Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Descripción general de DHCP

Descripción de las diferencias entre DHCP heredado y DHCP extendido

En este tema, se tratan las siguientes secciones:

Nuevas funciones y mejoras en el DHCP extendido

El DHCP extendido o JDHCP extiende y mejora la operación tradicional de DHCP. Con el servidor local DHCP extendido, la información de configuración del cliente reside en un grupo de asignación de direcciones centralizado, que admite la coincidencia avanzada de grupos y la selección de rango de direcciones. Las nuevas funciones solo se agregan al DHCP extendido. El DHCP extendido admite las siguientes funciones y mejoras:

  • En el DHCP extendido, los conjuntos de asignación de direcciones son externos al servidor local DHCP. Los conjuntos de asignación de direcciones externas se administran mediante el authd proceso, independientemente del servidor local DHCP, y pueden ser compartidos por diferentes aplicaciones cliente, como el acceso DHCP o PPPoE. En el DHCP heredado, el conjunto de direcciones del cliente y la información de configuración del cliente residen en el servidor DHCP.

  • El servidor DHCP extendido interactúa con el marco de servicio AAA local para usar servidores de autenticación back-end, como RADIUS, para proporcionar autenticación de cliente DHCP.

  • Puede configurar el perfil dinámico y la compatibilidad con la autenticación de forma global o para un grupo específico de interfaces.

  • El servidor local DHCP extendido admite clientes IPv6.

  • Tanto el servidor local DHCP como el servidor local DHCPv6 admiten la función de solicitud de dirección específica, que le permite asignar una dirección determinada a un cliente.

  • El servidor local DHCP extendido proporciona una configuración mínima al cliente DHCP si el cliente no tiene configurada la opción 55 de DHCP. El servidor proporciona la máscara de subred del grupo de asignación de direcciones seleccionado para el cliente. Además de la máscara de subred, el servidor proporciona los siguientes valores al cliente si la información está configurada en el conjunto de asignación de direcciones seleccionado:

    • router: un enrutador ubicado en la subred del cliente. Esta instrucción es el equivalente de la opción 3 de DHCP.

    • domain name: el nombre del dominio en el que el cliente busca un host de servidor DHCP. Este es el nombre de dominio predeterminado que se adjunta a los nombres de host que no están completamente calificados. Esto es equivalente a la opción 15 de DHCP.

    • domain name server: un servidor de nombres del sistema de nombres de dominio (DNS) que está disponible para que el cliente resuelva las asignaciones de nombre de host a cliente. Esto es equivalente a la opción 6 de DHCP.

  • Puede configurar el servidor local para que utilice la información de la opción 82 de DHCP en la PDU del cliente a fin de determinar qué intervalo de direcciones con nombre se debe utilizar para un cliente determinado. La información de configuración del cliente, que se configura en el conjunto de asignación de direcciones, incluye opciones definidas por el usuario, como el servidor de arranque, el período de gracia y el tiempo de concesión.

  • El servidor DHCP extendido admite las siguientes funciones:

    • Conmutación del motor de enrutamiento elegante (GRES), que proporciona soporte de duplicación para los clientes.

    • Enrutamiento y reenvío virtual (VRF). El DHCP extendido también se conoce como DHCP con reconocimiento de enrutador virtual (VR). Consulte Explorador de características (DHCP compatible con el enrutador virtual) para obtener una lista de dispositivos que admiten DHCP extendido (DHCP compatible con VR).

En la tabla 1 se proporciona una comparación de las opciones de configuración DHCP extendido y DHCP heredado.

