理解のDHCP
DHCPの概要
IPアドレスはユニークな数値として定義される識別子(アドレス)には、各コンピュータに割り当てられて動作させるのTCP / IPベースのネットワークです。 コンピュータにIPアドレスを手動で設定すると他のTCP / IPの構成パラメータではない複雑なタスクです。 しかし、何千ものワークステーションを手動で設定するには、固有のIPアドレスは時間がかかりますし、煩雑な経験です。 手動でIPアドレスを割り当てるときに、複製の危険性を増加させるIPアドレスの割り当ては、間違って設定してサブネットマスク 、および構成の使い方を誤ると他のTCP / IPの設定パラメータです。
これには、動的ホスト構成プロトコル( DHCP )が重要です。 動的ホスト構成プロトコル( DHCP )は、サービスには、上記のタスクを管理者に、それを保存IPアドレスの管理を簡素化するのTCP / IPベースのネットワークです。 TCP / IPの構成は、基本的にマニュアルプロセスの前にDHCPプロトコルが導入されました。 1つの主な欠点を手動で何百ものコンピュータのIPアドレスを割り当てることは、それが結果的には、割り当てられたIPアドレスの特定がユニークです。 でのTCP / IPベースのネットワークでは、ネットワーク上のコンピュータを一意に識別する、各コンピュータには、固有のIPアドレスを入力します。 インターネット上での通信と民間のTCP / IPネットワークでは、ネットワーク上で定義されたすべてのホストのIPアドレス必要があります。 は、 32ビットのIPアドレス、ネットワーク上の特定のホストを識別する。
マニュアルのみを使用する必要がこうした状況下でアドレスの割り当て:
- DHCPサーバーの設定がある場合は、ネットワーク上の複数のネットワークセグメントとネットワークを持つ。
- コンピュータを構成するときにはDHCPサーバーとして、そのコンピュータを割り当てる静的IPアドレスを入力します。
- コンピュータを構成する場合など、ネットワークサーバとしての重要なドメインコントローラか、またはDNSサーバー;を手動でこれらのコンピュータのIPアドレスを割り当てる。
DHCPは、サービスおよびプロトコルを実行するには、 Windows Server 2003オペレーティングシステムです。 DHCPの機能は、アプリケーション層は、 TCP / IPプロトコルスタックです。 プライマリのタスクを1つのプロトコルを自動的には、 DHCPクライアントのIPアドレスを割り当てることです。 DHCPサービスを実行するサーバーにはDHCPサーバーと呼ばれる。 は、 DHCPプロトコルの設定を自動化するTCP / IPクライアントが発生するため、 IPアドレスのシステムです。 サーバーとして設定することができますので、 DHCPサーバーが自動的に割り当てるDHCPサーバーのIPアドレスをDHCPクライアント、および手動での介入なしです。 は、割り当てられたIPアドレスをDHCPサーバーを介してIPアドレスが動的に割り当てられると見なされています。 DHCPサーバーからIPアドレスを割り当てられるIPアドレスの範囲をあらかじめ決められた(秒) 、スコープと呼ばれる。
DHCPサーバーの機能は、次のとおり:
- DHCPクライアントのIPアドレスを動的に割り当てることです。
- 割り当ては、次のTCP / IPの構成情報をDHCPクライアント:
空室状況を増やすことができますし、 DHCPサーバーを使用して、 80/20ルール 2つの場合は、別のサブネットのDHCPサーバーに位置しています。
80/20ルールが適用さは以下のとおり:
- の80 %を割り当てるDHCPサーバーのIPアドレスをするには、ローカルのサブネットに置かれています。
- の20 %を割り当てるDHCPサーバーのIPアドレスをするには、リモートのサブネットです。
DHCPサーバーに割り当てられている場合は80 %が、 IPアドレスには、失敗した場合は、リモートのDHCPサーバーを再開は、 DHCPクライアントにIPアドレスを割り当てることです。
は、 DHCPサービスは、非常に重要なサービスでは、 TCP / IPベースのネットワークは、次の実装が強くお勧めします。
- 小規模ネットワークには、少なくとも1つのDHCPサーバーです。
- 大規模なネットワークは、 DHCPサーバーが複数の実装のです。 この実装の構成を使用すると、以下の利点があります:
- フォールトトレランスが提供さ
- のアドレス空間に分割できる。
ためのフレームワークは、 DHCPプロトコルは、 RFC 2131が定義されています。 茎からは、 DHCPプロトコルブートストラッププロトコル( BOOTP )がプロトコルです。 bootpパッケージにより、クライアントを起動する代わりに、ネットワークからの起動時からのハードドライブに挿入します。 DHCPサーバーのIPアドレスには、定義済みのプール、それからのIPアドレスを割り当てるDHCPクライアントです。 プロセスの起動中に、 DHCPクライアントのリクエストのIPアドレス、およびリースを取得するDHCPサーバーからIPアドレスです。
ブーツのときに、ネットワーク上のDHCPクライアントは、交渉の過程でDHCPリースプロセスと呼ばれるDHCPサーバーとクライアントの間に発生します。 交渉の過程で構成さの4つのメッセージは、 DHCPサーバーとの間に送られるDHCPクライアントのです。
- 2つは、クライアントからのメッセージ
- DHCPサーバーから2つのメッセージ
DHCPスコープ
の範囲内で設定できるとして定義されては、 DHCPサーバーのIPアドレスを割り当てることやDHCPクライアントに割り当てる。 の範囲内で特定の構成の情報を含むIPアドレスを持つクライアントが、特定の範囲内です。 スコープの情報をそれぞれに固有のDHCPサーバーが、その特定のDHCPサーバーのみ、 DHCPサーバー間で共有されていない。 スコープをDHCPサーバは、管理者によって設定されています。
は、 DHCPは、少なくとも1つのスコープには、これには、次のプロパティを表示します。
- 指定された範囲内のIPアドレスのリースにはDHCPクライアントだろう。
- サブネットマスク
- 、 DHCPスコープオプション( DNSのIPアドレス、 IPアドレス勝) 。
- リース期間です。 デフォルトの設定は8日間の小規模ネットワークに適しています。
- 任意の予約も可能です。 お客様は、要素を受信するなどのクライアントが常に同じIPアドレスやTCP / IPの設定情報のときに起動します。
したがって、お客様の設計を起動したときにDHCP戦略、およびあなたが定義してDHCPサーバーのスコープをして、明確にする必要が次のとおりです。
- の開始および終了アドレスの範囲のアドレスを定義するにはを活用したいです。
- 特定のサブネット、サブネットマスクをします。
- のに要する時間は、 IPアドレスのリースを追及することをリースしてスコープからです。
- すべてのTCP / IP構成情報を取得したいDHCPクライアントに割り当てられている。
- これらのIPアドレスを決定したいクライアントを準備します。
- 任意のクライアントを使用して静的に割り当てられたかどうかを判断する必要がありますIPアドレスのアドレスプールから除外します。
スコープが複数存在する場合、クライアントに注意してIPアドレスを取得することのみを彼らからのサブネットに属しています。 クライアントのIPアドレスから入手することはできません。スコープでは、異なるサブネットに接続します。 ただし、お客様のクライアントのIPアドレスを入手できるはずの他のスコープから、スーパー構成することができます。
スーパーは、グループのスコープを1つの管理されてクライアントを入手することが可能エンティティのIPアドレス、およびIPアドレスからの更新にどのスコープでは、スーパー部分です。
スーパースコープは、典型的に作成されては、次の事情:
- scope.s 、既存のIPアドレスを供給されて無くなりました。
- 2つのDHCPサーバーを使用する場合と同じサブネット上です。 これは、通常の冗長性を提供します。
- 1つに移動する必要がクライアントからの範囲のIPアドレスを別の範囲のIPアドレスを入力します。
DHCPリースプロセス
DHCPリースプロセスは、 DHCPの交渉過程としても知られては、かなり簡単なプロセスです。
DHCPリースプロセスは以下の通りです:
- は、 DHCPメッセージが送信さを発見して、クライアントからのDHCPサーバーです。 これは、使用して要求するメッセージが表示さは、 DHCPサーバーからIPアドレスのリースです。 のメッセージが送信される際に、クライアントが起動します。 は、 DHCP発見メッセージが表示さは、ブロードキャストパケットにはネットワーク経由で送信するにはDHCPサーバへの対応を要求することにしよう。
- は、 DHCPサーバーでは、有効なIPアドレスの範囲、送信するメッセージをクライアントに提供します。 メッセージが表示されるDHCP offerは、 DHCPサーバーは、応答をクライアントに送信します。 通知メッセージが表示されるDHCP offerは、 DHCPサーバーは、クライアントには、利用可能なIPアドレスを入力します。 は、 DHCPメッセージが表示さには、以下の情報を提供する :
- DHCPサーバーのIPアドレスをIPアドレスが提供しています。
- は、クライアントのMACアドレスです。
- サブネットマスク
- 長さのリース
- DHCPサーバーは、クライアントにはDHCPリクエストを送信するメッセージを表示します。 このメッセージが表示オファーを受け入れたことを示しては、クライアントからの最初のDHCPサーバーに対応してしてください。 また、クライアントが要求しては、特定のIPアドレスをリースします。 放送は、クライアントの受け入れのようにすべてのメッセージが表示さwho提供アドレスをDHCPサーバーを撤回これらのアドレスを入力します。 のメッセージが表示さには、 DHCPサーバーのIPアドレスをそれに選択します。
- DHCPサーバーは、クライアントに送信を認めるにはDHCPメッセージを表示します。 メッセージが表示さは、実際には、 DHCPを認めるのプロセスを割り当てるには、クライアントのIPアドレスのリースです。
理解のDHCPやDNSの統合
は、 Windows Server 2003のActive Directory 、ドメインネームシステム( DNS )は、メインの名前解決のメソッドの名前を使用してクライアントに提供するIPアドレスの解決方法です。 これにより、クライアントの電源を見つけるには、ネットワーク上のリソースです。 のダイナミックDNS ( DDNS )機能では、最初に導入されたWindows 2000の場合、クライアントが自動的に登録を有効にIPアドレスとホスト名をDNSサーバーにします。 ときにDHCPサービスを実行して、サーバー、 DHCPサーバーのIPアドレスを登録するときに、クライアントのクライアントをDNSにIPアドレスをDHCPサーバーから受信します。 連絡先は、クライアントのDDNSサーバー、もはやそのIPアドレスを登録するため、 DHCPサービスは、 Windows Server 2003のDNSレコードを動的に更新プログラムは、クライアントに代わっています。
Windows Server 2003にDHCPの、 3つのオプションがご利用いただけます。 IPアドレスをDNSに登録します。 できるような構成のオプションは、 DHCPサーバ、または個々の範囲外です。
を指定できるようにするオプションを有効にする/ DHCPサービスを無効にするにDNSレコードを動的に更新プログラムは、クライアントに代わっては:
- DHCPサーバーを設定することもない任意のIPアドレスを登録するときには、 DHCPクライアントこれらのクライアントのIPアドレスを割り当てます。
- DHCPサーバーを設定することもいつでも登録時にすべてのクライアントのIPアドレスをDHCPサーバーからIPアドレスを受信します。
- は、デフォルトの設定の結果を、 DHCPサーバーのIPアドレスを登録すると、クライアントの権限を持つDNSサーバーは、リクエストに基づいてclient.sのIPアドレスを入力します。
DHCPを使用しての利点
DHCPを使用しての主な利点は以下の要約:
- DHCPは、 Windows Server 2003に含まれるもの:を実装するDHCPの追加費用は必要ありません。
- 中央集権、シンプルな管理のIPアドレス: IPアドレスを管理することができますが中央の場所からです。
