בלי DHCP, DNS ו־NTP רשת ארגונית פשוט לא עובדת — ובסביבת הם קריטיים במיוחד: נכשל אם השעון סוטה ביותר מ־5 דקות.
- DHCP — מחלק IP, Mask, Gateway ו־DNS (תהליך DORA).
- DNS — מתרגם שמות לכתובות; ב־ גם רשומות SRV לאיתור Controllers.
- NAT/PAT — מתרגם כתובות פרטיות לכתובת ציבורית אחת.
- NTP — סנכרון שעון; חובה עבור .
! DHCP Relay אל שרת ה־DHCP בחוות השרתים
Router(config-if)# ip helper-address 192.168.50.10
! NAT/PAT ליציאה לאינטרנט
Router(config)# access-list 1 permit 192.168.10.0 0.0.0.255
Router(config)# ip nat inside source list 1 interface gi0/1 overload
Router(config)# interface gi0/0
Router(config-if)# ip nat inside
Router(config)# interface gi0/1
Router(config-if)# ip nat outside
! NTP
Router(config)# ntp server 192.168.50.10bashארכיטקטורה ותיאוריה — מתחת למכסה המנוע
שירותי הרשת הם התשתית ה'שקופה': DHCP מחלק כתובות, DNS מתרגם שמות, NAT מאפשר יציאה לאינטרנט ו־NTP מסנכרן שעון — בלי שעון מסונכרן פשוט לא יעבוד.
DHCP DORA:
Client --Discover(broadcast)--> Server
<--Offer----------------
--Request-------------->
<--Ack------------------ (IP + Mask + GW + DNS + Lease)text- DHCP Relay (ip helper-address): מעביר Broadcast של הלקוח כ־Unicast לשרת ב־VLAN אחר.
- NAT: Static (1:1), Dynamic (Pool), PAT/Overload — הרבה לקוחות מאחורי IP אחד לפי פורטים.
- DNS: Recursive Resolver → Root → TLD → Authoritative; TTL קובע כמה זמן נשמר במטמון.
- NTP: Stratum 0 = שעון אטומי, כל שכבה מוסיפה 1. סטייה מעל 5 דקות שוברת .
הגדרה מעשית (CLI)
! DHCP על Router
R(config)# ip dhcp excluded-address 192.168.10.1 192.168.10.20
R(config)# ip dhcp pool USERS
R(dhcp-config)# network 192.168.10.0 255.255.255.0
R(dhcp-config)# default-router 192.168.10.1
R(dhcp-config)# dns-server 192.168.10.10
R(dhcp-config)# lease 8
! DHCP Relay
R(config-if)# ip helper-address 192.168.50.10
! PAT (Overload)
R(config)# access-list 1 permit 192.168.10.0 0.0.0.255
R(config)# ip nat inside source list 1 interface gi0/1 overload
R(config)# interface gi0/0
R(config-if)# ip nat inside
R(config)# interface gi0/1
R(config-if)# ip nat outside
! NTP
R(config)# ntp server 192.168.10.10 preferbashתרחישי אמת בארגון
- בארגון עם : DHCP ו־DNS יושבים על Windows Server, והנתב רק מבצע Relay.
- PAT הוא ברירת המחדל בכל סניף — כל הרשת הפנימית יוצאת דרך IP ציבורי אחד.
- Static NAT לשרת Web/VPN שצריך להיות נגיש מבחוץ.
- כל ציוד הרשת והשרתים מסונכרנים לאותו מקור NTP — קריטי לחקירת אירועים ולוגים.
אבחון ופתרון תקלות
R# show ip dhcp binding
R# show ip dhcp pool
R# debug ip dhcp server events
R# show ip nat translations
R# clear ip nat translation *
R# show ntp status
R# show ntp associationsbash- לקוח מקבל 169.254.x.x (APIPA) → לא הגיע ל־DHCP: חסר helper-address או ה־Pool מלא.
- יש IP אבל אין אינטרנט → בדוק NAT (inside/outside על הממשקים הנכונים) ו־Default Route.
- שם לא נפתר אבל ping ל־IP עובד → תקלת DNS, לא תקלת רשת.
- כשלי התחברות לדומיין בשעות מסוימות → בדוק NTP.
מילון מונחים ושורת פקודות מהירה
- DORA = Discover, Offer, Request, Ack
- ip helper-address <dhcp-server> — על הממשק של הלקוחות
- ip nat inside / outside — חובה על שני הצדדים
- פורטים: DHCP 67/68, DNS 53, NTP 123