Je nach Protokollversion und Bereitstellung kann das eine IP-Adresse oder ein Lease, Subnetzinformationen, ein Standard-Gateway, DNS-Resolver und weitere Optionen umfassen. DHCP reduziert manuelle Konfiguration und lässt Administratoren Adressnutzung und Client-Einstellungen zentral verwalten.
In einem üblichen DHCPv4-Austausch entdeckt ein Client verfügbare Server, erhält ein Angebot, fordert eine Konfiguration an und erhält eine Bestätigung. Relay Agents können Nachrichten zwischen Clients und Servern in verschiedenen Subnetzen tragen. DHCPv6 nutzt andere Nachrichten und kann stateful Adressen oder andere Konfiguration liefern; IPv6-Hosts können Adressen auch über Stateless Address Autoconfiguration beziehen.
Wichtigste Punkte
Lease-LebenszyklusServer vergeben Adressen für definierte Zeiträume und behandeln Verlängerung, Rebinding, Freigabe und Wiederverwendung entsprechend ihrer Konfiguration.
OptionenDHCP kann Betriebsparameter verteilen, doch Clients und Server müssen sich über unterstützte Optionen und ihre Bedeutung einig sein.
Netzwerk-SchutzmaßnahmenServer- und Relay-Pfade einschränken, nur autorisierte DHCP-Infrastruktur zulassen, unerwartete Angebote und Adressnutzung überwachen sowie geeignete Switch-, Wireless-, Segmentierungs- und Zugangskontrollen anwenden.
Wichtige EinschränkungBasis-DHCP-Austausche geben nicht jeder Bereitstellung inhärent starke gegenseitige Authentifizierung. Ein betrügerischer oder gefälschter Server kann schädliche Einstellungen liefern, während Erschöpfung oder Fehlkonfiguration Leases verweigern kann; RFC 3118 definiert DHCPv4-Authentifizierungsmechanismen, doch ihre Verfügbarkeit und Nutzung sind bereitstellungsabhängig.