Вспомогательные протоколы DHCP, DNS, ARP
Привет, коллеги!
Сегодня говорим про три очень важных протокола:
-DHCP.
-DNS.
-ARP
Видео взято с канала: Sneaky Subnet
Протокол DHCP или динамическая IP-адресация: DHCP-сервер и DHCP-клиент.
Помощь проекту:
WMR: R288272666982.
WMZ: Z293550531456.
Яндекс.Деньги: 410011531129223.
Блог: http://zametkinapolyah.ru/.
Полезное в блоге: http://zametkinapolyah.ru/veb-programmirovanie и http://zametkinapolyah.ru/servera-i-protokoly.
Паблик блога в ВК: https://vk.com/zametkinapolyah.
В мире существует два способа выдачи IP-адресов узлам сети: динамический и статический. Статический способ довольно прост и понятен: администратор заходит на устройство и ручками прописывает сетевые реквизиты. А вот с динамической адресацией нам стоит разобраться более подробно..
Сразу отметим, что для динамической выдачи IP-адресов на данный момент используется протокол DHCP, который работает по принципу клиент-сервер. Любой компьютер (читай DHCP клиент) в сетях с динамической IP-адресацией, как только он включился, посылает в сеть запрос к DHCP-серверу на получение IP-адреса..
DHCP-сервер получает запрос и в ответ на него отсылает сообщение, в котором указывает IP-адрес и другие реквизиты, необходимые для работы по сети..
Так просто можно описать работу DHCP, но давайте поговорим более подробно..
Для начала нам стоит отметить, что DHCP-сервер может работать в трех режимах:
Ручное назначение адресов. В таком режиме администратор сети вручную или с помощью стороннего скрипта задает серверу сопоставление между MAC-адресами и IP-адресами. От ручной настройки каждого устройства такой способ отличается тем, что не нужно бегать по всему офису, а достаточно вносить изменения в базу данных адресов DHCP севера..
Автоматическое назначение адресов. Данный случай работы DHCP-сервера говорит о том, что каждый компьютер получит IP-адрес автоматически, но на постоянной основе, то есть если вы будете включать и выключать клиентское устройство, то IP-адрес у него меняться не будет..
Автоматическое распределение динамических адресов. Этот режим работы сервера отличается от предыдущего тем, что IP-адрес выдается клиенту не на постоянной основе, а на какой-то определённый срок. Это дело называется арендой IP-адреса..
Последний режим используется для экономии ресурсов сети в тех случаях, когда количество узлов сети и пользователей этих самых узлов меняется время от времени и не является постоянной величиной..
При любом режиме работы администратор сети обязан настроить DHCP сервер, выделив ему один или несколько диапазонов IP-адресов, но важно, чтобы эти адреса были из одной сети (номер сети у них должен совпадать)..
Здесь нам еще стоит добавить, что протокол DHCP позволяет сообщать клиенту дополнительные параметры, которые нужны для работы в сети, эти параметры называют DHCP опциями. Опция – это строка переменной длинны. Каждая опция состоит из нескольких байт (октетов), но в любом случае: первый байт – это код опции, второй октет – количество следующих октетов..
Передача данных между DHCP-клиентом и DHCP-сервером происходит по протоколу UDP. По умолчанию DHCP-сервер получает запросы от клиента на 67 порт UDP. А клиент получает ответы на 68 порт.
Видео взято с канала: Кирилл Антонов
Настройка DHCP сервера • DHCP Relay • IPv4 и IPv6 • Radvd • Debian
Установка и настройка DHCP сервера, настройка DHCP Relay для IPv4 и IPv6 сетей, привязка ip адреса по mac-адресу..
В этом видео будет:
1. Установка пакетов isc-dhcp-server.
2. Выдача адреса для сетей IPv4.
3. Установка и настройка DHCP Relay для IPv4 сетей.
4. Привязка ip-адреса по mac-адресу.
5. Выдача адресов для сетей IPv6.
6. Настройка DHCP Relay для IPv6.
