Gruppenspezifische DHCP-Konfigurationen
Mit der Gruppenfunktion gruppieren Sie eine Gruppe von Schnittstellen und wenden dann eine allgemeine DHCP-Konfiguration an, z. B. einen lokalen erweiterten DHCP-Server, einen lokalen DHCPv6-Server, einen DHCP-Relay-Agent und einen DHCPv6-Relay-Agenten, auf die benannte Schnittstellengruppe. Weitere Informationen finden Sie in diesem Thema.
Richtlinien für die Konfiguration von Schnittstellenbereichen für Gruppen von DHCP-Schnittstellen
In diesem Thema werden Richtlinien beschrieben, die bei der Konfiguration von Schnittstellenbereichen für benannte Schnittstellengruppen für lokalen DHCP-Server und DHCP-Relay zu berücksichtigen sind. Die Richtlinien beziehen sich auf die folgende Konfigurationsanweisung:
user@host# set interface interface-name upto upto-interface-name
Die Startuntereinheit
interface interface-name
, dient als Schlüssel für die Zeilengruppe. Die übrigen Konfigurationseinstellungen werden als Attribute betrachtet.Wenn die Untereinheit nicht enthalten ist, wird eine implizite
.0
Untereinheit erzwungen. Die implizite Untereinheit wird auf alle Schnittstellen angewendet, wenn die Autokonfiguration aktiviert ist. Wird z. Binterface ge-2/2/2
. alsinterface ge-2/2/2.0
behandelt.Bereichseinträge enthalten die
upto
Option, und die Konfiguration gilt für alle Schnittstellen innerhalb des angegebenen Bereichs. Der Anfang eines Bereichseintrags muss kleiner als das Ende des Bereichs sein. Diskrete Einträge gelten für eine einzelne Schnittstelle, mit Ausnahme der automatischen Konfiguration, bei der eine0
(Null-)Untereinheit als Platzhalter fungiert.Schnittstellenzeilen, die innerhalb desselben Router- oder Switch-Kontexts definiert sind, sind voneinander abhängig und können sich gegenseitig einschränken – sowohl der lokale DHCP-Server als auch das DHCP-Relay werden berücksichtigt. Schnittstellenzeilen, die in verschiedenen Router-(Switch-)Kontexten definiert sind, sind unabhängig und schränken sich nicht gegenseitig ein.
Jede Schnittstellenzeilengruppe, ob diskret oder bereichsgebunden, verfügt über eine eindeutige Startuntereinheit in einem bestimmten Routerkontext. Die folgende Konfiguration ist z. B. innerhalb derselben Gruppe nicht zulässig, da
ge-1/0/0.10
dies die Startuntereinheit für beide ist.interface ge-1/0/0.10 upto ge-1/0/0.30 interface ge-1/0/0.10
Zwei Gruppen können sich den Schnittstellenbereich nicht teilen. Die folgende Konfiguration ist z. B. nicht zulässig, da sich die drei Zeilengruppen denselben Platz teilen und sich gegenseitig stören – die Schnittstelle
ge-1/0/0.26
ist allen drei gemeinsam.dhcp-relay group diamond interface ge-1/0/0.10 upto ge-1/0/0.30 dhcp-local-server group ruby interface ge-1/0/0.26 dhcp-relay group sapphire interface ge-1/0/0.25 upto ge-1/0/0.35
Zwei Bereiche können sich nicht überlappen, weder innerhalb einer Gruppe noch gruppenübergreifend. Eine Überlappung tritt auf, wenn sich zwei Schnittstellenbereiche den gemeinsamen Untereinheitenraum teilen, aber keiner der Bereiche eine richtige Teilmenge des anderen ist. Die folgenden Bereiche überschneiden sich:
interface ge-1/0/0.10 upto ge-1/0/0.30 interface ge-1/0/0.20 upto ge-1/0/0.40
Ein Bereich kann mehrere geschachtelte Bereiche enthalten. Ein verschachtelter Bereich ist eine richtige Teilmenge eines anderen Bereichs. Wenn Bereiche geschachtelt sind, wird der kleinste übereinstimmende Bereich angewendet.
