建议
以下简单指南将帮助您使用园区交换矩阵成功实施 DHCP 中继。
与 WAN 路由器集成一样,在园区交换矩阵集成开始时,应验证客户提供的第三方 DHCP 服务器的功能,以满足以下要求:
- 它必须至少提供两个 DHCP 服务器实例,以实现此关键功能的冗余。这些实例之间 DHCP 租用数据库的状态共享无需在单独的实例之间配置非重叠 IP 地址范围,从而简化了设计。
- 要使 DHCP 中继正常工作,DHCP 服务器需要侦听基于 IP 地址的套接字接口。
- DHCP 服务器的位置是一个重要的考虑因素。离客户越近越好。应考虑将 DHCP 服务器连接到交换矩阵。
- DHCP 服务器应该能够分析嵌入的 option 82 信息,以便对 DHCP 租用分配做出决定。如果没有额外的 Junos OS CLI 配置,交换矩阵将发送:
- Option 82 子选项 1(电路 ID),将始发 VLAN ID 设置为字符串。
- Option 82 子选项 5+11 包含始发子网的 4 个字节。
- 当结构是虚拟网关结构类型时,也可以使用网关 IP 地址。
- DNS 与安全系统(如 NAC)的集成用于监控客户端状态,应留给客户维护第三方 DHCP 服务器。
下面,我们总结了解决方案体系结构部分中已共享的最佳实践项:
- 请注意,与 DHCP 服务器的通信是基于嵌入式网关 IP 地址进行的,这取决于交换矩阵类型:
- 叠加 VLAN 的静态 IP 地址用于虚拟网关结构,例如:
- 在 EVPN 多宿主中,情况总是如此。
- 在 CRB 中,从交换矩阵配置中删除叠加环路池前缀时,这是可选的。
- 叠加环路 IP 地址来自池,并在所有 VRF 中全局分配为 /32:
- 在 CRB 中,从交换矩阵配置配置叠加环路池前缀时,这是可选的。
- 在 ERB 中,建议这样做,因此请在交换矩阵配置中配置叠加环路池前缀。
- 在 IP Clos 中,建议这样做,因此请在交换矩阵配置中配置叠加环路池前缀。
- 使用叠加环路 IP 地址时,请确保对 WAN 路由器使用路由协议(如 eBGP 或 OSPF),这样可以更轻松地维护分布式 /32 IP 地址在 VRF 上的传播。
- 如果您的交换矩阵是在 2024 年 6 月 21 日之前部署的,则可能需要额外的 Junos OS 配置才能传播 /32 叠加环路 IP 地址。请查看附录中的示例。
- 叠加 VLAN 的静态 IP 地址用于虚拟网关结构,例如:
- 需要验证 DHCP 服务器的位置:
- 建议将 DHCP 服务器直接集成到交换矩阵的服务块功能中。
- 不太可取的做法是将 DHCP 服务器定位在交换矩阵外部。如果必须执行此作,请确保:
- 您可以最大限度地减少交换矩阵与 DHCP 服务器之间的延迟。如果可能,应避免在公共云中部署 DHCP 服务器。
- 不会在交换矩阵和 DHCP 服务器之间执行任何形式的网络地址 (NAT) 转换。
-
在配置网络和 VRF 时,所有 DHCP 中继转发配置都必须作为园区交换矩阵配置对话框的一部分来执行。请勿通过在交换机上手动配置交换矩阵 DHCP 中继配置来覆盖该配置。
对于调试,我们还建议采取以下做法:
- 在交换矩阵中部署一个备用的瞻博网络接入点,您可以在 DHCP 服务器集成期间随时重新启动该接入点。接入点上的 DHCP 客户端非常适合触发 DHCP 租用请求进行测试,您将在Juniper Mist门户中直接查看租用分配的效果。
- 激活 DHCP 侦听时:
- 只允许在 DHCP 流量进入的交换矩阵中的接入交换机上执行此作。
- 如果您不再需要此功能,请关闭它。与典型的 EX 系列交换机分支部署(此功能可用于报告客户端 IP 地址)不同,交换矩阵通常具有 VRF,其中给定MAC 地址的 IP 地址将报告给Juniper Mist云。这也发生在交换矩阵中客户端的静态分配 IP 地址上,这就是它实际上不需要的原因。