7. Выдача шлюза по умолчанию с помощью radvd.
Разбор острова LINUX https://www.youtube.com/playlist?list=PLNqpSxWyl1hfjkJfWhY98ji0DHH21iwtm.
Разбор острова NETWORK https://www.youtube.com/playlist?list=PLNqpSxWyl1hcP_YJNSv9YQ8Y9RKuMK3q5.
WorldSkills (Ворлдскиллс, молодые профессионалы) – это международное общественное движение, которое во всем мире объединяет людей, которые хотят что-то изменить. Его основная миссия – создавать условия для людей, которые хотят профессиональной самореализации..
Группа в ВК https://vk.com/mr.marshanskiy.
#mrMarshanskiy #linux #dhcp..
ПОДДЕРЖИ АВТОРА:
https://money.yandex.ru/to/410013576120595 Яндекс.Деньги.
https://www.donationalerts.com/r/mrmarshanskiy Донатики.
Видео взято с канала: mr.Marshanskiy
Настройка VLAN на оборудовании Cisco
Видео взято с канала: Давыд Рыленков
Основы понимания сетей для начинающего хакера.Часть 1. IP, DHCP, NAT, port
https://t.me/Pulsechanel канал Telegram, только там дополнительные и эксклюзивные материалы, а также текстовые материалы к видео. (https://tlgg.ru/Pulsechanel альтернативная ссылка).
http://hacker-basement.ru/ наш сайт. Можно почитать статьи, скачать программы из видео и различную обучающую литературу..
Если ты хочешь стать хакером, пентестером или просто системным администратором, то понимать как работает сеть, это как выучить алфавит, чтоб научиться писать, именно поэтому я решил сделать серию уроков на эту тему, и сегодня я постараюсь максимально просто и понятно объяснить базовые основы работы компьютерных сетей..
Поддержать канал материально, для улучшения качества и количества контента, можно здесь:
https://www.donationalerts.com/r/pulse_ds.
или (альтернативная ссылка) http://www.donationalerts.com/c/pulse_ds
Видео взято с канала: Pulse
Как сменить диапазон ip адресов в DHCP ● PS4 HD
Как сменить диапазон ip адресов в DHCP сервер, в роутере, модеме. ВСЁ работает PSN, PS Plus Online, NAT 2��.
Решение проблемы, ошибок, ошибка входа в PSN, Онлайн, Смена типа NAT 3 на NAT 2, Как зайти, исправить, войти, решить ошибку, изменить, сменить тип, PS4, PlayStation Network, Plus, PSN, NAT Type 3, Тип NAT 2, Обход блокировки, ВСЁ работает PSN, PS Plus Online, NAT 2��.
#АрендаPS4 #PS4Прокат #PS4Krasnodar #PS4Krd,.
Аренда, Прокат приставки, консоли Sony PlayStation 4 в городе Краснодар..
https://vk.com/ps4_krasnodar.
https://instagram.com/ps4_krasnodar.
https://facebook.com/PS4Krasnodar
Видео взято с канала: Шишка ТВ
Про домен, DNS, DHCP
Про домен, DNS и DHCP, краткий ликбез (только базовое).
Страница ВК:.
https://vk.com/kunzite_ru.
Подписывайтесь на канал.
https://www.youtube.com/c/KunziteRules.
Мой основной сайт.
http://www.kunzite.ru/
Видео взято с канала: Kunzite Ru
Нет похожих статей
должен оставить комент, так как я сам как человек непрофи очень люблю видео для начинающих на темы профессионального обращения с сетью.
Этим видео я совсем НЕ доволен.
Не понятно для какой аудитории этот ролик сделан, так как здесь переплетаются инфо для профи и для начинающих.
Лучше подготовиться и потом сделать хороший ролик, по полочкам всё расставить, или ВООБЩЕ не делать!
Привет из Германии!
Очень доходчиво рассказано. Вот такие ролики нравятся. Я так полагаю, что для организации DHCP сервера обязательно нужно иметь две сетевые карты, чтобы одна смотрела в инет, а другая раздавала уже в локальной сети адреса и общалась с другими компами уже по ней и через которую остальные компы в локальной сети имели выход в инет через первую сетевую карту сервера.
а как же tagget порты и untagget? а то на веб интерфейсе все чуть по другому, возникает путаница. когда назначаешь vlan нужно распихать по vlan-ам порты, и если я делаю условно говоря VLAN 3 то порт в эту сеть я могу назначить либо tagget либо untagget либо соответственно исключить из влан. Но, если на устройстве 2 влан, а порт в VLAN 3 стоит как тагет, то во влан 1 я не могу этот порт исключить, он там предложет только вариант untagget, что, как я понимаю, будет означать, что я не могу полностью изолировать сей порт от первой влан. А если на другой стороне стоит коммутатор в котором на тагет порту воткнут роутер (типа глупый домашний жезезка) и соответственно в 1 влан с удовольствием будет раздавать ip, а мне это не надо, то шо же делать? а при создании влан есть всякие там trap и прочие интересные кнопочки… в общем хотелось бы увидеть видео с обзором циски которая на веб интерфейсе, которая смал бизнес (200 или 300)…
1) Клиент отсылает запрос dhcp серверу
2) DHCP приняв запрос, отсылает ICMP пакет на адрес который собирается выдать клиенту, дабы понять что такой айпи адрес еще не выдан
3) Если ответ не пришел, то DHCP сервер высылает клиенту пакет со всеми конфигурационными данными
4) Клиент принимает, и отсылает пакет обратно серверу, что готов принять этот айпи адрес
5) Сервер получив сообщение от клиента, отсылает подтверждение обратно клиенту, с заключительным одобрением
6) Когда клиент установит сей конфиг, он вышлет в сеть арп запрос
Если подробно
Я так понял что инет на самом контроллере не нужен, а как компы будут инет получать? У меня несколько vlan прописанных в микротике, сиды транком идут на вайфай от uni fi. Не совсем понимаю механику, так как с микротика свои dhcp на vlanы идут.
Привет. Использую дебиан с графической оболочкой. При вводе команды «vi /etc/dhcp/dhcpd.conf» показывает, что в файле одни комментарии и вообще ничего нет в нем, кроме них. Проверил без граф. оболочки, тоже самое. Как это исправить? Заранее спасибо за ответ)
У меня не было цели зайти в PSN, т.к всё заходило нормально. У меня была проблема то, что не мог активировать плойку как основную систему (выдавало ошибку). Вот посмотрел твоё видео, поменял айпи, и плойка активировалась как ни странно. Спасибо
Чего за бред несешь? Эти настройки касаются только внутренней домашней сети которую делает ваш роутер. В сеть вы выходите под внешним ip который либо динамический, либо статический. ВСЕ. Так что это не поможет. Не надо путать людей подобным бредом.
Лучше выучите разницу между внутренним и внешним ip и все вам будет понятно.
ПАЛЕВО.
Поменял на 10.0.0.1, помогло! Зашел в профиль, загрузились трофеи (в стор я заходить мог до этого и качать игры). Решил зайти в Destiny 2, заходит до выбора перса, колотился несколько раз, писало что «….изменились игровые настройки или под вашим процилем зашел кто то другой…» Принялся решать эту проблему, пробовал востановить лицензии, по итогу выключил консоль, вынул шнур питания, подождал, все включил и здрасти приехали! Все стало по прежнему, могу тока в «стор» зайти, да в игры цифровые играть сингл. В проверке все как и до смены ip, все подключения «успешны», тип NAT «2», но в профиль не входит, в трофеи тоже. Ошибка NW-31194-8. В общем, поиск решения проблемы продолжается. У меня Ростелеком.
УБЕДИСЬ! ВСЁ РАБОТАЕТ!
https://youtu.be/k8UyLgGsWrI
Не нужно в приставке ничего менять, не нужно открывать никакие порты в роутере, не нужен VPN и Proxy.
В роутере смените диапазон ip адресов, и Всё!
Как сменить диапазон ip адресов в DHCP.
https://youtu.be/frf7yHmZOMQ
Вход в USB модем Yota.
http://10.0.0.1/advanced
http://192.168.0.1/advanced
http://172.16.0.1/advanced
Вход для всех остальных роутеров.
http://192.168.0.1 или http://192.168.1.1
Логин: admin
Пароль: admin
Менять ip адрес на любой:
От 10.0.0.0 до 10.255.255.255
От 172.16.0.0 до 172.31.255.255
От 192.168.0.0 до 192.168.255.255
Я прочитал и пытался использовать на практике многое что было в разных книгах по сети, но мне лично очень помогло понять лучше как работает сеть официальное руководство Cisco по подготовке к сертификационным экзамена CCENT/CCNA ICND1 100-101.
Доброе утро, а как организовать защиту от кибер атак такой сети?
Как ограничить доступ по VLAN между двумя этими под сетями?
Посоветуйте ресурс, с чего начать изучение этого приложения,, базу так сказать
Автор нубас, только по книжке и может читать, да же не удосужился минимальную презентацию сделать. Плюс картинки взял из старой книжки 25 летней давности очевидно, уж лучше бы в Paint нарисовал и то бы живее было бы и нагляднее. То у него ДЭ-АШ-СИ-ПИ, то через секунду ДЭ-ХЕ-ЦЕ-ПЕ. У вас у самого не ДЦП часом? О каком «выкупе» полутора миллионов адресов, вы, уважаемый вещаете, или да же пусть о двух десятках?! Включил общий доступ в инет на роутере для необходимого диапазона адресов и всё. Какой «выкуп» дополнительных адресов? Вы, о чём вообще? Автор сам не понимает то, что читает и говорит, как говорится «Ни в зуб ногой, ни в жопу пальцем»!!
Пиздоболия это всё, тип не разбирается в корне проблемы, а видосики запиливает. Есть более надежный способ, нажмите 16 раз на кнопку извлечения диска, 28 раз выдерните и воткните вилку в розетку, все будет работать.
Доброго дня!!!
А почему на IPv6 не прокатывает пинг с хоста соседнего интерфейса на маршрутизаторе (который не относится к данной сети)? На IPv4 это вроде бы работало. Меня это удивило, хотя наверно на IPv4 это всё же не фича, а баг.
Привет!Подскажи пожалуйста, допустим есть такая схема:
_Firewall_
/ \
/ \
dhcp server Router
\
\
Client
Получается ретранслятор должен стоять на фаерволе и роутере,так?
И что получается с клиента идет запрос на роутер,а на dhcp сервер приходит запрос с айпишником сетевого интерфейса роутера который смотрит на firewall,а там уже другая подсеть, маршруты между ними я настроил через ip route add… via..
И шо делать?)
Друзья, уважаемые подписчики и зрители моего канала, спасибо за просмотр! Также я хотел бы вас попросить о помощи: после просмотра оставьте комментарий, даже простое «Спасибо!» поднимает рейтинг видео на YouTube, а если комментарий будет подкреплен еще и пальцем вверх, то будет совсем здорово! Ведь чем больше просмотров, тем больше у меня желания и мотивации создавать новый, еще более качественный и интересный контент!
Разбить бы это видео на несколько частей! Ни времени ни способностей вникать в незнакомые вещи почти час у меня, увы, нет. Пришлось сделать вывод, что сия материя не моего ума дела. А жаль, потому как в более короткие видео этого автора я вникала хоть частично. Пожалуйста, покорче! Здесь лайк не поставлю. А вообще канал очень познавательный.
Вы говорите о том, что ARP запрос служит для получения MAC адреса второго хоста и для этого нужно послать на него этот запрос. Как сам запрос отправить? Может я не очень внимателен и вы мне напишете минуту, в которой это описано. Спасибо