Serwer i klient DHCP w systemie Linux

Podobne dokumenty
Serwer DHCP (dhcpd). Linux OpenSuse.

DHCP Copyright : JaRo

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat usługi DHCP.

System operacyjny Linux

ZiMSK dr inż. Łukasz Sturgulewski, DHCP

DHCP (Dynamic Host Configuration Protocol) Labolatorium Numer 3

Sieci komputerowe. Wykład dla studentów Informatyki Stosowanej i Fizyki Komputerowej UJ 2007/2008. Michał Cieśla

DHCP + udostępnienie Internetu

Instalacja i konfiguracja serwera DHCP.

pasja-informatyki.pl

Enkapsulacja RARP DANE TYP PREAMBUŁA SFD ADRES DOCELOWY ADRES ŹRÓDŁOWY TYP SUMA KONTROLNA 2 B 2 B 1 B 1 B 2 B N B N B N B N B Typ: 0x0835 Ramka RARP T

Skąd dostać adres? Metody uzyskiwania adresów IP. Statycznie RARP. Część sieciowa. Część hosta

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat usługi DHCP.

ZESZYTY ETI ZESPOŁU SZKÓŁ W TARNOBRZEGU Nr 1 Seria: Teleinformatyka 2012 SERWER DHCP, IP STATYCZNE I DYNAMICZNE, BRAMA DOSTĘPOWA, MONITOROWANIE SIECI

OBSŁUGA I KONFIGURACJA SIECI W WINDOWS

Programowanie sieciowe

Wykład Nr Sieci bezprzewodowe 2. Monitorowanie sieci - polecenia

ZADANIE.10 Cisco.&.Juniper DHCP (Router, Firewall)

Laboratorium Sieci Komputerowych - 2

ARP Address Resolution Protocol (RFC 826)

Wprowadzenie 5 Rozdział 1. Lokalna sieć komputerowa 7

Konfigurowanie interfejsu sieciowego może być wykonane na wiele sposobów.

Politechnika Krakowska Katedra Automatyki i Technik Informacyjnych. Laboratorium Sieci Komputerowych 2010/2011. Protokół DHCP

DHCP w Windows Server 2000/2003

WAŻNE: Słowo 'auto' oznacza, że konfigurujemy interfejs fizyczny. Wymienione po nim nazwy

host, aby móc działać w Internecie, host musi otrzymać globalnie unikatowy adres

Telefon AT 530 szybki start.

Sieci komputerowe - administracja

Konfigurowanie interfejsu sieciowego może być wykonane na wiele sposobów.

1.1 Podłączenie Montaż Biurko Montaż naścienny... 4

Telefon IP 620 szybki start.

Sieciowe systemy operacyjne

SYSTEMY OPERACYJNE I SIECI KOMPUTEROWE. Opracowany na podstawie

Sieci komputerowe - Protokoły DHCP i DNS

Internet Control Messaging Protocol

Kierunek: technik informatyk 312[01] Semestr: II Przedmiot: Urządzenia techniki komputerowej Nauczyciel: Mirosław Ruciński

TCP/IP. Warstwa aplikacji. mgr inż. Krzysztof Szałajko

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

SIECI KOMPUTEROWE Adresowanie IP

Ćwiczenie 5a Sieć komputerowa z wykorzystaniem rutera.

Ćwiczenie 5b Sieć komputerowa z wykorzystaniem rutera.

Sieci komputerowe Wykład dla studentów Informatyki Stosowanej studia niestacjonarne

Copyright International Business Machines Corporation Wszelkie prawa zastrzeżone.

Zakresy prywatnych adresów IPv4: / / /24

Czym jest router?... 3 Vyatta darmowy router... 3 Vyatta podstawowe polecenia i obsługa... 3 Zarządzanie użytkownikami... 3 Uzupełnianie komend...

SZYBKI START MP01. Wersja: V1.0 PL

Bramka IP 2R+L szybki start.

Instrukcja oryginalna Urządzenie posiada oznaczenie MODUŁ KOMUNIKACYJNY CENTRAL WENTYLACYJNYCH. WebManipulator

Systemy operacyjne i sieci komputerowe Szymon Wilk Adresowanie w sieciach Klasy adresów IP a) klasa A

Routing - wstęp... 2 Routing statyczny... 3 Konfiguracja routingu statycznego IPv Konfiguracja routingu statycznego IPv6...

MODEL WARSTWOWY PROTOKOŁY TCP/IP

Akademia Techniczno-Humanistyczna w Bielsku-Białej

T: Konfiguracja interfejsu sieciowego. Odwzorowanie nazwy na adres.

SIECI KOMPUTEROWE - BIOTECHNOLOGIA

Podstawy działania wybranych usług sieciowych. Dariusz Chaładyniak Warszawska Wyższa Szkoła Informatyki

Urządzenie InelNET-01 służy do sterowania radiowym systemem SSN-04R firmy INEL poprzez internet.

Wykład 2 jak się połączyć? Dr inż. Małgorzata Langer

Strona1. Suse LINUX. Konfiguracja sieci

Wykład VI. Administrowanie szkolną siecią komputerową. dr Artur Bartoszewski

Marcin Daczkowski Bartosz M iłosierny

Zasada działania protokołu DHCP, sposoby konfiguracji w urządzeniach i hostach

Wykład 2: Budowanie sieci lokalnych. A. Kisiel, Budowanie sieci lokalnych

Akademia Górniczo-Hutnicza im. Stanisława Staszica

Wykład 3 / Wykład 4. Na podstawie CCNA Exploration Moduł 3 streszczenie Dr inż. Robert Banasiak

Struktura adresu IP v4

Protokół DHCP. Patryk Czarnik. Bezpieczeństwo sieci komputerowych MSUI 2010/11. Wydział Matematyki, Informatyki i Mechaniki Uniwersytet Warszawski

SIECI KOMPUTEROWE I TECHNOLOGIE INTERNETOWE

(źródło: pl.wikipedia.pl) (źródło:

Linksys/Cisco SPA2102, SPA3102 Instrukcja Konfiguracji

Sieci komputerowe - adresacja internetowa

Konfiguracja połączenia G.SHDSL punkt-punkt w trybie routing w oparciu o routery P-791R.

Moduł Ethernetowy. instrukcja obsługi. Spis treści

Sieci Komputerowe. Wykład 1: TCP/IP i adresowanie w sieci Internet

Sieci komputerowe. Tadeusz Kobus, Maciej Kokociński Instytut Informatyki, Politechnika Poznańska

Skrócona instrukcja konfiguracji połączeń sieciowych

Sieci Komputerowe Protokół DHCP Dynamic Host Configuration Protocol

Protokół DHCP. DHCP Dynamic Host Configuration Protocol

BRINET Sp. z o. o.

Konwerter RS-485->Ethernet [TCP/IP] CN-ETH-485 INSTRUKCJA [konfiguracja urządzenia do współpracy z programem MeternetPRO]

onfiguracja serwera DNS w systemie Windows Server 2008 /2008 R2

Sieci komputerowe i bazy danych

DR INŻ. ROBERT WÓJCIK DR INŻ. JERZY DOMŻAŁ ADRESACJA W SIECIACH IP. WSTĘP DO SIECI INTERNET Kraków, dn. 24 października 2016r.

4. Podstawowa konfiguracja

Adresy w sieciach komputerowych

Systemy Operacyjne i Sieci Komputerowe Adres MAC 00-0A-E6-3E-FD-E1

Komunikacja w sieciach komputerowych

PODSTAWOWA KONFIGURACJA LINKSYS WRT300N

Konfiguracja serwera DNS w systemie Windows Server 2008 /2008 R2

Dysk CD (z Oprogramowaniem i Podręcznikiem użytkownika)

Sieci komputerowe. Tadeusz Kobus, Maciej Kokociński Instytut Informatyki, Politechnika Poznańska

Laboratorium - Przechwytywanie i badanie datagramów DNS w programie Wireshark

KONFIGURACJA SIECIOWA SYSTEMU WINDOWS

Sieć Dynamic Host Configuration Protocol

PODSTAWOWA OBSŁUGA PROGRAMU PROGRAMU PACKET TRACER TRYB REAL TIME

Laboratorium Ericsson HIS NAE SR-16

ZASADY ADRESOWANIA IP cz. II

Instrukcja konfiguracji funkcji skanowania

Wszechnica Popołudniowa: Sieci komputerowe Podstawy działania wybranych usług sieciowych. Dariusz Chaładyniak

Transkrypt:

Administrowanie Systemami Komputerowymi Serwer i klient DHCP w systemie Linux Laboratorium nr 3 Instrukcja Tomasz Boiński

