讲解

▷如何在Windows Server 2016中安装和配置DHCP服务器

目录:

Anonim

在Windows Server 2016中安装DHCP服务器非常重要,并且对于促进对连接到Active Directory域的计算机的管理非常必要。 由于在服务器上实现了此角色,我们将能够为与主网关完全隔离的网络中的计算机动态分配IP地址。

内容索引

Microsoft服务器操作系统使我们能够执行这些操作。 当然,如果我们在家中, 则DHCP服务器是我们自己的路由器 ,我们已连接到该路由器 ,它负责提供设备的IP。 但是我们也可以使用这样的操作系统来完成这些功能。 正是由于防火墙服务器和其他安全解决方案,这才是大型网络中要执行的操作,以使Internet网关与整个内部网络隔离开来。

什么是DHCP服务器

DHCP代表“动态主机配置协议”或西班牙语中的“ 动态设备配置协议”

这将使我们能够为直接连接到它的计算机分配IP地址 。 我们可以使我们的DHCP服务器具有这些计算机可用的IP地址范围,这些计算机将成为我们工作域中的客户端。 这样,除了Active Directory外,我们还可以使用它们的IP地址集中管理这些计算机。

通常,公司LAN上的计算机将需要分配一个固定的IP地址。 由于逐个团队进行操作比较麻烦,因此最好的办法是拥有这样一种服务器,在其中可以管理所有这种类型的配置。 请记住,在这种类型的网络中,路由器将没有足够的能力来执行这些任务,此外,与外部的所有连接都将通过防火墙和服务器进行过滤。

多亏了DHCP服务器,我们可以获得属于该域的客户端计算机的以下信息:

  • IP地址子网掩码网关DNS名称解析服务(已安装相应的角色)

先决条件和牢记

在Windows Server上安装DHCP服务器角色之前, 必须使用固定IP配置它,使用这种类型的角色对服务器具有动态IP没有任何意义。 这将允许服务器在重新启动时永远不会更改其IP地址,并且我们还需要为WAN和LAN网络适配器配置某些网关 。 这样,客户团队将始终知道地址是什么,而我们将不会有任何问题。

此外,在我们的案例中, 我们使用VirtualBox来执行Windows Server 2016服务器和域的客户端计算机的整个实现。 我们将审查这些机器的配置,以了解创建Internet和将LAN网络和WAN网络与Internet分离最佳方法 。 除其他事项外,这将使我们能够在服务器中担当角色,以路由和链接计算机与Internet,这实际上是完成的。

在VirtualBox中为DHCP服务器配置网络适配器

好吧,我们要讨论的第一件事是如何配置虚拟网络适配器以创建公司的内部网络副本,以及仅将一台服务器输出到Internet。 步骤如下。

关闭计算机后 ,我们将转到用于连接到Active Directory域的计算机之一。 我们将选择它,然后单击“ Configuration ”。 然后,我们必须转到“ 网络 ”部分,将网络适配器配置为“ 内部 ”。 这样,它将只允许虚拟机之间建立连接,而我们绝不能从虚拟机访问Internet(目前)。 因此,我们正在模拟通过服务器连接到Internet的LAN网络。

如果需要,我们也可以为该网络命名。

现在,我们对服务器执行相同的过程。 但是在这种情况下,我们将通过单击“ Adapter 2 ”放置第二个适配器。 因此,我们将第一个配置为网桥(WAN),将另一个配置为内部(LAN)。

然后,配置结果如下:

现在,我们将配置一个计算机系统,在该系统中,客户端将连接到域服务器,以请求凭据,IP地址和DNS服务。

配置Windows Server 2016网络适配器

接下来,在我们完全了解DHCP角色的配置之前,非常重要的一点是正确配置网络适配器,以在DNS,域和DHCP方面建立彼此之间的这种关系。 让我们看看。

我们要做的是打开在Windows + R或命令提示符下运行工具 ,然后输入:

ncpa.cpl

我们将直接转到Windows网络适配器部分。

我们将拥有在VirtualBox中配置的两个适配器。 当我们有一台装有两个物理网卡的计算机时,它将完全相同 ,因此我们将获得相同的功能。

我们将一个“ INTERNET ”作为网桥适配器,将另一个“ NETWORK LAN ”称为内部网络。

要打开静态IP配置,我们已经知道该过程。 右键单击并选择“ 属性-> Internet协议版本4->属性 ”。

Internet适配器中 ,我们将必须知道路由器的IP才能将其设置为默认网关 。 为此,我们应该右键单击适配器,然后单击“ 状态->详细信息... ”。 我们查看“ 默认网关 ”部分。 在本例中,最终的配置将是这样。

