Ⅰ 关于DHCP地址池分配的问题
这个无所谓,一般DHCP同网段还要分多池的原因是因为一个池中间有几个IP已经用于特殊使用。或者做了一些限制,比如非公司员工上网。
你那上面的两个池如果是连续 ,再加上没有限制的话,完全可以写成一个池。
如果不是连接的话,那说明中间有的IP不能随便用。
不管几个池,服务器负荷都一样。这方面没什么均衡不均衡的。
Ⅱ DHCP服务器无法分配IP地址
首先设置路由器 <图片查看此网址 用网线把路由器和电脑连接起来之后,然后对路由器进行简单的设置就可以上网了。此款路由器的功能还是很丰富的,如果只是单纯的网络共享,只要对路由器的基本功能做简单的设置就可以了。该路由器提供了WEB的管理方式,通过IE就可以很轻易的对路由器就进行设置。每个路由器都一个自己的IP地址,通过此IP地址就可以对路由器进行访问。例如笔者的路由器的访问IP地址为192、168、1、1。在IE中写入192、168、1、1就会出现如下的登陆界面。图1输入其访问帐号和访问密码就进入路由器的访问界面了。主要对其网络参数、DHCP服务器和安全规则进行设置就可以轻松的进行上网了。 选择“网络参数”选项,然后选择LAN口参数设置,会出现下面的设置画面。该选项主要是对路由器的参数进行设置。图2MAC地址是本路由器对局域网的MAC地址,此值不可更改。IP地址是本路由器对局域网的IP地址,局域网中所有计算机的默认网关必须设置为该IP地址。需要注意的是如果改变了LAN口的IP地址,必须用新的IP地址才能登录本路由器进行WEB界面管理。 而且如果你所设置的新的LAN口IP地址与原来的LAN口IP地址不在同一网段的话,本路由器的虚拟服务器和DMZ主机功能将失效。如果希望启用这些功能,要重新对其进行设置。子网掩码是本路由器对局域网的子网掩码,一般为255.255.255.0,局域网中所有计算机的子网掩码必须与此处设置相同。 选择“WAN口设置”出现下面的设置画面,主要是对上网方式和权限进行设置。图3WAN口连接类型是指本路由器支持三种常用的上网方式,请您根据自身情况进行选择。如果您的上网方式为动态IP,即您可以自动从网络服务商(例如:中国电信)获取IP地址,请选择“动态IP”;如果您的上网方式为静态IP,即您拥有网络服务商(例如:中国电信)提供的固定IP地址,请选择“静态IP”;如果您上网的方式为ADSL虚拟拨号方式,请选择“PPPoE”。 上网账号和上网口令中填入ISP为您指定的ADSL上网帐号和ISP指定的ADSL上网口令。如果选择了按需连接,则在有来自局域网的网络访问请求时,自动进行连接操作。如果自动断线等待时间T不等于0,则在检测到连续T分钟内没有网络访问流量时自动断开网络连接,保护您的上网资源。此项设置仅对“按需连接”和“手动连接”生效。手动连接是指开机后由用户手动进行ADSL拨号连接。一般建议选择按需连接,因为谁不想开机后然后再进行麻烦的拨号了。 此路由器还有MAC地址克隆的功能,MAC地址一般不用更改。但某些ISP可能会要求对MAC地址进行绑定,此时ISP会提供一个有效的MAC地址给用户,您只要根据它所提供的值进行绑定,不过大部分的ADSL都不用此功能所以在此就不详细介绍了。 DHCP服务器设置TCP/IP协议设置包括IP地址、子网掩码、网关、以及DNS服务器等。为局域网中所有的计算机正确配置TCP/IP协议并不是一件容易的事,幸运的是,DHCP服务器提供了这种功能。如果使用本路由器的DHCP服务器功能的话,您可以让DHCP服务器自动替您配置局域网中各计算机的TCP/IP协议。选择“DHCP服务器”就可以对路由器的的DHCP服务器功能进行设置,其设置画面图4地址池开始地址是指DHCP服务器所自动分配的IP的起始地址。如上图中的开始地址为192、168、1、101。地址池结束地址是指DHCP服务器所自动分配的IP的结束地址,上图中为192、168、1、199了。网关是可选的建议填入路由器LAN口的IP地址,缺省是192.168.1.1。主DNS服务器也是可选的填入ISP提供给您的DNS服务器,不清楚可以向ISP询问其他的选项就不用填写了。 注意,为了使用本路由器的DHCP服务器功能,局域网中各计算机的TCP/IP协议必须设置为“自动获得IP地址”。此功能需要重启路由器才能生效。图5选择客户端列表就可以显示出当前通过路由器连接的本地网络的主机的名称。客户端主机的MAC地址,和分配给他们的IP地址,和其剩余的IP地址的使用时间。再设置局域网
