دروس

▷ كيفية تثبيت وتكوين خادم DHCP في Windows Server 2016

جدول المحتويات:

Anonim

يعد تثبيت خادم DHCP في Windows Server 2016 مهمًا جدًا وضروريًا تقريبًا لتسهيل إدارة أجهزة الكمبيوتر المتصلة بمجال Active Directory. بفضل تنفيذ هذا الدور على الخادم ، سنكون قادرين على تعيين عناوين IP ديناميكيًا لأجهزة الكمبيوتر الموجودة داخل الشبكة ، والمعزولة تمامًا عن البوابة الرئيسية.

فهرس المحتويات

يسمح لنا نظام تشغيل خادم Microsoft ، من بين أمور أخرى ، بتنفيذ هذه الإجراءات. بالتأكيد إذا كنا في المنزل ، فإن خادم DHCP هو جهاز التوجيه الخاص بنا ، ونحن متصلون به ، وهو مسؤول عن توفير IP لمعداتنا. ولكن يمكننا أيضًا القيام بهذه الوظائف باستخدام نظام تشغيل مثل هذا. هذا هو بالضبط ما يتم القيام به في الشبكات الكبيرة ، من أجل الحفاظ على بوابة الإنترنت معزولة عن الشبكة الداخلية بأكملها ، وذلك بفضل خوادم جدار الحماية والحلول الأمنية الأخرى.

ما هو خادم DHCP

DHCP تعني بروتوكول التكوين الديناميكي للمضيف أو باللغة الإسبانية ، بروتوكول التكوين الديناميكي للمعدات.

سيسمح لنا هذا بتعيين عناوين IP لأجهزة الكمبيوتر التي تتصل بها مباشرة. يمكننا أن نجعل لخادم DHCP لدينا مجموعة من عناوين IP المتاحة لأجهزة الكمبيوتر هذه والتي ستكون عملاء في المجال الذي نعمل فيه. وبهذه الطريقة يمكننا إدارة أجهزة الكمبيوتر هذه مركزيًا ، بالإضافة إلى Active Directory ، أيضًا مع عناوين IP الخاصة بها.

عادةً ما تحتاج أجهزة الكمبيوتر الموجودة على شبكة LAN الخاصة بشركة إلى تعيين عنوان IP ثابت. نظرًا لأن القيام بذلك فريقًا تلو الآخر أمر ممل إلى حد ما ، فإن أفضل شيء هو أن يكون لديك خادم من هذا النوع يمكننا من خلاله إدارة كل هذا النوع من التكوين. ضع في اعتبارك أنه في شبكة من هذا النوع ، لن يكون لدى جهاز التوجيه سعة كافية لتنفيذ هذه المهام ، بالإضافة إلى أنه سيتم تصفية جميع الاتصالات بالخارج من خلال جدران الحماية والخوادم.

بفضل خادم DHCP ، يمكننا الحصول على المعلومات التالية لجهاز كمبيوتر عميل ينتمي إلى المجال:

  • خدمة تحليل اسم DNS الخاصة ببوابة قناع الشبكة الفرعية لعنوان IP (تم تثبيت الدور المقابل)

المتطلبات الأساسية وتذكر

قبل تثبيت دور خادم DHCP على Windows Server ، من الضروري تكوينه باستخدام IP ثابت ، ولا يوجد أي شعور بأن الخادم لديه عنوان IP ديناميكي عند العمل مع هذا النوع من الأدوار. سيسمح هذا للخادم بعدم تغيير عنوان IP الخاص به مطلقًا في حالة إعادة التشغيل ، وسنحتاج أيضًا إلى تكوين بوابات معينة لمحولات شبكة WAN و LAN. وبهذه الطريقة ستعرف فرق العملاء دائمًا ما هو العنوان ولن يكون لدينا أي مشاكل.

