Недостатки DHCP
Протокол динамической настройки хоста (DHCP) — это протокол автоматической настройки IP-сетей. DHCP предназначен для автоматической настройки компьютера с IP-адресом, что устраняет необходимость вмешательства человека. Этот протокол также отслеживает компьютеры, подключенные к сети, и предотвращает использование одного и того же IP-адреса более чем одним компьютером. Несмотря на все полезные функции DHCP, у этой системы есть и недостатки.
Проблемы безопасности
Автоматизация DHCP может представлять серьезную угрозу безопасности, если в сеть внедряется мошеннический DHCP-сервер. Мошеннический сервер не находится под контролем сетевого персонала и может предлагать IP-адреса пользователям, подключающимся к сети. Если пользователь подключается к мошенническому DHCP, информация, отправленная по этому соединению, может быть перехвачена или просмотрена, что нарушает конфиденциальность пользователя и безопасность сети. Это называется атакой «человек посередине» и может привести к серьезным последствиям, если конфиденциальная информация будет отправлена через мошеннический DHCP-сервер.
Ошибка
Другая проблема заключается в том, что если имеется только один DHCP-сервер, он образует единый критический узел, где сбой может привести к возникновению одной проблемы в масштабе всей системы. Если сервер выйдет из строя, любые подключенные компьютеры, у которых еще нет IP-адреса, попытаются получить его, но безуспешно. Компьютеры, которые уже имели IP-адрес до сбоя сервера, попытаются обновить его, что приведет к потере компьютером своего IP-адреса. Весь доступ к сети будет потерян до тех пор, пока сервер не будет восстановлен, что может привести к проблемам для тех, кто подключен и нуждается в обмене данными с сетью.
Дополнительная конфигурация
Если в сети есть несколько подсетей или сегментов, одного DHCP-сервера может быть недостаточно. Чтобы восполнить этот недостаток, требуется дополнительная настройка, а значит дополнительные затраты времени и денег на настройку всего. Для каждого сегмента сети может потребоваться собственный сервер DHCP или агент ретрансляции DHCP. Если ни один из вариантов не подходит, возможно, все подключенные маршрутизаторы должны быть настроены на широковещательную рассылку Bootstrap Protocol (BootP). BootP старше и менее совершенен, чем протоколы DHCP, и не все системы могут поддерживать сетевые протоколы BootP.
Windows Server 2003
Если в вашей сети работает Windows Server 2003, более старая серверная операционная система Microsoft, у вас могут возникнуть проблемы с DHCP-клиентом. Не все DHCP-клиенты работают должным образом при подключении к Windows Server 2003, хотя эта проблема может возникнуть или не возникнуть в зависимости от используемого клиента.