Tải bản đầy đủ (.pdf) (53 trang)

Tìm hiểu về dịch vụ dhcp trên window server 2008

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (2.51 MB, 53 trang )

Đồ án tốt nghiệp Đại học

004.67

TRƯỜNG ĐẠI HỌC VINH

KHOA CÔNG NGHỆ THÔNG TIN
--------------------------

LÊ BÁ NHÂN – KIỀU QUỐC ANH

BÁO CÁO
ĐỒ ÁN TỐT NGHIỆP ĐẠI HỌC
Tên đồ án

Tìm hiểu về dịch vụ DHCP trên Window Server 2008

Nghệ An, tháng 12 năm 2014


Đồ án tốt nghiệp Đại học

TRƯỜNG ĐẠI HỌC VINH

KHOA CÔNG NGHỆ THÔNG TIN
--------------------------

BÁO CÁO
ĐỒ ÁN TỐT NGHIỆP ĐẠI HỌC

Tên đồ án:



Tìm hiểu về dịch vụ DHCP trên Window Server 2008

Sinh viên thực hiện:

Lê Bá Nhân – 1051078490
Kiều Quốc Anh – 1051070403
Lớp: 51K_CNTT

Giáo viên hướng dẫn:

ThS. Hồ Thị Huyền Thƣơng

Nghệ An, tháng 12 năm 2014


Đồ án tốt nghiệp Đại học

LỜI CẢM ƠN
Sinh viên CNTT ngày nay phải không ngừng học hỏi, cập nhật những cái mới và
biết ứng dụng những kiến thức đã được học vào thực tiễn cuộc sống. Đợt làm đồ án tốt
nghiệp này chính là bước đầu tiên đi sâu vào tìm hiểu trong lĩnh vực cơng nghệ thơng
tin, trên cơ sở những kiến thức đã được học trong những năm học vừa qua. Để hoàn
thành đồ án tốt nghiệp này, ngoài sự cố gắng của bản thân các thành viên trong nhóm
là được sự tận tình giúp đỡ và giảng dạy của các thầy cô giáo trong Khoa CNTT
trường Đại học Vinh. Do thời gian và trình độ có hạn nên chắc khơng tránh khỏi
những sai lầm và thiếu sót. Kính mong được sự đón nhận, ý kiến đóng góp của thầy cô
và các bạn.
Lời đầu tiên cho phép em gửi lời cảm ơn sâu sắc tới toàn thể các thầy cô giáo trong
Khoa Công nghệ thông tin – Đại học Vinh, những người đã hết mình truyền đạt cho

chúng em những kiến thức quý báu và bổ ích trong suốt 4 năm học vừa qua.
Chúng em xin cảm ơn ThS.Hồ Thị Huyền Thương đã hướng dẫn tận tình và giúp đỡ
chúng em trong quá trình làm đồ án. Xin kính chúc ThS.Hồ Thị Huyền Thương cũng
các thầy cơ giáo sức khỏe, thành công và tiếp tục đạt nhiều thắng lợi trong nghiên cứu
khoa học và sự nghiệp trồng người.
Chúng em xin chân thành cảm ơn!
Nghệ An, tháng 12 năm 2014
Nhóm sinh viên
Lê Bá Nhân - Kiều Quốc Anh