- DHCPの導入も簡単に提供して他の設定オプションなど、デフォルトのゲートウェイとDNSサフィックスです。 は、システムのIPアドレスを割り当てて、それをあまりリードのIPアドレスを間違って構成します。 これは主にIPの構成情報が入力さのために1つの場所で、この情報とサーバーをクライアントに配布します。
- IPアドレスの重複を防止します。
- IPアドレスにも保持されます。 DHCPサーバーのみクライアントにIPアドレスを割り当てるときに要求します。
- DHCPサービスのWindows Server 2003の両方にIPアドレスを割り当てるには、個々のホスト、およびマルチキャストグループです。 マルチキャストグループに使用されるサーバークラスタの通信が発生します。
- DHCPサービスは、 Windows Server 2003のクラスタリングをサポートしています。 これにより、高可用性のDHCPサーバーをセットアップする。
- Windows Server 2003では、 DHCPの統合をダイナミックDNS ( DDNS )です。 この動的IPアドレスの管理を促進するため、 DHCPサーバーは、クライアントcomputer.sレジスタのアドレス( A )レコードとポインタ( PTR )は、 DNSデータベースのレコードを取得する際に、クライアントのIPアドレスを入力します。 このDHCPの統合が行われる可能性を通じてダイナミックDNS ( DDNS )です。
- することができます使用可能なIPアドレスのプールを監視して、また、 IPアドレスプールで通知される特定のしきい値に到達する。
- Active DirectoryのDHCPサーバーを承認を通じて、お客様にDHCPサーバーを制限することができますだけでは認定します。 アクティブディレクトリを指定することもできますこれらのクライアントは、 DHCPサーバーのアドレスを割り当てることです。
- DHCPの動的IPアドレスを簡単にはかりより小規模から大規模なネットワーキング環境です。
DHCPを使用しての短所
DHCPを使用して 、 メインの欠点を以下に要約:
- DHCPサーバーには、シングルポイントのネットワーク環境での失敗のDHCPサーバーが1つしかない。
- ネットワークには複数のセグメントを使用して、あなたはどちらかを実行するには、次の追加構成:
- 各セグメントのDHCPサーバーを配置する
- DHCPリレーエージェントを配置する各セグメント
- ブートストラップルータの設定を転送するプロトコル( BOOTP )がブロードキャストを使用します。
- すべての使い方を誤ると定義されて構成情報が自動的に伝播してDHCPクライアントにしています。
- DHCPクライアントは、いくつかの機能が正しく実装されていないと、 Windows Server 2003のDHCPサーバーです。
DHCPの戦略を設計する
DHCPを正常に動作するためには、すべてのクライアントコンピュータに連絡してできるようにすべきである、 DHCPサーバ、および連絡先ことがいつでも可能です。 DHCPのネットワークトポロジに依存して、有効に頼ってきたとされ、すべてのTCP / IPベースのネットワーク環境をホストにしています。
の要因によって決定されるべき含まれるものや、 DHCPの戦略を設計するときや、 DHCPサーバーの配置を確認するには次のとおりです:
- ネットワークトポロジを決定する。
- ホストの数を決定するネットワーク上にします。
- DHCPのサブネットの数を調べるに支持される
- ルータの場所を確認するにしています。
- 伝送速度を決定するネットワークセグメントの間にしています。
- かどうかを判断ダイナミックDNS ( DDNS )が使用されます。
- そのDHCPクライアントの数を決定されるのIPアドレスを割り当てています。
- これらのクライアントの場所を決定する。
- これらのクライアントを識別、もしあれば、これはおそらくDHCPを使用することはできませんIPアドレスを割り当てています。
- BOOTPのクライアントを使用して識別される。
- WANリンクを識別するための失敗の原因となる可能性を防ぐクライアントがDHCPサーバーにアクセスしてからです。
- または予約済みのIPアドレスを定義して専用ばならないことは、 DHCPアドレスプールの範囲から除外します。
の主な設計要件に関連付けられてDHCPのは:
- を実装することをお勧め、少なくとも2つの冗長性を提供するDHCPサーバーです。 DHCPサーバーが異なる2つのインフラストラクチャにより、高度に利用可能なDHCPのを防ぐため、問題が発生することがネットワークリンク時にエラーが発生します。
- ネットワークには複数のセグメントを使用して、あなたには、次のいずれかを実行する:
- 各セグメントのDHCPサーバーを配置する
- DHCPリレーエージェントを配置する各セグメント
- ブートストラップ構成してルータを転送するプロトコル( BOOTP )がブロードキャストを使用します。
フェールオーバー方法を実装することを考慮にDHCPの実装を設計するときには:
- スタンバイDHCPサーバーを配備する :このフェールオーバー方法では、スタンバイDHCPサーバーが同じ範囲を設定して、プライマリDHCPサーバーです。 スタンバイ時にDHCPサーバーがオンラインのみのプライマリDHCPサーバーには、エラーが発生します。
- クラスタ化されたサーバーを配備する :クラスタ化されたサーバーを実装するフェールオーバー機能を提供します。
- 分割してスコープ :することができます。スコープのDHCPサーバーに分割する場合には別のサブネットに配置されます。 これにより、 DHCPサーバーのフェールオーバー時には、故障か、またはサブネットのときには失敗します。 スコープに分割するときに、ことを心にとめを分割する必要はありません。スコープと等量です。 を配置することをお勧めの範囲内で大きな部分を、実際には、 DHCPサーバーがローカルのサブネットに提供します。
DHCPサーバーの数を決定するとの配置
DHCPサーバーの数を実装する必要があるのは、以下のような要因によって決定さ:
- ネットワークトポロジ
- サーバーのハードウェアの数に影響を与えるのはDHCPクライアントは、 DHCPサーバーがことができるサービスです。 サーバーのハードウェアにも影響を及ぼすのDHCPサーバーのパフォーマンスを確認します。
- ネットワーク構成
- ルーティングの設定
- 空室状況は、 DHCPサーバーの要件
- クライアントの数は、 DHCPサーバは、行くへのサービスです。
ルーティングされたネットワークでは、次のように計画する必要DHCPリレーエージェントを実装する場合にDHCPサーバーを1つだけです。 することができるシステムを使用してDHCPリレーエージェントは: Windows NTサーバー、 Windows 2000 Server 、およびWindows Server 2003のです。 を配置することをお勧めするサブネットをDHCPサーバー上には、多数のホストです。
DHCPサーバーの要件
を実装する場合はDHCPサーバーを1つだけならば、間違いなく試験は、 DHCPサーバーがクライアントの負荷を処理する能力です。 サーバーを使用するときに決める上でDHCPサービスを実行して、クマに注意しているサーバーのパフォーマンスには、 DHCPサービスのパフォーマンスに影響する。
サーバーのパフォーマンスを強化する際は、サーバができる:
- 複数のCPU
- 複数のネットワークカード
- 高性能なハードドライブです。
複数のDHCPサーバーを実装する場合は、開催地のDHCPサーバー上のすべてのサブネットを介して接続さ遅いが、不安定なWANリンクします。 これを妨げるように順番にDHCPのワンからのメッセージが送信されます。
マイクロソフト以外のサポートを有効にDHCPクライアントのDHCP
ネットワークを持つマイクロソフトのクライアントコンピュータにのみ、 DHCPクライアントの設定はかなり簡単な仕事です。 どのタイプのクライアントへのサービスのDHCPサーバーを選択して追加のDHCP設計につながる恐れがあるとDHCP構成要件です。
のさまざまな種類のクライアントには:
- マイクロソフト以外のDHCPクライアント :これらのクライアントの特定のDHCP機能のサポートをする必要があります。 マイクロソフト以外のベンダーのDHCPクライアントの拡張子は必ずしもサポートします。
