← IT

DHCP

Existují dva způsoby, kterými můžeme počítačům přidělit IP adresu a další související nastavení protokolu TCP/IP(maska podsítě, výchozí brána, adresy serveru DNS):

Základy protokolu DHCP

Všechna vydání operačního systému Windows 2008 server obsahují službu DHCP Server , která může po instalaci zajistit podporu protokolu DHCP. Všechny stávající verze operačního systému Windows také automaticky instalují službu DHCP Client v rámci protokolu TCP/IP. Službu DHCP Client obsahují také Linuxové distribuce a OS Mac.

Počítač, který používá dynamické adresování a konfiguraci IP, se označuje jako klient DHCP. Při spuštění klienta DHCP lze z fondu adres IP, který je definován pro síťový server DHCP, načíst 32bitovou adresu IPv4, 128bitovou adresu IPv6 nebo obě adresy. Úkolem serveru DHCP je udržovat databázi dostupných adres IP a související informace o konfiguraci. Když klient dostane adresu IP, získává tzv. zapůjčení adresy IP. Termín zapůjčení (lease) se používá proto, že přiřazení adresy obvykle není trvalé. Server DHCP nastaví trvání zapůjčení v okamžiku jeho udělení. Může jej také v případě potřeby změnit, např. při obnovení zapůjčení.

Protokol DHCP také dovoluje přiřadit trvalé zapůjčení adresy. Chcete-li to provést můžete vytvořit rezervaci IP adresy. V případě protokolu IPv4 lze IP adresu přiřadit k MAC adrese síťové karty.V případě protokolu IPv6 lze IP adresu přiřadit pomocí klineta DHCPv6 a identifikátor přidružení identity IAID.

Obor (Scope) je seznam adres IPv4 nebo IPv6 a souvisejících možností konfigurace. Chcete-li v rámci oboru definovat podmnožinu adres IP, které se nemají používat, můžete určit vyloučení. Vyloučení (Exclusion) definuje rozsah adres IP, které lze vyloučit, aby je nebylo možné přiřadit klientským počítačům.

Systém Windows Server 2008 podporuje integraci protokolu DHCP a dynamickou službou DNS. Při konfiguraci je tím zajištěno, že dojde k aktualizaci záznamu DNS klienta, který přijme novou adresu IP. Pokud chcete zajistit, že bude možné přeložit názvy klientů na adresy IP, měli byste nakonfigurovat integraci protokolu DHCP a systému DNS.

Zabezpečení DHCP

Služba DHCP ze své podstaty není bezpečná. Libovolný uživatel s přístupem k síti může provést akce, které potenciálně způsobí problémy jiným klientům, kteří se pokoušejí získat adresu IP. Uživatel může provést následující škodlivé akce:

Chcete-li snížit riziko útoků, měli byste omezit fyzický přístup k síti. Neusnadňujte neautorizovaným uživatelům připojení k síti. Pokud používáte bezdrátové technologie, použijte šifrování WEP, WPA, nebo WPA2.

Zprávy DHCPv4

Po spuštění klient DHCP pomocí všesměrového vysílání odešle zprávu DHCP Discover . Všechny servery DHCP v síti odpoví na všesměrové vysílání zprávou DHCP Offer , která klientovi nabídne zapůjčení IP adresy. Klient přijme první přijatou nabídku tak, že odešle zpět serveru zprávu DHCP Request . Server přijme požadavek odesláním zprávy DHCP Acknowledgment klientovi.

Klienti DHCP musí svá zapůjčení pravidelně obnovovat – buď při každém restartu, nebo po uplynutí 50 procent času zapůjčení. Pokud proces obnovení není úspěšný, pokusí se klient zapůjčení obnovit znovu po uplynutí 87,5 procenta času zapůjčení. Při obnovení zapůjčení musí klient odeslat DHCP serveru zprávu DHCP Request . Server požadavek přijme odesláním zprávy DHCP Acknowledgment .

Dostupnost serveru DHCP neovlivňuje spouštění ani přihlašování (ve většině případů). Pokud je server DHCP nedostupný a předchozí zapůjčení klienta je nadále platné, klient odešle příkaz PING výchozí bráně, která je v zapůjčení uvedena. Úspěšný výsledek příkazu PING klienta informuje o tom, že se pravděpodobně nachází ve stejné síti jako v okamžiku, kdy získal zapůjčení. Neúspěšný příkaz PING naznačuje klientovi, že je možná připojen k jiné síti. V tomto případě klient použije automatickou konfiguraci IP adresy, tu také použije, pokud zapůjčení IP adresy vypršelo a DHCP server není dostupný.

Automatická konfigurace IPv4 funguje takto:

Zdroj: osy/DHCP.pdf