de red.
Bookmark Understanding DHCP Guardar la comprensión DHCP



