У меня есть сеть с несколькими подсетями, в одной из которых я хотел бы иметь DHCP. Можно ли просто добавить DHCP-сервер и использовать его для клиентов. Повлияет ли это на другие серверы в моей сети?
3 ответа
Сервер DHCP отвечает на широковещательные рассылки с устройств, которым еще не присвоен IP-адрес или маска подсети. Таким образом, у DHCP-сервера нет возможности ограничить себя подсетью, поскольку предполагается, что устройства, на которые он будет реагировать, не находятся ни в одной подсети (пока).
Есть и другие способы ограничить его ... например, с помощью VLAN уровня 2, которая позволяет сегментировать сеть таким образом, чтобы блокировать широковещательные передачи DHCP от распространения между VLAN.
Вы также можете настроить свой DHCP-сервер так, чтобы он отвечал только на определенные MAC-адреса. Это будет работать, если:
- В диапазоне IP-адресов, за который отвечает DHCP-сервер, нет статических назначений IP.
- В этом же диапазоне нет других DHCP-серверов, отвечающих за IP-адреса.
- Ваш демон DHCP поддерживает ограничение ответов DHCP по MAC-адресам.
- Нет никаких других DHCP-демонов, которые прослушивают и отвечают на устройства с этими MAC-адресами.
Если в сети нет других DHCP-серверов, то наиболее вероятным результатом добавления плохо настроенного (по умолчанию) DHCP-сервера в сеть, полную устройств, использующих статические IP-адреса, является то, что DHCP-сервер может назначать IP-адреса динамическим клиентам, которые уже используется статическими клиентами ... что приводит к конфликту IP-адресов.
Если у вас есть другие DHCP-серверы в сети, то наиболее вероятным результатом того, что плохо (по умолчанию) сконфигурированный DHCP-сервер будет добавлен в сеть, будет хорошо ... "настоящий гнев вещей типа Бога, кипение рек и морей, 40 лет тьма, землетрясения, вулканы, мертвые, поднимающиеся из могилы, человеческие жертвы, собаки и кошки, живущие вместе, массовая истерия!«Единственное, что можно предсказать в результатах, это то, что непредсказуемые части вашей сети очень непредсказуемо перестанут работать правильно, только очень непредсказуемо начнут работать снова, в то время как другие части остановятся. Баааад джуджу. Не делайте этого.
Извините, я думаю, что в одной сети может быть только один сервер DHCP. но вы можете установить другую VLAN, а затем в другой VLAN вы можете иметь один DHCP-сервер. Все VLAN в одной сети.
Не делайте этого, это определенно повлияет на другие серверы в вашей сети.