Wstęp W sieci opartej na protokole TCP/IP każdy komputer ma co najmniej jeden adres IP i jedną maskę podsieci; dzięki temu może się komunikować z innymi urządzeniami w sieci. Statyczna konfiguracja sieci na wszystkich zarządzanych maszynach może być pracochłonna i problematyczna. Problem pojawia się zwłaszcza gdy zarządzamy rozproszoną siecią złożoną z wielu maszyn. Na szczęście z pomocą przychodzi nam usługa DHCP (Dynamic Host Configuration Protocol). DHCP jest to protokół komunikacyjny umożliwiający komputerom uzyskanie od serwera danych konfiguracyjnych, np. adresu IP, bramy sieciowej, adresu serwera DNS, maski podsieci itp. Protokół DHCP jest zdefiniowany w RFC 2131 i jest następcą BOOTP. DHCP został opublikowany jako standard w roku 1993. W kolejnej generacji protokołu IP, czyli Ipv6, jako integralną część dodano nową wersję DHCP, czyli DHCPv6. Jego specyfikacja została opisana w RFC 3315. Protokół DHCP definiuje szereg komunikatów, służących do pozyskania adresu ze zdalnego serwera: DHCPDISCOVER zlokalizowanie serwerów DHCPOFFER przesyłanie parametrów DHCPREQUEST żądanie przydzielenia używanych parametrów DHCPACK potwierdzenie przydziału parametrów DHCPNAK odmowa przydziału parametrów DHCPDECLINE wskazanie że adres sieciowy jest już używany DHCPRELEASE zwolnienie adresu DHCPINFORM zadanie przydziału parametrów (bez adresu IP). Za ich pomocą odbywa się cała komunikacja pomiędzy klientem a serwerem. Do komunikacji DHCP używa protokołu UDP. Wszystkie pakiety wysyłane przez klienta mają port źródłowy 68 i port docelowy 67. Pakiety wysyłane przez serwer mają port źródłowy 67 i port docelowy 68. Proces przydziału adresu wygląda następująco (za Wikipedią): Poszukiwanie serwera DHCP Klient chcący się połączyć z serwerem wysyła do sieci lokalnej pakiety rozgłoszeniowe zaadresowane do wszystkich odbiorców. Procedura ta nosi nazwę DHCP DISCOVER odkrywanie DHCP. Czasami routery są konfigurowane, aby przekazywały pakiety DHCP do właściwego serwera w innej podsieci. Pakiety mają adres docelowy rozgłoszeniowy 255.255.255.255 i zawierają prośbę o ostatnio używany adres IP (np. 192.168.1.100). Może ona zostać zignorowana przez serwer. Oferta DHCP Oferta DHCP (ang. DHCP Offer) jest składana przez serwer, który określa właściwą konfigurację klienta na podstawie sprzętowego adresu urządzenia sieciowego określonego w polu CHADDR (w sieci lokalnej to adres MAC). W polu YIADDR serwer przekazuje klientowi jego adres IP. Żądanie DHCP Żądanie DHCP (ang. DHCP Request) jest wysyłane przez klienta, który już rozpoznał serwer DHCP, ale chce uzyskać inne parametry konfiguracji. Może np. ponownie zażądać adresu IP 192.168.1.100. RFC 2131 wprowadza dodatkowo zapytanie typu DHCPINFORM. Klient stosuje je, gdy ma już przypisany adres IP (np. ręcznie), lecz nadal nie zna pozostałych wymaganych parametrów. W odpowiedzi serwer wysyła pakiet potwierdzenia DHCP z pustym polem YIADDR

oraz nieustawionym czasem dzierżawy adresu. Potwierdzenie DHCP Potwierdzenie DHCP (ang. DHCP Acknowledge) jest wysyłane jako odpowiedź na żądanie. Zakłada się, że reakcją klienta na potwierdzenie będzie odpowiednie skonfigurowanie interfejsu sieciowego. Odświeżanie DHCP Elementem przydzielenia klientowi adresu IP przez serwer DHCP jest przyznanie dodatkowo tzw. czasu dzierżawy (lease). Określa on czas ważności ustawień. W tle pracują dwa zegary T1 odmierza połowę czasu użytkowania, zaś T2 87,5% pełnego czasu użytkowania. Obie wartości można zmienić w opcjonalnych ustawieniach serwera DHCP jeśli takie funkcje zostały zaimplementowane. Po upływie czasu T1 klient wysyła komunikat DHCPREQUEST do serwera i pyta, czy serwer może przedłużyć czas użytkowania. Stan ten określa się jako renewing status. Z reguły serwer odpowiada wiadomością DHCPACK i przydziela nowy czas użytkowania. Serwer resetuje wówczas zegary T1 i T2. Jeżeli po upływie czasu T2 klient nie otrzyma wiadomości DHCPACK, rozpoczyna się tak zwany rebinding status. Klient musi wysłać komunikat DHCPREQUEST, żeby uzyskać przedłużenie czasu użytkowania. Serwer może odpowiedzieć na to żądanie potwierdzeniem DHCPACK. Jeżeli jednak i to żądanie pozostanie bez odpowiedzi, klient musi zażądać nowego adresu IP. Wkracza wówczas ponownie opisany na początku mechanizm, który rozsyła zapytania do wszystkich serwerów DHCP w sieci. Instalacja i konfiguracja serwera i klienta w środowisku Debian Linux Pakiet zawierający serwer DHCP w Debianie nazywa się isc-dhcp-server, a klienta isc-dhcp-client. Ten drugi powinien być już zainstalowany gdyż standardowo instaluje się wraz z całym środowiskiem. Aby serwer działał na wybranych interfejsach sieciowych i nie zatruwał ruchu w niewłaściwych segmentach sieci, należy w pliku /etc/default/isc-dhcp-server ustawić odpowiednią wartość dla zmiennej INTERFACES, np. INTERFACES="eth1". Należy też pamiętać, że wybrany interfejs musi mieć przypisany statyczny adres IP zgodny z zadeklarowaną w konfiguracji serwera DHC przestrzenią adresową. Konfiguracja serwera odbywa się za pośrednictwem pliku /etc/dhcp/dhcpd.conf. W przypadku jakichkolwiek problemów należy zajrzeć do plików logu, czyli /var/log/messages i /var/log/syslog. Przykładowa konfiguracja zaczerpnięta z wykładu: ddns-update-style interim; # Sekcja konfiguracji hostów z podsieci o podanym adresie i masce subnet 192.168.0.0 netmask 255.255.255.0 { # domyślna brama sieciowa option routers 192.168.0.1; # maska option subnet-mask 255.255.255.0; # nazwa domeny (FQDN) option domain-name "domain.org"; # adres serwera DNS (kolejne dodajemy po przecinku) option domain-name-servers 192.168.1.1; # zakres dzierżawionych adresów IP (z włączoną obsługą protokołu BOOTP)

} range dynamic-bootp 192.168.0.128 192.168.0.255; #lub alternatywnie range 192.168.0.128 192.168.0.255; # domyślny czas dzierżawy (w sekundach) default-lease-time 21600; # maksymalny czas dzierżawy (w sekundach) max-lease-time 43200; W sekcji danej podsieci można zdefiniować dla każdego hosta stały adres jaki będzie mu przypisywany na podstawie jego adresu MAC: host nazwa_hosta { hardware ethernet 12:34:56:78:AB:CD; fixed-address 192.168.0.20; } nazwa_hosta może być przekazana do klienta jako jego nazwa domenowa jeżeli ustawiona zostanie dyrektywa use-host-decl-names on off; Szczegółowo opcje te nie będą omawiane, gdyż było to poruszone na wykładzie. Konfiguracja klienta Klient nie wymaga żadnej specjalnej konfiguracji. Jeżeli adres IP przypisujemy już po starcie systemu, należy po prostu użyć polecenia dhclient jak na poprzednich laboratoriach. Można też ustawić konfigurację tak, by karta sieciowa automatycznie przy starcie komputera miała przypisany adres IP. W przypadku Debiana należy w tym celu zmodyfikować plik /etc/network/interfaces by wyglądał podobnie do poniższego przykładu: auto lo eth0 iface lo inet loopback iface eth0 inet dhcp Przydatne linki http://www.google.pl http://www.crazysquirrel.com/computing/debian/servers/dhcp.jspx Zadanie do wykonania: 1. Utworzyć 3 maszyny wirtualne komunikujące się ze sobą za pośrednictwem sieci wewnętrznej. Na jednej z maszyn ma działać serwer DHCP oferujący ustawienia sieci pozostałym maszynom. 2. Zainstalować i skonfigurować serwer DHCP tak by oferował adresy z nieroutowalnej puli tylko i wyłącznie na interfejsie odpowiedzialnym za komunikację z siecią wewnętrzną. Adresy mają być oferowane zarówno nieznanym klientom (10 adresów z jakiegoś przedziału) jak i klientom znanym na podstawie adresu MAC. 3. Skonfigurować klienty tak by pobierały konfigurację sieci z serwera DHCP. Pobierane mają być: adres IP, maska, brama, domena, serwery dns. Klient rozpoznawany po adresie MAC ma dodatkowo otrzymywać z serwera DHCP nazwę komputera. UWAGA! W Debianie jest błąd w pliku /etc/init.d/hostname.sh i w związku z tym

nazwy się nie ustawiają, w większości innych dystrybucji działa. Należy w związku z tym nie przejmować się faktem nienadawania nazw. 4. Konfiguracja sieciowa ma pobierać się wraz ze startem systemu. 5. Przetestować co stanie się, gdy przedział adresów dynamicznych nakłada się z przedziałem adresów statycznych, oraz co stanie się gdy ręcznie ustawimy adres identyczny z już nadanym innemu komputerowi.