Sinh viên thực hiện: Lê Bá Nhân – Kiều Quốc Anh - Lớp 51K
1


Đồ án tốt nghiệp Đại học

LỜI MỞ ĐẦU
Theo xu hướng phát triển của xã hội ngày nay, ngành công nghệ thông tin là một
trong những ngành không thể thiếu, mạng lưới thông tin liên lạc trên thế giới ngày
càng phát triển, mọi người ai cũng muốn cập nhật thông tin một cách nhanh nhất và
chính xác nhất. Dựa vào những nhu cầu thực tiễn đó, vì vậy hệ thống mạng Internet đã
được phát triển, nâng cấp hệ thống mạng cũ, đầu tư trang thiết bị tiên tiến để tối ưu
hóa thông tin một cách nhanh nhất.
Việc ứng dụng công nghệ thơng tin vào các xí nghiệp, cơng ty, trường học là một
trong những yếu tố rất quan trọng để đưa nước ta sánh vai cùng các cường quốc năm
châu . Đất nước ngày càng phát triển cùng với nhiều sự chuyển biến trên thế giới nên
công nghệ thông tin với con người là xu thế tất yếu để hội nhập với nền công nghiệp
mới. Để đảm bảo nguồn thông tin luôn sẵn sàng và đáp ứng kịp thời cho nhu cầu phát
triển sản xuất. Vì vậy ta phải quản lý thông tin một cách khoa học và thống nhất giúp
con người dễ dàng trao đổi truy xuất và bảo mật thông tin.

Hiện nay bộ giao thức TCP/IP là một bộ các giao thức truyền thông cài đặt chồng
giao thức mà Internet và hầu hết các mạng máy tính thương mại đang chạy trên đó.
Các máy tính trong mạng nhận ra nhau nhờ vào địa chỉ IP mà trước đó người quản trị
mạng phải gán cho từng máy tính một. Mỗi thiết bị trên mạng cơ sở TCP/IP phải có
một địa chỉ IP duy nhất để truy cập mạng và sử dụng các tài nguyên. DHCP tập trung
việc quản lý địa chỉ IP ở các máy tính trung tâm chạy chương trình DHCP. Mặc dù có
thể gán địa chỉ IP vĩnh viễn cho bất cứ máy tính nào trên mạng, DHCP cho phép gán
tự động. Để khách có thể nhận địa chỉ IP từ máy chủ DHCP, ta khai báo cấu hình để
khách "nhận địa chỉ tự động từ một máy chủ". Tùy chọn này xuất hiện trong vùng khai
báo cấu hình TCP/IP của đa số hệ điều hành. Một khi tùy chọn này được thiết lập,
khách có thể "thuê" một địa chỉ IP từ máy chủ DHCP bất cứ lúc nào. Phải có ít nhất
một máy chủ DHCP trên mạng. Sau khi cài đặt DHCP, ta tạo một phạm vi DHCP
(scope), là vùng chứa các địa chỉ IP trên máy chủ, và máy chủ cung cấp địa chỉ IP
trong vùng này.
Với sự cần thiết của DHCP như trên, chúng em đã chọn đề tài “Tìm hiểu về dịch
vụ DHCP trên Window Server 2008” làm đồ án tốt nghiệp. Trong đề tài này, chúng
em sẽ làm sáng tỏ ý nghĩa của việc dùng DHCP Server và các vấn đề của dịch vụ
DHCP Server, cơ chế hoạt động, cách cài đặt cũng như sao lưu phục hồi hay bảo mật
dịch vụ DHCP.
Sinh viên thực hiện: Lê Bá Nhân – Kiều Quốc Anh - Lớp 51K
2


Đồ án tốt nghiệp Đại học

MỤC LỤC
LỜI CẢM ƠN ................................................................................................................1
LỜI MỞ ĐẦU ................................................................................................................2
CHƢƠNG 1: GIỚI THIỆU VỀ DHCP .......................................................................5
1.1. Khái niệm DHCP .............................................................................................5

1.2. Lịch sử phát triển .............................................................................................5
1.3. Ý nghĩa của DHCP ...........................................................................................5
1.4. Cơ chế hoạt động của DHCP. .........................................................................5
1.5. Một số thuật ngữ thƣờng dùng trong DHCP. ...............................................7
1.6. Quá trình tƣơng tác DHCP giữa Client và Server. ......................................7
1.7. DHCP Relay Agent ........................................................................................11
1.7.1.

Tổng quan về DHCP Relay Agent .........................................................11

1.7.2.

