Configuração DHCP comum para grupos de interface e grupos de servidor
Interfaces de grupo com configurações de DHCP comuns
Você usa o recurso do grupo para agrupar um conjunto de interfaces e, em seguida, aplicar uma configuração DHCP comum ao grupo de interface nomeado. O servidor local DHCP estendido, servidor local DHCPv6, agente de retransmissão DHCP e agente de retransmissão DHCPv6 todos os grupos de interface de suporte.
As etapas a seguir criam um grupo de servidor local DHCP; as etapas são semelhantes para o servidor local DHCPv6, agente de retransmissão DHCP e agente de retransmissão DHCPv6.
Para configurar um grupo de interface de servidor local DHCP:
Example- 2
Para configurar um grupo de interface, use a group
declaração.
Você pode especificar os nomes de uma ou mais interfaces nas quais o aplicativo DHCP estendido está habilitado. Você pode repetir a interface interface-name
declaração para especificar várias interfaces dentro de um grupo, mas não pode especificar a mesma interface em mais de um grupo. Por exemplo:
Os aplicativos DHCP estendidos permitem que você junte um conjunto de interfaces e aplique uma configuração DHCP comum ao grupo de interface nomeado.
group boston { interface 192.168.10.1; interface 192.168.15.5; }
Você pode usar a opção upto para especificar uma variedade de interfaces nas quais o aplicativo DHCP estendido está habilitado. Por exemplo:
group quebec { interface 192.168.10.1 upto 192.168.10.255; }
Você pode usar a opção
exclude
de excluir uma interface específica ou uma variedade especificada de interfaces do grupo. Por exemplo:group paris { interface 192.168.100.1 exclude; interface 192.168.100.100 upto 192.168.100.125 exclude; }
Example:
group group-name { authentication { password password-string; username-include { circuit-type; delimiter delimiter-character; domain-name domain-name-string; logical-system-name; mac-address; option-60; option-82 <circuit-id> <remote-id>; routing-instance-name; user-prefix user-prefix-string; } } interface interface-name <upto upto-interface-name> <exclude>; }
Diretrizes para configurar faixas de interface para grupos de interfaces DHCP
Este tópico descreve diretrizes a considerar ao configurar faixas de interface para grupos de interface nomeados para servidor local DHCP e relé DHCP. As diretrizes referem-se à seguinte declaração de configuração:
user@host# set interface interface-name upto upto-interface-name
O subunit inicial,
interface interface-name
serve como a chave para a estrofe. As configurações de configuração restantes são consideradas atributos.Se o subunit não estiver incluído, uma subunit implícita
.0
será aplicada. A subunit implícita é aplicada a todas as interfaces quando a autoconfiguração é habilitada. Por exemplo,interface ge-2/2/2
é tratado comointerface ge-2/2/2.0
.As entradas rangedas contêm a opção
upto
, e a configuração se aplica a todas as interfaces dentro da faixa especificada. O início de uma entrada variada deve ser menor do que o fim da gama. Entradas discretas aplicam-se a uma única interface, exceto no caso de autoconfiguração, na qual uma0
subunit (zero) atua como um curinga.As estrofes de interface definidas no mesmo contexto do roteador ou switch são dependentes e podem se restringir — tanto o servidor local DHCP quanto o relé DHCP são considerados. As estrofes de interface definidas em diferentes contextos de roteador (switch) são independentes e não restringem umas às outras.
Cada estrofe de interface, independentemente ou variou, tem um subunit inicial exclusivo em um determinado contexto de roteador. Por exemplo, a configuração a seguir não é permitida no mesmo grupo porque
ge-1/0/0.10
é o subunit inicial para ambos.interface ge-1/0/0.10 upto ge-1/0/0.30 interface ge-1/0/0.10
Dois grupos não podem compartilhar espaço na interface. Por exemplo, a configuração a seguir não é permitida porque as três estrofes compartilham o mesmo espaço e interferem entre si — a interface
ge-1/0/0.26
é comum aos três.dhcp-relay group diamond interface ge-1/0/0.10 upto ge-1/0/0.30 dhcp-local-server group ruby interface ge-1/0/0.26 dhcp-relay group sapphire interface ge-1/0/0.25 upto ge-1/0/0.35
Duas faixas não podem se sobrepor, seja dentro de um grupo ou entre grupos. A sobreposição ocorre quando duas faixas de interface compartilham espaço de subunit comum, mas nenhuma das faixas é um subconjunto adequado do outro. As seguintes faixas se sobrepõem:
interface ge-1/0/0.10 upto ge-1/0/0.30 interface ge-1/0/0.20 upto ge-1/0/0.40
Uma faixa pode conter várias faixas aninhadas. Uma faixa aninhada é um subconjunto adequado de outra gama. Quando as faixas são aninhadas, a menor faixa de correspondência se aplica.
No exemplo a seguir, as três faixas fazem um ninho adequado:
interface ge-1/0/0.10 upto ge-1/0/0.30 interface ge-1/0/0.12 upto ge-1/0/0.15 exclude interface ge-1/0/0.25 upto ge-1/0/0.29 exclude
Interfaces discretas têm precedência sobre intervalos. No exemplo a seguir, a interface
ge-1/0/0.20
tem precedência e impõe um limite de cliente de interface de5
.interface ge-1/0/0.10 upto ge-1/0/0.30 interface ge-1/0/0.15 upto ge-1/0/0.25 exclude interface ge-1/0/0.20 overrides interface-client-limit 5
Configuração de opções de servidor local DHCP específicas para grupos
Você pode incluir as seguintes declarações no nível de [edit system services dhcp-local-server group group-name]
hierarquia para definir opções de configuração de servidor local DHCP específicas para grupos. As declarações configuradas no nível de [edit system services dhcp-local-server group group-name]
hierarquia aplicam-se apenas ao grupo de interfaces nomeado e substituem quaisquer configurações globais de servidor local DHCP configuradas com as mesmas declarações no nível de [edit system services dhcp-local-server]
hierarquia.
O servidor local DHCPv6 oferece suporte ao mesmo conjunto de declarações, com exceção da dynamic-profile
declaração.
-
authentication
— Configure os parâmetros que o roteador envia para o servidor AAA externo. -
dynamic-profile
— Especifique o perfil dinâmico conectado a um grupo de interfaces. -
interface
— Especifique uma ou mais interfaces, ou uma variedade de interfaces, que estão dentro do grupo especificado. -
liveness-detection
— Configure temporizadoras bidirecionais de detecção de falhas e critérios de autenticação para rotas estáticas ou detecção de liveness de Camada 2 usando pacotes ARP e Neighbor Discovery. Para obter mais informações, consulte a visão geral do DHCP Liveness Detection. -
overrides
— Substitua as configurações de configuração padrão para o servidor local DHCP estendido. Para obter informações, consulte o overriding das configurações padrão de configuração de servidor local DHCP. -
interface-tag
—(Opcional) Especifica um nome de tag para a interface que será associado a uma configuração DHCP. Use a tag para identificar assinantes associados a este grupo de servidores locais DHCP.
Configuração de opções de retransmissão DHCP específicas para grupos
Você pode incluir as seguintes declarações no nível de [edit forwarding-options dhcp-relay group group-name]
hierarquia para definir opções de configuração de agente de retransmissão DHCP específicas para grupos. As declarações específicas do grupo aplicam-se apenas ao grupo de interfaces nomeado e substituem quaisquer configurações globais de agente de retransmissão DHCP para a mesma declaração.
Inclua as declarações no nível de [edit forwarding-options dhcp-relay dhcpv6 group group-name]
hierarquia para configurar opções específicas de grupo para agente de retransmissão DHCPv6.
