Opção de informações do agente de retransmissão DHCP (opção 82)
A opção de informações do agente de retransmissão DHCP (opção 82) permite incluir informações úteis adicionais nos pacotes DHCP originados pelo cliente que a retransmissão DHCP encaminha para um servidor DHCP. Você pode configurar o suporte da opção 82 globalmente ou para um grupo nomeado de interfaces. Para obter mais informações, leia este tópico.
Usando informações da opção 82 do agente de transmissão DHCP
O gerenciamento de assinantes permite que você configure o agente de retransmissão DHCP para incluir informações adicionais da opção 82 nos pacotes DHCP que o agente de retransmissão recebe dos clientes e encaminha para um servidor DHCP. O servidor DHCP usa as informações adicionais para determinar o endereço IP a ser atribuído ao cliente. O servidor também pode usar as informações para outras finalidades, por exemplo, para determinar quais serviços conceder ao cliente ou para fornecer segurança adicional contra ameaças, como falsificação de endereço. O servidor DHCP envia sua resposta de volta ao agente de retransmissão DHCP e o agente remove as informações da opção 82 da mensagem e encaminha o pacote para o cliente.
Para configurar o suporte para a opção de informações do agente de retransmissão DHCP 82, use a relay-option-82 declaração. Você pode configurar o agente de retransmissão DHCP para incluir as seguintes subopções no pacote que o agente de retransmissão envia ao servidor DHCP:
ID do circuito do agente (subopção 1) — Uma string ASCII que identifica a interface na qual o pacote DHCP do cliente é recebido.
Observação:Se
relay-option-82estiver configurado, mas nenhum dos atributos emrelay-option-82(ou seja,circuit-id|remote-id|server-id-override) estiver explicitamente configurado, o comportamento padrão será que o id do circuito (ou seja, subopção 1) sempre seja incluído no valor da opção 82. Isso é verdadeiro independentemente de ovendor-specificatributo emrelay-option-82estar configurado ou não.ID remoto do agente (subopção 2) — uma string ASCII atribuída pelo agente de retransmissão DHCP que identifica com segurança o cliente.
Você pode configurar o suporte da opção 82 globalmente ou para um grupo nomeado de interfaces.
Para restaurar o comportamento padrão, no qual as informações da opção 82 não são inseridas nos pacotes DHCP, use a delete relay-option-82 declaração.
O agente de retransmissão DHCPv6 fornece suporte semelhante à ID do Circuito do Agente e à ID Remota do Agente para clientes DHCPv6. Para DHCPv6, o gerenciamento de assinantes usa a opção 18 do DHCPv6 para incluir o ID do circuito nos pacotes que o agente de retransmissão envia para um servidor DHCPv6 e a opção 37 para incluir o ID remoto nos pacotes. Consulte Opções do agente de retransmissão DHCPv6.
As seções a seguir descrevem as operações da opção 82 que você pode configurar:
- Configurando informações da opção 82
- Informações sobre a opção 82
- Incluindo um prefixo em opções de DHCP
- Incluindo uma descrição textual nas opções de DHCP
Configurando informações da opção 82
Use a relay-option-82 instrução para configurar o agente de retransmissão DHCP para inserir informações da opção 82 em pacotes DHCP que o agente de retransmissão recebe dos clientes e encaminha para um servidor DHCP. Ao configurar a opção 82, você pode incluir uma das suboption declarações para especificar o tipo de informação que deseja incluir nos pacotes DHCP. Se você configurar a opção 82 sem incluir uma das suboption declarações, a opção Agent Circuit ID será incluída por padrão. Use a circuit-id instrução para incluir o ID do Circuito do Agente (subopção 1) nos pacotes ou a remote-id instrução para incluir o ID Remoto do Agente (subopção 2).
Opcionalmente, você pode configurar o agente de transmissão DHCP para incluir um prefixo ou a descrição da interface como parte das informações de subopção. Se você especificar a circuit-id instrução or remote-id sem incluir nenhuma das instruções opcionais prefix, use-interface-description, use-vlan-id, include-irb-and-l2, ou no-vlan-interface-name , o formato das informações de ID do Circuito do Agente ou ID Remoto do Agente para interfaces Fast Ethernet (fe), Gigabit Ethernet (ge) e roteamento e ponte integrados (irb) será um dos seguintes, dependendo da configuração da rede:
Para interfaces Fast Ethernet ou Gigabit Ethernet que não usam VLANs, VLANs empilhadas (S-VLANs) ou domínios de ponte:
(fe | ge)-fpc/pic/port.subunit
Observação:Para sistemas remotos, o subunit é necessário e é usado para diferenciar uma interface.
Para interfaces Fast Ethernet ou Gigabit Ethernet que usam VLANs:
(fe | ge)-fpc/pic/port:vlan-id
Para interfaces Fast Ethernet ou Gigabit Ethernet que usam S-VLANs:
(fe | ge)-fpc/pic/port:svlan-id-vlan-id
O roteamento e ponte integrados (IRB) fornece suporte simultâneo para pontes de Camada 2 e roteamento IP de Camada 3 na mesma interface. O IRB permite que você roteie pacotes locais para outra interface roteada ou para outro domínio de ponte que tenha um protocolo de Camada 3 configurado.
O relacionamento de interface para domínio de ponte pode ser implícito (a interface é mapeada para o domínio de ponte pelo sistema com base na tag VLAN) ou explícita (a interface é mapeada para o domínio de ponte configurando-o na definição de domínio de ponte). Para o caso explícito, a marcação pode não ser relevante para o mapeamento.
No caso de uma interface IRB, o formato exibe a interface de Camada 2 em vez da interface IRB junto com o nome de domínio da ponte. Para interfaces IRB (ou outros pseudodispositivos), o formato padrão é o seguinte:
Interfaces IRB que usam domínios de ponte, mas não usam VLANs ou S-VLANs:
(fe | ge)-fpc/pic/port.subunit:bridge-domain-name
Interfaces IRB que usam VLANs:
(fe | ge)-fpc/pic/port.subunit:vlan-name
Para incluir o nome da interface IRB com o nome da interface de Camada 2, configure a include-irb-and-l2 declaração. O formato é o seguinte:
Interfaces IRB que usam domínios de ponte, mas não usam VLANs ou S-VLANs:
(fe | ge)-fpc/pic/port:bridge-domain-name+irb.subunit
Interfaces IRB que usam VLANs:
(fe | ge)-fpc/pic/port:vlan-name+irb.subunit
Para incluir apenas o nome da interface IRB sem a interface de Camada 2 e o domínio da ponte ou VLAN, configure a no-vlan-interface-name declaração. O formato é o seguinte:
irb.subunit
Para ativar a inserção das informações da opção 82:
Informações sobre a opção 82
Você pode configurar o agente de retransmissão DHCP para adicionar ou remover a opção de informações do agente de retransmissão DHCP (opção 82) em pacotes DHCP.
Esse recurso faz com que o agente de retransmissão DHCP execute uma das seguintes ações, dependendo da configuração:
Se o agente de retransmissão DHCP estiver configurado para adicionar informações da opção 82 aos pacotes DHCP, ele limpará os valores existentes da opção 82 dos pacotes DHCP e inserirá os novos valores antes de encaminhar os pacotes para o servidor DHCP.
Se o agente de transmissão DHCP não estiver configurado para adicionar informações da opção 82 aos pacotes DHCP, ele limpará os valores existentes da opção 82 dos pacotes, mas não adicionará novos valores antes de encaminhar os pacotes para o servidor DHCP.
Para substituir as informações padrão da opção 82 em pacotes DHCP destinados a um servidor DHCP:
Incluindo um prefixo em opções de DHCP
Ao configurar o agente de retransmissão DHCP para incluir opções DHCP nos pacotes que o agente de retransmissão envia a um servidor DHCP, você pode especificar que o agente de retransmissão adicione um prefixo à opção DHCP. Você pode adicionar um prefixo às seguintes opções de DHCP:
ID do circuito do agente DHCPv4 opção 82 (subopção 1)
ID remoto do agente DHCPv4 opção 82 (subopção 2)
ID da interface do agente de transmissão DHCPv6 opção 18
DHCPv6 opção 37 Agente de Transmissão ID Remoto
O prefixo é separado das informações de opção DHCP por dois-pontos (:) e pode incluir qualquer combinação das host-nameopções , logical-system-namee routing-instance-name . O agente de transmissão DHCP obtém os valores para o host-name, logical-system-namee routing-instance-name da seguinte forma:
Se você incluir a
host-nameopção, o agente de retransmissão DHCP usará o nome de host do dispositivo configurado com ahost-namedeclaração no nível de[edit system]hierarquia.Se você incluir a
logical-system-nameopção, o agente de retransmissão DHCP usará o nome do sistema lógico configurado com alogical-systeminstrução no nível da[edit logical-system]hierarquia.Se você incluir a
routing-instance-nameopção, o agente de retransmissão DHCP usará o nome da instância de roteamento configurado com arouting-instancedeclaração no nível da[edit routing-instances]hierarquia ou no nível da[edit logical-system logical-system-name routing-instances]hierarquia.
Se você incluir o nome do host e um ou ambos o nome do sistema lógico e o nome da instância de roteamento no prefixo, o nome do host será seguido por uma barra (/). Se você incluir o nome do sistema lógico e o nome da instância de roteamento no prefixo, esses valores serão separados por um ponto-e-vírgula (;).
Os exemplos a seguir mostram vários formatos possíveis para as informações de opção DHCP quando você especifica a prefix declaração para interfaces Fast Ethernet (fe) ou Gigabit Ethernet (ge) com S-VLANs.