Cơ chế hoạt động của DHCP Relay Agent. ...........................................12

1.8. Kết luận ...........................................................................................................17
CHƢƠNG 2: CÁCH CÀI ĐẶT DHCP......................................................................18
2.1. Cài đặt DHCP Server. ......................................................................................18
2.2. Cấu hình các thơng số cho DHCP Server.......................................................23
2.3. Cấp phép cho DHCP ........................................................................................30
2.4. Chứng thực DHCP trong Active Directory....................................................31
2.5. Cấu hình cho Client sử dụng IP động .............................................................32
2.6. Cấu hình DHCP Options, Scope Option và Reservation. .............................34
2.7. Kết luận .............................................................................................................37
CHƢƠNG 3: QUẢN LÝ DỊCH VỤ DHCP...............................................................38
3.1. Quản lý Database của DHCP Server ..............................................................38
3.2. Sao lƣu phục hồi dịch vụ DHCP. ....................................................................39
3.2.1. Backup Database DHCP .............................................................................39
3.2.2. Restore Database DHCP .............................................................................40
3.3. Giám sát quá trình hoạt động của DHCP. .....................................................44
Sinh viên thực hiện: Lê Bá Nhân – Kiều Quốc Anh - Lớp 51K

3


Đồ án tốt nghiệp Đại học
3.4. Kết luận ...........................................................................................................45
CHƢƠNG 4: BẢO MẬT TRONG DHCP ................................................................ 46
4.1. Bảo mật cơ bản trong DHCP. ..........................................................................46
4.2. Một số kiểu tấn công và cách ngăn chặn. .......................................................46
4.2.1. Tấn công từ chối dịch vụ bằng cách “vét cạn” tất cả các giá trị mà DHCP
Server có thể cấp cho Client. .................................................................................46
4.2.2. Tấn cơng theo kiểu Man-in-the-middle bằng việc sử dụng DHCP Server giả
mạo. .......................................................................................................................47
4.3.3. Tấn công theo kiểu DNS Redirect bằng cách sử dụng DHCP Server giả
mạo. .......................................................................................................................48
4.3. Kết luận .............................................................................................................49
KẾT LUẬN ..................................................................................................................50
TÀI LIỆU THAM KHẢO...........................................................................................51

Sinh viên thực hiện: Lê Bá Nhân – Kiều Quốc Anh - Lớp 51K
4


Đồ án tốt nghiệp Đại học

CHƢƠNG 1: GIỚI THIỆU VỀ DHCP
1.1.

Khái niệm DHCP

Dynamic Host Configuration Protocol (DHCP - giao thức cấu hình động máy chủ)

là một giao thức cấu hình tự động địa chỉ IP. Máy tính được cấu hình một cách tự động
vì thế sẽ giảm việc can thiệp vào hệ thống mạng. Nó cung cấp một Database trung tâm
để theo dõi tất cả các máy tính trong hệ thống mạng. Mục đích quan trọng nhất là tránh
trường hợp hai máy tính khác nhau lại có cùng địa chỉ IP

1.2.

Lịch sử phát triển

DHCP đầu tiên được định nghĩa trong RFC 951 thay thế cho (Reverse Address
Resolution Protocol), mà động cơ thiết yếu để thay thế RARP bằng BOOT là RARP
hoạt động ở tầng Data Link, điều này làm cho việc thực hiện trên nhiều máy Server trở
nên khó khăn và đòi hỏi một Server xử lý riêng trên từng Network. BOOTP trong
mạng cục bộ, vì vậy BOOT Server có thể phục vụ cho nhiều Subnet.

1.3.

Ý nghĩa của DHCP

Dich vụ DHCP là một thuận lới rất lớn đối với người điều hành mạng. Nó làm yên
tâm về các vấn đề cố hữu phát sinh khi phải khai báo cấu hình thủ cơng.
Nói một cách tổng quan hơn DHCP là dịch vụ mang đến cho chúng ta nhiều thuận
lời trong công tác quản trị và duy trì một mạng TCP/IP như:
 Tập trung quản trị thơng tin về cấu hình IP.
 Cấu hình động các máy.
 Cấu hình IP cho các máy một cách liền mạch.
 Khả năng mở rộng.
 Loại bỏ khả năng trùng IP giữa 2 máy.
 Giảm chi phí quản trị và tránh mất thời gian cấu hình thủ cơng, phù hợp với các
máy tính thường xun phải di chuyển qua các mạng.

