Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Opções de DHCP e processamento seletivo de tráfego

Opções de DHCP e visão geral do processamento de tráfego seletivo

O gerenciamento de assinantes permite que você forneça processamento de tráfego seletivo com base em informações fornecidas na cadeia de opções DHCP e DHCPv6 incluídas no tráfego. A partir do Junos OS Release 15.1, o recurso de processamento de tráfego seletivo permite que você gerencie redes multifornecedor com o agente de transmissão DHCP e DHCPv6 estendido. Você pode habilitar o agente de retransmissão DHCP e DHCPv6 estendido para comparar as strings específicas de opção recebidas em pacotes de clientes DHCP com uma lista de strings ASCII ou hexadecimal que você configura no roteador. O recurso de processamento de tráfego seletivo permite identificar o tráfego com base na opção nos pacotes de clientes DHCP, filtrar o tráfego e especificar a ação que o retransmissão DHCP toma para o tráfego. Você pode usar as opções DHCP 60 e 77 e as opções DHCPv6 15 e 16 para identificar o tráfego do cliente. Você configura a ação que o roteador toma para o tráfego selecionado, como o encaminhamento do tráfego para um servidor DHCP específico ou a desativação do tráfego. O processamento de tráfego seletivo de agentes de transmissão DHCP também permite que você especifique uma ação padrão, que o roteador usa quando nenhuma outra ação satisfaz a configuração.

Usar o processamento de tráfego seletivo é útil em ambientes de rede onde os clientes DHCP acessam serviços que são fornecidos por vários fornecedores e por vários servidores DHCP. Por exemplo, um cliente DHCP pode obter acesso à Internet de um servidor DHCP específico fornecido por um fornecedor, e acessar um serviço IPTV de um servidor DHCP diferente de propriedade de um segundo fornecedor. Usar as informações específicas de opção nos pacotes de clientes DHCP permite que o agente de transmissão DHCP diferencie entre os dois servidores e tome a ação correta para o assinante.

Você também pode usar o processamento seletivo para distinguir entre serviços e diferentes assinantes DHCP na mesma interface. Por exemplo, uma casa pode incluir dois dispositivos IP que obtêm seus endereços IP do servidor DHCP do provedor de serviços. O provedor de serviços pode querer vincular um dos dispositivos à interface de entrada, compartilhando esse endereço com outras residências. Ao mesmo tempo, o provedor de serviços pode querer que o segundo dispositivo tenha seu próprio filtro e recursos CoS. Para este segundo dispositivo, o provedor de serviços pode usar o processamento seletivo para criar uma interface de demux IP dinâmica.

Você pode configurar o suporte de processamento seletivo globalmente ou para um grupo de interfaces nomeado. Você também pode configurar o suporte para o agente de retransmissão DHCP estendido por sistema lógico e por instância de roteamento.

Para configurar o processamento seletivo, você especifica o atributo de opção DHCP ou DHCPv6 que identifica o tráfego, os critérios de correspondência usados para filtrar o tráfego e a ação para executar com o tráfego filtrado.

Você pode usar as seguintes opções de DHCP para processar seletivamente o tráfego do cliente:

  • Opção DHCPv4 60 (Identificador de classe de fornecedor)

  • Opção DHCPv4 77 (Identificador de classe de usuário)

  • Opção DHCPv6 15 (Opção de classe do usuário)

  • Opção DHCPv6 16 (Opção de classe de fornecedor)

Você pode configurar critérios de correspondência exatos ou parciais para filtrar o tráfego do cliente e especificar a opção ascii (para definir uma seqüência ASCII inigualável de 1 a 255 caracteres alfanuméricos) ou a opção hexadecimal (para definir uma corda hexadecimal de 1 a 255 caracteres hexadecimal [0 a 9, a through f e A a f]).

Melhores práticas:

Devido ao formato da opção DHCP 77 e da opção DHCPv6 16, recomendamos que você configure a correspondência hexadecimal apenas com essas duas opções em vez de combinar ASCII.

Você pode configurar um número ilimitado de strings de correspondência. Se você configurar uma string como correspondência exata (equals) e parcial (starts-with) critérios, a correspondência exata tem precedência. Os caracteres curingas não são suportados em strings de correspondência exatas ou parciais.

Use os seguintes critérios de correspondência para filtrar o tráfego do cliente:

  • equals— Sua corda especificada é uma combinação exata com a cadeia de opções no tráfego do cliente.

  • starts-with— Sua corda especificada é um subconjunto da cadeia de opções no tráfego do cliente, começando pelo caractere mais à esquerda. Por exemplo, sua configuração do "teste" de strings é um subconjunto de "teste123" na cadeia de opções do cliente e corresponde aos starts-with critérios.

  • default-action— A string de opção no tráfego do cliente não satisfaz nenhum critério de correspondência ou nenhum critério de correspondência está configurado.

    Nota:

    O default-action opcional. Se os critérios de correspondência não estiverem satisfeitos ou não estiverem configurados e não default-action houver configuração, o retransmissão de DHCP processa o tráfego da maneira normal.

Você pode especificar as seguintes ações para o tráfego de cliente filtrado:

  • drop— Descarte o tráfego.

  • forward-only— Encaminhe o tráfego sem criar uma nova sessão de assinantes.

    Nota:

    Quando você usa a ação forward-only , a única operação configurada suportada overrides é a opção trust-option-82 . O agente de retransmissão DHCP ignora todas as outras overrides opções que estão configuradas.

  • local-server-group— Encaminhe o tráfego para o grupo especificado de servidores locais DHCP que fornece o serviço de cliente solicitado. Essa opção não é compatível com o agente de retransmissão DHCPv6.

  • relay-server-group— Encaminhe o tráfego para o grupo especificado de servidores DHCP que fornece o serviço de cliente solicitado.

Usando informações de opção DHCP para processar seletivamente o tráfego de clientes DHCP

A partir do Junos OS Release 15.1, você pode configurar o agente de retransmissão DHCP para processar seletivamente o tráfego do cliente. O processamento seletivo usa informações de opção DHCP ou DHCPv6 para identificar, filtrar e processar o tráfego do cliente. Para configurar o suporte ao DHCPv6, você usa o procedimento no nível de [edit forwarding-options dhcp-relay dhcpv6] hierarquia.

Configurar o agente de retransmissão DHCP para usar informações de opção para processar seletivamente o tráfego de clientes DHCP:

  1. Especifique se deseja configurar o suporte ao agente de retransmissão DHCP.
  2. Especifique se deseja usar o recurso de opção DHCP para processar seletivamente o tráfego DHCP de entrada.
  3. Especifique o número de opção DHCP ou DHCPv6 que o retransmissão DHCP usa para identificar e processar o tráfego do cliente. Você pode especificar as opções 60 e 77 para agente de retransmissão DHCP, e as opções 15 e 16 para agente de retransmissão DHCPv6.

    Por exemplo, para identificar tráfego que tenha informações sobre a opção DHCP 60:

  4. (Opcional) Configure a ação padrão que o retransmissão DHCP usa quando o tráfego de cliente de entrada não satisfazer quaisquer critérios de correspondência configurados ou parciais.

    Por exemplo, para configurar o retransmissão DHCP para soltar o tráfego por padrão:

  5. (Opcional) Configure uma condição de correspondência exata que filtra o tráfego do cliente e especifica a ação associada para o agente de retransmissão DHCP tomar.

    Por exemplo, selecionar tráfego que tenha uma opção de 60 strings ASCII e depois encaminhar esse tráfego para um grupo de video25servidores local nomeado:

  6. (Opcional) Configure uma condição parcial de correspondência que filtra o tráfego do cliente e especifica a ação associada.

    Por exemplo, selecionar tráfego que tenha uma opção 60 string hexadecimal que começa com 766964656F (da esquerda para a direita) e depois encaminhar esse tráfego sem criar uma nova sessão:

Exibindo uma contagem de pacotes DHCP que são descartados ou encaminhados durante o processamento seletivo que se baseia em strings de opção DHCP

Para exibir o número de pacotes clientes DHCP ou DHCPv6 que são descartados ou encaminhados durante o processamento seletivo, use os seguintes comandos operacionais:

Exemplo: Configuração do processamento seletivo do agente de retransmissão DHCP com base em strings de opção DHCP

Este exemplo mostra como configurar o agente de retransmissão DHCP para usar strings de opção DHCP para identificar, filtrar e processar o tráfego do cliente de forma seletiva.

Requisitos

Este exemplo usa os seguintes componentes de hardware e software:

  • Plataformas de roteamento universal 5G da Série MX ou switches da Série EX

Antes de configurar o suporte de processamento seletivo do agente de retransmissão DHCP, certifique-se de:

Visão geral

Neste exemplo, você configura o agente de retransmissão DHCP para usar strings de opção DHCP em pacotes de clientes para identificar, filtrar e processar o tráfego do cliente de forma seletiva. Para configurar o processamento seletivo, você realiza os seguintes procedimentos:

  1. Identifique o tráfego do cliente — Especifique a opção DHCP que o agente de retransmissão DHCP usa para identificar o tráfego do cliente que você deseja processar. A opção que você especifica corresponde à opção no tráfego do cliente.

  2. Configure uma ação padrão — Especifique a ação de processamento padrão, que o retransmissão DHCP usa para tráfego de cliente identificado que não satisfaça nenhum critério de correspondência configurado.

  3. Crie filtros de correspondência e associe uma ação a cada filtro — especifique critérios de correspondência que filtram o tráfego do cliente. Os critérios podem ser uma correspondência exata ou uma correspondência parcial com a string de opção no tráfego do cliente. Associar uma ação de processamento a cada critério de correspondência.

Configuração

Para configurar o processamento seletivo de agentes de retransmissão DHCP com base em informações de opção de DHCP, execute essas tarefas:

Configuração rápida da CLI

Para configurar este exemplo rapidamente, copie os seguintes comandos, cole-os em um arquivo de texto, remova qualquer quebra de linha, altere os detalhes necessários para combinar com a configuração da sua rede e, em seguida, copie e cole o comando no CLI no nível de [edit] hierarquia.

Configuração do agente de retransmissão DHCP para processar seletivamente o tráfego do cliente com base em strings de opção DHCP

Procedimento passo a passo

Para configurar o processamento seletivo de transmissão de DHCP:

  1. Especifique se deseja configurar o suporte ao agente de retransmissão DHCP.

  2. Especifique a opção de DHCP que o agente de retransmissão DHCP usa para identificar o tráfego de clientes de entrada.

  3. Configure uma ação padrão, que o agente de retransmissão DHCP usa quando o tráfego de cliente de entrada não satisfaz nenhum critério de correspondência configurado.

  4. Configure uma condição exata de correspondência e a ação associada que o retransmissão DHCP usa para processar o tráfego de cliente identificado.

  5. Configure uma segunda condição exata de correspondência e a ação associada que o retransmissão DHCP usa para processar o tráfego do cliente.

  6. Configure um critério parcial de correspondência e ação associada que o transmissor DHCP usa para processar o tráfego do cliente.

Resultados

A partir do modo de configuração, confirme os resultados de sua configuração emitindo a show declaração no nível de [edit forwarding-options] hierarquia. Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Verificação

Para verificar a situação do processamento seletivo de tráfego de agentes de transmissão DHCP, execute esta tarefa:

Verificando a situação do processamento seletivo de tráfego seletivo do agente de retransmissão DHCP

Propósito

Verifique o status do processamento seletivo do agente de retransmissão DHCP.

Ação

Exibir estatísticas para agente de retransmissão DHCP.

Significado

O Packets forwarded campo na show dhcp relay statistics saída de comando exibe o número de pacotes de clientes que foram encaminhados como resultado da configuração seletiva de processamento de tráfego. Neste exemplo, a saída indica o número total de pacotes que o agente de retransmissão DHCP encaminhou, bem como uma quebra para o número de BOOTREQUEST pacotes e BOOTREPLY encaminhados.

Exemplo: Configuração do DHCP e do dhCPv6 Relay Agent Processamento de tráfego seletivo no nível do grupo

Este exemplo mostra como configurar o suporte baseado em grupo de interface nomeado para processamento seletivo de agentes de retransmissão DHCPv6, que usa strings de opção DHCP para identificar, filtrar e processar o tráfego do cliente.

Este exemplo descreve a configuração do agente de retransmissão DHCPv6 — você pode configurar o procedimento relacionado para grupos de agentes de retransmissão DHCP no nível de [edit forwarding-options dhcp-relay] hierarquia. O processamento seletivo DHCPv6 oferece suporte às opções DHCPv6 15 e 16. O processamento seletivo de DHCP oferece suporte à opção 60 (apenas roteadores da Série MX) e à opção 77.

Requisitos

Este exemplo usa os seguintes componentes de hardware e software:

  • Plataformas de roteamento universal 5G da Série MX ou roteadores de transporte de pacotes da Série PTX

Antes de configurar o suporte de processamento seletivo do agente de retransmissão DHCPv6, certifique-se de:

Visão geral

Neste exemplo, você configura o agente de retransmissão DHCPv6 de nível de grupo nomeado suporte de interface para processamento seletivo de pacotes de clientes com base em strings de opção DHCPv6. Para configurar o processamento seletivo, você realiza os seguintes procedimentos:

  1. Identificar o tráfego do cliente — Especifique a opção DHCPv6 que o agente de transmissão DHCPv6 usa para identificar o tráfego do cliente que você deseja processar. A opção DHCPv6 que você especifica corresponde à opção no tráfego do cliente.

  2. Configure a ação padrão — Especifique a ação de processamento padrão, que o transmissor DHCPv6 usa para tráfego de cliente identificado que não satisfaça nenhum critério de correspondência configurado.

  3. Crie filtros de correspondência e associe uma ação a cada filtro — especifique critérios de correspondência que filtram o tráfego do cliente. Os critérios podem ser uma correspondência exata ou uma correspondência parcial com a cadeia de opção DHCPv6 no tráfego do cliente. Associar uma ação de processamento a cada critério de correspondência.

Configuração

Para configurar o processamento seletivo de agentes de retransmissão DHCPv6 de nível de grupo com base em informações de opção DHCPv6, execute essas tarefas:

Configuração rápida da CLI

Para configurar este exemplo rapidamente, copie os seguintes comandos, cole-os em um arquivo de texto, remova qualquer quebra de linha, altere os detalhes necessários para combinar com a configuração da sua rede e, em seguida, copie e cole o comando no CLI no nível de [edit] hierarquia. A configuração rápida pressupõe que o grupo de interface nomeado e os grupos de servidor DHCP foram configurados anteriormente.

Configuração de um agente de retransmissão DHCPv6 chamado Grupo de interface para processar seletivamente o tráfego do cliente com base em strings de opção DHCPv6

Procedimento passo a passo

Esse procedimento pressupõe que você tenha criado anteriormente o grupo de interface nomeado e os grupos de servidores DHCPv6. Para configurar o processamento seletivo de nível de grupo de transmissão DHCPv6:

  1. Especifique se deseja configurar o suporte ao agente de retransmissão DHCPv6.

  2. Especifique se deseja configurar o suporte ao agente de retransmissão DHCPv6 de nível de grupo.

  3. Especifique o número de opção DHCPv6 que o agente de retransmissão DHCPv6 usa para identificar o tráfego de clientes de entrada.

  4. Configure a ação padrão, que o agente de retransmissão DHCPv6 usa quando o tráfego de cliente de entrada não satisfaz nenhum critério de correspondência configurado.

  5. Configure uma condição exata de correspondência e ação associada que o retransmissão DHCPv6 usa para processar o tráfego de cliente identificado.

  6. Configure uma segunda condição exata de correspondência e ação associada que o retransmissão DHCPv6 usa para processar o tráfego do cliente.

  7. Configure um critério parcial de correspondência e ação associada que o transmissor DHCPv6 usa para processar o tráfego do cliente.

Resultados

A partir do modo de configuração, confirme os resultados de sua configuração emitindo a show declaração no nível de [edit forwarding-options dhcp] hierarquia. Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Verificação

Para verificar a situação do processamento seletivo de tráfego de agente de retransmissão DHCPv6, execute esta tarefa:

Verificando a situação do processamento seletivo de tráfego seletivo do agente de retransmissão DHCPv6

Propósito

Verifique o status do processamento seletivo de tráfego do agente de retransmissão DHCPv6.

Ação

Exibir estatísticas para agente de retransmissão DHCPv6.

Significado

O Packets forwarded campo na show dhcpv6 relay statistics saída de comando exibe o número de pacotes de clientes que foram encaminhados como resultado da configuração seletiva de processamento de tráfego. Neste exemplo, a saída indica o número total de pacotes que o agente de retransmissão DHCPv6 encaminhou, bem como uma quebra para o número de FWD REQUEST pacotes e FWD REPLY encaminhados.

Troca de mensagens DHCP entre clientes DHCP e servidor DHCP em diferentes VRFs

Em algumas redes de provedores de serviços, a rede de serviços em que o servidor DHCP reside está isolada da rede de assinantes real. Essa separação do serviço e das redes de assinantes pode às vezes introduzir possíveis problemas de segurança, como vazamento de rotas.

A partir do Junos OS Release 14.2, você pode usar o agente de transmissão DHCP para fornecer segurança adicional ao trocar mensagens DHCP entre diferentes instâncias de roteamento virtual e encaminhamento (VRFs). O agente de retransmissão DHCP pode garantir que não haja roteamento direto entre o VRF cliente e o VRF do servidor DHCP, e que apenas os pacotes DHCP aceitáveis são transmitidos pelos dois VRFs. O gerenciamento de assinantes oferece suporte à troca de mensagens entre VRF para pacotes DHCP e DHCPv6.

Para trocar mensagens DHCP entre diferentes VRFs, você deve habilitar o lado do servidor e o lado cliente do agente de transmissão DHCP para reconhecer e encaminhar tráfego aceitável com base em informações de opção DHCP nos pacotes. A troca de mensagens usa as seguintes opções de DHCP para identificar o tráfego a ser transmitido.

  • Agente de circuito ID (opção DHCP 82 suboption 1) para pacotes DHCPv4

  • ID de interface de agente de retransmissão (opção DHCPv6 18) para pacotes DHCPv6

As estatísticas de pacotes DHCP usando a troca de mensagens entre VRF são contadas no VRF do cliente.

A lista a seguir descreve como o agente de transmissão DHCP troca mensagens entre os clientes DHCP e o servidor DHCP em diferentes VRFs:

  • Pacotes do cliente DHCP ao servidor DHCP — o agente de retransmissão DHCP recebe o pacote DHCP do cliente no VRF cliente e, em seguida, insere a opção DHCP apropriada 82 subopção 1 ou dhCPv6 opção 18 atributo no pacote. O agente de retransmissão então encaminha o pacote para o servidor DHCP no VRF do servidor.

  • Pacotes do servidor DHCP ao cliente DHCP — o agente de retransmissão DHCP recebe a mensagem de resposta DHCP do servidor DHCP no VRF do servidor. O agente de retransmissão deriva a interface do cliente, incluindo VRF, a partir da opção DHCP 82 suboption 1 ou dhCPv6 opção 18 atributo no pacote no servidor DHCP VRF. Em seguida, o agente de retransmissão encaminha a mensagem de resposta ao cliente DHCP no VRF do cliente.

Configuração da troca de mensagens DHCP entre servidor DHCP e clientes em diferentes instâncias de roteamento virtual

A partir do Junos OS Release 14.2, você pode configurar o agente de transmissão DHCP para fornecer segurança adicional ao trocar mensagens DHCP entre um servidor DHCP e clientes DHCP que residem em diferentes instâncias de roteamento e encaminhamento virtual (VRFs).

Você pode configurar o agente de retransmissão DHCP para fornecer segurança adicional ao trocar mensagens DHCP entre um servidor DHCP e clientes DHCP que residem em diferentes instâncias de roteamento virtual. Esse tipo de configuração é para uma conexão de transmissão DHCP sem estado entre um servidor DHCP e um cliente DHCP, quando o servidor DHCP reside em uma rede que deve ser isolada da rede do cliente.

Um agente de transmissão DHCP sem estado não mantém informações dinâmicas de estado sobre os clientes DHCP e não mantém uma rota estática para o tráfego fluir entre as instâncias de roteamento do cliente e do servidor.

Para permitir a troca de mensagens DHCP entre os dois VRFs, você configura cada lado do retransmissão DHCP para reconhecer e encaminhar tráfego aceitável com base nas informações de opção DHCP nos pacotes. O tráfego aceitável é identificado pelo Agent Circuit ID (opção DHCP 82 suboption 1) para pacotes DHCPv4 ou pela Interface-ID do Agente de Retransmissão (opção DHCPv6 18) para pacotes DHCPv6.

A lista a seguir fornece uma visão geral das tarefas necessárias para criar a troca de mensagens DHCP entre os diferentes VRFs:

  • Suporte ao lado do cliente — Configure a declaração do agente forward-only de retransmissão DHCP para especificar a localização VRF do servidor DHCP, ao qual o agente de transmissão DHCP encaminha os pacotes de cliente com as informações apropriadas de opção DHCP. A forward-only declaração garante que o agente de retransmissão DHCP não crie uma nova sessão ou realize quaisquer outras operações de gerenciamento de assinantes (como criar interfaces dinâmicas ou manter leasings).

    Você pode configurar opcionalmente um sistema lógico específico e uma instância de roteamento para o VRF do servidor. Se você não especificar uma instância lógica de sistema ou roteamento, o DHCP usa o sistema lógico local e a instância de roteamento a partir da qual a configuração é adicionada.

  • Suporte ao lado do servidor — Configure a declaração do agente forward-only-replies de transmissão DHCP para que o agente de retransmissão DHCP encaminhe os pacotes de resposta que tenham as informações apropriadas de opção de DHCP. Esta declaração também garante que o agente de retransmissão DHCP não crie uma nova sessão ou realize quaisquer outras operações de gerenciamento de assinantes.

    Nota:

    Você não precisa configurar a forward-only-replies declaração se o cliente DHCP e o servidor DHCP residam na mesma instância lógica de sistema/roteamento.

  • Suporte a servidor local DHCP — Configure o servidor local DHCP para oferecer suporte a informações da opção 82 no DHCP NAK e forçar novas mensagens. Por padrão, os dois tipos de mensagem não oferecem suporte à opção 82.

  • Suporte adicional — Garanta que o seguinte suporte necessário esteja configurado:

    • O suporte ARP proxy deve ser habilitado na interface voltada para o servidor no SERVIDOR DHCP VRF para que o agente de retransmissão DHCP possa receber e responder às solicitações de ARP para clientes e a interface voltada para o cliente no VRF do servidor DHCP.

    • As rotas devem estar disponíveis para receber os pacotes DHCP do servidor DHCP no VRF do servidor para os clientes que podem ser alcançados no VRF do cliente.

Os procedimentos a seguir descrevem as tarefas de configuração para criar a troca de mensagens DHCP entre o servidor DHCP e os clientes em diferentes VRFs.

Suporte ao lado do cliente

Para configurar o suporte no lado cliente do agente de retransmissão DHCP:

  1. Habilite a configuração do agente de retransmissão DHCP.
  2. Especifique o VRF de servidor DHCP para o qual o agente de transmissão DHCP encaminha os pacotes do cliente DHCP. O agente de retransmissão DHCP encaminha os pacotes aceitáveis que têm as informações apropriadas de opção de DHCP, mas não realiza nenhuma operação adicional de gerenciamento de assinantes. Você pode configurar a forward-only declaração globalmente ou para um grupo de interfaces nomeado, e para DHCPv4 ou DHCPv6. Você pode especificar o sistema lógico ou a instância de roteamento atual, padrão ou específico para o VRF do servidor.

    O exemplo a seguir configura a forward-only declaração globalmente para DHCPv4 e especifica o sistema lógico padrão e a instância de roteamento:

Nota:

Para clientes locais DHCPv4, o agente de transmissão DHCP adiciona a opção de ID do Circuito de Agente. No entanto, se a opção de ID do Circuito do Agente já estiver presente no pacote, você deve garantir que o servidor DHCP oferece suporte à opção 82 Subopção de informações específicas do fornecedor (subopção 9).

Se a forward-only declaração estiver configurada no nível de [edit forwarding-options dhcp-relay relay-option] hierarquia, essa ação de opção de retransmissão prevalecerá sobre a configuração da forward-only declaração para a troca de mensagens entre VRF dhcp.

Suporte para o lado do servidor

Para configurar o suporte de troca de mensagens entre VRF no lado servidor do retransmissão DHCP:

Nota:

Você não precisa configurar a forward-only-replies declaração se o cliente DHCP e o servidor DHCP residam na mesma instância lógica de sistema/roteamento.

  1. Habilite a configuração do agente de retransmissão DHCP.
  2. Configure o agente de retransmissão DHCP para encaminhar os pacotes DHCP do VRF do servidor DHCP para o cliente. O agente de retransmissão DHCP apenas encaminha os pacotes e não realiza nenhuma operação adicional de gerenciamento de assinantes. Você pode configurar a forward-only-replies declaração globalmente para DHCPv4 e DHCPv6.

    O exemplo a seguir configura a forward-only-replies declaração globalmente para DHCPv4.

Suporte para servidor local DHCP

Configurar o servidor local DHCP para oferecer suporte a informações da opção 82 em NAK e forçar novas mensagens; o recurso de troca de mensagens entre VRF usa a opção 82 ou DHCPv6, opção 18 informações para determinar o VRF do cliente:

  1. Habilite a configuração do servidor local do DHCP.
  2. Especifique se deseja configurar uma opção de substituição.
  3. Configure o servidor local DHCP para substituir o comportamento padrão e oferecer suporte às informações da opção 82 no DHCP NAK e forçar novas mensagens. Você pode configurar a ação de substituição globalmente, para um grupo de interfaces ou para uma interface específica.

Mudança de serviço iniciada por DHCP com base em ID remoto

O gerenciamento de assinantes permite que você atualize o serviço atual de um cliente DHCP através do uso da ID remota (ID remota do agente) do cliente. O ID remoto pode estar na opção 82, suboption 2 para clientes DHCPv4 ou na opção 37 para clientes DHCPv6.

Quando um cliente DHCP é inicialmente estabelecido, o DHCP preserva a ID remota de entrada do cliente no banco de dados do cliente DHCP. Ao receber uma mensagem rebinada ou renovada para esse cliente, o DHCP compara a ID remota inicial do cliente com a ID remota na mensagem dhcp renovada ou rebinada. Se os dois IDs remotos não corresponderem, o servidor local DHCP derruba a ligação existente e envia uma mensagem NAK (ou NAK lógica para DHCPv6), o que faz com que o cliente inicie uma sequência de reconexão. Quando o cliente se reconecta, o servidor local DHCP ativa o novo serviço, que é codificado dentro da nova string de ID remoto do agente.

Você pode configurar o roteador para oferecer suporte ao recurso remoto de mudança de serviço de ID globalmente ou para um grupo específico, e você pode configurar o suporte no servidor local DHCP e no agente de transmissão DHCP.

Em um ambiente de pilha dupla, o recurso de mudança de serviço iniciado por DHCP exige que as sessões DHCPv4 e DHCPv6 de um cliente residam sobre o mesmo VLAN (mapeamento 1:1) e que as cordas de ID remoto do agente para as duas sessões sejam idênticas. O suporte de pilha dupla também requer que o mesmo perfil dinâmico do cliente seja aplicado às redes DHCPv4 e DHCPv6, para garantir a consistência de ID remota entre as duas redes. Quando o DHCP detecta uma incompatibilidade remota de ID em uma sessão da pilha dupla, o DHCP derruba essa sessão. A ID remota de entrada é então comparada com a outra sessão da pilha dupla, e se houver uma incompatibilidade, essa outra sessão é demolida graciosamente.

Durante o processo de demolição gracioso, se a outra sessão estiver atualmente no estado vinculado, essa sessão então faz a transição para o estado de exclusão diferido. O estado de exclusão diferido permite que a sessão que detectou a mudança seja restabelecida imediatamente com o novo plano de serviço, ao mesmo tempo em que permite que o roteador derrube graciosamente a outra sessão enviando mensagens NAK em resposta às mensagens subsequentes de renovação e rebinada.

Como parte do recurso de mudança de serviço iniciado pelo DHCP, a AAA pode definir o perfil de cliente de uma sessão. A AAA obtém o perfil do cliente a partir do ID remoto e escreve o perfil no banco de dados da sessão. Um perfil de cliente que a AAA escreve no banco de dados sempre tem precedência sobre qualquer configuração de DHCP local.

Uma mudança na ID remota do agente também pode iniciar uma mudança de serviço durante a reauthenticação. Você não pode configurar tanto a remote-id-mismatch declaração quanto a reauthenticate declaração em nível global. [edit system services dhcp-local-server] No entanto, as regras de precedência do DHCP permitem que você configure ambas as declarações quando estão em níveis diferentes. Por exemplo, você pode configurar reauthenticate no nível global e remote-id-mismatch para DHCPv6 no nível de [edit system services dhcp-local-server dhcpv6] hierarquia ou para um grupo específico no nível de [edit system services dhcp-local-server group name] hierarquia, e assim por diante.

Benefícios da mudança de serviço iniciada por DHCP com base em ID remoto

  • Permite que o servidor ou agente de retransmissão DHCP atualize o serviço do cliente quando baseado na ID remota quando o ID remoto do cliente muda e não corresponde à ID remota do agente armazenada anteriormente. Em um ambiente de pilha dupla, permite que o servidor DHCP ou o agente de retransmissão ajudem a garantir a consistência de ID remota entre as sessões da pilha dupla.

Configuração de mudança de serviço iniciada por DHCP com base em ID remoto

Este tópico descreve como configurar o suporte para a mudança de serviço iniciada por DHCP no servidor local DHCP e no agente de retransmissão DHCP.

Configuração do servidor local DHCP

Você pode configurar o suporte para mudança de serviço iniciada por DHCP para servidor local DHCP e servidor local DHCPv6 globalmente, ou para um grupo de interfaces nomeado.

Para configurar o servidor local DHCP para oferecer suporte a mudança de serviço iniciada por DHCP para um grupo nomeado:

  1. Antes de iniciar a configuração para o recurso de mudança de serviço iniciado por DHCP, certifique-se de que o agente de transmissão DHCP ou DHCPv6 esteja configurado para substituir o comportamento padrão e enviar uma mensagem de versão ao servidor DHCP quando ocorrer uma incompatibilidade remota de ID. Essa configuração é necessária porque o agente de retransmissão não pode derrubar diretamente as vinculações do cliente; o pacote de versão sinaliza o servidor DHCP para derrubar a ligação original.
  2. Especifique se deseja configurar o servidor local DHCP.
  3. Especifique o grupo indicado que você deseja configurar.
  4. Especifique que, para o grupo nomeado, o servidor local DHCP corresponde aos IDs remotos iniciais e novos clientes e, em seguida, realiza a ação disconnect quando ocorre uma incompatibilidade.

    Quando ocorre uma incompatibilidade, o servidor local DHCP derruba a ligação existente e envia uma mensagem DE NAK ao cliente, que inicia a sequência de reconexão do cliente. O novo serviço, que é codificado na string de ID remoto do agente, é ativado quando o cliente se reconecta.

Configuração do agente de retransmissão DHCP

Você pode configurar o suporte para mudança de serviço iniciada por DHCP para agente de retransmissão DHCP e agente de retransmissão DHCPv6 globalmente, ou para um grupo de interfaces nomeado.

O exemplo a seguir mostra as etapas para configurar o agente de retransmissão DHCPv6 para oferecer suporte à mudança de serviço iniciada pelo DHCP globalmente.

  1. Antes de iniciar a configuração para o recurso de mudança de serviço iniciado por DHCP, certifique-se de que o agente de retransmissão DHCPv6 esteja configurado para substituir o comportamento padrão e enviar uma mensagem de versão ao servidor DHCP quando ocorrer uma incompatibilidade de ID remota. Essa configuração é necessária porque o agente de retransmissão não pode derrubar diretamente as vinculações do cliente; o pacote de versão sinaliza o servidor DHCP para derrubar a ligação original.

  2. Especifique se deseja configurar o agente de retransmissão DHCP.

  3. Especifique se deseja configurar o agente de retransmissão DHCPv6.

  4. Especifique que o agente de retransmissão DHCPv6 corresponde aos IDs remotos iniciais e novos clientes e, em seguida, realiza a ação disconnect quando ocorre uma incompatibilidade.

    Quando ocorre uma incompatibilidade, o agente de retransmissão DHCPv6 envia a mensagem de versão para o servidor local DHCPv6 e uma mensagem DE NAK lógica (um pacote de resposta com uma vida útil) para o cliente. O servidor então derruba a ligação existente e o cliente inicia a sequência de reconexão. O novo serviço, que está codificado na cadeia de ID remoto do agente, é ativado quando o cliente se reconecta.

Ação exclusiva para o tráfego de transmissão DHCPv4 e DHCPv6 com endereço de servidor DHCP desconhecido

A entrada do agente de retransmissão DHCP, que pode ser criada em um servidor DHCPv4 ou DHCPv6, é útil para autenticação, autorização, contabilidade, aplicação de filtragem, garantia de qualidade de serviço (QoS) no cliente e processamento de opções especificadas no pacote. A criação do agente de retransmissão ou inscrição do cliente envolve a participação dos recursos de memória do processo jdhcpd, recursos de banco de dados de sessão, procedimento de autenticação, contabilidade, instanciação dinâmica de perfil, criação dinâmica de interfaces, firewall, associação de classe de serviço (CoS) e muito mais. As redes de clientes podem conter ligações controladas por não clientes para as quais eles podem não querer essas funcionalidades de entrada de agentes de retransmissão. Quando a rede de um cliente tem esse tráfego, a criação de entradas de agentes de retransmissão — que está relacionada à criação de entrada de clientes — utiliza recursos desnecessariamente e também pode resultar em associação errada de perfis, porque no cenário atual da rede, todo o tráfego recebido de uma interface específica é encaminhado, sem processar nenhum endereço de destino.

A partir do Junos OS Release 17.4R1, uma forward-only configuração pode ser habilitada no dispositivo de gateway de rede de banda larga (BNG) para tráfego não cliente, juntamente com endereço de servidor DHCP desconhecido. A configuração da forward-only declaração, juntamente com as novas opções DHCP,option-54 para DHCPv4 e option-2 DHCPv6, evita a criação da entrada do agente de retransmissão DHCP no BNG e garante que o tráfego seja encaminhado para o endereço de destino especificado.

Com essas configurações, os administradores podem determinar a quais servidores os clientes estão vinculados; qual dos clientes precisa ter uma entrada de cliente de transmissão criada e um perfil e políticas dinâmicos aplicados, e assim por diante; e para quem (não cliente) a forward-only configuração está habilitada.

As duas novas declarações de configuração —options-54 e options-2— são introduzidas para processamento de endereços de destino.

Processamento de endereços de destino DHCPv4 e DHCPv6

Os administradores podem configurar a forward-only declaração para evitar a criação de entradas de clientes que não são clientes. O processo jdhcpd compara o identificador de servidor (option-54 para DHCPv4 e option-2 para DHCPv6) com ou sem endereço de destino no pacote de entrada, juntamente com o endereço de servidor configurado. Se o identificador de servidor e o endereço do servidor configurado corresponderem, a ação só será encaminhada sem criar a entrada do cliente.

No retransmissão não passiva, a configuração da server-match declaração significa a habilitação implícita da delay-authentication declaração para os clientes para os quais a server-match declaração é processada. Você também pode configurar opções 60 e 77 (para DHCPv4) ou opções 15 e 16 (para DHCPv6) opcionalmente, juntamente com o processamento associado. A configuração dessas opções também inclui a especificação da ordem em que são processadas. Se essas opções não estiverem configuradas, a ordem padrão será de 60, 77 para DHCPv4 e 15, 16 para DHCPv6.

Nota:

Os dados de DHCPv6 option-16 , conforme definido no RFC 3315, Dynamic Host Configuration Protocol for IPv6 (DHCPv6), compreendem um número empresarial de 4 byte e os dados de classe de fornecedor de comprimento variável. O número da empresa é um número registrado pelo fornecedor com IANA. Como tal, prevê-se que a configuração de uma correspondência ASCII em conjunto com a correspondência de option-16 opção de retransmissão pode não funcionar porque o número da empresa deve coincidir com o valor de um caractere ASCII imprimível.

Existe uma restrição semelhante para a declaração DHCPv4 option-77 porque os option-77 dados podem ser subdivididos para incluir subopções e sublengths. Por causa disso, a configuração de uma correspondência ASCII com option-77 a combinação de opção de retransmissão pode não funcionar.

No retransmissão não passiva, se um pacote de solicitação for recebido na fase rebinada e a entrada de retransmissão correspondente não estiver presente, então você precisa primeiro configurar a bind-on-request declaração, seguindo a qual a entrada de retransmissão é criada e o pacote é encaminhado. Após o recebimento de um reconhecimento, o processo jdhcpd verifica o endereço fonte (com ou sem a opção 54 para DHCPv4 e opção 2 para DHCPv6) dentro da server-match configuração. Se a verificação resultar em uma entrada sem estado, a entrada de retransmissão será excluída.

O administrador pode especificar o identificador exclusivo (DUID) DHCP com ou sem o endereço de um servidor. O processo jdhcpd primeiro processa as declarações e depois as declarações de DUID. Se o mesmo endereço do servidor for especificado em declarações de endereço e na declaração duID, então é responsabilidade do administrador especificar a mesma ação para o endereço e as declarações DUID.

Em retransmissões passivas e não passivas, se o pacote recebido contém um cabeçalho de encaminhamento de transmissão e o endereço de destino é multicast ou um endereço local de link, então o pacote é encaminhado sem qualquer processamento adicional.

Nota:

Tanto para assinantes DHCPv4 quanto DHCPv6, as declarações e server-match as relay-option declarações estão na mesma hierarquia e têm a mesma prioridade.

Ordem e ações de processamento

As opções de retransmissão e o processamento de partidas de servidor são mutuamente exclusivos. Embora estejam na mesma hierarquia e tenham a mesma prioridade, para fins de implementação, você processa opções de retransmissão seguidas de correspondência de servidor.

A seguir, as ações de processamento da opção de retransmissão DHCPv4:

  • drop— Descarte quando houver correspondência.

  • forward-only— Encaminhe sem serviços do cliente quando houver correspondência.

  • local-server-group— Nome do grupo de servidores locais DHCP quando há correspondência.

  • relay-server-group— Nome do grupo de servidores de transmissão DHCP quando há correspondência.

A seguir, as ações de processamento da opção de retransmissão DHCPv6:

  • drop— Descarte quando houver correspondência.

  • forward-only— Encaminhe sem serviços do cliente quando houver correspondência.

  • relay-server-group— Nome do grupo de servidores de transmissão DHCP quando há correspondência.

Nota:

A correspondência do servidor DHCPv6 para endereço IPv6 está disponível apenas em transmissão passiva.

Os pedidos de opção padrão e configuráveis são processados conforme mostrado na Figura 1. Se você precisar da ordem de opção para ser invertida (DHCPv4 ou DHCPv6), configure option-order 77,66 a declaração para DHCPv4 ou option-order 16,15 a declaração para DHCPv6 no nível [edit forwarding-options dhcp-relay relay-option] de hierarquia.

Figura 1: Ordem de opção DHCPv4 e DHCPv6 DHCPv4 and DHCPv6 Option Order

Benefícios do DHCP Relay Forward-Only Action

  • Reduz o consumo desnecessário de recursos para ligações não controladas por clientes que não precisam das entradas do agente de retransmissão feitas quando as entradas do cliente são criadas.

Tabela de histórico de mudanças

O suporte de recursos é determinado pela plataforma e versão que você está usando. Use o Feature Explorer para determinar se um recurso é suportado em sua plataforma.

Soltar
Descrição
15.1
A partir do Junos OS Release 15.1, o recurso de processamento de tráfego seletivo permite que você gerencie redes multifornecedor com o agente de transmissão DHCP e DHCPv6 estendido.
15.1
A partir do Junos OS Release 15.1, você pode configurar o agente de retransmissão DHCP para processar seletivamente o tráfego do cliente.
14.2
A partir do Junos OS Release 14.2, você pode usar o agente de transmissão DHCP para fornecer segurança adicional ao trocar mensagens DHCP entre diferentes instâncias de roteamento virtual e encaminhamento (VRFs).
14.2
A partir do Junos OS Release 14.2, você pode configurar o agente de transmissão DHCP para fornecer segurança adicional ao trocar mensagens DHCP entre um servidor DHCP e clientes DHCP que residem em diferentes instâncias de roteamento e encaminhamento virtual (VRFs).