بروتوكول التهيئة الديناميكية للمضيفين (Dynamic Host Configuration Protocol)، واختصاره DHCP، هو الخدمة التي تمنح الأجهزة إعدادات الشبكة تلقائياً عند اتصالها بالكابل أو بشبكة Wi-Fi. وبدلاً من إدخال عنوان IP وقناع الشبكة والبوابة الافتراضية وخادم DNS يدوياً على كل جهاز، يحصل الجهاز عليها من خادم DHCP خلال ثوانٍ.
لا تقتصر أهمية DHCP على توفير الوقت؛ فهو يقلل تعارض عناوين IP، ويسهّل نقل الأجهزة بين الشبكات، ويمنح مسؤول تقنية المعلومات نقطة مركزية لإدارة العناوين. في هذا الدليل ستتعرف إلى طريقة عمله، ومصطلحات Scope وLease وReservation، والفرق بين DHCP والعنوان الثابت، إضافة إلى طريقة تشخيص أشهر مشكلاته.
يؤجّر DHCP عنوان IP وإعدادات الشبكة للجهاز مدة محددة تسمى Lease. وفي DHCPv4 تبدأ العملية عادةً بأربع رسائل تُعرف باسم DORA: Discover ثم Offer ثم Request ثم Acknowledgment. يستخدم الخادم منفذ UDP 67 والعميل منفذ UDP 68. وإذا كان العميل في VLAN مختلفة عن الخادم، يلزم DHCP Relay لتمرير الطلب. الحصول على IP صحيح لا يعني وحده أن الإنترنت سيعمل، لأن DNS والبوابة والتوجيه وسياسات الجدار الناري يجب أن تكون صحيحة أيضاً.
ما هو DHCP وما الإعدادات التي يوزعها؟
DHCP هو بروتوكول يعمل وفق نموذج العميل والخادم (Client/Server). يطلب العميل إعدادات الشبكة، ويختار الخادم عنواناً مناسباً من نطاق مُدار ثم يرسله مع المعلمات المطلوبة. يعرّف المعيار RFC 2131 آلية DHCPv4، بينما يوضح RFC 2132 عدداً من خيارات التهيئة التي يمكن نقلها داخل الرسائل.
قد يكون خادم DHCP راوتراً منزلياً، أو Firewall، أو Windows Server، أو Linux Server، أو خدمة ضمن بنية سحابية. المهم أن يكون مسؤولاً عن نطاق عناوين معروف وألا يتعارض مع خادم آخر غير منسق معه.
| الإعداد | وظيفته | مثال في DHCPv4 |
|---|---|---|
| IP Address | عنوان فريد يستخدمه الجهاز داخل الشبكة. | 192.168.10.125 |
| Subnet Mask | يحدد حدود الشبكة المحلية والعناوين البعيدة عنها. | 255.255.255.0 |
| Default Gateway، Option 003 | البوابة التي يرسل إليها الجهاز الحركة المتجهة خارج شبكته المحلية. | 192.168.10.1 |
| DNS Servers، Option 006 | تحويل أسماء المواقع والخوادم إلى عناوين IP. | 192.168.10.10 |
| DNS Domain Name، Option 015 | اسم نطاق البحث الذي تستخدمه الأجهزة داخل المؤسسة. | corp.example.com |
| Lease Time، Option 051 | المدة التي يحق للعميل خلالها استخدام العنوان قبل تجديده. | 8 ساعات أو يوم حسب تصميم الشبكة |
DHCP لا «يصنع» اتصال الإنترنت، بل يسلّم إعدادات تساعد الجهاز على الوصول إلى الشبكة. قد يحصل الجهاز على IP صحيح ثم يفشل في التصفح بسبب DNS خاطئ، أو Default Gateway غير صحيح، أو مشكلة Routing أو Firewall.
كيف يعمل DHCP؟ شرح خطوات DORA
عند بدء جهاز لا يملك إعداد IPv4 صالحاً، لا يعرف عنوان خادم DHCP ولا يملك عنواناً يمكنه استخدامه. لذلك تبدأ العملية برسائل Broadcast داخل الشبكة المحلية. ويشيع تلخيص تبادل الرسائل بأحرف DORA.
