Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Tempos de locação de DHCP para endereços IP

Timers de leasing DHCP

O gerenciamento de assinantes oferece suporte a timers configuráveis que você pode usar para gerenciar as locações de endereços DHCPv4 e DHCPv6 fornecidas por pools de atribuição de endereços. Além do timer de tempo máximo de locação, que define o tempo máximo para o qual o servidor local DHCP pode conceder um leasing, você pode usar atributos específicos do cliente DHCP para configurar timers que governam as vidas de leasings existentes que foram obtidos em um pool de atribuição de endereços. A partir do Junos OS Release 17.2R1, esse recurso é compatível com DHCPv4 e DHCPv6; em versões anteriores, apenas o DHCPv6 é suportado.

A lista a seguir descreve os timers configuráveis para pools de atribuição de endereço DHCPv4 e DHCPv6:

  • vida útil preferida — o tempo em que um endereço válido está no estado preferido e pode ser usado sem qualquer restrição. Quando a vida útil preferida expira, o endereço fica preterido. Um endereço preterido não deve ser usado para novas comunicações, mas pode continuar a ser usado para comunicações existentes em certos casos.

    Se a vida útil válida também estiver configurada, a vida útil preferida deve ser menor do que a vida útil válida. A vida útil preferida e o tempo máximo de locação são mutuamente exclusivos e não podem ser configurados.

  • vida útil válida — o tempo em que um endereço permanece no estado válido, durante o qual o endereço pode ser usado para comunicações novas ou existentes. Quando a vida útil válida expira, o endereço fica inválido e não pode mais ser usado.

    Se a vida útil preferida também estiver configurada, a vida útil válida deve ser maior do que a vida útil preferida. A vida útil válida e o tempo máximo de locação são mutuamente exclusivos e não podem ser configurados.

  • t1 porcentagem — Porcentagem do preferred-lifetime que o cliente espera antes de entrar em contato com o servidor local DHCP que originalmente concedeu o leasing para solicitar que a locação do endereço seja estendida. T1 também é chamado de tempo de renovação.

  • tempo de renovação t1 — Tempo em segundos que o cliente espera antes de entrar em contato com o servidor local DHCP que originalmente concedeu o leasing para solicitar que a locação do endereço seja estendida. T1 também é chamado de tempo de renovação.

  • porcentagem t2 — Porcentagem do preferred-lifetime que o cliente espera antes de enviar uma solicitação a qualquer servidor local DHCP disponível para estender a locação do endereço. T2 também é chamado de tempo de reinvindência.

  • tempo de revindagem t2 — Tempo em segundos que o cliente espera antes de transmitir uma solicitação a todos os servidores locais DHCP disponíveis para solicitar que a locação do endereço seja estendida. T2 também é chamado de tempo de reinvindência.

Benefícios da configuração de timers DHCP em grupos de endereços

Usar pools de endereços para configurar valores para esses timers oferece a você um controle refinado sobre os quais os clientes obtêm valores específicos.

Visão geral da validação por tempo de locação DHCP

Em um ambiente de acesso ao assinante, um servidor DHCP obtém um leasing de endereços da configuração local ou de um servidor DHCP externo, e atribui o leasing ao endereço cliente DHCP.

A obtenção de leasings de fontes externas pode apresentar problemas quando a fonte externa é propriedade ou gerenciada por terceiros — o terceiro pode configurar a fonte externa para fornecer leasings de endereço inadequados para o ambiente de acesso ao assinante. Por exemplo, tempos de locação extremamente curtos podem criar tráfego desnecessário que resulta em um desempenho reduzido na rede.

Para evitar possíveis problemas causados por curtos tempos de locação de DHCP, o gerenciamento de assinantes oferece um recurso de validação de tempo de locação. A validação de tempo de locação permite que você configure explicitamente um limite para o tempo mínimo de locação permitido em seu ambiente de acesso ao assinante e especifique uma ação de violação (como a desistência da oferta de locação) que o roteador leva quando um curto tempo de locação é oferecido por terceiros. Você pode especificar as seguintes ações de violação:

  • drop— (DHCPv4 e agente de transmissão DHCPv6) A oferta de leasing de terceiros é descartada e a vinculação do cliente falha.

  • override-lease—(DHCPv4 e servidor local DHCPv6) O tempo de locação de terceiros é substituído pelo valor limite especificado.

  • strict— (DHCPv4 e DHCPv6 servidor local) O leasing de terceiros é ignorado e a vinculação do cliente falha.

  • sem ação — Se você não especificar uma ação de violação, o DHCP vincula o cliente usando o leasing de terceiros, mas marca a vinculação como violação do tempo de locação.

Uma violação do tempo de locação pode ocorrer durante a concessão inicial de locação ou durante uma operação de reencatório ou renovação. Para reduzir mensagens de log excessivas e redundantes, o roteador consolida relatórios de violação de tempo de locação, conforme mostrado na Tabela 1.

Tabela 1: Registro de eventos de violação de tempo de locação

Acontecimento

syslog

Traceoptions de DHCP estendidos

Violação inicial de tempo de locação para o servidor DHCP específico

aviso

aviso

Número de violações de tempo de locação volta a zero para o servidor DHCP específico

aviso

aviso

Status de violações de tempo de locação causadas por servidor DHCP específico, relatado no intervalo configurado no ltv-syslog-interval comando

aviso

Ação de violação do drop ocorrido, ou o pacote DHCP não foi gerado

aviso

Ação de violação da override-lease ocorrência (apenas servidor local DHCP)

aviso

Violação do tempo de locação

aviso

Benefícios da validação do tempo de locação do DHCP

  • Permite que você evite tráfego desnecessário que possa reduzir o desempenho quando os leasings DHCP de terceiros são muito curtos, configurando um tempo mínimo de locação permitido e ações tomadas para locações inválidas.

Configuração de um limite de tempo de locação DHCP

A partir do Junos OS Release 14.1, o gerenciamento de assinantes oferece um recurso de validação de tempo de locação que permite especificar o tempo mínimo de locação de DHCP permitido em seu ambiente de acesso ao assinante. Ao configurar a validação do tempo de locação, você especifica o limite de tempo de locação e a ação que o roteador executa quando um tempo de locação oferecido é menor do que o limite (como a queda do leasing).

A validação por tempo de locação garante que os leasings oferecidos por servidores DHCP de terceiros ou grupos de atribuição de endereços sempre atendam aos requisitos de sua rede. Por exemplo, você quer que os leasings curtos sejam rejeitados porque eles podem resultar em um tráfego de renovação excessivo que pode afetar o desempenho da rede.

Você pode configurar a validação de tempo de locação em servidores locais DHCPv4 e DHCPv6, e agentes de transmissão DHCPv4 e DHCPv6, e para interfaces individuais ou grupos de interface. O proxy de retransmissão DHCP também oferece suporte à validação do tempo de locação.

O procedimento a seguir descreve as etapas que você usa para configurar a validação do tempo de locação. Este exemplo descreve uma configuração para agente de retransmissão DHCP. Você usa etapas semelhantes nos níveis de hierarquia apropriados para servidor local DHCP, servidor local DHCPv6 e agente de retransmissão DHCPv6.

Para configurar a validação de tempo de locação para agente de transmissão DHCP:

  1. Especifique se deseja configurar o suporte ao agente de retransmissão DHCP.
  2. Especifique se deseja configurar o recurso de validação de tempo de locação DHCP.
  3. Configure o limite que especifica o tempo mínimo de locação de cliente DHCP permitido em sua rede.
  4. Configure a ação que o roteador toma quando ocorre uma violação do tempo de locação.
    Nota:

    O agente de retransmissão DHCP e o servidor local DHCP oferecem suporte a diferentes ações de violação. Veja a violation-action declaração para obter descrições das ações.

    Se uma violação de locação ocorrer quando você não tiver configurado uma ação de violação, o DHCP vincula o cliente usando o leasing de terceiros. DHCP então marca a ligação como tendo violado o tempo de locação.

  5. (Opcional) Configure a frequência com que deseja que o roteador consolide e registre mensagens de aviso de syslog.

Visão geral da locação assimétrica do DHCP

A partir do Junos OS Release 17.1R1, o leasing assimétrico oferece uma maneira de enviar a um cliente DHCP um leasing que é mais curto do que o leasing real concedido pelo servidor local DHCP. Em algumas redes, você pode precisar alterar uma atribuição de endereço DHCP existente antes que o tempo de locação concedido tenha expirado, ou saiba o mais rápido possível que um cliente não está mais usando um endereço. O leasing mais curto é chamado de locação assimétrica ou de locação curta. O aluguel originalmente concedido é chamado de longo leasing ou simplesmente, o aluguel.

Você pode configurar a locação assimétrica no agente de retransmissão DHCP ou no servidor local DHCP. Em uma configuração típica, você a configura no agente de retransmissão. Quando o servidor local DHCP recebe um pacote de descoberta de um cliente DHCP, ele devolve um pacote de oferta ao cliente. O cliente seleciona um servidor local e solicita uma atribuição de endereço. O servidor local do DHCP envia um pacote de reconhecimento contendo o endereço, a duração do leasing e outras informações para o cliente. Em vez de encaminhar este pacote, o agente de transmissão economiza as informações de locação e, em seguida, gera um novo pacote de reconhecimento com um pequeno leasing e encaminha isso para o cliente.

Quando o cliente DHCP faz uma solicitação subsequente de renovação de locação, o agente de transmissão não repassa a solicitação ao servidor local. Em vez disso, o agente de retransmissão recria o curto leasing das informações salvas e as devolve ao cliente em um pacote de reconhecimento. O agente de retransmissão continua a renovar os contratos curtos para o cliente até que o longo tempo de renovação de locação expira. Por padrão, o longo tempo de renovação de locação é igual a metade da duração do longo contrato de locação.

