有關DHCP服務器維護管理的技巧,相信各位網絡管理人員多數已經耳熟能詳了。不過,在不同的管理運行環境下,我們對DHCP服務器的管理要求也有所不同,這就要求我們必須善于總結,及時挖掘出新環境下的管理維護“絕招”,才能確保DHCP服務器始終高效運行!這不,本文下面總結出來的DHCP服務器維護新技巧,相信會給各位帶來耳目一新的感覺!
巧妙給DHCP服務器“搬家”
服務器進行硬件升級是不可避免的事情,每次進行升級操作時,網絡管理人員往往需要花費大量的時間去重新配置DHCP服務器中的數據以及其他參數選項!事實上,給DHCP服務器“搬家”是有技巧可循的,只要我們按照如下方法給DHCP服務器“搬家”,就可以起到事半功倍的效果:
首先將舊服務器中的DHCP參數導出到特定的文本文件中。在導出DHCP服務器參數時,可以依次單擊舊服務器系統桌面中的“開始”/“運行”命令,在彈出的系統運行對話框中,輸入字符串命令“cmd”,單擊回車鍵后,將系統狀態切換到MS-DOS窗口狀態;
在DOS命令行提示符下,輸入字符串命令“netsh dhcp server export C:dhcpback.txt all”(如圖1所示), 單擊回車鍵后,DHCP服務器中的所有配置參數將全部被導出保存到“C:dhcpback”文件中,同時將該純文本文件拷貝到閃盤中;
圖1
一旦上面的字符串命令被執行成功后,再用鼠標右鍵單擊舊服務器系統桌面中的“我的電腦”圖標,從其后彈出的快捷菜單中執行“管理”命令,打開本地服務器系統的計算機管理窗口;在該窗口的左側列表區域,用鼠標依次雙擊“服務和應用程序”/“服務”項目,在對應“服務”項目的右側列表區域中,用鼠標雙擊其中的“DHCP服務”,在彈出的DHCP服務屬性設置窗口中,單擊“停止”按鈕,將舊服務器系統中的DHCP服務暫時停止掉;
下面以超級管理員身份登錄進升級后的新服務器系統中,然后將閃盤中的“dhcpback”文件拷貝到本地系統的某個特定分區目錄下,假設我們仍然將該文件保存到C盤。之后,我們再依次單擊新服務器系統桌面中的“開始”/“運行”命令,在彈出的系統運行對話框中,輸入字符串命令“cmd”,單擊回車鍵后,將系統狀態切換到MS-DOS窗口狀態;接下來在DOS命令行提示符下,輸入字符串命令“netsh dhcp server import C:dhcpback.txt all”,單擊回車鍵后,“dhcpback.txt”文件中的所有配置參數將全部被導入到新創建的DHCP服務器中。完成上面的操作后,我們再依次執行“開始”/“程序”/“管理工具”命令,然后在彈出的管理工具窗口中雙擊“DHCP服務”圖標,在彈出的DHCP服務器控制臺界面中,用鼠標右鍵單擊目標DHCP服務器,并執行快捷菜單中的“啟動”命令,這么一來新創建的DHCP服務器很快就能正常運行了。當然了,上面的方法僅在Windows 2003服務器系統中有效。
如果原先的DHCP服務器是搭建在Windows 2000服務器系統中的話,我們可以使用一款名為Dhcpexim的DHCP參數導入導出工具,來給DHCP服務器進行“搬家”。在使用Dhcpexim工具導出DHCP服務器參數時,首先從網上將Dhcpexim工具下載下來,并按照默認方式將該程序先安裝到舊服務器系統中;待該程序安裝完畢后,打開系統的資源管理器窗口,并進入到“C:Program FilesResource Kit”文件夾窗口,雙擊其中的“Dhcpexim”程序,在其后彈出的設置界面中選擇“Export configuration of the local service”項目,再單擊一下“OK”按鈕,之后系統屏幕上將出現一個文件保存對話框,我們可以在這里指定一個文件來保存導出來的DHCP服務器參數,假設我們指定“C:dhcpback”文件來保存DHCP服務器參數。
一旦舊DHCP服務器的配置參數被成功導出到“C:dhcpback”文件后,我們再打開舊服務器系統的計算機管理窗口;在該窗口的左側列表區域,用鼠標依次雙擊“服務和應用程序”/“服務”項目,在對應“服務”項目的右側列表區域中,用鼠標雙擊其中的“DHCP服務”,在彈出的DHCP服務屬性設置窗口中,單擊“停止”按鈕,將舊服務器系統中的DHCP服務停止掉;接下來我們再將Dhcpexim工具程序安裝到新服務器系統中,然后進入到“C:Program FilesResource Kit”文件夾窗口,雙擊其中的“Dhcpexim”程序,在其后彈出的設置界面中選擇“Import configuration to the local service”項目,再單擊一下“OK”按鈕,之后系統屏幕上將出現一個文件選擇對話框,從中將“dhcpback”文件選中并添加進來,這樣的話Dhcpexim工具就會自動將舊DHCP服務器中的配置參數“搬移”到新服務器中了。
巧妙綁定DHCP服務器預留地址
一般來說,為了防止局域網中的其他用戶隨意搶用IP地址,我們往往采用綁定地址的方法來避免IP地址被隨意使用;而綁定靜態IP地址常用的方法就是通過執行“arp -s IP MAC”字符串命令來實現的,不過該方法無法適用于DHCP服務器中的預留地址,如此說來我們難道就沒有辦法阻止其他人隨意使用DHCP服務器的預留地址了?其實,按照下面的操作方法,我們可以輕松地將DHCP服務器預留IP地址和特定計算機的網卡物理地址相互綁在一起,這樣就能避免其他人隨意使用DHCP服務器預留IP地址:
首先以超級管理員身份登錄進DHCP服務器所在的系統,并在系統桌面中依次執行“開始”/“運行”命令,打開服務器系統的運行文本框,將字符串命令“cmd”填寫在其中,單擊“確定”按鈕后,將系統狀態切換到MS-DOS工作狀態;
其次在DOS命令提示符下,輸入字符串命令“Netsh Dhcp Server aaa.aaa.aaa.aaa Scope bbb.bbb.bbb.bbb Add reservedip ccc.ccc.ccc.ccc ddd.ddd.ddd.ddd "username" "Client" "Both"”,其中“aaa.aaa.aaa.aaa”表示DHCP服務器所在的主機IP地址,“bbb.bbb.bbb.bbb”表示DHCP服務器所在子網的IP地址,“ccc.ccc.ccc.ccc”表示DHCP服務器中特定的預留IP地址,“ddd.ddd.ddd.ddd”表示特定工作站網卡設備的物理地址,“username”表示當前連接DHCP服務器時所用的具體帳號名稱,“Client”表示從客戶端出發來綁定預留IP地址,在默認狀態下往往都采用這種地址綁定方式,所以該參數通??梢允÷圆粚?,而“Both”參數意味著僅從DHCP服務器中得到動態預留地址,單擊回車鍵后,我們就能完成預留IP地址與特定工作站的網卡物理地址相互綁定的目的了,一旦綁定操作成功,那么其他人就不能隨意使用DHCP服務器中的預留IP地址了。
比方說,單位有一臺DHCP服務器,其所在主機的IP地址為192.168.10.11,現在我們要想將其中的一個預留IP地址“192.168.10.19”與局域網中的一臺特定工作站網卡綁定在一起,該特定工作站的網卡物理地址為“00-16-17-3D-43-EB”,而且我們希望從客戶端通過“abc”帳號來訪問DHCP服務器,要完成上述的地址綁定操作,我們只需要在DOS命令行提示符下執行“Netsh Dhcp Server 192.168.10.11 Scope 192.168.10.0 Add reservedip 192.168.10.19 0016173D43EB "abc" "" "both"”字符串命令就可以了(如圖2所示)。
圖2
巧妙讓DHCP服務器跨子網作用
我們知道,DHCP服務器的每一個作用域一般只能對應于一個子網,而且常見的單位子網至多只能使用253個IP地址,所以DHCP服務器中的一個作用域最多也只能包含253個可以使用的IP地址,很明顯這樣少的可用地址數量很難滿足那些子網較多、規模較大的局域網地址申請要求。那我們能否將多個子網中可以使用的IP地址統一集中到一臺DHCP服務器中使用,以便讓同一臺DHCP服務器能進行跨子網服務呢?答案是肯定的,我們在DHCP服務器中創建一個超級作用域,然后將不同子網中的所有IP地址全部組合起來,指定它們共同使用相同的作用域名稱,如此一來DHCP服務器就能同時為多個子網服務了,下面就是具體的實現步驟:
在DHCP服務器中創建超級作用域時,我們應該先為局域網中的每一子網創建一個子域,然后將每一子網中能夠被使用的IP地址范圍正確導入到對應的子域中;為各個子網創建好子域后,我們現在就可以依次執行“開始”/“程序”/“管理工具”命令,然后在彈出的管理工具窗口中雙擊“DHCP服務”圖標,在彈出的DHCP服務器控制臺界面中,用鼠標右鍵單擊目標DHCP服務器,并執行快捷菜單中的“新建超級作用域”命令,在彈出的新建超級作用域向導設置界面中,單擊“下一步”按鈕,隨后向導界面會自動提示為超級作用域取一名稱,假設我們為該超級作用域取名為“跨網服務”;
為超級作用域取好合適名稱后,再按提示單擊“下一步”按鈕,進入到圖3所示的設置界面, 從該界面中我們將看到先前已經創建好的所有子域名稱,同時將所有子作用域名稱選中,然后繼續單擊“下一步”按鈕,直到最后單擊“完成”按鈕,如此一來DHCP服務器就能同時為局域網中的每一個子網提供動態IP地址分配服務了。日后,當DHCP服務器接受到來自任一子網中的IP地址申請請求時,它就會自動搜索超級作用域下面對應子域下面可用的IP地址,然后為目標工作站正確分配一個可用的IP地址。
圖3
總結:
經過以上的幾大“絕招”,相信您的DHCP服務器在一定程度上可以“高枕無憂”了。不過在實際應用過程中,總是存在著千變萬化的問題以及解決思路,以上思路也只能算是“拋磚引玉”,多多實踐,多多總結,才是正道。