12 - Netzwerkprotokoll DHCP
1. Grundidee und Zweck von DHCP
DHCP steht fĂŒr Dynamic Host Configuration Protocol. Es handelt sich um ein Netzwerkprotokoll, das dafĂŒr sorgt, dass GerĂ€te in einem IP-Netzwerk automatisch mit den nötigen Netzwerkeinstellungen versorgt werden. Ohne DHCP mĂŒsste jedes GerĂ€t manuell konfiguriert werden, was in modernen Netzwerken kaum praktikabel wĂ€re.
Typische Informationen, die ein Client ĂŒber DHCP erhĂ€lt, sind:
- eine IP-Adresse
- die Subnetzmaske
- das Standardgateway
- ein oder mehrere DNS-Server
- optional weitere Parameter (z. B. Domainname, NTP-Server, PXE-Optionen)
DHCP wird ĂŒberall dort eingesetzt, wo viele EndgerĂ€te vorhanden sind oder sich GerĂ€te hĂ€ufig Ă€ndern, etwa in Unternehmensnetzwerken, Schulen, GĂ€ste-WLANs oder Heimnetzen.
2. Was bedeutet die Lease-Ablaufzeit?
Eine zentrale Eigenschaft von DHCP ist die sogenannte Lease (Mietdauer).
Die Lease-Ablaufzeit gibt an, wie lange ein Client eine zugewiesene IP-Adresse nutzen darf, bevor sie erneuert werden muss.
Das hat mehrere Vorteile:
- IP-Adressen werden nicht dauerhaft blockiert
- GerÀte, die das Netzwerk verlassen, geben ihre Adresse nach Ablauf der Lease automatisch frei
- Der Adressraum wird effizient genutzt
Ein typischer Ablauf:
- Der Client erhĂ€lt eine IP-Adresse fĂŒr eine bestimmte Zeit (z. B. 8 Stunden oder 1 Tag)
- Nach etwa 50 % der Lease-Zeit versucht der Client, die Lease zu verlÀngern
- Ist der DHCP-Server erreichbar, wird die Lease erneuert
- Ist der Server nicht erreichbar, darf der Client die IP bis zum Ablauf weiter nutzen
Kurze Leases eignen sich fĂŒr dynamische Netze (z. B. GĂ€ste-WLAN), lĂ€ngere Leases fĂŒr stabile Umgebungen (z. B. Server-Netze).
3. Ăberblick ĂŒber die Windows-DHCP-Konsole
In einer Windows-Server-Umgebung wird DHCP ĂŒber die DHCP-Verwaltungskonsole konfiguriert. Diese bietet eine strukturierte OberflĂ€che zur Verwaltung aller DHCP-Einstellungen.
Die Konsole gliedert sich typischerweise in folgende Bereiche:
ServerHier wird der DHCP-Dienst des jeweiligen Servers angezeigt.
Wichtig ist, dass der DHCP-Server autorisiert ist (bei Active Directory), da nicht autorisierte DHCP-Server keine Adressen vergeben dĂŒrfen.
IPv4 / IPv6
Die meisten Umgebungen arbeiten weiterhin mit IPv4.
Unter IPv4 werden alle relevanten Konfigurationen vorgenommen:
- Bereiche (Scopes)
- Reservierungen
- Optionen
- Adressleases
Bereiche (Scopes)
Ein Bereich definiert:
- den IP-Adressbereich, aus dem Clients Adressen erhalten
- Subnetzmaske
- Lease-Dauer
- optionale Einstellungen wie Gateway und DNS
Ohne aktiven Bereich kann ein DHCP-Server keine IP-Adressen vergeben.
Adressleases
Hier sieht man alle aktuell vergebenen IP-Adressen:
- IP-Adresse
- MAC-Adresse
- GerÀtename
- Lease-Ende
Dieser Bereich ist besonders wichtig fĂŒr Fehlersuche und Kontrolle.
