Yüzlerce cihazın bulunduğu bir kurumsal ağda, her bilgisayara elle IP adresi atamayı düşünün — hem imkansız hem de çakışma riskiyle dolu bir senaryo. DHCP (Dynamic Host Configuration Protocol), tam olarak bu sorunu çözmek için var: ağa bağlanan her cihaza otomatik olarak IP adresi, DNS sunucu bilgisi ve ağ geçidi (gateway) atar.
DHCP Nasıl Çalışır? (DORA Süreci)
Bir cihaz ağa bağlandığında dört adımlık bir süreç işler, kısaca DORA olarak anılır:
- Discover: İstemci, ağdaki DHCP sunucularını bulmak için yayın (broadcast) yapar.
- Offer: DHCP sunucusu, uygun bir IP adresi teklifinde bulunur.
- Request: İstemci, sunulan IP adresini talep eder.
- Acknowledge: Sunucu, atamayı onaylar ve istemci artık o IP adresini kullanmaya başlar.
Windows Server’da Temel Kurulum Adımları
Server Manager üzerinden “DHCP Server” rolü eklendikten sonra, yönetimin kalbini kapsamlar (scopes) oluşturuyor. Örnek bir kapsam yapılandırması:
Add-DhcpServerv4Scope -Name "Merkez Ofis - Kat 3" ` -StartRange 192.168.10.50 -EndRange 192.168.10.200 ` -SubnetMask 255.255.255.0 -State Active Set-DhcpServerv4OptionValue -ScopeId 192.168.10.0 ` -DnsServer 192.168.1.10,192.168.1.11 -Router 192.168.10.1
Bu komutlar, belirli bir IP aralığını tanımlar ve o kapsamdaki istemcilere hangi DNS sunucularının ve ağ geçidinin atanacağını belirtir.
Kurumsal Ortamda Dikkat Edilmesi Gerekenler
- Yedeklilik (Failover): DHCP sunucusu çöktüğünde yeni cihazlar IP alamaz. Bu yüzden DHCP Failover yapılandırması ile iki sunucu arasında otomatik yedeklilik kurmak kritik.
- Rezervasyonlar: Yazıcılar, sunucular gibi sabit IP gerektiren cihazlar için MAC adresi bazlı rezervasyon tanımlamak, hem tutarlılık sağlar hem de statik IP çakışmalarını önler.
- Kira Süresi (Lease Duration): Misafir ağlarında kısa kira süreleri (örneğin birkaç saat) tercih edilirken, sabit çalışan istasyonlarında daha uzun süreler (birkaç gün) IP havuzunun daha verimli kullanılmasını sağlar.
- Kapsam İzleme: IP havuzunun doluluk oranını düzenli izlemek, ağ büyüdükçe “IP tükendi” krizlerini önceden görmenizi sağlar.
Sahadan Bir Not: Çakışan DHCP Sunucuları
Kurumsal ağlarda karşılaştığım en can sıkıcı sorunlardan biri, yetkisiz bir cihazın (örneğin bir kullanıcının evden getirdiği router) ağa yanlışlıkla DHCP sunucusu gibi davranmaya başlamasıdır (“rogue DHCP”). Bu durumda cihazlar yanlış ağ ayarları alır ve internet kesintileri yaşanır. Cisco switch’lerde DHCP Snooping özelliğini aktif etmek, bu tür yetkisiz sunucuların trafiğini otomatik olarak engelleyerek bu riski ortadan kaldırıyor.
Sonuç
DHCP, “arka planda sessizce çalışan” ama aksadığında tüm ağı etkileyen kritik bir servis. Doğru kapsam planlaması, yedeklilik ve rogue DHCP korumasıyla, bu servisi kurumsal ağın sağlam bir temeli haline getirebilirsiniz.