PDA

Показать полную графическую версию : Настройка DHCP


Baboon
04-04-2003, 09:15
Вот вопросец возник если сотворить сабж, то могут ли IP-адреса меняться?.. Тока вот не надо про изменения MAC-адресов. Бум считать что они неизменны...

Sera
04-04-2003, 10:02
В DHCP есть такое понятие как резервирование - ничего менятся не будет, если сам не поменяешь :)

PS Но надо помнить о возможности отключения DHCP на клиентских тачках :gigi:

lxa85
05-05-2008, 13:31
Вопрос по настройке DHCP.
Ситуация следующая. Есть сеть провайдера, и в ней используется DHCP сервер, настройки которого мне неизвестны.
DHCP сервер, насколько мне известно, работает под управлением Windows 2003 Server. Он раздает адреса на 30 ую подсеть. (192.168.30.*)
Провайдер разрешил проводить экспериментальные опыты с Линуксом в соседней подсети. Т.к. создание и поднятие DHCP сервера и привязка его к собственному DNS серверу (внутри нашей 13 подсети [ 192.168.13.* ] ) является одной из необходимых, в плане обучения, задач, то возник вопрос:

Можно ли создать второй DHCP сервер в сети, причем так, чтоб он не конфликтовал с основным, и он про него вобще ничего не знал?
Сеть с Линуксом будет "подниматься" на виртуальных машинах. (Удобно в плане обучения, нет необходимости перезагрузки ПК)
Т.к. все MAC адреса виртуальных сетевых карт известны, то прописать их на DHCP сервере, и прикрутить IP адреса не проблема.

Иными словами как сделать, чтобы DHCP реагировал только на определенные MAC адреса, и игнорировал остальные?
Что необходимо прописать провайдеру, для того, чтобы виртуальные машины не получили адрес из 30 сети, и не смогли повлиять на рабочую сеть?

Angry Demon
05-05-2008, 14:56
LXA85, одновременная работа нескольких DHCP-серверов является вполне штатным режимом. Собственно негоциация IP-адреса происходит в два прохода - сначала хост рассылает запрос на резервацию, на который серверы отвечают на протяжении некоторого времени. На этом этапе сервер может проверить наличие свободного IP-адреса, пропинговать его на предмет отсутствия конфликтов или проверить MAC-адрес на предмет "сервибельности" данного хоста. Сервер всегда может по той или иной причине отказать клиенту в обслуживании, но вот чего он не может - так это заставить хост получить установки именно у него. Единственная возможность как-то повлиять на события - это просто отдавать свой ответ быстрее других серверов. Конечно, если вы договоритесь с администраторами провайдера, и их DHCP-сервера будут отказывать в обслуживании "ваших" хостов, то в конце концов вы получите желаемый результат. Но все же самое правильное - это соблюдать соответствие геометрической и логической топологии: просто включайте свой DHCP в один коммутатор с теми хостами, которые он будет обслуживать.

exo
06-05-2008, 12:02
Можно ли создать второй DHCP сервер в сети, причем так, чтоб он не конфликтовал с основным, и он про него вобще ничего не знал? »
поставьте перед Linux-сервером маршрутизатор и создайте за ним 13 сеть. как вариант.
так же у клиентов, должна быть возможность вписать настройку - получать адрес только от этого DHCP сервера.

lxa85
06-05-2008, 14:20
exo, к сожалению такой фокус не получиться. Физическая сеть уже есть, и она принадлежит провайдеру. Занимать и использовать его оборудования (дополниельное) мы не имеем права, в том числе и порты на коммутаторах. Т.е. организовать физическую топографию не получиться. Машины пока виртуальные. С ними проще, и в интернет, по рабочей схеме, вылезти за помошью, завсегда можно. В лучшем случае я выставлю реальную, и то через свой домашний свич. Нас несколько человек, и люди только-только осваивают эту ОС. Причем с нуля и slackware. Я вобще себе полигон для "стрельб" заказал, чтоб мы никоем образом им не мешали. Но они что-то не прониклись идеей. Вот и надо обезопасить себя и подсказать им, как обезопаситься от нас. Пусть люди спокойно учатся администрированию Linux и пр.

exo
06-05-2008, 14:52
Машины пока виртуальные. »
а зачем собственно DHCP сервер? пропишите адреса статикой. думаю виртуалок-то не много.
А свитчи спокойно работают с несколькими сетями.
Занимать и использовать его оборудования (дополниельное) мы не имеем права, в том числе и порты на коммутаторах. »
я имел ввиду поставть у себя один свой маршрутизатор вместо рабочей станции.
К примеру так: ISP <--->|switch_ISP|<--->ваша_сеть_из_Х_компов
На месте компа, где у вас виртуалки, ставите маршрутизатор, за которым будет сеть 13 и сервер Linux.
Далее, звоните провайдеру (ISP) и говорите:
1) нам нужен постоянный адрес такому-то МАС.
2) пропишите ка, пожалуйста, нам статический маршрут сеть 13 за постоянным адресом.
И они будут обязанны всё сделать, ибо они управляют DHCP.

lxa85
06-05-2008, 23:37
а зачем собственно DHCP сервер? »
Хотеться. В образовательных целях понимаешь ли, без DHCP очень плохо :)
Адреса по первости действительно будут прописаны статикой. Так проще, и я несколько забегаю вперед. я имел ввиду поставть у себя один свой маршрутизатор вместо рабочей станции.
К примеру так: ISP <--->|switch_ISP|<--->ваша_сеть_из_Х_компов
На месте компа, где у вас виртуалки, ставите маршрутизатор, за которым будет сеть 13 и сервер Linux. »
вот это я вобще не понял :unsure:
Нас несколько человек. (пока 3ое) у каждого свой компьютер. У каждого своя виртуальная машина, 2-3, от силы 5.
И все мы находимся в разных(!) домах. Организовать собственную топографию - просто не реально. (поднимать между домами Wi-Fi? это перебор)
Вобще отдельная машина будет заниматься маршрутизацией и переброской пакетов 13 <---> 30 сеть. Но физически это будет единая сеть.
Общая поправка. Windows может появиться только в конце эксперимента. XP как клиент, Win2k3 ввиде подопытного, тоже очень очень поздно, и очень сомнительно. Основная цель - Linux/FreeBSD

exo
07-05-2008, 12:16
разных(!) домах »
У каждого своя виртуальная машина »
я так понял вам нужно объеденить 3 виртуальные машины в разных домах в одну сеть?
вот это я вобще не понял »
да я думал компы рядом стоят...

lxa85
07-05-2008, 13:25
нужно объеденить 3 виртуальные машины в разных домах в одну сеть? »
Да, именно так. Коммутаторы на домах стоят неуправляемые, поэтому сетевых ограничений нет. Провайдер нас трогать не будет. Главное нам не "тронуть" его. Последний вопрос:
DHCP сервер под управлением Windows платформы, может отказывать в назначении IP адреса по MAC адресу? (да/нет)
DHCP сервер под управлением Linux платформы, может отказывать в назначении IP адреса по MAC адресу? (да/нет)
Самый интерес "как именно это делается?" я задам позже, если сам не справлюсь.

Модераторам: прошу пометить тему решенной.




© OSzone.net 2001-2012