Homepage » hogyan kell » IT Geek Hogyan használhatod a DHCP relét (JUNOS)

    IT Geek Hogyan használhatod a DHCP relét (JUNOS)

    Valaha szembesültél azzal a problémával, hogy csak egy DHCP-kiszolgálót szeretne a hálózatban a hatókörök központi kezeléséhez, de több Vlans-t is használ? A HTG elmagyarázza, hogyan kell használni a DHCP relé ügynököt.

    Áttekintés

    A DHCP protokollt úgy alakították ki, hogy az ügyfelek automatikusan és emberi beavatkozás nélkül szerezhessék meg IP-címüket (igen, ez volt az informatika tényleges része, a nap folyamán). Ennek módja az, hogy amikor egy kliens csatlakozik a hálózathoz, egy „sugárzott” csomagot küld ki, amely megkéri, hogy keresse meg a DHCP-kiszolgálót. Ez addigra rendben volt, amíg Vlans el nem jött. A Vlans határokat hoz létre és szegmentálja a fizikai hálózatot több, gyakorlatilag elszigetelt területre (így a V-LAN név). A Vlans egyik hátránya, hogy a DHCP szerver és az ügyfelek most már nem tudnak közvetlenül kommunikálni, mert a „brodcast” csomagok nem tudnak „ugrani” hálózatokat. Tehát hogyan kerülheti el a DHCP-kiszolgálót a Vlan-on, és adja meg a DHCP-kérelmeket az ügyfelektől egy Vlan-ban, vissza a központi kiszolgálóra?

    A DHCP-reléket úgy találták ki, hogy túlságosan jöjjenek létre ez a pontos probléma, lényegében az ügyfél kéréseinek „útválasztásával” vagy „proxy-jával”. A kéréseket a kliensek a helyi hálózaton sugározzák, a relé-ügynök elkapja őket és továbbítja azokat a DHCP-kiszolgálónak unicast segítségével. A visszaküldött DHCP-válasz az unicast segítségével is átadja a közvetítő ügynöknek, és a közvetítő ügynök elküldi a választ az ügyfél hálózatán.

    A DHCP-relék sokféle formában és formában jönnek létre: van a Microsoft „relay-agent”, a Cisco „IP-segítője” és a Juniper „segítői bootp” -je, néhányat említve. Mindannyian ugyanazt csinálják, és ebben az útmutatóban elmondjuk, hogyan kell egy JunOS eszközön konfigurálni.

    Kép Thomas Thomas

    A GUI módja

    Szilárd meggyőződésem, hogy nem kell szükségszerűen a kapucni alá menni az ilyen egyszerű konfigurációkhoz, így dolgoztam a Juniper támogatásával, hogy megtaláljam a GUI módját ehhez a konfigurációhoz.

    Szüksége lesz:

    • A layer3 kapcsolóból az „l3-interfész” jelölés a Vlan számára, amely lehetővé teszi a továbbítást.
    • A kéréseket kiszolgáló DHCP-kiszolgáló IP-címe.

    Szerezd meg a Vlan-ID-t

    A Vlan „interfész” jelölésének beszerzéséhez nyissa meg az eszköz WebGUI-ját, és menjen a „Konfigurálás”.

    A „Váltás” alatt kattintson a „VLAN” -ra, és válassza ki a listából a kívánt Vlan-t.

    A részletablakban a „többrétegű kapcsolás (RVI)” értéke a szükséges „interfész” név. Jegyezze fel az értéket.

    Továbbítás konfigurálása

    A készülék WebGUI-ban keresse meg a „Configure” -> „CLI Tools” -> „Point and Click CLI” opciót.

    Kattintson a „Forwarding options” -> „Configure” lehetőségre.

    Megjegyzés: Ha már van egy konfigurációja az alábbi kategóriák valamelyikében, akkor a „Szerkesztés” gomb lesz.

    Kattintson a „Helpers” -> „Configure” elemre.

    Kattintson a "Bootp" -> "Configure" elemre.

    Kattintson a „Szerver” gombra -> „Új bejegyzés hozzáadása”.

    Helyezze be a DHCP-kiszolgáló IP-jét, majd kattintson az OK gombra.

    Kattintson az „Interfész” -> „Új bejegyzés” elemre.

    Adja meg a továbbítani kívánt Vlan „interfész” vagy „többrétegű kapcsolási (RVI)” értékének nevét a fenti szegmens szerint.

    Ha elkészült, a konfigurációnak az alábbi képen kell lennie.

    Végezze el a változtatásokat.

    A CLI út

    Amint fentebb említettem, nem vagyok a CLI útjának rajongója. Ezzel nem lehet választani az ügyben, vagy szükség lehet erre az eljárásra. Ami esetleg így lenne, a dokumentáció megmagyarázza, hogy ezek a két vonal megteszi a trükköt (feltételezve, hogy mindent beállítottál):

    set forwarding-options helpers bootp szerver 192.168.190.7
    beállított továbbítási opciók segítői bootp felület vlan.2

    Ahol a fenti IP és Vlan nevet módosítani kell, hogy tükrözze a beállítást.

    A DHCP-kiszolgáló oldalán

    Ezt a konfigurációt többször is elvégeztem, és mindig csatlakoztam a Microsoft DHCP-kiszolgálójához. Legalább a Microsoft megvalósításában nincs szükség további konfigurációra a szerver oldalán, kivéve a megfelelő hatókör létrehozását. Ez azt jelenti, hogy a Vlan interfésszel megegyező hatókörrel kell rendelkeznie, amelyről a kérés érkezik. Példánkban az L3 kapcsoló IP-je 192.168.191.254 volt, 255.255.255.0 (C osztály) hálózati maszkkal. A DHCP-konfiguráció példánk megjelenített hatókörének / s kezelése:

    Ez az. Mindet be kell állítanod.


    -Észrevettem, hogy ez a rész tehet-e a legtöbbet ...??