Configuración DHCP común para grupos de interfaces y grupos de servidores
Agrupar interfaces con configuraciones comunes de DHCP
Utilice la función de grupo para agrupar un conjunto de interfaces y, luego, aplique una configuración DHCP común al grupo de interfaces con nombre. El servidor local DHCP extendido, el servidor local DHCPv6, el agente de retransmisión DHCP y el agente de retransmisión DHCPv6 admiten grupos de interfaces.
Los pasos siguientes crean un grupo de servidores locales DHCP; los pasos son similares para el servidor local DHCPv6, el agente de retransmisión DHCP y el agente de retransmisión DHCPv6.
Para configurar un grupo de interfaces de servidor local DHCP:
Example- 2
Para configurar un grupo de interfaces, utilice la group instrucción.
Puede especificar los nombres de una o más interfaces en las que está habilitada la aplicación DHCP extendida. Puede repetir la interface interface-name instrucción para especificar varias interfaces dentro de un grupo, pero no puede especificar la misma interfaz en más de un grupo. Por ejemplo:
Las aplicaciones DHCP extendidas le permiten agrupar un conjunto de interfaces y aplicar una configuración DHCP común al grupo de interfaces con nombre.
group boston { interface 192.168.10.1; interface 192.168.15.5; }Puede utilizar la upto opción para especificar un rango de interfaces en las que está habilitada la aplicación DHCP extendida. Por ejemplo:
group quebec { interface 192.168.10.1 upto 192.168.10.255; }-
Puede usar la
excludeopción para excluir una interfaz específica o un rango especificado de interfaces del grupo. Por ejemplo:group paris { interface 192.168.100.1 exclude; interface 192.168.100.100 upto 192.168.100.125 exclude; }
Example:
group group-name { authentication { password password-string; username-include { circuit-type; delimiter delimiter-character; domain-name domain-name-string; logical-system-name; mac-address; option-60; option-82 <circuit-id> <remote-id>; routing-instance-name; user-prefix user-prefix-string; } } interface interface-name <upto upto-interface-name> <exclude>; }
Directrices para configurar rangos de interfaces para grupos de interfaces DHCP
En este tema se describen las directrices que se deben tener en cuenta al configurar rangos de interfaces para grupos de interfaces con nombre para el servidor local DHCP y el relé DHCP. Las directrices hacen referencia a la siguiente declaración de configuración:
user@host# set interface interface-name upto upto-interface-name
La subunidad inicial,
interface interface-name, sirve como clave para la estrofa. El resto de las opciones de configuración se consideran atributos.Si no se incluye la subunidad, se aplica una subunidad implícita
.0. La subunidad implícita se aplica a todas las interfaces cuando la configuración automática está habilitada. Por ejemplo,interface ge-2/2/2se trata comointerface ge-2/2/2.0.Las entradas por rangos contienen la
uptoopción, y la configuración se aplica a todas las interfaces dentro del rango especificado. El inicio de una entrada por rango debe ser menor que el final del rango. Las entradas discretas se aplican a una sola interfaz, excepto en el caso de la configuración automática, en la que una0subunidad (cero) actúa como comodín.Las estrofas de interfaz definidas en el mismo contexto de conmutador o enrutador son dependientes y pueden restringirse entre sí, considerando tanto el servidor local DHCP como el relé DHCP. Las estrofas de interfaz definidas en diferentes contextos de enrutador (conmutador) son independientes y no se restringen entre sí.
