DHCP
DHCP-сервер
DHCP-сервер используется для автоматического предоставления клиентам IP-адреса и других параметров, необходимых для работы в сети TCP/IP.
Общие настройки
Выключить DHCP-сервер:
set service dhcp-server disable
Указать прослушиваемый адрес:
set service dhcp-server listen-address <IP-адрес>где <IP-адрес> – IP-адрес, назначенный интерфейсу ARMA Стена.
Указать доменное имя клиента:
set service dhcp-server shared-network-name <имя> domain-name <имя_домена>где:
<имя> – имя сети. Значение может состоять из цифр, латинских букв и символов «_», «.», «-»;
<имя_домена> – доменное имя, к которому будет добавлено имя хоста для формирования FQDN.
Добавить доменное имя в перечень поиска:
set service dhcp-server shared-network-name <имя> domain-search <имя_домена>где <имя_домена> – доменное имя, используемое при DNS-запросе FQDN.
Указать адрес DNS-сервера:
set service dhcp-server shared-network-name <имя> name-server <IP-адрес>где <IP-адрес> – IPv4-адрес DNS-сервера в формате <x.x.x.x>.
Указать адрес NTP-сервера:
set service dhcp-server shared-network-name <имя> ntp-server <IP-адрес>где <IP-адрес> – IPv4-адрес NTP-сервера в формате <x.x.x.x>.
Отправлять ICMP-запросы клиентам:
set service dhcp-server shared-network-name <имя> ping-checkDHCP-сервер предоставит адрес, если не получит от хоста ответ на ICMP-запрос.
Команда указания авторитетности DHCP-сервера:
set service dhcp-server shared-network-name <имя> authoritative
Выключить DHCP-сервер для определённой сети:
set service dhcp-server shared-network-name <имя> disable
Настройки сети
Указать адрес роутера:
set service dhcp-server shared-network-name <имя> subnet <адрес_сети> default router <адрес_роутера>где:
<адрес_сети> – IPv4-адрес сети в формате CIDR <x.x.x.x/x>;
<адрес_роутера> – IPv4-адрес роутера в формате <x.x.x.x>.
Указать адрес DNS-сервера:
set service dhcp-server shared-network-name <имя> subnet <адрес_сети> name-server <IP-адрес>где <IP-адрес> – IP-адрес DNS-сервера в формате <x.x.x.x>.
Указать время аренды адреса:
set service dhcp-server shared-network-name <имя> subnet <адрес_сети> lease <время_аренды>где <время_аренды> – время аренды адреса в секундах.
Указать начальный IP-адрес предоставляемого DHCP-сервером диапазона:
set service dhcp-server shared-network-name <имя> subnet <адрес_сети> start <начальный_адрес>где <начальный_адрес> – IP-адрес в формате <x.x.x.x>.
Указать конечный IP-адрес предоставляемого DHCP-сервером диапазона:
set service dhcp-server shared-network-name <имя> subnet <адрес_сети> stop <конечный_адрес>где <конечный_адрес> – IP-адрес в формате <x.x.x.x>.
Исключить IP-адрес из диапазона раздаваемых адресов:
set service dhcp-server shared-network-name <имя> subnet <адрес_сети> exclude <IP-адрес>где <IP-адрес> – IP-адрес, подлежащий исключению из диапазона раздаваемых адресов. Указывается в формате <x.x.x.x>.
Добавить описание:
set service dhcp-server shared-network-name <имя> subnet <адрес_сети> description <описание>где <описание> – описание должно быть заключено в кавычки, если содержит пробел.
Указать доменное имя клиента:
set service dhcp-server shared-network-name <имя> subnet <адрес_сети> domain-name <имя_домена>где <имя_домена> – доменное имя клиента.
Указать длину префикса сети:
set service dhcp-server shared-network-name <имя> subnet <адрес_сети> client-prefix-length <длина_префикса>где <длина_префикса> – длина префикса. Допускается указывать значение в диапазоне от «0» до «32».
Указать статический маршрут:
set service dhcp-server shared-network-name <имя> subnet <адрес_сети> static-route <сеть> next-hop <IP-адрес>где:
<адрес_сети> – адрес сети,в которой работает DHCP-сервер в формате CIDR <x.x.x.x/x>;
<сеть> – адрес сети в формате CIDR <x.x.x.x/x>;
<IP-адрес> – IP-адрес назначения в формате <x.x.x.x>.
Отправлять ICMP-запросы клиентам:
set service dhcp-server shared-network-name <имя> subnet <адрес_сети> ping-checkDHCP-сервер предоставит адрес, если не получит от хоста ответ на ICMP-запрос.
Указать адрес NTP-сервера:
set service dhcp-server shared-network-name <имя> subnet <адрес_сети> ntp-server <IP-адрес>где <IP-адрес> – IPv4-адрес NTP-сервера в формате <x.x.x.x>.
Указать адрес POP3-сервера:
set service dhcp-server shared-network-name <имя> subnet <адрес_сети> pop-server <IP-адрес>где <IP-адрес> – IPv4-адрес POP3-сервера в формате <x.x.x.x>.
Указать адрес SMTP-сервера:
set service dhcp-server shared-network-name <имя> subnet <адрес_сети> smtp-server <IP-адрес>где <IP-адрес> – IPv4-адрес SMTP-сервера в формате <x.x.x.x>.
Указать адрес TFTP-сервера:
set service dhcp-server shared-network-name <имя> subnet <адрес_сети> tftp-server <адрес>где <адрес> – адрес TFTP-сервера. Допускается указывать FQDN или IP-адрес в формате <x.x.x.x>.
Указать адрес WINS-сервера:
set service dhcp-server shared-network-name <имя> subnet <адрес_сети> wins-server <адрес>где <адрес> – адрес WINS-сервера. Допускается указывать FQDN или IP-адрес в формате <x.x.x.x>.
Указать URL службы автоопределения веб-прокси:
set service dhcp-server shared-network-name <имя> subnet <адрес_сети> wpad-url <URL>где <URL> – URL службы автоопределения веб-прокси.
Указать смещение часового пояса:
set service dhcp-server shared-network-name <имя> subnet <адрес_сети> time-offset <смещение>где <смещение> – смещение часового пояса в секундах относительно времени на Гринвичском меридиане. Допускается указание положительных и отрицательных значений.
Включить пересылку IP-адреса:
set service dhcp-server shared-network-name <имя> subnet <адрес_сети> ip-forwarding
Указать загрузочный файл:
set service dhcp-server shared-network-name <имя> subnet <адрес_сети> bootfile-name <имя_файла>где <имя_файла> – имя загрузочного файла.
Указать размер загрузочного файла:
set service dhcp-server shared-network-name <имя> subnet <адрес_сети> bootfile-size <размер_файла>где <размер_файла> – размер загрузочного файла в блоках длиной по 512 байт. Допускается указывать количество блоков значением в диапазоне от «1» до «16».
Указать адрес сервера начальной загрузки:
set service dhcp-server shared-network-name <имя> subnet <адрес_сети> bootfile-server <адрес_сервера>где <адрес_сервера> – адрес сервера начальной загрузки. Допускается указывать FQDN или IP-адрес в формате <x.x.x.x>.
Указать адрес идентифицирующего сервера:
set service dhcp-server shared-network-name <имя> subnet <адрес_сети> server-identifier <адрес_сервера>где <адрес_сервера> – адрес сервера в формате <x.x.x.x>.
Статическая настройка адресов
Статическая настройка позволяет DHCP-серверу предоставлять необходимый IP-адрес хосту, с определённым MAC-адресом.
Указать MAC-адрес для статической настройки:
set service dhcp-server shared-network-name <имя> subnet <адрес_сети> static-mapping <имя_стат> mac-address <MAC-адрес>где:
<имя_стат> – имя статической настройки;
<MAC-адрес> – MAC-адрес клиента в формате <hh:hh:hh:hh:hh:hh>.
Указать IP-адрес для статической настройки:
set service dhcp-server shared-network-name <имя> subnet <адрес_сети> static-mapping <имя_стат> ip-address <IP-адрес>где <IP-адрес> – IP-адрес клиента в формате <x.x.x.x>.
Отключить статическую настройку:
set service dhcp-server shared-network-name <имя> subnet <адрес_сети> static-mapping <имя_стат> disable
Пример статической настройки адреса:
set service dhcp-server shared-network-name LAN subnet 10.10.1.0/24 static-mapping 20 mac-address 11:22:33:45:6a:ef set service dhcp-server shared-network-name LAN subnet 10.10.1.0/24 static-mapping 20 ip-address 10.10.1.200
В результате хосту с MAC-адресом «11:22:33:45:6a:ef» будет предоставлен IP-адрес «10.10.1.200».
Передать дополнительные параметры static-mapping для DHCP-сервера:
set service dhcp-server shared-network-name <имя> subnet <адрес_сети> static-mapping <имя_стат> static-mapping-parameters <доп-параметры>где <доп-параметры> – параметры, которые необходимо задать. Значение должно быть указано в двойных кавычках.