Se você incluir apenas o nome do host no prefixo para interfaces Fast Ethernet ou Gigabit Ethernet com S-VLANs:
hostname:(fe | ge)-fpc/pic/port:svlan-id-vlan-id
Se você incluir apenas o nome do sistema lógico no prefixo para interfaces Fast Ethernet ou Gigabit Ethernet com S-VLANs:
logical-system-name:(fe | ge)-fpc/pic/port:svlan-id-vlan-id
Se você incluir apenas o nome da instância de roteamento no prefixo para interfaces Fast Ethernet ou Gigabit Ethernet com S-VLANs:
routing-instance-name:(fe | ge)-fpc/pic/port:svlan-id-vlan-id
Se você incluir o nome do host e o nome do sistema lógico no prefixo para interfaces Fast Ethernet ou Gigabit Ethernet com S-VLANs:
host-name/logical-system-name:(fe | ge)-fpc/pic/port:svlan-id-vlan-id
Se você incluir o nome do sistema lógico e o nome da instância de roteamento no prefixo para interfaces Fast Ethernet ou Gigabit Ethernet com S-VLANs:
logical-system-name;routing-instance-name:(fe | ge)-fpc/pic/port:svlan-id-vlan-id
Se você incluir o nome do host, o nome do sistema lógico e o nome da instância de roteamento no prefixo para interfaces Fast Ethernet ou Gigabit Ethernet com S-VLANs:
host-name/logical-system-name;routing-instance-name:(fe | ge)-fpc/pic/port:svlan-id-vlan-id
Para interfaces Fast Ethernet ou Gigabit Ethernet que usam VLANs, mas não S-VLANs, somente o vlan-id valor aparece no formato de opção DHCP.
(DHCPv4) Para configurar um prefixo com as informações da opção 82:
(DHCPv6) Para usar um prefixo com as informações da opção 18 ou da opção 37 do DHCPv6:
Especifique que você deseja configurar o suporte ao agente de retransmissão DHCPv6.
[edit forwarding-options dhcp-relay] user@host# edit dhcpv6
Configure o agente de retransmissão DHCPv6 para inserir a opção 18 (ID da interface do agente de retransmissão), a opção 37 (ID remota do agente de retransmissão) ou ambas.
Para configurar a opção 18:
[edit forwarding-options dhcp-relay dhcpv6] user@host# edit relay-agent-interface-id
Para configurar a opção 37:
[edit forwarding-options dhcp-relay dhcpv6] user@host# edit relay-agent-remote-id
Especifique que o prefixo está incluído nas informações da opção. Neste exemplo, o prefixo inclui o nome do host e o nome do sistema lógico
Para incluir o prefixo com a opção 18:
[edit forwarding-options dhcp-relay dhcpv6 relay-agent-interface-id] user@host# set prefix host-name logical-system-name
Para incluir o prefixo com a opção 37:
[edit forwarding-options dhcp-relay dhcpv6 relay-agent-remote-id] user@host# set prefix host-name logical-system-name
Incluindo uma descrição textual nas opções de DHCP
Por padrão, quando o agente de retransmissão DHCP insere informações de opção nos pacotes enviados a um servidor DHCP, as opções incluem o identificador de interface. No entanto, você pode configurar o agente de transmissão DHCP para incluir a descrição textual configurada para a interface em vez do identificador de interface. Você pode usar a descrição textual para a interface lógica ou para a interface do dispositivo.
Você pode incluir a descrição da interface textual nas seguintes opções de DHCP:
ID do circuito do agente DHCPv4 opção 82 (subopção 1)
ID remoto do agente DHCPv4 opção 82 (subopção 2)
ID da interface do agente de transmissão DHCPv6 opção 18
DHCPv6 opção 37 Agente de Transmissão ID Remoto
A descrição textual é configurada separadamente, usando a description instrução no nível da [edit interfaces interface-name] hierarquia. Se você especificar que a descrição textual é usada e nenhuma descrição é configurada para a interface, o padrão de transmissão DHCP é usar o nome da interface de Camada 2.
No caso de interfaces integradas de roteamento e ponte (IRB), a descrição textual da interface de Camada 2 é usada em vez da descrição textual da interface IRB. Se não houver nenhuma descrição configurada, o nome da interface lógica de Camada 2 será usado.
Para interfaces IRB, o campo da opção 82 deve ser capaz de identificar exclusivamente a interface de entrada com base na ID do Circuito do Agente ou na ID Remota do Agente. Você pode modificar as informações na descrição da interface textual para corresponder ao nome bruto IFD (interface física sem uma subunidade) e configurar o campo da opção 82 para usar a descrição da interface.
Você pode usar a descrição textual com as seguintes opções de DHCP:
ID do circuito do agente DHCPv4 opção 82 (subopção 1)
ID remoto do agente DHCPv4 Opção 82 (subopção 2)
ID da interface do agente de transmissão DHCPv6 (opção 18)
ID remoto do agente de transmissão DHCPv6 (opção 37)
(DHCPv4) Para configurar a subopção 82 da opção de retransmissão DHCP para incluir a descrição da interface textual:
(DHCPv6) Para configurar a opção 18 ou a opção 37 do DHCPv6 para incluir a descrição da interface textual:
Especifique que você deseja configurar o suporte ao agente de retransmissão DHCPv6.
[edit forwarding-options dhcp-relay] user@host# edit dhcpv6
Configure o agente de retransmissão DHCPv6 para inserir a opção 18 (ID da interface do agente de retransmissão), a opção 37 (ID remota do agente de retransmissão) ou ambas.
Para configurar a opção 18:
[edit forwarding-options dhcp-relay dhcpv6] user@host# edit relay-agent-interface-id
Para configurar a opção 37:
[edit forwarding-options dhcp-relay dhcpv6] user@host# edit relay-agent-remote-id
Especifique que a descrição textual está incluída nas informações da opção. No exemplo a seguir, as informações de opção incluem a descrição usada para a interface do dispositivo.
Para incluir a descrição textual na opção 18:
[edit forwarding-options dhcp-relay dhcpv6 relay-agent-interface-id] user@host# set use-interface-description device
Para incluir a descrição textual na opção 37:
[edit forwarding-options dhcp-relay dhcpv6 relay-agent-remote-id] user@host# set use-interface-description device
Veja também
Como o Agente de Retransmissão DHCP Usa a Opção 82 para Logout Automático
A Tabela 1 indica como o agente de retransmissão DHCP determina o valor da opção 82 usado para o recurso de logout automático do cliente. Dependendo das definições de configuração, o agente de retransmissão DHCP executa a ação indicada na coluna Ação tomada.
Definições de configuração do agente de transmissão DHCP |
|||||
|---|---|---|---|---|---|
Transmissão DHCP configurada com a opção 82 |
Descubra que o pacote contém a opção 82 |
Substitua "trust-option- 82" |
Substitua "always-write- option-82" |
giaddr em pacote não bisbilhotado |
Medidas tomadas |
Não |
Não |
– |
– |
– |
Nenhuma pesquisa secundária realizada |
Não |
Sim |
Sim |
– |
– |
Use a opção 82 do pacote |
Não |
Sim |
Não |
– |
Zero |
Descartar pacote |
Não |
Sim |
Não |
– |
Diferente de zero |
Use a opção 82 do pacote |
Sim |
Não |
– |
– |
– |
Usar a opção configurada 82 |
Sim |
Sim |
Não |
– |
Zero |
Descartar pacote |
Sim |
Sim |
Não |
Não |
Diferente de zero |
Use a opção 82 do pacote |
Sim |
Sim |
Não |
Sim |
Diferente de zero |
Substituir a opção configurada 82 |
Sim |
Sim |
Sim |
Não |
– |
Use a opção 82 do pacote |
Sim |
Sim |
Sim |
Sim |
– |
Substituir a opção configurada 82 |
Habilitar o processamento de pacotes não confiáveis para que as informações da Opção 82 possam ser usadas
Por padrão, o agente de transmissão DHCP trata os pacotes do cliente com um giaddr de 0 (zero) e informações da opção 82 como se os pacotes fossem originados em uma fonte não confiável e os descarta sem processamento adicional. Você pode substituir esse comportamento e especificar que o agente de retransmissão DHCP processe pacotes de clientes DHCP que tenham um giaddr de 0 (zero) e contenham informações da opção 82.
Para configurar o agente de retransmissão DHCP para confiar nas informações da opção 82:
Verifique se o seu dispositivo suporta DHCP Option-82
Para configurar um switch com relé DHCP no modo somente de encaminhamento, verifique se o servidor DHCP oferece suporte à opção DHCP 82.
Use os procedimentos na Tabela 2 para confirmar o suporte da Opção-82 ou a solução alternativa necessária.
Problema |
Como verificar? |
Solução |
|---|---|---|
Verifique se o servidor DHCP oferece suporte à opção DHCP 82. |
Use o Se o pacote de oferta DHCP for descartado devido à opção 82 não incluída, você receberá a mensagem como: Feb 25 15:41:13.577519 [MSTR][NOTE] [default:default][RLY][INET][irb.6] jdhcpd_packet_handle: BOOTPREPLY could not find client table entry |
Para corrigir o problema:
|
Exemplo: O servidor DHCP no MS Windows Server 2019 oferece suporte total à Opção 82, onde a versão 2016 tem suporte parcial.
Veja também
Gerenciando seus servidores DHCP PXE/BOOTP que não suportam a Opção-82
Alguns servidores PXE ou BOOTP não oferecem suporte à Opção-82, ou seja, suas mensagens de Oferta DHCP não incluem o valor da Opção-82 adicionado pela Transmissão DHCP. Como resultado, a Retransmissão DHCP descartará a Oferta DHCP e o cliente PXE/BOOTP não poderá concluir sua sequência de inicialização.
A seguir estão as possíveis soluções para resolver esse problema:
Solução 1: Atualize para um servidor PXE compatível com a Opção 82
Solução 2: Hospedar o servidor PXE com um servidor DHCP
Certifique-se de que o servidor DHCP (compatível com a Opção-82) seja executado junto com o servidor PXE.
Configure uma Option-60 no servidor DHCP.
Use a seguinte CLI para configurar a Opção 60 e um servidor DHCP do Microsoft WS:
netsh dhcp server dhcp-server-address add optiondef 60 ClientIdentifier STRING 0 PXEClient
Ative a opção na interface do usuário do servidor DHCP.
Dessa forma, os clientes PXE/BOOTP receberão a oferta DHCP adequada com a opção 60 "PXEClient" e chegarão ao servidor PXE no mesmo endereço IP do servidor DHCP.
Solução 3: Incluir a mensagem do servidor DHCP Option-60 e Option-43
Se o servidor PXE não estiver hospedado junto com o servidor DHCP, você precisará que o servidor DHCP envie uma Opção-43 também em sua oferta DHCP. A Opção-43 fornece o endereço IP do servidor PXE. Observe que os clientes PXE ou BOOTP mais antigos podem ignorar a Opção-43 e, portanto, tentarão obter o software do servidor DHCP. Insira a Opção-43 na configuração do servidor DHCP em um modo hexadecimal.
For é um exemplo de mensagem da opção 43:
06 01 07 08 07 00 01 01 0A 0B 0C 0D 09 0B 00 01 09 53 65 72 76 65 72 50 58 45 0A 02 00 53
A mensagem acima indica as seguintes informações para o cliente PXE:
Desativar descoberta de broadcast e multicast
Aceite apenas o servidor PXE fornecido neste texto
O IP do servidor PXE é 10.11.12.13 (consulte os bytes '0A 0B 0C 0D' no texto acima)
Menu de inicialização no cliente PXE (para apresentar ao usuário final):
apenas uma linha, "ServerPXE"
Selecione automaticamente a primeira opção de inicialização, prompt "S", sem tempo limite (ou seja, inicialize imediatamente, a menos que você pressione F8)
Pacotes DHCP em interfaces não configuradas
Depois de habilitar o DHCP-Relay nos roteadores da Série MX, switches QFX ou da Série EX, o recurso DHCP Snooping é habilitado e todos os pacotes DHCP recebidos por qualquer interface (configurada e não configurada) do dispositivo são analisados. As interfaces que não estão listadas na configuração DHCP são consideradas 'não configuradas'.
Dependendo da configuração, os pacotes DHCP recebidos em interfaces não configuradas são descartados.
Se os pacotes DHCP forem descartados na interface 'não configurada', você receberá a seguinte mensagem:
May 25 18:26:31.796241 [MSTR][NOTE] [default:default][RLY][INET][irb.82] jdhcpd_packet_handle: BOOTPREQUEST irb.82 arrived on unconfigured interface DISCOVER, flags 23, config 0x0
Veja também
Exemplo: Configurar a transmissão DHCP no modo somente encaminhamento
O exemplo mostra como configurar uma transmissão DHCP "stateless" ("somente para encaminhamento") em switches aprimorados da série EX e da Série QFX de software de camada 2 (ELS). Se o seu switch executar software que não suporta ELS, consulte Configurando Intervalos de Interface. Para obter detalhes do ELS, consulte Usando a CLI de Software de Camada 2 Aprimorada.
Requerimentos
Este exemplo usa os seguintes componentes de hardware e software:
Switches da Série EX ou QFX (modo ELS).
Versão do Junos OS 18.4R3.
Antes de configurar o relé DHCP somente para encaminhamento nos switches da Série EX e da Série QFX, vamos entender sobre o suporte à Opção 82 no DHCP.
Para verificar se o seu dispositivo suporta a opção DHCP-82, consulte Verificar se o seu dispositivo suporta a opção DHCP-82.
As seguintes mensagens do servidor DHCP incluem uma cópia das informações da Opção 82 enviadas pela Transmissão DHCP nas mensagens Descobrir e Solicitar:
Oferta
Reconhecimento (ACK)
Reconhecimento negativo (NACK)
A retransmissão DHCP descarta todas as mensagens OFFER, ACK e NACK que não incluem informações válidas da Opção 82.
Para saber como evitar o descarte da mensagem de oferta de DHCP quando os servidores PXE ou BOOTP não oferecem suporte à Opção-82, consulte Gerenciando seus servidores DHCP PXE/BOOTP que não oferecem suporte à Opção-82.
Visão geral
Neste exemplo, estamos configurando um dispositivo de comutação para atuar como agente de retransmissão DHCP concluindo as seguintes etapas:
Adicione um conjunto de endereços IP do servidor DHCP configurados como grupos de servidores ativos.
