标签: dhcp

如果无法更改 dhcp 服务器,如何使用 PXE 设置 Cobbler?

过去,我通过使普通 dhcp 服务器返回网络启动所需的一切来设置 PXE 服务器多次:在单个 dhcp 设置中既有常规 ip 配置又有 bootinfo。这样很容易做到

根据我读过的文档(维基百科有一个很好的总结)应该可以有一个未修改的 dhcp 服务器(例如,如果您所在位置的管理员拒绝访问)和一个仅返回启动信息的单独服务器。这通常称为“PXE 服务器”或“代理 DHCP”服务器。过去我见过(未使用)这个 pxe 服务器(上次发布是 5 年前)。

昨天我安装了 Cobbler 来看看它到底做了什么。现在我想使用它(喜欢它的易用性)但是修改“主”dhcpd 服务器来获取 PXE 不是一个选项。

我找不到任何关于如何使用真正的 PXE(==代理 dhcp)服务器运行 cobbler 的文档。

这可以用鞋匠完成吗?

我可以将 isc dhcp 服务器配置为作为 PXE 服务器(即没有 ip 信息,只有引导信息)吗?

或者我应该采用完全不同的方法(如果是这样,您的建议是什么)?

谢谢


我刚刚发现的新发现:dnsmasq 2.4.8 版的变更日志说:

“代理-DHCP,其中 dnsmasq 只提供 PXE 信息,另一个 DHCP 服务器进行地址分配,也是允许的。”

很有意思。特别是因为 cobbler 已经可以控制 dnsmasq。


更新:

dnsmasq 2.51 将支持这个配置,它完全可以实现我想要的技巧。

我的 /etc/cobbler/dnsmasq.template 现在看起来像这样:

# Cobbler generated configuration file for dnsmasq
# $date
# …
Run Code Online (Sandbox Code Playgroud)

dhcp cobbler pxe-boot

18
推荐指数
2
解决办法
2万
查看次数

为什么在无状态地址自动配置上使用 DHCPv6?

IPv6 和RFC 2462为主机提供了一种通过无状态地址自动配置来配置自己的 IP 地址的方法。对我来说,这就像蜜蜂的膝盖,它让我想知道为什么有人想要通过配置 DHCPv6 服务器的麻烦来代替。我不把网络作为一种职业来管理,所以我猜有一些显而易见的简单原因为什么人们想要支持 DHCPv6,但我没有想到。有人可以详细说明这些原因可能是什么吗?

dhcp ipv6 ndp radvd

17
推荐指数
3
解决办法
2万
查看次数

在 Linux 中找出 DHCP 连接的 DNS 服务器

我知道它们是在 中定义的/etc/resolv.conf,但如果它不存在呢?更具体地说,您如何找到 DHCP 返回的 DNS 服务器?

在 GNOME 中,您可以使用 NetworkManager 小程序查看任何连接的主 DNS,那么您将如何从命令行执行相同操作?

domain-name-system dhcp linux

16
推荐指数
3
解决办法
5万
查看次数

如何在ubuntu中更新dhcp ip地址?

这是 ubuntu 服务器中的一个简单问题如何更新 dhcp 分配的 IP 地址?

dhcp ubuntu

16
推荐指数
3
解决办法
6万
查看次数

使用 DHCP 时未注册反向 DNS 记录

我在 Windows 机器上偶然发现了一个奇怪的行为,这在从 Vista/2008 到 8.1/2012 R2 的所有 Windows 版本之间似乎相当一致;使用 Windows XP 或 Windows Server 2003 时不会发生这种情况。

问题是这样的:当网络适配器配置为 DHCP 并且 DHCP 服务器不代表其客户端注册 DNS 记录时(因为它不能,或者因为它没有配置为这样做),那么转发 A 记录被注册,但反向 PTR 记录没有

更多细节:

  • 正向和反向 DNS 区域都集成了 AD 并接受动态更新。
  • 所有计算机都加入域。
  • 所有计算机都使用正确的内部 DNS 服务器,无论是静态配置还是从 DHCP 获取配置时。
  • 在网络适配器中启用“在 DNS 中注册此连接的地址”。
  • 当计算机具有静态 IP 地址时,一切都很好;正向和反向记录都会自动注册。
  • 当同一台计算机配置为 DHCP 时,会注册正向记录,但不会注册反向记录。
  • 对于操作系统版本 >= 6.0 的所有计算机都会发生这种情况,并且绝对与单个机器无关。
  • 再多也ipconfig /registerdns不会改变什么。
  • 任何地方都不会记录任何错误。

为什么会发生这种情况,如何解决?

不,配置 DHCP 服务器以执行 DNS 注册在这里不是一个选项。

domain-name-system dhcp windows active-directory ptr-record

16
推荐指数
2
解决办法
5万
查看次数

某些交换机上的电话无法完成 DHCP 过程

背景

我有一个 Windows DHCP 服务器(Server 2008 R2)分发多个范围的地址。这些范围之一适用于某些 Mitel IP 电话。电话被配置为使用 dhcp 选项 125 来获取配置信息。当电话启动时,它不知道要使用什么 vlan,因此它只会获取它连接到的任何端口的默认(未标记)vlan。dhcp 服务器给它一个包含选项 125 信息的响应,电话能够从这个响应中读取它应该使用的 vlan。然后电话释放其原始地址并使用正确的 vlan 标记请求新的 dhcp 租用。电话通常还具有连接到直通端口的计算机。来自计算机的数据包永远不会被标记,因此 PC 将保留在端口的原始(未标记)VLAN 上。这已经为我们工作了多年。

问题和症状

在过去几周的某个地方,发生了一些变化,我不确定是什么。只要电话不重启,电话就会继续工作,这意味着必须正确处理 dhcp 更新请求。连接到某些交换机的电话甚至可以在重新启动后继续使用。但是,连接到其他交换机的电话在重新启动时将无法完成该过程。我们所有的电话都使用由 UPS 备份的 PoE,因此很久没有重新启动了。这意味着我不知道问题何时首次出现。我所知道的是,一部手机在昨天重新启动时出现故障,今天在对其进行故障排除时,我们重置了该开关柜。现在那个交换机上的电话都没有工作(谢天谢地,这仍然是一个小数目)。我也知道事情在 1 月底左右开始运作,

当我看着手机启动时,我可以看到它成功地获取了第一个地址。然后成功读取option 125信息,设置正确的vlan tag,释放原来的IP租约。它甚至能够接收和接受来自服务器的正确 vlan 上的报价。然而,事情也就到此为止了。电话的屏幕上有一条消息,上面写着“ DHCP: Offer 2 ACC”,但 Windows DHCP 服务器没有记录租约,电话也没有继续前进。我只能猜测 DHCP REQUEST 数据包永远不会到达 Windows 服务器,因此电话正在等待来自 Windows 的最终 ACK 可以继续。

解决方法

我终于能够让手机再次工作。为此,我必须先断开计算机的连接。然后我将电话的交换机端口设置为在电话 vlan 上未标记,在 PC vlan 上没有成员资格。手机现在将正确重启。此时,我可以将交换机端口配置放回应有的位置,只要在我重置端口时没有人尝试拨打该号码,电话就不会错过任何一个节拍。然后我可以重新连接计算机。显然,这不是一个理想的过程,但由于手机很少重启,我将能够使用它让人们重新工作,直到我找到根本原因。办公室现在本周关闭,因此实际上可以在周末解决这个问题(我没有电话所在的个别办公室的钥匙)。

我固定的这个电话是服务器机房的服务电话,直接连接到我们的核心交换机。问题可能是核心交换机上的路由或处理标签的问题,因此该解决方法在数据包首先通过(标记)其他交换机的远程办公室无效,但我会感到非常惊讶如果发生这种情况,鉴于我知道它必须正确处理 dhcp 续订和实际电话对话。

一个扭曲是将端口标记在 PC vlan 上意味着电话会失败并显示消息“ DHCP: Offer 1 ACC”。我需要完全删除该 vlan 才能成功。 …

dhcp switch vlan windows-server-2008-r2

16
推荐指数
1
解决办法
4264
查看次数

如何在虚拟接口(即 eth0:1)上请求 dhcp(使用 dhclient)

这似乎工作正常:

dhclient eth0
ifconfig eth0:1 192.168.1.105 up
Run Code Online (Sandbox Code Playgroud)

但不是这个:

ifconfig eth0 192.168.1.105 up
dhclient eth0:1
Run Code Online (Sandbox Code Playgroud)

有没有办法在虚拟地址上获取 dhcp?

dhcp dhclient

15
推荐指数
1
解决办法
2万
查看次数

带有 DNSMasq 的每客户端 DNS 服务器

我正在运行带有 DNSMasq 的 TomatoUSB 来为我的本地网络提供 DHCP 和 DNS 服务。

我想要实现的是根据 IP 或 MAC 为网络上的一两个特定客户端提供替代 DNS 服务器(这些客户端不接受 DNS 服务器的手动配置)。

这是否是 DNS Masq 为这些 IP 使用不同的 DNS 服务器或是否通过 DHCP 提供不同的 DNS 服务器都没有关系。

domain-name-system dhcp tomato dnsmasq

15
推荐指数
1
解决办法
1万
查看次数

通过 tcpdump 的数据包捕获 (Linux) 中未显示 VLAN 标记

我在 eth0 上添加了一个标记的 VLAN:

#ip link add link eth0 name eth0.20 type vlan id 20
Run Code Online (Sandbox Code Playgroud)

这导致:

#ip link
2: eth0: <BROADCAST,MULTICAST,PROMISC,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
 link/ether 9c:c7:a6:95:65:1c brd ff:ff:ff:ff:ff:ff
....
12: eth0.20@eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP
 link/ether 9c:c7:a6:95:65:1c brd ff:ff:ff:ff:ff:ff

#ip -d link show eth0.20
70: eth0.20@eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP
    link/ether 9c:c7:a6:95:65:1c brd ff:ff:ff:ff:ff:ff
    vlan id 20 <REORDER_HDR>

#cat /proc/net/vlan/config
VLAN Dev name    | VLAN ID
Name-Type: VLAN_NAME_TYPE_RAW_PLUS_VID_NO_PAD
eth0.234 …
Run Code Online (Sandbox Code Playgroud)

dhcp vlan linux-networking

15
推荐指数
1
解决办法
5万
查看次数

Windows DHCP 服务器 - 在非 AD 加入的设备获得 IP 地址时收到通知

设想

将其简化为最简单的示例:

我有一个带有 DHCP 服务器角色的 Windows 2008 R2 标准 DC​​。它通过各种 IPv4 范围分发 IP,没有问题。

我喜欢什么

我想要一种在设备获得 DHCP 地址租约并且该设备不是Active Directory 中加入域的计算机时创建通知/事件日志条目/类似的方法。是否是自定义Powershell等对我来说无关紧要。

底线 =我想要一种方法来知道非域设备何时在网络上而不使用 802.1X。 我知道这不会考虑静态 IP 设备。我确实有可以扫描网络并查找设备的监控软件,但它的细节并不是那么精细。

研究完成/考虑的选项

我没有看到内置日志记录的任何此类可能性。

是的,我知道 802.1X 并且有能力在这个位置长期实施它,但我们离这样的项目还有一段时间,虽然这可以解决网络身份验证问题,但这对我在外面仍然有帮助802.1X 目标。

我环顾四周寻找一些可能证明有用的脚本位等,但我发现的东西让我相信我的 google-fu 目前让我失望。

我相信下面的逻辑是合理的(假设没有一些现有的解决方案):

  1. 设备接收 DHCP 地址
  2. 记录事件日志条目(DHCP 审核日志中的事件 ID 10 应该可以工作(因为我最感兴趣的是新租约,而不是续订):http : //technet.microsoft.com/en-us/library /dd759178.aspx )
  3. 在这一点上,某种脚本可能必须接管下面剩余的“步骤”。
  4. 以某种方式查询这些事件 ID 10 的 DHCP 日志(我喜欢推送,但我猜拉是这里唯一的资源)
  5. 解析被分配新租约的设备名称的查询
  6. 向 AD 查询设备名称
  7. 如果在 AD 中找到,请发送通知电子邮件

如果有人对如何正确执行此操作有任何想法,我将不胜感激。我不是在寻找“gimme the codez”,但很想知道是否有上述列表的替代方案,或者如果我没有想清楚并且存在另一种收集这些信息的方法。如果您有想要共享的代码片段/PS 命令来帮助完成此任务,那就更好了。

dhcp monitoring active-directory windows-server-2008-r2 dhcp-server

15
推荐指数
1
解决办法
8680
查看次数