このページの内容
DHCP サーバーのオプション
DHCP オプションは、DHCP クライアントに情報を提供するタグ付きデータ項目です。オプションは、DHCP メッセージの最後にある可変長フィールドに送信されます。さまざまなDHCPオプションの詳細については、このトピックをお読みください。
機能エクスプローラーを使用して、特定の機能のプラットフォームとリリースのサポートを確認します。
プラットフォームに関連する注意事項については、「 プラットフォーム固有のSIPサーバーの動作 」と「 プラットフォーム固有のDHCPローカルサーバーTCP/IP設定の動作 」のセクションを参照してください。
DHCPサーバー識別子の設定
サーバー識別子は、DHCP メッセージ内の DHCP サーバーを識別します。また、クライアントからサーバーへの宛先アドレスとしても使用できます(たとえば、ブートファイルは設定されているが、ブートサーバーは設定されていない場合)。
DHCP サーバー識別子を設定するには、[edit access address-assignment pool pool-name family inet dhcp-attributes] 階層レベルで server-identifier ステートメントを含めます。
例:
[edit access address-assignment pool P1 family inet]
dhcp-attributes {
server-identifier 192.0.2.0;
}
以下の階層レベルに server-identifier ステートメントを含めることもできます。
[edit logical-systems logical-system-name access address-assignment pool pool-name family inet dhcp-attributes][edit logical-systems logical-system-name routing-instances routing-instance-name access address-assignment pool pool-name family inet dhcp-attributes][edit routing-instances routing-instance-name access address-assignment pool pool-name family inet dhcp-attributes]
DHCP動的バインディングのアドレスプールの設定
動的バインディングの場合は、クライアントに割り当てることができるIPアドレスのプールを確保します。プール内のアドレスは、同じサブネット上のクライアントで使用可能である必要があります。以下のオプションを設定します。
ネットワーク - クライアントサブネット番号とプレフィックス長(ビット単位)を含めます。プール内のアドレスは、DHCP クライアントが存在するサブネット上にある必要があります。
アドレス範囲 - 動的なアドレス割り当てに使用できるプール内のIPアドレスの範囲を指定します。このステートメントはオプションです。範囲を指定しない場合、プールは指定されたサブネット内で使用可能なすべてのアドレスを使用します。(ブロードキャストアドレス、インターフェイスアドレス、および除外アドレスは使用できません。
除外アドレス – 動的なアドレス割り当てに使用されない範囲内のアドレスを指定します。範囲内の1つ以上のアドレスを除外できます。このステートメントはオプションです。
以下にプール構成例を示します。
[edit access address-assignment pool P1 family inet]
network 192.0.2.0/24;
range R1 {
low 192.0.2.0;
high 192.0.2.10;
}
excluded-address 10.3.3.33;
}
アドレスプールを設定する場合は、以下の点に注意してください。
DHCPサーバーには複数のアドレスプールを設定できますが、プールごとにサポートされるアドレス範囲は1つだけです。
DHCP は、設定されたすべてのプールの状態情報を維持します。クライアントには、
DHCPDISCOVERパケットを受信したインターフェイスに一致するサブネットを持つプールからアドレスが割り当てられます。同じインターフェイス上に複数のプールが存在する場合、使用可能なすべてのプールからローテーションでアドレスが割り当てられます。
固定IPアドレスとクライアントMACアドレス間の手動(静的)DHCPバインディングの設定
静的バインディングは、特定のクライアントの設定情報を提供します。この情報には、1つ以上の固定インターネットアドレス、クライアントホスト名、およびクライアント識別子を含めることができます。
静的バインディングは、固定IPアドレスとクライアントのMACアドレス間のマッピングを定義します。
hardware-address変数は、クライアントのMACアドレスを指定します。これは、ネットワーク上の各クライアントを一意に識別するハードウェアアドレスです。
ip-addressステートメントは、クライアントに割り当てられた固定IPアドレスを指定します。通常、クライアントには1つのアドレスが割り当てられますが、さらに多くのアドレスを割り当てることができます。
以下に、静的バインディング設定の例を示します。
[edit access address-assignment pool P1 family inet]
host H1 {
hardware-address 2c:56:dc:72:99:f3;
ip-address 192.0.2.0;
}
以下の階層レベルに server-identifier ステートメントを含めることもできます。
[edit logical-systems logical-system-name access address-assignment pool pool-name family inet][edit logical-systems logical-system-name routing-instances routing-instance-name access address-assignment pool pool-name family inet][edit routing-instances routing-instance-name access address-assignment pool pool-name family inet]