Tabla 1: Comparación del servidor local DHCP extendido con el servidor local DHCP tradicional

Reportaje

Servidor local DHCP heredado

Servidor local DHCP extendido

Grupos de direcciones locales

X

X

Grupos de direcciones externos administrados de manera centralizada

X

Configuración local

X

X

Configuración externa mediante información de grupos de asignación de direcciones o servidores RADIUS

X

Accesorio de perfil dinámico

X

Autenticación y configuración de suscriptores basada en RADIUS mediante atributos de RADIUS y VSA de Juniper Networks

X

Soporte de cliente IPv6

X

Configuración mínima predeterminada del cliente

X

X

Beneficios del DHCP extendido

  • El servidor local DHCP extendido mejora la operación del servidor DHCP tradicional al proporcionar asignación de direcciones adicional y funcionalidad y flexibilidad de configuración de cliente en un entorno consciente del suscriptor.

  • El servidor local DHCP extendido permite a los proveedores de servicios aprovechar los conjuntos de asignación de direcciones externas y las capacidades de configuración integradas basadas en RADIUS, además del soporte continuo de los conjuntos de direcciones locales tradicionales.

Cambio en la configuración del servidor local DHCP en un entorno DHCP extendido

En DHCP extendido, siga estos pasos para configurar el servidor DHCP y el conjunto de asignación de direcciones:

  • Configure el servidor local DHCP extendido en el dispositivo y especifique cómo el servidor local DHCP determina el conjunto de asignación de direcciones que se va a utilizar.

  • Configure los grupos de asignación de direcciones utilizados por el servidor local DHCP. Los conjuntos de asignación de direcciones contienen las direcciones IP, los intervalos de direcciones con nombre y la información de configuración de los clientes DHCP.

El servidor local DHCP extendido y los conjuntos de asignación de direcciones utilizados por el servidor deben configurarse en el mismo sistema lógico e instancia de enrutamiento.

Cambios en los niveles de jerarquía del servidor DHCP heredado y DHCP extendido

Los servidores DHCP heredados y DHCP extendidos se pueden configurar en los niveles de jerarquía que se muestran en la tabla 2:

Tabla 2: Niveles de jerarquía del servidor DHCP heredado y DHCP extendido

Servicio DHCP

Jerarquía

Servidor DHCP heredado

edit system services dhcp

Servidor DHCP extendido

edit system services dhcp-local-server

Relé DHCP heredado

edit forwarding-options helpers bootp

Relé DHCP extendido

edit forwarding-options dhcp-relay

Conjunto de direcciones DHCP heredadas

edit system services dhcp pool

Grupo de direcciones DHCP ampliado

edit access address-assignment pool

Dado que el DHCP heredado está en desuso, es decir, los comandos están "ocultos". Estos comandos no aparecen en la ayuda ni en la finalización automática. Cuando se usa la opción show configuration para mostrar su configuración, el sistema muestra la siguiente advertencia:

Los paquetes DHCP en interfaces no configuradas se descartan

Cuando habilita DHCP-Relay, el dispositivo inspecciona los paquetes DHCP recibidos en todas las interfaces. Las interfaces que no se enumeran en la configuración DHCP se consideran "no configuradas".

Según la configuración, se descartan los paquetes DHCP recibidos en interfaces no configuradas.

Si los paquetes DHCP se dejan caer en una interfaz "no configurada", las traceoptions de DHCP lo informan como:

Algunos comportamientos específicos de algunas plataformas han cambiado a lo largo de los lanzamientos. Consulte las notas de la versión.

Descripción general extendida del agente de retransmisión DHCP

Puede configurar opciones de relé DHCP extendidas en el enrutador o en el conmutador y permitir que el enrutador (o conmutador) funcione como un agente de retransmisión DHCP. Un agente de retransmisión DHCP reenvía paquetes de solicitud y respuesta DHCP entre un cliente DHCP y un servidor DHCP.

El relé DHCP admite la asociación de perfiles dinámicos y también interactúa con el marco de servicio AAA local para usar servidores de autenticación back-end, como RADIUS, para proporcionar autenticación de suscriptor o autenticación de cliente DHCP. Puede adjuntar perfiles dinámicos y configurar la compatibilidad con autenticación de forma global o para un grupo específico de interfaces.

