14Sep

IT Geek: Sådan bruges et DHCP-relæ( JUNOS)

click fraud protection

Har du nogensinde været udsat for problemet, hvor du kun vil have en DHCP-server på netværket til central forvaltning af dine scopes, men du har flere Vlans? HTG forklarer, hvordan man bruger et DHCP-relæagent.

Oversigt

DHCP-protokollen blev oprettet, så klienterne kunne få deres IP-adresse automatisk og uden menneskelig indgriben( ja det plejede at være en faktisk del af IT-ing, tilbage på dagen).Sådan fungerer det, er det, at når en klient forbinder til netværket, sender den en "broadcast" -pakke, der beder om at finde DHCP-serveren. Det plejede at være "ok" indtil Vlans kom sammen. Vlans opretter grænser og segmenterer dit fysiske netværk i flere stort set isolerede( dermed navnet V-LAN).En af nedskæringerne til Vlans er, at DHCP-serveren og klienterne ikke direkte kan kommunikere, fordi "brodcast" -pakker ikke kan "springe" netværk. Så, hvordan undgår du at have en DHCP-server pr. Vlan, og leverer DHCP-anmodningerne fra klienterne i en Vlan tilbage til den centrale server?

instagram viewer

DHCP relæer blev opfundet for at komme over dette nøjagtige problem ved i det væsentlige at "routing" eller "proxy-ing" klientens anmodninger. Forespørgslerne udsendes af klienterne på deres lokale netværk, relæagenten fanger dem og videresender dem til DHCP-serveren ved hjælp af unicast. Det returnerede DHCP svar kommer til relæet med en unicast, og relæagenten sender svaret på klientens netværk.

DHCP-relæer kan komme i mange former og former: der er Microsofts "relay-agent", Ciscos IP-hjælper og Juniper's "helpers bootp" for at nævne nogle få.De alle gør det samme, og i denne vejledning vil vi gå over, hvordan du konfigurerer det på en JunOS-enhed.

Billede af Thomas Thomas

GUI-vejen

Det er min faste overbevisning, at der ikke er behov for at gå under hætten til simple konfigurationer som dette, så jeg har arbejdet med Juniper's support for at finde GUI-vejen tildenne konfiguration.

Du skal have:

  • Fra layer3-kontakten, vil "l3-interface" notationen til Vlan du gerne aktivere videresendelse til.
  • IP'en til DHCP-serveren, der vil betjene anmodningerne.

Hent Vlan-ID

For at hente Vlan-interfaceens "interface" skal du åbne enhedens WebGUI og gå til "Configure".

Under "Switching", klik på "VLAN" og vælg den Vlan du har brug for fra listen.

I detaljeringsruden er værdien af ​​"Multilayer switching( RVI)" det krævede "interface" navn. Noter værdien.

Konfigurer videresendelse

I enhedens WebGUI, gå til "Configure" - & gt;"CLI Tools" - & gt;"Point and Click CLI".

Klik på "Videresendelsesindstillinger" - & gt;”Konfigurer”.

Bemærk: Hvis du allerede har en konfiguration i en af ​​nedenstående kategorier, har du en "Rediger" -knap i stedet.

Klik på "Helpers" - & gt;”Konfigurer”.

Klik på "Bootp" - & gt;”Konfigurer”.

Klik på "Server" - & gt;"Tilføj ny post".

Angiv IP-adressen til DHCP-serveren, og klik på OK.

Klik på "Interface" - & gt;"Tilføj ny post".

Indtast navnet på "grænsefladen" eller "multilayer switching( RVI)" -værdien af ​​den Vlan, du vil videresende til som angivet fra segmentet ovenfor.

Når du er færdig, skal din konfiguration se noget som nedenstående billede.

Forplig dine ændringer.

CLI-vejen

Som nævnt ovenfor er jeg ikke fan af CLI-vejen. Når det er sagt, har du måske ikke noget valg i sagen, eller du kan få brug for denne procedure for at være scriptable. Hvad som helst, dokumentationen forklarer, at disse to linjer gør tricket( forudsat at du har alt andet oprettet):

sæt videresendelse-muligheder hjælpere bootp server 192.168.190.7
sæt videresendelse-muligheder hjælpere bootp interface vlan.2

Hvor ovennævnte IP- og Vlan-navn skal ændres for at afspejle dit opsætning.

På DHCP-serverens side

Jeg har gjort denne konfiguration adskillige gange og har altid sluttet mig til Microsofts DHCP-server. I hvert fald i Microsofts implementering er der ikke behov for nogen yderligere konfiguration på serverens side, bortset fra at skabe det passende omfang. Det vil sige, at du skal have et anvendelsesområde, der svarer til Vlan-grænsefladen, som anmodningen kommer fra. I vores eksempel var L3-switchens IP 192.168.191.254 med en netmaske på 255.255.255.0( klasse C).DHCP-konfigurationen til at håndtere relayed scope / s i vores eksempel ligner:

Det er det. Du skal være helt indstillet.

-Jeg har lige fundet ud af, hvor denne del kan gøre mest. ..