Dynamic Host Configuration Protocol



Ähnliche Dokumente
DHCP-Server unter Linux

RARP, BOOTP, DHCP Wie ermittelt ein Client seine IP-Adresse?

Protokoll. Versuch: Dienste in IP-Netzen DHCP

DHCP Grundlagen 1. DHCP - Protokoll. Dynamic Host Configuration Protocol. DHCP Grundlagen 2. DHCP Varianten

Grundlagen Funktionsweise Anhang Begriffserklärungen. DHCP Grundlagen. Andreas Hoster. 9. Februar Vortrag für den PC-Treff Böblingen

Modul 7: DHCP (Dynamic Host Configuration Protocol)

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: - Ein Bootimage ab Version Optional einen DHCP Server.

DHCP Dynamic Host Configuration Protocoll

Modul 13: DHCP (Dynamic Host Configuration Protocol)

Inbetriebnahme einer Fritzbox-Fon an einem DSLmobil Anschluss Konfiguration einer DSL-Einwahl (DSLmobil per Kabel)

WLAN Konfiguration. Michael Bukreus Seite 1

Anbindung des eibport an das Internet


Netzwerkeinstellungen unter Mac OS X

Inhalt. Funk%onsweise Vor und Nachteile Konfigura%onshinweise Lease- Time

Dynamic Host Configuration Protocol

Inbetriebnahme einer Fritzbox-Fon an einem DSLmobil Anschluss Konfiguration einer PPPOE-Einwahl (DSLmobil per Funk)

Hamnet Einstieg: Technik und Konfiguration des eigenen Zugangs

Kompaktes Netzwerk-Wissen rund um die Konfiguration von DNS, WINS und DHCP im Windows-Netzwerk

PC einrichten - leicht gemacht. oder. wie man Computer automatisch konfigurieren lassen kann

Pädagogische Hochschule Thurgau. Lehre Weiterbildung Forschung

Modul 7: DHCP (Dynamic Host Configuration Protocol)

Central-Station & Netzwerkkonfiguration

Einrichtung eines DHCP-Servers

Kurzanleitung So geht s

Modul 12: DHCP (Dynamic Host Configuration Protocol)

Routing und DHCP-Relayagent

Stadtwerke Hammelburg GmbH Geschäftsbereich HAB-Net

Step by Step VPN unter Windows Server von Christian Bartl

So wird der administrative Aufwand bei der Konfiguration von Endgeräten erheblich reduziert.

Konfiguration des Fernzugriffes auf Eyseo-IP-Netzwerkkameras mittels dynamischer IP-Adresse

Analyse und Darstellung der Protokollabläufe in IPv6-basierten Rechnernetzen

DVG-2001S. Kurzinstallationsanleitung

7 Transportprotokolle

Netzwerk-Migration. Netzwerk-Migration IACBOX.COM. Version Deutsch

Installation von Druckern auf dem ZOVAS-Notebook. 1. Der Drucker ist direkt mit dem Notebook verbunden

Grundlagen der Rechnernetze. Internetworking

Konfiguration von Laptops/Notebooks zur Nutzung des Internets an den Tischen im Freihandbereich - Windows Vista

AGROPLUS Buchhaltung. Daten-Server und Sicherheitskopie. Version vom b

Benutzerhandbuch. Marco Wegner [ ]

Modul 10: Autokonfiguration

IEEE 802.1x, Dynamic ARP Inspection und DHCP Snooping. von Thorsten Dahm

Guide DynDNS und Portforwarding

C.M.I. Control and Monitoring Interface. Zusatzanleitung: Datentransfer mit CAN over Ethernet (COE) Version 1.08

ALL0276VPN / Wireless g VPN Router

Anbindung einer Gateprotect GPO 150

1 Mit einem Convision Videoserver über DSL oder ISDN Router ins Internet

DPC. Dynamic Host Configuration Protocol (DHCP)

Leitfaden Installation des Cisco VPN Clients

Support Center Frankfurt Windows 2000 Server Grundlagen. Definition Netzwerk

Adressen im Internet (Wdh.)

Der Schalter Eigenschaften öffnet die rechts stehende Ansicht. Internetprotokolle aussuchen

Klicken Sie AirPort-Symbol öffnen" aus.

Erweiterung der DHCP Admin -Datenbank zur Bestimmung des IPv4 Nutzungsgrades. Seminarvortrag von Philipp Tomazin

Netzwerk. Um den Hostnamen angezeigt zu bekommen $ hostname $ hostname -f Um den Hostnamen zu ändern $ hostname <neuerhostname>

Windows Server 2012 RC2 konfigurieren

Aufruf der Weboberflache des HPM- Warmepumpenmanagers aus dem Internet TIPPS

The Cable Guy: Dynamische DNS-Aktualisierung in Windows 2000

Kurzanleitung Wireless Studenten (Windows 8) BGS - Bildungszentrum Gesundheit und Soziales Gürtelstrasse 42/ Chur

DHCP (Dynamic Host Configuration Protocol) Referat zum Thema im Rahmen der Vorlesung Rechnernetze

Technisches Handbuch MDT IP Interface SCN

ADSL Installation Windows VISTA

Gerät zur Leistungssteuerung von PV-Anlagen POWER REDUCER BOX

Black Box erklärt. Subnetzmasken

How-to: Webserver NAT. Securepoint Security System Version 2007nx

Installationsanleitung adsl Einwahl unter Windows 8

Öffnen Sie den Internet-Browser Ihrer Wahl. Unabhängig von der eingestellten Startseite erscheint die folgende Seite in Ihrem Browserfenster:

Übung 6. Tutorübung zu Grundlagen: Rechnernetze und Verteilte Systeme (Gruppen MI-T7 / DO-T5 SS 2015) Michael Schwarz

Tutorial -

CCNA Exploration Network Fundamentals. ARP Address Resolution Protocol

DHCP DY NA M I C H O S T C O NF I G UR AT I O N P R OTO C O L. A u t o m a t isc h e Ve r ga b e v o n I P - A d r e sse n a n C lie n t s

Anleitung Grundsetup C3 Mail & SMS Gateway V

2.1 Adressierung im Internet

Automatische Konfiguration mit dem Dynamic Host Configuration Protocol (DHCP) Wozu DHCP?

HowTo: erweiterte VLAN Einrichtung & Management von APs mittels des DWC- 1000/DWS-4026/DWS-3160

1. Der Router ist nicht erreichbar Lösungsansatz: IP Adresse des Routers überprüfen ( entweder irgendwo auf dem Gerät aufgeklebt oder im Handbuch )

EINRICHTUNG DER FANUC-MERCATOR- SCHNITTSTELLE

AS-WL300. Einrichtung über PC. Technical Training - Cuno van Baalen

Wireless LAN PCMCIA Adapter Installationsanleitung

Inhaltsverzeichnis. Vorwort 15 Danksagungen 17

Installations- und Konfigurationsanleitung für Debian-Linux

VPN IPSec Tunnel zwischen zwei DI-804HV / DI-824VUP+

Anleitung zur Konfiguration eines NO-IP DynDNS-Accounts mit der TOOLBOXflex-3.2

DynDNS Router Betrieb

MC-Hx 006. Einbindung des MC-Hx Modul als MODBus TCP Slave. MB DataTec GmbH. Stand:

Matrix42. Use Case - Sicherung und Rücksicherung persönlicher Einstellungen über Personal Backup. Version September

NetMan Desktop Manager Vorbereitung und Konfiguration des Terminalservers

Fragen und Antworten. Kabel Internet

Xbox 360 Netzwerkkonfiguration Copyright 2005 by sp3ci4l-k

How-To-Do. Fernwartung einer VIPA Steuerung via Ethernet

Automatische Konfiguration mit dem Dynamic Host Configuration Protocol (DHCP) Prof. B. Plattner

Nutzung einer Digitalisierungsbox Standard als xdsl-modem

Inhalt. Erreichbarkeit von VPN-Gateways hinter einem Genexis FTTH-Abschlussrouter

Klicke auf den Button "Hinzufügen" und wähle die Option " ", um einen neuen -account

Automatisieren der IP-Adresszuweisung mit Hilfe von DHCP

Einrichtung von VPN-Verbindungen unter Windows NT

IPV6. Eine Einführung

Inbetriebnahme Profinet mit Engineer. Inhaltsverzeichnis. Verwendete Komponenten im Beispiel:

Die Subnetzmaske/Netzwerkmaske

Transkript:

Ingo Blechschmidt <iblech@web.de> LUGA 25. Januar 2006

Inhalt 1 Geschichte Aufbau 2 Dynamische IP-Adressenkonfiguration Diskless-Clients 3 Server Client 4 Klartextübertragung Keine Authentifizierung Alternativen

Problem Geschichte Aufbau Zuerst: ein Computer mit Internetzugang Dann: Zweit-PC; Verbindung durch manuelle Konfiguration von IP-Adressen, DNS-Servern,... Später: Kauf neuer PC, trotzdem Wunsch nach Beibehaltung der alten PC Ein Notebook wär nicht schlecht...... Und irgendwann hat man 20 PC in seinem Zimmer rumstehen ;-)

Problem Geschichte Aufbau Zuerst: ein Computer mit Internetzugang Dann: Zweit-PC; Verbindung durch manuelle Konfiguration von IP-Adressen, DNS-Servern,... Später: Kauf neuer PC, trotzdem Wunsch nach Beibehaltung der alten PC Ein Notebook wär nicht schlecht...... Und irgendwann hat man 20 PC in seinem Zimmer rumstehen ;-)

Problem Geschichte Aufbau Zuerst: ein Computer mit Internetzugang Dann: Zweit-PC; Verbindung durch manuelle Konfiguration von IP-Adressen, DNS-Servern,... Später: Kauf neuer PC, trotzdem Wunsch nach Beibehaltung der alten PC Ein Notebook wär nicht schlecht...... Und irgendwann hat man 20 PC in seinem Zimmer rumstehen ;-)

Problem Geschichte Aufbau Zuerst: ein Computer mit Internetzugang Dann: Zweit-PC; Verbindung durch manuelle Konfiguration von IP-Adressen, DNS-Servern,... Später: Kauf neuer PC, trotzdem Wunsch nach Beibehaltung der alten PC Ein Notebook wär nicht schlecht...... Und irgendwann hat man 20 PC in seinem Zimmer rumstehen ;-)

Problem Geschichte Aufbau Zuerst: ein Computer mit Internetzugang Dann: Zweit-PC; Verbindung durch manuelle Konfiguration von IP-Adressen, DNS-Servern,... Später: Kauf neuer PC, trotzdem Wunsch nach Beibehaltung der alten PC Ein Notebook wär nicht schlecht...... Und irgendwann hat man 20 PC in seinem Zimmer rumstehen ;-)

Problem Geschichte Aufbau Problem: Manuelle Verwaltung von IP-Adressen und anderen Parametern zeitaufwändig und fehlerträchtig Kurz Notebook von $FREUND anschließen geht nicht Lösung: Umsteigen auf IPv6 und damit automatische Adresskonfiguration Workaround: DHCP: Vergabe von IP-Adressen durch einen DHCP-Server an DHCP-Clients

Geschichte Geschichte Aufbau Erste Definition in RFC 1533 (Oktober 1993), aufbauend auf BOOTP (erster RFC 951 (September 1985)) Wunsch: Automatische Konfiguration verschiedener Parameter ohne Benutzeraufsicht Verschiedene Parameter können sein...... IP-Adresse des Clients... IP-Adresse des Routers... Adresse des Druckers... mathematische Konstante des Tages...

Aufbau Geschichte Aufbau Multi-Server-Fähigkeit (mehrere Server pro Segment) Kommunikation mittels UDP: Wunsch nach einfacher DHCP-Client-Implementierung, auch in Hardware Vergabe von beliebigen Parametern ( options ) durch den Server Vergabe von IP-Adressen an Clients durch den Server Dauerhafte Allokierung einer IP ( automatic allocation ) Temporäre Allokierung einer IP ( dynamic allocation ), Erneuern einer bereits vergebenen IP Manuelle Allkorierung ( manual allocation )

Aufbau Geschichte Aufbau Multi-Server-Fähigkeit (mehrere Server pro Segment) Kommunikation mittels UDP: Wunsch nach einfacher DHCP-Client-Implementierung, auch in Hardware Vergabe von beliebigen Parametern ( options ) durch den Server Vergabe von IP-Adressen an Clients durch den Server Dauerhafte Allokierung einer IP ( automatic allocation ) Temporäre Allokierung einer IP ( dynamic allocation ), Erneuern einer bereits vergebenen IP Manuelle Allkorierung ( manual allocation )

Dynamische IP-Adressenkonfiguration Diskless-Clients Dynamische IP-Adressenkonfiguration Holen einer IP-Adresse Client 1 DHCPDISCOVER Server 2 DHCPOFFER 3 DHCPREQUEST 4 DHCPACK DHCPDISCOVER Suche nach DHCP-Servern Broadcasten der Nachricht wegen Unwissenheit über die Server-Adressen

Dynamische IP-Adressenkonfiguration Diskless-Clients Dynamische IP-Adressenkonfiguration Holen einer IP-Adresse Client 1 DHCPDISCOVER Server 2 DHCPOFFER 3 DHCPREQUEST 4 DHCPACK DHCPOFFER Bekanntgabe einer möglichen Konfiguration Noch keine (dauerhafte) Bindung

Dynamische IP-Adressenkonfiguration Diskless-Clients Dynamische IP-Adressenkonfiguration Holen einer IP-Adresse Client 1 DHCPDISCOVER Server 2 DHCPOFFER 3 DHCPREQUEST 4 DHCPACK DHCPREQUEST Verlangen einer festgeschriebenen/permanenten Bindung

Dynamische IP-Adressenkonfiguration Diskless-Clients Dynamische IP-Adressenkonfiguration Holen einer IP-Adresse Client 1 DHCPDISCOVER Server 2 DHCPOFFER 3 DHCPREQUEST 4 DHCPACK DHCPACK Bestätigung der DHCPREQUEST-Nachricht (Oder: DHCPNAK Sorry, Adresse bereits vergeben )

Dynamische IP-Adressenkonfiguration Diskless-Clients Dynamische IP-Adressenkonfiguration Rückgabe einer IP-Adresse Client 1 DHCPRELEASE Server DHCPRELEASE Rückgabe der allokierten Adresse : Herunterfahren, Wechsel des Netzwerks

Diskless-Clients Dynamische IP-Adressenkonfiguration Diskless-Clients Beispiel Szenario: Diskless-Clients mit teilweise unterschiedlicher Hardwareausstattung Probleme: Zuordnung von Namen, was ist der näheste Drucker?,... Lösung: Ausnutzen des Optionentransports von DHCP Rechnername: box Druckserver: printer17.foo.bar Scannerserver: scanner.foo.bar Position: Raum 101 Hintergrundbild: /mnt/server/.../pugs.png

Diskless-Clients Dynamische IP-Adressenkonfiguration Diskless-Clients Beispiel Szenario: Diskless-Clients mit teilweise unterschiedlicher Hardwareausstattung Probleme: Zuordnung von Namen, was ist der näheste Drucker?,... Lösung: Ausnutzen des Optionentransports von DHCP Rechnername: box Druckserver: printer17.foo.bar Scannerserver: scanner.foo.bar Position: Raum 101 Hintergrundbild: /mnt/server/.../pugs.png

Server Server Client 97 Projekte über DHCP auf Freshmeat Berühmtester Server: ISC DHCP Unterstützung vieler Features durch ISC DHCP Je nach Einsatzzweck unnötig komplex

/etc/dhcpd.conf Server Client # Globale Optionen # (Gültigkeit für alle zu verwaltenen Subnetze) option domain-name "infothek.holbein-gymnasium.de"; option routers router.infothek.holbein-gymnasium.de;

/etc/dhcpd.conf Server Client # Definitionen für ein zu verwaltenes Subnetz subnet 192.168.0.0 netmask 255.255.255.0 { # IP-Vergabebereich range 192.168.0.101 192.168.0.199; } #... # Evtl. Definitionen für zweites Subnetz subnet 172.16.0.0 netmask 255.255.255.0 { #... }

/etc/dhcpd.conf Server Client # Fixierung einiger IP-Adressen group { host box { hardware ethernet DE:AD:CO:DE:13:37; fixed-address 192.168.0.42; } } host foobar {...} #...

Client Server Client dhcpcd: Daemon (notwendig für Adresserneuerung) dhclient: Einmaliges Adressenholen...

Klartextübertragung Klartextübertragung Keine Authentifizierung Alternativen Optionsübertragung im Klartext je nach Optionstyp unterschiedlich gefährlich ( Position vs. Rootpasswort ) Erfolgreiches Sniffen problemlos möglich

Keine Authentifizierung Klartextübertragung Keine Authentifizierung Alternativen Keine Authentifizierung bei DHCPDISCOVER oder DHCPREQUEST Daher Allokierung /vieler/ Adressen problemlos möglich Damit Erschöpfung des Adresspools keine Möglichkeit für legitime Clients, Adressen zu erhalten

Alternativen Klartextübertragung Keine Authentifizierung Alternativen Manuelle Konfiguration Evtl. spezialisierte Eigenentwicklungen (spricht aber gegen don t reinvent the wheel ) IPv6 mit statusloser (!) Adressautokonfiguration und Router Discovery