8.2  DHCP server

DHCP (Dynamic Host Configuration Protocol) slouží ke snadné konfiguraci TCP/IP na počítačích v síti. Klientská stanice vyšle při startu operačního systému požadavek na konfiguraci, který je zachycen DHCP serverem. DHCP server vybere vhodné konfigurační parametry (tj. IP adresu s příslušnou maskou subsítě a další volitelné parametry — např. adresu výchozí brány, adresy DNS serverů, jméno domény apod.) a přidělí je klientské stanici. Veškeré parametry pro klienty se nastavují pouze centrálně na serveru — na jednotlivých stanicích stačí nastavit volbu, aby byly parametry TCP/IP konfigurovány automaticky z DHCP serveru. Toto je ve většině operačních systémů (např. Windows, Linux atd.) výchozí volba — na klientských stanicích pak není třeba nic nastavovat.

DHCP server přiděluje klientům IP adresy z definovaného rozsahu, a to zpravidla na určitou dobu (tzv. dobu pronájmu, angl. lease time). Před uplynutím této doby musí klient požádat o prodloužení pronájmu, jinak bude po této době IP adresa považována za volnou a v případě nedostatku volných adres ji DHCP server přidělí jinému klientovi. Vše probíhá automaticky a pro uživatele zcela transparentně.

V DHCP serveru mohou být rovněž definovány tzv. rezervace — tj. určitým klientům budou vždy přidělovány dané IP adresy. Adresa může být rezervována pro hardwarovou (MAC) adresu nebo jméno počítače. Tito klienti pak mají pevné IP adresy, které jsou konfigurovány automaticky.

Mezi hlavní výhody použití DHCP serveru patří výrazně nižší náročnost administrace (vše stačí nastavit pouze na serveru, není třeba konfigurovat jednotlivé stanice) a eliminace mnoha potenciálních chyb (např. přidělení téže IP adresy dvěma různým stanicím, chybné nastavení výchozí brány na některé stanici apod.).

Konfigurace DHCP serveru

K nastavení DHCP serveru ve WinRoute slouží sekce Konfigurace → DHCP server. Zde lze definovat rozsahy IP adres, rezervace, volitelné parametry a zobrazovat informace o přidělených adresách a statistiky DHCP serveru.

DHCP server se zapíná a vypíná volbou DHCP server povolen v horní části okna. Konfiguraci je možné provádět i v případě, že je DHCP server vypnut.

Definice rozsahů IP adres

K definici rozsahů IP adres včetně volitelných parametrů slouží záložka Rozsahy adres. Záložka je rozdělena na dvě části, z nichž první obsahuje rozsahy adres a rezervace:

DHCP server — rozsahy přidělovaných IP adres

Obrázek 8.5. DHCP server — rozsahy přidělovaných IP adres


Ve sloupci Položka se zobrazují subsítě, v nichž jsou rozsahy IP adres definovány. Zaškrtávací pole vedle adresy subsítě slouží k aktivaci či deaktivaci daného rozsahu adres (takto lze rozsah dočasně „vyřadit“, aniž by bylo nutné jej odstraňovat a poté znovu přidávat). Pod každou subsítí jsou pak zobrazovány rezervace IP adres, které jsou v ní definovány.

První položkou v tabulce jsou Výchozí parametry, kde lze nastavit výchozí parametry pro DHCP server.

DHCP server — výchozí DHCP parametry

Obrázek 8.6. DHCP server — výchozí DHCP parametry


Doba přidělení

Doba, na kterou je IP adresa klientům přidělována. Pokud během této doby klient nepožádá o prodloužení pronájmu nebo o uvolnění adresy, pak je po jejím uplynutí tato adresa automaticky uvolněna a může být přidělena jinému klientovi.

DNS server

Může být uveden libovolný DNS server (případně více DNS serverů oddělených středníky). Jako primární DNS server (tj. na prvním místě) však doporučujeme uvádět DNS forwarder ve WinRoute (tj. IP adresu počítače s WinRoute). DNS forwarder totiž dokáže spolupracovat s DHCP serverem (viz kapitola 8.1  DNS forwarder) a na dotazy na jména lokálních počítačů bude vždy odpovídat správnou IP adresou.

WINS server

IP adresa WINS serveru.

