DHCP サーバーのオプション

DHCP オプションは、DHCP クライアントに情報を提供するタグ付きデータ項目です。オプションは、DHCP メッセージの最後にある可変長フィールドに送信されます。さまざまなDHCPオプションの詳細については、このトピックをお読みください。

機能エクスプローラーを使用して、特定の機能のプラットフォームとリリースのサポートを確認します。

プラットフォームに関連する注意事項については、「 プラットフォーム固有のSIPサーバーの動作 」と「 プラットフォーム固有のDHCPローカルサーバーTCP/IP設定の動作 」のセクションを参照してください。

DHCPサーバー識別子の設定

サーバー識別子は、DHCP メッセージ内の DHCP サーバーを識別します。また、クライアントからサーバーへの宛先アドレスとしても使用できます(たとえば、ブートファイルは設定されているが、ブートサーバーは設定されていない場合)。

DHCP サーバー識別子を設定するには、[edit access address-assignment pool pool-name family inet dhcp-attributes] 階層レベルで server-identifier ステートメントを含めます。

例:

以下の階層レベルに server-identifier ステートメントを含めることもできます。

  • [edit logical-systems logical-system-name access address-assignment pool pool-name family inet dhcp-attributes]

  • [edit logical-systems logical-system-name routing-instances routing-instance-name access address-assignment pool pool-name family inet dhcp-attributes]

  • [edit routing-instances routing-instance-name access address-assignment pool pool-name family inet dhcp-attributes]

DHCP動的バインディングのアドレスプールの設定

動的バインディングの場合は、クライアントに割り当てることができるIPアドレスのプールを確保します。プール内のアドレスは、同じサブネット上のクライアントで使用可能である必要があります。以下のオプションを設定します。

  • ネットワーク - クライアントサブネット番号とプレフィックス長(ビット単位)を含めます。プール内のアドレスは、DHCP クライアントが存在するサブネット上にある必要があります。

  • アドレス範囲 - 動的なアドレス割り当てに使用できるプール内のIPアドレスの範囲を指定します。このステートメントはオプションです。範囲を指定しない場合、プールは指定されたサブネット内で使用可能なすべてのアドレスを使用します。(ブロードキャストアドレス、インターフェイスアドレス、および除外アドレスは使用できません。

  • 除外アドレス – 動的なアドレス割り当てに使用されない範囲内のアドレスを指定します。範囲内の1つ以上のアドレスを除外できます。このステートメントはオプションです。

以下にプール構成例を示します。

アドレスプールを設定する場合は、以下の点に注意してください。

  • DHCPサーバーには複数のアドレスプールを設定できますが、プールごとにサポートされるアドレス範囲は1つだけです。

  • DHCP は、設定されたすべてのプールの状態情報を維持します。クライアントには、 DHCPDISCOVER パケットを受信したインターフェイスに一致するサブネットを持つプールからアドレスが割り当てられます。

  • 同じインターフェイス上に複数のプールが存在する場合、使用可能なすべてのプールからローテーションでアドレスが割り当てられます。

固定IPアドレスとクライアントMACアドレス間の手動(静的)DHCPバインディングの設定

静的バインディングは、特定のクライアントの設定情報を提供します。この情報には、1つ以上の固定インターネットアドレス、クライアントホスト名、およびクライアント識別子を含めることができます。

静的バインディングは、固定IPアドレスとクライアントのMACアドレス間のマッピングを定義します。

hardware-address変数は、クライアントのMACアドレスを指定します。これは、ネットワーク上の各クライアントを一意に識別するハードウェアアドレスです。

ip-addressステートメントは、クライアントに割り当てられた固定IPアドレスを指定します。通常、クライアントには1つのアドレスが割り当てられますが、さらに多くのアドレスを割り当てることができます。

以下に、静的バインディング設定の例を示します。

以下の階層レベルに server-identifier ステートメントを含めることもできます。

  • [edit logical-systems logical-system-name access address-assignment pool pool-name family inet]

  • [edit logical-systems logical-system-name routing-instances routing-instance-name access address-assignment pool pool-name family inet]

  • [edit routing-instances routing-instance-name access address-assignment pool pool-name family inet]

DHCP ローカルサーバーでの TCP/IP 伝播の有効化

DHCP の TCP/IP 設定の伝播

ジュニパーネットワークスデバイスは、untrustゾーンのDHCPサーバーのクライアントとして、またtrustゾーンのクライアントに対するDHCPサーバーとして同時に動作できます。デバイスは、DHCP クライアントとして受信した TCP/IP 設定を受け取り、DHCP サーバーとしてトラストゾーン内のクライアントに転送します。untrustゾーンのデバイスインターフェイスはDHCPクライアントとして動作し、外部ネットワーク上のインターネットサービスプロバイダ(ISP)からIPアドレスを動的に受信します。

DHCPプロトコル交換中、デバイスはDHCPクライアントインターフェイスで外部ネットワークからTCP/IP設定を受信します。設定には、ISPのDHCPネームサーバーのアドレスとその他のサーバーアドレスが含まれます。これらの設定は、デバイスに設定されたDHCPサーバープールに反映され、デバイスの内部ネットワーク上のIPアドレスに対するホストの要求を満たします。

このトピックでは、DHCP クライアントと DHCP ローカルサーバーを含む DHCP ローカルサーバーで TCP/IP 設定を構成する方法について説明します。

DHCP ローカルサーバーで TCP/IP 設定の伝播を有効にするには:

  1. DHCP クライアントで update-server オプションを設定します。
  2. アドレスプールを設定して、TCP/IP設定を伝送できるインターフェイス( update-server が設定されている場所)を指定します。
  3. DHCP ローカルサーバーを設定します。

IPアドレス割り当てのDHCPリース時間を指定する

特定のリース時間を要求しないクライアントの場合、デフォルトのリース時間は1日です。IPアドレス割り当ての最大リース時間を設定したり、デフォルトのリース時間を変更することができます。

最大リース時間を設定するには、 maximum-lease-time ステートメントを含めます。

デフォルトのリース時間を設定するには、 lease-time ステートメントを含めます。

DHCP ブート ファイルと DHCP ブート サーバーの設定

DHCP クライアントは起動すると、ブート サーバーに接続してブート ファイルをダウンロードします。

ブートファイルとブートサーバーを設定するには、 boot-file ステートメントと boot-server ステートメントを含めます。

クライアントが DHCPサーバーからDHCPOFFER 応答を受信した後、クライアントは(DHCPサーバーではなく)ブートサーバーと直接通信して、ブートファイルをダウンロードできます。これにより、ネットワークトラフィックが最小限に抑えられ、クライアントプールまたはサブネットワークごとに個別のブートサーバー/ファイルペアを指定できます。

boot-fileステートメントは、DHCPクライアントが読み込んで実行する初期ブートファイルの名前と場所を設定します。このファイルには、クライアントのブート イメージが格納されます。ほとんどの場合、ブート イメージはクライアントが読み込みに使用するオペレーティング システムです。

boot-serverステートメントは、クライアントの初期ブートファイルを含むTFTPサーバーのIPアドレスを設定します。サーバーのIPアドレスまたはホスト名を設定する必要があります。

少なくとも1つのブートファイルとブートサーバーを設定する必要があります。オプションで、複数のブートファイルとブートサーバーを設定することができます。例えば、静的バインディング用とアドレスプール用という2つの別々のブートサーバーとファイルを設定することができます。 [edit system services dhcp] 階層レベルでは、プールまたは静的バインディングのブートファイル設定がブートファイル設定よりも優先されます。

次の例では、アドレスプールのブートファイルとサーバーを指定します。

ドメイン名とドメイン検索リストの設定

クライアントがDHCPサーバーホストを検索するドメイン名を設定するには、 domain-name ステートメントを含めます。

domain-nameステートメントは、完全修飾ではないホスト名に追加されるドメイン名を設定します。このステートメントはオプションです。ドメイン名を設定しない場合、デフォルトはクライアントの現在のドメインになります。

ドメイン検索リストを設定するには、16進数値を使用して option 119 ステートメントをhexadecimal-stringに含めます。以下に「jnpr.net」ドメイン名の例を示します。

ドメイン検索をサポートするようにDHCPサーバー(JDHCPD)を構成する方法(オプション119)を参照してください。

DHCP クライアントで使用できるルーターを設定する

DHCP クライアントがブート イメージを読み込んで起動した後、クライアントはパケットをルーターに送信します。

DHCP クライアントで使用可能なルーターを設定するには、 router ステートメントを含めます。

routerステートメントは、クライアントのサブネット上のルーターのIPアドレスのリストを指定します。ルーターを優先順にリストします。クライアントサブネットごとに少なくとも1つのルーターを設定する必要があります。

例:

ユーザー定義のDHCPオプションを設定する

DHCPサーバーのJunosデフォルト実装に含まれていない1つ以上のユーザー定義オプションを設定できます。例えば、DHCPサーバーに含まれていないDHCPオプションをクライアントが要求した場合、サーバーがクライアントの要求に応答できるようにユーザー定義オプションを作成できます。

ユーザー定義のDHCPオプションを設定するには、 option ステートメントを含めます。

optionステートメントでは、以下の値を指定します。

  • id-number—任意の整数。ID番号はオプションのインデックス作成に使用され、DHCPサーバー全体で一意である必要があります。

  • option-type—次のタイプのいずれか: byte、 byte-stream、 flag、 integer、 ip-address、 short、 string、 unsigned-integer、 unsigned-short。

  • array—オプションには値の配列を含めることができます。

  • option-value- オプションに関連付けられた値。オプション値は、オプションタイプと互換性がなければなりません(たとえば、flagタイプのOn値またはOff値)。

次の例は、ユーザー定義のDHCPオプションを示しています。

DHCP SIPサーバーを設定する

DHCP サーバーは、DHCP クライアントが要求したときに、設定されたオプション値(SIP(セッション開始プロトコル)サーバーのアドレスまたは名前)を DHCP クライアントに送信します。SIP クライアントが SIP サーバーを見つけるために使用する IPv4 アドレスまたは完全修飾ドメイン名を指定します。同じステートメントでアドレスと名前の両方を指定することはできません。

dhcp-attributesオプションを使用してSIPサーバーを設定するには:

プラットフォーム固有の SIPサーバー の動作

デフォルトのDHCPローカルサーバー構成設定の上書き

加入者管理では、特定のデフォルトのDHCPローカルサーバー構成設定を上書きできます。グローバルレベル、インターフェイスの名前付きグループ、または名前付きグループ内の特定のインターフェイスの構成設定を上書きできます。

  • グローバルデフォルトのDHCPローカルサーバー設定オプションを上書きするには、[edit system services dhcp-local-server]階層レベルでoverridesステートメントとその下位ステートメントを含めます。

  • 名前付きインターフェイスグループのDHCPローカルサーバー設定オプションを上書きするには、 [edit system services dhcp-local-server group group-name] 階層レベルでステートメントを含めます。

  • 名前付きインターフェイスグループ内の特定のインターフェイスのDHCPローカルサーバー設定オプションを上書きするには、 [edit system services dhcp-local-server group group-name interface interface-name] 階層レベルでステートメントを含めます。

  • DHCPv6ローカルサーバーのオーバーライドをグローバルレベル、グループレベル、またはインターフェイス単位で設定するには、 [edit system services dhcp-local-server dhcpv6] 階層レベルで対応するステートメントを使用します。

デフォルトのDHCPローカルサーバー構成設定を上書きするには:

  • (DHCPv4およびDHCPv6)上書きオプションを設定することを指定します。
    • DHCPv4 オーバーライド。

      グローバルオーバーライド:

      グループレベルの上書き:

      インターフェイスごとの上書き:

      DHCPv6 オーバーライド。

      グローバルオーバーライド:

      グループレベルの上書き:

      インターフェイスごとの上書き:

  • (オプション)インターフェイスごとに許可されるDHCPクライアントの最大数を上書きします。

    インターフェイスごとのDHCPクライアントの最大数を指定するを参照してください。

  • (オプション)DHCPクライアントの自動ログアウトを設定します。

    DHCPクライアントの自動ログアウトを参照してください。

  • (オプション)クライアントからの情報要求の処理を有効にします。

    クライアント情報リクエストの処理の有効化を参照してください。

  • (オプション)DHCP NAK および FORCERENEW メッセージがオプション 82 の情報をサポートしていることを指定します。

    異なる仮想ルーティングインスタンスでのDHCPサーバーとクライアント間のDHCPメッセージ交換の設定を参照してください。

  • (オプション、DHCPv6 のみ)DHCPv6 の複数アドレス割り当てに使用する委任プール名を指定します。

    DHCPv6プレフィックス委任に使用する委任アドレス割り当てプールの指定を参照してください。

  • (オプション、DHCPv6 のみ)DHCPv6 ラピッド コミット サポートを有効にします。

    DHCPv6ラピッドコミットの設定(MXシリーズ、EXシリーズ)を参照してください。

  • (オプション、DHCPv6のみ)DHCPv6ローカルサーバーが、グローバルDHCPv6オプションとしてではなく、IA_NAまたはIA_PDサブオプションとしてDNSサーバーアドレスを返すことを指定します。

    DHCPv6 複数アドレス環境での DNS サーバー アドレスの返される方法の上書きを参照してください。

  • (オプション、DHCPv6のみ)新しいクライアントが同じインターフェイスで要求すると、既存のクライアントを自動的にログアウトします。

    DHCPv6クライアントの自動ログアウトを参照してください。

  • (オプション)DHCPまたはDHCPv6ローカルサーバーが、既存のクライアントエントリと一致するクライアントIDを持つ検出メッセージまたは送信請求メッセージを受信すると、ローカルサーバーが既存のクライアントエントリを削除することを指定します。

    「バインド状態のときに再ネゴシエートする際のDHCPの動作」を参照してください。

  • (オプション、DHCPv4およびDHCPv6)クライアントに短いリースを送信することを指定します。

    DHCP非対称リースの設定を参照してください。

  • (オプション、DHCPv4およびDHCPv6)DHCP属性をグローバルまたはグループに指定します。

    すべてのクライアントまたはクライアントグループのDHCP属性の設定を参照してください。

  • 一部のローカルサーバーが特定のクライアントに応答できるようにし、他のローカルサーバーがこれらのクライアントに即座に応答しないようにすることで、トラフィックの負荷を分散します。

    DHCPサーバーの負荷分散のためのDHCPオファーおよびレスポンスのアドバタイズの遅延を参照してください。

従来のDHCPサーバー設定オプション

デバイスでレガシーDHCPを使用している場合は、以下の設定オプションを使用します。

DHCP サーバー識別子

サーバー識別子は、DHCP メッセージ内の DHCP サーバーを識別します。また、クライアントからサーバーへの宛先アドレスとしても使用できます(たとえば、ブートファイルは設定されているが、ブートサーバーは設定されていない場合)。

DHCP サーバー識別子は、以下の階層レベルで設定できます。

例:

以下の例は、アドレスプールに設定されたDHCPサーバー識別子を示しています。

静的バインディング

静的バインディングは、固定IPアドレスとクライアントのMACアドレス間のマッピングを定義します。

静的バインディングは、特定のクライアントの設定情報を提供します。この情報には、1つ以上の固定インターネットアドレス、クライアントホスト名、およびクライアント識別子を含めることができます。

静的バインディング設定では、以下のパラメーターを設定する必要があります。

  • mac-address変数は、クライアントのMACアドレスを指定します。これは、ネットワーク上の各クライアントを一意に識別するハードウェアアドレスです。

  • fixed-addressステートメントは、クライアントに割り当てられた固定IPアドレスを指定します。通常、クライアントには1つのアドレスが割り当てられますが、さらに多くのアドレスを割り当てることができます。

  • hostステートメントは、DHCPサーバーを要求するクライアントのホスト名を指定します。名前にはローカルドメイン名を含めることができます。それ以外の場合、名前はdomain-nameステートメントに基づいて解決されます。

  • client-identifierステートメントは、DHCPサーバーがアドレスバインディングのデータベースにインデックスを付けるために使用します。クライアント識別子は、ASCII文字列または16進数字です。RFC 1700、割り当てられた番号で指定されているタイプと値のペアを含めることができます。ネットワーク上でクライアントを一意に識別するには、クライアント識別子またはクライアントの MACアドレスのいずれかを設定する必要があります。

    一意の client-identifier client-id 値ごとに、DHCP サーバーはプールから一意のリースと IP アドレスを発行します。以前は、クライアントが誤った client-identifier client-id 値を指定した場合、DHCP サーバーはリースを発行しませんでした。

例:

アドレスプールの設定

動的バインディングの場合は、クライアントに割り当てることができるIPアドレスのプールを確保します。プール内のアドレスは、同じサブネット上のクライアントで使用可能である必要があります。以下のオプションを設定します。

例:

最大リース時間

特定のリース時間を要求しないクライアントの場合、デフォルトのリース時間は1日です。IPアドレス割り当ての最大リース時間を設定したり、デフォルトのリース時間を変更することができます。

最大リース時間を設定するには、 maximum-lease-time ステートメントを含めます。

以下の階層レベルでこれらのステートメントを含めることができます。

静的バインディングとアドレスプールに定義されたリース時間は、 [edit system services dhcp] 階層レベルで定義されたリース時間よりも優先されます。

maximum-lease-timeステートメントは、クライアントがリースを要求および保持できる最大時間を秒単位で設定します。クライアントが指定された最大時間よりも長いリースを要求した場合、リースはサーバーに設定された最大時間だけ付与されます。リースが期限切れになった後、クライアントは新しいリースをリクエストする必要があります。

注:

