Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
методичка КОМПЬЮТЕРНЫЕ СЕТИ.doc
Скачиваний:
72
Добавлен:
09.04.2015
Размер:
1.24 Mб
Скачать

Авторизация серверов dhcp (для Windows 2000)

В крупной сети может быть несколько серверов DHCP. При этом может быть ситуация, когда разные DHCP серверы выдают одинаковые IP-адреса. Будет ошибка.

Это может случиться, например, когда кто-то несанкционированно установит свой DHCP сервер и тем самым нарушит работу сети.

Чтобы этого не случилось, сделано так, что каждый сервер DHCP должен быть авторизирован.

Делается так: при запуске сервера DHCP идет обращение в Active Directory, где имеется список IP-адресов авторизированных DHCP серверов. Если данный DHCP сервер не найдет своего IP адреса в этом списке, то он приостанавливает свою работу (механизм авторизации DHCP серверов не поддерживается в Windows NT 4.0).

После авторизации в сети хотя бы одного DHCP сервера в Active Directory автоматически появляются две новые группы пользователей:

  1. группа DHCP-administrators (с правом полного доступа к настройке DHCP);

  2. группа DHCP-users (с правом только чтения информации о DHCP).

Для разгрузки работы администратора он может делегировать полномочия по работе с DHCP другим людям.

Практическое администрирование dhcp сервера

        1. Создание dhcp сервера.

Два способа:

    1. Во время инсталляции Windows 2000 Server.

    2. Панель управления → Добавление (удаление) программ → Добавить (узел) Компоненты Windows → Компоненты → Сетевые службы → DHCP.

  1. Авторизация DHCP сервера.

    1. Пуск → Программы → Администрирование → DHCP.

    2. Откроется окно DHCP. Правой кнопкой мышки щелкните на ярлыке корня DHCP.

    3. В контекстном меню выбрать Manage Authorized Servers (Список авторизированных серверов). Откроется окно со списком авторизированных серверов и их IP-адреса.

    4. Выделить нужный сервер и щелкнуть на кнопке Authorize.

В дереве DHCP авторизированный сервер имеет зеленую стрелку, неавторизированный – красную.

Здесь же можно снять с сервера DHCP статус Authorize (необходимо нажать кнопку Unauthorized).

  1. Добавление DHCP сервера в дерево всех DHCP серверов сети.

    1. Щелкнуть провой кнопкой мышки на корне дерева DHCP серверов.

    2. Выбрать в контекстном меню Add server (Добавить сервер).

    3. В окне Add server найти нужный сервер (Browse), либо в строке This server необходимо установить его имя.

  1. Создание области действия DHCP сервера (Scope).

    1. В окне DHCP вывести контекстное меню для данного сервера.

    2. Выбрать New Scope (Wizard).

    3. Во втором окне New Scope (Wizard) дать имя области действия и ее описание (т. е. назначение этой области).

    4. В третьем окне указываются начальные и конечные значения диапазона IP-адресов, а также маску подсети (либо количество разрядов IP-адреса отводимых для идентификации адреса подсети).

    5. В четвертом окне можно указать IP-адреса, которые необходимо исключить из указанного диапазона IP-адресов (например, IP-адреса, которые выделяются статически для каких-то ПК в подсети).

    6. В шестом окне необходимо указать время аренды IP-адресов для данной области действия (дни, часы, минуты).