Configuração de endereços IP DHCP estáticos
Configuração de endereços IP DHCP estáticos para espionagem DHCP (ELS)
Essa tarefa usa o Junos OS para switches da Série EX com suporte para o estilo de configuração de Software de Camada 2 (ELS). Se o seu switch executa um software que não oferece suporte ao ELS, consulte Configurando endereços IP DHCP estáticos para espionagem DHCP (não-ELS). Para obter detalhes do ELS, veja Usando a CLI de software de camada 2 aprimorada.
Você pode adicionar endereços IP estáticos (fixos) e vinculá-los a endereços MAC fixos no banco de dados de espionagem DHCP. Essas ligações são rotuladas como estáticas no banco de dados, enquanto as ligações que foram adicionadas através do processo de espionagem DHCP são rotuladas como dinâmicas. A atribuição de endereço IPv6 estática também está disponível para DHCPv6. Esse recurso é suportado em interfaces Ethernet agregadas.
Antes de realizar este procedimento, você deve configurar a VLAN. Consulte a configuração de VLANs para switches da Série EX com suporte a ELS (procedimento CLI).
Para configurar um endereço IP estático para a ligação de endereço MAC (IP-MAC) no banco de dados de espionagem DHCP, você deve primeiro criar um grupo de interfaces de acesso sob a [edit vlans vlan-name forwarding-options dhcp-security]
hierarquia. A criação desse grupo permite automaticamente a espionagem dhcp, que é um pré-requisito para a criação do banco de dados de espionagem DHCP. Em switches que oferecem suporte ao DHCPv6, a criação do grupo de interfaces habilitará automaticamente a espionagem DHCP e DHCPv6. Em seguida, você pode configurar uma interface específica dentro do grupo para ter uma ou mais vinculações de endereço IP-MAC estáticas.
Para configurar uma vinculação de endereço IP-MAC estática no banco de dados de espionagem DHCP:
-
[edit vlans vlan-name forwarding-options dhcp-security] user@switch# set group group-name interface interface-name static-ip ip-address mac mac-address
Para configurar uma vinculação de endereço IPv6-MAC estática no banco de dados de espionagem DHCPv6:
-
[edit vlans vlan-name forwarding-options dhcp-security] user@switch# set group group-name interface interface-name static-ipv6 ip-address mac mac-address
No exemplo a seguir, um dispositivo com alocação de IP estática estático está conectado à interface ge-0/0/1, que pertence ao vlan-A. Para configurar este dispositivo para se conectar à rede externa:
[edit] user@switch# set vlans vlan-A forwarding-options dhcp-security group static-group interface ge-0/0/1 static-ip 10.1.1.6 mac 00:00:00:44:44:06
Para verificar se a configuração está configurada no dispositivo:
user@switch> show configuration vlans vlan-A vlan-id 100; forwarding-options { dhcp-security { ip-source-guard; group static-group { interface ge-0/0/1 { static-ip 10.1.1.6 mac 00:00:00:44:44:06 } } } }
Para verificar se uma entrada vinculante é criada para o cliente estático:
user@switch> show dhcp-security binding IP address MAC address Vlan Expires State Interface 10.1.1.6 00:00:00:44:44:06 vlan-A 0 STATIC ge-0/0/1
Veja também
Configuração de endereços IP DHCP estáticos para espionagem DHCP (não-ELS)
Você pode adicionar endereços IP estáticos (fixos) e vinculá-los a endereços MAC fixos no banco de dados de espionagem DHCP. Essas ligações são rotuladas como estáticas no banco de dados, enquanto as ligações que foram adicionadas através do processo de espionagem DHCP são rotuladas como dinâmicas.
Essa tarefa usa o Junos OS para switches da Série EX que não oferecem suporte ao estilo de configuração de Software de Camada 2 (ELS). Se o seu switch executa um software que oferece suporte ao ELS, veja Configuração de endereços IP DHCP estáticos para espionagem DHCP (ELS). Para obter detalhes do ELS, veja Usando a CLI de software de camada 2 aprimorada.
Para configurar uma vinculação de endereço IP-MAC estática no banco de dados de espionagem DHCP:
[edit ethernet-switching-options secure-access-port] user@switch# set interface interface-name static-ip ip-address vlan data-vlan mac mac-address
Para configurar uma vinculação de endereço IP-MAC estática no banco de dados de espionagem DHCPv6:
[edit ethernet-switching-options secure-access-port] user@switch# set interface interface-name static-ipv6 ip-address vlan data-vlan mac mac-address
Para visualizar os resultados das etapas de configuração antes de comprometer a configuração, digite o show
comando no prompt do usuário.
Para comprometer essas mudanças na configuração ativa, digite o commit
comando no prompt do usuário.
Veja também
Configuração de endereços IP DHCP estáticos para espionagem DHCP (roteadores MX)
Você pode adicionar endereços IP estáticos (fixos) e vinculá-los a endereços MAC fixos no banco de dados de espionagem DHCP. Essas ligações são rotuladas como estáticas no banco de dados, enquanto as ligações que foram adicionadas através do processo de espionagem DHCP são rotuladas como dinâmicas.
Para configurar uma vinculação de endereço IP/MAC estático no banco de dados de espionagem DHCP, você deve primeiro criar um grupo de interfaces de acesso em [edit bridge-domains bridge-domain-name forwarding-options dhcp-security]
. A criação desse grupo permite automaticamente a espionagem dhcp, que é um pré-requisito para a criação do banco de dados de espionagem DHCP. O procedimento a seguir mostra a configuração em duas etapas, mas pode ser feita em uma só. Em seguida, você pode configurar uma interface específica dentro do grupo para ter uma ou mais vinculações de endereço IP-MAC estáticas.
Para configurar um endereço IP estático e uma vinculação de endereço MAC no banco de dados de espionagem DHCP: