怎样设置DHCP[参考篇]

由 北南南北 在 05-05-2002 11:53 发表:

怎样设置DHCP[参考篇]

设定DHCP

别以为我在“网络基础”那里说得那么复杂﹐但在 Linux 下面设定 DHCP 一点也不困难﹐您所有要做的只有一个档案﹕/etc/dhcpd.conf (如果该档案不存在﹐自行建立则可)。

下面﹐我用我自己的设定来说说怎么修改这个档案﹕

default-lease-time 259200;

max-lease-time 777600;

option domain-name "siyongc.domain";

这几行我放在档案的开头部份。第一和第二行我定义出租约的预设期限和最高期限﹐数值以秒来计算﹐也就是‘三天’和‘九天’。

然后在第三行我指定了网络使用的网域名称。

接下来是 subnet 的设定﹕ subnet 192.168.0.0 netmask 255.255.255.0 {

range 192.168.0.21 192.168.0.30;

range 192.168.0.121 192.168.0.230;

option broadcast-address 192.168.0.255;

option routers 192.168.0.17;

option domain-name-servers 192.168.0.17, 203.56.8.1;

}

subnet 203.30.35.128 netmask 255.255.255.224 {

range 203.30.35.140 203.30.35.157;

option broadcast-address 203.30.35.159;

option routers 203.30.35.134;

option domain-name-servers 203.30.35.134 203.56.8.1;

}

这里﹐我一共有两装网络卡分别向两个网络提供 DHCP 服务。在第一个网络(192.168.0.0)下面我指定出两个 scope ﹐也就是用来分配 DHCP 的 IP 范围﹕192.168.0.21 到 192.168.0.30 和 192.168.0.121 到 192.168.0.230 。另外﹐我还指定了‘广播地址’﹑‘路由器地址’和‘DNS的地址’。

第二个网络因为使用了27 bit 的 netmask﹐所以 Net ID 是﹕ 203.30.35.128 ﹐而广播地址则是﹕203.30.35.159 。

最后﹐我还设定了这样的句子﹕ host pii266 {

hardware ethernet 48:54:E8:27:75:77;

fixed-address 192.168.0.15;

option domain-name "nt.domain";

option broadcast-address 192.168.0.255;

option routers 192.168.0.254;

option domain-name-servers 192.168.0.1, 192.168.0.17;

}

正如我们所知﹐通过 DHCP 获取 IP 的客户端机器﹐如果其租约已经过期了﹐那么好可能失去了原来的 IP 。不过﹐我又想我的 pii266 这台主机永远都使用一个固定的 IP 地址。上面的句子就是为了这个目的而设的了。首先﹐我得找到在 pii266 这台机器上连接到我这个网络的界面种类和硬件地址﹐也就是﹕ethernet 48:54:E8:27:75:77 ﹐然后我用‘fixed-address’将 192.168.0.15 这个不在 DHCP scopes 之内的 IP 分配给 pii266。

如果您参考我上面这个档案进行设定的话﹐务必留意每一个标点符号﹐有些数字是用‘﹐’来分隔﹐而有些则用空格键来分隔﹔而每一个句子﹐都要用‘﹔’做结尾(和 perl script 一样)﹐否则﹐下面一行将会视为该行的延续部份﹐而不会当是新的一行看待。

当这个 /etc/dhcpd.conf 档案设定好之后﹐您还要用下面的命令创建一个 /etc/dhcp.leases 的空白文件﹕ touch /etc/dhcp.leases

注意﹕您不要尝试自行修改这个档案﹐假如该档有问题的话﹐将之删除或改名﹐然后再用 touch 命令创建就是了。有些版本则会使用 /var/state/dhcp/dhcpd.leases﹐请根据您的情况自行决定。

我们在“网络基础”中已经知道﹕在 DHCP 运作的初期﹐client 是使用广播方式来查询 DHCP 信息的。问题是我这里有两张网络卡﹐DHCP 要响应 client 的查询时很难判断出要传到哪个网络中去﹐因为一开始的时候 client 端还没分配到 IP 地址﹐所以我在我的 /etc/hosts 中增加了这样一行﹕ 255.255.255.255 all-ones all-ones

然后﹐我还在 /etc/rc.d/rc.local 中增加了这样的叙述﹕ # Lines added by netman,

for enabling DHCP routing on multi-nics environement:

echo "Adding IP routing for DHCP server..."

route add -host 255.255.255.255 dev eth0

route add -host 255.255.255.255 dev eth1

这样﹐当机器激活的时候﹐DHCP 的路由就设定好了。然而看来现在新版的 Linux 似乎无需再担心这个问题了﹐假如您发现 DHCP 未能成功提供服务的话﹐再考虑使用这个办法吧。

最后您要做的是﹐重新激活 DHCP 服务﹕ /etc/rc.d/init.d/dhcpd start

(如果 dhcpd 之前已经跑起来了﹐用 restart 代替 start)。检查一下 /var/log/messages 有没有错误信息﹐有则做出适当修改﹐再来尝试激活 dhcpd 。当没有错误出现之后﹐您就可以执行 setup --> System services --> 确定﹕[ * ] dhcpd 。

为 IP Alias 设定 DHCP

在某些场合中﹐我们或许会运用到 IP Alias 来连接网络。这时候﹐我们还可以为 alias 所在的网络提供 DHCP 服务呢﹗不过﹐要留意一点是﹕您只能为一张界面提供一个 sub-net 的服务﹐就算界面上面捆绑了好几个 alias 也一样。

设定也是蛮简单的啦﹕

将 alias 所在的网络设定好。

然后将 /etc/dhcpd.conf 原本关于原有 IP 所在的 subnet 取消。

只留下 alias 所在网络的 range 就可以了。

在我的测试中﹐/etc/dhcpd.conf 不是最重要的﹐关键还是要确定 ip alias 已经成功激活﹐而且 routing 一定要设定好。

下面是我初步整理出来的流程﹕

1﹐激活 dhcpd:

如果您有任何 interface 已经 up 起来了

&&

且 routing 已经设定好 {

如果原有界面 sub-net 已经 declare 好 {

那么无论您是否 delcare 好 alias 所在 sub-net

dhcpd 可以激活成功。

}

否则 { #原有界面 sub-net 没有 declare

如果 alias 所在 sub-net 已经 declare 的时候 {

如果 alias 所在 sub-net 已经设定好 routing {

dhcpd 可以成功激活

}

否则 { # alias 所在 sub-net 还没设定好 routing

当您激活 dhcpd 的时候﹐您应该会得到﹕

No subnet declaration for ethx(原有 IP 网络)

的信息而失败。

}

}

否则 { # alias 所在 sub-net 没有 declare 的话

也会得到 No subnet declaration for ethx 错误

}

}

}

-------

2﹐运作 dhcpd

当您的 dhcpd 成功激活之后 {

如果您有 declear 原有界面所在 sub-net {

有 range 设定 {

那么无论您是否设定好 alias 所在的 sub-net 和 range

dhcpd 都只会offer 原有界面的 sub-net

}

否则 { #没有 range 设定

那么无论您是否设定好 alias 所在的 sub-net 和 range

dhcpd 收到 DHCPDISCOVER 之后都会响应说﹕

no free leases on subnet (原有界面之 sub-net)

}

否则 { #您并没有 declear 原有界面所在 sub-net

如果有 alias 所在 sub-net { #没有的话 dhcpd 激活的时候已失败

有 range 设定 {

dhcpd 会 offer alias 所在 sub-net

}

否则 { #没有 range 设定

dhcpd 收到 DHCPDISCOVER 之后都会响应说﹕

no free leases on subnet (alias 所在 sub-net)

}

}

}

如果看我的范例﹐会是这样﹕

default-lease-time 259200;

max-lease-time 777600;

option domain-name "siyongc.domain";

下面我将原有界面 sub-net 批注起来

#subnet 192.168.0.0 netmask 255.255.255.0 {

range 192.168.0.21 192.168.0.30;

range 192.168.0.121 192.168.0.230;

option broadcast-address 192.168.0.255;

option routers 192.168.0.17;

option domain-name-servers 192.168.0.17, 203.56.8.1;

#}

这才是 alias 所在 sub-net 的设定﹕

subnet 192.168.1.0 netmask 255.255.255.0 {

range 192.168.1.21 192.168.1.30;

option broadcast-address 192.168.1.255;

option routers 192.168.1.17;

option domain-name-servers 192.168.1.17, 203.56.8.1;

}

测试DHCP

要测试 HDCP 是否工作还不简单﹐找一台在同一个网络的 Linux 机器﹐将它的界面转成使用 DHCP 就是了。例如﹐修改 /etc/sysconfig/network-scripts/ifcfg-eth0 这个档案﹐将之改成这样﹕ DEVICE="eth0"

onBOOT="yes"

BOOTPROTO="dhcp"

IPADDR=""

NETMASK=""

BROADCAST=""

NETWORK=""

然后执行 ifdown eth0 和 ifup eth0 将界面重新激活﹐再执行 ifconfig 您就知道DHCP 是否运作了。但有一点您要留意﹕client 端的 dhcp 版本不能旧于 server 端 ﹐您可以用 rpm -qa | grep dhcp 命令来得知版本号码。

如果您使用的是 Windows 系统﹐那么﹕ 开始 --> 设定 --> 控制台 --> 网络 --> ‘TCP/IP ->网络卡’--> IP 地址 --> 自动取得 IP 地址 --> 确定 --> 确定 -->重新激活机器。当登录之后﹐执行﹕ 开始 --> 执行 --> winipcfg --> 尚有信息 。您就可以验证 DHCP 的设定了。如果您要在 DHCP 服务器那端改动设定﹐可以按“全部更新”看看新设定是否生效。

