Conservação de endereços IP usando o logotipo da DHCP Auto
Visão geral do logotipo do DHCP Auto
Este tópico fornece uma introdução ao recurso de logotipo automático DHCP e inclui as seguintes seções:
- Visão geral do logotipo automático
- Como a DHCP identifica e libera clientes
- Requisitos da opção 60 e Opção 82
Visão geral do logotipo automático
O logotipout automático é suportado para servidor local DHCP e agente de transmissão DHCP. Ele melhora a eficiência da atribuição de endereço IP DHCP, permitindo que os endereços IP sejam imediatamente liberados e devolvidos ao pool de endereços quando os clientes DHCP não estiverem mais usando os endereços. O DHCP pode então atribuir os endereços a outros clientes. Sem o logotipo automático, um endereço IP é bloqueado por todo o período de locação, e o DHCP deve esperar até que o tempo de locação do endereço expira antes de reutilização do endereço.
O logotipout automático é particularmente útil quando o DHCP usa longos tempos de locação para atribuições de endereço IP e para ajudar a evitar a alocação de endereços IP duplicados para um único cliente.
Por exemplo, você pode ter um ambiente que inclui set-top boxes (STB) que muitas vezes são atualizados ou substituídos. Cada vez que um STB é alterado, o novo STB repete o processo de descoberta de DHCP para obter informações de configuração do cliente e um endereço IP. A DHCP vê o novo STB como um cliente completamente novo e atribui um novo endereço IP: o endereço IP anterior atribuído ao cliente (o antigo STB) permanece bloqueado e indisponível até que o leasing expira. Se o logotipor automático estiver configurado nesta situação, o DHCP reconhece que o novo STB é realmente o mesmo cliente e, em seguida, libera imediatamente o endereço IP original. O agente de retransmissão DHCP atua como um cliente proxy para o logotipo automático e envia uma mensagem de versão DHCP para o servidor DHCP.
Como a DHCP identifica e libera clientes
O recurso de logotipo automático exige que o DHCP identifique explicitamente os clientes. Por padrão, o servidor local DHCP e o agente de retransmissão DHCP identificam clientes com base em endereço MAC ou identificador de cliente, e sub-rede. No entanto, em alguns casos, esse tipo de identificação pode não ser suficiente. Por exemplo, no exemplo stb anterior, cada STB tem um endereço MAC diferente, então o DHCP assume incorretamente que um STB atualizado ou substituto é um novo cliente.
Para identificar explicitamente os clientes, o logotipo automático usa um método de identificação secundária quando o método de identificação primária não tem sucesso, o método primário é considerado infrutífero se o endereço MAC ou o Identificador de Cliente não corresponderem ao de um cliente existente. O gerenciamento de assinantes oferece suporte a dois métodos de identificação secundários que você pode configurar.
Método de interface de entrada — o DHCP visualiza uma nova conexão do cliente na interface como se fosse do mesmo cliente. O DHCP exclui a vinculação de cliente existente antes de criar uma ligação para o dispositivo recém-conectado. Esse método permite que apenas um dispositivo cliente se conecte na interface.
Nota:O método de interface de entrada difere da
overrides interface-client-limit 1
declaração, que mantém a ligação existente e rejeita o cliente recém-conectado.Opção 60 e o método opção 82— O DHCP considera dois clientes como diferentes se eles tiverem a mesma opção 60 e as informações da opção 82, mas sub-redes diferentes.
O servidor local DHCP e o agente de retransmissão DHCP realizam as seguintes operações quando o logotipo automático é habilitado e o método de identificação secundária identifica um cliente duplicado (ou seja, o pacote Discover é de um cliente existente).
O servidor local DHCP libera imediatamente o endereço existente.
O agente de retransmissão DHCP libera imediatamente o cliente existente e depois envia um pacote de versão DHCP para o servidor DHCP. O envio do pacote de versão garante que o retransmissão DHCP e o servidor DHCP sejam sincronizados.
Se o retransmissão DHCP receber uma mensagem Discover de um cliente existente, o DHCP encaminha a mensagem Discover para o servidor DHCP. O retransmissão DHCP preserva a ligação se o endereço IP existente do cliente for devolvido pelo servidor DHCP. Esse comportamento não é aplicável se a substituição do modo proxy ou a funcionalidade de correspondência com descoberta do cliente estiver habilitada.
Nota:Se o agente de retransmissão DHCP estiver no modo snoop, o transmissor DHCP libera o cliente, mas não envia um pacote de versão para o servidor DHCP se o pacote de descoberta for para um cliente passivo (um cliente adicionado como resultado de pacotes bisbilhotados) ou se o pacote de descoberta é um pacote bisbilhotado.
Requisitos da opção 60 e Opção 82
O servidor local DHCP exige que o pacote de descoberta recebido inclua a opção DHCP 60 e a opção 82. Se alguma das opções estiver ausente, o servidor local do DHCP não poderá executar o método de identificação secundária e o logotipo automático não é usado.
O agente de retransmissão DHCP exige que o pacote de descoberta recebido contenha a opção DHCP 60. O retransmissão DHCP determina o valor da opção 82 com base nas diretrizes fornecidas no valor da opção de agente de retransmissão DHCP 82 para logotipo automático.
