Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Legacy-DHCP und erweitertes DHCP

JDHCP oder erweitertes DHCP ist die erweiterte Version des DHCP-Daemons, die in den neuesten Versionen von Junos OS (Nicht-EoL-Versionen von Junos) verfügbar ist. Informationen zur erweiterten DHCP-Unterstützung für bestimmte Versionen von Junos OS finden Sie im Feature-Explorer.

Ältere DHCP-Funktionen sind veraltet und nur die neue JDHCP/Extended DHCP CLI wird unterstützt. Lesen Sie dieses Thema, um die neuen Verbesserungen und Änderungen an der Syntax der CLI-Konfigurationsanweisung zu verstehen.

Verwenden Sie den Feature-Explorer , um die Plattform- und Release-Unterstützung für bestimmte Funktionen zu bestätigen.

Im Abschnitt Plattformspezifisches DHCP-Relay-Verhalten finden Sie Hinweise zu Ihrer Plattform.

Unterschiede zwischen Legacy-DHCP und erweitertem DHCP verstehen

Dieses Thema behandelt die folgenden Abschnitte:

Neue Funktionen und Verbesserungen im erweiterten DHCP

Erweitertes DHCP oder JDHCP erweitert und verbessert den traditionellen DHCP-Betrieb. Beim erweiterten lokalen DHCP-Server befinden sich die Clientkonfigurationsinformationen in einem zentralisierten Adresszuweisungspool, der den erweiterten Poolabgleich und die Adressbereichsauswahl unterstützt. Alle neuen Funktionen werden nur dem erweiterten DHCP hinzugefügt. Erweitertes DHCP unterstützt folgende Funktionen und Verbesserungen:

  • Beim erweiterten DHCP befinden sich die Adresszuweisungspools außerhalb des lokalen DHCP-Servers. Die externen Adresszuweisungspools werden vom authd Prozess unabhängig vom lokalen DHCP-Server verwaltet und können von verschiedenen Clientanwendungen wie DHCP- oder PPPoE-Zugriff gemeinsam genutzt werden. Beim Legacy-DHCP befinden sich der Clientadresspool und die Clientkonfigurationsinformationen auf dem DHCP-Server.

  • Der erweiterte DHCP-Server interagiert mit dem lokalen AAA Service Framework, um Back-End-Authentifizierungsserver wie RADIUS für die DHCP-Client-Authentifizierung zu verwenden.

  • Sie können das dynamische Profil und die Unterstützung für die Authentifizierung global oder für eine bestimmte Gruppe von Schnittstellen konfigurieren.

  • Der erweiterte lokale DHCP-Server unterstützt IPv6-Clients.

  • Sowohl der lokale DHCP-Server als auch der lokale DHCPv6-Server unterstützen die spezifische Adressanforderungsfunktion, mit der Sie einem Client eine bestimmte Adresse zuweisen können.

  • Der erweiterte lokale DHCP-Server stellt dem DHCP-Client eine minimale Konfiguration zur Verfügung, wenn auf dem Client die DHCP-Option 55 nicht konfiguriert ist. Der Server stellt die Subnetzmaske des Adresszuweisungspools bereit, der für den Client ausgewählt ist. Zusätzlich zur Subnetzmaske stellt der Server dem Client die folgenden Werte zur Verfügung, wenn die Informationen im ausgewählten Adresszuweisungspool konfiguriert sind:

    • router– Ein Router im Subnetz des Clients. Diese Anweisung entspricht der DHCP-Option 3.

    • domain name– Der Name der Domäne, in der der Client nach einem DHCP-Serverhost sucht. Dies ist der Standarddomänenname, der an Hostnamen angehängt wird, die nicht vollständig qualifiziert sind. Dies entspricht DHCP-Option 15.

    • domain name server– Ein DNS-Nameserver (Domain Name System), der dem Client zur Verfügung steht, um Zuordnungen zwischen Hostnamen und Client aufzulösen. Dies entspricht DHCP-Option 6.

  • Sie können den lokalen Server so konfigurieren, dass er die DHCP-Option 82-Informationen in der Client-PDU verwendet, um zu bestimmen, welcher benannte Adressbereich für einen bestimmten Client verwendet werden soll. Die Clientkonfigurationsinformationen, die im Adresszuweisungspool konfiguriert sind, enthalten benutzerdefinierte Optionen wie Startserver, Kulanzzeitraum und Leasezeit.

  • Der erweiterte DHCP-Server unterstützt folgende Funktionen:

    • Graceful Routing-Engine Switchover (GRES), das Spiegelungsunterstützung für Clients bietet.

    • Virtuelles Routing und Weiterleitung (VRF). Das erweiterte DHCP wird auch als virtueller Router (VR)-fähiges DHCP bezeichnet. Eine Liste der Geräte, die erweitertes DHCP (VR-fähiges DHCP) unterstützen, finden Sie unter Feature-Explorer (Virtual Router Aware DHCP).

Tabelle 1 enthält einen Vergleich der erweiterten DHCP- und einer Legacy-DHCP-Konfigurationsoption.

Tabelle 1: Vergleich des erweiterten lokalen DHCP-Servers mit dem herkömmlichen lokalen DHCP-Server

Funktion

Lokaler Legacy-DHCP-Server

Erweiterter lokaler DHCP-Server

Lokale Adresspools

X

X

Externe, zentral verwaltete Adresspools

X

Lokale Konfiguration

X

X

Externe Konfiguration mit Informationen aus Adresszuweisungspools oder RADIUS-Servern

X

Anhängung mit dynamischem Profil

X

RADIUS-basierte Authentifizierung und Konfiguration von Anwendern mit RADIUS-Attributen und VSAs von Juniper Networks

X

IPv6-Client-Support

X

Standardmäßige minimale Client-Konfiguration

X

X

Vorteile des erweiterten DHCP

  • Der erweiterte lokale DHCP-Server verbessert den herkömmlichen DHCP-Serverbetrieb durch zusätzliche Adresszuweisungs- und Clientkonfigurationsfunktionen sowie Flexibilität in einer Anwender-orientierten Umgebung.

  • Der erweiterte lokale DHCP-Server ermöglicht es Service Providern, die Vorteile externer Adresszuweisungspools und integrierter RADIUS-basierter Konfigurationsfunktionen zusätzlich zur kontinuierlichen Unterstützung herkömmlicher lokaler Adresspools zu nutzen.

Änderung bei der Konfiguration des lokalen DHCP-Servers in einer erweiterten DHCP-Umgebung

Führen Sie im erweiterten DHCP die folgenden Schritte aus, um den DHCP-Server und den Adresszuweisungspool zu konfigurieren:

  • Konfigurieren Sie den erweiterten lokalen DHCP-Server auf dem Gerät, und geben Sie an, wie der lokale DHCP-Server bestimmt, welcher Adresszuweisungspool verwendet werden soll.

  • Konfigurieren Sie die Adresszuweisungspools, die vom lokalen DHCP-Server verwendet werden. Die Adresszuweisungspools enthalten die IP-Adressen, benannten Adressbereiche und Konfigurationsinformationen für DHCP-Clients.

Der erweiterte lokale DHCP-Server und die vom Server verwendeten Adresszuweisungspools müssen im selben logischen System und derselben Routinginstanz konfiguriert sein.

Änderungen der Hierarchieebenen von Legacy-DHCP- und erweiterten DHCP-Servern

Ältere DHCP- und erweiterte DHCP-Server können auf den in Tabelle 2 dargestellten Hierarchieebenen konfiguriert werden:

Tabelle 2: Hierarchieebenen des Legacy-DHCP und des erweiterten DHCP-Servers

DHCP-Dienst

Hierarchie

Legacy-DHCP-Server

edit system services dhcp

Erweiterter DHCP-Server

edit system services dhcp-local-server

Legacy DHCP-Relay

edit forwarding-options helpers bootp

Erweitertes DHCP-Relay

edit forwarding-options dhcp-relay

Legacy-DHCP-Adresspool

edit system services dhcp pool

Erweiterter DHCP-Adresspool

edit access address-assignment pool

Da Legacy-DHCP veraltet ist, dh die Befehle sind 'versteckt' . Diese Befehle werden weder in der Hilfe noch in der automatischen Vervollständigung angezeigt. Wenn Sie die Option show configuration verwenden, um Ihre Konfiguration anzuzeigen, zeigt das System die folgende Warnung an:

DHCP-Pakete auf nicht konfigurierten Schnittstellen werden verworfen

Wenn Sie DHCP-Relay aktivieren, empfängt das Gerät DHCP-Pakete, die an allen Schnittstellen empfangen werden. Die Schnittstellen, die nicht unter der DHCP-Konfiguration aufgeführt sind, gelten als "nicht konfiguriert".