Im folgenden Beispiel werden die drei Bereiche ordnungsgemäß verschachtelt:
interface ge-1/0/0.10 upto ge-1/0/0.30 interface ge-1/0/0.12 upto ge-1/0/0.15 exclude interface ge-1/0/0.25 upto ge-1/0/0.29 exclude
Diskrete Schnittstellen haben Vorrang vor Bereichen. Im folgenden Beispiel hat interface
ge-1/0/0.20
Vorrang und erzwingt ein Schnittstellenclientlimit von .5
interface ge-1/0/0.10 upto ge-1/0/0.30 interface ge-1/0/0.15 upto ge-1/0/0.25 exclude interface ge-1/0/0.20 overrides interface-client-limit 5
Konfigurieren gruppenspezifischer Optionen für lokale DHCP-Server
Sie können die folgenden Anweisungen auf Hierarchieebene [edit system services dhcp-local-server group group-name]
einfügen, um gruppenspezifische Konfigurationsoptionen für den lokalen DHCP-Server festzulegen. Anweisungen, die auf Hierarchieebene [edit system services dhcp-local-server group group-name]
konfiguriert sind, gelten nur für die benannte Gruppe von Schnittstellen und überschreiben alle globalen lokalen DHCP-Servereinstellungen, die mit denselben Anweisungen auf Hierarchieebene [edit system services dhcp-local-server]
konfiguriert sind.
Der lokale DHCPv6-Server unterstützt mit Ausnahme der Anweisung denselben Satz von Anweisungen dynamic-profile
.
-
authentication
: Konfigurieren Sie die Parameter, die der Router an den externen AAA-Server sendet. -
dynamic-profile
: Geben Sie das dynamische Profil an, das einer Gruppe von Schnittstellen zugeordnet ist. -
interface
– Geben Sie eine oder mehrere Schnittstellen oder einen Bereich von Schnittstellen an, die sich innerhalb der angegebenen Gruppe befinden. -
liveness-detection
– Konfigurieren Sie bidirektionale Timer für die Fehlererkennung und Authentifizierungskriterien für statische Routen oder Layer-2-Liveness-Erkennung mithilfe von ARP- und Neighbor Discovery-Paketen. Weitere Informationen finden Sie unter Übersicht über die DHCP-Livenesserkennung. -
overrides
– Überschreiben Sie die Standardkonfigurationseinstellungen für den lokalen erweiterten DHCP-Server. Weitere Informationen finden Sie unter Überschreiben der Standardkonfigurationseinstellungen für den lokalen DHCP-Server. -
interface-tag
—(Optional) Gibt einen Tag-Namen für die Schnittstelle an, die einer DHCP-Konfiguration zugeordnet wird. Verwenden Sie das Tag, um Abonnenten zu identifizieren, die dieser lokalen DHCP-Servergruppe zugeordnet sind.
Konfigurieren gruppenspezifischer DHCP-Relay-Optionen
Sie können die folgenden Anweisungen auf Hierarchieebene [edit forwarding-options dhcp-relay group group-name]
einschließen, um gruppenspezifische Konfigurationsoptionen für den DHCP-Relay-Agent festzulegen. Gruppenspezifische Anweisungen gelten nur für die benannte Gruppe von Schnittstellen und überschreiben alle globalen DHCP-Relay-Agent-Einstellungen für dieselbe Anweisung.
Schließen Sie die Anweisungen auf Hierarchieebene ein, um gruppenspezifische Optionen für den [edit forwarding-options dhcp-relay dhcpv6 group group-name]
DHCPv6-Relay-Agent zu konfigurieren.
