Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Переопределения настроек локального сервера DHCP и ретрансляции DHCP по умолчанию

Переопределение параметров настройки локального сервера DHCP, замещенных по умолчанию

Управление абонентом позволяет переопределять определенные настройки конфигурации локального сервера DHCP по умолчанию. Настройки конфигурации можно переопределять на глобальном уровне, для именоваемой группы интерфейсов или для отдельного интерфейса в пределах именоваемой группы.

  • Чтобы переопредить параметры глобальной конфигурации локального сервера DHCP по умолчанию, включите утверждение и его подчиненные утверждения overrides на [edit system services dhcp-local-server] иерархической уровне.

  • Чтобы переопредить параметры конфигурации локального сервера DHCP для именоваемой группы интерфейсов, включите в него утверждения [edit system services dhcp-local-server group group-name] на иерархическому уровне.

  • Чтобы переопредить параметры конфигурации локального сервера DHCP для определенного интерфейса в именоваемой группе интерфейсов, включите в себя утверждения [edit system services dhcp-local-server group group-name interface interface-name] на уровне иерархии.

  • Чтобы настроить переопределения для локального сервера DHCPv6 на глобальном уровне, уровне группы или на интерфейсе, используйте соответствующие утверждения на [edit system services dhcp-local-server dhcpv6] уровне иерархии.

Для переопределения параметров настройки локального сервера DHCP по умолчанию:

Переопределение параметров настройки ретрансляции DHCP по умолчанию

Настройки настройки ретрансляции DHCP по умолчанию можно переопределять на глобальном уровне, для именоваемой группы интерфейсов или для отдельного интерфейса в пределах именоваемой группы.

  • Чтобы переопредить параметры глобальной настройки агента ретрансляции DHCP по умолчанию, включите утверждение и его подчиненные утверждения overrides на [edit forwarding-options dhcp-relay] уровне иерархии.

  • Чтобы переопредить параметры настройки ретрансляции DHCP для именоваемой группы интерфейсов, включите в него утверждения [edit forwarding-options dhcp-relay group group-name] на иерархическому уровне.

  • Чтобы переопредить параметры настройки ретрансляции DHCP для определенного интерфейса внутри именоваемой группы интерфейсов, включим в себя утверждения на [edit forwarding-options dhcp-relay group group-name interface interface-name] уровне иерархии.

  • Чтобы настроить переопределения для ретрансляции DHCPv6 на глобальном уровне, уровне группы или на интерфейсе, используйте соответствующие утверждения на [edit forwarding-options dhcp-relay dhcpv6] уровне иерархии.

Переопределять настройки агента ретрансляции DHCP по умолчанию:

  1. (DHCPv4 и DHCPv6) Укажите параметры переопределения.
    • Переопределяется DHCPv4.

      Глобальный переопредел:

      Переопределяемая на уровне группы:

      Переопределяемая пересылаемая по интерфейсу:

    • Переопределяется DHCPv6.

      Глобальный переопредел:

      Переопределяемая на уровне группы:

      Переопределяемая пересылаемая по интерфейсу:

  2. (Только DHCPv4) Включить режим прокси-сервера ретрансляции DHCP.
  3. (Только DHCPv4) Перезаписывание giaddr в пакетах DHCP, которые передает агент ретрансляции DHCP.
  4. (Только DHCPv4) Замените IP-адрес источника в запросе ретрансляции DHCP и отпустите пакеты IP-адресом шлюза (giaddr).

    См. "Настройка агента ретрансляции DHCP для заменыпакетов запроса и выпуска IP-адреса шлюза".

  5. (Только DHCPv4) Переопределить параметр информации агента ретрансляции DHCP (параметр 82) в пакетах DHCP.
  6. (Только DHCPv4) Замещает настройку широковещательного бита в пакетах запроса DHCP и использует метод одноандной передачи на уровне 2.
  7. (Только DHCPv4) Пакеты доверяемого клиента DHCP, содержащие giaddr 0 и содержащие информацию параметра 82.

    См. "Включить обработку недоверных пакетов",чтобы можно было использовать информацию о параметре 82.

  8. (DHCPv4 и DHCPv6) Переопределяет максимальное число клиентов DHCP, разрешенных для каждого интерфейса.
  9. (Только DHCPv4) Настройка автоматического входа клиента.
  10. (DHCPv4 и DHCPv6) Включить или отключить поддержку для клиентов, которые могут быть засланы в Snooped DHCP на интерфейсах.
  11. (DHCPv4 и DHCPv6) Задержка аутентификации абонентов до отправки пакета запроса клиентом DHCP.
  12. (DHCPv4 и DHCPv6) Отправьте сообщения о выпуске на сервер DHCP при удалении клиентов.
  13. (Необязательно) Укажите, что когда агент ретрансляции DHCP или DHCPv6 получает сообщение Discover или Solicit, которое имеет ID клиента, который соответствует существующей записи клиента, агент ретрансляции удаляет существующую запись клиента.
  14. (Только DHCPv6) При запросе нового клиента на одном интерфейсе автоматически выйдите из системы из системы.
  15. (Только DHCPv4) Отключите агент ретрансляции DHCP на определенных интерфейсах.
  16. (DHCPv4 и DHCPv6) Отключение автоматической привязки к запросам DHCP, которые могут быть запросланы.
  17. (DHCPv4 и DHCPv6) Назначьте одно-сеансовую группу с двумя стеками DHCP определенной группе абонентов. Необходимо назначить группу обоим ветвям сдвояного стека DHCP.
  18. (Необязательно, DHCPv4 и DHCPv6l) Укажите, что клиенту необходимо отправить короткий арендованный пакет.

Поведение DHCP при повторном переговоре в состоянии "bound"

Все модели DHCP (DHCPv4 и DHCPv6 local server and relay agent) используют одинаковое поведение по умолчанию при получении сообщения DHCPv4 Discover или DHCPv6 Solicit в привязанном состоянии. В стандартное поведение DHCP поддерживает существующую запись клиента при поступлении нового сообщения Discover или Solicit, которое имеет ИД клиента, совпадающее с имеющимся клиентом. DHCP отвечает клиенту сообщением о предложении или объявлениях.

Можно использовать утверждение для переопределения поведения по умолчанию на delete-binding-on-renegotiation локальном сервере DHCP или агенте ретрансляции DHCP. Переопределяемые переопределения можно настроить в глобальном или групповом порядке. В конфигурации переопределения, когда DHCP находится в связанном состоянии и получает сообщение Discover или Solicit со связанной записью клиента, DHCP сбрасывает сообщение и не обрабатывает его. Агент ретрансляции DHCP отправляет локальному серверу сообщение о выпуске. DHCP очищает существующий сеанс и удаляет существующую запись клиента, удалит привязку. Когда клиент получает второе сообщение Discover или Solicit, сообщение обрабатывается и происходит согласование DHCP.

Примечание.

В версиях, которые были Junos OS версии 15.1, поведение по умолчанию для локального сервера и агента ретрансляции DHCPv6 такое же, как в версии 15.1 Junos OS и более поздних. Для любой версии поведениеМ DHCPv4 локального сервера и агента ретрансляции является сохранение существующей записи клиента и реагирование, не дожидаясь второго сообщения Discover или Solicit.

Например, для настройки локального сервера DHCPv4 для глобальной переопределения поведения при повторном конфигурировании по умолчанию:

  1. Укажите, что необходимо настроить локальный сервер DHCP.
  2. Укажите, что необходимо настроить действие переопределения.
  3. Необходимо указать, что локальный сервер DHCP переопределит поведение при повторномго выборе по умолчанию.

Например, чтобы настроить агент ретрансляции DHCPv6 для переопределения поведения при повторном конфигурировании по умолчанию для интерфейсной группы:

  1. Укажите, что необходимо настроить агент ретрансляции DHCPv6.

  2. Укажите, что конфигурация для группы интерфейсов.

  3. Укажите, что необходимо настроить действие переопределения.

  4. Укажите, что агент ретрансляции DHCPv6 переопределит поведение повторного настройки по умолчанию.

Отправка сообщений о выпуске при удалении клиентов

По умолчанию, когда DHCP-ретранслятор и прокси-сервер ретрансляции удаляют клиента, они не посылают сообщение о выпуске на сервер DHCP. Можно переопределить поведение по умолчанию и настроить ретранслятор DHCP и прокси-сервер ретрансляции для отправки сообщения о выпуске всякий раз, когда клиент удаляется. Сообщение о выпуске, отосланное ретранслятором DHCP и прокси-сервером ретрансляции, содержит информацию параметра 82.

Примечание.

Необходимо включить утверждение для настройки ретрансляции DHCP и прокси-сервера ретрансляции для отправки сообщения о send-release-on-delete выпуске, если это утверждение client-discover-match включено.

Можно использовать уровень иерархии для переопределения поведения по умолчанию для [edit forwarding-options dhcp-relay dhcpv6] агента ретрансляции DHCPv6.

Для отправки сообщения о выпуске:

  1. Укажите, что необходимо настроить параметры переопределения.
    • Агент ретрансляции DHCP:

    • Для агента ретрансляции DHCPv6:

  2. Если клиенты удалены, необходимо указать, что необходимо отправить сообщение о ретрансляции DHCP и прокси-сервере ретрансляции (или агенте ретрансляции DHCPv6).

Отключение автоматической привязки к запросам DHCP-

Запросы DHCP, которые получены, но не имеют записи в базе данных, называются запросами запроса запроса на запросы в ответ. По умолчанию ретранслятор DHCP, прокси-сервер ретрансляции DHCP и агент ретрансляции DHCPv6 пытаются связать клиента-запроса, создавая запись базы данных и перенанося запрос на DHCP-сервер. Если сервер отвечает ACK, то клиент связан и ACK передается клиенту. Если сервер отвечает NAK, запись базы данных удаляется и NAK передается клиенту. Это поведение происходит вне зависимости от того, настроена ли аутентификация.

Можно переопределить конфигурацию по умолчанию на глобальном уровне, для именоваемой группы интерфейсов или для определенного интерфейса внутри именоваемой группы. Из-за переопределения значения по умолчанию ретранслятор DHCP, прокси-сервер ретрансляции DHCP и агент ретрансляции DHCPv6 отбросили все запросы запроса на открепиние вместо попытки привязки клиентов.

Примечание.

По умолчанию включена автоматическая привязка запросов к запросам ведомо.

  • Чтобы отключить автоматическое связывание, включите утверждение при настройке переопределения no-bind-on-request DHCP на глобальном, групповом или интерфейсном уровнях.

  • Чтобы переопредить поведение по умолчанию для агента ретрансляции DHCPv6, настройте замещение на [edit forwarding-options dhcp-relay dhcpv6] уровне иерархии.

В двух следующих примерах покажите конфигурацию, которая отключает автоматическое связывание запросов запроса на отмечей для группы интерфейсов и конфигурацию, которая отключает автоматическую привязку к конкретному интерфейсу.

Отключение автоматической привязки запросов к источнику запроса на группы интерфейсов:

  1. Укажите именоваемую группу.
  2. Укажите, что необходимо настроить переопределения.
  3. Отключение автоматической привязки для группы.

Отключение автоматической привязки запросов к источнику запроса на определенный интерфейс:

  1. Укажите именоваемую группу, членом которой является интерфейс.

  2. Укажите интерфейс, на котором необходимо отключить автоматическую привязку.

  3. Укажите, что необходимо настроить переопределения.

  4. Отключение автоматической привязки на интерфейсе.

Включение режима прокси-сервера ретрансляции DHCP

Режим прокси-сервера ретрансляции DHCP можно включить на всех интерфейсах или группе интерфейсов.

Чтобы включить режим прокси-сервера ретрансляции DHCP:

  1. Укажите, что необходимо настроить параметры переопределения.
  2. В режиме прокси-сервера ретрансляции DHCP.

Изменение IP-адреса шлюза (giaddr) на giaddr агента ретрансляции DHCP

Можно настроить агент ретрансляции DHCP для изменения IP-адреса шлюза (giaddr) в пакетах, которые он перенаадил между клиентом DHCP и DHCP-сервером.

Для перезаписи giaddr каждого пакета DHCP с помощью giaddr агента ретрансляции DHCP перед переадтранслятором пакета на сервер DHCP:

  1. Укажите параметры переопределения.
  2. Укажите, что giaddr пакетов DHCP перезаписан.

Настройка агента ретрансляции DHCP для замены пакетов запроса и выпуска IP-адреса шлюза

Агент ретрансляции DHCP можно настроить на замену пакетов запроса и выпуска на IP-адрес шлюза (giaddr) перед тем, как переадриковать пакет на сервер DHCP.

Чтобы заменить исходный адрес giaddr:

  1. Укажите, что необходимо настроить параметры переопределения.
  2. Укажите, что необходимо заменить IP-адрес источника в запросе ретрансляции DHCP и пакеты выпуска на IP-адрес шлюза (giaddr).

Настройка адреса источника агента ретрансляции DHCP для передачи пакетов DHCP через межсетевой экран

В конфигурациях сети, когда межсетевой экран на широкополосном сетевом шлюзе (BNG) находится между агентом ретрансляции DHCP и DHCP-сервером, только адрес обратной связи BNG проходит через межсетевой экран. В этом случае однонастные пакеты DHCP отбрасываются. Чтобы позволить однонастройным пакетам DHCP проходить через брандмауэр BNG, настройте адрес источника в пакетах DHCP и сообщения DHCP как настроенный адрес обратной связи.

В дополнение к настройке IP-адреса источника на сервере ретрансляции DHCPv4 настройте параметр 5 (субподряд 5) в параметре 82, чтобы сервер DHCP найдите правильный пул адресов для клиента DHCP, когда сервер получает перенаправли пакет, и Server ID Override (субподряд 11) в параметре 82 для настройки параметра server ID в пакете DHCP.

Чтобы настроить агент ретрансляции DHCPv4, используйте адрес обратной связи в качестве адреса источника:

  1. Настройте агент ретрансляции DHCPv4, чтобы установить IP-адрес источника пакетов DHCP в настроенный адрес обратной связи.
  2. Настройте агент ретрансляции DHCPv4 для добавления в параметр 82 сведений об ИД сервера и выборе ссылки:

Чтобы настроить агент ретрансляции DHCPv6, используйте адрес обратной связи в качестве адреса источника:

  1. Настройте агент ретрансляции DHCPv6, чтобы установить IP-адрес источника пакетов DHCP в настроенный адрес обратной связи.

Использование одноарсной передачи на уровне 2 вместо широковещательной для пакетов DHCP

Можно настроить агент ретрансляции DHCP для переопределения настроек бита широковещания в пакетах запроса DHCP. Затем агент ретрансляции DHCP использует метод одноарсной передачи уровня 2 для отправки ответных пакетов предложения DHCP и ответных пакетов DHCP-сервера DHCP клиентам DHCP во время процесса обнаружения.

Чтобы переопредить параметр по умолчанию широковещательного бита в пакетах запроса DHCP:

  1. Укажите, что необходимо настроить параметры переопределения.
  2. Укажите, что агент ретрансляции DHCP использует метод одноавторной передачи на уровне 2.

Отключение агента ретрансляции DHCP для интерфейсов, групп или глобально

Ретранслятор DHCP можно отключить на всех интерфейсах или группе интерфейсов.

Отключение агента ретрансляции DHCP:

  1. Укажите параметры переопределения.
  2. Отключите агент ретрансляции DHCP.