首先,我們來了解下DHCP到底是什么:
動(dòng)態(tài)主機(jī)設(shè)置協(xié)議(Dynamic Host Configuration Protocol,DHCP)是一個(gè)局域網(wǎng)的網(wǎng)絡(luò)協(xié)議,使用UDP協(xié)議工作,主要有兩個(gè)用途:
用于內(nèi)部網(wǎng)絡(luò)或網(wǎng)絡(luò)服務(wù)供應(yīng)商自動(dòng)分配IP地址給用戶
用于內(nèi)部網(wǎng)絡(luò)管理員作為對(duì)所有電腦作中央管理的手段
目前而言,DHCP有三種工作模式:
1) 自動(dòng)分配方式(Automatic Allocation),DHCP服務(wù)器為主機(jī)指定一個(gè)永久性的IP地址,一旦DHCP客戶端第一次成功從DHCP服務(wù)器端租用到IP地址后,就可以永久性的使用該地址。
2) 動(dòng)態(tài)分配方式(Dynamic Allocation),DHCP服務(wù)器給主機(jī)指定一個(gè)具有時(shí)間限制的IP地址,時(shí)間到期或主機(jī)明確表示放棄該地址時(shí),該地址可以被其他主機(jī)使用。
3) 手工分配方式(Manual Allocation),客戶端的IP地址是由網(wǎng)絡(luò)管理員指定的,DHCP服務(wù)器只是將指定的IP地址告訴客戶端主機(jī)。
三種地址分配方式中,只有動(dòng)態(tài)分配可以重復(fù)使用客戶端不再需要的地址。
在目前我司(深圳市深方科技有限公司)產(chǎn)品中,DHCP功能是需要關(guān)閉的,主要是基于2點(diǎn)考慮:
1、協(xié)同通信:在處于經(jīng)典的網(wǎng)橋工作模式里,自身作為父級(jí)網(wǎng)絡(luò)的節(jié)點(diǎn)來參與父級(jí)網(wǎng)絡(luò)的無線傳輸工作,在橋接模式里,網(wǎng)橋設(shè)備只是作為一段虛擬網(wǎng)線一樣的渠道來工作,本質(zhì)上是一個(gè)通道。
如果開啟網(wǎng)橋本身的DHCP,那么,網(wǎng)絡(luò)信號(hào)輸入到網(wǎng)橋之后,網(wǎng)橋起到一個(gè)類似路由的作用,輸出的網(wǎng)絡(luò)信號(hào)作為父級(jí)網(wǎng)絡(luò)的子網(wǎng),而不是關(guān)閉DHCP時(shí)候是父級(jí)網(wǎng)絡(luò)延伸這種狀態(tài),在這個(gè)狀態(tài)里面,父級(jí)網(wǎng)絡(luò)跟其子網(wǎng)里面的設(shè)備如果沒有交換解釋的話,是無法進(jìn)行通信的,這個(gè)時(shí)候,就會(huì)造成網(wǎng)橋工作正常,能傳信號(hào),但是無法連通網(wǎng)橋兩邊的內(nèi)部網(wǎng)絡(luò)這種狀況;
2、安全性:在使用網(wǎng)橋組網(wǎng)的過程中,網(wǎng)絡(luò)信號(hào)是直接暴露于空氣之中,在極端情況下,端對(duì)端如果出于某種原因不方便使用加密信息傳輸?shù)臅r(shí)候(通常情況下是有多重加密)。如果DHCP服務(wù)開啟,那么,在傳輸路徑中,如果出現(xiàn)了別有用心的人,就能非常輕易的接入跟介入傳輸網(wǎng)絡(luò),從而對(duì)網(wǎng)絡(luò)內(nèi)部設(shè)備、文件產(chǎn)生較大威脅;
如果這個(gè)時(shí)候不啟用DHCP,那么,即使外來者想要參與此次傳輸,外來者就必須知道網(wǎng)橋兩端的具體配置數(shù)據(jù),如果不知道,就無法正常接入,從而不會(huì)對(duì)網(wǎng)絡(luò)數(shù)據(jù)或者內(nèi)部設(shè)備文件造成影響。
綜上述,如果你并非公司該網(wǎng)絡(luò)的管理與維護(hù)者,請(qǐng)不要隨意改變網(wǎng)橋的工作模式跟其他設(shè)置,避免出現(xiàn)網(wǎng)絡(luò)故障。
該文章為本公司原創(chuàng),歡迎轉(zhuǎn)載,轉(zhuǎn)載時(shí)請(qǐng)注明出處并且在未經(jīng)允許的情況,不得修改文章內(nèi)容。