DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)是一个局域网的网络协议,使用UDP协议工作, 主要有两个用途:给内部网络或网络服务供应商自动分配IP地址,给用户或者内部网络管理员作为对所有计算机作中央管理的手段,在RFC 2131中有详细的描述。DHCP有3个端口,其中UDP67和UDP68为正常的DHCP服务端口,分别作为DHCP Server和DHCP Client的服务端口;546号端口用于DHCPv6 Client,而不用于DHCPv4,是为DHCP failover服务,这是需要特别开启的服务,DHCP failover是用来做“双机热备”的。
DHCP协议采用客户端/服务器模型,主机地址的动态分配任务由网络主机驱动。当DHCP服务器接收到来自网络主机申请地址的信息时,才会向网络主机发送相关的地址配置等信息,以实现网络主机地址信息的动态配置。DHCP具有以下功能:
1 保证任何IP地址在同一时刻只能由一台DHCP客户机所使用。
2 DHCP应当可以给用户分配永久固定的IP地址。
3 DHCP应当可以同用其他方法获得IP地址的主机共存(如手工配置IP地址的主机)。
4 DHCP服务器应当向现有的BOOTP客户端提供服务。
DHCP有三种机制分配IP地址:
1) 自动分配方式(Automatic Allocation),DHCP服务器为主机指定一个永久性的IP地址,一旦DHCP客户端第一次成功从DHCP服务器端租用到IP地址后,就可以永久性的使用该地址。
2) 动态分配方式(Dynamic Allocation),DHCP服务器给主机指定一个具有时间限制的IP地址,时间到期或主机明确表示放弃该地址时,该地址可以被其他主机使用。
3) 手工分配方式(Manual Allocation),客户端的IP地址是由网络管理员指定的,DHCP服务器只是将指定的IP地址告诉客户端主机。
三种地址分配方式中,只有动态分配可以重复使用客户端不再需要的地址。
DHCP消息的格式是基于BOOTP(Bootstrap Protocol)消息格式的,这就要求设备具有BOOTP中继代理的功能,并能够与BOOTP客户端和DHCP服务器实现交互。BOOTP中继代理的功能,使得没有必要在每个物理网络都部署一个DHCP服务器。RFC 951和RFC 1542对BOOTP协议进行了详细描述。
无线路由器dhcp的设置方法:
进入路由器的设置界面,在左侧选择“DHCp服务器”—“DHCP服务”,打开设置界面。在这里简单讲一下DHCP服务。DHCP服务是指服务器自动分配给连接到服务器的客户端 IP地址和子网掩码的一种服务。
首先我们点击“启用”,开启DHCP服务。我们来看几个DHCP中几个重要的参数,地址池开始地址,地址池结束地址以及地址的租期。
地址池中ip地址的范围就决定了客户端自动获取的ip地址的范围,在这里可以获取的ip地址的范围就是1921681100-1921681199 。通过查看客户端的列表我们就能清楚的看到分配的客户端的ip地址。
关于ip地址的租期,这里默认的是120分钟,是指从客户端获取地址池中的ip地址开始每120分钟,重新获取一次,在一般情况下,如果客服端一直保持连接状态,那么会获取相同的ip地址,如果客户端断开连接,那么ip地址就会被释放,有可能其他接入的客户端使用此ip地址。
我们当前使用的路由器的DHCP服务,所以像网关,dns 等的设置我们选择使用默认设置。
--------------电脑-----交换机--------------电脑
网线------接入路由-----交换机--------------电脑
-----交换机---------------电脑
---------------电脑
这些不需要什么教材啊,其实和普通家庭上网不会差很远的,网吧只是电脑多,用的交换机就多,我自己开个小黑吧,30台机,一个8口路由,可以控制宽带速度的,然后就2个16口的交换机,我用的还是12MADSL,在猫接到路由器,然后就2条网线在路由接到交换机,交换机和路由都是G口的,后来,我改无盘,用了3个固态硬盘,速度,快的很了,还有就是做无盘,注意,如果你是做无盘的,路由和交换机,都要用G口的,就是可以承载1000M的,无盘内网资源是很大的,做端口映射
dis cu (查看路由) (发现外网的IP是 ethernet 1口) interface e 1 (进入 ethernet 1端口配制模式)
nat server global 2182115106 20 inside 1921680249 20 tcp (表示把来至2182115106这个IP上20端口的数据发送到内网1921680249上的20 端口,TCP表示TCP传输。语句的最后一定要加一个空格) nat server global 2182115106 21 inside 1921680249 21 tcp nat server global 2182115106 22 inside 1921680249 22 tcp nat server global 2182115106 6969 inside 1921680249 6969 tcp
7881-7889 4881-4889 nat server global 2182115106 23 inside 1921680249 23 tcp (最后加入23因为23是telnet端口。如果把23也映射了。那你也连不到路由了)
Quit
登陆路由后:
enable 登陆特权 模式
configure terminal 进入配置
ip nat inside source static tcp 1921680230 20 21815119218 20
ip nat inside source static tcp 1921680230 21 21815119218 21
ip nat inside source static tcp 1921680230 22 21815119218 22
ip nat inside source static tcp 1921680230 23 21815119218 23
解释 内网IP 端口 外网IP 端口
添加其他端口!
