Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

DHCP 릴레이 프록시

DHCP 릴레이는 DHCP 클라이언트 및 DHCP 서버에 투명하며 DHCP 클라이언트와 서버 간에 단순히 메시지를 전달합니다. DHCP 릴레이 에이전트는 DHCP 클라이언트와 1개 이상의 DHCP 서버 간에 작동하는 라우터 또는 스위치에 구성되어 있습니다. 자세한 내용은 이 주제를 읽어보십시오.

DHCP 릴레이 프록시 개요

DHCP 릴레이 프록시 모드는 확장된 DHCP 릴레이를 향상시킵니다. DHCP 릴레이 프록시는 모든 DHCP 릴레이 기능을 지원하는 동시에 추가 기능 및 이점을 제공합니다.

일반적으로 확장된 DHCP 릴레이는 DHCP 운영을 위한 지원 애플리케이션으로 작동합니다. DHCP 릴레이 에이전트 옵션과 게이트웨이 주소(giaddr)를 DHCP 패킷에 추가하는 기능을 제외하고, DHCP 릴레이는 DHCP 클라이언트 및 DHCP 서버에 투명하며 DHCP 클라이언트와 서버 간에 메시지를 전달하기만 하면 됩니다.

프록시 모드에서 작동하도록 DHCP 릴레이를 구성하면 릴레이가 더 이상 투명하지 않습니다. 프록시 모드에서 DHCP 릴레이는 DHCP 서버처럼 프록시 모드에서 DHCP 릴레이와 상호 작용하는 DHCP 클라이언트의 DHCP 서버 세부 정보를 숨겨줍니다. 프록시 모드는 DHCP 서버가 DHCP 릴레이와 상호 작용하는 방식에 영향을 미치지 않기 때문에 DHCP 서버의 경우 변경 사항이 없습니다.

참고:

동일한 인터페이스에서는 DHCP 릴레이 프록시와 확장 DHCP 로컬 서버를 구성할 수 없습니다.

DHCP 릴레이 프록시 사용의 이점

DHCP 릴레이 프록시는 다음과 같은 이점을 제공합니다.

  • DHCP 서버 격리 및 DoS 보호—DHCP 클라이언트는 DHCP 서버를 감지하거나, DHCP 서버 주소를 학습하거나, DHCP 지원을 제공하는 서버의 수를 결정할 수 없습니다. 서버 격리는 DHCP 서버에 대한 DoS(Denial-of-Service) 보호 기능도 제공합니다.

  • 다중 임대 제안 선택—DHCP 릴레이 프록시는 여러 DHCP 서버로부터 임대 오퍼를 수신하고 DHCP 클라이언트로 전송할 단일 오퍼를 선택함으로써 네트워크 트래픽을 줄입니다. 현재 DHCP 릴레이 프록시는 수신된 첫 번째 오퍼를 선택합니다.

  • 번호가 지정되고 번호가 지정되지 않은 Ethernet 인터페이스 모두 지원—이더넷 인터페이스를 통해 연결된 DHCP 클라이언트의 경우, DHCP 클라이언트가 주소를 획득할 때 DHCP 릴레이 프록시는 해당 인터페이스를 아웃바운드 인터페이스로 지정하는 액세스 내부 호스트 경로를 추가합니다. 리스 시간이 만료되거나 클라이언트가 주소를 해제하면 경로가 자동으로 제거됩니다.

  • 논리적 시스템 지원—DHCP 릴레이 프록시는 논리적 시스템에서 구성할 수 있는 반면, 비 프록시 모드 DHCP 릴레이는 구성할 수 없습니다.

DHCP Relay Proxy, DHCP Client 및 DHCP 서버 간의 상호 작용

DHCP 릴레이 에이전트는 DHCP 클라이언트와 하나 이상의 DHCP 서버 간에 작동하는 라우터(또는 스위치)에서 구성됩니다.

다음 단계에서는 DHCP 릴레이 프록시가 DHCP 클라이언트 및 DHCP 서버와 상호 작용하는 방법에 대해 상세하게 설명합니다.

  1. DHCP 클라이언트는 검색 패킷을 전송하여 네트워크에서 DHCP 서버를 찾아 가입자를 위한 구성 매개변수를 얻습니다.

  2. DHCP 릴레이 프록시는 DHCP 클라이언트로부터 Discover 패킷을 수신하고 패킷 복사본을 지원하는 각 DHCP 서버로 전달합니다. 그런 다음 DHCP 릴레이 프록시는 클라이언트 상태를 추적하기 위해 클라이언트 테이블 엔트리를 만듭니다.

  3. 발견 패킷에 대한 응답으로 각 DHCP 서버는 DHCP 릴레이 프록시가 수신하는 오퍼 패킷을 클라이언트로 보냅니다. DHCP 릴레이 프록시는 다음과 같은 작업을 수행합니다.

    1. 클라이언트에 대한 오퍼로 받은 첫 번째 오퍼를 선택합니다.

    2. DHCP 서버 주소를 DHCP 릴레이 프록시의 주소로 대체

    3. DHCP 클라이언트로 오퍼를 전달합니다.

  4. DHCP 클라이언트는 DHCP 릴레이 프록시로부터 오퍼를 받습니다.

  5. DHCP 클라이언트는 구성 정보를 입수할 DHCP 서버를 나타내는 요청 패킷을 전송합니다. 요청 패킷은 DHCP 릴레이 프록시의 주소를 지정합니다.

  6. DHCP 릴레이 프록시는 요청 패킷을 수신하고 선택된 서버의 주소를 포함하는 복사본을 지원하는 모든 DHCP 서버로 전달합니다.

  7. 클라이언트가 요청하는 DHCP 서버는 클라이언트 구성 매개변수가 포함된 ACK(Acknowledgement) 패킷을 보냅니다.

  8. DHCP 릴레이 프록시는 ACK 패킷을 수신하고 DHCP 서버 주소를 고유 주소로 대체하며 패킷을 클라이언트로 전달합니다.

  9. DHCP 클라이언트는 ACK 패킷을 수신하고 구성 정보를 저장합니다.

  10. 이 경우 DHCP 릴레이 프록시는 DHCP 클라이언트에 호스트 경로 및 ARP(Address Resolution Protocol) 엔트리를 설치합니다.

  11. 최초 DHCP 리스가 설정되면 DHCP 릴레이 프록시는 DHCP 클라이언트로부터 모든 임대 갱신 및 임대 릴리스를 수신하여 DHCP 서버로 전달합니다.

DHCP 릴레이 프록시 모드 활성화

모든 인터페이스 또는 인터페이스 그룹에서 DHCP 릴레이 프록시 모드를 사용할 수 있습니다.

DHCP 릴레이 프록시 모드를 사용하려면 다음을 수행합니다.

  1. 재정의 옵션을 구성할 것인지 지정합니다.
  2. DHCP 릴레이 프록시 모드를 활성화합니다.