Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

デフォルトのDHCPローカルサーバーおよびDHCPリレー構成設定の上書き

デフォルトのDHCPローカルサーバー構成設定の上書き

加入者管理では、特定のデフォルトのDHCPローカルサーバー構成設定を上書きできます。グローバル レベル、インターフェイスの名前付きグループ、または名前付きグループ内の特定のインターフェイスの設定を上書きできます。

  • グローバルなデフォルトDHCPローカルサーバー設定オプションを上書きするには、[edit system services dhcp-local-server]階層レベルでoverridesステートメントとその下位ステートメントを含めます。

  • 名前付きインターフェイスグループのDHCPローカルサーバー設定オプションを上書きするには、 [edit system services dhcp-local-server group group-name] 階層レベルでステート メントを含めます。

  • 名前付きインターフェイス グループ内の特定のインターフェイスの DHCP ローカル サーバー設定オプションを上書きするには、 [edit system services dhcp-local-server group group-name interface interface-name] 階層レベルでステート メントを含めます。

  • グローバルレベル、グループレベル、またはインターフェイスごとにDHCPv6ローカルサーバーのオーバーライドを設定するには、 [edit system services dhcp-local-server dhcpv6] 階層レベルで対応するステートメントを使用します。

デフォルトのDHCPローカルサーバー構成設定を上書きするには:

デフォルトのDHCPリレー構成設定の上書き

デフォルトのDHCPリレー構成設定は、グローバルレベル、インターフェイスの名前付きグループ、または名前付きグループ内の特定のインターフェイスに対して上書きできます。

  • グローバルなデフォルトDHCPリレーエージェント設定オプションを上書きするには、[edit forwarding-options dhcp-relay]階層レベルでoverridesステートメントとその下位ステートメントを含めます。

  • インターフェイスの名前付きグループのDHCPリレー設定オプションを上書きするには、 [edit forwarding-options dhcp-relay group group-name] 階層レベルでステート メントを含めます。

  • 名前付きインターフェイス グループ内の特定のインターフェイスの DHCP リレー設定オプションを上書きするには、 [edit forwarding-options dhcp-relay group group-name interface interface-name] 階層レベルで ステートメントを含めます。

  • グローバル レベル、グループ レベル、またはインターフェイス単位で DHCPv6 リレーのオーバーライドを設定するには、 [edit forwarding-options dhcp-relay dhcpv6] 階層レベルで対応するステートメントを使用します。

デフォルトのDHCPリレーエージェント構成設定を上書きするには:

  1. (DHCPv4 および DHCPv6)上書きオプションを設定することを指定します。
    • DHCPv4 オーバーライド。

      グローバル オーバーライド:

      グループレベルのオーバーライド:

      インターフェイスごとのオーバーライド:

    • DHCPv6 オーバーライド。

      グローバル オーバーライド:

      グループレベルのオーバーライド:

      インターフェイスごとのオーバーライド:

  2. (DHCPv4のみ)DHCPリレープロキシモードを有効にします。

    DHCPリレープロキシモードの有効化を参照してください。

  3. (DHCPv4のみ)DHCPリレーエージェントが転送するDHCPパケットのgiaddrを上書きします。
  4. (DHCPv4のみ)DHCPリレー要求およびリリースパケットのIP送信元アドレスをゲートウェイIPアドレス(giaddr)に置き換えます。
  5. (DHCPv4のみ)DHCPパケットのDHCPリレーエージェント情報オプション(オプション82)を上書きします。

    オプション 82 情報の上書きを参照してください。

  6. (DHCPv4のみ)DHCPリクエストパケットのブロードキャストビットの設定を上書きし、レイヤー2ユニキャスト伝送方式を使用します。
  7. (DHCPv4 のみ)giaddr が 0 で、オプション 82 の情報を含む DHCP クライアント パケットを信頼します。
  8. (DHCPv4およびDHCPv6)インターフェイスごとに許可されるDHCPクライアントの最大数を上書きします。
  9. (DHCPv4のみ)クライアントの自動ログアウトを設定します。

    「DHCP 自動ログアウトの概要」を参照してください。

  10. (DHCPv4 および DHCPv6)インターフェイス上の DHCP スヌーピングされたクライアントのサポートを有効または無効にします。
  11. (DHCPv4 および DHCPv6)DHCP クライアントが要求パケットを送信するまで、加入者の認証を遅らせます。

    遅延認証を参照してください。

  12. (DHCPv4 および DHCPv6)クライアントが削除されたときに、DHCP サーバーにリリース メッセージを送信します。
  13. (オプション)DHCP または DHCPv6 リレー エージェントが、既存のクライアント エントリーと一致するクライアント ID を持つ検出または送信請求メッセージを受信したときに、リレー エージェントが既存のクライアント エントリーを削除することを指定します。
  14. (DHCPv6のみ)新しいクライアントが同じインターフェイスで要請した場合、既存のクライアントを自動的にログアウトします。
  15. (DHCPv4のみ)特定のインターフェイスでDHCPリレーエージェントを無効にします。
  16. (DHCPv4 および DHCPv6)迷走 DHCP 要求の自動バインドを無効にします。
  17. (DHCPv4およびDHCPv6)指定された加入者グループに単一セッションDHCPデュアルスタックグループを割り当てます。DHCPデュアルスタックの両方のレッグにグループを割り当てる必要があります。
  18. (オプション、DHCPv4 および DHCPv6l)短いリースがクライアントに送信されることを指定します。

    DHCP 非対称リースの設定を参照してください。

バインド状態での再ネゴシエーション時の DHCP の動作

すべての DHCP モデル(DHCPv4 および DHCPv6 ローカル サーバーおよびリレー エージェント)は、バインドされた状態で DHCPv4 検出または DHCPv6 送信請求メッセージを受信するときに、同じデフォルト動作を使用します。デフォルトの動作では、DHCP は、既存のクライアントと一致するクライアント ID を持つ新しい検出メッセージまたは送信請求メッセージを受信すると、既存のクライアント エントリを維持します。DHCPは、オファーまたはアドバタイズメッセージでクライアントに応答します。

delete-binding-on-renegotiationステートメントを使用すると、DHCPローカルサーバーまたはDHCPリレーエージェントのデフォルト動作を上書きできます。オーバーライドは、グローバルまたはグループごとに設定できます。オーバーライド構成では、DHCP がバインド状態にあり、一致するクライアント エントリを持つ検出または送信請求メッセージを受信すると、DHCP はメッセージをドロップし、処理しません。DHCP リレー エージェントでは、エージェントはリリース メッセージをローカル サーバーに送信します。DHCPは既存のセッションをクリーンアップし、既存のクライアントエントリを削除して、バインディングを削除します。クライアントから 2 番目の検出メッセージまたは送信請求メッセージを受信すると、そのメッセージが処理され、DHCP ネゴシエーションが続行されます。

手記:

Junos OS リリース 15.1 より前のリリースでは、DHCPv6 ローカル サーバーとリレー エージェントのデフォルト動作は、Junos OS リリース 15.1 以降のオーバーライド動作と同じです。どのリリースでも、DHCPv4 ローカル サーバーとリレー エージェントのデフォルト動作は、既存のクライアント エントリを維持し、2 番目の検出または送信請求メッセージを待たずに応答することです。

たとえば、DHCPv4 ローカル サーバーを設定して、デフォルトの再ネゴシエーション動作をグローバルに上書きするには:

  1. DHCP ローカル サーバーを構成することを指定します。
  2. 上書きアクションを設定することを指定します。
  3. DHCPローカルサーバーがデフォルトの再ネゴシエーション動作を上書きすることを指定します。

例えば、DHCPv6 リレー エージェントがインターフェイス グループのデフォルトの再ネゴシエーション動作を上書きするように設定するには、次の手順に従います。

  1. DHCPv6リレーエージェントを設定することを指定します。

  2. 設定がインターフェイスグループ用であることを指定します。

  3. 上書きアクションを設定することを指定します。

  4. DHCPv6 リレー エージェントがデフォルトの再ネゴシエーション動作を上書きすることを指定します。

クライアント削除時のリリース メッセージの送信

デフォルトでは、DHCP リレーとリレー プロキシがクライアントを削除しても、DHCP サーバーにリリース メッセージは送信されません。デフォルトの動作を上書きして、DHCP リレーとリレー プロキシがクライアントを削除するたびに解放メッセージを送信するように設定できます。DHCP リレーおよびリレー プロキシによって送信されるリリース メッセージには、オプション 82 の情報が含まれています。

手記:

client-discover-match ステートメントが含まれている場合、DHCP リレーとリレー プロキシがリリース メッセージを送信するように設定するには、send-release-on-delete ステートメントを含める必要があります。

[edit forwarding-options dhcp-relay dhcpv6] 階層レベルを使用して、DHCPv6 リレー エージェントのデフォルト動作を上書きできます。

リリースメッセージを送信するには:

  1. 上書きオプションを設定することを指定します。
    • DHCP リレー エージェントの場合:

    • DHCPv6 リレー エージェントの場合:

  2. クライアントが削除されたときに、DHCP リレーおよびリレー プロキシ(または DHCPv6 リレー エージェント)から解放メッセージを送信するように指定します。

迷走DHCP要求の自動バインディングの無効化

受信されてもデータベースにエントリがない DHCP 要求は、迷走要求と呼ばれます。デフォルトでは、DHCPリレー、DHCPリレープロキシ、DHCPv6リレーエージェントは、データベースエントリを作成してDHCPサーバーに要求を転送することで、要求元のクライアントをバインドしようとします。サーバーが ACK で応答すると、クライアントはバインドされ、ACK がクライアントに転送されます。サーバが NAK で応答すると、データベース エントリが削除され、NAK がクライアントに転送されます。この動作は、認証が構成されているかどうかに関係なく発生します。

グローバル レベル、インターフェイスの名前付きグループ、または名前付きグループ内の特定のインターフェイスのデフォルト設定を上書きできます。デフォルトを上書きすると、DHCPリレー、DHCPリレープロキシ、およびDHCPv6リレーエージェントは、クライアントのバインドを試みる代わりに、すべての迷子要求をドロップします。

手記:

迷走要求の自動バインドは、既定で有効になっています。

  • 自動バインディング動作を無効にするには、グローバル、グループ、またはインターフェイスレベルでDHCPオーバーライドを設定するときに no-bind-on-request ステートメントを含めます。

  • DHCPv6 リレー エージェントのデフォルト動作を上書きするには、 [edit forwarding-options dhcp-relay dhcpv6] 階層レベルで上書きを設定します。

次の2つの例は、インタフェースグループに対する浮遊リクエストの自動バインディングを無効にする設定と、特定のインタフェースの自動バインディングを無効にする設定を示しています。

インターフェイスのグループで迷走リクエストの自動バインディングを無効にするには:

  1. 名前付きグループを指定します。
  2. 上書きを構成することを指定します。
  3. グループの自動バインドを無効にします。

特定のインターフェイスで迷走リクエストの自動バインディングを無効にするには:

  1. インターフェイスがメンバーである名前付きグループを指定します。

  2. 自動バインドを無効にするインターフェイスを指定します。

  3. 上書きを構成することを指定します。

  4. インターフェイスの自動バインディングを無効にします。

DHCP リレー プロキシ モードの有効化

DHCP リレー プロキシ モードは、すべてのインターフェイスまたはインターフェイスのグループで有効にできます。

DHCP リレー プロキシ モードを有効にするには:

  1. 上書きオプションを設定することを指定します。
  2. DHCP リレー プロキシ モードを有効にします。

ゲートウェイ IP アドレス(giaddr)フィールドを DHCP リレー エージェントの giaddr に変更する

DHCP クライアントと DHCP サーバー間で転送するパケットのゲートウェイ IP アドレス(giaddr)フィールドを変更するように、DHCP リレー エージェントを設定できます。

パケットをDHCPサーバーに転送する前に、すべてのDHCPパケットのgiaddrをDHCPリレーエージェントのgiaddrで上書きするには、次の手順に従います。

  1. 上書きオプションを設定することを指定します。
  2. DHCP パケットの giaddr を上書きすることを指定します。

DHCPリレーエージェントを設定して、リクエストとリリースのパケットをゲートウェイIPアドレスに置き換える

DHCPリレーエージェントを設定して、要求パケットとリリースパケットをゲートウェイIPアドレス(giaddr)に置き換えてから、DHCPサーバに転送できます。

送信元アドレスを giaddr に置き換えるには、次のようにします。

  1. 上書きオプションを設定することを指定します。
  2. DHCP リレー要求およびリリースパケットの IP 送信元アドレスをゲートウェイ IP アドレス(giaddr)に置き換えることを指定します。

DHCPパケットがファイアウォールを通過できるようにするためのDHCPリレーエージェント送信元アドレスの設定

ブロードバンド ネットワーク ネットワークゲートウェイ(BNG)上のファイアウォールが DHCP リレー エージェントと DHCP サーバーの間にあるネットワーク構成では、BNG ループバック アドレスのみがファイアウォールを通過します。その場合、DHCP ユニキャスト パケットは破棄されます。DHCP ユニキャスト パケットが BNG ファイアウォールを通過できるようにするには、DHCP パケットと DHCP メッセージの送信元アドレスが設定されたループバック アドレスになるように設定します。

DHCPv4 リレー サーバーでは、IP 送信元アドレスの設定に加えて、オプション 82 情報で [リンク選択(サブオプション 5)](サーバーが転送パケットを受信したときに DHCP サーバーが DHCP クライアントの正しいアドレス プールを見つけるように設定)、オプション 82 情報で [サーバー ID 上書き(サブオプション 11)]を設定して DHCP パケットのサーバー ID オプションを設定します。

DHCPv4 リレー エージェントが送信元アドレスとしてループバック アドレスを使用するように設定するには、次の手順に従います。

  1. DHCPv4 リレー エージェントを設定して、DHCP パケットの IP 送信元アドレスを設定したループバック アドレスに設定します。
  2. DHCPv4 リレー エージェントを設定して、オプション 82 の情報にサーバー ID とリンク選択サブオプションを追加します。

DHCPv6 リレー エージェントが送信元アドレスとしてループバック アドレスを使用するように設定するには、次の手順に従います。

  1. DHCPv6 リレー エージェントを設定して、DHCP パケットの IP 送信元アドレスを設定したループバック アドレスに設定します。

DHCP パケットのブロードキャストではなくレイヤー 2 ユニキャスト伝送の使用

DHCP リレー エージェントを設定して、DHCP 要求パケットのブロードキャスト ビットの設定を上書きできます。DHCP リレー エージェントは、代わりにレイヤー 2 ユニキャスト伝送方式を使用して、検出プロセス中に DHCP サーバーから DHCP クライアントに DHCP オファー応答パケットと DHCP ACK 応答パケットを送信します。

DHCP 要求パケットのブロードキャスト ビットのデフォルト設定を上書きするには:

  1. 上書きオプションを設定することを指定します。
  2. DHCP リレー エージェントがレイヤー 2 ユニキャスト伝送方式を使用することを指定します。

インターフェイス、グループ、またはグローバルのDHCPリレーエージェントの無効化

すべてのインターフェイスまたはインターフェイスのグループでDHCPリレーを無効にできます。

DHCP リレー エージェントを無効にするには、次の手順を実行します。

  1. 上書きオプションを設定することを指定します。
  2. DHCP リレー エージェントを無効にします。