Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Substituições para configurações padrão de configuração de servidor local DHCP local e DHCP Relay

Substituindo as configurações padrão de configuração de servidor local DHCP

O gerenciamento de assinantes permite que você substitua determinadas configurações padrão de configuração de servidor local DHCP. Você pode substituir as configurações de configuração em nível global, para um grupo de interfaces nomeado ou para uma interface específica dentro de um grupo nomeado.

  • Para substituir opções globais de configuração de servidor local DHCP padrão, inclua a overrides declaração e suas declarações subordinadas no nível de [edit system services dhcp-local-server] hierarquia.

  • Para substituir as opções de configuração de servidor local DHCP para um grupo de interfaces nomeado, inclua as declarações no nível de [edit system services dhcp-local-server group group-name] hierarquia.

  • Para substituir as opções de configuração de servidor local DHCP para uma interface específica dentro de um grupo de interfaces nomeado, inclua as declarações no nível de [edit system services dhcp-local-server group group-name interface interface-name] hierarquia.

  • Para configurar substituições para servidor local DHCPv6 em nível global, nível de grupo ou por interface, use as declarações correspondentes no nível de [edit system services dhcp-local-server dhcpv6] hierarquia.

Para substituir as configurações de configuração de servidor local DHCP padrão:

Substituindo as configurações padrão de configuração de retransmissão DHCP

Você pode substituir as configurações padrão de configuração de relé DHCP em nível global, para um grupo de interfaces nomeado ou para uma interface específica dentro de um grupo nomeado.

  • Para substituir opções globais de configuração de agente de retransmissão DHCP padrão, inclua a overrides declaração e suas declarações subordinadas no nível de [edit forwarding-options dhcp-relay] hierarquia.

  • Para substituir as opções de configuração de relé DHCP para um grupo de interfaces nomeado, inclua as declarações no nível de [edit forwarding-options dhcp-relay group group-name] hierarquia.

  • Para substituir as opções de configuração de retransmissão DHCP para uma interface específica dentro de um grupo de interfaces nomeado, inclua as declarações no nível de [edit forwarding-options dhcp-relay group group-name interface interface-name] hierarquia.

  • Para configurar substituições para o relé DHCPv6 em nível global, nível de grupo ou por interface, use as declarações correspondentes no nível de [edit forwarding-options dhcp-relay dhcpv6] hierarquia.

Para substituir as configurações padrão de configuração do agente de retransmissão DHCP:

  1. (DHCPv4 e DHCPv6) Especifique se você deseja configurar opções de substituição.
    • Substituições DHCPv4.

      Substituição global:

      Substituição em nível de grupo:

      Substituição por interface:

    • Substituições DHCPv6.

      Substituição global:

      Substituição em nível de grupo:

      Substituição por interface:

  2. (somente DHCPv4) Habilite o modo proxy de retransmissão DHCP.
  3. (somente DHCPv4) Sobreescreva o giaddr em pacotes DHCP que o agente de retransmissão DHCP encaminha.
  4. (somente DHCPv4) Substitua o endereço de origem IP na solicitação de relé DHCP e libere pacotes com o endereço IP do gateway (giaddr).
  5. (somente DHCPv4) Substitua a opção de informação do agente de retransmissão DHCP (opção 82) em pacotes DHCP.
  6. (somente DHCPv4) Substitua a configuração do bit de transmissão em pacotes de solicitação DHCP e use o método de transmissão unicast de Camada 2.
  7. (somente DHCPv4) Confie em pacotes de clientes DHCP que tenham um giaddr de 0 e que contenham informações da opção 82.
  8. (DHCPv4 e DHCPv6) Substitua o número máximo de clientes DHCP permitidos por interface.
  9. (somente DHCPv4) Configure o logotipo automático do cliente.
  10. (DHCPv4 e DHCPv6) Habilite ou desabite o suporte para clientes bisbilhotados de DHCP em interfaces.
  11. (DHCPv4 e DHCPv6) Adie a autenticação dos assinantes até que o cliente DHCP envie um pacote de solicitação.
  12. (DHCPv4 e DHCPv6) Envie mensagens de liberação ao servidor DHCP quando os clientes forem excluídos.
  13. (Opcional) Especifique que quando o agente de retransmissão DHCPv6 ou DHCPv6 recebe uma mensagem Discover ou Solicit que tenha um ID do cliente que corresponda à entrada do cliente existente, o agente de retransmissão elimina a entrada do cliente existente.
  14. (somente DHCPv6) Faça logon automaticamente com o cliente existente quando um novo cliente solicitar na mesma interface.
  15. (somente DHCPv4) Desabilitar o agente de retransmissão DHCP em interfaces específicas.
  16. (DHCPv4 e DHCPv6) Desabile a ligação automática de solicitações de DHCP perdidas.
  17. (DHCPv4 e DHCPv6) Atribua um grupo de pilha dupla DHCP de sessão única a um grupo especificado de assinantes. Você deve atribuir o grupo a ambas as pernas da pilha dupla DHCP.
  18. (Opcional, DHCPv4 e DHCPv6l) Especifique que um pequeno leasing seja enviado ao cliente.