DHCP ローカルサーバーでの TCP/IP 伝播の有効化
DHCP の TCP/IP 設定の伝播
ジュニパーネットワークスデバイスは、untrustゾーンのDHCPサーバーのクライアントとして、またtrustゾーンのクライアントに対するDHCPサーバーとして同時に動作できます。デバイスは、DHCP クライアントとして受信した TCP/IP 設定を受け取り、DHCP サーバーとしてトラストゾーン内のクライアントに転送します。untrustゾーンのデバイスインターフェイスはDHCPクライアントとして動作し、外部ネットワーク上のインターネットサービスプロバイダ(ISP)からIPアドレスを動的に受信します。
DHCPプロトコル交換中、デバイスはDHCPクライアントインターフェイスで外部ネットワークからTCP/IP設定を受信します。設定には、ISPのDHCPネームサーバーのアドレスとその他のサーバーアドレスが含まれます。これらの設定は、デバイスに設定されたDHCPサーバープールに反映され、デバイスの内部ネットワーク上のIPアドレスに対するホストの要求を満たします。
このトピックでは、DHCP クライアントと DHCP ローカルサーバーを含む DHCP ローカルサーバーで TCP/IP 設定を構成する方法について説明します。
DHCP ローカルサーバーで TCP/IP 設定の伝播を有効にするには:
IPアドレス割り当てのDHCPリース時間を指定する
特定のリース時間を要求しないクライアントの場合、デフォルトのリース時間は1日です。IPアドレス割り当ての最大リース時間を設定したり、デフォルトのリース時間を変更することができます。
最大リース時間を設定するには、 maximum-lease-time ステートメントを含めます。
user@host# set access address-assignment pool P1 family inet dhcp-attributes maximum-lease-time 7200
デフォルトのリース時間を設定するには、 lease-time ステートメントを含めます。
user@host# set interfaces ge-0/0/1 unit 0 family inet dhcp lease-time 4100
DHCP ブート ファイルと DHCP ブート サーバーの設定
DHCP クライアントは起動すると、ブート サーバーに接続してブート ファイルをダウンロードします。
ブートファイルとブートサーバーを設定するには、 boot-file ステートメントと boot-server ステートメントを含めます。
クライアントが DHCPサーバーからDHCPOFFER 応答を受信した後、クライアントは(DHCPサーバーではなく)ブートサーバーと直接通信して、ブートファイルをダウンロードできます。これにより、ネットワークトラフィックが最小限に抑えられ、クライアントプールまたはサブネットワークごとに個別のブートサーバー/ファイルペアを指定できます。
boot-fileステートメントは、DHCPクライアントが読み込んで実行する初期ブートファイルの名前と場所を設定します。このファイルには、クライアントのブート イメージが格納されます。ほとんどの場合、ブート イメージはクライアントが読み込みに使用するオペレーティング システムです。
boot-serverステートメントは、クライアントの初期ブートファイルを含むTFTPサーバーのIPアドレスを設定します。サーバーのIPアドレスまたはホスト名を設定する必要があります。
少なくとも1つのブートファイルとブートサーバーを設定する必要があります。オプションで、複数のブートファイルとブートサーバーを設定することができます。例えば、静的バインディング用とアドレスプール用という2つの別々のブートサーバーとファイルを設定することができます。 [edit system services dhcp] 階層レベルでは、プールまたは静的バインディングのブートファイル設定がブートファイル設定よりも優先されます。
次の例では、アドレスプールのブートファイルとサーバーを指定します。
[edit access address-assignment pool P1 family inet]
dhcp-attributes {
boot-file "boot.client";
boot-server 10.4.4.1;
}
ドメイン名とドメイン検索リストの設定
クライアントがDHCPサーバーホストを検索するドメイン名を設定するには、 domain-name ステートメントを含めます。
domain-nameステートメントは、完全修飾ではないホスト名に追加されるドメイン名を設定します。このステートメントはオプションです。ドメイン名を設定しない場合、デフォルトはクライアントの現在のドメインになります。
[edit access address-assignment pool P1 family inet]
dhcp-attributes {
domain-name example.com;
}
ドメイン検索リストを設定するには、16進数値を使用して option 119 ステートメントをhexadecimal-stringに含めます。以下に「jnpr.net」ドメイン名の例を示します。
[edit access] set address-assignment pool hawk family inet dhcp-attributes option 119 array hex-string 046a6e7072036e657400
DHCP クライアントで使用できるルーターを設定する
DHCP クライアントがブート イメージを読み込んで起動した後、クライアントはパケットをルーターに送信します。
DHCP クライアントで使用可能なルーターを設定するには、 router ステートメントを含めます。
routerステートメントは、クライアントのサブネット上のルーターのIPアドレスのリストを指定します。ルーターを優先順にリストします。クライアントサブネットごとに少なくとも1つのルーターを設定する必要があります。
例:
[edit access address-assignment pool P1 family inet]