最大リース時間は、動的BOOTPリースには適用されません。これらのリースはクライアントによって指定されておらず、設定された最大リース時間を超える場合があります。

以下の例は、最大リース時間とデフォルトリース時間の設定を示しています。

ブートファイルとブートサーバー

DHCP クライアントは起動すると、ブート サーバーに接続してブート ファイルをダウンロードします。

ブートファイルとブートサーバーを設定するには、 boot-file ステートメントと boot-server ステートメントを含めます。

クライアントが DHCPサーバーからDHCPOFFER 応答を受信した後、クライアントは(DHCPサーバーではなく)ブートサーバーと直接通信して、ブートファイルをダウンロードできます。これにより、ネットワークトラフィックが最小限に抑えられ、クライアントプールまたはサブネットワークごとに個別のブートサーバー/ファイルペアを指定できます。

以下の階層レベルでこれらのステートメントを含めることができます。

例:

ドメイン名とドメイン検索

以下の階層レベルでこのステートメントを含めることができます。

ドメイン検索リストを設定するには、 domain-search ステートメントを含めます。

以下の階層レベルでこのステートメントを含めることができます。

domain-searchステートメントは、ホストのIPアドレスを検索するときにクライアントがドメイン名を追加する順序を設定します。リストに1つ以上のドメイン名を含めることができます。詳細については、RFC 3397、ダイナミックホスト構成プロトコル(DHCP)ドメイン検索オプションを参照してください。

domain-searchステートメントはオプションであり、ドメイン検索リストを設定しない場合、デフォルトはクライアントの現在のドメインになります。

ルーター名

DHCP クライアントがブート イメージを読み込んで起動した後、クライアントはパケットをルーターに送信します。

DHCP クライアントで使用可能なルーターを設定するには、 router ステートメントを含めます。

routerステートメントは、クライアントのサブネット上のルーターのIPアドレスのリストを指定します。ルーターを優先順にリストします。クライアントサブネットごとに少なくとも1つのルーターを設定する必要があります。

以下の例は、 [edit system services dhcp] 階層レベルで設定されたルーターを示しています。

例:

以下の階層レベルでこのステートメントを含めることができます。

DHCP オプション

DHCPサーバーのJunosデフォルト実装に含まれていない1つ以上のユーザー定義オプションを設定できます。例えば、DHCPサーバーに含まれていないDHCPオプションをクライアントが要求した場合、サーバーがクライアントの要求に応答できるようにユーザー定義オプションを作成できます。

例文

DHCP設定ステートメントと競合するユーザー定義オプションは、サーバーによって無視されます。例えば、以下の設定では、DHCP サーバーはユーザー定義の option 3 router ステートメントを無視し、代わりに router ステートメントを使用します。

以下の階層レベルでこのステートメントを含めることができます。

DHCP SIPサーバー

sip-serverステートメントを使用して、DHCP サーバーでオプション 120 を設定できます。DHCP サーバーは、DHCP クライアントが要求したときに、設定されたオプション値(SIP(セッション開始プロトコル)サーバーのアドレスまたは名前)を DHCP クライアントに送信します。以前は、[edit system services dhcp option 120]を使用してアドレスでSIPサーバーを指定することしかできませんでした。SIP クライアントが SIP サーバーを見つけるために使用する IPv4 アドレスまたは完全修飾ドメイン名を指定します。同じステートメントでアドレスと名前の両方を指定することはできません。

例えば、1つのアドレスを設定する場合:

nameオプションを使用してSIPサーバーを設定するには、次の手順に従います。

例えば、名前を設定する場合:

プラットフォーム固有の SIPサーバー の動作

機能エクスプローラーを使用して、特定の機能のプラットフォームとリリースのサポートを確認します。

次の表を使用して、お使いのプラットフォームに固有の SIP サーバーの動作を確認します。

プラットフォーム

違い

EXシリーズ

  • sip-server ステートメントをサポートするEXシリーズスイッチ、DHCP サーバー上で DHCP 120 を設定できます。

プラットフォーム固有のDHCPローカルサーバーTCP/IP設定動作

機能エクスプローラーを使用して、特定の機能のプラットフォームとリリースのサポートを確認します。

お使いのプラットフォーム固有の動作を確認するには、以下の表を使用して下さい。

プラットフォーム

違い

SRXシリーズファイアウォール

  • DHCPローカルサーバーをサポートするSRX300、SRX320、SRX340、SRX345、SRX1500ファイアウォールは、DHCPクライアントとDHCPローカルサーバーの両方のTCP/IP設定の構成をサポートします。