我们还必须将路由器的地址放置为WAN网络这一侧的DNS服务器。

现在我们将看到LAN适配器的配置。

  • 我们为适配器分配了一个范围不同的IP地址 ,我们拥有一个完全不同的网络,并且可以分配所需的IP,并将子网掩码设置为C类型以获得255个地址的广播。 如果内部网络中有更多计算机,则将255.255.0.0分配为192.168.0.1的地址。 直到192.168.254.254。 默认网关 ,现在我们将其保留为空,因为我们在该网络上不需要网关。 服务器是门本身。首选DNS,我们将放置服务器的主要IP地址(我们在INTERNET适配器中分配的IP地址。为什么?),因为DNS角色是由服务器本身完成的,其IP地址就是这个地址。

由于我们已经在服务器上安装了DNS角色,因此我们将为服务器提供的IP地址(例如DNS)放置在LAN适配器中,这样它本身就是解析内部域的NETBIOS地址的地址。

在Windows Server 2016中安装DHCP

完成此操作后,我们可以在Windows Server 2016中启动DHCP服务器安装过程。首先,我们必须记住,在安装上述功能之前或期间,我们还必须安装DNS服务器,因为这两种功能都可以他们齐头并进。

我们必须访问“ 服务器管理员 ”工具。 此工具会从我们的服务器自动启动,如果服务器未打开,我们会在开始菜单中以相同的名称找到它。

进入内部后,单击上部区域“ 管理 ”中的按钮,然后单击选项“ 添加角色和特征

在第一个屏幕上,我们会详细告知我们必须遵守的一些建议 。 由于我们已经为服务器配置了固定IP,因此我们只需单击“ 下一步 ”。

在下一个窗口中,我们必须选择“ 基于特征或角色的安装 ”选项,因为我们要安装的是服务器上的角色。

单击下一步后,我们将看到一个窗口,在其中必须选择“ 从服务器组中选择服务器 ”选项。 如果我们有几台服务器(不是我们的情况),则必须选择其中一台服务器,这将是安装角色的服务器。 完成后,再次单击“ 下一步 ”。

在新屏幕上,是的,我们将必须执行某些操作。 在这里,我们必须在列表中查找“ DNS服务器 ”和“ DHCP服务器 ”选项,并同时激活它们。 (忽略Active Directory选项)

完成后,单击“ 下一步 ”。

在以下屏幕中,向导将向我们提供有关我们将要安装的特征的信息。 表示在此之后,我们将必须进行相应的配置。

最后一个窗口中 ,我们将向您显示要安装的内容的摘要。 我们仅需单击“ Install ”即可开始该过程。 请注意,该窗口向我们显示了该服务器需要其他配置的信息。

现在,我们可以返回到Server Administrator工具来遵循安装过程。 完成后,我们将了解如何配置它。

在Windows Server 2016中配置DHCP服务器

一旦位于主管理屏幕上,我们将单击通知图标。 我们将看到列表中有一个名为“ Complete DHCP configuration ”的选项,单击它。

同样,我们将在另一个助手之前。 单击“ 下一步 ”以输入问题。

现在,如果要激活Active Directory角色,我们将必须输入一个用户名(通常为Administrator)和域(domain) ,然后再次单击“ Next ”。 (通常,系统将自动检测用户和域)。 这样我们就完成了这个小助手。

再次在Server Administrator窗口中,我们位于“ 工具 ”选项上,并访问“ DHCP ”部分

在域中授权DHCP

此时,可能还已经安装了Active Directory角色,并且在挂起服务器的树中显示了带有红色“ x”的DHCP服务这意味着我们的DHCP没有被域授权执行功能

在这种情况下,我们要做的是用右键选择服务器名称 ,然后单击“ 授权 ”。 (如果获得授权,则会显示“不授权”)

这样,状态将具有绿色符号。 否则,我们的DHCP将无法工作。

DHCP配置过程

在新的配置工具中,我们将基本上找到两个部分,一个部分用于IPv4 ,另一部分用于IPv6。 我们将专注于第一个,每个人都知道并使用。

右键单击它,选择“ 新范围... ”

进行更改时,将出现一个用于配置该向导新向导 。 我们为范围输入任何名称,然后单击“ 下一步 ”。

现在,我们将位于一个窗口中,在该窗口中,我们将必须配置服务器能够提供给连接到其域的计算机的IP地址范围

例如,我们将分配一个范围为50的地址,从1到50,包括两个端点。 在本节中, 我们必须将属于我们已配置范围的IP地址放置在LAN卡上

作为length,我们保留默认参数24,作为子网掩码,我们分配C类型之一,即255.255.255.0 。 因为这对我们来说绰绰有余。 点击“ 下一步 ”。

在下一个窗口中, 我们可以在此IP范围内建立排除列表,以便不进行分配。 这样,我们可以排除例如已分配的IP 192.168.5.200。 我们还将放置一些,例如,我们要用于具有固定IP或其他特别重要的客户端的打印机。 在我们的情况下,我们不会建立任何类型的排除,因为分配的范围不会影响已经分配的IP。

