目录
ICMP
DHCP
DHCP服务器端部署
左边的全局配置模式
右边的接口配置模式
ICMP
ICMP:互联网消息控制协议,用来在网络设备间传递各种差错和控制信息,对于收集各种网络信息、诊断和排除各种网络故障等方面起着至关重要的作用。基于IP协议封装。
抓包实践:
我们在使用ping时,ping的包和回复的包就是ICMP
DHCP
以太网网络中用户获取IP地址方法有:1.手工配置 2.自动获取(DHCP)
我们不妨打开自己的电脑看一看
可以看到我们的电脑是自动获取IP地址
DHCP采用C/S架构(客户端服务器模型),TCP/IP协议下开发,基于UDP协议封装,使用传输层端口号67(sever),68(client)
主要目的:1.用户自动获取IP地址 2.合理的按需分配地址可以节约IP地址
补充:DHCP基于的UDP协议封装,而UDP属于不可靠传输,但IP地址的分配又怎么可以不可靠呢,所以DHCP有一个确认 重传输机制来保证它的可靠性
DHCP 工作原理:
客户端发送第一个discover报文时使用的原IP地址为0.0.0.0即无效地址,起占位作用(在前面文章讲到过),目标地址为广播地址
DHCP服务端与客户端:
网关理解:我们知道我们处于同一网段时可以进行通信,但是我们想要与其他网段进行通信时,就需要通信到路由器进行转发到其他网段,因此网关就是主机所在网段与路由器相连接的路由器端口的IP地址,主机IP地址与网关在同一网段,网关IP地址我们一般使用本网段最大IP地址或最小IP地址
DNS理解:域名解析服务器 域名翻译,我们在访问网站时,本质是IP地址与IP地址之间的通信,但IP地址太难记忆,因此就有了网站。所有网站在注册时都会在DNS服务器上留下记录,以此可以在我们输入网站时由DNS服务器来解析网站变成IP地址
DHCP租约:主机在正常工作下,当到达租约时间的一半时,主机会通过单播向DHCP服务器发送请求消息,进行续租,服务器回复ACK,续约成功(租约默认下一般为24小时,比如网吧的租约时间会比较长,而饭店餐馆的租约时间比较短)
DHCP重绑定:当租约时间剩余17.5%时,主机通过广播形式向DHCP服务器发送请求消息,申请重新绑定IP地址
DHCP地址释放:主机在租约未到期之前不再使用该IP地址,可以主动向服务器发送DHCP release 释放自己IP地址
补充:如果没有DHCP服务器(主机的discover报文无人应答)的情况下,非微软的设备会每隔5s、15s、20s、25s、....、60s、5s、10s、15s、20s、....这样无休止的发送discover报文,而微软的设备在一分钟内发送若干个discover报文无响应后,系统会自动分配一个169.254.0.0网段的IP地址(本地链路地址)
DHCP服务器端部署
用AR1做DHCP服务器,能够自动分配IP地址
左边为全局配置模式 右边为接口配置模式(模式在接口处定义)
AR1左边接口地址为10.1.1.254 24,右边接口地址为20.1.1.254 24
DHCP服务器为左边的主机分配10.1.1.0网段的IP地址
DHCP服务器为右边的主机分配20.1.1.0网段的IP地址
左边的全局配置模式
为AR1的两个接口设置IP地址:
启动DHCP服务:
创建地址池并命名:
配置网段、网关、DNS:
修改租约时间:
设置排除地址(可以单个地址排除,也可以地址范围排除):
当分配网段下设有监控、服务器、打印机等设备时,它们的IP地址是不太变动的,所以可以设置一些排除地址来供这些设备使用
在配置完地址池后,需要在这个地址池的接口这设置地址池的分配模式(左边为全局模式)
左边PC端查看IP等信息:
右边的接口配置模式
当模式为接口配置模式时,系统会自动将接口的IP地址设为网关,以及把接口所在的网段、掩码设为地址池、掩码
进入接口 设置DHCP为接口配置模式:
设置DNS、租约、排除地址:
右边PC端查看IP信息:
测试两边是否通:
数据抓包: