인터페이스 그룹 및 서버 그룹에 대한 공통 DHCP 구성
공통 DHCP 구성으로 인터페이스 그룹화
그룹 기능을 사용하여 인터페이스 집합을 그룹화한 다음 공통 DHCP 구성을 명명된 인터페이스 그룹에 적용할 수 있습니다. 확장된 DHCP 로컬 서버, DHCPv6 로컬 서버, DHCP 릴레이 에이전트 및 DHCPv6 릴레이 에이전트는 모두 인터페이스 그룹을 지원합니다.
다음 단계에서는 DHCP 로컬 서버 그룹을 만듭니다. 단계는 DHCPv6 로컬 서버, DHCP 릴레이 에이전트 및 DHCPv6 릴레이 에이전트의 경우와 유사합니다.
DHCP 로컬 서버 인터페이스 그룹을 구성하려면,
Example- 2
인터페이스 그룹을 구성하려면 문을 사용합니다 group
.
확장 DHCP 애플리케이션이 활성화된 하나 이상의 인터페이스 이름을 지정할 수 있습니다. 문을 반복 interface interface-name
하여 그룹 내에서 여러 인터페이스를 지정할 수 있지만 둘 이상의 그룹에서 동일한 인터페이스를 지정할 수는 없습니다. 예를 들어:
확장된 DHCP 애플리케이션을 사용하면 인터페이스 집합을 함께 그룹화하고 공통 DHCP 구성을 명명된 인터페이스 그룹에 적용할 수 있습니다.
group boston { interface 192.168.10.1; interface 192.168.15.5; }
옵션을 사용하여 upto 확장된 DHCP 애플리케이션이 활성화된 인터페이스 범위를 지정할 수 있습니다. 예를 들어:
group quebec { interface 192.168.10.1 upto 192.168.10.255; }
옵션을 사용하여
exclude
특정 인터페이스 또는 지정된 범위의 인터페이스를 그룹에서 제외할 수 있습니다. 예를 들어:group paris { interface 192.168.100.1 exclude; interface 192.168.100.100 upto 192.168.100.125 exclude; }
Example:
group group-name { authentication { password password-string; username-include { circuit-type; delimiter delimiter-character; domain-name domain-name-string; logical-system-name; mac-address; option-60; option-82 <circuit-id> <remote-id>; routing-instance-name; user-prefix user-prefix-string; } } interface interface-name <upto upto-interface-name> <exclude>; }
DHCP 인터페이스 그룹의 인터페이스 범위 구성 지침
이 주제는 DHCP 로컬 서버 및 DHCP 릴레이를 위해 명명된 인터페이스 그룹의 인터페이스 범위를 구성할 때 고려해야 할 지침을 설명합니다. 가이드라인은 다음 구성 문을 참조합니다.
user@host# set interface interface-name upto upto-interface-name
시작 소단위
interface interface-name
는 스탠자의 키 역할을 합니다. 나머지 구성 설정은 속성으로 간주됩니다.하위 단위가 포함되지 않으면 암시적
.0
하위 단위가 적용됩니다. 암시적 하위 단위는 자동 구성이 활성화될 때 모든 인터페이스에 적용됩니다. 예를 들어 은(는interface ge-2/2/2
) 로 처리됩니다interface ge-2/2/2.0
.범위가 지정된 항목에는
upto
옵션이 포함되며, 구성은 지정된 범위 내의 모든 인터페이스에 적용됩니다. 범위 지정 항목의 시작은 범위의 끝보다 작아야 합니다. 개별 항목은 (0) 하위 단위가 와일드카드 역할을 하는0
자동 구성의 경우를 제외하고는 단일 인터페이스에 적용됩니다.동일한 라우터 또는 스위치 컨텍스트 내에서 정의된 인터페이스 스탠자는 의존적이며 서로를 제약할 수 있습니다. DHCP 로컬 서버 및 DHCP 릴레이가 모두 고려됩니다. 서로 다른 라우터(스위치) 컨텍스트에서 정의된 인터페이스 스탠자는 독립적이며 서로를 제한하지 않습니다.
