چرا پیکربندی دستی IP مقیاسپذیر نیست
پیکربندی دستی یک آدرس IP، ماسک زیرشبکه، دروازه پیشفرض، و سرور DNS روی هر دستگاه، که پیشتر در این مجموعه درباره آدرسدهی IPv4 بحث شد، برای تعداد کمی روتر و سوئیچ قابلمدیریت است، اما برای صدها یا هزاران دستگاه کاربر-نهایی که مداوماً به یک شبکه میپیوندند و آن را ترک میکنند کاملاً غیرعملی است. DHCP (Dynamic Host Configuration Protocol) این را با اختصاص خودکار این اطلاعات به دستگاهها هنگام اتصالشان حل میکند.
فرآیند DHCP: DORA
یک دستگاه که یک آدرس از یک سرور DHCP درخواست میکند از یک تبادل چهارمرحلهای عبور میکند که معمولاً با سرواژه DORA بهخاطر سپرده میشود.
فرآیند DORA:
۱. Discover (کشف): کلاینت یک درخواست پخش میکند،
چون هنوز آدرس IPای ندارد و نمیداند
سرور DHCP کجاست
۲. Offer (پیشنهاد): یک یا چند سرور DHCP با
یک آدرس IP پیشنهادی و پیکربندی پاسخ میدهند
۳. Request (درخواست): کلاینت درخواستی برای
یک پیشنهاد خاص پخش میکند (معمولاً اولی که دریافت شده)
۴. Acknowledge (تأیید): سرور انتخابشده اختصاص
را تأیید میکند و کلاینت شروع به استفاده از آن میکندکل این تبادل به ترافیک پخش، که پیشتر در این مجموعه بحث شد، متکی است، چون کلاینت هنوز آدرس IP خودش را ندارد و نمیتواند یک درخواست هدفمند (یونیکست) به یک آدرس سرور خاص بفرستد.
پیکربندی یک دستگاه سیسکو بهعنوان یک سرور DHCP
Router(config)# ip dhcp excluded-address 192.168.1.1 192.168.1.10
-- آدرسهایی که هرگز نباید بهطور پویا اختصاص یابند
-- را رزرو میکند (معمولاً دروازه و سایر
-- دستگاههای پیکربندیشده ایستا)
Router(config)# ip dhcp pool LAN-POOL
Router(dhcp-config)# network 192.168.1.0 255.255.255.0
Router(dhcp-config)# default-router 192.168.1.1
Router(dhcp-config)# dns-server 8.8.8.8
Router(dhcp-config)# lease 7
-- lease 7 زمان اجاره آدرس را به 7 روز تنظیم میکند،
-- که پس از آن یک کلاینت باید اختصاصش را تجدید کنددستور ip dhcp excluded-address باید پیش از ساخت pool پیکربندی شود تا مؤثر باشد، و فراموشکردنش آسان است — بدون آن، سرور DHCP میتوانست تصادفاً آدرسی را پیشنهاد دهد که از قبل بهطور ایستا به یک اینترفیس روتر یا سرور اختصاص یافته، که یک تعارض آدرس IP ایجاد میکند.
مسئله: پخشهای DHCP از روترها عبور نمیکنند
از آنجا که فرآیند کشف DHCP کاملاً به ترافیک پخش متکی است، و روترها بهطور پیشفرض پخشها را بین زیرشبکهها فوروارد نمیکنند، که پیشتر در این مجموعه درباره دامنههای پخش بحث شد، یک کلاینت DHCP روی یک زیرشبکه نمیتواند مستقیماً به یک سرور DHCP واقع در زیرشبکهای متفاوت برسد.
DHCP Relay: پرکردن شکاف در سراسر زیرشبکهها
بهجای استقرار یک سرور DHCP جداگانه روی هر زیرشبکه، یک DHCP Relay Agent (عامل رله DHCP)، پیکربندیشده روی اینترفیس روتر روبهسمت زیرشبکه کلاینت، پخش کلاینت را به یک بسته یونیکست هدفمند بهطور خاص بهسمت سرور DHCP دوردست تبدیل میکند.
Router(config)# interface gigabitethernet 0/1
Router(config-if)# ip helper-address 192.168.1.10
-- 192.168.1.10 آدرس سرور DHCP واقعی است،
-- واقع در زیرشبکهای متفاوت از شبکه
-- خود این اینترفیسدستور ip helper-address روی اینترفیس نزدیکترین به کلاینتهای درخواستکننده اعمال میشود، و روتر پخش DHCP کلاینت را بهعنوان یک بسته یونیکست به سرور مشخصشده فوروارد میکند، سپس پاسخ سرور را به کلاینت رله میکند — که اجازه میدهد یک سرور DHCP مرکزی واحد به کلاینتهای در سراسر بسیاری زیرشبکه جداگانه خدمت کند.
تأیید عملیات DHCP
Router# show ip dhcp binding
IP address Client-ID/Hardware address Lease expiration
192.168.1.11 0100.5056.aa11.22 Jul 15 2026 10:30 AM
192.168.1.12 0100.5056.bb33.44 Jul 15 2026 11:15 AM
Router# show ip dhcp pool LAN-POOLshow ip dhcp binding هر آدرسی که در حال حاضر اجاره داده شده را همراه با شناسه دستگاه درخواستکننده و زمانی که اجاره منقضی میشود فهرست میکند — دستور اصلی برای تأیید اینکه DHCP واقعاً آدرسها را بهدرستی اختصاص میدهد و برای شناسایی اینکه کدام دستگاه فیزیکی یک آدرس IP خاص را نگه میدارد.
چرا آدرسهای IP عددی بهتنهایی غیرعملی هستند
حتی با آدرسدهی خودکارشده توسط DHCP، نیاز به کاربران برای بهخاطرسپاری و تایپ آدرسهای IP عددی برای هر سرویسی که استفاده میکنند بهشدت غیرعملی خواهد بود — هیچکس نمیخواهد یک آدرس IP تایپ کند تا از یک وبسایت بازدید کند. DNS (Domain Name System) این را با ترجمه نامهای دامنه قابلفهم برای انسان به آدرسهای IPای که کامپیوترها واقعاً برای ارتباط استفاده میکنند حل میکند.
تفکیک DNS چگونه کار میکند
فرآیند تفکیک DNS سادهشده:
۱. دستگاه کاربر یک سرور DNS پیکربندیشده را
برای آدرس IP "example.com" پرسوجو میکند
۲. اگر سرور DNS از قبل این پاسخ را کش نکرده باشد،
سایر سرورهای DNS را در یک سلسلهمراتب
(سرورهای ریشه، سپس سرورهای دامنه سطح-بالا،
سپس سرور معتبر خود دامنه) پرسوجو میکند
تا پاسخ را پیدا کند
۳. سرور DNS آدرس IP تفکیکشده را به دستگاه
کاربر برمیگرداند، که سپس مستقیماً به آن
آدرس متصل میشودپیکربندی DNS روی یک دستگاه سیسکو
Router(config)# ip domain-name example.com
Router(config)# ip name-server 8.8.8.8 8.8.4.4
-- اجازه میدهد خود روتر نامهای دامنه را
-- تفکیک کند، مفید برای دستوراتی مانند ping یا
-- telnet که یک نامهاست را بهجای نیاز به یک
-- آدرس IP عددی میپذیرند
Router# ping example.com
Translating "example.com"...domain server (8.8.8.8) [OK]پیکربندی چند سرور DNS، همانطور که بالا نشان داده شد، افزونگی فراهم میکند — اگر اولین سرور پاسخ ندهد، دستگاه بهطور خودکار سرور بعدی را امتحان میکند، و از یک ازدسترفتن کامل تفکیک نام اگر یک سرور DNS واحد غیرقابلدسترسی شود اجتناب میکند.
چرا DHCP و DNS سرویسهای پشتیبان ضروری هستند
نه DHCP و نه DNS به معنای موضوعاتی که در جای دیگری از این مجموعه پوشش داده شده یک پروتکل مسیریابی یا سوئیچینگ نیستند، اما هر دو سرویسهای پشتیبان ضروریای هستند که بدونشان یک شبکه مدرن در هر مقیاس واقعی عملاً غیرقابلاستفاده خواهد بود — پیکربندی دستی آدرس IP هر دستگاه و نیاز به کاربران برای بهخاطرسپاری آدرسهای عددی برای هر سرویس صرفاً فراتر از تعداد کمی دستگاه کار نمیکند. تسلط بر پیکربندی، رله، و عیبیابی هر دو سرویس یک مهارت اصلی و روزمره برای هر مدیر شبکه است.