DHCP
DHCP
DHCP
2023
El protocolo de configuración dinámica de host (DHCP,
Dynamic Host Configuration Protocol) es un estándar
TCP/IP diseñado para simplificar la administración de la
configuración IP de los equipos de nuestra red.
Si disponemos de un servidor DHCP, la configuración IP de
los PCs puede hacerse de forma automática, evitando así
la necesidad de tener que realizar manualmente uno por
uno la configuración TCP/IP de cada equipo.
Un servidor DHCP es un servidor que recibe peticiones de
clientes solicitando una configuración de red IP. El
servidor responderá a dichas peticiones proporcionando
los parámetros que permitan a los clientes auto
configurarse. Para que un PC solicite la configuración a un
servidor, en la configuración de red de los PCs hay que
seleccionar la opción ‘Obtener dirección IP
automáticamente’.
El servidor proporcionará al cliente al menos los
siguientes parámetros:
Dirección IP
Máscara de subred
Opcionalmente, el servidor DHCP podrá proporcionar
otros parámetros de configuración tales como:
Puerta de enlace
Servidores DNS
VENTAJAS Y DESVENTAJAS DE LOS SERVICIOS DEL DHCP
UBUNTU
Ventajas
Administración de direcciones IP:
Una de las principales ventajas de DHCP es que facilita la
administración de las direcciones IP. En una red sin DHCP,
debe asignar manualmente las direcciones IP. Debe
asignar una dirección IP exclusiva a cada cliente y
configurar cada uno de los clientes de modo individual. Si
un cliente se pasa a una red distinta, debe realizar
modificaciones manuales para dicho cliente. Si DHCP está
activo, el servidor DHCP administra y asigna las
direcciones IP sin necesidad de que intervenga el
administrador. Los clientes pueden moverse a otras
subredes sin necesidad de reconfiguración manual, ya que
obtienen del servidor DHCP la nueva información de
cliente necesaria para la nueva red.
Configuración de cliente de red centralizada:
Puede crear una configuración a medida para
determinados clientes o para determinados tipos de
clientes. La información de configuración se almacena en
un lugar, el almacén de datos de DHCP. No es necesario
iniciar sesión en un cliente para cambiar su configuración.
Puede realizar modificaciones en múltiples clientes
cambiando la información del almacén de datos.
Compatibilidad con clientes BOOTP:
Tanto los servidores BOOTP como los Servidores DHCP
escuchan y responden las emisiones de los clientes. El
servidor DHCP puede responder a las solicitudes de
clientes BOOTP y de clientes DHCP.
Los clientes BOOTP reciben una dirección IP y la
información que necesitan para Iniciar desde un servidor.
Compatibilidad con clientes locales y remotos:
BOOTP permite reenviar mensajes de una red a otra.
DHCP aprovecha la función de reenvío de BOOTP de
distintos modos. La mayoría de los enrutadores de red se
pueden configurar como agentes de reenvío de BOOTP
para transferir solicitudes BOOTP a servidores que no se
encuentren en la red del cliente. Las solicitudes DHCP se
pueden reenviar del mismo modo, ya que el enrutador no
distingue las solicitudes DHCP de las solicitudes BOOTP. El
servidor DHCP también se puede configurar como agente
de reenvío de BOOTP, si no hay disponible ningún
enrutador que admita el reenvío de BOOTP.
Inicio de red:
Los clientes pueden utilizar DHCP para obtener la
información necesaria para iniciar desde un servidor de la
red, en lugar de utilizar RARP (Reverse Address Resolution
Protocol) y el archivo bootparams. El servidor DHCP
puede facilitar a un cliente toda la información que
necesita para funcionar, incluida la dirección IP, el servidor
de inicio y la información de configuración de red. Dado
que las solicitudes DHCP se pueden reenviar por
subredes, es posible usar menos servidores de inicio en la
red cuando se utiliza el inicio de red DHCP. El inicio RARP
requiere que cada subred tenga un servidor de inicio.
Amplia compatibilidad de red:
Las redes con millones de clientes DHCP pueden utilizar
DHCP. El servidor DHCP utiliza varios subprocesos para
procesar a la vez múltiples solicitudes de clientes. El
servidor también admite almacenes de datos optimizados
para administrar grandes cantidades de datos. El acceso
de los almacenes de datos se administra mediante
módulos de procesamiento independientes. Este tipo de
almacén de datos permite la compatibilidad para
cualquier base de datos que se necesite.
Desventajas
Problemas de seguridad:
La automatización DHCP puede ser un grave riesgo de
seguridad si un servidor DHCP malintencionado es
introducido a la red. Un servidor malintencionado no se
encuentra bajo el control del personal de la red, y puede
ofrecer direcciones IP a los usuarios que se conecten a
ella. Si un usuario se conecta al DCHP malicioso, la
información enviada a través de esa conexión puede ser
interceptada o vista, violando la privacidad del usuario y
la seguridad de la red. Esto es conocido como el ataque
del hombre en medio, y puede tener serias consecuencias
si se envía información confidencial al servidor DHCP
malicioso.
Fallo:
Otro problema es, que si se coloca solamente un servidor
DHCP, este forma una unión crítica simple en la que el
fallo puede ir de un solo error a un problema de todo el
sistema. Si el servidor falla, cualquier computadora
conectada que aún no tenga una dirección IP tratará de
obtener una y fallará. Las computadoras que ya tengan
una dirección IP desde antes del error del servidor
intentará renovarla, lo que ocasionará que la
computadora pierda su dirección IP. Todos los accesos de
red se perderán hasta que el servidor sea restaurado,
ocasionando complicaciones potenciales para aquellos
que estén conectados y necesiten comunicarse con la red.
Configuración adicional:
Si la red tiene múltiples subredes o segmentos, un único
servidor DHCP podría ser insuficiente. Para compensar
esta falta se requiere una configuración adicional, lo que
representa tiempo adicional y gasto de dinero para
preparar todo. Cada segmento de red puede necesitar su
propio servidor DHCP, o un agente de retransmisión DHCP.
Si ninguna opción es viable, todos los enrutadores
conectados deben ser configurados con emisiones del
protocolo Bootstrap (BootP). BootP es más antiguo y
menos avanzado que los protocolos DHCP, y no todos los
sistemas pueden soportar los protocolos de red BootP