7.Hafta

advertisement
DHCP
Kurulumu ve Yönetimi
İÇERİK
•DHCP nedir?
•Neden DHCP?
•DHCP Kullanım alanı?
•DHCP nasıl çalışır?
•DHCP İle ilgili Kavramlar
•DHCP Gereksinimleri
•DHCP Sunucu Kurulumu
•Authorize Etme
•Kapsam Oluşturma
•Başvuru kaynakları
DHCP nedir?
DHCP: Dynamic Host Configuration Protocol,
yani Dinamik İstemci Ayarlama Protokolü
• Bir ağdaki bilgisayarların kendilerine ait IP
adreslerini otomatik olarak almalarını
sağlayan protokoldür.
DHCP nedir?
DHCP istemci-sunucu modeline
dayanan bir protokoldür
Neden DHCP?
-IP adres çakışmalarını engellemek
•Ağımız genişledikçe IP adreslerini yönetmekte
güçlük çekebiliriz.
•İstemcilerin herbiri için IP, Subnet Mask, Gateway,
DNS ve WINS değerlerini girmek fazla zaman
alabilir.
•Kullanıcılar sistem yöneticisinden habersiz IP
adreslerini değiştirebilirler.
Neden DHCP?
-Disksiz iş istasyonları
•DHCP ilk olarak disksiz makinelere bir IP adresi
sunmak için tasarlanmıştı.
•Üzerlerinde IP bilgilerini tutacak bir ünite (örn.
Sabit disk...) bulunmadığından bu bilgileri DHCP
sunucu üzerinden alabilir.
Neden DHCP?
-Disksiz iş istasyonları
•Disksiz terminaller ağ üzerinden
açıldıklarında ağda bir DHCP sunucusu
ararlar.
•İstemciler DHCP ile bir IP aldıktan sonra tftp
ile sunucudan çekirdeklerini boot etmeye
başlarlar.
Neden DHCP?
-Ağda seyyar bilgisayarların varlığı
•Dizüstü bilgisayar kullanıcıları ağ üzerinde
farklı noktalarda IP adreslerini değiştirmek
zorunda kalmazlar.
•DHCP sunucu sayesinde IP bilgileri otomatik
olarak güncellenir.
Neden DHCP?
-DNS yönetimini kolaylaştırması
•DHCP sayesinde IP bilgilerini elle statik olarak
girmeye gerek kalmaz.DHCP sunucu otomatik
olarak istemcilere belirlenmiş IP bloğundan
dinamik IP adresi atar.
•IP, Subnet Mask, Gateway, DNS ve WINS gibi
bilgileri tek tek ağdaki makinelere girmemize
gerek kalmaz.
Neden DHCP?
-Sistem yönetimini kolaylaştırır.
•Sistem yöneticisi IP bloğunu değiştirme
gereksinimi duyarsa tüm kullanıcıların IP
bilgileriyle teker teker oynamak zorunda
kalmaz.
•Çeşitli firewallarla veya squid proxy ile
çalışırken kolaylık sağlar
DHCP Kullanım alanı
Static
Yapılandırma
Dinamik Yapılandırma
Statik Yapılandırma
Bilgisayarın IP adresi, yönetici tarafından
yazılır. Ağdaki tüm bilgisayarların tek tek
dolaşılması gerekir.
1. “Ağ Bağlantılarım” simgesine sağ tıklayıp
“Özellikler” komutunu veriyoruz.
2. Açılan pencerede, IP ayarlarını belirlemek
istediğimiz bağlantıya sağ tıklayıp
“Özellikler” komutunu veriyoruz.
3. Karşımıza çıkan pencerede “Internet
Protocol (TCP/IP)”yi seçip “Özellikler”
düğmesine basıyoruz.
4. Internet Protocol (TCP/IP) properties
iletişim kutusunda “Aşağıdaki IP adresini
kullan” seçeneğini işaretleyip, IP adresi ve
diğer bilgileri giriyoruz.
<Şekil -1>
Dinamik Yapılandırma
•Bilgisayar, IP adresi ve diğer yapılandırma
bilgileri için DHCP Server’a başvurur. Tüm IP
ayarları otomatik olarak DHCP Server
tarafından sağlanır.
•Bilgisayarı dinamik yapılandırmak için Şekil
1’de “Otomatik olarak bir IP adresi al”
seçeneğini işaretlememiz yeterlidir.
DHCP Nasıl Çalışır?
•Sunucu ve istemci arasında bir dizi
sorgulama gerçekleşir.
DHCP Nasıl Çalışır?
-DHCP Mesajları:
•DHCPDiscover (DHCP Server Arama)
•DHCPOffer (DHCP Öneri)
•DHCPRequest (DHCP İstek )
•DHCPACKNOWLEDGMENT (DHCP Kabul )
-IP Kiralama?
DHCP Nasıl Çalışır?
-DHCP Discover (DHCP Server Arama )
•Bilgisayar ağ üzerinde ilk defa açıldığında ağa
DHCP Discover mesajı yollar.
•Bu mesajla istemci ağda bir DHCP sunucunun
varlığını sorgular.
•Çalışan bir DHCP sunucu varsa kendisine IP
bilgilerini göndermesini ister.
DHCP Nasıl Çalışır?
-DHCP Offer (DHCP Öneri )
•DHCP istemci tarafından yayınlanan DHCP
Discover mesajı DHCP sunucusu tarafından
alınır.
•Sunucu veritabanı sorgulanır ve istemciye
verilecek IP adresi ve kira süresi belirlenir.
•Bu bilgiler istemcinin onayını almak üzere geri
gönderilir.
DHCP Nasıl Çalışır?
•-DHCP Request (DHCP İstek)
•İstemci DHCP sunucudan gelen öneri
mesajını alır.
• Sunucuya bu IP adresi için istemde
bulunduğunu belirten DHCP REQUEST
mesajını broadcast yoluyla yayınlar
•İstemci bu mesajın içine DHCP sunucunun
fiziksel (MAC) adresini ekler.
DHCP Nasıl Çalışır?
-DHCP ACKNOWLEDGMENT (DHCP Kabul )
•İstemci IP adresini edinmiş olur.
•DHCP sunucudan edindiği IP adresinin bulunduğu
alt ağda kullanılıp kullanılmadığını test eder ve eğer
kullanılmıyor ise kendisi kullanmaya başlar.
DHCP Nasıl Çalışır?
•-IP Kiralama (Kira Oluşum Süreci)
•Ağ üzerindeki bilgisayarların geçici bir süreyle
bulunabileceği düşünerek IP adreslerinin belirli bir
kira süresiyle atanması düşünüldü.
•Dizüstü bilgisayarların varlığı bu konuda önemli bir
etkendir.
•IP kiralama sayesinde IP havuzundaki IP lerin boşa
harcanması engellenmiş oldu.
DHCP Nasıl Çalışır?
• -IP Kiralama (Kira Oluşum Süreci)
•
•
•
Bilgisayarlar, IP adreslerini otomatik olarak alabilmek
için, ortamdaki DHCP sunucu ile haberleşmek
zorundadırlar.
Bu haberleşme “Broadcast” mesajlarıyla yapılır.
Karşılıklı ve sırayla atılan mesajların sonucunda
istemci bilgisayar IP adresi ve diğer yapılandırma
bilgilerini öğrenmiş olur. (Şekil 2)
(Şekil-2)
DHCP ile ilgili kavramlar
•Kapsam (Scope): Bir ağ için olası IP adreslerinin birbirini izleyen tam
aralığıdır
•Üst kapsam (Super Scope): Üst kapsam aynı fiziksel alt ağda
bulunan birden çok mantıksal IP alt ağını desteklerken kullanılabilecek
kapsamların yönetimsel gruplandırmasıdır.
•Dışlama Aralığı (Exclusion Range): Dışlama aralığı, kapsamdaki
DHCP hizmeti sunumlarından dışlanan sınırlı IP adresleri sırasıdır.
•Adres Havuzu (Address Range) : Bir DHCP kapsamı tanımlayıp
dışlama aralıklarını uyguladıktan sonra, geri kalan adresler kapsamda
kullanılabilir adres havuzunu oluşturur.
•Kiralama (Lease) : Kira, DHCP sunucusu tarafından belirlenen ve bir
istemci bilgisayarın kendisi için atanan IP adresini kullanabileceği
süredir.
DHCP ile ilgili kavramlar


Ayırma (Reservation) : DHCP sunucusu tarafından
kalıcı bir adres kira ataması oluşturmak için
rezervasyon kullanılır. Rezervasyonlar, alt ağda
belirtilen bir donanım aygıtının her zaman aynı IP
adresini kullanmasını güvence altına alır. Aynı
donanımın her zaman aynı IP adresini alması,
donanımın fiziksel adresi (MAC) sayesinde sağlanır.
Seçenek Türleri (Kapsam Options) : Seçenek
türleri DHCP istemcilerine kira sunarken bir DHCP
sunucusunun atayabileceği diğer istemci
yapılandırma parametreleridir. Örneğin, ortak
kullanılan bazı seçenekler, varsayılan ağ geçitleri
(yönlendiriciler), WINS sunucuları ve DNS
sunucuları için IP adreslerini içerir.
DHCP Gereksinimleri
DHCP Sunucu Gereksinimleri:
• Sunucu tipi bir işletim sistemi kurulu olmalı (Microsoft
Windows Server 2000/2003 Ailesi, UNIX, Linux, vs.)
• DHCP Server hizmeti kurulu ve çalışıyor olmalı
• Statik olarak atanmış bir IP adresi, Alt Ağ Maskesi ve
Varsayılan Ağ Geçidi
• Ağdaki istemcilere kiralamak ve atamak için
oluşturulmuş bir IP adres aralığı
DHCP Gereksinimleri
DHCP İstemci Gereksinimleri:
• Microsoft Windows NT 5.0 tabanlı işletim sistemleri (2000, XP,
2003)
• Microsoft NT Server 3.51 veya sonrası, Windows NT Workstation
3.51 veya sonrası bir işletim sistemi
• Microsoft Windows for Workgroups v3.11 (TCP/IP-32 yüklü olmalı)
• Microsoft MS-DOS (MS-DOS Microsoft Network Client v3.0 yüklü
olmalı ve real-mode TCP/IP sürücüsü bulunmalı)
• Microsoft LAN Manager v2.2c (OS/2 işletim sistemi için LAN
Manager 2.2c desteklenmez)
• Bunların dışında çoğu Microsoft harici işletim sistemi DHCP
sunucudan IP alabilir. Sonuçta DHCP bir endüstri standardıdır
DHCP Kurulum
DHCP kurulumunu adım adım
Görelim.
DHCP Kurulum
1.
2.
“Denetim Masası”ndaki “Program Ekle Kaldır”
simgesine çift tıklıyoruz.
Açılan pencerede “Windows Bileşenleri
Ekle/Kaldır” düğmesine tıklıyoruz. (Şekil 3)
(Şekil-3)
DHCP Kurulum
3. “Ağ Hizmetleri”ni seçip “Ayrıntılar” düğmesine
basıyoruz. (Şekil 4)
DHCP Kurulum
4. “Ağ Hizmetleri” iletişim kusunda “Dinamik Ana
Makine Yapılandırması İletişim Kuralı (DHCP)”
servisinin solundaki kutucuğu işaretleyip “Tamam”
düğmesine basıyoruz.
DHCP Kurulum
5. “İleri” düğmesine basıp sihirbazın devam etmesini sağlıyoruz.
6. Sihirbaz Windows Server 2003 kurulum dosyalarına ihtiyaç
duyabilir. Bu durumda kurulum CD”sini isteyecektir.
7. Son olarak kurulumu bitirmek için “Son” düğmesine basıyoruz
NOT:DHCP servisini kurmak, sunucunun çalışması için yeterli değildir. DHCP
sunucusunu Domain ortamında servis sunabilmesini sağlamak için “Authorize”
(Yetkilendirme) etmek gerekir. Daha sonra da IP adresi havuzu ve diğer
yapılandırma bilgilerini belirtmek için “Kapsam” oluşturmak gerekir.
Kapsam Oluşturma
DHCP Server’ın, hangi IP adreslerini
dağıtabileceğini, IP yapılandırma bilgilerini ve
kira süresi gibi bilgileri Kapsam oluşturarak
belirleriz. Kapsam oluşturmak için:
1. Start menüsündeki Yönetimsel Araçlar alt
başlığındaki DHCP yönetim konsolunu
tıklıyoruz.
2. Açılan yönetim konsolunda Sunucuya sağ
tıklayıp “Yeni Kapsam” komutunu veriyoruz.
Açılan sihirbazda “İleri” düğmesine
basıyoruz.
3. Kapsam için bir isim ve tanımlama
giriyoruz ve “İleri” düğmesine basıyoruz.
Kapsam Oluşturma
Kapsam’ın adını belirttikten sonra sıra bu Kapsam’ın
dağıtacağı IP adreslerini belirlemeye geliyor. Buraya bir IP
adresi aralığı girip “İleri” düğmesine basıyoruz.
•Başlangıç IP adresi:
Kapsam’da verilebilecek ilk IP
adresi.
•Bitiş IP adresi: Kapsam’da
verilebilecek son IP adresi.
•Uzunluk: IP adreslerinin ilk
kaç bitlerinin ağ kısmı
olduğunu belirler.
•Alt ağ maskesi: Verilecek alt
ağ maskesini belirler.
Kapsam Oluşturma
DHCP sunucusunun,
belirttiğimiz aralıktaki
tüm IP adreslerini
dağıtmasını
istemeyebiliriz. Şekil
8’deki pencerede bu
IP adreslerini belirleriz.
Kapsam Oluşturma
•Kapsamdaki IP adresleri istemcilere
kiralanma yoluyla dağıtılmaktadır ve
kapsamı oluşturuyorken IP
adreslerinin kira süreleri de
belirtilmelidir.
• Sihirbazın Kira Süresi ekranında IP
Adreslerinin istemcilere ne kadar
süreyle kiralanacağını
belirleyebilirsiniz. Varsayılan kira
süresi sekiz gündür. Çoğu LAN için
varsayılan değer kabul edilebilir bir
değerdir, Ancak bilgisayarlar sık
taşınmıyorlarsa veya yer
değiştirmiyorlarsa, bu değer daha da
artırılabilir. Ayrıca, sonsuz kira süreleri
de ayarlanabilir, ancak dikkatli bir
şekilde kullanılmalıdır. Kira süresini
gün, saat ve dakika olarak belirleyip
“Next” düğmesine basıyoruz.
Kapsam Oluşturma
•İstemciler için temel TCP/IP
yapılandırma ayarlarını
belirledikten sonra, çoğu
istemci, DHCP sunucusunun
DHCP seçenekleri aracılığıyla
başka bilgiler de vermesine
gereksinim duyar. Bu
seçenekleri Kapsam
oluştururken belirtmek istersek
“Evet, bu seçenekleri şimdi
yapılandırmak istiyorum”
seçeneğini daha sonra
belirtmek istersek “Hayır, bu
seçenekleri daha sonra
yapılandıracağım” seçeneğini
işaretleriz
Kapsam Oluşturma
Ağımızda
bulunan
“Yönlendirici”’
nin IP adresini
yazıp “İleri”
düğmesine
basıyoruz.
Kapsam Oluşturma
Ağda bir DNS
sunucusu varsa bu
sunucunun IP adresi
istemcilere DHCP
seçenekleri yoluyla
atanabilir.
Kapsam Oluşturma
Eğer ortamda
NetBIOS tabanlı
sistemlere yönelik bir
veya birden fazla
WINS sunucusu
varsa sihirbazın
WINS Sunucuları
kısmında listeye bu
sunucuların IP
adreslerini ekleyerek
istemcileri WINS
sunuculardan
haberdar edebiliriz.
Kapsam Oluşturma
Oluşturulan Kapsam’ın çalışabilmesi için etkinleştirilmesi gerekir. Bu adımda
“Evet, bu kapsamı şu an etkinleştirmek istiyorum” seçeneğini
işaretlersek Kapsam etkinleştirilir. Kapsam’ı daha sonra etkinleştirmek
istiyorsak “Hayır, bu kapsamı daha sonra etkinleştireceğim” seçeneğini
işaretlemeliyiz.
Son olarak “Son”
düğmesine basarak
sihirbazı sonlandırıyoruz
AYIRMALAR
Ayırmalar, belirli bir istemcinin her zaman
aynı IP adresini almasını garantiler.
AYIRMALAR
Ayırma yapmak için:
1. DHCP yönetim konsolunu açıyoruz.
2. “Ayırmalar” klasörüne sağ tıklayıp “Yeni Ayırma"
komutunu veriyoruz.
3. Açılan iletişim kutusuna gerekli bilgileri girdikten
sonra “Ekle” düğmesine basıyoruz.
• Yeni Ayırma: Ayırma adı. Yönetici
tarafından belirlenir.
• IP adresi: Ayrılmak istenen IP adresi.
Kapsam’da verilebilecek bir IP adresi olmak
zorundadır.
• MAC Adresi: İstemci bilgisayarın MAC
adresi.
• Açıklama: Yönetici tarafından belirlenen
tanımlayıcı bilgi.
• Desteklenen türler: İstemcinin kira
oluşturma sürecinde kullanacağı protokol.
Download