Windows2003下DHCP服务器配置指南

在企业网络中,网管员的重要工作之一就是如何有效的管理局域网内部的ip地址。计算机可以通过静态手工分配ip地址和dhcp服务器动态分配ip地址两种方式管理局域网ip地址,在局域网内机器不多和ip地址不会频繁改动的情况下,我们网管员朋友都会使用静态分配ip地址,这样做的好处是可以对用户的ip地址有统一的分配,便于记录用户的ip地址信息。今天,我们就以windows 2003操作系统为例介绍dhcp服务器的高级配置技术,为网管员朋友合理有效的管理网络ip地址提供帮助。

1、 备份、还原dhcp服务器配置信息

在网络管理工作中,备份一些必要的配置信息是一项重要的工作,以便当网络出现故障时,能够及时的恢复正确的配置信息,保障网络正常的运转。在配置dhcp服务器时也不例外,windows 2003服务器操作系统中,也为我们提供了备份和还原dhcp服务器配置的功能。

第一步:打开dhcp控制台,在控制台窗口中,展开dhcp选项,选择已经建立好的dhcp服务器,右键单击服务器名,选择备份。(如图1)
图1:选择要备份配置信息的服务器(点击看大图)
第二步:这时便会弹出一个要求用户选择备份路径的选项。默认情况下,dhcp服务器的配置信息是放在系统安装盘的windows\system32\dhcp\backup目录下。如有必要,我们可以手动更改备份的位置。点击确定后就完成了对dhcp服务器配置文件的备份工作。(如图2)
图2:选择要备份配置文件的位置
第三步:当出现配置故障时,我们需要还原dhcp服务器的配置信息,右键单击dhcp服务器名,选择还原选项即可,同样会有一个确定还原位置的选项,选择我们备份时使用的文件夹单击确定按钮,这时会有一个关闭和重新启动服务的对话框,选择确定后,dhcp服务器就会自动恢复到最初的备份配置。(如图3)
图3:确定停止和重新启动dhcp服务

2、 移植dhcp服务器数据库

在有些使用相同dhcp服务器配置又不在同一台服务器的时候,这时网管员朋友会考虑使用重新配置,但手工重新配置会比较麻烦,这里我们为大家介绍一种最简单有效的方式:移植dhcp服务器数据库。

windows 2003对windows 2003的dhcp服务器数据库移植:

第一步:首先在已经配置好dhcp服务器的机器上,点击开始菜单,打开运行对话框,输入cmd命令。(如图4)
图4:在运行对话框中输入cmd
第二步:在弹出的命令提示符对话框中,我们需要使用netsh命令实现dhcp服务器的配置备份和移植。输入netsh dhcp server export e:\dhcp.txt all命令,将dhcp服务器数据库信息备份到e盘,直到屏幕显示命令成功完成的提示返回提示符下,就表示已经将dhcp服务器数据库信息成功的备份到e盘当中,再次打开e盘,就会看到一个名为dhcp服务器的文本文件。(如图5)
图5:备份dhcp服务器数据库信息(点击看大图)
第三步:将备份的dhcp.txt文件通过网络或者可移动介质拷贝到另一台服务器c盘当中,这台机器之前已经安装了dhcp服务,但未进行任何配置,进入命令提示符状态下,输入netsh dhcp server import c:\dhcp.tex all命令,点击回车后,直到出现命令成功完成的提示行。(如图6)
图6:导入备份的dhcp数据库文件(点击看大图)
我们再次打开dhcp控制台,这时就会看到刚才备份的信息已经能够正常在这台服务器上使用了。(如图7)

图7:被导入后的dhcp服务器

3、 dhcp管理用户

基于安全性的考虑,windows服务器操作系统都采用多用户管理方式,比较安全的作法是使用一个administrator帐户,别建一个权限较低的帐户。在一般的操作状态下用用权限较低的用户,避免因administrator帐户权限过高引起的误操作,如何使这个权限较低的用户能够管理dhcp服务器呢?