بالإضافة إلى ذلك ، في حالتنا ، استخدمنا VirtualBox لتنفيذ التنفيذ الكامل لخادم Windows Server 2016 وأجهزة الكمبيوتر العميلة الخاصة بالمجال. سنراجع تكوين هذه الأجهزة لمعرفة أفضل طريقة لإنشاء شبكة LAN وشبكة WAN وفصلهما عن الإنترنت. سيتيح لنا هذا ، من بين أمور أخرى ، اعتماد دور في خادمنا لتوجيه وربط أجهزة الكمبيوتر بالإنترنت ، وهو ما يتم فعله حقًا.

تكوين محولات الشبكة في VirtualBox لخادم DHCP

حسنًا ، أول شيء سنناقشه هو كيفية تكوين محولات الشبكة الافتراضية لإنشاء نسخة شبكتنا الداخلية للشركة وإخراج خادم واحد فقط إلى الإنترنت. الإجراء سيكون على النحو التالي.

مع إيقاف تشغيل الأجهزة ، سننتقل إلى أحد الأجهزة التي سنستخدمها للاتصال بمجال Active Directory. سنقوم بتحديده وانقر على " تكوين ". ثم يجب أن نذهب إلى قسم " الشبكة " لتكوين محول الشبكة الخاص بنا على أنه " داخلي ". وبهذه الطريقة ، ستسمح فقط بالاتصال بين الأجهزة الافتراضية ، ولا يمكننا في أي وقت أن نصل إلى الإنترنت (في الوقت الحالي) منها. وبالتالي فإننا نقوم بمحاكاة شبكة LAN متصلة بالإنترنت من خلال خادم.

إذا أردنا ، يمكننا أيضًا تسمية هذه الشبكة.

الآن نقوم بتنفيذ نفس الإجراء للخادم. ولكن في هذه الحالة ، سنضع محولًا ثانيًا بالنقر فوق " محول 2 ". وبالتالي سيكون لدينا أول تكوين كجسر (WAN) والآخر كجهاز داخلي (LAN).

ستكون النتيجة في التهيئة هي التالية:

الآن سيكون لدينا نظام كمبيوتر تم تكوينه حيث سيتم توصيل العملاء بخادم المجال لطلب بيانات الاعتماد وعنوان IP وخدمة DNS.

تكوين محولات شبكة Windows Server 2016

الشيء التالي ، والمهم جدًا قبل أن نبدأ تمامًا في تكوين دور DHCP ، هو تكوين محولات الشبكة بشكل صحيح لإنشاء هذه العلاقة بين بعضها البعض من حيث DNS ، المجال و DHCP. دعونا نرى ذلك.

ما سنقوم به هو فتح الأداة التي تعمل مع " Windows + R " أو من موجه الأوامر ، واكتب:

ncpa.cpl

سننتقل مباشرة إلى قسم محولات شبكة Windows.

سيكون لدينا المحولين اللذين قمنا بتكوينهما في VirtualBox. سيكون الأمر متشابهًا تمامًا عندما يكون لدينا جهاز كمبيوتر مثبت عليه بطاقتا شبكة فعليتين ، لذلك سنحصل على نفس الوظيفة.

سوف نطلق على أحدهما " الإنترنت " والذي سيكون محول الجسر ، والآخر " NETWORK LAN " ، والذي سيكون الشبكة الداخلية.

لفتح تكوين IP الثابت ، سنعرف الإجراء بالفعل. انقر بزر الماوس الأيمن وحدد " خصائص -> بروتوكول الإنترنت الإصدار 4 -> خصائص ".

في محول الإنترنت ، سيتعين علينا معرفة عنوان IP لجهاز التوجيه الخاص بنا لتعيينه كبوابة افتراضية. للقيام بذلك ، يجب علينا النقر بزر الماوس الأيمن على المحول والنقر على " الحالة -> التفاصيل... ". نحن ننظر إلى قسم " البوابة الافتراضية ". سيكون التكوين الناتج في حالتنا هذا.

يجب علينا أيضًا وضع عنوان جهاز التوجيه كخادم DNS لهذا الجانب من شبكة WAN.

الآن سنرى كيف يتم تكوين المحول لشبكة LAN.

  • لقد قمنا بتعيين عنوان IP لنطاق مختلف للمحول ، ولدينا شبكة مختلفة تمامًا ، ويمكننا تعيين IP الذي نريده. تم وضع قناع الشبكة الفرعية في النوع C للحصول على بث 255 عنوانًا. إذا كان لدينا المزيد من أجهزة الكمبيوتر في شبكتنا الداخلية ، فسنضع 255.255.0.0 لتعيين عناوين من 192.168.0.1. حتى 192.168.254.254. البوابة الافتراضية ، سنتركها فارغة الآن ، لأننا لا نحتاج إلى بوابة على هذه الشبكة. الخادم هو الباب نفسه. DNS المفضل ، سنضع عنوان IP الرئيسي لخادمنا (العنوان الذي خصصناه في محول الإنترنت. لماذا؟ لأن دور DNS يقوم به الخادم نفسه وعنوان IP الخاص به هو هذا.

نظرًا لأن لدينا بالفعل دور DNS مثبتًا على الخادم الخاص بنا ، فسوف نضع نفس عنوان IP الذي نعطيه للخادم ، مثل DNS في محول LAN ، بحيث يكون هو نفسه الذي يحل عناوين NETBIOS للمجال الداخلي.

قم بتثبيت DHCP في Windows Server 2016

بمجرد أن يتم ذلك ، يمكننا البدء في عملية تثبيت خادم DHCP في Windows Server 2016. أولاً وقبل كل شيء ، يجب أن نضع في اعتبارنا أنه قبل أو أثناء تثبيت الميزة المذكورة ، يجب علينا أيضًا تثبيت خادم DNS ، نظرًا لأن كلتا الوظيفتين يسيران جنبا إلى جنب.

يجب علينا الوصول إلى أداة " مسؤول الخادم ". تبدأ هذه الأداة تلقائيًا بخادمنا ، في حالة عدم فتحها ، سنجدها في قائمة البدء التي تحمل نفس الاسم.

بمجرد الدخول ، انقر على الزر في المنطقة العليا " إدارة " وانقر على خيار " إضافة أدوار وخصائص"

في الشاشة الأولى ، يتم إبلاغنا بالتفصيل ببعض التوصيات التي يجب أن نلتزم بها. نظرًا لأننا قد قمنا بالفعل بتكوين خادمنا بعنوان IP ثابت ، فسيتعين علينا فقط النقر فوق " التالي ".

في النافذة التالية ، يجب أن نختار خيار " التثبيت بناءً على الخصائص أو الأدوار " ، لأن ما ننوي تثبيته هو دور على خادمنا.

بعد النقر فوق التالي ، سنرى نافذة يجب أن نختار فيها خيار " تحديد خادم من مجموعة الخوادم ". إذا كان لدينا العديد من الخوادم ، وهي ليست حالتنا ، فسنضطر إلى اختيار أحدها ، والذي سيكون هو الخادم لتثبيت الدور. عند الانتهاء ، انقر فوق " التالي " مرة أخرى.

في الشاشة الجديدة ، نعم ، سيتعين علينا تنفيذ إجراءات معينة. من هنا يجب أن ننظر في القائمة للخيار " خادم DNS " و " خادم DHCP " وتنشيطهما. (تجاهل خيار Active Directory)

بمجرد الانتهاء ، انقر فوق " التالي ".

في الشاشات التالية ، سيزودنا المعالج بمعلومات حول خصائص سنقوم بتثبيتها. مشيرا إلى أنه ، بعد ذلك ، سيتعين علينا عمل التكوين المقابل.

بمجرد أن تقع في النافذة النهائية ، سوف نعرض لك ملخصًا لما سنقوم بتثبيته. سيتعين علينا فقط النقر فوق " تثبيت " لبدء العملية. دعنا نلاحظ أن النافذة تظهر لنا المعلومات التي تتطلب هذا الخادم تكوينًا إضافيًا.