dhcp-attributes {
router {
198.51.100.0;
198.51.100.1;
}
}
ユーザー定義のDHCPオプションを設定する
DHCPサーバーのJunosデフォルト実装に含まれていない1つ以上のユーザー定義オプションを設定できます。例えば、DHCPサーバーに含まれていないDHCPオプションをクライアントが要求した場合、サーバーがクライアントの要求に応答できるようにユーザー定義オプションを作成できます。
ユーザー定義のDHCPオプションを設定するには、 option ステートメントを含めます。
option { [ (id-number option-type option-value) | (id-number array option-type option-value) ]; }
optionステートメントでは、以下の値を指定します。
id-number—任意の整数。ID番号はオプションのインデックス作成に使用され、DHCPサーバー全体で一意である必要があります。
option-type—次のタイプのいずれか:
byte、byte-stream、flag、integer、ip-address、short、string、unsigned-integer、unsigned-short。array—オプションには値の配列を含めることができます。
option-value- オプションに関連付けられた値。オプション値は、オプションタイプと互換性がなければなりません(たとえば、
flagタイプのOn値またはOff値)。
次の例は、ユーザー定義のDHCPオプションを示しています。
[edit access address-assignment pool P1 family inet]
dhcp-attributes {
option 19 flag false;
option 40 string domain.tld;
option 16 ip-address 10.3.3.33;
}
DHCP SIPサーバーを設定する
DHCP サーバーは、DHCP クライアントが要求したときに、設定されたオプション値(SIP(セッション開始プロトコル)サーバーのアドレスまたは名前)を DHCP クライアントに送信します。SIP クライアントが SIP サーバーを見つけるために使用する IPv4 アドレスまたは完全修飾ドメイン名を指定します。同じステートメントでアドレスと名前の両方を指定することはできません。
dhcp-attributesオプションを使用してSIPサーバーを設定するには:
[edit access address-assignment pool P1 family inet]
dhcp-attributes {
sip-server 198.51.100.0;
}
プラットフォーム固有の SIPサーバー の動作
デフォルトのDHCPローカルサーバー構成設定の上書き
加入者管理では、特定のデフォルトのDHCPローカルサーバー構成設定を上書きできます。グローバルレベル、インターフェイスの名前付きグループ、または名前付きグループ内の特定のインターフェイスの構成設定を上書きできます。
グローバルデフォルトのDHCPローカルサーバー設定オプションを上書きするには、
[edit system services dhcp-local-server]階層レベルでoverridesステートメントとその下位ステートメントを含めます。名前付きインターフェイスグループのDHCPローカルサーバー設定オプションを上書きするには、
[edit system services dhcp-local-server group group-name]階層レベルでステートメントを含めます。名前付きインターフェイスグループ内の特定のインターフェイスのDHCPローカルサーバー設定オプションを上書きするには、
[edit system services dhcp-local-server group group-name interface interface-name]階層レベルでステートメントを含めます。DHCPv6ローカルサーバーのオーバーライドをグローバルレベル、グループレベル、またはインターフェイス単位で設定するには、
[edit system services dhcp-local-server dhcpv6]階層レベルで対応するステートメントを使用します。
デフォルトのDHCPローカルサーバー構成設定を上書きするには:
従来のDHCPサーバー設定オプション
デバイスでレガシーDHCPを使用している場合は、以下の設定オプションを使用します。
- DHCP サーバー識別子
- 静的バインディング
- アドレスプールの設定
- 最大リース時間
- ブートファイルとブートサーバー
- ドメイン名とドメイン検索
- ルーター名
- DHCP オプション
- DHCP SIPサーバー
DHCP サーバー識別子
サーバー識別子は、DHCP メッセージ内の DHCP サーバーを識別します。また、クライアントからサーバーへの宛先アドレスとしても使用できます(たとえば、ブートファイルは設定されているが、ブートサーバーは設定されていない場合)。
DHCP サーバー識別子は、以下の階層レベルで設定できます。
[edit system services dhcp] [edit system services dhcp pool] [edit system services dhcp static-binding]
例:
以下の例は、アドレスプールに設定されたDHCPサーバー識別子を示しています。
[edit system services dhcp]
pool 10.3.3.0/24 {
address-range low 10.3.3.2 high 10.3.3.254;
server-identifier 10.3.3.1;
}
静的バインディング
静的バインディングは、固定IPアドレスとクライアントのMACアドレス間のマッピングを定義します。
静的バインディングは、特定のクライアントの設定情報を提供します。この情報には、1つ以上の固定インターネットアドレス、クライアントホスト名、およびクライアント識別子を含めることができます。
[edit system services dhcp] static-binding mac-address { fixed-address { address; } host client-hostname; client-identifier (ascii client-id | hexadecimal client-id); }
静的バインディング設定では、以下のパラメーターを設定する必要があります。
mac-address変数は、クライアントのMACアドレスを指定します。これは、ネットワーク上の各クライアントを一意に識別するハードウェアアドレスです。
fixed-addressステートメントは、クライアントに割り当てられた固定IPアドレスを指定します。通常、クライアントには1つのアドレスが割り当てられますが、さらに多くのアドレスを割り当てることができます。hostステートメントは、DHCPサーバーを要求するクライアントのホスト名を指定します。名前にはローカルドメイン名を含めることができます。それ以外の場合、名前はdomain-nameステートメントに基づいて解決されます。client-identifierステートメントは、DHCPサーバーがアドレスバインディングのデータベースにインデックスを付けるために使用します。クライアント識別子は、ASCII文字列または16進数字です。RFC 1700、割り当てられた番号で指定されているタイプと値のペアを含めることができます。ネットワーク上でクライアントを一意に識別するには、クライアント識別子またはクライアントの MACアドレスのいずれかを設定する必要があります。一意の
client-identifier client-id値ごとに、DHCP サーバーはプールから一意のリースと IP アドレスを発行します。以前は、クライアントが誤ったclient-identifier client-id値を指定した場合、DHCP サーバーはリースを発行しませんでした。
例:
[edit system services dhcp]
static-binding 00:0d:56:f4:01:ab {
fixed-address {
10.5.5.5;
10.6.6.6;
}
host-name "another-host.domain.tld";
client-identifier hexadecimal 01001122aabbcc;
}
アドレスプールの設定
動的バインディングの場合は、クライアントに割り当てることができるIPアドレスのプールを確保します。プール内のアドレスは、同じサブネット上のクライアントで使用可能である必要があります。以下のオプションを設定します。
[edit system services dhcp] pool address</prefix-length> { address-range { low address; high address; } exclude-address { address; } }
例:
[edit system services dhcp]
pool 10.3.3.0/24 {
address-range low 10.3.3.2 high 10.3.3.254;
exclude-address {
10.3.3.33;
}
}
最大リース時間
特定のリース時間を要求しないクライアントの場合、デフォルトのリース時間は1日です。IPアドレス割り当ての最大リース時間を設定したり、デフォルトのリース時間を変更することができます。
最大リース時間を設定するには、 maximum-lease-time ステートメントを含めます。
maximum-lease-time; default-lease-time;
以下の階層レベルでこれらのステートメントを含めることができます。
[edit system services dhcp] [edit system services dhcp pool] [edit system services dhcp static-binding]
静的バインディングとアドレスプールに定義されたリース時間は、 [edit system services dhcp] 階層レベルで定義されたリース時間よりも優先されます。
maximum-lease-timeステートメントは、クライアントがリースを要求および保持できる最大時間を秒単位で設定します。クライアントが指定された最大時間よりも長いリースを要求した場合、リースはサーバーに設定された最大時間だけ付与されます。リースが期限切れになった後、クライアントは新しいリースをリクエストする必要があります。
最大リース時間は、動的BOOTPリースには適用されません。これらのリースはクライアントによって指定されておらず、設定された最大リース時間を超える場合があります。
以下の例は、最大リース時間とデフォルトリース時間の設定を示しています。
[edit system services dhcp] maximum-lease-time 7200; default-lease-time 3600;
ブートファイルとブートサーバー
DHCP クライアントは起動すると、ブート サーバーに接続してブート ファイルをダウンロードします。
ブートファイルとブートサーバーを設定するには、 boot-file ステートメントと boot-server ステートメントを含めます。
クライアントが DHCPサーバーからDHCPOFFER 応答を受信した後、クライアントは(DHCPサーバーではなく)ブートサーバーと直接通信して、ブートファイルをダウンロードできます。これにより、ネットワークトラフィックが最小限に抑えられ、クライアントプールまたはサブネットワークごとに個別のブートサーバー/ファイルペアを指定できます。
boot-file filename; boot-server (address | hostname);
以下の階層レベルでこれらのステートメントを含めることができます。
[edit system services dhcp] [edit system services dhcp pool] [edit system services dhcp static-binding]
例:
[edit system services dhcp]
pool 10.4.4.0/24 {
boot-file "boot.client";
boot-server 10.4.4.1;
}
ドメイン名とドメイン検索
domain-name domain;