 Giúp nhà cung cấp có thể tiết kiệm được một lượng lớn địa chỉa IP thật.

1.4.

Cơ chế hoạt động của DHCP.

DHCP tự động quản lý các địa chỉ IP và loại bỏ được các lỗi có thể làm mất liên lạc.
Nó tự động gán lại các địa chỉ chưa được sử dụng. DHCP cho thuê địa chỉ trong một
khoảng thời gian, có nghĩa là những địa chỉ nầy sẽ còn dùng được cho các hệ thống
khác. Bạn hiếm khi bị hết địa chỉ. DHCP tự động gán địa chỉ IP thích hợp với mạng
con chứa máy trạm này. Cũng vậy, DHCP tự động gán địa chỉ cho người dùng di động
tại mạng con họ kết nối.

Sinh viên thực hiện: Lê Bá Nhân – Kiều Quốc Anh - Lớp 51K
5


Đồ án tốt nghiệp Đại học
Trình tự thuê Địa chỉ IP DHCP là một giao thức Internet có nguồn gốc ở BOOTP
(bootstrap protocol), được dùng để cấu hình các trạm không đĩa. DHCP khai thác ưu
điểm của giao thức truyền tin và các kỹ thuật khai báo cấu hình được định nghĩa trong
BOOTP, trong đó có khả năng gán địa chỉ. Sự tương tự nầy cũng cho phép các bộ định
tuyến hiện nay chuyển tiếp các thông điệp BOOTP giữa các mạng con cũng có thể
chuyển tiếp các thơng điệp DHCP. Vì thế, máy chủ DHCP có thể đánh địa chỉ IP cho
nhiều mạng con.
Quá trình đạt được địa chỉ IP được mô tả dưới đây:
Bước 1: Máy trạm khởi động với "địa chỉ IP rỗng" cho phép liên lạc với máy chủ
DHCP bằng giao thức TCP/IP. Nó chuẩn bị một thơng điệp chứa địa chỉ MAC (ví dụ
địa chỉ của card Ethernet) và tên máy tính. Thơng điệp nầy có thể chứa địa chỉ IP trước
đây đã thuê. Máy trạm phát tán liên tục thông điệp này lên mạng cho đến khi nhận

được phản hồi từ máy chủ.
Bước 2: Mọi máy chủ DHCP có thể nhận thơng điệp và chuẩn bị địa chỉ IP cho
máy trạm. Nếu máy chủ có cấu hình hợp lệ cho máy trạm, nó chuẩn bị thông điệp
"chào hàng" chứa địa chỉ MAC của khách, địa chỉ IP "chào hàng", mặt nạ mạng con
(Subnet Mask), địa chỉ IP của máy chủ và thời gian cho thuê. Địa chỉ "chào hàng"
được đánh dấu là "reserve" (để dành). Máy chủ DHCP phát tán thông điệp chào hàng
lên mạng.
Bước 3: Khi khách nhận thông điệp chào hàng và chấp nhận một trong các địa
chỉ IP, máy trạm phát tán thơng điệp nầy để khẳng định nó đã chấp nhận địa chỉ IP và
từ máy chủ DHCP nào.
Bước 4: Cuối cùng, máy chủ DHCP khẳng định toàn bộ sự việc với máy trạm.
Để ý rằng lúc đầu máy trạm phát tán yêu cầu về địa chỉ IP lên mạng, nghĩa là mọi máy
chủ DHCP đều có thể nhận thơng điệp nầy. Do đó, có thể có nhiều hơn một máy chủ
DHCP tìm cách cho thuê địa chỉ IP bằng cách gởi thông điệp chào hàng. Máy trạm chỉ
chấp nhận một thơng điệp chào hàng, sau đó phát tán thơng điệp khẳng định lên mạng.
Vì thơng điệp nầy được phát tán, tất cả máy chủ DHCP có thể nhận được nó. Thơng
điệp chứa địa chỉ IP của máy chủ DHCP vừa cho thuê, vì thế các máy chủ DHCP khác
rút lại thơng điệp chào hàng của mình và hồn trả địa chỉ IP vào vùng địa chỉ, để dành
cho khách hàng khác.

Sinh viên thực hiện: Lê Bá Nhân – Kiều Quốc Anh - Lớp 51K
6


Đồ án tốt nghiệp Đại học

1.5.

Một số thuật ngữ thƣờng dùng trong DHCP.


 DHCP Client - Máy trạm DHCP: là một thiết bị nối vào mạng và sử dụng giao thức
DHCP để lấy các thơng tin cấu hình như là địa chỉ mạng, địa chỉ máy chủ DNS.
 DHCP Server - Máy chủ DHCP: là một thiết bị nối vào mạng có chức năng trả về
các thơng tin cần thiết cho máy trạm DHCP khi có yêu cầu.
 BOOTP Relay Agents - Thiết bị chuyển tiếp BOOTP: là một máy trạm hoặc một
router có khả năng chuyển các thơng điệp DHCP giữa DHCP Server và DHCP Client.
 Binding - Nối kết: là một tập hợp các thơng tin cấu hình trong đó có ít nhất một địa
chỉ IP, được sử dụng bởi một DHCP Client. Các nối kết được quản lý bởi máy chủ
DHCP

1.6.

Quá trình tƣơng tác DHCP giữa Client và Server.

Sự tương tác giữa DHCP Client và Server thông qua các gói tin:
 DHCP Discover
 DHCP Offer
 DHCP Request
 DHCP Acknowledgement

Hình 1.1. Quá trình tương tác giữa Client và Server

Sinh viên thực hiện: Lê Bá Nhân – Kiều Quốc Anh - Lớp 51K
7


Đồ án tốt nghiệp Đại học
Theo đó q trình tương tác DHCP Client và Server được diễn ra như sau:
Bước 1:


Khi máy Client khởi động, máy sẽ gửi Broadcast gói tin

DHCPDISCOVER, u cầu một Server phục vụ mình. Gói tin này cũng chứa các địa
chỉ MAC của Client.
Nếu Client không liên lạc được với DHCP Server thì sau 4 lần truy vấn khơng thành
cơng nó sẽ tự động phát sinh ra một địa chỉ IP riêng cho chính mình trong dãy
192.168.0.0 đến 192.168.255.255 dùng để liên lạc tạm thời. Và Client vẫ n duy trì việc
phát tín hiệu Broadcast sau mỗi 5 phút để xin cấp IP từ DHCP Server.
Đầu tiên máy Client sẽ gửi đi 1 gói tin quảng bá tên là DHCP Discover, nhằm yêu
cầu cho việc lấy các thơng tin cấu hình như IP Address, Subnet Mask, Defaut Getway,
Preferred DNS,… Lúc này, vì Client chưa có địa chỉ IP cho nên nó sẽ dùng một địa
chỉ Source (nguồn) là 0.0.0.0, đồng thời nó cũng khơng biết địa chỉ của DHCP Server
nên Client sẽ gửi đến một địa chỉ Broadcast là 255.255.255.255 và sau đó gói
tin DHCP Discover này sẽ quảng bá đi tồn mạng. Gói tin này chứa một địa chỉ MAC
(Media Access Control) (là địa chỉ mà mỗi một Network Adapter (Card mạng) được
nhà sản xuất cấp cho và là mã số để phân biệt các Card mạng với nhau). Ngồi ra nó
cịn chứa tên của máy Client để Server có thể biết được Client nào đã gửi yêu cầu đến.

