Zusätzliche Konfigurationen für DHCP-Clients
Festlegen der maximalen Anzahl von DHCP-Clients pro Schnittstelle
Standardmäßig gibt es keine Begrenzung für die Anzahl der lokalen DHCP-Server- oder DHCP-Relay-Clients, die auf einer Schnittstelle zulässig sind. Sie können jedoch die Standardeinstellung außer Kraft setzen und die maximal zulässige Anzahl von Clients pro Schnittstelle im Bereich von 1 bis 500.000 angeben. Wenn die Anzahl der Clients auf der Schnittstelle den angegebenen Grenzwert erreicht, werden keine zusätzlichen DHCP Discover-PDUs oder DHCPv6-Solicit-PDUs akzeptiert. Sinkt die Anzahl der Kunden anschließend unter das Limit, werden wieder neue Kunden aufgenommen.
Die maximale Anzahl der lokalen DHCP-Server-Clients (und DHCPv6-Server-Clients) oder DHCP- (und DHCPv6-) Relay-Clients kann auch von Juniper Networks VSA 26-143 während der Client-Anmeldung festgelegt werden. Der von VSA angegebene Wert hat immer Vorrang, wenn die interface-client-limit Anweisung eine andere Zahl angibt.
Wenn sich der von VSA angegebene Wert bei jeder Clientanmeldung unterscheidet, verwendet DHCP den größten vom VSA festgelegten Grenzwert, bis keine Clients mehr auf der Schnittstelle vorhanden sind.
So konfigurieren Sie die maximal zulässige Anzahl von DHCP-Clients pro Schnittstelle:
Für den lokalen DHCP-Server und den DHCP-Relay-Agent können Sie entweder die interface-client-limit Anweisung oder die client-discover-match incoming-interface Anweisung verwenden, um ein Limit von einem Client pro Schnittstelle festzulegen. Die interface-client-limit Anweisung mit dem Wert 1 behält den vorhandenen Client bei und lehnt alle neuen Clientverbindungen ab. Die client-discover-match incoming-interface Anweisung löscht den vorhandenen Client und ermöglicht einem neuen Client, eine Verbindung herzustellen.
Lokaler DHCP-Server verarbeitet Client-Informationsanforderungsnachrichten
DHCP-Clients, die bereits über extern bereitgestellte Adressen verfügen, können weitere Konfigurationsinformationen von einem DHCP-Server anfordern, indem sie eine DHCP-Informations- oder DHCPv6-Informationsanforderungsnachricht senden, die angibt, welche Informationen gewünscht werden. Diese Nachrichtentypen können zusammenfassend als Informationsanforderungsnachrichten bezeichnet werden. Standardmäßig ignorieren der lokale DHCP-Server und der lokale DHCPv6-Server alle DHCP-Informationsanforderungen, die sie empfangen. Sie können dieses Standardverhalten außer Kraft setzen, um die Verarbeitung dieser Nachrichten zu aktivieren.
Wenn Sie die Verarbeitung von Informationsanforderungen aktivieren, antwortet der lokale DHCP-Server dem Client mit einer DHCP-Bestätigungsnachricht, die die angeforderten Informationen enthält – sofern diese verfügbar sind. Der lokale DHCPv6-Server antwortet auf die gleiche Weise, verwendet jedoch eine DHCP-Antwortnachricht. Als Ergebnis der DHCP-Informationsanforderungsmeldung wird keine Abonnentenverwaltung oder DHCP-Verwaltung angewendet.
Standardmäßig leiten DHCP-Relay und DHCP-Relay-Proxy DHCP-Informationsanforderungsnachrichten automatisch und unverändert weiter, wenn die Nachrichten auf einer Schnittstelle empfangen werden, die für eine DHCP-Servergruppe konfiguriert ist. DHCP-Relay- und Relay-Proxy-Drop-Informationsanforderungsnachrichten, die auf anderen Schnittstellen empfangen werden. Sie können dieses standardmäßige DHCP-Relay- und Relay-Proxy-Verhalten nicht deaktivieren.
Die von diesen Clients angeforderten Informationen werden in der Regel mit der dhcp-attributes Anweisung für einen Adresspool konfiguriert, der durch die address-assignment pool pool-name Anweisung auf Hierarchieebene [edit access] definiert wird.
