14Sep

IT Geek: Cum se utilizează un releu DHCP( JUNOS)

click fraud protection

Ați întâmpinat vreodată problema în care doriți să aveți doar un server DHCP în rețea pentru administrarea centrală a domeniilor dvs., dar aveți mai multe valane? HTG explică modul de utilizare a unui agent de retransmisie DHCP.

Prezentare generală

Protocolul DHCP a fost creat astfel încât clienții să își poată obține adresa IP în mod automat și fără intervenția omului( da, care a fost o parte reală a IT-ului, înapoi în zi).Modul în care funcționează acest lucru este că atunci când un client se conectează la rețea, acesta trimite un pachet "de difuzare" care cere să găsească serverul DHCP.Asta a fost "ok" până când au venit Vlans. Vulcanii creează granițe și segmentă rețeaua fizică în mai multe zone izolate( de aici și numele V-LAN).Unul dintre dezavantajele pentru Vlans este că acum serverul DHCP și clienții nu pot comunica direct, deoarece pachetele "brodcast" nu pot "sări" rețele. Deci, cum evitați să aveți un server DHCP per-Vlan și trimiteți cererile DHCP de la clienți într-un Vlan, înapoi la serverul central? Releele DHCP

instagram viewer

au fost inventate pentru a veni peste această problemă exactă, în esență, prin "rutare" sau "proxy-ing" cererile clientului. Solicitările sunt transmise de clienți în rețeaua locală, agentul de retransmitere le capturează și le transmite către serverul DHCP utilizând unicast. Răspunsul DHCP returnat ajunge la agentul de retransmisie folosind și unicast, iar agentul de retransmisie trimite răspunsul în rețeaua clientului.

Releele DHCP pot veni în mai multe forme și forme: există "agentul de relee" al Microsoft, "IP helper" -ul Cisco și "bootp-ul ajutătorilor" ai Juniper, pentru a menționa câteva. Toate fac același lucru, iar în acest ghid vom trece peste modul de configurare a acestuia pe un dispozitiv JunOS.

Imaginea lui Thomas Thomas

Modul GUI

Este credința mea fermă că nu ar trebui să fie nevoie să mergem sub hota pentru configurații simple cum ar fi aceasta, așa că am lucrat cu sprijinul Juniper pentru a găsi calea GUI pentru aaceastă configurație.

Va trebui să aveți:

  • De la comutatorul layer3, notația "l3-interfață" pentru Vlan pe care doriți să activați redirecționarea pentru.
  • IP-ul serverului DHCP care va răspunde solicitărilor.

Obțineți Vlan-ID

Pentru a obține notația "interfață" a Vlan-ului, deschideți WebGUI-ul dispozitivului și mergeți la "Configurare".

Sub "Switching", faceți clic pe "VLAN" și selectați Vlan-ul de care aveți nevoie din listă.

În panoul de detalii, valoarea "Comutării cu mai multe straturi( RVI)" este numele "interfeței" necesare. Notați valoarea.

Configurați redirecționarea

În WebGUI-ul dispozitivului, mergeți la "Configure" - & gt;"Instrumente CLI" ->"Punctați și faceți clic pe CLI".

Faceți clic pe "Opțiuni de redirecționare" ->„Configurare“.

Notă: Dacă aveți deja o configurație în oricare din categoriile de mai jos, veți avea în schimb un buton "Editare".

Faceți clic pe "Helpers" - & gt;„Configurare“.

Faceți clic pe "Bootp" ->„Configurare“.

Faceți clic pe "Server" - & gt;"Adăugați o intrare nouă".

Puneți adresa IP a serverului DHCP și faceți clic pe OK.

Faceți clic pe "Interface" ->"Adăugați o intrare nouă".

Introduceți numele interfeței "sau a interfeței" Multiple Layer Switching( RVI) "a Vlan-ului pe care doriți să-l transmiteți, așa cum este menționat din segmentul de mai sus.

Când ați terminat, configurația dvs. ar trebui să arate cam ca imaginea de mai jos.

Angajați-vă schimbările.

Modul CLI

După cum sa menționat mai sus, nu sunt un fan al modului CLI.Cu aceasta ați spus că este posibil să nu aveți de ales în această problemă sau este posibil să aveți nevoie de această procedură pentru a fi scriptabilă.Oricare ar fi cazul, documentația explică faptul că aceste două linii fac truc( presupunând că aveți toate celelalte configurate):

setare opțiuni de redirecționare server bootp 192.168.190.7
setare opțiuni de redirecționare helpers bootp interface vlan.2

În cazul în care numele de mai sus IP și Vlan ar trebui să fie schimbat pentru a reflecta setarea.

Pe serverul serverului DHCP

Am făcut această configurație de mai multe ori și am întotdeauna conectat înapoi la serverul Microsoft DHCP.Cel puțin în implementarea Microsoft nu este nevoie de nicio altă configurație suplimentară pe partea serverului, cu excepția creării unui domeniu de aplicare adecvat. Asta înseamnă că trebuie să aveți un domeniu care corespunde interfeței Vlan de la care vine cererea.În exemplul nostru, IP-ul comutatorului L3 a fost 192.168.191.254 cu o mască netă de 255.255.255.0( clasa C).Configurația DHCP care se ocupă de domeniul de aplicare al exemplului nostru arata ca:

Asta este. Ar trebui să fiți pregătiți.

- Mi-am dat seama doar unde această parte poate face. ..