动态主机配置协议(DHCP)将IP地址分配给连接到网络的设备。它集中了地址的所有权,因此网络上的任何设备都没有永久地址。 DHCP是TCP / IP协议套件的一部分,被视为TCP / IP堆栈中的应用层协议.
该协议允许网络管理员为连接到网络的设备分配地址。系统使用的地址格式是IP地址,该地址是在Internet协议中定义的-TCP / IP协议套件的另一部分.
我们将在下面详细介绍每个工具,但是如果您时间不足,可以在这里 我们的最佳DDI / IPAM系统和DHCP服务器列表:
- SolarWinds IP地址管理器(免费试用) 与Microsoft和Cisco DHCP服务器进行交互。在Windows Server上运行并提供完整的DDI解决方案.
- BlueCat IPAM 适用于团队管理的网络。在Windows Server上安装并与Microsoft DHCP服务器一起使用.
- OpUtils IPAM 与Microsoft DHCP服务器一起使用的DDI套件。在Windows Server或Linux上安装.
- Infoblox IPAM 全面的IPAM,包括IP地址使用情况跟踪.
- 莫非斯 具有IP地址使用情况跟踪和DHCP解析的基于云的DDI解决方案.
- GestióIP 伟大的免费工具,解决所有IP地址管理问题.
- 男装 & 老鼠套房 可作为完整的DDI套件或仅DHCP管理器使用。与ISC DHCP服务器,Windows DHCP,Cisco IOS DHCP和Kea DHCP服务器一起使用.
- LightMesh IPAM 适用于小型企业的DDI解决方案。它包括用于定制自动化的脚本界面.
- 诺基亚VitalQIP 可作为软件或设备使用的DDI系统。包括本地DNS和DHCP服务器.
- BT钻石IP 远程托管IP地址跟踪系统,也可以作为本地设备使用.
Internet服务提供商通常使用DHCP为客户分配IP地址。该系统使ISP可以更有效地利用地址池. 并非所有ISP的客户都同时连接到Internet,因此住宅用户不再获得分配的永久地址. 而是在连接期间为每个地址分配一个地址。专用wifi路由器对其运行的网络实施相同的方法.
IP地址在它们访问的网络内必须是唯一的。因此,在专用网络上,IP地址不必在世界范围内唯一,而只需在该网络上。连接到Internet的IP地址不能在Internet上的任何地方重复。 DHCP与从保留池分配IP地址有关。 DHCP不会跟踪IP地址的使用-这是IP地址管理(IPAM)系统的职责,您将在本指南的后面部分中进行了解。.
什么是DHCP?
该协议列出了在网络上请求和分配IP地址的过程。这些定义包括一系列消息类型,分配过程必须包括这些消息类型.
像IETF维护的所有其他协议一样, DHCP不是程序. 任何人都希望为DHCP地址分配功能创建程序,这只是一组标准。公共标准对网络的重要性在于,无论编写在世界哪个地方,它们都可确保网络程序之间的兼容性.
DHCP方法的关键元素是客户端最初用来与网络上其他设备进行通信的过程。如 网络上的所有计算机都需要唯一的地址才能进行通信, 任何计算机如何通信以获取地址的问题都是DHCP解决的难题.
DHCP方法在Internet工程任务组所有人都可以使用的文档中定义。 IETF在其网站上以RFC 3942表示协议的当前状态。该文档定义了DHCP版本4。系统的原始定义包含在两个文档中:RFC 2131和RFC 2132。. 补充协议定义的集合可添加到RFC 3942中发布的标准中. 例如,RFC 4242解释了如何调整协议以使用IPv6地址.
DHCP如何工作
DHCP系统有两个基本元素。这些是 DHCP服务器 还有一个 DHCP客户端. DHCP客户端驻留在您已连接到网络的每个设备上。开启该设备后,DHCP客户端将作为操作系统启动过程的一部分启动其工作。.
该设备没有IP地址,因此无法发送带有返回地址的任何消息。而是,客户端在消息中包括其MAC地址。 MAC地址实际上是该设备的网卡的标识符。世界上每个网卡的MAC地址都是唯一的.
DHCP初始化过程包括四种消息类型:
- 发现
- 提供
- 请求
- 致谢
以下是这四个消息(统称为“ 朵拉, 实施DHCP流程.
DHCP发现
DHCP使用无连接用户数据协议进行传输。客户端发出的请求称为发现消息。在协议中,此消息类型称为DHCPDISCOVER。 UDP是无连接系统,因此没有初始会话建立阶段.
客户端通过网络广播此第一发现消息。这意味着它不会发送到特定地址。这是因为,此时DHCP客户端不知道DHCP服务器的地址.
尽管应该可以使用配置中写入的网络DHCP服务器的地址来设置每个客户端,但是假设没有地址知识可以使DHCP的设置和管理更加容易. 如果在将设备添加到网络时不必手动为客户端提供DHCP服务器地址,则发现操作将成为通用过程. 任何设备都可以将DHCP客户端作为其固件的一部分加载到其上,并且该设备将自动适应添加到其中的任何网络。.
如果没有固定的目标地址,则意味着您可以将DHCP服务器从网络上的一台计算机移动到另一台计算机,而不必转到网络上的每个设备并重置该服务器的地址。.
DHCP客户端和服务器之间的通信使用一个固定参数:端口号。 UDP端口号67为DHCP服务器保留,而UDP端口68为DHCP客户端保留。这样,广播发现消息不会占用网络上其他设备的处理器。这是因为只有DHCP服务器的例程会在网络上侦听寻址到端口67的消息。网络上的所有其他设备只是忽略了该消息,因为它没有发送到端口68.
DHCP报价
DHCP服务器发回的回复结构为DHCPOFFER。该消息是通过网络广播的,因此系统上的每台计算机都将保留该消息。该地址指向UDP端口68,因此 每个网络设备上的DHCP客户端都会将其拾取.
消息中包含目标收件人的MAC地址,因此,一旦网络上的所有其他设备发现不适合他们,它们将仅丢弃该消息。.
该消息包含客户端的建议IP地址。它还包括设备可以使用该地址的持续时间(以秒为单位). DHCP系统中IP地址的分配是临时的, 它被称为“租赁”。持续时间是租赁时间,或客户端将保留该IP地址的时间。.
Offer消息中的其他信息包括要用于网络的子网掩码,DHCP服务器的地址,路由器的地址以及网络上的DNS服务器的地址。通过这些地址,DHCP客户端可以在设备上配置网络软件,并使该设备完全集成到网络中.
DHCP请求
您可能认为DHCP服务器将地址分配给DHCP客户端将是过程的结束。但是,由于协议考虑了可能在同一网络上运行多个DHCP服务器的可能性.
如果网络上有多个DHCP服务器,则发给网络上所有设备的发现消息将被所有DHCP服务器接收。他们每个人都会发回报价,这样客户将收到几个地址。客户端选择其中一个地址(通常是它首先收到的地址),然后发送回请求消息,以确认其使用该地址.
此时,客户端具有发送所选优惠消息的服务器的IP地址。但是,请求消息并未直接发送到该服务器。这是因为所有发送了Offer消息的服务器都需要提取包含所选IP地址的Request消息。.
分配了所选IP地址的服务器收到请求消息,并记录提供的地址正在使用中. 发送优惠的其他服务器也收到该请求消息, 识别未选择其地址,并保留这些地址可用于网络上广播的下一个发现消息。该协议将请求消息结构称为DHCPREQUEST.
DHCP确认
DHCP初始化过程的最后阶段是提供所选IP地址的服务器发送的DHCP确认消息。该消息在协议中定义为DHCPACK。网络上的其他DHCP服务器均未发送回此消息.
奇怪的是,即使客户端已声明使用提供的IP地址,DHCPACK数据包也不会直接发送到该地址,而是再次广播到网络上的所有设备。.
DHCP客户端功能
DHCP客户端不会永久接收IP地址。分配的租用时间取决于网络策略,可以为不同类型的设备设置不同的租用时间。如果地址的租约时间即将用完,则DHCP客户端应申请续订它.
续订过程与初始发现过程完全相同,只是这次客户端具有一个可以与分配该地址的服务器进行通信的地址。所以, 客户端可以直接与DHCP服务器联系,而不是广播Discover消息。. 客户端可以请求相同的IP地址,或者网络的策略可以指定每次续订都应使用替换IP地址来完成.
客户端打算使用DHCP定义中的另外两种消息类型:DHCPINFORM消息和DHCPRELEASE选项.
DHCP通知
DHCPOFFER消息在其数据包结构中包含许多选项字段。但是,服务器很少使用所有这些,也不提供任何值。特定的客户端程序可能需要特定的信息,以便在网络上正确设置其设备。如果DHCP提供消息中缺少该基本信息,它可以发送 通知消息,要求发送详细信息。如果此信息可用,它将由服务器以另一条Offer消息的形式发送,并在必填选项字段中填充. DHCP通知用法的一个示例是浏览器经常使用此消息作为通过Web代理自动发现过程获取Web代理设置的方法。.
在Windows Server 2003中,DHCP服务器使用通知消息类型来检测未经授权的DHCP服务器.
DHCP版本
客户端发送释放消息,以在指定的到期时间之前结束其在IP地址上的租约。此消息类型在协议的操作中不是必需的,因为通常在用户关闭设备时发生提前提前租约的定期结束。没有任何程序可以延迟关闭电源的过程,以使DHCP客户端有机会发送释放消息。在这种情况下,即使该期间设备处于非活动状态,该IP地址仍会分配给该客户端,直到其租约到期为止.
DHCP协议仅与可用IP地址的分配有关。它不与网络节点保持联系。它假定IP地址在其租用期内一直在使用,因此它 无法验证分配IP地址的设备在网络上是否仍处于活动状态. 在网络配置发生更改的情况下,DHCP管理器不会努力重新分配地址。这些限制是为什么DHCP通常作为称为DDI的网络寻址协议套件的一部分实现的原因,下面将进一步说明.
DHCP服务器功能
动态主机配置协议包括服务器的三种地址分配方法。这些是:
- 动态分配
- 自动分配
- 手动分配
以下是有关每种操作模式的更多详细信息.
动态分配
这是DHCP使用的标准分配方法,并遵循上述步骤。服务器设置了一系列IP地址,称为 范围 在DHCP术语中。该范围可能不连续,因此可以选择在地址范围内声明排除项。排除项也可以定义为范围.
自动分配
在这种情况下,服务器保留IP地址到网络上设备的MAC地址的先前分配列表。当来自这些地址之一的新请求到达时,服务器将再次分配相同的地址。在自动分配中,该地址并非专门分配给设备,因此有时可能已经在其他位置分配了以前使用的地址,服务器会向该设备发送另一个地址。.
手动分配
在此选项中,DHCP服务器保留IP地址,以便只能将其分配给特定的MAC地址。这意味着每个设备每次连接到网络时都会收到相同的地址。可以将手动分配与动态分配或自动分配混合使用。如果设备的MAC地址不在保留列表中,则必须采用其他两种方法之一来分配地址。此系统也称为静态分配,静态DHCP,固定地址分配,地址保留,DHCP保留,IP地址保留和MAC / IP地址绑定.
其他DHCP节点
大型网络通常分为子网,以防止由于太多设备试图轮流访问传输介质而引起的延迟。在这些情况下,网络仍只能使用一个DHCP服务器运行,但每个子网上都需要一个中继设备。.
所有DHCP消息类型的数据包结构都包含一个称为 GIADDR 由继电器填充。这是中继的自身地址,因此,当中继从客户端收到的消息转发到DHCP服务器时,服务器会知道将响应发送到何处,以及在该中继的地址上分配地址所使用的地址范围子网.
中继代理与DHCP服务器的通信可以看到使用UDP端口67的两个设备.
DHCP安全弱点
DHCP使用用户数据报协议。这是一个无连接的通信系统,因此不包含任何加密。由于协议中几乎所有消息类型都设计为可以广播到网络上的每种模式,因此窥探者仅通过访问网络并收听DHCP广播即可获得对网络操作的大量控制并造成破坏性破坏。.
这就是为什么DHCP很少孤立实现的原因. 分配IP地址时,需要考虑许多协调问题. 这些地址也必须由DNS服务器引用。入侵者有可能将虚拟的假DNS或DHCP服务器插入网络。网络的安全性和地址的有效性由IP地址管理器强制执行。这是DDI解决方案套件中的关键要素.
关于DDI
协议和服务套件涵盖了网络寻址方面的多个问题,DHCP是其中的一部分。这三个系统称为“ DDI”,它由三种方法中每种方法的首字母组成.
域名解析
“ DDI”中的第一个“ D”代表域名系统,或者 域名解析. 该协议管理IP地址和网络上用于服务的人工分配的有意义名称之间的转换。此目录服务的最常见用法是在Web域(例如“ comparitech.com”)和托管该站点的服务器的实际IP地址之间进行转换。网络上的DNS为服务(例如打印机)赋予了令人难忘的名称.
您不必担心要管理内部服务器在互联网上的地址和Internet上的IP地址之间进行转换,您的ISP将提供该服务或指定一个全球DNS服务器。您的专用DNS服务器只需要在DHCP服务器发布的IP地址和分配了这些地址的设备的主机名之间转换.
DHCP服务器
DHCP服务器 打开新IP地址后,将这些IP地址分配给网络上的节点。 DNS表中的记录与DHCP服务器的活动密切相关,因此必须协调这两个系统的操作。这就是DHCP是“ DDI”中第二个“ D”的原因.
IPAM
“ DDI”中的“ I”将 IPAM 系统。 IPAM代表IP地址管理。与DNS和DHCP不同,IPAM未定义为协议。它是一个软件包,将网络上的所有IP地址功能捆绑在一起,主要包括DNS和DHCP功能.
当您为网络寻找DHCP解决方案时,您会发现这些功能是IP地址管理器的一部分。因此,除了DHCP服务器外,您还需要研究IPAM或DDI解决方案.
DDI软件
独立的DHCP模块很少。当您为网络寻找DHCP解决方案时,您需要将搜索重点放在DDI系统上。公司将其DDI解决方案称为IPAM是很常见的.
最好的DDI / IPAM系统和DHCP服务器
1. SolarWinds IP地址管理器(免费试用)
SolarWinds IP地址管理器包括DHCP功能以及DNS管理,这使其成为一个完整的DDI系统。您可以混合使用IP地址的分配方法,保留设备的地址以及将地址动态分配给终端。保留地址系统已集成到DNS管理控制台中,因此您可以为服务分配地址,并使它们同时在网络上可用.
的 SolarWinds IPAM 与Microsoft和Cisco DHCP服务器集成,因此,当您希望添加新的DHCP设备和软件时,不必将自己锁定在一个提供商中。 IPAM定期扫描网络上的DHCP服务器,以进行故障排除和范围管理.
该软件包括一个两步向导,可用于设置拆分范围环境,将范围分配给子网。的 子网分配向导 将帮助您改变范围预留的大小,以适应网络中子网的不同大小.
IPAM控制软件能够定义不同的用户帐户或访问功能. 这意味着您可以将部分访问权限授予初级团队成员,或者将访问权限报告给上游经理. 系统事件日志记录对IP地址池或系统设置的每次更改,并提供更改时间和进行这些更改的操作员的用户名.
