IT Geek Kako uporabljati DHCP rele (JUNOS)
Ste že kdaj naleteli na problem, ko želite imeti samo en DHCP strežnik v omrežju za centralno upravljanje vaših področij, vendar imate več Vlanov? HTG pojasnjuje, kako uporabljati posrednika za posredovanje podatkov DHCP.
Pregled
Protokol DHCP je bil ustvarjen tako, da so lahko stranke samodejno in brez človekovega posredovanja dobile svoj IP naslov (da, ki je bil nekdanji del IT-ing-ja, nazaj). Način, kako to deluje, je, da ko odjemalec vzpostavi povezavo z omrežjem, pošlje paket »oddajanje« z zahtevo, da najde strežnik DHCP. To je bilo nekoč ok, dokler ni prišel Vlans. Vlani ustvarjajo meje in segmentirajo vaše fizično omrežje v več praktično izoliranih (od tod tudi ime V-LAN). Eden od slabih strani Vlans-a je, da zdaj strežnik DHCP in odjemalci ne morejo neposredno komunicirati, ker paketi "brodcast" ne morejo "skočiti" v omrežja. Torej, kako se izogniti strežniku DHCP na Vlan in dostaviti zahteve DHCP od odjemalcev v Vlan, nazaj na osrednji strežnik?
DHCP releji so bili izumljeni, da bi presegli to natančno težavo z bistveno »usmerjanjem« ali »posredovanjem« strankinih zahtev. Zahteve odjemalci oddajajo v svojem lokalnem omrežju, relejni agent jih ujame in jih posreduje na strežnik DHCP s pomočjo unicast. Vrnjeni DHCP odgovor prejme posrednik posrednika tudi z unicastom, posrednik pa pošlje odgovor na odjemalčevo omrežje..
DHCP releji se lahko pojavijo v številnih oblikah in oblikah: Microsoftov "relejski agent", Cisco "IP helper" in Juniperjevi "pomočniki bootp", da omenimo nekaj. Vsi delajo isto stvar, in v tem vodniku bomo pregledali, kako ga konfigurirati na napravi JunOS.
Image Thomas Thomas
Način GUI
Trdno sem prepričan, da ne bi bilo potrebe po preprostih konfiguracijah, kot je ta, zato sem delal z Juniperjevo podporo, da bi našel način GUI za to konfiguracijo..
Morali boste imeti:
- Iz stikala layer3 je zapis l3-vmesnika za Vlan, ki ga želite omogočiti za posredovanje.
- IP strežnika DHCP, ki bo služil zahtevam.
Pridobite Vlan-ID
Če želite pridobiti zapis »vmesnika« Vlan, odprite WebGUI naprave in pojdite na »Konfiguriraj«.
V razdelku »Preklapljanje« kliknite »VLAN« in na seznamu izberite Vlan, ki ga potrebujete.
V podoknu s podrobnostmi je vrednost »Večplastno preklapljanje (RVI)« zahtevano ime »vmesnika«. Zapišite si vrednost.
Konfigurirajte posredovanje
V napravi WebGUI pojdite na “Konfiguriraj” -> “Orodja CLI” -> “Točka in klik CLI”.
Kliknite »Možnosti posredovanja« -> »Konfiguriraj«.
Opomba: Če že imate konfiguracijo v kateri koli od spodnjih kategorij, boste namesto tega imeli gumb »Uredi«.
Kliknite »Pomočniki« -> »Konfiguriraj«.
Kliknite »Zagon« -> »Konfiguriraj«.
Kliknite »Strežnik« -> »Dodaj nov vnos«.
Vnesite naslov IP strežnika DHCP in kliknite V redu.
Kliknite »Vmesnik« -> »Dodaj nov vnos«.
Vnesite ime "vmesnika" ali "večplastne preklopne (RVI)" vrednosti Vlan-a, ki ga želite posredovati, kot je navedeno v zgornjem segmentu.
Ko končate, naj bo vaša konfiguracija videti kot slika spodaj.
Sprejmite spremembe.
Način CLI
Kot je navedeno zgoraj, nisem oboževalec načina CLI. Glede na to, morda ne boste imeli izbire v zadevi, ali pa boste morda potrebovali ta postopek, da ga boste lahko napisali. Kakorkoli že, dokumentacija pojasnjuje, da ti dve vrstici opravljata trik (ob predpostavki, da imate vse ostalo nastavljeno):
set forwarding-options pomočniki bootp strežnik 192.168.190.7
set forwarding-options pomočniki bootp vlan.2
Kjer je treba zgoraj navedeno IP in Vlan ime spremeniti, da odraža vašo nastavitev.
Na strani strežnika DHCP
To konfiguracijo sem opravil večkrat in sem vedno povezan s strežnikom Microsoft DHCP. Vsaj v Microsoftovi izvedbi ni potrebe po dodatni konfiguraciji na strani strežnika, razen za ustvarjanje ustreznega obsega. To pomeni, da morate imeti področje, ki ustreza vmesniku Vlan, iz katerega prihaja zahteva. V našem primeru je bil IP stikalo L3 192.168.191.254 z netmasko 255.255.255.0 (razred C). Konfiguracija DHCP, ki obravnava obseg / -ove posredovanja našega primera, je videti tako:
To je to. Vsi bi morali biti pripravljeni.
-Pravkar sem ugotovil, kje lahko ta del stori največ ... ... škode??