动态主机控制协议 (DHCP)为网络管理员提供网络层寻址,主机的不断变化,或动态,网络上的快速方法。 其中最常见的服务器工具来提供DHCP功能是ISC DHCP服务器 。 此服务的目标是为主机提供必要的网络信息,以便能够在主机连接的网络上进行通信。 通常由此服务提供的信息可以包括:DNS服务器信息,网络地址(IP),子网掩码,默认网关信息,主机名等。
本教程将介绍一个Debian 7.7服务器,将管理多个虚拟局域网(VLAN),但也很容易被应用到一个单一的网络设置,以及对ISC-DHCP-Server版本4.2.4。
该测试的网络,这是服务器上历来依靠思科路由器上管理DHCP地址租约设置。 该网络目前有12个VLAN需要由一个集中的服务器进行管理。 通过将此职责移动到专用服务器,路由器可以重新获得资源,用于更重要的任务,例如路由,访问控制列表,流量检查和网络地址转换。
另一个好处移动DHCP到一个专用的服务器将在以后的指南,涉及建立动态域名服务 (DDNS),以便新主机的主机名称将被添加到DNS系统当主机从请求DHCP地址服务器。
第1步:安装和配置ISC DHCP服务器
1.要开始创建这个多宿主服务器的过程中,ISC软件需要通过使用' 易 '实用Debian仓库进行安装。 如同所有的教程,假设根或sudo访问。 请对以下命令进行适当的修改。
# apt-get install isc-dhcp-server [Installs the ISC DHCP Server software] # dpkg --get-selections isc-dhcp-server [Confirms successful installation] # dpkg -s isc-dhcp-server [Alternative confirmation of installation]
2.现在,确认安装了服务器软件,它现在需要的网络信息,这将需要分发配置服务器。 至少,管理员需要知道基本DHCP范围的以下信息:
- 网络地址
- 子网掩码
- 要动态分配的地址范围
使服务器动态分配的其他有用信息包括:
- 默认网关
- DNS服务器IP地址
- 域名
- 主机名
- 网络广播地址
这些仅仅是少数人的ISC DHCP服务器可以处理很多选择。 要获取完整的列表以及每个选项的说明,请在安装软件包后输入以下命令:
# man dhcpd.conf
3.一旦管理员已缔结的所有必要的信息,该服务器来伸手,现在是时候配置DHCP服务器以及必要的游泳池。 在创建任何池或服务器配置之前,DHCP服务必须配置为监听服务器的其中一个接口。
在这个特殊的服务器, 网卡组已经设置和DHCP监听将其上指定的名称将组合接口'bond0'
请确保对正在配置所有内容的服务器和环境进行适当的更改。 此文件中的默认值可以用于本教程。
此线路将指示DHCP服务监听指定接口上的DHCP流量。 此时,现在是修改主配置文件以在必要的网络上启用DHCP池的时候了。 主配置文件位于的/etc/dhcp/dhcpd.conf。 使用文本编辑器打开文件开始:
# nano /etc/dhcp/dhcpd.conf
此文件是DHCP服务器的特定选项的配置以及所有池 / 承载一个希望配置。 的文件开始的以“DDNS更新式 ”条款,在本教程中,将保持设置为“ 无 ”然而,在以后的文章中,动态DNS将盖和ISC-DHCP,服务器将被整合的顶部BIND9启用主机名到IP地址的更新。
4.接下来的部分通常是在哪里以及管理员可以配置全球网络设置,如DNS域名,默认的租约时间,IP地址,子网面具,以及更多的区域。 再次更多地了解所有的选择一定要阅读的手册页dhcpd.conf文件。
# man dhcpd.conf
对于此服务器安装,有几个全局网络选项在配置文件的顶部配置,因此不必在每个创建的单个池中实现它们。
让我们花一点时间来解释一些这些选项。 虽然在本示例中它们是全局配置的,但是也可以基于每个池配置它们。
- 选择域名“comptech.local” -所有的主机,这个DHCP服务器主机,将DNS域名中的一员“comptech.local”
- option domain-name-servers 172.27.10.6; - DHCP将手离开172.27.10.6 DNS服务器的IP给所有在所有它被配置为承载网络的主机。
- 选项子网掩码255.255.255.0; -发放到每个网络的子网掩码是255.255.255.0一个或/ 24
- 默认的租赁时间3600; -这是在几秒钟的时间,一个租约将自动失效。 如果时间用完,或者主机完成了租约,主机可以重新请求相同的租约,他们可以提前回送地址。
- 最大租赁时间86400; -这是在几秒钟内租赁可以通过一台主机举行的最长时间。
- 平查属实; -这是一个额外的测试,以确保服务器要调出地址不在使用由网络已经在另一台主机。
- 平超时; -这是服务器将如何在第二长等待一个ping响应假定地址之前没有被使用。
- 忽略客户端更新; -现在,因为DDNS先前已经在配置文件中禁用,但是当DDNS运行时,此选项会忽略一个主机请求更新DNS中的主机名这个选项是无关紧要的。
5.该文件中的下一行是权威的DHCP服务器产品线。 此行意味着如果此服务器是发送此文件中配置的网络的地址的服务器,则取消注释权威节。
此服务器将在所有网络它管理使全球权威节是由在关键字权威的前面去掉'#'取消注释的唯一权威。
启用ISC权威