- 以外のDHCPクライアント : DHCPのクライアントをサポートしていないとしなければならないのIPアドレスを手動で割り当てられた。
- BOOTPクライアント :これらは、クライアントのIPリースをサポートしていない。 BOOTPクライアントのIPアドレスをいつでもスタート]ボタンを要求します。
DHCPのセキュリティについての考慮事項
側面を解決するのに必要な環境を確保してDHCPのは:
- は、 IPアドレスの数字の範囲内では限られ、権限のないユーザーが開始するサービス拒否( DOSの)攻撃を要求/大量のIPアドレスを取得する。
- ならず者、権限のないユーザーが使用するDHCPサーバーを提供してDHCPクライアントのIPアドレスを間違っています。
- 、サービス拒否( DOSの)攻撃を開始することを実行すると、権限のないユーザーが多数のDNS動的更新をDHCPサーバーを経由している。
- DNSのIPアドレスを割り当てると、 DHCPサーバーからIPアドレス勝の可能性を増加、この情報を使用して、権限のないユーザーを攻撃して、 DNSおよびWINSサーバーです。
自分のDHCP環境を確保するには、次の戦略:
- ファイアウォールの実装です。
- 開いているすべての未使用のポートを閉じる。
- 必要に応じて、 VPNトンネルを使用します。
- MACアドレスフィルタを使用することができます。
- 使用する128ビットのWired Equivalent Privacy ( のWEP )の暗号化に対応した無線ネットワークです。
- 放送を無効にするサービスセット識別子( SSID )がワイヤレスネットワークです。
DHCPの設計のベストプラクティス
を設計するためのベストプラクティスのDHCP環境下に要約:
- DHCPの実装戦略を計画しています。 識別する必要がすべての物理的および論理サブネット、および各ルータの間に別のサブネットにしています。
- お使いのルーターのDHCPブロードキャスト転送を設定することも、この設定を適用します。 する必要があります。 DHCPリレーエージェントを追加する場合、ルータに転送するように設定することはできません。 DHCPのブロードキャストを使用します。
- を構成することが推奨サイズは、 DHCPサーバーを以下のとおり:
- 10 、 0000クライアントを以下のサービスを提供しています。
- 1 、 000以下のスコープ
- のDHCPのパフォーマンスを向上させる。 これを冒さずを使用して、以下の通りです:
- 高性能なハードドライブ
- ハードウェアRAIDディスクコントローラ
- DHCPサービスを実行してはならないのドメインコントローラを更新する場合には行くのDNSレコードをレガシクライアントです。 DHCPサーバーとする必要が配置して別々のコンピュータ上のドメインコントローラです。
- アドレスの範囲を分割してDHCPサーバーの間に2つのフォールトトレランスを提供します。
- 80/20ルールを適用して作成するときにはスコープです。
- すべてのWindows NT 4ドメインコントローラをWindows Server 2003にアップグレードする必要が展開する前に、 DHCPサーバーしています。
- 2つの場合は、 DHCPサーバー、およびお客様のクライアントを使用して;作成してお客様ごとにDHCPサーバーです。 これは有効にするにクライアントのIPアドレスを取得するのいずれかのDHCPサーバーからです。
- Windows Server 2003で使用する場合は、次のようにDHCP DHCPサービスを使用して特定の機能:
- セキュリティで保護さの更新プログラム:このコンピュータを強制的にActive Directoryで認証される前にIPアドレスを取得することができますDHCPサーバーからです。
- ダイナミックDNS ( DDNS )サービス: DHCPサーバーのIPアドレスをDNSに登録できるのクライアントに代わって
- DHCPの認証:これにより、 Windows 2000 DHCPサーバーまたはWindows Server 2003のDHCPは、 Active Directory内認可されるためにはそれをお使いになるネットワーク環境で動作します。
Bookmark Understanding DHCPブックマークの理解のDHCP