Doména

Lokální internetová doména. Pokud lokální doména neexistuje, pak tento parametr nenastavujte.

Upřesnění

Tlačítko Upřesnění otevírá dialog s kompletním výčtem volitelných parametrů, které protokol DHCP podporuje (včetně výše uvedených). V tomto dialogu je možné přidat libovolný parametr, který DHCP server podporuje, a nastavit jeho hodnotu.

Výchozí parametry jsou přidělovány automaticky rozsahům adres, pokud není změněna konfigurace konkrétního rozsahu adres (dialog Rozsah IP adres → Volby). Podobně funguje vztah mezi rozsahem adres a rezervacemi (pokud nezměníte parametry přímo u konkrétní rezervace, platí parametry nastavené v daném rozsahu adres). Platnost parametrů je tedy podřízena hierarchii stromové struktury, do které jsou rozsahy řazeny.

Volbou Přidat → Rozsah adres se zobrazí dialog pro definici rozsahu adres.

Poznámka: V každé subsíti je možné definovat pouze jeden rozsah adres.

DHCP server — definice rozsahu adres

Obrázek 8.7. DHCP server — definice rozsahu adres


Popis

Textový popis vytvářeného rozsahu adres (pro přehled správce WinRoute).

První adresa, Poslední adresa

Počáteční a koncová adresa definovaného rozsahu.

Poznámka: Doporučujeme definovat větší rozsah IP adres, než je skutečný počet počítačů v dané subsíti.

Maska subsítě

Maska odpovídající subsíti, v níž je tento rozsah adres definován. Maska subsítě je přidělována klientům společně s IP adresou.

Poznámka: Program Administration Console kontroluje, zda počáteční a koncová adresa rozsahu patří do téže subsítě vymezené zadanou maskou. Pokud není tato podmínka splněna, bude po stisknutí tlačítka OK hlášena chyba.

Doba přidělení

Doba, na kterou je IP adresa klientům přidělována. Pokud během této doby klient nepožádá o prodloužení pronájmu nebo o uvolnění adresy, pak je po jejím uplynutí tato adresa automaticky uvolněna a může být přidělena jinému klientovi.

Výjimky

WinRoute umožňuje definovat v každé subsíti pouze jeden rozsah IP adres. Chceme-li vytvořit několik nesouvislých rozsahů, provedeme to následovně:

  • vytvoříme rozsah adres pokrývající všechny požadované rozsahy

  • definujeme tzv. výjimky — tj. rozsahy adres, které nemají být přidělovány

Příklad

V subsíti 192.168.1.0 chceme vytvořit dva rozsahy adres: 192.168.1.10192.168.1.49 a 192.168.1.61192.168.1.100. Adresy 192.168.1.50192.168.1.60 mají zůstat vyhrazeny pro jiné účely.

Vytvoříme rozsah adres 192.168.1.10192.168.1.100 a stisknutím tlačítka Výjimky definujeme rozsah adres 192.168.1.50192.168.1.60, které nemají být DHCP serverem přidělovány.

DHCP server — výjimky z definovaného rozsahu adres

Obrázek 8.8. DHCP server — výjimky z definovaného rozsahu adres


Parametry

Dialog Rozsah IP adres umožňuje zadání základních DHCP parametrů, které budou klientům přidělovány:

  • Výchozí brána — musí být uvedena IP adresa směrovače, který je výchozí branou pro subsíť, z níž jsou IP adresy přidělovány (tzn. IP adresa rozhraní, ke kterému je daná subsíť připojena)! Výchozí brána v jiné subsíti nemá žádný smysl (byla by pro klienty nedosažitelná).

  • DNS server — může být uveden libovolný DNS server (případně více DNS serverů oddělených středníky). Jako primární DNS server (tj. na prvním místě) však doporučujeme uvádět DNS forwarder ve WinRoute (tj. IP adresu počítače s WinRoute). DNS forwarder totiž dokáže spolupracovat s DHCP serverem (viz kapitola 8.1  DNS forwarder) a na dotazy na jména lokálních počítačů bude vždy odpovídat správnou IP adresou.

  • WINS server

  • Doména — lokální internetová doména. Pokud lokální doména neexistuje, pak tento parametr nenastavujte.

    Upozornění

    Tento parametr neslouží k zadání jména domény Windows NT!

Upřesnění...

