Windows server 管理文件权限

一、分区表格式 GPT和MBR都是磁盘分区表格式,用于存储有关磁盘分区的信息。GPT是较新的格式,具有许多优势,包括: 支持更大的磁盘容量。MBR最多支持2TB的磁盘,而GPT支持高达18EB的磁盘。 支持更多分区。MBR最多支持4个主分区,而GPT支持128个分区。 更高的安全性。GPT使用循环冗余校验(CRC)来保护分区表数据,而MBR不使用CRC。 以下是GPT和MBR的详细比较: 特性 GPT MBR 支持的磁盘容量 18EB 2TB 支持的分区数量 128 4 安全性 使用CRC保护分区表数据 不使用CRC保护分区表数据 兼容性 仅与UEFI系统兼容 与BIOS和UEFI系统兼容 二、文件系统格式 文件系统格式是用于组织和管理磁盘数据的系统。它定义了如何存储文件和文件夹以及如何管理磁盘空间。 常见的文件系统格式包括: FAT(文件分配表):FAT是一种历史悠久的格式,最初用于软盘。它支持较小的磁盘容量和较少的分区。 NTFS(新技术文件系统):NTFS是Windows系统的默认文件系统。它支持更大的磁盘容量、更多分区和更高的安全性。 exFAT(扩展文件分配表):exFAT是专为闪存设备(如U盘和SD卡)设计的格式。它支持更大的文件和更高的性能。 HFS+(Hierarchical File System Plus):HFS+是Mac系统的默认文件系统。它支持较大的磁盘容量和更高的安全性。 EXT(EXTended File System):EXT是Linux系统的常见文件系统。它支持较大的磁盘容量和更高的性能。 特性 FAT32 NTFS 兼容性 更好 相对较差 支持的最大分区大小 2TB 18EB 单个文件最大支持 4GB 理论上无限制 数据读写速度与稳定性 一般 优 其他功能 无 支持加密、压缩、权限控制等 三、共享权限 FAT32与NTFS文件系统均有共享权限设置,共享权限只影响网络用户 如何开启网络发现: 在 Windows Server 2016 中,需要设置以下三个服务才能启用网络发现: Function Discovery Resource Publication SSDP Discovery UPnP Device Host 这三个服务的作用如下:...

July 15, 2024 · 1 min · Gweek

Windows server 磁盘管理

一、分区表格式 GPT和MBR都是磁盘分区表格式,用于存储有关磁盘分区的信息。GPT是较新的格式,具有许多优势,包括: 支持更大的磁盘容量。MBR最多支持2TB的磁盘,而GPT支持高达18EB的磁盘。 支持更多分区。MBR最多支持4个主分区,而GPT支持128个分区。 更高的安全性。GPT使用循环冗余校验(CRC)来保护分区表数据,而MBR不使用CRC。 以下是GPT和MBR的详细比较: 特性 GPT MBR 支持的磁盘容量 18EB 2TB 支持的分区数量 128 4 安全性 使用CRC保护分区表数据 不使用CRC保护分区表数据 兼容性 仅与UEFI系统兼容 与BIOS和UEFI系统兼容 二、基本磁盘和动态磁盘 基本磁盘和动态磁盘是两种类型的存储器,用于在 Windows 操作系统中组织和管理数据。 它们在功能和灵活性方面存在一些关键差异。 基本磁盘 基本磁盘是传统类型的存储器,可用于大多数目的。 它们具有以下特点: 简单性:基本磁盘结构简单,易于理解和管理。 兼容性:基本磁盘与所有版本的 Windows 和大多数其他操作系统兼容。 启动支持:基本磁盘可用于安装和启动操作系统。 但是,基本磁盘也有一些限制: 分区限制:基本磁盘最多只能包含四个主分区或三个主分区和一个扩展分区。 扩展分区可以进一步划分为逻辑驱动器,但总分区数仍然有限。(MBR,GPT) 容错性:基本磁盘没有内置的容错功能。 如果物理磁盘发生故障,可能会导致数据丢失。 动态磁盘 动态磁盘是一种更高级的存储器类型,提供更大的灵活性和容错性。 它们具有以下特点: 卷支持:动态磁盘使用卷而不是分区来管理数据。 卷可以跨越多个物理磁盘,并且可以比基本分区更大。 容错卷:动态磁盘支持镜像和 RAID-5 卷等容错卷类型。 这些卷可以提供数据冗余,以防止在物理磁盘发生故障时丢失数据。 动态扩展:动态卷可以轻松扩展,而无需重新分区磁盘。 但是,动态磁盘也有一些限制: 兼容性:动态磁盘不与所有操作系统兼容。 只有较新的 Windows 版本才支持它们。 启动限制:动态卷不能用于启动操作系统。 基本磁盘与动态磁盘的比较 特性 基本磁盘 动态磁盘 复杂性 简单 复杂 兼容性 高 适中 启动支持 是 否 分区限制 受限 无 容错性 低 高 可扩展性 有限 高 三、动态磁盘卷 动态磁盘支持多种卷类型,每种类型都提供不同的功能和数据保护级别。 以下是最常见的动态磁盘卷类型:...

July 13, 2024 · 1 min · Gweek

Windows server 文件权限总结

1、NTFS权限与共享权限共存 NTFS权限和共享权限可以共存,它们一起决定了用户通过网络访问共享文件夹时的最终权限。当用户从网络访问存储在NTFS文件系统上的共享资源时,系统会同时考虑共享权限和NTFS权限,并应用两者中最严格的权限 2、NTFS权限的文件权限优于文件夹的权限 在NTFS文件系统中,文件权限优先于文件夹权限。这意味着,如果对某个文件夹和该文件夹中的文件设置了不同的权限,用户对文件的最终权限将是直接分配给该文件的权限。例如,如果一个文件夹被设置为只读权限,但文件夹中的某个文件被赋予了修改权限,那么对于该文件,用户将拥有修改权限 3、NTFS权限的继承 在NTFS文件系统中,权限继承是一个重要的特性,它允许子文件夹或文件自动继承父文件夹的权限设置。这样做可以简化权限管理,因为您只需要在父文件夹上设置权限,子文件夹和文件就会自动继承这些权限。 NTFS 中的继承权限是可以打破的。这意味着即使文件夹或文件继承了来自父文件夹的权限,您也可以为其设置更具体的权限。这可以提高灵活性和安全性,因为它允许您根据需要授予或限制对特定文件夹或文件的访问。 4、NTFS权限的累加 在NTFS文件系统中,权限累加是指当一个用户属于多个用户组时,他们的权限是这些组权限的总和。这意味着用户的最终权限是他们所属所有组的权限的组合 5、文件移动复制对NTFS权限的影响 在同一NTFS卷内移动,权限保留。其他情况均不保留 6、NTFS文件加密解密 在NTFS文件系统中,文件加密通常是通过加密文件系统(EFS)来实现的。加密后的文件或文件夹只能由加密它们的用户或者拥有正确密钥的用户访问。如果其他用户需要解密这些文件,他们需要拥有相应的密钥或者被授权访问。 解密NTFS加密文件的一般步骤: 导出加密证书和密钥:原始用户需要导出他们的加密证书和私钥,并将其提供给需要解密文件的用户 导入证书和密钥:接收证书的用户需要在他们的系统上导入证书和密钥,这样他们就可以访问加密的文件