Пример дополнительных параметров static-mapping для DHCP-сервера:
set service dhcp-server shared-network-name LAN subnet 10.10.1.0/24 static-mapping 20 static-mapping-parameters "option domain-name-servers 10.10.1.11, 10.10.1.12;" set service dhcp-server shared-network-name LAN subnet 10.10.1.0/24 static-mapping 20 static-mapping-parameters "option ntp-servers 10.10.1.10;"При использовании этой команды ARMA Стена не валидирует значения, передаваемые в качестве аргумента. Передаваемое значение параметра «static-mapping-parameters» должно иметь валидный синтаксис ISC DHCP. Ошибки в передаваемых значениях могут привести к некорректной работе DHCP-сервера.
Пример настройки DHCP-сервера
Для создания DHCP-сервера на ARMA Стена необходимо указать подсети и задать диапазон выдаваемых IP-адресов с помощью ввода следующих команд:
set service dhcp-server shared-network-name Net1 subnet 192.168.70.0/24 default-router 192.168.70.1 set service dhcp-server shared-network-name Net1 subnet 192.168.70.0/24 range 0 start 192.168.70.10 set service dhcp-server shared-network-name Net1 subnet 192.168.70.0/24 range 0 stop 192.168.70.100где:
«192.168.70.0/24» – адрес сети;
«192.168.70.1» – IP-адрес шлюза по умолчанию для клиентов, получающих IP-адреса через DHCP из указанной подсети;
«192.168.70.10» – начальное значение диапазона IP-адресов;
«192.168.70.100» – конечное значение диапазона IP-адресов.
Значения приведены в качестве примера.
Зафиксировать изменения с помощью ввода команд «commit» и «save».
На ПК «Client» получить IP-адрес по протоколу DHCP.
DHCP-сервер IPv6
Общие настройки
Указать IP-адрес DNS-сервера:
set service dhcpv6-server global-parameters name-server <IP-адрес>где <IP-адрес> – IPv6-адрес DNS-сервера в формате <h:h:h:h:h:h:h:h>.
Указать уровень предпочтения сервера:
set service dhcpv6-server preference <значение>где <значение> – численное значение в диапазоне от «0» до «255». Клиентом будет выбран сервер с наибольшим значением.
Настройки сети
Указать адрес DNS-сервера:
set service dhcpv6-server shared-network-name <имя> subnet <адрес_сети> name-server <IPv6-адрес>где <IPv6-адрес> – IPv6-адрес DNS-сервера в формате <h:h:h:h:h:h:h:h>.
Указать время аренды адреса:
set service dhcpv6-server shared-network-name <имя> subnet <адрес_сети> lease-time [minimum | maximum] <время_аренды>где <время_аренды> – время аренды адреса в секундах. Допускаются значения в диапазоне от «1» до «4294967295».
Установить время аренды адреса по умолчанию:
set service dhcpv6-server shared-network-name <имя> subnet <адрес_сети> lease-time defaultгде «default» – время аренды адреса по умолчанию, равное 24 часам.
Указать IPv6-адрес сети предоставляемого DHCP-сервером диапазона:
set service dhcpv6-server shared-network-name <имя> subnet <адрес_сети> address-range prefix <сеть> temporaryгде <сеть> – IPv6-адрес сети в формате <h:h:h:h:h:h:h:h/x>.
Указать начальный и конечный IPv6-адреса предоставляемого DHCP-сервером диапазона:
set service dhcpv6-server shared-network-name <имя> subnet <адрес_сети> address-range start <начальный_адрес> stop <конечный_адрес>где:
<начальный_адрес> – начальный IPv6-адрес диапазона в формате <h:h:h:h:h:h:h:h>;
<конечный_адрес> – конечный IPv6-адрес диапазона в формате <h:h:h:h:h:h:h:h>.
Добавить описание:
set service dhcpv6-server shared-network-name <имя> description <описание>где <описание> – описание должно быть заключено в кавычки, если содержит пробел.
Указать доменное имя NIS:
set service dhcpv6-server shared-network-name <имя> subnet <адрес_сети> nis-domain <имя_домена>где <имя_домена> – доменное имя NIS.
Указать адрес сервера NIS:
set service dhcpv6-server shared-network-name <имя> subnet <адрес_сети> nis-server <IP-адрес>где <IP-адрес> – IPv6-адрес сервера NIS в формате <h:h:h:h:h:h:h:h>.
