IT Geek: DHCP-releen käyttäminen (JUNOS)

Sisällysluettelo:

IT Geek: DHCP-releen käyttäminen (JUNOS)
IT Geek: DHCP-releen käyttäminen (JUNOS)
Anonim
Oletko koskaan joutunut kohtaamaan ongelman, jossa haluat vain yhden verkon DHCP-palvelimen keskitetysti hallinnoida laatimisalueita, mutta sinulla on useita arvojärjestelmiä? HTG selittää DHCP-välitysagentin käyttämisen.
Oletko koskaan joutunut kohtaamaan ongelman, jossa haluat vain yhden verkon DHCP-palvelimen keskitetysti hallinnoida laatimisalueita, mutta sinulla on useita arvojärjestelmiä? HTG selittää DHCP-välitysagentin käyttämisen.

Yleiskatsaus

DHCP-protokolla luotiin niin, että asiakkaat voisivat saada IP-osoitteensa automaattisesti ja ilman ihmisen puuttumista (kyllä, joka oli tosiasiallinen osa tietotekniikkaa, takaisin päivässä). Näin se toimii, kun asiakas liittyy verkkoon, lähettää lähetyspaketin, joka pyytää DHCP-palvelinta etsimään. Se oli "ok", kunnes Vlans tulivat. Vlans luo rajojen ja jakaa fyysisen verkon useiksi käytännössä eristetyiksi (siis V-LAN-nimeksi). Yksi arvoista Vlansille on, että DHCP-palvelin ja asiakkaat eivät voi suoraan kommunikoida, koska "brodcast" -paketit eivät voi hypätä verkkoihin. Joten, miten vältät DHCP-palvelimen per-Vlanin ja toimitat DHCP-pyynnöt asiakkailta Vlanista takaisin keskuspalvelimeen?

DHCP-releet keksittiin ylitse tulemaan tälle tarkalle ongelmalle olennaisesti "reitittämisellä" tai "proxy-ing" asiakkaan pyynnöillä. Asiakkaat lähettävät pyynnöt paikallisverkossaan, välittäjä ottaa ne kiinni ja välittää ne DHCP-palvelimelle unicastin avulla. Palautettu DHCP-vastaus siirtyy välitysagentille myös unicastin avulla, ja välittäjä lähettää vastauksen asiakkaan verkkoon.

DHCP-releet voivat olla monenlaisia muotoja ja muotoja: on olemassa Microsoftin "relay-agentti", Ciscon "IP helper" ja Juniperin "avustajat bootp" mainitsemaan muutamia. He kaikki tekevät samoin, ja tässä oppaassa käymme läpi sen konfiguroinnin JunOS-laitteelle.

Kuva Thomas Thomas

GUI-tapa

Olen vakaasti sitä mieltä, että ei pitäisi olla tarvetta mennä huppaan tämänkaltaisten yksinkertaisten kokoonpanojen alle, joten olen työskennellyt Juniperin tuen kanssa, jotta löydettäisiin GUI-tapa tämän kokoonpanon käyttöön.

Sinun täytyy olla:

  • Layer3-kytkimestä, "l3-interface" -merkintä Vlanille, jonka haluat siirtää eteenpäin.
  • DHCP-palvelimen IP, joka palvelee pyyntöjä.

Hanki Vlan-tunnus

Jotta saat Vlanin "käyttöliittymän" merkinnän, avaa laitteen WebGUI ja siirry kohtaan "Määritä".

Valitse "Vaihto" -kohdassa "VLAN" ja valitse luettelosta haluamasi Vlan.

Yksityiskohtaisessa ruudussa "Multilayer switching (RVI)" on vaadittu "käyttöliittymän" nimi. Merkitse arvo.
Yksityiskohtaisessa ruudussa "Multilayer switching (RVI)" on vaadittu "käyttöliittymän" nimi. Merkitse arvo.

Määritä edelleenlähetys

Siirry laitteen WebGUI-osoitteessa kohtaan "Konfiguroi" -> "CLI Tools" -> "Point and Click CLI".

Napsauta "Forwarding options" -> "Configure".

Huomaa: Jos sinulla on jo jokin seuraavista luokista, sinulla on "Muokkaa" -painike.

Napsauta "Helpers" -> "Configure".
Napsauta "Helpers" -> "Configure".
Napsauta "Bootp" -> "Konfiguroi".
Napsauta "Bootp" -> "Konfiguroi".
Napsauta "Palvelin" -> "Lisää uusi merkintä".
Napsauta "Palvelin" -> "Lisää uusi merkintä".
Aseta DHCP-palvelimen IP-osoite ja napsauta OK.
Aseta DHCP-palvelimen IP-osoite ja napsauta OK.
Napsauta "Liitäntä" -> "Lisää uusi merkintä".
Napsauta "Liitäntä" -> "Lisää uusi merkintä".
Anna Vlanin "rajapinnan" tai "Multilayer switching (RVI)" arvo, jonka haluat lähettää eteenpäin, kuten yllä olevasta segmentistä on mainittu.
Anna Vlanin "rajapinnan" tai "Multilayer switching (RVI)" arvo, jonka haluat lähettää eteenpäin, kuten yllä olevasta segmentistä on mainittu.
Kun olet valmis, kokoonpanon pitäisi näyttää jotain alla olevasta kuvasta.
Kun olet valmis, kokoonpanon pitäisi näyttää jotain alla olevasta kuvasta.
Tee muutokset.
Tee muutokset.

CLI-tapa

Kuten yllä todettiin, en ole faneja CLI-tapaukselle. Sanoin, että sinulla ei ehkä ole valinnanvaraa tässä asiassa tai saatat tarvita tätä menettelyä kirjoitettavaksi. Mitä ikinä asia voi olla, asiakirjat selittävät, että nämä kaksi riviä tekevät tempun (olettaen, että sinulla on kaikki muut asetukset):

set forwarding-options helpers bootp server 192.168.190.7 set forwarding-options helpers bootp interface vlan.2

Jos yllä oleva IP- ja Vlan-nimi on vaihdettava asennuksen mukaan.

DHCP-palvelimen puolella

Olen tehnyt tämän määrityksen monta kertaa ja olen aina liittänyt takaisin Microsoftin DHCP-palvelimeen. Ainakin Microsoftin toteutuksessa ei ole tarvetta mitään lisämääriä palvelimen puolelle, paitsi luoda asianmukainen soveltamisala. Eli sinulla on oltava soveltamisala, joka vastaa Vlan-liittymää, josta pyyntö on peräisin. Esimerkissämme L3-kytkimen IP-osoite oli 192.168.191.254, jonka verkkomaskin oli 255.255.255.0 (luokka C). DHCP-kokoonpano, joka käsittelee esimerkkisi siirrettyä soveltamisalaa / s, näyttää:

Se on siinä. Sinun pitäisi olla kaikki asetettu.
Se on siinä. Sinun pitäisi olla kaikki asetettu.

-Olen vain tajunnut, missä tämä osa voi tehdä eniten … -vaurioita?

Suositeltava: