レガシーDHCPと拡張DHCP
JDHCPまたは拡張DHCPは、Junos OSの最新バージョン(非EoL Junosリリース)で利用可能なDHCPデーモンの拡張バージョンです。特定の Junos OS リリース向けの拡張 DHCP サポートについては、 機能エクスプローラーを参照してください。
従来のDHCP機能は非推奨であり、新しいJDHCP/拡張DHCP CLIのみがサポートされます。このトピックでは、新しい拡張機能とCLI設定ステートメント構文の変更について理解することができます。
機能エクスプローラーを使用して、特定の機能のプラットフォームとリリースのサポートを確認します。
プラットフォームに関連する注意事項については、「 プラットフォーム固有のDHCPリレー動作」 セクションを参照してください。
レガシーDHCPと拡張DHCPの違いを理解する
このトピックでは、次のセクションについて説明します。
拡張DHCPの新機能と強化
拡張DHCPまたはJDHCPは、従来のDHCP運用を拡張および拡張します。拡張DHCPローカルサーバーでは、クライアント設定情報が一元化されたアドレス割り当てプールに保存され、高度なプールマッチングとアドレス範囲選択をサポートします。新機能は、拡張DHCPにのみ追加されます。拡張DHCPは、以下の機能と拡張機能をサポートしています。
拡張DHCPでは、アドレス割り当てプールはDHCPローカルサーバーの外部にあります。外部アドレス割り当てプールは、DHCPローカルサーバーとは独立して authd プロセスによって管理され、DHCPやPPPoEアクセスなどの異なるクライアントアプリケーションで共有することができます。従来のDHCPでは、クライアントアドレスプールとクライアント設定情報はDHCPサーバーに存在します。
拡張DHCPサーバーはローカルAAAサービスフレームワークと対話して、RADIUSなどのバックエンド認証サーバーを使用してDHCPクライアント認証を提供します。
グローバルベースまたは特定のインターフェイスグループに対して、動的プロファイルと認証サポートを設定できます。
拡張DHCPローカルサーバーは、IPv6クライアントをサポートします。
DHCPローカルサーバーとDHCPv6ローカルサーバーはどちらも特定のアドレスリクエスト機能をサポートしており、特定のアドレスをクライアントに割り当てることができます。
拡張DHCPローカルサーバーは、DHCPクライアントにDHCPオプション55が設定されていない場合、DHCPクライアントに最小限の設定を提供します。サーバーは、クライアント用に選択されたアドレス割り当てプールのサブネットマスクを提供します。選択したアドレス割り当てプールで情報が設定されている場合、サーバーはサブネットマスクに加えて以下の値をクライアントに提供します。
router—クライアントのサブネット上にあるルーター。このステートメントは、DHCP オプション 3 に相当します。
domain name—クライアントがDHCPサーバーホストを検索するドメインの名前。これは、完全修飾ではないホスト名に追加されるデフォルトのドメイン名です。これは、DHCP オプション 15 と同等です。
domain name server—ホスト名とクライアントのマッピングを解決するためにクライアントが使用できるドメインネームシステム(DNS)ネームサーバー。これは、DHCP オプション 6 と同等です。
クライアントPDUでDHCPオプション82の情報を使用するようにローカルサーバーを設定し、特定のクライアントに使用する名前付きアドレス範囲を決定できます。アドレス割り当てプールで構成されるクライアント設定情報には、ブートサーバー、猶予期間、リース時間などのユーザー定義オプションが含まれます。
拡張DHCPサーバーは、以下の機能をサポートします。
グレースフルルーティングエンジンスイッチオーバー(GRES):クライアントのミラーリングサポートを提供します。
仮想ルーティングおよび転送(VRF)。拡張DHCPは、仮想ルーター(VR)対応DHCPとも呼ばれます。拡張DHCP(VR認識DHCP)をサポートするデバイスのリストについては、 機能エクスプローラー(仮想ルーター認識DHCP) を参照してください。
表1は 、拡張DHCPとレガシーDHCP設定オプションを比較したものです。
機能 |
レガシーDHCPローカルサーバー |
拡張DHCPローカルサーバー |
|---|---|---|
ローカルアドレスプール |
X |
X |
外部の一元管理アドレスプール |
– |
X |
ローカル設定 |
X |
X |
アドレス割り当てプールまたは RADIUS サーバーからの情報を使用した外部設定 |
– |
X |
動的プロファイル添付ファイル |
– |
X |
RADIUSベースの加入者認証、およびRADIUS属性とジュニパーネットワークスVSAを使用した設定 |