July 12, 2024 · 1 min · Gweek

Windows Server 域组概念

1、本地域组:多域用户访问单域资源(访问同一个域) 本地域组的成员可包括Windows Server2003、Windows 2000或WindowsNT域中的其他组和账户,而且只能在其所在域内指派权限。 本地域组: 可以从任何域添加用户账户、通用组和全局组。域本地组不能嵌套于其他组中。它主要是用于授予位于本域资源的访问权限。 2、全局组: 单域用户访问多域资源(必须是一个域里面的用户) 全局组的成员可包括其所在域中的其他组和账户,而且可在林中的任何域中指派权限; 全局组: 只能在创建该全局组的域上进行添加用户账户和全局组,但全局组可以嵌套在其他组中。 可以将某个全局组添加到同一个域上的另一个全局组中,或添加到其他域的通用组和域本地组中(注意这里不能它加入到不同域的全局组中,全局组只能在创建它的域中添加 用户和组)。虽然可以利用全局组授予访问任何域上的资源的权限,但一般不直接用它来进行权限管理。 3、通用组: 多域用户访问多域资源 通用组的成员可包括域树或林中任何域的其他组和账户,而且可在该域树或林中的任何域中指派权限; 通用组:通用组是集合了上面两种组的优点,即可以从任何域中添加用户和组,可以嵌套于其他域组中。 4、适用范围 组类型 成员范围 使用范围 本地域组 任何域 自己所在的域 全局组 自己所在的域 任何域 通用组 任何域 任何域 5、举例说明 比如:有两个域,long.com和china.long.com,long.com中的5个财务人员和china.long.com中的3个财务人员都需要访问china.long.com中的“FINA”文件夹。这时,可以在china.long.com中建一个DL,因为DL的成员可以来自所有的域,然后把这8个人都加入这个DL,并把FINA的访问权赋给DL。这样做的坏处是什么呢?因为DL是在china.long.com域中,所以管理权也在china.long.com域,如果long.com域中的5个人变成6个人,那只能long.com域管理员通知china.long.com域管理员,将DL的成员做一下修改,china.long.com域的管理员太累了。如何解决呢? 6、过程 在long.com下创建用户(A),分别是pa pb 在china.long.com 下创建用户(A),分别是p1 p2 在long.com下创建全局组(G)G-long 并把pa和pb加入到G-long组里 在china.long.com下创建全局组(G)G-china 并把p1和p2加入到G-china组里 在long.com下创建通用组(U),U-long 把全局组G-long和G-china加入到U-long中 在china.long.com下创建本地域组(DL)DL-china 并把U-long加入到DL-china中 在c盘下创建文件夹FINA,并设置共享权限(P)赋予DL-china组相应权限 至此AGUDLP设置完毕

July 11, 2024 · 1 min · Gweek

Windows server 域服务相关命令

一、若遇到域服务无法安装提示Administrator无密码问题 利用命令查询administrator账号信息 net user adminstrator 需要将需要密码位置修改为YES,命令如下 net user administrator /passwordreq:yes 再次利用 net user administrator 查询,结果如下 二、由于克隆系统,造成SID相同无法加入域 右键开始菜单——>运行——>sysprep——>双击sysprep——>点击通用——>重新安装

July 10, 2024 · 1 min · Gweek

Windows server 域服务基础知识

1、概述 活动目录域服务 (AD DS) 是 Windows Server 操作系统中的核心身份验证和授权服务。它提供了一个集中存储和管理网络资源信息的位置,例如用户、计算机、组和应用程序。 2、AD DS(活动目录域服务)的主要功能 1、身份验证和授权:AD DS 用于验证用户身份并授权他们访问网络资源。 2、集中管理:AD DS 提供了一个集中位置来管理网络资源。 3、资源共享:AD DS 使得在网络上共享资源更加容易。 4、安全:AD DS 提供多种安全功能来保护您的网络。 3、全局编录 (GC) 是 Active Directory 域服务 (AD DS) 中的一项功能,它在单个域控制器上存储域中所有对象的只读副本。GC 允许客户端计算机和应用程序快速高效地查找和检索有关域中任何对象的详细信息,而无需联系每个域控制器。 4、域控制器的分类 根据角色: 主域控制器 (PDC):存储域的权威副本,处理写入操作和身份验证请求。 备份域控制器 (BDC):存储域的只读副本,提供冗余并处理只读请求。 只读域控制器 (RODC):存储域的只读副本,只处理不涉及写入操作的请求,增强了安全性和符合性。 5、域的部署步骤 步骤: 安装域控制器:**在要充当域控制器的服务器上安装 Windows Server 操作系统。 提升服务器:**使用“提升域功能”向导将服务器提升为域控制器。 创建新林或加入现有林:**选择是否创建新 Active Directory 林或将服务器加入现有林。 输入域名:**输入要创建或加入的域的名称。 配置 DNS:**配置服务器上的 DNS 设置。 创建林根域或子域:**选择是要创建林根域还是子域。 输入域管理员凭据:**输入要用于管理新域的域管理员帐户的凭据。 完成安装:**向导将完成域安装过程。 提升服务器为域控制器的步骤: 打开服务器管理器:**在 Windows Server 上,单击“开始”并搜索“服务器管理器”。 选择“提升域功能”:**在“服务器管理器”的“工具”菜单中,选择“提升域功能”。 选择提升选项:**在“提升域功能”向导中,选择是要创建新林还是将服务器加入现有林。 输入域名:**输入要创建或加入的域的名称。 输入 DNS 信息:**配置服务器上的 DNS 设置。...

July 9, 2024 · 1 min · Gweek

Windows server WEB服务器

一、Web服务器 Web服务器是一种软件应用程序,用于接收来自客户端的HTTP请求,并向客户端发送HTTP响应。它们通常用于托管和提供网站和Web应用程序。Web服务器的默认端口通常是80(对于HTTP协议)和443(对于HTTPS协议)。 二、Web服务器的创建过程 1、安装 Internet Information Services (IIS):IIS 是 Windows Server 中用于托管 Web 服务器的角色。您可以通过 Server Manager 来安装它。 2、配置 Web 服务器:安装完成后,打开 IIS 管理器。您可以在开始菜单中找到它,路径通常为 “管理工具” -> “Internet Information Services (IIS) 管理器”。在 IIS 管理器中,您可以配置网站、应用程序池、绑定等设置。 3、创建网站:在 IIS 管理器中,右键单击 “Sites”,然后选择 “Add Website”。在弹出的对话框中,输入网站的名称、物理路径(网站文件存放的位置)、绑定信息(IP 地址和端口号),然后点击 “OK”。 4、测试网站:创建网站后,您可以使用浏览器访问该网站,验证是否已成功创建。 三、创建网站 1、创建使用ip访问的网站 2、使用不同端口号架设多个Web网站 3、使用不同的主机头名架设多个Web网站 在DNS中创建不同的CNAME记录 编辑绑定 4、使用不同的IP地址架设多个Web网站 高级TCP/IP设置 编辑绑定 四、注意事项 Windows server 2016 默认是开启了IE浏览器增强的,导致在测试过程中无法访问目标网站。开始—>服务器管理器—>本地服务器—>IE增强的安全配置—>关闭