각 인터페이스 스탠자는, 이산적이든 원거리적이든, 주어진 라우터 컨텍스트에서 고유한 시작 서브유닛을 갖습니다. 예를 들어, 다음 구성은 두 그룹 모두에 대한 시작 하위 단위이기 때문에
ge-1/0/0.10
동일한 그룹 내에서 허용되지 않습니다.interface ge-1/0/0.10 upto ge-1/0/0.30 interface ge-1/0/0.10
두 그룹이 인터페이스 공간을 공유할 수 없습니다. 예를 들어, 세 개의 스탠자가 동일한 공간을 공유하고 서로 간섭하기 때문에 다음 구성은 허용되지 않습니다. 인터페이스
ge-1/0/0.26
는 세 스탠 모두에 공통적입니다.dhcp-relay group diamond interface ge-1/0/0.10 upto ge-1/0/0.30 dhcp-local-server group ruby interface ge-1/0/0.26 dhcp-relay group sapphire interface ge-1/0/0.25 upto ge-1/0/0.35
두 범위는 그룹 내에서 또는 그룹 간에 겹칠 수 없습니다. 겹침은 두 인터페이스 범위가 공통 하위 단위 공간을 공유하지만 어느 범위도 다른 범위의 적절한 하위 집합이 아닐 때 발생합니다. 다음 범위는 겹칩니다.
interface ge-1/0/0.10 upto ge-1/0/0.30 interface ge-1/0/0.20 upto ge-1/0/0.40
범위에는 여러 중첩 범위가 포함될 수 있습니다. 중첩 범위는 다른 범위의 적절한 하위 집합입니다. 범위가 중첩되면 가장 작은 일치 범위가 적용됩니다.
다음 예제에서는 세 범위가 제대로 중첩됩니다.
interface ge-1/0/0.10 upto ge-1/0/0.30 interface ge-1/0/0.12 upto ge-1/0/0.15 exclude interface ge-1/0/0.25 upto ge-1/0/0.29 exclude
개별 인터페이스가 범위보다 우선합니다. 다음 예에서는 인터페이스
ge-1/0/0.20
이(가) 우선하며 의5
인터페이스 클라이언트 제한을 적용합니다.interface ge-1/0/0.10 upto ge-1/0/0.30 interface ge-1/0/0.15 upto ge-1/0/0.25 exclude interface ge-1/0/0.20 overrides interface-client-limit 5
그룹별 DHCP 로컬 서버 옵션 구성
계층 수준에서 다음 문을 [edit system services dhcp-local-server group group-name]
포함하여 그룹별 DHCP 로컬 서버 구성 옵션을 설정할 수 있습니다. 계층 수준에서 구성된 [edit system services dhcp-local-server group group-name]
문은 지정된 인터페이스 그룹에만 적용되며 계층 수준에서 동일한 문으로 구성된 모든 글로벌 DHCP 로컬 서버 설정을 대체합니다 [edit system services dhcp-local-server]
.
DHCPv6 로컬 서버는 문을 제외하고 dynamic-profile
동일한 문 집합을 지원합니다.
-
authentication
- 라우터가 외부 AAA 서버로 전송하는 매개 변수를 구성합니다. -
dynamic-profile
- 인터페이스 그룹에 연결된 동적 프로필을 지정합니다. -
interface
- 지정된 그룹 내에 있는 하나 이상의 인터페이스 또는 인터페이스 범위를 지정합니다. -
liveness-detection
- 정적 경로 또는 ARP 및 Neighbor Discovery 패킷을 사용하여 레이어 2 활성화 감지에 대한 양방향 실패 감지 타이머 및 인증 기준을 구성합니다. 자세한 내용은 DHCP 활동성 감지 개요를 참조하십시오. -
overrides
- 확장된 DHCP 로컬 서버에 대한 기본 구성 설정을 재정의합니다. 자세한 내용은 기본 DHCP 로컬 서버 구성 설정 재정의를 참조하십시오. -
interface-tag
- (옵션) DHCP 구성과 연결될 인터페이스의 태그 이름을 지정합니다. 태그를 사용하여 이 DHCP 로컬 서버 그룹과 연결된 가입자를 식별할 수 있습니다.
그룹별 DHCP 릴레이 옵션 구성
계층 수준에서 다음 문을 [edit forwarding-options dhcp-relay group group-name]
포함하여 그룹별 DHCP 릴레이 에이전트 구성 옵션을 설정할 수 있습니다. 그룹별 문은 지정된 인터페이스 그룹에만 적용되며 동일한 문에 대한 모든 글로벌 DHCP 릴레이 에이전트 설정을 무시합니다.
DHCPv6 릴레이 에이전트에 [edit forwarding-options dhcp-relay dhcpv6 group group-name]
대한 그룹별 옵션을 구성하려면 계층 수준에서 문을 포함합니다.
-
active-server-group
- 활성 서버 그룹을 구성하여 명명된 DHCP 서버 주소 그룹에 공통 DHCP 릴레이 에이전트 구성을 적용합니다. 자세한 내용은 명명된 서버 그룹에 공통 DHCP 릴레이 에이전트 구성을 적용하도록 활성 서버 그룹 구성을 참조하십시오. -
authentication
- 라우터(또는 스위치)가 외부 AAA 서버로 전송하는 매개 변수를 구성합니다. -
dynamic-profile
- 인터페이스 그룹에 연결된 동적 프로필을 지정합니다. -
interface
- 지정된 그룹 내에 있는 하나 이상의 인터페이스 또는 인터페이스 범위를 지정합니다. -
liveness-detection
- 정적 경로 또는 ARP 및 Neighbor Discovery 패킷을 사용하여 레이어 2 활성화 감지에 대한 양방향 실패 감지 타이머 및 인증 기준을 구성합니다. 자세한 내용은 DHCP 활동성 감지 개요를 참조하십시오. -
overrides
- 확장된 DHCP 릴레이 에이전트의 기본 구성 설정을 재정의합니다. 자세한 내용은 기본 DHCP 릴레이 구성 설정 재정의를 참조하십시오. -
relay-agent-interface-id
—(DHCPv6만 해당) DHCPv6 서버로 향하는 DHCPv6 패킷에 DHCPv6 릴레이 에이전트 인터페이스 ID 옵션(옵션 18)을 삽입합니다. -
relay-agent-remote-id
—(DHCPv6만 해당) DHCPv6 서버로 향하는 DHCPv6 패킷에 DHCPv6 릴레이 에이전트 원격 ID 옵션(옵션 37)을 삽입합니다. -
relay-option
- 클라이언트 패킷의 DHCP 옵션을 사용하여 클라이언트 트래픽을 식별 및 필터링하고 DHCP 릴레이 에이전트가 트래픽과 함께 수행하는 작업을 지정하는 선택적 처리를 구성합니다. 자세한 내용은 DHCP 옵션 정보를 사용하여 DHCP 클라이언트 트래픽 선택적으로 처리를 참조하십시오. -
relay-option-82
—(DHCPv4만 해당) DHCP 서버로 향하는 패킷에 옵션 82 정보를 삽입하는 것을 활성화 또는 비활성화합니다. 자세한 내용은 DHCP 릴레이 에이전트 옵션 82 정보 사용하기를 참조하세요. -
service-profile
- 가입자(또는 DHCP 클라이언트)가 로그인할 때 활성화되고 RADIUS 서버 또는 프로비저닝 서버에 의해 다른 서비스가 활성화되지 않을 때 활성화되는 기본 가입자 서비스(또는 기본 프로파일)를 지정합니다. 자세한 내용은 기본 가입자 서비스 개요 를 참조하십시오. -
interface-tag
- (옵션) DHCP 구성과 연결될 인터페이스의 태그 이름을 지정합니다. 태그를 사용하여 이 DHCP 릴레이 에이전트와 연관된 가입자를 식별할 수 있습니다.
명명된 서버 그룹에 공통 DHCP 릴레이 에이전트 구성을 적용하기 위한 활성 서버 그룹 구성
공통 DHCP 또는 DHCPv6 릴레이 구성을 서버 그룹으로 구성된 IP 주소 집합에 적용할 수 있습니다. 활성 서버 그룹을 신뢰할 수 있는 서버 그룹이라고도 합니다.
전역적으로 또는 그룹 수준에서 활성 서버 그룹을 구성할 수 있습니다( group.
그룹 수준에서 활성 서버 그룹을 적용하면 글로벌 활성 서버 그룹 구성을 재정의합니다.
DHCP 서버 주소 그룹을 구성하고 활성 서버 그룹으로 적용하려면 다음을 수행합니다.
예: DHCP 릴레이 에이전트 구성에서 활성 서버 그룹 구성
예를 들어 특정 DHCP 클라이언트 트래픽을 DHCP 서버로 보낼 수 있습니다. 각 클라이언트 집합에 대한 인터페이스 그룹을 구성하고 그룹에 대한 DHCP 릴레이 인터페이스를 지정할 수 있습니다. 이러한 각 그룹에서 각 클라이언트 그룹 트래픽이 전달되는 활성 서버 그룹을 지정합니다. DHCP 서버 그룹이 생성되고 서버 IP 주소가 그룹에 추가되면 DHCP 릴레이 에이전트로 사용되는 디바이스는 특정 서버로 메시지를 전달할 수 있습니다.