Configure o suporte da opção 82 para um grupo nomeado de interfaces.
Depois de configurar o exemplo, o agente de retransmissão DHCP inclui informações da opção 82 nos pacotes DHCP que recebe dos clientes e encaminha para o servidor DHCP.
Configuração
Para configurar um agente de transmissão DHCP somente de encaminhamento em switches EX ou QFX compatíveis com ELS, execute estas tarefas:
- Configuração rápida da CLI
- Configurar agente de transmissão DHCP somente para encaminhamento
- Resultados
Configuração rápida da CLI
Para configurar rapidamente este exemplo, copie os comandos a seguir, cole-os em um arquivo de texto, remova quaisquer quebras de linha, altere todos os detalhes necessários para corresponder à sua configuração de rede e, em seguida, copie e cole o comando na CLI no nível de [edit] hierarquia.
set forwarding-options dhcp-relay server-group SV1 dhcp-server-1-address set forwarding-options dhcp-relay server-group SV2 dhcp-server-2-address set forwarding-options dhcp-relay active-server-group SV1 set forwarding-options dhcp-relay group DHCP-FO forward-only set forwarding-options dhcp-relay group DHCP-FO relay-option-82 circuit-id use-interface-description device set forwarding-options dhcp-relay group DHCP-FO interface interface1 set forwarding-options dhcp-relay group DHCP-FO interface interface2
Configurar agente de transmissão DHCP somente para encaminhamento
Procedimento passo a passo
Para configurar a transmissão DHCP somente para encaminhamento:
Especifique o nome do grupo de servidores, SV1 e SV2.
[edit forwarding-options dhcp-relay] user@host#
set server-group SV1user@host#set server-group SV2Adicione os endereços IP dos servidores DHCP pertencentes ao grupo.
[edit forwarding-options dhcp-relay] user@host#
set server-group SV1 dhcp-server-1-addressuser@host#set server-group SV2 dhcp-server-2-address(Opcional) No cenário empresarial, você pode usar o PXE (Preboot Execution Environment) ou BOOTP para um PC (ou outros dispositivos) para obter seu Junos OS de um servidor.
Se você quiser habilitar o suporte a BOOTP quando o switch estiver configurado para ser um agente de retransmissão DHCP, insira a seguinte declaração:
[edit forwarding-options dhcp-relay] user@host#
set overrides bootp-supportAdicionar um servidor DHCP ou PXE ao grupo de servidores DHCP
[edit forwarding-options dhcp-relay] user@host#
server-group SV1 dhcp-server-3-address
Aplique o grupo de servidores como um grupo de servidores ativo.
[edit forwarding-options dhcp-relay] user@host#
set active-server-group SV1Defina o DHCP-FO como grupo de interface em seu dispositivo de comutação atuando como transmissão DHCP. Configurar:
[edit forwarding-options dhcp-relay] user@host#
set group DHCP-FO forward-onlyAdicione uma lista de interfaces ao grupo de interfaces.
[edit forwarding-options dhcp-relay] user@host#
set group DHCP-FO interface interface1user@host#set group DHCP-FO interface interface2Defina a opção de relé 82 para interfaces e especifique a ID do circuito do agente. A ID do circuito do agente identifica a interface na qual o pacote DHCP do cliente é recebido. Quando você configura o ID do circuito, ele inclui a descrição da interface textual na mensagem.
[edit forwarding-options dhcp-relay] user@host#
set group DHCP-FO group relay-option-82 circuit-id use-interface-description device
Resultados
No modo de configuração, confirme os resultados da configuração emitindo a show declaração no nível da [edit forwarding-options] hierarquia. Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.
[edit forwarding-options]
user@host> show
dhcp-relay {
server-group {
SV1 {
dhcp-server-1-address;
}
SV2 {
dhcp-server-2-address;
}
}
active-server-group SV1;
group DHCP-FO {
relay-option-82 {
circuit-id {
use-interface-description device;
}
}
forward-only;
interface interface1;
interface interface2;
}
}
Se você terminar de configurar o dispositivo, entre no commit modo de configuração.
Verificação
Verifique se as mensagens do servidor DHCP incluem uma cópia das informações da Opção 82 enviadas pela retransmissão DHCP.
Verificando a mensagem de oferta com a Opção-82
Finalidade
Verifique a retransmissão DHCP "somente para encaminhamento" habilitando os traceoptions dhcp na transmissão DHCP.
