14Sep
Vai kādreiz esat saskāries ar problēmu, ja tīklā centrālais pārvaldnieks vēlaties izveidot tikai vienu DHCP serveri, bet jums ir vairāki Vlans? HTG paskaidro, kā izmantot DHCP releju aģentu.
Pārskats
DHCP protokols tika izveidots tā, lai klienti varētu iegūt savu IP adresi automātiski un bez cilvēka iejaukšanās( jā, tā ir diena, kas faktiski tika izmantota kā IT tehnoloģija).Tas, kā tas darbojas, ir tas, ka tad, kad klients pieslēdzas tīklam, tas nosūta "raidīšanas" paketi, kurā tiek lūgts atrast DHCP serveri. Tas bija ok, kamēr Vlāns nāca kopā.Vlans izveido robežas un segmentē savu fizisko tīklu vairākos praktiski izolētos( tātad arī vārds V-LAN).Viens no Vlans neveiksmīgajiem aspektiem ir tas, ka DHCP serveris un klienti nevar tieši sazināties, jo "brodcast" pakotnes nevar "pāriet" tīklos. Tātad, kā jūs izvairītos no DHCP servera uz-Vlan un piegādāt DHCP pieprasījumus no klientiem Vlan, atpakaļ uz centrālo serveri?
DHCP releji tika izgudroti, lai atrisinātu šo precīzo problēmu, būtībā "maršrutējot" vai "proxy-ing" klienta pieprasījumus. Pieprasījumus pārraida klienti savā vietējā tīklā, releju aģentis to nozvejo un pārsūta tos DHCP serverim, izmantojot unicast. Atbloķētā DHCP atbilde tiek nosūtīta uz releju aģentu, izmantojot arī unicast, un releju avots nosūta atbildi uz klienta tīklu.
DHCP releji var būt dažādās formās un veidos: Microsoft "relay agent", Cisco "IP helper" un Juniper "helpers bootp", lai pieminētu dažus. Viņi visi dara to pašu, un šajā rokasgrāmatā mēs pārrunāsim, kā to konfigurēt JunOS ierīcē.
attēls, ko uzdeva Thomas Thomas
. GUI veids
Esmu pārliecināts, ka nevajadzētu būt vajadzībai iet caur kapuci vienkāršām konfigurācijām, tādām kā šī, tāpēc esmu strādājis ar Juniper atbalstu, lai atrastu GUI veidušī konfigurācija.
Jums būs nepieciešams:
- No slānis3 slēdža ir VLAN apzīmējums "l3-interfeiss", kuram vēlaties aktivizēt pārsūtīšanu.
- DHCP servera IP, kas apkalpo pieprasījumus.
Iegūstiet Vlan-ID
Lai iegūtu Vlan "interfeisa" apzīmējumu, atveriet ierīces WebGUI un dodieties uz "Konfigurēt".
Sadaļā "Pārslēgšana" noklikšķiniet uz "VLAN" un atlasiet vajadzīgo Vlan no saraksta.
Informācijas rūtī "Daudzslāņu komutācijas( RVI)" vērtība ir vajadzīgais "saskarnes" nosaukums. Norādiet vērtību.
Konfigurēt pārsūtīšanu
Ierīces WebGUI, dodieties uz "Konfigurēt" - & gt;"CLI rīki" - & gt;"Punkta un noklikšķināšanas CLI".
Noklikšķiniet uz "Forwarding options" - & gt;"Konfigurēt".
Piezīme: ja jums jau ir konfigurācija kādā no zemāk minētajām kategorijām, tā vietā būs poga "Rediģēt".
Noklikšķiniet uz "Palīdzības sniedzēji" - & gt;"Konfigurēt".
Noklikšķiniet uz "Bootp" - & gt;"Konfigurēt".
Noklikšķiniet uz "Serveris" - & gt;"Pievienot jaunu ierakstu".
Ievietojiet DHCP servera IP un noklikšķiniet uz Labi.
Noklikšķiniet uz "Interface" - & gt;"Pievienot jaunu ierakstu".
Ievadiet Vlan vērtības "interfeiss" vai "Daudzslāņu komutācijas( RVI)" nosaukumu, kuru vēlaties pārsūtīt, kā norādīts iepriekš segmentā.
Kad esat pabeidzis, jūsu konfigurācijai vajadzētu būt kaut kas līdzīgs attēlam.
Veiciet izmaiņas.
CLI veids
Kā minēts iepriekš, es neesmu CLI modeļa cienītājs.Ņemot to vērā, jums var nebūt izvēles šajā jautājumā, vai jums var būt nepieciešama šī procedūra, lai to varētu rakstīt skripti. Kāds ir tas gadījums, dokumentācija paskaidro, ka šīs divas rindiņas veic triks( pieņemot, ka jums ir viss cits iestatījums):
set forwarding options assisters bootp serveris 192.168.190.7
set pārsūtīšanas opcijas palīgs bootp interfeiss vlan.2
Ja iepriekš minētie IP un Vlan nosaukumi ir jāmaina, lai tie atspoguļotu jūsu iestatījumus.
DHCP servera pusē
Es esmu izdarījis šo konfigurāciju daudzas reizes un vienmēr ir pievienojies atpakaļ uz Microsoft DHCP serveri. Vismaz Microsoft ieviešanā servera pusē nav nepieciešama nekāda papildu konfigurācija, izņemot, lai izveidotu piemērotu jomu. Tas nozīmē, ka jums ir joma, kas atbilst Vlan saskarnes pieprasījumam. Mūsu piemērā L3 slēdža IP bija 192.168.191.254 ar neto masku 255.255.255.0( C klase).DHCP konfigurācija, lai apstrādātu mūsu piemēra pārraidīto darbības jomu / s, izskatās šādi:
Tas tā ir. Jums vajadzētu būt visiem.
-Es tikai sapratu, kur šī daļa var darīt visvairāk. .. -damage? ?