exit
write 保存退出。
reboot
大哥 给评个好啊
谢谢啦1、了解基本的网络和组网以及相关设备的使用;
2、windwos的服务器设置和网络基本配置;
3、学习一下基本的html、js、asp、mssql、php、mysql等脚本类的语言
4、多架设相关网站,多学习网站管理;
5、学习linux,了解基本应用,系统结构,网络服务器配置,基本的shell等;
6、学习linux下的iptables、snort等建设;
7、开始学习黑客常见的攻击步骤、方法、思路等,主要可以看一些别人的经验心得;
8、学习各种网络安全工具的应用、扫描、远控、嗅探、破解、相关辅助工具等;
9、学习常见的系统漏洞和脚本漏洞,根据自己以前学习的情况综合应用;
11、深入学习tcp/ip和网络协议等相关知识;
12、学习数据分析,进一步的深入;
13、能够静下心学习好上边的东西以后自己就会有发展和学习的方向了。这些都是基础东西,还没有涉及到系统内部结构、网络编程、漏洞研发等。。。学习东西不要浮躁!cisco 路由器开启DNS服务器功能
*** 作步骤:
Router(config)#ip dns server (1)
Router(config)#ip domain-lookup (2)
Router(config)#ip name-server 202966468 (3)
Router(config)#ip host 10111 (4)
内部网络主机的DNS配置成路由器的IP地址
命令解释:
(1):启用路由器DNS服务功能
(2):启用DNS的外部查询功能,一般来说,该功能路由器缺省启用
(3):指定所查找的上级DNS服务器地址(根据本地情况确定)
(4):手工配置DNS本地条目NTP(Network Time Protocol,网络时间协议)是基于RFC1305的协议,是一个跨越广域网或局域网的复杂的同步时间协议。一般情况下建议配置在路由器上,当然配置在其它设备上都是可以的。接下来我们根据下面的拓扑图来看一下在路由器上配置NTP服务器的方法以及交换机、windows服务器、Linux服务器如何设置NTP客户端。拓扑如下:
路由器NTPserver上配置如下:
R1>en
R1#conf t
Enter configuration commands, one per line End with CNTL/Z
R1(config)#hostname NTPserver
NTPserver(config)#no ip do lo
NTPserver(config)#line con 0
NTPserver(config-line)#exec-t 0 0
NTPserver(config-line)#logg syn
NTPserver(config-line)#exit
NTPserver(config)#int e0/1
NTPserver(config-if)#int e0/0
NTPserver(config-if)#exi
NTPserver(config)#int e0/0
NTPserver(config-if)#ip ad 19216811 2552552550
NTPserver(config-if)#no shut
NTPserver(config-if)#
Mar 1 00:02:39959: %LINK-3-UPDOWN: Interface Ethernet0/0, changed state to up
Mar 1 00:02:40959: %LINEPROTO-5-UPDOWN: Line protocol on Interface Ethernet0/0, changed state to up
NTPserver(config-if)#clock time
NTPserver(config-if)#do wr
Building configuration
[OK]
NTPserver(config-if)#exit
NTPserver(config)#cloc
NTPserver(config)#clock time
NTPserver(config)#clock timezone peking +8
NTPserver(config)#
Mar 1 00:03:27019: %SYS-6-CLOCKUPDATE: System clock has been updated from 00:03:27 UTC Fri Mar 1 2002 to 08:03:27 peking Fri Mar 1 2002, configured from console by console
NTPserver(config)#exit
NTPserver#
Mar 1 00:04:02975: %SYS-5-CONFIG_I: Configured from console by console
NTPserver#cloc
NTPserver#clock set 12:02:20 6 Aug 2012
NTPserver#
Aug 6 04:02:20003: %SYS-6-CLOCKUPDATE: System clock has been updated from 08:04:45 peking Fri Mar 1 2002 to 12:02:20 peking Mon Aug 6 2012, configured from console by console
NTPserver#conf t
Enter configuration commands, one per line End with CNTL/Z
NTPserver(config)#ntp master
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)