En los enrutadores, puede utilizar el relé DHCP en aplicaciones de borde de operadora como vídeo/IPTV para obtener parámetros de configuración, incluida una dirección IP, para sus suscriptores.

En los conmutadores, puede utilizar el relé DHCP para obtener parámetros de configuración, como una dirección IP para los clientes DHCP.

Nota:

Las opciones de agente de retransmisión DHCP extendidas configuradas con la dhcp-relay instrucción son incompatibles con las opciones de agente de retransmisión DHCP/BOOTP configuradas con la bootp instrucción. Como consecuencia, no puede habilitar el agente de retransmisión DHCP extendido y el agente de retransmisión DHCP/BOOTP en el enrutador al mismo tiempo.

Para obtener más información acerca del agente de retransmisión DHCP/BOOTP, consulte Configurar enrutadores, conmutadores e interfaces como agentes de retransmisión DHCP y BOOTP.

También puede configurar el agente de retransmisión DHCP extendido para que sea compatible con clientes IPv6. ConsulteDescripción general del agente de retransmisión DHCPv6 para obtener información acerca de la función de agente de retransmisión DHCPv6.

Para configurar el agente de retransmisión DHCP extendido en el enrutador (o conmutador), incluya la dhcp-relay instrucción en el nivel jerárquico [edit forwarding-options] .

También puede incluir la dhcp-relay instrucción en los siguientes niveles de jerarquía:

  • [edit logical-systems logical-system-name forwarding-options]

  • [edit logical-systems logical-system-name routing-instances routing-instance-name forwarding-options]

  • [edit routing-instances routing-instance-name forwarding-options]

Interacción entre el agente de retransmisión DHCP, el cliente DHCP y los servidores DHCP

El patrón de interacción entre el agente de DHCP Relay, el cliente DHCP y los servidores DHCP es el mismo, independientemente de si la instalación del software se realiza en un enrutador o en un conmutador. Sin embargo, existen algunas diferencias en los detalles de uso.

En enrutadores: en una configuración típica de red de borde de operadora, el cliente DHCP se encuentra en el equipo del suscriptor y el agente de retransmisión DHCP se configura en el enrutador entre el cliente DHCP y uno o varios servidores DHCP.

En conmutadores: en una configuración de red típica, el cliente DHCP se encuentra en un dispositivo de acceso, como un equipo personal, y el agente de retransmisión DHCP se configura en el conmutador entre el cliente DHCP y uno o varios servidores DHCP.

En los pasos siguientes se describe, a grandes rasgos, cómo interactúan el cliente DHCP, el agente de retransmisión DHCP y el servidor DHCP en una configuración que incluye dos servidores DHCP.

  1. El cliente DHCP envía un paquete de detección para buscar un servidor DHCP en la red desde el cual obtener los parámetros de configuración para el suscriptor (o cliente DHCP), incluida una dirección IP.

  2. El agente de retransmisión DHCP recibe el paquete discover y reenvía copias a cada uno de los dos servidores DHCP. A continuación, el agente de retransmisión DHCP crea una entrada en su tabla de cliente interna para realizar un seguimiento del estado del cliente.

  3. En respuesta a la recepción del paquete de detección, cada servidor DHCP envía un paquete de oferta al cliente. El agente de retransmisión DHCP recibe los paquetes de oferta y los reenvía al cliente DHCP.

  4. Al recibir los paquetes de oferta, el cliente DHCP selecciona el servidor DHCP del que desea obtener la información de configuración. Por lo general, el cliente selecciona el servidor que ofrece el tiempo de concesión más largo en la dirección IP.

  5. El cliente DHCP envía un paquete de solicitud que especifica el servidor DHCP del que obtener la información de configuración.

  6. El agente de retransmisión DHCP recibe el paquete de solicitud y reenvía copias a cada uno de los dos servidores DHCP.

  7. El servidor DHCP solicitado por el cliente envía un paquete de confirmación (ACK) que contiene los parámetros de configuración del cliente.

  8. El agente de retransmisión DHCP recibe el paquete ACK y lo reenvía al cliente.

  9. El cliente DHCP recibe el paquete ACK y almacena la información de configuración.

  10. Si está configurado para hacerlo, el agente de retransmisión DHCP instala una ruta de host y una entrada de protocolo de resolución de direcciones (ARP) para este cliente.

  11. Después de establecer la concesión inicial en la dirección IP, el cliente DHCP y el servidor DHCP utilizan la transmisión de unidifusión para negociar la renovación o liberación de la concesión. El agente de retransmisión DHCP "espía" en todos los paquetes de unidifusión entre el cliente y el servidor que pasan a través del enrutador (o conmutador) para determinar cuándo expiró o se liberó la concesión de este cliente. Este proceso se conoce como seguimiento de arrendamiento o espionaje pasivo.

Detección de vida DHCP

La detección de vida para sesiones IP de suscriptores DHCP o clientes DHCP utiliza un protocolo de detección de vida activo para instituir comprobaciones de detección de vida para los clientes relevantes. Se espera que los clientes respondan a las solicitudes de detección de vida dentro de un período de tiempo específico. Si las respuestas no se reciben dentro de ese tiempo durante un número determinado de intentos consecutivos, se produce un error en la comprobación de detección de vida y se implementa una acción de error.

Nota:

Detección de vida DHCP globalmente o por grupo DHCP.

Descripción general del proxy de relé DHCP

El modo de proxy de relé DHCP es una mejora del relé DHCP extendido. El proxy de relé DHCP admite todas las funciones de relé DHCP y, a la vez, proporciona características y beneficios adicionales.

Normalmente, el relé DHCP extendido funciona como una aplicación auxiliar para las operaciones de DHCP. Excepto por la capacidad de agregar opciones de agente de retransmisión DHCP y la dirección de puerta de enlace (giaddr) a los paquetes DHCP, el relé DHCP es transparente para los clientes y servidores DHCP y simplemente reenvía mensajes entre clientes y servidores DHCP.

Cuando configure el relé DHCP para que funcione en modo proxy, el relé ya no es transparente. En el modo proxy, el relé DHCP oculta los detalles del servidor DHCP de los clientes DHCP, que interactúan con un relé DHCP en modo proxy como si fuera el servidor DHCP. En el caso de los servidores DHCP no hay ningún cambio, ya que el modo de proxy no afecta a la manera en que el servidor DHCP interactúa con el relé DHCP.

Nota:

No puede configurar el proxy de retransmisión DHCP y el servidor local DHCP extendido en la misma interfaz.

Ventajas de usar el proxy de retransmisión DHCP

El proxy de retransmisión DHCP ofrece las siguientes ventajas:

  • Aislamiento del servidor DHCP y protección DS: los clientes DHCP no pueden detectar los servidores DHCP, aprender direcciones de servidores DHCP o determinar la cantidad de servidores que proporcionan soporte DHCP. El aislamiento del servidor también proporciona protección de denegación de servicio (DS) para los servidores DHCP.

  • Selección de varias ofertas de arrendamiento: el proxy de retransmisión DHCP recibe ofertas de arrendamiento de varios servidores DHCP y selecciona una sola oferta para enviarla al cliente DHCP, lo que reduce el tráfico en la red. Actualmente, el proxy de retransmisión DHCP selecciona la primera oferta recibida.

  • Compatibilidad con interfaces Ethernet numeradas y no numeradas: para los clientes DHCP conectados a través de interfaces Ethernet, cuando el cliente DHCP obtiene una dirección, el proxy de retransmisión DHCP agrega una ruta de host interna de acceso que especifica esa interfaz como la interfaz de salida. La ruta se elimina automáticamente cuando expira el tiempo de concesión o cuando el cliente libera la dirección. Tenga en cuenta que la compatibilidad con DHCP Relay para interfaces Ethernet no numeradas no está disponible en dispositivos ACX7000 (ACX7024, ACX7100, ACX7100 y ACX7509).

