Hemsida » hur » IT Geek Hur man använder ett DHCP-relä (JUNOS)

    IT Geek Hur man använder ett DHCP-relä (JUNOS)

    Har du någonsin stött på problemet där du bara vill ha en DHCP-server på nätverket för central hantering av dina scopes, men du har flera Vlans? HTG förklarar hur man använder ett DHCP-reläagent.

    Översikt

    DHCP-protokollet skapades så att klienterna kunde få sin IP-adress automatiskt och utan mänskligt ingripande (ja det brukade vara en faktisk del av IT-ing, tillbaka på dagen). Hur det här fungerar är att när en klient ansluter till nätverket skickar det ett "broadcast" -paket som frågar efter att hitta DHCP-servern. Det brukade vara "ok" tills Vlans kom med. Vlans skapar gränser och segmenterar ditt fysiska nätverk i flera praktiskt isolerade (därav namnet V-LAN). En av nackdelarna med Vlans är att nu kan DHCP-servern och klienterna inte direkt kommunicera, eftersom "brodcast" -paket inte kan "hoppa" nätverk. Så, hur undviker du att ha en DHCP-server per Vlan, och levererar DHCP-förfrågningarna från klienterna i en Vlan, tillbaka till den centrala servern?

    DHCP-reläer uppfanns för att komma över det här exakta problemet genom att i huvudsak "routing" eller "proxy-ing" klientens förfrågningar. Förfrågningarna sänds av kunderna i sitt lokala nätverk, reläet-agenten fångar dem och vidarebefordrar dem till DHCP-servern med hjälp av unicast. Det återvände DHCP-svaret kommer till relämedlet med hjälp av unicast, och reläagenten skickar svaret på klientens nätverk.

    DHCP-reläer kan komma i många former och former: det finns Microsofts "relä-agent", Ciscos "IP-hjälpar" och Juniper "helpers bootp" för att nämna några. De gör samma sak, och i den här guiden kommer vi att gå över hur du konfigurerar den på en JunOS-enhet.

    Bild av Thomas Thomas

    GUI-vägen

    Det är min fasta övertygelse att det inte borde finnas något behov av att gå under huven för enkla konfigurationer som detta, så jag har arbetat med Juniper stöd för att hitta GUI-vägen till denna konfiguration.

    Du måste ha:

    • Från layer3 switchen, "l3-gränssnitt" notation för Vlan du vill aktivera vidarebefordran för.
    • IP-adressen för DHCP-servern som ska betjäna förfrågningarna.

    Hämta Vlan-ID

    För att få "Vlan" -gränssnittet, öppna enhetens WebGUI och gå till "Konfigurera".

    Under "Byta", klicka på "VLAN" och välj den Vlan du behöver från listan.

    I informationsfönstret är värdet för "Multilayer switching (RVI)" det önskade "gränssnittet" -namnet. Notera värdet.

    Konfigurera vidarebefordran

    I enhetens WebGUI, gå till "Configure" -> "CLI Tools" -> "Point and Click CLI".

    Klicka på "Vidarebefordringsalternativ" -> "Konfigurera".

    Obs! Om du redan har en konfiguration i någon av kategorierna nedan har du en "Redigera" -knapp istället.

    Klicka på "Hjälp" -> "Konfigurera".

    Klicka på "Bootp" -> "Konfigurera".

    Klicka på "Server" -> "Lägg till ny post".

    Lägg i IP-adressen till DHCP-servern och klicka på OK.

    Klicka på "Interface" -> "Lägg till ny post".

    Ange namnet på "gränssnittet" eller "Multilayer switching (RVI)" -värdet för den Vlan du vill vidarebefordra för som noterat från segmentet ovan.

    När du är klar ska din konfiguration se något som under bilden.

    Förbind dina ändringar.

    CLI-vägen

    Som sagt ovan är jag inte fan av CLI-vägen. Med det sagt kan du inte ha något val i frågan, eller du kan behöva den här proceduren för att vara skriptbar. Hur som helst kan dokumentationen förklara att dessa två linjer gör tricket (förutsatt att du har allt annat satt upp):

    set vidarebefordringsalternativ hjälpar bootp-server 192.168.190.7
    set vidarebefordringsalternativ hjälpar bootp interface vlan.2

    Där ovanstående IP- och Vlan-namn ska ändras för att återspegla din inställning.

    På DHCP-serverns sida

    Jag har gjort denna konfiguration flera gånger och har alltid anslutit mig till Microsofts DHCP-server. Åtminstone i Microsofts implementering behövs ingen ytterligare konfiguration på serverns sida, förutom att skapa lämplig räckvidd. Det vill säga, du måste ha ett räckvidd som motsvarar det Vlan-gränssnitt som förfrågan kommer ifrån. I vårt exempel var L3-växlarens IP 192.168.191.254 med en nätmask av 255.255.255.0 (klass C). DHCP-konfigurationen för att hantera relayed scope / s i vårt exempel ser ut som:

    Nu räcker det. Du borde vara helt uppsatt.


    -Jag har just räknat ut var den här delen kan göra mest ... skada??