IP Manager的仪表板提供有关网络地址使用情况的实时统计信息。该软件随附标准报告格式。该系统包括一个报告编写器,使您可以自定义报告。可以通过电子邮件将报告自动分发到预定义的收件人列表,也可以在具有访问控制的Web空间上设置报告.
Solarwinds产生了许多网络管理实用程序。尽管IP Manager可以作为独立工具使用,但它也可以与公司生产的其他软件很好地集成.
有关官方SOLARWINDS网站的更多信息:
www.solarwinds.com/ip-address-manager/
SolarWinds IP地址管理器在SolarWinds.com上免费下载30天试用版
2. BlueCat IPAM
BlueCat是网络软件的行业领导者之一,其IPAM软件包是一个完整的DDI系统,涵盖所有DHCP和DNS管理功能。该系统包括方便的设备发现方法,可帮助您集中管理网络节点的添加.
该IP地址管理系统的另一个有用功能是双堆栈。借助双堆栈功能,您可以在网络上同时运行IPv4和IPv6地址,从而实现与新寻址系统的交叉.
BlueCat DDI套件是基于Windows的系统,并且能够与Windows DHCP服务器进行交互。不幸的是,它没有思科DHCP监视功能.
管理系统包括工作流程和批准层次结构。这样一来,具有各种技能和能力的团队就可以为工作做出贡献,而不会出现初级员工实施未经检查的变更的危险. 为IP地址管理器中的管理功能定义用户组的能力是另一个有用的工具 限制所有团队不受限制地访问整个系统可能导致的潜在损害.
借助BlueCat网络模板,可以使对网络的添加和更改变得更加简单。模板为管理员提供了一系列信息布局,以确保基本任务不会被忽略,并且所有重要数据都输入到系统中。总体而言,BlueCat方法尝试自动执行尽可能多的网络管理任务,以消除人为错误导致的问题。.
BlueCat系统最适合运营网络管理团队的大型企业。它的组操作功能在大型系统中是天赐的礼物,但对于操作单办公室服务的孤独网络管理器来说似乎有些限制。.
3. OpUtils IPAM
ManageEngine的OpUtils IPAM集成了DHCP和DNS功能,使其成为DDI套件. IP地址管理器的DHCP部分只能与Microsoft DHCP服务器通信. IPAM具有子网发现工具,它将极大地帮助您管理DHCP模块中的地址范围,以为每个子网保留地址范围.
如果您的小型网络只有一个子网,则可以使用免费版本的OpUtils IPAM. IP地址管理器通过检查分配的地址的使用情况来辅助DHCP分配. 如果发送到IP地址的轮询消息没有收到响应,则该地址将返回到可用地址池中,以供DHCP分发.
IPAM的范围监视器功能从DHCP服务器收集有关已分配地址数量的报告。然后,监视器检查网络中是否有响应的地址数量。如果两个数字不匹配,监视器将向DHCP服务器发送警报,并检查哪个分配的IP地址不再使用.
如果IP地址分配过程失败,则IP地址管理器可以通过MAC地址与设备进行通信. 这种情况会生成警报,该警报促使DHCP服务器分配地址并更新其记录。 OpUtils IP地址管理器与Microsoft DHCP Server 2003,Microsoft DHCP Server 2008和Microsoft DHCP Server 2012集成在一起。扫描可以按需执行,也可以安排为定期运行。每个时间表都会生成一份报告,该报告可以生成为多种格式,包括PDF.
4. Infoblox IPAM
Infoblox DDI系统是大型企业的另一个选择。它的设计考虑了管理员团队,并且价格偏高,因此不适合管理中小型网络。与该列表中的大多数选项一样,Infoblox产品将IPAM与DHCP和DNS管理结合在一起.
该软件包包括用于自动执行常规网络寻址任务的模板,还随附用于管理通信的标准报告。可以自定义网络模板和报告.
Infoblox集成了自动设备发现功能,使网络扩展更加轻松. DHCP指纹识别方法使中央网络管理器可以查询每个新设备的属性,并且可以更好地分配资源.
IP资源跟踪使用元数据标记系统来允许您跟踪关键资源的使用情况. 可以通过DDI用户界面将新节点集中集成到网络中 有效的MAC地址记录和IP跟踪也使比较每个节点的使用情况变得更加容易。 IPAM的跟踪功能可帮助您更有效地管理DHCP使用情况。这对系统安全性有好处,因为它具有识别系统范围外地址并隔离恶意设备的能力。.
Infoblox多站点视图使您可以将云服务视为网络上的集成点,并可以集中管理分散的公司网络.
通过管理控制台的DHCP部分,可以轻松定义子网,保留的IP和排除范围。对于将不同拓扑的异构网络集成到一个集中管理的公司网络中的公司而言,这是一种非常全面的DHCP解决方案.
5.睡眠
Morpheus是一个完整的网络管理解决方案,而不仅仅是DHCP系统或IP地址管理器. DDI功能已集成到Morpheus软件中,并且可以从中央网络管理器控制台访问. Morpheus是基于云的解决方案,因此您可以通过任何设备上的浏览器访问仪表板。该系统包括对IPv4和IPv6地址的管理,并支持虚拟路由和转发.
IPAM跟踪IP地址的使用情况,并将发现的结果与已分配和可用地址的当前DHCP状态联系起来. 扫描记录不正常情况,例如使用未分配地址和不响应地址的网络设备. 此信息可提醒网络管理员注意网络入侵和废弃地址等违规行为.
对恶意地址的检测可以加强网络安全性,并且记录所有事件和发现有助于跟踪异常活动.
发现网络上无效地址的警报可帮助DHCP服务器准确记录分配的地址和可用地址.
如果您已经拥有Infoblox或BlueCat IPAM,则可以将其集成到整个Morpheus网络管理系统中,并继续在DHCP服务器上使用该接口.
6.GestióIP
适用于小型企业的GestioIP。尽管OpUtils系统对于单个子网是免费的,但对于小型网络而言,它可能具有一些功能丰富的特性. GestióIP是免费的 而且它是一个比我们列表中的其他系统简单得多的系统,这使单个网络管理员可以轻松掌握这一可靠的替代方案。.
基于浏览器的报告控制台具有活动IP地址的简单列表. 该列表是可搜索的,您可以应用过滤器,从而可以轻松放大特定的设备或网段. 功能强大的网络发现工具将填充屏幕,帮助您将活动地址与DHCP服务器中的分配记录进行匹配.
该控制台包括一个子网计算器,可在GestióIP网站上找到。它还具有一个IPv6地址计划构建器-GestióIP可以管理IPv4和IPv6地址池.
尽管GestióIP的标准软件包是免费的,但您可以选择几个附加组件,而您必须为此付费。这两个附加组件包括 应用程序程序员接口, 对于网络管理员来说,这可能并不是一件有趣的事。但是,那些希望将GestióIP中的信息集成到其他应用程序中的人可能对此功能感兴趣。另一个付费附件是 备份管理器,将存储网络设备的配置.
GestióIP界面支持英语,葡萄牙语,加泰罗尼亚语,中文(繁体和现代),荷兰语,法语,德语,意大利语和俄语.
7.男人 & 老鼠套房
Men and Mice DDI套件为您提供DNS和DHCP管理以及IP地址管理. 如果您不需要整个套件,则只需购买DHCP管理器模块作为网络的独立应用程序.
人和老鼠DHCP管理器旨在满足具有许多子网的大型网络的需求. 该软件不会分配IP地址 —该功能由网络上的另一台设备执行。 Men and Mice DHCP管理器可以与ISC DHCP服务器,Windows DHCP,Cisco IOS DHCP和Kea DHCP进行交互。您也可以设置男装 & 小鼠虚拟DHCP设备.
DHCP管理器被实现为软件覆盖。您无需额外购买设备即可在内部运行此服务. 所有报告功能都显示在通过Web浏览器访问的管理控制台上. 可以自定义管理控制台的功能,以显示不同的信息并向用户组授予不同级别的访问控制。您可以指示报告用户组向上游管理者授予信息访问权限,同时将控制台上的控件保留给网络管理员。.
DHCP管理器内置的脚本功能使网络管理器可以自动执行进程。系统支持的脚本语言是SOAP,RESTful和JSON(使用Python). 预先编写的自动化脚本可以辅助某些标准任务, 范围迁移向导就是一个例子,它可以帮助您将地址范围从一台DHCP服务器移动到另一台DHCP服务器。.
Men and Mice DDI套件和DHCP管理器适用于雇用团队支持其网络的大型企业。小型企业可能会觉得此软件价格偏高,无法满足他们的需求.
8. LightMesh IPAM
LightMesh IP地址管理器界面简单易用。它包括网络拓扑的图形显示,使子网易于组织。在网络图中,您可以放大子网,单个地址,并使用该地址获取设备上的状态报告。. 您可以按需或通过计划启动网络扫描,这将使您查看哪些分配的IP地址不再活动 以及是否将未经授权的设备连接到网络.
LightMesh IPAM不能替代您的DHCP服务器。相反,它与您所有的服务器通信并整理当前的地址状态,从而为您提供了一个中心点,从该中心可以管理所有地址分配服务器。系统还与DNS服务器协调.
您可以定义用户角色,并向每个组授予对IPAM信息的部分访问权限。这将使您能够向报告授予对管理的访问权和对监视屏幕的访问权,而不是对下级人员的命令。 LightMesh系统包括基于REST的脚本语言,使您可以编写自己的自动化脚本,还可以从其他应用程序访问IPAM数据.
此DDI系统按月许可定价. 例如,管理2个用户许可证,管理10,000个IP地址的价格为每月200美元。 LightMesh IP地址管理器适用于中小型企业.
9.诺基亚VitalQIP
VitalQIP软件包最近从阿尔卡特朗讯更名为诺基亚. 该IP地址管理软件套件也作为基于设备的版本提供. 这是具有IP地址管理器,DNS系统和DHCP实施的完整DDI解决方案.
VitalQIP可以处理IPv4和IPv6地址,并且集成了自己的诺基亚DNS和DHCP服务器,因此您无需从其他DHCP提供商处获取服务器.
这是一个高端解决方案,结合了非常快速的DHCP和DNS引用。该系统适用于Internet服务提供商,因此,如果您的网络非常大,则应该只考虑此选项。.
DDI具有一个门户,可与云服务,BYOD设备和自助服务产品对接.
对于定制的过程和报告,您可以使用集成的SOAP / XML API和RESTful API,并且DDI带有全面的命令结构.
DHCP和IPAM模块一起工作以监视IP地址使用情况,识别未经授权的访问和无效的IP分配.
您可以在购买的产品上增加诺基亚支持,该公司提供有关如何充分利用DDI系统的培训课程.
这是一个非常全面的软件包,它可以分配和监视网络中数百万个IP地址.
10. BT Diamond IP
英国的BT提供的外包网络管理服务遍布全球,而不仅仅是在其本国。此选项对于启动而言将是一个不错的选择,因为您只需要为使用的服务付费,并可以随着业务的增长轻松扩展服务.
该系统包括使IP地址分配简单得多的功能。例如,系统可以计算出所需的IP范围或每个子网,因此您不必担心网络每个区域的地址分配不足或过多。 Diamond IP软件包是一个DDI套件,集成了DNS和DHCP功能。您在DDI界面中所做的更改会自动将所有地址问题传递到DHCP和DNS服务器.
网络发现扫描会确认IP地址的分配,并突出显示已删除的用法,使您可以收回范围中的地址。这些系统监视检查还使您可以发现连接到网络的未经授权的设备.