以下の階層レベルでこのステートメントを含めることができます。
[edit system services dhcp] [edit system services dhcp pool] [edit system services dhcp static-binding]
ドメイン検索リストを設定するには、 domain-search ステートメントを含めます。
domain-search [ domain-list ];
以下の階層レベルでこのステートメントを含めることができます。
[edit system services dhcp] [edit system services dhcp pool] [edit system services dhcp static-binding]
domain-searchステートメントは、ホストのIPアドレスを検索するときにクライアントがドメイン名を追加する順序を設定します。リストに1つ以上のドメイン名を含めることができます。詳細については、RFC 3397、ダイナミックホスト構成プロトコル(DHCP)ドメイン検索オプションを参照してください。
domain-searchステートメントはオプションであり、ドメイン検索リストを設定しない場合、デフォルトはクライアントの現在のドメインになります。
ルーター名
DHCP クライアントがブート イメージを読み込んで起動した後、クライアントはパケットをルーターに送信します。
DHCP クライアントで使用可能なルーターを設定するには、 router ステートメントを含めます。
routerステートメントは、クライアントのサブネット上のルーターのIPアドレスのリストを指定します。ルーターを優先順にリストします。クライアントサブネットごとに少なくとも1つのルーターを設定する必要があります。
以下の例は、 [edit system services dhcp] 階層レベルで設定されたルーターを示しています。
router { address; }
例:
[edit system services dhcp]
router {
10.6.6.1;
10.7.7.1;
}
以下の階層レベルでこのステートメントを含めることができます。
[edit system services dhcp] [edit system services dhcp pool] [edit system services dhcp static-binding]
DHCP オプション
DHCPサーバーのJunosデフォルト実装に含まれていない1つ以上のユーザー定義オプションを設定できます。例えば、DHCPサーバーに含まれていないDHCPオプションをクライアントが要求した場合、サーバーがクライアントの要求に応答できるようにユーザー定義オプションを作成できます。
例文
[edit system services dhcp] option 19 flag off; # 19: "IP Forwarding" option option 40 string "domain.tld"; # 40: "NIS Domain" option option 16 ip-address 10.3.3.33; # 16: "Swap Server" option
DHCP設定ステートメントと競合するユーザー定義オプションは、サーバーによって無視されます。例えば、以下の設定では、DHCP サーバーはユーザー定義の option 3 router ステートメントを無視し、代わりに router ステートメントを使用します。
[edit system services dhcp]
option 3 router 10.7.7.2; # 3: "Default Router" option
router {
10.7.7.1;
}
以下の階層レベルでこのステートメントを含めることができます。
[edit system services dhcp] [edit system services dhcp pool] [edit system services dhcp static-binding]
DHCP SIPサーバー
sip-serverステートメントを使用して、DHCP サーバーでオプション 120 を設定できます。DHCP サーバーは、DHCP クライアントが要求したときに、設定されたオプション値(SIP(セッション開始プロトコル)サーバーのアドレスまたは名前)を DHCP クライアントに送信します。以前は、[edit system services dhcp option 120]を使用してアドレスでSIPサーバーを指定することしかできませんでした。SIP クライアントが SIP サーバーを見つけるために使用する IPv4 アドレスまたは完全修飾ドメイン名を指定します。同じステートメントでアドレスと名前の両方を指定することはできません。
[edit system services dhcp] user@switch# set sip-server address
例えば、1つのアドレスを設定する場合:
[edit system services dhcp] user@switch set sip-server 192.168.0.11
nameオプションを使用してSIPサーバーを設定するには、次の手順に従います。
[edit system services dhcp] user@switch# set sip-server name
例えば、名前を設定する場合:
[edit system services dhcp] user@switch set sip-server abc.example.com
プラットフォーム固有の SIPサーバー の動作
機能エクスプローラーを使用して、特定の機能のプラットフォームとリリースのサポートを確認します。
次の表を使用して、お使いのプラットフォームに固有の SIP サーバーの動作を確認します。
| プラットフォーム |
違い |
|---|---|
| EXシリーズ |
|
プラットフォーム固有のDHCPローカルサーバーTCP/IP設定動作
機能エクスプローラーを使用して、特定の機能のプラットフォームとリリースのサポートを確認します。
お使いのプラットフォーム固有の動作を確認するには、以下の表を使用して下さい。
| プラットフォーム |
違い |
|---|---|
| SRXシリーズファイアウォール |
|