Linux服务器部署系列之四—DHCP篇

DHCP服务器的配置是Linux服务器配置中最简单的服务之一,网上也有很多相关文档,不过大部分都只是讲解了配置。虽然我这篇文档也不一定很完善,不过我还是希望能够尽量说得明白一些,同时也希望大家能够提供更多宝贵的意见。有关DHCP的工作过程,可以参考“DHCP工作过程详解(http://guoxuemin.blog.51cto.com/379574/163475)”。今天我们要谈的主要话题有以下几点:
1. DHCP安装
2. 基本配置
3. 多作用及中继代理配置
4. DHCP服务器的安全
5. 管理监控DHCP服务器
本文档中使用的系统是CentOS5,默认未安装DHCP服务器。
 
一、DHCP安装
Linux默认会安装DHCP客户端,可以使用命令:rpm  -qa|grep  dhcp查看相关安装信息。
 
要将服务器配置成为DHCP服务器,还需要安装以下程序包:dhcp-3.0.5-18.el5.i386.rpm,dhcp-devel-3.0.5-18.el5.i386.rpm,dhcpv6-1.0.10-16.el5.i386.rpm。(注意,不同的操作系统版本,DHCP安装包的版本会不一样。)具体安装如下:
 
 
二、基本配置
下面我们用一个实例来说明DHCP服务器的配置,某公司的网络如下:
使用网段192.168.99.0/24,
网关地址:192.168.99.1,
DNS和DHCP服务器地址为:192.168.99.9,
公司名为:guoxuemin.cn,
DHCP地址池为:192.168.99.51-192.168.99.254,
另外,Boss电脑绑定192.168.99.46这个地址。
 
1. 将/usr/share/doc/dhcp-3.0.5/dhcpd.conf.sample复制到/etc/dhcpd.conf,也可以新建一个dhcpd.conf。
 
 
2. 配置/etc/dhcpd.conf,具体如下图:
# vi  /etc/dhcpd.conf
 
参数说明:
1)ddns-update-style:定义所支持的DNS动态更新类型。
   可选参数:None:不支持动态更新;interim:DNS互动更新模式;ad-hoc:特殊DNS更新模式。
2)ignore  client-updates:忽略客户端更新。
3)subnet  192.168.99.0  netmask  255.255.255.0:指定配置的子网。
4)option  routers:默认网关地址。
5)option  subnet-mask:设置客户端子网掩码。
6)option  nis-domain:指定所属的NIS的名称。
7)option  domain-name:指定名。
8)option  domain-name-servers:指定DNS服务器地址。
9)option  time-offset:指定客户端对UTC的时间偏移。
10)range  dynamic-bootp:地址池IP范围。
11)default-lease-time:默认IP地址租约时间。
12)max-lease-time:客户端IP租约时间的最大值。
13)host  client:定义保留客户端地址。
    Hardware  ethernet:网卡MAC地址。
    Fixed-address:保留的IP地址。
 
3. 客户端租用IP地址的信息都会存放到租约数据库,可以使用命令:cat  /var/lib/dhcpd/dhcpd.leases查看租约数据库信息。注意,刚安装好的租约数据库是空的,需要DHCP服务器运行,有客户端使用后才有数据记录。
 
 
4. 客户端配置:
1)Windows客户端的配置就不用多说了,地球人都知道,可以使用命令ipconfig  /renew刷新地址;
 
2)配置linux客户端
# vi  /etc/sysconfig/network-.s/ifcfg-eth0
将BOOTPROTO=none改为BOOTPROTO=dhcp
使用命令:# ifdown eth0; ifup eth0重启网卡。
OK,客户端可以使用DHCP获取IP地址了。
 
三、多作用及中继代理配置
接下来,我们再来看看多作用和中继代理的配置,还是通过一个实例来说明。某公司有两个子网192.168.99.0/24和192.168.100.0/24,192.168.100.0/24网段使用中继代理服务器。
1. 多作用配置
这种情况在做了Vlan的网络中,经常需要,这里我们在DHCP服务器上安装了两块网卡,连接两个子网,如果有三层交换机就不需要多个网卡,不过DHCP服务器的配置是一样的,只是需要多配置三层交换机。
我们可以使用ifconfig来查看网卡的使用情况:
 
