Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
уч.пособ архитектура.doc
Скачиваний:
60
Добавлен:
11.04.2015
Размер:
3.25 Mб
Скачать

8.3.6 Авторизация серверов dhcp (для Windows 2000)

В крупной сети может быть несколько серверов DHCP. При этом может быть ситуация, когда разные DHCP серверы выдают одинаковые IP-адреса. Будет ошибка.

Это может случиться, например, когда кто-то несанкционированно установит свой DHCP сервер и тем самым нарушит работу сети.

Чтобы этого не случилось, сделано так, что каждый сервер DHCP должен быть авторизирован.

Делается так: при запуске сервера DHCP идет обращение в Active Directory, где имеется список IP-адресов авторизированных DHCP серверов. Если данный DHCP сервер не найдет своего IP адреса в этом списке, то он приостанавливает свою работу (механизм авторизации DHCP серверов не поддерживается в Windows NT 4.0).

После авторизации в сети хотя бы одного DHCP сервера в Active Directory автоматически появляются две новые группы пользователей:

  1. группа DHCP-administrators (с правом полного доступа к настройке DHCP);

  2. группа DHCP-users (с правом только чтения информации о DHCP).

Для разгрузки работы администратора он может делегировать полномочия по работе с DHCP другим людям.

8.3.7.Практическое администрирование dhcp сервера

1)Создание dhcp сервера.

Два способа:

    1. Во время инсталляции Windows 2000 Server.

    2. Панель управления → Добавление (удаление) программ → Добавить (узел) Компоненты Windows → Компоненты → Сетевые службы → DHCP.

2)Авторизация dhcp сервера.

1.Пуск → Программы → Администрирование → DHCP.

2.Откроется окно DHCP. Правой кнопкой мышки щелкните на ярлыке корня DHCP.

3.В контекстном меню выбрать Manage Authorized Servers (Список авторизированных серверов). Откроется окно со списком авторизированных серверов и их IP-адреса.

4.Выделить нужный сервер и щелкнуть на кнопке Authorize.

В дереве DHCP авторизированный сервер имеет зеленую стрелку, неавторизированный – красную.

Здесь же можно снять с сервера DHCP статус Authorize (необходимо нажать кнопку Unauthorized).

3) Добавление dhcp сервера в дерево всех dhcp серверов сети.

1.Щелкнуть провой кнопкой мышки на корне дерева DHCP серверов.

2.Выбрать в контекстном меню Add server (Добавить сервер).

3.В окне Add server найти нужный сервер (Browse), либо в строке This server необходимо установить его имя.

4) Создание области действия dhcp сервера (Scope).

1.В окне DHCP вывести контекстное меню для данного сервера.

2.Выбрать New Scope (Wizard).

3.Во втором окне New Scope (Wizard) дать имя области действия и ее описание (т. е. назначение этой области).

4.В третьем окне указываются начальные и конечные значения диапазона IP-адресов, а также маску подсети (либо количество разрядов IP-адреса отводимых для идентификации адреса подсети).

5.В четвертом окне можно указать IP-адреса, которые необходимо исключить из указанного диапазона IP-адресов (например, IP-адреса, которые выделяются статически для каких-то ПК в подсети).

6.В шестом окне необходимо указать время аренды IP-адресов для данной области действия (дни, часы, минуты).

8.4. Службы размещения имен в сети Windows nt/2000

Один и тот же человек может иметь одновременно несколько имен: отец, сын, брат, сосед, приятель и т. д. Все зависит от того, кто конкретно обращается к этому человеку.

Также и в сети NT/2000: каждый ПК в сети может иметь много имен в зависимости от того, какое устройство (протокол или процесс) взаимодействует с этим ПК в данный момент.

Поэтому для взаимодействия ПК в сети необходимо иметь систему, которая точно указывает на нужный ПК, несмотря на то, что у этого ПК может быть несколько имен.

Какие имена могут быть у ПК в сети:

  • Компьютерные имена NETBIOS. Это имя мы вводим сами при инсталляции Windows NT/2000 в строке Computer Name (до 15 символов). Разделяемые сетевые ресурсы (папки, диски и т. д.) также имеют имена NETBIOS. По этим именам можно обратиться к конкретным устройствам через сеть. Кстати имена NETBIOS имеют и другие ресурсы ПК (диски, память и т. д.). Например: \\Server1\Temp – это имя NETBIOS для сетевой папки TEMP на ПК с именем Server1.

  • IP-имя компьютера (т. е. это IP-адрес данного ПК)

  • DNS-имя (или FQDN). Это символическое доменное имя конкретного ПК (или хоста) c учетом имени домена, в котором этот ПК находится. Например: Orc.ru, Microsoft.com, mgapi.edu. Как сказано выше, DNS-имя нужно для удобства запоминания человеком имени конкретного ПК (узла, хоста).

Видим, что один и тот же ПК может иметь три разных имени.

Поэтому в сети необходимо иметь механизм разрешения имен (Address resolution) компьютеров, заданных в виде одной из трех вышеуказанных форм.

Сначала рассмотрим преобразование имени NETBIOS в адрес IP. Для этого применяется специальная служба WINS (Windows Internet Name System), которая в Windows NT/2000 Server называется сервер WINS.