Cada estrofa de interfaz, ya sea discreta o por rangos, tiene una subunidad de inicio única en un contexto de enrutador determinado. Por ejemplo, la siguiente configuración no se permite dentro del mismo grupo porque
ge-1/0/0.10es la subunidad de inicio para ambos.interface ge-1/0/0.10 upto ge-1/0/0.30 interface ge-1/0/0.10
Dos grupos no pueden compartir espacio de interfaz. Por ejemplo, la siguiente configuración no se permite porque las tres estrofas comparten el mismo espacio e interfieren entre sí: la interfaz
ge-1/0/0.26es común a las tres.dhcp-relay group diamond interface ge-1/0/0.10 upto ge-1/0/0.30 dhcp-local-server group ruby interface ge-1/0/0.26 dhcp-relay group sapphire interface ge-1/0/0.25 upto ge-1/0/0.35
Dos rangos no pueden superponerse, ni dentro de un grupo ni entre grupos. La superposición se produce cuando dos rangos de interfaz comparten un espacio de subunidad común, pero ninguno de los rangos es un subconjunto adecuado del otro. Los siguientes rangos se superponen:
interface ge-1/0/0.10 upto ge-1/0/0.30 interface ge-1/0/0.20 upto ge-1/0/0.40
Un rango puede contener varios rangos anidados. Un rango anidado es un subconjunto adecuado de otro rango. Cuando los rangos están anidados, se aplica el rango coincidente más pequeño.
En el ejemplo siguiente, los tres rangos anidan correctamente:
interface ge-1/0/0.10 upto ge-1/0/0.30 interface ge-1/0/0.12 upto ge-1/0/0.15 exclude interface ge-1/0/0.25 upto ge-1/0/0.29 exclude
Las interfaces discretas tienen prioridad sobre los rangos. En el ejemplo siguiente, la interfaz
ge-1/0/0.20tiene prioridad y aplica un límite de cliente de interfaz de5.interface ge-1/0/0.10 upto ge-1/0/0.30 interface ge-1/0/0.15 upto ge-1/0/0.25 exclude interface ge-1/0/0.20 overrides interface-client-limit 5
Configuración de opciones de servidor local DHCP específicas del grupo
Puede incluir las siguientes instrucciones en el nivel de jerarquía para establecer las [edit system services dhcp-local-server group group-name] opciones de configuración del servidor local DHCP específicas del grupo. Las instrucciones configuradas en el [edit system services dhcp-local-server group group-name] nivel de jerarquía solo se aplican al grupo de interfaces con nombre y anulan cualquier configuración global del servidor local DHCP configurada con las mismas instrucciones en el [edit system services dhcp-local-server] nivel de jerarquía.
El servidor local DHCPv6 admite el mismo conjunto de instrucciones, con la excepción de la dynamic-profile instrucción.
-
authentication: configure los parámetros que el enrutador envía al servidor AAA externo. -
dynamic-profile: especifique el perfil dinámico que se asocia a un grupo de interfaces. -
interface: especifique una o varias interfaces, o un rango de interfaces, que se encuentren dentro del grupo especificado. -
liveness-detection: configure temporizadores de detección de errores bidireccionales y criterios de autenticación para rutas estáticas, o detección de vida de capa 2 mediante ARP y paquetes de detección de vecinos. Para obtener más información, consulte Descripción general de la detección de vida DHCP. -
overrides: anule los valores de configuración predeterminados para el servidor local DHCP extendido. Para obtener más información, consulte Invalidar los valores predeterminados de configuración del servidor local DHCP. -
interface-tag: (Opcional) Especifica un nombre de etiqueta para la interfaz que se asociará con una configuración DHCP. Utilice la etiqueta para identificar a los suscriptores asociados con este grupo de servidores locales DHCP.
Configuración de opciones de relé DHCP específicas del grupo
Puede incluir las siguientes instrucciones en el nivel de jerarquía para establecer las [edit forwarding-options dhcp-relay group group-name] opciones de configuración del agente de retransmisión DHCP específicas del grupo. Las instrucciones específicas del grupo solo se aplican al grupo de interfaces con nombre e anulan cualquier configuración global del agente de retransmisión DHCP para la misma instrucción.
Incluya las instrucciones en el nivel de jerarquía para configurar opciones específicas del [edit forwarding-options dhcp-relay dhcpv6 group group-name] grupo para el agente de retransmisión DHCPv6.
-
active-server-group: configure un grupo de servidores activo para aplicar una configuración común de agente de retransmisión DHCP para un grupo con nombre de direcciones de servidor DHCP. Para obtener más información, consulte Configuración de grupos de servidores activos para aplicar una configuración común del agente de retransmisión DHCP a grupos de servidores con nombre. -
authentication: configure los parámetros que el enrutador (o conmutador) envía al servidor AAA externo. -
dynamic-profile: especifique el perfil dinámico que se asocia a un grupo de interfaces. -
interface: especifique una o varias interfaces, o un rango de interfaces, que se encuentren dentro del grupo especificado. -
liveness-detection: configure temporizadores de detección de errores bidireccionales y criterios de autenticación para rutas estáticas, o detección de vida de capa 2 mediante ARP y paquetes de detección de vecinos. Para obtener más información, consulte Descripción general de la detección de vida DHCP. -
overrides: anule los valores de configuración predeterminados para el agente de retransmisión DHCP extendido. Para obtener más información, consulte Anular los valores predeterminados de configuración de relé DHCP. -
relay-agent-interface-id: (Solo DHCPv6) Inserte la opción ID de interfaz del agente de retransmisión DHCPv6 (opción 18) en los paquetes DHCPv6 destinados al servidor DHCPv6. -
relay-agent-remote-id: (Solo DHCPv6) Inserte la opción ID remoto del agente de retransmisión DHCPv6 (opción 37) en los paquetes DHCPv6 destinados al servidor DHCPv6. -
relay-option: configure el procesamiento selectivo, que utiliza opciones de DHCP en los paquetes de cliente para identificar y filtrar el tráfico de cliente, y para especificar la acción que el agente de retransmisión DHCP realiza con el tráfico. Para obtener más información, consulte Uso de la información de opciones DHCP para procesar selectivamente el tráfico de cliente DHCP. -
relay-option-82—(Solo DHCPv4) Habilite o deshabilite la inserción de información de la opción 82 en paquetes destinados a un servidor DHCP. Para obtener más información, consulte Uso de la información de la opción 82 del agente de retransmisión DHCP. -
service-profile: especifique el servicio de suscriptor predeterminado (o perfil predeterminado) que se activa cuando el suscriptor (o el cliente DHCP) inicia sesión y ningún otro servicio se activa mediante un servidor RADIUS o un servidor de aprovisionamiento. Para obtener más información, consulte Suscriptor predeterminado descripción general del servicio . -
interface-tag: (Opcional) Especifica un nombre de etiqueta para la interfaz que se asociará con una configuración DHCP. Utilice la etiqueta para identificar a los suscriptores asociados con este agente de retransmisión DHCP.
Configuración de grupos de servidores activos para aplicar una configuración común de agente de retransmisión DHCP a grupos de servidores con nombre
Puede aplicar una configuración de relé DHCP o DHCPv6 común a un conjunto de direcciones IP configuradas como un grupo de servidores. Un grupo de servidores activo a veces se denomina grupo de servidores de confianza.
Puede configurar grupos de servidores activos globalmente o en el nivel de grupo (configurado con la opción group. Cuando aplica el grupo de servidores activos en el nivel de grupo, anula una configuración global de grupo de servidores activos.
Para configurar un grupo de direcciones de servidor DHCP y aplicarlas como un grupo de servidores activo:
Ejemplo: Configuración de grupos de servidores activos en la configuración del agente de retransmisión DHCP
Por ejemplo, es posible que desee dirigir cierto tráfico de cliente DHCP a un servidor DHCP. Puede configurar un grupo de interfaces para cada conjunto de clientes especificando las interfaces de relé DHCP para el grupo. En cada uno de estos grupos, se especifica un grupo de servidores activo al que se reenvía el tráfico de cada grupo de clientes. Después de crear un grupo de servidores DHCP y agregar direcciones IP de servidor al grupo, el dispositivo que se usa como agente de retransmisión DHCP puede reenviar mensajes a servidores específicos.
-
Se configuran tres grupos de direcciones de servidor DHCP, Predeterminado, Campus-A y Campus-B.
-
El grupo Default se aplica como el grupo de servidores activos global para la configuración general del relé DHCP.
-
El grupo de servidores Campus-A se asigna como el grupo de servidores activo para el grupo de interfaces Campus-A-v10-DHCP-RELAY. El tráfico DHCP recibido en las interfaces del campus-A-v10-DHCP-RELAY se reenvía a los servidores DHCP 198.51.100.100 y 198.51.100.101.
-
El grupo de servidores Campus-B se asigna como el grupo de servidores activo para el grupo de interfaces Campus-B-v200-DHCP-RELAY. El tráfico DHCP recibido en las interfaces del campus-B-v200-DHCP-RELAY se reenvía a los servidores DHCP 198.51.100.55 y 198.51.100.56.
-
Todo el resto del tráfico DHCP se reenvía al servidor DHCP 203.0.113.1.
[edit forwarding-options dhcp-relay] # # Server groups user@host# set server-group Default 203.0.113.1 user@host# set server-group Campus-A 198.51.100.100 user@host# set server-group Campus-A 198.51.100.101 user@host# set server-group Campus-B 198.51.100.55 user@host# set server-group Campus-B 198.51.100.56 # # Default server group applied globally. user@host# set active-server-group Default # # Interface groups with application of active server groups user@host# set group Campus-A-v10-DHCP-RELAY interface ge-1/1/0.1 user@host# set group Campus-A-v10-DHCP-RELAY interface ge-1/1/0.2 user@host# set group Campus-A-v10-DHCP-RELAY interface ge-1/1/0.3 user@host# set group Campus-A-v10-DHCP-RELAY active-server-group Campus-A user@host# set group Campus-B-v200-DHCP-RELAY interface ge-2/2/0.4 user@host# set group Campus-B-v200-DHCP-RELAY interface ge-2/2/0.5 user@host# set group Campus-B-v200-DHCP-RELAY interface ge-2/1/0.6 user@host# set group Campus-B-v200-DHCP-RELAY active-server-group Campus-B
Tenga en cuenta lo siguiente:
-
En algunas configuraciones, los servidores de un grupo de servidores activo mantienen información redundante sobre los clientes DHCP. Si más adelante no se puede acceder al servidor de enlace, el cliente no podrá renovar la concesión desde ese servidor. Cuando el cliente intenta volver a enlazar a un servidor, otros servidores del grupo con la información del cliente pueden responder con un mensaje ACK. De forma predeterminada, en lugar de reenviar la ACK al cliente DHCP, el agente de retransmisión descarta las ACK que recibe de cualquier servidor que no sea el servidor de enlace, ya que la nueva dirección del servidor no coincide con la dirección esperada del servidor en la entrada del cliente DHCP. En consecuencia, el arrendamiento no puede ser extendido por ninguno de los servidores redundantes.
-
A partir de Junos OS versión 16.2R1, puede habilitar un agente de retransmisión DHCPv4 para reenviar ACK de solicitud DHCP (renovar o volver a enlazar) desde cualquier servidor del grupo de servidores activo (por lo tanto, cualquier servidor de confianza). El agente de retransmisión actualiza la entrada del cliente con la nueva dirección del servidor. Dado que se espera que los servidores del grupo reflejen exactamente la información del cliente, se espera que la opción de concesión sea la misma que para el servidor original y que el agente de retransmisión no necesite comprobar la opción de concesión.
-
A partir de Junos OS versión 18.4R1, esta capacidad se amplía para permitir que un agente de retransmisión DHCP reenvíe mensajes ACK de solicitud de información DHCP (DHCPINFORM) desde cualquier servidor del grupo de servidores activo.
Para habilitar el reenvío de ACK desde cualquier servidor del grupo de servidores activo:
-
Habilite el reenvío para el grupo de servidores activo.
[edit forwarding-options dhcp-relay active-server-group] user@host# set allow-server-change
Tabla de historial de cambios
La compatibilidad de la función depende de la plataforma y la versión que utilice. Utilice el Explorador de características para determinar si una característica es compatible con su plataforma.