Ação
Receba a saída da operação de rastreamento no arquivo especificado.
user@host# set system processes dhcp-service traceoptions file dhcp_logfile size 10m user@host# set system processes dhcp-service traceoptions level all user@host# set system processes dhcp-service traceoptions flag all Feb 25 15:41:11.454186 [MSTR][DEBUG][default:default][RLY][INET][irb.56] jdhcpd_io_process_ip_packet: LOCAL: recv pkt; sa 10.42.6.20; da 10.42.59.251; src_port 67; dst_port 67; len 410 Feb 25 15:41:11.454218 [MSTR][DEBUG][default:default][RLY][INET][irb.56] --[ DHCP/BOOTP from == 10.42.6.20, port == 67 ]-- Feb 25 15:41:11.454228 [MSTR][DEBUG][default:default][RLY][INET][irb.56] --[ DHCP/BOOTP size == 410, op == 2 ]-- Feb 25 15:41:11.454250 [MSTR][DEBUG][default:default][RLY][INET][irb.56] --[ DHCP/BOOTP flags == 8000 ]-- Feb 25 15:41:11.454271 [MSTR][DEBUG][default:default][RLY][INET][irb.56] --[ DHCP/BOOTP htype == 1, hlen == 6 ]-- Feb 25 15:41:11.454292 [MSTR][DEBUG][default:default][RLY][INET][irb.56] --[ DHCP/BOOTP hops == 0, xid == e50f52a1 ]-- Feb 25 15:41:11.454313 [MSTR][DEBUG][default:default][RLY][INET][irb.56] --[ DHCP/BOOTP secs == 0, flags == 8000 ]-- Feb 25 15:41:11.454347 [MSTR][DEBUG][default:default][RLY][INET][irb.56] --[ DHCP/BOOTP ciaddr == 0.0.0.0 ]-- Feb 25 15:41:11.454428 [MSTR][DEBUG][default:default][RLY][INET][irb.56] --[ DHCP/BOOTP yiaddr == 10.42.58.21 ]-- Feb 25 15:41:11.454461 [MSTR][DEBUG][default:default][RLY][INET][irb.56] --[ DHCP/BOOTP siaddr == 10.42.6.20 ]-- Feb 25 15:41:11.454472 [MSTR][DEBUG][default:default][RLY][INET][irb.56] --[ DHCP/BOOTP giaddr == 10.42.59.251 ]-- Feb 25 15:41:11.454486 [MSTR][DEBUG][default:default][RLY][INET][irb.56] --[ DHCP/BOOTP chaddr == 34 48 ed 27 e2 29 00 00 00 00 00 00 00 00 00 00 ]-- Feb 25 15:41:11.454508 [MSTR][DEBUG][default:default][RLY][INET][irb.56] --[ DHCP/BOOTP sname == ]-- Feb 25 15:41:11.454535 [MSTR][DEBUG][default:default][RLY][INET][irb.56] --[ DHCP/BOOTP file == ]-- Feb 25 15:41:11.454560 [MSTR][DEBUG][default:default][RLY][INET][irb.56] --[ OPTION code 53, len 1, data DHCP-OFFER ]-- Feb 25 15:41:11.454603 [MSTR][DEBUG][default:default][RLY][INET][irb.56] --[ OPTION code 1, len 4, data ff ff fc 00 ]-- Feb 25 15:41:11.454616 [MSTR][DEBUG][default:default][RLY][INET][irb.56] --[ OPTION code 58, len 4, data 00 05 46 00 ]-- Feb 25 15:41:11.454638 [MSTR][DEBUG][default:default][RLY][INET][irb.56] --[ OPTION code 59, len 4, data 00 09 3a 80 ]-- Feb 25 15:41:11.454675 [MSTR][DEBUG][default:default][RLY][INET][irb.56] --[ OPTION code 51, len 4, data 00 0a 8c 00 ]-- Feb 25 15:41:11.454701 [MSTR][DEBUG][default:default][RLY][INET][irb.56] --[ OPTION code 54, len 4, data 0a 2a 06 14 ]-- Feb 25 15:41:11.454724 [MSTR][DEBUG][default:default][RLY][INET][irb.56] --[ OPTION code 3, len 4, data 0a 2a 3b fe ]-- Feb 25 15:41:11.454748 [MSTR][DEBUG][default:default][RLY][INET][irb.56] --[ OPTION code 4, len 8, data 0a 2a 01 64 0a 2a 06 64 ]-- Feb 25 15:41:11.454778 [MSTR][DEBUG][default:default][RLY][INET][irb.56] --[ OPTION code 6, len 8, data 0a 2a 01 64 0a 2a 06 64 ]-- Feb 25 15:41:11.454805 [MSTR][DEBUG][default:default][RLY][INET][irb.56] --[ OPTION code 15, len 15, data 6c 69 73 65 63 2e 69 6e 74 65 72 6e 61 6c 00 ]-- Feb 25 15:41:11.454829 [MSTR][DEBUG][default:default][RLY][INET][irb.56] --[ OPTION code 42, len 8, data 0a 2a 01 64 0a 2a 06 64 ]-- Feb 25 15:41:11.454858 [MSTR][DEBUG][default:default][RLY][INET][irb.56] --[ OPTION code 128, len 29, data 61 74 73 65 2d 65 6d 70 69 72 75 6d 31 2e 6c 69 73 65 63 2e 69 6e 74 65 72 6e 61 6c 00 ]-- Feb 25 15:41:11.454888 [MSTR][DEBUG][default:default][RLY][INET][irb.56] --[ OPTION code 129, len 29, data 61 74 73 65 2d 65 6d 70 69 72 75 6d 31 2e 6c 69 73 65 63 2e 69 6e 74 65 72 6e 61 6c 00 ]-- Feb 25 15:41:11.454902 [MSTR][DEBUG][default:default][RLY][INET][irb.56] --[ OPTION code 82, len 19, data 01 11 49 52 42 2d 69 72 62 2e 35 36 3a 61 65 33 30 2e 30 ]-- Feb 25 15:41:11.454924 [MSTR][INFO] [default:default][RLY][INET][irb.56] --[ OPTION code 255, len 0 ]-- Feb 25 15:41:11.454939 [MSTR][DEBUG][default:default][RLY][INET][irb.56] jdhcpd_find_client_from_server_pdu: Using yiaddr from BOOTPREPLY for lookup Feb 25 15:41:11.454962 [MSTR][DEBUG][default:default][RLY][INET][irb.56] jdhcpd_platform_client_v4_app_get_l3_index: safd is not client type Feb 25 15:41:11.454992 [MSTR][DEBUG] client_key_compose: Composing key (0xb294380) for cid_l 0, cid NULL, mac 34 48 ed 27 e2 29, htype 1, subnet 10.42.59.251, ifindx 0, opt82_l 0, opt82 NULL Feb 25 15:41:11.455016 [MSTR][DEBUG] client_key_compose: Successfully composed CK_TYPE_HW_ADDR_ON_SUBNET (2) client key object. Feb 25 15:41:11.455028 [MSTR][DEBUG] client_key_print: key_type CK_TYPE_HW_ADDR_ON_SUBNET (2): subnet 10.42.59.251, MAC htype 1, Addr 34 48 ed 27 e2 29 Feb 25 15:41:11.455050 [MSTR][DEBUG] client_key_print: key_type CK_TYPE_HW_ADDR_ON_SUBNET (2) other fields: subnet 10.42.59.251, ifindex 0, opt82_len 0, - Feb 25 15:41:11.455081 [MSTR][INFO] [default:default][RLY][INET][irb.56] jdhcpd_process_forward_only_or_drop: Safd irb.56 in routing context default:default - forward only or drop processing Feb 25 15:41:11.455114 [MSTR][DEBUG][default:default][RLY][INET][irb.56] jdhcpd_option_strip_relay_info: Removing option-82 Feb 25 15:41:11.455124 [MSTR][DEBUG][default:default][RLY][INET][irb.56] jdhcpd_option_strip_relay_info: Length of option 82 = 21 bytes Feb 25 15:41:11.455146 [MSTR][DEBUG][default:default][RLY][INET][irb.56] jdhcpd_option_strip_relay_info: Moving 2 bytes, which were after option 82 and parse again Feb 25 15:41:11.455169 [MSTR][DEBUG][default:default][RLY][INET][irb.56] jdhcpd_process_forward_only_or_drop: Safd irb.56 in routing context default:default - config supports fwd only relaying packet Feb 25 15:41:11.455193 [MSTR][DEBUG][default:default][RLY][INET][irb.56] jdhcpd_process_forward_only_or_drop: Result of forward-only: packet_consumed Yes, packet_dropped No, message_type OFFER Feb 25 15:41:11.455217 [MSTR][DEBUG][default:default][RLY][INET][irb.56] jdhcpd_relay_forward_only_packet: Broadcast BOOTPREPLY OFFER for 10.42.58.21 on safd irb.56
Você pode usar os comandos a seguir para procurar problemas no arquivo de log de traceoptions DHCP (neste exemplo, 'dhcp_logfile').
Para obter uma visão geral dos problemas mais comuns, use:
user@host> show log dhcp_logfile | match "dropp|fail|unconf" | except "packet_dropped No"
Para investigar um problema específico, use:
user@host> show log dhcp_logfile | find " arrived on unconfigured interface"
O
findcomando é semelhante ao comando do Linuxless. Ele alcançará a primeira entrada no log e permitirá que você role para cima/para baixo na mensagem.
(Opcional) Para consultar os logs de traceoptions em um servidor Linux (ou do shell do Junos), você pode usar os dois comandos a seguir:
user@host> egrep -i "dropp|fail|unconf" dhcp_logfile | egrep -v "packet_dropped No" | more
user@host> egrep -i -b 5 " arrived on unconfigured interface" dhcp_logfile | more
Significado
O exemplo acima confirma que as mensagens do servidor DHCP incluem uma cópia das informações da Opção 82 enviadas pela retransmissão DHCP e o exemplo também exibe a descrição textual da interface.