-
active-server-group
— Configure um grupo de servidor ativo para aplicar uma configuração comum de agente de retransmissão DHCP para um grupo nomeado de endereços de servidor DHCP. Para obter informações, consulte a configuração de grupos de servidor ativos para aplicar uma configuração comum de agente de retransmissão DHCP a grupos de servidor nomeados. -
authentication
— Configure os parâmetros que o roteador (ou switch) envia para o servidor AAA externo. -
dynamic-profile
— Especifique o perfil dinâmico conectado a um grupo de interfaces. -
interface
— Especifique uma ou mais interfaces, ou uma variedade de interfaces, que estão dentro do grupo especificado. -
liveness-detection
— Configure temporizadoras bidirecionais de detecção de falhas e critérios de autenticação para rotas estáticas ou detecção de liveness de Camada 2 usando pacotes ARP e Neighbor Discovery. Para obter mais informações, consulte a visão geral do DHCP Liveness Detection. -
overrides
— Substitua as configurações de configuração padrão para o agente de relé DHCP estendido. Para obter informações, consulte o overriding das configurações padrão de configuração de relé DHCP. -
relay-agent-interface-id
— (somente DHCPv6) Insira a opção DHCPv6 Relay Agent Interface-ID (opção 18) em pacotes DHCPv6 destinados ao servidor DHCPv6. -
relay-agent-remote-id
— (somente DHCPv6) Insira a opção DHCPv6 Relay Agent Remote-ID (opção 37) em pacotes DHCPv6 destinados ao servidor DHCPv6. -
relay-option
— Configure o processamento seletivo, que usa opções de DHCP em pacotes de cliente para identificar e filtrar o tráfego do cliente, e especificar a ação que o agente de retransmissão DHCP toma com o tráfego. Para obter mais informações, consulte o uso de informações de opção DHCP para processar seletivamente o tráfego de clientes DHCP. -
relay-option-82
— (somente DHCPv4) Habilitar ou desativar a inserção da opção 82 informações em pacotes destinados a um servidor DHCP. Para obter informações, consulte o uso de informações sobre a opção do agente de retransmissão DHCP 82. -
service-profile
— Especifique o serviço de assinante padrão (ou perfil padrão) que é ativado quando o assinante (ou cliente DHCP) faz login e nenhum outro serviço é ativado por um servidor RADIUS ou um servidor de provisionamento. Para obter mais informações, consulte a visão geral do serviço do assinante padrão . -
interface-tag
—(Opcional) Especifica um nome de tag para a interface que será associado a uma configuração DHCP. Use a tag para identificar assinantes associados a este agente de retransmissão DHCP.
Configuração de grupos de servidor ativos para aplicar uma configuração comum de agente de retransmissão DHCP a grupos de servidor nomeados
Você pode aplicar uma configuração comum de retransmissão DHCPv6 ou DHCPv6 a um conjunto de endereços IP configurados como um grupo de servidor. Um grupo de servidor ativo às vezes é chamado de um grupo confiável de servidores.
Você pode configurar grupos de servidor ativos globalmente ou no nível de grupo (configurado com o group.
quando você aplica o grupo de servidor ativo no nível do grupo, ele substitui uma configuração global de grupo de servidor ativo.
Para configurar um grupo de endereços de servidor DHCP e aplicá-los como um grupo de servidor ativo:
Exemplo: configurar grupos de servidor ativos na configuração do agente de retransmissão DHCP
Por exemplo, você pode querer direcionar determinado tráfego de cliente DHCP para um servidor DHCP. Você pode configurar um grupo de interface para cada conjunto de clientes, especificando as interfaces de retransmissão DHCP para o grupo. Em cada um desses grupos, você especifica um grupo de servidor ativo ao qual o tráfego de cada grupo de clientes é encaminhado. Depois que um grupo de servidor DHCP é criado e endereços IP de servidor são adicionados ao grupo, o dispositivo usado como agente de retransmissão DHCP pode encaminhar mensagens para servidores específicos.
-
Três grupos de endereços de servidor DHCP estão configurados, Padrão, Campus-A e Campus-B.
-
O grupo Padrão é aplicado como o grupo de servidor ativo global para a configuração geral do relé DHCP.
-
O grupo de servidores campus-A é atribuído como o grupo de servidor ativo para o grupo de interface Campus-A-v10-DHCP-RELAY. O tráfego DHCP recebido nas interfaces no Campus-A-v10-DHCP-RELAY é encaminhado para servidores DHCP 198.51.100.100 e 198.51.100.101.
-
O grupo de servidores Campus-B é atribuído como o grupo de servidor ativo para o grupo de interface Campus-B-v200-DHCP-RELAY. O tráfego DHCP recebido nas interfaces no Campus-B-v200-DHCP-RELAY é encaminhado para servidores DHCP 198.51.100.55 e 198.51.100.56.
-
Todo o tráfego DHCP é encaminhado para o servidor DHCP 203.0.113.1.
[edit forwarding-options dhcp-relay] # # Server groups user@host# set server-group Default 203.0.113.1 user@host# set server-group Campus-A 198.51.100.100 user@host# set server-group Campus-A 198.51.100.101 user@host# set server-group Campus-B 198.51.100.55 user@host# set server-group Campus-B 198.51.100.56 # # Default server group applied globally. user@host# set active-server-group Default # # Interface groups with application of active server groups user@host# set group Campus-A-v10-DHCP-RELAY interface ge-1/1/0.1 user@host# set group Campus-A-v10-DHCP-RELAY interface ge-1/1/0.2 user@host# set group Campus-A-v10-DHCP-RELAY interface ge-1/1/0.3 user@host# set group Campus-A-v10-DHCP-RELAY active-server-group Campus-A user@host# set group Campus-B-v200-DHCP-RELAY interface ge-2/2/0.4 user@host# set group Campus-B-v200-DHCP-RELAY interface ge-2/2/0.5 user@host# set group Campus-B-v200-DHCP-RELAY interface ge-2/1/0.6 user@host# set group Campus-B-v200-DHCP-RELAY active-server-group Campus-B
Observe o seguinte:
-
Em algumas configurações, servidores em um grupo de servidor ativo mantêm informações redundantes sobre os clientes DHCP. Se o servidor de vinculação se tornar inacessível, o cliente não conseguirá renovar a locação desse servidor. Quando o cliente tenta rebinar para um servidor, outros servidores do grupo com as informações do cliente podem responder com uma mensagem ACK. Por padrão, em vez de encaminhar o ACK ao cliente DHCP, o agente de retransmissão derruba todos esses ACKs que recebe de qualquer servidor que não seja o servidor de ligação porque o novo endereço do servidor não corresponde ao endereço de servidor esperado na entrada do cliente DHCP. Consequentemente, o contrato de locação não pode ser estendido por nenhum dos servidores redundantes.
-
A partir do Junos OS Release 16.2R1, você pode habilitar um agente de retransmissão DHCPv4 a encaminhar a solicitação DHCP (renovar ou rebinar) ACKs de qualquer servidor do grupo de servidor ativo (assim, qualquer servidor confiável). O agente de retransmissão atualiza a entrada do cliente com o novo endereço do servidor. Como espera-se que os servidores do grupo espelham exatamente as informações do cliente, espera-se que a opção de locação seja a mesma do servidor original e o agente de retransmissão não precise verificar a opção de locação.
-
A partir do Junos OS Release 18.4R1, esse recurso é estendido para permitir que um agente de retransmissão DHCP encaminhe mensagens ACK de solicitação de informações DHCP (DHCPINFORM) de qualquer servidor do grupo de servidores ativos.
Para habilitar o encaminhamento de ACK de qualquer servidor do grupo de servidor ativo:
-
Habilite o encaminhamento para o grupo de servidor ativo.
[edit forwarding-options dhcp-relay active-server-group] user@host# set allow-server-change