- DHCP Discover: يرسل العميل رسالة بحث عن خوادم DHCP المتاحة. تبدأ عادةً من 0.0.0.0 إلى عنوان البث 255.255.255.255.
- DHCP Offer: يرسل الخادم عرضاً يحتوي عنوان IP مقترحاً ومدة Lease وخيارات الشبكة.
- DHCP Request: يعلن العميل العرض الذي اختاره ويطلب تثبيت العنوان. إذا وصلته عروض من أكثر من خادم، تفهم الخوادم الأخرى أنه لم يختر عروضها.
- DHCP Acknowledgment: يرسل الخادم DHCPACK لتأكيد الحجز وتسليم الإعدادات النهائية. ويمكنه إرسال DHCPNAK إذا أصبح الطلب غير صالح، مثل انتقال الجهاز إلى شبكة مختلفة.
UDP 67: DHCP Server UDP 68: DHCP Client DORA: DHCPv4
تؤكد سجلات IANA للمنافذ تخصيص 67 لخدمة الخادم و68 للعميل. وبما أن DHCPv4 يستخدم UDP، فإن نجاح اختبار TCP على المنفذ 67 أو فشله لا يثبت أن خدمة DHCP تعمل أو لا تعمل.
لا ينتظر العميل انتهاء مدة Lease. افتراضياً، يحاول التجديد عند T1 بعد مرور 50% من مدة التأجير، ويتواصل غالباً مع الخادم الذي منحه العنوان. وإذا لم ينجح، يدخل مرحلة Rebinding عند T2 بعد 87.5% تقريباً ويحاول الوصول إلى أي خادم متاح. يستطيع الخادم تغيير هذه القيم، وإذا انتهت المدة دون تجديد فعلى العميل التوقف عن استخدام العنوان وبدء العملية من جديد.
رسائل Broadcast لا تعبر الراوتر تلقائياً، لذلك يُضبط DHCP Relay أو IP Helper على بوابة الـVLAN. يستقبل الـRelay طلب العميل ويرسله إلى الخادم مع معلومة تحدد الشبكة التي جاء منها، فيختار الخادم Scope الصحيح. لهذا لا تحتاج المؤسسة إلى خادم DHCP داخل كل VLAN. ولتوضيح دور أجهزة الشبكة في هذه العملية، راجع مقال الفرق بين Router وSwitch وFirewall.
مصطلحات DHCP الأساسية التي يجب فهمها
| المصطلح | المعنى العملي |
|---|---|
| DHCP Client | الجهاز الذي يطلب الإعدادات، مثل الكمبيوتر أو الهاتف أو الطابعة. |
| DHCP Server | الخدمة التي تدير النطاقات والعقود وترد على طلبات العملاء. |
| Scope | إعداد متكامل لشبكة IP محددة، ويشمل النطاق والخيارات والاستثناءات والحجوزات ومدة Lease. |
| Pool أو Address Range | مجموعة العناوين التي يستطيع الخادم توزيعها ديناميكياً داخل الـScope. |
| Lease | سجل يمنح عميلاً حق استخدام عنوان معين مدة محددة، وليس ملكية دائمة للعنوان. |
| Reservation | ربط عميل محدد بعنوان ثابت من خلال DHCP، بالاعتماد عادةً على MAC Address أو Client Identifier. |
| Exclusion | عنوان أو مجموعة عناوين داخل المجال العام يمنع الخادم من توزيعها، وغالباً تُخصص للأجهزة المضبوطة يدوياً. |
| DHCP Options | معلمات إضافية مثل Gateway وDNS وDomain Name وخادم الوقت أو معلومات الإقلاع الشبكي. |
| DHCP Relay | وسيط يمرر رسائل DHCP بين شبكة العميل والخادم الموجود في شبكة أخرى. |
تستخدم أنظمة كثيرة عناوين MAC خاصة أو عشوائية على شبكات Wi-Fi لحماية الخصوصية. إذا أنشأت Reservation لجهاز لاسلكي ثم تغيّر عنوانه، فقد لا يحصل على العنوان المتوقع. تحقق من هوية العميل التي يراها الخادم، واضبط عنواناً ثابتاً لكل شبكة أو سياسة مُدارة عندما تحتاج إلى Reservation موثوق.
DHCP أم Reservation أم Static IP؟
الخيار الصحيح يعتمد على وظيفة الجهاز، وليس على فكرة أن العنوان الثابت أفضل دائماً. الإدارة المركزية تقلل الأخطاء، لكن بعض مكونات البنية التحتية يجب أن تبقى قابلة للوصول حتى عند تعطل DHCP.
| الطريقة | مكان ضبط العنوان | متى تُستخدم؟ | أهم ملاحظة |
|---|---|---|---|
| Dynamic DHCP | الخادم يختار عنواناً متاحاً تلقائياً. | أجهزة الموظفين والهواتف والأجهزة المؤقتة وشبكات الضيوف. | قد يتغير العنوان بعد انتهاء العقد أو تغير الشبكة. |
| DHCP Reservation | الحجز على خادم DHCP، والعميل يبقى مضبوطاً تلقائياً. | طابعات، نقاط وصول، كاميرات أو أجهزة تحتاج عنواناً مستقراً مع إدارة مركزية. | يعتمد على هوية عميل مستقرة، ويستمر احتياجه إلى خدمة DHCP عند بدء الاتصال. |
| Static IP | يُدخل العنوان يدوياً على الجهاز نفسه. | Gateway وFirewall وواجهات Layer 3 وخوادم DNS وDHCP والمكونات الحرجة وفق تصميم البيئة. | يجب توثيقه ووضعه خارج النطاق الديناميكي أو ضمن Exclusion واضح. |
لا تضبط Static IP يدوياً داخل Address Pool نشط من دون استبعاده. خادم DHCP لا يعرف بالضرورة أن الجهاز اليدوي يستخدم العنوان، وقد يمنحه لجهاز آخر فتحدث مشكلة IP Conflict متقطعة وصعبة التشخيص.
استخدام DHCP في المنزل والشركات وIPv6
غالباً يؤدي الراوتر المنزلي دور DHCP Server وDefault Gateway وDNS Forwarder في جهاز واحد. يكفي عادةً ضبط نطاق مناسب، مثل 192.168.1.100 إلى 192.168.1.200، واستخدام Reservation للأجهزة التي تحتاج عنواناً ثابتاً مثل الطابعة أو جهاز التخزين الشبكي.
يُفضل استخدام إدارة مركزية، وScope مستقل لكل Subnet أو VLAN، وDHCP Relay على بوابات الشبكات، مع توثيق Options وExclusions وReservations. في بيئة Active Directory يجب أن ترسل أجهزة الدومين إلى DNS الداخلي الذي يستضيف سجلات المجال، كما يجب تفويض خادم Windows DHCP داخل الدومين حتى يعمل بصورة صحيحة.
توقف الخادم لا يفصل جميع المستخدمين فوراً؛ تستطيع الأجهزة ذات العقود الصالحة الاستمرار مؤقتاً. لكن الأجهزة الجديدة، والأجهزة التي انتقلت إلى VLAN أخرى، والعملاء الذين اقتربت عقودهم من الانتهاء سيتأثرون أولاً. لهذا تُحدد خطورة الانقطاع بناءً على Lease Time وطبيعة الحركة داخل الشبكة، لا بناءً على عدد الأجهزة فقط.
لا. يستطيع IPv6 استخدام التهيئة الذاتية SLAAC، أو DHCPv6 ذي الحالة (Stateful)، أو DHCPv6 بلا حالة لتوفير بعض الخيارات. ويستخدم DHCPv6 رسائل مثل Solicit وAdvertise وRequest وReply بدلاً من DORA. كما تأتي معلومة البوابة الافتراضية في IPv6 من Router Advertisements، وليست Option يوزعها DHCPv6 كما يحدث مع DHCPv4.
المعيار الحالي لـDHCPv6 هو RFC 9915 الصادر عام 2026، وقد حل محل RFC 8415. هذه نقطة مهمة عند قراءة مراجع قديمة أو تصميم شبكة Dual Stack.
أمان DHCP وأفضل ممارسات التصميم
لا يصادق DHCPv4 التقليدي كل عميل وخادم بطريقة تمنع الانتحال تلقائياً. وقد يوزع Rogue DHCP Server بوابة أو DNS غير صحيحين على العملاء، سواء بسبب هجوم أو بسبب توصيل راوتر منزلي بالشبكة الداخلية بالخطأ.
- فعّل DHCP Snooping على سويتشات الوصول المُدارة، واجعل منافذ الخادم أو الـRelay الموثوقة فقط في حالة Trusted.
- لا تشغّل خادمين مستقلين بنطاقات متداخلة على الشبكة نفسها. استخدم آلية Failover مدعومة أو قسّم العناوين بعناية وفق التصميم.
- أنشئ Scope مستقلاً لكل Subnet، ولا تستخدم Scope واحداً لمحاولة خدمة شبكات مختلفة.
- اضبط Lease Time وفق معدل دخول وخروج الأجهزة. شبكات الضيوف كثيرة التغير تحتاج عادةً مدة أقصر من شبكة مكتبية ثابتة.
- راقب استهلاك العناوين واتجاه نموه، ولا تنتظر امتلاء الـPool حتى تبدأ المعالجة.
- ضع العناوين اليدوية في Exclusions موثقة، وراجع الحجوزات القديمة والأجهزة التي خرجت من الخدمة.
- احتفظ بنسخة احتياطية أو Export لإعدادات الخادم، ووثّق Scope Options وRelay Addresses وطريقة الاستعادة.
- راجع السجلات عند كل تغيير، واختبر الحصول على عنوان جديد من كل VLAN متأثرة قبل إغلاق Change Record.
في Windows Server استخدم DHCP Failover بين خادمين متوافقين بدلاً من إنشاء نطاقين متداخلين يدوياً. وفق وثائق Microsoft الحالية، تتشارك الخوادم معلومات Scopes وعقود DHCPv4 النشطة، بينما لا يدعم هذا الأسلوب Failover لنطاقات DHCPv6.
تشخيص مشاكل DHCP بطريقة عملية
ابدأ من نطاق المشكلة قبل تغيير الإعدادات: هل يتأثر جهاز واحد أم VLAN كاملة؟ هل المشكلة في الحصول على IP أم في الوصول إلى الإنترنت بعد الحصول عليه؟ هذا الفصل يمنعك من تعديل DHCP لمعالجة مشكلة أصلها DNS أو Routing أو Wi-Fi.
- تحقق من اتصال الكابل أو Wi-Fi ومن الـAccess VLAN المطبقة على المنفذ.
- اعرض إعدادات العميل وتأكد من أن DHCP Enabled وأن العنوان والقناع والبوابة وDNS منطقية.
- تحقق من أن Scope نشط ويحتوي عناوين متاحة، وأن Lease أو Reservation القديم لا يسبب المشكلة.
- إذا كانت المشكلة في VLAN واحدة، افحص DHCP Relay وواجهة SVI وقواعد ACL أو Firewall بين الـRelay والخادم.
- راجع سجل الخادم والتفويض في Active Directory، ثم التقط الحزم عند الحاجة: Discover بلا Offer يوجهك غالباً إلى الخادم أو الـRelay أو المسار؛ أما Offer بلا Request فيوجهك إلى العميل أو العرض المرفوض.
- نفّذ أقل تغيير ممكن، ثم اختبر من عميل جديد ومن عميل كان يملك Lease سابقاً، ووثّق النتيجة.
هو عنوان IPv4 Link-Local يستخدمه النظام للاتصال داخل الرابط المحلي عندما لا تتوفر تهيئة IPv4 أخرى صالحة. توضّح المواصفة RFC 3927 أن النطاق 169.254.0.0/16 محلي للرابط ولا يُمرر عبر الراوتر. ظهوره على جهاز كان يفترض أن يحصل على DHCP مؤشر تشخيصي، لكنه لا يحدد السبب وحده؛ افحص الاتصال والـVLAN والـRelay والخادم وامتلاء الـScope.
