Tải bản đầy đủ (.pdf) (6 trang)

Giáo trình hướng dẫn tìm hiểu những sự cố đối với mạng VLAN và giải pháp chung xử lý phần 7 pdf

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (737.01 KB, 6 trang )

516

Address8]
Domain-name

Name

Lease
[days
[hours}
[minutes] /
infinite]
1.2.6. Kiểm tra hoạt động DHCP

Đ


kiểm tra họat
đ

ng
DHCP, bạn dùng lệnh show ip dhcp binding. Lệnh này sẽ
hiển thị danh sách các
đ

a
chỉ IP
đ
ã
đư


c
dịch vụ DHCP cấp phát cho các host nào
tương

ng.

Đ


xem các thông
đ
i

p
DHCP mà router
đ
ã
gửi
đ
i
và nhận vào, chúng ta dùng lệnh
show ip dhcp server statistics. Lệnh này sẽ hiển thị các thông tin về số lượng các
thông
đ
i

p
DHCP mà Router
đ
ã

gửi
đ
i
và nhận vào.
Khai báo khoảng thời gian cho phép client
đư

c
sử dụng
một
đ

a
chỉ IP. Thời gian mặc
đ

nh
là một ngày.
Khai báo tên miền cho client.
Hình 1.2.6
1.2.7. Xử lý sự cố DHCP
517

Đ


xử lý sự cố của họat
đ

ng

DHCP server chúng ta có thể dùng lệnh
debug ig

dhcp server events.
Lệnh này sẽ cho biết chu kỳ kiểm tra của server
đ


xem
đ

a

chỉ IP nào
đ
ã
hết thời hạn
đư

c
sử dụng và tiến trình lấy lại hoặc cấp phát một
đ

a

chỉ IP.
Hình 1.2.7.
1.2.8. Chuyển tiếp DHCP

DHCP client sử dụng IP quảng bá

đ


tìm DHCP server trong mạng nội bộ.
Đ
i

u

sẽ xảy ra khi server và client không nằm trong cùng một mạng và bị ngăn cách
nhau bởi Router? Router không hề chuyển tiếp gói quảng bá.
DHCP không phải là một dịch vụ quan trọng duy nhất sử dụng quảng bá Cisco
router và các thiết bị khác cũng sử dụng quảng bá
đ


tìm TFTP server. Một số
client cần sử dụng quảng bá
đ


tìm TACACS server. TACACS server là một
server bảo vệ. Thông thường, trong cấu trúc mạng phân cấp phức tạp, client này
phát quảng bá
đ


tim server thì mặc
đ


nh
là router sẽ không chuyển các gói quảng
bá ra ngoài subnet của client.
Tuy nhiên có nhiều client sẽ không thể hoạt
đ

ng
đư

c
nếu không có những dịc vụ
như DHCP chẳng hạn, khi
đ
ó
phải chon lựa một trong hai giải pháp. Người quả trị
mạng có thể
đ

t
server cho mọi subnet trong mạng hoặc là sử dụng
đ

c
tính giúp
518

đ


đ


a
chỉ của Cisco IOS. Việc chạy các dich vụ như DHCP hay DNS trên nhiều
máy tính sẽ tạo sự quá tải và khó quản trị nên giải pháp
đ

u
không hiệu quả. Nếu
có thể thì người quản trị mạng nên sử dụng giải pháp thứ hai là dùng lệnh
ip

helper
-
address
đ


chuyển tiếp yêu cầu quảng bá cho những dịch vụ UDP quan
trọng này.
Khi sử dụng
đ

c
tính giúp
đ


đ

a

chỉ, router sẽ có thể
đư

c
cấu hình
đ


tiếp nhận
yêu cầu quảng bá của một dịch vụ UDP và sau
đ
ó
chuyển tiếp yêu cầu
đ
ó
một cách
trực tiếp
đ
ế
n
một
đ

a
chỉ IP cụ thể. Mặc
đ

nh,
l


nh ip helper
-
address
có thể cho
phép chuyển tiếp yêu cầu của 8 dịch vụ UDP sau:

Time

TACES

DNS

BOOTP/DHCP server

BOOTP/DHCP client

TFTP

Dịch vụ NetBIOS name

Dịch vụ NetBIOS datagram
Chúng ta xét cụ thể dịch vụ DHCP, client phát quảng bá gói DHCPDISCOVER ra
mạng nội bộ của nó. Gói quảng bá này sẽ
đ
ế
n
đư

c
Gateway chính là router. Nếu

trên router có cấu hình lệnh ip helper-address thì gói DHCP này sẽ dược chuyển
tiếp cho một
đ

a
chỉ IP xác
đ

nh.
Trước khi chuyển tiếp gói yêu cầu này, Router sẽ
đ
i

n
đ

a
chỉ của cổng Router kết nối với client vào phần GIADDR của gói
DHCPDISCOVER.
Đ

a
chỉ này sẽ là
đ

a
chỉ Gateway cho DHCP client sau khi
client lấy
đư


c
đ

a
chỉ IP.
519

DHCP server nhận
đư

c
gói DHCPDISCOVER.
Đ

a
vào
đ

a
chỉ nằm trong phần
GIADDR server sẽ xác
đ

nh
đư

c
Gateway này tương

ng

với dải
đ

a
chỉ nào. Sau
đ
ó
server sẽ lấy một
đ

a
chỉ IP còn trống trong dải
đ


cấp cho client.
Hình 1.2.8.a.
Cấu trúc gói DHCP
Hình 1.2.8.b.
Chuyển tiếp DHCP
520

Hình 1.2.8.c.
Client A gửi quảng bá DHCPDISCOVER và router chuyển tiếp yêu
cầu này cho server DHCP 192.168.2.254. Trước khi chuyển tiếp yêu cầu này
router
đ
i

n

đ

a
chỉ của cổng kết nối với client A là 192.168.1.1 vào phần GIADDP
của gói DHCPDISCOVER.
H
ình 1.2.8.d.
DHCP server nhận
đư

c
gói yêu cầu DHCP từ router. Dựa vào
đ

a

chỉ 192.168.1.1 trong phần GIADDR, server sẽ xác
đ

nh
đư

c
client A nằm trong
subnet nào và chọn một
đ

a
chỉ IP còn trống trong giải
đ


a
chỉ tương

ng
đ


cấp
cho client A Trong gói trả lời của DHCP server chúng ta thấy client A
đư

c
cấp
đ

a
chỉ 192.168.1.10.
521

TỔNG KẾT

Sau
đ
ây
là những
đ
i

m

quan trọng cần nắm trong chương này:

Đ

a
chỉ riêng
đư

c
sử dụng cho các mạng riêng, nội bộ và không bao giờ
đư

c
đ

nh
tuyến trên các Router Internet công cộng.

NAT thay
đ

i
phần IP header của gói dữ liệu
đ


chuyển
đ

i

đ

a
chỉ nguồn
hoặc
đ
ích
hoặc cả hai.

PAT sử dụng một
đ

a
chỉ IP công cộng duy nhất cùng với số port
đ


ánh xạ
cho nhiều
đ

a
chỉ nội bộ bên trong.

Chuyển
đ

i
NAT có thể
đ

ư

c
thực hiện cố
đ

nh
hoặc tự
đ

ng
tùy theo mục
đ
ích
sử dụng.

NAT và PAT có thể
đư

c
cấu hình
đ


chuyển
đ

i
cố
đ


nh,
chuyển
đ

i
đ

ng

và chuyển
đ

i
overloading.

Lệnh clear và show
đư

c
sử dụng
đ


kiểm tra họat
đ

ng
của NAT và PAT.


Lệnh debug ip nat
đư

c
sử dụng
đ


tìm sự cố của cấu hình NAT và PAT.

Những
ư
u
đ
i

m
và nhược
đ
i

m
của NAT

DHCP làm việc theo chế
đ


client-server, cho phép client lấy cấu hình IP từ
một DHCP server.


BOOTP là một phiên bản trước của DHCP và cũng có nhiều
đ

c
đ
i

m
họat
đ

n
g
giống DHCP nhưng BOOTP chỉ cấp phát
đ

a
chỉ cố
đ

nh.


DHCP server quản lý dải
đ

a
chỉ IP và các thông số tương


ng
kèm theo.
Mỗi một dải
đ

a
chỉ tương

ng
với một subnet IP.

DHCP client thực hiện 4 bước
đ


lấy cấu hình IP từ server.

DHCP server thường
đư

c
cấu hình
đ


phân phối nhiều
đ

a
chỉ IP.


Lệnh show ip dhcp binding dùng
đ


kiểm tra họat
đ

ng
của DHCP.

×