惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

V
Vulnerabilities – Threatpost
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
云风的 BLOG
云风的 BLOG
N
Netflix TechBlog - Medium
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
Security Archives - TechRepublic
Security Archives - TechRepublic
P
Privacy International News Feed
F
Full Disclosure
P
Proofpoint News Feed
The Hacker News
The Hacker News
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
T
The Blog of Author Tim Ferriss
T
Threatpost
L
Lohrmann on Cybersecurity
I
Intezer
S
SegmentFault 最新的问题
小众软件
小众软件
T
Threat Research - Cisco Blogs
MongoDB | Blog
MongoDB | Blog
美团技术团队
NISL@THU
NISL@THU
罗磊的独立博客
N
News | PayPal Newsroom
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
博客园 - 聂微东
W
WeLiveSecurity
Microsoft Security Blog
Microsoft Security Blog
阮一峰的网络日志
阮一峰的网络日志
Scott Helme
Scott Helme
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
TaoSecurity Blog
TaoSecurity Blog
A
Arctic Wolf
P
Privacy & Cybersecurity Law Blog
Attack and Defense Labs
Attack and Defense Labs
I
InfoQ
Microsoft Azure Blog
Microsoft Azure Blog
S
Securelist
D
Darknet – Hacking Tools, Hacker News & Cyber Security
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Schneier on Security
Schneier on Security
Know Your Adversary
Know Your Adversary
人人都是产品经理
人人都是产品经理
The Register - Security
The Register - Security
U
Unit 42
The Cloudflare Blog
T
Tenable Blog
C
Cybersecurity and Infrastructure Security Agency CISA
Recent Announcements
Recent Announcements
D
DataBreaches.Net
量子位

博客园 - niuke

VMware Server Beta Virtual Server 2005 vs Windows Server 2003 Sp1 IIS中的站点操作员 WSS中文站点模板 WSS站点迁移时需要注意用户SID的问题 SPS安装过程中的小故障 Command line - niuke - 博客园 Netcap 目前的工作 走独立自主的路线 About Windows server 2003 _msdcs zone 关于SSL、TSL和WTLS原理 留神Vmware的VMnet8 NAT服务 Windows Server 2003中使用AT + Shutdown不能正确运行 上班了! 关闭Windows XP的Local Machine Zone Lockdown 等待上班 一个不工作的Regular Expression Longhorn的官方发布时间
关于Windows DHCP Server的几点说明
niuke · 2004-10-28 · via 博客园 - niuke

l         DHCP Server的行为

在没有超级作用域(Superscope)的情况下DHCP Server在收到本地DHCP客户端请求时(GIADDR0.0.0.0)会选择与收到该请求的网络接口地址同在一个子网中的Scope中的IP地址进行Offer,如果在DHCP服务器上找不到这样的Scope,则不会响应客户。

例如,非路由单物理子网中存在逻辑子网段192.168.1.0/24,其中有一台单网卡DHCP服务器(地址为192.168.1.3)上面只有一个Scope,其地址范围为192.168.2.11~192.168.2.20/24,这种情况下该网段中的DHCP客户机将不能从DHCP Server上获取到IP地址。

【参见 RFC1541

l         DHCP超级作用域

来源

Windows NT 4.0 SP2之前的DHCP Server 不会在一个物理子网上分配多个作用域中的IP地址,因此在物理子网中有multinets的情况就必须在DHCP上安装两块网卡。

NT SP2之后出现了Superscope就可以达到这个目的,从而在一个物理子网上分配多个逻辑子网的IP地址。

应用

u       在本地或者远程网络中使用multinets的情况下为DHCP客户分发IP地址。

u       对网络中的IP地址进行扩容。

u       在整个网段IP地址的迁移。

【参见 KB161571

l         DHCP的所有过程是否都是广播

DHCP进行IP地址分发的4个过程默认情况下都是以广播形式进行的(忽略客户端broadcast flag的设置),但是通过更改一个键值等于0

HKEY_LOCAL_MACHINE \CurrentControlSet\Services\DHCPServer\Parameters\IgnoreBroadcastFlag

可以修改DHCP Server的行为,让DHCP Server根据客户请求中的broadcast flag值进行广播或者单播。

【参见KB161429

l         DHCP Relay

支持RFC1542的路由器其实就是实现了该RFC中关于DHCP Relay的描述,目前大多数的路由器都支持DHCPRelay功能。

在路由式网络中使用DHCP Server为远程DHCP客户通过Relay分发IP地址时,DHCP Relay会把要转发的DHCP请求中的GIADDR从原来的0.0.0.0修改为它自身的IP地址,从而使DHCP Server可根据该IP地址来选择适合的Scope分发IP地址。

【参见 RFC1542