Статический ip isc-dhcpd в пределах диапазона
У меня есть сервер isc-dhcpd с диапазоном dhcp 10.0.0.10 - 10.0.0.20. Также есть устройство, подключенное со статическим ip 10.0.0.10. Что произойдет, если клиент с динамическим ip подключится к сети?
Что если я изменил статический ip на 10.0.0.20 и подключил клиент с динамическим ip?
заранее спасибо
1 ответ
Итак, у вас есть декларация подсети... Предположительно10.0.0.0/8
(или же /24
, Я полагаю).
И у вас есть диапазон подсети внутри объявления подсети, 10.0.0.10 10.0.0.20
Подобно:
subnet 10.0.0.0 netmask 255.255.255.0 {
range 10.0.0.10 10.0.0.20
}
И тогда у вас есть статическое объявление IP, по-видимому, как
group {
host static-host {
hardware ethernet 1a:6b:6a:32:a5:01;
fixed-address 10.0.0.10;
}
}
Таким образом, следующий доступный адрес, о котором знает DHCPd: .11
Сервер dhcp никогда не выдаст адрес динамическому клиенту, где fixed-address
указано в другом месте с hardware ethernet
адрес.
Вы должны иметь возможность изменить объявление static-host, чтобы изменить fixed-address
, перезапустите сервер dhcp, а затем повторно свяжите все динамические клиенты. Они могут измениться адрес (если они .10
или же .20
), но если бы они были в диапазоне .11
в .19
, их адрес не может измениться.
Если вы спрашиваете, назначит ли DHCP-сервер клиенту IP-адрес, который уже используется, ответ будет отрицательным. По крайней мере, не для сервера ISC, согласно их документации.
DHCP-сервер проверит, используется ли адрес с помощью эхо-пакета ICMP, прежде чем назначать его клиенту. Это позволяет клиенту с самостоятельно назначенным статическим IP-адресом в вашей области DHCP мирно существовать в сети.
Хорошо администрируемая сеть будет использовать резервирование DHCP в подобных случаях.
Если вы спрашиваете, будет ли устройство с самостоятельно назначенным (статическим) IP-адресом подключаться к сети, где этот IP-адрес используется в настоящее время, это зависит от сетевого устройства. Устройство должно распознать наличие дублированного IP-адреса в сети и деактивировать сетевой интерфейс.
Тем не менее, устройство не должно. Мошенническое устройство может просто попытаться принудительно подключиться к сети и вызвать проблемы с подключением для другого устройства, использующего этот IP-адрес.