الآن يمكننا العودة إلى أداة مسؤول الخادم لمتابعة عملية التثبيت. بمجرد الانتهاء ، سنرى كيفية تكوينه.

تكوين خادم DHCP في Windows Server 2016

بمجرد الوصول إلى شاشة الإدارة الرئيسية ، سنضغط على أيقونة الإشعارات. سنرى أن هناك خيارًا في القائمة يسمى " إكمال تكوين DHCP " ، انقر فوقه.

مرة أخرى ، سنكون أمام مساعد آخر. انقر على " التالي " لإدخال الأمر.

الآن سنضطر إلى وضع اسم مستخدم ، والذي سيكون عادةً المسؤول ، والنطاق ، إذا كان لدينا دور Active Directory نشطًا ، ثم انقر مرة أخرى على " التالي ". (عادةً ما يقوم النظام تلقائيًا باكتشاف كل من المستخدم والمجال). بهذا سننتهي من هذا المساعد الصغير.

مرة أخرى في نافذة مسؤول الخادم ، نحن موجودون في خيار " أدوات " والوصول إلى قسم " DHCP"

تفويض DHCP في المجال

عند هذه النقطة ، من الممكن أن نكون قد قمنا أيضًا بتثبيت دور Active Directory ونظهر لنا خدمة DHCP مع علامة "x" حمراء في الشجرة التي تتدلى من خادمنا. هذا يعني أن DHCP غير مصرح به من قبل المجال لأداء الوظائف.

في هذه الحالة ، ما سنقوم به هو تحديد اسم الخادم بالزر الأيمن ، ثم النقر فوق " تفويض ". (إذا تم التصريح بذلك ، فسيظهر "لا تفوض")

بهذه الطريقة ، سيكون للدولة رموز خضراء. وإلا لن يعمل DHCP لدينا.

عملية تكوين DHCP

في أداة التكوين الجديدة ، سنجد أساسًا قسمين ، أحدهما لـ IPv4 والآخر لـ IPv6. سنركز على الأول ، الذي يعرفه ويستخدمه الجميع.

انقر بزر الماوس الأيمن عليه لاختيار " نطاق جديد..."

لإجراء تغيير ، سيظهر معالج جديد لتكوين ذلك. نضع أي اسم للنطاق ونضغط على " التالي ".

الآن سنكون في نافذة حيث سيكون علينا تكوين نطاق عناوين IP التي سيكون خادمنا قادرًا على منحها لأجهزة الكمبيوتر التي تتصل بمجالها.

سنقوم على سبيل المثال بتعيين نطاق من 50 عنوانًا ، من 1 إلى 50 ، كلاهما شامل. في هذا القسم ، يجب علينا وضع عناوين IP التي تنتمي إلى النطاق الذي قمنا بتكوينه على بطاقة LAN الخاصة بنا.

بالطول ، نترك المعلمة الافتراضية لـ 24 وكقناع شبكة فرعية نعين واحدة من النوع C ، أي 255.255.255.0. لأنها أكثر من كافية بالنسبة لنا. انقر فوق " التالي ".

في النافذة التالية ، يمكننا إنشاء قائمة بالاستبعادات في نطاق IP هذا بحيث لا يتم تعيينها. بهذه الطريقة يمكننا استبعاد IP 192.168.5.200 على سبيل المثال ، الذي تم تعيينه بالفعل. سنضع أيضًا بعضًا ، على سبيل المثال ، نريد استخدامه للطابعات ذات IP الثابت أو غيرها من العملاء المهمين بشكل خاص. في حالتنا ، لن ننشئ أي نوع من الاستبعاد ، لأن النطاق المخصص لا يؤثر على عناوين IP المعينة بالفعل.

في الخطوة التالية ، يمكننا تحديد المدة التي نريد أن يتم تعيين نفس عنوان IP للكمبيوتر بها. عند انتهاء هذا الوقت ، سيتم إعادة تعيين عنوان IP تلقائيًا.

سنتركه بشكل افتراضي في 8 أيام وانقر على " التالي ".

سنستعرض شاشة يجب علينا فيها اختيار الخيار " تكوين هذه الخيارات الآن " ، وبهذه الطريقة يمكننا ترك تكوين خادم DHCP كاملاً. انقر فوق " التالي ".

الآن سيتعين علينا كتابة عنوان البوابة أو جهاز التوجيه الذي لدينا. نظرًا لأننا نعتزم أن يكون خادمنا هو الخادم الذي يوفر جميع خدمات DHCP على الشبكة ، فسنضيف عنوان IP لبطاقة الشبكة التي ستذهب إليها شبكة LAN المتصلة ، في حالتنا 192.168.5.200. لن يكون IP الخاص بخادمنا لشبكة WAN.

إذا لم نتذكرها بالضبط ، فسنكون قادرين على رؤيتها في لوحة " مسؤول الخادم " في قسم " الخادم المحلي ".

في الشاشة التالية ، سيتعين علينا وضع اسم مجال ، وتحديد الكمبيوتر الذي سنستخدمه لتزييف أسماء DNS الخاصة بنا وتحويلها إلى عناوين IP. هنا يمكننا إجراء فحص مثير للاهتمام للتحقق من أن خدمة DNS تعمل بشكل صحيح ، وأن بطاقة شبكتنا تشير إليها بشكل صحيح.

سنكتب اسم خادمنا في قسم " اسم الخادم " وسنضغط على " حل ". عنوان IP الذي يجب عرضه هو عنوان بطاقة LAN.

إذا انتقلنا الآن إلى تكوين دور DNS من نافذة مسؤول الخادم الرئيسية ، فيمكننا التحقق من أن اسم الخادم الخاص بنا مرتبط بالفعل بعنوان IP لمحول LAN.

في الشاشة التالية يمكننا تكوين خوادم WINS لتحليل اسم NetBIOS. سوف نتغلب على هذا بشكل أولمبي.

أخيرًا ، سنمر عبر شاشتين إضافيتين لإنهاء المعالج. سيكون لدينا بالفعل خادم DHCP الذي تم تكوينه في Windows Server 2016.

الآن سنعود إلى النافذة الرئيسية حيث سنرى النطاق المكون. سيكون لدينا العديد من الخيارات حيث يمكننا تكوين هذا:

  • مجموعة العناوين: ستكون مجموعة العناوين التي قمنا بتكوينها أثناء المعالج. منح العنوان: سيتم عرض أجهزة الكمبيوتر المتصلة بخادمنا هنا. الحجوزات: كما كان من قبل ، ستكون عناوين IP التي قمنا بتكوينها كاستثناءات في النطاق المحدد. خيارات النطاق: من هنا يمكننا تحرير المعلمات المتعلقة بالموجه أو المجال أو خادم DNS. السياسات: خيار تكوين السياسات وتعيينها للعملاء المتصلين.

على أي حال ، في القسم الرئيسي سنرى رسالة " نشط " ، حتى نتمكن الآن من الذهاب إلى العميل لمعرفة ما إذا كان الخادم يمنحنا عنوان IP لذلك.

قم بتوصيل عميل بخادم Windows Server 2016 DHCP

كما قلنا في بداية البرنامج التعليمي ، كان علينا تكوين بطاقة شبكة العملاء في الوضع " الداخلي " ، حتى لا يأخذوا عنوان IP من مكان آخر. هذه هي الطريقة الصحيحة لمحاكاة شبكة LAN داخلية لشركة أو مكان عمل.

افترض أنه تم تمهيد جهاز الكمبيوتر العميل بالفعل قبل تكوين خادم DHCP. إذا فتحنا نافذة أوامر وقمنا بإجراء ipconfig ، فيمكننا التحقق من أن عنوان IP الذي يظهر لنا لا علاقة له بالنطاق الذي حددناه.

