Linux中DHCP服务器配置和管理

文章目录

  • 一、DHCP服务
    • 1.1、DHCP的工作流程
    • 1.2、DHCP的工作模式
    • 1.3、dhcp的主要配置文件
  • 二、安装DHCP服务
    • 2.1、更新yum源
    • 2.2、安装DHCP服务软件包
    • 2.3、配置DHCP服务
    • 2.4、启用DHCP服务(解决报错)
      • 2.4.1、查看dhcpd服务的状态和最近的日志条目
      • 2.4.2、查看与dhcpd服务相关的详细日志,包括错误信息
      • 2.4.3、添加指定接口解决问题


一、DHCP服务

DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)能动态地为客户端计算机分配IP地址以及设置其他网络信息。通过DHCP协议,网络管理员能够对网络中的IP地址进行集中管理和自动分配,能有效地节约IP地址,简化网络配置以及减少IP地址冲突。

1.1、DHCP的工作流程

DHCP的工作原理包括发现阶段、提供阶段、请求阶段、确认阶段和续约阶段。

  • 发现阶段:在发现阶段,当DHCP客户端首次登录网络时,它会通过UDP端口67向网络中发送一个DHCPDISCOVER数据包,该数据包包含客户的MAC地址和计算机名等信息。由于客户端还不知道自己属于哪个网络,因此源IP地址为0.0.0.0,目标IP地址为255.255.255.255,这样该信息会在整个网络中广播。只有DHCP服务器会对这种广播信息做出响应。
  • 提供阶段:在提供阶段,收到DHCPDISCOVER数据的DHCP服务器会从尚未分配的IP地址中选择一个并通过网络广播一个DHCPOFFER消息给客户端,该消息包含客户的MAC地址、服务器提供的IP地址、子网掩码、租期以及提供IP的DHCP服务器的IP。此时仍使用广播进行通讯,并且DHCP Server会为此客户保留它提供的IP地址,以免分配给其他DHCP客户。
  • 请求阶段:在请求阶段,如果客户机收到多台DHCP服务器的响应,则只选择其中一个DHCP OFFER(通常是最先到达的那个),并向网络发送一个DHCP REQUEST广播数据包。这个数据包告知所有DHCP服务器,它将接受哪一台服务器提供的IP地址。此时,由于未得到DHCP Server的最后确认,客户端仍然使用0.0.0.0为源IP地址,255.255.255.255为目标地址进行广播。
  • 确认阶段:在确认阶段,当DHCP Server接收到客户机的DHCP REQUEST后,会广播返回给客户机一个DHCP ACK消息包,表明已经接受客户机的选择,并将这一IP地址的合法租用以及其他的配置信息都放入该广播包发给客户机。此后,客户机会对所获取的IP地址执行冲突检测,确保没有其它机器使用该IP地址。
  • 续约阶段:在续约阶段,由于客户机申请的IP地址有一定的时间限制,因此在租约到期前,客户机会向DHCP服务器发送一个续约的请求。通常客户机会在租期过去50%的时候,直接向为其提供IP地址的DHCP Server发送DHCP REQUEST消息包。如果客户机接收到该服务器回应的DHCP ACK消息包,它将根据包中所提供的新租期及其他已更新的TCP/IP参数更新自己的配置,完成IP租用更新。

在这里插入图片描述

1.2、DHCP的工作模式

DHCP的工作模式主要有三种:接口模式、全局模式和中继模式。

在接口模式下,DHCP服务器将接口地址直接作为网关分配给客户端。这种模式适用于配置简单且规模较小的网络环境,因为路由器或三层交换机将自己的接口地址直接作为网关分发给PC端。该模式的配置较为简洁,通常只需要两行命令即可完成设置。

而在全局模式下,DHCP服务器需要独立创建一个地址池,并设置该地址池的网关、网段和DNS服务等参数。这种模式适用于大规模网络环境,可以实现对多个网段的动态IP地址分配和集中管理。例如,在一个企业网络中,通过全局模式可以灵活地为不同部门或位置的设备分配合适的IP地址和网络参数。

当DHCP服务器与客户端不在同一个网段时,则需要使用中继模式。在这种模式下,一个中间设备(如路由器或交换机)充当中继代理,传递DHCP报文,使得客户端能够获取到DHCP服务器提供的IP地址及其他网络配置信息。这种模式适用于分布式网络环境,有助于扩大DHCP服务的覆盖范围,确保不同网段内的设备也能获得正确的网络配置。

在这里插入图片描述

1.3、dhcp的主要配置文件

  • dhcpd.conf:这是DHCP服务的主配置文件,位于/etc/dhcp/dhcpd.conf。它包含了DHCP服务的全局配置和特定网络设置。在此文件中,可以设定IP地址的分配范围、默认和最大租约时间、选项设置如子网掩码、DNS服务器、域等。

  • dhcpd.conf.sample:这是一个示例配置文件,通常位于/usr/share/doc/dhcp-版本号/dhcpd.conf.sample。在首次配置DHCP服务时,管理员通常会将这个示例文件复制到/etc/dhcp/dhcpd.conf作为起点进行修改。

  • dhcrelay:这是DHCP中继服务的配置文件,位于/etc/dhcp/dhcrelay。当DHCP客户和服务器不在同一个子网时,需要用到DHCP中继。该文件配置了如何将DHCP请求从一个子网转发到另一个子网的DHCP服务器。

  • dhcpd.leases:此文件记录了已经分配的IP租约信息,路径为/var/lib/dhcpd/dhcpd.leases。每次DHCP服务器分配一个地址时,都会在这个文件中记录下来,包括租约时间、客户机硬件地址、分配的IP等信息。

  • dhclient.leases:这是客户端的租约文件,路径为/var/lib/dhclient/dhclient.leases。记录了客户端从DHCP服务器获得的租约信息。

  • dhcpd:这是DHCP服务的服务启动脚本,位于/etc/rc.d/init.d/dhcpd。用于启动和停止DHCP服务。

  • dhcrelay:这是DHCP中继服务的服务启动脚本,路径为/etc/rc.d/init.d/dhcrelay。

  • dhcpd@.service:这是systemd系统的服务启动脚本,用于通过systemctl命令管理DHCP服务的运行状态。

二、安装DHCP服务

2.1、更新yum源

[root@iZbp17noooeednslvykei8Z ~]# yum update
## 或
[root@iZbp17noooeednslvykei8Z ~]# dnf update -y
CentOS Stream 9 - BaseOS                                                                                   30 MB/s | 8.2 MB     00:00    
CentOS Stream 9 - AppStream                                                                                49 MB/s |  20 MB     00:00    
CentOS Stream 9 - Extras packages                                                                         326 kB/s |  18 kB     00:00    
Dependencies resolved.
==========================================================================================================================================Package                                     Architecture          Version                                 Repository                Size
==========================================================================================================================================
Installing:kernel                                      x86_64                5.14.0-480.el9                          baseos                   1.5 Mkernel-core                                 x86_64                5.14.0-480.el9                          baseos                    17 Mkernel-devel                                x86_64                5.14.0-480.el9                          appstream                 22 Mkernel-modules                              x86_64                5.14.0-480.el9                          baseos                    36 Mkernel-modules-core                         x86_64                5.14.0-480.el9   

2.2、安装DHCP服务软件包

[root@iZbp17noooeednslvykei8Z ~]# dnf install -y dhcp-server
Last metadata expiration check: 0:07:11 ago on Sat 03 Aug 2024 10:07:39 AM CST.
Dependencies resolved.
==============================================================================================================================================================================================Package                                       Architecture                             Version                                                Repository                                Size
==============================================================================================================================================================================================
Installing:dhcp-server                                   x86_64                                   12:4.4.2-19.b1.el9                                     baseos                                   1.2 MTransaction Summary
==============================================================================================================================================================================================
Install  1 PackageTotal download size: 1.2 M
Installed size: 3.9 M
Downloading Packages:
dhcp-server-4.4.2-19.b1.el9.x86_64.rpm                                                                                                                         12 MB/s | 1.2 MB     00:00    
----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
Total                                                                                                                                                          12 MB/s | 1.2 MB     00:00     
Running transaction check
Transaction check succeeded.
Running transaction test
Transaction test succeeded.
Running transactionPreparing        :                                                                                                                                                                      1/1 Running scriptlet: dhcp-server-12:4.4.2-19.b1.el9.x86_64                                                                                                                                1/1 Installing       : dhcp-server-12:4.4.2-19.b1.el9.x86_64                                                                                                                                1/1 Running scriptlet: dhcp-server-12:4.4.2-19.b1.el9.x86_64                                                                                                                                1/1 Verifying        : dhcp-server-12:4.4.2-19.b1.el9.x86_64                                                                                                                                1/1 Installed:dhcp-server-12:4.4.2-19.b1.el9.x86_64                                                                                                                                                       Complete!

