If-Koubou

IT Geek: Как да използваме DHCP реле (JUNOS)

IT Geek: Как да използваме DHCP реле (JUNOS) (Как да)

Били ли сте някога са се сблъскали с проблема, когато искате да имате само един DHCP сървър в мрежата за централизирано управление на вашите обхвати, но имате няколко Vulans? HTG обяснява как да използвате DHCP релеен агент.

Преглед

DHCP протоколът е създаден така, че клиентите да могат да получат IP адреса си автоматично и без човешка намеса (да, която е била действителна част от информационните технологии още през деня). Начинът, по който това работи, е, че когато клиент се свърже с мрежата, той изпраща пакет "излъчване" с искане да намери DHCP сървъра. Това беше "добре", докато се появиха вълни. Вълните създават граници и сегментират вашата физическа мрежа в няколко практически изолирани (оттук името V-LAN). Едно от недостатъците на Vulans е, че сега DHCP сървърът и клиентите не могат директно да комуникират, защото "brodcast" пакетите не могат да "скачат" мрежи. И така, как да избягвате да имате DHCP сървър на ниво Vlan и да доставяте DHCP заявките от клиентите във Vlan, обратно към централния сървър?

DHCP релета бяха измислени, за да дойдат този точен проблем, като по същество "маршрутизират" или "проксизират" исканията на клиента. Исканията се излъчват от клиентите в тяхната локална мрежа, релейният агент ги хваща и ги препраща към DHCP сървъра, като използва unicast. Връщаният DHCP отговор получава към агента на релето, като използва и unicast, а агентът за препредаване изпраща отговора на мрежата на клиента.

DHCP релетата могат да бъдат в много форми и форми: има "реле-агент" на Microsoft, "Помощник на IP" на Cisco и "bootp" на Juniper, които да споменават няколко. Всички те правят едно и също нещо и в това ръководство ще разгледаме как да го конфигурирате на устройство с JunOS.

Изображение от Томас Томас

В GUI начин

Моето твърдо вярване е, че не трябва да се налага да минавате под капака за прости конфигурации като това, така че съм работил с подкрепата на Juniper, за да намеря начина на GUI към тази конфигурация.

Трябва да имате:

  • От превключвателя на слой3, означението "l3-интерфейс" за Vlan, за което искате да активирате пренасочването за.
  • IP адресът на DHCP сървъра, който ще обслужва заявките.

Получете Vlan-ID

За да получите нотацията "интерфейс" на Vlan, отворете WebGUI на устройството и отидете на "Configure".

Под "Превключване" кликнете върху "VLAN" и изберете Vlan от списъка.

В екрана с подробности стойността на "Многослойно превключване (RVI)" е задължителното име "интерфейс". Отбележете стойността.

Конфигуриране на препращането

В WebGUI устройството отидете на "Конфигуриране" -> "CLI Tools" -> "Point and Click CLI".

Кликнете върху "Опции за препращане" -> "Конфигуриране".

Забележка: Ако вече имате конфигурация в някоя от категориите по-долу, вместо това ще имате бутон "Редактиране".

Кликнете върху "Помощници" -> "Конфигуриране".

Кликнете върху "Bootp" -> "Конфигуриране".

Кликнете върху "Сървър" -> "Добавяне на нов запис".

Поставете IP адреса на DHCP сървъра и кликнете върху OK.

Кликнете върху "Интерфейс" -> "Добавяне на нов запис".

Въведете името на стойността на "интерфейса" или "Многослойното превключване (RVI)" на Vlan, за която искате да препратите, както е отбелязано от горния сегмент.

Когато сте готови, вашата конфигурация трябва да изглежда нещо като снимката по-долу.

Приемете вашите промени.

Пътят на CLI

Както беше посочено по-горе, аз не съм фен на CLI. С това казано, може да нямате избор по въпроса, или може да се наложи тази процедура да бъде сканирана. Каквато и да е причината, документацията обяснява, че тези две линии правят този трик (ако приемем, че имате всичко останало настроено):

задаване на опции за препращане помощници bootp сървър 192.168.190.7
задаване на опции за препращане помощници bootp интерфейс vlan.2

Където горното име IP и Vlan трябва да бъде променено, за да отразява настройката ви.

От страната на DHCP сървъра

Направих тази конфигурация многократно и винаги се свързвах към DHCP сървъра на Microsoft. Поне в реализацията на Microsoft няма нужда от допълнителна конфигурация от страна на сървъра, освен да се създаде подходящ обхват. Това означава, че трябва да имате обхват, който съответства на интерфейса Vlan, от който идва заявката. В нашия пример IP адресът на комутатора L3 беше 192.168.191.254 с мрежова маска от 255.255.255.0 (клас C). DHCP конфигурацията за обработка на препредавания обсег на нашия пример изглежда така:

Това е. Вие трябва да сте всичко.

- Просто разбрах къде тази част може да направи най-много ...