Установка DHCP и DNS серверов

Служба DHCP помогает справиться с некоторыми проблемами, связанными с окружением локальных сетей, включая проблемы с назначением IP адреса и административную составляющую.

Рассмотрим некоторые концепции, с которыми приходится встречаться и чем может помочь DHCP.

• ПК и рабочие станции нуждаются в уникальных IP адресах, информации DNS и размещение шлюзов.

• Определение местонахождения (трассировка) IP адресов вручную чревато излишней работой.

• Случайное дублирование IP адресов создаёт конфликты в сети.

• Устранение ошибок, связанных с адресами (таких как дублирование адресов) и изменение местонахождения порождает ненужную работу.

• Изменения в личных данных обычно означают, что кто-то должен будет проверить каждый компьютер для конфигурирования новой базы данных назначений IP адресов.

• Частое перемещение мобильных пользователей вызывает необходимость реконфигурации сети с учётом ноутбуков.

DHCP решает эти проблемы, выдавая IP адреса по необходимости каждой системе локальной сети, когда эти системы загружаются. Сервер DHCP гарантирует, что все IP адреса уникальны. Сервис требует небольшого вмешательства пользователя для назначения и обслуживания IP адресов. Администраторы могут написать файлы конфигурации и перепоручить оставшуюся работу серверу DHCP. Данный сервер управляет пулом IP адресов, освобождая администратора сети от этой задачи.

Этот процесс состоит из четырех шагов: клиент DHCP запрашивает IP-адрес (DHCP Discover, обнаружение), DHCP-сервер предлагает адрес (DHCP Offer, предложение), клиент принимает предложение и запрашивает адрес (DHCP Request, запрос) и адрес официально назначается сервером (DHCP Acknowledgement, подтверждение). Чтобы адрес не "простаивал", сервер DHCP предоставляет его на определенный администратором срок, это называется арендным договором (lease). По истечении половины срока арендного договора клиент DHCP запрашивает его возобновление, и сервер DHCP продлевает арендный договор. Это означает, что когда машина прекращает использовать назначенный IP-адрес (например, в результате перемещения в другой сетевой сегмент), арендный договор истекает, и адрес возвращается в пул для повторного использования.

Мы будем использовать DHCPD сервер, так как он поддерживает неограниченное количество выделяемых пулов, что незаменимо при необходимости использования DHCP сервера для раздачи адресов в подсети VLAN.

Настройка DHCP пулов.

В роли сервера DHCP будет использоваться хорошо зарекомендовавший DHCPD. Для настройки используется файл /etc/dhcpd.conf, выделяемые пулы описываются блоками для каждого субинтерфейса.

Пример блока для субинтерфейса vlan2:

subnet 192.168.2.0 netmask 255.255.255.0{ (1)192.168.2.2 192.168.2.10; (2)router 192.168.2.1; (3)subnet-mask 255.255.255.0; (4)domain-name-servers 192.168.2.1; (5)

}

-Строка настраивает область пула, подсеть.

-Диапазон раздаваемых адресов со 2 по 10.

-Адрес шлюза.

-Маска подсети.

-Адрес кеширующего DNS сервера.

Для других субинтерфейсов настраивается согласно их IP адресам.

При запуске сервер dhcp прочитает файл созданных подсетей, сопоставит параметр option router с IP адресом имеющихся сетевых интерфейсов (включая vlan интерфейсы) и начнёт выдавать адреса по каждому сегменту.- (Domain Name System) - доменная система имен предназначена для преобразования доменных имен в IP-адреса, либо наоборот - IP-адресов в доменные имена.

Кэширующий DNS-сервер - сервер, который обслуживает запросы клиентов. Данный сервер при первом обращении к ресурсу кеширует преобразование имени узла в IP, при последующих обращениях берёт преобразование из кеша, что значительно ускоряет запрос. Скорость разрешения днс имени увеличивается в 30 раз (рисунок 2.9). Для проверки скорости разрешения DNS выполним 2 раза одну и ту же команду.

Установка DHCP и DNS серверов - student2.ru

Рис. 2.9 Ускорение DNS запросов

- это легковестный, не требующий больших ресурсов, кеширующий dns сервер. В настройках которого указываются DNS провайдера для первичного обращения, в последствии программа накапливает собственный кеш.

Наши рекомендации