Hình 1.2. DHCP Discover (minh họa)
Bước 2: Các máy Server trên mạng khi nhận được yêu cầu đó. Nếu cịn khả năng
cung cấp địa chỉ IP, đều gửi lại cho máy Client một gói tin DHCPOFFER đề nghị cho
thuê một địa chỉ IP trong một khoảng thời gian nhất định, kèm theo là một Subnet
Sinh viên thực hiện: Lê Bá Nhân – Kiều Quốc Anh - Lớp 51K
8


Đồ án tốt nghiệp Đại học
Mask và địa chỉ của Server. Server sẽ không cấp phát địa chỉ IP vừa đề nghị cho Client
thuê trong suốt thời gian thương thuyết.
Sau khi nhận được gói tin DHCP Discover của Client, nếu có một DHCP Server

hợp lệ (nghĩa là nó có khả năng cung cấp địa chỉ IP cho Client) thì nó sẽ trả lời lại
bằng một gói tin DHCP Offer, gói tin này chứa một địa chỉ IP đề nghị cho thuê trong
một khoảng thời gian nhất định (mặc định là 8 ngày, sau một khoảng thời gian là 50%
(tức là 4 ngày) nó sẽ tự động thu hồi IP address đã cấp nếu như Client không sử dụng),
kèm theo là địa chỉ MAC của Client được cấp, một Subnet Mask và địa chỉ IP của
DHCP Server đã cấp phát. Trong thời gian này Server sẽ không cấp phát địa chỉ IP
vừa đề nghị cho một Client nào khác.

Hình 1.3. DHCP Offer (minh họa)
Bước 3: Máy Client sẽ lựa chọn một trong những lời đề nghị và gửi Broadcast lại
gói tin DHCP Request và chấp nhận lời đề nghị đó. Điều này cho phép các lời đề nghị
không được chấp nhận sẽ được các Server rút lại và dùng để cấp phát cho các Client
khác.
Máy Client sau khi nhận được những lời đề nghị là các gói tin DHCP Offer trên
mạng ( trường hợp trong mạng có nhiều hơn 1 DHCP Server) sẽ tiến hành chọn lọc
một gói tin phù hợp và sau đó phản hồi lại bằng một gói tin là DHCP Request (bao
gồm thông tin về DHCP Server cấp phát địa chỉ cho nó) để chấp nhận lời đề nghị đó.

Sinh viên thực hiện: Lê Bá Nhân – Kiều Quốc Anh - Lớp 51K
9


Đồ án tốt nghiệp Đại học
Điều này giúp cho việc các gói tin cịn lại khơng được chấp nhận sẽ được các Server
rút lại và dùng đề cấp phát cho Client khác

Hình 1.4. DHCP Request (minh họa)
Bước 4: Máy Server được Client chấp nhận sẽ gửi ngược lại một gói tin
DHCPACK như một lời xác nhận, cho biết địa chỉ IP đó, Subnet Mask đó và thời hạn
cho sử dụng đó sẽ chính thức hoạt động áp dụng. Ngồi ra Server cịn gửi kèm những

thơng tin bổ sung như địa chỉ Gateway mặc định,địa chỉ DNS Server…
Khi DHCP Server nhận được gói tin DHCP Request, nó sẽ trả lời lại DHCP Client
bằng một gói tin là DHCP Ack nhằm mục đích thơng báo là đã chấp nhận cho DHCP
Client đó thuê địa chỉ IP. Gói tin này bao gồm địa chỉ IP và các thơng tin cấu hình
khác (DNS Server, WINS Server,...). Cuối cùng Client nhận được gói tin DHCP Ack
thì cũng có nghĩa là kết thúc q trình th và cấp phát địa chỉ IP. Và địa chỉ IP này
chính thức được Client sử dụng.

Sinh viên thực hiện: Lê Bá Nhân – Kiều Quốc Anh - Lớp 51K
10


Đồ án tốt nghiệp Đại học

Hình 1.5. DHCP Acknowledgement (minh họa)

1.7.

DHCP Relay Agent

1.7.1. Tổng quan về DHCP Relay Agent
DHCP Relay Agent là một máy tính được cấu hình để lắng nghe những tín hiệu
Broadcast từ DHCP Server ở một mạng khác và chuyển đến các Client trong cùng hệ
thống mạng với nó. Dịch vụ Routing & Remote Access của Windows Server 2008 hỗ
trợ tính năng cấu hình như một DHCP Relay Agent nên chúng ta khơng cần cài thêm
chương trình khác,mà chỉ cần kích hoạt tính năng này trong Routing & Remote
Access. Để hiểu lý do phải sử dụng DHCP Relay Agent Microsoft đưa ra các chiến
lược sau: Nếu mỗi mạng chúng ta dựng lên 1 DHCP Server thì tốn kém và khơng cần
thiết,việc bảo trì cũng như quản lý rất khó khăn. Có thể cấu hình Router để các tín
hiệu Broadcast đi qua nhưng việc này sẽ gây những rắc rối khi hệ thống mạng gặp trục

trặc, bạn không thể cơ lập tìm đúng hướng giải quyết.Thêm nữa là lưu lượng các gói
tín Broadcasd q nhiều sẽ làm tắt nghẽn hệ thống mạng.
DHCP Relay Agent là bộ trung chuyển DHCP Discover/ DHCP Request đến DHCP
Server. DHCP Relay Agent cho phép Forward các truy vấn của Client đến DHCP
Server và trả lạo IP cho Client. Đây là giải pháp trong trường hợp Client và DHCP
Server không nằm cùng Subnet. DHCP Relay Agent là một thực thể trung gian cho
phép chuyển tiếp các DHCP Discover hoặc DHCP Request mà thường bị chặn ở ngay
Router từ DHCP Client đến DHCP Server.
Sinh viên thực hiện: Lê Bá Nhân – Kiều Quốc Anh - Lớp 51K
11


Đồ án tốt nghiệp Đại học

Hình 1.6. DHCP Relay Agent (minh họa)
Trong dịch vụ Routing & Remote Access của Windows Server 2008 hỗ trợ tính
năng cấu hình như một DHCP Relay Agent nên chúng ta khơng cần cài thêm chương
trình khác mà chỉ cần kích hoạt tính năng này trong Routing & Remote Access. DHCP
Replay Agent giúp chúng ta có thể tiết kiệm được chi phí và cả sự hoạt động dễ dàng.
Nếu mỗi mạng chúng ta dựng lên một DHCP Server thì tốn kém và khơng cần thiết,
việc làm này sẽ gây những khó khăn. Có thể cấu hình Router để các tín hiệu Broadcast
đi qua nhưng việc này sẽ gây những rắc rối khi hệ thống mạng gặp trục trặc. Thêm nữa
là lưu lượng các gói tin Broadcast quá nhiều sẽ làm tắc nghẽn hệ thống mạng.

1.7.2. Cơ chế hoạt động của DHCP Relay Agent.

Sinh viên thực hiện: Lê Bá Nhân – Kiều Quốc Anh - Lớp 51K
12



Đồ án tốt nghiệp Đại học

Hình 1.7. Client Broadcasts gói tin DHCP Discover trong nội bộ mạng (minh họa)

Hình 1.8. DHCP Relay Agent trên cùng mạng với Cltinst sẽ nhận gói tin đó và gửi
đến DHCP Server bằng tín hiệu Unicast (minh họa)

Sinh viên thực hiện: Lê Bá Nhân – Kiều Quốc Anh - Lớp 51K
13


Đồ án tốt nghiệp Đại học

Hình 1.9. DHCP Server dùng tín hiệu Unicast gửi trả DHCP Relay Agent một gói
DHCP Offer (minh họa)

Hình 1.10. DHCP Relay Agent Broadcasts gói tin DHCP Offer đó đến các Client
(minh họa)

Sinh viên thực hiện: Lê Bá Nhân – Kiều Quốc Anh - Lớp 51K
14


Đồ án tốt nghiệp Đại học

Hình 1.11. Sau khi nhận được gói tin DHCP Offer, Client Broadcasts tiếp gói tin
DHCP Request (minh họa)

Hình 1.12: DHCP Relay Agent nhận gói tin DHCP Request đó từ Client và chuyển đến
DHCP Server cũng bằng tín hiệu Unicast (minh họa)

Sinh viên thực hiện: Lê Bá Nhân – Kiều Quốc Anh - Lớp 51K
15


Đồ án tốt nghiệp Đại học

Hình 1.13: DHCP Server dùng tín hiệu Unicast gởi trả lời cho DHCP Relay
Agent một gói DHCP ACK (minh họa)

Hình 1.14: DHCP Relay Agent Broadcasts gói tin DHCP ACK đến Client (minh họa)
Đến đây là hồn tất quy trình tiếp nhận xử lý và chuyển tiếp thông tin của DHCP
Relay Agent
Sinh viên thực hiện: Lê Bá Nhân – Kiều Quốc Anh - Lớp 51K
16


Đồ án tốt nghiệp Đại học

1.8. Kết luận
Qua chương 1, chúng ta có thể biết thêm về khái niệm về DHCP là gì. Ý nghĩa của
nó trong việc ứng dụng vào hệ thống mạng hiện nay, cơ chế hoạt động của DHCP, quá
trình tương tác giữa Client và Server. Và cách thức hoạt động của DHCP Relay Agent.

Sinh viên thực hiện: Lê Bá Nhân – Kiều Quốc Anh - Lớp 51K
17


Đồ án tốt nghiệp Đại học

CHƢƠNG 2: CÁCH CÀI ĐẶT DHCP

2.1. Cài đặt DHCP Server.
Tất cả các phiên bản Windows Server từ 2000 trở lên đều có thể làm một DHCP
Server. Trước khi tiến hành cài đặt dịch vụ DHCP, ta phải bảo đảm một vài yêu cầu
sau đây:
+ Server cài đặt DHCP Service phải có IP cố định, đồng thời có Subnet Mask và
Defaut Gateway tương ứng.
+ Sử dụng User Account có quyền cấu hình trên DHCP Server..
+ Một Range (dãy) các địa chỉ IP hợp lệ để cho Client thuê.
Các bước cài đặt như sau:
Bước 1: Vào Start > Server Manager > Roles > Add Roles

Hình 2.1

Sinh viên thực hiện: Lê Bá Nhân – Kiều Quốc Anh - Lớp 51K
18


Đồ án tốt nghiệp Đại học
Bước 2: Tích vào DHCP Server > Next

Hình 2.2
Bước 3: Điền các thơng tin vào các ơ Parent Domain, Preferred DNS.., Alternate
DNS > Next

Hình 2.3

Bước 4: Để mặc định bấm Next
Sinh viên thực hiện: Lê Bá Nhân – Kiều Quốc Anh - Lớp 51K
19



Đồ án tốt nghiệp Đại học

Hình 2.4.
Bước 5: Điền các thông tin vào các ô Scope Name, Starting IP…,Ending IP…,
Subnet Mask > Next

Hình 2.5.

Sinh viên thực hiện: Lê Bá Nhân – Kiều Quốc Anh - Lớp 51K
20


Đồ án tốt nghiệp Đại học
Bước 6: Chọn vào Enable DHCPv6 stateless mode for this Server > Next

Hình 2.6.
Bước 7: Điền các thông tin vào các ô Parent Domain, Preferred DNS.., Alternate
DNS …> Next

Hình 2.7.

Sinh viên thực hiện: Lê Bá Nhân – Kiều Quốc Anh - Lớp 51K
21


Đồ án tốt nghiệp Đại học
Bước 8: Bấm Install đề cài đặt

Hình 2.8.

Bước 9: Bấm Close để kết thúc quá trình cài đặt, như vậy DHCP đã được cài đặt
thành cơng

Hình 2.9.

Sinh viên thực hiện: Lê Bá Nhân – Kiều Quốc Anh - Lớp 51K
22


Đồ án tốt nghiệp Đại học

2.2. Cấu hình các thơng số cho DHCP Server
Để cấu hình DHCP Server, chúng ta có thể dùng cơng cụ MMC, vào Run gõ MMC
cơng cụ sẽ xuất hiện.
Bước 1: Vào Run gõ MMC

Hình 2.10

-Bước 2: Vào File chọn Add/Remove Snap-ins

Hình 2.11.

Sinh viên thực hiện: Lê Bá Nhân – Kiều Quốc Anh - Lớp 51K
23


×