<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://demowiki.knowlus.com/index.php?action=history&amp;feed=atom&amp;title=Dynamic_Host_Configuration_Protocol</id>
	<title>Dynamic Host Configuration Protocol - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://demowiki.knowlus.com/index.php?action=history&amp;feed=atom&amp;title=Dynamic_Host_Configuration_Protocol"/>
	<link rel="alternate" type="text/html" href="https://demowiki.knowlus.com/index.php?title=Dynamic_Host_Configuration_Protocol&amp;action=history"/>
	<updated>2026-05-15T00:15:37Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Demo Wiki</subtitle>
	<generator>MediaWiki 1.44.2</generator>
	<entry>
		<id>https://demowiki.knowlus.com/index.php?title=Dynamic_Host_Configuration_Protocol&amp;diff=10294&amp;oldid=prev</id>
		<title>imported&gt;Horst Gräbner: Änderungen von ~2025-26409-65 (Diskussion) auf die letzte Version von Horst Gräbner zurückgesetzt</title>
		<link rel="alternate" type="text/html" href="https://demowiki.knowlus.com/index.php?title=Dynamic_Host_Configuration_Protocol&amp;diff=10294&amp;oldid=prev"/>
		<updated>2025-09-25T09:12:13Z</updated>

		<summary type="html">&lt;p&gt;Änderungen von &lt;a href=&quot;/index.php?title=Spezial:Beitr%C3%A4ge/~2025-26409-65&quot; title=&quot;Spezial:Beiträge/~2025-26409-65&quot;&gt;~2025-26409-65&lt;/a&gt; (&lt;a href=&quot;/index.php?title=Benutzer_Diskussion:~2025-26409-65&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;Benutzer Diskussion:~2025-26409-65 (Seite nicht vorhanden)&quot;&gt;Diskussion&lt;/a&gt;) auf die letzte Version von &lt;a href=&quot;/index.php?title=Benutzer:Horst_Gr%C3%A4bner&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;Benutzer:Horst Gräbner (Seite nicht vorhanden)&quot;&gt;Horst Gräbner&lt;/a&gt; zurückgesetzt&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{| class=&amp;quot;wikitable float-right&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! colspan=&amp;quot;2&amp;quot; class=&amp;quot;hintergrundfarbe6&amp;quot;| DHCP (Dynamic Host Configuration Protocol)&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;text-align:left&amp;quot;| &amp;#039;&amp;#039;&amp;#039;Familie:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| style=&amp;quot;text-align:left&amp;quot;| [[Internetprotokollfamilie]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;text-align:left&amp;quot;| &amp;#039;&amp;#039;&amp;#039;Einsatzgebiet:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| style=&amp;quot;text-align:left&amp;quot;| Automatischer Bezug von&amp;lt;br /&amp;gt;[[IP-Adresse]]n und weiteren&amp;lt;br /&amp;gt;Parametern&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;text-align:right&amp;quot;| &amp;#039;&amp;#039;&amp;#039;Ports:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| style=&amp;quot;text-align:left&amp;quot;| 67/UDP (IPv4 Server oder Relay-Agent)&amp;lt;br /&amp;gt;68/UDP (IPv4 Client)&lt;br /&gt;
547/UDP (IPv6 Server oder Relay-Agent)&amp;lt;br /&amp;gt;546/UDP (IPv6 Client)&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;text-align:center&amp;quot; colspan=&amp;quot;2&amp;quot; |&lt;br /&gt;
{{Netzwerk-UDP-IP-Anwendungsprotokoll|DHCP|}}&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;text-align:left&amp;quot;| &amp;#039;&amp;#039;&amp;#039;Standards:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| style=&amp;quot;text-align:left&amp;quot;| &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;2131&amp;lt;/nowiki&amp;gt; (1997)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Das &amp;#039;&amp;#039;&amp;#039;Dynamic Host Configuration Protocol&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;&amp;#039;DHCP&amp;#039;&amp;#039;&amp;#039;) ist ein [[Kommunikationsprotokoll]] in der [[Computertechnik]]. Es ermöglicht die Zuweisung der Netzwerkkonfiguration an [[Client]]s durch einen [[Server (Software)|Server]].&lt;br /&gt;
&lt;br /&gt;
