DHCP מא׳ עד ת׳: תהליך DORA, Relay Agent, Reservations ואבחון תקלות (CCNA 200-301)

DHCP הוא אחד השירותים שאף אחד לא מדבר עליהם עד שהם נופלים — ואז כל הארגון מתקשר לתמיכה תוך שלוש דקות. ההבנה של מה בדיוק קורה בין הרגע שמחשב מתחבר לרשת לרגע שיש לו כתובת, מסכה, שער ברירת מחדל ושרת DNS, היא ידע יומיומי לכל איש רשתות וגם נושא ודאי במבחן CCNA 200-301 v1.1.
DORA — ארבעת השלבים
- ▸Discover — הלקוח משדר בברודקאסט (מ-0.0.0.0 אל 255.255.255.255, UDP 68 אל 67) בקשה למצוא שרת.
- ▸Offer — השרת מציע כתובת פנויה מהמאגר יחד עם פרמטרים נוספים.
- ▸Request — הלקוח מבקש רשמית את ההצעה, בברודקאסט, כדי שגם שרתים אחרים ידעו שההצעה שלהם נדחתה.
- ▸Acknowledge — השרת מאשר, מקבע את החכירה בבסיס הנתונים שלו ומעביר את משך החכירה.

כשמחצית מזמן החכירה חולף הלקוח מנסה לחדש אותה מול אותו שרת ביוניקאסט. אם נכשל, בכ-87.5 אחוז מהזמן הוא ינסה שוב בברודקאסט מול כל שרת. אם החכירה פגה לגמרי, הלקוח מוותר על הכתובת. ב-Windows תראו אז כתובת APIPA בטווח 169.254.0.0/16 — סימן חד-משמעי שהלקוח לא הצליח להגיע לשרת DHCP.
למה צריך Relay Agent
ראוטרים אינם מעבירים ברודקאסט. לכן מחשב ב-VLAN 20 לעולם לא יגיע לבד לשרת DHCP שיושב בחוות השרתים. הפתרון הוא ip helper-address על ממשק ה-SVI של אותה רשת: הראוטר קולט את הברודקאסט, ממיר אותו ליוניקאסט לכתובת השרת, וממלא בשדה giaddr את כתובת הממשק שקיבל את הבקשה — כך השרת יודע מאיזה Scope לחלק כתובת.
! --- שרת DHCP מקומי על ראוטר ---
Router(config)# ip dhcp excluded-address 192.168.20.1 192.168.20.20
Router(config)# ip dhcp pool NETME-VLAN20
Router(dhcp-config)# network 192.168.20.0 255.255.255.0
Router(dhcp-config)# default-router 192.168.20.1
Router(dhcp-config)# dns-server 10.10.10.53 10.10.10.54
Router(dhcp-config)# domain-name netme.local
Router(dhcp-config)# lease 7
Router(dhcp-config)# exit
! --- הזמנה קבועה לפי כתובת MAC ---
Router(config)# ip dhcp pool PRINTER-HR
Router(dhcp-config)# host 192.168.20.50 255.255.255.0
Router(dhcp-config)# client-identifier 01aa.bbcc.ddee.ff
! --- Relay Agent על SVI ---
Switch(config)# interface Vlan30
Switch(config-if)# ip address 192.168.30.1 255.255.255.0
Switch(config-if)# ip helper-address 10.10.10.60
! --- אבחון ---
Router# show ip dhcp binding
Router# show ip dhcp pool
Router# show ip dhcp conflict
Router# debug ip dhcp server eventsאבחון תקלות DHCP בשלושה צעדים
- ▸הלקוח קיבל 169.254.x.x? הבקשה לא הגיעה לשרת. בדקו VLAN נכון על הפורט, ip helper-address וקישוריות לשרת.
- ▸הלקוח מקבל כתובת אבל אין אינטרנט? בדקו default-router ו-dns-server ב-Scope, לא את ה-DHCP עצמו.
- ▸המאגר התרוקן? show ip dhcp pool יראה אחוזי ניצול. חכירה של שמונה ימים ברשת אורחים היא טעות תכנון קלאסית — קצרו ל-שעות.
- ▸הופיע שרת DHCP לא מורשה? זהו Rogue DHCP, והמענה המקצועי הוא DHCP Snooping עם פורטים מהימנים בלבד.
כלל זהב לאבחון: אם הלקוח קיבל APIPA — הבעיה בין הלקוח לשרת. אם הלקוח קיבל כתובת תקינה אבל שום דבר לא עובד — הבעיה בפרמטרים שה-Scope מחלק.
מבחנון DHCP — רמת CCNA
1. מהו הסדר הנכון של תהליך DHCP?
2. אילו פורטים משמשים את DHCP?
3. מה משמעות כתובת 169.254.10.5 על תחנת קצה?
4. מה עושה הפקודה ip helper-address?
5. איזה שדה בבקשת DHCP מאפשר לשרת לדעת מאיזה Scope לחלק כתובת?
מכאן לאן
בקורס CCNA של מכללת נטמי אנחנו בונים את הנושא הזה מעבדה אחר מעבדה — לא רק כדי לעבור את מבחן 200-301 v1.1, אלא כדי שתדעו לאבחן ולתקן אותו ברשת אמיתית ביום הראשון בעבודה.
רוצים להתמקצע?
הפוסט הזה הוא רק טעימה. הקורס המלא של Cisco CCNA — רשתות תקשורת ילמד אתכם הכל מא׳ עד ת׳.