Quando o longo tempo de renovação de locação expira, o leasing assimétrico não é mais válido. As solicitações de renovação subsequentes do cliente são encaminhadas pelo agente de transmissão ao servidor local. Se o servidor local reconhecer a solicitação, ele renova o longo leasing e o processo começa novamente, com o agente de retransmissão gerando um curto leasing para o cliente em vez de enviar o longo leasing. Caso contrário, o contrato de locação não é renovado.

Com a locação assimétrica, há também um tempo de renovação para o aluguel curto. O cliente envia solicitações de renovação ao agente de retransmissão em intervalos iguais ao curto tempo de renovação de locação. Por padrão, esse período é igual a metade da curta duração do leasing. Se o cliente DHCP não solicitar a renovação do leasing antes do curto tempo de locação expirar, o agente de retransmissão notifica o servidor local de que o leasing não está mais em uso e que o endereço pode ser transferido.

Benefícios do tempo de locação assimétrico do DHCP

  • Permite a renovação antecipada de leasings de clientes DHCP sem exigir suporte do dispositivo para uma renovação forçada. Como o leasing pode ser rescindido administrativamente no servidor local dhcp ou agente de transmissão DHCP, o próximo ciclo de renovação de locação de curta duração pode desencadear uma renegociação completa do leasing do cliente. Essa capacidade reduz o número de dispositivos que devem ser gerenciados para desencadear um novo ciclo de alocação de endereços.

  • Permite a detecção antecipada de leasings de clientes inativos. O leasing assimétrico inclui uma notificação upstream do cliente DHCP de volta ao outor de locação, fornecendo efetivamente uma detecção de vida que permite que endereços nãoutilizados sejam recuperados mais cedo. Como esse mecanismo está todo dentro do DHCP, o provedor de serviços não precisa confiar no conjunto de dispositivos envolvidos na alocação de endereços para ser configurado com outros protocolos que suportam algum tipo de detecção de liveness, como a detecção de encaminhamento bidirecional (BFD).

Configuração do leasing assimétrico de DHCP

Você pode configurar o leasing assimétrico para fornecer a um cliente DHCP ou DHCPv6 um leasing que é menor do que o leasing concedido pelo servidor local DHCP. A duração mais curta do leasing significa que o cliente deve renovar o leasing com mais frequência. Quando não renova o leasing, o endereço é liberado mais cedo do que quando o cliente usa o contrato de locação longo original. Você configura o leasing assimétrico substituindo a configuração de DHCP no nível global, para um grupo de interfaces nomeado ou para uma interface específica dentro de um grupo nomeado.

Nota:

Para simplicidade, os procedimentos neste tópico mostram apenas a configuração de nível global. Para obter informações sobre a substituição da configuração de DHCP em outros níveis, veja sobrepondo as configurações padrão de configuração de retransmissão de DHCP e substituindo as configurações padrão de configuração de servidor local DHCP.

Você pode configurar a locação assimétrica no agente de retransmissão DHCP ou no servidor local DHCP. Para a maioria das redes, a configuração do agente de retransmissão é mais útil.

Para configurar o leasing assimétrico para agente de transmissão DHCP para DHCPv4:

  1. Especifique se deseja configurar opções de substituição.
  2. Configure a duração do leasing curto (assimétrico).

Para configurar o leasing assimétrico para agente de transmissão DHCP para DHCPv6:

  1. Especifique se deseja configurar opções de substituição.

  2. Configure a duração do leasing curto (assimétrico) para clientes DHCPv4 e separadamente para clientes DHCPv6.

Para configurar o leasing assimétrico para servidor local DHCP para DHCPv4:

  1. Especifique se deseja configurar opções de substituição.

  2. Configure a duração do leasing curto (assimétrico).

Para configurar o leasing assimétrico para servidor local DHCP para DHCPv6:

  1. Especifique se deseja configurar opções de substituição.

  2. Configure a duração do leasing curto (assimétrico) para clientes DHCPv4 e separadamente para clientes DHCPv6.

Tabela de histórico de mudanças

O suporte de recursos é determinado pela plataforma e versão que você está usando. Use o Feature Explorer para determinar se um recurso é suportado em sua plataforma.

Soltar
Descrição
17.2R1
A partir do Junos OS Release 17.2R1, esse recurso é compatível com DHCPv4 e DHCPv6; em versões anteriores, apenas o DHCPv6 é suportado.
17.1
A partir do Junos OS Release 17.1R1, o leasing assimétrico oferece uma maneira de enviar a um cliente DHCP um leasing que é mais curto do que o leasing real concedido pelo servidor local DHCP.
14.1
A partir do Junos OS Release 14.1, o gerenciamento de assinantes oferece um recurso de validação de tempo de locação que permite especificar o tempo mínimo de locação de DHCP permitido em seu ambiente de acesso ao assinante.