Обзор DHCP
Обзор DHCP#
Протокол динамической настройки узла (Dynamic Host Configuration Protocol, DHCP) делает возможным динамическое назначение IP-адресов и других сведений о настройке клиентам DHCP. Это позволяет сократить издержки и трудозатраты на настройку и управление сетью. С другой стороны, сервис также создаёт дополнительную нагрузку на сеть и требует некоторого обслуживания.
При использовании DHCP, сервер назначает IP-адрес и другие параметры настройки клиенту на ограниченный промежуток времени. Этот промежуток времени называется арендой. Аренда действительна в течение промежутка времени, настраиваемого администратором в системе Numa Edge, или до явного освобождения клиентом адреса.
Для использования службы DHCP администратор определяет пул IP-адресов в каждой подсети, управляемой сервером DHCP. Каждый пул адресов DHCP сопоставляется с подсетью, связанной с системой. Для каждого пула адресов можно указать интервал времени, в течение которого адрес будет допустимым (длительность аренды). Длительность аренды по умолчанию равна 24 часам. Кроме того, можно указать несколько различных серверов (например, DNS, WINS, SMTP, ...), доступных клиенту в подсети.
Также есть возможность статически сопоставить IP-адрес с MAC-адресом устройства. Служба DHCP осуществляет прослушивание запросов от клиентов DHCP на порту 67 UDP. Пакет запроса позволяет системе определить, на каком интерфейсе расположен клиент. Затем она назначает IP-адрес из подходящего пула и привязывает его к клиенту.
Помимо предоставления сервера DHCP, отдельные интерфейсы системы EDGE можно настроить в качестве клиентов DHCP. Более подробные сведения о клиентских настройках представлены в разделах документации Numa edge по настройке интерфейсов, которые требуется настроить в качестве клиентов DHCP.
В поставляемом Numa Edge по умолчанию включён сервер DHCP для обслуживания управляющего интерфейса. Сервер настроен на раздачу адресов из диапазона 192.168.200.10 — 192.168.200.200 со временем аренды в 24 часа.
Настройка DHCP#
Настройка пулов адресов DHCP#
При необходимости настройки системы в качестве сервера DHCP для сети, следует настроить пулы адресов DHCP. В примере выполняется создание трех пулов адресов:
- 192.168.11.100-192.168.11.200. Этот пул адресов обслуживает подсеть 192.168.11.0/24, подключенную к интерфейсу eth1. Для времени аренды оставлено значение по умолчанию 24 часа (86400 секунд). В том пуле адресов будет использоваться сервер имен DNS по адресу 192.168.11.254.
- 192.168.12.100-192.168.12.200. Этот пул адресов обслуживает подсеть 192.168.12.0/24, подключенную к интерфейсу eth2. Для времени аренды оставлено значение по умолчанию 24 часа (86400 секунд). В этом пуле адресов будет использоваться сервер имен DNS по адресу 192.168.12.254.
- 192.168.13.100-192.168.13.200. Этот пул адресов обслуживает подсеть 192.168.13.0/24, подключенную к интерфейсу eth3. Для времени аренды оставлено значение по умолчанию 24 часа (86400 секунд).Для этого пула адресов будет использоваться сервер имен DNS с адресом 192.168.13.254.
На рисунке ниже показан пример настройки пулов адресов.
Для настройки пулов адресов DHCP выполните следующие действия в режиме настройки:
Пример - Настройка пулов адресов DHCP#
- Создание узла конфигурации для подсети 192.168.11.0/24. Ввод начального и конечного IP-адресов для пула:
- Ввод маршрутизатора по умолчанию для клиентов подсети 192.168.11.0/24:
- Ввод сервера DNS для клиентов подсети 192.168.11.0/24:
- Создание узла конфигурации для подсети 192.168.12.0/24. Ввод начального и конечного IP-адресов для пула:
- Ввод маршрутизатора по умолчанию для клиентов подсети 192.168.12.0/24:
- Ввод сервера DNS для клиентов подсети 192.168.12.0/24:
- Создание узла конфигурации для подсети 192.168.13.0/24. Ввод начального и конечного IP-адресов для пула:
- Ввод маршрутизатора по умолчанию клиентов подсети 192.168.13.0/24:
- Ввод сервера DNS для клиентов подсети 192.168.13.0/24:
- Фиксация изменений:
- Вывод настройки:
- Вывод настройки интерфейсов:
Резервирование адресов#
Бывают ситуации, когда конкретному узлу важно сопоставить конкретный IP-адрес вместо динамического назначения IP-адреса из пула адресов. Это называется резервированием.
Резервирование выполняется при помощи параметра static-mapping узла конфигурации подсети. В данном примере выполняется резервирование адресов в пуле, созданном в примере выше.
В примере ниже выполняется резервирование IP-адреса 192.168.11.100 для устройства с MAC-адресом 0c:ce:8b:51:00:00.
Пример - Резервирование адреса для клиента#
- Создание резерва с именем “lab” и ввод статического IP-адреса из диапазона для подсети 192.168.11.0/25:
- Ввод соответствующего MAC-адреса для резерва из подсети 192.168.11.0/25:
- Фиксация изменений:
- Вывод настройки:
Пример - Просмотр аренды на DHCP сервере после резервирования IP адреса#
Настройка ретрансляции DHCP#
Ретрансляция DHCP используется в тех случаях, когда у клиента DHCP нет возможности обратиться к серверу DHCP напрямую, в частности, если они находятся в разных широковещательных доменах. В этом случае ретрансляция DHCP избавляет от необходимости установки и запуска DHCP сервера в каждом из широковещательных доменов.
В локальных сетях небольшого размера где все сетевые устройства находятся в одной подсети, клиенты DHCP могут обратиться напрямую к серверу DHCP, используя широковещательную рассылку. При этом сервер DHCP может быть настроен таким образом, чтобы выделять IP-адреса из нескольких подсетей. Однако в том случае если клиент и сервер DHCP расположены в различных подсетях, клиент не может обратиться напрямую к серверу DHCP, так как у него нет назначенного маршрутизируемого IP-адреса, а также ему неизвестен IP-адрес сервера DHCP. Для того чтобы клиенты, которые не находятся в одной подсети с сервером DHCP, могли к нему обращаться, необходимо настроить в данной подсети агент ретрансляции DHCP. В этом случае клиент DHCP отправляет широковещательный запрос с целью обнаружить доступные серверы DHCP, агент ретрансляции DHCP, получив данный запрос, передает его одному или нескольким серверам DHCP, используя индивидуальную рассылку (unicast). Агент ретрансляции при этом передает серверу IP-адрес интерфейса, на котором был получен запрос от клиента DHCP. На основании этого адреса сервер DHCP определяет из какой подсети необходимо выделить IP-адрес. Затем DHCP сервер формирует ответ клиенту и направляет его с использованием индивидуальной рассылки на адрес, который был передан ему агентом ретрансляции при передаче запроса. После чего агент ретрансляции передает ответ сервера DHCP клиенту при помощи широковещательной рассылки.
Удаленный сервер DHCP выдаст IP-адрес по запросу, полученному от агента ретрансляции только в том случае, если в настройке сервера определена область, включающая IP-адрес интерфейса агента ретрансляции, на котором был получен запрос от клиента DHCP.
Сервер DHCP направляет ответы на адрес интерфейса агента ретрансляции, на котором был получен запрос от клиента, таким образом, необходимо соответствующим образом настроить маршрутизацию на сервере DHCP, например, предварительно указав статический маршрут.
Дополнительно, на агенте ретрансляции может быть настроен параметр service dhcp-relay <ip_клиентского_интерфейса> server-interface
, который определяет с какого интерфейса могут быть получены ответы от DHCP сервера. Данный параметр используется для защиты от спуфинга поддельных DHCP ответов полученных на недоверенном интерфейсе, например, смотрящем во внешнюю сеть.
Примечание
В конфигурации устройства могут одновременно присутствовать как сервер DHCP, так и агент ретрансляции, настроенные соответствующими командами разделов service dhcp-server
и service dhcp-relay
. В таком случае, при обработке запросов, поступающих с интерфейса, определенного в качестве клиентского для dhcp-relay, приоритет обработки будет у агента ретрансляции. Запрос клиента будет перенаправлен серверу DHCP, определенному настройками агента ретрансляции.
В данном разделе приведены следующие примеры:
- Пример - Настройка ретрансляции DHCP
- Пример - Настройка сервера DHCP
- Пример - Определение статического маршрута на сервере DHCP
- Пример – Просмотр аренды на DHCP сервере
В результате выполнения данных примеров система будет настроена в соответствии с рисунком ниже.
В примере ниже приведена настройка узла Edge1 в качестве агента ретрансляции DHCP.
Пример - Настройка ретрансляции DHCP#
- Просмотр конфигурации интерфейсов ethernet на узле Edge1:
- Создается узел конфигурации DCHP релея,где указывается IP-адрес интерфейса eth2:
- Далее указывается адрес DHCP сервера, на который будут перенаправляться запросы клиенов:
- Затем указывается интерфейс, с которого ожидается получение ответов от DCHP сервера:
- Аналогичным образом настраивается узел конфигурации для адреса 192.168.13.254, который настроен на интерфейсе eth3. Этот адрес используется в качестве адреса отправителя для отправки на DHCP сервер:
- Указывается адрес DHCP сервера:
- И интерфейс, смотрящий в сторону DHCP сервера. Если будет получен DHCP ответ с другого интерфейса, он будет отклонен:
- Фиксация изменений:
- Просмотр получившейся конфигурации:
В примере ниже приведена настройка узла Edge2 в качестве сервера DHCP.
Пример - Настройка сервера DHCP#
- Просмотр конфигурации интерфейсов на узле Edge2:
- Создание узла конфигурации для подсети 192.168.21.0/24. Ввод начального и конечного IP-адресов для пула:
- Ввод маршрутизатора по умолчанию для клиентов подсети 192.168.21.0/24:
- Ввод сервера DNS для клиентов подсети 192.168.21.0/24:
- Создание узла конфигурации для подсети 192.168.12.0/24. Ввод начального и конечного IP-адресов для пула:
- Ввод маршрутизатора по умолчанию для клиентов подсети 192.168.12.0/24:
- Ввод сервера DNS для клиентов подсети 192.168.12.0/24:
- Создание узла конфигурации для подсети 192.168.13.0/24. Ввод начального и конечного IP-адресов для пула:
- Ввод маршрутизатора по умолчанию для клиентов подсети 192.168.13.0/24:
- Ввод сервера DNS для клиентов подсети 192.168.13.0/24:
- Фиксация настройки:
- Вывод настройки:
В примере ниже приведено определение статических маршрутов к удаленным подсетям на сервере DHCP.
Так как на участке между агентом ретрансляции и DHCP сервером используется индивидуальная рассылка, то получателем пакета от сервера будет указан адрес, назначенный клиентскому интерфейсу агента ретрансляции. Там образом на DHCP сервере потребуется указать статические маршруты до подсетей 192.168.12.0/24 и 192.168.13.0/24 с адресом 192.168.1.1 в качестве следующего транзитного узла для трафика. Для этого необходимо выполнить следующие действия в режиме настройки:
Пример - Определение статического маршрута на сервере DHCP#
- Создание статического маршрута к подсети 192.168.12.0/24:
- Создание статического маршрута к подсети 192.168.13.0/24:
- Фиксация настройки:
- Отображение настройки:
Пример - Просмотр аренды на DHCP сервере#
Просмотр аренды на DHCP сервере