DHCP协议采用客户端/服务器模型,主机地址的动态分配任务由网络主机驱动。当DHCP服务器接收到来自网络主机申请地址的信息时,才会向网络主机发送相关的地址配置等信息,以实现网络主机地址信息的动态配置。DHCP具有以下功能:
1 保证任何IP地址在同一时刻只能有一台DHCP客户机所使用。
2 DHCP应当可以给用户分配永久固定的IP地址。
3 DHCP应当可以同用其他方法获得IP地址的主机共存(如手工配置IP地址的主机)。
4 DHCP服务器应当向现有的BOOTP客户端提供服务。
DHCP有三种机制分配IP地址:
1) 自动分配方式(Automatic Allocation),DHCP服务器为主机指定一个永久性的IP地址,一旦DHCP客户端第一次成功从DHCP服务器端租用到IP地址后,就可以永久性的使用该地址。
2) 动态分配方式(Dynamic Allocation),DHCP服务器给主机指定一个具有时间限制的IP地址,时间到期或主机明确表示放弃该地址时,该地址可以被其他主机使用。
3) 手工分配方式(Manual Allocation),客户端的IP地址是由网络管理员指定的,DHCP服务器只是将指定的IP地址告诉客户端主机。
三种地址分配方式中,只有动态分配可以重复使用客户端不再需要的地址。1域的环境不是三层的话,网段是同一个的。或者说你描述子网掩码是不是2552552540
因此你描述中的“一台域控为1921680163(包括DNS DHCP 和一个文件服务器),”不详细。
2、根据你的描述,如果你确定的DNS是19216811是DNS服务器,那说明19216811这台主机也是内部的DNS服务器,还有域控的角色,在其上面有DNS转发。
从这个角度来看,你将Ipconfig/all将整个网卡显示的记录发上来。我们就好判断的整个的问题。因为这里有DHCP服务器的地址。
3、整个域环境和三层环境+ISA的过程大概如此:
三层将网络分为不同网段,各类服务器和网关产品在一个VLAN内。其他VLAN与之是互通的。当然如果是一个网段,是要保证子网掩码是一样的即可。
域控通常是两台,这样域安全级别会提高一个层次,可以在域管理器中查看DC的数量和位置。
DHCP通常在其中一台DC上。DNS也是。2000及以后的域的存在基础就是DNS。DHCP的工作重点是分配客户的IP,网关,DNS,网关很重要,否则不能上网。DNS是指向内部的DNS,否则无法与域控联系。与外部的DNS解释,是dns服务器上转发来完成。
这样的过程完成后,整个网络系统层面就完成了,接下来网关,比如ISA进行上网控制等步骤。
因此你要了解公司的网络结构。首先重点是对DC的了解,然后网络主干的了解,再是各个服务的了解。DHCP作用域是本地逻辑子网中可以使用的IP地址的集合,例如19216801~1921680254。DHCP服务器只能使用作用域中定义的IP地址来分配给DHCP客户端,因此,你必须创建作用域才能让DHCP服务器分配IP地址给DHCP客户端。另外,DHCP服务器会根据接收到DHCP客户端租约请求的网络接口来决定哪个DHCP作用域为DHCP客户端分配IP地址租约,决定的方式如下:DHCP服务器将接收到租约请求的网络接口的主IP地址和DHCP作用域的子网掩码相与,如果得到的网络ID和DHCP作用域的网络ID一致则使用此DHCP作用域来为DHCP客户端分配IP地址租约,如果没有匹配的DHCP作用域则不对DHCP客户端的租约请求进行应答。这确保了DHCP服务器只是分配匹配自己接收到DHCP客户端租约请求的网络接口网络ID的IP地址租约给DHCP客户,从而DHCP客户可以直接和DHCP服务器进行通讯。例如DHCP服务器从自己的网络接口19216811/24接收到DHCP客户端的租约请求,如果DHCP服务器具有一个子网掩码为2552552550、网络ID为19216810的DHCP作用域,则使用此作用域中的IP地址为DHCP客户端提供租约;如果没有匹配上述条件的DHCP作用域,则此DHCP服务器不应答DHCP客户端的租约请求。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)