LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1113|回复: 6

DHCP 中如何deny unknown-clients?

[复制链接]
发表于 2007-7-4 10:49:27 | 显示全部楼层 |阅读模式
各位老师好:我今天看了一篇文章:
http://www.chenzhixin.com/pcnet/ ... 0110133711_507.html

文章中特别指出

要特别指出的是,linux dhcp可以指定对未知用户的处理规则,即是否允许未知用户获得合法IP,在subnet段中加入deny unknown-clients;就会禁止未知用户获取此网段内合法的IP,这对需要严格控制IP地址使用的情况非常有用,这也是与NT DHCP服务相比最大的优势。

但是问题来了:我怎样定义哪些客户电脑是known-clients呢?这样我才能限制unknown-clients得到ip地址。是否需要建立一张mac地址表,告诉dhcp在表内的mac地址是合法的,否则不分配ip。
但是具体怎么操作呢?我找不到资料,请各位大师帮助。
 楼主| 发表于 2007-7-4 12:43:13 | 显示全部楼层

大师何在?

真没有大师知道吗?
回复 支持 反对

使用道具 举报

发表于 2007-7-5 06:00:20 | 显示全部楼层
unknown client是指那些除了在配置文件中用hardware ethernet命令明确列出mac地址的主机。
举例:
  1. max-lease-time 240;
  2. default-lease-time 240;
  3. deny unknown-clients;
  4. option domain-name "bar.com";
  5. option domain-name-servers foo1.bar.com, foo2.bar.com;
  6. subnet 192.168.1.0 netmask 255.255.255.0 {
  7.         range 192.168.1.2 192.168.1.100;
  8.         range 192.168.1.110 192.168.1.254;
  9.         option broadcast-address 192.168.1.255;
  10. }
  11. group {
  12.         option routers 192.168.2.101;
  13.         host foo3 {
  14.                 hardware ethernet 00:c0:c3:11:90:23;
  15.                 option host-name pc3;
  16.         }
  17.         host foo4 {
  18.                 hardware ethernet 00:c0:c3:cc:0a:8f;
  19.                 fixed-address 192.168.1.105;
  20.         }
  21. }
  22. host foo5 {
  23.         hardware ethernet 00:c0:c3:2a:34:f5;
  24.         server-name "bootp.bar.com";
  25.         filename "boot";
  26. }
复制代码
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-7-5 10:14:29 | 显示全部楼层

那么这个 host foo3里的“foo3”应该不一定是真正的计算机名把,

谢谢大师:
那么这个 host foo3里的“foo3”应该不一定是真正的计算机名把,因为计算机可能会改名,mac永不变。
我有100台计算机,我想就在这里按顺序写成
foo1


foo2
foo3

。。。。。
但是真正的计算机名并不是fooX,这样可以吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-7-8 12:33:01 | 显示全部楼层
大师帮忙帮到底,回答看看。
回复 支持 反对

使用道具 举报

发表于 2007-7-9 08:27:10 | 显示全部楼层
可以不可以你试了没有?结果如何?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-7-10 13:43:35 | 显示全部楼层

我测试了,结果很好,非常的好

我测试了,结果很好,非常的好
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表