Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Agente de retransmissão DHCP

O agente de retransmissão DHCP opera como a interface entre clientes DHCP e o servidor. O agente de retransmissão DHCP transmite mensagens DHCP entre clientes DHCP e servidores DHCP em diferentes redes IP. Para obter mais informações, leia este tópico.

Entendendo a operação do agente de retransmissão DHCP

Um dispositivo da Juniper Networks que opera como um agente de transmissão DHCP encaminha solicitações recebidas de clientes BOOTP e DHCP para um BOOTP ou servidor DHCP especificado. As solicitações dos clientes podem passar por túneis de rede privada virtual (VPN).

Você não pode configurar uma única interface de dispositivo para operar como um cliente DHCP e um retransmissão DHCP.

Nota:

As solicitações de DHCP recebidas em uma interface estão associadas a um pool de DHCP que está na mesma sub-rede que o endereço/sub-rede IP principal em uma interface. Se uma interface estiver associada a vários endereços/sub-redes IP, o dispositivo usa o endereço IP mais baixo atribuído numericamente como endereço/sub-rede IP principal para a interface. Para alterar o endereço/sub-rede IP listado como endereço principal em uma interface, use o set interfaces < interface name > unit 0 family inet xxx.xxx.xxx.xxx/yy primary comando e comprometa a mudança.

Nota:

Todos os pacotes DHCP que passam por uma interface não configurada de DHCP podem ser descartados.

Habilitar o recurso de transmissão DHCP ou servidor DHCP também permite o recurso de espionagem DHCP, que analisa todos os pacotes DHCP recebidos por qualquer interface do dispositivo (tanto interfaces configuradas de DHCP quanto não configuradas) .

Interfaces não listadas nas configurações de DHCP são consideradas como unconfigured interfaces. Dependendo da configuração, os pacotes DHCP recebidos em interfaces não configuradas de DHCP são descartados.

Interação entre o agente de retransmissão DHCP, cliente DHCP e servidores DHCP

O padrão de interação entre o agente de transmissão DHCP, o cliente DHCP e os servidores DHCP é o mesmo, independentemente de a instalação de software estar em um roteador ou switch. No entanto, existem algumas diferenças nos detalhes de uso.

Em roteadores — Em uma configuração típica de rede de borda de operadora, o cliente DHCP está no computador do assinante, e o agente de retransmissão DHCP é configurado no roteador entre o cliente DHCP e um ou mais servidores DHCP.

Em switches — Em uma configuração de rede típica, o cliente DHCP está em um dispositivo de acesso, como um computador pessoal e o agente de retransmissão DHCP é configurado no switch entre o cliente DHCP e um ou mais servidores DHCP.

As etapas a seguir descrevem, em alto nível, como o cliente DHCP, o agente de transmissão DHCP e o servidor DHCP interagem em uma configuração que inclui dois servidores DHCP.

  1. O cliente DHCP envia um pacote de descoberta para encontrar um servidor DHCP na rede a partir do qual obter parâmetros de configuração para o assinante (ou cliente DHCP), incluindo um endereço IP.

  2. O agente de transmissão DHCP recebe o pacote de descoberta e encaminha cópias para cada um dos dois servidores DHCP. O agente de retransmissão DHCP cria uma entrada em sua tabela interna de clientes para acompanhar o estado do cliente.

  3. Em resposta ao recebimento do pacote discover, cada servidor DHCP envia um pacote de oferta ao cliente. O agente de retransmissão DHCP recebe os pacotes de oferta e os encaminha ao cliente DHCP.

  4. Ao receber os pacotes da oferta, o cliente DHCP escolhe o servidor DHCP para obter informações de configuração. Normalmente, o cliente escolhe o servidor que oferece o tempo de locação mais longo no endereço IP.

  5. O cliente DHCP envia um pacote de solicitação que especifica o servidor DHCP do qual obter informações de configuração.

  6. O agente de retransmissão DHCP recebe o pacote de solicitação e encaminha cópias para cada um dos dois servidores DHCP.

  7. O servidor DHCP solicitado pelo cliente envia um pacote de reconhecimento (ACK) que contém os parâmetros de configuração do cliente.

  8. O agente de retransmissão DHCP recebe o pacote ACK e o encaminha ao cliente.

  9. O cliente DHCP recebe o pacote ACK e armazena as informações de configuração.

  10. Se configurado para isso, o agente de retransmissão DHCP instala uma entrada de rota de host e protocolo de resolução de endereços (ARP) para este cliente.

