Configuration des liaisons persistantes dans le DHCP ou le DHCPv6 (ELS)
Cette tâche utilise Junos OS avec la prise en charge du style de configuration ELS (Enhanced L2 Software). Si votre commutateur exécute un logiciel qui ne prend pas en charge ELS, reportez-vous à la section Configuration des liaisons persistantes dans DHCP ou DHCPv6 (non-ELS). Pour plus d’informations sur ELS, reportez-vous à la section Utilisation de la CLI logicielle de couche 2 améliorée.
Par défaut, les liaisons d’adresse MAC IP dans la base de données d’écoute DHCP ne sont pas conservées lors des redémarrages de l’appareil. Vous pouvez améliorer les performances du réseau en configurant les liaisons d’adresse MAC IP dans la base de données d’écoute DHCP pour qu’elles persistent pendant les redémarrages, de sorte que la table n’ait pas besoin d’être reconstruite après le redémarrage. Pour ce faire, configurez un emplacement de stockage pour le fichier de base de données d’écoute DHCP, dans lequel vous devez spécifier la fréquence à laquelle l’appareil écrit les entrées de base de données dans le fichier de base de données d’écoute DHCP.
Vous pouvez également configurer des liaisons persistantes pour les adresses IPv6 et les adresses MAC sur les appareils qui prennent en charge l’écoute DHCPv6.
DHCPv6 n’est pas pris en charge sur les routeurs MX Series.
La base de données d’écoute DHCP des liaisons IP-MAC est créée lorsque vous activez l’une des fonctionnalités de sécurité de port pour un VLAN ou un domaine de pont spécifique dans l’un des niveaux hiérarchiques suivants :
[edit vlans vlan-name forwarding-options dhcp-security]
[edit bridge-domains bridge-domain-name forwarding-options dhcp-security]
Sur les appareils qui prennent en charge DHCPv6, l’activation de n’importe quelle fonctionnalité de sécurité de port activera automatiquement la surveillance DHCPv6. La surveillance DHCP et la surveillance DHCPv6 ne sont pas activées par défaut.
Par défaut, les liaisons IP-MAC sont perdues lorsque le commutateur est redémarré, et les clients DHCP (les périphériques réseau ou les hôtes) doivent acquérir à nouveau les liaisons. Toutefois, vous pouvez configurer les liaisons pour qu’elles persistent en définissant l’instruction dhcp-snooping-file
pour qu’elle stocke le fichier de base de données localement ou à distance. Lorsque vous configurez et activez le VLAN dynamique 802.1x, les entrées de surveillance DHCP sont également supprimées. Pour cette raison, il est recommandé de configurer un serveur DHCP pour qu’il stocke les informations de location des clients et leur fournisse une adresse IP prévisible même après le redémarrage du client (persistance DHCP).
Pour configurer un emplacement de stockage local pour le fichier de base de données d’écoute DHCP :
Pour la surveillance DHCP :
[edit system processes] user@device# set dhcp-service dhcp-snooping-file local-pathname write-interval seconds
Par exemple:
[edit system processes] user@device# set dhcp-service dhcp-snooping-file /var/tmp/test.log write-interval 60
Pour la surveillance DHCPv6 :
[edit system processes] user@device# set dhcp-service dhcpv6-snooping-file local-pathname write-interval seconds
Par exemple:
[edit system processes] user@device# set dhcp-service dhcpv6-snooping-file /var/tmp/test.log write-interval 60
Pour configurer un emplacement de stockage distant pour les liaisons IP-MAC, utilisez tftp://ip-address
or ftp://hostname/path
comme URL distante ou comme chemin d’accès local pour l’emplacement de stockage du fichier de base de surveillance DHCP ou DHCPv6 :
Pour la surveillance DHCP :
[edit system processes] user@device# set dhcp-service dhcp-snooping-file remote_url write-interval seconds
Par exemple:
[edit system processes] user@device# set dhcp-service dhcp-snooping-file tftp://@14.1.2.1 write-interval 60
Pour la surveillance DHCPv6 :
[edit system processes] user@device# set dhcp-service dhcpv6-snooping-file remote_url write-interval seconds
Par exemple:
[edit system processes] user@device# set dhcp-service dhcpv6-snooping-file tftp://@14.1.2.1 write-interval 60
.