DHCP 服务器选项

DHCP 选项是向 DHCP 客户端提供信息的标记数据项。这些选项在 DHCP 消息末尾的可变长度字段中发送。有关各种 DHCP 选项的更多信息,请阅读本主题。

使用 功能资源管理器 确认平台和版本对特定功能的支持。

查看 特定于平台的 SIP 服务器行为 和 特定于平台的 DHCP 本地服务器 TCP/IP 配置行为 部分,了解有关平台相关说明。

配置 DHCP 服务器标识符

服务器标识符用于标识 DHCP 消息中的 DHCP 服务器。它也可用作从客户端到服务器的目标地址(例如,当设置了启动文件,但不设置启动服务器时)。

要配置 DHCP 服务器标识符,请在 [edit access address-assignment pool pool-name family inet dhcp-attributes] 层次结构级别包含server-identifier该语句。

示例:

您还可以在以下层次结构级别包含该 server-identifier 语句:

  • [edit logical-systems logical-system-name access address-assignment pool pool-name family inet dhcp-attributes]

  • [edit logical-systems logical-system-name routing-instances routing-instance-name access address-assignment pool pool-name family inet dhcp-attributes]

  • [edit routing-instances routing-instance-name access address-assignment pool pool-name family inet dhcp-attributes]

为 DHCP 动态绑定配置地址池

对于动态绑定,请留出一个可以分配给客户端的 IP 地址池。池中的地址必须可供同一子网上的客户端使用。配置以下选项:

  • 网络 - 包括客户端子网号和前缀长度(以位为单位)。池中的地址必须位于 DHCP 客户端所在的子网上。

  • 地址范围 - 指定池中可用于动态地址分配的 IP 地址范围。此语句可选。如果未指定范围,则池将使用指定子网中的所有可用地址。(广播地址、接口地址和排除地址不可用。)

  • 排除的地址 – 指定范围内不用于动态地址分配的地址。您可以排除范围内的一个或多个地址。此语句可选。

下面是池配置的示例。

配置地址池时请注意以下事项:

  • 您可以为 DHCP 服务器配置多个地址池,但每个池仅支持一个地址范围。

  • DHCP 会维护所有配置池的状态信息。从子网与接收数据包的 DHCPDISCOVER 接口匹配的池中为客户端分配地址。

  • 当同一接口上存在多个池时,将从所有可用池中轮流分配地址。

在固定 IP 地址和客户端 MAC 地址之间配置手动(静态)DHCP 绑定

静态绑定为特定客户端提供配置信息。此信息可以包括一个或多个固定互联网地址、客户端主机名和客户端标识符。

静态绑定用于定义固定 IP 地址与客户端的 MAC 地址之间的映射。

该 hardware-address 变量指定客户端的 MAC 地址。这是一个硬件地址,可唯一标识网络上的每个客户端。

该 ip-address 语句指定分配给客户端的固定 IP 地址。通常,客户端分配了一个地址,但您可以分配更多地址。

以下是静态绑定配置的示例:

您还可以在以下层次结构级别包含该 server-identifier 语句:

  • [edit logical-systems logical-system-name access address-assignment pool pool-name family inet]

  • [edit logical-systems logical-system-name routing-instances routing-instance-name access address-assignment pool pool-name family inet]

  • [edit routing-instances routing-instance-name access address-assignment pool pool-name family inet]

在 DHCP 本地服务器上启用 TCP/IP 传播

DHCP 的 TCP/IP 设置传播

瞻博网络设备可以同时作为非信任区域中 DHCP 服务器的客户端和信任区域中客户端的 DHCP 服务器运行。设备会采用作为 DHCP 客户端接收的 TCP/IP 设置,并将其作为 DHCP 服务器转发给信任区域中的客户端。不信任区域中的设备接口作为 DHCP 客户端运行,从外部网络上的互联网服务提供商 (ISP) 动态接收 IP 地址。

在 DHCP 协议交换期间,设备在其 DHCP 客户端接口上接收来自外部网络的 TCP/IP 设置。设置包括 ISP 的 DHCP 名称服务器地址和其他服务器地址。这些设置将传播到设备上配置的 DHCP 服务器池,以满足主机对设备内部网络上 IP 地址的请求。

本主题介绍如何在 DHCP 本地服务器(包括 DHCP 客户端和 DHCP 本地服务器)上配置 TCP/IP 设置。

要在 DHCP 本地服务器上启用 TCP/IP 设置传播:

  1. 在 DHCP 客户端上配置该 update-server 选项。
  2. 配置地址池以指定可以从中传播 TCP/IP 设置的接口(配置位置 update-server )。
  3. 配置 DHCP 本地服务器。

指定 IP 地址分配的 DHCP 租期时间

对于未请求特定租赁时间的客户端,默认租赁时间为一天。您可以配置 IP 地址分配的最长租期,也可以更改默认租期。

要配置最长租期,请包含以下语 maximum-lease-time 句:

要配置默认租期,请包含以下语 lease-time 句:

配置 DHCP 启动文件和 DHCP 启动服务器

DHCP 客户端在启动时会联系启动服务器以下载启动文件。

要配置启动文件和启动服务器,请包含 boot-file and boot-server 语句:

客户端收到来自 DHCP 服务器的 DHCPOFFER 响应后,客户端可以直接与启动服务器(而不是 DHCP 服务器)通信以下载启动文件。这样可以最大限度地减少网络流量,并使您能够为每个客户端池或子网指定单独的启动服务器/文件对。

该 boot-file 语句用于配置 DHCP 客户端加载和执行的初始启动文件的名称和位置。此文件存储客户端的启动映像。大多数情况下,启动映像是客户端用于加载的操作系统。

该 boot-server 语句配置包含客户端初始启动文件的 TFTP 服务器的 IP 地址。您必须为服务器配置 IP 地址或主机名。

您必须至少配置一个启动文件和启动服务器。或者,您可以配置多个启动文件和启动服务器。例如,您可以配置两个单独的启动服务器和文件:一个用于静态绑定,一个用于地址池。池或静态绑定的启动文件配置在层次结构级别优先 [edit system services dhcp] 于启动文件配置。

以下示例指定地址池的启动文件和服务器:

配置域名和域搜索列表

要配置客户端在其中搜索 DHCP 服务器主机的域的名称,请包含以下 domain-name 语句:

该 domain-name 语句设置附加到非完全限定的主机名的域名。此语句可选。如果未配置域名,则默认为客户端的当前域。

要配置域搜索列表,请使用十六进制值将该 option 119 语句包含在十六进制字符串中。以下是“jnpr.net”域名的示例:

请参阅如何配置 DHCP 服务器 (JDHCPD) 以支持域搜索(选项 119)。

配置 DHCP 客户端可用的路由器

DHCP 客户端加载启动映像并启动后,客户端会向路由器发送数据包。

要配置 DHCP 客户端可用的路由器,请包含以下 router 语句:

该 router 语句指定客户端子网上路由器的 IP 地址列表。按优先级顺序列出路由器。您必须为每个客户端子网至少配置一个路由器。

示例:

配置用户定义的 DHCP 选项

您可以配置一个或多个 DHCP 服务器的 Junos 默认实施中未包含的用户定义选项。例如,如果客户端请求的 DHCP 选项不包含在 DHCP 服务器中,则可以创建一个用户定义的选项,使服务器能够响应客户端的请求。

要配置用户定义的 DHCP 选项,请包含以下语 option 句:

该 option 语句指定以下值:

  • id-number- 任意整数。ID 号用于为选项编制索引,并且在 DHCP 服务器上必须是唯一的。

  • option-type- 以下任何类型: byte, byte-stream, unsigned-shortstringip-addressunsigned-integerflagintegershort.

  • array- 选项可以包含值数组。

  • option-value- 与选项关联的值。选项值必须与选项类型兼容(例如,类型的 or On Off 值 flag )。

以下示例显示用户定义的 DHCP 选项:

配置 DHCP SIP 服务器

当 DHCP 客户端请求配置的选项值(会话启动协议 (SIP) 服务器地址或名称)时,DHCP 服务器会将其发送给 DHCP 客户端。您可以指定 SIP 客户端用于查找 SIP 服务器的 IPv4 地址或全限定域名。不能在同一语句中同时指定地址和名称。

要使用以下选项配置 SIP 服务器:dhcp-attributes

特定于平台的 SIP 服务器 行为

覆盖默认的 DHCP 本地服务器配置设置

通过订阅者管理,您可以覆盖某些默认的 DHCP 本地服务器配置设置。您可以覆盖全局级别、指定接口组或命名组内特定接口的配置设置。

  • 要覆盖全局默认 DHCP 本地服务器配置选项,请在层次结构级别包括[edit system services dhcp-local-server]该overrides语句及其从属语句。

  • 要覆盖指定接口组的 DHCP 本地服务器配置选项,请在层次结构级别包含 [edit system services dhcp-local-server group group-name] 这些语句。

  • 要覆盖指定接口组中特定接口的 DHCP 本地服务器配置选项,请在层次结构级别包含 [edit system services dhcp-local-server group group-name interface interface-name] 语句。

  • 要在全局级别、组级别或每个接口配置 DHCPv6 本地服务器的覆盖,请在层次结构级别使用 [edit system services dhcp-local-server dhcpv6] 相应的语句。

要覆盖默认 DHCP 本地服务器配置设置:

  • (DHCPv4 和 DHCPv6)指定要配置覆盖选项。
    • DHCPv4 覆盖。

      全局覆盖:

      组级覆盖:

      按接口覆盖:

      DHCPv6 覆盖。

      全局覆盖:

      组级覆盖:

      按接口覆盖:

  • (可选)覆盖每个接口允许的最大 DHCP 客户端数。

    请参阅 指定每个接口的最大 DHCP 客户端数。

  • (可选)配置 DHCP 客户端自动注销。

    请参阅 自动注销 DHCP 客户端。

  • (可选)启用处理客户端的信息请求。

    请参阅 启用客户端信息请求的处理。

  • (可选)指定 DHCP NAK 和 FORCERENEW 消息支持选项 82 信息。

    请参阅在 不同虚拟路由实例中的 DHCP 服务器和客户端之间配置 DHCP 消息交换。

  • (可选,仅限 DHCPv6)指定要用于 DHCPv6 多地址分配的委托池名称。

    请参阅 指定要用于 DHCPv6 前缀委派的委托地址分配池。

  • (可选,仅限 DHCPv6)启用 DHCPv6 快速提交支持。

    请参阅配置 DHCPv6 快速提交(MX 系列、EX 系列)。

  • (可选,仅限 DHCPv6)指定 DHCPv6 本地服务器将 DNS 服务器地址作为IA_NA或IA_PD子选项返回,而非作为全局 DHCPv6 选项。

    请参阅 覆盖在 DHCPv6 多地址环境中返回 DNS 服务器地址的方式。

  • (可选,仅限 DHCPv6)当新客户端在同一接口上请求时,自动注销现有客户端。

    请参阅 自动注销 DHCPv6 客户端。

  • (可选)指定当 DHCP 或 DHCPv6 本地服务器收到客户端 ID 与现有客户端条目匹配的发现或请求消息时,本地服务器将删除现有客户端条目。

    请参阅 处于绑定状态时重新协商时的 DHCP 行为。

  • (可选,DHCPv4 和 DHCPv6)指定向客户端发送短期租约。

    请参阅 配置 DHCP 非对称租用。

  • (可选,DHCPv4 和 DHCPv6)全局指定或组指定 DHCP 属性。

    请参阅 为所有客户端或一组客户端配置 DHCP 属性。

  • 通过允许某些本地服务器响应特定客户端,同时阻止其他本地服务器立即响应这些客户端来均衡流量负载。

    请参阅 延迟 DHCP 提供和通告响应以平衡 DHCP 服务器负载。

旧版 DHCP 服务器配置选项

如果您在设备上使用旧版 DHCP,请使用以下配置选项:

DHCP 服务器标识符

服务器标识符用于标识 DHCP 消息中的 DHCP 服务器。它也可用作从客户端到服务器的目标地址(例如,当设置了启动文件,但不设置启动服务器时)。

您可以在以下层级配置 DHCP 服务器标识符:

示例:

以下示例显示了为地址池配置的 DHCP 服务器标识符:

静态绑定

静态绑定用于定义固定 IP 地址与客户端的 MAC 地址之间的映射。

静态绑定为特定客户端提供配置信息。此信息可以包括一个或多个固定互联网地址、客户端主机名和客户端标识符。

在静态绑定配置中,您必须配置以下参数:

  • 该 mac-address 变量指定客户端的 MAC 地址。这是一个硬件地址,可唯一标识网络上的每个客户端。

  • 该 fixed-address 语句指定分配给客户端的固定 IP 地址。通常,客户端分配了一个地址,但您可以分配更多地址。

  • 该 host 语句指定请求 DHCP 服务器的客户端的主机名。名称可以包含本地域名。否则,将根据 domain-name 语句解析名称。

  • DHCP 服务器使用该 client-identifier 语句为地址绑定数据库编制索引。客户端标识符可以是 ASCII 字符串,也可以是十六进制数字。它可以包括 RFC 1700, 分配的编号中指定的类型值对。必须将客户端标识符或客户端的 MAC 地址配置为在网络上唯一标识客户端。

    对于每个唯一 client-identifier client-id 值,DHCP 服务器会从池中颁发唯一的租约和 IP 地址。以前,当客户端提供不正确的 client-identifier client-id 值时,DHCP 服务器不会颁发租约。

示例:

配置地址池

对于动态绑定,请留出一个可以分配给客户端的 IP 地址池。池中的地址必须可供同一子网上的客户端使用。配置以下选项:

示例:

最长租赁时间

对于未请求特定租赁时间的客户端,默认租赁时间为一天。您可以配置 IP 地址分配的最长租期,也可以更改默认租期。

要配置最长租期,请包含以下语 maximum-lease-time 句:

您可以在以下层次结构级别包含这些语句:

为静态绑定和地址池定义的租期时间优先于在层次结构级别上 [edit system services dhcp] 定义的租期时间。

该 maximum-lease-time 语句配置客户端可以请求并保留租约的最大时间长度(以秒为单位)。如果客户端请求的租约时间超过指定的最大时间,则仅在服务器上配置的最长时间内授予租约。租约到期后,客户端必须请求新的租约。

注意:

最大租期时间不适用于动态 BOOTP 租期。这些租期不是由客户端指定的,可能会超过配置的最长租期。

以下示例显示了最大和默认租赁时间的配置:

启动文件和启动服务器

DHCP 客户端在启动时会联系启动服务器以下载启动文件。

要配置启动文件和启动服务器,请包含 boot-file and boot-server 语句:

客户端收到来自 DHCP 服务器的 DHCPOFFER 响应后,客户端可以直接与启动服务器(而不是 DHCP 服务器)通信以下载启动文件。这样可以最大限度地减少网络流量,并使您能够为每个客户端池或子网指定单独的启动服务器/文件对。

您可以在以下层次结构级别包含这些语句:

示例:

域名和域名搜索

您可以在以下层级包含此语句:

要配置域搜索列表,请包含以下 domain-search 语句:

您可以在以下层级包含此语句:

该 domain-search 语句设置客户端在搜索主机 IP 地址时附加域名的顺序。您可以在列表中包含一个或多个域名。有关更多信息,请参阅 RFC 3397, 动态主机配置协议 (DHCP) 域搜索选项。

该 domain-search 语句可选,如果未配置域搜索列表,则默认为客户端的当前域。

路由器名称

DHCP 客户端加载启动映像并启动后,客户端会向路由器发送数据包。

要配置 DHCP 客户端可用的路由器,请包含以下 router 语句:

该 router 语句指定客户端子网上路由器的 IP 地址列表。按优先级顺序列出路由器。您必须为每个客户端子网至少配置一个路由器。

以下示例显示了在层次结构级别配置的 [edit system services dhcp] 路由器:

示例:

您可以在以下层级包含此语句:

DHCP 选项

您可以配置一个或多个 DHCP 服务器的 Junos 默认实施中未包含的用户定义选项。例如,如果客户端请求的 DHCP 选项不包含在 DHCP 服务器中,则可以创建一个用户定义的选项,使服务器能够响应客户端的请求。

示例

与 DHCP 配置语句冲突的用户定义选项将被服务器忽略。例如,在以下配置中,DHCP 服务器将忽略用户定义 option 3 router 的语句,而是使用该 router 语句:

您可以在以下层级包含此语句:

DHCP SIP 服务器

您可以使用该 sip-server 语句在 DHCP 服务器上配置 option 120。当 DHCP 客户端请求配置的选项值(会话启动协议 (SIP) 服务器地址或名称)时,DHCP 服务器会将其发送给 DHCP 客户端。以前,您只能使用 [edit system services dhcp option 120]按地址指定 SIP 服务器。您可以指定 SIP 客户端用于查找 SIP 服务器的 IPv4 地址或全限定域名。不能在同一语句中同时指定地址和名称。

例如,要配置一个地址:

要使用以下选项配置 SIP 服务器:name

例如,要配置名称:

特定于平台的 SIP 服务器 行为

使用 功能资源管理器 确认平台和版本对特定功能的支持。

使用下表查看平台的特定于平台的 SIP 服务器行为。

平台

差异

EX 系列

  • 支持该 sip-server 语句的 EX 系列交换机允许您在 DHCP 服务器上配置 DHCP 120。

特定于平台的 DHCP 本地服务器 TCP/IP 配置行为

使用 功能资源管理器 确认平台和版本对特定功能的支持。

使用下表查看平台的特定于平台的行为。

平台

差异

SRX 系列防火墙

  • 支持 DHCP 本地服务器的 SRX300、SRX320、SRX340、SRX345 和 SRX1500 防火墙支持为 DHCP 客户端和 DHCP 本地服务器配置 TCP/IP 设置。