新聞中心
動(dòng)態(tài)主機(jī)配置協(xié)議(DHCP)是一種客戶端/服務(wù)器協(xié)議,可自動(dòng)為Internet協(xié)議(IP)主機(jī)提供其IP地址和其他相關(guān)配置信息,例如子網(wǎng)掩碼和默認(rèn)網(wǎng)關(guān)。RFC 2131和2132將DHCP定義為基于引導(dǎo)協(xié)議(BOOTP)的因特網(wǎng)工程任務(wù)組(IETF)標(biāo)準(zhǔn),該協(xié)議與DHCP共享許多實(shí)現(xiàn)細(xì)節(jié)。DHCP允許主機(jī)從DHCP服務(wù)器獲取所需的TCP / IP配置信息。
Windows Server 2016包括DHCP服務(wù)器,這是一個(gè)可選的網(wǎng)絡(luò)服務(wù)器角色,您可以在網(wǎng)絡(luò)上部署該角色以向DHCP客戶端租用IP地址和其他信息。所有基于Windows的客戶端操作系統(tǒng)都包含DHCP客戶端作為TCP / IP的一部分,默認(rèn)情況下啟用DHCP客戶端。
DHCP作用:基于TCP / IP的網(wǎng)絡(luò)上的每臺(tái)設(shè)備都必須具有唯一的單播IP地址才能訪問(wèn)網(wǎng)絡(luò)及其資源。如果沒有DHCP,則必須手動(dòng)配置從一個(gè)子網(wǎng)移動(dòng)到另一個(gè)子網(wǎng)的新計(jì)算機(jī)或計(jì)算機(jī)的IP地址; 必須手動(dòng)回收從網(wǎng)絡(luò)中刪除的計(jì)算機(jī)的IP地址。
使用DHCP,整個(gè)過(guò)程可以自動(dòng)化并集中管理。DHCP服務(wù)器維護(hù)一個(gè)IP地址池,并在網(wǎng)絡(luò)上啟動(dòng)任何啟用DHCP的客戶端時(shí)租用一個(gè)地址。由于IP地址是動(dòng)態(tài)(租用)而不是靜態(tài)(永久分配),因此不再使用的地址會(huì)自動(dòng)返回到池中以進(jìn)行重新分配。
網(wǎng)絡(luò)管理員建立DHCP服務(wù)器,維護(hù)TCP / IP配置信息,并以租賃提供的形式為啟用DHCP的客戶端提供地址配置。DHCP服務(wù)器將配置信息存儲(chǔ)在包含以下內(nèi)容的數(shù)據(jù)庫(kù)中:
網(wǎng)絡(luò)上所有客戶端的有效TCP / IP配置參數(shù)。
池中維護(hù)的有效IP地址,用于分配給客戶端以及排除的地址。
與特定DHCP客戶端關(guān)聯(lián)的保留IP地址。這允許將單個(gè)IP地址一致地分配給單個(gè)DHCP客戶端。
租約期限,或者在需要續(xù)租的情況下可以使用IP地址的時(shí)間長(zhǎng)度。
啟用DHCP的客戶端在接受租約時(shí)收到:
與其連接的子網(wǎng)的有效IP地址。
請(qǐng)求的DHCP選項(xiàng),這是DHCP服務(wù)器配置為分配給客戶端的附加參數(shù)。DHCP選項(xiàng)的一些示例是路由器(默認(rèn)網(wǎng)關(guān)),DNS服務(wù)器和DNS域名。
DHCP的優(yōu)點(diǎn):
可靠的IP地址配置。DHCP大限度地減少了手動(dòng)IP地址配置導(dǎo)致的配置錯(cuò)誤,例如印刷錯(cuò)誤,或者由于同時(shí)為多臺(tái)計(jì)算機(jī)分配IP地址而導(dǎo)致的地址沖突。
減少網(wǎng)絡(luò)管理。DHCP包括以下功能以減少網(wǎng)絡(luò)管理:
集中式和自動(dòng)化TCP / IP配置。
能夠從中心位置定義TCP / IP配置。
能夠通過(guò)DHCP選項(xiàng)分配全范圍的附加TCP / IP配置值。
有效處理必須經(jīng)常更新的客戶端的IP地址更改,例如移動(dòng)到無(wú)線網(wǎng)絡(luò)上不同位置的便攜式設(shè)備的IP地址更改。
使用DHCP中繼代理轉(zhuǎn)發(fā)初始DHCP消息,無(wú)需在每個(gè)子網(wǎng)上使用DHCP服務(wù)器。
介紹完概念性內(nèi)容后,開始介紹Windows Server 2016中新增或更改的動(dòng)態(tài)主機(jī)配置協(xié)議(DHCP)功能。
DHCP是一種Internet工程任務(wù)組(IETF)標(biāo)準(zhǔn),旨在減少在基于TCP / IP的網(wǎng)絡(luò)(如專用Intranet)上配置主機(jī)的管理負(fù)擔(dān)和復(fù)雜性。通過(guò)使用DHCP服務(wù)器服務(wù),在DHCP客戶端上配置TCP / IP的過(guò)程是自動(dòng)的。
以下部分提供有關(guān)DHCP的新功能和功能更改的信息。
DHCP子網(wǎng)選擇選項(xiàng)DHCP現(xiàn)在支持選項(xiàng)118和82(子選項(xiàng)5)。您可以使用這些選項(xiàng)允許DHCP代理客戶端和中繼代理為特定子網(wǎng)以及特定IP地址范圍和范圍請(qǐng)求IP地址。
如果您使用的是配置了DHCP選項(xiàng)82(子選項(xiàng)5)的DHCP中繼代理,則中繼代理可以從特定IP地址范圍請(qǐng)求DHCP客戶端的IP地址租約。
