IT Geek Hogyan használhatod a DHCP relét (JUNOS)
Valaha szembesültél azzal a problémával, hogy csak egy DHCP-kiszolgálót szeretne a hálózatban a hatókörök központi kezeléséhez, de több Vlans-t is használ? A HTG elmagyarázza, hogyan kell használni a DHCP relé ügynököt.
Áttekintés
A DHCP protokollt úgy alakították ki, hogy az ügyfelek automatikusan és emberi beavatkozás nélkül szerezhessék meg IP-címüket (igen, ez volt az informatika tényleges része, a nap folyamán). Ennek módja az, hogy amikor egy kliens csatlakozik a hálózathoz, egy „sugárzott” csomagot küld ki, amely megkéri, hogy keresse meg a DHCP-kiszolgálót. Ez addigra rendben volt, amíg Vlans el nem jött. A Vlans határokat hoz létre és szegmentálja a fizikai hálózatot több, gyakorlatilag elszigetelt területre (így a V-LAN név). A Vlans egyik hátránya, hogy a DHCP szerver és az ügyfelek most már nem tudnak közvetlenül kommunikálni, mert a „brodcast” csomagok nem tudnak „ugrani” hálózatokat. Tehát hogyan kerülheti el a DHCP-kiszolgálót a Vlan-on, és adja meg a DHCP-kérelmeket az ügyfelektől egy Vlan-ban, vissza a központi kiszolgálóra?
A DHCP-reléket úgy találták ki, hogy túlságosan jöjjenek létre ez a pontos probléma, lényegében az ügyfél kéréseinek „útválasztásával” vagy „proxy-jával”. A kéréseket a kliensek a helyi hálózaton sugározzák, a relé-ügynök elkapja őket és továbbítja azokat a DHCP-kiszolgálónak unicast segítségével. A visszaküldött DHCP-válasz az unicast segítségével is átadja a közvetítő ügynöknek, és a közvetítő ügynök elküldi a választ az ügyfél hálózatán.
A DHCP-relék sokféle formában és formában jönnek létre: van a Microsoft „relay-agent”, a Cisco „IP-segítője” és a Juniper „segítői bootp” -je, néhányat említve. Mindannyian ugyanazt csinálják, és ebben az útmutatóban elmondjuk, hogyan kell egy JunOS eszközön konfigurálni.
Kép Thomas Thomas
A GUI módja
Szilárd meggyőződésem, hogy nem kell szükségszerűen a kapucni alá menni az ilyen egyszerű konfigurációkhoz, így dolgoztam a Juniper támogatásával, hogy megtaláljam a GUI módját ehhez a konfigurációhoz.
Szüksége lesz:
- A layer3 kapcsolóból az „l3-interfész” jelölés a Vlan számára, amely lehetővé teszi a továbbítást.
- A kéréseket kiszolgáló DHCP-kiszolgáló IP-címe.
Szerezd meg a Vlan-ID-t
A Vlan „interfész” jelölésének beszerzéséhez nyissa meg az eszköz WebGUI-ját, és menjen a „Konfigurálás”.
A „Váltás” alatt kattintson a „VLAN” -ra, és válassza ki a listából a kívánt Vlan-t.
A részletablakban a „többrétegű kapcsolás (RVI)” értéke a szükséges „interfész” név. Jegyezze fel az értéket.
Továbbítás konfigurálása
A készülék WebGUI-ban keresse meg a „Configure” -> „CLI Tools” -> „Point and Click CLI” opciót.
Kattintson a „Forwarding options” -> „Configure” lehetőségre.
Megjegyzés: Ha már van egy konfigurációja az alábbi kategóriák valamelyikében, akkor a „Szerkesztés” gomb lesz.
Kattintson a „Helpers” -> „Configure” elemre.
Kattintson a "Bootp" -> "Configure" elemre.
Kattintson a „Szerver” gombra -> „Új bejegyzés hozzáadása”.
Helyezze be a DHCP-kiszolgáló IP-jét, majd kattintson az OK gombra.
Kattintson az „Interfész” -> „Új bejegyzés” elemre.
Adja meg a továbbítani kívánt Vlan „interfész” vagy „többrétegű kapcsolási (RVI)” értékének nevét a fenti szegmens szerint.
Ha elkészült, a konfigurációnak az alábbi képen kell lennie.
Végezze el a változtatásokat.
A CLI út
Amint fentebb említettem, nem vagyok a CLI útjának rajongója. Ezzel nem lehet választani az ügyben, vagy szükség lehet erre az eljárásra. Ami esetleg így lenne, a dokumentáció megmagyarázza, hogy ezek a két vonal megteszi a trükköt (feltételezve, hogy mindent beállítottál):
set forwarding-options helpers bootp szerver 192.168.190.7
beállított továbbítási opciók segítői bootp felület vlan.2
Ahol a fenti IP és Vlan nevet módosítani kell, hogy tükrözze a beállítást.
A DHCP-kiszolgáló oldalán
Ezt a konfigurációt többször is elvégeztem, és mindig csatlakoztam a Microsoft DHCP-kiszolgálójához. Legalább a Microsoft megvalósításában nincs szükség további konfigurációra a szerver oldalán, kivéve a megfelelő hatókör létrehozását. Ez azt jelenti, hogy a Vlan interfésszel megegyező hatókörrel kell rendelkeznie, amelyről a kérés érkezik. Példánkban az L3 kapcsoló IP-je 192.168.191.254 volt, 255.255.255.0 (C osztály) hálózati maszkkal. A DHCP-konfiguráció példánk megjelenített hatókörének / s kezelése:
Ez az. Mindet be kell állítanod.
-Észrevettem, hogy ez a rész tehet-e a legtöbbet ...??