DHCP、DNS和NAT

一.  DNS(域名系统) :是互联网的“电话簿”,负责将人类可读的域名(如 www.example.com)转换为机器可识别的IP地址(如 192.0.2.1)。

工作原理

1.递归查询(用户 → 本地DNS服务器)
设备向本地DNS服务器(如路由器或ISP服务器)发起请求:
www.example.com 的IP是多少?”

2.迭代查询(本地DNS服务器 → 根/顶级/权威DNS)

根DNS服务器:返回 .com 顶级域服务器的地址

顶级域服务器:返回 example.com 权威服务器的地址

权威DNS服务器:返回 www.example.com 的IP

3.响应结果
本地DNS服务器缓存结果并返回IP给用户设备。

二.  DHCP(动态主机配置协议):它是一个能够为网络中的主机提供tcp/ip配置的应用层协议

DHCP基于C/S模型,能够使得Client从DHCP Server中获取到ip地址及其他参数,降低手工配置带来的工作量和出错率

DHCP是从BOOTP协议发展而来的

 DHCP服务器的配置

地址池(pool):一组可共分配的IP地址范围。

租期(lease):分配给客户端的ip地址的有效期。

选项(options):除了IP地址,DHCP服务器还可以配置各种选项,如子网掩码、默认网关、DNS服务器地址等。

DHCP服务器类型

独立DHCP服务器:独立运行的DHCP服务器,通常是一个专门的服务器设备或软件,负责为整个网络或特定网提供DHCP服务。

集成DHCP服务器:一些网络设备,如路由器,可能集成了DHCP服务器功能。这些设备可以在本地网络中提供DHCP服务。

中继代理

DHCP作用:

1.即插即用性

客户端无须手动配置即可获得IP地址及相关参数。简化了客户端网络配置,降低了维护成本

2.统一管理

所有IP地址及相关的参数信息由DHCP服务器统一管理,统一分配

3.使用效率高

通过ip地址的租期管理,提高IP地址使用效率

4.可跨网段实现

 通过使用DHCP中继,可使处于不同子网中的客户端和 DHCP服务器之间实现协议报文交互

DHCP的分配方式

自动分配:Server自动向Client分配一个永久的IP地 址

动态分配:Server向Client动态分配一个IP地址,这个IP地址是有使用时间的限制的

手工分配:由管理员定义某个Client的IP地址 ,Server将管理员定义的IP地址分配给该 Client

DHCP工作原理

1.发现(Discover)
设备接入网络时广播发送 DHCP Discover 消息,寻找可用DHCP服务器。

2.提供(Offer)
DHCP服务器响应 DHCP Offer 消息,提供一个可用IP地址。

3.请求(Request)
设备选择IP地址后广播 DHCP Request,确认申请该地址。

4.确认(Acknowledge)
服务器回复 DHCP ACK,正式分配IP地址及配置参数。

实验:如图

打开路由器,打开接口

依次输入命令:conf t   interface f0/0(这里路由器接口是f0/0)、no shutdown 这样就打开了接口

设置接口IP: ip address 192.168.10.254  255.255.255.0 之后退出(exit)

将DHCP功能打开:service dhcp

配置DHCP地址池:ip dhcp pool zy(取的名字为zy)

主机需要什么就指定什么,这里主机需要IP地址那就指定ip地址

指定IP地址:network 192.168.10.0  255.255.255.0(主机需要和网关在同一个网段)

指定网关:default-router 192.168.10.254(这里的网关就是之前配置接口f0/0的ip地址)

指定dns服务器:dns-server  222.246.129.80(这里可以指定网关)

到这里服务器就配置完成了

此时打开主机选择DHCP就能看到自动分配的地址

PC0:

Laptop0:

此时可以从PC0去ping通Laptop0

从Laptop0去ping通PC0也是可以的

 最后还有几个window常用的命令

ipconfig /all 显示当前计算机所有网络适配器的完整配置信息

ipconfig /release && ipconfig /renew 释放并重新获取ip

IP地址有公有IP和私有IP,其中私有IP地址的范围为:

IPv4 私有地址范围

  • Class A10.0.0.0 ~ 10.255.255.255

  • Class B172.16.0.0 ~ 172.31.255.255

  • Class C192.168.0.0 ~ 192.168.255.255

NAT(网络地址转换) 是一种将私有IP地址映射为公有IP地址 

NAT核心作用

功能说明
地址复用允许多台设备共享一个公网IP(如家庭宽带)
网络安全隐藏内网设备真实IP,外部无法直接访问(天然防火墙)
网络隔离内网使用私有IP(如 192.168.x.x),与公网隔离
简化管理内网设备无需申请公网IP,自由规划私有地址段

NAT数据转发原理:

 只改变源IP,不改变目标IP。

实验:如图

 接上面实验,已经做好了相应的配置,继续打开路由器,打开接口f0/1

依次输入命令:conf t   interface f0/1(这里路由器接口是f0/1)、no shutdown 

设置接口IP:ip address 202.103.96.112  255.255.255.0,

给PC1手动配置一个IP :202.103.96.111  255.255.255.0

 一次输入以下指令:int f0/1    ip nat outside    int f0/0     ip nat inside,然后退出

接着就要告诉路由器要把哪些地址转成谁

输入指令:access-list(访问列表) 1 permit(允许哪些转换)any(这里就指所有的) 

转成公有地址:ip nat inside source list 1 interface f0/1 overload(把私有的list 1的所有流量的源ip转换为f0/1这个接口的公有地址,overload表示复用)

表示PC0成功ping通了外网的PC1 

公网地址访问私网地址:

静态NAT

原理:一个私有IP固定绑定一个公有IP(双向可访问)

场景:托管服务器(如Web服务器)暴露到公网

实验:如图

 给服务器自动分配到了一个IP地址:192.168.10.3,

输入命令:ip nat inside socrce static(静态) 192.168.10.3 202.103.96.112(将服务器ip和公网地址绑定在一起)

这样就能访问了

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值