【正文】
只要租約到期,客戶端就得釋放這個(gè) IP 地址。 10 DHCP工作過程 DHCP request報(bào)文格式 11 DHCP工作過程 12 確認(rèn)階段 被選中的 DHCP服務(wù)器發(fā)送一個(gè)包含它所提供的 IP地址和其他設(shè)置的 DHCP Ack確認(rèn)信息,告訴 DHCP客戶機(jī)可以使用它所提供的 IP地址。否則發(fā)送 DHCP NAck,客戶端重新發(fā)送 DHCP Discover來請求新的 IP地址。 14 DHCP工作過程 15 IP地址 使用期限的 50% 的時(shí)刻 ,自動(dòng)啟動(dòng)單播續(xù)延 IP地址租期的過程,如若續(xù)延成功,則使用租期相應(yīng)延長,否則,在 IP地址 使用期限的 %的時(shí)刻 ,自動(dòng)啟動(dòng)廣播續(xù)延 IP地址租期的過程,如若續(xù)延成功,則使用租期相應(yīng)延長,否則,在 IP地址使用期限到期時(shí) CLIENT將不再使用此 IP地址,而是開始新的 DHCP過程再次申請 IP地址。通過端口的 UDP目的端口號為 67的所有報(bào)文都要被監(jiān)聽并做特殊處理 標(biāo)準(zhǔn)的 DHCP RELAY的功能相對來說比較簡單,只是重新封裝、續(xù)傳 DHCP報(bào)文 DHCP RELAY 17 DHCP RELAY 18 DHCP Relay回給 Client的報(bào)文有可能是單播,也有可能是廣播,這取決于 Client發(fā)出的 Discover報(bào)文里的 Bootp flags字段是否置位。 DHCP Snooping 工作原理 24 全局開啟 DHCP Snooping功能后,除非特別設(shè)置,所有用戶端口都被認(rèn)為是非信任端口,不應(yīng)該作出任何 DHCP響應(yīng),通過對非信任端口的 DHCP報(bào)文進(jìn)行監(jiān)聽和截獲,欺詐 DHCP響應(yīng)包將被交換機(jī)阻斷。 DHCPSnooping允許將某個(gè)物理端口設(shè)置為信任端口或不信任端口。要想 DHCP報(bào)文穿越多個(gè)子網(wǎng),就要有 DHCP RELAY的存在。若客戶機(jī)要延長 IP租約,則必須更新 IP租約。 DHCP工作過程 DHCP ACK報(bào)文格式 13 DHCP工作過程 重新登錄 更新租約 初 始 化重 綁 定選 擇請 求已 綁 定更 新主 機(jī) 自 舉/ D H C P D I S C O V E RD H C P O F F E RS e l e c t O f f e r/ D H C P