Mājas lapa » » IT Geek Kā lietot DHCP releju (JUNOS)

    IT Geek Kā lietot DHCP releju (JUNOS)

    Vai esat kādreiz saskārušies ar problēmu, kur vēlaties, lai tīklā būtu viens DHCP serveris, lai pārvaldītu jūsu darbības jomas, bet jums ir vairāki Vlans? HTG izskaidro, kā izmantot DHCP releja aģentu.

    Pārskats

    DHCP protokols tika izveidots tā, lai klienti varētu iegūt savu IP adresi automātiski un bez cilvēka iejaukšanās (jā, kas agrāk bija faktiskā IT daļa, atpakaļ dienā). Veids, kā tas darbojas, ir tas, ka tad, kad klients izveido savienojumu ar tīklu, tas nosūta “raidījuma” paketi, lūdzot atrast DHCP serveri. Tas bija „ok”, kamēr Vlans ieradās. Vlans rada robežas un segmentē jūsu fizisko tīklu vairākos praktiski izolētos tīklos (tātad V-LAN nosaukums). Viens no Vlans trūkumiem ir tas, ka tagad DHCP serveris un klienti nevar tieši sazināties, jo “brodcast” paketes nevar “izlēkt” tīklus. Tātad, kā jūs izvairīsieties no DHCP servera uz Vlan un piegādāt DHCP pieprasījumus no klientiem Vlan, atpakaļ uz centrālo serveri?

    DHCP releji tika izgudroti, lai pārietu pie šīs precīzās problēmas, būtībā „novirzot” vai “klienta pieprasījumus”. Pieprasījumus pārraida klienti to vietējā tīklā, pārraides aģents tos uztver un pārsūta DHCP serverim, izmantojot unicast. Atgrieztā DHCP atbilde tiek pārsūtīta uz releja aģentu, izmantojot arī unicast, un pārsūtīšanas aģents nosūta atbildi klienta tīklā.

    DHCP releji var nonākt daudzās formās un formās: ir Microsoft „relay-agent”, Cisco „IP palīgs” un Juniper “palīgi bootp”, lai pieminētu dažus. Viņi visi dara to pašu, un šajā rokasgrāmatā mēs pārrunāsim, kā to konfigurēt JunOS ierīcē.

    Attēls: Thomas Thomas

    GUI veids

    Esmu pārliecināts, ka nevajadzētu būt nepieciešamībai ietvert pārsegu vienkāršām konfigurācijām, piemēram, tāpēc es esmu strādājis ar Juniper atbalstu, lai atrastu GUI ceļu uz šo konfigurāciju.

    Jums būs nepieciešams:

    • No slāņa3 slēdža Vlan “l3-interface” apzīmējums, kuru vēlaties iespējot.
    • DHCP servera IP, kas apkalpos pieprasījumus.

    Iegūstiet Vlan-ID

    Lai iegūtu Vlan “interfeisa” apzīmējumu, atveriet ierīces WebGUI un dodieties uz “Konfigurēt”.

    Sadaļā “Pārslēgšana” noklikšķiniet uz “VLAN” un atlasiet vajadzīgo Vlan no saraksta.

    Detaļu rūtī “Daudzslāņu komutācijas (RVI)” vērtība ir vajadzīgais “saskarnes” nosaukums. Atzīmējiet vērtību.

    Konfigurēt pāradresāciju

    Ierīces WebGUI sadaļā dodieties uz “Configure” -> “CLI Tools” -> “Point and Click CLI”.

    Noklikšķiniet uz "Pāradresācijas iespējas" -> "Konfigurēt".

    Piezīme. Ja jums jau ir konfigurācija kādā no zemāk minētajām kategorijām, jums būs “Rediģēt” poga.

    Noklikšķiniet uz “Palīdzības sniedzēji” -> “Konfigurēt”.

    Noklikšķiniet uz “Bootp” -> “Configure”.

    Noklikšķiniet uz "Server" -> "Pievienot jaunu ierakstu".

    Ievietojiet DHCP servera IP un noklikšķiniet uz Labi.

    Noklikšķiniet uz “Interface” -> “Add new entry”.

    Ievadiet Vlan “interfeisa” vai “Daudzslāņu komutācijas (RVI)” vērtību, kuru vēlaties pārsūtīt, kā norādīts iepriekš minētajā segmentā.

    Kad esat pabeidzis, jūsu konfigurācijai vajadzētu izskatīties zemāk redzamajā attēlā.

    Veiciet izmaiņas.

    CLI ceļš

    Kā minēts iepriekš, es neesmu CLI ceļa līdzjutējs. Ar šo teikt, jums var nebūt izvēles šajā jautājumā, vai arī jums var būt nepieciešama šī procedūra, lai to varētu rakstīt. Varbūt tā varētu būt, dokumentācija izskaidro, ka šīs divas līnijas triks (pieņemot, ka jums ir viss cits iestatīts):

    iestatīto pāradresācijas iespēju palīgi bootp serveris 192.168.190.7
    iestatīta pāradresācijas opciju palīgs bootp interfeiss vlan.2

    Ja iepriekšminētais IP un Vlan nosaukums ir jāmaina, lai atspoguļotu jūsu iestatījumus.

    DHCP servera pusē

    Šo konfigurāciju esmu izdarījis vairākas reizes un vienmēr esmu pievienojis Microsoft DHCP serverim. Vismaz Microsoft īstenošanā nav nepieciešama nekāda papildu konfigurācija servera pusē, izņemot, lai izveidotu atbilstošu darbības jomu. Tas nozīmē, ka jums ir jābūt tādai jomai, kas atbilst Vlan interfeisam, no kura pieprasījums nāk. Mūsu piemērā L3 slēdža IP bija 192.168.191.254 ar tīkla masu 255.255.255.0 (C klase). DHCP konfigurācija, lai apstrādātu mūsu parauga pārsūtīto darbības jomu, izskatās šādi:

    Tas ir viss. Jums vajadzētu būt visiem.


    -Es tikko sapratu, kur šī daļa var darīt visvairāk ...??