首先,我們來了解下DHCP到底是什么:
動態(tài)主機設置協(xié)議(Dynamic Host Configuration Protocol,DHCP)是一個局域網(wǎng)的網(wǎng)絡協(xié)議,使用UDP協(xié)議工作,主要有兩個用途:
用于內(nèi)部網(wǎng)絡或網(wǎng)絡服務供應商自動分配IP地址給用戶
用于內(nèi)部網(wǎng)絡管理員作為對所有電腦作中央管理的手段
目前而言,DHCP有三種工作模式:
1) 自動分配方式(Automatic Allocation),DHCP服務器為主機指定一個永久性的IP地址,一旦DHCP客戶端第一次成功從DHCP服務器端租用到IP地址后,就可以永久性的使用該地址。
2) 動態(tài)分配方式(Dynamic Allocation),DHCP服務器給主機指定一個具有時間限制的IP地址,時間到期或主機明確表示放棄該地址時,該地址可以被其他主機使用。
3) 手工分配方式(Manual Allocation),客戶端的IP地址是由網(wǎng)絡管理員指定的,DHCP服務器只是將指定的IP地址告訴客戶端主機。
三種地址分配方式中,只有動態(tài)分配可以重復使用客戶端不再需要的地址。
在目前我司(深圳市深方科技有限公司)產(chǎn)品中,DHCP功能是需要關閉的,主要是基于2點考慮:
1、協(xié)同通信:在處于經(jīng)典的網(wǎng)橋工作模式里,自身作為父級網(wǎng)絡的節(jié)點來參與父級網(wǎng)絡的無線傳輸工作,在橋接模式里,網(wǎng)橋設備只是作為一段虛擬網(wǎng)線一樣的渠道來工作,本質(zhì)上是一個通道。
如果開啟網(wǎng)橋本身的DHCP,那么,網(wǎng)絡信號輸入到網(wǎng)橋之后,網(wǎng)橋起到一個類似路由的作用,輸出的網(wǎng)絡信號作為父級網(wǎng)絡的子網(wǎng),而不是關閉DHCP時候是父級網(wǎng)絡延伸這種狀態(tài),在這個狀態(tài)里面,父級網(wǎng)絡跟其子網(wǎng)里面的設備如果沒有交換解釋的話,是無法進行通信的,這個時候,就會造成網(wǎng)橋工作正常,能傳信號,但是無法連通網(wǎng)橋兩邊的內(nèi)部網(wǎng)絡這種狀況;
2、安全性:在使用網(wǎng)橋組網(wǎng)的過程中,網(wǎng)絡信號是直接暴露于空氣之中,在極端情況下,端對端如果出于某種原因不方便使用加密信息傳輸?shù)臅r候(通常情況下是有多重加密)。如果DHCP服務開啟,那么,在傳輸路徑中,如果出現(xiàn)了別有用心的人,就能非常輕易的接入跟介入傳輸網(wǎng)絡,從而對網(wǎng)絡內(nèi)部設備、文件產(chǎn)生較大威脅;
如果這個時候不啟用DHCP,那么,即使外來者想要參與此次傳輸,外來者就必須知道網(wǎng)橋兩端的具體配置數(shù)據(jù),如果不知道,就無法正常接入,從而不會對網(wǎng)絡數(shù)據(jù)或者內(nèi)部設備文件造成影響。
綜上述,如果你并非公司該網(wǎng)絡的管理與維護者,請不要隨意改變網(wǎng)橋的工作模式跟其他設置,避免出現(xiàn)網(wǎng)絡故障。
該文章為本公司原創(chuàng),歡迎轉(zhuǎn)載,轉(zhuǎn)載時請注明出處并且在未經(jīng)允許的情況,不得修改文章內(nèi)容。