DHCP
Kurz: Dynamic Host Configuration Protocol — vergibt automatisch IP-Adressen und Netzwerkeinstellungen an Geräte, die sich neu in ein Netzwerk einklinken.
Genauer: Ohne DHCP müsste jedem Gerät manuell eine IP-Adresse, Subnetzmaske, das Standard-Gateway und der DNS-Server eingetragen werden. Ein DHCP-Server verwaltet stattdessen einen Adresspool und vergibt (meist zeitlich befristete) Adressen automatisch nach einem Discover-Offer-Request-Acknowledge-Ablauf.
Im Detail
Der DORA-Ablauf
Der komplette Ablauf ist als “DORA” bekannt, nach den vier beteiligten Nachrichten:
1. Discover - Client (per Broadcast): "Ist hier ein DHCP-Server? Ich brauche eine IP."
2. Offer - Server (per Broadcast): "Ich biete dir 192.168.1.50 für 24h an."
3. Request - Client (per Broadcast): "Ich nehme 192.168.1.50, bitte bestätigen."
4. Ack - Server (per Broadcast): "Bestätigt, die IP gehört jetzt dir."
Alle vier Schritte laufen als Broadcast ab, weil der Client zu Beginn noch keine IP-Adresse hat und deshalb niemanden gezielt (per Unicast) ansprechen kann — er kennt ja noch nicht einmal die Adresse des DHCP-Servers selbst. Der zwischengeschaltete Request-Schritt (statt die Offer sofort kommentarlos zu übernehmen) existiert, weil in größeren Netzen mehrere DHCP-Server gleichzeitig antworten können — der Client wählt eine der eingegangenen Offers aus und teilt ALLEN Servern per Broadcast mit, für welche er sich entschieden hat, damit die anderen ihre reservierten Adressen sofort wieder freigeben können, statt sie unnötig zu blockieren.
Lease-Zeiten und Renewal
Vergebene Adressen sind nicht dauerhaft, sondern per “Lease” zeitlich befristet (oft 24 Stunden, in kleineren Heimnetzen manchmal auch deutlich länger). Vor Ablauf der Lease versucht der Client automatisch, dieselbe Adresse per Renewal (T1-Timer, meist bei 50 % der Lease-Zeit) direkt beim ursprünglichen Server zu verlängern, statt eine komplett neue DORA-Sequenz zu starten — das läuft dann als reiner Unicast-Request ohne erneuten Broadcast ab, weil der Client seinen DHCP-Server ja inzwischen kennt. Schlägt das fehl, gibt es einen zweiten Rebinding-Versuch (T2-Timer, meist bei 87,5 % der Lease-Zeit) als Broadcast an JEDEN verfügbaren DHCP-Server. Läuft die Lease komplett ab, ohne dass der Client sie verlängern konnte, muss er wieder komplett neu bei DORA beginnen.
Zusätzlich übertragene Konfiguration
Neben der IP-Adresse liefert DHCP in derselben Nachricht meist auch gleich Subnetzmaske, Standard-Gateway und DNS-Server mit, damit ein neues Gerät ohne jede manuelle Konfiguration sofort vollständig netzwerkfähig ist. Über sogenannte DHCP-Optionen lassen sich zusätzlich beliebige weitere Parameter übertragen — z. B. der Hostname eines DHCP-Servers für Netzwerk-Boot-Umgebungen (PXE Boot), NTP-Server für die Zeitsynchronisation, oder herstellerspezifische Einstellungen für VoIP-Telefone, die sich automatisch bei einer Telefonanlage registrieren sollen.
DHCP-Reservierungen und Sicherheit
Für Geräte, die immer dieselbe Adresse behalten sollen (z. B. Drucker oder Server, deren IP an anderer Stelle fest hinterlegt ist), lassen sich am DHCP-Server statische Reservierungen anhand der MAC-Adresse einrichten — der Client durchläuft dann zwar weiterhin den normalen DORA-Ablauf, bekommt aber jedes Mal garantiert dieselbe Adresse zugewiesen. Ein bekanntes Sicherheitsrisiko sind nicht autorisierte “Rogue DHCP Server” — schaltet sich versehentlich oder böswillig ein zweiter DHCP-Server ins Netz ein (z. B. ein falsch konfigurierter privater Router), kann er Clients mit falschen Netzwerkeinstellungen versorgen, etwa einem manipulierten DNS-Server für Phishing-Zwecke. Managed Switches bieten dagegen oft “DHCP Snooping” als Schutzmaßnahme, das Antworten nur von explizit vertrauenswürdigen Ports zulässt.
Siehe auch: IP-Adressen, Subnetz, MAC-Adressen, Broadcast