  • Compatibilidad con sistema lógico: el proxy de relé DHCP se puede configurar en un sistema lógico, mientras que un relé DHCP en modo no proxy no.

Interacción entre el proxy de relé DHCP, el cliente DHCP y los servidores DHCP

El agente de retransmisión DHCP se configura en el enrutador (o conmutador), que funciona entre el cliente DHCP y uno o varios servidores DHCP.

Los siguientes pasos proporcionan una descripción general de cómo interactúa el proxy de retransmisión DHCP con los clientes y servidores DHCP.

  1. El cliente DHCP envía un paquete de detección para localizar un servidor DHCP en la red desde el cual obtener los parámetros de configuración para el suscriptor.

  2. El proxy de retransmisión DHCP recibe el paquete de detección del cliente DHCP y reenvía copias del paquete a cada servidor DHCP compatible. A continuación, el proxy de retransmisión DHCP crea una entrada de tabla de cliente para realizar un seguimiento del estado del cliente.

  3. En respuesta al paquete de detección, cada servidor DHCP envía un paquete de oferta al cliente, que recibe el proxy de retransmisión DHCP. El proxy de retransmisión DHCP hace lo siguiente:

    1. Selecciona la primera oferta recibida como la oferta que se enviará al cliente

    2. Sustituye la dirección del servidor DHCP por la dirección del proxy de retransmisión DHCP

    3. Reenvía la oferta al cliente DHCP.

  4. El cliente DHCP recibe la oferta del proxy de retransmisión DHCP.

  5. El cliente DHCP envía un paquete de solicitud que indica el servidor DHCP del que desea obtener la información de configuración; el paquete de solicitud especifica la dirección del proxy de retransmisión DHCP.

  6. El proxy de retransmisión DHCP recibe el paquete de solicitud y reenvía copias, que incluyen la dirección del servidor seleccionado, a todos los servidores DHCP compatibles.

  7. El servidor DHCP solicitado por el cliente envía un paquete de confirmación (ACK) que contiene los parámetros de configuración del cliente.

  8. El proxy de retransmisión DHCP recibe el paquete ACK, sustituye la dirección del servidor DHCP por su propia dirección y reenvía el paquete al cliente.

  9. El cliente DHCP recibe el paquete ACK y almacena la información de configuración.

  10. Si está configurado para ello, el proxy de retransmisión DHCP instala una ruta de host y una entrada de protocolo de resolución de direcciones (ARP) para el cliente DHCP.

  11. Una vez establecida la concesión DHCP inicial, el proxy de retransmisión DHCP recibe todas las renovaciones y liberaciones de concesión del cliente DHCP y las reenvía al servidor DHCP.

Configuración mínima del agente de retransmisión DHCP

En este ejemplo, se muestra la configuración mínima que necesita para usar el agente de retransmisión DHCP extendido en el dispositivo Junos OS. Asegúrese de que el dispositivo pueda conectarse al servidor DHCP.

En este ejemplo, se dirige cierto tráfico de cliente DHCP a un servidor DHCP. Especifique un grupo de servidores activo al que se reenviará el tráfico de cada grupo de clientes. Agregar direcciones IP de servidor al grupo de servidores activo, Puede configurar un grupo de interfaces y especificar la interfaz de relé DHCP para el grupo. La interfaz utilizada como agente de retransmisión DHCP puede reenviar mensajes a servidores específicos.

Configure la opción 82 de DHCP y la función de solo reenvío .

En este ejemplo, se crea un grupo de servidores activos denominado my-dhcp-servers-group con la dirección IP 203.0.113.21. La configuración del agente de retransmisión DHCP se aplica a un grupo de interfaces denominado my-dhcp-interfaces. Dentro de este grupo, el agente de retransmisión DHCP está habilitado en la interfaz ge-0/0/1.0.

  1. Configure la opción para reenviar el tráfico sin crear una nueva sesión de suscriptor.

  2. Habilite la opción de información de agente de retransmisión DHCP (opción 82) en los paquetes DHCP destinados a un servidor DHCP.

    Utilice la descripción textual de la interfaz en lugar del identificador de interfaz en la opción base 82 de DHCP ID de circuito del agente en los paquetes DHCP que el agente de retransmisión DHCP envía a un servidor DHCP.

  3. Configure el grupo de servidores DHCP y agregue las direcciones IP del servidor DHCP que pertenece al grupo.

  4. Establezca el grupo de servidores DHCP como grupo de servidores activo.

    El agente de retransmisión DHCP retransmite las solicitudes del cliente DHCP a los servidores DHCP definidos en el grupo de servidores activo.

  5. Configure un grupo de interfaces y especifique la interfaz de relé DHCP para el grupo.

    El relé DHCP se ejecuta en las interfaces definidas en el grupo.

Nota:

Para configurar un conmutador con relé DHCP en forward-only modo, compruebe si el servidor DHCP es compatible con la opción 82 de DHCP. Consulte Verificar la compatibilidad con la opción 82 en el servidor DHCP para obtener más información.

La forward-only opción en las configuraciones de relé DHCP no requiere la instalación de la licencia S-SA-FP.

Desde el modo de configuración, ingrese el comando para confirmar la configuración y compruebe la show forwarding-options configuración.

Configuración de direcciones IPv4 e IPv6 en la interfaz de circuito cerrado

Cuando haya configurado un servidor DHCP en un VRF de servicio diferente, debe configurar las direcciones IPv4 e IPv6 en la interfaz circuito cerrado en la configuración del VRF del servidor para que la función DCHP-relay funcione en todos los demás VRF.

Configure la opción dhcp-relay forward-only-replies para habilitar los paquetes de respuesta DHCP reenviados a los clientes DHCP en el otro VRF.

Ejemplo: Configuración del agente de retransmisión DHCP con varios clientes y servidores

En este ejemplo, se muestra una configuración extendida del agente de retransmisión DHCP para una red que incluye varios clientes DHCP y servidores DHCP. Los detalles adicionales siguen al ejemplo.

En este ejemplo se crean dos grupos de servidores: sp-1, que incluye las direcciones de servidor DHCP 203.0.113.21 y 203.0.113.22, y sp-2, que incluye las direcciones de servidor DHCP 203.0.113.31, 203.0.113.32 y 203.0.113.33. El grupo de servidores activo al que se aplica la configuración del agente de retransmisión DHCP es sp-1. Se establece una anulación global que hace que el agente de retransmisión DHCP utilice transmisión de unidifusión de capa 2 para enviar paquetes de respuesta DHCP desde el servidor DHCP a clientes DHCP durante el proceso de detección.

En el ejemplo también se crean tres grupos de suscriptores y sus interfaces de Ethernet rápida asociadas: clients_a, y clients_beth_dslam_relay. Estos grupos se configuran para satisfacer diferentes necesidades, de la siguiente manera:

  • Los clients_a grupos y clients_b están formados por suscriptores básicos. El proveedor de servicios para estos grupos inserta la información de la opción 82 en los paquetes DHCP destinados al servidor DHCP.

  • Los suscriptores están eth_dslam_relay conectados a un multiplexor de acceso a línea de suscriptor digital (DSLAM) Ethernet que funciona como un agente de retransmisión DHCP de capa 2. El grupo de servidores activo para eth_dslam_relay es sp-2. Las anulaciones se establecen para el grupo que permite que el agente de retransmisión DHCP confíe en la información de la opción 82 y utilice la eth_dslam_relay transmisión de unidifusión de capa 2 para enviar paquetes de respuesta DHCP a los clientes DHCP durante la detección.