Exemple : Configuration de l’option DHCP 82 (pas de relais)
Vous pouvez utiliser l’option DHCP 82, également connue sous le nom d’option Informations de l’agent de relais DHCP, pour protéger le commutateur contre des attaques telles que l’usurpation d’adresses IP et d’adresses MAC, ainsi que l’absence d’adresses IP DHCP. L’option 82 fournit des informations sur l’emplacement réseau d’un client DHCP, et le serveur DHCP utilise ces informations pour implémenter les adresses IP ou d’autres paramètres du client.
L’option DHCP 82 n’est pas prise en charge sur les commutateurs QFX10000.
Vous pouvez configurer la fonctionnalité DHCP option 82 dans plusieurs topologies :
Le commutateur, les clients DHCP et le serveur DHCP se trouvent tous sur le même VLAN. Le commutateur transfère les demandes des clients au serveur et transfère les réponses du serveur aux clients. Cette rubrique décrit cette configuration.
Le commutateur fonctionne comme un agent de relais lorsque les clients DHCP ou le serveur DHCP sont connectés au commutateur via une interface de couche 3. Cela signifie que l’agent de relais et le serveur peuvent se trouver sur des réseaux différents, c’est-à-dire que l’agent de relais peut être externe. Sur le commutateur, ces interfaces sont configurées en tant qu’interfaces VLAN routées (RVI) ou en tant qu’interfaces de routage et de pontage intégrés (IRB). Dans les deux cas, le commutateur relaie les demandes des clients au serveur, puis transmet les réponses du serveur aux clients. Ces configurations sont décrites dans Exemple : Configuration de l’option 82 de DHCP.
Avant de configurer l’option DHCP 82 sur le commutateur, effectuez les opérations suivantes :
Connectez et configurez le serveur DHCP.
Note:Votre serveur DHCP doit être configuré pour accepter l’option DHCP 82. Si le serveur n’est pas configuré pour l’option DHCP 82, il n’utilise pas les informations de l’option DHCP 82 dans les requêtes qui lui sont envoyées lorsqu’il formule ses messages de réponse.
Configurez un VLAN sur le commutateur et associez à ce VLAN les interfaces sur lesquelles les clients et le serveur se connectent au commutateur. Reportez-vous à la section Configuration des VLAN pour commutateurs EX Series avec prise en charge ELS (procédure CLI)
Configuration de l’option DHCP 82 sur le commutateur sans relais (ELS)
Cette tâche utilise Junos OS pour les commutateurs EX Series avec prise en charge du style de configuration ELS (Enhanced L2 Software). Si votre commutateur exécute un logiciel qui ne prend pas en charge ELS, reportez-vous à la section Configuration de l’option DHCP 82 sur le commutateur sans relais (non-ELS). Pour plus d’informations sur ELS, reportez-vous à la section Utilisation de la CLI logicielle de couche 2 améliorée.
Pour configurer l’option 82 du protocole DHCP :
Voir aussi
Configuration de l’option DHCP 82 sur le commutateur sans relais (non-ELS)
Cette tâche utilise Junos OS pour les commutateurs EX Series qui n’incluent pas la prise en charge du style de configuration ELS (Enhanced L2 Software). Si votre commutateur exécute un logiciel prenant en charge ELS, reportez-vous à la section Configuration de l’option DHCP 82 sur le commutateur sans relais (ELS). Pour plus d’informations sur ELS, reportez-vous à la section Utilisation de la CLI logicielle de couche 2 améliorée.
Pour configurer l’option 82 du protocole DHCP :
Remplacez les valeurs affichées en italique par les valeurs de votre configuration.
Pour afficher les résultats des étapes de configuration avant de valider la configuration, tapez la show
commande à l’invite de l’utilisateur.
Pour valider ces modifications dans la configuration active, tapez la commit
commande à l’invite de l’utilisateur.
Voir aussi
Exemple : Configuration de l’option 82 DHCP à l’aide du même VLAN
Cet exemple décrit comment configurer l’option DHCP 82 sur un commutateur avec des clients DHCP, un serveur DHCP et un commutateur sur le même VLAN :
Exigences
Cet exemple utilise les composants matériels et logiciels suivants :
Un commutateur EX Series ou QFX Series
Junos OS version 9.3 ou ultérieure pour les commutateurs EX Series ou Junos OS version 12.1 ou ultérieure pour les commutateurs QFX Series
Un serveur DHCP pour fournir des adresses IP aux périphériques réseau sur le commutateur
Vue d’ensemble et topologie
Si l'option DHCP 82 est activée sur le commutateur, lorsqu'un périphérique réseau (un client DHCP) connecté au commutateur sur une interface non approuvée envoie une requête DHCP, le commutateur insère des informations sur l'emplacement réseau du client dans l'en-tête de paquet de cette demande. Le commutateur envoie ensuite la demande au serveur DHCP. Le serveur DHCP lit les informations de l’option 82 dans l’en-tête du paquet et l’utilise pour implémenter l’adresse IP ou un autre paramètre du client.
L’option DHCP 82 est activée sur un VLAN individuel ou sur tous les VLAN du commutateur.
Lorsque l’option 82 est activée sur le commutateur, cette séquence d’événements se produit lorsqu’un client DHCP envoie une requête DHCP :
Le commutateur reçoit la demande et insère les informations de l’option 82 dans l’en-tête du paquet.
Le commutateur transmet la demande au serveur DHCP.
Le serveur utilise les informations de l’option DHCP 82 pour formuler sa réponse et renvoie une réponse au commutateur. Il ne modifie pas l’information de l’option 82.
Le commutateur supprime les informations de l’option 82 du paquet de réponse.
Le commutateur transmet le paquet de réponse au client.
La figure 1 illustre la topologie de cet exemple.

Topologie
Dans cet exemple, vous allez configurer l’option DHCP 82 sur le commutateur. Le commutateur se connecte au serveur DHCP sur l’interface ge-0/0/8. Les clients DHCP se connectent aux commutateurs sur les interfaces ge-0/0/1, ge-0/0/2 et ge-0/0/3.
Le commutateur, le serveur et les clients sont tous membres du VLAN employé – veillez à configurer le VLAN employé sur le commutateur et à associer les interfaces sur lesquelles les clients et le serveur se connectent au commutateur avec le VLAN employé .
Configuration
Procédure
Configuration rapide de l’interface de ligne de commande
Pour configurer rapidement l’option 82 de DHCP, copiez les commandes suivantes et collez-les dans la fenêtre du terminal du commutateur :
set ethernet-switching-options secure-access-port vlan employee dhcp-option82 set ethernet-switching-options secure-access-port vlan employee dhcp-option82 circuit-id prefix hostname set ethernet-switching-options secure-access-port vlan employee dhcp-option82 circuit-id use-vlan-id set ethernet-switching-options secure-access-port vlan employee dhcp-option82 remote-id set ethernet-switching-options secure-access-port vlan employee dhcp-option82 remote-id prefix mac set ethernet-switching-options secure-access-port vlan employee dhcp-option82 remote-id use-string employee-switch1 set ethernet-switching-options secure-access-port vlan employee dhcp-option82 vendor-id
Procédure étape par étape
Pour configurer l’option 82 du protocole DHCP :
Spécifiez l’option DHCP 82 pour le VLAN employé :
[edit ethernet-switching-options secure-access-port] user@switch# set vlan employee dhcp-option82
Configurez un préfixe pour la sous-option ID de circuit (le préfixe est toujours le nom d’hôte du commutateur) :
[edit ethernet-switching-options secure-access-port] user@switch# set vlan employee dhcp-option82 circuit-id prefix hostname
Spécifiez que la valeur de la sous-option ID de circuit contient l’ID de VLAN plutôt que le nom du VLAN (valeur par défaut) :
[edit ethernet-switching-options secure-access-port] user@switch# set vlan employee dhcp-option82 circuit-id use-vlan-id
Spécifiez que la sous-option ID distant doit être incluse dans les informations de l’option DHCP 82 :
[edit ethernet-switching-options secure-accesswitch# set vlan employee dhcp-option82 remote-id
Configurez un préfixe pour la sous-option ID distant (ici, le préfixe est l’adresse MAC du commutateur) :
[edit ethernet-switching-options secure-access-port] user@switch# set vlan employee dhcp-option82 remote-id prefix mac
Spécifiez que la valeur de la sous-option ID distant contient une chaîne de caractères (ici, la chaîne est employee-switch1) :
[edit ethernet-switching-options secure-access-port] user@switch# set vlan employee dhcp-option82 remote-id use-string employee-switch1
Configurez une valeur de sous-option ID fournisseur et utilisez la valeur par défaut. Pour utiliser la valeur par défaut, ne tapez pas de chaîne de caractères après le mot-clé vendor-id option :
[edit ethernet-switching-options secure-access-port] user@switch# set vlan employee dhcp-option82 vendor-id
Résultats
Vérifiez les résultats de la configuration :
[edit ethernet-switching-options secure-access-port] user@switch# show vlan employee { dhcp-option82 { circuit-id { prefix hostname; use-vlan-id; } remote-id { prefix mac; use-string employee-switch1; } vendor-id; } }
Tableau de l’historique des modifications
La prise en charge des fonctionnalités est déterminée par la plate-forme et la version que vous utilisez. Utilisez l’Explorateur de fonctionnalités pour déterminer si une fonctionnalité est prise en charge sur votre plateforme.