第一步:在控制面板的管理工具中选择计算机管理,在打开的对话框中单击本地用户和组选项。(如图8)
图8:选择本地用户和组(点击看大图)
第二步:我们需要先建立一个权限较低的用户,这里我们建立一个adan的用户,隶属于user用户组。(如图9)
图9:建立一个低权限用户(点击看大图)
第三步:接下来我们就需要为这个adan的用户增加对dhcp服务器的控制权限,打开组管理选项,在右侧的用户组中双击dhcp administrators键值。(如图10)
图10:双击dhcp administrators键值(点击看大图)
在弹出的dhcp administrators对话框中,单击添加。
图11:dhcp administrators对话框
最后将刚才建立的adan用户添加到dhcp管理员用户组,通过这样的设置,adan这个user组用户,就有了管理dhcp服务器的权限。(如图12)
图12:添加dhcp管理用户

4、 dhcp服务器的ip地址与mac地址绑定策略

在网络管理的过程当中,我们经常会遇到一些用户私自更改ip地址,而造成ip地址冲突,引起其他用户无法上网,通常在这种情况下我们网管朋友会采用ip地址与mac地址绑定的策略来防止ip地址被盗用。在dhcp服务器中,我们通常的策略是会保留一些ip地址给一些特殊用途的网络设备,如路由器、打印服务器等等,如果客户机私自将自己的ip地址更改为这些地址,就会造成这些设备无法正常工作。这时,我们就需要合理的配置这些ip地址与mac地址进行绑定,来防止保留的ip地址被盗用。

第一步:了解客户机的mac地址

在想要实现绑定的客户机的开始-运行中输入cmd命令,打开windows 2003的命令提示符窗口。然后输入ipconfig /all查看网络的配置信息,其中有一项nic后面的十六进制数便是这台机器的mac地址信息。(如下图描红部分)
图13:查看客户机的mac地址(点击看大图)
第二步:实现ip地址与mac地址绑定策略

打开dhcp服务器控制台,展来已经建立好的dhcp服务器,右键单击保留选项,这时我们选择新建保留选项。(如下图)
图14:选择新建保留选项(点击看大图)
出的对话框中,在名称里输入保留的计算机名,在ip地址的选项中,是需要绑定mac地址的ip地址,这里我们输入网关的地址192.168.0.1,在mac地址的选项当中,将之前在客户机中看到的mac地址添加到其中。这样,我们就为网络上的网关设备路由器添加了一个mac地址绑定,就再也不会出现这个地址被盗用的情况了。
图15:实现保留ip地址与其mac地址绑定

5、 跨子网间的dhcp服务器中继代理

随着网络规模的不同扩大,我们会使用windows 服务器操作系统的路由和远程访问功能将网络划分为不同的子网。如何通过一台dhcp服务器,在两台子网间同时提供服务呢?在这时,就需要使用到dhcp服务器的中继代理功能来实现在两个子网之间同时提供dhcp服务。

第一步:安装dhcp中继代理

在已经安装好路由和远程访问服务的计算机当中,打开路由和远程访问控制台,然后选择ip路由协议中的常规选项,右键单击,在弹出的菜单中选择新增路由协议。(如下图)
图16:新增路由协议(点击看大图)
在弹出的对话框当中,选择dhcp中继代理程序然后单击确定按键,安装dhcp中继代理。(如下图)

图17:安装dhcp中继代理程序
第二步:指向的dhcp服务器的ip地址

这时,在ip路由选择选项当中就会多了一项dhcp中继代理程序,右键单击这个选项,打开属性对话框。(如下图)
图18:选择dhcp中继代理程序属性选项(点击看大图)
在dhcp中继代理的属性对话框中,我们需要指定dhcp中继代理程序指向的dhcp服务器的ip地址,这里我们输入dhcp服务器的地址192.168.0.2。(如下图)

图19:指向的dhcp服务器的ip地址
第三步:设置dhcp服务的中继接口

最后,我们再次右键单击dhcp服务中继代理程序选项,选择新增接口来将dhcp服务中继加载到一个接口当中,在例子中我们选择内部的这个接口,这样我们就将dhcp中继代理程序应用到网络中连接另一个子网的网卡当中。通过以上这些设置,不同子网间的计算机都可能通过dhcp中继代理程序而自动获取ip地址信息了。

图20:将dhcp中继代理程序应用到接口


总结:

本文主要为大家介绍了dhcp服务器的一些高级配置选项,相信对于我们网管员朋友在管理及配置dhcp服务器时会有所帮助。





bkbkll
正在加载评论数据....
正在加载用户信息....

最新文章列表

正在下载文章列表...

博客访问数

正在加载访问计数....
博客推荐