Je nach Konfiguration werden DHCP-Pakete, die auf nicht konfigurierten Schnittstellen empfangen werden, verworfen.

Wenn die DHCP-Pakete auf einer "nicht konfigurierten" Schnittstelle verworfen werden, melden die DHCP-Trace-Optionen dies wie folgt:

Einige Verhaltensweisen, die für einige Plattformen spezifisch sind, haben sich im Laufe der Versionen geändert. Siehe Versionshinweise.

DHCP-Anweisungshierarchie und -vererbung

Junos OS-Geräte unterstützen zwei Syntaxstile für die Konfiguration von DHCP-Client, Server und Relay: für Legacy-DHCP und erweitertes DHCP. Tabelle 3, Tabelle 4 und Tabelle 5 enthalten Unterschiede in den Hierarchien für die Konfiguration einiger gemeinsamer Features.

Tabelle 3: DHCP-Client-Konfiguration – Unterschied zwischen den Hierarchieebenen des Legacy-DHCP und des erweiterten DHCP-Servers

Legacy-DHCP

Erweitertes DHCP

Hierarchieebene:

[edit interfaces interface-name unit logical-unit-number family inet dhcp]

Hierarchieebene:

[edit interfaces interface-name unit logical-unit-number family inet dhcp-client]

client-identifikator

  • ASCII

  • hexadezimal

client-identifikator

  • Benutzer-ID ASCII

  • userid hexadezimal

Tabelle 4: DHCP-Serverkonfiguration – Unterschied zwischen Legacy-DHCP- und erweiterten DHCP-Serverhierarchieebenen

Legacy-DHCP

Erweitertes DHCP

Hierarchieebene:

  • [edit system services dhcp]

  • [edit system services dhcp pool]

Hierarchieebene:

[edit access address-assignment pool pool-name family inet]

subnet-ip-adresse/-maske

Netzwerk

Adressbereich

Reichweite

Statische Bindung

  • MAC-Adresse

  • Feste Adresse

Gastgeber host-name

  • Hardware-Adresse

  • IP-Adresse

[edit system services dhcp pool subnet-ip-address/mask]

[edit access address-assignment pool pool-name family inet dhcp-attributes]

Boot-Datei

Boot-Datei

Boot-Server

Boot-Server

default-lease-time

Maximale Mietdauer

Domain-Name

Domain-Name

Domain-Suche

Option 119 Saite

exclude-address

ausgeschlossene Adresse

Maximale Mietdauer

Maximale Leasingzeit Sekunden

Nameserver

Nameserver

Next-Server

Next-Server

Router

Router

Option

Option

PPP-Einstellungen weitergeben

PPP-Einstellungen weitergeben

Server-Kennung

Server-Kennung

SIP-Server

  • Anschrift

  • Name

SIP-Server

  • Anschrift

  • Name

wins-server

wins-server

Hierarchieebene: [edit system services dhcp]

Hierarchieebene: [edit access address-assignment pool pool-name family inet]

Option

Option

Byte-Strom

Sechskant-Saite

Tabelle 5: DHCP-Relay-Konfiguration – Unterschied zwischen den Hierarchieebenen des Legacy-DHCP und des erweiterten DHCP-Servers

Legacy-DHCP

Erweitertes DHCP

Hierarchieebene:

[edit forwarding-options helpers bootp]

Hierarchieebene:

[edit forwarding-options dhcp-relay]

DHCP-Option-82

Relais-Option-82

Schnittstellenname

Gruppenname der Gruppe

Relais-Agenten-Option

Relais-Option-82

Server

Server-Gruppe

Hinweis: Wenn Sie Legacy-DHCP verwenden: In Legacy-DHCP sind DHCP-Konfigurationsanweisungen hierarchisch organisiert. Anweisungen an der Spitze der Hierarchie gelten für den DHCP-Server und das Netzwerk, Branches enthalten Anweisungen, die für Adresspools in einem Subnetz gelten, und Leaves enthalten Anweisungen, die für statische Bindungen für einzelne Clients gelten.

Um Konfigurationsänderungen zu minimieren, schließen Sie allgemeine Konfigurationsanweisungen ein, die in den obigen Tabellen aufgeführt sind. Fügen Sie z. B. die domain-name Anweisung auf der höchsten zutreffenden Ebene der Hierarchie (Netzwerk oder Subnetz) ein. Konfigurationsanweisungen auf niedrigeren Ebenen der Hierarchie überschreiben Anweisungen, die von einer höheren Ebene geerbt wurden. Wenn beispielsweise eine Anweisung sowohl auf der [edit system services dhcp] Hierarchieebene als [edit system services dhcp pool] auch auf der Hierarchieebene angezeigt wird, hat der Wert, der der Anweisung auf der [edit system services dhcp pool] Ebene zugewiesen wird, Vorrang.

Unterschied zwischen Legacy-DHCP-Relay und erweitertem DHCP-Relay

Legacy DHCP Relay kann als DHCP-IP-Helfer fungieren und DHCP-Pakete von DHCP-Servern an alle Schnittstellen weiterleiten. Extended DHCP Relay kann nicht als DHCP-IP-Helfer verwendet werden. Es kann Option-82 nutzen, um DHCP-Pakete vom DHCP-Server weiterzuleiten. Siehe DHCP-Relay-Agent-Informationsoption (Option 82).

Einschränkungen bei der Verwendung von Legacy-DHCP und erweitertem DHCP

Beachten Sie bei der Konfiguration des erweiterten DHCP die folgenden Punkte:

  • Sie können den erweiterten DHCP-Server und DHCP-Relay-Agent sowie den älteren DHCP-Server und DHCP-Relay-Agent im selben Netzwerk konfigurieren.

  • Sie können den erweiterten DHCP-Server und DHCP-Relay-Agent sowie den Legacy-DHCP-Server und den DHCP-Relay-Agent nicht auf demselben Gerät konfigurieren. Da die neuere Version des erweiterten DHCP-Servers über mehr Funktionen verfügt, wird empfohlen, den erweiterten DHCP-Server zu konfigurieren, wenn er vom Switch unterstützt wird. Ein Commit-Fehler wird angezeigt, wenn sowohl das Legacy-DHCPD als auch das erweiterte DHCP gleichzeitig konfiguriert sind.

  • DHCP-Clients auf einem Switch werden immer auf Hierarchieebene [edit interfaces interface-name family dhcp]konfiguriert.

  • Wenn Sie die DHCP-Serverkonfiguration löschen, bleiben möglicherweise weiterhin DHCP-Serverbindungen erhalten. Um sicherzustellen, dass DHCP-Bindungen entfernt werden, geben Sie den clear dhcp server binding Befehl ein, bevor Sie die DHCP-Serverkonfiguration löschen.

Funktionen, die vom erweiterten DHCP nicht unterstützt werden

  • Legacy-DHCP unterstützt die Felder Circuit-ID und Remote-ID für die Relay-Agent-Option (Option 82). Das erweiterte DHCP für die Relay-Agent-Option unterstützt nur die Circuit-ID. Weitere Informationen zu Option 82 finden Sie unter Verwenden von DHCP Relay Agent Option 82-Informationen.

Plattformspezifisches DHCP-Relay-Verhalten

Verwenden Sie den Feature-Explorer , um die Plattform- und Release-Unterstützung für bestimmte Funktionen zu bestätigen.

In der folgenden Tabelle finden Sie Informationen zu plattformspezifischen Verhaltensweisen für Ihre Plattform.

Plattform

Unterschied

MX-Serie, EX-Serie und QFX-Serie

  • Router der MX-Serie, Switches der EX-Serie und Switches der QFX-Serie, die DHCP-Relay- oder DHCP-Serverfunktionen unterstützen, aktivieren DHCP-Snooping automatisch. DHCP-Pakete, die auf Schnittstellen empfangen werden, die nicht explizit für DHCP konfiguriert sind, gelten als nicht konfiguriert und werden verworfen.

Zusätzliche Informationen zur Plattform

Verwenden Sie den Feature-Explorer , um die Plattform- und Release-Unterstützung für bestimmte Funktionen zu bestätigen.

In der folgenden Tabelle finden Sie Informationen zu plattformspezifischen Verhaltensweisen für Ihre Plattform.

Firewalls der SRX-Serie unterstützen DHCP SRX400 und SRX440
Konfiguration des Legacy-DHCP-Servers (Beispiel: set system services dhcp) Nicht unterstützt. Obwohl Sie diese Anweisung fehlerfrei konfigurieren und festschreiben können, ignoriert das System sie zur Laufzeit und generiert eine Warnung, die darauf hinweist, dass der Konfigurationsblock auf dieser Plattform nicht unterstützt wird. Verwenden Sie stattdessen JDHCP oder die erweiterte DHCP-Konfiguration. Beispiel: set system services dhcp-local-server.