DHCP服務(wù)器是網(wǎng)絡(luò)服務(wù)器,可自動(dòng)提供和分配IP地址,默認(rèn)網(wǎng)關(guān)和其他網(wǎng)絡(luò)參數(shù)向客戶端設(shè)備。它依靠稱為動(dòng)態(tài)主機(jī)配置協(xié)議或 DHCP 的標(biāo)準(zhǔn)協(xié)議來(lái)響應(yīng)客戶端的廣播查詢。
DHCP 服務(wù)器會(huì)自動(dòng)發(fā)送客戶端所需的網(wǎng)絡(luò)參數(shù),以便在網(wǎng)絡(luò)上正常通信。沒(méi)有它,網(wǎng)絡(luò)管理員必須手動(dòng)設(shè)置每個(gè)加入網(wǎng)絡(luò)的客戶端,這可能很麻煩,尤其是在大型網(wǎng)絡(luò)中。DHCP 服務(wù)器通常為每個(gè)客戶端分配一個(gè)唯一的動(dòng)態(tài) IP 地址,該地址會(huì)在客戶端對(duì)該 IP 地址的租約到期時(shí)更改。
何時(shí)使用路由器/交換機(jī)作為您的 DHCP 服務(wù)器
許多企業(yè)仍在其路由器/交換機(jī)上使用 DHCP for IPv4。這通常由需要快速啟動(dòng)和運(yùn)行 DHCP 功能但無(wú)權(quán)訪問(wèn) DHCP 服務(wù)器的網(wǎng)絡(luò)管理員完成。大多數(shù)路由器/交換機(jī)都能夠提供以下 DHCP 服務(wù)器支持:
- DHCP 客戶端并從上游 DHCP 服務(wù)獲取接口 IPv4 地址
- DHCP 中繼并將來(lái)自 LAN 上的客戶端的 UDP DHCP 消息轉(zhuǎn)發(fā)到 DHCP 服務(wù)器和從 DHCP 服務(wù)器轉(zhuǎn)發(fā)
- 一個(gè) DHCP 服務(wù)器,路由器/交換機(jī)可以直接為 DHCP 請(qǐng)求提供服務(wù)。但是,將路由器/交換機(jī)用作 DHCP 服務(wù)器是有限制的
- 在路由器/交換機(jī)上運(yùn)行 DHCP 服務(wù)器會(huì)消耗網(wǎng)絡(luò)設(shè)備上的資源。這些 DHCP 數(shù)據(jù)包在軟件中處理(不是硬件加速轉(zhuǎn)發(fā))。所需的資源使這種做法不適合具有大量(> 150)DHCP 客戶端的網(wǎng)絡(luò)。
- 不支持動(dòng)態(tài) DNS。路由器/交換機(jī) DHCP 服務(wù)器無(wú)法根據(jù)租用給客戶端的 IPv4 地址代表客戶端創(chuàng)建進(jìn)入 DNS 的條目。
- 無(wú)法輕松管理范圍并查看當(dāng)前 DHCP 綁定和跨多個(gè)路由器的租約。管理員必須單獨(dú)登錄交換機(jī)/路由器以獲取有關(guān) DHCP 綁定的信息。
- DHCP 綁定沒(méi)有高可用性或冗余。如果當(dāng)前的 DHCP 服務(wù)器和默認(rèn)網(wǎng)關(guān)出現(xiàn)故障,這可能會(huì)導(dǎo)致問(wèn)題。
- 在路由器/交換機(jī)平臺(tái)上配置 DHCP 選項(xiàng)比較困難。
- 路由器/交換機(jī)上運(yùn)行的 DHCP 服務(wù)未與用于地址跟蹤和范圍利用或安全取證的 IP 地址管理 (IPAM) 集成。
專用 DHCP 服務(wù)器
的好處 比嘗試在路由器/交換機(jī)上使用 DHCP 更好的方法是使用集中式 DHCP 服務(wù)器。對(duì)于需要同時(shí)支持 IPv4 的 DHCP 和 IPv6 的 DHCP 的網(wǎng)絡(luò)環(huán)境來(lái)說(shuō)尤其如此。幾乎所有 DHCP 服務(wù)器供應(yīng)商都支持這兩種協(xié)議,因此您可以為 IPv4 和 IPv6 使用相同的管理接口。企業(yè)使用 DHCPv6 有幾個(gè)好處。
- 將 DHCPv6 服務(wù)器集成到 IPv6 的 IP 地址管理 (IPAM) 系統(tǒng)中,可以查看啟用 IPv6 的客戶端節(jié)點(diǎn)。
- 您還希望 IPv4 具有相同的功能。隨著 IPv4 地址空間越來(lái)越受到限制,您將需要跟蹤您的 DHCP 范圍并確定您的租用時(shí)間是否足以應(yīng)對(duì)大量 BYOD 系統(tǒng)加入您的網(wǎng)絡(luò)環(huán)境。
- DHCP 服務(wù)器提供日志記錄和管理界面,幫助管理員管理其 IP 地址范圍。無(wú)論使用何種 IP 版本,您的組織都希望了解您網(wǎng)絡(luò)上的內(nèi)容。
- DHCP 服務(wù)器可以提供冗余和高可用性。如果一臺(tái) DHCP 服務(wù)器發(fā)生故障,客戶端將保留其當(dāng)前 IP 地址,并且不會(huì)導(dǎo)致終端節(jié)點(diǎn)中斷。
- 組織會(huì)更喜歡經(jīng)過(guò)試驗(yàn)和測(cè)試的 DHCPv6 服務(wù)器。例如,Infoblox DHCPv6 服務(wù)器已被 USGv6 認(rèn)證實(shí)驗(yàn)室認(rèn)證為“IPv6 Ready”。
開(kāi)始實(shí)施 IPv6 的組織應(yīng)將 IPv4 范圍的 DHCP 遷移出路由器/交換機(jī),并將其置于強(qiáng)大的 DHCP 服務(wù)器基礎(chǔ)架構(gòu)上。此更改還意味著您的組織希望 DHCP 對(duì)兩種協(xié)議都以相同的方式運(yùn)行。企業(yè)組織將希望利用集中式雙協(xié)議 DHCP 服務(wù)器向客戶端設(shè)備提供 IPv4 和 IPv6 地址。