Ⅲ DHCP无法获得IP地址有几种原因
物理连接是否畅通。
DHCP服务器的配置是否正确。
地址池内是否有可用IP地址、过期IP地址或冲突IP地址。
Ⅳ 如果是通过dhcp分配ip地址的局域网,通过更改mac地址,是否是是可以骗取ip地址,造成地址池无法正常分配IP。
按照你的说法,更改MAC地址的话发送一个DHCP request报文DHCP服务器确实会分配一个IP地址给你,如果你的MAC地址数量足够多,能够使DHCP服务器将所有的地址都分配给你设置的那些MAC,则不失为最简单同时也是最原始的方法。但地址是有租约期限的,期限到了你的IP地址仍然会老化掉,也就是说如果该DHCP足够大,例如有个16位掩码的DHCP地址池,则需要用到的攻击资源太大,实现起来较有难度。而且现在DHCP协议支持消息验证,也就是说会验证你申请这个地址的MAC是否真实存在(RFC3118),从而很大程度上杜绝了这种资源耗尽式的攻击。
还有种方法,类似于UDP flood,就是短时间内向目标的DHCP服务器发送大量的DHCP request报文,一旦你发送报文的数量大于DHCP服务器处理报文的数量,那么可以造成DHCP服务器瘫痪掉,从而无法正常下发地址。这种方法也有种缺陷,假如说你的DHCP服务器是起在路由器、三层交换机这类设备上,则可以起到一定的攻击目的,如果是在三层设备上做DHCP relay,而指向某台DHCP服务器,则发送的DHCP request报文首先得经过三层设备的CPU,而三层设备的CPU会对这类报文进行处理,验证对方DHCP request的真实性,从而一定程度上避免这类攻击。
以上均为我个人看法,在如今的网络里,与其攻击服务器的DHCP服务,不如对服务器进行SYN flood这类攻击,防范起来有一定难度,而服务器肯定有TCP端口可以利用。以上内容基于对防火墙IPS等设备的了解,并非说明我是黑客。
Ⅳ 我的DHCP服务器的地址池中出现如图IP地址,MAC地址也很奇怪,这些是什么为什么出现怎样解决谢谢!
1、唯一ID那里显示的应该是网卡的MAC物理地址,长的是支持TCP:IPV6网卡的,短的IPV4的,2、而名称那里显示的应该计算机或者网络设备在网络上的显示名,至于为什以显示为8位的16进制名称这是不太清正常的,可能是由于DHCP服务器没办法正常列出网络设备名称,或者computer browser、TCP/IP NetBIOS Helper、Workstation、Server服务器没正常启动,或者防火墙阻止。
3、显示Bad_address,这是DHCP为某设备分配IP地址,后来可能地址租期了没有正常更新等情况就变成了无效的IP地址,此部分IP地定期清理(删除)以免非常占用IP地址资源,建议手工绑定MAC+IP地址,方便管理。
Ⅵ DHCP地址池问题
不知楼主公司网络是否设置域,如果是域的话,不知楼主有没有在域服务器上设置过DHCP,如果公司有两个DHCP的话是会出现楼主所说情况发生。
Ⅶ 如果DHCP服务器本身的IP地址为10.10.10.10/24,则合法的地址池范围
合法的地址池范围是10.10.10.1-10.10.10.254
可分配的地址池要去掉已占用的地址如此时已经使用10.10.10.10(
DHCP服务器
)
那么可分配的地址池为:
10.10.10.1-10.10.10.9
10.10.10.11-10.10.10.254
Ⅷ 关于TP-link无线路由器DHCP分配超出地址池,不能正常上网的问题
把DHCP的地址池范围设为192.168.1.2- 192.168.1.254吧。