2.3、配置DHCP服务

[root@iZbp17noooeednslvykei8Z ~]# vi /etc/dhcp/dhcpd.conf
[root@iZbp17noooeednslvykei8Z ~]# cat /etc/dhcp/dhcpd.conf
#
# DHCP Server Configuration file.
#   see /usr/share/doc/dhcp-server/dhcpd.conf.example
#   see dhcpd.conf(5) man page
subnet 192.168.1.0 netmask 255.255.255.0 {range 192.168.1.100 192.168.1.200;option routers 192.168.1.1;option domain-name-servers 8.8.8.8, 8.8.4.4;
}
  • subnet:指定子网的网络地址和子网掩码。
  • range:指定分配给客户端的IP地址范围。
  • option routers:指定默认网关的IP地址。
  • option domain-name-servers:指定DNS服务器的IP地址。

2.4、启用DHCP服务(解决报错)

[root@iZbp17noooeednslvykei8Z ~]# systemctl start dhcpd
Job for dhcpd.service failed because the control process exited with error code.
See "systemctl status dhcpd.service" and "journalctl -xeu dhcpd.service" for details.

上述代码中报错Job for dhcpd.service failed because the control process exited with error code.
See “systemctl status dhcpd.service” and “journalctl -xeu dhcpd.service” for details.

2.4.1、查看dhcpd服务的状态和最近的日志条目

[root@iZbp17noooeednslvykei8Z ~]# systemctl status dhcpd.service
× dhcpd.service - DHCPv4 Server DaemonLoaded: loaded (/usr/lib/systemd/system/dhcpd.service; disabled; preset: disabled)Active: failed (Result: exit-code) since Sat 2024-08-03 10:17:21 CST; 2min 28s agoDocs: man:dhcpd(8)man:dhcpd.conf(5)Process: 49039 ExecStart=/usr/sbin/dhcpd -f -cf /etc/dhcp/dhcpd.conf -user dhcpd -group dhcpd --no-pid $DHCPDARGS (code=exited, status=1/FAILURE)Main PID: 49039 (code=exited, status=1/FAILURE)CPU: 9msAug 03 10:17:21 iZbp17noooeednslvykei8Z dhcpd[49039]: have been made to the base software release in order to make
Aug 03 10:17:21 iZbp17noooeednslvykei8Z dhcpd[49039]: it work better with this distribution.
Aug 03 10:17:21 iZbp17noooeednslvykei8Z dhcpd[49039]: 
Aug 03 10:17:21 iZbp17noooeednslvykei8Z dhcpd[49039]: Please report issues with this software via:
Aug 03 10:17:21 iZbp17noooeednslvykei8Z dhcpd[49039]: https://issues.redhat.com/
Aug 03 10:17:21 iZbp17noooeednslvykei8Z dhcpd[49039]: 
Aug 03 10:17:21 iZbp17noooeednslvykei8Z dhcpd[49039]: exiting.
Aug 03 10:17:21 iZbp17noooeednslvykei8Z systemd[1]: dhcpd.service: Main process exited, code=exited, status=1/FAILURE
Aug 03 10:17:21 iZbp17noooeednslvykei8Z systemd[1]: dhcpd.service: Failed with result 'exit-code'.
Aug 03 10:17:21 iZbp17noooeednslvykei8Z systemd[1]: Failed to start DHCPv4 Server Daemon.

运行状态解析:

  • have been made to the base software release in order to make it work better with this distribution:这条日志信息表明 dhcpd 服务在启动时遇到了问题,可能是因为 dhcpd 服务在当前系统中不兼容。
  • Please report issues with this software via: https://issues.redhat.com/:这条日志信息表明 dhcpd 服务的开发者提供了一个错误报告的链接,用于报告 dhcpd 服务的错误。
  • exiting:这条日志信息表明 dhcpd 服务在启动失败后直接退出了。
  • Main process exited, code=exited, status=1/FAILURE:这条日志信息表明 dhcpd 服务的主进程在启动失败后退出了,状态为失败。

2.4.2、查看与dhcpd服务相关的详细日志,包括错误信息

[root@iZbp17noooeednslvykei8Z ~]# journalctl -xeu dhcpd.service
Aug 03 10:17:21 iZbp17noooeednslvykei8Z dhcpd[49039]: 
Aug 03 10:17:21 iZbp17noooeednslvykei8Z dhcpd[49039]: 
Aug 03 10:17:21 iZbp17noooeednslvykei8Z dhcpd[49039]: Not configured to listen on any interfaces!
Aug 03 10:17:21 iZbp17noooeednslvykei8Z dhcpd[49039]: 
Aug 03 10:17:21 iZbp17noooeednslvykei8Z dhcpd[49039]: This version of ISC DHCP is based on the release available
Aug 03 10:17:21 iZbp17noooeednslvykei8Z dhcpd[49039]: on ftp.isc.org. Features have been added and other changes
Aug 03 10:17:21 iZbp17noooeednslvykei8Z dhcpd[49039]: have been made to the base software release in order to make
Aug 03 10:17:21 iZbp17noooeednslvykei8Z dhcpd[49039]: it work better with this distribution.
Aug 03 10:17:21 iZbp17noooeednslvykei8Z dhcpd[49039]: 
Aug 03 10:17:21 iZbp17noooeednslvykei8Z dhcpd[49039]: Please report issues with this software via:
Aug 03 10:17:21 iZbp17noooeednslvykei8Z dhcpd[49039]: https://issues.redhat.com/
Aug 03 10:17:21 iZbp17noooeednslvykei8Z dhcpd[49039]: 
Aug 03 10:17:21 iZbp17noooeednslvykei8Z dhcpd[49039]: exiting.
Aug 03 10:17:21 iZbp17noooeednslvykei8Z systemd[1]: dhcpd.service: Main process exited, code=exited, status=1/FAILURE
░░ Subject: Unit process exited
░░ Defined-By: systemd
░░ Support: https://access.redhat.com/support
░░ 
░░ An ExecStart= process belonging to unit dhcpd.service has exited.
░░ 
░░ The process' exit code is 'exited' and its exit status is 1.
Aug 03 10:17:21 iZbp17noooeednslvykei8Z systemd[1]: dhcpd.service: Failed with result 'exit-code'.
░░ Subject: Unit failed
░░ Defined-By: systemd
░░ Support: https://access.redhat.com/support
░░ 
░░ The unit dhcpd.service has entered the 'failed' state with result 'exit-code'.
Aug 03 10:17:21 iZbp17noooeednslvykei8Z systemd[1]: Failed to start DHCPv4 Server Daemon.
░░ Subject: A start job for unit dhcpd.service has failed
░░ Defined-By: systemd
░░ Support: https://access.redhat.com/support
░░ 
░░ A start job for unit dhcpd.service has finished with a failure.
░░ 
░░ The job identifier is 3222 and the job result is failed.[2]+  Stopped                 journalctl -xeu dhcpd.service

2.4.3、添加指定接口解决问题

[root@iZbp17noooeednslvykei8Z ~]# cat /etc/dhcp/dhcpd.conf
#
# DHCP Server Configuration file.
#   see /usr/share/doc/dhcp-server/dhcpd.conf.example
#   see dhcpd.conf(5) man page
subnet 192.168.1.0 netmask 255.255.255.0 {range 192.168.1.100 192.168.1.200;option routers 192.168.1.1;option domain-name-servers 8.8.8.8, 8.8.4.4;interface eth0;
}
[root@iZbp17noooeednslvykei8Z ~]# systemctl restart dhcpd
[root@iZbp17noooeednslvykei8Z ~]# systemctl status dhcpd.service
● dhcpd.service - DHCPv4 Server DaemonLoaded: loaded (/usr/lib/systemd/system/dhcpd.service; disabled; preset: disabled)Active: active (running) since Sat 2024-08-03 14:49:09 CST; 17s agoDocs: man:dhcpd(8)man:dhcpd.conf(5)Main PID: 50104 (dhcpd)Status: "Dispatching packets..."Tasks: 1 (limit: 22541)Memory: 4.6MCPU: 10msCGroup: /system.slice/dhcpd.service└─50104 /usr/sbin/dhcpd -f -cf /etc/dhcp/dhcpd.conf -user dhcpd -group dhcpd --no-pid

