Без DHCP, DNS и NTP корпоративная сеть просто не работает — а в среде они особенно критичны: выходит из строя, если часы отклоняются более чем на 5 минут.
- DHCP — распределяет IP, Mask, Gateway и DNS (процесс DORA).
- DNS — переводит имена в адреса; в также записи SRV для обнаружения контроллеров домена.
- NAT/PAT — переводит частные адреса в один публичный адрес.
- NTP — синхронизация часов; обязательна для .
! DHCP Relay к DHCP-серверу в серверной ферме
Router(config-if)# ip helper-address 192.168.50.10
! NAT/PAT для выхода в Интернет
Router(config)# access-list 1 permit 192.168.10.0 0.0.0.255
Router(config)# ip nat inside source list 1 interface gi0/1 overload
Router(config)# interface gi0/0
Router(config-if)# ip nat inside
Router(config)# interface gi0/1
Router(config-if)# ip nat outside
! NTP
Router(config)# ntp server 192.168.50.10bashАрхитектура и теория — под капотом
Сетевые службы — это «прозрачная» инфраструктура: DHCP раздает адреса, DNS переводит имена, NAT позволяет выходить в интернет, а NTP синхронизирует время — без синхронизированного времени просто не будет работать.
DHCP DORA:
Client --Discover(broadcast)--> Server
<--Offer----------------
--Request-------------->
<--Ack------------------ (IP + Mask + GW + DNS + Lease)text- DHCP Relay (ip helper-address): Передает Broadcast клиента как Unicast на сервер в другом VLAN.
- NAT: Static (1:1), Dynamic (Pool), PAT/Overload — много клиентов за одним IP по портам.
- DNS: Recursive Resolver → Root → TLD → Authoritative; TTL определяет, как долго хранится в кэше.
- NTP: Stratum 0 = атомные часы, каждый слой добавляет 1. Отклонение более 5 минут ломает .
Практическая настройка (CLI)
! DHCP на Router
R(config)# ip dhcp excluded-address 192.168.10.1 192.168.10.20
R(config)# ip dhcp pool USERS
R(dhcp-config)# network 192.168.10.0 255.255.255.0
R(dhcp-config)# default-router 192.168.10.1
R(dhcp-config)# dns-server 192.168.10.10
R(dhcp-config)# lease 8
! DHCP Relay
R(config-if)# ip helper-address 192.168.50.10
! PAT (Overload)
R(config)# access-list 1 permit 192.168.10.0 0.0.0.255
R(config)# ip nat inside source list 1 interface gi0/1 overload
R(config)# interface gi0/0
R(config-if)# ip nat inside
R(config)# interface gi0/1
R(config-if)# ip nat outside
! NTP
R(config)# ntp server 192.168.10.10 preferbashРеальные сценарии в организации
- В организации с : DHCP и DNS находятся на Windows Server, а маршрутизатор только выполняет Relay.
- PAT является стандартом в каждом филиале — вся внутренняя сеть выходит через один публичный IP.
- Static NAT для Web/VPN сервера, который должен быть доступен извне.
- Все сетевое оборудование и серверы синхронизированы с одним источником NTP — критично для расследования инцидентов и логов.
Диагностика и устранение неполадок
R# show ip dhcp binding
R# show ip dhcp pool
R# debug ip dhcp server events
R# show ip nat translations
R# clear ip nat translation *
R# show ntp status
R# show ntp associationsbash- Клиент получает 169.254.x.x (APIPA) → не дошел до DHCP: отсутствует helper-address или Pool заполнен.
- Есть IP, но нет интернета → проверьте NAT (inside/outside на правильных интерфейсах) и Default Route.
- Имя не разрешается, но ping по IP работает → проблема DNS, а не проблема сети.
- Сбои подключения к домену в определенное время → Проверьте NTP.
Глоссарий и быстрая командная строка
- DORA = Discover, Offer, Request, Ack
- ip helper-address <dhcp-server> — на интерфейсе клиентов
- ip nat inside / outside — обязательно с обеих сторон
- Порты: DHCP 67/68, DNS 53, NTP 123