Comportamento de DHCP ao renegociar enquanto está em estado vinculado

Todos os modelos DHCP (DHCPv4 e DHCPv6 servidor local e agente de retransmissão) usam o mesmo comportamento padrão ao receber uma mensagem DHCPv4 Discover ou DHCPv6 Solicit enquanto estão em um estado vinculado. No comportamento padrão, o DHCP mantém a entrada do cliente existente quando recebe uma nova mensagem Discover ou Solicit que tem um ID do cliente que corresponda ao cliente existente. O DHCP responde ao cliente com uma mensagem de Oferta ou Anúncio.

Você pode usar a delete-binding-on-renegotiation declaração para substituir o comportamento padrão no servidor local DHCP ou agente de retransmissão DHCP. Você pode configurar a substituição em uma base global ou em grupo. Na configuração de override, quando o DHCP está em um estado vinculado e recebe uma mensagem Discover ou Solicit com uma entrada de cliente correspondente, o DHCP deixa cair a mensagem e não a processa. Em um agente de retransmissão DHCP, o agente envia uma mensagem de liberação ao servidor local. O DHCP limpa a sessão existente e elimina a entrada do cliente existente, removendo a vinculação. Quando uma segunda mensagem Descubra ou Solicite é recebida do cliente, a mensagem é processada e a negociação do DHCP prossegue.

Nota:

Em lançamentos anteriores ao Junos OS Release 15.1, o comportamento padrão para servidor local DHCPv6 e agente de relé é o mesmo que o comportamento de override no Junos OS Release 15.1 e posterior. Para qualquer versão, o comportamento padrão para o servidor local DHCPv4 e o agente de retransmissão é manter a entrada do cliente existente e responder sem esperar por uma segunda mensagem Descubra ou Solicit.

Por exemplo, configurar o servidor local DHCPv4 para substituir o comportamento de renegociação padrão globalmente:

  1. Especifique se você deseja configurar um servidor local DHCP.
  2. Especifique se você deseja configurar uma ação de substituição.
  3. Especifique que você deseja que o servidor local DHCP substitua o comportamento de renegociação padrão.

Por exemplo, configurar o agente de retransmissão DHCPv6 para substituir o comportamento de renegociação padrão para um grupo de interface:

  1. Especifique se deseja configurar o agente de retransmissão DHCPv6.

  2. Especifique que a configuração é para um grupo de interface.

  3. Especifique se você deseja configurar uma ação de substituição.

  4. Especifique que você deseja que o agente de retransmissão DHCPv6 substitua o comportamento de renegociação padrão.

Envio de mensagens de lançamento quando os clientes são excluídos

Por padrão, quando o proxy de transmissão e retransmissão DHCP exclui um cliente, ele não envia uma mensagem de liberação ao servidor DHCP. Você pode substituir o comportamento padrão e configurar o proxy de retransmissão e retransmissão DHCP para enviar uma mensagem de versão sempre que eles excluirem um cliente. A mensagem de versão enviada pelo proxy de transmissão e retransmissão DHCP inclui informações da opção 82.

Nota:

Você deve incluir a declaração para configurar o send-release-on-delete proxy de relé e retransmissão DHCP para enviar a mensagem de versão quando a client-discover-match declaração for incluída.

Você pode usar o nível de [edit forwarding-options dhcp-relay dhcpv6] hierarquia para substituir o comportamento padrão do agente de retransmissão DHCPv6.

Para enviar uma mensagem de lançamento:

  1. Especifique se você deseja configurar opções de substituição.
    • Para agente de retransmissão DHCP:

    • Para agente de retransmissão DHCPv6:

  2. Especifique que você deseja que o proxy de relé e retransmissão DHCP (ou agente de retransmissão DHCPv6) envie uma mensagem de versão quando os clientes forem excluídos.

Desativação da ligação automática de solicitações de DHCP perdidas

As solicitações de DHCP que são recebidas, mas não têm entrada no banco de dados, são conhecidas como solicitações perdidas. Por padrão, o relé DHCP, o proxy de retransmissão DHCP e o agente de retransmissão DHCPv6 tentam vincular o cliente solicitando, criando uma entrada de banco de dados e encaminhando a solicitação ao servidor DHCP. Se o servidor responder com uma ACK, o cliente estará vinculado e o ACK for encaminhado ao cliente. Se o servidor responder com um NAK, a entrada do banco de dados será excluída e o NAK for encaminhado ao cliente. Esse comportamento ocorre independentemente de a autenticação estar configurada.

Você pode substituir a configuração padrão em nível global, para um grupo de interfaces nomeado ou para uma interface específica dentro de um grupo nomeado. Superar o padrão faz com que o relé DHCP, o proxy de retransmissão DHCP e o agente de retransmissão DHCPv6 derrubem todas as solicitações perdidas em vez de tentar vincular os clientes.

Nota:

A vinculação automática de solicitações perdidas é ativada por padrão.

  • Para desativar o comportamento de ligação automática, inclua a no-bind-on-request declaração quando você configura substituições DHCP no nível global, em grupo ou interface.

  • Para substituir o comportamento padrão do agente de retransmissão DHCPv6, configure a substituição no nível de [edit forwarding-options dhcp-relay dhcpv6] hierarquia.

Os dois exemplos a seguir mostram uma configuração que desativa a vinculação automática de solicitações perdidas para um grupo de interfaces e uma configuração que desativa a vinculação automática em uma interface específica.

Para desativar a vinculação automática de solicitações perdidas em um grupo de interfaces:

  1. Especifique o grupo nomeado.
  2. Especifique se você deseja configurar substituições.
  3. Desativar a ligação automática para o grupo.

Para desativar a vinculação automática de solicitações perdidas em uma interface específica:

  1. Especifique o grupo nomeado do qual a interface é um membro.

  2. Especifique a interface na qual você deseja desativar a ligação automática.

  3. Especifique se você deseja configurar substituições.

  4. Desativar a ligação automática na interface.

Ativação do modo proxy de relé DHCP

Você pode habilitar o modo proxy de retransmissão DHCP em todas as interfaces ou em um grupo de interfaces.

Para habilitar o modo proxy de retransmissão DHCP:

  1. Especifique se você deseja configurar opções de substituição.
  2. Habilite o modo proxy de retransmissão DHCP.

Alterar o campo de endereço IP do gateway (giaddr) para o giaddr do agente de retransmissão DHCP

Você pode configurar o agente de retransmissão DHCP para alterar o campo de endereço IP do gateway (giaddr) em pacotes que ele encaminha entre um cliente DHCP e um servidor DHCP.

Para substituir o giaddr de cada pacote DHCP com o giaddr do agente de retransmissão DHCP antes de encaminhar o pacote para o servidor DHCP:

  1. Especifique se você deseja configurar opções de substituição.
  2. Especifique que o giaddr de pacotes DHCP é sobreescrito.

Configure o agente de retransmissão DHCP para substituir pacotes de solicitação e liberação por endereço IP do Gateway

Você pode configurar o agente de relé DHCP para substituir pacotes de solicitação e liberação pelo endereço IP do gateway (giaddr) antes de encaminhar o pacote para o servidor DHCP.

Para substituir o endereço de origem por giaddr:

  1. Especifique se você deseja configurar opções de substituição.
  2. Especifique se você deseja substituir o endereço de origem IP na solicitação de relé DHCP e liberar pacotes com o endereço IP do gateway (giaddr).

Configurando o endereço fonte do agente de retransmissão DHCP para permitir que pacotes DHCP passem por um firewall

Nas configurações de rede onde um firewall no gateway de rede de banda larga (BNG) está entre o agente de relé DHCP e o servidor DHCP, apenas o endereço de loopback BNG passa pelo firewall. Nesse caso, os pacotes unicast DHCP são descartados. Para permitir que os pacotes unicast DHCP passem pelo firewall BNG, configure o endereço de origem em pacotes DHCP e mensagens DHCP para ser o endereço de loopback configurado.

Além de configurar o endereço de origem IP, no servidor de relé DHCPv4, configure a Seleção de Link (suboption 5) na opção 82 informações para fazer com que o servidor DHCP localize o pool de endereço correto para o cliente DHCP quando o servidor recebe um pacote encaminhado, e o Servidor ID Override (suboption 11) na opção 82 informações para definir a opção de ID do servidor no pacote DHCP.

Para configurar o agente de retransmissão DHCPv4 para usar o endereço de loopback como endereço de origem:

  1. Configure o agente de retransmissão DHCPv4 para definir o endereço de origem IP dos pacotes DHCP para o endereço de loopback configurado.
  2. Configure o agente de retransmissão DHCPv4 para adicionar subopções de ID do servidor e seleção de links às informações da opção 82:

Para configurar o agente de retransmissão DHCPv6 para usar o endereço de loopback como endereço de origem:

  1. Configure o agente de retransmissão DHCPv6 para definir o endereço de origem IP dos pacotes DHCP para o endereço de loopback configurado.

Usando a transmissão Unicast de Camada 2 em vez de broadcast para pacotes DHCP

Você pode configurar o agente de retransmissão DHCP para substituir a configuração da bit de transmissão em pacotes de solicitação DHCP. O agente de retransmissão DHCP, em vez disso, usa o método de transmissão unicast de Camada 2 para enviar pacotes de resposta DHCP Offer e pacotes de resposta DHCP ACK do servidor DHCP para clientes DHCP durante o processo de descoberta.

Para substituir a configuração padrão da bit de broadcast em pacotes de solicitação DHCP:

  1. Especifique se você deseja configurar opções de substituição.
  2. Especifique que o agente de relé DHCP usa o método de transmissão unicast de Camada 2.

Desativação do agente de relé DHCP para interfaces, para grupos ou globalmente

Você pode desativar o relé DHCP em todas as interfaces ou em um grupo de interfaces.

Para desativar o agente de retransmissão DHCP:

  1. Especifique se você deseja configurar opções de substituição.
  2. Desativar o agente de retransmissão DHCP.