Reservierungen
Reservierungen sorgen dafĂŒr, dass ein bestimmtes GerĂ€t immer dieselbe IP-Adresse erhĂ€lt, obwohl DHCP verwendet wird.
Das ist sinnvoll fĂŒr:
- Drucker
- Server
- NetzwerkgerÀte
4. Grundlegende Konfigurationsmöglichkeiten
Ein DHCP-Server erlaubt unter anderem:
- Festlegen von IP-Bereichen
- Ausschluss bestimmter IP-Adressen
- Konfiguration von Standardgateway und DNS
- Anpassen der Lease-Dauer
- Einrichten von Reservierungen
- Verteilen zusÀtzlicher DHCP-Optionen
Wichtig ist dabei immer, dass sich DHCP-Bereiche nicht ĂŒberschneiden und zur Netzstruktur passen.
5. Ablauf der DHCP-Kommunikation (DORA-Prinzip)
Die DHCP-Kommunikation folgt einem klaren Ablauf, der hĂ€ufig mit DORA abgekĂŒrzt wird:
- Discover
Der Client sendet eine Broadcast-Nachricht ins Netzwerk, um einen DHCP-Server zu finden. - Offer
Ein DHCP-Server antwortet mit einem Angebot, das eine freie IP-Adresse und weitere Netzwerkeinstellungen enthÀlt. - Request
Der Client akzeptiert ein Angebot und fordert diese IP-Adresse offiziell an. - Acknowledge
Der Server bestĂ€tigt die Anfrage und ĂŒbergibt die IP-Adresse fĂŒr die vereinbarte Lease-Zeit.
Erst nach diesem Ablauf kann der Client vollstÀndig im Netzwerk kommunizieren.
6. DHCP Relay in VLAN-Umgebungen
In modernen Netzwerken sind Clients hÀufig in verschiedenen VLANs untergebracht.
Da DHCP-Broadcasts nicht ĂŒber VLAN-Grenzen hinweg weitergeleitet werden, ist ein DHCP Relay notwendig.
Ein DHCP Relay:
- nimmt DHCP-Broadcasts aus einem VLAN entgegen
- leitet sie gezielt an den DHCP-Server weiter
- ĂŒbermittelt dabei die Information, aus welchem Netzwerk die Anfrage stammt
Das Relay wird typischerweise auf einem:
- Router
- Layer-3-Switch
- Firewall
konfiguriert.
Der DHCP-Server erkennt anhand der Relay-Information, welcher Bereich (Scope) zustÀndig ist.
7. Installation einer eigenen VM im isolierten VLAN
FĂŒr Test- und Ausbildungsumgebungen ist es sinnvoll, eigene virtuelle Maschinen in abgeschotteten VLANs zu betreiben.
Der typische Ablauf:
- Eine neue VM wird auf dem Azubi-Server erstellt
- Die Netzwerkkarte der VM wird einem leeren oder isolierten VLAN zugewiesen
- In diesem VLAN existiert zunÀchst kein DHCP-Server
- Ohne DHCP oder statische IP erhÀlt die VM keine Netzwerkverbindung
Erst durch:
- Konfiguration eines DHCP-Servers oder
- Einrichtung eines DHCP Relays
kann die VM automatisch eine IP-Adresse beziehen.
So lassen sich DHCP, VLANs und Routing realitÀtsnah testen, ohne das produktive Netzwerk zu beeinflussen.
Zusammenfassung
DHCP ist ein zentrales Protokoll fĂŒr den automatisierten Betrieb moderner Netzwerke. Es reduziert Konfigurationsaufwand, verhindert Fehler und ermöglicht flexible Netzstrukturen. Durch Lease-Zeiten, VLAN-UnterstĂŒtzung und Relay-Funktionen lĂ€sst sich DHCP sowohl in kleinen als auch in komplexen Umgebungen zuverlĂ€ssig einsetzen.