DHCP wurde im &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;2131&amp;lt;/nowiki&amp;gt; definiert und bekam von der [[Internet Assigned Numbers Authority]] die [[User Datagram Protocol|UDP]]-[[Port (Netzwerkadresse)|Ports]] 67 und 68 zugewiesen.&lt;br /&gt;
&lt;br /&gt;
== Konzept ==&lt;br /&gt;
DHCP ermöglicht es, angeschlossene Clients ohne manuelle Konfiguration der Netzschnittstelle in ein bestehendes [[Rechnernetz|Netz]] einzubinden. Nötige Informationen wie [[IP-Adresse]], [[Netzmaske]], [[Gateway (Informatik)|Gateway]], [[Domain Name System|Name Server (DNS)]] und ggf. weitere Einstellungen werden automatisch vergeben, sofern das [[Betriebssystem]] des jeweiligen Clients dies unterstützt.&lt;br /&gt;
&lt;br /&gt;
DHCP ist eine Erweiterung des [[Bootstrap Protocol|Bootstrap-Protokolls]] (BOOTP), das für Arbeitsplatz-Computer ohne eigene Festplatte ([[Diskless-Workstation]]) notwendig war, wo sich der Computer beim Startvorgang zunächst vom BOOTP-Server eine IP-Adresse zuweisen ließ, um danach das Betriebssystem aus dem Netz zu laden. DHCP ist weitgehend kompatibel zu BOOTP und kann entsprechend mit BOOTP-Clients und -Servern (eingeschränkt) zusammenarbeiten.&lt;br /&gt;
&lt;br /&gt;
DHCP wurde erstmals 1993 in &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;1531&amp;lt;/nowiki&amp;gt; und &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;1541&amp;lt;/nowiki&amp;gt; definiert, aufbauend auf dem 1985 entstandenen BOOTP (&amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;951&amp;lt;/nowiki&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
== Aufbau eines DHCP-Paketes ==&lt;br /&gt;
{| class=&amp;quot;wikitable float-right&amp;quot; style=&amp;quot;text-align:center&amp;quot;&lt;br /&gt;
! colspan=&amp;quot;4&amp;quot;| 32 Bit&lt;br /&gt;
|-&lt;br /&gt;
| op&lt;br /&gt;
| htype&lt;br /&gt;
| hlen&lt;br /&gt;
| hops&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;4&amp;quot; |xid&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; | secs&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; | flags&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;4&amp;quot; | ciaddr&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;4&amp;quot; | yiaddr&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;4&amp;quot; | siaddr&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;4&amp;quot; | giaddr&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;4&amp;quot; | chaddr&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;4&amp;quot; | sname&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;4&amp;quot; | file&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;4&amp;quot; | options&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* op (1 Byte): Information, ob es sich um eine Anforderung (request = 1) oder eine Antwort (reply = 2) handelt&lt;br /&gt;
* htype (1 Byte): Netztyp (z.&amp;amp;nbsp;B. 1 = Ethernet, 6 = IEEE 802 Netzwerke oder 7 = [[ARCNET]])&lt;br /&gt;
* hlen (1 Byte): Länge der physikalischen Netzadresse in Bytes (z.&amp;amp;nbsp;B. 6 = MAC/Ethernet-Adresse)&lt;br /&gt;
* hops (1 Byte, optional): Anzahl der DHCP-Relay-Agents auf dem Datenpfad&lt;br /&gt;
* xid (4 Byte): ID der Verbindung zwischen Client und Server&lt;br /&gt;
* secs (2 Byte): Zeit in Sekunden seit dem Start des Clients&lt;br /&gt;
* flags (2 Byte): Z.&amp;amp;nbsp;Zt. wird nur das erste Bit verwendet (zeigt an, ob der Client noch eine gültige IP-Adresse hat), die restlichen Bits sind für spätere Protokollerweiterungen reserviert&lt;br /&gt;
* ciaddr (4 Byte): Client-IP-Adresse&lt;br /&gt;
* yiaddr (4 Byte): eigene IP-Adresse&lt;br /&gt;
* siaddr (4 Byte): Server-IP-Adresse&lt;br /&gt;
* giaddr (4 Byte): Relay-Agent-IP-Adresse&lt;br /&gt;
* chaddr (16 Byte): Client-MAC-Adresse&lt;br /&gt;
* sname (64 Byte): Name des DHCP-Servers, falls ein bestimmter gefordert wird [[Zeichenkette#C|(enthält C-String)]], Angabe optional&lt;br /&gt;
* file (128 Byte): Name einer Datei (z.&amp;amp;nbsp;B. System-Kernel), die vom Server per [[Trivial File Transfer Protocol|TFTP]] an den Client gesendet werden soll [[Zeichenkette#C|(enthält C-String)]], Angabe optional&lt;br /&gt;
* options (variabel, optional): DHCP-Parameter und -Optionen (Beschreibung in &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;2132&amp;lt;/nowiki&amp;gt;) – Die Optionen können bis zu 312&amp;amp;nbsp;Bytes lang sein, so dass ein IP-Paket von bis zu 576&amp;amp;nbsp;Bytes (236 Bytes DHCP-Header + 312 Bytes DHCP-Options + 8 Bytes UDP-Header + 20 Bytes IPv4-Header) Länge auftreten kann. Eine größere maximale Byteanzahl kann zwischen Server und Client ausgehandelt werden.&amp;lt;ref&amp;gt;{{RFC-Internet |Autor=R. Droms |RFC=2131 |Titel=Dynamic Host Configuration Protocol |Seite=10 |Datum=1997-03 |Obsoletes=1541}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Der DHCP-Server ==&lt;br /&gt;
Der DHCP-Server wird – wie alle [[Netzwerkdienst]]e – als Hintergrundprozess ([[Netzwerkdienst|Dienst]] oder [[Daemon]]) gestartet und wartet auf [[User Datagram Protocol|UDP]]-Port 67 auf Client-Anfragen. In seiner Konfigurationsdatei befinden sich Informationen über den zu vergebenden Adresspool sowie zusätzliche Angaben über netzwerkrelevante Parameter wie die [[Subnetzmaske]], die lokale [[Domain (Internet)|DNS-Domain]] oder das zu verwendende Gateway. Außerdem lassen sich auch weitere BOOTP-Server oder der Ort des zu verwendenden Bootimages einstellen.&lt;br /&gt;
&lt;br /&gt;
Es gibt drei verschiedene Betriebsmodi eines DHCP-Servers: statische, automatische und dynamische Zuordnung.&lt;br /&gt;
&lt;br /&gt;
=== Statische Zuordnung ===&lt;br /&gt;
In diesem Modus (&amp;#039;&amp;#039;statisches DHCP&amp;#039;&amp;#039;) werden am DHCP-Server die IP-Adressen bestimmten [[MAC-Adresse]]n fest zugeordnet. Die Adressen werden der MAC-Adresse auf unbestimmte Zeit zugeteilt. Der Nachteil kann darin liegen, dass sich keine zusätzlichen Clients in das Netz einbinden können, da die Adressen fest vergeben sind. Das kann unter Sicherheitsaspekten erwünscht sein.&lt;br /&gt;
&lt;br /&gt;
Statische Zuordnungen werden vor allem dann vorgenommen, wenn der DHCP-Client beispielsweise Server-Dienste zur Verfügung stellt und daher unter einer festen IP-Adresse erreichbar sein soll. Auch Port-Weiterleitungen von einem Router an einen Client benötigen in der Regel eine feste IP-Adresse.&lt;br /&gt;
&lt;br /&gt;
=== Automatische Zuordnung ===&lt;br /&gt;
Bei der automatischen Zuordnung wird am DHCP-Server ein Bereich von IP-Adressen (&amp;#039;&amp;#039;range&amp;#039;&amp;#039;) definiert. IP-Adressen werden automatisch an die MAC-Adressen von neuen DHCP-Clients zugewiesen, was in einer Tabelle festgehalten wird. Im Unterschied zur dynamischen Zuordnung sind automatische Zuordnungen permanent und werden nicht entfernt. Der Vorteil ist, dass Hosts immer dieselbe IP-Adresse erhalten und eine zugewiesene IP-Adresse keinem anderen Host zugewiesen wird. Der Nachteil ist, dass neue Clients keine IP-Adresse erhalten, wenn der gesamte Adressbereich vergeben ist, auch wenn IP-Adressen nicht mehr aktiv genutzt werden.&lt;br /&gt;
&lt;br /&gt;
=== Dynamische Zuordnung ===&lt;br /&gt;
Dieses Verfahren gleicht der automatischen Zuordnung, allerdings hat der DHCP-Server hier in seiner Konfigurationsdatei eine Angabe, wie lange eine bestimmte [[IP-Adresse]] an einen Client „verliehen“ werden darf, bevor der Client sich erneut beim Server melden und eine „Verlängerung“ beantragen muss. Meldet er sich nicht, wird die Adresse frei und kann an einen anderen (oder auch denselben) Rechner neu vergeben werden. Diese vom Administrator bestimmte Zeit heißt &amp;#039;&amp;#039;&amp;#039;Lease&amp;#039;&amp;#039;&amp;#039;-Time (zu Deutsch also: „Leihdauer“).&lt;br /&gt;
&lt;br /&gt;
Manche DHCP-Server vergeben auch von der MAC-Adresse abhängige IP-Adressen, d.&amp;amp;nbsp;h. ein Client bekommt hier selbst nach längerer Netzwerkabstinenz und Ablauf der Lease-Zeit die gleiche IP-Adresse wie zuvor (es sei denn natürlich, diese ist inzwischen schon anderweitig vergeben).&lt;br /&gt;
&lt;br /&gt;
== DHCP-Nachrichten ==&lt;br /&gt;
* DHCP&amp;#039;&amp;#039;&amp;#039;DISCOVER&amp;#039;&amp;#039;&amp;#039;: Ein Client ohne IP-Adresse sendet eine [[Broadcast|Broadcast-Anfrage]] nach Adress-Angeboten an alle DHCP-Server im lokalen Netz.&lt;br /&gt;
* DHCP&amp;#039;&amp;#039;&amp;#039;OFFER&amp;#039;&amp;#039;&amp;#039;: Die DHCP-Server antworten mit entsprechenden Werten auf eine DHCP&amp;#039;&amp;#039;&amp;#039;DISCOVER&amp;#039;&amp;#039;&amp;#039;-Anfrage.&lt;br /&gt;
* DHCP&amp;#039;&amp;#039;&amp;#039;REQUEST&amp;#039;&amp;#039;&amp;#039;: Der Client fordert eine der angebotenen IP-Adressen, weitere Daten sowie Verlängerung der Lease-Zeit von einem der antwortenden DHCP-Server.&lt;br /&gt;
* DHCP&amp;#039;&amp;#039;&amp;#039;ACK&amp;#039;&amp;#039;&amp;#039;: Bestätigung des DHCP-Servers zu einer DHCP&amp;#039;&amp;#039;&amp;#039;REQUEST&amp;#039;&amp;#039;&amp;#039;-Anforderung oder die Übermittlung von Konfigurationsparametern, die vorher durch DHCP&amp;#039;&amp;#039;&amp;#039;INFORM&amp;#039;&amp;#039;&amp;#039; vom Client angefordert wurden.&lt;br /&gt;
* DHCP&amp;#039;&amp;#039;&amp;#039;NAK&amp;#039;&amp;#039;&amp;#039;: Ablehnung einer DHCP&amp;#039;&amp;#039;&amp;#039;REQUEST&amp;#039;&amp;#039;&amp;#039;-Anforderung durch den DHCP-Server.&lt;br /&gt;
* DHCP&amp;#039;&amp;#039;&amp;#039;DECLINE&amp;#039;&amp;#039;&amp;#039;: Ablehnung durch den Client, da die IP-Adresse schon verwendet wird.&lt;br /&gt;
* DHCP&amp;#039;&amp;#039;&amp;#039;RELEASE&amp;#039;&amp;#039;&amp;#039;: Der Client gibt die eigene Konfiguration frei, damit die Parameter wieder für andere Clients zur Verfügung stehen.&lt;br /&gt;
* DHCP&amp;#039;&amp;#039;&amp;#039;INFORM&amp;#039;&amp;#039;&amp;#039;: Anfrage eines Clients nach weiteren Konfigurationsparametern, z.&amp;amp;nbsp;B. weil der Client eine statische IP-Adresse besitzt.&lt;br /&gt;
&lt;br /&gt;
== DHCP-Relay ==&lt;br /&gt;
DHCP-Relay ist eine Funktion, um DHCP über Netzgrenzen (Broadcastdomäne) hinaus nutzen zu können. Damit wird die Notwendigkeit der Bereitstellung eines DHCP-Servers in jedem Subnetz, in dem sich DHCP-Clients befinden, vermieden. Die DHCP-Relay-Funktion wird meist durch den Router selbst erbracht.&lt;br /&gt;
Dabei werden Client-seitig mittels Broadcast verschickte DHCP-Anfragen durch den DHCP-Relay empfangen und mittels Unicast einem oder mehreren DHCP-Servern zugestellt. Der DHCP-Relay-Agent wird funktional auf der Schnittstelle des Routers platziert.&lt;br /&gt;
&lt;br /&gt;
== DHCP und Active Directory ==&lt;br /&gt;
Bei einem [[Active Directory]] ist der DHCP-Dienst in die AD-Datenbank integriert.&lt;br /&gt;
Dabei dürfen nur autorisierte Server Leases verteilen. Um einen Server zu autorisieren, muss dieser ein DC sein oder ein Domänenkonto besitzen.&lt;br /&gt;
&lt;br /&gt;
== Ablauf der DHCP-Kommunikation ==&lt;br /&gt;
[[Datei:16a DHCP.png|mini|Ablauf der Zuweisung einer IP-Adresse per DHCP]]&lt;br /&gt;
Damit der Client einen DHCP-Server nutzen kann, muss sich dieser im selben Netzwerksegment befinden, da DHCP [[Broadcast]]s verwendet und [[Router]] keine Broadcasts weiterleiten (Router bilden [[Broadcast-Domäne]]n). Befindet sich der DHCP-Server in einem anderen [[Netzwerksegment]], so muss ein so genannter DHCP-Relay-Agent installiert werden, der die DHCP-Anfragen an den eigentlichen Server weitergibt.&lt;br /&gt;
&lt;br /&gt;
=== Initiale Adresszuweisung (Lease/Vergabe) ===&lt;br /&gt;
Wenn ein Client erstmals eine IP-Adresse benötigt, schickt er eine &amp;#039;&amp;#039;DHCPDISCOVER&amp;#039;&amp;#039;-Nachricht (mit seiner MAC-Adresse) als Netzwerk-Broadcast an die verfügbaren DHCP-Server (es kann durchaus mehrere davon im selben Subnetz geben). Dieser Broadcast hat als Absender-IP-Adresse [[0.0.0.0]] und als Zieladresse 255.255.255.255, da der Absender noch keine IP-Adresse besitzt und seine Anfrage „an alle“ richtet. Dabei ist der UDP-Quellport 68 und der UDP-Zielport 67. Die DHCP-Server antworten mit &amp;#039;&amp;#039;DHCPOFFER&amp;#039;&amp;#039; und machen Vorschläge für eine IP-Adresse. Das geschieht entweder mit einem Broadcast an die Adresse 255.255.255.255 mit UDP-Quellport 67 und UDP-Zielport 68 oder mit einem Unicast an die vorgeschlagene IP-Adresse und die MAC-Adresse des Clients, je nachdem ob der Client in der &amp;#039;&amp;#039;DHCPDISCOVER&amp;#039;&amp;#039;-Nachricht das Broadcast-Bit gesetzt hat.&amp;lt;ref&amp;gt;{{RFC-Internet |Autor=R. Droms |RFC=2131 |Titel=Dynamic Host Configuration Protocol |Abschnitt=4.1 |Abschnittstitel=Constructing and sending DHCP messages |Datum=1997-03 |Obsoletes=1541}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der Client darf nun unter den eingetroffenen Angeboten (&amp;#039;&amp;#039;DHCPOFFER&amp;#039;&amp;#039;) wählen. Wenn er sich für eines entschieden hat (z.&amp;amp;nbsp;B. wegen längster Lease-Zeit oder wegen Ablehnung eines speziellen, evtl. falsch konfigurierten DHCP-Servers, oder einfach für die erste Antwort), kontaktiert er per Broadcast und einem im Paket enthaltenen Serveridentifier den entsprechenden Server mit der Nachricht &amp;#039;&amp;#039;DHCPREQUEST&amp;#039;&amp;#039;. Alle eventuellen weiteren DHCP-Server werten das als Absage für ihre Angebote. Der vom Client ausgewählte Server bestätigt in einer &amp;#039;&amp;#039;DHCPACK&amp;#039;&amp;#039;-Nachricht (DHCP-Acknowledged) die IP-Adresse mit den weiteren relevanten Daten, oder er zieht sein Angebot zurück (&amp;#039;&amp;#039;DHCPNAK&amp;#039;&amp;#039;, siehe auch Sonstiges).&lt;br /&gt;
&lt;br /&gt;
Bevor der Client sein Netzwerkinterface mit der zugewiesenen Adresse konfiguriert, sollte er noch prüfen, ob nicht versehentlich noch ein anderer Rechner die Adresse verwendet. Das geschieht üblicherweise durch einen [[Address Resolution Protocol|ARP-Request]] mit der soeben zugeteilten IP-Adresse. Antwortet ein anderer Host im Netz auf diesen Request, so wird der Client die vorgeschlagene Adresse mit einer &amp;#039;&amp;#039;DHCPDECLINE&amp;#039;&amp;#039;-Nachricht zurückweisen.&lt;br /&gt;
&lt;br /&gt;
=== DHCP-Refresh (nur bei dynamischer Zuordnung) ===&lt;br /&gt;
Zusammen mit der IP-Adresse erhält der Client in der &amp;#039;&amp;#039;DHCPACK&amp;#039;&amp;#039;-Nachricht neben der „lease time“, also der Gültigkeitsdauer der IP-Konfiguration, zwei Fristen: Die „renewal time“ T1 und die „rebinding time“ T2. Der Standard schlägt vor, dass T1 auf die Hälfte und T2 auf 7/8, also 87,5 % der Gültigkeitsdauer der &amp;#039;&amp;#039;lease time&amp;#039;&amp;#039; gesetzt wird. Für beide Werte kann der DHCP-Server optional andere Werte vorgeben.&lt;br /&gt;
&lt;br /&gt;
Nach Ablauf der Zeit T1 versucht der Client, seine &amp;#039;&amp;#039;lease time&amp;#039;&amp;#039; zu verlängern. Dazu sendet der Client wieder &amp;#039;&amp;#039;DHCPREQUEST&amp;#039;&amp;#039;s per [[Unicast]] an den Server, der die IP-Konfiguration vergeben hat. Der Server sollte dann in der Regel ein &amp;#039;&amp;#039;DHCPACK&amp;#039;&amp;#039; mit identischen Daten wie vorher, aber einer neuen &amp;#039;&amp;#039;lease time&amp;#039;&amp;#039; senden. Damit gilt die Gültigkeitsdauer der IP-Konfiguration des Clients als verlängert.&lt;br /&gt;
&lt;br /&gt;
Antwortet der Server nicht, weil er zum Beispiel abgeschaltet wurde und nun ein neuer Server für die Verwaltung der IP-Adressen zuständig ist, so kann der Client die IP-Konfiguration ohne Einschränkungen weiter verwenden, bis die &amp;#039;&amp;#039;lease time&amp;#039;&amp;#039; abgelaufen ist. Er wird jedoch nach Ablauf von T2 anfangen, &amp;#039;&amp;#039;DHCPREQUEST&amp;#039;&amp;#039;s nunmehr per Broadcast zu versenden, um eine neue IP-Konfiguration von irgendeinem anderen DHCP-Server zu erhalten.&lt;br /&gt;
&lt;br /&gt;
Sollte der Client es versäumen, bis zum Ablauf der Lease-Zeit eine Verlängerung zu beantragen, muss er seine Netzwerkkarte dekonfigurieren und wieder bei &amp;#039;&amp;#039;DHCPDISCOVER&amp;#039;&amp;#039; mit einer initialen Adresszuweisung beginnen. Sollte der DHCP-Server keine Adressen mehr zur Verfügung haben oder während des Vorganges schon ein anderer Client seine letzte Adresse zugesagt bekommen haben, sendet der Server ein DHCPNAK (DHCP-Not Acknowledged), und der Vorgang der Adressanfrage beginnt erneut.&lt;br /&gt;
&lt;br /&gt;
=== Sonstiges ===&lt;br /&gt;
Eine negative Bestätigung &amp;#039;&amp;#039;DHCPNAK&amp;#039;&amp;#039; kann als Ursache haben, dass der Client versucht, seine ehemalige IP-Adresse zu leasen (engl. lease: mieten oder pachten), die jedoch inzwischen nicht mehr verfügbar ist, oder wenn der Client-Computer in ein anderes Subnetz verschoben wurde.&lt;br /&gt;
&lt;br /&gt;
Um die Ausfallwahrscheinlichkeit zu verringern, ist es auch möglich, mehrere DHCP-Server in einem Netz zu platzieren. Dabei sollte allerdings beachtet werden, dass sich die Adressbereiche der einzelnen Server nicht überlappen, da es sonst zu Doppelvergaben von IP-Adressen kommen kann. Dazu gibt es die „authoritative“ (engl. für „maßgebliche“) Einstellung, mit der man einstellen kann, ob ein &amp;#039;&amp;#039;DHCPNAK&amp;#039;&amp;#039; auch verschickt werden soll, wenn der DHCP-Server für die vom Client vorgeschlagene Adresse nicht zuständig ist.&lt;br /&gt;
&lt;br /&gt;
Wenn der Client eine negative Bestätigung erhält, wird der DHCP-Lease-Vorgang erneut gestartet.&lt;br /&gt;
&lt;br /&gt;
Ein Client sendet &amp;#039;&amp;#039;DHCPRELEASE&amp;#039;&amp;#039;, wenn er eine IP-Adresse vor Ablauf der Lease-Zeit zurückgeben will.&lt;br /&gt;
&lt;br /&gt;
Sollte der Client feststellen, dass die zugewiesene Adresse bereits benutzt wird, so teilt er das dem Server durch &amp;#039;&amp;#039;DHCPDECLINE&amp;#039;&amp;#039; mit, der seinerseits den [[Administrator (Rolle)|Administrator]] von dieser potentiellen Fehlkonfiguration unterrichten sollte.&lt;br /&gt;
&lt;br /&gt;
=== DHCP und DNS ===&lt;br /&gt;
Damit ihre [[Namensauflösung]] möglich ist, registrieren Computer ihren Namen und ihre IP-Adresse in der Regel bei einem [[Domain Name System|DNS]]-Server. Einige DHCP-Server können das an Stelle der Clients übernehmen. Bei Betriebssystemen von [[Microsoft]] war das vor [[Microsoft Windows 2000|Windows 2000]] erforderlich.&lt;br /&gt;
&lt;br /&gt;
=== Mögliche Zuweisungen ===&lt;br /&gt;
Standardmäßig kann DHCP dem Client unter anderem folgende Einstellungen zuweisen:&lt;br /&gt;
&lt;br /&gt;
* IP-Adresse und Netzwerkmaske&lt;br /&gt;
* Default-Gateway&lt;br /&gt;
* DNS-Server, DNS Context und DNS Tree&lt;br /&gt;
* Sekundärer DNS-Server&lt;br /&gt;
* Time- (nach &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;868&amp;lt;/nowiki&amp;gt;) sowie [[Network Time Protocol|NTP]]-Server&lt;br /&gt;
* [[Windows Internet Naming Service|WINS]]-Server (für Microsoft Windows Clients)&lt;br /&gt;
* Proxy-Konfiguration via [[Web Proxy Autodiscovery Protocol|WPAD]]&lt;br /&gt;
&lt;br /&gt;
Es gibt jedoch weit mehr DHCP-Optionen&amp;lt;ref&amp;gt;{{Internetquelle |url=https://www.iana.org/assignments/bootp-dhcp-parameters/bootp-dhcp-parameters.xhtml |titel=Dynamic Host Configuration Protocol (DHCP) and Bootstrap Protocol (BOOTP) Parameters |werk=Internet Assigned Numbers Authority |datum=2023-11-07 |sprache=en |abruf=2024-12-05}}&amp;lt;/ref&amp;gt;, die vom DHCP-Client implementiert werden können. Ein gutes Beispiel ist die Angabe eines [[Trivial File Transfer Protocol|TFTP]]-Servers für den Betrieb einer [[Diskless-Workstation]]. In diesem Fall muss das [[BIOS]]/[[UEFI]] die TFTP-Zuweisung per DHCP unterstützen, um einen [[Preboot Execution Environment|PXE]]-Boot zu initiieren.&lt;br /&gt;
&lt;br /&gt;
== DHCP für mehrere Subnetze ==&lt;br /&gt;
Der DHCP-Server kann (Teil-)Netze bedienen, wenn er über Definitionen für das jeweilige Netz verfügt. Die Auswahl der Definition wird dann durch die Netzwerkkarte bestimmt, über welche die Anforderung hereinkommt. Beim Start des DHCP-Servers kann angegeben werden, auf welchen Interfaces der Server hört.&lt;br /&gt;
&lt;br /&gt;
Andererseits kann ein DHCP-Server auch entfernte Netze bedienen, wenn diese durch einen DHCP-Relay-Agenten (vielfach als Funktion eines Routers verfügbar) verbunden sind. Der Relay-Agent empfängt im entfernten Netz die DHCP-Broadcast-Anforderungen und leitet diese als Unicast-Botschaften an den/die konfigurierten DHCP-Server weiter. Die IP-Adresse der Schnittstelle, über welche der Broadcast empfangen wurde, wird vom Relay-Agenten dem Unicast-Paket im DHCP-Header hinzugefügt, so dass der DHCP-Server anhand dieser Information bestimmen kann, aus welchem Netzwerksegment die Anfrage kommt. Der DHCP-Relay-Agent empfängt die Antwortpakete der DHCP-Server auf Port UDP 67 und leitet diese dann mit Zielport UDP 68 an den Client weiter.&lt;br /&gt;
&lt;br /&gt;
== Sicherheit ==&lt;br /&gt;
DHCP kann leicht gestört und manipuliert werden, weil DHCP-Clients jeden DHCP-Server akzeptieren.&lt;br /&gt;
&lt;br /&gt;
Die versehentliche Aktivierung eines DHCP-Servers, beispielsweise durch den Anschluss eines einfachen DSL-[[Router]]s oder WLAN-Routers im Auslieferungszustand, kann ein Netz weitgehend lahmlegen. Dieser antwortet möglicherweise schneller als der eigentlich vorgesehene DHCP-Server und verteilt dadurch ggf. ungültige Konfigurationen.&lt;br /&gt;
&lt;br /&gt;
Ein Angreifer kann alle Adressen eines DHCP-Servers reservieren ([[DHCP Starvation Attack]]), dadurch dessen Antwort auf weitere Anfragen verhindern und anschließend als einziger DHCP-Server auftreten. Er hat nun die Möglichkeit ein [[rogue DHCP]] [[Spoofing]] zu betreiben, indem er auf andere DNS-Server umleitet, die auf Computer verweisen, die die Kommunikation [[Technische Kompromittierung|kompromittieren]].&lt;br /&gt;
&lt;br /&gt;
Zum einen kann der Angreifer beispielsweise [[Denial of Service|Denial-of-Service-Angriffe]] starten, indem er jedem Client ein eigenes Subnetz zuweist, kein Gateway übermittelt oder auf alle Anfragen mit der gleichen IP-Adresse antwortet. Zum anderen kann er versuchen, mithilfe falscher Gateway- und DNS-Angaben einen fremden Router einzuschleusen, der den Datenverkehr des Clients mitschneidet oder umleitet ([[Man-in-the-Middle-Angriff]]).&amp;lt;ref&amp;gt;{{cite web|url=https://hosting.1und1.de/digitalguide/server/konfiguration/dhcp-das-client-server-protokoll-im-ueberblick/ |title=DHCP: Das steckt hinter dem Dynamic Host Configuration Protocol |publisher=1und1.de/digitalguide| accessdate=2017-10-02| offline= }}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Die vermeintliche Eindeutigkeit der [[MAC-Adresse]] darf nicht als Sicherheitskriterium angewandt werden. Es ist viel zu einfach, MAC-Adressen-[[Spoofing]] zu betreiben. Fast alle Betriebssysteme erlauben es gewöhnlichen Benutzern, die MAC-Adresse komfortabel in Konfigurationsmasken oder mit einfachen Tools wie &amp;#039;&amp;#039;ifconfig (UNIX, Linux)&amp;#039;&amp;#039; oder &amp;#039;&amp;#039;ip link&amp;#039;&amp;#039; (Linux) zu überschreiben. Gültige MAC-Adressen in einem Schicht-2-Netz können durch &amp;#039;&amp;#039;Abhören&amp;#039;&amp;#039; des Netzverkehrs ausfindig gemacht werden. Dazu ist lediglich der physische Zugang zum Netzwerk nötig. Die exklusive Vergabe von IP-Adressen nur an registrierte MAC-Adressen über [[Reverse Address Resolution Protocol|RARP]] oder DHCP schließt also nicht aus, dass Unberechtigte Zugriff auf das Netzwerk erhalten; dafür ist der Einsatz eines sicheren Authentifizierungsmechanismus wie [[IEEE 802.1X]] notwendig.&lt;br /&gt;
&lt;br /&gt;
Eine Persiflage der Bemühungen, diese Probleme zu umgehen, ist das Wäscheklammerprotokoll [[Peg DHCP]].&lt;br /&gt;
&lt;br /&gt;
== DHCPv6 ==&lt;br /&gt;
[[IPv6]] benötigt für die eigentliche Adressvergabe keinen DHCP-Dienst (siehe [[Ipv6#Autokonfiguration|IPv6 Autokonfiguration]]). Allerdings benötigt ein Client neben einem Gateway üblicherweise noch die Zuweisung eines [[Domain Name System|DNS]]-Servers. Ein standardisiertes Verfahren für die Mitteilung der DNS-Server wird in &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;8106&amp;lt;/nowiki&amp;gt; (RDNSS, DNSSL) beschrieben und stellt eine Erweiterung zu Autokonfiguration dar. Werden darüber hinaus Konfigurationsinformationen benötigt, kann anstatt von Autokonfiguration DHCPv6 verwendet werden.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;DHCPv6&amp;#039;&amp;#039;&amp;#039; ist seit Juli 2003 in &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;3315&amp;lt;/nowiki&amp;gt; spezifiziert und ermöglicht für IPv6 die gleiche Funktionalität wie das gegenwärtig aktuelle DHCPv4 für [[IPv4]]. Darüber hinaus ist DHCPv6 darauf ausgelegt, über optionale Felder im DHCPv6-Protokoll Konfigurationsinformationen über [[Network Information Service|NIS+]]-, [[Session Initiation Protocol|SIP]]-, [[Network Time Protocol|NTP]]- und weitere Dienste zu transportieren. Welche Optionen in DHCPv6 aufgenommen werden, wird von der DHCP-Arbeitsgruppe der [[Internet Engineering Task Force|IETF]] festgelegt. Weitere Features von DHCPv6 sind die integrierten Sicherheitsfunktionen, durch die es möglich ist, DHCPv6 nur autorisierten Clients zugänglich zu machen, sowie die Möglichkeit, die Adresskonfiguration weiterhin per statusloser Autokonfiguration erfolgen zu lassen, jedoch weitere Konfigurationsdetails per DHCPv6 auf die Clients zu bringen.&lt;br /&gt;
&lt;br /&gt;
Abweichend von DHCPv4 läuft bei v6 die Kommunikation über die UDP-Ports 546 (Client) und 547 (Server).&lt;br /&gt;
&lt;br /&gt;
== Literatur ==&lt;br /&gt;
=== Spezifikationen ===&lt;br /&gt;
* {{RFC-Internet |Autor=R. Droms |RFC=2131 |Titel=Dynamic Host Configuration Protocol |Datum=1997-03 |Obsoletes=1541}}&lt;br /&gt;
* {{RFC-Internet |Autor=S. Alexander, R. Droms |RFC=2132 |Titel=DHCP Options and BOOTP Vendor Extensions |Datum=1997-03 |Obsoletes=1533}}&lt;br /&gt;
* {{RFC-Internet |RFC=2136 |Titel=Dynamic Updates in the Domain Name System (DNS UPDATE) |Datum=1997-04}}&lt;br /&gt;
* {{RFC-Internet |RFC=3315 |Titel=Dynamic Host Configuration Protocol for IPv6 (DHCPv6) |Datum=2003-07}}&lt;br /&gt;
* {{RFC-Internet |Autor=T. Lemon, S. Cheshire |RFC=3396 |Titel=Encoding Long Options in the Dynamic Host Configuration Protocol (DHCPv4) |Datum=2002-11}}&lt;br /&gt;
* {{RFC-Internet |Autor=T. Lemon, B. Sommerfield |RFC=4361 |Titel=Node-specific Client Identifiers for Dynamic Host Configuration Protocol Version Four (DHCPv4) |Datum=2006-02}}&lt;br /&gt;
* {{RFC-Internet |RFC=6221 |Titel=Lightweight DHCPv6 Relay Agent |Datum=2011-05}}&lt;br /&gt;
* {{RFC-Internet |RFC=6422 |Titel=Relay-Supplied DHCP Options |Datum=2011-12}}&lt;br /&gt;
* {{RFC-Internet |RFC=6644 |Titel=Rebind Capability in DHCPv6 Reconfigure Messages |Datum=2012-07}}&lt;br /&gt;
* {{RFC-Internet |RFC=6842 |Titel=Client Identifier Option in DHCP Server Replies |Datum=2013-01}}&lt;br /&gt;
&lt;br /&gt;
=== Weblinks ===&lt;br /&gt;
* {{dmoz|Computers/Internet/Protocols/DHCP/|DHCP}}&lt;br /&gt;
* [https://support.microsoft.com/kb/169289/de Grundlagen zu DHCP]&lt;br /&gt;
* {{Webarchiv |url=http://www.microsoft.com/germany/technet/datenbank/articles/images/CH06xx09_big.gif |text=Schaubild zur Verdeutlichung der Funktionsweise eines DHCP-Servers |wayback=20160305014043}}&lt;br /&gt;
* [https://ipv6int.net/software/index.html#dhcpv6 IPv6 Intelligence: DHCPv6], Beschreibung und Vergleich verschiedener DHCPv6-Software-Pakete (englisch)&lt;br /&gt;
* [http://www.networksorcery.com/enp/protocol/bootp/options.htm Liste aller DHCP-Optionen (englisch)]&lt;br /&gt;
* [http://www.litech.org/radvd/ Linux IPv6 Router Advertisement Daemon]&lt;br /&gt;
&lt;br /&gt;
=== Einzelnachweise ===&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Normdaten|TYP=s|GND=4608416-2}}&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Netzwerkprotokoll auf Anwendungsschicht]]&lt;br /&gt;
[[Kategorie:Dynamic Host Configuration Protocol| ]]&lt;br /&gt;
[[Kategorie:Internetstandard]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Horst Gräbner</name></author>
	</entry>
</feed>