Hjemmeside » hvordan » IT Geek Sådan bruges et DHCP-relæ (JUNOS)

    IT Geek Sådan bruges et DHCP-relæ (JUNOS)

    Har du nogensinde været udsat for problemet, hvor du kun vil have en DHCP-server på netværket til central forvaltning af dine scopes, men du har flere Vlans? HTG forklarer, hvordan man bruger et DHCP-relæagent.

    Oversigt

    DHCP-protokollen blev oprettet, så klienter kunne få deres IP-adresse automatisk og uden menneskelig indgriben (ja det plejede at være en faktisk del af IT-ing, tilbage på dagen). Den måde, det virker på, er, at når en klient forbinder til netværket, sender den en "broadcast" -pakke, der beder om at finde DHCP-serveren. Det plejede at være "ok" indtil Vlans kom sammen. Vlans opretter grænser og segmenterer dit fysiske netværk i flere praktisk taget isolerede (dvs. navnet V-LAN). En af nedskæringerne til Vlans er, at DHCP-serveren og klienterne ikke direkte kan kommunikere, fordi "brodcast" -pakker ikke kan "springe" netværk. Så, hvordan undgår du at have en DHCP-server pr. Vlan, og leverer DHCP-anmodningerne fra klienterne i en Vlan, tilbage til den centrale server?

    DHCP relæer blev opfundet for at komme over dette nøjagtige problem ved i det væsentlige at "routing" eller "proxy-ing" klientens anmodninger. Forespørgslerne udsendes af klienterne på deres lokale netværk, relæagenten fanger dem og videresender dem til DHCP-serveren ved hjælp af unicast. Det returnerede DHCP svar kommer til relæet agent ved hjælp af unicast så godt, og relæet agent sender svaret på klientens netværk.

    DHCP-relæer kan komme i mange former og former: der er Microsofts "relay-agent", Ciscos IP-hjælper og Juniper's "helpers bootp" for at nævne nogle få. De alle gør det samme, og i denne vejledning vil vi gå over, hvordan du konfigurerer det på en JunOS-enhed.

    Billede af Thomas Thomas

    GUI-vejen

    Det er min faste overbevisning, at der ikke skulle være behov for at gå under emhætten til enkle konfigurationer som dette, så jeg har arbejdet med Juniper's support for at finde GUI-vejen til denne konfiguration.

    Du skal have:

    • Fra layer3-switchen vil "l3-interface" notationen til Vlan du gerne aktivere videresendelse til.
    • IP'en til DHCP-serveren, der vil betjene anmodningerne.

    Hent Vlan-ID

    For at få "Vlan" -interfaceet, skal du åbne enhedens WebGUI og gå til "Configure".

    Under "Switching", klik på "VLAN" og vælg den Vlan du har brug for fra listen.

    I detaljeringsruden er værdien af ​​"Multilayer switching (RVI)" det krævede "interface" navn. Noter værdien.

    Konfigurer videresendelse

    I enhedens WebGUI, gå til "Configure" -> "CLI Tools" -> "Point and Click CLI".

    Klik på "Videresendelsesindstillinger" -> "Konfigurer".

    Bemærk: Hvis du allerede har en konfiguration i en af ​​nedenstående kategorier, vil du have en "Rediger" -knap i stedet.

    Klik på "Helpers" -> "Configure".

    Klik på "Bootp" -> "Konfigurer".

    Klik på "Server" -> "Tilføj ny post".

    Angiv IP-adressen til DHCP-serveren, og klik på OK.

    Klik på "Interface" -> "Tilføj ny post".

    Indtast navnet på "grænsefladen" eller "multilayer switching (RVI)" -værdien af ​​den Vlan, du vil videresende til som angivet fra segmentet ovenfor.

    Når du er færdig, skal din konfiguration se noget som nedenstående billede.

    Forpligte dine ændringer.

    CLI-vejen

    Som nævnt ovenfor er jeg ikke fan af CLI-vejen. Med det sagt kan du ikke have et valg i sagen, eller du kan få brug for denne procedure for at være scriptable. Hvad som helst, dokumentationen forklarer, at disse to linjer gør tricket (forudsat at du har alt andet oprettet):

    set forwarding-options helpers bootp-server 192.168.190.7
    sæt videresendelse-muligheder hjælpere bootp interface vlan.2

    Hvor ovennævnte IP- og Vlan-navn skal ændres for at afspejle dit setup.

    På DHCP-serverens side

    Jeg har gjort denne konfiguration adskillige gange og har altid forbindelse til Microsofts DHCP-server. I hvert fald i Microsofts implementering er der ikke behov for nogen yderligere konfiguration på serverens side, bortset fra at skabe det passende omfang. Det vil sige, at du skal have et anvendelsesområde, der svarer til Vlan-grænsefladen, som anmodningen kommer fra. I vores eksempel var L3-switchens IP 192.168.191.254 med en netmaske på 255.255.255.0 (klasse C). DHCP-konfigurationen til at håndtere relayed scope / s i vores eksempel ligner:

    Det er det. Du skal være helt indstillet.


    -Jeg har lige fundet ud af, hvor denne del kan gøre mest ...??