DDI套件不会将您的DHCP服务器选择限制为Microsoft。 Diamond IP系统还与库存的ISC / BIND和Cisco CNR服务器集成.
可以对界面的命令结构进行分区,以允许不同级别的资历等级对系统进行适当的访问。这样一来,高级网络人员就可以将简单的任务委派给下级,而不必担心经验不足的成员可能会通过访问他们不了解的控件来破坏系统.
BT Diamond IP不仅是托管IP服务。如果您已经有网络管理团队并希望保持这种状态,则还可以选择基于设备的DDI来安装在自己的网络上.
DHCP实施
DHCP是IP地址分发的行业标准。混合系统的复杂性涵盖了一系列站点和虚拟服务。迫切需要一个自动化系统来跟踪您的所有网络寻址.
针对您的网络的DHCP解决方案将防止您的子网地址范围冲突,并更有效地利用IP地址池。您还可以将DHCP系统与IPAM一起使用,以跟踪访问网络的地址,从而可以更好地控制系统的完整性和安全性。.
带有DHCP的DDI套件将防止发生错误,并使网络管理员成为公司的明星.
进一步阅读
解决DHCP问题并弄清它如何帮助您更好地管理网络的最佳方法是用知识武装自己。以下是一些资源,可以帮助您评估DHCP主题.
Comparitech网络指南
- 最佳的免费带宽监视软件和工具,可分析网络流量使用情况
- 6种最好的免费网络漏洞扫描程序以及如何使用它们
- 2023年8种最佳数据包嗅探器和网络分析仪
DHCP RFC
- RFC 2131 –动态主机配置协议
- RFC 2132 – DHCP选项和BOOTP供应商扩展
- RFC 3046 – DHCP中继代理信息选项
- RFC 3397 –动态主机配置协议(DHCP)域搜索选项
- RFC 3942 –重新分类动态主机配置协议版本四(DHCPv4)选项
- RFC 4242 – IPv6动态主机配置协议的信息刷新时间选项
- RFC 4361 –动态主机配置协议第四版(DHCPv4)的特定于节点的客户端标识符
- RFC 4436 –在IPv4(DNAv4)中检测网络附件
- RFC 3442 –动态主机配置协议(DHCP)版本4的无类静态路由选项
有关DHCP的其他信息
- Lifewire:什么是DHCP? (动态主机配置协议)
- TechTarget:DHCP(动态主机配置协议)
- Microsoft TechNet:什么是DHCP?
- Webopedia:DHCP –动态主机配置协议
- Infoblox:什么是DHCP服务器?
- 网络计算:了解DHCP基础知识
图片:Gelmo96的DHCP会话。根据CC BY-SA 4.0许可
P协议来分配IP地址给连接到网络的设备。这个协议集中了地址的所有权,因此网络上的任何设备都没有永久地址。DHCP是TCP/IP协议套件的一部分,被视为TCP/IP堆栈中的应用层协议。该协议允许网络管理员为连接到网络的设备分配地址。IP地址是在Internet协议中定义的,是TCP/IP协议套件的另一部分。DHCP与从保留池分配IP地址有关,但不会跟踪IP地址的使用。这是IP地址管理(IPAM)系统的职责。Internet服务提供商通常使用DHCP为客户分配IP地址,使ISP可以更有效地利用地址池。在专用网络上,IP地址不必在世界范围内唯一,而只需在该网络上。连接到Internet的IP地址不能在Internet上的任何地方重复。DHCP客户端和服务器之间的通信使用UDP端口号67和68。DHCP实现包括动态分配、自动分配和手动分配。最好的DDI/IPAM系统和DHCP服务器包括SolarWinds IP地址管理器、BlueCat IPAM、OpUtils IPAM、Infoblox IPAM、Men & Mice Suite、GestióIP、LightMesh IPAM、诺基亚VitalQIP和BT Diamond IP。