ROS软路由论坛 ROSABC.com 网络方案网络工程交流

 找回密码
 会员注册

QQ登录

只需一步,快速开始

DHCP服务器

2006-6-6 12:02| 发布者: ROSABC| 查看: 7552| 评论: 0

摘要: DHCP(动态主机配置协议)是必要的,便于分配的IP地址在网络中。MikroTik的的RouterOS软路由的实施包括服务器和客户端部分,是符合RFC 2131。 该路由器支持一个单个服务器为每个类似以太网接口。MikroTik的RouterOS ...
DHCP(动态主机配置协议)是必要的,便于分配的IP地址在网络中。MikroTik的的RouterOS软路由的实施包括服务器和客户端部分,是符合RFC 2131。

该路由器支持一个单个服务器为每个类似以太网接口。MikroTik的RouterOS软路由的DHCP服务器支持的基本功能,给每个请求的客户端IP地址/子网掩码租赁,默认网关,域名,DNS服务器(S)和WINS服务器(S)(适用于Windows客户机)的信息(成立于DHCP网络子菜单)

在DHCP服务器的工作,你必须设置IP池(不包括DHCP服务器的IP地址池范围)和DHCP网络。

它也有可能来伸手,使用RADIUS服务器的DHCP客户端的租约,在这里列出的参数,用于在RADIUS服务器。


访问请求:

NAS标识符 - 路由器的身份
NAS-IP地址 - IP地址的路由器本身
NAS端口 - 唯一的会话ID
NAS端口类型 - 以太网
呼叫站ID - 客户端标识符(活跃客户端的ID)
帧IP地址 - IP地址的客户端(活动地址)
- DHCP服务器的名称叫站ID
用户名称 - MAC地址的客户端(主动MAC地址)
密码 - “”

访问接受:

帧IP地址 - IP地址将被分配给客户端
裱游泳池 - IP池分配IP地址给客户端
速率限制 - 为DHCP客户端的数据传输率的限制。格式是:RX率[/ TX率] [RX-突发速率[/ TX-突发速率] [RX-突发阈值[/ TX-突发阈值] [RX-突发时间[/ TX-突发时间] [优先] [RX率分钟[/ TX-率分钟]]]]。所有的价格应该是可选的'K'(1000)或“M”(1,000,000次)的号码。如果tx的速率没有被指定,则接收的帧速率,tx的速率。同去的TX-突发速率和TX-突发阈值和TX-突发时间。如果没有指定RX突发阈值和TX-突发门槛(但指定突发速率),RX-率和TX率作为突发阈值。如果没有指定两个RX-突发时间和TX-突发时间,1S作为缺省值。优先级的值是1 .. 8,其中1表示最高的优先级,但8 - 最低的。如果接收的帧速率最小和tx速率分钟未指定AP接收的??帧速率,使用tx的速率值。RX率分钟和TX率最小值不能超过RX率和TX-率值。
登高数据速率 - TX / RX数据传输速率的限制,如果提供了多个属性,首先TX数据传输速率限制,第二 - RX数据传输速率。如果用,一起登高XMIT率,指定RX率。0,如果无限
登高XMIT率 - TX数据传输速率的限制。它可以用来指定唯一的,而不是发送两个连续的的登高数据速率属性(升在这种情况下,数据速率将指定的接收速率)的tx的限制。0,如果无限
会话超时 - 最大租约时间(租赁时间)


注: 目前,DHCP服务器需要真正的接口接收原始的以太网数据包。假人(空桥)接口,它不能正常工作。


快速安装指南

RouterOS软路由的内置命令,可以让你轻松地设置DHCP服务器。比方说,我们要ether1的接口上配置DHCP服务器借给地址从192.168.0.2到192.168.0.254属于192.168.0.0/24网络。网关和DNS服务器为192.168.0.1。

从/ IP DHCP服务器菜单运行设置命令,并按照指示:

[管理员@ MikroTik的IP DHCP服务器设置
选择界面运行DHCP服务器

DHCP服务器接口:ether1的
选择网络的DHCP地址

DHCP的地址空间:192.168.0.0/24
对于给定的网络中选择“网关”

DHCP网络网关:192.168.0.1
选择给出了DHCP服务器的IP地址池

地址:192.168.0.2-192.168.0254
选择DNS服务器

DNS服务器:192.168.0.1
选择租赁时间

租赁时间:三维
[管理员@ MikroTik的IP DHCP服务器>
      

向导已作出以下配置基于上述的答案:

[管理员@ MikroTik的IP DHCP服务器>打印
标志:X  - 禁用,我 - 无效
  #NAME接口继电器地址池的租约时间ADD-ARP
  0 DHCP1 ether1的0.0.0.0 dhcp_pool1三维无

[管理员@ MikroTik的IP DHCP服务器>网络打印
  #地址网关DNS服务器WINS服务器域
  0 192.168.0.0/24 192.168.0.1 192.168.0.1

[管理员@ MikroTik的IP DHCP服务器> / IP池打印
  #名称范围
  0 dhcp_pool1 192.168.0.2-192.168.0.254

[管理员@ MikroTik的IP DHCP服务器>

IPv6

从V5.8 RouterOS软路由的支持IPv6前缀代表团根据RFC 3315和RFC 3633。

从V5.9开始,被转移到DHCPv6服务器配置/ IPv6的子菜单。阅读更多>>

一般

子菜单 / IP DHCP服务器


财产 描述
添加ARP(是没有默认值:无) 是否要添加动态ARP表项。如果设置没有任何ARP模式应启用行政/ IP ARP子菜单中定义接口或静态ARP表项应该。
地址池(字符串|静态只 ;默认:静态) IP池,要从中获取IP地址的客户。如果设置为仅静态,那么只有客户有一个静态的租赁(租赁“子菜单中添加)将被允许。
始终广播(是|否默认值:无) 始终广播发送回复。
权威(后10秒延迟|后2秒延时| | ;默认:后2秒延迟) 股权变更方式服务器响应DHCP请求:
-回复到一个地址,是不是可以从该服务器的客户端请求,DHCP服务器会发送否定应答(DHCPNAK)
- DHCP服务器忽略客户端请求的地址,从该服务器所不具备的
-请求后10秒延迟与“秒<10”将被处理为“无”的设置情况,并要求与“秒> = 10”将被处理为“是”的情况下。
后2秒延时 -请求“秒<2”将被处理为“无”的设置情况,并要求与“秒> = 2”将被处理为“是”的情况下。

如果所有的请求应该被忽略“秒
引导支持(无|静态动态 ;默认:静态) 支持BOOTP客户端:
没有 -不回应BOOTP请求
静态 -只提供静态租赁给BOOTP客户机
动态 -为BOOTP客户提供静态和动态租约
延迟阈值(时间没有预设值:无) 如果秒字段在DHCP数据包小于延迟阈值,那么这个数据包将被忽略。如果设置没有 -没有门槛(所有的DHCP报文进行处理)
接口(字符串,默认) 哪个服务器上的接口将运行。
租赁脚本(字符串,默认) 将要执行的脚本租赁后,被分配或取消分配。内部的“全球性”的变量,可以在脚本中使用:
leaseBound -如果绑定设 ??置为“1”,否则设置为“0”
leaseServerName - dhcp服务器的名称
leaseActMAC -活跃的MAC地址
-积极leaseActIP的 IP地址
租赁时间(默认值:72小时) 时间,一个客户端可以使用分配的地址。客户端将尝试更新这个地址后半这段时间,期限届满后,将要求一个新的地址。
名称(字符串,默认) 参考名称
继电器(IP默认:0.0.0.0) 继电器此DHCP服务器的IP地址,处理来自
0.0.0.0 - DHCP服务器将只用于直接来自客户的请求(没有DHCP真的)
255.255.255.255 -应该用于从DHCP中继除了那些/ ip的DHCP服务器的子菜单中存在的另一个DHCP服务器,这是处理通过任何进来的请求DHCP服务器。
SRC-地址(IP默认:0.0.0.0) 地址,DHCP客户端发送请求必须以更新IP地址租约。如果只有一个DHCP服务器上的接口的静态地址,源地址为0.0.0.0左,则该静态地址将被使用。如果有多个接口上的地址,地址在同一子网的范围内给定的地址应该被使用。
使用半径(是没有默认值:无) 是否使用RADIUS服务器进行动态租约

菜单的具体命令
财产 描述
设置() 启动DHCP服务器设置向导,可引导您轻松地创建所有必要的配置步骤。阅读更多>>

租约存储配置

子菜单 / IP DHCP服务器配置

此子菜单允许配置DHCP租约将被存储在磁盘上多久。如果他们将被保存在磁盘上,在每一个租赁的变化,大量的磁盘写操作会发生,这是非常糟糕紧凑型闪存(特别是如果租赁时间很短)。为了最大限度地减少写入磁盘上,所有的改变都保存在磁盘上的每一个店租约盘秒。此外,租赁总是存储在正常关机和重启的磁盘上。


注: 手动更改租约-添加/删除静态租赁,去除动态租用会导致更改推存储租赁。


此子菜单只有一个配置属性:

财产 描述
存储租约盘(时间立即从未默认:5米) 经常租赁的变化应如何存储在磁盘上

网络

子菜单: DHCP服务器/ IP网络


财产 描述
地址(IP /子网掩码,默认:) 网络DHCP服务器(s)将借给地址
引导文件名 ??称(字符串,默认) 启动文件名
DHCP选项(字符串,默认) 添加额外的DHCP选项从选项列表。
DNS服务器(字符串,默认) DHCP客户端将使用这些默认的DNS服务器。两个逗号分隔的DNS服务器,可以指定要使用的DHCP客户端作为主要和次要DNS服务器
域(字符串,默认) DHCP客户端将使用该网络适配器设置“DNS域”。
网关(IP默认:0.0.0.0) 要使用DHCP客户端的默认网关。
网络掩码(整数:0 .. 32 ;默认值:0) 由DHCP客户端可以使用实际的网络掩码。如果设置为'0' - 从网络地址的子网掩码将被使用。
下一个服务器(IP,默认) 下一台服务器的IP地址,使用引导。
NTP服务器(IP,默认) DHCP客户端将使用这些默认的NTP服务器。小学和中学的NTP服务器要使用DHCP客户端可以指定两个逗号分隔的NTP服务器
WINS服务器(IP,默认) 在Windows DHCP客户端将使用这些默认WINS服务器。两个逗号分隔WINS服务器可以指定要使用的DHCP客户端作为主要和次要WINS服务器

租约

子菜单 / IP DHCP服务器租用


DHCP服务器的租约子菜单用于监控和管理服务器的租赁。作为动态条目显示在这里发出租约。您还可以添加静态租赁所需的IP地址发出一个特定的客户端(通过MAC地址识别)。

一般情况下,DHCP租约分配如下:

未使用的租约是在等待状态
如果客户端请求的IP地址,服务器选择
如果客户端将接收静态分配的地址,成为提供租赁,再与各自的租约时间的约束
如果客户端会收到一个动态地址(从IP地址池),路由器发送一个ping包,并等待答案为0.5秒。在此期间,租赁标记测试
的地址的情况下,并没有回应,租赁提供,然后与各自的租约时间约束
在其他情况下,租赁成为忙碌的租约时间(有一个命令以重新测试所有忙碌的地址),客户端的请求仍然没有答案(客户端不久将再次尝试)
客户端可以释放租用的地址。动态租用被删除,并且所分配的地址返回到地址池中。但客户端将变得忙碌,直到重新获得地址的静态租赁。


注: 静态分配的IP地址都没有探测。



属性

财产 描述
IP 地址(默认) 静态租赁指定IP地址(或IP地址池)。如果设置为0.0.0.0 -池将用于从服务器
地址列表(字符串,默认) 地址列表地址将被添加,势必如租赁。
始终广播(yes | no用于默认:) 发送所有repies,作为广播
块访问(有没有默认值:无) 此客户端阻止访问
客户端ID(字符串,默认) 如果指定,必须符合DHCP客户端标识符选项的要求
租赁时间(默认值:0秒) 时间,客户端可以使用的地址。如果设置为0租赁永远不会过期。
MAC地址(MAC默认:00:00:00:00:00:00) 如果指定的话,必须匹配的客户端的MAC地址
SRC-MAC地址(MAC ;默认:) 源MAC地址
使用SRC-MAC(MAC ;默认:) 使用源MAC地址,而不是

只读属性

财产 描述
有源地址(IP) 此租赁的实际IP地址
活跃的客户端ID(字符串) 实际的客户端的客户端的id
主动式MAC地址(MAC) 实际MAC地址的客户端
主动式服务器(名单) 实际的DHCP服务器,它提供这个客户端
代理电路ID(字符串) DHCP中继电路ID
代理远程ID(字符串) 远程ID,设置DHCP中继
阻塞(旗) 租赁是否被封锁
到期后(时间) 租约到期的时间,直到
主机名(文本) 从去年收到的DHCP请求显示主机名选项
半径(是|否) 表演,这个充满活力的租赁是否通过RADIUS或不认证
率限制(字符串) 设置速率限制活跃租赁。格式是:RX率[/ TX率] [RX-突发速率[/ TX-突发速率] [RX-突发阈值[/ TX-突发阈值] [RX-突发时间[/ TX-突发时间]]]]。所有的价格应该是可选的'K'(1000)或“M”(1,000,000次)的号码。如果tx的速率没有被指定,则接收的帧速率,tx的速率。同去的TX-突发速率和TX-突发阈值和TX-突发时间。如果没有指定RX突发阈值和TX-突发门槛(但指定突发速率),RX-率和TX率作为突发阈值。如果未指定rx的脉冲串的时间,tx的脉冲串的时间,1秒作为缺省值
服务器(字符串) 为这个客户端的服务器名称
状态(等待|检测|授权|忙|提供的绑定) 租赁状态:
等待 -不使用静态的租赁
测试 -测试这个地址是否使用或通过ping超时0.5秒(仅适用于动态租约)
授权 -等待从RADIUS服务器响应
忙 -这个地址是静态分配给客户端,或在网络中已经存在,所以它不能被租赁
提供 -服务器客户提供租赁,但没有收到来自客户端的确认
势必 -服务器收到客户的确认,接受提供的地址,它使用的是现在,将释放地址不晚,比租赁时间将超过

