14Sep

IT Geek: Kako koristiti DHCP relej( JUNOS)

click fraud protection

Jeste li se ikada suočili s problemom u kojem želite imati samo jedan DHCP poslužitelj na mreži za centralno upravljanje vašim opsezima, ali imate više Vlasnika? HTG objašnjava kako koristiti agenta DHCP releja.

Pregled

DHCP protokol je stvoren tako da klijenti mogu dobiti svoju IP adresu automatski i bez ljudske intervencije( da, koja je nekada bila stvarni dio IT-inga, još u danu).Način na koji to funkcionira je kada se klijent spaja na mrežu, šalje "paket" koji traži da pronađe DHCP poslužitelj. To je nekad bilo "u redu" dok je Vlans došao. Vlans stvara granice i segmentira vašu fizičku mrežu u nekoliko praktički izoliranih( stoga ime V-LAN).Jedan od padova na Vlansu je da DHCP poslužitelj i klijenti sada ne mogu izravno komunicirati, jer "brodcast" paketi ne mogu "skočiti" mreže. Dakle, kako izbjeći DHCP poslužitelj po Vlanu i isporučiti DHCP zahtjeve od klijenata u Vlanu natrag na središnji poslužitelj?

DHCP releji su izmislili da dođu do ovog problema u osnovi "usmjeravanje" ili "proxy-ing" klijenta zahtjevima. Klijenti šalju zahtjeve na njihovoj lokalnoj mreži, relejni agenti ih hvataju i prosljeđuju ih DHCP poslužitelju koristeći unicast. Vraćeni DHCP odgovor stiže do relejnog agenta koji koristi i unicast, a agent za prosljeđivanje šalje odgovor na mrežu klijenta.

instagram viewer

DHCP releji mogu dolaziti u mnogim oblicima i oblicima: postoji Microsoftov "relay-agent", Ciscoov "IP helper" i Juniper "pomoćnici bootp" da spomenemo nekoliko. Svi oni rade istu stvar, au ovom vodiču ćemo pročitati kako ga konfigurirati na JunOS uređaju.

Image Thomas Thomas

GUI način

Moja čvrsto uvjerena činjenica da ne bi trebalo biti potrebno podvući se ispod napa za jednostavne konfiguracije kao što je ovo, pa sam radio s Juniperovom podrškom kako bih pronašao GUI načinovu konfiguraciju.

Trebate imati:

  • Iz sklopke layer3, oznaku "l3-interface" za Vlan želite omogućiti prosljeđivanje.
  • IP DHCP poslužitelja koji će poslužiti zahtjevima.

Dobivanje VLAN-ID

Da biste dobili zapis "sučelja" Vlan, otvorite webGUI uređaja i idite na "Konfiguriraj".

U odjeljku "Prebacivanje" kliknite "VLAN" i odaberite popis potrebnih Vlanova.

U oknu detalja, vrijednost "višeslojno prebacivanje( RVI)" je potrebno ime "sučelja".Zabilježite vrijednost.

Konfiguriraj prosljeđivanje

U WebGUI uređaja idite na "Konfiguriraj" - & gt;"CLI Tools" - & gt;"Point and Click CLI".

Kliknite "Opcije prosljeđivanja" - & gt;"Konfigurirati".

Napomena: Ako već imate konfiguraciju u bilo kojoj od dolje navedenih kategorija, umjesto toga imat ćete gumb "Uredi".

Kliknite "Pomoćnici" - & gt;"Konfigurirati".

Kliknite na "Bootp" - & gt;"Konfigurirati".

Kliknite na "Server" - & gt;"Dodaj novi unos".

Stavite u IP DHCP poslužitelja i kliknite OK.

Kliknite na "Interface" - & gt;"Dodaj novi unos".

Unesite naziv vrijednosti "sučelja" ili "višeslojno prebacivanje( RVI)" na Vlan koji želite proslijediti, kao što je navedeno iz gore navedenog segmenta. Kada završite, vaša konfiguracija bi trebala izgledati slično kao u donjoj slici.

Obavezite vaše promjene.

CLI način

Kao što je gore navedeno, nisam navijač CLI puta. Uz to, možda nemate izbora u vezi s tim, ili vam je potreban postupak za pisanje.Što god se slučaj dogodi, dokumentacija objašnjava da ta dva retka rade trik( pod pretpostavkom da imate sve ostalo postavljeno):

postavite prosljeđivanje opcije pomoćnike bootp poslužitelj 192.168.190.7
postavite za prosljeđivanje opcije pomoćnike sučelje bootp vlan.2

Gdje se gornji IP i Vlan ime trebaju mijenjati kako bi odražavali vaše postavke.

Na strani DHCP poslužitelja

Ovu sam konfiguraciju učinio mnogo puta i uvijek sam se povezao s Microsoftovim DHCP poslužiteljem. Barem u Microsoftovoj provedbi nema potrebe za bilo kakvom dodatnom konfiguracijom na strani poslužitelja, osim stvaranja odgovarajućeg opsega. To znači da morate imati opseg koji odgovara Vlan sučelju na kojem dolazi zahtjev. U našem primjeru, IP adresa L3 preklopnika bila je 192.168.191.254 s masom od 255.255.255.0( razred C).DHCP konfiguracija za obradu prenesenog opsega / našeg primjera izgleda kao:

To je to. Trebao bi biti sve postavljen.

- Upravo sam shvatio kamo ovaj dio može učiniti najviše. .. - gubitak?