NESTA PÁGINA
Configurar pools de endereços para associações dinâmicas de DHCP
Configurar ligações DHCP manuais (estáticas) entre um endereço IP fixo e um endereço MAC do cliente
Habilitando a propagação de TCP/IP em um servidor local DHCP
Especificar tempos de concessão de DHCP para atribuições de endereços IP
Configurar um arquivo de inicialização DHCP e um servidor de inicialização DHCP
Substituindo as definições de configuração padrão do servidor local DHCP
Comportamento de configuração de TCP/IP do servidor local DHCP específico da plataforma
Opções do servidor DHCP
As opções DHCP são itens de dados marcados que fornecem informações a um cliente DHCP. As opções são enviadas em um campo de comprimento variável no final de uma mensagem DHCP. Para obter mais informações sobre várias opções de DHCP, leia este tópico.
Use o Explorador de Recursos para confirmar o suporte à plataforma e à versão para recursos específicos.
Examine as seções Comportamento do servidor SIP específico da plataforma e Comportamento de configuração TCP/IP do servidor local DHCP específico da plataforma para obter notas relacionadas à sua plataforma.
Configurar o identificador do servidor DHCP
O identificador de servidor identifica um servidor DHCP em uma mensagem DHCP. Ele também pode ser usado como um endereço de destino de clientes para servidores (por exemplo, quando o arquivo de inicialização é definido, mas não o servidor de inicialização).
Para configurar um identificador de servidor DHCP, inclua a server-identifier declaração noedit access address-assignment pool pool-name family inet dhcp-attributes nível de [] hierarquia.
Exemplo:
[edit access address-assignment pool P1 family inet]
dhcp-attributes {
server-identifier 192.0.2.0;
}
Você também pode incluir a server-identifier instrução nos seguintes níveis de hierarquia:
[edit logical-systems logical-system-name access address-assignment pool pool-name family inet dhcp-attributes][edit logical-systems logical-system-name routing-instances routing-instance-name access address-assignment pool pool-name family inet dhcp-attributes][edit routing-instances routing-instance-name access address-assignment pool pool-name family inet dhcp-attributes]
Configurar pools de endereços para associações dinâmicas de DHCP
Para associações dinâmicas, reserve um pool de endereços IP que possam ser atribuídos a clientes. Os endereços em um pool devem estar disponíveis para clientes na mesma sub-rede. Configure as seguintes opções:
Rede - Inclua o número da sub-rede do cliente e o comprimento do prefixo (em bits). Os endereços no pool devem estar na sub-rede na qual os clientes DHCP residem.
Intervalo de endereços - Especifique o intervalo de endereços IP no pool que estão disponíveis para atribuição dinâmica de endereços. Essa instrução é opcional. Se nenhum intervalo for especificado, o pool usará todos os endereços disponíveis dentro da sub-rede especificada. (Endereços de broadcast, endereços de interface e endereços excluídos não estão disponíveis.)
Endereços excluídos – Especifique os endereços dentro do intervalo que não são usados para atribuição dinâmica de endereços. Você pode excluir um ou mais endereços dentro do intervalo. Essa instrução é opcional.
Veja a seguir um exemplo de configuração de pool.
[edit access address-assignment pool P1 family inet]
network 192.0.2.0/24;
range R1 {
low 192.0.2.0;
high 192.0.2.10;
}
excluded-address 10.3.3.33;
}
Observe o seguinte ao configurar pools de endereços:
Você pode configurar vários pools de endereços para um servidor DHCP, mas apenas um intervalo de endereços por pool é suportado.
O DHCP mantém as informações de estado para todos os pools configurados. Os clientes recebem endereços de pools com sub-redes que correspondem à interface na qual o
DHCPDISCOVERpacote é recebido.Quando existe mais de um pool na mesma interface, os endereços são atribuídos de forma rotativa a partir de todos os pools disponíveis.
Configurar ligações DHCP manuais (estáticas) entre um endereço IP fixo e um endereço MAC do cliente
As ligações estáticas fornecem informações de configuração para clientes específicos. Essas informações podem incluir um ou mais endereços fixos da Internet, o nome do host do cliente e um identificador de cliente.
Uma associação estática define um mapeamento entre um endereço IP fixo e o endereço MAC do cliente.
A hardware-address variável especifica o endereço MAC do cliente. Este é um endereço de hardware que identifica exclusivamente cada cliente na rede.
A ip-address instrução especifica o endereço IP fixo atribuído ao cliente. Normalmente, um cliente tem um endereço atribuído, mas você pode atribuir mais.
Veja a seguir um exemplo de uma configuração de associação estática:
[edit access address-assignment pool P1 family inet]
host H1 {
hardware-address 2c:56:dc:72:99:f3;
ip-address 192.0.2.0;
}
Você também pode incluir a server-identifier instrução nos seguintes níveis de hierarquia:
[edit logical-systems logical-system-name access address-assignment pool pool-name family inet][edit logical-systems logical-system-name routing-instances routing-instance-name access address-assignment pool pool-name family inet][edit routing-instances routing-instance-name access address-assignment pool pool-name family inet]
Habilitando a propagação de TCP/IP em um servidor local DHCP
Propagação de configurações de TCP/IP para DHCP
O dispositivo da Juniper Networks pode operar simultaneamente como cliente do servidor DHCP na zona não confiável e servidor DHCP para os clientes na zona confiável. O dispositivo usa as configurações de TCP/IP recebidas como um cliente DHCP e as encaminha como um servidor DHCP para os clientes na zona de confiança. A interface do dispositivo na zona não confiável opera como o cliente DHCP, recebendo endereços IP dinamicamente de um provedor de serviços de Internet (ISP) na rede externa.
Durante a troca de protocolo DHCP, o dispositivo recebe configurações de TCP/IP da rede externa em sua interface de cliente DHCP. As configurações incluem o endereço do servidor de nomes DHCP do ISP e outros endereços de servidor. Essas configurações são propagadas para os pools de servidores DHCP configurados no dispositivo para atender às solicitações de host para endereços IP na rede interna do dispositivo.
Este tópico descreve como definir as configurações de TCP/IP em um servidor local DHCP, que inclui um cliente DHCP e um servidor local DHCP.
Para habilitar a propagação da configuração de TCP/IP em um servidor local DHCP:
Especificar tempos de concessão de DHCP para atribuições de endereços IP
Para clientes que não solicitam um tempo de concessão específico, o tempo de concessão padrão é de um dia. Você pode configurar um tempo máximo de concessão para atribuições de endereço IP ou alterar o tempo de concessão padrão.
Para configurar o tempo máximo de concessão, inclua a maximum-lease-time declaração:
user@host# set access address-assignment pool P1 family inet dhcp-attributes maximum-lease-time 7200
Para configurar o tempo de concessão padrão, inclua a lease-time declaração:
user@host# set interfaces ge-0/0/1 unit 0 family inet dhcp lease-time 4100
Configurar um arquivo de inicialização DHCP e um servidor de inicialização DHCP
Quando um cliente DHCP é iniciado, ele entra em contato com um servidor de inicialização para baixar o arquivo de inicialização.
Para configurar um arquivo de inicialização e um servidor de inicialização, inclua as boot-file instruções and boot-server :
Depois que um cliente recebe uma resposta DHCPOFFER de um servidor DHCP, o cliente pode se comunicar diretamente com o servidor de inicialização (em vez do servidor DHCP) para baixar o arquivo de inicialização. Isso minimiza o tráfego de rede e permite que você especifique pares de servidor/arquivo de inicialização separados para cada pool de clientes ou sub-rede.
A boot-file instrução configura o nome e o local do arquivo de inicialização inicial que o cliente DHCP carrega e executa. Esse arquivo armazena a imagem de inicialização para o cliente. Na maioria dos casos, a imagem de inicialização é o sistema operacional que o cliente usa para carregar.
A boot-server instrução configura o endereço IP do servidor TFTP que contém o arquivo de inicialização inicial do cliente. Você deve configurar um endereço IP ou um nome de host para o servidor.
Você deve configurar pelo menos um arquivo de inicialização e um servidor de inicialização. Opcionalmente, você pode configurar vários arquivos de inicialização e servidores de inicialização. Por exemplo, você pode configurar dois servidores de inicialização e arquivos separados: um para associação estática e outro para pools de endereços. As configurações de arquivo de inicialização para pools ou associações estáticas têm precedência sobre as configurações de arquivo de inicialização no nível de [edit system services dhcp] hierarquia.
O exemplo a seguir especifica um arquivo de inicialização e um servidor para um pool de endereços:
[edit access address-assignment pool P1 family inet]
dhcp-attributes {
boot-file "boot.client";
boot-server 10.4.4.1;
}
Configurar nome de domínio e lista de pesquisa de domínio
Para configurar o nome do domínio no qual os clientes procuram um host de servidor DHCP, inclua a domain-name declaração:
A domain-name instrução define o nome de domínio que é anexado a nomes de host que não são totalmente qualificados. Essa instrução é opcional. Se você não configurar um nome de domínio, o padrão será o domínio atual do cliente.
[edit access address-assignment pool P1 family inet]
dhcp-attributes {
domain-name example.com;
}
Para configurar uma lista de pesquisa de domínio, inclua a option 119 instrução em hexadecimal-string usando valores hexadecimais. Veja a seguir um exemplo de nome de domínio 'jnpr.net':
[edit access] set address-assignment pool hawk family inet dhcp-attributes option 119 array hex-string 046a6e7072036e657400
Consulte Como configurar o servidor DHCP (JDHCPD) para dar suporte à pesquisa de domínio (opção 119).
Configurar roteadores disponíveis para o cliente DHCP
Depois que um cliente DHCP carrega a imagem de inicialização e inicializa, o cliente envia pacotes para um roteador.
Para configurar roteadores disponíveis para o cliente DHCP, inclua a router declaração:
A router instrução especifica uma lista de endereços IP para roteadores na sub-rede do cliente. Liste os roteadores em ordem de preferência. Você deve configurar pelo menos um roteador para cada sub-rede do cliente.
Exemplo:
[edit access address-assignment pool P1 family inet]
dhcp-attributes {
router {
198.51.100.0;
198.51.100.1;
}
}
Configurar opções de DHCP definidas pelo usuário
Você pode configurar uma ou mais opções definidas pelo usuário que não estão incluídas na implementação padrão do Junos do servidor DHCP. Por exemplo, se um cliente solicitar uma opção DHCP que não esteja incluída no servidor DHCP, você poderá criar uma opção definida pelo usuário que permita que o servidor responda à solicitação do cliente.
Para configurar uma opção DHCP definida pelo usuário, inclua a option declaração:
option { [ (id-number option-type option-value) | (id-number array option-type option-value) ]; }
A option instrução especifica os seguintes valores:
id-number- Qualquer número inteiro. O número de ID é usado para indexar a opção e deve ser exclusivo em um servidor DHCP.
option-type—Qualquer um dos seguintes tipos:
byte,byte-stream,flag,integer.ip-addressunsigned-shortshortstringunsigned-integerarray— Uma opção pode incluir uma matriz de valores.
option-value— Valor associado a uma opção. O valor da opção deve ser compatível com o tipo de opção (por exemplo, um
Onvalor ouOffpara umflagtipo).
O exemplo a seguir mostra as opções de DHCP definidas pelo usuário:
[edit access address-assignment pool P1 family inet]
dhcp-attributes {
option 19 flag false;
option 40 string domain.tld;
option 16 ip-address 10.3.3.33;
}
Configurar o servidor SIP DHCP
O servidor DHCP envia valores de opção configurados — endereços ou nomes de servidor SIP (Protocolo de Iniciação de Sessão) — para clientes DHCP quando eles os solicitam. Você especifica um endereço IPv4 ou um nome de domínio totalmente qualificado a ser usado por clientes SIP para localizar um servidor SIP. Você não pode especificar um endereço e um nome na mesma instrução.
