IT Geek: Cách sử dụng DHCP relay (JUNOS)

Mục lục:

IT Geek: Cách sử dụng DHCP relay (JUNOS)
IT Geek: Cách sử dụng DHCP relay (JUNOS)

Video: IT Geek: Cách sử dụng DHCP relay (JUNOS)

Video: IT Geek: Cách sử dụng DHCP relay (JUNOS)
Video: Cách tìm lại Khóa khôi phục BitLocker trong Windows khi bị quên - YouTube 2024, Có thể
Anonim
Bạn đã bao giờ gặp phải vấn đề mà bạn chỉ muốn có một máy chủ DHCP trên mạng để quản lý trung tâm các phạm vi của bạn, nhưng bạn có nhiều VLAN? HTG giải thích cách sử dụng tác nhân chuyển tiếp DHCP.
Bạn đã bao giờ gặp phải vấn đề mà bạn chỉ muốn có một máy chủ DHCP trên mạng để quản lý trung tâm các phạm vi của bạn, nhưng bạn có nhiều VLAN? HTG giải thích cách sử dụng tác nhân chuyển tiếp DHCP.

Tổng quan

Giao thức DHCP đã được tạo ra để khách hàng có thể lấy địa chỉ IP của họ một cách tự động và không có sự can thiệp của con người (có sử dụng là một phần thực tế của IT-ing, trở lại trong ngày). Cách thức hoạt động này là khi một máy khách kết nối với mạng, nó sẽ gửi một gói "phát sóng" yêu cầu tìm máy chủ DHCP. Điều đó từng là "ok" cho đến khi Vlans đến cùng. VLAN tạo ra các ranh giới và phân đoạn mạng vật lý của bạn thành một số mạng gần như bị cô lập (do đó tên là V-LAN). Một trong những nhược điểm của Vlans là bây giờ máy chủ DHCP và các máy khách không thể giao tiếp trực tiếp, bởi vì các gói “brodcast” không thể “nhảy” các mạng. Vì vậy, làm thế nào để bạn tránh có một máy chủ DHCP cho mỗi Vlan, và cung cấp các yêu cầu DHCP từ các khách hàng trong một Vlan, trở lại máy chủ trung tâm?

Chuyển tiếp DHCP được phát minh để vượt qua vấn đề chính xác này về cơ bản là “định tuyến” hoặc “ủy quyền” các yêu cầu của khách hàng. Các yêu cầu được phát sóng bởi các máy khách trên mạng cục bộ của họ, tác nhân chuyển tiếp bắt chúng và chuyển tiếp chúng đến máy chủ DHCP bằng cách sử dụng unicast. Câu trả lời DHCP trả về cũng được gửi đến đại lý chuyển tiếp bằng cách sử dụng unicast, và tác nhân chuyển tiếp gửi câu trả lời trên mạng của khách hàng.

Chuyển tiếp DHCP có thể có nhiều hình dạng và hình thức: có "đại lý tiếp sức" của Microsoft, "trình trợ giúp IP" của Cisco và "người giúp đỡ khởi động" của Juniper để đề cập đến một vài. Tất cả đều làm điều tương tự, và trong hướng dẫn này, chúng ta sẽ xem xét cách cấu hình nó trên thiết bị JunOS.

Ảnh của Thomas Thomas

Cách GUI

Đó là niềm tin vững chắc của tôi, rằng không cần phải đi theo mui xe cho các cấu hình đơn giản như thế này, vì vậy tôi đã làm việc với sự hỗ trợ của Juniper để tìm cách GUI cho cấu hình này.

Bạn sẽ cần phải có:

  • Từ công tắc layer3, ký hiệu “l3-interface” cho Vlan bạn muốn bật chuyển tiếp.
  • IP của máy chủ DHCP sẽ phục vụ các yêu cầu.

Lấy Vlan-ID

Để có được ký hiệu “giao diện” của Vlan, hãy mở WebGUI của thiết bị và chuyển đến “Định cấu hình”.

Dưới "Chuyển đổi", bấm vào "VLAN" và chọn Vlan bạn cần từ danh sách.

Trong ngăn chi tiết, giá trị “Chuyển đổi đa lớp (RVI)” là tên “giao diện” bắt buộc. Ghi lại giá trị.
Trong ngăn chi tiết, giá trị “Chuyển đổi đa lớp (RVI)” là tên “giao diện” bắt buộc. Ghi lại giá trị.

Định cấu hình chuyển tiếp

Trong WebGUI của thiết bị, chuyển đến “Định cấu hình” -> “Công cụ CLI” -> “Điểm và nhấp CLI”.

Nhấp vào “Tùy chọn chuyển tiếp” -> “Định cấu hình”.

Lưu ý: Nếu bạn đã có cấu hình ở bất kỳ danh mục nào dưới đây, bạn sẽ có nút "Chỉnh sửa" thay thế.

Nhấp vào “Helpers” -> “Configure”.
Nhấp vào “Helpers” -> “Configure”.
Nhấp vào “Bootp” -> “Configure”.
Nhấp vào “Bootp” -> “Configure”.
Nhấp vào “Máy chủ” -> “Thêm mục mới”.
Nhấp vào “Máy chủ” -> “Thêm mục mới”.
Đặt IP của máy chủ DHCP và nhấn OK.
Đặt IP của máy chủ DHCP và nhấn OK.
Nhấp vào “Giao diện” -> “Thêm mục mới”.
Nhấp vào “Giao diện” -> “Thêm mục mới”.
Nhập tên của "giao diện" hoặc "Chuyển đổi đa lớp (RVI)" giá trị của Vlan bạn muốn chuyển tiếp cho như đã lưu ý từ phân đoạn ở trên.
Nhập tên của "giao diện" hoặc "Chuyển đổi đa lớp (RVI)" giá trị của Vlan bạn muốn chuyển tiếp cho như đã lưu ý từ phân đoạn ở trên.
Khi bạn hoàn tất, cấu hình của bạn sẽ trông giống như hình bên dưới.
Khi bạn hoàn tất, cấu hình của bạn sẽ trông giống như hình bên dưới.
Cam kết thay đổi của bạn.
Cam kết thay đổi của bạn.

Cách CLI

Như đã nói ở trên, tôi không phải là một fan hâm mộ của cách CLI. Với điều đó đã nói, bạn có thể không có lựa chọn nào trong vấn đề, hoặc bạn có thể cần thủ tục này để có thể viết được. Trường hợp này có thể là gì, tài liệu giải thích rằng hai dòng này thực hiện thủ thuật (giả sử bạn có mọi thứ khác được thiết lập):

set forwarding-options helpers bootp server 192.168.190.7 set forwarding-options helpers bootp interface vlan.2

Trong trường hợp tên IP và Vlan ở trên nên được thay đổi để phản ánh thiết lập của bạn.

Ở phía máy chủ DHCP

Tôi đã thực hiện cấu hình này nhiều lần và luôn kết nối lại với máy chủ DHCP của Microsoft. Ít nhất là trong việc triển khai của Microsoft, không cần bất kỳ cấu hình bổ sung nào ở phía máy chủ, ngoài việc tạo phạm vi thích hợp. Tức là, bạn cần có một phạm vi tương ứng với giao diện Vlan mà yêu cầu đến từ đó. Trong ví dụ của chúng tôi, IP của công tắc L3 là 192.168.191.254 với mặt nạ mạng là 255.255.255.0 (lớp C). Cấu hình DHCP để xử lý các phạm vi được chuyển tiếp / s ví dụ của chúng ta giống như sau:

Đó là nó. Bạn nên được tất cả các thiết lập.
Đó là nó. Bạn nên được tất cả các thiết lập.

-Tôi vừa tìm ra nơi mà phần này có thể làm nhiều nhất…

Đề xuất: