DHCP服務器建設全攻略
對于DHCP的內(nèi)容,我們在之前的文章中已經(jīng)介紹過了它的概念。這里我們來詳細說一下具體的DHCP服務器的建設是如何進行的。在一個使用TCP/IP協(xié)議的網(wǎng)絡中,每一臺計算機都必須至少有一個IP地址,才能與其他計算機連接通信。為了便于統(tǒng)一規(guī)劃和管理網(wǎng)絡中的IP地址,DHCP(Dynamic Host Configure Protocol,動態(tài)主機配置協(xié)議)應運而生了。這種網(wǎng)絡服務有利于對校園網(wǎng)絡中的客戶機IP地址進行有效管理,而不需要一個一個手動指定IP地址。
DHCP服務的安裝
DHCP指的是由服務器控制一段IP地址范圍,客戶機登錄服務器時就可以自動獲得服務器分配的IP地址和子網(wǎng)掩碼。首先,DHCP服務器必須是一臺安裝有Windows 2000 Server/Advanced Server系統(tǒng)的計算機;其次,擔任DHCP服務器的計算機需要安裝TCP/IP協(xié)議,并為其設置靜態(tài)IP地址、子網(wǎng)掩碼、默認網(wǎng)關(guān)等內(nèi)容。默認情況下,DHCP作為Windows 2000 Server的一個服務組件不會被系統(tǒng)自動安裝,必須把它添加進來:
1. 依次點擊“開始→設置→控制面板→添加/刪除程序→添加/刪除Windows組件”,打開相應的對話框。
2. 用鼠標左鍵點擊選中對話框的“組件”列表框中的“網(wǎng)絡服務”一項,單擊[詳細信息]按鈕,出現(xiàn)帶有具體內(nèi)容的對話框。
3. 在對話框“網(wǎng)絡服務的子組件”列表框中勾選“動態(tài)主機配置協(xié)議(DHCP)”,單擊[確定]按鈕,根據(jù)屏幕提示放入Windows 2000安裝光盤,復制所需要的程序。
4. 重新啟動計算機后,在“開始→程序→管理工具”下就會出現(xiàn)“DHCP”一項,說明DHCP服務安裝成功。
DHCP服務器的授權(quán)
出于對網(wǎng)絡安全管理的考慮,并不是在Windows 2000 Server中安裝了DHCP功能后就能直接使用,還必須進行授權(quán)操作,未經(jīng)授權(quán)操作的服務器無法提供DHCP服務。對DHCP服務器授權(quán)操作的過程如下:
1. 依次點擊“開始→程序→管理工具→DHCP”,打開DHCP控制臺窗口。
2. 在控制臺窗口中,用鼠標左鍵點擊選中服務器名,然后單擊右鍵,在快捷菜單中選中“授權(quán)”,此時需要幾分鐘的等待時間。注意:如果系統(tǒng)長時間沒有反應,可以按F5鍵或選擇菜單工具中的“操作”下的“刷新”進行屏幕刷新,或先關(guān)閉DHCP控制臺,在服務器名上用鼠標右鍵點擊。如果快捷菜單中的“授權(quán)”已經(jīng)變?yōu)?ldquo;撤消授權(quán)”,則表示對DHCP服務器授權(quán)成功。此時,最明顯的標記是服務器名前面紅色向上的箭頭變成了綠色向下的箭頭。這樣,這臺被授權(quán)的DHCP服務器就有分配IP的權(quán)利了。
添加IP地址范圍
當DHCP服務器被授權(quán)后,還需要對它設置IP地址范圍。通過給DHCP服務器設置IP地址范圍后,當DHCP客戶機在向DHCP服務器申請IP地址時,DHCP服務器就會從所設置的IP地址范圍中選擇一個還沒有被使用的IP地址進行動態(tài)分配。添加IP地址范圍的操作如下:
1. 點擊“開始→程序→管理工具→DHCP”,打開DHCP控制臺窗口。
2. 選中DHCP服務器名,在服務器名上點擊鼠標右鍵,在出現(xiàn)的快捷菜單中選擇“新建作用域”,在出現(xiàn)的窗口中單擊[下一步]按鈕,在出現(xiàn)的對話框中輸入相關(guān)信息,單擊[下一步]按鈕,如圖1所示。
3. 在圖1所示的窗口中,根據(jù)自己網(wǎng)絡的實際情況,對各項進行設置,然后單擊[下一步]按鈕,出現(xiàn)如圖2所示的窗口。
4. 在圖2所示的窗口中,輸入需要排除的IP地址范圍。由于校園網(wǎng)絡中有很多網(wǎng)絡設備需要指定靜態(tài)IP地址(即固定的IP地址),如服務器、交換機、路由器等,此時必須把這些已經(jīng)分配的IP地址從DHCP服務器的IP地址范圍中排除,否則會引起IP地址的沖突,導致網(wǎng)絡故障。
5. 單擊[下一步]按鈕,在出現(xiàn)的“租約期限”窗口中可以設置IP地址租期的時間值。一般情況下,如果校園網(wǎng)絡中的IP地址比較緊張的時候,可以把租期設置短一些,而IP地址比較寬松時,可以把租期設置長一些。設置完后,單擊[下一步]按鈕,出現(xiàn)“配置DHCP選項”窗口。
6. 在“配置DHCP選項”窗口中,如果選擇“是,我想現(xiàn)在配置這些選項”,此時可以對DNS服務器、默認網(wǎng)關(guān)、WINS服務器地址等內(nèi)容進行設置;如果選擇“否,我想稍后配置這些選項”,可以在需要這些功能時再進行配置。此處,我們選擇前者,單擊[下一步]按鈕。
7. 在出現(xiàn)的窗口中,常常輸入網(wǎng)絡中路由器的IP地址(即默認網(wǎng)關(guān)的IP地址)或是NAT服務器(網(wǎng)絡地址轉(zhuǎn)換服務器)的IP地址,如WinRoute、SyGate等。這樣,客戶機從DHCP服務器那里得到的IP信息中就包含了默認網(wǎng)關(guān)的設定了,從而可以接入Internet。
8. 單擊[下一步]按鈕,在此對話框中設置有關(guān)客戶機DNS域的名稱,同時輸入DNS服務器的名稱和IP地址。,然后單擊[添加]按鈕進行確認。單擊[下一步]按鈕,在出現(xiàn)的窗口中進行WINS服務器的相關(guān)設置,設置完后單擊[下一步]按鈕。
9. 在出現(xiàn)的窗口中,選擇“是,我想現(xiàn)在激活此作用域”后,單擊[下一步]按鈕,在出現(xiàn)的窗口中單擊[完成]按鈕,設置結(jié)束。此時,就可以在DHCP管理器中看到我們剛剛建好的作用域。
注意:如果您的校園網(wǎng)絡是以工作組的形式存在的,可以在第6步的“配置DHCP選項”窗口中選擇“否,我想稍后配置這些選項”,此時設置過程跳過第7、8步。如果您的校園網(wǎng)絡是以域的形式存在的,建議您的網(wǎng)絡配置順序為:活動目錄的建立→WINS的建立→DNS的建立→DHCP的建立,這樣可以減少很多麻煩。
DHCP服務的測試
經(jīng)過上述設置,DHCP服務已經(jīng)正式啟動,我們需要在客戶機上進行測試。只需把客戶機的IP地址選項設為“自動獲取IP地址”,隨后重新啟動客戶機。在客戶機的“運行”對話框中鍵入“Ipconfig/all”,即可看到客戶機分配到的動態(tài)IP地址。