IT Geek Kako koristiti DHCP relej (JUNOS)
Jeste li se ikada suočili s problemom u kojem želite imati samo jedan DHCP poslužitelj na mreži za centralno upravljanje vašim opsezima, ali imate više Vlanova? HTG objašnjava kako se koristi DHCP relejni agent.
Pregled
DHCP protokol je stvoren tako da klijenti mogu dobiti svoju IP adresu automatski i bez ljudske intervencije (da, to je bio stvarni dio IT-ing-a, natrag u dan). Način na koji to funkcionira je da kada se klijent poveže s mrežom, šalje "broadcast" paket tražeći da pronađe DHCP poslužitelj. To je nekad bilo "ok" dok Vlans nije došao. Vlanovi stvaraju granice i segmentiraju vašu fizičku mrežu u nekoliko virtualno izoliranih (otuda i ime V-LAN). Jedan od nedostataka Vlansa je to što sada DHCP poslužitelj i klijenti ne mogu izravno komunicirati, jer “brodcast” paketi ne mogu “skakati” mreže. Dakle, kako izbjeći DHCP poslužitelj po Vlanu i isporučiti DHCP zahtjeve od klijenata u Vlanu, natrag na središnji poslužitelj?
DHCP releji su izumljeni kako bi nadišli taj točan problem suštinski "usmjeravanjem" ili "proxy-ingom" zahtjeva klijenta. Zahtjevi se emitiraju od strane klijenata na njihovoj lokalnoj mreži, relejni agent ih hvata i prosljeđuje ih DHCP poslužitelju koristeći unicast. Vraćeni DHCP odgovor također dobiva relay agentu pomoću unicast, a relejni agent šalje odgovor na klijentovu mrežu.
DHCP releji mogu se pojaviti u mnogim oblicima i oblicima: tu je Microsoftov "relejni agent", Cisco-ov "IP helper" i Juniper-ovi "pomoćnici bootp", da spomenemo nekoliko. Svi oni rade istu stvar, au ovom ćemo vodiču pregledati kako ga konfigurirati na JunOS uređaju.
Image Thomas Thomas
Način GUI
Čvrsto vjerujem da ne bi trebalo biti potrebe za jednostavnim konfiguracijama kao što je ova, tako da sam radila s Juniper-ovom podrškom kako bih pronašla GUI način za ovu konfiguraciju..
Morat ćete imati:
- Iz prekidača layer3, oznaka "l3-interface" za Vlan koji želite omogućiti prosljeđivanje.
- IP adresa DHCP poslužitelja koji će poslužiti zahtjevima.
Nabavite Vlan-ID
Da biste dobili oznaku "sučelje" Vlan-a, otvorite WebGUI uređaja i idite na "Konfiguriraj".
Pod "Switching", kliknite na "VLAN" i odaberite Vlan koji vam je potreban s popisa.
U oknu s detaljima, vrijednost "Multilayer switching (RVI)" je traženo ime "sučelja". Zabilježite vrijednost.
Konfigurirajte prosljeđivanje
U uređaju WebGUI idite na "Konfiguriraj" -> "CLI Alati" -> "Točka i klik CLI".
Kliknite "Opcije prosljeđivanja" -> "Konfiguriraj".
Napomena: Ako već imate konfiguraciju u bilo kojoj od dolje navedenih kategorija, umjesto toga imate gumb "Uredi".
Kliknite na "Pomoćnici" -> "Konfiguriraj".
Kliknite na "Bootp" -> "Konfiguriraj".
Kliknite na "Server" -> "Dodaj novi unos".
Stavite IP adresu DHCP poslužitelja i kliknite OK.
Kliknite na "Sučelje" -> "Dodaj novi unos".
Unesite naziv "sučelja" ili "Višeslojnog prebacivanja (RVI)" vrijednosti Vlan-a koje želite proslijediti kako je navedeno u gornjem dijelu.
Kada završite, konfiguracija bi trebala izgledati poput slike u nastavku.
Obavite promjene.
CLI način
Kao što je gore navedeno, nisam ljubitelj CLI načina. S tim u vezi, možda nećete imati izbora u tom pitanju, ili će vam možda biti potrebna ova procedura za pisanje. U svakom slučaju, dokumentacija objašnjava da ove dvije linije rade trik (pod pretpostavkom da imate sve ostalo postavljeno):
set forwarding-options helpers bootp poslužitelj 192.168.190.7
set forwarding-options helpers bootp sučelje vlan.2
Gdje bi se gore navedeni IP i Vlan ime trebali promijeniti kako bi odražavali vaše postavke.
Na strani DHCP poslužitelja
Napravio sam ovu konfiguraciju mnogo puta i uvijek sam bio povezan s Microsoftovim DHCP poslužiteljem. Barem u Microsoftovoj implementaciji nema potrebe za dodatnom konfiguracijom na strani poslužitelja, osim stvaranja odgovarajućeg opsega. To jest, trebate imati opseg koji odgovara Vlan sučelju iz kojeg dolazi zahtjev. U našem primjeru, IP prekidača L3 bio je 192.168.191.254 s netmaskom od 255.255.255.0 (klasa C). DHCP konfiguracija za obradu proslijeđenog opsega / s našeg primjera izgleda ovako:
To je to. Trebali biste biti spremni.
-Upravo sam shvatio gdje ovaj dio može učiniti najviše ... - štete??