-
DHCP 서버 주소의 세 가지 그룹, 즉 기본, Campus-A 및 Campus-B가 구성됩니다.
-
기본 그룹은 전체 DHCP 릴레이 구성에 대한 전역 활성 서버 그룹으로 적용됩니다.
-
Campus-A 서버 그룹은 인터페이스 그룹 Campus-A-v10-DHCP-RELAY의 활성 서버 그룹으로 할당됩니다. Campus-A-v10-DHCP-RELAY의 인터페이스에서 수신된 DHCP 트래픽은 DHCP 서버 198.51.100.100 및 198.51.100.101로 전달됩니다.
-
Campus-B 서버 그룹은 인터페이스 그룹 Campus-B-v200-DHCP-RELAY의 활성 서버 그룹으로 할당됩니다. Campus-B-v200-DHCP-RELAY의 인터페이스에서 수신된 DHCP 트래픽은 DHCP 서버 198.51.100.55 및 198.51.100.56으로 전달됩니다.
-
다른 모든 DHCP 트래픽은 DHCP 서버 203.0.113.1로 전달됩니다.
[edit forwarding-options dhcp-relay] # # Server groups user@host# set server-group Default 203.0.113.1 user@host# set server-group Campus-A 198.51.100.100 user@host# set server-group Campus-A 198.51.100.101 user@host# set server-group Campus-B 198.51.100.55 user@host# set server-group Campus-B 198.51.100.56 # # Default server group applied globally. user@host# set active-server-group Default # # Interface groups with application of active server groups user@host# set group Campus-A-v10-DHCP-RELAY interface ge-1/1/0.1 user@host# set group Campus-A-v10-DHCP-RELAY interface ge-1/1/0.2 user@host# set group Campus-A-v10-DHCP-RELAY interface ge-1/1/0.3 user@host# set group Campus-A-v10-DHCP-RELAY active-server-group Campus-A user@host# set group Campus-B-v200-DHCP-RELAY interface ge-2/2/0.4 user@host# set group Campus-B-v200-DHCP-RELAY interface ge-2/2/0.5 user@host# set group Campus-B-v200-DHCP-RELAY interface ge-2/1/0.6 user@host# set group Campus-B-v200-DHCP-RELAY active-server-group Campus-B
다음 사항에 유의하세요.
-
일부 구성에서 활성 서버 그룹의 서버는 DHCP 클라이언트에 대한 중복 정보를 유지 관리합니다. 나중에 바인딩 서버에 액세스할 수 없게 되면 클라이언트는 해당 서버에서 임대를 갱신할 수 없습니다. 클라이언트가 서버에 리바인드를 시도하면 클라이언트 정보가 있는 그룹의 다른 서버가 ACK 메시지로 응답할 수 있습니다. 기본적으로 릴레이 에이전트는 ACK를 DHCP 클라이언트로 전달하는 대신 새 서버 주소가 DHCP 클라이언트 항목의 예상 서버 주소와 일치하지 않기 때문에 바인딩 서버가 아닌 다른 서버에서 수신한 모든 ACK를 삭제합니다. 따라서 중복 서버에서 임대를 연장할 수 없습니다.
-
Junos OS 릴리스 16.2R1부터 DHCPv4 릴레이 에이전트를 활성화하여 활성 서버 그룹(즉, 신뢰할 수 있는 서버)의 모든 서버에서 DHCP 요청(갱신 또는 리바인딩) ACK를 전달할 수 있습니다. 릴레이 에이전트는 클라이언트 항목을 새 서버 주소로 업데이트합니다. 그룹의 서버는 클라이언트 정보를 정확하게 미러링해야 하므로 리스 옵션은 원래 서버의 경우와 동일해야 하며 릴레이 에이전트는 리스 옵션을 확인할 필요가 없습니다.
-
Junos OS 릴리스 18.4R1부터 이 기능이 확장되어 DHCP 릴레이 에이전트가 활성 서버 그룹의 모든 서버에서 DHCP 정보 요청(DHCPINFORM) ACK 메시지를 전달할 수 있습니다.
활성 서버 그룹의 모든 서버에서 ACK 전달을 사용하도록 설정하려면 다음을 수행합니다.
-
활성 서버 그룹에 대해 전달을 사용하도록 설정합니다.
[edit forwarding-options dhcp-relay active-server-group] user@host# set allow-server-change
변경 내역 표
기능 지원은 사용 중인 플랫폼과 릴리스에 따라 결정됩니다. 기능 탐색기 를 사용하여 플랫폼에서 기능이 지원되는지 확인하세요.