В лекции 1 мы рассматривали концепции применения IP-адресации в среде вашей сети. В этой лекции мы рассмотрим понятия открытых и частных IP-адресов. Мы рассмотрим также установку и конфигурирование DHCP.
Любому компьютеру, который непосредственно подключен к интернету, присваивается
открытый (public) IP-адрес. Открытый IP-адрес позволяет перемещаться в
интернете с помощью различных классов адресов, которые образуют идентификатор
(ID) сети и адрес узла (см. лекцию 10). Открытые IP-адреса назначаются провайдерам услуг
интернета (Internet Service Provider, ISP), такими организациями, как LIR (Local
Internet Registry – Локальный реестр интернет), NIR (National Internet Registry –
Национальный реестр интернет) и RIR (Regional Internet Registry – Региональный реестр
интернет). Ниже приводится список доступных организаций
По мере роста интернета быстро снижается доступный запас открытых адресов IPv4. Чтобы несколько узлов одной сети, использующие частные адреса, могли использовать один открытый адрес интернет, были созданы прокси-серверы и несколько протоколов для маршрутизаторов, такие как NAT (Network Address Translation – Трансляция [преобразование] сетевых адресов) и PAT (Port Address Translation – Трансляция [преобразование] адресов портов). NAT и PAT делают это, добавляя номер порта к IP-адресу входящих и исходящих пакетов. Маршрутизаторы затем отслеживают номера портов, назначенные получателям, а также рабочую станцию или устройство, которое является получателем во внутренней сети. Эти протоколы позволяют сотням рабочих станций одной сети получать одновременный доступ к интернету с помощью одного открытого IP-адреса.
Из внешнего мира кажется, что каждый PC в вашей сети использует один IP-адрес;
это дает дополнительный уровень безопасности и анонимности при доступе
к серверам Internet, для которых требуется, чтобы определенные порты имели взаимно
однозначное соответствие с адресами. К примерам таких серверов можно отнести
сервер
Например, предположим, что у вас имеется два сервера во внутренней сети. Один из них – это Windows Server 2003, предоставляющий услуги FTP (порты 20 и 21); ему назначен частный IP-адрес 10.1.2.1. Еще одному серверу Windows 2003, на котором работает Exchange 2003, предоставляющий почтовые услуги SMTP (порт 25) и POP3 (порт 110), назначен адрес 10.1.2.2. С помощью NAT и одного маршрутизируемого открытого адреса 207.212.78.108 все, что поступает для портов 20 и 21, отправляется на сервер FTP, и все, что поступает для портов 25 и 110, отправляется на сервер, где работает Exchange 2003. Любой другой узел в этой сети может применять другие номера портов, для которых используется один IP-адрес. Посмотрите, сколько открытых IP-адресов мы только что сэкономили – даже в сети с десятком PC и двумя серверами.
Частные IP-адреса используются во внутренней сети и назначаются по вашему усмотрению. Эти адреса не могут маршрутизироваться в Интернет. В зависимости от количества мест, рабочих станций и устройств, которым требуются IP-адреса в вашей сети, имеется три различных диапазона адресов, зарезервированных для частных IP-адресов.
Используя сервер DHCP (Dynamic Host Configuration Protocol – Протокол динамического конфигурирования хостов) для автоматического назначения настроек конфигурации, пользователи и администраторы TCP/IP могут избежать ручного конфигурирования IP-адресов, маски подсети, адресов сервера DNS, адресов сервера WINS и других задач адресации.
Для разрешения проблемы назначения и администрирования IP-адресов в крупных масштабах Microsoft совместно с другими сетевыми специалистами разработала протокол DHCP. DHCP – это открытый стандарт, определенный в документе RFC (requests for comments) 2132. Другие производители предлагают на рынке свои серверы DHCP, но Microsoft включает свой сервер DHCP в пакет Windows Server 2003.
DHCP позволяет разрешать некоторые из наиболее серьезных проблем, характерных для TCP/IP (в его исходной версии). Он позволяет обойтись без отдельного конфигурирования каждой рабочей станции и делает практически невозможным назначение дублированных IP-адресов. DHCP рекомендуется для всех сетей Windows 2003, но только при использовании на всех компьютерах сети.
Вы можете столкнуться с проблемами перекрытия IP-адресации, когда один адрес назначается нескольким устройствам в смешанной среде. Смешанная среда образуется в тех случаях, когда некоторые компьютеры используют DHCP, а другие используют назначенные вручную IP-адреса. Даже если у вас есть компьютеры, которым нужно назначать конкретный IP-адрес, назначайте его с помощью DHCP для более эффективного ведения записей.
DHCP происходит от
Протокол DHCP был разработан как расширение по сравнению с
DHCP может назначать IP-адреса своим клиентам, используя три различных способа.
Эти три метода можно использовать одновременно, обеспечивая все возможности,
которые потребуются сетевым администраторам. Ручное выделение – необходимая
часть, унаследованная от
В сети, которая изменяется редко, можно использовать DHCP для автоматического выделения IP-адресов, создавая тем самым постоянную сетевую конфигурацию. Если какой-либо компьютер перемещается из одной подсети в другую, ему автоматически назначается новый IP-адрес для этой подсети; однако адрес, использовавшийся в старой подсети, останется занятым, пока администратор не удалит вручную эти назначения из таблицы DHCP.
Если компьютеру динамически выделяется IP-адрес, аренда этого адреса должна периодически обновляться, иначе истечет срок ее действия, что вызовет возврат данного адреса в пул свободных IP-адресов. Процесс обновления аренды выполняется автоматически и незаметен для пользователя (кроме случаев сбоя этого процесса). Если данный компьютер перемещается в другую подсеть, ему назначается подходящий IP-адрес для его новой подсети. Старый адрес возвращается в пул, когда истекает срок его аренды.
Таким образом, динамическое выделение позволило разрешить проблему "блуждающего пользователя", работающего на мобильном компьютере, с которого может выполняться вход в сеть из других офисов, других зданий или даже других городов.
Ясно, что управляемое выделение IP-адресов является наиболее важной функцией DHCP, но сам по себе IP-адрес является недостаточным для полного конфигурирования стека TCP/IP. DHCP может снабжать клиента настройками для более чем 50 связанных с TCP/IP параметров, многие из которых предназначены для использования только с компьютерами, которые не являются клиентами Microsoft.
Для DHCP-клиента Windows Server 2003 или предыдущих версий Windows могут задаваться некоторые или все следующие параметры конфигурации (это наиболее употребительные параметры, передаваемые клиентам).
Имеются также несколько других параметров, которые используются реже, чем приведенные выше параметры. Тем не менее, они могут быть полезны клиентам в зависимости от их окружения. Вот названия некоторых из них.
При модернизации из Windows NT Server 4.0 вы обнаружите следующие улучшения, внесенные в DHCP. (Все они были включены уже в Windows 2000.)
Еще одно заметное улучшение в DHCP Windows Server 2003 – это работа клиента DHCP. Клиенты Windows 2000 и Windows 98, сконфигурированные для использования DHCP, могут автоматически задавать для себя IP-адрес и маску подсети, если не удается установить контакт с сервером DHCP. Процедура, которую должна выполнить служба клиента DHCP, прежде чем реально назначить для себя эту информацию, зависит от предыдущих контактов с каким-либо сервером DHCP.
После новой установки клиентская служба DHCP пытается найти какой-либо сервер DHCP для получения всей информации TCP/IP, необходимой для функционирования в сети. Если это не удается сделать, то клиент автоматически задает для себя IP-адрес класса B и маску подсети. Точнее говоря, он присваивает себе IP-адрес в диапазоне от 169.254.0.0 до 169.254.255.255 и маску подсети 255.255.0.0. Затем он объявляет этот адрес "окружающему миру", чтобы выяснить, не захвачен ли этот адрес другим компьютером. Клиент периодически пытается установить контакт с каким-либо сервером DHCP, пока эти попытки не увенчаются успехом (по умолчанию каждые пять минут).
И последняя процедура относится к клиенту, который раньше устанавливал контакт и получал информацию от какого-либо сервера DHCP. В таком случае клиент устанавливает контакт с этим сервером DHCP для обновления аренды адреса. Если клиенту не удается установить контакт с этим сервером DHCP, он отправляет команду ping своему назначенному шлюзу по умолчанию. Если ping выполняется успешно, то клиент интерпретирует неудачную попытку контакта с сервером DHCP как временное прерывание связи и продолжает использовать свою аренду адреса. Например, сервер DHCP может быть отключен для технического обслуживания или может иметь собственные проблемы связи. Клиент также продолжает попытки контакта с сервером DHCP для обновления аренды. И только при отказе команды ping клиент автоматически конфигурирует себя, используя вышеупомянутый IP-адрес класса B.
Автоматическое конфигурирование клиента – это, несомненно, улучшение в службе DHCP; но здесь есть и свои недостатки. Например, сможет ли клиент устанавливать контакт с другими машинами, используя IP-адрес класса B? В большинстве случаев – не сможет из-за различий в подсетях. Клиент сможет устанавливать контакт только с компьютерами той же подсети. Кроме того, клиент не сможет автоматически конфигурировать себя с помощью IP-адреса шлюза по умолчанию или сервера DNS, который помогает ему устанавливать связь. Поэтому данное средство полезно только в очень небольших окружениях.
Если вы считаете, что данная возможность не дает преимуществ в вашей среде, то можете отключить ее. Для отключения автоматического конфигурирования клиента на компьютере Windows 2000/XP выполните следующие шаги.
IPAutoconfigurationEnabled и задайте для него значение 0.Более подробную информацию см. по адресу http://www.microsoft.com/technet/ treeview/ default.asp?url=/technet/prodtechnol/windowsserver2003/proddocs/datacenter/ sag_TCPIP_pro_DisableAutoConfiguration.asp.
(рис 2.1) Запуск редактора реестра
Служба DHCP – это огромное улучшение по сравнению с ручным конфигурированием IP-адресов и других настроек TCP/IP для каждого компьютера в сети. Однако сетевое администрирование может чрезвычайно осложниться, если у вас есть неавторизованные серверы DHCP, которые "конкурируют" с авторизованными серверами DHCP за право передавать информацию клиентам. Например, какой-либо пользователь решил установить собственную службу DHCP Server на своем компьютере для передачи информации нескольким компьютерам в своей лаборатории. Оказывается, сервер DHCP, предназначавшийся, казалось бы, для локальных целей, реально обслуживает других клиентов данной сети. Такое изменение может сделать клиентов непригодными.
В большинстве случаев эти ситуации возникают случайно, но они, тем не менее, влияют на сеть. Предыдущие версии DHCP не могли справляться с такими проблемами. Администраторы должны были тщательно следить, чтобы в сети были разрешены только созданные ими серверы DHCP.
Одним из многих улучшений в DHCP является способность обнаружения и предотвращения
работы неавторизованных серверов DHCP в данной сети. Каждая установка
DHCP Server должна проходить через шаг авторизации путем сверки с Active
Directory (AD) или выполняться кем-либо с
AD может хранить список авторизованных серверов DHCP, поэтому при запуске нового сервера DHCP выясняется, является ли он авторизованным. Если он авторизован, то происходит отправка сообщений DHCPINFORM, чтобы выяснить, авторизован ли он также другими службами каталогов. Если данный сервер DHCP не авторизован, но требуется, чтобы он был авторизован, то вы должны выполнить следующие шаги.
Когда клиент Windows 2000/XP или предыдущих версий Windows конфигурируется для использования DHCP, чтобы получить свои настройки конфигурации TCP/IP, он проходит через процесс согласования с сервером DHCP, который заканчивается предоставлением аренды. Обмен информацией с этим сервером выполняется с помощью протокола, определенного в документе DHCP Request for Comment, который опубликован группой IETF (Internet Engineering Task Force).
Реальный протокол DHCP (Dynamic Host Configuration Protocol) состоит из пакета одного типа, который используется для всех связей между клиентом и сервером DHCP. Передаваемый с помощью протокола UDP (User Datagram Protocol), заголовок пакета содержит поле DHCP Message Type (Тип сообщения DHCP), которое указывает назначение данного пакета среди вариантов, показанных в таблице 2.1.
| Значение | Тип сообщения | Назначение |
|---|---|---|
| 1 | DHCPDISCOVER | Используется клиентами для поиска серверов DHCP. |
| 2 | DHCPOFFER | Используется серверами, чтобы предлагать IP-адреса клиентам. |
| 3 | DHCPREQUEST | Используется клиентами для запроса конкретного IP-адреса. |
| 4 | DHCPDECLINE | Используется клиентами для отказа от предложенного IP-адреса. |
| 5 | DHCPACK | Используется серверами для подтверждения согласия клиента с IP-адресом. |
| 6 | DHCPNACK | Используется серверами для отклонения согласия клиента с IP-адресом. |
| 7 | DHCPRELEASE | Используется клиентами, чтобы прекратить аренду IP-адреса. |
Как описано в следующих разделах, между серверами и клиентами DHCP передаются различные типы сообщений, используемые для выделения IP-адресов и периодического обновления этих адресов.
До согласования аренды потенциальный клиент DHCP работает со стеком TCP/IP без IP-адреса, что явно ограничивает его возможности обмена информацией. Однако он может отправить широковещательное сообщение (broadcast) DHCPDISCOVER, чтобы попытаться обнаружить какой-либо сервер DHCP. Широковещательные сообщения обычно ограничены локальным сегментом сети, но поскольку протокол DHCP является открытым стандартом, он поддерживается многими маршрутизаторами на рынке, что позволяет им распространять широковещательные сообщения DHCP через границы сети. Тем самым один сервер DHCP может поддерживать клиентов в нескольких сетевых сегментах.
Пакет DHCPDISCOVER содержит MAC-адрес рабочей станции, что позволяет серверам DHCP отвечать конкретно направленными, а не широковещательными сообщениями. Все серверы DHCP, получившие это широковещательное сообщение, обязаны ответить данному клиенту пакетом DHCPOFFER, содержащим IP-адрес и другие настройки конфигурации на рассмотрение клиента. Если клиент получил несколько пакетов DHCPOFFER, он выбирает один из них и отправляет широковещательное сообщение DHCPREQUEST, содержащее IP-адрес и настройки, которые он намеревается принять. Это широковещательное сообщение используется, чтобы информировать выбранный сервер о согласии клиента, а также уведомить остальные серверы, что их предложения отклонены.
В течение этого периода IP-адрес, предложенный данным сервером, еще не окончательно выделен данному клиенту. При определенных обстоятельствах за этот период такие же самые настройки могут быть предложены и другому потенциальному клиенту. Однако, получив сообщение DHCPREQUEST, сервер фиксирует предложенные настройки за данным клиентом, записывая их в свою базу данных и устанавливая клиента в состояние bound (привязка). Затем сервер отправляет данному клиенту пакет DHCPACK, информируя его о своем подтверждении. Если по какой-либо причине процесс аренды адреса не может быть завершен, то сервер отправляет пакет DHCPNACK, и клиент начинает весь процесс заново, отправляя новый пакет DHCPDISCOVER.
Получив пакет DHCPACK, клиент выполняет окончательную проверку предложенного IP-адреса, используя протокол Address Resolution Protocol (Протокол разрешения адресов), чтобы выяснить, нет ли дублирования этого адреса в сети. Если такой адрес найден, то клиент отправляет серверу пакет DHCPDECLINE, отменяя всю транзакцию. Если нет, то эти настройки используются для конфигурирования стека TCP/IP, после чего можно начать вход в сеть.
После согласования аренды клиент DHCP имеет право использовать выделенные ему настройки на период, который задан на сервере. По умолчанию период аренды составляет восемь дней. При каждом входе в сеть рабочая станция обновляет эту аренду, отправляя широковещательное сообщение DHCPREQUEST, содержащее cookie-файл с идентификацией аренды (комбинация из MAC-адреса и IP-адреса, которая уникальным образом идентифицирует аренду для сервера).
При обычных условиях сервер отвечает, как и раньше, сообщением DHCPACK. Но если сервер обнаруживает, что данный клиент находится не в той подсети, где он находился во время согласования аренды, то сервер отправляет сообщение DHCPNACK, прекращая текущую аренду и вынуждая начать согласование новой аренды. Если клиент не получает никакого ответа после десяти попыток, то он отправляет широковещательное сообщение DHCPDISCOVER, надеясь получить новую аренду.
Если прошло 50% времени от текущего периода аренды, то клиент переходит из состояния bound (привязка) в состояние renewing (обновление). После этого сообщения DHCPREQUEST отправляются уже как одиночные (не широковещательные) сообщения на сервер, предоставивший данную аренду. Если прошло 87,5% времени от периода аренды, то клиент переходит в состояние rebinding (повторение процесса привязки), снова начиная отправлять широковещательные сообщения DHCPREQUEST, запрашивая ответ от любого сервера DHCP. По истечении всего периода аренды без ответа от какого-либо сервера DHCP данный клиент переходит в состояние unbound (без привязки), после чего он проходит через процесс собственного автоматического конфигурирования для получения IP-адрес класса - и маски подсети.
Сервер Microsoft DHCP – это приложение, которое используется для управления, отслеживания и назначения настроек конфигурации TCP/IP, а также протокола для передачи этих настроек клиентам DHCP. Сервер DHCP, который поставляется вместе с Windows 2000 Server, запускается как служба после его установки со страницы Local Area Connections Properties (Свойства соединений локальной сети) или с помощью аплета Add/Remove Programs (Установка и удаление программ) из панели управления (Control Panel). Кроме того, имеется оснастка DHCP, которая может использоваться сетевыми администраторами для определения настроек конфигурации, предоставляемых клиентам DHCP.
Как уже говорилось в предыдущих лекциях, администраторы Windows Server 2003 получили новое средство – Manage Your Server Wizard (Мастер управления сервером). Мы расскажем, как устанавливать DHCP с помощью мастера Manage Your Server Wizard, а также с помощью окна Add/Remove Windows Components (Установка и удаление компонентов Windows), вызываемого из панели управления.
Чтобы установить DHCP Server с помощью мастера Manage Your Server Wizard, выполните следующие шаги.
После этого мастер запускает New Scope Wizard (Мастер новой области).
Для установки сервера DHCP из панели управления выполните следующие шаги.
(рис 2.2) Окно Add/Remove Windows ComponentsЕсли вы решили сделать машину Windows XP/2000 клиентом DHCP, то вам нужно щелкнуть на кнопке выбора страницы свойств Internet Protocol (TCP/IP) Properties, чтобы все необходимые настройки конфигурации TCP/IP были автоматически назначены для вашей машины (см. рис 2.4). Кроме того, все эти настройки хранятся в одном централизованном месте – на сервере DHCP, – что избавляет вас от необходимости ручного ведения записей о назначениях IP-адресов.
На клиентском компьютере можно также применять задаваемые клиентом значения многих параметров клиента DHCP (за исключением IP-адреса и маски подсети). Заданное клиентом значение всегда замещает значение, заданное сервером DHCP. По этой причине во время преобразования компьютеров из локальной конфигурации в DHCP не забывайте удалять жестко кодированные настройки TCP/IP клиентского компьютера.

(рис 2.4) Выбор DHCP(рис 2.3) Конфигурирование DHCP на клиентском компьютере
Конфигурирование настроек TCP/IP выполняется в DHCP Manager и заключается в создании областей и последующем назначении для них свойств. Область – это набор IP-адресов, которые могут динамически или автоматически выделяться клиентам DHCP по мере необходимости. Для создания области нужно определить диапазон последовательных IP-адресов в диалоговом окне New Scope Wizard (рис 2.5) и задать маску подсети, которая будет предоставляться вместе с ними. При необходимости вы можете исключать некоторые адреса из этого диапазона. Вы можете также изменять длительность аренды, которая будет согласовываться между клиентами и сервером.
(рис 2.5) Конфигурирование новой области (scope)После создания области вы определяете дополнительные настройки (из списка, представленного выше в разделе "Другие возможности DHCP"), которые вы хотите передавать вместе с областями, или указываете только те опции, которые будут передаваться вместе с адресами из определенной области. Причиной задания этих опций является то, что изолированные области обычно должны определяться для каждой подсети вашей сети, поскольку определенные настройки (такие как шлюзы по умолчанию) будут обязательно отличаться.
Например, типичная сеть среднего масштаба может состоять из нескольких подсетей, и для каждой из них вы будете создавать отдельную область. Такие настройки, как имя домена, серверы DNS и узел WINS/NBT, видимо, будут одинаковыми для всех клиентов во всем предприятии, поэтому их лучше всего определить как глобальные опции. Маршрутизаторы и серверы WINS/NBNS будут, скорее всего, определятся как опции на уровне области, поскольку они могут быть различными для различных областей. На рис 2.6 показан пример опций, которые могут быть определены в рамках определенной области.
Именно администратор должен задать подходящие значения для всех обязательных параметров конфигурации TCP/IP. Обычно целью является обеспечение клиентов полной конфигурацией TCP/IP, но любые параметры, которые пропущены или неверно сконфигурированы, могут вызвать ошибки обмена TCP/IP на стороне клиента без предупреждения.
(рис 2.6) Конфигурирование опций на уровне областиСервер DHCP не может сам использовать DHCP для получения своей собственной конфигурации TCP/IP (даже от другого сервера DHCP). Его настройки должны быть сконфигурированы вручную в диалоговом окне Internet Protocol (TCP/IP) Properties.
Как вы узнаете из следующих разделов, еще одной важной задачей при использовании TCP/IP в интерсети предприятия является разрешение имен. Аналогично тому, как DHCP поддерживает список MAC-адресов своих клиентов и соответствующих IP-адресов, должны также существовать средства, позволяющие устанавливать соответствие между IP-адресами и хост-именами, которые назначаются всем компьютерам в сетевой среде Windows 2003. Столь же важно устанавливать соответствие между IP-адресами и именами NetBIOS для клиентов более ранних версий Windows.
DHCP имеет довольно интересную связь с DNS, поскольку DHCP может отвечать
не только за передачу IP-адреса клиенту. DHCP может также использоваться для
регистрации клиентов, если активизированы динамическая DNS (
Более подробную информацию по взаимодействию DHCP с DNS, а также другую информацию по DNS см. в лекции 12.
Разрешая проблему администрирования IP-адресов, DHCP влияет также на проблему разрешения имен NetBIOS. Если IP-адреса автоматически или динамически выделяются сетевым клиентам, то сетевому администратору практически невозможно следить за этими постоянно изменяющимися назначениями. Поэтому служба WINS (Windows Internet Naming System) работает совместно с DHCP для поддержки автоматического сервера имен NetBIOS, который обновляется каждый раз, как DHCP назначает новый IP-адрес. В сети Windows 2003 с DHCP служба WINS необходима только в тех случаях, когда все еще используется NetBIOS (то есть присутствуют клиенты более ранних версий Windows).
В лекции 1 мы рассматривали концепции применения IP-адресации в среде вашей сети. В этой лекции мы рассмотрим понятия открытых и частных IP-адресов. Мы рассмотрим также установку и конфигурирование DHCP.
Любому компьютеру, который непосредственно подключен к интернету, присваивается
открытый (public) IP-адрес. Открытый IP-адрес позволяет перемещаться в
интернете с помощью различных классов адресов, которые образуют идентификатор
(ID) сети и адрес узла (см. лекцию 10). Открытые IP-адреса назначаются провайдерам услуг
интернета (Internet Service Provider, ISP), такими организациями, как LIR (Local
Internet Registry – Локальный реестр интернет), NIR (National Internet Registry –
Национальный реестр интернет) и RIR (Regional Internet Registry – Региональный реестр
интернет). Ниже приводится список доступных организаций
По мере роста интернета быстро снижается доступный запас открытых адресов IPv4. Чтобы несколько узлов одной сети, использующие частные адреса, могли использовать один открытый адрес интернет, были созданы прокси-серверы и несколько протоколов для маршрутизаторов, такие как NAT (Network Address Translation – Трансляция [преобразование] сетевых адресов) и PAT (Port Address Translation – Трансляция [преобразование] адресов портов). NAT и PAT делают это, добавляя номер порта к IP-адресу входящих и исходящих пакетов. Маршрутизаторы затем отслеживают номера портов, назначенные получателям, а также рабочую станцию или устройство, которое является получателем во внутренней сети. Эти протоколы позволяют сотням рабочих станций одной сети получать одновременный доступ к интернету с помощью одного открытого IP-адреса.
Из внешнего мира кажется, что каждый PC в вашей сети использует один IP-адрес;
это дает дополнительный уровень безопасности и анонимности при доступе
к серверам Internet, для которых требуется, чтобы определенные порты имели взаимно
однозначное соответствие с адресами. К примерам таких серверов можно отнести
сервер
Например, предположим, что у вас имеется два сервера во внутренней сети. Один из них – это Windows Server 2003, предоставляющий услуги FTP (порты 20 и 21); ему назначен частный IP-адрес 10.1.2.1. Еще одному серверу Windows 2003, на котором работает Exchange 2003, предоставляющий почтовые услуги SMTP (порт 25) и POP3 (порт 110), назначен адрес 10.1.2.2. С помощью NAT и одного маршрутизируемого открытого адреса 207.212.78.108 все, что поступает для портов 20 и 21, отправляется на сервер FTP, и все, что поступает для портов 25 и 110, отправляется на сервер, где работает Exchange 2003. Любой другой узел в этой сети может применять другие номера портов, для которых используется один IP-адрес. Посмотрите, сколько открытых IP-адресов мы только что сэкономили – даже в сети с десятком PC и двумя серверами.
Частные IP-адреса используются во внутренней сети и назначаются по вашему усмотрению. Эти адреса не могут маршрутизироваться в Интернет. В зависимости от количества мест, рабочих станций и устройств, которым требуются IP-адреса в вашей сети, имеется три различных диапазона адресов, зарезервированных для частных IP-адресов.
Используя сервер DHCP (Dynamic Host Configuration Protocol – Протокол динамического конфигурирования хостов) для автоматического назначения настроек конфигурации, пользователи и администраторы TCP/IP могут избежать ручного конфигурирования IP-адресов, маски подсети, адресов сервера DNS, адресов сервера WINS и других задач адресации.
Для разрешения проблемы назначения и администрирования IP-адресов в крупных масштабах Microsoft совместно с другими сетевыми специалистами разработала протокол DHCP. DHCP – это открытый стандарт, определенный в документе RFC (requests for comments) 2132. Другие производители предлагают на рынке свои серверы DHCP, но Microsoft включает свой сервер DHCP в пакет Windows Server 2003.
DHCP позволяет разрешать некоторые из наиболее серьезных проблем, характерных для TCP/IP (в его исходной версии). Он позволяет обойтись без отдельного конфигурирования каждой рабочей станции и делает практически невозможным назначение дублированных IP-адресов. DHCP рекомендуется для всех сетей Windows 2003, но только при использовании на всех компьютерах сети.
Вы можете столкнуться с проблемами перекрытия IP-адресации, когда один адрес назначается нескольким устройствам в смешанной среде. Смешанная среда образуется в тех случаях, когда некоторые компьютеры используют DHCP, а другие используют назначенные вручную IP-адреса. Даже если у вас есть компьютеры, которым нужно назначать конкретный IP-адрес, назначайте его с помощью DHCP для более эффективного ведения записей.
DHCP происходит от
Протокол DHCP был разработан как расширение по сравнению с
DHCP может назначать IP-адреса своим клиентам, используя три различных способа.
Эти три метода можно использовать одновременно, обеспечивая все возможности,
которые потребуются сетевым администраторам. Ручное выделение – необходимая
часть, унаследованная от
В сети, которая изменяется редко, можно использовать DHCP для автоматического выделения IP-адресов, создавая тем самым постоянную сетевую конфигурацию. Если какой-либо компьютер перемещается из одной подсети в другую, ему автоматически назначается новый IP-адрес для этой подсети; однако адрес, использовавшийся в старой подсети, останется занятым, пока администратор не удалит вручную эти назначения из таблицы DHCP.
Если компьютеру динамически выделяется IP-адрес, аренда этого адреса должна периодически обновляться, иначе истечет срок ее действия, что вызовет возврат данного адреса в пул свободных IP-адресов. Процесс обновления аренды выполняется автоматически и незаметен для пользователя (кроме случаев сбоя этого процесса). Если данный компьютер перемещается в другую подсеть, ему назначается подходящий IP-адрес для его новой подсети. Старый адрес возвращается в пул, когда истекает срок его аренды.
Таким образом, динамическое выделение позволило разрешить проблему "блуждающего пользователя", работающего на мобильном компьютере, с которого может выполняться вход в сеть из других офисов, других зданий или даже других городов.
Ясно, что управляемое выделение IP-адресов является наиболее важной функцией DHCP, но сам по себе IP-адрес является недостаточным для полного конфигурирования стека TCP/IP. DHCP может снабжать клиента настройками для более чем 50 связанных с TCP/IP параметров, многие из которых предназначены для использования только с компьютерами, которые не являются клиентами Microsoft.