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/394014.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【网络安全】探索AI 聊天机器人工作流程实现RCE

未经许可,不得转载。 文章目录 前言正文前言 我发现了一个广泛使用的AI聊天机器人平台中的远程代码执行漏洞。该漏洞存在于聊天机器人的自定义工作流响应代码中,这些工作流允许开发人员通过创建定制的流程来扩展机器人的功能。 正文 在浏览自动化聊天机器人的多个特定功能…

AI界的“小钢炮“:MiniCPM-V 2.6 版本震撼发布!

MiniCPM-V 2.6 面壁智能推出了一款颠覆性的端侧AI多模态模型——MiniCPM-V 2.6。这个被亲切地称为"小钢炮"的模型,以其惊人的性能和极致的效率,向业界巨头发起了挑战。 MiniCPM-V 2.6 MiniCPM-V 2.6 是 MiniCPM-V 系列中最新、性能最佳的模型。…

算法板子:匈牙利算法——二分图的最大匹配

目录 1. 基础概念 (1)二分图的概念 (2) 匈牙利算法的作用 2. 代码 1. 基础概念 (1)二分图的概念 顶点集 V 分为两个集合,且图中每条边依附的两个顶点都分属于这两个子集,也就是第…

《UniverSeg: Universal Medical Image Segmentation》ICCV2023

摘要 这篇论文提出了一种名为 UniverSeg 的方法,它能够解决未见过的医学图像分割任务,而无需额外的训练。现有的深度学习模型通常无法泛化到新的解剖结构、图像模式或标签上。UniverSeg 利用一种新的 CrossBlock 机制,通过查询图像和定义新分…

倍福PLC数据 转 CCLink IE Field Basic项目案例

目录 1 案例说明 1 2 VFBOX网关工作原理 1 3 准备工作 2 4 设置倍福PLC 2 5 配置网关参数采集倍福PLC数据 4 6 使用CCLINK协议转发数据 7 7 三菱PLC连接网关的CCLINK的设置 8 8 案例总结 12 1 案例说明 设置倍福PLC,开通ADS通信设置网关采集倍福PLC数据把采集的数…

小巧免费的笔记本电池检测工具

BatteryInfoView是一款免费的笔记本电池检测软件,适用于笔记本电脑和上网本。该软件能够提供电池的详细信息,包括电池名称、制造商名称、序列号、制造日期、电源状态(充电/放电)、当前电池容量、完全充电容量、设计容量、充电放电…

RAG私域问答场景超级详细方案(第一期方案)[1]:工业级别构建私域问答(知识处理、知识召回排序、搜索问答模块)

RAG私域问答场景整体夏详细方案(第一期方案):工业级别构建私域问答(知识处理、知识召回排序、搜索问答模块) 大模型性能的跳阶式增长给文本摘要、信息检索、信息抽取、语义问答等自然语言处理任务带来了卓越的性能提升。同时,LangChain 作为一种基于 LLM 的框架,能够快速…

基础岛 - 8G显存验证书生·浦语大模型的Demo

因为以前用过LMDeploy,所以本章的内容相对熟悉。 另外,因为教程写的很详细保姆级,所以大多数情况直接复制执行命令即可。开发机的创建略过。 总体验证结论: LMDeploy的模型加载有点慢,但推理速度快,符合预…

第三方软件检测机构服务类型

在信息技术飞速发展的今天,软件产品的质量已成为企业竞争力的重要组成部分。卓码软件测评这家第三方软件检测机构致力于提供一流的软件测试服务,帮助企业确保其软件产品的可靠性和安全性。 一、项目验收测试:确保交付质量   项目验收测试是…

