DHCP服务器不是万能之神
2010-09-27 12:58:07 来源:WEB开发网DHCP(动态主机分配协议)服务器在企业网络中应用的非常的广泛。可见,DHCP服务器的优势是比较明显的。如果在有一百到两百台电脑的企业局域网中手工去管理IP地址,则是一件工作量非常大的工作。一不小心,就可能造成网络地址的冲突,等等。所以在上规模的企业网络中,利用手工分配IP地址是不怎么合适的。
所以,现在不少企业的网络管理员都通过DHCP服务器来管理企业的IP地址。采用DHCP服务器网络管理员可以只在DHCP服务器上配置一些公用参数,如DNS地址等等,而不需要重复的给每台电脑设置这些参数;当这些参数变更时,也不需要一台台去更改,只需要在DHCP服务器上更改即可;DHCP服务器可以保证企业局域网内IP地址的唯一,不会同时租借相同的IP地址给两台主机等等。DHCP的服务器功呢功能确实非常的强大,但是,其也不是万能的。DHCP服务器也有不少的缺陷。我们网络管理员在设计DHCP服务器环境的时候,需要了解这些缺陷,并且在设计过程中尽量的避免。
下面笔者就自己所了解的DHCP服务器的运行缺陷,谈谈自己的看法。欢迎大家就这个问题进行补偿与讨论。
缺陷一:DHCP服务器不能够跨路由与客户机通信,除非路由器允许BOOTP转发。
有些企业为了安全的考虑,可能会把企业的网络进行物理划分,划分成几个独立的网段,以控制他们之间彼此的访问。如有一家化工企业,他们的研发部门是一个比较机要的部门。其他部门的主机都不能够访问他们的网络。而他们的网络可以访问其他部门的网络。这从技术上来说,很简单。可以通过IP地址分断特性把研发部门与公司的其他部门网络划分成相对独立的两个网络。然后可以通过路由器把他们连接起来,在路由器上控制他们相互之间的访问。
但是,若企业局域网中采取了DHCP服务器的话,则就可能会产生一些问题。因为DHCP协议不能够跨路由于客户机通信,除非路由器允许BOOTP转发。也就是说,如果企业中进行子网划分,若在公司一个网段中设置了一个DHCP服务器,另外一个网段是不能够从这个DHCP服务器中获取IP地址的。
更多精彩
赞助商链接