– |
X |
IPv6 クライアントのサポート |
– |
X |
デフォルトの最小クライアント構成 |
X |
X |
拡張DHCPのメリット
拡張DHCPローカルサーバーは、アドレス割り当てとクライアント設定の追加機能と、加入者認識環境での柔軟性を提供することで、従来のDHCPサーバー運用を強化します。
拡張DHCPローカルサーバーにより、サービスプロバイダは、従来のローカルアドレスプールの継続的なサポートに加えて、外部アドレス割り当てプールと統合されたRADIUSベースの設定機能を活用できます。
拡張DHCP環境におけるDHCPローカルサーバーの設定の変更
拡張DHCPでは、以下の手順でDHCPサーバーとアドレス割り当てプールを設定します。
デバイス上で拡張DHCPローカルサーバーを設定し、DHCPローカルサーバーが使用するアドレス割り当てプールを決定する方法を指定します。
DHCPローカルサーバーが使用するアドレス割り当てプールを設定します。アドレス割り当てプールには、DHCP クライアントの IP アドレス、名前付きアドレス範囲、設定情報が含まれています。
サーバーが使用する拡張DHCPローカルサーバーとアドレス割り当てプールは、同じ論理システムとルーティングインスタンスで設定する必要があります。
従来のDHCPおよび拡張DHCPサーバー階層レベルの変更
レガシーDHCPサーバーと拡張DHCPサーバーは、 表2に示す階層レベルで設定できます。
DHCP サービス |
階層 |
|---|---|
レガシーDHCPサーバー |
|
拡張DHCPサーバー |
|
レガシーDHCPリレー |
|
拡張DHCPリレー |
|
レガシーDHCPアドレスプール |
|
拡張DHCPアドレスプール |
|
レガシーDHCPは非推奨であるため、つまりコマンドは「非表示」になっています。これらのコマンドはヘルプに表示されず、自動完了も表示されません。オプション show configuration を使用して設定を表示すると、システムは以下の警告を表示します。
## ## Warning: configuration block ignored: unsupported platform (...) ##
未設定のインターフェイスのDHCPパケットは破棄されます
DHCP-Relayを有効にすると、デバイスはすべてのインターフェイスで受信したDHCPパケットを検出します。DHCP設定に記載されていないインターフェイスは「未設定」と見なされます。
設定によっては、未設定のインターフェイスで受信したDHCPパケットは破棄されます。
DHCPパケットが「unconfigured」インターフェイスでドロップされた場合、DHCP traceoptionsは次のように報告します。
May 25 18:26:31.796241 [MSTR][NOTE] [default:default][RLY][INET][irb.82] jdhcpd_packet_handle: BOOTPREQUEST irb.82 arrived on unconfigured interface DISCOVER, flags 23, config 0x0
一部のプラットフォームに固有の動作の一部は、リリースに合わせて変更されています。 リリースノートを参照してください。
DHCP ステートメントの階層と継承
Junos OSデバイスは、DHCPクライアント、サーバー、リレーを設定するためのレガシーDHCPと拡張DHCPの2つの構文スタイルをサポートしています。 表3、 表4、 表5 に、いくつかの共通機能を設定するための階層の違いを示します。
レガシーDHCP |
拡張DHCP |
|---|---|
階層レベル: [ |
階層レベル: [ |
クライアント識別子
|
クライアント識別子
|
レガシーDHCP |
拡張DHCP |
|---|---|
階層レベル:
|
階層レベル: [ |
サブネットIPアドレス/マスク |
ネットワーク |
アドレス範囲 |
範囲 |
静的バインディング
|
司会 host-name
|
[ |
[ |
ブートファイル |
|
ブートサーバー |
ブートサーバー |
デフォルトのリース時間 |
最大リース時間 |
ドメイン名 |
|
オプション119文字列 |
|
除外アドレス |
除外アドレス |
最大リース時間秒数 |
|
ネクストサーバー |
|
ルーター |
|
オプション |
|
propagate-ppp-settings |
propagate-ppp-settings |
サーバー識別子 |
|
SIPサーバー
|
SIPサーバー
|
winsサーバー |
winsサーバー |
階層レベル: |
階層レベル: |
オプション |
オプション |
バイトストリーム |
16進数文字列 |
レガシーDHCP |
拡張DHCP |
|---|---|
階層レベル:
|
階層レベル:
|
dhcp-option-82 |
|
interface interface-name |
グループグループ名 |
リレーエージェントオプション |
リレーオプション-82 |
サーバー |
レガシーDHCPを使用している場合注意:レガシーDHCPでは、DHCP設定ステートメントは階層別に編成されています。階層の最上位にあるステートメントはDHCPサーバーとネットワークに適用され、ブランチにはサブネットワーク内のアドレスプールに適用されるステートメントが含まれ、リーフには個々のクライアントの静的バインディングに適用されるステートメントが含まれます。
設定変更を最小限に抑えるために、上記の表に示す一般的な設定ステートメントを含めます。例えば、階層の適用可能な最上位レベル(ネットワークまたはサブネットワーク)に domain-name ステートメントを含めます。階層の下位レベルの設定ステートメントは、上位レベルから継承されたステートメントを上書きします。例えば、ステートメントが [edit system services dhcp] 階層と [edit system services dhcp pool] 階層の両方に表示される場合、 [edit system services dhcp pool] レベルでステートメントに割り当てられた値が優先されます。
レガシーDHCPリレーと拡張DHCPリレーの違い
従来のDHCPリレーは、DHCP IPヘルパーとして機能し、DHCPサーバーからすべてのインターフェイスにDHCPパケットを転送します。拡張DHCPリレーはDHCP IPヘルパーとして機能できません。Option-82を活用して、DHCPサーバーからDHCPパケットを転送できます。 DHCP Relay Agent Information Option(オプション82)を参照してください。
レガシーDHCPおよび拡張DHCPの使用における制限
拡張DHCPを設定する際は、以下の項目に留意してください。
-
同じネットワーク内で、拡張DHCPサーバーとDHCPリレーエージェント、およびレガシーDHCPサーバーとDHCPリレーエージェントを設定できます。
-
拡張DHCPサーバーとDHCPリレーエージェント、レガシーDHCPサーバーとDHCPリレーエージェントを同じデバイス上で設定することはできません。新しいバージョンの拡張DHCPサーバーにはより多くの機能があるため、スイッチでサポートされている場合は、拡張DHCPサーバーを設定することをお勧めします。レガシーDHCPDと拡張DHCPの両方が同時に設定されている場合、コミットエラーが表示されます。
-
スイッチ上のDHCPクライアントは、常に階層レベル
[edit interfaces interface-name family dhcp]で設定されます。 -
DHCPサーバー設定を削除しても、DHCPサーバーバインディングが残っている可能性があります。DHCP バインディングが削除されていることを確認するには、DHCP サーバー設定を削除する前に
clear dhcp server bindingコマンドを発行します。
拡張DHCPでサポートされていない機能
-
従来のDHCPは、リレーエージェントオプション(オプション82)の回線IDフィールドとリモートIDフィールドをサポートしています。リレーエージェントオプション用の拡張DHCPは、回線IDのみをサポートします。オプション 82 の詳細については、「 DHCP リレーエージェントオプション 82 情報の使用」を参照してください。
プラットフォーム固有の DHCPリレー 動作
機能エクスプローラーを使用して、特定の機能のプラットフォームとリリースのサポートを確認します。
お使いのプラットフォームに固有の動作を確認するには、以下の表を使用してください。
| プラットフォーム |
違い |
|---|---|
| MXシリーズ、EXシリーズ、QFXシリーズ |
|
補足プラットフォーム情報
機能エクスプローラーを使用して、特定の機能のプラットフォームとリリースのサポートを確認します。
お使いのプラットフォームに固有の動作を確認するには、以下の表を使用してください。
| DHCPをサポートするSRXシリーズファイアウォール | SRX400およびSRX440 |
|---|---|
従来のDHCPサーバー設定(例: set system services dhcp) |
サポートされていません。このステートメントをエラーなく設定およびコミットすることはできますが、システムは実行時にこれを無視し、このプラットフォームでは設定ブロックがサポートされていないことを示す警告を生成します。代わりに、JDHCPまたは拡張DHCP設定を使用してください。例: set system services dhcp-local-server。 |