利用VMware软件设计DHCP中继

时间:2022-10-06 01:11:05

利用VMware软件设计DHCP中继

摘要:VMware虚拟机在计算机网络实验中被广泛接受,在Windows Server 2008平台中实现中继的功能进行跨子网分配IP地址是很多单位需要解决的问题,该文介绍了如何在Windows平台中实现这一功能:部署网络环境,通过设置DHCP中继,使客户端成功获得IP地址。

关键词:DHCP服务;中继;部署网络环境;测试

中图法分类号:TP311文献标识码:A文章编号:1009-3044(2012)06-1258-04

一个较大的网络通常会被划分成多个不同的子网,如果DHCP服务器和DHCP客户端在不同的子网内,因为DHCP信息是以广播包的方式传送的,而默认情况下IP路由器并不会转播广播信息,因此限制了DHCP服务器的使用范围。通常解决此问题的方案是:在每个子网中至少安装一台DHCP服务器。使DHCP客户端计算机从子网中的DHCP服务器中获取IP地址,如果有多个子网就需要设置多个子网的DHCP服务器,给管理会增加负担,有一种更好的解决方案就是利用符合RFC1542规范的IP路由器连接网络,以便将DHCP信息发到子网,实现DHCP客户端从DHCP服务器中获取IP地址信息。

1部署DHCP中继的网络环境

在DHCP中继实验中,如果用真实的网络环境进行搭建,比较复杂,此实验在虚拟网络平台中进行搭建时需要以下三台设备:

一台DHCP服务器(Windows Server 2008+DHCP服务)

一台DHCP中继(Windows Server 2008+路由与远程访问)

一台客户机(Windows XP)

其网络环境如图1:

图1网络环境

其设备设置参数清单如表:

表1

这个网络拓扑图中包含两个网段,192.168.1.0子网和192.168.2.0子网,至少需要三台虚拟设备(图中的必选设备),在表1中列出了四台设备,其中DHCP客户端1是可选设备,在本实验中设置可选设备的原因是如果主机的性能不是很好的话,可以少运行一台可选设备,这样可以提高主机其他几个虚拟机的运行速度,在图1中,这台DHCP客户端设置在和DHCP服务器在同一个子网中,如果按照正常配置的话,此计算机可以正常获取192.168.1.0网段的IP地址。

而在本实验中,主要利用DHCP中继进行跨网段的IP地址的分配,即DHCP服务器在子网192.168.1.0网段,应能够分派192.168.2.0网段的IP地址,所以在图1中DHCP客户端2是作为测试结果的主要设备,应作为必选设备,以察看通过DHCP中继 之后,DHCP服务器是否能够正常地分配IP地址。

2配置DHCP中继

配置中继服务器的时候需要以下步骤:

步骤1:构建DHCP服务器(配置过程略)。在此服务器上必须配置网关,即DHCP服务器与中继服务器在一个子网内的网卡的IP地址,此案例设计中为192.168.1.6。只有通过网关的设计才能将DHCP数据包传递到另一个子网段,即:192.168.2.0网段。

步骤2:在DHCP服务器上添加另一个子网192.168.2.0子网的IP作用域。

步骤3:为DHCP中继添加一块网卡(共两块),并添加IP地址信息。将此虚拟机配置成中继服务器。配置过程如下:

步骤4:在Windows Server 2008平台中,安装“网络策略和访问服务”中的路由和远程访问服务,在安装成功的界面中选择启用“启用路由和远程访问”

步骤5:

1)选择“开始”“管理工具”“路由和远程访问”,在IPv4下的“常规”标签上单击右键,选择“新增路由协议”,如图2,在中继程序对话框,点击“确定”按钮。

图2新增路由协议

2)在图3中,在IPv4下的“DHCP中继程序”上单击右键,选择“属性”,在弹出图4中输入DHCP服务器的IP地址,后单击“确定”。此设置将会在DHCP数据包传送的过程中,由DHCP中继程序向DHCP服务器发送信息。

3)如图5所示在DHCP中继上右击,选择“新增接口”,弹出图6中继程序运行的接口,当中继程序接收到由“本地连接2”发送来的数据包DHCP,就会将此数据包转发给DHCP服务器。

4)在图7中选择“确定”,完成DHCP中继的设置。

3测试DHCP中继是否能正常分配IP地址

启动另一系统XP(DHCP客户端2),看是否获得IP地址,右键单击“网上邻居”图标,选择属性,在“本地连接”页面,切换到“支持”标签,如图8,并单击本地连接状态中的“详细信息”按钮,图9中可以看到获得的IP地址是192.168.2.10,而DHCP服务器的IP地址是:192.168.1.2,客户端成功获得IP地址。

4结束语

VMware虚拟技术越来越被大家重视,为计算机网络实验提高了一个免费的平台,它可以虚拟出许多的设备,不需要花费任何的物质代价,就能对预设的网络环境进行测试,解决了大量的成本。

上一篇:无线物理层信息安全探析 下一篇:一种基于视觉密码的访问控制方案