Для DHCP-клиента Windows Server 2003 или предыдущих версий Windows могут задаваться некоторые или все следующие параметры конфигурации (это наиболее употребительные параметры, передаваемые клиентам).
Имеются также несколько других параметров, которые используются реже, чем приведенные выше параметры. Тем не менее, они могут быть полезны клиентам в зависимости от их окружения. Вот названия некоторых из них.
При модернизации из Windows NT Server 4.0 вы обнаружите следующие улучшения, внесенные в DHCP. (Все они были включены уже в Windows 2000.)
Еще одно заметное улучшение в DHCP Windows Server 2003 – это работа клиента DHCP. Клиенты Windows 2000 и Windows 98, сконфигурированные для использования DHCP, могут автоматически задавать для себя IP-адрес и маску подсети, если не удается установить контакт с сервером DHCP. Процедура, которую должна выполнить служба клиента DHCP, прежде чем реально назначить для себя эту информацию, зависит от предыдущих контактов с каким-либо сервером DHCP.
После новой установки клиентская служба DHCP пытается найти какой-либо сервер DHCP для получения всей информации TCP/IP, необходимой для функционирования в сети. Если это не удается сделать, то клиент автоматически задает для себя IP-адрес класса B и маску подсети. Точнее говоря, он присваивает себе IP-адрес в диапазоне от 169.254.0.0 до 169.254.255.255 и маску подсети 255.255.0.0. Затем он объявляет этот адрес "окружающему миру", чтобы выяснить, не захвачен ли этот адрес другим компьютером. Клиент периодически пытается установить контакт с каким-либо сервером DHCP, пока эти попытки не увенчаются успехом (по умолчанию каждые пять минут).
И последняя процедура относится к клиенту, который раньше устанавливал контакт и получал информацию от какого-либо сервера DHCP. В таком случае клиент устанавливает контакт с этим сервером DHCP для обновления аренды адреса. Если клиенту не удается установить контакт с этим сервером DHCP, он отправляет команду ping своему назначенному шлюзу по умолчанию. Если ping выполняется успешно, то клиент интерпретирует неудачную попытку контакта с сервером DHCP как временное прерывание связи и продолжает использовать свою аренду адреса. Например, сервер DHCP может быть отключен для технического обслуживания или может иметь собственные проблемы связи. Клиент также продолжает попытки контакта с сервером DHCP для обновления аренды. И только при отказе команды ping клиент автоматически конфигурирует себя, используя вышеупомянутый IP-адрес класса B.
Автоматическое конфигурирование клиента – это, несомненно, улучшение в службе DHCP; но здесь есть и свои недостатки. Например, сможет ли клиент устанавливать контакт с другими машинами, используя IP-адрес класса B? В большинстве случаев – не сможет из-за различий в подсетях. Клиент сможет устанавливать контакт только с компьютерами той же подсети. Кроме того, клиент не сможет автоматически конфигурировать себя с помощью IP-адреса шлюза по умолчанию или сервера DNS, который помогает ему устанавливать связь. Поэтому данное средство полезно только в очень небольших окружениях.
Если вы считаете, что данная возможность не дает преимуществ в вашей среде, то можете отключить ее. Для отключения автоматического конфигурирования клиента на компьютере Windows 2000/XP выполните следующие шаги.
IPAutoconfigurationEnabled и задайте для него значение 0.Более подробную информацию см. по адресу http://www.microsoft.com/technet/ treeview/ default.asp?url=/technet/prodtechnol/windowsserver2003/proddocs/datacenter/ sag_TCPIP_pro_DisableAutoConfiguration.asp.
(рис 2.1) Запуск редактора реестра
Служба DHCP – это огромное улучшение по сравнению с ручным конфигурированием IP-адресов и других настроек TCP/IP для каждого компьютера в сети. Однако сетевое администрирование может чрезвычайно осложниться, если у вас есть неавторизованные серверы DHCP, которые "конкурируют" с авторизованными серверами DHCP за право передавать информацию клиентам. Например, какой-либо пользователь решил установить собственную службу DHCP Server на своем компьютере для передачи информации нескольким компьютерам в своей лаборатории. Оказывается, сервер DHCP, предназначавшийся, казалось бы, для локальных целей, реально обслуживает других клиентов данной сети. Такое изменение может сделать клиентов непригодными.
В большинстве случаев эти ситуации возникают случайно, но они, тем не менее, влияют на сеть. Предыдущие версии DHCP не могли справляться с такими проблемами. Администраторы должны были тщательно следить, чтобы в сети были разрешены только созданные ими серверы DHCP.
Одним из многих улучшений в DHCP является способность обнаружения и предотвращения
работы неавторизованных серверов DHCP в данной сети. Каждая установка
DHCP Server должна проходить через шаг авторизации путем сверки с Active
Directory (AD) или выполняться кем-либо с
AD может хранить список авторизованных серверов DHCP, поэтому при запуске нового сервера DHCP выясняется, является ли он авторизованным. Если он авторизован, то происходит отправка сообщений DHCPINFORM, чтобы выяснить, авторизован ли он также другими службами каталогов. Если данный сервер DHCP не авторизован, но требуется, чтобы он был авторизован, то вы должны выполнить следующие шаги.
Когда клиент Windows 2000/XP или предыдущих версий Windows конфигурируется для использования DHCP, чтобы получить свои настройки конфигурации TCP/IP, он проходит через процесс согласования с сервером DHCP, который заканчивается предоставлением аренды. Обмен информацией с этим сервером выполняется с помощью протокола, определенного в документе DHCP Request for Comment, который опубликован группой IETF (Internet Engineering Task Force).
Реальный протокол DHCP (Dynamic Host Configuration Protocol) состоит из пакета одного типа, который используется для всех связей между клиентом и сервером DHCP. Передаваемый с помощью протокола UDP (User Datagram Protocol), заголовок пакета содержит поле DHCP Message Type (Тип сообщения DHCP), которое указывает назначение данного пакета среди вариантов, показанных в таблице 2.1.
| Значение | Тип сообщения | Назначение |
|---|---|---|
| 1 | DHCPDISCOVER | Используется клиентами для поиска серверов DHCP. |
| 2 | DHCPOFFER | Используется серверами, чтобы предлагать IP-адреса клиентам. |
| 3 | DHCPREQUEST | Используется клиентами для запроса конкретного IP-адреса. |
| 4 | DHCPDECLINE | Используется клиентами для отказа от предложенного IP-адреса. |
| 5 | DHCPACK | Используется серверами для подтверждения согласия клиента с IP-адресом. |
| 6 | DHCPNACK | Используется серверами для отклонения согласия клиента с IP-адресом. |
| 7 | DHCPRELEASE | Используется клиентами, чтобы прекратить аренду IP-адреса. |
Как описано в следующих разделах, между серверами и клиентами DHCP передаются различные типы сообщений, используемые для выделения IP-адресов и периодического обновления этих адресов.
До согласования аренды потенциальный клиент DHCP работает со стеком TCP/IP без IP-адреса, что явно ограничивает его возможности обмена информацией. Однако он может отправить широковещательное сообщение (broadcast) DHCPDISCOVER, чтобы попытаться обнаружить какой-либо сервер DHCP. Широковещательные сообщения обычно ограничены локальным сегментом сети, но поскольку протокол DHCP является открытым стандартом, он поддерживается многими маршрутизаторами на рынке, что позволяет им распространять широковещательные сообщения DHCP через границы сети. Тем самым один сервер DHCP может поддерживать клиентов в нескольких сетевых сегментах.
Пакет DHCPDISCOVER содержит MAC-адрес рабочей станции, что позволяет серверам DHCP отвечать конкретно направленными, а не широковещательными сообщениями. Все серверы DHCP, получившие это широковещательное сообщение, обязаны ответить данному клиенту пакетом DHCPOFFER, содержащим IP-адрес и другие настройки конфигурации на рассмотрение клиента. Если клиент получил несколько пакетов DHCPOFFER, он выбирает один из них и отправляет широковещательное сообщение DHCPREQUEST, содержащее IP-адрес и настройки, которые он намеревается принять. Это широковещательное сообщение используется, чтобы информировать выбранный сервер о согласии клиента, а также уведомить остальные серверы, что их предложения отклонены.
В течение этого периода IP-адрес, предложенный данным сервером, еще не окончательно выделен данному клиенту. При определенных обстоятельствах за этот период такие же самые настройки могут быть предложены и другому потенциальному клиенту. Однако, получив сообщение DHCPREQUEST, сервер фиксирует предложенные настройки за данным клиентом, записывая их в свою базу данных и устанавливая клиента в состояние bound (привязка). Затем сервер отправляет данному клиенту пакет DHCPACK, информируя его о своем подтверждении. Если по какой-либо причине процесс аренды адреса не может быть завершен, то сервер отправляет пакет DHCPNACK, и клиент начинает весь процесс заново, отправляя новый пакет DHCPDISCOVER.
Получив пакет DHCPACK, клиент выполняет окончательную проверку предложенного IP-адреса, используя протокол Address Resolution Protocol (Протокол разрешения адресов), чтобы выяснить, нет ли дублирования этого адреса в сети. Если такой адрес найден, то клиент отправляет серверу пакет DHCPDECLINE, отменяя всю транзакцию. Если нет, то эти настройки используются для конфигурирования стека TCP/IP, после чего можно начать вход в сеть.
После согласования аренды клиент DHCP имеет право использовать выделенные ему настройки на период, который задан на сервере. По умолчанию период аренды составляет восемь дней. При каждом входе в сеть рабочая станция обновляет эту аренду, отправляя широковещательное сообщение DHCPREQUEST, содержащее cookie-файл с идентификацией аренды (комбинация из MAC-адреса и IP-адреса, которая уникальным образом идентифицирует аренду для сервера).
При обычных условиях сервер отвечает, как и раньше, сообщением DHCPACK. Но если сервер обнаруживает, что данный клиент находится не в той подсети, где он находился во время согласования аренды, то сервер отправляет сообщение DHCPNACK, прекращая текущую аренду и вынуждая начать согласование новой аренды. Если клиент не получает никакого ответа после десяти попыток, то он отправляет широковещательное сообщение DHCPDISCOVER, надеясь получить новую аренду.
Если прошло 50% времени от текущего периода аренды, то клиент переходит из состояния bound (привязка) в состояние renewing (обновление). После этого сообщения DHCPREQUEST отправляются уже как одиночные (не широковещательные) сообщения на сервер, предоставивший данную аренду. Если прошло 87,5% времени от периода аренды, то клиент переходит в состояние rebinding (повторение процесса привязки), снова начиная отправлять широковещательные сообщения DHCPREQUEST, запрашивая ответ от любого сервера DHCP. По истечении всего периода аренды без ответа от какого-либо сервера DHCP данный клиент переходит в состояние unbound (без привязки), после чего он проходит через процесс собственного автоматического конфигурирования для получения IP-адрес класса - и маски подсети.
Сервер Microsoft DHCP – это приложение, которое используется для управления, отслеживания и назначения настроек конфигурации TCP/IP, а также протокола для передачи этих настроек клиентам DHCP. Сервер DHCP, который поставляется вместе с Windows 2000 Server, запускается как служба после его установки со страницы Local Area Connections Properties (Свойства соединений локальной сети) или с помощью аплета Add/Remove Programs (Установка и удаление программ) из панели управления (Control Panel). Кроме того, имеется оснастка DHCP, которая может использоваться сетевыми администраторами для определения настроек конфигурации, предоставляемых клиентам DHCP.
Как уже говорилось в предыдущих лекциях, администраторы Windows Server 2003 получили новое средство – Manage Your Server Wizard (Мастер управления сервером). Мы расскажем, как устанавливать DHCP с помощью мастера Manage Your Server Wizard, а также с помощью окна Add/Remove Windows Components (Установка и удаление компонентов Windows), вызываемого из панели управления.
