Wady DHCP

Protokół dynamicznej konfiguracji hosta automatycznie przypisuje adresy IP.

Problemy z bezpieczeństwem

Automatyzacja DHCP może być poważnym zagrożeniem bezpieczeństwa, jeśli szkodliwy serwer DHCP zostanie wprowadzony do sieci. Szkodliwy serwer nie znajduje się pod kontrolą personelu sieciowego i może oferować adresy IP użytkownikom, którzy się z nim łączą. Jeśli użytkownik łączy się ze złośliwym kanałem DCHP, informacje przesyłane za pośrednictwem tego połączenia mogą zostać przechwycone lub widoczne, co narusza prywatność użytkownika i bezpieczeństwo sieci. Nazywa się to atakiem człowieka w środku i może mieć poważne konsekwencje, jeśli poufne informacje zostaną wysłane na szkodliwy serwer DHCP.

Fail

Innym problemem jest to, że jeśli tylko jeden serwer DHCP jest umieszczony, tworzy to proste krytyczne połączenie, w którym awaria może przejść od pojedynczego błędu do problemu ogólnosystemowego. Jeśli serwer się nie powiedzie, każdy podłączony komputer, który jeszcze nie ma adresu IP, spróbuje go uzyskać, a to się nie powiedzie. Komputery, które mają już adres IP przed błędem serwera, spróbują go odnowić, co spowoduje, że komputer utraci swój adres IP. Wszystkie dostępy do sieci zostaną utracone do czasu przywrócenia serwera, co może spowodować potencjalne komplikacje dla podłączonych i potrzebujących komunikować się z siecią.

Dodatkowa konfiguracja

Jeśli sieć ma wiele podsieci lub segmentów, pojedynczy serwer DHCP może być niewystarczający. Aby zrekompensować ten brak, potrzebna jest dodatkowa konfiguracja, która oznacza dodatkowy czas i pieniądze na przygotowanie wszystkiego. Każdy segment sieci może wymagać własnego serwera DHCP lub agenta przekazywania DHCP. Jeśli żadna opcja nie jest możliwa, wszystkie połączone routery muszą być skonfigurowane z transmisją protokołu Bootstrap (BootPap). BootP jest starszy i mniej zaawansowany niż protokoły DHCP, a nie wszystkie systemy obsługują protokoły sieciowe BootP.

Windows Server 2003

Jeśli twoja sieć ma system Windows Server 2003, starszą wersję systemu operacyjnego Microsoft, możesz mieć problemy z klientem DHCP. Nie wszyscy klienci DHCP działają poprawnie po podłączeniu do systemu Windows Server 2003, chociaż ten problem może, ale nie musi występować, w zależności od używanego klienta.