菜单的具体命令

财产 描述
检查状态(ID) 检查一个给定的繁忙的动态租用的状态,并释放它在没有任何反应的情况下
使静态(ID) 转换动态租用一静一

警报

子菜单 / IP DHCP服务器警报


只要他们出现在您的网络中找到任何恶意DHCP服务器,DHCP警报工具可以使用。它会监控以太网的所有DHCP回复和检查,这个答复是否来自一个有效的DHCP服务器。如果答复未知的DHCP服务器被检测到,警报被触发:

[管理员@ MikroTik的IP DHCP服务器警报/日志打印
当系统提示关于流氓DHCP服务器,它可以执行自定义脚本。

由于DHCP回复可以单播,流氓DHCP探测器可能不会收到任何报价,在所有其他的DHCP客户端。为了解决这个问题,流氓DHCP探测器作为DHCP客户端,以及 - 它会发出DHCP DISCOVER请求分钟一次

属性
财产 描述
警报超时(没有时间 ;默认:无) 时间后,就会被人遗忘的警报。如果在该时间后,将被检测到在同一台服务器,将生成新的警报。如果没有超时设置为永不过期。
接口(字符串,默认) 接口方面,在其上运行恶意DHCP服务器取景器。
警报(字符串,默认) 脚本运行,当一个未知的DHCP服务器检测。
有效的服务器(字符串,默认) 有效的DHCP服务器的MAC地址列表。

只读属性
财产 描述
未知服务器(字符串) 检测未知的DHCP服务器的MAC地址列表。警惕超时后,服务器从这个名单中删除

菜单的具体命令
财产 描述
复位警报(ID) 在接口上,清除所有警报

DHCP选项

子菜单 / IP DHCP服务器选项


借助DHCP选项列表,它可以定义更多的自定义选项,DHCP服务器做广告。

根据DHCP协议,参数,只有当它返回到DHCP客户端请求该参数,指定相应的代码,在DHCP请求参数列表(代码55)属性。如果代码不包含在参数列表属性,DHCP服务器不会发送给DHCP客户端。

属性
财产 描述
代码(整数:1 .. 254默认:) DHCP选项代码。所有代码可在http://www.iana.org/assignments/bootp-dhcp-parameters
名称(字符串,默认) 该选项的描述性名称
值(字符串,默认) 一个字符串形式的参数的值。如果该字符串以“0x”开头,则假定为十六进制值

5.24这一领域进行了更新,接受其他HEX值比,因为它是以前。现在,包括字符串转换成价值,即会自动转换到ASCII HEX apostrohpe的可以使用的值='ABCD'将导致原始值= 61626364。添加自变量的值,这是可能的,它完成类似于文本。假设我们有全局变量$拉拉设定值ABCD,然后设定值=“拉拉”将导致原始值= 61626364。可变vlaues的质疑当回复请求生成。

原始值(十六进制字符串) 只读字段检查时,将投入DHCP断绝回复选项发送到客户端

例子
无分类路由添加指定的路由在路由表中的客户端。在我们的例子中,它会添加DST = 160.0.0.0/24网关地址= 10.1.101.1

/ IP DHCP服务器选项
添加代码= 121名称=阶级值= 0x18A000000A016501000A016501
/ IP DHCP服务器的网络
设置DHCP选项0 =无阶级
结果:

[管理员] / IP路由MikroTik的打印
标志:X  - 禁用,A  - 积极,动态,D  -  C  -  S  - 静态连接,R  -  RIP,B  -  BGP,邻 -  OSPF,
米 -  MME,B  - 黑洞,U  - 不可达,P  - 禁止
 #DST-ADDRESS PREF-SRC网关距离
 0 ADS 0.0.0.0 / 0 10.1.101.1 0
 1 ADS 160.0.0.0/24 10.1.101.1 0
 
 
不良信息举报Q:2000617

软路由

不良信息举报Q:2000617|Archiver|ROS软路由论坛 ROSABC.com 网络方案网络工程交流

GMT+8, 2025-3-29 15:25 , Processed in 0.175931 second(s), 14 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

返回顶部