DHCP服務(wù)器的DNS注冊(cè)失敗的新記錄事件DHCP現(xiàn)在包括在DNS服務(wù)器上DHCP服務(wù)器DNS記錄注冊(cè)失敗的情況下的日志記錄事件。
補(bǔ)充:以下新的DHCP事件可幫助您輕松識(shí)別DNS注冊(cè)因DNS反向查找區(qū)域配置錯(cuò)誤或丟失而失敗的時(shí)間。
ID | 事件 | 值 |
20317 | DHCPv4.ForwardRecordDNSFailure | IPv4地址%1和FQDN%2的轉(zhuǎn)發(fā)記錄注冊(cè)失敗,錯(cuò)誤為%3。這可能是因?yàn)镈NS服務(wù)器上不存在此記錄的正向查找區(qū)域。 |
20318 | DHCPv4.ForwardRecordDNSTimeout | IPv4地址%1和FQDN%2的轉(zhuǎn)發(fā)記錄注冊(cè)失敗,錯(cuò)誤為%3。 |
20319 | DHCPv4.PTRRecordDNSFailure | IPv4地址%1和FQDN%2的PTR記錄注冊(cè)失敗,錯(cuò)誤為%3。這可能是因?yàn)镈NS服務(wù)器上不存在此記錄的反向查找區(qū)域。 |
20320 | DHCPv4.PTRRecordDNSTimeout | IPv4地址%1和FQDN%2的PTR記錄注冊(cè)失敗,錯(cuò)誤為%3。 |
20321 | DHCPv6.ForwardRecordDNSFailure | IPv6地址%1和FQDN%2的轉(zhuǎn)發(fā)記錄注冊(cè)失敗,錯(cuò)誤為%3。這可能是因?yàn)镈NS服務(wù)器上不存在此記錄的正向查找區(qū)域。 |
20322 | DHCPv6.ForwardRecordDNSTimeout | IPv6地址%1和FQDN%2的轉(zhuǎn)發(fā)記錄注冊(cè)失敗,錯(cuò)誤為%3。 |
20323 | DHCPv6.PTRRecordDNSFailure | IPv6地址%1和FQDN%2的PTR記錄注冊(cè)失敗,錯(cuò)誤為%3。這可能是因?yàn)镈NS服務(wù)器上不存在此記錄的反向查找區(qū)域。 |
20324 | DHCPv6.PTRRecordDNSTimeout | IPv6地址%1和FQDN%2的PTR記錄注冊(cè)失敗,錯(cuò)誤為%3。 |
20325 | DHCPv4.ForwardRecordDNSError | IPv4地址%1和FQDN%2的PTR記錄注冊(cè)失敗,錯(cuò)誤%3(%4)。 |
20326 | DHCPv6.ForwardRecordDNSError | IPv6地址%1和FQDN%2的轉(zhuǎn)發(fā)記錄注冊(cè)失敗,錯(cuò)誤%3(%4) |
20327 | DHCPv6.PTRRecordDNSError | IPv6地址%1和FQDN%2的PTR記錄注冊(cè)失敗,錯(cuò)誤%3(%4)。 |
Windows Server 2016中不支持DHCP NAP
Windows Server 2012 R2中不推薦使用網(wǎng)絡(luò)訪問(wèn)保護(hù)(NAP),而在Windows Server 2016中,DHCP服務(wù)器角色不再支持NAP。
NAP支持在Windows Server 2008中引入了DHCP服務(wù)器角色,在Windows 10和Windows Server 2016之前的Windows客戶端和服務(wù)器操作系統(tǒng)中受支持。下表總結(jié)了對(duì)Windows Server中NAP的支持。
操作系統(tǒng) | NAP支持 |
Windows Server 2008 | 支持 |
Windows Server 2008 R2 | 支持 |
Windows Server 2012 | 支持 |
Windows Server 2012 R2 | 支持 |
Windows Server 2016 | 不支持 |
在NAP部署中,運(yùn)行支持NAP的操作系統(tǒng)的DHCP服務(wù)器可以充當(dāng)NAP DHCP強(qiáng)制方法的NAP強(qiáng)制點(diǎn)。
在Windows Server 2016中,DHCP服務(wù)器不強(qiáng)制執(zhí)行NAP策略,并且DHCP作用域不能啟用NAP。也是NAP客戶端的DHCP客戶端計(jì)算機(jī)使用DHCP請(qǐng)求發(fā)送健康聲明(SoH)。如果DHCP服務(wù)器正在運(yùn)行Windows Server 2016,則會(huì)處理這些請(qǐng)求,就好像不存在SoH一樣。DHCP服務(wù)器向客戶端授予正常的DHCP租約。
如果運(yùn)行Windows Server 2016的服務(wù)器是將代理轉(zhuǎn)發(fā)請(qǐng)求轉(zhuǎn)發(fā)到支持NAP的網(wǎng)絡(luò)策略服務(wù)器(NPS)的RADIUS代理,則這些NAP客戶端將由NPS評(píng)估為不支持NAP,并且NAP處理失敗。
歡迎關(guān)注微信公眾號(hào):小溫研習(xí)社
網(wǎng)頁(yè)標(biāo)題:WindowsServer2016-DHCP增刪功能介紹-創(chuàng)新互聯(lián)
當(dāng)前網(wǎng)址:http://fisionsoft.com.cn/article/dsjhes.html