Wenn Sie die Verarbeitung von DHCP-Informationsanforderungen aktivieren, können Sie optional den Namen des Pools angeben, aus dem der lokale Server die angeforderten Konfigurationsinformationen für den Client abruft. Wenn Sie keinen lokalen Pool angeben, fordert der lokale Server AAA an, den AAA auswählt, und gibt nur den Namen des relevanten Pools zurück.
PPP-Schnittstellen werden von Switches der EX-Serie nicht unterstützt.
Wenn DHCPv6 über PPP-Schnittstellen konfiguriert wird, können die PPP-RADIUS-Authentifizierungsdaten verwendet werden, um den Pool auszuwählen, aus dem die Antwortinformationen entnommen werden. Darüber hinaus können auch andere RADIUS-Attribute in die DHCPv6-Antwortnachricht eingefügt werden. Wenn eine Überschneidung zwischen RADIUS-Attributen und lokalen Poolattributen besteht, werden die RADIUS-Werte anstelle der lokalen Konfigurationsdaten verwendet. Wenn keine RADIUS-Informationen von der zugrunde liegenden PPP-Schnittstelle empfangen werden, ist das Verhalten das gleiche wie zuvor für Nicht-PPP-Schnittstellen beschrieben.
Ermöglichung der Verarbeitung von Client-Informationsanfragen
Konfigurieren Sie einen oder mehrere lokale Adresspools, wenn Sie einen lokalen Pool anstelle eines von AAA bereitgestellten Pools verwenden möchten. Weitere Informationen finden Sie unter DHCPv6-Adresszuweisungspools. Für die Verarbeitung von Informationsanforderungsnachrichten ist die Adresskonfiguration nicht erforderlich. Für den lokalen DHCP-Server müssen Sie die IPv4-Familie angeben. Für den lokalen DHCPv6-Server müssen Sie die IPv6-Familie angeben.
Weitere Informationen zur Konfiguration der Informationen, die von Clients angefordert werden, die Informationsanforderungsnachrichten senden, finden Sie unter Konfigurieren von DHCP-Client-spezifischen Attributen, die angewendet werden, wenn Clients eine Adresse erhalten .
Standardmäßig antworten der lokale DHCP-Server und der lokale DHCPv6-Server nicht auf Informationsanforderungsnachrichten (DHCP inform und DHCPv6 information-request) vom Client. Sie können den lokalen DHCP-Server und den lokalen DHCPv6-Server aktivieren, um diese Nachrichten zu verarbeiten und darauf mit einer Bestätigung (Bestätigungs- bzw. Antwortnachricht) und den angeforderten Informationen zu antworten.
Der DHCP-Relais-Agent leitet die Informationsanforderungsnachrichten automatisch und ohne Änderung an die konfigurierte Servergruppe über die für die jeweilige Servergruppe konfigurierten Schnittstellen weiter. Die Nachrichten werden verworfen, wenn sie auf einer nicht konfigurierten Schnittstelle empfangen werden. Der DHCP-Relay-Proxy unterstützt auch die Weiterleitung dieser Nachrichten. Sie können die Weiterleitung der Informationsanforderungsnachrichten nicht deaktivieren.
So aktivieren Sie die Verarbeitung von DHCP-Client-Informationsanforderungsnachrichten:
Senden von Release-Benachrichtigungen beim Löschen von Clients
Wenn DHCP-Relay und Relay-Proxy einen Client löschen, senden sie standardmäßig keine Freigabenachricht an den DHCP-Server. Sie können das Standardverhalten außer Kraft setzen und DHCP-Relay und Relay-Proxy so konfigurieren, dass bei jedem Löschen eines Clients eine Release-Meldung gesendet wird. Die von DHCP-Relay und Relay-Proxy gesendete Release-Nachricht enthält Informationen zu Option 82.
Sie müssen die Anweisung einschließen, um DHCP-Relay und Relay-Proxy send-release-on-delete so zu konfigurieren, dass die Freigabenachricht gesendet wird, wenn die client-discover-match Anweisung eingeschlossen ist.
Sie können die Hierarchieebene [edit forwarding-options dhcp-relay dhcpv6] verwenden, um das Standardverhalten für den DHCPv6-Relay-Agent zu überschreiben.
So senden Sie eine Freigabenachricht: