Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

DHCP Client

Le périphérique SRX Series peut agir en tant que client DHCP et recevoir ses paramètres TCP/IP et l’adresse IP de toute interface physique dans n’importe quelle zone de sécurité à partir d’un serveur DHCP externe. L’équipement peut également agir comme un serveur DHCP, fournissant des paramètres TCP/IP et des adresses IP aux clients dans n’importe quelle zone. Pour plus d’informations, consultez cette rubrique.

Comprendre le fonctionnement du client DHCP

Un équipement Juniper Networks peut agir en tant que client DHCP et recevoir ses paramètres TCP/IP et l’adresse IP de toute interface physique dans n’importe quelle zone de sécurité à partir d’un serveur DHCP externe. L’équipement peut également agir comme un serveur DHCP, fournissant des paramètres TCP/IP et des adresses IP aux clients dans n’importe quelle zone. Lorsque l’équipement fonctionne simultanément en tant que client DHCP et serveur DHCP, il peut transférer les paramètres TCP/IP appris via son module client DHCP vers son module de serveur DHCP par défaut. Pour que l’appareil fonctionne en tant que client DHCP, vous devez configurer une interface logique sur l’appareil afin d’obtenir une adresse IP à partir du serveur DHCP du réseau. Vous définissez l’ID de classe du fournisseur, la durée du bail, l’adresse du serveur DHCP, les tentatives de retransmission et l’intervalle de nouvelle tentative. Vous pouvez renouveler les versions du client DHCP.

Les opérations client DHCP sont prises en charge sur tous les pare-feu SRX Series en mode cluster châssis.

Configuration minimale du client DHCP

L’exemple de sortie suivant montre la configuration minimale que vous devez utiliser pour configurer un périphérique SRX300, SRX320, SRX340, SRX345, SRX550M ou SRX1500 en tant que client DHCP. Dans cette sortie, l’interface est ge-0/0/0 et l’unité logique est 0.

Note:

Pour configurer un client DHCP dans une instance de routage, ajoutez l’interface dans une instance de routage à l’aide de la [edit routing-instances] hiérarchie.

Configuration d’un client DHCP

Un serveur DHCP (Dynamic Host Configuration Protocol) peut fournir de nombreux services réseau TCP/IP. DHCP peut allouer dynamiquement des paramètres IP, tels qu’une adresse IP, aux clients, et fournir des mises à niveau logicielles aux clients.

La configuration DHCP se compose de deux composants : la configuration des clients DHCP et la configuration d’un serveur DHCP. La configuration du client détermine la façon dont les clients envoient un message demandant une adresse IP, tandis qu’une configuration de serveur DHCP permet au serveur de renvoyer une configuration d’adresse IP au client. Cette rubrique décrit la configuration d’un client DHCP. Pour obtenir des instructions sur la configuration d’un serveur DHCP, reportez-vous à la section Configuration d’un serveur DHCP sur les commutateurs ou Configuration d’un commutateur en tant que serveur DHCP.

Vous pouvez modifier les configurations des clients DHCP à partir du commutateur, en utilisant les identificateurs des clients pour indiquer les clients que vous souhaitez configurer.

Pour configurer un client DHCP, vous devez configurer une interface pour qu’elle appartienne à la famille DHCP et spécifier des attributs supplémentaires, si vous le souhaitez :

Note:

À partir de Junos OS version 18.1R1, les clients DHCPv4 et DHCPv6 sont pris en charge sur les interfaces de gestion (fxp0 et em0) configurées dans l’instance de routage de gestion autre que celle par défaut, mgmt_junos.

Les options que vous pouvez configurer sont répertoriées dans le tableau 1. Remplacez la variable configuration-statement par une ou plusieurs des instructions répertoriées dans ce tableau. Si vous ne configurez pas explicitement ces options, le commutateur utilise des valeurs par défaut pour celles-ci.

Tableau 1 : paramètres du client DHCP

Instruction de configuration

Description

client-identifier

ID client unique : par défaut, il s’agit du type de matériel (01 pour Ethernet) et de l’adresse MAC (a.b.c.d). Dans cet exemple, la valeur est 01abcd.

lease-time

Durée, en secondes, pendant laquelle un client détient le bail d’une adresse IP attribuée par un serveur DHCP. Si un client ne demande pas de durée de bail spécifique, le serveur envoie la durée de bail par défaut. La durée de location par défaut sur un serveur DHCP Junos OS est de 1 jour.

Note:

À partir de Junos OS version 23.4R1, le client DHCP ignore silencieusement l’OFFRE DHCP dont la durée de location est inférieure à 15 secondes.

retransmission-attempt

Nombre de tentatives de retransmission d’un paquet DHCP par le client.

retransmission-interval

Temps entre les tentatives de transmission.

server-address

Adresse IP du serveur auquel le client demande une adresse IP.

update-server

Les paramètres TCP/IP appris d’un serveur DHCP externe vers le serveur DHCP exécuté sur le commutateur sont propagés.

vendor-option

ID de classe fournisseur (chaîne d'ID fabricant du processeur) pour le client DHCP.

Pour que l’appareil fonctionne en tant que client DHCP, vous devez configurer une interface logique sur l’appareil afin d’obtenir une adresse IP à partir du serveur local DHCP sur le réseau. Vous pouvez ensuite définir l’identificateur du client, les options no-hostname, la durée du bail, les tentatives de retransmission, l’intervalle de nouvelle tentative, l’adresse du serveur local DHCP préféré et l’ID de classe du fournisseur.

Pour configurer des attributs client DHCP facultatifs sur les équipements SRX300, SRX320, SRX340, SRX550M et SRX1500 :

  1. Configurez le préfixe de l’identificateur client DHCP comme nom d’instance de routage.
  2. Configurez les options DHCP no-hostname si vous ne voulez pas que le client envoie hostname (code d’option RFC 12) dans les paquets.
  3. Définissez la durée du bail DHCP.
  4. Définissez le nombre de tentatives autorisées pour retransmettre un paquet DHCP.
  5. Définissez l’intervalle (en secondes) autorisé entre les tentatives de retransmission. La plage est comprise entre 4 et 64. La valeur par défaut est de 4 secondes.
  6. Définissez l’adresse IPv4 du serveur local DHCP préféré.
  7. Définissez l’ID de classe fournisseur pour le client DHCP.
    Note:

    Pour configurer le client DHCP dans une instance de routage, configurez l’interface dans la [edit routing-instances] hiérarchie.

Exemple : Configuration de l’appareil en tant que client DHCP

Cet exemple montre comment configurer l’appareil en tant que client DHCP.

Exigences

Avant de commencer :

  • Déterminez les pools d’adresses IP et les durées de bail à utiliser pour chaque sous-réseau. Vous pouvez utiliser la show system services dhcp pool commande CLI pour afficher des informations sur les pools d’adresses DHCP.

  • Obtenez les adresses MAC des clients qui ont besoin d’adresses IP permanentes. Déterminez les adresses IP à utiliser pour ces clients.

  • Répertoriez les adresses IP disponibles pour les serveurs et les appareils de votre réseau ; par exemple, les serveurs DNS, NetBIOS, les serveurs d’initialisation et les périphériques de passerelle. Reportez-vous à la section Présentation des applications de stratégies prédéfinies de gestion.

  • Déterminez les options DHCP requises par les sous-réseaux et les clients de votre réseau.

Aperçu

Dans cet exemple, vous configurez l’appareil en tant que client DHCP. Vous spécifiez l’interface en tant que ge-0/0/2, définissez l’unité logique sur 0 et créez une famille d’entrées DHCP. Vous spécifiez ensuite l’identificateur de client DHCP 00 :0a :12 :00 :12 :12 en hexadécimal. Vous utilisez hexadécimal si l’identificateur client est une adresse MAC. Vous définissez les options no-hostname si vous ne souhaitez pas que le client DHCP envoie le nom d’hôte avec les paquets. Vous définissez la durée du bail DHCP sur 86 400 secondes. La plage est comprise entre 60 et 2 147 483 647 secondes.

Ensuite, vous définissez le nombre de tentatives de retransmission sur 6. La plage est comprise entre 0 et 50 000 et la valeur par défaut est 4. Vous définissez l’intervalle de retransmission sur 5 secondes. La plage est comprise entre 4 et 64 et la valeur par défaut est de 4 secondes. Définissez l’option force-discover si vous souhaitez forcer le client DHCP à envoyer un paquet de découverte DHCP après une à trois tentatives infructueuses de requête DHCP. L’option force-discover garantit que le serveur DHCP attribuera la même adresse IP ou une nouvelle adresse IP au client. Enfin, définissez l’adresse IPv4 du serveur DHCP préféré sur 10.1.1.1 et l’ID de classe du fournisseur sur ether.

Avertissement:

À partir de Junos OS version 15.1X49-D60 et de Junos OS version 17.3R1, la configuration DHCPD (démon DHCP) héritée de tous les pare-feu SRX Series est obsolète et seule la nouvelle CLI JDHCP est prise en charge. Lorsque vous effectuez une mise à niveau vers Junos OS version 15.1X49-D60 et versions ultérieures sur un périphérique disposant déjà de la configuration DHCPD, les messages d’avertissement suivants s’affichent :

AVERTISSEMENT : La commande de configuration DHCP utilisée sera déconseillée dans les futures versions de Junos.

AVERTISSEMENT : Veuillez consulter la documentation pour les commandes mises à jour.

Note:

À partir de Junos OS version 17.3R1, sur tous les pare-feu SRX Series et instances Pare-feu virtuel vSRX, l’option dhcp-client CLI dans [edit interfaces interface-name unit logical-unit-number family inet] la hiérarchie est remplacée pour dhcp s’aligner sur les autres plates-formes Junos. Il n’y a aucun changement dans la fonctionnalité.

Configuration

Procédure

Configuration rapide de l’interface de ligne de commande

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à la configuration de votre réseau, copiez et collez les commandes dans l’interface de ligne de commande au niveau de la [edit] hiérarchie, puis passez commit en mode de configuration.

Configuration rapide de l’interface graphique
Procédure étape par étape

Pour configurer l’appareil en tant que client DHCP :

  1. Dans l’interface J-Web, sélectionnez Configurer les services > > DHCP > client DHCP.

  2. Sous Interfaces, ajoutez ge-0/0/2.0.

  3. Configurez l’identificateur de client DHCP en tant que valeur ASCII ou hexadécimale.

  4. Dans la liste Choix de l’identificateur client, sélectionnez hexadecimal.

  5. Dans la zone Hexadécimal, tapez l’identificateur du client :00:0a:12:00:12:12 .

  6. Définissez la durée du bail DHCP en secondes. Il s’agit de la durée de location en secondes demandée dans un paquet de protocole client DHCP ; La plage est comprise entre 60 et 2 147 483 647. Tapez 86400.

  7. Définissez le nombre de tentatives de retransmission sur 6. Il s’agit du nombre de tentatives de retransmission du paquet du protocole client DHCP. La plage est comprise entre 0 et 6.

  8. Réglez l’intervalle de retransmission en secondes sur 5. Il s’agit du nombre de secondes entre les transmissions successives. La plage est comprise entre 4 et 64. La valeur par défaut est de 4 secondes.

  9. Configurez l’option force-discover pour forcer le client DHCP à envoyer un paquet de découverte DHCP après une à trois tentatives infructueuses dhcp-request .

  10. Définissez l’adresse IPv4 du serveur DHCP préféré. Tapez 192.168.2.1.

  11. Définissez l’ID de classe du fournisseur. Il s’agit de l’identification de classe fournisseur pour le client DHCP. Tapez ether.

  12. Configurez les options no-hostname si vous ne voulez pas que le client envoie hostname dans les paquets (code d’option RFC 12).

  13. Cliquez sur OK.

  14. Si vous avez terminé de configurer l’appareil, cliquez sur Valider >.

Procédure étape par étape

L’exemple suivant vous oblige à naviguer à différents niveaux dans la hiérarchie de configuration. Pour obtenir des instructions sur la façon de procéder, consultez Utilisation de l’éditeur CLI en mode configuration dans le Guide de l’utilisateur CLI.

Pour configurer l’appareil en tant que client DHCP :

  1. Spécifiez l’interface client DHCP.

  2. Configurez l’identificateur de client DHCP en tant que valeur hexadécimale.

  3. Définissez la durée du bail DHCP.

  4. Définissez le nombre de tentatives autorisées pour retransmettre un paquet DHCP.

  5. Définissez l’intervalle (en secondes) autorisé entre les tentatives de retransmission. La plage est comprise entre 4 et 64. La valeur par défaut est de 4 secondes.

  6. Configurez l’option force-discover.

  7. Définissez l’adresse IPv4 du serveur DHCP préféré.

  8. Définissez l’ID de classe fournisseur pour le client DHCP.

  9. Configurez les options no-hostname si vous ne voulez pas que le client envoie le nom d’hôte en paquets.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show interfaces ge-0/0/2 unit 0 family inet commande. Si la sortie n’affiche pas la configuration prévue, répétez les instructions de configuration de cet exemple pour la corriger.

Si vous avez terminé de configurer l’appareil, passez commit en mode de configuration.

Vérification

Vérifiez que la configuration fonctionne correctement.

Vérification du client DHCP

But

Vérifiez que les informations du client DHCP ont été configurées.

Action

À partir du mode opérationnel, entrez les commandes suivantes :

  • show dhcp client binding pour afficher l’état de liaison d’un client DHCP (Dynamic Host Configuration Protocol).

  • show dhcp client statistics pour afficher les statistiques du client.

Ces commandes produisent l’exemple de sortie suivant :

Vérification et gestion de la configuration du client DHCP

But

Affichez ou effacez les informations sur les liaisons d’adresses client et les statistiques du client DHCP sur les périphériques SRX300, SRX320, SRX340, SRX550M et SRX1500.

Action

  • Pour afficher les liaisons d’adresses dans la table client sur le client DHCP :

  • Pour afficher les statistiques du client DHCP :

  • Pour effacer l’état de liaison d’un client DHCP à partir de la table client sur le client DHCP :

  • Pour effacer toutes les statistiques du client DHCP :

Note:

Pour effacer ou afficher des informations sur les liaisons client et les statistiques dans une instance de routage, exécutez les commandes suivantes :

  • show dhcp client binding routing instance <routing-instance name>

  • show dhcp client statistics routing instance <routing-instance name>

  • clear dhcp client binding routing instance <routing-instance name>

  • clear dhcp client statistics routing instance <routing-instance name>

Exemple : Configuration en tant que client DHCP en mode cluster de châssis

Cet exemple montre comment configurer l’appareil en tant que client DHCP en mode cluster de châssis.

Exigences

Cet exemple utilise les composants matériels et logiciels suivants :

  • Deux pare-feu SRX Series en tant que client DHCP

  • Un pare-feu SRX Series comme serveur DHCP

  • Junos OS version 12.1X47-D10 ou ultérieure pour les pare-feu SRX Series

Avant de commencer :

  • Déterminez les pools d’adresses IP et les durées de bail à utiliser pour chaque sous-réseau.

  • Obtenez les adresses MAC des clients qui ont besoin d’adresses IP permanentes. Déterminez les adresses IP à utiliser pour ces clients.

  • Répertoriez les adresses IP disponibles pour les serveurs et les appareils de votre réseau ; par exemple, les serveurs DNS, NetBIOS, les serveurs d’initialisation et les périphériques de passerelle.

  • Déterminez les options DHCP requises par les sous-réseaux et les clients de votre réseau.

Aperçu

Dans cet exemple, vous configurez deux pare-feu SRX Series en tant que clients DHCP et un troisième pare-feu SRX Series en tant que serveur DHCP. Configurez les deux clients DHCP en mode cluster châssis.

Pour les clients DHCP, spécifiez l’interface en tant que reth1, définissez l’unité logique sur 0 et créez une famille d’inet DHCP. Vous spécifiez ensuite l’identificateur de client DHCP 00 :0a :12 :00 :12 :12 en hexadécimal. Vous utilisez hexadécimal si l’identificateur client est une adresse MAC. Vous définissez les options no-hostname si vous ne souhaitez pas que le client DHCP envoie le nom d’hôte avec les paquets. Vous définissez la durée du bail DHCP sur 86 400 secondes. La plage est comprise entre 60 et 2 147 483 647 secondes. Vous définissez le nombre de tentatives de retransmission sur 6. La plage est comprise entre 0 et 6 et la valeur par défaut est 4. Vous définissez l’intervalle de retransmission sur 5 secondes. La plage est comprise entre 4 et 64 et la valeur par défaut est de 4 secondes. Enfin, définissez l’adresse IPv4 du serveur DHCP préféré sur 203.0.113.1 et l’ID de classe du fournisseur sur ether.

Pour le serveur DHCP, configurez le pare-feu SRX Series en tant que serveur local DHCP avec des configurations de serveur local DHCP minimales. Vous spécifiez le groupe de serveurs g1 et activez le serveur local DHCP sur l’interface ge-0/0/2.0.

Configuration

Procédure

Configuration rapide de l’interface de ligne de commande

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à la configuration de votre réseau, copiez et collez les commandes dans l’interface de ligne de commande au niveau de la [edit] hiérarchie, puis passez commit en mode de configuration.

Configurez les clients DHCP 1 et 2 :

Configurez le cluster de châssis sur le client 1 et le client 2 :

Configurez le serveur DHCP :

Procédure étape par étape

L’exemple suivant vous oblige à naviguer à différents niveaux dans la hiérarchie de configuration. Pour obtenir des instructions sur la façon de procéder, consultez Utilisation de l’éditeur CLI en mode configuration dans le Guide de l’utilisateur CLI.

Pour configurer les périphériques en tant que clients DHCP :

  1. Spécifiez l’interface client DHCP.

  2. Configurez l’identificateur de client DHCP en tant que valeur hexadécimale.

  3. Définissez le nom d’hôte si vous ne voulez pas que le client DHCP envoie le nom d’hôte dans les paquets (code d’option RFC 12).

  4. Définissez la durée du bail DHCP.

  5. Définissez le nombre de tentatives autorisées pour retransmettre un paquet DHCP.

  6. Définissez l’intervalle (en secondes) autorisé entre les tentatives de retransmission. La plage est comprise entre 4 et 64. La valeur par défaut est de 4 secondes.

  7. Définissez l’adresse IPv4 du serveur DHCP préféré.

  8. Définissez l’ID de classe fournisseur pour le client DHCP.

Procédure étape par étape

Pour configurer les clients DHCP en mode cluster de châssis :

  1. Spécifiez le nombre d’interfaces Ethernet redondantes pour le cluster de châssis.

  2. Activez la récupération de la liaison de contrôle.

  3. Configurez les paramètres de pulsation.

  4. Configurez les groupes de redondance.

  5. Configurez des interfaces Ethernet redondantes.

Procédure étape par étape

Pour configurer l’appareil en tant que serveur DHCP :

  1. Configurez le serveur local DHCP.

  2. Configurez l’adresse IP du serveur.

  3. Configurez un pool d’adresses.

Résultats

Depuis le mode configuration, confirmez votre configuration en saisissant les show commandes. Si la sortie n’affiche pas la configuration prévue, répétez les instructions de configuration de cet exemple pour la corriger.

Si vous avez terminé de configurer l’appareil, passez commit en mode de configuration.

Vérification

Vérification du client DHCP en mode cluster de châssis

But

Vérifiez que le client DHCP fonctionne en mode cluster de châssis.

Action

À partir du mode opérationnel, entrez les show dhcp client bindingcommandes , show dhcp client statistics et show dhcp client binding interface reth1 detail .

Sens

L’exemple de sortie montre que les clients DHCP configurés dans l’exemple fonctionnent dans un cluster de châssis.

Tableau de l’historique des modifications

La prise en charge des fonctionnalités est déterminée par la plate-forme et la version que vous utilisez. Utilisez l’Explorateur de fonctionnalités pour déterminer si une fonctionnalité est prise en charge sur votre plateforme.

Libération
Description
17.3R1
À partir de Junos OS version 17.3R1, sur tous les pare-feu SRX Series et instances Pare-feu virtuel vSRX, l’option dhcp-client CLI au niveau [edit interfaces interface-name unit logical-unit-number family inet] de la hiérarchie est remplacée pour dhcp s’aligner sur les autres plates-formes Junos.
15.1X49-D60
À partir de Junos OS version 15.1X49-D60 et de Junos OS version 17.3R1, la configuration DHCPD (démon DHCP) héritée de tous les pare-feu SRX Series est obsolète et seule la nouvelle CLI JDHCP est prise en charge.