  11. Após estabelecer o leasing inicial no endereço IP, o cliente DHCP e o servidor DHCP usam transmissão unicast para negociar a renovação ou liberação do leasing. O agente de retransmissão DHCP "bisbilhota" todos os pacotes unicast entre o cliente e o servidor que passam pelo roteador (ou switch) para determinar quando o leasing para este cliente expira ou foi liberado. Esse processo é chamado de sombra de locação ou espionagem passiva.

Em todos os dispositivos Junos OS, quando o retransmissão DHCP é configurado com forward-only opção, e o cliente DHCP é encerrado em interface lógica de túnel se a interface lógica do túnel

  • Inclui várias interfaces lógicas

  • Use a mesma VLAN em várias interfaces lógicas da mesma lt interface

Nesses casos, o retransmissão DHCP pode não enviar as mensagens DE OFERTA .

Esse problema se aplica nas versões Junos OS 19.3R3, 19.4R2, 18.4R3, 19.4R1, 19.3R2, 18.4R3-S1, 17.4R3.

Configuração mínima do agente de retransmissão DHCP

Este exemplo mostra a configuração mínima de que você precisa para usar o agente de retransmissão DHCP estendido em seu dispositivo Junos OS. Garanta que o dispositivo possa se conectar ao servidor DHCP.

Neste exemplo, você direciona determinado tráfego de cliente DHCP para um servidor DHCP. Você especifica um grupo de servidor ativo para o qual o tráfego de cada cliente é encaminhado. Adicione endereços IP de servidor ao grupo de servidor ativo, você pode configurar um grupo de interface e especificar a interface de retransmissão DHCP para o grupo. A interface usada como agente de retransmissão DHCP pode encaminhar mensagens para servidores específicos.

Configure a opção DHCP 82 e somente para o futuro .

Este exemplo cria um grupo de servidor ativo nomeado my-dhcp-servers-group com endereço IP 203.0.113.21. A configuração do agente de retransmissão DHCP é aplicada a um grupo de interfaces chamado my-dhcp-interfaces. Dentro desse grupo, o agente de retransmissão DHCP é habilitado na interface ge-0/0/1.0.

  1. Configure a opção de encaminhar o tráfego sem criar uma nova sessão de assinantes.

  2. Habilite a opção de informações de agente de transmissão DHCP (opção 82) em pacotes DHCP destinados a um servidor DHCP.

    Use a descrição da interface textual em vez do identificador de interface na opção de base DHCP 82 Agent Circuit ID em pacotes DHCP que o agente de transmissão DHCP envia para um servidor DHCP.

  3. Configure o grupo de servidores DHCP e adicione os endereços IP do servidor DHCP pertencentes ao grupo.

  4. Definir o grupo de servidor DHCP como um grupo de servidor ativo.

    O agente de transmissão DHCP transmite solicitações de clientes DHCP aos servidores DHCP definidos no grupo de servidor ativo.

  5. Configure um grupo de interface e especifique a interface de retransmissão DHCP para o grupo.

    O retransmissão DHCP é executado nas interfaces definidas no grupo.

Nota:

Para configurar um switch com o modo de transmissão forward-only DHCP, verifique se seu servidor DHCP oferece suporte à Opção DHCP 82. Consulte Verificar o suporte da Opção-82 no servidor DHCP para obter mais detalhes.

A opção forward-only em configurações de retransmissão DHCP não exige que a licença S-SA-FP seja instalada.

A partir do modo de configuração, confirme sua configuração inserindo o show forwarding-options comando e verificando sua configuração.

Configuração de endereços IPv4 e IPv6 na interface de loopback

Quando você configurou um servidor DHCP em um vrFs de serviço diferente, você deve configurar endereços IPv4 e IPv6 na interface de loopback na configuração VRF do servidor para que a função de retransmissão de DCHP funcione em todos os outros VRFs.

Configure a opção dhcp-relay forward-only-replies para habilitar pacotes de resposta DHCP encaminhados aos clientes DHCP nos outros VRF.

Configuração do agente de retransmissão DHCP

O agente de retransmissão DHCP opera como a interface entre clientes DHCP e o servidor. O agente de retransmissão DHCP transmite mensagens DHCP entre clientes DHCP e servidores DHCP em diferentes redes IP.

Este exemplo descreve como configurar o agente de retransmissão DHCP no firewall da Série SRX. O firewall da Série SRX que atua como agente de transmissão DHCP é responsável por encaminhar as solicitações e respostas entre os clientes DHCP e o servidor que fazem parte de diferentes instâncias de roteamento.

Requisitos

Este exemplo usa os seguintes componentes de hardware e software:

  • Firewalls da Série SRX com Junos OS 15.1X49-D10 ou posteriores.

Visão geral

Você pode configurar o agente de retransmissão DHCP para fornecer segurança adicional ao trocar mensagens DHCP entre um servidor DHCP e clientes DHCP que residem em diferentes instâncias de roteamento virtual. Esse tipo de configuração é para conexão de transmissão DHCP entre um servidor DHCP e um cliente DHCP, quando o servidor DHCP reside em uma rede isolada da rede do cliente.

Topologia

Para trocar mensagens DHCP entre diferentes instâncias de roteamento, você deve habilitar tanto a interface voltada para o servidor quanto a interface voltada para o cliente do agente de retransmissão DHCP para reconhecer e encaminhar pacotes DHCP.

A Figura 1 a seguir mostra o desempenho do DHCP como servidor local DHCP, cliente DHCP e agente de retransmissão DHCP

Figura 1: Entendendo os serviços DHCP em uma instância de roteamento Understanding DHCP Services in a Routing Instance

A lista a seguir fornece uma visão geral das tarefas necessárias para criar a troca de mensagens DHCP entre as diferentes instâncias de roteamento:

  • Configure o lado voltado para o cliente do agente de transmissão DHCP.

  • Configure o lado voltado para o servidor do agente de transmissão DHCP.

  • Configure a zona de segurança para permitir o protocolo DHCP.

    Tabela1: Parâmetros de retransmissão de DHCP:

    Parâmetros

    Detalhes do lado do cliente

    Detalhes do lado do servidor

    Interface

    ge-0/0/3,0

    ge-0/0/4,0

    interface de roteamento

    trust-vr

    vr não confiável

    endereço ip

    10.1.1.2/24

    20.1.1.1/24

    Nota:

    Para que essa configuração funcione, o servidor DHCP que conecta a rota e a rota da interface do agente de retransmissão deve estar em ambas as instâncias de roteamento. Por exemplo, na topologia acima, a rota do servidor 30.1.1.0/24 precisa ser compartilhada com o VR de transmissão dhcp e a rota de interface de transmissão dhcp 10.1.1.0/24 precisa ser compartilhada com a instância de roteamento padrão.

    Além disso, uma configuração falsa de retransmissão dhcp deve ser adicionada na instância de roteamento com o servidor DHCP. Se isso não estiver configurado, o transmissor dhcp não poderá receber pacotes do servidor DHCP.

Configuração

Configuração rápida da CLI

Os procedimentos a seguir descrevem as tarefas de configuração para criar a troca de mensagens DHCP entre o servidor DHCP e os clientes em diferentes instâncias de roteamento. Para configurar rapidamente este exemplo, copie os seguintes comandos, cole-os em um arquivo de texto, remova quaisquer quebras de linha, altere todos os detalhes necessários para combinar com a configuração da sua rede, copiar e colar os comandos na CLI no nível de [edit] hierarquia e, em seguida, entrar no commit modo de configuração.

Configuração rápida para suporte voltado para o cliente:

Configuração rápida para suporte voltado para servidor:

Configuração rápida para suporte ao transmissão DHCP:

Configuração rápida para zona de segurança para permitir o protocolo DHCP:

Procedimento

Procedimento passo a passo

O exemplo a seguir exige que você navegue por vários níveis na hierarquia de configuração. Para obter instruções sobre como fazer isso, veja Usando o Editor de CLI no modo de configuração no Guia do usuário da CLI.

Para configurar o suporte no lado voltado para o cliente do agente de retransmissão DHCP:

  1. Defina um tipo de instância de roteamento como roteador virtual.

  2. Definir uma interface para o roteador virtual

  3. Definir o endereço IP para a interface.

Procedimento

Procedimento passo a passo

Para configurar o suporte no lado voltado para o servidor do agente de retransmissão DHCP:

  1. Definir um roteador virtual.

  2. Definir uma interface para o roteador virtual.

  3. Defina a opção de respostas somente para o futuro.

  4. Definir o endereço IP para a interface.

Procedimento

Procedimento passo a passo

Para configurar o servidor local DHCP para oferecer suporte:

  1. Definir a configuração em dhcp-relay para instâncias de roteamento vr não confiáveis

  2. Definir a configuração em dhcp-relay para instância de roteamento trust-vr

  3. Defina a configuração para compartilhar rotas entre instâncias de roteamento.

    Nota:

    Você pode habilitar um firewall da Série SRX para funcionar como um servidor local DHCP. O servidor local DHCP oferece um endereço IP e outras informações de configuração em resposta a uma solicitação do cliente.

