- A DHCP-bérlet az IP-cím „bérlésének” időtartama; a DORA-val tárgyalják, és a T1/T2-vel megújítják.
- Válassz jól El Tiempo (rövid vs. hosszú) egyensúlyt teremt a stabilitás, a biztonság és a medencehasználat között.
- En WindowsAz ipconfig lehetővé teszi a megtekintést, feloldást és megújítást; a beállítás a szerveren/routeren történik.
- A foglalások, az AD-ben történő engedélyezés és az IPAM (OpUtils) javítja az irányítást és elkerüli az ütközéseket.
Ha Windows hálózatokkal dolgozol, a DHCP-bérlési idő egyike azoknak a fogalmaknak, amelyeket érdemes megértened a problémák elkerülése érdekében: duplikált címek, szórványos kimaradások vagy kimerült készletek. Bár technikailag hangozhat, alapvetően ez egy ideiglenes "szerződés", amellyel egy szerver IP-címet rendel egy számítógéphez.
Mielőtt mélyebben belemennénk, képzeljük el a bérletet bérlésként: az eszközünk egy adott ideig egy IP-címet használ ; amikor ez az időszak a végéhez közeledik, az ügyfél megpróbálja megújítani. Ha ez nem sikerül, vagy a bérlet már nem érvényes, az IP-cím visszatér a címkészletbe, és egy másik eszközhöz rendelhető. És igen, Windowsban néhány paranccsal megtekinthetjük, megújíthatjuk és megszüntethetjük ezt a szerződést.
Mi a DHCP-bérlet (bérleti idő) Windows rendszerben?
A Dynamic Host Configuration Protocol (DHCP) automatizálja a hálózati paraméterek (IP-cím, alhálózati maszk, átjáró, DNS stb.) kézbesítését. A bérleti idő az az időtartam, amelyre a szerver felhatalmazza a klienst egy IP-cím használatára. Ezen időszak lejárta után a kliensnek meg kell újítania a bérletet, vagy fel kell szabadítania a címet.
Egyszerűen fogalmazva: egy laptop 24 órán keresztül kaphatja a 192.168.1.100 IP-címet . Ez idő alatt problémamentesen használhatja ezt az IP-címet. Amikor eléri a megújítási pontot, a Windows kliens maga próbálja meg meghosszabbítani ezt az időt; ha ez nem sikerül, és az IP-cím lejár, akkor azt egy másik számítógéphez lehet hozzárendelni.
Ez a mechanizmus a BOOTP evolúciójaként született a 90-es években. Ma már kritikus fontosságú vezetékes, Wi-Fi vagy vegyes hálózatokban , mivel leegyszerűsíti a rendszergazda életét és csökkenti az emberi hibákat a címek manuális kiosztása során.
A DHCP nemcsak IP-címeket oszt ki : olyan lehetőségeket is biztosít, mint a DNS , az útválasztó beállításai , a keresési domainek, sőt, a WINS/NetBIOS is régebbi Windows környezetekben. Mindez szabványosítva van az RFC 2131 és 2132 dokumentumokban (amelyek felülírják az RFC 1541-et).
Hogyan működik: DORA, T1 és T2
A klasszikus üzenetfolyam a DORA (Discover, Offer, Request, Acknowledgement). A kliens felderíti a szervereket, kap egy ajánlatot IP-címmel és paraméterekkel, hivatalos kérést küld, és a szerver visszaigazolja a hozzáférés megadásával és annak időtartamának megadásával.
A DORA mellett két mérföldkő is szerepet játszik : a T1 és a T2. A T1 jellemzően a bérleti időszak 50%-át, a T2 pedig körülbelül 87,5%-át teszi ki. A T1-nél az ügyfél közvetlenül azzal a szerverrel próbálja meg megújítani a szerződést, amelyik az IP-címet adta. Ha ez sikertelen, a T2-nél a bérleti szerződés hatókörét kibővítik, és megpróbálják megmenteni a szerződést, mielőtt az lejárna.
Gyakorlati példa: Egy mobileszköz 12 órán át a 192.168.1.200 IP-címet kapja . 6 óra elteltével (T1) megújítást kér. Ha a szerver válaszol, a bérlet meghosszabbodik; ha nem, akkor a T2-ig folytatja a próbálkozást. Ha a megújítás nélküli lejárat után a bérlet lejár, akkor a nulláról kell újratárgyalnia, és előfordulhat, hogy az IP-címét meg kell változtatni.
Első alkalommal vagy újraindítás után a kliens általában az előző IP-címét kéri . Ha a szerver elérhetőnek és megfelelőnek látja, akkor vagy figyelmen kívül hagyja, vagy ACK-ot küld; ellenkező esetben NACK-ot küld, és a kliens újrakezdi a folyamatot.

A DORA-beszélgetés összefoglalása (egyszerűsített formátum):
Origen Destino IP origen IP destino Mensaje
Cliente Difusión 0.0.0.0 255.255.255.255 DHCPDISCOVER
Servidor Difusión IP_del_servidor 255.255.255.255 DHCPOFFER (IP, opciones, lease)
Cliente Difusión 0.0.0.0 255.255.255.255 DHCPREQUEST (acepta oferta)
Servidor Difusión IP_del_servidor 255.255.255.255 DHCPACK (confirma concesión)
A hálózati rögzítésekben olyan mezőket láthat, mint a CHADDR ( kliens MAC-címe ), a YIADDR (felajánlott IP-cím), a Szerverazonosító és a Bérleti idő , valamint az alhálózati maszk, az átjáró, a DNS és a WINS beállításai. Az üzenetek UDP-n keresztül továbbítódnak, és indításkor a kliens a 0.0.0.0 értéket használja, amíg a szerver vissza nem nyugtázza a kapcsolatot.
Hozzárendelési módok: manuális, automatikus és dinamikus
A DHCP három egymást kiegészítő megközelítést támogat a címek kézbesítésére egy hatókörön belül:
- Manuális vagy statikus (foglalások)A szerver egy MAC-címet egy adott IP-címmel párosít. Mindig ugyanazt a címet küldi el az eszköznek.
- automatikusA szerver egy szabad IP-címet rendel hozzá a tartományból, és a kliens ezt stabilan megtartja, amíg a bérlet fennáll.
- Dinamikushasonló az automatikushoz, de az IP-címek aktív újrafelhasználásával a bérleti szerződések lejárta után, elősegítve az újrahasznosítást.
Bármelyik módot is választja, a bérleti szerződés meghatározza a használati jog „lejáratát”, így az IP-készlet nem vész kárba olyan eszközökön, amelyek már nincsenek a hálózaton.
Rövid és hosszú távú lízing: előnyök és hátrányok
Az időtartam megválasztása befolyásolja a medence stabilitását, biztonságát és használatát . Nincs egyetlen, mindenkire érvényes megoldás, de a környezettől függően egyértelmű irányelvek vannak.
| Megjelenés | Rövid koncesszió | Hosszú koncesszió |
|---|---|---|
| Medencehasználat | Agilis újrahasznosítás nagy fluktuációjú hálózatokban található IP-címek. | Kockázata Megőrzött IP-címek valódi haszna nélkül. |
| DHCP forgalom | több felújítások és jelzések. | kevesebb felső és szabályozza a zajt. |
| mobilitás | Alkalmazkodik gyors magas fordulatszámokon. | A csapatok fenntartják az IP-címet tovább. |
| Működés | igényel fokozott megfigyelés. | kevesebb beavatkozások. |
| recuperación | kioldó Gyors címek közül. | forgás lassú, lehetséges kézi segítség. |
| Biztonság | Csökkentse kirakat. | Hosszú ülések, ha vannak jogosulatlan hozzáférés. |
A bérleti szerződés befolyásolja a teljesítményt?
A bérleti időszak önmagában nem gyorsítja vagy lassítja a hálózatot , de a rossz döntések mikro-kimaradásokat okozhatnak (az állandó megújítások miatt) vagy a szabad IP-címek hiányát, ha a pool rövid, és a bérleti szerződések örök érvényűek.
Ha gyakran módosítja a hálózati topológiát (berendezések vagy VLAN-ok hozzáadása/eltávolítása), a rövidebb átfutási idők felgyorsítják a hálózat alkalmazkodását a változásokhoz. Ez azonban növeli a vezérlőforgalmat, és reagáló DHCP-kiszolgálót igényel.
Sok egyidejű klienst tartalmazó hálózatokban ne csökkentse drasztikusan a bérleti időszakot : a szerver túlterheltté válhat a megújítások kezelése miatt. Másrészt a rendkívül hosszú bérleti szerződések lekötik az IP-címeket, ami az új eszközök elutasításához vezet, még akkor is, ha már nincsenek aktív eszközök, amelyek ezeket a címeket használják.
Melyik időpontot válasszuk a forgatókönyvtől függően
Otthoni hálózat kevés változtatással : A 24 órás működés általában csodálatosan működik. Stabil, csendes és elég rugalmas a naponta csatlakoztatott eszközökhöz.
Kisvállalkozások, amelyek gyakori látogatókkal rendelkeznek, vagy Wi-Fi-vel rendelkeznek az alkalmazottak és beszállítók számára : fontolják meg néhány óra elkülönítését . Javítani fogják a medence fluktuációját, és jobban alkalmazkodnak a jövés-menéshez.
Nyilvános/oktatási hálózatok : az egy óránál rövidebb értékek elfogadhatóak lehetnek. Tartsa azonban szemmel a szerver teljesítményét és a pool méretét.
Ha több VLAN-nal/hatókörrel rendelkezik, akkor hatókörönként különböző időtartamokat rendeljen hozzá : rövidet a vendégekhez, közepeset vagy hosszút a fix berendezésekhez vagy belső szerverekhez.
Bérlet megtekintése, megújítása és feloldása Windows rendszerben
A jelenlegi támogatás megtekintése Windows 10/11 rendszerben, megnyílik Parancssor o PowerShell és hajtsd végre: ipconfig /allA pontos intervallum, valamint a MAC (fizikai cím), az átjáró és a DNS megtekintéséhez tekintse meg a „Bérlet megszerzése” és a „Bérlet lejárata” részeket.
Ha változtatásokat kell kényszerítenie: kiadás ipconfig /release y Megújítás ezzel: ipconfig /renewSzerver- vagy szabályzatmódosítás után azonnal friss paramétereket kaphat.
Gyorsan leírva: macOS rendszeren láthatod a bérleti_idő a ipconfig getpacket en0 (Először azonosítsa a felületet.) De most a Windowsra koncentrálunk.
Módosítsa a bérleti időt az útválasztón vagy a DHCP-kiszolgálón
A bérleti szerződés a szerveren van definiálva, nem a kliensen.Otthoni környezetben ez a szerver általában az útválasztó: keresse meg az átjárót a ipconfig (pl. 192.168.1.1), jelentkezzen be a webes felületre, lépjen a LAN/DHCP menüpontra, és állítsa be az időtartamot (perc/óra). Mentse el, és ettől kezdve az új bérletek és megújítások az új értéket fogják használni.
Vállalati környezetekben a DHCP szerepkörrel rendelkező Windows Server lehetővé teszi a hatókörök, kizárások, foglalások és beállítások központi meghatározását. Ha Active Directory-val dolgozik, ne felejtse el engedélyezni a DHCP-kiszolgálót, hogy megakadályozza a jogosulatlan kiszolgálók interferenciáját.
Fontos tipp: Módosítsa a router alapértelmezett hitelesítő adatait , és tartsa naprakészen a firmware-t. A gyári beállítások meghívást jelentenek a betolakodókra, és negatívan befolyásolhatják a teljesítményt.
DHCP-foglalások: Statikus IP MAC-címenként a kliens érintése nélkül
A foglalás egy MAC-címet egy adott IP-címhez társít a hatókörön belül. Minden alkalommal, amikor az eszköz címet kér, mindig ugyanazt a címet kapja, ami ideális NAS eszközök , hálózati nyomtatók, kamerák, játékkonzolok vagy belső szolgáltatások számára.
- Azonosítsa a MAC-kódot az eszközön (magán az eszközön vagy parancsokkal/szkennerrel).
- Hozzáférés az útválasztóhoz vagy a szerverhez és lépjen a DHCP > Foglalások/Címfoglalás menüpontra.
- Statikus IP-cím hozzárendelése a tartományból a megfelelő MAC párra, és mentse el a változtatásokat.
Ha inkább manuálisan szeretnéd konfigurálni az IP-címet a kliensen, az tökéletes; a foglalás mindkét világ legjavát nyújtja : központosított vezérlést és a berendezések nulla módosítását.
Windows Server és DHCP hitelesítés az Active Directoryban
Kivételek? A tartományon kívüli önálló szerverek , olyan alhálózatokban, ahol nincsenek jogosult szerverek, elindíthatják a szolgáltatást és kiszolgálhatják a helyi alhálózatot. Ennek ellenére a felügyelt környezetekben az ajánlott gyakorlat az engedélyezés mindig.
Speciális kezelés és IPAM: Monitorozás és riasztások
Az alapokon túl az olyan IPAM-eszközök, mint a ManageEngine OpUtils, központosított áttekintést nyújtanak a címtartományról, a hatókör állapotáról, a kimerülési riasztásokról, valamint a kihasználtsági és előzményjelentésekről.
Ezekkel a csomagokkal aktiválhatja a valós idejű monitorozást , észlelheti az ütközéseket, proaktív értesítéseket generálhat, és dokumentálhatja a fejleményeket, hogy megalapozott módon tervezhesse meg a bővítéseket vagy a szabályzatmódosításokat.
DHCPv4 vs. DHCPv6: Mi változik az időpontok kiválasztásakor?
Az IPv4-ben a címtartomány korlátozott , így a bérleti idők segítenek az IP-címek bölcs újrahasznosításában. Stabil hálózatokban a hosszabb bérleti idők csökkentik a zajt; nagy forgalom esetén a rövidebb bérleti idők megakadályozzák a címek kifogyását.
Az IPv6 hatalmas tárkapacitásának köszönhetően nagyobb bérleti díjakat engedhet meg magának anélkül, hogy a kimerüléstől kellene tartania. Ennek ellenére a biztonság, a mobilitás és az adminisztrációs szabályzatok alapján ennek megfelelően módosítsa a díjat.
Példa egy hatókör és időkereteinek meghatározására
Egy ISC DHCP stílusú példa segít szemléltetni, hogyan paraméterezhető egy bérlet egy klasszikus szerveren:
subnet 192.168.50.0 netmask 255.255.255.0 {
default-lease-time 3600; # 1 hora
max-lease-time 7200; # 2 horas
range 192.168.50.100 192.168.50.150;
option subnet-mask 255.255.255.0;
option broadcast-address 192.168.50.255;
option routers 192.168.50.1;
option domain-name-servers 192.168.50.2, 1.1.1.1;
}
A legtöbb otthoni routeren ugyanezeket a paramétereket mezőkként és legördülő menükként látod ; a koncepció nem változik: a bérlet egy szerveropció, amely a bérlethez kapcsolódik.
Gyakori problémák hibaelhárítása
IP-ütközések : Keressen duplikációkat (átfedésben lévő foglalásokat, statikus IP-címeket a hatókörön belül). Javítsa ki az átfedést, és ha szükséges, csökkentse a bérleti időt a korábbi újrahasznosítás érdekében.
Hálózati forgalom vagy firmware : A hálózati túlterhelés megakadályozhatja a DHCP-üzenetek fogadását. Frissítse az útválasztó/szerver firmware-jét, és figyelje a csatornát.
Szolgáltatás elakadt : A DHCP szolgáltatás újraindítása gyakran feloldja a blokkolását. A szervernaplók NACK-okat, időtúllépéseket vagy megválaszolatlan kéréseket mutatnak.
Korábbi kompatibilitás és kliensek/szerverek
A régebbi Windows kliensek , mint például a Windows 95, a Microsoft Network Client for MS-DOS, a Windows for Workgroups és az NT Workstation már tartalmaztak DHCP klienst. Ma már minden modern Windows kliens alapértelmezés szerint engedélyezve van.
A szerveroldalon a Windows NT Server családok (3.5, 3.51, 4.0) úttörő szerepet játszottak a DHCP szerepkörben. A Windows 2000/2003-tól kezdődően a jogosultságkezelés integrálva lett az Active Directoryba, magasabbra téve a lécet az ellenőrzés és a biztonság terén.
Ha klasszikus eszközökhöz kell folyamodnia, ne feledje: IPCONFIG Windows rendszerbenA Windows 95-ben található WINIPCFG már lehetővé tette a paraméterek és a kompromisszumok megtekintését. Ma már ipconfig /all Minden kéznél van.
A DHCP-bérletek azok a metronómok, amelyek meghatározzák az IP-címek élettartamát a hálózaton: a DORA-val egyeztethetők, a T1/T2 -ben megújíthatók, Windows rendszeren az ipconfig segítségével ellenőrizhetők és kényszeríthetők , módosíthatók az útválasztón vagy a Windows Serveren, MAC-cím szerinti foglalásokra támaszkodhatnak, és IPAM- mal megerősíthetők ; ha a forgatókönyvnek megfelelően választja meg az időpontokat (rövid a rotációhoz, hosszú a stabilitáshoz), és figyelemmel kíséri a konfliktusokat és a kimerüléseket, akkor stabilabb, biztonságosabb és könnyebben kezelhető környezetet tarthat fenn.
Szenvedélyes író a bájtok és általában a technológia világáról. Szeretem megosztani tudásomat írásban, és ezt fogom tenni ebben a blogban, megmutatom a legérdekesebb dolgokat a kütyükről, szoftverekről, hardverekről, technológiai trendekről stb. Célom, hogy egyszerű és szórakoztató módon segítsek eligazodni a digitális világban.
