Configuración DHCP común para grupos de interfaces y grupos de servidores
Interfaces de agrupación con configuraciones DHCP comunes
Utilice la característica de grupo para agrupar un conjunto de interfaces y, a continuación, aplicar una configuración DHCP común al grupo de interfaces con nombre. El servidor local DHCP extendido, el servidor local DHCPv6, el agente de retransmisión DHCP y el agente de relé DHCPv6 admiten grupos de interfaces.
Los pasos siguientes crean un grupo de servidores locales DHCP; los pasos son similares para el servidor local DHCPv6, el agente de retransmisión DHCP y el agente de retransmisión DHCPv6.
Para configurar un grupo de interfaz de servidor local DHCP:
Example- 2
Para configurar un grupo de interfaces, utilice la group
instrucción.
Puede especificar los nombres de una o más interfaces en las que está habilitada la aplicación DHCP extendida. Puede repetir la interface interface-name
instrucción para especificar varias interfaces dentro de un grupo, pero no puede especificar la misma interfaz en más de un grupo. Por ejemplo:
Las aplicaciones DHCP extendidas permiten agrupar un conjunto de interfaces y aplicar una configuración DHCP común al grupo de interfaces con nombre.
group boston { interface 192.168.10.1; interface 192.168.15.5; }
Puede utilizar la opción para especificar un rango de interfaces en las upto que está habilitada la aplicación DHCP extendida. Por ejemplo:
group quebec { interface 192.168.10.1 upto 192.168.10.255; }
Puede utilizar la
exclude
opción para excluir una interfaz específica o un rango especificado de interfaces del grupo. Por ejemplo:group paris { interface 192.168.100.1 exclude; interface 192.168.100.100 upto 192.168.100.125 exclude; }
Example:
group group-name { authentication { password password-string; username-include { circuit-type; delimiter delimiter-character; domain-name domain-name-string; logical-system-name; mac-address; option-60; option-82 <circuit-id> <remote-id>; routing-instance-name; user-prefix user-prefix-string; } } interface interface-name <upto upto-interface-name> <exclude>; }
Directrices para configurar intervalos de interfaz para grupos de interfaces DHCP
En este tema se describen las directrices que se deben tener en cuenta al configurar intervalos de interfaces para grupos de interfaces con nombre para el servidor local DHCP y la retransmisión DHCP. Las directrices hacen referencia a la siguiente instrucción de configuración:
user@host# set interface interface-name upto upto-interface-name
La subunidad inicial,
interface interface-name
, sirve como clave para la estrofa. Las opciones de configuración restantes se consideran atributos.Si no se incluye la subunidad, se aplica una subunidad implícita
.0
. La subunidad implícita se aplica a todas las interfaces cuando está habilitada la configuración automática. Por ejemplo,interface ge-2/2/2
se trata comointerface ge-2/2/2.0
.Las entradas con rango contienen la
upto
opción y la configuración se aplica a todas las interfaces dentro del rango especificado. El comienzo de una entrada a rango debe ser menor que el final del intervalo. Las entradas discretas se aplican a una sola interfaz, excepto en el caso de la configuración automática, en la que una0
subunidad (cero) actúa como comodín.Las estrofas de interfaz definidas en el mismo contexto de enrutador o conmutador son dependientes y pueden limitarse entre sí; se consideran tanto el servidor local DHCP como la retransmisión DHCP. Las estrofas de interfaz definidas en diferentes contextos de enrutador (conmutador) son independientes y no se limitan entre sí.
Cada estrofa de interfaz, ya sea discreta o con rango, tiene una subunidad de inicio única en un contexto de enrutador determinado. Por ejemplo, la siguiente configuración no está permitida dentro del mismo grupo porque
ge-1/0/0.10
es la subunidad de inicio para ambas.interface ge-1/0/0.10 upto ge-1/0/0.30 interface ge-1/0/0.10
Dos grupos no pueden compartir espacio de interfaz. Por ejemplo, la siguiente configuración no está permitida porque las tres estrofas comparten el mismo espacio e interfieren entre sí: la interfaz
ge-1/0/0.26
es común a las tres.dhcp-relay group diamond interface ge-1/0/0.10 upto ge-1/0/0.30 dhcp-local-server group ruby interface ge-1/0/0.26 dhcp-relay group sapphire interface ge-1/0/0.25 upto ge-1/0/0.35
Dos rangos no pueden superponerse, ya sea dentro de un grupo o entre grupos. La superposición ocurre cuando dos rangos de interfaz comparten espacio de subunidad común, pero ninguno de los rangos es un subconjunto propio del otro. Los siguientes rangos se superponen:
interface ge-1/0/0.10 upto ge-1/0/0.30 interface ge-1/0/0.20 upto ge-1/0/0.40
Un rango puede contener varios rangos anidados. Un rango anidado es un subconjunto propio de otro rango. Cuando los rangos están anidados, se aplica el rango de coincidencia más pequeño.
En el ejemplo siguiente, los tres rangos anidan correctamente:
interface ge-1/0/0.10 upto ge-1/0/0.30 interface ge-1/0/0.12 upto ge-1/0/0.15 exclude interface ge-1/0/0.25 upto ge-1/0/0.29 exclude
Las interfaces discretas tienen prioridad sobre los rangos. En el ejemplo siguiente, la interfaz
ge-1/0/0.20
tiene prioridad y aplica un límite de cliente de interfaz de5
.interface ge-1/0/0.10 upto ge-1/0/0.30 interface ge-1/0/0.15 upto ge-1/0/0.25 exclude interface ge-1/0/0.20 overrides interface-client-limit 5
Configuración de opciones de servidor local DHCP específicas de grupo
Puede incluir las siguientes instrucciones en el nivel de [edit system services dhcp-local-server group group-name]
jerarquía para establecer opciones de configuración del servidor local DHCP específicas para grupos. Las instrucciones configuradas en el [edit system services dhcp-local-server group group-name]
nivel de jerarquía sólo se aplican al grupo de interfaces con nombre y anulan cualquier configuración global del servidor local DHCP configurada con las mismas instrucciones en el nivel de [edit system services dhcp-local-server]
jerarquía.
El servidor local DHCPv6 admite el mismo conjunto de instrucciones, con la excepción de la dynamic-profile
instrucción.
-
authentication
: configure los parámetros que el router envía al servidor AAA externo. -
dynamic-profile
: especifique el perfil dinámico que se adjunta a un grupo de interfaces. -
interface
: especifique una o más interfaces, o un rango de interfaces, que se encuentren dentro del grupo especificado. -
liveness-detection
: configure temporizadores de detección de fallos bidireccionales y criterios de autenticación para rutas estáticas, o detección de vida de capa 2 mediante paquetes ARP y Neighbor Discovery. Para obtener más información, consulte Descripción general de la detección de vida DHCP. -
overrides
: anula la configuración predeterminada del servidor local DHCP extendido. Para obtener información, consulte Anulación de las opciones de configuración predeterminadas del servidor local DHCP. -
interface-tag
—(Opcional) Especifica un nombre de etiqueta para la interfaz que se asociará a una configuración DHCP. Utilice la etiqueta para identificar a los suscriptores asociados a este grupo de servidores locales DHCP.
Configuración de opciones de retransmisión DHCP específicas de grupo
Puede incluir las siguientes instrucciones en el nivel de [edit forwarding-options dhcp-relay group group-name]
jerarquía para definir las opciones de configuración del agente de retransmisión DHCP específicas del grupo. Las instrucciones específicas del grupo sólo se aplican al grupo de interfaces con nombre y anulan cualquier configuración global del agente de retransmisión DHCP para la misma instrucción.
Incluya las instrucciones en el nivel de jerarquía para configurar las opciones específicas del grupo para el [edit forwarding-options dhcp-relay dhcpv6 group group-name]
agente de retransmisión DHCPv6.
-
active-server-group
: configure un grupo de servidores activos para aplicar una configuración común del agente de retransmisión DHCP para un grupo con nombre de direcciones de servidor DHCP. Para obtener información, consulte Configuración de grupos Active Server para aplicar una configuración común del Agente de retransmisión DHCP a grupos de servidores con nombre. -
authentication
: configure los parámetros que el enrutador (o conmutador) envía al servidor AAA externo. -
dynamic-profile
: especifique el perfil dinámico que se adjunta a un grupo de interfaces. -
interface
: especifique una o más interfaces, o un rango de interfaces, que se encuentren dentro del grupo especificado. -
liveness-detection
: configure temporizadores de detección de fallos bidireccionales y criterios de autenticación para rutas estáticas, o detección de vida de capa 2 mediante paquetes ARP y Neighbor Discovery. Para obtener más información, consulte Descripción general de la detección de vida DHCP. -
overrides
: anule los valores de configuración predeterminados del agente de retransmisión DHCP extendido. Para obtener información, consulte Anulación de las opciones predeterminadas de configuración de retransmisión DHCP. -
relay-agent-interface-id
—(Solo DHCPv6) Inserte la opción ID de interfaz del agente de retransmisión DHCPv6 (opción 18) en los paquetes DHCPv6 destinados al servidor DHCPv6. -
relay-agent-remote-id
—(Solo DHCPv6) Inserte la opción ID remoto del agente de retransmisión DHCPv6 (opción 37) en los paquetes DHCPv6 destinados al servidor DHCPv6. -
relay-option
: configure el procesamiento selectivo, que utiliza las opciones de DHCP en los paquetes cliente para identificar y filtrar el tráfico de cliente, y para especificar la acción que el agente de retransmisión DHCP realiza con el tráfico. Para obtener más información, consulte Uso de la información de opciones DHCP para procesar selectivamente el tráfico de cliente DHCP. -
relay-option-82
—(Solo DHCPv4) Habilite o deshabilite la inserción de información de la opción 82 en paquetes destinados a un servidor DHCP. Para obtener información, consulte Uso de la información de la opción 82 del agente de retransmisión DHCP. -
service-profile
: especifique el servicio de suscriptor predeterminado (o perfil predeterminado) que se activa cuando el suscriptor (o el cliente DHCP) inicia sesión y ningún otro servicio es activado por un servidor RADIUS o un servidor de aprovisionamiento. Para obtener más información, consulte Descripción general del servicio de suscriptor predeterminado . -
interface-tag
—(Opcional) Especifica un nombre de etiqueta para la interfaz que se asociará a una configuración DHCP. Utilice la etiqueta para identificar a los suscriptores asociados con este agente de retransmisión DHCP.
Configuración de grupos Active Server para aplicar una configuración común del Agente de retransmisión DHCP a grupos de servidores con nombre
Puede aplicar una configuración de relé DHCP o DHCPv6 común a un conjunto de direcciones IP configuradas como grupo de servidores. Un grupo de servidores activos a veces se denomina grupo de servidores de confianza.
Puede configurar grupos de servidores activos globalmente o a nivel de grupo (configurado con la opción group.
Cuando se aplica el grupo de servidores activos en el nivel de grupo, se invalida una configuración global de grupo de servidores activos.
Para configurar un grupo de direcciones de servidor DHCP y aplicarlas como un grupo de servidores activo:
Ejemplo: configuración de grupos de servidores activos en la configuración del agente de retransmisión DHCP
Por ejemplo, es posible que desee dirigir cierto tráfico de cliente DHCP a un servidor DHCP. Puede configurar un grupo de interfaces para cada conjunto de clientes, especificando las interfaces de retransmisión DHCP para el grupo. En cada uno de estos grupos, se especifica un grupo de servidores activo al que se reenvía el tráfico de cada grupo de clientes. Después de crear un grupo de servidores DHCP y agregar direcciones IP de servidor al grupo, el dispositivo utilizado como agente de retransmisión DHCP puede reenviar mensajes a servidores específicos.
-
Se configuran tres grupos de direcciones de servidor DHCP: Predeterminada, Campus-A y Campus-B.
-
El grupo Predeterminado se aplica como el grupo global de servidores activos para la configuración general de la retransmisión DHCP.
-
El grupo de servidores Campus-A se asigna como grupo de servidores activo para el grupo de interfaz Campus-A-v10-DHCP-RELAY. El tráfico DHCP recibido en las interfaces de Campus-A-v10-DHCP-RELAY se reenvía a los servidores DHCP 198.51.100.100 y 198.51.100.101.
-
El grupo de servidores Campus-B se asigna como el grupo de servidores activo para el grupo de interfaz Campus-B-v200-DHCP-RELAY. El tráfico DHCP recibido en las interfaces del Campus-B-v200-DHCP-RELAY se reenvía a los servidores DHCP 198.51.100.55 y 198.51.100.56.
-
El resto del tráfico DHCP se reenvía al servidor DHCP 203.0.113.1.
[edit forwarding-options dhcp-relay] # # Server groups user@host# set server-group Default 203.0.113.1 user@host# set server-group Campus-A 198.51.100.100 user@host# set server-group Campus-A 198.51.100.101 user@host# set server-group Campus-B 198.51.100.55 user@host# set server-group Campus-B 198.51.100.56 # # Default server group applied globally. user@host# set active-server-group Default # # Interface groups with application of active server groups user@host# set group Campus-A-v10-DHCP-RELAY interface ge-1/1/0.1 user@host# set group Campus-A-v10-DHCP-RELAY interface ge-1/1/0.2 user@host# set group Campus-A-v10-DHCP-RELAY interface ge-1/1/0.3 user@host# set group Campus-A-v10-DHCP-RELAY active-server-group Campus-A user@host# set group Campus-B-v200-DHCP-RELAY interface ge-2/2/0.4 user@host# set group Campus-B-v200-DHCP-RELAY interface ge-2/2/0.5 user@host# set group Campus-B-v200-DHCP-RELAY interface ge-2/1/0.6 user@host# set group Campus-B-v200-DHCP-RELAY active-server-group Campus-B
Tenga en cuenta lo siguiente:
-
En algunas configuraciones, los servidores de un grupo de servidores activos mantienen información redundante sobre los clientes DHCP. Si posteriormente se vuelve inaccesible el servidor de enlace, el cliente no podrá renovar la concesión desde ese servidor. Cuando el cliente intenta volver a enlazar a un servidor, otros servidores del grupo con la información del cliente pueden responder con un mensaje ACK. De forma predeterminada, en lugar de reenviar el ACK al cliente DHCP, el agente de retransmisión descarta las ACK que recibe de cualquier servidor que no sea el servidor de enlace, ya que la nueva dirección del servidor no coincide con la dirección de servidor esperada en la entrada del cliente DHCP. En consecuencia, la concesión no puede ser extendida por ninguno de los servidores redundantes.
-
A partir de Junos OS versión 16.2R1, puede habilitar un agente de retransmisión DHCPv4 para reenviar ACK de solicitud DHCP (renovar o volver a enlazar) desde cualquier servidor del grupo de servidores activos (por lo tanto, cualquier servidor de confianza). El agente de retransmisión actualiza la entrada de cliente con la nueva dirección del servidor. Dado que se espera que los servidores del grupo reflejen exactamente la información del cliente, se espera que la opción de concesión sea la misma que para el servidor original y el agente de retransmisión no necesita comprobar la opción de concesión.
-
A partir de Junos OS versión 18.4R1, esta capacidad se amplía para permitir que un agente de retransmisión DHCP reenvíe mensajes ACK de solicitud de información DHCP (DHCPINFORM) desde cualquier servidor del grupo de servidores activos.
Para habilitar el reenvío de ACK desde cualquier servidor del grupo de servidores activos:
-
Habilite el reenvío para el grupo de servidores activo.
[edit forwarding-options dhcp-relay active-server-group] user@host# set allow-server-change
Tabla de historial de cambios
La compatibilidad con las funciones viene determinada por la plataforma y la versión que esté utilizando. Utilice el Explorador de características para determinar si una característica es compatible con su plataforma.