DHCP

리눅스 보안구축|2020. 11. 30. 17:42

First-----------------------------------------------------------------------------------------------------------------

 

 

 

• DHCP(Dynamic Host Configuration Protocol) 서버가 하는 역할은 자신의 네트워크 안에 있는 클라이언트 컴퓨터가 부팅될 때 자동으로 IP주소, 서브 넷 마스크, 게이트웨이 주소, DNS 서버 주소를 할당해 주는 것임

• 일반 사용자는 IP에 관련된 어려운 정보를 알지 못해도, 인터넷을 사용하는 데는 더 이상 아무런 문제가 없어짐

• DHCP 서버의 가장 큰 장점은 관리하기 편하고 이용자가 편하다는 것

• 한정된 IP 주소를 가지고 더 많은 IP주소가 있는 것처럼 활용할 수 있음. 즉, 적은 개수의 IP주소로 여러 명의 사용자가 사용할 수 있다는 의미

 

 

 

자리 10개 ip5개있으면

ip 10개가 필요한게아니라

 

5개중에서 안쓰는걸 하나 가져온다. 약간임대개념이라생각하면댐

컴퓨터가 알아서해줌

 

 

 

동적 할당(Dynamic Allocation) : 네트워크 관리자가 일정 범위의 IP 주소를 예약하고 클라이언트의 요청에 따라 IP를 할당하는 방식이다. 임대(lease)개념으로 이뤄지며, 임대 기간이 지나면 IP를 회수하고 다시 할당하는 방식 대부분의 PC에서 이 방식을 사용한다.

 

자동 할당(Automatic Allocation): 동적 할당과 비슷하지만, 클라이언트 요청에 따라 할당된 IP가 그 클라이언트에게 영구적으로 사용되는 점이 차이. 과거의 IP 주소 할당 테이블을 가지고 있어야 하며, IP를 기간에 상관없이 할당하게 된다.

 

수동 할당(Manual Allocation) : BOOTP 프로토콜처럼 클라이언트의 MAC 주소에 기반을 두고, 한 서브 넷 범위 안에서 고정 IP를 할당하는 방식, 고정할당(Static Allocation)이라고도 부른다.

 

수동할당이 제일많이씀

맥주소는 랜카드의 주민등록번호라고생각하셈

 

 

 

 

 

 

---------------------------------------설정시작

 

First에서 centos에서

dhcp 세팅 끄기

 

 

third에서 systemctl restart network하면

네트워크가안됨

 

 

 

 

dhcp서버구축하고 ip 할당

 

first에서!!!!!!!!!!!!!!!!-----------

 

yum -y install dhcp 안될떄 하셈

 

ps -ef | grep dnsmasq 포트ㅇ포워딩 툴!!!!!!!!!!!!!!!!

kill -9 2307

 

 

 

cd /etc/dhcp/

ls

vim dhcpd.conf

 

 

ddns-update-style interim ;

subnet 192.168.111.0 netmask 255.255.255.0

{

option routers 192.168.111.2 ;

option subnet-mask 255.255.255.0 ;

range dynamic-bootp 192.168.111.30 192.168.111.50 ;

option domain-name-servers 8.8.8.8;

default-lease-time 10000 ;

max-lease-time 50000 ;

}

 

systemctl restart dhcpd

systemctl enable dhcpd

systemctl status dhcpd

 

cd /var/lib/dhcpd/

 

 

cat dhcpd.leases

 

 

 

 

 

----------------------------------------------

 

thrid에서 맥주소복사

 

 

 

ifconfig

 

00:0c:29:d6:ab:b6

 

 

 

 

 

 

 

 

퍼스트에서!!!!!!!!!!!!!!!!!!!

 

 

 

 

 

default-lease 는소프트

max-lease 하드

 

 

vim /etc/dhcp/dhcpd.conf

centos퍼스트에서 centos 세번쨰 맥주소를 넣는다.

 

 

{

host client1 {

option host-name "client1";

hardware ehernet 00:0c:29:d6:ab:b6

fixed-address 192.168.111.67

}

 

 

 

 

systemctl restart dhcpd

 

cd /var/lib/dhcpd/

 

세번쨰에서

systemctl restart network

 

첫번쨰에서

cat dhcpd.leases

 

 

 

 

 

 

-------------------

 

dhcp >>>>>seconf

thire( 192.168.111.85 으로 고정

 

 

 

'리눅스 보안구축' 카테고리의 다른 글

메일서버 구축 2 thundermail,squirrelmail  (0) 2020.11.30
메일서버  (0) 2020.11.30
dns과제  (0) 2020.11.30
dns  (0) 2020.11.30
was서버 구축 웹방화벽  (0) 2020.11.30

댓글()