Mọi hệ thống mạng sau khi kết nối với các thiết bị sử dụng IP động đều được cấp từ DHCP server. Vậy DHCP server là gì? Khi nào thì cần đến nó?
Nội dung
Khái niệm
DHCP Server là một máy chủ mạng tự động cung cấp và gán địa chỉ IP. Cùng với đó là cổng mặc định và các thông số mạng khác cho các máy trạm. Nó dựa trên giao thức tiêu chuẩn cụ thể. Được gọi là Dynamic Host Configuration Protocol (DHCP). Từ đó để phản hồi các truy vấn của clients.
DHCP Server tự động gửi các thông số mạng cần thiết cho các clients để giao tiếp đúng cách trên mạng. Nếu không có nó, người quản trị mạng phải thiết lập thủ công mọi client tham gia vào mạng. Điều này khá cồng kềnh, đặc biệt là trong các mạng lớn. DHCP Server thường gán cho mỗi client một địa chỉ IP động duy nhất.
Khi nào sử dụng router/switch làm DHCP Server
Có nhiều công ty doanh nghiệp vẫn đang sử dụng DHCP cho IPv4 trên bộ router/switch của họ. Điều này thường được thực hiện bởi quản trị viên mạng. Người này cần phải làm tăng dung lượng cho DHCP và làm cho DHCP chạy nhanh hơn. Nhưng đồng thời lại không có quyền truy cập vào DHCP Server. Hầu hết các bộ router/switch đều có khả năng cung cấp hỗ trợ DHCP Server như sau:
- DHCP client và lấy địa chỉ IPv4 từ một dịch vụ DHCP
- DHCP relay chuyển tiếp các message UDP DHCP từ các clients trên mạng LAN đến và từ một DHCP Server
- Một DHCP Server theo đó mà dịch vụ DHCP router/switch phản hồi yêu cầu trực tiếp.
Hạn chế khi sử dụng router/switch làm DHCP Server
- Chạy DHCP Server trên bộ router/switch sẽ tiêu tốn tài nguyên trên thiết bị mạng. Các gói DHCP này được xử lý trong phần mềm. Các tài nguyên cần thiết làm cho phương pháp này không phù hợp với mạng có số lượng DHCP clients lớn (> 150)
- Không hỗ trợ DNS động. DHCP Server của bộ router/switch không thể thay mặt client tạo mục entry vào DNS dựa trên địa chỉ IPv4 đã được cho client thuê (lease).
- Khó quản lý phạm vi và nhìn thấy các DHCP bindings hiện tại cũng như khoảng thời gian client giữ thông tin địa chỉ IP (lease) trên nhiều router. Quản trị viên phải đăng nhập vào switch / router riêng lẻ để nhận thông tin về các DHCP bindings.
- Không có tính khả dụng cao hoặc tình trạng dư thừa của các DHCP bindings. Điều này có thể gây ra sự cố nếu các DHCP Server hiện tại và cổng mặc định gặp sự cố.
- Khó cấu hình các tùy chọn DHCP trên nền tảng bộ router/switch
- Dịch vụ DHCP chạy trên bộ router/switch không được tích hợp với quản lý địa chỉ IP (IPAM). Nên không thể theo dõi địa chỉ và phạm vi sử dụng hoặc bảo mật Forensics.
Lợi ích của DHCP Server chuyên dụng
Một cách tiếp cận tốt hơn so với việc cố gắng sử dụng DHCP trên router/switch của bạn là sử dụng DHCP Server tập trung. Điều này đặc biệt đúng đối với các môi trường mạng yêu cầu hỗ trợ cả DHCP cho IPv4 và DHCP cho IPv6 cùng một lúc. Hầu như tất cả các nhà cung cấp DHCP Server đều hỗ trợ cả hai giao thức. Để bạn có thể sử dụng cùng một giao diện quản lý cho IPv4 và IPv6.
Lợi ích khi sử dụng DHCPv6
- Cung cấp khả năng hiển thị cho các clients hỗ trợ IPv6.
- Bạn cũng muốn có chức năng tương tự này cho IPv4. Khi không gian địa chỉ IPv4 ngày càng trở nên hạn chế, bạn sẽ muốn theo dõi phạm vi DHCP của mình. Đồng thời xác định xem thời gian thuê (lease time) của bạn có đủ hay không. Việc này thuận tiện khi có nhiều hệ thống BYOD tham gia vào môi trường mạng của bạn.
- DHCP Server cung cấp giao diện quản lý và logging hỗ trợ quản trị viên quản lý phạm vi địa chỉ IP của họ. Bạn sẽ muốn tính toán những gì có trên mạng của bạn bất kể phiên bản IP đang được sử dụng.
- DHCP Server có thể cung cấp khả năng dự phòng và tính sẵn sàng cao. Nếu một DHCP Server bị lỗi, các clients sẽ bảo toàn địa chỉ IP hiện tại của họ. Đồng thời sẽ không gây ra gián đoạn cho các nút cuối (end-nodes).
- Các tổ chức sẽ thích một DHCPv6 Server đã qua dùng thử và kiểm tra cẩn thận. Ví dụ: Server Infoblox DHCPv6 đã được phòng thí nghiệm chứng nhận USGv6 chứng nhận là “IPv6 Ready”.
Theo Infoblox.
Tìm hiểu thêm:
>>> Cấu hình OpenVPN trên PFSense đơn giản nhất
>>> Telnet là gì? Telnet hoạt động như thế nào?
>>> WireGuard là gì? Mọi thứ cần biết về WireGuard VPN