Cliente DHCP

Um firewall com Junos OS pode atuar como um cliente DHCP, recebendo suas configurações de TCP/IP e o endereço IP para qualquer interface física em qualquer zona de segurança de um servidor DHCP externo. O dispositivo também pode atuar como um servidor DHCP, fornecendo configurações de TCP/IP e endereços IP para clientes em qualquer zona. Para obter mais informações, leia este tópico.

Use o Explorador de Recursos para confirmar o suporte à plataforma e à versão para recursos específicos.

Examine a seção Comportamento do cliente DHCP específico da plataforma para obter notas relacionadas à sua plataforma.

Entendendo a operação do cliente DHCP

Um dispositivo da Juniper Networks pode atuar como um cliente DHCP, recebendo suas configurações de TCP/IP e o endereço IP de qualquer interface física em qualquer zona de segurança de um servidor DHCP externo. O dispositivo também pode atuar como um servidor DHCP, fornecendo configurações de TCP/IP e endereços IP para clientes em qualquer zona. Quando o dispositivo opera como um cliente DHCP e um servidor DHCP simultaneamente, ele pode transferir as configurações de TCP/IP aprendidas por meio de seu módulo cliente DHCP para seu módulo de servidor DHCP padrão. Para que o dispositivo opere como um cliente DHCP, configure uma interface lógica no dispositivo para obter um endereço IP do servidor DHCP na rede. Você define a ID da classe do fornecedor, o tempo de concessão, o endereço do servidor DHCP, as tentativas de retransmissão e o intervalo de repetição. Você pode renovar as versões do cliente DHCP.

As operações do cliente DHCP são suportadas em todos os firewalls da Série SRX no modo de cluster de chassi.

Configuração mínima do cliente DHCP

A saída de exemplo a seguir mostra a configuração mínima que você deve usar para configurar um dispositivo SRX300, SRX320, SRX340, SRX345 ou SRX1500 como um cliente DHCP. Nesta saída, a interface é ge-0/0/0 e a unidade lógica é 0.

Observação:

Para configurar um cliente DHCP em uma instância de roteamento, adicione a interface em uma instância de roteamento usando a [edit routing-instances] hierarquia.

Configurando um cliente DHCP

Um servidor DHCP pode fornecer muitos serviços de rede TCP/IP valiosos. O DHCP pode alocar dinamicamente parâmetros de IP, como um endereço IP, aos clientes, e também pode fornecer atualizações de software aos clientes.

A configuração DHCP consiste em dois componentes, a configuração de clientes DHCP e a configuração de um servidor DHCP. A configuração do cliente determina como os clientes enviam uma mensagem solicitando um endereço IP, enquanto uma configuração do servidor DHCP permite que o servidor envie uma configuração de endereço IP de volta ao cliente. Este tópico descreve a configuração de um cliente DHCP. Para obter instruções sobre como configurar um servidor DHCP, consulte Configuração de um servidor DHCP em Switches ou Configuração de um switch como servidor DHCP.

Você pode alterar as configurações do cliente DHCP no switch, usando identificadores de cliente para indicar quais clientes deseja configurar.

Para configurar um cliente DHCP, configure uma interface para pertencer à família DHCP e especifique atributos adicionais, conforme desejado:

Observação:

A partir do Junos OS Release 18.1R1, os clientes DHCPv4 e DHCPv6 são suportados em interfaces de gerenciamento (fxp0 e em0) configuradas na instância de roteamento de gerenciamento não padrão, mgmt_junos.

As opções que você pode configurar estão listadas na Tabela 1. Substitua a variável configuration-statement por uma ou mais das instruções listadas nesta tabela. Se você não configurar explicitamente essas opções, o switch usará valores padrão para elas.

Tabela 1: Configurações do cliente DHCP

Declaração de configuração

Descrição

client-identifier

ID exclusivo do cliente — por padrão, consiste no tipo de hardware (01 para Ethernet) e no endereço MAC (a.b.c.d). Para este exemplo, o valor seria 01abcd.

lease-time

Tempo em segundos que um cliente mantém a concessão de um endereço IP atribuído por um servidor DHCP. Se um cliente não solicitar um tempo de concessão específico, o servidor enviará o tempo de concessão padrão. O tempo de locação padrão em um servidor DHCP do Junos OS é de 1 dia.

Observação:

A partir do Junos OS Release 23.4R1, o cliente DHCP descarta silenciosamente o DHCP OFFER, que tem um tempo de concessão inferior a 15 segundos.

retransmission-attempt

Número de vezes que o cliente tenta retransmitir um pacote DHCP.

retransmission-interval

Tempo entre tentativas de transmissão.

server-address

Endereço IP do servidor que o cliente consulta para obter um endereço IP.

update-server

As configurações de TCP/IP aprendidas de um servidor DHCP externo para o servidor DHCP em execução no switch são propagadas.

vendor-option

ID da classe do fornecedor (cadeia de caracteres de ID do fabricante da CPU) para o cliente DHCP.

Para que o dispositivo opere como um cliente DHCP, você configura uma interface lógica no dispositivo para obter um endereço IP do servidor local DHCP na rede. Em seguida, você pode definir o identificador do cliente, as opções sem nome de host, o tempo de concessão, as tentativas de retransmissão, o intervalo de repetição, o endereço do servidor local DHCP preferencial e o ID da classe do fornecedor.

Para configurar atributos opcionais do cliente DHCP em dispositivos SRX300, SRX320, SRX340, SRX550M e SRX1500:

  1. Configure o prefixo do identificador do cliente DHCP como o nome da instância de roteamento.
  2. Configure as opções de DHCP no-hostname se não quiser que o cliente envie o nome de host (código de opção RFC 12) nos pacotes.
  3. Defina o tempo de concessão do DHCP.
  4. Defina o número de tentativas permitidas para retransmitir um pacote DHCP.
  5. Defina o intervalo (em segundos) permitido entre as tentativas de retransmissão. O intervalo é de 4 a 64. O padrão é 4 segundos.
  6. Defina o endereço IPv4 do servidor local DHCP preferencial.
  7. Defina a ID da classe do fornecedor para o cliente DHCP.
    Observação:

    Para configurar o cliente DHCP em uma instância de roteamento, configure a [edit routing-instances] interface na hierarquia.

Exemplo: configurar o dispositivo como um cliente DHCP

Este exemplo mostra como configurar o dispositivo como um cliente DHCP.

Requerimentos

Antes de começar:

  • Determine os pools de endereços IP e as durações de concessão a serem usadas para cada sub-rede. É possível utilizar o show system services dhcp pool comando CLI para visualizar informações sobre conjuntos de endereços DHCP.

  • Obtenha os endereços MAC dos clientes que exigem endereços IP permanentes. Determine os endereços IP a serem usados para esses clientes.

  • Listar os endereços IP que estão disponíveis para os servidores e dispositivos em sua rede; por exemplo, DNS, servidores NetBIOS, servidores de inicialização e dispositivos de gateway. Consulte Noções Básicas Sobre Aplicativos de Política Predefinidos de Gerenciamento.

  • Determine as opções de DHCP exigidas pelas sub-redes e clientes em sua rede.

Visão geral

Neste exemplo, você configura o dispositivo como um cliente DHCP. Você especifica a interface como ge-0/0/2, define a unidade lógica como 0 e cria uma família de inet DHCP. Em seguida, especifique o identificador do cliente DHCP como 00:0a:12:00:12:12 em hexadecimal. Você usará hexadecimal se o identificador do cliente for um endereço MAC. Você define as opções no-hostname se não quiser que o cliente DHCP envie o nome do host com os pacotes. Você define o tempo de concessão do DHCP como 86.400 segundos. O intervalo é de 60 a 2.147.483.647 segundos.

Em seguida, você define o número de tentativas de retransmissão como 6. O intervalo é de 0 a 50.000 e o padrão é 4. Você define o intervalo de retransmissão para 5 segundos. O intervalo é de 4 a 64 e o padrão é de 4 segundos. Defina a opção force-discover se quiser forçar o cliente DHCP a enviar um pacote de descoberta DHCP após uma a três tentativas fracassadas de solicitação dhcp. A opção force-discover garante que o servidor DHCP atribua o mesmo ou um novo endereço IP ao cliente. Por fim, você define o endereço IPv4 do servidor DHCP preferencial como 10.1.1.1 e o ID da classe do fornecedor como ether.

Atenção:

A configuração legada do DHCPD (daemon DHCP) foi preterida e somente a nova CLI JDHCP é suportada. Quando você atualiza para versões posteriores em um dispositivo que já tem a configuração DHCPD, as seguintes mensagens de aviso são exibidas:

AVISO: O comando de configuração DHCP usado será descontinuado em futuras versões do Junos.

AVISO: Consulte a documentação para obter os comandos atualizados.

Observação:

A opção dhcp-client CLI na [edit interfaces interface-name unit logical-unit-number family inet] hierarquia é alterada para dhcp se alinhar com outras plataformas Junos. Não há alteração na funcionalidade.

Configuração

Tramitação processual

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os comandos a seguir, cole-os em um arquivo de texto, remova quaisquer quebras de linha, altere todos os detalhes necessários para corresponder à sua configuração de rede, copie e cole os comandos na CLI no nível de [edit] hierarquia e, em seguida, entre commit no modo de configuração.

Configuração rápida da GUI
Procedimento passo a passo

Para configurar o dispositivo como um cliente DHCP:

  1. Na interface J-Web, selecione Configurar serviços > > DHCP > Cliente DHCP.

  2. Em Interfaces, adicione ge-0/0/2.0.

  3. Configure o identificador do cliente DHCP como um valor ASCII ou hexadecimal.

  4. Na lista de opções de identificador do cliente, selecione hexadecimal.

  5. Na caixa Hexadecimal, digite o identificador do cliente—00:0a:12:00:12:12.

  6. Defina o tempo de concessão do DHCP em segundos. Esse é o tempo de concessão em segundos solicitado em um pacote de protocolo de cliente DHCP; o intervalo é de 60 a 2.147.483.647. Digite 86400.

  7. Defina o número de tentativas de retransmissão como 6. Este é o número de tentativas de retransmitir o pacote de protocolo do cliente DHCP. O intervalo é de 0 a 6.

  8. Defina o intervalo de retransmissão em segundos para 5. Este é o número de segundos entre transmissões sucessivas. O intervalo é de 4 a 64. O padrão é 4 segundos.

  9. Configure a opção force-discover para forçar o cliente DHCP a enviar um pacote de descoberta DHCP após uma a três tentativas malsucedidas dhcp-request .

  10. Defina o endereço IPv4 do servidor DHCP preferencial. Digite 192.168.2.1.

  11. Defina a ID da classe do fornecedor. Essa é a identificação da classe do fornecedor para o cliente DHCP. Digite ether.

  12. Configure as opções no-hostname se não quiser que o cliente envie o nome do host nos pacotes (código de opção RFC 12).

  13. Clique em OK.

  14. Se terminar de configurar o dispositivo, clique em Confirmar >.

Procedimento passo a passo

O exemplo a seguir requer que você navegue por vários níveis na hierarquia de configuração. Para obter instruções sobre como fazer isso, consulte Uso do Editor de CLI no Modo de Configuração no Guia do Usuário da CLI.

Para configurar o dispositivo como um cliente DHCP:

  1. Especifique a interface do cliente DHCP.

  2. Configure o identificador do cliente DHCP como um valor hexadecimal.

  3. Defina o tempo de concessão do DHCP.

  4. Defina o número de tentativas permitidas para retransmitir um pacote DHCP.

  5. Defina o intervalo (em segundos) permitido entre as tentativas de retransmissão. O intervalo é de 4 a 64. O padrão é 4 segundos.

  6. Configure a opção force-discover.

  7. Defina o endereço IPv4 do servidor DHCP preferencial.

  8. Defina a ID da classe do fornecedor para o cliente DHCP.

  9. Configure as opções no-hostname se você não quiser que o cliente envie o nome do host em pacotes.

Resultados

No modo de configuração, confirme sua configuração digitando o show interfaces ge-0/0/2 unit 0 family inet comando. Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Verificação

Confirme se a configuração está funcionando corretamente.

Verificando o cliente DHCP

Finalidade

Verifique se as informações do cliente DHCP foram configuradas.

Ação

Do modo operacional, insira estes comandos:

  • show dhcp client binding para exibir o estado de vinculação de um cliente DHCP (Dynamic Host Configuration Protocol).

  • show dhcp client statistics para exibir as estatísticas do cliente.

Esses comandos produzem a seguinte saída de exemplo:

Verificando e gerenciando a configuração do cliente DHCP

Finalidade

Exiba ou limpe informações sobre associações de endereço de cliente e estatísticas para o cliente DHCP em dispositivos SRX300, SRX320, SRX340, SRX550M e SRX1500.

Ação

  • Para exibir as ligações de endereço na tabela de cliente no cliente DHCP:

  • Para exibir estatísticas do cliente DHCP:

  • Para limpar o estado de vinculação de um cliente DHCP da tabela de clientes no cliente DHCP:

  • Para limpar todas as estatísticas do cliente DHCP:

Observação:

Para limpar ou exibir informações sobre associações e estatísticas do cliente em uma instância de roteamento, execute os seguintes comandos:

  • show dhcp client binding routing instance <routing-instance name>

  • show dhcp client statistics routing instance <routing-instance name>

  • clear dhcp client binding routing instance <routing-instance name>

  • clear dhcp client statistics routing instance <routing-instance name>

Exemplo: Configuração como cliente DHCP no modo cluster de chassi

Este exemplo mostra como configurar o dispositivo como um cliente DHCP no modo de cluster de chassi.

Requerimentos

Este exemplo usa os seguintes componentes de hardware e software:

  • Dois firewalls da Série SRX como cliente DHCP

  • Um firewall da Série SRX como servidor DHCP

  • Versão do Junos OS 12.1X47-D10 ou posterior para firewalls da Série SRX

Antes de começar:

  • Determine os pools de endereços IP e as durações de concessão a serem usadas para cada sub-rede.

  • Obtenha os endereços MAC dos clientes que exigem endereços IP permanentes. Determine os endereços IP a serem usados para esses clientes.

  • Listar os endereços IP que estão disponíveis para os servidores e dispositivos em sua rede; por exemplo, DNS, servidores NetBIOS, servidores de inicialização e dispositivos de gateway.

  • Determine as opções de DHCP exigidas pelas sub-redes e clientes em sua rede.

Visão geral

Neste exemplo, você configura dois firewalls da Série SRX como clientes DHCP e um terceiro firewall da Série SRX como um servidor DHCP. Configure os dois clientes DHCP no modo de cluster de chassi.

Para clientes DHCP, você especifica a interface como reth1, define a unidade lógica como 0 e cria uma família de inet DHCP. Em seguida, especifique o identificador do cliente DHCP como 00:0a:12:00:12:12 em hexadecimal. Você usará hexadecimal se o identificador do cliente for um endereço MAC. Você define as opções no-hostname se não quiser que o cliente DHCP envie o nome do host com os pacotes. Você define o tempo de concessão do DHCP como 86.400 segundos. O intervalo é de 60 a 2.147.483.647 segundos. Você define o número de tentativas de retransmissão como 6. O intervalo é de 0 a 6 e o padrão é 4. Você define o intervalo de retransmissão para 5 segundos. O intervalo é de 4 a 64 e o padrão é de 4 segundos. Por fim, você define o endereço IPv4 do servidor DHCP preferencial como 203.0.113.1 e a ID da classe do fornecedor como ether.