Procedimento

Procedimento passo a passo

Para configurar a zona de segurança para permitir o protocolo DHCP:

  1. Defina a política de segurança padrão para permitir todo o tráfego.

  2. Definir todos os serviços e protocolos do sistema na interface ge-0/0/4.0.

  3. Defina todos os serviços e protocolos do sistema na interface ge-0/0/3.0.

Resultados

  • Resultado do suporte voltado para o cliente:

A partir do modo de configuração, confirme sua configuração entrando no show routing-instances comando. Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

  • Resultado do suporte voltado para o servidor:

    A partir do modo de configuração, confirme sua configuração entrando no show routing-instances comando. Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

  • Resultado do suporte ao servidor local DHCP:

    A partir do modo de configuração, confirme sua configuração entrando no show routing-instancese show policy-options show routing-options comanda. Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

  • Resultado para a zona de segurança permitir o protocolo DHCP:

    A partir do modo de configuração, confirme sua configuração inserindo os show security policies comandos e show security zones os comandos. Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Verificação

Verificando a configuração das estatísticas de retransmissão de DHCP:

Propósito

Verifique se as estatísticas de retransmissão de DHCP foram configuradas.

Ação
  • A partir do modo operacional, entre no show dhcp relay statistics routing-instance dhcp-relay comando.

Verificando as vinculações de clientes DHCP na instância de roteamento.

Propósito

Verifique se as vinculações do cliente DHCP nas instâncias de roteamento foram configuradas.

Ação
  • A partir do modo operacional, entre no show dhcp relay binding routing-instance dhcp-relay comando.

Configuração de um agente de transmissão DHCP em switches da Série EX

Você pode configurar um switch da Série EX para agir como um agente de retransmissão DHCP estendido. Isso significa que um host conectado localmente pode emitir uma solicitação de DHCP como uma mensagem de transmissão e o switch configurado para DHCP transmite a mensagem para um servidor DHCP especificado. Configure um switch para ser um agente de transmissão DHCP se tiver hosts conectados localmente e um servidor DHCP remoto.

Antes de começar:

  • Garanta que o switch possa se conectar ao servidor DHCP.

Para configurar um switch para agir como um servidor de agente de transmissão DHCP estendido:

  1. Crie pelo menos um grupo de servidores DHCP, que é um grupo de 1 a 5 endereços IP de servidor DHCP:
  2. Definir o grupo de servidor DHCP ativo global. O agente de transmissão DHCP transmite solicitações de clientes DHCP aos servidores DHCP definidos no grupo de servidor ativo:
  3. Crie um grupo de retransmissão DHCP que inclua pelo menos uma interface. O retransmissão DHCP é executado nas interfaces definidas em grupos DHCP:

Configuração do DHCP Smart Relay (retransmissão DHCP legado)

Você pode usar o retransmissão inteligente DHCP para fornecer redundância e resiliência à sua configuração de retransmissão DHCP. O retransmissão inteligente oferece funcionalidade de retransmissão adicional e requer todas as configurações exigidas pelo retransmissão DHCP. Para usar o retransmissão inteligente DHCP, você também precisa de uma interface com vários endereços IP atribuídos a ele. Você pode conseguir isso fazendo qualquer uma das seguintes tarefas:

Depois de criar uma interface com vários endereços IP, preencha a configuração de retransmissão inteligente digitando uma das seguintes declarações:

  • set forwarding-options helpers bootp smart-relay-global: Use esta declaração para permitir o retransmissão inteligente em todas as interfaces configuradas como agentes de retransmissão.

  • set forwarding-options helpers bootp interface interface-name smart-relay-agent: Use esta declaração para permitir o retransmissão inteligente em uma interface específica.

Quando o retransmissão inteligente é configurado para uma interface, o switch envia inicialmente mensagens de solicitação de DHCP (descubra) dessa interface usando o endereço principal da interface como endereço IP do gateway (no campo giaddr) para a mensagem DHCP. Se nenhuma mensagem de oferta de DHCP for recebida de um servidor em resposta, o switch permite que o cliente envie até três mensagens de descoberta usando o mesmo endereço IP do gateway. Se nenhuma mensagem de oferta de DHCP for recebida após três retries, o switch reencontra a mensagem de descoberta usando o endereço IP alternativo como endereço IP do gateway. Se você configurar mais de dois endereços IP na interface do agente de retransmissão, o switch repete esse processo até que uma mensagem de oferta DHCP seja recebida ou todos os endereços IP tenham sido usados sem sucesso.

Desativação da ligação automática de solicitações de DHCP perdidas

As solicitações de DHCP recebidas, mas que não têm entrada no banco de dados, são conhecidas como solicitações perdidas. Por padrão, o retransmissão DHCP, o proxy de transmissão DHCP e o agente de retransmissão DHCPv6 tentam vincular o cliente solicitante criando uma entrada de banco de dados e encaminhando a solicitação ao servidor DHCP. Se o servidor responder com uma ACK, o cliente será vinculado e a ACK será encaminhada ao cliente. Se o servidor responder com um NAK, a entrada do banco de dados será excluída e o NAK será encaminhado ao cliente. Esse comportamento ocorre independentemente de a autenticação estar configurada.

Você pode substituir a configuração padrão no nível global para um grupo de interfaces nomeado ou para uma interface específica dentro de um grupo nomeado. O overriding do padrão faz com que o retransmissão de DHCP, proxy de transmissão DHCP e agente de transmissão DHCPv6 derrubem todas as solicitações perdidas em vez de tentar vincular os clientes.

Nota:

A vinculação automática de solicitações perdidas é habilitada por padrão.

  • Para desativar o comportamento de ligação automática, inclua a no-bind-on-request declaração quando você configura as substituições de DHCP no nível global, de grupo ou interface.

  • Para substituir o comportamento padrão do agente de retransmissão DHCPv6, configure a substituição no nível de [edit forwarding-options dhcp-relay dhcpv6] hierarquia.

Os dois exemplos a seguir mostram uma configuração que desativa a ligação automática de solicitações perdidas para um grupo de interfaces e uma configuração que desativa a ligação automática em uma interface específica.

Para desativar a ligação automática de solicitações perdidas em um grupo de interfaces:

  1. Especifique o grupo indicado.
  2. Especifique se deseja configurar substituições.
  3. Desativar a ligação automática para o grupo.

Para desativar a ligação automática de solicitações perdidas em uma interface específica:

  1. Especifique o grupo nomeado do qual a interface é um membro.

  2. Especifique a interface na qual você deseja desabilitar a ligação automática.

  3. Especifique se deseja configurar substituições.

  4. Desativar a ligação automática na interface.

Usando a transmissão Unicast de Camada 2 em vez de broadcast para pacotes DHCP

Você pode configurar o agente de retransmissão DHCP para substituir a configuração da bit de transmissão em pacotes de solicitação de DHCP. Em seguida, o agente de transmissão de DHCP usa o método de transmissão unicast de Camada 2 para enviar pacotes de resposta DHCP Offer e pacotes de resposta DHCP ACK do servidor DHCP para clientes DHCP durante o processo de descoberta.

Para substituir a configuração padrão da bit de broadcast em pacotes de solicitação de DHCP:

  1. Especifique se deseja configurar opções de substituição.
  2. Especifique que o agente de transmissão DHCP usa o método de transmissão unicast de Camada 2.

Alterar o campo de endereço IP de gateway (giaddr) para o giaddr do agente de retransmissão DHCP

Você pode configurar o agente de retransmissão DHCP para alterar o campo de endereço IP de gateway (giaddr) em pacotes que ele encaminha entre um cliente DHCP e um servidor DHCP.

Para substituir o giaddr de cada pacote DHCP com o giaddr do agente de retransmissão DHCP antes de encaminhar o pacote para o servidor DHCP:

  1. Especifique se deseja configurar opções de substituição.
  2. Especifique que o giaddr de pacotes DHCP é sobreescrito.

Configure o agente de retransmissão DHCP para substituir pacotes de solicitação e liberação por endereço IP do gateway

Você pode configurar o agente de retransmissão DHCP para substituir pacotes de solicitação e liberação pelo endereço IP do gateway (giaddr) antes de encaminhar o pacote para o servidor DHCP.

Para substituir o endereço de origem por giaddr:

  1. Especifique se deseja configurar opções de substituição.
  2. Especifique se deseja substituir o endereço de origem IP na solicitação de retransmissão DHCP e pacotes de versão pelo endereço IP do gateway (giaddr).

Substituindo as configurações padrão de configuração de retransmissão de DHCP

Você pode substituir as configurações padrão de configuração de retransmissão de DHCP no nível global, para um grupo de interfaces nomeado ou para uma interface específica dentro de um grupo nomeado.

  • Para substituir as opções de configuração de agente de retransmissão DHCP global, inclua a overrides declaração e suas declarações subordinadas no nível hierárquico [edit forwarding-options dhcp-relay] .

  • Para substituir as opções de configuração de retransmissão de DHCP para um grupo de interfaces nomeado, inclua as declarações no nível de [edit forwarding-options dhcp-relay group group-name] hierarquia.

  • Para substituir as opções de configuração de retransmissão DHCP para uma interface específica dentro de um grupo de interfaces nomeado, inclua as declarações no nível de [edit forwarding-options dhcp-relay group group-name interface interface-name] hierarquia.

  • Para configurar substituições para o retransmissão DHCPv6 no nível global, nível de grupo ou por interface, use as declarações correspondentes no nível de [edit forwarding-options dhcp-relay dhcpv6] hierarquia.

Para substituir as configurações padrão de configuração do agente de retransmissão DHCP:

  1. (DHCPv4 e DHCPv6) Especifique se você deseja configurar opções de substituição.
    • Substituições DHCPv4.

      Substituição global:

      Substituição de nível de grupo:

      Substituição por interface:

    • Substituições de DHCPv6.

      Substituição global:

      Substituição de nível de grupo:

      Substituição por interface:

  2. (somente DHCPv4) Habilite o modo proxy de transmissão DHCP.
  3. (apenas DHCPv4) Sobreescreva o giaddr em pacotes DHCP que o agente de transmissão DHCP encaminha.
  4. (somente DHCPv4) Substitua o endereço de origem IP na solicitação de retransmissão DHCP e pacotes de versão pelo endereço IP do gateway (giaddr).
  5. (apenas DHCPv4) Substitua a opção de informação do agente de retransmissão DHCP (opção 82) em pacotes DHCP.
  6. (apenas DHCPv4) Anule a configuração da bit de transmissão em pacotes de solicitação de DHCP e use o método de transmissão unicast de Camada 2.
  7. (apenas DHCPv4) Confie em pacotes de clientes DHCP que tenham um giaddr de 0 e que contenham informações da opção 82.
  8. (DHCPv4 e DHCPv6) Anule o número máximo de clientes DHCP permitido por interface.
  9. (apenas DHCPv4) Configure o logotipo automático do cliente.
  10. (DHCPv4 e DHCPv6) Habilite ou desabite o suporte para clientes bisbilhotados de DHCP em interfaces.
  11. (DHCPv4 e DHCPv6) Atrase a autenticação dos assinantes até que o cliente DHCP envie um pacote de solicitação.
  12. (DHCPv4 e DHCPv6) Envie mensagens de liberação para o servidor DHCP quando os clientes forem excluídos.
  13. (Opcional) Especifique que quando o agente de retransmissão DHCPv6 ou DHCPv6 recebe uma mensagem Discover ou Solicit que tenha uma ID do cliente que corresponda à entrada do cliente existente, o agente de retransmissão apaga a entrada do cliente existente.
  14. (somente DHCPv6) Faça o login automático do cliente existente quando o novo cliente solicitar na mesma interface.
  15. (apenas DHCPv4) Desabile o agente de transmissão DHCP em interfaces específicas.
  16. (DHCPv4 e DHCPv6) Desabile a ligação automática de solicitações de DHCP perdidas.
  17. (DHCPv4 e DHCPv6) Atribua um grupo de dual stack DHCP de sessão única a um grupo especificado de assinantes. Você deve atribuir o grupo às duas pernas da pilha dupla DHCP.
  18. (Opcional, DHCPv4 e DHCPv6l) Especifique que um pequeno leasing seja enviado ao cliente.

Desativação do agente de retransmissão DHCP para interfaces, para grupos ou globalmente

Você pode desativar o retransmissão DHCP em todas as interfaces ou em um grupo de interfaces.

Para desativar o agente de retransmissão DHCP:

  1. Especifique se deseja configurar opções de substituição.
  2. Desativar o agente de retransmissão DHCP.

Exemplo: Configuração do processamento seletivo do agente de retransmissão DHCP com base em strings de opção DHCP

Este exemplo mostra como configurar o agente de retransmissão DHCP para usar strings de opção DHCP para identificar, filtrar e processar o tráfego do cliente de forma seletiva.

Requisitos

Este exemplo usa os seguintes componentes de hardware e software:

  • Plataformas de roteamento universal 5G da Série MX ou switches da Série EX

Antes de configurar o suporte de processamento seletivo do agente de retransmissão DHCP, certifique-se de:

Visão geral

Neste exemplo, você configura o agente de retransmissão DHCP para usar strings de opção DHCP em pacotes de clientes para identificar, filtrar e processar o tráfego do cliente de forma seletiva. Para configurar o processamento seletivo, você realiza os seguintes procedimentos:

  1. Identifique o tráfego do cliente — Especifique a opção DHCP que o agente de retransmissão DHCP usa para identificar o tráfego do cliente que você deseja processar. A opção que você especifica corresponde à opção no tráfego do cliente.

  2. Configure uma ação padrão — Especifique a ação de processamento padrão, que o retransmissão DHCP usa para tráfego de cliente identificado que não satisfaça nenhum critério de correspondência configurado.

  3. Crie filtros de correspondência e associe uma ação a cada filtro — especifique critérios de correspondência que filtram o tráfego do cliente. Os critérios podem ser uma correspondência exata ou uma correspondência parcial com a string de opção no tráfego do cliente. Associar uma ação de processamento a cada critério de correspondência.

Configuração

Para configurar o processamento seletivo de agentes de retransmissão DHCP com base em informações de opção de DHCP, execute essas tarefas:

Configuração rápida da CLI

Para configurar este exemplo rapidamente, copie os seguintes comandos, cole-os em um arquivo de texto, remova qualquer quebra de linha, altere os detalhes necessários para combinar com a configuração da sua rede e, em seguida, copie e cole o comando no CLI no nível de [edit] hierarquia.

Configuração do agente de retransmissão DHCP para processar seletivamente o tráfego do cliente com base em strings de opção DHCP

Procedimento passo a passo

Para configurar o processamento seletivo de transmissão de DHCP:

  1. Especifique se deseja configurar o suporte ao agente de retransmissão DHCP.

  2. Especifique a opção de DHCP que o agente de retransmissão DHCP usa para identificar o tráfego de clientes de entrada.

  3. Configure uma ação padrão, que o agente de retransmissão DHCP usa quando o tráfego de cliente de entrada não satisfaz nenhum critério de correspondência configurado.

  4. Configure uma condição exata de correspondência e a ação associada que o retransmissão DHCP usa para processar o tráfego de cliente identificado.

  5. Configure uma segunda condição exata de correspondência e a ação associada que o retransmissão DHCP usa para processar o tráfego do cliente.

  6. Configure um critério parcial de correspondência e ação associada que o transmissor DHCP usa para processar o tráfego do cliente.

Resultados

A partir do modo de configuração, confirme os resultados de sua configuração emitindo a show declaração no nível de [edit forwarding-options] hierarquia. Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Verificação

Para verificar a situação do processamento seletivo de tráfego de agentes de transmissão DHCP, execute esta tarefa:

Verificando a situação do processamento seletivo de tráfego seletivo do agente de retransmissão DHCP

Propósito

Verifique o status do processamento seletivo do agente de retransmissão DHCP.

Ação

Exibir estatísticas para agente de retransmissão DHCP.

Significado

O Packets forwarded campo na show dhcp relay statistics saída de comando exibe o número de pacotes de clientes que foram encaminhados como resultado da configuração seletiva de processamento de tráfego. Neste exemplo, a saída indica o número total de pacotes que o agente de retransmissão DHCP encaminhou, bem como uma quebra para o número de BOOTREQUEST pacotes e BOOTREPLY encaminhados.

Verificação e gerenciamento da configuração do retransmissão DHCP

Propósito

Visualizar ou limpar as vinculações ou estatísticas de endereços para clientes de agentes de transmissão DHCP.

Ação

  • Para exibir as ligações de endereço para clientes de agentes de transmissão DHCP:

  • Para exibir estatísticas do agente de retransmissão DHCP:

  • Para limpar o estado vinculante dos clientes do agente de retransmissão DHCP:

  • Para limpar todas as estatísticas do agente de retransmissão DHCP:

Para limpar ou visualizar informações sobre as vinculações e estatísticas do cliente em uma instância de roteamento, execute os seguintes comandos:

  • show dhcp relay binding routing instance <routing-instance name>

  • show dhcp relay statistics routing instance <routing-instance name>

  • clear dhcp relay binding routing instance <routing-instance name>

  • clear dhcp relay statistics routing instance <routing-instance name>

Nota:

Em todos os firewalls da Série SRX, o retransmissão DHCP não consegue atualizar o status de ligação com base em mensagens de DHCP_RENEW e DHCP_RELEASE.

Visão geral estendida do agente de retransmissão DHCP

Você pode configurar opções estendidas de retransmissão DHCP no roteador ou no switch e habilitar o roteador (ou switch) a funcionar como um agente de transmissão DHCP. Um agente de transmissão DHCP encaminha pacotes de solicitação e resposta DHCP entre um cliente DHCP e um servidor DHCP.

O retransmissão DHCP oferece suporte ao anexo de perfis dinâmicos e também interage com a Estrutura de Serviço AAA local para usar servidores de autenticação back-end, como o RADIUS, para fornecer autenticação de assinantes ou autenticação de cliente DHCP. Você pode anexar perfis dinâmicos e configurar o suporte de autenticação globalmente ou para um grupo específico de interfaces.

Nota:

Os roteadores de transporte de pacotes da Série PTX não oferecem suporte à autenticação para agentes de transmissão DHCP.

Nos roteadores, você pode usar o retransmissão DHCP em aplicativos de borda de operadora, como vídeo/IPTV, para obter parâmetros de configuração, incluindo um endereço IP, para seus assinantes.

Nos switches, você pode usar o retransmissão DHCP para obter parâmetros de configuração, incluindo um endereço IP para clientes DHCP.

Nota:

As opções estendidas de agente de retransmissão DHCP configuradas com a dhcp-relay declaração são incompatíveis com as opções de agente de retransmissão DHCP/BOOTP configuradas com a bootp declaração. Como resultado, você não pode habilitar tanto o agente de transmissão DHCP estendido quanto o agente de transmissão DHCP/BOOTP no roteador ao mesmo tempo.

