מעבדת DHCP ב-Packet Tracer: מדריך מעשי שלב-אחר-שלב בעברית להגדרת DHCP Server על נתב Cisco (CCNA 200-301)

DHCP הוא אחד הנושאים שכל מי שלומד קורס CCNA בעברית חייב לדעת להגדיר בעיניים עצומות — לא בגלל שהתיאוריה מסובכת, אלא כי במבחן 200-301 v1.1 הוא מגיע כסימולציה, ובעבודה אמיתית הוא הסיבה השנייה בשכיחות לקריאות "אין לי אינטרנט". במדריך הזה נבנה מעבדת DHCP מלאה ב-Cisco Packet Tracer: נתב שמחלק כתובות ל-LAN, מאגר כתובות מדויק, שרת DNS ו-Default Gateway, ואחר כך נרחיב אותה ל-Relay בין שתי רשתות — בדיוק כמו במעבדות שאנחנו מריצים בכיתה.
מה בונים: הטופולוגיה של המעבדה
הטופולוגיה מינימלית בכוונה, כדי שהמיקוד יהיה בתצורה ולא בכבלים: נתב Cisco 2911 בשם R1, מתג 2960 מתחתיו, ושלוש עמדות קצה (PC0, PC1, PC2) שמוגדרות לקבל כתובת אוטומטית. הממשק GigabitEthernet0/0 של R1 יהיה ה-Default Gateway של הרשת 192.168.10.0/24.

- ▸רשת ה-LAN: 192.168.10.0/24, Default Gateway 192.168.10.1.
- ▸טווח שמור (לא יחולק): 192.168.10.1 עד 192.168.10.10 — לציוד תשתית קבוע.
- ▸טווח שיחולק ללקוחות: 192.168.10.11 והלאה.
- ▸שרת DNS שיפורסם ללקוחות: 8.8.8.8.
- ▸כל עמדות הקצה: IP Configuration → DHCP.
שלב 1: כתובת על הממשק של הנתב
לפני שמגדירים Pool צריך שלנתב תהיה כתובת בתוך אותה רשת, אחרת ה-Pool פשוט לא ייקשר לממשק. זו הטעות מספר אחת של תלמידים במעבדה הזו: מגדירים Pool מושלם, שוכחים no shutdown, ואז מחפשים באג שלא קיים.
R1> enable
R1# configure terminal
R1(config)# interface gigabitEthernet 0/0
R1(config-if)# ip address 192.168.10.1 255.255.255.0
R1(config-if)# no shutdown
R1(config-if)# exitשלב 2: הגדרת ה-DHCP Pool
כאן מתרחשת כל העבודה. הפקודה ip dhcp excluded-address מוציאה מהמאגר כתובות שאנחנו לא רוצים שיחולקו — Gateway, מתגים מנוהלים, מדפסות ושרתים. אחריה יוצרים את ה-Pool עצמו, מגדירים את הרשת, את ה-Default Gateway (default-router), את שרת ה-DNS ואת זמן ההשכרה (lease).
R1(config)# ip dhcp excluded-address 192.168.10.1 192.168.10.10
R1(config)# ip dhcp pool LAN10
R1(dhcp-config)# network 192.168.10.0 255.255.255.0
R1(dhcp-config)# default-router 192.168.10.1
R1(dhcp-config)# dns-server 8.8.8.8
R1(dhcp-config)# domain-name netme.local
R1(dhcp-config)# lease 0 12 0
R1(dhcp-config)# exit
שלב 3: אימות — DORA וטבלת ה-Bindings
עמדת קצה שמוגדרת ל-DHCP מבצעת את תהליך DORA: Discover בברודקאסט (UDP 68 → 67), Offer מהשרת, Request מהלקוח ו-Acknowledgement שסוגר את ההשכרה. ב-Packet Tracer אפשר לראות את זה בעיניים במצב Simulation עם פילטר ל-DHCP — תרגיל שאני ממש ממליץ לעשות פעם אחת לפני המבחן, כי הוא הופך את התיאוריה לזיכרון חזותי.

R1# show ip dhcp binding
R1# show ip dhcp pool
R1# show ip dhcp server statistics
R1# show ip dhcp conflict
R1# debug ip dhcp server events- ▸show ip dhcp binding — אילו כתובות הושכרו, לאיזו כתובת MAC ועד מתי.
- ▸show ip dhcp pool — כמה כתובות נותרו זמינות במאגר.
- ▸show ip dhcp conflict — התנגשויות בין כתובת שהוקצתה לכתובת סטטית שמישהו הגדיר ידנית.
- ▸בעמדת הלקוח: ipconfig /release ואחריו ipconfig /renew כדי לאלץ DORA חדש.
שלב 4: הרחבה — DHCP Relay עם ip helper-address
בעולם האמיתי השרת כמעט תמיד לא יושב באותה רשת עם הלקוח, ובקשות DHCP הן ברודקאסט — ונתב לא מעביר ברודקאסט. הפתרון הוא DHCP Relay: על הממשק שאליו מחוברים הלקוחות מגדירים ip helper-address עם כתובת ה-Unicast של השרת, והנתב הופך את הברודקאסט לחבילת Unicast לכיוון השרת. זו בדיוק שאלה שחוזרת במבחן, וגם התקלה שהכי מבלבלת בשטח.
R2(config)# interface gigabitEthernet 0/1
R2(config-if)# ip address 192.168.20.1 255.255.255.0
R2(config-if)# ip helper-address 192.168.10.1
R2(config-if)# no shutdown
! ובנתב שמריץ את השירות — Pool נוסף לרשת המרוחקת:
R1(config)# ip dhcp pool LAN20
R1(dhcp-config)# network 192.168.20.0 255.255.255.0
R1(dhcp-config)# default-router 192.168.20.1חמש תקלות שתפגשו במעבדה — ואיך מאבחנים אותן
- ▸לקוח מקבל 169.254.x.x (APIPA) — לא הגיעה תשובת DHCP בכלל: בדקו שהממשק up/up ושהכתובת של הנתב באמת בתוך ה-network שהוגדר ב-Pool.
- ▸הלקוח מקבל כתובת אך אין אינטרנט — כמעט תמיד default-router שגוי או חסר ב-Pool.
- ▸מקבל כתובת אך שמות לא נפתרים — dns-server לא הוגדר, או הוגדר לכתובת שאינה מנותבת.
- ▸התנגשות כתובות — מישהו הגדיר סטטית כתובת בתוך הטווח שמחולק; פתרו עם ip dhcp excluded-address ובדקו show ip dhcp conflict.
- ▸ברשת מרוחקת אין כתובות בכלל — חסר ip helper-address, או חסר Pool מתאים ל-Subnet של הלקוח.
מי שיודע להגדיר DHCP הוא טכנאי. מי שיודע להוכיח בשלוש פקודות למה DHCP לא עובד — הוא מהנדס רשת.
מה נשאל על זה במבחן CCNA 200-301
- ▸זיהוי שלבי DORA ומספרי הפורטים (UDP 67 לשרת, UDP 68 ללקוח).
- ▸הגדרת Pool מלא כולל excluded-address, default-router ו-dns-server בסימולציה.
- ▸הבנת התפקיד של ip helper-address ומתי הוא נדרש.
- ▸פירוש פלט של show ip dhcp binding ו-show ip dhcp pool.
- ▸הקשר בין DHCP לאבטחה: DHCP Snooping והגנה מפני שרת DHCP מזויף (Rogue DHCP).
מבחנון: DHCP במעבדה ובמבחן
1. לקוח מקבל כתובת 169.254.14.7. מה ההסבר הסביר ביותר?
2. מה תפקידה של הפקודה ip helper-address?
3. באיזו פקודה תראו לאיזו כתובת MAC הושכרה כתובת IP מסוימת?
4. הלקוחות מקבלים כתובת אך אינם מגיעים לאינטרנט. מה תבדקו ראשון?
5. מדוע מגדירים ip dhcp excluded-address?
מכאן לאן
המעבדה הזו היא רק אחת מעשרות מעבדות שאנחנו מריצים בקורס CCNA של מכללת נטמי — VLANs, Trunking, Inter-VLAN Routing, OSPF, NAT, ACL, DHCP Snooping ו-Port Security, הכול על טופולוגיה אחת שגדלה איתכם לאורך הקורס. אם אתם רוצים להגיע למבחן 200-301 v1.1 עם ידיים שיודעות להקליד ולא רק עם ראש שזוכר שקפים — זה המקום להתחיל.
בקורס CCNA של מכללת נטמי אנחנו בונים את הנושא הזה מעבדה אחר מעבדה — לא רק כדי לעבור את מבחן 200-301 v1.1, אלא כדי שתדעו לאבחן ולתקן אותו ברשת אמיתית ביום הראשון בעבודה.
- #קורס_CCNA
- #קורס_CCNA_בעברית
- #קורס_ניהול_רשתות_תקשורת
- #קורס_רשתות_תקשורת
- #DHCP
- #Packet_Tracer
- #מעבדות_CCNA
- #CCNA_200-301
- #הסמכת_CCNA
- #Cisco_IOS
- #ip_helper-address
- #DHCP_Relay
- #לימודי_רשתות
- #מכללת_נטמי
רוצים להתמקצע?
הפוסט הזה הוא רק טעימה. הקורס המלא של Cisco CCNA — רשתות תקשורת ילמד אתכם הכל מא׳ עד ת׳.