Указать доменное имя NIS+:
set service dhcpv6-server shared-network-name <имя> subnet <адрес_сети> nisplus-domain <имя_домена>где <имя_домена> – доменное имя NIS+.
Указать адрес сервера NIS+:
set service dhcpv6-server shared-network-name <имя> subnet <адрес_сети> nisplus-server <IP-адрес>где <IP-адрес> – IPv6-адрес сервера NIS+ в формате <h:h:h:h:h:h:h:h>.
Указать адрес SIP-сервера:
set service dhcpv6-server shared-network-name <имя> subnet <адрес_сети> sip-server <адрес>где <адрес> – адрес SIP-сервера. Допускается указывать FQDN или IPv6-адрес в формате <h:h:h:h:h:h:h:h>.
Указать адрес TFTP-сервера:
set service dhcpv6-server shared-network-name <имя> subnet <адрес_сети> vendor-option cisco tftp-server <IP-адрес>где <IP-адрес> – IPv6-адрес TFTP-сервера в формате <h:h:h:h:h:h:h:h>.
Указать делегируемый диапазон адресов:
set service dhcpv6-server shared-network-name <имя> subnet <адрес_сети> prefix-delegation start <начальный_адрес> [stop <конечный_адрес> | prefix-length <длина_префикса>]где:
<начальный_адрес> – начальный IPv6-адрес делегируемого диапазона в формате <h:h:h:h:h:h:h:h>;
<конечный_адрес> – конечный IPv6-адрес делегируемого диапазона в формате <h:h:h:h:h:h:h:h>;
<длина_префикса> – длина префикса. Допустимые значения в диапазоне от «32» до «64».
Статическая настройка IPv6-адресов
Статическая настройка позволяет DHCP-серверу предоставлять необходимый IP-адрес хосту, с определённым MAC-адресом. Для корректной статической настройки DHCP-сервера необходимо указать
Указать идентификатор DUID:
set service dhcpv6-server shared-network-name <имя> subnet <адрес_сети> static-mapping <имя_стат> identifier <DUID>где:
<имя_стат> – имя статической настройки;
<DUID> – уникальный идентификатор клиента в формате <h[[:h]…]>. Он состоит из двухбайтового поля типа DUID и поля идентификатора переменной длины до 128 байт. Фактическая длина DUID зависит от типа.
Указать IPv6-адрес для статической настройки:
set service dhcpv6-server shared-network-name <имя> subnet <адрес_сети> static-mapping <имя_стат> ipv6-address <IP-адрес>где <IP-адрес> – IPv6-адрес клиента в формате <h:h:h:h:h:h:h:h>.
Указать префикс для статической настройки:
set service dhcpv6-server shared-network-name <имя> subnet <адрес_сети> static-mapping <имя_стат> ipv6-prefix <префикс>где <префикс> – префикс в формате <h:h:h:h:h:h:h:h/x>.
Отключить статическую настройку:
set service dhcpv6-server shared-network-name <имя> subnet <адрес_сети> static-mapping <имя_стат> disable
Просмотр состояния DHCP-сервера
Команды просмотра DHCP используются для получения информации о выданных IP-адресах, состоянии DHCP-аренд и статистике использования пулов адресов. Все команды для просмотра состояния выполняются в эксплуатационном режиме.
Просмотр состояния DHCP-сервера
Просмотр аренд DHCP-сервера
Показать список всех IP-адресов, выданных DHCP-сервером:
show dhcp server leases
Показать DHCP-аренды для указанного пула:
show dhcp server leases pool <pool>где <pool> – имя DHCP-пула, для которого необходимо вывести список аренд.
Показать DHCP-аренды с фильтрацией по источнику:
show dhcp server leases origin <origin>где <origin> – источник выдачи DHCP-аренды.
Возможно указать следующие значения:
«local» – аренда, которая выдана текущим DHCP-сервером;
«remote» – аренда, которая получена от внешнего DHCP-сервера.
Просмотр DHCP-аренд с фильтрацией по состоянию:
show dhcp server leases state <state>где <state>» – состояние DHCP-аренды.
Возможно указать следующие значения:
«active» – активная аренда;
«all» – вывод всех состояний.
«backup» – резервная запись;
«expired» – истёкшая аренда;
«free» – свободный IP-адрес;
«released» – освобождённая аренда;
«reset» – сброшенная аренда.
Сортировка списка DHCP-аренд:
show dhcp server leases sort <key>где <key> – параметр сортировки.
Возможно указать следующие значения:
«end» – сортировка по времени окончания аренды;
«hostname» – сортировка по имени клиента.
«ip» – сортировка по IP-адресу;
«mac» – сортировка по MAC-адресу;
«pool» – сортировка по имени пула;
«remaining» – сортировка по оставшемуся времени аренды;
«state» – сортировка по состоянию аренды;
«start» – сортировка по времени начала аренды.
Просмотр статистики DHCP-сервера
Просмотр статистики использования DHCP-пулов:
show dhcp server statistics
Просмотр статистики для указанного DHCP-пула:
show dhcp server statistics pool <pool>где <pool> – имя DHCP-пула.
Просмотр состояния DHCP-клиентов
Просмотр DHCP-аренд
Показать список всех IP-адресов, полученных клиентами:
show dhcp client leases
Показать DHCP-аренды для указанного интерфейса:
show dhcp client leases interface <interface-name>где <interface-name> – имя интерфейса.
DHCP-ретранслятор
Ретрансляция DHCP применяется в ситуациях, когда клиент DHCP не может напрямую обратиться к серверу DHCP, например, если они находятся в разных широковещательных доменах.
Команды настройки DHCP-ретранслятора
Указание интерфейса для прослушивания запросов от клиентов DHCP:
set service dhcp-relay listen-interface <interface>где <interface> – имя интерфейса.
Указание интерфейса для пересылки запросов на DHCP-сервер:
set service dhcp-relay upstream-interface <interface>
Указание IP-адреса DHCP-сервера, которому будут передаваться запросы от клиентов DHCP:
set service dhcp-relay server <x.x.x.x>где <x.x.x.x> – IP-адрес DHCP-сервера.
Просмотр настроек DHCP-ретрансляции:
show service dhcp-relay
Отключения DHCP-ретрансляции с сохранением настроек:
set service dhcp-relay disable
Команда перезапуска DHCP relay-агента:
admin@ngfwos:~$ restart dhcp relay-agent
Команды настройки DHCPv6-ретранслятора
Указать интерфейс для прослушивания запросов от клиентов DHCPv6:
set service dhcpv6-relay listen-interface <interface> address <IP_DHCPv6-server>
Указать интерфейс для пересылки запросов на DHCPv6-сервер:
set service dhcpv6-relay upstream-interface <interface> address <IP_DHCPv6-server>
Отключения DHCPv6-ретрансляции с сохранением настроек:
set service dhcpv6-relay disable
Команда перезапуска DHCPv6 relay-агента:
admin@ngfwos:~$ restart dhcpv6 relay-agent
Дополнительные параметры:
Установить число прыжков перед отбрасыванием пакета:
set service dhcpv6-relay max-hop-count <count>где <count> – число прыжков перед отбрасыванием пакета. Допустимые значения в диапазоне от «1» до «255». По умолчанию используется значение «10».
Включить вставку идентификатора интерфейса:
set service dhcpv6-relay use-interface-id-optionЕсли параметр активирован, агент ретрансляции будет включать идентификатор интерфейса. Данный параметр активируется автоматически при использовании более одного прослушивающего интерфейса. В случае, если в запросе на ретрансляцию DHCPv6 присутствует значение идентификатора интерфейса, сервер копирует его в ответное сообщение. Идентификатор интерфейса позволяет определить, с какого интерфейса был получен запрос DHCPv6. Этот параметр следует использовать, когда IPv6-адрес интерфейса, на котором выполняется ретрансляция DHCPv6, не может быть однозначно идентифицирован.
Пример настройки DHCP-ретранслятора
В качестве примера настройки ретрансляции DHCP, используется схема стенда, представленная на рисунке (см. Рисунок – Схема стенда для настройки DHCP-ретранслятора).
Рисунок – Схема стенда для настройки DHCP-ретранслятора
Для настройки DHCP-ретранслятора необходимо выполнить следующие шаги:
Настроить DHCP-сервер ARMA Стена 1, определив диапазон IP-адресов от «192.168.2.10» до «192.168.2.100»:
set service dhcp-server listen-address 192.168.1.1 set service dhcp-server shared-network-name TEST subnet 192.168.2.0/24 range test start 192.168.2.10 set service dhcp-server shared-network-name TEST subnet 192.168.2.0/24 range test stop 192.168.2.100
Настроить DHCP-ретранслятор на ARMA Стена 2:
set service dhcp-relay listen-interface eth2 set service dhcp-relay server 192.168.1.1 set service dhcp-relay upstream-interface eth1
На пользовательских компьютерах установить автоматический режим получения IP-адреса.