服务器的配置如下图:
 
2. 中继代理配置
中继代理计算机也需要安装dhcp-3.0.5-18.el5.i386.rpm软件包,默认情况下,中继代理计算机不转发客户端的请求,需要使用命令dhcrelay命令指定DHCP服务器后,才做转发。如下图:
 
 
四、DHCP服务器的安全
如果网络中只有一台DHCP服务器,一旦该服务器出现故障,那么网络中所有的客户端都将无法获得IP地址,整个网络将陷入瘫痪状态。为了避免这种情况的发生,我们必须要考虑使用双击备份。
在做双机备份时,采用80/20规则划分DHCP服务器的作用,主服务器管理80%的网络IP地址,辅助服务器管理20%的网络IP地址。日常工作中,分配TCP/IP信息由主DHCP服务器完成,在主服务器不可用时,辅助DHCP服务器才开始工作。
双击备份DHCP服务器的方法跟上面讲的配置方法一样,只是在划分地址池的时候,把80%的地址给主服务器划分,20%的地址给辅助服务器划分。我们继续拿第一个实例来说明,在第一个实例中加入一台辅助dhcp服务器,那么主DHCP服务器配置如下:
 
辅助DHCP服务器配置如下:
 
 
五、管理监控DHCP服务器
DHCP的配置非常简单,不过,对于一些习惯使用图形的兄弟,可能觉得还是有些抽象。不过,还好,我们有办法解决,可以使用gadmin-dhcpd这款程序,配置一个图形化的操作界面。下面我们就来看看具体的操作方法:
1. 环境检查
gadmin-dhcpd需要GCC、Qt、gtk+等软件的支持,可以使用命令rpm -qa|grep gcc; rpm -qa|grep qt; rpm -qa|grep gtk来检查系统中是否安装了这些程序。
 
一般来讲,GCC和Qt系统会默认安装,只是GTK+系统不会默认安装,如上图,我的系统就没有安装GTK+,下面我们就来看看GTK+的安装方法:
2. 安装支持软件GTK+
1)GTK+需要以下几种软件支持,才能安装:
glib-2.12.10.tar.gz  (下载地址:ftp://ftp.gtk.org/pub/glib/2.12/)
atk-1.10.1.tar.gz  (下载地址:ftp://ftp.gtk.org/pub/gtk/v2.8/)
freetype-2.3.9.tar.gz  (下载地址:http://sourceforge.net/projects/freetype)
fontconfig-2.4.2.tar.gz  (下载地址:http:// www.fontconfig.org/release/)
cairo-1.4.12.tar.gz  (下载地址:http://cairographics.org/releases/)
pango-1.14.10.tar.gz  (下载地址:ftp://ftp.gnome.org/pub/GNOME/sources/pango)
libpng-1.2.10.tar.gz  (下载地址:http://www.libpng.org/pub/png/libpng.html)
gtk+-2.10.12.tar.gz  (下载地址:ftp://ftp.gtk.org/pub/gtk/v2.10/)
2)设定环境变量
为了在安装过程中,能找到相应的库进行编译,首先建立两个环境变量。步骤如下:
# export  LD_LIBRARY_PATH=/usr/local/lib
# export  PKG_CONFIG_PATH=/usr/local/lib/pkgconfig
3)安装glib
# tar  zxvf  glib-2.12.10.tar.gz
# cd  glib-2.12.10
# ./configure
# make
# make  uninstall
# make  install
4)安装atk
# tar  zxvf  atk-1.10.1.tar.gz
# cd  atk-1.10.1
# ./configure
# make
# make  install
5)安装freetype
# tar  zxvf  freetype-2.3.9.tar.gz
# cd  freetype-2.3.9
# ./configure
# make
# make  install
6)安装fontconfig
# tar  zxvf  fontconfig-2.4.2.tar.gz
# cd  fontconfig
# ./configure
# make
 
更多
posted on 2012-12-14 00:27  周德顺  阅读(424)  评论(0编辑  收藏  举报