JavaScript is required to for searching.
跳过导航链接
退出打印视图
系统管理指南:IP 服务     Oracle Solaris 10 8/11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分系统管理介绍:IP 服务

1.  Oracle Solaris TCP/IP 协议套件(概述)

第 2 部分TCP/IP 管理

2.  规划 TCP/IP 网络(任务)

3.  IPv6 介绍(概述)

4.  规划 IPv6 网络(任务)

5.  配置 TCP/IP 网络服务和 IPv4 寻址(任务)

6.  管理网络接口(任务)

7.  配置 IPv6 网络(任务)

8.  管理 TCP/IP 网络(任务)

9.  对网络问题进行故障排除(任务)

10.  TCP/IP 和 IPv4 详解(参考)

11.  IPv6 详解(参考)

第 3 部分DHCP

12.  关于 DHCP(概述)

13.  规划 DHCP 服务(任务)

为 DHCP 服务准备网络(任务列表)

映射网络拓扑

要避免的网络拓扑

确定DHCP 服务器的数量

更新系统文件和网络掩码表

为 DHCP 服务器配置做出决定(任务列表)

选择运行 DHCP 服务的主机

选择 DHCP 数据存储

设置租用策略

确定用于 DHCP 客户机的路由器

为 IP 地址管理做出决定(任务列表)

IP 地址的数目和范围

生成客户机主机名

缺省客户机的配置宏

动态和永久租用类型

保留的 IP 地址和租用类型

规划多台 DHCP 服务器

规划远程网络的 DHCP 配置

选择用于配置 DHCP 的工具

DHCP 管理程序功能

dhcpconfig 功能

DHCP 管理程序与 dhcpconfig 的比较

14.  配置 DHCP 服务(任务)

15.  管理 DHCP(任务)

16.  配置和管理 DHCP 客户机

17.  对 DHCP 问题进行故障排除(参考)

18.  DHCP 命令和文件(参考)

第 4 部分IP 安全性

19.  IP 安全体系结构(概述)

20.  配置 IPsec(任务)

21.  IP 安全体系结构(参考)

22.  Internet 密钥交换(概述)

23.  配置 IKE(任务)

24.  Internet 密钥交换(参考资料)

25.  Oracle Solaris 中的 IP 过滤器(概述)

26.  IP 过滤器(任务)

第 5 部分移动 IP

27.  移动 IP(概述)

28.  管理移动 IP(任务)

29.  移动 IP 文件和命令(参考)

第 6 部分IPMP

30.  IPMP 介绍(概述)

31.  管理 IPMP(任务)

第 7 部分IP 服务质量 (IP Quality of Service, IPQoS)

32.  IPQoS 介绍(概述)

33.  规划启用了 IPQoS 的网络(任务)

34.  创建 IPQoS 配置文件(任务)

35.  启动和维护 IPQoS(任务)

36.  使用流记帐和统计信息收集功能(任务)

37.  IPQoS 的详细介绍(参考)

词汇表

索引

为 DHCP 服务器配置做出决定(任务列表)

本节介绍在网络上配置第一台 DHCP 服务器之前要做出的一些决定。下表将指导您做出配置网络以使用 DHCP 所需的决定,并为每项任务提供相关链接,使其跳转至说明执行每项任务的步骤的章节。

任务
说明
参考
为 DHCP 选择一台服务器。
决定服务器是否满足系统运行 DHCP 服务的要求。
选择数据存储。
比较数据存储类型,确定最适用于站点的数据存储。
设置租用策略。
了解 IP 地址租用,以帮助确定适用于站点的租用策略。
选择路由器地址或路由器搜索。
确定 DHCP 客户机是使用路由器搜索还是使用特定的路由器。

选择运行 DHCP 服务的主机

了解网络拓扑之后,可以根据以下系统要求来选择设置 DHCP 服务器的主机。

主机必须满足以下要求:

选择 DHCP 数据存储

您可以选择在文本文件、二进制文件或 NIS+ 目录服务中存储 DHCP 数据。下表总结了每种数据存储类型的功能,并指明了使用每种数据存储类型的环境。

表 13-3 DHCP 数据存储的比较

数据存储类型
性能
维护
共享
环境
二进制文件
高性能、高容量
低维护成本,无需数据库服务器。必须使用 DHCP 管理程序或 dhtadmpntadm 来查看内容。建议对常规文件进行备份。
不能在 DHCP 服务器之间共享数据存储。
包含许多网络的中型到大型环境,其中每个网络都包含数以千计的客户机。适用于小型到中型 ISP。
NIS+
中等性能和容量,依赖于 NIS+ 服务的性能和容量
DHCP 服务器系统必须配置为 NIS+ 客户机。需要对 NIS+ 服务进行维护。必须使用 DHCP 管理程序或 dhtadmpntadm 来查看内容。建议使用 nisbackup 进行常规备份。
DHCP 数据分布在 NIS+ 中,并且多台服务器可以访问相同容器。
小型到中型环境,其中每个网络最多可包含 5000 台客户机。
文本文件
中等性能、低容量
低维护成本,无需数据库服务器。ASCII 格式是可读格式,不需要使用 DHCP 管理程序、dhtadmpntadm 来查看。建议对常规文件进行备份。
DHCP 服务器之间可以共享数据存储,前提是 DHCP 数据存储在一个通过 NFS 挂载点导出的文件系统上。
包含少于 10,000 台客户机的小型环境,其中每个网络包含数百台到一千台客户机。

由于 NIS 不支持快速增量更新,因此不会提供传统的 NIS 作为数据存储选项。如果网络使用的是 NIS,则应使用文本文件或二进制文件进行数据存储。

设置租用策略

租用期可指定 DHCP 服务器允许 DHCP 客户机使用特定 IP 地址的时间。在服务器的初始配置过程中,必须指定站点范围的租用策略。租用策略可指明租用时间,并指定客户机是否可以续订其租约。服务器会使用您提供的信息设置缺省宏中的选项值,这些宏在配置过程中由服务器创建。可以通过在创建的配置宏中设置选项来为特定的客户机或客户机类型设置不同的租用策略。

租用时间以小时数、天数或星期数的形式指定租用有效的时间。为客户机指定 IP 地址或者重新协商 IP 地址的租用时,会计算租用的失效日期和时间。同时还会将租用时间的小时数添加到客户机的 DHCP 确认的时间戳中。例如,假定 DHCP 确认的时间戳为 2005 年 9 月 16 日上午 9:15,并且租用时间为 24 小时。本示例中的租用截止时间为 2005 年 9 月 17 日上午 9:15。租用截止时间存储在客户机的 DHCP 网络记录中,可以使用 DHCP 管理程序或通过 pntadm 实用程序查看该时间。

租用时间值应该相对较小,以便快速回收过期地址,另外,该值还应该足够大,以使租用时间长于 DHCP 服务中断的时间。修复运行 DHCP 服务的系统后,客户机应当能够正常工作。一般原则是指定的时间应该是预期的系统停机时间的两倍。例如,如果需要四个小时来获取和更换故障部件并重新引导系统,请将租用时间指定为八个小时。

租用协商选项可确定客户机是否可以在租用过期之前与服务器重新协商租用。如果允许协商租用,则客户机会跟踪租用中剩余的时间。当租用时间经过一半时,客户机会请求 DHCP 服务器将租用延长到最初的租用时间。在系统多于 IP 地址的环境中,应禁用租用协商。然后,对于 IP 地址的使用强制执行时间限制。如果 IP 地址足够多,则应启用租用协商,以避免在租用到期时强制客户机关闭网络接口。如果使客户机获取新的租用,则客户机的 TCP 连接(如 NFS 和 telnet 会话)可能会中断。可以在服务器配置过程中针对所有客户机启用租用协商。您可以通过使用配置宏中的 LeaseNeg 选项针对特定的客户机或客户机类型启用租用协商。


注 - 在网络上提供服务的系统应保留它们的 IP 地址。这类系统不应受短期租用的限制。如果为这类系统指定保留的手动 IP 地址而不是永久租用的 IP 地址,则可以在这些系统中使用 DHCP。然后,可以检测何时不再使用系统的 IP 地址。


确定用于 DHCP 客户机的路由器

主机系统使用路由器来进行本地网络之外的任何网络通信。主机必须知道这些路由器的 IP 地址。

配置 DHCP 服务器时,必须通过两种方法之一为 DHCP 客户机提供路由器地址。其中一种方法是为路由器提供特定的 IP 地址。但是,首选方法是指定客户机应通过路由器搜索协议来查找路由器。

如果网络上的客户机可以执行路由器搜索,则即使只有一个路由器,也应该使用路由器搜索协议。通过路由器搜索,客户机可轻松适应网络中路由器的变化。例如,假定一个路由器出现故障并由具有新地址的路由器取代。客户机可以自动搜索新地址,而不必获取新的网络配置以得到新路由器地址。