Tlačítko Upřesnění otevírá dialog s kompletním výčtem volitelných parametrů, které protokol DHCP podporuje (včetně výše uvedených). V tomto dialogu je možné přidat libovolný parametr, který DHCP server podporuje, a nastavit jeho hodnotu. Dialog je zároveň druhou částí záložky Rozsah adres.

DHCP server — nastavení DHCP parametrů

Obrázek 8.9. DHCP server — nastavení DHCP parametrů


Nastavené DHCP parametry a jejich hodnoty pro vybraný rozsah IP adres se zobrazují v pravém sloupci záložky Rozsahy adres.

Poznámka: V pravé horní části záložky Rozsahy adres jsou zobrazovány jednoduché statistiky DHCP serveru. Pro vybraný rozsah IP adres je uveden:

  • celkový počet IP adres v tomto rozsahu

  • počet a procentuální podíl přidělených adres

  • počet a procentuální podíl volných adres

DHCP server — statistika (přidělené a volné adresy v rozsahu)

Obrázek 8.10. DHCP server — statistika (přidělené a volné adresy v rozsahu)


Rezervace IP adresy

DHCP server umožňuje vyhradit (rezervovat) vybranou IP adresu pro konkrétní počítač. Rezervaci vytvoříme v záložce Rozsahy adres volbou Přidat → Rezervaci.

DHCP server — rezervace IP adresy

Obrázek 8.11. DHCP server — rezervace IP adresy


Rezervovat je možné libovolnou IP adresu, která patří do některé z definovaných subsítí. Nezáleží na tom, zda je tato adresa uvnitř nebo vně rozsahu dynamicky přidělovaných adres, a může být i v některém z rozsahů, které jsou definovány jako výjimky.

IP adresa může být rezervována pro:

  • hardwarovou (MAC) adresu počítače — zadává se v podobě hexadecimálních (šestnáctkových) čísel oddělených dvojtečkami — např.:

    00:bc:a5:f2:1e:50

    nebo pomlčkami — např.:

    00-bc-a5-f2-1e-50

    MAC adresu síťového adaptéru je možné zjistit pomocí nástrojů operačního systému (např. příkaz ipconfig), případně speciálního programu dodávaného výrobcem síťového adaptéru.

  • jméno počítače — většina DHCP klientů posílá v DHCP požadavku jméno počítače (např. všechny operační systémy Windows), příp. je možné klienta nastavit, aby jméno počítače posílal (např. operační systém Linux).

Tlačítko Upřesnění otevírá dialog pro nastavení DHCP parametrů, které budou společně s touto adresou přidělovány. Pokud je rezervovaná IP adresa uvnitř již definovaného rozsahu, pak jsou automaticky použity DHCP parametry přiřazené tomuto rozsahu. V dialogu Rezervace adresy je možné přidat další parametry, případně nastavit specifické hodnoty již existujících parametrů.

Poznámka: IP adresu lze rezervovat také tak, že v záložce Přidělené adresy nalezneme IP adresu, která byla dynamicky přidělena vybranému počítači, a tu pro něj rezervujeme (podrobnosti viz dále).

Přidělené IP adresy

V záložce Přidělené adresy se (v podobě stromu) zobrazují rozsahy IP adres a v každém z nich všechny IP adresy, které jsou aktuálně přiděleny počítačům v dané subsíti.

DHCP server — přehled přidělených a rezervovaných adres

Obrázek 8.12. DHCP server — přehled přidělených a rezervovaných adres


Poznámka: Barva ikony odpovídá stavu adresy (viz dále). Ikona s písmenem R označuje IP adresy, které jsou rezervovány.

Sloupce okna Přidělené IP adresy obsahují následující informace:

  • IP adresa — přidělená IP adresa,

  • Skončení platnosti — datum a čas skončení doby pronájmu této IP adresy,

  • MAC adresa — hardwarová adresa počítače, jemuž je IP adresa přidělena se jménem výrobce síťové karty,

  • Jméno počítače — název počítače, kterému je IP adresa přidělena (pokud jej DHCP klient na tomto počítači DHCP serveru posílá),

  • Stav — stav přidělení IP adresy: Přiděleno (adresa je přidělena klientovi a doba pronájmu dosud neskončila), Expirováno (doba pronájmu již uplynula a klient nepožádal o obnovení), Odmítnuto (klient odmítl přidělení této adresy) nebo Uvolněno (klient uvolnil přidělenou adresu).