Чтобы установить DHCP Server с помощью мастера Manage Your Server Wizard, выполните следующие шаги.
После этого мастер запускает New Scope Wizard (Мастер новой области).
Для установки сервера DHCP из панели управления выполните следующие шаги.
(рис 2.2) Окно Add/Remove Windows ComponentsЕсли вы решили сделать машину Windows XP/2000 клиентом DHCP, то вам нужно щелкнуть на кнопке выбора страницы свойств Internet Protocol (TCP/IP) Properties, чтобы все необходимые настройки конфигурации TCP/IP были автоматически назначены для вашей машины (см. рис 2.4). Кроме того, все эти настройки хранятся в одном централизованном месте – на сервере DHCP, – что избавляет вас от необходимости ручного ведения записей о назначениях IP-адресов.
На клиентском компьютере можно также применять задаваемые клиентом значения многих параметров клиента DHCP (за исключением IP-адреса и маски подсети). Заданное клиентом значение всегда замещает значение, заданное сервером DHCP. По этой причине во время преобразования компьютеров из локальной конфигурации в DHCP не забывайте удалять жестко кодированные настройки TCP/IP клиентского компьютера.

(рис 2.4) Выбор DHCP(рис 2.3) Конфигурирование DHCP на клиентском компьютере
Конфигурирование настроек TCP/IP выполняется в DHCP Manager и заключается в создании областей и последующем назначении для них свойств. Область – это набор IP-адресов, которые могут динамически или автоматически выделяться клиентам DHCP по мере необходимости. Для создания области нужно определить диапазон последовательных IP-адресов в диалоговом окне New Scope Wizard (рис 2.5) и задать маску подсети, которая будет предоставляться вместе с ними. При необходимости вы можете исключать некоторые адреса из этого диапазона. Вы можете также изменять длительность аренды, которая будет согласовываться между клиентами и сервером.
(рис 2.5) Конфигурирование новой области (scope)После создания области вы определяете дополнительные настройки (из списка, представленного выше в разделе "Другие возможности DHCP"), которые вы хотите передавать вместе с областями, или указываете только те опции, которые будут передаваться вместе с адресами из определенной области. Причиной задания этих опций является то, что изолированные области обычно должны определяться для каждой подсети вашей сети, поскольку определенные настройки (такие как шлюзы по умолчанию) будут обязательно отличаться.
Например, типичная сеть среднего масштаба может состоять из нескольких подсетей, и для каждой из них вы будете создавать отдельную область. Такие настройки, как имя домена, серверы DNS и узел WINS/NBT, видимо, будут одинаковыми для всех клиентов во всем предприятии, поэтому их лучше всего определить как глобальные опции. Маршрутизаторы и серверы WINS/NBNS будут, скорее всего, определятся как опции на уровне области, поскольку они могут быть различными для различных областей. На рис 2.6 показан пример опций, которые могут быть определены в рамках определенной области.
Именно администратор должен задать подходящие значения для всех обязательных параметров конфигурации TCP/IP. Обычно целью является обеспечение клиентов полной конфигурацией TCP/IP, но любые параметры, которые пропущены или неверно сконфигурированы, могут вызвать ошибки обмена TCP/IP на стороне клиента без предупреждения.
(рис 2.6) Конфигурирование опций на уровне областиСервер DHCP не может сам использовать DHCP для получения своей собственной конфигурации TCP/IP (даже от другого сервера DHCP). Его настройки должны быть сконфигурированы вручную в диалоговом окне Internet Protocol (TCP/IP) Properties.
Как вы узнаете из следующих разделов, еще одной важной задачей при использовании TCP/IP в интерсети предприятия является разрешение имен. Аналогично тому, как DHCP поддерживает список MAC-адресов своих клиентов и соответствующих IP-адресов, должны также существовать средства, позволяющие устанавливать соответствие между IP-адресами и хост-именами, которые назначаются всем компьютерам в сетевой среде Windows 2003. Столь же важно устанавливать соответствие между IP-адресами и именами NetBIOS для клиентов более ранних версий Windows.
DHCP имеет довольно интересную связь с DNS, поскольку DHCP может отвечать
не только за передачу IP-адреса клиенту. DHCP может также использоваться для
регистрации клиентов, если активизированы динамическая DNS (
Более подробную информацию по взаимодействию DHCP с DNS, а также другую информацию по DNS см. в лекции 12.
Разрешая проблему администрирования IP-адресов, DHCP влияет также на проблему разрешения имен NetBIOS. Если IP-адреса автоматически или динамически выделяются сетевым клиентам, то сетевому администратору практически невозможно следить за этими постоянно изменяющимися назначениями. Поэтому служба WINS (Windows Internet Naming System) работает совместно с DHCP для поддержки автоматического сервера имен NetBIOS, который обновляется каждый раз, как DHCP назначает новый IP-адрес. В сети Windows 2003 с DHCP служба WINS необходима только в тех случаях, когда все еще используется NetBIOS (то есть присутствуют клиенты более ранних версий Windows).
Для получения официальных документов о завершении программы дополнительного профессионального образования (удостоверения о повышении квалификации, дипломов о профессиональной переподготовке и MBA) необходимо предоставить:
Внимание! Вы можете не заказывать доставку бумажной версии официального документы, а скачать его в электронном виде и распечатать самостоятельно. Информация о выданном документе в течение 1 месяца загружается в Федеральную информационную систему «Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении» - ФИС ФРДО.
Доступ на новый сайт осуществляется с использованием адреса электронной почты, который был указан вами при регистрации на "старом". Мы постарались перенести все ваши данные с прежнего ресурса, однако не исключена вероятность потери части информации.
При возникновении проблемы со входом, воспользуйтесь функцией сброса пароля
Если вы обнаружите несоответствия, пожалуйста, сообщите нам.