IT Geek: Como usar um relay DHCP (JUNOS)

Índice:

IT Geek: Como usar um relay DHCP (JUNOS)
IT Geek: Como usar um relay DHCP (JUNOS)

Vídeo: IT Geek: Como usar um relay DHCP (JUNOS)

Vídeo: IT Geek: Como usar um relay DHCP (JUNOS)
Vídeo: iBoysoft BitLocker Recovery - Melhor Software para Recuperar BitLocker e Arquivos Criptografados! - YouTube 2024, Maio
Anonim
Você já enfrentou o problema em que você quer ter apenas um servidor DHCP na rede para o gerenciamento central de seus escopos, mas você tem várias Vlans? O HTG explica como usar um agente de retransmissão DHCP.
Você já enfrentou o problema em que você quer ter apenas um servidor DHCP na rede para o gerenciamento central de seus escopos, mas você tem várias Vlans? O HTG explica como usar um agente de retransmissão DHCP.

visão global

O protocolo DHCP foi criado para que os clientes pudessem obter seu endereço IP automaticamente e sem intervenção humana (sim, que costumava ser uma parte real do IT-ing, de volta ao dia). A maneira como isso funciona é que quando um cliente se conecta à rede, ele envia um pacote “broadcast” pedindo para encontrar o servidor DHCP. Isso costumava ser "ok" até Vlans aparecer. Vlans criam limites e segmentam sua rede física em várias virtualmente isoladas (daí o nome V-LAN). Uma das desvantagens das Vlans é que agora o servidor DHCP e os clientes não podem se comunicar diretamente, porque os pacotes "brodcast" não podem "pular" as redes. Então, como você evita ter um servidor DHCP por Vlan e entrega as solicitações DHCP dos clientes em um Vlan, de volta ao servidor central?

Relés DHCP foram inventados para superar este problema exato essencialmente "encaminhando" ou "proxy" as solicitações do cliente. As solicitações são transmitidas pelos clientes em sua rede local, o agente de retransmissão as captura e as encaminha para o servidor DHCP usando unicast. A resposta DHCP retornada também chega ao agente de retransmissão usando unicast e o agente de retransmissão envia a resposta na rede do cliente.

Os retransmissões DHCP podem ter vários formatos e formas: há o "agente de retransmissão" da Microsoft, o "ajudante de IP" da Cisco e o "booters de ajuda" da Juniper para mencionar alguns. Todos eles fazem a mesma coisa e neste guia vamos ver como configurá-lo em um dispositivo JunOS.

Imagem por Thomas Thomas

O caminho da GUI

Acredito firmemente que não é necessário entrar em contato com configurações simples como essa, por isso trabalhei com o suporte da Juniper para encontrar o caminho da GUI para essa configuração.

Você precisará ter:

  • A partir do switch layer3, a notação “l3-interface” para o Vlan para o qual você deseja ativar o encaminhamento.
  • O IP do servidor DHCP que atenderá as solicitações.

Obtenha o Vlan-ID

Para obter a notação de “interface” do Vlan, abra o WebGUI do dispositivo e vá para “Configurar”.

Em "Switching", clique em "VLAN" e selecione a Vlan que você precisa na lista.

No painel de detalhes, o valor de “Multilayer switching (RVI)” é o nome de “interface” necessário. Anote o valor.
No painel de detalhes, o valor de “Multilayer switching (RVI)” é o nome de “interface” necessário. Anote o valor.

Configurar o encaminhamento

Na WebGUI do dispositivo, vá para "Configurar" -> "Ferramentas CLI" -> "Apontar e clicar na CLI".

Clique em “Forwarding options” -> “Configure”.

Nota: Se você já tiver uma configuração em qualquer uma das categorias abaixo, você terá um botão "Editar".

Clique em “Helpers” -> “Configure”.
Clique em “Helpers” -> “Configure”.
Clique em “Bootp” -> “Configure”.
Clique em “Bootp” -> “Configure”.
Clique em "Servidor" -> "Adicionar nova entrada".
Clique em "Servidor" -> "Adicionar nova entrada".
Coloque o IP do servidor DHCP e clique em OK.
Coloque o IP do servidor DHCP e clique em OK.
Clique em "Interface" -> "Adicionar nova entrada".
Clique em "Interface" -> "Adicionar nova entrada".
Digite o nome do valor “interface” ou “Multilayer switching (RVI)” da Vlan que você deseja encaminhar, conforme observado no segmento acima.
Digite o nome do valor “interface” ou “Multilayer switching (RVI)” da Vlan que você deseja encaminhar, conforme observado no segmento acima.
Quando você terminar, sua configuração deve ficar parecida com a imagem abaixo.
Quando você terminar, sua configuração deve ficar parecida com a imagem abaixo.
Confirme suas alterações.
Confirme suas alterações.

O caminho do CLI

Como dito acima, não sou fã do modo CLI. Com isto dito, você pode não ter uma escolha no assunto, ou você pode precisar que este procedimento seja roteirizado. Qualquer que seja o caso, a documentação explica que essas duas linhas fazem o truque (supondo que você tenha tudo configurado):

set forwarding-options helpers bootp server 192.168.190.7 set forwarding-options helpers bootp interface vlan.2

Onde o nome de IP e Vlan acima deve ser alterado para refletir sua configuração.

Do lado do servidor DHCP

Fiz essa configuração várias vezes e sempre me conectei ao servidor DHCP da Microsoft. Pelo menos na implementação da Microsoft, não há necessidade de nenhuma configuração adicional no lado do servidor, além de criar o escopo apropriado. Ou seja, você precisa ter um escopo que corresponda à interface Vlan da qual a solicitação está vindo. Em nosso exemplo, o IP do switch L3 era 192.168.191.254 com uma máscara de rede de 255.255.255.0 (classe C). A configuração do DHCP para lidar com o escopo retransmitido do nosso exemplo se parece com:

É isso. Você deveria estar tudo pronto.
É isso. Você deveria estar tudo pronto.

-Eu só descobri onde essa parte pode fazer mais … -damage

Recomendado: