Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Atribuição de endereço e atributo do cliente DHCP

Visão geral dos atributos DHCP

Você pode configurar recursos específicos para o aplicativo DHCP que são aplicados apenas a determinados clientes DHCP ou a todos os clientes DHCP com atributos DHCP. O DHCP usa os atributos para determinar o escopo da operação do cliente. Por exemplo, você pode configurar atributos que definem o tempo máximo de locação ou a vida útil preferida do leasing, o domínio no qual procurar servidores DHCP, critérios de correspondência para os quais o endereço varia de dentro de um pool de endereços e assim por diante. Você pode especificar que um cliente que corresponda a determinadas informações pré-requisitos recebe dinamicamente um endereço de uma determinada faixa de endereço nomeada. Com base em qual intervalo nomeado é usado, o DHCP especifica atributos DHCP adicionais.

Você pode configurar atributos DHCP das seguintes maneiras:

  • No servidor RADIUS para que eles sejam transmitidos na opção DHCP correspondente quando um assinante é autenticado. Consulte a documentação do servidor RADIUS para obter mais informações.

  • Para clientes DHCPv4 ou DHCPv6 específicos que recebem um endereço do pool de atribuição de endereços locais com a dhcp-attributes declaração no nível hierárquico [edit access address-assignment pool pool-name] .

  • Como um conjunto de atributos que você pode aplicar a clientes DHCP fora de pools de endereços específicos. Definir o conjunto de atributos com a protocol-attributes declaração no nível de [edit access] hierarquia. Em seguida, aplique o conjunto com uma declaração diferente protocol-attributes a qualquer um dos seguintes:

    • Para todos os clientes DHCPv4 no [edit system services dhcp-local-server overrides] nível hierárquico.

    • Para um grupo de clientes DHCPv4 no nível hierárquico [edit system services dhcp-local-server group group-name overrides] .

    • Para todos os clientes DHCPv6 no [edit system services dhcp-local-server dhcpv6 overrides] nível hierárquico.

    • Para um grupo de clientes DHCPv6 no nível hierárquico [edit system services dhcp-local-server dhcpv6 group group-name overrides] .

O servidor local DHCP processa atributos fornecidos por diferentes métodos na seguinte hierarquia:

Grupo de endereços RADIUS > > > global outros

  1. Quando o atributo está configurado no RADIUS, o valor na opção correspondente recebida pelo servidor local DHCP é usado.

  2. Quando o atributo é configurado para um pool de endereços, esse valor é usado para os endereços atribuídos pelos clientes a partir desse pool.

  3. Quando o atributo é configurado globalmente com a protocol-attributes declaração, esse valor é usado para todos os clientes.

  4. Quando nenhum dos outros critérios é atendido, mas o atributo está configurado no nível de [edit access] hierarquia, esse valor é usado para todos os clientes. Se o atributo estiver configurado no nível de [edit access profile] hierarquia, esse valor será usado para clientes que utilizam o perfil.

Benefícios da configuração de atributos DHCP

Você pode combinar atributos desejados com clientes específicos com base em critérios de correspondência. Você tem a flexibilidade de atribuir atributos e valores quando um endereço é atribuído de um pool, globalmente para clientes que não usam pools de endereços ou com atributos RADIUS na autenticação.

Atributos que podem ser aplicados a clientes DHCP

Este tópico fornece descrições das opções DHCPv4 e DHCPv6.

A Tabela 1 descreve os atributos de cliente DHCPv4 que você pode configurar.

Tabela 1: Atributos DHCP

Atributo

Descrição

Opção DHCP

boot-file

Nome de arquivo de inicialização anunciado ao cliente e usado pelo cliente para concluir a configuração.

67

boot-server

Servidor de inicialização que contém o arquivo de inicialização.

66

domain-name

Domínio em que os clientes buscam um host de servidor DHCP.

15

grace-period

Período de carência oferecido com o aluguel.

maximum-lease-time

Tempo máximo de locação permitido pelo servidor DHCP.

51

name-server

Endereço IP do servidor DNS para o qual os clientes podem enviar consultas de DNS.

6

netbios-node-type

Tipo de nó NetBIOS.

46

option

Opções definidas pelo usuário.

option-match

O valor da opção 82 é mapeado para a faixa de endereço nomeada.

router

Endereço IP para roteadores na sub-rede.

3

server-identifier

Endereço IP usado como endereço fonte DHCP

54

t1-percentage

Porcentagem do preferred-lifetime que o cliente (roteador) espera antes de enviar mensagens renovadas ao servidor DHCPv4 que concedeu o leasing original para estender o leasing do cliente.

58

t1-renewal-time

Tempo em que o cliente (roteador) espera antes de enviar mensagens renovadas para estender o leasing do cliente. As mensagens de renovação são enviadas ao servidor DHCPv4 que concedeu o leasing original.

Este atributo é uma alternativa para t1-percentage.

58

t2-percentage

Porcentagem do preferred-lifetime que o cliente (roteador) espera antes de enviar mensagens rebinadas a qualquer servidor DHCPv4 disponível para estender o leasing do cliente.

59

t2-rebinding-time

Tempo em que o cliente (roteador) espera antes de enviar mensagens rebinadas para estender o leasing do cliente. As mensagens rebinadas são enviadas a qualquer servidor DHCPv4 disponível.

Este atributo é uma alternativa para t2-percentage.

59

tftp-server

Servidor trivial de protocolo de transferência de arquivos (TFTP) que o cliente usa para obter o arquivo de configuração do cliente.

150

wins-server

Endereço IP do servidor de nome Windows NetBIOS.

44

A Tabela 2 descreve os atributos de cliente DHCPv6 que você pode configurar.

Tabela 2: Atributos DHCPv6

Atributo

Descrição

Opção DHCPv6

dns-server

Endereço IPv6 do servidor DNS para o qual os clientes podem enviar consultas de DNS.

23

grace-period

Período de carência oferecido com o aluguel.

maximum-lease-time

Tempo máximo de locação permitido pelo servidor DHCP.

option

Opções definidas pelo usuário.

preferred-lifetime

Tempo em que um endereço válido esteja no estado preferido. Quando a vida útil preferida expira, o endereço fica preterido.

sip-server-address

Endereço IPv6 do servidor proxy de saída SIP.

22

sip-server-domain-name

Nome de domínio do servidor proxy de saída SIP.

21

t1-percentage

Porcentagem do preferred-lifetime que o cliente (roteador) espera antes de enviar mensagens renovadas ao servidor DHCPv6 que concedeu o leasing original para estender o leasing do cliente.

t1-renewal-time

Tempo em que o cliente (roteador) espera antes de enviar mensagens renovadas para estender o leasing do cliente. As mensagens de renovação são enviadas ao servidor DHCPv6 que concedeu o leasing original.

Este atributo é uma alternativa para t1-percentage.

t2-percentage

Porcentagem do preferred-lifetime que o cliente (roteador) espera antes de enviar mensagens rebinadas para qualquer servidor DHCPv6 disponível para estender o leasing do cliente.

t2-rebinding-time

Tempo em que o cliente (roteador) espera antes de enviar mensagens rebinadas para estender o leasing do cliente. As mensagens rebinadas são enviadas para qualquer servidor DHCPv6 disponível.

Este atributo é uma alternativa para t2-percentage.

valid-lifetime

O tempo que o endereço permanece no estado válido. Quando a vida útil expira, o endereço fica inválido.

Configuração de atributos DHCP para todos os clientes ou um grupo de clientes

Você pode configurar atributos de cliente DHCP para determinar o escopo da operação do cliente. Por exemplo, você pode configurar atributos que definem o tempo máximo de locação ou a vida útil preferida do leasing, o domínio no qual procurar servidores DHCP, os critérios de correspondência que determinam o intervalo de endereço a ser usado dentro de um pool de endereços e assim por diante.

Você pode configurar atributos DHCP a serem aplicados aos clientes das seguintes maneiras:

Atribuir atributos globalmente ou a um grupo:

  1. Crie um conjunto de atributos DHCP que você deseja aplicar aos clientes com o servidor local DHCPv4 ou DHCPv6.
  2. Especifique os atributos a incluir no conjunto de atributos.
  3. Aplique o conjunto de atributos aos clientes DHCP desejados.
    • A todos os clientes DHCPv4:

    • A um grupo de clientes DHCPv4:

    • A todos os clientes DHCPv6:

    • A um grupo de clientes DHCPv6:

Por exemplo, a configuração a seguir cria um conjunto de atributos chamado attr-v4-1 e aplica o conjunto a todos os clientes DHCPv4.

Configuração de atributos específicos do cliente DHCP aplicados quando os clientes obtêm um endereço

Você usa o recurso de pool de atribuição de endereços para incluir atributos DHCP específicos para o cliente quando os clientes obtêm um endereço. O aplicativo cliente DHCP usa os atributos para determinar como os endereços são atribuídos e também para fornecer características opcionais ao cliente. Por exemplo, o aplicativo DHCP pode especificar que um cliente que corresponda a determinadas informações pré-requisitos recebe dinamicamente um endereço de uma determinada faixa nomeada. Com base em qual intervalo nomeado é usado, o DHCP especifica atributos DHCP adicionais, como o arquivo de inicialização que o cliente usa, o período de carência de locação e o tempo máximo de locação.

Você usa a dhcp-attributes declaração para configurar atributos específicos do cliente DHCP para grupos de atribuição de endereços. Atributos que podem ser aplicados aos clientes DHCP descrevem os atributos suportados que você pode configurar para pools de atribuição de endereçoS IPv4 e IPv6 (ou atribuir opcionalmente a todos os clientes ou clientes em grupo).

Para configurar atributos de pool de atribuição de endereços para clientes DHCP:

  1. Especifique o nome e a família IP do pool de atribuição de endereços.
  2. Configure atributos de cliente DHCP opcionais.

Por exemplo, a configuração a seguir especifica valores para o servidor de inicialização, período de carência e tempo máximo de locação para o pool isp1 para DHCPv4:

Nota:

Os endereços de servidor de nome DNS que são configuráveis como atributos DHCP também podem ser configurados globalmente no nível de instância de roteamento e em perfis de acesso. Para obter mais informações, veja a visão geral do endereço do servidor de nome DNS.

Configurando como o servidor local DHCP estendido determina qual grupo de atribuição de endereços usar

Você pode especificar a ordem de correspondência na qual o servidor local DHCP estendido usa os dados do cliente para determinar o pool de atribuição de endereços que fornece o endereço IP e a configuração para um cliente DHCP. Se você não especificar qualquer ordem de correspondência de grupo, o dispositivo usa o endereço IP padrão configurado na primeira opção de correspondência de endereço IP para selecionar o pool de endereços.

Exemplo:

Você pode especificar a ordem para métodos de correspondência de grupos. Você pode especificar os métodos em qualquer ordem. Todos os métodos são opcionais. O primeiro método de endereço IP é o método padrão.

  • Endereço IP em primeiro lugar — opção padrão. O servidor seleciona o pool de atribuição de endereços para usar, combinando o endereço IP na solicitação DHCP do cliente com o endereço de rede do pool de atribuição de endereços.

    • Se a solicitação do cliente conter o endereço IP do gateway (giaddr), o servidor local corresponde ao giaddr ao endereço do pool de atribuição de endereços.

    • Se a solicitação do cliente não conter o giaddr, o servidor local DHCP combinará o endereço IP da interface de recebimento com o endereço do pool de atribuição de endereços.

    Exemplo:

  • Autoridade externa — o servidor local DHCP recebe a atribuição de endereço de uma autoridade externa, como RADIUS ou Diameter.

    • Se o RADIUS for a autoridade externa, o servidor local DHCP usa o atributo Framed-IPv6-Pool (atributo RADIUS 100) para selecionar o pool.

    • Se o Diameter for a autoridade externa, o servidor usa a contraparte Diameter do atributo Framed-IPv6-Pool para determinar o pool.

    Exemplo:

  • Opção 82 — Para o servidor local DHCP estendido por endereço IPv4 corresponde à opção de informações de agente de retransmissão DHCP (opção 82) nos pacotes DHCP do cliente para uma faixa nomeada no pool de atribuição de endereços. As faixas nomeadas são subconjuntos dentro da faixa geral de endereços de pool de atribuição de endereços, que você pode configurar quando cria o pool de atribuição de endereços.

    Exemplo:

    Para usar o recurso de correspondência da opção de servidor local DHCP 82 com um pool de atribuição de endereço IPv4, você deve garantir que a option-82 declaração esteja incluída na dhcp-attributes declaração para o pool de atribuição de endereços.

Este exemplo mostra uma configuração de servidor local DHCP estendida que inclui a correspondência opcional do pool de atribuição de endereçoS IPv4 e grupos de interface. Para a correspondência do pool, essa configuração especifica que o servidor local DHCP verifica primeiro a resposta de uma autoridade de autenticação externa (por exemplo, RADIUS) e usa o atributo Framed-IPv6-Pool para determinar o pool de atribuição de endereços a ser usado no endereço do cliente. Se nenhuma correspondência de autoridade externa for encontrada, o servidor local DHCP então usa a correspondência de endereço ip em primeiro lugar com as informações da opção 82 para combinar com a faixa de endereço nomeada para atribuição de endereçoS IPv4 do cliente. A opção de correspondência 82 também deve ser incluída na configuração do pool de atribuição de endereços.

Atribua um endereço IP específico a um cliente usando a opção DHCP 50 e DHCPv6 IA_NA Opção

O gerenciamento de assinantes ou gerenciamento de DHCP permite que você especifique que o servidor local DHCP atribua um endereço específico a um cliente. Por exemplo, se um cliente estiver desconectado, você pode usar esse recurso para atribuir o mesmo endereço que o cliente estava usando antes de ser desconectado. Se o endereço solicitado estiver disponível, o DHCP o atribui ao cliente. Se o endereço estiver indisponível, o servidor local DHCP oferece outro endereço, com base no processo de alocação de endereços.

Tanto o servidor local DHCP quanto o servidor local DHCPv6 oferecem suporte ao recurso de solicitação de endereço específico. O servidor local DHCP usa a opção DHCP 50 em DHCP para descobrir mensagens para solicitar um endereço específico, enquanto o servidor local DHCPv6 usa a opção de IA_NA (Associação de Identidade para Endereços Não Temporários) em mensagens de solicitação DHCPv6.

Nota:

O gerenciamento de assinantes (gerenciamento de DHCP) oferece suporte a apenas um endereço para cada um dos tipos de endereço DHCPv6 IA_NA ou IA_PD. Se o cliente DHCPv6 solicitar mais de um endereço para um determinado tipo, o servidor local DHCPv6 usa apenas o primeiro endereço e ignora os outros endereços.

Especificando a sub-rede para atribuição de endereços de cliente DHCP

O gerenciamento de assinantes permite que você especifique explicitamente a sub-rede à qual o servidor local DHCP corresponde ao endereço IP solicitado. O servidor aceita e usa o endereço IP solicitado por um cliente ativo para atribuição de endereços somente quando o endereço solicitado e o endereço IP da interface do servidor DHCP estiverem na mesma sub-rede. O servidor aceita e usa o endereço IP solicitado por um cliente passivo apenas quando o endereço solicitado e o endereço IP da interface de retransmissão estiverem na mesma sub-rede. O servidor local DHCPv6 oferece suporte ao mesmo processo para clientes e endereços DHCPv6.

Para especificar a sub-rede usada para atribuição de endereços do cliente:

  • Para servidor local DHCP:

  • Para servidor local DHCPv6:

Tratamento de servidor local DHCP de mensagens de solicitação de informações do cliente

Os clientes DHCP que já tenham endereços fornecidos externamente podem solicitar mais informações de configuração de um servidor DHCP enviando uma mensagem de solicitação de informações DHCPv6 ou DHCPv6 que indica quais informações são desejadas. Esses tipos de mensagem podem ser coletivamente referidos como mensagens de solicitação de informações. Por padrão, o servidor local DHCP e o servidor local DHCPv6 ignoram quaisquer solicitações de informações de DHCP que eles recebem. Você pode anular esse comportamento padrão para permitir o processamento dessas mensagens.

Se você habilitar o processamento de solicitações de informações, o servidor local do DHCP responde ao cliente com uma mensagem de reconhecimento dhcp que inclui as informações solicitadas — se elas estiverem disponíveis. O servidor local DHCPv6 responde da mesma maneira, mas usa uma mensagem de resposta DHCP. Nenhum gerenciamento de assinantes ou gerenciamento de DHCP é aplicado como resultado da mensagem de solicitação de informações do DHCP.

Por padrão, o proxy de transmissão DHCP e dhCP encaminha automaticamente mensagens de solicitação de informações dhcp sem modificação se as mensagens forem recebidas em uma interface configurada para um grupo de servidor DHCP. Retransmitir e retransmitir informações de queda de proxy recebidas em quaisquer outras interfaces. Você não pode desabilitar esse comportamento padrão de proxy de transmissão de DHCP e retransmissão.

As informações solicitadas por esses clientes normalmente são configuradas com a dhcp-attributes declaração para um pool de endereços definido pela address-assignment pool pool-name declaração no nível hierárquico [edit access] .

Ao habilitar o processamento de solicitações de informações de DHCP, você pode especificar opcionalmente o nome do pool do qual o servidor local recupera as informações de configuração solicitadas para o cliente. Se você não especificar um pool local, o servidor local solicita que a AAA selecione e devolva apenas o nome do pool relevante.

Nota:

As interfaces PPP não são suportadas em switches da Série EX.

Quando o DHCPv6 está configurado em interfaces PPP, os dados de autenticação PPP RADIUS podem ser usados para selecionar o pool do qual as informações de resposta são tomadas. Além disso, outros atributos RADIUS também podem ser inseridos na mensagem de resposta DHCPv6. Se houver uma sobreposição entre atributos RADIUS e atributos de pool local, os valores RADIUS serão usados em vez dos dados de configuração locais. Se nenhuma informação RADIUS for recebida da interface PPP subjacente, o comportamento será o mesmo descrito anteriormente para interfaces não-PPP.

Habilitando o processamento de solicitações de informações do cliente

Configure um ou mais pools de endereços locais se quiser usar um pool local em vez de um fornecido pela AAA. Consulte os pools de atribuição de endereços DHCPv6. Para processamento de mensagens de solicitação de informações, a configuração do endereço não é necessária. Para o servidor local DHCP, você deve especificar a família IPv4; para o servidor local DHCPv6, você deve especificar a família IPv6.

Veja a configuração de atributos específicos do cliente dhcp aplicados quando os clientes obtêm um endereço para obter detalhes sobre como configurar as informações buscadas pelos clientes que enviam mensagens de solicitação de informações.

Por padrão, o servidor local dhcp e o servidor local DHCPv6 não respondem à solicitação de informações (dhCP informe e DHCPv6 solicitação de informações) do cliente. Você pode habilitar o servidor local DHCP e o servidor local DHCPv6 para processar essas mensagens e responder a elas com um reconhecimento (ack ou mensagem de resposta, respectivamente) e as informações solicitadas.

O agente de retransmissão DHCP encaminha automaticamente as mensagens de solicitação de informações sem modificação ao grupo de servidor configurado por meio das interfaces configuradas para o respectivo grupo de servidores. As mensagens são retiradas se forem recebidas em uma interface não configurada. O proxy de retransmissão DHCP também oferece suporte para o encaminhamento dessas mensagens. Você não pode desabilitar o encaminhamento das mensagens de solicitação de informações.

Para permitir o processamento de mensagens de solicitação de informações de clientes DHCP:

  1. Especifique se deseja configurar opções de substituição.
    • Para servidor local DHCP:

    • Para servidor local DHCPv6:

  2. (Opcional) Especifique um nome de grupo do qual as informações de DHCP são devolvidas ao cliente.
    • Para servidor local DHCP:

    • Para servidor local DHCPv6:

Precedência da atribuição de endereços DNS

O gerenciamento de assinantes oferece suporte a quatro métodos para atribuição de endereços a clientes DHCP. Quando vários métodos são configurados, o roteador usa a ordem de precedência a seguir para determinar qual endereço atribuir ao cliente.

  1. Endereço definido no servidor RADIUS pela Autoridade de Números Atribuídos à Internet (IANA) atributos ID 4874 26-4 (Primary-DNS) e 26-5 (Secondary-DNS).

  2. Endereço definido no servidor RADIUS por atributos ID 2636 do fornecedor IANA 2636 26-31 (Primary-DNS) e 26-33 (Secondary-DNS).

  3. Endereço definido no servidor RADIUS por atributos ID 311 do fornecedor IANA 26-28 (MS-Primary-DNS-Server) e 26-29 (MS-Secondary-DNS-Server).

  4. Endereço definido no pool de endereços local no roteador.

Exemplo: Configuração estendida do servidor local de DHCP com correspondência de grupo opcional

Este exemplo mostra uma configuração de servidor local DHCP estendida que inclui a correspondência opcional do pool de atribuição de endereçoS IPv4 e grupos de interface. Para a correspondência do pool, essa configuração especifica que o servidor local DHCP verifica primeiro a resposta de uma autoridade de autenticação externa (por exemplo, RADIUS) e usa o atributo Framed-IPv6-Pool para determinar o pool de atribuição de endereços a ser usado no endereço do cliente. Se nenhuma correspondência de autoridade externa for encontrada, o servidor local DHCP então usa a correspondência de endereço ip em primeiro lugar com as informações da opção 82 para combinar com a faixa de endereço nomeada para atribuição de endereçoS IPv4 do cliente. A opção de correspondência 82 também deve ser incluída na configuração do pool de atribuição de endereços.

Nota:

O tipo de interface neste tópico é apenas um exemplo. O fe- tipo de interface não é suportado pelos switches da Série EX.