July 8, 2024 · 1 min · Gweek

Windows server FTP服务器

一、FTP服务器 文件传输协议(File Transfer Protocol,FTP)是用来在两台计算机之间传输文件的通信协议,这两台计算机,一台是FTP服务器,一台是FTP客户端。FTP客户端可以从FTP服务器下载文件,也可以将文件上传到FTP服务器。默认端口21。 通常,用户需要使用FTP客户端软件(如FileZilla、WinSCP等)与FTP服务器建立连接,并提供有效的身份验证凭据(如用户名和密码)。一旦连接成功,用户就可以通过FTP客户端浏览服务器上的文件和目录,并执行所需的文件操作。 二、部署 在计算机“DNS1”上通过“服务器管理器”安装Web服务器(IIS)角色,同时也安装了FTP服务器。 在FTP服务器上创建一个新网站“ftp”,使用户在客户端计算机上能通过IP地址和域名进行访问。 1、创建使用IP地址访问的FTP站点 创建使用IP地址访问的FTP站点的具体步骤如下。 准备FTP主目录 在C盘上创建文件夹“C:\ftp”作为FTP主目录,并在其文件夹同存放一个文件“ftile1.txt”,供用户在客户端计算机上下载和上传测试。 创建FTP站点 测试FTP站点 用户在客户端计算机win10-1上,打开浏览器或资源管理器,输入ftp://192.168.10.1就可以访问刚才建立的FTP站点。 2、创建使用域名访问的FTP站点 在DNS区域中创建别名 3、使用不同的端口创建FTP站点 在IIS管理器中,找到刚刚创建的FTP站点,在左侧的 “连接” 部分中选择该站点。 在右侧的 “操作” 面板中,选择 “绑定”。 在"站点绑定" 对话框中,点击 “添加”。 在 “添加站点绑定” 对话框中,选择 “FTP” 作为类型,然后输入您想要使用的端口号, 例如2121。 单击 “确定” 完成端口设置。 4、使用不同的IP创建FTP站点 在 Windows Server 2016 中,您可以配置多个 IP 地址以供服务器使用。确保您的服务器有多个可用的 IP 地址,以便为 FTP 站点指定不同的 IP 地址。 在 IIS 管理器中,找到您刚刚创建的FTP站点,在左侧的"连接"部分中选择该站点。 在右侧的 “操作” 面板中,选择 “绑定”。 在 “站点绑定” 对话框中,点击 “添加”。 在 “添加站点绑定” 对话框中,选择 “FTP” 作为类型。 在 IP 地址下拉菜单中选择要为 FTP 站点使用的 IP 地址。...

July 7, 2024 · 1 min · Gweek

Windows server DNS服务器

一、什么是DNS DNS服务器(Domain Name System Server)是一种网络服务器,它负责将域名转换为相应的IP地址。在互联网上,每个设备都需要一个唯一的IP地址以便进行通信,但人们更倾向于记忆易懂的域名,而不是复杂的IP地址。DNS服务器充当了这个转换的中介。当您输入一个域名时,您的计算机会向DNS服务器发送请求,以获取与该域名对应的IP地址。DNS服务器然后返回相应的IP地址,使您的设备能够连接到目标服务器或资源。 二、域名空间结构 在DNS中,域名空间结构采用分层结构,包括:根域名,顶级域,二级域和主机名称。域名空间的层次结构类似一个倒置的树状,在域名层次结构中,每一层称作一个域,每个域用一个点号".“分开。 根域: 根域是域名系统(DNS)中的最高级别域名,它位于所有其他域名的顶部。在域名系统中,根域用一个点(.)表示,它没有任何名称,只是一个单独的点。根域是DNS层次结构的起点,所有的顶级域名(Top-Level Domains,TLDs)都直接或间接地从根域下派生出来。 顶级域 DNS根域的下一级就是顶级域,顶级域大致分三种类型,表示国家和地区(cn,hk,us,uk)、表示域名的用途或类别(com,net,org,gov,edu)、新通用等级域名(top,xyz,app) 子域 子域是在较高级别域名下创建的一个子域名。通常,子域是用于组织和管理特定部门、项目或区域的域名,以便更好地组织和标识网络资源。 主机 主机名通常用于标识网络中的计算机、服务器、路由器、打印机等设备,以及提供各种网络服务的服务器,如Web服务器、邮件服务器等。主机名在网络中是唯一的,用于确保设备和服务可以被准确地标识和访问。 三、域名解析方式 递归查询 在递归解析中,客户端向本地DNS服务器发送域名查询请求。如果本地DNS服务器没有缓存该域名的解析结果,它会开始递归地向更高级别的DNS服务器发送查询,直到找到能够提供域名解析结果的顶级域名服务器。一旦找到,本地DNS服务器将把解析结果返回给客户端,并且将结果缓存在本地,以备将来的查询。 迭代查询 在迭代解析中,客户端向DNS服务器发送查询请求,DNS服务器要么返回所查询域名的解析结果,要么指示客户端向另一个DNS服务器发送查询。这个过程一直持续下去,直到找到能够提供域名解析结果的顶级域名服务器。客户端可以通过迭代查询逐级向下查询,直到获得所需的解析结果。 特性 递归查询 迭代查询 谁负责执行查询 服务器 客户端 查询次数 1 多个 服务器负载 高 低 客户端工作量 低 高 四、DNS资源记录 A记录(A Record):将域名解析为IPv4地址。 AAAA记录(AAAA Record):将域名解析为IPv6地址。 CNAME记录(CNAME Record):将一个域名别名为另一个域名。 MX记录(MX Record):指定用于处理域名的邮件服务器。 NS记录(NS Record):指定授权的DNS服务器,用于解析该域名的域名。 PTR记录(PTR Record):将IP地址反解析为域名。 SOA记录(SOA Record):指定域名的权威服务器,并包含有关该域名的其他信息。 SRV记录(SRV Record):用于指定用于特定服务的服务器,例如用于IMAP或SIP的服务器。 TXT记录(TXT Record):存储与域名相关的其他信息,例如SPF记录或DKIM记录。 五、DNS的类型 唯缓存DNS服务器 唯缓存DNS服务器,是一种只缓存DNS查询结果的DNS服务器。它们不维护任何区域文件,也不执行区域传输。唯缓存DNS服务器通过查询其他DNS服务器(例如递归解析器或根域名服务器)来获取DNS记录。 通俗来说唯缓存DNS服务器只是一个转发器,只要在唯缓存DNS服务器上设置转发器即可 辅助DNS服务器 辅助DNS服务器(Secondary DNS Server)是DNS服务器的一种,它存储主DNS服务器(Primary DNS Server)区域文件的只读副本。辅助DNS服务器的作用是在主DNS服务器出现故障时提供冗余,以便用户仍然可以访问域名。 在辅助DNS服务器上新建辅助区域,在主DNS服务器上设置区域传送 DNS委派 DNS委派(DNS Delegation)是DNS服务器层次结构中的一个重要机制,它允许将一个域的管理权限委派给另一个DNS服务器。这可以将DNS解析任务分散到多个服务器上,从而提高性能和效率。 DNS委派的工作原理如下:...