-
active-server-group
– Konfigurieren Sie eine aktive Servergruppe so, dass eine gemeinsame DHCP-Relay-Agent-Konfiguration auf eine benannte Gruppe von DHCP-Serveradressen angewendet wird. Weitere Informationen finden Sie unter Konfigurieren aktiver Servergruppen zum Anwenden einer gemeinsamen DHCP-Relay-Agent-Konfiguration auf benannte Servergruppen. -
authentication
– Konfigurieren Sie die Parameter, die der Router (oder Switch) an den externen AAA-Server sendet. -
dynamic-profile
: Geben Sie das dynamische Profil an, das einer Gruppe von Schnittstellen zugeordnet ist. -
interface
– Geben Sie eine oder mehrere Schnittstellen oder einen Bereich von Schnittstellen an, die sich innerhalb der angegebenen Gruppe befinden. -
liveness-detection
– Konfigurieren Sie bidirektionale Timer für die Fehlererkennung und Authentifizierungskriterien für statische Routen oder Layer-2-Liveness-Erkennung mithilfe von ARP- und Neighbor Discovery-Paketen. Weitere Informationen finden Sie unter Übersicht über die DHCP-Livenesserkennung. -
overrides
– Überschreiben Sie die Standardkonfigurationseinstellungen für den erweiterten DHCP-Relay-Agenten. Weitere Informationen finden Sie unter Überschreiben der standardmäßigen DHCP-Relay-Konfigurationseinstellungen. -
relay-agent-interface-id
—(Nur DHCPv6) Fügen Sie die DHCPv6 Relay Agent Interface-ID-Option (Option 18) in DHCPv6-Pakete ein, die für den DHCPv6-Server bestimmt sind. -
relay-agent-remote-id
—(Nur DHCPv6) Fügen Sie die DHCPv6 Relay Agent Remote-ID-Option (Option 37) in DHCPv6-Pakete ein, die für den DHCPv6-Server bestimmt sind. -
relay-option
- Konfigurieren Sie die selektive Verarbeitung, die DHCP-Optionen in Client-Paketen verwendet, um Client-Datenverkehr zu identifizieren und zu filtern und die Aktion anzugeben, die der DHCP-Relay-Agent mit dem Datenverkehr ausführt. Weitere Informationen finden Sie unter Verwenden von DHCP-Optionsinformationen zur selektiven Verarbeitung von DHCP-Clientdatenverkehr. -
relay-option-82
—(nur DHCPv4) Aktivieren oder deaktivieren Sie das Einfügen von Option 82-Informationen in Pakete, die für einen DHCP-Server bestimmt sind. Weitere Informationen finden Sie unter Verwenden der DHCP-Relay-Agent-Option 82-Informationen. -
service-profile
– Geben Sie den Standard-Abonnentendienst (oder das Standardprofil) an, der aktiviert wird, wenn sich der Abonnent (oder DHCP-Client) anmeldet und kein anderer Dienst von einem RADIUS- oder Provisioning-Server aktiviert wird. Weitere Informationen finden Sie unter Übersicht über den Standardabonnentendienst . -
interface-tag
—(Optional) Gibt einen Tag-Namen für die Schnittstelle an, die einer DHCP-Konfiguration zugeordnet wird. Verwenden Sie das Tag, um die Teilnehmer zu identifizieren, die diesem DHCP-Relay-Agent zugeordnet sind.
Konfigurieren der DHCP-Serverkonfiguration mit optionalem Poolabgleich mithilfe von Gruppen
Das folgende Beispiel zeigt eine erweiterte lokale DHCP-Serverkonfiguration, die optionalen Poolabgleich und Schnittstellengruppen enthält. Diese Konfiguration gibt an, dass der lokale DHCP-Server die Informationen der Option 82 verwendet, um den benannten Adressbereich für die Client-IP-Adresszuweisung abzugleichen. Der Abgleich der Option 82 muss auch in der Konfiguration des Adresszuweisungspools enthalten sein. Der lokale DHCP-Server verwendet die standardmäßige Pool-Übereinstimmungskonfiguration von ip-address-first.
[edit system services] dhcp-local-server { group group_one { interface fe-0/0/2.0; interface fe-0/0/2.1; } group group_two { interface fe-0/0/3.0; interface fe-0/0/3.1; } pool-match-order { ip-address-first: option-82: } }