Para o servidor DHCP, configure o firewall da Série SRX como um servidor local DHCP com configurações mínimas de servidor local DHCP. Você especifica o grupo de servidores como g1 e habilita o servidor local DHCP na interface ge-0/0/2.0.

Configuração

Tramitação processual

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os comandos a seguir, cole-os em um arquivo de texto, remova quaisquer quebras de linha, altere todos os detalhes necessários para corresponder à sua configuração de rede, copie e cole os comandos na CLI no nível de [edit] hierarquia e, em seguida, entre commit no modo de configuração.

Configure o cliente DHCP 1 e o cliente 2:

Configure o cluster de chassis no Cliente 1 e no Cliente 2:

Configure o servidor DHCP:

Procedimento passo a passo

O exemplo a seguir requer que você navegue por vários níveis na hierarquia de configuração. Para obter instruções sobre como fazer isso, consulte Uso do Editor de CLI no Modo de Configuração no Guia do Usuário da CLI.

Para configurar os dispositivos como clientes DHCP:

  1. Especifique a interface do cliente DHCP.

  2. Configure o identificador do cliente DHCP como um valor hexadecimal.

  3. Defina o nome do host se não quiser que o cliente DHCP envie o nome do host nos pacotes (código de opção RFC 12).

  4. Defina o tempo de concessão do DHCP.

  5. Defina o número de tentativas permitidas para retransmitir um pacote DHCP.

  6. Defina o intervalo (em segundos) permitido entre as tentativas de retransmissão. O intervalo é de 4 a 64. O padrão é 4 segundos.

  7. Defina o endereço IPv4 do servidor DHCP preferencial.

  8. Defina a ID da classe do fornecedor para o cliente DHCP.

Procedimento passo a passo

Para configurar os clientes DHCP no modo de cluster de chassi:

  1. Especifique o número de interfaces Ethernet redundantes para o cluster de chassi.

  2. Habilite a recuperação de link de controle.

  3. Defina as configurações de pulsação.

  4. Configure os grupos de redundância.

  5. Configure interfaces Ethernet redundantes.

Procedimento passo a passo

Para configurar o dispositivo como servidor DHCP:

  1. Configure o servidor local DHCP.

  2. Configure o endereço IP do servidor.

  3. Configure um pool de endereços.

Resultados

No modo de configuração, confirme sua configuração digitando os show comandos. Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Verificação

Verificando o cliente DHCP no modo de cluster de chassi

Finalidade

Verifique se o cliente DHCP está funcionando no modo de cluster de chassi.

Ação

Do modo operacional, insira os show dhcp client bindingcomandos e show dhcp client statistics show dhcp client binding interface reth1 detail .

Significado

A saída de exemplo mostra que os clientes DHCP configurados no exemplo funcionam em um cluster de chassi.

Comportamento do cliente DHCP específico da plataforma

Use o Explorador de Recursos para confirmar o suporte à plataforma e à versão para recursos específicos.

Use a tabela a seguir para examinar os comportamentos específicos da plataforma.

Plataforma

Diferença

Série SRX

  • Os firewalls da Série SRX que oferecem suporte ao cliente DHCP podem receber configurações de TCP/IP e endereços IP de interface para qualquer interface física em qualquer zona de segurança de um servidor DHCP externo.

Tabela de histórico de alterações

A compatibilidade com recursos é determinada pela plataforma e versão utilizada. Use o Explorador de recursos para determinar se um recurso é compatível com sua plataforma.

Lançamento
Descrição
17.3R1
A partir do Junos OS Release 17.3R1, em todos os firewalls da Série SRX e instâncias de Firewall virtual vSRX, a opção dhcp-client CLI na [edit interfaces interface-name unit logical-unit-number family inet] hierarquia é alterada para dhcp se alinhar com outras plataformas Junos.
15.1X49-D60
A partir do Junos OS versão 15.1X49-D60 e do Junos OS versão 17.3R1, a configuração legada do DHCPD (daemon DHCP) em todos os firewalls da Série SRX está sendo descontinuada e apenas a nova CLI JDHCP é suportada.