【Nuxt】配置

runtimeConfig 运行时配置 // https://nuxt.com/docs/api/configuration/nuxt-config export default defineNuxtConfig({compatibilityDate: 2024-04-03,devtools: {enabled: true},runtimeConfig: {appKey: process.env.APP_KEY,public: {baseUrl: process.env.BASE_URL,}} …

suse SLE 12 SP3 安装 GeForce GT 730 显卡驱动

文章目录 [toc]获取驱动安装显卡驱动验证显卡驱动 获取驱动 浏览器打开 NVIDIA Official Drivers ,找到自己对应的驱动,然后查询和下载 安装显卡驱动 下载完成后,有一个 .run 文件,可以直接 bash 执行, bash NVIDIA-Li…

Java每日一题———删除有序数组中的重复项

这个问题可以通过使用双指针技术来解决。我们可以使用两个指针,一个慢指针 slowRunner 用于跟踪新数组的末尾,另一个快指针 fastRunner 用于遍历数组。每当 fastRunner 遇到一个新的唯一元素时,就将其复制到 slowRunner 指向的位置&#xff0…

力扣——11.盛最多水的容器

题目 暴力解 思路&#xff1a; 遍历每一个可能组成的容器&#xff0c;然后计算比较最大值。 代码&#xff1a; int maxArea(vector<int>& height) {int z1 0, z2 0;int len height.size();int val 0;for (z1; z1 < len - 1; z1) {for (z2 z1 1; z2 < l…

将tsx引入vue

按钮 vue <cl-batch-btn >新增批量</cl-batch-btn> import batch from "//modules/ad/components/ uploading/batch.vue" import ClBatchBtn from "/~/crud/src/components/batch-btn"; tsx

ViT论文详解

文章目录 前言一、ViT理论二、模型结构三、实验结果总结 前言 ViT是谷歌团队在2021年3月发表的一篇论文&#xff0c;论文全称是《AN IMAGE IS WORTH 16X16 WORDS:TRANSFORMERS FOR IMAGE RECOGNITION AT SCALE》一张图片分成16x16大小的区域&#xff1a;使用Transformer进行按比…

Arch Linux - 2-安装中文输入法

文章目录 2 安装中文输入法2.0 准备2.0.1 前置条件2.0.2 建议 2.1 方案一&#xff1a;RimeIBus2.1.1 安装&配置2.1.2 添加输入法 2.2 方案二&#xff1a;IBusLibpinyin 2 安装中文输入法 2.0 准备 2.0.1 前置条件 预装gnome # 安装 pacman -S gnome# 设置开机自启动 sy…

【博客22】缤果Android_USB串口调试助手V1.0(高级篇)

超级好用的Android_USB调试助手 ( Android Studio Java) 开发工具: android-studio-2022.2.1.20-windows.exe usb-serial-for-android 目录 一、软件概要&#xff1a; 二、软件界面&#xff1a; 1.App演示 2.其他扩展展示 2.1 USB枚举 2.2 波特率 2.3 自定义指令集 2.…

8月6日Spring Boot学习笔记

MyBatis动态SQL 动态 SQL 大大减少了编写代码的工作量&#xff0c;更体现了 MyBatis 的灵活性、高度可配置性和可维护性。 if标签 <if test"判断条件">SQL语句</if> 当判断条件为 true 时&#xff0c;才会执行所包含的 SQL 语句。 choose、when和otherw…

tomcat文件上传漏洞练习

1、靶场账号注册 vulfocus 注册后邮箱中点击激活 2、首页选择并开启靶场 复制映射的ip和端口 在浏览器输入ip和端口 改成put并把1.jsp中内容复制进去 3打开哥斯拉&#xff0c;连接上面的网址

【PyTorch】深度学习PyTorch环境配置及安装【详细清晰】

文章目录 概要步骤Anaconda安装管理环境 安装PyTorchPyTorch环境使用JupyterJupyter简介安装Jupyter及使用 我的部分版本 概要 搭建PyTorch环境用于深度学习 步骤 Anaconda安装 安装详情&#xff1a;https://blog.csdn.net/Q20011102/article/details/127831950 我安装的是…