[CCNA图文笔记]-29-DHCP协议实例详解

0×1.DHCP工作过程
DHCP工作流程如下:


图1
图1

DHCP客户端(PC1)被配置成自动获取IP,R1上面配置了DHCP服务,当PC1启动连接网络时,通过下面的步骤来从DHCP服务端(R1)上获取IP:
1)PC1通过网卡向外广播DHCP Discover信息,该数据包的目的MAC是广播MAC地址(FFFFFFFFFFFF),源MAC地址是PC1的网卡MAC地址;该数据包的目的IP是255.255.255.255,源IP是0.0.0.0;DHCP使用UDP协议,该数据包的目的UDP端口是67(DHCP服务端使用的UDP端口),源UDP端口是68(客户端使用的UDP端口)。
2)R1收到PC1的DHCP Discover广播包,比如上图中R1的Fa0/0接口配置的IP地址是192.168.1.1/24,R1从Fa0/0接口接收到PC1的DHCP Discover广播包后,它在本地的DHCP配置中寻找可以和自己Fa0/0匹配的地址池(192.168.1.0/24这个子网的地址池),如果配置了这个地址池,R1查找这个地址池中还可以使用的IP地址;这里假设192.168.1.100是可用的,R1在提供租用地址之前首先会发送一个ARP查询包,查询192.168.1.100在网络上有没有被使用,如果收到应答,表明这个IP已经被使用,R1在地址池中换一个地址再发送ARP查询,直到找到没有ARP回复的那个IP地址。
3)R1向PC1发送DHCP Offer信息,其中包括这个没被使用的IP地址,DHCP Offer包仍然是一个广播包,目的MAC是广播MAC地址,源MAC是R1的Fa0/0的MAC地址,目的IP是255.255.255.255,源IP是192.168.1.1,目的端口是UDP68,源端口是UDP67。
4)在上面几步中,如果PC1发送的DHCP Discover广播没有DHCP服务端回复,PC1将无法获得IP地址,PC1会每隔一段时间发送一次DHCP Discover,在没有请求到IP地址的这段时间里,Windows主机会被临时分配一个属于169.254.0.0/16的本地地址。
5)接着上面的第三步,PC1收到R1发回的DHCP Offer信息,PC1马上发送DHCP Request包,表示自己将使用R1所提供的IP地址;该数据包还是一个广播包,目的MAC是广播MAC,源MAC是PC1的网卡MAC,目的IP是255.255.255.255,源IP是0.0.0.0,传输层的目的UDP端口是67,源UDP端口是68。DHCP Request中包含了要选择的DHCP服务器(R1的Fa0/0接口)的IP地址以及客户端(PC1)将要使用的IP地址。
6)R1收到PC1发来的DHCP Request信息后,马上发送DHCP Ack确认信息,该确认信息也是以广播发送的(和第三步中的包头差不多,这里就不描述了)。DHCP Ack中包含了一些其他选项,比如子网掩码、默认网关、DNS地址、租约期限、域名等。
7)PC1收到DHCP Ack后,利用其中的信息配置自己的TCP/IP属性,然后广播一个ARP Reply包,这个包的目的是通知其他设备,该IP地址已经被使用。
0×2.DHCP配置实例
a.思科路由器如何配置DHCP
在GNS3中搭建下面的拓扑,PC1-2为vpcs模拟两台真实计算机,R1是c3640路由,接口连线与IP如下图所示,在R1上配置DHCP服务,让PC1-2分别获取到自己网段的IP地址:


图2
图2
01

R1>
en

02

R1#
conf
t

03

/配置接口IP/

04

R1(config)#
int
fa 1/0

05

R1(config-if)#
ip
add
192.168.1.254 255.255.255.0

06

R1(config-if)#
no
shut

07

R1(config-if)#
int
fa 2/0

08

R1(config-if)#
ip
add
192.168.2.254 255.255.255.0

09

R1(config-if)#
no
shut

10

R1(config-if)#
exit

11

12

/配置dhcp地址池,地址池自定义名称为xxx1/

13

R1(config)#
ip
dhcp
pool
xxx1

14

15

/这个地址池的可用IP范围/

16

R1(dhcp-config)#
network
192.168.1.0 255.255.255.0

17

/默认网关/

18

R1(dhcp-config)#
default-router
192.168.1.254

19

/默认DNS地址/

20

R1(dhcp-config)#
dns-server
192.168.1.254

21

/域名(可选)/

22

R1(dhcp-config)#
domain-name
www.qingsword.com

23

/租约期限,3天/

24

R1(dhcp-config)#
lease
3

25

R1(dhcp-config)#
exit

26

27

/配置第二个地址池/

28

R1(config)#
ip
dhcp
pool
xxx2

29

30

R1(dhcp-config)#
network
192.168.2.0 255.255.255.0

31

R1(dhcp-config)#
default-router
192.168.2.254

32

R1(dhcp-config)#
dns-server
192.168.2.254

33

R1(dhcp-config)#
domain-name
www.qingsword.com

34

R1(dhcp-config)#
lease
1

35

R1(dhcp-config)#
exit

36

37

/排除地址,下面两个地址不会被DHCP分配出去,因为他们是路由接口地址/

38

R1(config)#
ip
dhcp
excluded-address
192.168.1.254

39

R1(config)#
ip
dhcp
excluded-address
192.168.2.254

40

R1(config)#
end

完成后,打开PC1-2的终端,使用自动获取IP命令:
1

/都能正确的获取IP地址,如果是在真实PC上面自动获取,还能看到域名租约期限等信息/

2

VPCS> set pcname PC1

3

PC1>
ip
dhcp

4

DDORA IP 192.168.1.1/24 GW 192.168.1.254

5

6

VPCS> set pcname R2

7

R2>
ip
dhcp

8

DDORA IP 192.168.2.1/24 GW 192.168.2.254

本来这一部分想用GNS3+VMware中的PC来模拟,但考虑到实验的复杂度和描述难度,就使用vpcs代替了。
b.思科路由器如何配置DHCP中继
如下图所示,R1的f1/0连接到一台vpcs,R1是DHCP中继服务器,R2是DHCP服务器,R1负责将vpcs发来的DHCP广播请求以单播的形式发给DHCP服务器R2:


图3
图3

R1配置:
01

R1>
en

02

R1#
conf
t

03

04

R1(config)#
int
fa 1/0

05

R1(config-if)#
ip
add
192.168.1.254 255.255.255.0

06

/*

07

  • 在与PC客户端相连的那个接口上配置DHCP中继服务,

08

"ip helper-address 12.1.1.2"

09

  • 将这个接口收到的DHCP广播请求以单播形式发给DHCP服务器12.1.1.2,

10

  • DHCP中继与DHCP服务器之间必须路由可达。

11

*/

12

R1(config-if)#
ip
helper-address
12.1.1.2

13

R1(config-if)#
no
shut

14

15

R1(config-if)#
int
s 0/0

16

R1(config-if)#
ip
add
12.1.1.1 255.255.255.0

17

R1(config-if)#
no
shut

18

R1(config-if)#
end

R2配置:
01

R2>
en

02

R2#
conf
t

03

04

R2(config)#
int
s 0/1

05

R2(config-if)#
ip
add
12.1.1.2 255.255.255.0

06

R2(config-if)#
no
shut

07

R2(config-if)#
exit

08

09

/DHCP地址池排除R1以太网接口的IP/

10

R2(config)#
ip
dhcp
excluded-address
192.168.1.254

11

/配置地址池与参数/

12

R2(config)#
ip
dhcp
pool
192pool

13

R2(dhcp-config)#
network
192.168.1.0 255.255.255.0

14

R2(dhcp-config)#
default-router
192.168.1.254

15

R2(dhcp-config)#
dns-server
192.168.1.254

16

R2(dhcp-config)#
domain-name
www.qingsword.com

17

R2(dhcp-config)#
lease
3

18

R2(dhcp-config)#
exit

19

20

/如果PC1要和R2通信还要添加下面一条静态路由(这一句并不是DHCP中继必须的)/

21

R2(config)#
ip
route
192.168.1.0 255.255.255.0 12.1.1.1

22

R2(config)#
end

PC1上通过DHCP获取IP:

1

/成功获取到IP和网关/

2

VPCS>
ip
dhcp

3

DDORA IP 192.168.1.1/24 GW 192.168.1.254

4

5

/尝试
ping
R2,通信成功,如果没有在R2上配置那条静态路由,就
ping
不通
/

6

VPCS>
ping
12.1.1.2

7

84 bytes from 12.1.1.2 icmp_seq=1 ttl=254 time=49.999 ms

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 210,914评论 6 490
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 89,935评论 2 383
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 156,531评论 0 345
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,309评论 1 282
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,381评论 5 384
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,730评论 1 289
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,882评论 3 404
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,643评论 0 266
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,095评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,448评论 2 325
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,566评论 1 339
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,253评论 4 328
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,829评论 3 312
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,715评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,945评论 1 264
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,248评论 2 360
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,440评论 2 348

推荐阅读更多精彩内容