在下一步中,我们可以确定希望计算机分配相同IP的时间。 该时间到期后,将自动重新分配IP地址。

我们将默认在8天内将其保留,然后单击“ 下一步 ”。

我们将进入一个屏幕,在该屏幕中,我们必须选择“立即配置这些选项选项 ,这样我们就可以完成DHCP服务器配置。 点击“ 下一步 ”。

现在,我们将不得不写出我们拥有的网关或路由器的地址 。 由于我们希望服务器是提供网络所有DHCP服务的服务器,因此我们将添加所连接的LAN所要进入的网卡的IP地址 ,在本例中为192.168.5.200。 它将不是我们用于WAN网络的服务器的IP

如果我们不完全记得它,则可以在“ 本地服务器 ”部分的“ 服务器管理员 ”面板中看到它。

在下一个屏幕上,我们将必须输入一个域名 ,并指定用于加密DNS名称并将其转换为IP地址的计算机。 在这里,我们可以做一个有趣的检查,以验证DNS服务是否正常运行,以及我们的网卡是否正确指向该服务。

我们将在“ 服务器名称 ”部分中写入 服务器的名称 ,然后单击“ 解决 ”。 应该显示的IP地址是LAN卡的IP地址。

如果现在从主服务器管理员窗口转到DNS角色配置,则可以验证我们的服务器名称确实与LAN适配器的IP地址相关联。

在下一个屏幕上,我们可以配置WINS服务器来解析NetBIOS名称。 我们将以奥林匹克的方式来解决这个问题。

最后,我们将通过几个屏幕来完成向导。 我们已经在Windows Server 2016中配置了DHCP服务器。

现在,我们将返回到主窗口,在此将看到已配置的范围。 我们将有几个选项可以在其中配置:

  • 地址集 :这是我们在向导中配置的地址范围。 地址授予 :连接到我们服务器的计算机将在此处显示。 保留 :与以前一样,它们将是我们在指定范围内配置为排除项的IP。 范围选项 :从这里我们可以编辑与路由器,域或DNS服务器相关的参数。 策略 :用于配置策略并将其分配给已连接客户端的选项。

无论如何,在主要部分中,我们将看到“ Active ”消息,因此我们现在可以转到客户端以查看服务器是否为其提供了IP。

将客户端连接到Windows Server 2016 DHCP服务器

正如我们在本教程开始时所说的那样, 我们必须以内部模式配置客户端的网卡 ,以使他们不会从其他地方获取IP地址。 这是模拟公司或工作场所内部局域网的最正确方法。

假设在配置DHCP服务器之前,我们的客户端计算机已经启动。 如果打开命令窗口并执行ipconfig ,则可以验证显示给我们的IP地址与我们指定的范围无关。

因此,我们需要做的就是输入命令:

ipconfig /重新读取

重新读取连接网络,然后:

ipconfing /续订

这样,客户端计算机将自动检测在内部网络上运行的DHCP服务器,并从我们配置的范围内获取IP地址。

我们可以看到确实如此。 如果我们更详细地看到客户端使用的网络的特征,我们将区分属于该范围的IP,特别是192.168.5.1。

另外,我们将看到默认网关恰好是服务器的LAN卡以及DHCP服务器和DNS服务器的IP。

但是,我们仍然可以按照管理员的心态走得更远,并探索我们的服务器,以查看这些更改如何反映在网络设置中。

我们将首先转到DHCP服务器控制面板的“ 地址租用 ”部分,我们将能够验证我们的客户端计算机是否在那里出现。 我们看到计算机的IP地址和名称,这是DNS正在运行的符号。

同样,如果转到DNS服务器的控制面板 ,在部分中 ,我们还可以看到存在一个新条目,该条目可以使用计算机名称解析IP地址。

我需要连接到域才能使DHCP服务正常工作吗?

阅读此书的所有人都可以问这个问题。 您可能已经注意到,我们还在此服务器上安装了Active Directory。 另外,示例中的客户端计算机在该域内,并且属于该用户,因为它是我们用于Active Directory教程的计算机。

没错,我们现在要启动另一个客户端,该客户端使用配置为内部模式的网卡,并且该客户端未连接到任何域或类似

我们打开命令控制台再次输入ipconfig / renew命令。 请注意,用户是不同的。

有效的DHCP也会为我们提供IP地址

如果现在在服务器监视器上查看,将会看到连接的计算机更多。

我的DHCP客户端没有Internet

当然不是,我们现在唯一配置的就是DHCP角色,以便我们的服务器在客户端中提供内部网络身份。 在服务器本身上,我们将必须创建一个将LAN网卡连接到WAN网卡的路由系统

但是,我们将在另一篇教程中进行介绍,因为这很长。

在Windows Server 2016中安装路由服务

我们还建议使用以下教程来扩展服务器的可能性

我们希望,尽管有很长的教程,但您仍能够顺利安装自己的服务器。 如果您有任何问题,请告诉我们。 我们会回来的更多。

讲解

编辑的选择

Back to top button