لذا ما علينا القيام به هو وضع الأمر:

Ipconfig / إعادة قراءة

لإعادة قراءة شبكة الاتصال ، ثم:

Ipconfing / تجديد

بهذه الطريقة ، سيكتشف جهاز الكمبيوتر العميل تلقائيًا خادم DHCP الذي يعمل على الشبكة الداخلية ، وسيأخذ عنوان IP من النطاق الذي قمنا بتكوينه.

يمكننا أن نرى أن هذا هو الحال بالفعل. إذا رأينا بمزيد من التفصيل خصائص الشبكة التي اتخذها العميل ، فسوف نميز IP ينتمي إلى النطاق ، وتحديدًا 192.168.5.1.

بالإضافة إلى ذلك ، سنرى أن البوابة الافتراضية هي بالتحديد عنوان IP الخاص ببطاقة LAN الخاصة بالخادم ، وكذلك خادم DHCP وخادم DNS.

ولكن لا يزال بإمكاننا المضي قدمًا قليلاً في عقلية المسؤول واستكشاف خادمنا لمعرفة كيف انعكست هذه التغييرات في إعدادات الشبكة.

سنذهب أولاً إلى قسم " عناوين الإيجار " بلوحة التحكم الخاصة بخادم DHCP وسنكون قادرين على التحقق من ظهور جهاز الكمبيوتر العميل لدينا هناك. نرى عنوان IP واسم الكمبيوتر ، وهو رمز يعمل DNS.

وبالمثل ، إذا انتقلنا إلى لوحة التحكم الخاصة بخادم DNS ، في قسم المجال الخاص بنا ، يمكننا أيضًا أن نرى أن هناك إدخالًا جديدًا يحل عنوان IP باسم الكمبيوتر.

هل أحتاج إلى الاتصال بمجال حتى تعمل خدمة DHCP؟

يمكن أن يطرح هذا السؤال جميعكم الذين قرأوا هذا السؤال. ربما لاحظت أنه تم تثبيت Active Directory أيضًا على هذا الخادم. أيضًا ، الكمبيوتر العميل في المثال موجود ضمن هذا المجال مع مستخدم ينتمي إليه ، نظرًا لأنه الكمبيوتر الذي استخدمناه في البرنامج التعليمي Active Directory.

لا شيء بعيدًا عن الواقع ، سنبدأ الآن عميلًا آخر ببطاقة الشبكة المكونة في الوضع الداخلي ، وهذا غير متصل بأي مجال أو أي شيء من هذا القبيل.

نفتح وحدة التحكم بالأمر لوضع الأمر ipconfig / تجديد مرة أخرى. لاحظ أن المستخدم مختلف.

سيعطينا DHCP بشكل فعال عنوان IP أيضًا.

إذا نظرنا الآن على شاشة الخادم ، فسوف نرى أن هناك جهاز كمبيوتر متصل أكثر.

لا يحتوي عميل DHCP الخاص بي على الإنترنت

بالطبع لم يحدث ذلك ، الشيء الوحيد الذي قمنا بتكوينه الآن هو دور DHCP بحيث يوفر خادمنا هوية شبكة داخلية في عميلنا. سيكون على الخادم نفسه حيث سيتعين علينا إنشاء نظام توجيه يربط بطاقة شبكة LAN ببطاقة شبكة WAN.

لكننا سنفعل ذلك في برنامج تعليمي آخر ، لأن هذا طويل على الأنف.

قم بتثبيت خدمة التوجيه في Windows Server 2016

نوصي أيضًا بالبرامج التعليمية التالية لتوسيع إمكانيات خادمك

نأمل أنه على الرغم من البرنامج التعليمي الطويل ، فقد تمكنت من تحميل خادمك الخاص دون مشاكل. إذا كان لديك أي مشاكل يرجى إعلامنا. سنعود مع المزيد.

دروس

اختيار المحرر

Back to top button