Para obter informações sobre o agente de retransmissão DHCP/BOOTP, consulte Configurando roteadores, switches e interfaces como agentes de retransmissão DHCP e BOOTP.

Você também pode configurar o agente de retransmissão DHCP estendido para oferecer suporte a clientes IPv6. Vejaa visão geral do agente de retransmissão DHCPv6 para obter informações sobre o recurso do agente de retransmissão DHCPv6.

Para configurar o agente de retransmissão DHCP estendido no roteador (ou switch), inclua a dhcp-relay declaração no nível de [edit forwarding-options] hierarquia.

Você também pode incluir a dhcp-relay declaração nos seguintes níveis de hierarquia:

  • [edit logical-systems logical-system-name forwarding-options]

  • [edit logical-systems logical-system-name routing-instances routing-instance-name forwarding-options]

  • [edit routing-instances routing-instance-name forwarding-options]

Interação entre o agente de retransmissão DHCP, cliente DHCP e servidores DHCP

O padrão de interação entre o agente de transmissão DHCP, o cliente DHCP e os servidores DHCP é o mesmo, independentemente de a instalação de software estar em um roteador ou switch. No entanto, existem algumas diferenças nos detalhes de uso.

Em roteadores — Em uma configuração típica de rede de borda de operadora, o cliente DHCP está no computador do assinante, e o agente de retransmissão DHCP é configurado no roteador entre o cliente DHCP e um ou mais servidores DHCP.

Em switches — Em uma configuração de rede típica, o cliente DHCP está em um dispositivo de acesso, como um computador pessoal e o agente de retransmissão DHCP é configurado no switch entre o cliente DHCP e um ou mais servidores DHCP.

As etapas a seguir descrevem, em alto nível, como o cliente DHCP, o agente de transmissão DHCP e o servidor DHCP interagem em uma configuração que inclui dois servidores DHCP.

  1. O cliente DHCP envia um pacote de descoberta para encontrar um servidor DHCP na rede a partir do qual obter parâmetros de configuração para o assinante (ou cliente DHCP), incluindo um endereço IP.

  2. O agente de transmissão DHCP recebe o pacote de descoberta e encaminha cópias para cada um dos dois servidores DHCP. O agente de retransmissão DHCP cria uma entrada em sua tabela interna de clientes para acompanhar o estado do cliente.

  3. Em resposta ao recebimento do pacote discover, cada servidor DHCP envia um pacote de oferta ao cliente. O agente de retransmissão DHCP recebe os pacotes de oferta e os encaminha ao cliente DHCP.

  4. Ao receber os pacotes da oferta, o cliente DHCP escolhe o servidor DHCP para obter informações de configuração. Normalmente, o cliente escolhe o servidor que oferece o tempo de locação mais longo no endereço IP.

  5. O cliente DHCP envia um pacote de solicitação que especifica o servidor DHCP do qual obter informações de configuração.

  6. O agente de retransmissão DHCP recebe o pacote de solicitação e encaminha cópias para cada um dos dois servidores DHCP.

  7. O servidor DHCP solicitado pelo cliente envia um pacote de reconhecimento (ACK) que contém os parâmetros de configuração do cliente.

  8. O agente de retransmissão DHCP recebe o pacote ACK e o encaminha ao cliente.

  9. O cliente DHCP recebe o pacote ACK e armazena as informações de configuração.

  10. Se configurado para isso, o agente de retransmissão DHCP instala uma entrada de rota de host e protocolo de resolução de endereços (ARP) para este cliente.

  11. Após estabelecer o leasing inicial no endereço IP, o cliente DHCP e o servidor DHCP usam transmissão unicast para negociar a renovação ou liberação do leasing. O agente de retransmissão DHCP "bisbilhota" todos os pacotes unicast entre o cliente e o servidor que passam pelo roteador (ou switch) para determinar quando o leasing para este cliente expira ou foi liberado. Esse processo é chamado de sombra de locação ou espionagem passiva.

Detecção de liveness do DHCP

A detecção de liveness para assinantes DHCP ou sessões ip de clientes DHCP utiliza um protocolo de detecção de liveness ativo para instituir verificações de detecção de liveness para clientes relevantes. Espera-se que os clientes respondam a solicitações de detecção de liveness dentro de um prazo especificado. Se as respostas não forem recebidas nesse prazo para um determinado número de tentativas consecutivas, então a verificação de detecção de liveness falha e uma ação de falha é implementada.

Nota:

Detecção de liveness DHCP globalmente ou por grupo DHCP.