| العَرَض | الاحتمال الأقرب | الإجراء الأول |
|---|---|---|
| عنوان 169.254.x.x | لم يصل العميل إلى إعداد IPv4 مُدار صالح. | افحص الرابط والـVLAN ثم ابحث عن Discover وOffer. |
| VLAN واحدة لا تحصل على IP | Relay أو ACL أو Scope الخاص بالشبكة غير صحيح. | قارن إعدادات الـSVI والـRelay مع VLAN تعمل. |
| IP صحيح ولا يوجد تصفح | DNS أو Gateway أو Routing أو Firewall. | اختبر البوابة بعنوان IP ثم اختبر تحليل اسم عبر DNS. |
| الأجهزة تحصل على شبكة خاطئة | Rogue DHCP أو VLAN خاطئة أو Relay يرسل إلى خادم غير مقصود. | حدد مصدر DHCPOFFER من التقاط الحزم وراجع DHCP Snooping. |
| IP Conflict | Static IP داخل الـPool أو Reservation مكرر أو بيانات قديمة. | طابق العنوان مع Leases وReservations وجدول ARP. |
| بعض الأجهزة فقط تفشل | تعريف بطاقة، MAC عشوائي، Client Identifier أو حجز غير صحيح. | قارن هوية العميل وإعداداته بجهاز يعمل على المنفذ نفسه. |
اعرض الإعداد الحالي من دون تغييره:
ipconfig /all
Get-NetIPConfiguration
وعلى Windows Server الذي يستضيف دور DHCP، اعرض استهلاك النطاق والعقود الحالية:
Get-DhcpServerv4ScopeStatistics
Get-DhcpServerv4Lease -ScopeId 192.168.10.0
الأمران التاليان يحرران العنوان ثم يطلبان عنواناً جديداً، وقد يقطعان جلسة الإدارة عن بُعد. لا تنفذهما على جهاز تتصل به عبر RDP أو VPN قبل التأكد من وجود طريقة وصول بديلة.
ipconfig /release
ipconfig /renew
للمزيد من أدوات التشخيص، راجع دليل أهم أوامر CMD لفني الدعم الفني.
هل يمنح DHCP الجهاز العنوان نفسه في كل مرة؟
قد يعيد الخادم منح العنوان السابق إذا ظل متاحاً، لكن ذلك غير مضمون. استخدم Reservation عندما يحتاج الجهاز إلى عنوان ثابت يمكن إدارته مركزياً.
هل يستطيع الراوتر أن يكون DHCP Server؟
نعم، وهذا هو الوضع المعتاد في المنازل والشبكات الصغيرة. أما الشركات فتستفيد غالباً من خادم مركزي يوفر سجلات وإدارة Scopes وتكاملاً مع DNS وخيارات توافر أعلى.
هل يعمل DHCP بين شبكات VLAN مختلفة؟
نعم، بشرط إعداد DHCP Relay أو IP Helper على بوابة كل VLAN وتمكين المسار وقواعد الحماية اللازمة بين الـRelay والخادم.
هل العنوان 169.254 يعني أن خادم DHCP متوقف بالتأكيد؟
لا. يعني أن الجهاز يستخدم IPv4 Link-Local بدلاً من إعداد مُدار صالح. قد يكون السبب الخادم، أو Relay، أو VLAN، أو Wi-Fi، أو الكابل، أو إعداد بطاقة الشبكة.
هل DHCP مسؤول عن DNS؟
DHCP لا يحل أسماء النطاقات، لكنه يستطيع إخبار العميل بعناوين خوادم DNS التي يجب استخدامها. لذلك قد يعمل DHCP بصورة سليمة بينما يفشل التصفح بسبب Option 006 غير صحيحة.
الخاتمة
DHCP هو نظام إدارة لعناوين الشبكة، وليس مجرد أداة تمنح IP عشوائياً. نجاحه يعتمد على Scope مصمم جيداً، وOptions صحيحة، وفصل واضح بين العناوين الديناميكية والثابتة، وRelay مضبوط لكل VLAN، وحماية من الخوادم غير المصرح بها.
عملياً، ابدأ برسم Subnets وVLANs، ثم حدد Pool وExclusions وReservations وLease Time وDNS وGateway لكل شبكة. بعد التنفيذ، اختبر تسلسل DORA من كل VLAN وراقب استهلاك العناوين والسجلات. بهذه الطريقة يصبح DHCP خدمة مركزية مستقرة بدلاً من أن يكون نقطة فشل يصعب اكتشافها.
