Legacy-DHCP und erweitertes DHCP
JDHCP oder erweitertes DHCP ist die erweiterte Version des DHCP-Daemons, die in den neuesten Versionen von Junos OS (Nicht-EoL-Versionen von Junos) verfügbar ist. Informationen zur erweiterten DHCP-Unterstützung für bestimmte Versionen von Junos OS finden Sie im Feature-Explorer.
Ältere DHCP-Funktionen sind veraltet und nur die neue JDHCP/Extended DHCP CLI wird unterstützt. Lesen Sie dieses Thema, um die neuen Verbesserungen und Änderungen an der Syntax der CLI-Konfigurationsanweisung zu verstehen.
Verwenden Sie den Feature-Explorer , um die Plattform- und Release-Unterstützung für bestimmte Funktionen zu bestätigen.
Im Abschnitt Plattformspezifisches DHCP-Relay-Verhalten finden Sie Hinweise zu Ihrer Plattform.
Unterschiede zwischen Legacy-DHCP und erweitertem DHCP verstehen
Dieses Thema behandelt die folgenden Abschnitte:
- Neue Funktionen und Verbesserungen im erweiterten DHCP
- Vorteile des erweiterten DHCP
- Änderung bei der Konfiguration des lokalen DHCP-Servers in einer erweiterten DHCP-Umgebung
- Änderungen der Hierarchieebenen von Legacy-DHCP- und erweiterten DHCP-Servern
Neue Funktionen und Verbesserungen im erweiterten DHCP
Erweitertes DHCP oder JDHCP erweitert und verbessert den traditionellen DHCP-Betrieb. Beim erweiterten lokalen DHCP-Server befinden sich die Clientkonfigurationsinformationen in einem zentralisierten Adresszuweisungspool, der den erweiterten Poolabgleich und die Adressbereichsauswahl unterstützt. Alle neuen Funktionen werden nur dem erweiterten DHCP hinzugefügt. Erweitertes DHCP unterstützt folgende Funktionen und Verbesserungen:
Beim erweiterten DHCP befinden sich die Adresszuweisungspools außerhalb des lokalen DHCP-Servers. Die externen Adresszuweisungspools werden vom authd Prozess unabhängig vom lokalen DHCP-Server verwaltet und können von verschiedenen Clientanwendungen wie DHCP- oder PPPoE-Zugriff gemeinsam genutzt werden. Beim Legacy-DHCP befinden sich der Clientadresspool und die Clientkonfigurationsinformationen auf dem DHCP-Server.
Der erweiterte DHCP-Server interagiert mit dem lokalen AAA Service Framework, um Back-End-Authentifizierungsserver wie RADIUS für die DHCP-Client-Authentifizierung zu verwenden.
Sie können das dynamische Profil und die Unterstützung für die Authentifizierung global oder für eine bestimmte Gruppe von Schnittstellen konfigurieren.
Der erweiterte lokale DHCP-Server unterstützt IPv6-Clients.
Sowohl der lokale DHCP-Server als auch der lokale DHCPv6-Server unterstützen die spezifische Adressanforderungsfunktion, mit der Sie einem Client eine bestimmte Adresse zuweisen können.
Der erweiterte lokale DHCP-Server stellt dem DHCP-Client eine minimale Konfiguration zur Verfügung, wenn auf dem Client die DHCP-Option 55 nicht konfiguriert ist. Der Server stellt die Subnetzmaske des Adresszuweisungspools bereit, der für den Client ausgewählt ist. Zusätzlich zur Subnetzmaske stellt der Server dem Client die folgenden Werte zur Verfügung, wenn die Informationen im ausgewählten Adresszuweisungspool konfiguriert sind:
router– Ein Router im Subnetz des Clients. Diese Anweisung entspricht der DHCP-Option 3.
domain name– Der Name der Domäne, in der der Client nach einem DHCP-Serverhost sucht. Dies ist der Standarddomänenname, der an Hostnamen angehängt wird, die nicht vollständig qualifiziert sind. Dies entspricht DHCP-Option 15.
domain name server– Ein DNS-Nameserver (Domain Name System), der dem Client zur Verfügung steht, um Zuordnungen zwischen Hostnamen und Client aufzulösen. Dies entspricht DHCP-Option 6.
Sie können den lokalen Server so konfigurieren, dass er die DHCP-Option 82-Informationen in der Client-PDU verwendet, um zu bestimmen, welcher benannte Adressbereich für einen bestimmten Client verwendet werden soll. Die Clientkonfigurationsinformationen, die im Adresszuweisungspool konfiguriert sind, enthalten benutzerdefinierte Optionen wie Startserver, Kulanzzeitraum und Leasezeit.
Der erweiterte DHCP-Server unterstützt folgende Funktionen:
Graceful Routing-Engine Switchover (GRES), das Spiegelungsunterstützung für Clients bietet.
Virtuelles Routing und Weiterleitung (VRF). Das erweiterte DHCP wird auch als virtueller Router (VR)-fähiges DHCP bezeichnet. Eine Liste der Geräte, die erweitertes DHCP (VR-fähiges DHCP) unterstützen, finden Sie unter Feature-Explorer (Virtual Router Aware DHCP).
Tabelle 1 enthält einen Vergleich der erweiterten DHCP- und einer Legacy-DHCP-Konfigurationsoption.
Funktion |
Lokaler Legacy-DHCP-Server |
Erweiterter lokaler DHCP-Server |
|---|---|---|
Lokale Adresspools |
X |
X |
Externe, zentral verwaltete Adresspools |
– |
X |
Lokale Konfiguration |
X |
X |
Externe Konfiguration mit Informationen aus Adresszuweisungspools oder RADIUS-Servern |
– |
X |
Anhängung mit dynamischem Profil |
– |
X |
RADIUS-basierte Authentifizierung und Konfiguration von Anwendern mit RADIUS-Attributen und VSAs von Juniper Networks |
– |
X |
IPv6-Client-Support |
– |
X |
Standardmäßige minimale Client-Konfiguration |
X |
X |
Vorteile des erweiterten DHCP
Der erweiterte lokale DHCP-Server verbessert den herkömmlichen DHCP-Serverbetrieb durch zusätzliche Adresszuweisungs- und Clientkonfigurationsfunktionen sowie Flexibilität in einer Anwender-orientierten Umgebung.
Der erweiterte lokale DHCP-Server ermöglicht es Service Providern, die Vorteile externer Adresszuweisungspools und integrierter RADIUS-basierter Konfigurationsfunktionen zusätzlich zur kontinuierlichen Unterstützung herkömmlicher lokaler Adresspools zu nutzen.
Änderung bei der Konfiguration des lokalen DHCP-Servers in einer erweiterten DHCP-Umgebung
Führen Sie im erweiterten DHCP die folgenden Schritte aus, um den DHCP-Server und den Adresszuweisungspool zu konfigurieren:
Konfigurieren Sie den erweiterten lokalen DHCP-Server auf dem Gerät, und geben Sie an, wie der lokale DHCP-Server bestimmt, welcher Adresszuweisungspool verwendet werden soll.
Konfigurieren Sie die Adresszuweisungspools, die vom lokalen DHCP-Server verwendet werden. Die Adresszuweisungspools enthalten die IP-Adressen, benannten Adressbereiche und Konfigurationsinformationen für DHCP-Clients.
Der erweiterte lokale DHCP-Server und die vom Server verwendeten Adresszuweisungspools müssen im selben logischen System und derselben Routinginstanz konfiguriert sein.
Änderungen der Hierarchieebenen von Legacy-DHCP- und erweiterten DHCP-Servern
Ältere DHCP- und erweiterte DHCP-Server können auf den in Tabelle 2 dargestellten Hierarchieebenen konfiguriert werden:
DHCP-Dienst |
Hierarchie |
|---|---|
Legacy-DHCP-Server |
|
Erweiterter DHCP-Server |
|
Legacy DHCP-Relay |
|
Erweitertes DHCP-Relay |
|
Legacy-DHCP-Adresspool |
|
Erweiterter DHCP-Adresspool |
|
Da Legacy-DHCP veraltet ist, dh die Befehle sind 'versteckt' . Diese Befehle werden weder in der Hilfe noch in der automatischen Vervollständigung angezeigt. Wenn Sie die Option show configuration verwenden, um Ihre Konfiguration anzuzeigen, zeigt das System die folgende Warnung an:
## ## Warning: configuration block ignored: unsupported platform (...) ##
DHCP-Pakete auf nicht konfigurierten Schnittstellen werden verworfen
Wenn Sie DHCP-Relay aktivieren, empfängt das Gerät DHCP-Pakete, die an allen Schnittstellen empfangen werden. Die Schnittstellen, die nicht unter der DHCP-Konfiguration aufgeführt sind, gelten als "nicht konfiguriert".
Je nach Konfiguration werden DHCP-Pakete, die auf nicht konfigurierten Schnittstellen empfangen werden, verworfen.
Wenn die DHCP-Pakete auf einer "nicht konfigurierten" Schnittstelle verworfen werden, melden die DHCP-Trace-Optionen dies wie folgt:
May 25 18:26:31.796241 [MSTR][NOTE] [default:default][RLY][INET][irb.82] jdhcpd_packet_handle: BOOTPREQUEST irb.82 arrived on unconfigured interface DISCOVER, flags 23, config 0x0
Einige Verhaltensweisen, die für einige Plattformen spezifisch sind, haben sich im Laufe der Versionen geändert. Siehe Versionshinweise.
DHCP-Anweisungshierarchie und -vererbung
Junos OS-Geräte unterstützen zwei Syntaxstile für die Konfiguration von DHCP-Client, Server und Relay: für Legacy-DHCP und erweitertes DHCP. Tabelle 3, Tabelle 4 und Tabelle 5 enthalten Unterschiede in den Hierarchien für die Konfiguration einiger gemeinsamer Features.
Legacy-DHCP |
Erweitertes DHCP |
|---|---|
Hierarchieebene: [ |
Hierarchieebene: [ |
client-identifikator
|
client-identifikator
|
Legacy-DHCP |
Erweitertes DHCP |
|---|---|
Hierarchieebene:
|
Hierarchieebene: [ |
subnet-ip-adresse/-maske |
Netzwerk |
Adressbereich |
Reichweite |
Statische Bindung
|
Gastgeber host-name
|
[ |
[ |
Boot-Datei |
|
Boot-Server |
Boot-Server |
default-lease-time |
Maximale Mietdauer |
Domain-Name |
|
Option 119 Saite |
|
exclude-address |
ausgeschlossene Adresse |
Maximale Leasingzeit Sekunden |
|
Next-Server |
|
Router |
|
Option |
|
PPP-Einstellungen weitergeben |
PPP-Einstellungen weitergeben |
Server-Kennung |
|
SIP-Server
|
SIP-Server
|
wins-server |
wins-server |
Hierarchieebene: |
Hierarchieebene: |
Option |
Option |
Byte-Strom |
Sechskant-Saite |
Legacy-DHCP |
Erweitertes DHCP |
|---|---|
Hierarchieebene:
|
Hierarchieebene:
|
DHCP-Option-82 |
|
Schnittstellenname |
Gruppenname der Gruppe |
Relais-Agenten-Option |
Relais-Option-82 |
Server |
Hinweis: Wenn Sie Legacy-DHCP verwenden: In Legacy-DHCP sind DHCP-Konfigurationsanweisungen hierarchisch organisiert. Anweisungen an der Spitze der Hierarchie gelten für den DHCP-Server und das Netzwerk, Branches enthalten Anweisungen, die für Adresspools in einem Subnetz gelten, und Leaves enthalten Anweisungen, die für statische Bindungen für einzelne Clients gelten.
Um Konfigurationsänderungen zu minimieren, schließen Sie allgemeine Konfigurationsanweisungen ein, die in den obigen Tabellen aufgeführt sind. Fügen Sie z. B. die domain-name Anweisung auf der höchsten zutreffenden Ebene der Hierarchie (Netzwerk oder Subnetz) ein. Konfigurationsanweisungen auf niedrigeren Ebenen der Hierarchie überschreiben Anweisungen, die von einer höheren Ebene geerbt wurden. Wenn beispielsweise eine Anweisung sowohl auf der [edit system services dhcp] Hierarchieebene als [edit system services dhcp pool] auch auf der Hierarchieebene angezeigt wird, hat der Wert, der der Anweisung auf der [edit system services dhcp pool] Ebene zugewiesen wird, Vorrang.
Unterschied zwischen Legacy-DHCP-Relay und erweitertem DHCP-Relay
Legacy DHCP Relay kann als DHCP-IP-Helfer fungieren und DHCP-Pakete von DHCP-Servern an alle Schnittstellen weiterleiten. Extended DHCP Relay kann nicht als DHCP-IP-Helfer verwendet werden. Es kann Option-82 nutzen, um DHCP-Pakete vom DHCP-Server weiterzuleiten. Siehe DHCP-Relay-Agent-Informationsoption (Option 82).
Einschränkungen bei der Verwendung von Legacy-DHCP und erweitertem DHCP
Beachten Sie bei der Konfiguration des erweiterten DHCP die folgenden Punkte:
-
Sie können den erweiterten DHCP-Server und DHCP-Relay-Agent sowie den älteren DHCP-Server und DHCP-Relay-Agent im selben Netzwerk konfigurieren.
-
Sie können den erweiterten DHCP-Server und DHCP-Relay-Agent sowie den Legacy-DHCP-Server und den DHCP-Relay-Agent nicht auf demselben Gerät konfigurieren. Da die neuere Version des erweiterten DHCP-Servers über mehr Funktionen verfügt, wird empfohlen, den erweiterten DHCP-Server zu konfigurieren, wenn er vom Switch unterstützt wird. Ein Commit-Fehler wird angezeigt, wenn sowohl das Legacy-DHCPD als auch das erweiterte DHCP gleichzeitig konfiguriert sind.
-
DHCP-Clients auf einem Switch werden immer auf Hierarchieebene
[edit interfaces interface-name family dhcp]konfiguriert. -
Wenn Sie die DHCP-Serverkonfiguration löschen, bleiben möglicherweise weiterhin DHCP-Serverbindungen erhalten. Um sicherzustellen, dass DHCP-Bindungen entfernt werden, geben Sie den
clear dhcp server bindingBefehl ein, bevor Sie die DHCP-Serverkonfiguration löschen.
Funktionen, die vom erweiterten DHCP nicht unterstützt werden
-
Legacy-DHCP unterstützt die Felder Circuit-ID und Remote-ID für die Relay-Agent-Option (Option 82). Das erweiterte DHCP für die Relay-Agent-Option unterstützt nur die Circuit-ID. Weitere Informationen zu Option 82 finden Sie unter Verwenden von DHCP Relay Agent Option 82-Informationen.
Plattformspezifisches DHCP-Relay-Verhalten
Verwenden Sie den Feature-Explorer , um die Plattform- und Release-Unterstützung für bestimmte Funktionen zu bestätigen.
In der folgenden Tabelle finden Sie Informationen zu plattformspezifischen Verhaltensweisen für Ihre Plattform.
| Plattform |
Unterschied |
|---|---|
| MX-Serie, EX-Serie und QFX-Serie |
|
Zusätzliche Informationen zur Plattform
Verwenden Sie den Feature-Explorer , um die Plattform- und Release-Unterstützung für bestimmte Funktionen zu bestätigen.
In der folgenden Tabelle finden Sie Informationen zu plattformspezifischen Verhaltensweisen für Ihre Plattform.
| Firewalls der SRX-Serie unterstützen DHCP | SRX400 und SRX440 |
|---|---|
Konfiguration des Legacy-DHCP-Servers (Beispiel: set system services dhcp) |
Nicht unterstützt. Obwohl Sie diese Anweisung fehlerfrei konfigurieren und festschreiben können, ignoriert das System sie zur Laufzeit und generiert eine Warnung, die darauf hinweist, dass der Konfigurationsblock auf dieser Plattform nicht unterstützt wird. Verwenden Sie stattdessen JDHCP oder die erweiterte DHCP-Konfiguration. Beispiel: set system services dhcp-local-server. |