假如您的机器有多张网络卡﹐但您只想向其中某一个界面所连接的网络提供 DHCP 服务而已﹐似乎在 dhcpd.conf 里面只设定一个 subnet 话﹐会遇到 “No subnet declaration for ethx”的错误。要解决这个问题其实很简单﹐就是为那些不提供 DHCP 的界面建立空的 declaration 就可以了。例如﹐您不想对 eth1 所在的网络 203.30.35.128/27 提供 DHCP 服务﹐那么可以这样写﹕ subnet 203.30.35.128 netmask 255.255.255.224 {}

也就是在 { 和 } 之间﹐不设定任何东西就是了。

还有﹐非常感谢 steven 兄的建议﹐另外还有一个更方便的方法来解决这个问题。假如﹐您只想向 eth1 所连接的网络提供服务﹐而不理会 eth0 的话﹐您可以修改 /etc/rc.d/init.d/dhcpd 这个档案﹐修改如下﹕ start)

Start daemons.

echo -n "Starting dhcpd: "

daemon /usr/sbin/dhcpd eth1

也就是在 daemon 那行后面加上 eth1 就可以了。

另外﹐当您机器有两张网络卡﹐其中一张您已经用来做 DHCP server 来给内部网络发放 IP ﹐而另外一张则作为 DHCP client 到另外一个网络抓 IP。这样的情形﹐有时候 DHCP client 那张卡在开机的时候或许会抓到自己的 DHCP server 发出来的 IP﹐然而这并不是您所需的。这时候﹐您要先抓到那张卡的硬件位置﹐然后用下面的设定﹐防止这种情形的发生﹕ host myclient {

hardware ethernet 00:E0:C5:E4:02:EE;

deny booting;

}

这里﹐我要感谢『我本善良』兄提供这个方法。

设定 remote boot

怎样﹖是否意尤未尽还想玩玩更劲爆的呢﹖ 想的话就继续啰~~~

记得曾经答应过网友要写关于 remote boot 的文章。

Appendix B, Installation Procedures

1, Install a Redhat Linux system, here is version 6.2 with kernel 2.2.19,

with DHCPD, NFS, PORTMAP and TFTP services enabled. (Running rpm and 'ntsysv' to make sure)

2, Edit /etc/dhcpd.conf:

#######################################################

dhcpd.conf

Sample configuration file for ISC dhcpd

use-host-decl-names on;

shared-network testnet {

option domain-name "kh.intra.coventive.com";

subnet 10.0.0.0 netmask 255.255.255.0 {

option routers 10.0.0.1;

option domain-name-servers 10.0.0.1;

group {

default-lease-time -1;

next-server 10.0.0.1;

option dhcp-class-identifier "PXEClient";

option vendor-encapsulated-options 01:04:00:00:00:00;

host bpc01 {

hardware ethernet 00:02:B3:0B:5A:60;

fixed-address 10.0.0.99;

option broadcast-address 10.0.0.255;

option option-135 "linux"; # it expects 'linux.bpb'

filename "bpbatch";

}

}

}

}

#######################################################

3, Restart dhcp service:

touch /var/state/dhcp/dhcpd.leases

servcie dhcpd restart

4, Modify /etc/inetd.conf:

tftp dgram udp wait root /usr/sbin/tcpd in.tftpd

bootps dgram udp wait root /usr/sbin/tcpd bootpd

5, Restart inet serveive:

service inet restart

6, Download bpbatch program from following wite:

http://www.bpbatch.org/downloads/bpb-exe.tar.gz

7, Untar the program and copy them into /tftpboot:

mkdir /tftpboot

cp bpb-exe.tar.gz /tftpboot

cd /tftpboot

tar zxvf bpb-exe.tar.gz

cp bpbatch.P bpbatch

You must rename or copy the file if you are using the default TFTP server shipped with RedHat.

8, Create a file named 'linux.bpb' and contains following:

set CacheNever="ON"

linuxboot "bzImage" "root=/dev/nfsroot nfsroot=10.0.0.1 ip=10.0.0.99:10.0.0.1::255.255.255.0:bpc01.kh.intra.coventive.com:eth0:"

last two lines must be written in a single line!

the format of the 'ip' command is follow:

ip=::::::

Note: Server IP is 10.0.0.1 and Client IP is 10.0.0.99, and no 'autoconf' in this case.

9, Compile the kernel with following options:

cd /usr/src/linux

make menuconfig

Networking options --->

[*] IP: kernel-level configuration support

[*] DHCP support

[*] BOOTP support

[*] RARP support

Network device support --->

Ethernet (10 or 100Mbit) --->

<*> EtherExpressPro/100 support

<*> PCI NE2000 support

(or what ever you run on the client machine) <

Published At
Categories with 服务器类
Tagged with
comments powered by Disqus