    Poznámka:

    1. Informace o expirovaných a uvolněných IP adresách DHCP server udržuje pro případ, kdy příslušný klient opět požádá o přidělení IP adresy — DHCP server se snaží přidělovat jednomu klientovi stále tutéž adresu. V případě nedostatku volných IP adres však mohou být tyto adresy přiděleny jiným klientům.

    2. S odmítnutými IP adresami DHCP server zachází dle nastavení v záložce Upřesňující volby — viz dále.

Následující sloupce jsou ve výchozím nastavení skryty (nastavení zobrazovaných sloupců viz kapitola 3.2  Nastavení pohledů):

  • Čas posledního požadavku — datum a čas, kdy klient vyslal poslední požadavek na přidělení či obnovení adresy,

  • Zbývající doba přidělení — doba zbývající od aktuálního času do Skončení platnosti.

Tlačítko Uvolnit slouží k okamžitému uvolnění vybrané IP adresy (bez ohledu na její stav). Uvolněná adresa se ihned vrací do fondu volných adres a může být nabízena dalším klientům.

Tlačítkem Rezervovat můžete rezervovat vybranou (dynamicky přidělenou) IP adresu pro počítač, jemuž je aktuálně přidělena. Po stisknutí tohoto tlačítka dojde k automatickému přepnutí do záložky Rozsahy adres a zobrazí se dialog pro rezervaci adresy, jehož položky jsou již vyplněny odpovídajícími údaji (s výjimkou položky Popis). Po doplnění popisu a stisknutí tlačítka OK je IP adresa trvale rezervována pro počítač, kterému byla původně dynamicky přidělena.

Poznámka: Do dialogu pro rezervaci IP adresy je automaticky dosazena MAC adresa počítače, kterému je daná IP adresa přidělena. Chcete-li IP adresu rezervovat pro jméno počítače, změňte nastavení položek Rezervovat pro a Hodnota.

Upřesňující volby pro DHCP server

Záložka Upřesňující volby slouží k nastavení některých dalších parametrů DHCP serveru.

DHCP server — upřesňující volby

Obrázek 8.13. DHCP server — upřesňující volby


BOOTP

Zapnutím této volby bude DHCP server přidělovat IP adresy (včetně volitelných parametrů) také klientům protokolu BOOTP (předchůdce DHCP — přiděluje konfiguraci pouze staticky na základě MAC adresy).

Windows RAS

Tato volba umožňuje povolit službu DHCP pro klienty RAS (Remote Access Service). Dále lze nastavit dobu přidělení adresy pro RAS klienty, pokud nevyhovuje výchozí nastavení této hodnoty.

Upozornění

  1. DHCP server nemůže přidělovat adresy RAS klientům připojujícím se k RAS serveru přímo na počítači s WinRoute (z technických důvodů nelze přijímat DHCP požadavky z lokálního RAS serveru). V takovém případě je nutné nastavit přidělování IP adres přímo v konfiguraci RAS serveru.

  2. Služba RAS ve Windows přiděluje při každém připojení novou IP adresu (i v případě, že se jedná o téhož klienta). WinRoute zahrnuje klienty služby RAS do celkového počtu klientů při kontrole, zda nedošlo k překročení počtu uživatelů povoleného licencí (viz kapitola 4.6  Kontrola počtu uživatelů). Z toho vyplývá, že za určitých podmínek (příliš velký rozsah IP adres pro službu RAS a/nebo příliš dlouhá doba přidělení adresy klientům RAS) může opakovaným připojováním RAS klientů dojít k překročení povoleného počtu uživatelů. Vzdálený klient se pak bude moci připojit a komunikovat s počítači v lokální síti, nebude však moci přistupovat přes WinRoute do Internetu.

Volby pro odmítnuté adresy

Nastavení v této sekci určuje, jakým způsobem budou použity IP adresy, které byly klienty odmítnuty (zpráva DHCPDECLINE). Tyto IP adresy mohou být buď okamžitě považovány za volné a v případě potřeby přiděleny dalším klientům (volba Nabízet ihned) nebo po určitou dobu blokovány pro případ, že o ně původní klienti znovu požádají (volba Nabízet po uplynutí doby).