July 6, 2024 · 1 min · Gweek

Windows server DHCP服务器

一、什么是DHCP服务器 DHCP(Dynamic Host Configuration Protocol)服务器是一种网络服务,用于自动分配IP地址给网络上的设备。DHCP服务器负责管理IP地址池,并在设备加入网络时分配IP地址、子网掩码、网关地址等网络配置信息。这种自动配置的方式简化了网络管理。 二、工作原理 客户端发现(DHCP Discover): 当一个设备连接到网络时(例如,一台电脑启动或移动到新的网络),它会发送一个DHCP发现消息到网络上的广播地址(255.255.255.255),以寻找可用的DHCP服务器。 服务器提供(DHCP Offer): DHCP服务器接收到发现消息后,会回应一个DHCP提供消息,其中包含IP地址等网络配置信息。如果有多个DHCP服务器存在,客户端会接收到多个提供消息,但通常会选择第一个到达的提供消息。 客户端请求(DHCP Request): 客户端收到一个或多个DHCP提供消息后,选择其中一个提供消息,并向该DHCP服务器发送一个请求消息,请求分配网络配置信息。 服务器确认(DHCP Acknowledge): DHCP服务器收到客户端的请求消息后,确认该请求,并发送一个DHCP确认消息,其中包含了所分配的IP地址等网络配置信息。 网络配置生效: 客户端收到DHCP确认消息后,配置所分配的IP地址等网络配置信息,并将其应用于网络连接。此时,设备就可以正常地与网络通信了。 三、租约更新过程 DHCP租约更新是指客户端续租其已经分配的IP地址及其他网络配置信息的过程。租约的更新是为了确保网络上的设备能够继续使用其分配的IP地址,同时也是为了网络资源的有效利用和管理。以下是DHCP租约更新的一般过程: 租约到期检查: 客户端在分配的IP地址使用期限即将到期时,会开始尝试更新租约。在租约到期之前,客户端通常会尝试向DHCP服务器发送请求以更新租约。 请求更新(DHCP Request): 客户端发送一个DHCP请求消息到DHCP服务器,请求续租其当前使用的IP地址及其他网络配置信息。 服务器确认更新(DHCP Acknowledge): DHCP服务器收到客户端的更新请求后,会确认该请求,并发送一个DHCP确认消息,其中包含了更新后的网络配置信息。如果DHCP服务器接受了客户端的续租请求,那么它会分配相同的IP地址给客户端,并更新租约的过期时间。 网络配置更新: 客户端收到DHCP确认消息后,会更新其网络配置,包括IP地址、子网掩码、网关地址等。这样,客户端就可以继续在网络上正常通信,并且不会中断其网络连接。 通过定期的租约更新,DHCP可以确保网络上的设备持续地使用其分配的IP地址,并且有效地管理IP地址的分配和释放,从而提高网络的可用性和资源利用效率。 四、DHCP服务配置 安装DHCP服务器角色 DHCP控制台 DHCP服务器安装成功后,开始菜单—管理工具—DHCP服务器,进入DHCP控制台。 创建作用域 配置作用域选项 配置作用域选项,DHCP服务器可以给客户机分配网关及DNS等相应的网络配置信息。 如何保留特定地址 如果用户想保留特定的IP地址给指定的客户机,以便客户机在每次启动时都获得相同的IP地址,就需要将该IP地址与客户机的MAC地址绑定。 可以用客户机进行测试 ipconfig /release 释放现有IP ipconfig /renew 重新获取IP 配置DHCP类别选项 通过策略为特定的客户端计算机分配不同的IP地址与选项时,可以通过DHCP客户端所发送的供应商类别、用户类来区分客户端计算机。 EX:通过用户类标识符来识别客户端计算机——假设客户端client1的用户类标识符为“IT”。当client1向DHCP服务器租用IP地址时,会将此标识符“IT”传递给服务器,我们希望服务器根据此标识符来分配客户端的IP地址范围为192.168.10.150/24-192.168.10.180/24,并且将客户端的DNS服务器的IP地址设置为192.168.10.1。 五、DHCP中继代理 1、在网络中存在多个子网时,DHCP消息通常无法跨越子网传输,因为DHCP是基于UDP广播的。这就意味着DHCP服务器必须与DHCP客户端在同一个子网上才能收到客户端的广播消息。为了解决这个问题,可以使用DHCP中继代理。 2、DHCP中继代理的工作原理如下: 当一个DHCP客户端发送一个DHCP发现消息时,如果它位于一个子网上,而DHCP服务器位于另一个子网上,该消息会被网络上的DHCP中继代理接收。 DHCP中继代理会将接收到的DHCP发现消息转发给配置的DHCP服务器。 DHCP服务器收到DHCP发现消息后,会相应地回应一个DHCP提供消息,将其发送给DHCP中继代理。 DHCP中继代理再将DHCP提供消息转发给原始的DHCP客户端。 3、跨网络DHCP服务器的使用 符合RFC 1542规范的路由器 如果路由器不符合RFC 1542规范 六、无线中继配置 实验环境拓扑图 1、在GW1上安装路由和远程访问 2、在GW1上设置中继代理 七、超级作用域 用于组织和管理 DHCP 服务器上的配置。超级作用域实际上是一个 DHCP 服务器上的逻辑集合,包含了多个作用域(Scope)。作用域是一组 IP 地址范围及其相关的配置参数,如子网掩码、默认网关、DNS 服务器等。在一个 DHCP 服务器上,可以创建多个作用域,以便为不同的网络或子网提供不同的 IP 配置。...

July 5, 2024 · 1 min · Gweek