Proxy de relais DHCP
Un relais DHCP est transparent pour les clients DHCP et les serveurs DHCP et transfère simplement les messages entre les clients et les serveurs DHCP. L’agent de relais DHCP est configuré sur le routeur ou le commutateur, qui opère entre le client DHCP et un ou plusieurs serveurs DHCP. Pour plus d’informations, consultez cette rubrique.
Présentation du proxy relais DHCP
Le mode proxy de relais DHCP est une amélioration du relais DHCP étendu. Le proxy de relais DHCP prend en charge toutes les fonctionnalités de relais DHCP tout en offrant des fonctionnalités et des avantages supplémentaires.
Normalement, le relais DHCP étendu fonctionne comme une application d’assistance pour les opérations DHCP. À l’exception de la possibilité d’ajouter des options d’agent de relais DHCP et l’adresse de passerelle (giaddr) aux paquets DHCP, le relais DHCP est transparent pour les clients DHCP et les serveurs DHCP, et transfère simplement les messages entre les clients et les serveurs DHCP.
Lorsque vous configurez le relais DHCP pour qu’il fonctionne en mode proxy, il n’est plus transparent. En mode proxy, le relais DHCP dissimule les détails du serveur DHCP aux clients DHCP, qui interagissent avec un relais DHCP en mode proxy comme s’il s’agissait du serveur DHCP. Pour les serveurs DHCP, il n’y a pas de changement, car le mode proxy n’a aucun effet sur la façon dont le serveur DHCP interagit avec le relais DHCP.
Vous ne pouvez pas configurer à la fois le proxy de relais DHCP et le serveur local DHCP étendu sur la même interface.
- Avantages de l’utilisation du proxy relais DHCP
- Interaction entre le proxy relais DHCP, le client DHCP et les serveurs DHCP
Avantages de l’utilisation du proxy relais DHCP
Le proxy relais DHCP offre les avantages suivants :
Isolation des serveurs DHCP et protection par déni de service : les clients DHCP ne sont pas en mesure de détecter les serveurs DHCP, d’apprendre les adresses des serveurs DHCP ou de déterminer le nombre de serveurs prenant en charge DHCP. L’isolation des serveurs offre également une protection contre le déni de service (DoS) pour les serveurs DHCP.
Sélection de plusieurs offres de location : le proxy de relais DHCP reçoit les offres de location de plusieurs serveurs DHCP et sélectionne une seule offre à envoyer au client DHCP, réduisant ainsi le trafic sur le réseau. Actuellement, le proxy de relais DHCP sélectionne la première offre reçue.
Prise en charge des interfaces Ethernet numérotées et non numérotées : pour les clients DHCP connectés via des interfaces Ethernet, lorsque le client DHCP obtient une adresse, le proxy de relais DHCP ajoute une route hôte interne d’accès spécifiant cette interface comme interface sortante. L’itinéraire est automatiquement supprimé à l’expiration du bail ou lorsque le client libère l’adresse. Notez que la prise en charge du relais DHCP pour les interfaces Ethernet non numérotées n’est pas disponible sur les périphériques ACX7000 (ACX7024, ACX7100, ACX7100 et ACX7509).
Prise en charge des systèmes logiques : le proxy de relais DHCP peut être configuré dans un système logique, ce qui n’est pas le cas d’un relais DHCP en mode non-proxy.
Interaction entre le proxy relais DHCP, le client DHCP et les serveurs DHCP
L’agent de relais DHCP est configuré sur le routeur (ou commutateur) qui opère entre le client DHCP et un ou plusieurs serveurs DHCP.
Les étapes suivantes fournissent une description générale de la façon dont le proxy de relais DHCP interagit avec les clients DHCP et les serveurs DHCP.
Le client DHCP envoie un paquet de découverte pour localiser un serveur DHCP dans le réseau à partir duquel il doit obtenir les paramètres de configuration de l’abonné.
Le proxy de relais DHCP reçoit le paquet de découverte du client DHCP et transmet des copies du paquet à chaque serveur DHCP pris en charge. Le proxy de relais DHCP crée ensuite une entrée de table client pour suivre l’état du client.
En réponse au paquet discover, chaque serveur DHCP envoie un paquet d’offre au client, que le proxy de relais DHCP reçoit. Le proxy de relais DHCP effectue les opérations suivantes :
Sélectionne la première offre reçue comme offre à envoyer au client
Remplace l’adresse du serveur DHCP par l’adresse du proxy relais DHCP
Transfère l’offre au client DHCP.
Le client DHCP reçoit l’offre du proxy de relais DHCP.
Le client DHCP envoie un paquet de requête qui indique le serveur DHCP à partir duquel obtenir les informations de configuration : le paquet de requête spécifie l’adresse du proxy de relais DHCP.
Le proxy de relais DHCP reçoit le paquet de demande et transmet des copies, qui incluent l’adresse du serveur sélectionné, à tous les serveurs DHCP pris en charge.
Le serveur DHCP demandé par le client envoie un paquet d’accusé de réception (ACK) contenant les paramètres de configuration du client.
Le proxy de relais DHCP reçoit le paquet ACK, remplace l’adresse du serveur DHCP par sa propre adresse et transmet le paquet au client.
Le client DHCP reçoit le paquet ACK et stocke les informations de configuration.
S’il est configuré pour cela, le proxy de relais DHCP installe une route hôte et une entrée ARP (Address Resolution Protocol) pour le client DHCP.
Une fois le bail DHCP initial établi, le proxy relais DHCP reçoit tous les renouvellements et libérations de bail du client DHCP et les transmet au serveur DHCP.
Activation du mode proxy de relais DHCP
Vous pouvez activer le mode proxy relais DHCP sur toutes les interfaces ou sur un groupe d’interfaces.
Pour activer le mode proxy de relais DHCP :