דילוג לתוכן הראשי
AD Academy
CCNA — יסודות רשתות Cisco
מתחילים12 דקותעודכן לאחרונה: נושא 5 מתוך 12

שירותי רשת: DHCP, DNS, NAT ו־NTP

השירותים שמריצים כל רשת ארגונית — וגם כל סביבת Active Directory.

לא הושלם

מה תלמדו כאן

  • מה DHCP נותן למחשב ברשת
  • למה DNS ו־NTP קריטיים ל־AD
  • איך NAT מחבר רשת פנימית לאינטרנט

כדאי לקרוא לפני הנושא הזה:ניתוב: Static, OSPF ו־Default Route

בלי DHCP, DNS ו־NTP רשת ארגונית פשוט לא עובדת — ובסביבת הם קריטיים במיוחד: נכשל אם השעון סוטה ביותר מ־5 דקות.

  • DHCP — מחלק IP, Mask, Gateway ו־DNS (תהליך DORA).
  • DNS — מתרגם שמות לכתובות; ב־ גם רשומות SRV לאיתור Controllers.
  • NAT/PAT — מתרגם כתובות פרטיות לכתובת ציבורית אחת.
  • NTP — סנכרון שעון; חובה עבור .
! DHCP Relay אל שרת ה־DHCP בחוות השרתים
Router(config-if)# ip helper-address 192.168.50.10

! NAT/PAT ליציאה לאינטרנט
Router(config)# access-list 1 permit 192.168.10.0 0.0.0.255
Router(config)# ip nat inside source list 1 interface gi0/1 overload
Router(config)# interface gi0/0
Router(config-if)# ip nat inside
Router(config)# interface gi0/1
Router(config-if)# ip nat outside

! NTP
Router(config)# ntp server 192.168.50.10
bash
ארכיטקטורה ותיאוריה — מתחת למכסה המנוע

שירותי הרשת הם התשתית ה'שקופה': DHCP מחלק כתובות, DNS מתרגם שמות, NAT מאפשר יציאה לאינטרנט ו־NTP מסנכרן שעון — בלי שעון מסונכרן פשוט לא יעבוד.

DHCP DORA:
 Client --Discover(broadcast)--> Server
        <--Offer----------------
        --Request-------------->
        <--Ack------------------  (IP + Mask + GW + DNS + Lease)
text
  • DHCP Relay (ip helper-address): מעביר Broadcast של הלקוח כ־Unicast לשרת ב־VLAN אחר.
  • NAT: Static (1:1), Dynamic (Pool), PAT/Overload — הרבה לקוחות מאחורי IP אחד לפי פורטים.
  • DNS: Recursive Resolver → Root → TLD → Authoritative; TTL קובע כמה זמן נשמר במטמון.
  • NTP: Stratum 0 = שעון אטומי, כל שכבה מוסיפה 1. סטייה מעל 5 דקות שוברת .
הגדרה מעשית (CLI)
! DHCP על Router
R(config)# ip dhcp excluded-address 192.168.10.1 192.168.10.20
R(config)# ip dhcp pool USERS
R(dhcp-config)# network 192.168.10.0 255.255.255.0
R(dhcp-config)# default-router 192.168.10.1
R(dhcp-config)# dns-server 192.168.10.10
R(dhcp-config)# lease 8

! DHCP Relay
R(config-if)# ip helper-address 192.168.50.10

! PAT (Overload)
R(config)# access-list 1 permit 192.168.10.0 0.0.0.255
R(config)# ip nat inside source list 1 interface gi0/1 overload
R(config)# interface gi0/0
R(config-if)# ip nat inside
R(config)# interface gi0/1
R(config-if)# ip nat outside

! NTP
R(config)# ntp server 192.168.10.10 prefer
bash
תרחישי אמת בארגון
  • בארגון עם : DHCP ו־DNS יושבים על Windows Server, והנתב רק מבצע Relay.
  • PAT הוא ברירת המחדל בכל סניף — כל הרשת הפנימית יוצאת דרך IP ציבורי אחד.
  • Static NAT לשרת Web/VPN שצריך להיות נגיש מבחוץ.
  • כל ציוד הרשת והשרתים מסונכרנים לאותו מקור NTP — קריטי לחקירת אירועים ולוגים.
אבחון ופתרון תקלות
R# show ip dhcp binding
R# show ip dhcp pool
R# debug ip dhcp server events
R# show ip nat translations
R# clear ip nat translation *
R# show ntp status
R# show ntp associations
bash
  • לקוח מקבל 169.254.x.x (APIPA) → לא הגיע ל־DHCP: חסר helper-address או ה־Pool מלא.
  • יש IP אבל אין אינטרנט → בדוק NAT (inside/outside על הממשקים הנכונים) ו־Default Route.
  • שם לא נפתר אבל ping ל־IP עובד → תקלת DNS, לא תקלת רשת.
  • כשלי התחברות לדומיין בשעות מסוימות → בדוק NTP.
מילון מונחים ושורת פקודות מהירה
  • DORA = Discover, Offer, Request, Ack
  • ip helper-address <dhcp-server> — על הממשק של הלקוחות
  • ip nat inside / outside — חובה על שני הצדדים
  • פורטים: DHCP 67/68, DNS 53, NTP 123

בדוק את עצמך

למה צריך ip helper-address?

איזה שירות קריטי לתקינות Kerberos ב־AD?

העמוד הזה עזר לך?