Registrar automaticamente clientes DHCP
Você pode configurar o servidor local DHCP estendido e o retransmissão DHCP estendido para registrar automaticamente os clientes DHCP. O logotipo auto libera imediatamente um cliente existente quando o DHCP recebe um pacote de descoberta de um cliente cuja identidade corresponde a um cliente existente. A DHCP então libera o endereço IP do cliente existente sem esperar o término normal do leasing.
Quando o cliente existente é lançado, o novo cliente passa pelo processo normal de autenticação. O novo cliente pode não receber o mesmo endereço IP que o cliente original.
Para configurar o logotipo automático do cliente DHCP:
Se você alterar a configuração do logotipo automático, os clientes existentes continuarão a usar a configuração automática do logotipo que foi configurada quando fizeram login. Novos clientes usam a nova configuração.
Como o agente de retransmissão DHCP usa a opção 82 para o logotipo automático
A Tabela 1 indica como o agente de retransmissão DHCP determina o valor de opção 82 usado para o recurso de logotipo automático do cliente. Dependendo das configurações de configuração, o agente de retransmissão DHCP toma a ação indicada na coluna Ação Tomada.
Configurações de configuração do agente de retransmissão DHCP |
|||||
---|---|---|---|---|---|
Transmissão DHCP configurada com a opção 82 |
Descubra pacote contém a opção 82 |
Substitua a "opção de confiança- 82" |
Substitua "always-write-option-82" |
giaddr em pacotes não-bisbilhotados |
Medidas tomadas |
Não |
Não |
– |
– |
– |
Nenhuma pesquisa secundária realizada |
Não |
Sim |
Sim |
– |
– |
Use a opção 82 do pacote |
Não |
Sim |
Não |
– |
Zero |
Pacote de queda |
Não |
Sim |
Não |
– |
Não zero |
Use a opção 82 do pacote |
Sim |
Não |
– |
– |
– |
Use a opção configurada 82 |
Sim |
Sim |
Não |
– |
Zero |
Pacote de queda |
Sim |
Sim |
Não |
Não |
Não zero |
Use a opção 82 do pacote |
Sim |
Sim |
Não |
Sim |
Não zero |
Sobreescreva a opção configurada 82 |
Sim |
Sim |
Sim |
Não |
– |
Use a opção 82 do pacote |
Sim |
Sim |
Sim |
Sim |
– |
Sobreescreva a opção configurada 82 |
Critérios de correspondência DHCPv6 para identificar assinantes DHCPv6
Por padrão, o servidor local DHCPv6 e o agente de transmissão DHCPv6 identificam clientes com base no identificador do cliente. O servidor local DHCPv6 e o agente de transmissão DHCPv6 também podem identificar um cliente DHCPv6 pela interface de entrada. Você usa a opção incoming-interface
com a client-negotiation-match
declaração para que apenas um dispositivo cliente se conecte na interface. Se o dispositivo cliente mudar, o roteador elimina a vinculação do cliente existente e cria uma ligação para o dispositivo recém-conectado.
Por exemplo, considere um ambiente que inclua um set-top box (STB) ou qualquer outro dispositivo de equipamento de instalações do cliente (CPE) configurado para obter informações de configuração do servidor DHCPv6. Na configuração de rede, um dispositivo CPE é suportado por uma interface. O servidor DHCPv6 está configurado para fornecer aos dispositivos CPE longos temporizados. Se o dispositivo CPE for desconectado para reparo ou upgrade, o novo dispositivo CPE passa pelo processo DHCPv6 Solicit para receber as informações de configuração do servidor DHCPv6. Como o identificador de cliente é diferente do dispositivo anterior, o servidor local DHCPv6 ou o agente de transmissão DHCPv6 trata a mensagem DHCPv6 Solicit como um novo cliente e adiciona a nova ligação. Como o dispositivo antigo pode não fazer login graciosamente, o endereço IP antigo não é lançado até que o leasing expire.
Se a client-negotiation-match incoming-interface
declaração estiver configurada, ao receber uma mensagem dhCPv6 Solicit, os clientes DHCPv6 são pesquisados com base em seus identificadores de cliente e na opção de interface de entrada. Se uma vinculação de cliente DHCPv6 existente for encontrada com base nos critérios de correspondência, a vinculação é removida e o novo cliente é processado. Se o dispositivo CPE antigo estiver desconectado e uma mensagem de Solicitação DHCPv6 for recebida para o novo dispositivo CPE, o recurso usa a interface de entrada para identificar o cliente e remover a ligação do dispositivo CPE antigo, o que permite a liberação do endereço IP antigo. A ligação do novo dispositivo CPE substitui a ligação antiga.
Registrar automaticamente clientes DHCPv6
Você pode configurar o servidor local DHCPv6 estendido e o agente de transmissão DHCPv6 estendido para registrar automaticamente os clientes DHCPv6 com base em critérios de correspondência de assinantes DHCPv6. O recurso de logotipo automático libera imediatamente um cliente existente quando o DHCPv6 recebe um pacote Solicit de um cliente cuja interface de entrada corresponde à de um cliente existente. O DHCPv6 então libera o endereço IP do cliente existente sem esperar o término normal do leasing.
Quando o cliente existente é lançado, o novo cliente passa pelo processo normal de autenticação. O novo cliente pode não receber o mesmo endereço IP que o cliente original.
Para configurar o logotipout automático de clientes DHCPv6:
Se você alterar a configuração automática do logotipo, os clientes existentes continuarão a usar a configuração automática de logotipo que foi configurada quando fizeram login. Novos clientes usam a nova configuração.