ITオタクDHCPリレーの使い方(JUNOS)
スコープを集中管理するためにネットワーク上にDHCPサーバーを1つだけ置きたいという問題に直面したことはありますが、複数のVlanがありますか? HTGはDHCPリレーエージェントの使い方を説明しています.
概要
DHCPプロトコルは、クライアントが人手を介さずに自動的に自分のIPアドレスを取得できるように作成されました(以前はITの実際の一部となっていました)。これが機能する方法は、クライアントがネットワークに接続すると、DHCPサーバーを見つけるように要求する「ブロードキャスト」パケットを送信することです。 Vlansがやってくるまで、それは「OK」でした。 VLANは境界を作成し、物理ネットワークをいくつかの仮想的に分離されたものに分割します(したがって、V-LANという名前になります)。 Vlansの欠点の1つは、「brodcast」パケットがネットワークを「ジャンプ」できないため、DHCPサーバーとクライアントが直接通信できなくなることです。では、どのようにしてVlanごとにDHCPサーバを用意するのを避け、Vlan内のクライアントから中央サーバにDHCP要求を配信するのですか。?
DHCPリレーは、クライアントの要求を本質的に「ルーティング」または「プロキシ」することによって、この問題を解決するために考案されました。要求は、ローカルネットワーク上のクライアントによってブロードキャストされ、リレーエージェントはそれらをキャッチし、ユニキャストを使用してそれらをDHCPサーバに転送します。返されたDHCP回答はユニキャストを使用してリレーエージェントにも到達し、リレーエージェントはその回答をクライアントのネットワークに送信します。.
DHCPリレーにはさまざまな形と形態があります。いくつか挙げると、Microsoftの「relay-agent」、Ciscoの「IP helper」、およびJuniperの「helpers bootp」があります。それらはすべて同じことをするので、このガイドではJunOSデバイスでそれを設定する方法を説明します。.
Thomasによる画像Thomas
GUIのやり方
私はこのような単純な設定をする必要はないと確信しています。そのため、私はJuniperのサポートを得てこの設定へのGUIの方法を見つけました。.
あなたが持っている必要があります:
- レイヤ3スイッチから、転送を有効にするVLANの「l3-interface」表記.
- 要求を処理するDHCPサーバーのIP.
VLAN IDを取得する
VLANの「インターフェース」表記を取得するには、デバイスのWebGUIを開き、「設定」に進みます。.
[Switching]の下の[VLAN]をクリックして、リストから必要なVlanを選択します。.
詳細ペインでは、「Multilayer switching(RVI)」の値が必須の「インターフェース」名です。値を書き留めます.
転送を設定する
デバイスのWebGUIで、[Configure] - > [CLI Tools] - > [Point and Click CLI]をクリックします。.
「転送オプション」 - >「設定」をクリック.
注:以下のカテゴリーのいずれかに既に構成がある場合は、代わりに「編集」ボタンがあります。.
「ヘルパー」 - >「設定」をクリック.
「Bootp」 - >「Configure」をクリックしてください。.
「サーバー」をクリック - >「新しいエントリを追加」.
DHCPサーバーのIPを入力して[OK]をクリックします.
「インターフェース」をクリック - >「新しいエントリを追加」.
上のセグメントからわかるように、転送したいVlanの「interface」または「Multilayer switching(RVI)」値の名前を入力してください。.
完了したら、設定は次の図のようになります。.
変更を確定する.
CLIのやり方
上記のように、私はCLIの方法のファンではありません。とは言っても、あなたはその問題に選択肢がないかもしれませんし、あるいはこの手順をスクリプトで記述する必要があるかもしれません。どんな場合でも、ドキュメンテーションはこれら二つの行がトリックをすると説明しています(あなたが他にすべてをセットアップしていると仮定して):
boot-server 192.168.190.7を設定します。
boot-interface vlan.2を設定します。
上記のIPとVlanの名前をあなたの設定を反映するために変更すべきところ.
DHCPサーバー側
私はこの設定を何度もして、いつもマイクロソフトのDHCPサーバーに接続しました。少なくともMicrosoftの実装では、適切なスコープを作成する以外に、サーバー側で追加の構成を行う必要はありません。つまり、リクエストの送信元であるVlanインターフェイスに対応するスコープが必要です。この例では、L3スイッチのIPは192.168.191.254、ネットマスクは255.255.255.0(クラスC)です。この例のリレーされたスコープを処理するためのDHCP設定は次のようになります。
それだ。あなたはすべてのセットであるべきです.
-この部分が最も効果を発揮できる場所を特定しました… - 損害??