Para configurar um servidor SIP usando a dhcp-attributes opção:
[edit access address-assignment pool P1 family inet]
dhcp-attributes {
sip-server 198.51.100.0;
}
Comportamento do servidor SIP específico da plataforma
Substituindo as definições de configuração padrão do servidor local DHCP
O gerenciamento de assinantes permite que você substitua determinadas configurações padrão do servidor local DHCP. Você pode substituir as definições de configuração no nível global, para um grupo nomeado de interfaces ou para uma interface específica dentro de um grupo nomeado.
Para substituir as opções de configuração do servidor local DHCP padrão global, inclua a
overridesinstrução e suas declarações subordinadas no nível da[edit system services dhcp-local-server]hierarquia.Para substituir as opções de configuração do servidor local DHCP para um grupo nomeado de interfaces, inclua as declarações no nível da
[edit system services dhcp-local-server group group-name]hierarquia.Para substituir as opções de configuração do servidor local DHCP para uma interface específica dentro de um grupo nomeado de interfaces, inclua as instruções no
[edit system services dhcp-local-server group group-name interface interface-name]nível da hierarquia.Para configurar substituições para o servidor local DHCPv6 no nível global, nível de grupo ou por interface, use as declarações correspondentes no
[edit system services dhcp-local-server dhcpv6]nível de hierarquia.
Para substituir as definições de configuração padrão do servidor local DHCP:
Opções de configuração do servidor DHCP legado
Se você estiver usando o DHCP herdado em seu dispositivo, use as seguintes opções de configuração:
- Identificador de servidor DHCP
- Ligação estática
- Configuração de pools de endereços
- Tempo máximo de locação
- Arquivo de inicialização e servidor de inicialização
- Pesquisa de nome de domínio e domínio
- Nome do roteador
- Opções de DHCP
- Servidor SIP DHCP
Identificador de servidor DHCP
O identificador de servidor identifica um servidor DHCP em uma mensagem DHCP. Ele também pode ser usado como um endereço de destino de clientes para servidores (por exemplo, quando o arquivo de inicialização é definido, mas não o servidor de inicialização).
Você pode configurar o identificador do servidor DHCP nos seguintes níveis de hierarquia:
[edit system services dhcp] [edit system services dhcp pool] [edit system services dhcp static-binding]
Exemplo:
O exemplo a seguir mostra um identificador de servidor DHCP configurado para um pool de endereços:
[edit system services dhcp]
pool 10.3.3.0/24 {
address-range low 10.3.3.2 high 10.3.3.254;
server-identifier 10.3.3.1;
}
Ligação estática
Uma associação estática define um mapeamento entre um endereço IP fixo e o endereço MAC do cliente.
As ligações estáticas fornecem informações de configuração para clientes específicos. Essas informações podem incluir um ou mais endereços fixos da Internet, o nome do host do cliente e um identificador de cliente.
[edit system services dhcp] static-binding mac-address { fixed-address { address; } host client-hostname; client-identifier (ascii client-id | hexadecimal client-id); }
Na configuração de associação estática, você deve configurar os seguintes parâmetros:
A mac-address variável especifica o endereço MAC do cliente. Este é um endereço de hardware que identifica exclusivamente cada cliente na rede.
A
fixed-addressinstrução especifica o endereço IP fixo atribuído ao cliente. Normalmente, um cliente tem um endereço atribuído, mas você pode atribuir mais.A
hostinstrução especifica o nome do host do cliente que solicita o servidor DHCP. O nome pode incluir o nome de domínio local. Caso contrário, o nome será resolvido com base nadomain-nameinstrução.A
client-identifierinstrução é usada pelo servidor DHCP para indexar o banco de dados de ligações de endereços. O identificador do cliente é uma cadeia de caracteres ASCII ou dígitos hexadecimais. Ele pode incluir um par de tipo-valor, conforme especificado no RFC 1700, Assigned Numbers. Um identificador de cliente ou o endereço MAC do cliente deve ser configurado para identificar exclusivamente o cliente na rede.Para cada valor exclusivo
client-identifier client-id, o servidor DHCP emite uma concessão exclusiva e um endereço IP do pool. Anteriormente, quando o cliente fornecia um valor incorretoclient-identifier client-id, o servidor DHCP não emitia uma concessão.
Exemplo:
[edit system services dhcp]
static-binding 00:0d:56:f4:01:ab {
fixed-address {
10.5.5.5;
10.6.6.6;
}
host-name "another-host.domain.tld";
client-identifier hexadecimal 01001122aabbcc;
}
Configuração de pools de endereços
Para associações dinâmicas, reserve um pool de endereços IP que possam ser atribuídos a clientes. Os endereços em um pool devem estar disponíveis para clientes na mesma sub-rede. Configure as seguintes opções:
[edit system services dhcp] pool address</prefix-length> { address-range { low address; high address; } exclude-address { address; } }
Exemplo:
[edit system services dhcp]
pool 10.3.3.0/24 {
address-range low 10.3.3.2 high 10.3.3.254;
exclude-address {
10.3.3.33;
}
}
Tempo máximo de locação
Para clientes que não solicitam um tempo de concessão específico, o tempo de concessão padrão é de um dia. Você pode configurar um tempo máximo de concessão para atribuições de endereço IP ou alterar o tempo de concessão padrão.
Para configurar o tempo máximo de concessão, inclua a maximum-lease-time declaração:
maximum-lease-time; default-lease-time;
Você pode incluir essas instruções nos seguintes níveis de hierarquia:
[edit system services dhcp] [edit system services dhcp pool] [edit system services dhcp static-binding]
Os tempos de concessão definidos para ligações estáticas e pools de endereços têm prioridade sobre os tempos de concessão definidos no nível da [edit system services dhcp] hierarquia.
A maximum-lease-time instrução configura o período máximo de tempo em segundos para o qual um cliente pode solicitar e manter uma concessão. Se um cliente solicitar uma concessão maior do que o máximo especificado, a concessão será concedida apenas pelo tempo máximo configurado no servidor. Após a expiração de uma concessão, o cliente deve solicitar uma nova concessão.
Os tempos máximos de concessão não se aplicam a concessões dinâmicas do BOOTP. Essas concessões não são especificadas pelo cliente e podem exceder o tempo máximo de concessão configurado.
O exemplo a seguir mostra uma configuração para tempos máximos e padrão de concessão:
[edit system services dhcp] maximum-lease-time 7200; default-lease-time 3600;
Arquivo de inicialização e servidor de inicialização
Quando um cliente DHCP é iniciado, ele entra em contato com um servidor de inicialização para baixar o arquivo de inicialização.
Para configurar um arquivo de inicialização e um servidor de inicialização, inclua as boot-file instruções and boot-server :
Depois que um cliente recebe uma resposta DHCPOFFER de um servidor DHCP, o cliente pode se comunicar diretamente com o servidor de inicialização (em vez do servidor DHCP) para baixar o arquivo de inicialização. Isso minimiza o tráfego de rede e permite que você especifique pares de servidor/arquivo de inicialização separados para cada pool de clientes ou sub-rede.
boot-file filename; boot-server (address | hostname);
Você pode incluir essas instruções nos seguintes níveis de hierarquia:
[edit system services dhcp] [edit system services dhcp pool] [edit system services dhcp static-binding]
Exemplo:
[edit system services dhcp]
pool 10.4.4.0/24 {
boot-file "boot.client";
boot-server 10.4.4.1;
}
Pesquisa de nome de domínio e domínio
domain-name domain;
Você pode incluir essa instrução nos seguintes níveis de hierarquia:
[edit system services dhcp] [edit system services dhcp pool] [edit system services dhcp static-binding]
Para configurar uma lista de pesquisa de domínio, inclua a domain-search declaração:
domain-search [ domain-list ];
Você pode incluir essa instrução nos seguintes níveis de hierarquia:
[edit system services dhcp] [edit system services dhcp pool] [edit system services dhcp static-binding]
A domain-search instrução define a ordem na qual os clientes acrescentam nomes de domínio ao pesquisar o endereço IP de um host. Você pode incluir um ou mais nomes de domínio na lista. Para obter mais informações, consulte RFC 3397, opção de pesquisa de domínio DHCP (Dynamic Host Configuration Protocol).
A domain-search declaração é opcional, se você não configurar uma lista de pesquisa de domínio, o padrão é o domínio atual do cliente.
Nome do roteador
Depois que um cliente DHCP carrega a imagem de inicialização e inicializa, o cliente envia pacotes para um roteador.
Para configurar roteadores disponíveis para o cliente DHCP, inclua a router declaração:
A router instrução especifica uma lista de endereços IP para roteadores na sub-rede do cliente. Liste os roteadores em ordem de preferência. Você deve configurar pelo menos um roteador para cada sub-rede do cliente.
O exemplo a seguir mostra roteadores configurados no nível de [edit system services dhcp] hierarquia:
router { address; }
Exemplo:
[edit system services dhcp]
router {
10.6.6.1;
10.7.7.1;
}
Você pode incluir essa instrução nos seguintes níveis de hierarquia:
[edit system services dhcp] [edit system services dhcp pool] [edit system services dhcp static-binding]
Opções de DHCP
Você pode configurar uma ou mais opções definidas pelo usuário que não estão incluídas na implementação padrão do Junos do servidor DHCP. Por exemplo, se um cliente solicitar uma opção DHCP que não esteja incluída no servidor DHCP, você poderá criar uma opção definida pelo usuário que permita que o servidor responda à solicitação do cliente.
Exemplo
[edit system services dhcp] option 19 flag off; # 19: "IP Forwarding" option option 40 string "domain.tld"; # 40: "NIS Domain" option option 16 ip-address 10.3.3.33; # 16: "Swap Server" option
As opções definidas pelo usuário que entram em conflito com as instruções de configuração DHCP são ignoradas pelo servidor. Por exemplo, na configuração a seguir, o servidor DHCP ignora a instrução definida option 3 router pelo usuário e usa a router instrução:
[edit system services dhcp]
option 3 router 10.7.7.2; # 3: "Default Router" option
router {
10.7.7.1;
}
Você pode incluir essa instrução nos seguintes níveis de hierarquia:
[edit system services dhcp] [edit system services dhcp pool] [edit system services dhcp static-binding]
Servidor SIP DHCP
Você pode usar a declaração para configurar a sip-server opção 120 em um servidor DHCP. O servidor DHCP envia valores de opção configurados — endereços ou nomes de servidor SIP (Protocolo de Iniciação de Sessão) — para clientes DHCP quando eles os solicitam. Anteriormente, você só tinha permissão para especificar um servidor SIP por endereço usando [edit system services dhcp option 120]o . Você especifica um endereço IPv4 ou um nome de domínio totalmente qualificado a ser usado por clientes SIP para localizar um servidor SIP. Você não pode especificar um endereço e um nome na mesma instrução.
[edit system services dhcp] user@switch# set sip-server address
Por exemplo, para configurar um endereço:
[edit system services dhcp] user@switch set sip-server 192.168.0.11
Para configurar um servidor SIP usando a name opção:
[edit system services dhcp] user@switch# set sip-server name
Por exemplo, para configurar um nome:
[edit system services dhcp] user@switch set sip-server abc.example.com
Comportamento do servidor SIP específico da plataforma
Use o Explorador de Recursos para confirmar o suporte à plataforma e à versão para recursos específicos.
Use a tabela a seguir para examinar o comportamento do servidor SIP específico da plataforma para sua plataforma.
| Plataforma |
Diferença |
|---|---|
| Série EX |
|
Comportamento de configuração de TCP/IP do servidor local DHCP específico da plataforma
Use o Explorador de Recursos para confirmar o suporte à plataforma e à versão para recursos específicos.
Use a tabela a seguir para analisar o comportamento específico da sua plataforma.
| Plataforma |
Diferença |
|---|---|
| Firewalls da Série SRX |
|