DHCP

DHCP-сервер

DHCP-сервер используется для автоматического предоставления клиентам IP-адреса и других параметров, необходимых для работы в сети TCP/IP.

Общие настройки

  1. Выключить DHCP-сервер:

set service dhcp-server disable
  1. Указать прослушиваемый адрес:

set service dhcp-server listen-address <IP-адрес>

где <IP-адрес> – IP-адрес, назначенный интерфейсу ARMA Стена.

  1. Указать доменное имя клиента:

set service dhcp-server shared-network-name <имя> domain-name <имя_домена>

где:

  • <имя> – имя сети. Значение может состоять из цифр, латинских букв и символов «_», «.», «-»;

  • <имя_домена> – доменное имя, к которому будет добавлено имя хоста для формирования FQDN.

  1. Добавить доменное имя в перечень поиска:

set service dhcp-server shared-network-name <имя> domain-search <имя_домена>

где <имя_домена> – доменное имя, используемое при DNS-запросе FQDN.

  1. Указать адрес DNS-сервера:

set service dhcp-server shared-network-name <имя> name-server <IP-адрес>

где <IP-адрес> – IPv4-адрес DNS-сервера в формате <x.x.x.x>.

  1. Указать адрес NTP-сервера:

set service dhcp-server shared-network-name <имя> ntp-server <IP-адрес>

где <IP-адрес> – IPv4-адрес NTP-сервера в формате <x.x.x.x>.

  1. Отправлять ICMP-запросы клиентам:

set service dhcp-server shared-network-name <имя> ping-check

DHCP-сервер предоставит адрес, если не получит от хоста ответ на ICMP-запрос.

  1. Команда указания авторитетности DHCP-сервера:

set service dhcp-server shared-network-name <имя> authoritative
  1. Выключить DHCP-сервер для определённой сети:

set service dhcp-server shared-network-name <имя> disable

Настройки сети

  1. Указать адрес роутера:

set service dhcp-server shared-network-name <имя> subnet <адрес_сети> default router <адрес_роутера>

где:

  • <адрес_сети> – IPv4-адрес сети в формате CIDR <x.x.x.x/x>;

  • <адрес_роутера> – IPv4-адрес роутера в формате <x.x.x.x>.

  1. Указать адрес DNS-сервера:

set service dhcp-server shared-network-name <имя> subnet <адрес_сети> name-server <IP-адрес>

где <IP-адрес> – IP-адрес DNS-сервера в формате <x.x.x.x>.

  1. Указать время аренды адреса:

set service dhcp-server shared-network-name <имя> subnet <адрес_сети> lease <время_аренды>

где <время_аренды> – время аренды адреса в секундах.

  1. Указать начальный IP-адрес предоставляемого DHCP-сервером диапазона:

set service dhcp-server shared-network-name <имя> subnet <адрес_сети> start <начальный_адрес>

где <начальный_адрес> – IP-адрес в формате <x.x.x.x>.

  1. Указать конечный IP-адрес предоставляемого DHCP-сервером диапазона:

set service dhcp-server shared-network-name <имя> subnet <адрес_сети> stop <конечный_адрес>

где <конечный_адрес> – IP-адрес в формате <x.x.x.x>.

  1. Исключить IP-адрес из диапазона раздаваемых адресов:

set service dhcp-server shared-network-name <имя> subnet <адрес_сети> exclude <IP-адрес>

где <IP-адрес> – IP-адрес, подлежащий исключению из диапазона раздаваемых адресов. Указывается в формате <x.x.x.x>.

  1. Добавить описание:

set service dhcp-server shared-network-name <имя> subnet <адрес_сети> description <описание>

где <описание> – описание должно быть заключено в кавычки, если содержит пробел.

  1. Указать доменное имя клиента:

set service dhcp-server shared-network-name <имя> subnet <адрес_сети> domain-name <имя_домена>

где <имя_домена> – доменное имя клиента.

  1. Указать длину префикса сети:

set service dhcp-server shared-network-name <имя> subnet <адрес_сети> client-prefix-length <длина_префикса>

где <длина_префикса> – длина префикса. Допускается указывать значение в диапазоне от «0» до «32».

  1. Указать статический маршрут:

set service dhcp-server shared-network-name <имя> subnet <адрес_сети> static-route <сеть> next-hop <IP-адрес>

где:

  • <адрес_сети> – адрес сети,в которой работает DHCP-сервер в формате CIDR <x.x.x.x/x>;

  • <сеть> – адрес сети в формате CIDR <x.x.x.x/x>;

  • <IP-адрес> – IP-адрес назначения в формате <x.x.x.x>.

  1. Отправлять ICMP-запросы клиентам:

set service dhcp-server shared-network-name <имя> subnet <адрес_сети> ping-check

DHCP-сервер предоставит адрес, если не получит от хоста ответ на ICMP-запрос.

  1. Указать адрес NTP-сервера:

set service dhcp-server shared-network-name <имя> subnet <адрес_сети> ntp-server <IP-адрес>

где <IP-адрес> – IPv4-адрес NTP-сервера в формате <x.x.x.x>.

  1. Указать адрес POP3-сервера:

set service dhcp-server shared-network-name <имя> subnet <адрес_сети> pop-server <IP-адрес>

где <IP-адрес> – IPv4-адрес POP3-сервера в формате <x.x.x.x>.

  1. Указать адрес SMTP-сервера:

set service dhcp-server shared-network-name <имя> subnet <адрес_сети> smtp-server <IP-адрес>

где <IP-адрес> – IPv4-адрес SMTP-сервера в формате <x.x.x.x>.

  1. Указать адрес TFTP-сервера:

set service dhcp-server shared-network-name <имя> subnet <адрес_сети> tftp-server <адрес>

где <адрес> – адрес TFTP-сервера. Допускается указывать FQDN или IP-адрес в формате <x.x.x.x>.

  1. Указать адрес WINS-сервера:

set service dhcp-server shared-network-name <имя> subnet <адрес_сети> wins-server <адрес>

где <адрес> – адрес WINS-сервера. Допускается указывать FQDN или IP-адрес в формате <x.x.x.x>.

  1. Указать URL службы автоопределения веб-прокси:

set service dhcp-server shared-network-name <имя> subnet <адрес_сети> wpad-url <URL>

где <URL> – URL службы автоопределения веб-прокси.

  1. Указать смещение часового пояса:

set service dhcp-server shared-network-name <имя> subnet <адрес_сети> time-offset <смещение>

где <смещение> – смещение часового пояса в секундах относительно времени на Гринвичском меридиане. Допускается указание положительных и отрицательных значений.

  1. Включить пересылку IP-адреса:

set service dhcp-server shared-network-name <имя> subnet <адрес_сети> ip-forwarding
  1. Указать загрузочный файл:

set service dhcp-server shared-network-name <имя> subnet <адрес_сети> bootfile-name <имя_файла>

где <имя_файла> – имя загрузочного файла.

  1. Указать размер загрузочного файла:

set service dhcp-server shared-network-name <имя> subnet <адрес_сети> bootfile-size <размер_файла>

где <размер_файла> – размер загрузочного файла в блоках длиной по 512 байт. Допускается указывать количество блоков значением в диапазоне от «1» до «16».

  1. Указать адрес сервера начальной загрузки:

set service dhcp-server shared-network-name <имя> subnet <адрес_сети> bootfile-server <адрес_сервера>

где <адрес_сервера> – адрес сервера начальной загрузки. Допускается указывать FQDN или IP-адрес в формате <x.x.x.x>.

  1. Указать адрес идентифицирующего сервера:

set service dhcp-server shared-network-name <имя> subnet <адрес_сети> server-identifier <адрес_сервера>

где <адрес_сервера> – адрес сервера в формате <x.x.x.x>.

Статическая настройка адресов

Статическая настройка позволяет DHCP-серверу предоставлять необходимый IP-адрес хосту, с определённым MAC-адресом.

  1. Указать MAC-адрес для статической настройки:

set service dhcp-server shared-network-name <имя> subnet <адрес_сети> static-mapping <имя_стат> mac-address <MAC-адрес>

где:

  • <имя_стат> – имя статической настройки;

  • <MAC-адрес> – MAC-адрес клиента в формате <hh:hh:hh:hh:hh:hh>.

  1. Указать IP-адрес для статической настройки:

set service dhcp-server shared-network-name <имя> subnet <адрес_сети> static-mapping <имя_стат> ip-address <IP-адрес>

где <IP-адрес> – IP-адрес клиента в формате <x.x.x.x>.

  1. Отключить статическую настройку:

set service dhcp-server shared-network-name <имя> subnet <адрес_сети> static-mapping <имя_стат> disable

Пример статической настройки адреса:

set service dhcp-server shared-network-name LAN subnet 10.10.1.0/24 static-mapping 20 mac-address 11:22:33:45:6a:ef
set service dhcp-server shared-network-name LAN subnet 10.10.1.0/24 static-mapping 20 ip-address 10.10.1.200

В результате хосту с MAC-адресом «11:22:33:45:6a:ef» будет предоставлен IP-адрес «10.10.1.200».

  1. Передать дополнительные параметры static-mapping для DHCP-сервера:

set service dhcp-server shared-network-name <имя> subnet <адрес_сети> static-mapping <имя_стат> static-mapping-parameters <доп-параметры>

где <доп-параметры> – параметры, которые необходимо задать. Значение должно быть указано в двойных кавычках.

Пример дополнительных параметров static-mapping для DHCP-сервера:

set service dhcp-server shared-network-name LAN subnet 10.10.1.0/24 static-mapping 20 static-mapping-parameters "option domain-name-servers 10.10.1.11, 10.10.1.12;"
set service dhcp-server shared-network-name LAN subnet 10.10.1.0/24 static-mapping 20 static-mapping-parameters "option ntp-servers 10.10.1.10;"

При использовании этой команды ARMA Стена не валидирует значения, передаваемые в качестве аргумента. Передаваемое значение параметра «static-mapping-parameters» должно иметь валидный синтаксис ISC DHCP. Ошибки в передаваемых значениях могут привести к некорректной работе DHCP-сервера.

Пример настройки DHCP-сервера

Для создания DHCP-сервера на ARMA Стена необходимо указать подсети и задать диапазон выдаваемых IP-адресов с помощью ввода следующих команд:

set service dhcp-server shared-network-name Net1 subnet 192.168.70.0/24 default-router 192.168.70.1
set service dhcp-server shared-network-name Net1 subnet 192.168.70.0/24 range 0 start 192.168.70.10
set service dhcp-server shared-network-name Net1 subnet 192.168.70.0/24 range 0 stop 192.168.70.100

где:

  • «192.168.70.0/24» – адрес сети;

  • «192.168.70.1» – IP-адрес шлюза по умолчанию для клиентов, получающих IP-адреса через DHCP из указанной подсети;

  • «192.168.70.10» – начальное значение диапазона IP-адресов;

  • «192.168.70.100» – конечное значение диапазона IP-адресов.

Значения приведены в качестве примера.

Зафиксировать изменения с помощью ввода команд «commit» и «save».

На ПК «Client» получить IP-адрес по протоколу DHCP.

DHCP-сервер IPv6

Общие настройки

  1. Указать IP-адрес DNS-сервера:

set service dhcpv6-server global-parameters name-server <IP-адрес>

где <IP-адрес> – IPv6-адрес DNS-сервера в формате <h:h:h:h:h:h:h:h>.

  1. Указать уровень предпочтения сервера:

set service dhcpv6-server preference <значение>

где <значение> – численное значение в диапазоне от «0» до «255». Клиентом будет выбран сервер с наибольшим значением.

Настройки сети

  1. Указать адрес DNS-сервера:

set service dhcpv6-server shared-network-name <имя> subnet <адрес_сети> name-server <IPv6-адрес>

где <IPv6-адрес> – IPv6-адрес DNS-сервера в формате <h:h:h:h:h:h:h:h>.

  1. Указать время аренды адреса:

set service dhcpv6-server shared-network-name <имя> subnet <адрес_сети> lease-time [minimum | maximum] <время_аренды>

где <время_аренды> – время аренды адреса в секундах. Допускаются значения в диапазоне от «1» до «4294967295».

  1. Установить время аренды адреса по умолчанию:

set service dhcpv6-server shared-network-name <имя> subnet <адрес_сети> lease-time default

где «default» – время аренды адреса по умолчанию, равное 24 часам.

  1. Указать IPv6-адрес сети предоставляемого DHCP-сервером диапазона:

set service dhcpv6-server shared-network-name <имя> subnet <адрес_сети> address-range prefix <сеть> temporary

где <сеть> – IPv6-адрес сети в формате <h:h:h:h:h:h:h:h/x>.

  1. Указать начальный и конечный IPv6-адреса предоставляемого DHCP-сервером диапазона:

set service dhcpv6-server shared-network-name <имя> subnet <адрес_сети> address-range start <начальный_адрес> stop <конечный_адрес>

где:

  • <начальный_адрес> – начальный IPv6-адрес диапазона в формате <h:h:h:h:h:h:h:h>;

  • <конечный_адрес> – конечный IPv6-адрес диапазона в формате <h:h:h:h:h:h:h:h>.

  1. Добавить описание:

set service dhcpv6-server shared-network-name <имя> description <описание>

где <описание> – описание должно быть заключено в кавычки, если содержит пробел.

  1. Указать доменное имя NIS:

set service dhcpv6-server shared-network-name <имя> subnet <адрес_сети> nis-domain <имя_домена>

где <имя_домена> – доменное имя NIS.

  1. Указать адрес сервера NIS:

set service dhcpv6-server shared-network-name <имя> subnet <адрес_сети> nis-server <IP-адрес>

где <IP-адрес> – IPv6-адрес сервера NIS в формате <h:h:h:h:h:h:h:h>.

  1. Указать доменное имя NIS+:

set service dhcpv6-server shared-network-name <имя> subnet <адрес_сети> nisplus-domain <имя_домена>

где <имя_домена> – доменное имя NIS+.

  1. Указать адрес сервера NIS+:

set service dhcpv6-server shared-network-name <имя> subnet <адрес_сети> nisplus-server <IP-адрес>

где <IP-адрес> – IPv6-адрес сервера NIS+ в формате <h:h:h:h:h:h:h:h>.

  1. Указать адрес SIP-сервера:

set service dhcpv6-server shared-network-name <имя> subnet <адрес_сети> sip-server <адрес>

где <адрес> – адрес SIP-сервера. Допускается указывать FQDN или IPv6-адрес в формате <h:h:h:h:h:h:h:h>.

  1. Указать адрес TFTP-сервера:

set service dhcpv6-server shared-network-name <имя> subnet <адрес_сети> vendor-option cisco tftp-server <IP-адрес>

где <IP-адрес> – IPv6-адрес TFTP-сервера в формате <h:h:h:h:h:h:h:h>.

  1. Указать делегируемый диапазон адресов:

set service dhcpv6-server shared-network-name <имя> subnet <адрес_сети> prefix-delegation start <начальный_адрес> [stop <конечный_адрес> | prefix-length <длина_префикса>]

где:

  • <начальный_адрес> – начальный IPv6-адрес делегируемого диапазона в формате <h:h:h:h:h:h:h:h>;

  • <конечный_адрес> – конечный IPv6-адрес делегируемого диапазона в формате <h:h:h:h:h:h:h:h>;

  • <длина_префикса> – длина префикса. Допустимые значения в диапазоне от «32» до «64».

Статическая настройка IPv6-адресов

Статическая настройка позволяет DHCP-серверу предоставлять необходимый IP-адрес хосту, с определённым MAC-адресом. Для корректной статической настройки DHCP-сервера необходимо указать

  1. Указать идентификатор DUID:

set service dhcpv6-server shared-network-name <имя> subnet <адрес_сети> static-mapping <имя_стат> identifier <DUID>

где:

  • <имя_стат> – имя статической настройки;

  • <DUID> – уникальный идентификатор клиента в формате <h[[:h]…]>. Он состоит из двухбайтового поля типа DUID и поля идентификатора переменной длины до 128 байт. Фактическая длина DUID зависит от типа.

  1. Указать IPv6-адрес для статической настройки:

set service dhcpv6-server shared-network-name <имя> subnet <адрес_сети> static-mapping <имя_стат> ipv6-address <IP-адрес>

где <IP-адрес> – IPv6-адрес клиента в формате <h:h:h:h:h:h:h:h>.

  1. Указать префикс для статической настройки:

set service dhcpv6-server shared-network-name <имя> subnet <адрес_сети> static-mapping <имя_стат> ipv6-prefix <префикс>

где <префикс> – префикс в формате <h:h:h:h:h:h:h:h/x>.

  1. Отключить статическую настройку:

set service dhcpv6-server shared-network-name <имя> subnet <адрес_сети> static-mapping <имя_стат> disable

Просмотр состояния DHCP-сервера

Команды просмотра DHCP используются для получения информации о выданных IP-адресах, состоянии DHCP-аренд и статистике использования пулов адресов. Все команды для просмотра состояния выполняются в эксплуатационном режиме.

Просмотр состояния DHCP-сервера

Просмотр аренд DHCP-сервера

  1. Показать список всех IP-адресов, выданных DHCP-сервером:

show dhcp server leases
  1. Показать DHCP-аренды для указанного пула:

show dhcp server leases pool <pool>

где <pool> – имя DHCP-пула, для которого необходимо вывести список аренд.

  1. Показать DHCP-аренды с фильтрацией по источнику:

show dhcp server leases origin <origin>

где <origin> – источник выдачи DHCP-аренды.

Возможно указать следующие значения:

  • «local» – аренда, которая выдана текущим DHCP-сервером;

  • «remote» – аренда, которая получена от внешнего DHCP-сервера.

  1. Просмотр DHCP-аренд с фильтрацией по состоянию:

show dhcp server leases state <state>

где <state>» – состояние DHCP-аренды.

Возможно указать следующие значения:

  • «active» – активная аренда;

  • «all» – вывод всех состояний.

  • «backup» – резервная запись;

  • «expired» – истёкшая аренда;

  • «free» – свободный IP-адрес;

  • «released» – освобождённая аренда;

  • «reset» – сброшенная аренда.

  1. Сортировка списка DHCP-аренд:

show dhcp server leases sort <key>

где <key> – параметр сортировки.

Возможно указать следующие значения:

  • «end» – сортировка по времени окончания аренды;

  • «hostname» – сортировка по имени клиента.

  • «ip» – сортировка по IP-адресу;

  • «mac» – сортировка по MAC-адресу;

  • «pool» – сортировка по имени пула;

  • «remaining» – сортировка по оставшемуся времени аренды;

  • «state» – сортировка по состоянию аренды;

  • «start» – сортировка по времени начала аренды.

Просмотр статистики DHCP-сервера

  1. Просмотр статистики использования DHCP-пулов:

show dhcp server statistics
  1. Просмотр статистики для указанного DHCP-пула:

show dhcp server statistics pool <pool>

где <pool> – имя DHCP-пула.

Просмотр состояния DHCP-клиентов

Просмотр DHCP-аренд

  1. Показать список всех IP-адресов, полученных клиентами:

show dhcp client leases
  1. Показать DHCP-аренды для указанного интерфейса:

show dhcp client leases interface <interface-name>

где <interface-name> – имя интерфейса.

DHCP-ретранслятор

Ретрансляция DHCP применяется в ситуациях, когда клиент DHCP не может напрямую обратиться к серверу DHCP, например, если они находятся в разных широковещательных доменах.

Команды настройки DHCP-ретранслятора

  1. Указание интерфейса для прослушивания запросов от клиентов DHCP:

set service dhcp-relay listen-interface <interface>

где <interface> – имя интерфейса.

  1. Указание интерфейса для пересылки запросов на DHCP-сервер:

set service dhcp-relay upstream-interface <interface>
  1. Указание IP-адреса DHCP-сервера, которому будут передаваться запросы от клиентов DHCP:

set service dhcp-relay server <x.x.x.x>

где <x.x.x.x> – IP-адрес DHCP-сервера.

  1. Просмотр настроек DHCP-ретрансляции:

show service dhcp-relay
  1. Отключения DHCP-ретрансляции с сохранением настроек:

set service dhcp-relay disable
  1. Команда перезапуска DHCP relay-агента:

admin@ngfwos:~$ restart dhcp relay-agent

Команды настройки DHCPv6-ретранслятора

  1. Указать интерфейс для прослушивания запросов от клиентов DHCPv6:

set service dhcpv6-relay listen-interface <interface> address <IP_DHCPv6-server>
  1. Указать интерфейс для пересылки запросов на DHCPv6-сервер:

set service dhcpv6-relay upstream-interface <interface> address <IP_DHCPv6-server>
  1. Отключения DHCPv6-ретрансляции с сохранением настроек:

set service dhcpv6-relay disable
  1. Команда перезапуска DHCPv6 relay-агента:

admin@ngfwos:~$ restart dhcpv6 relay-agent

Дополнительные параметры:

  1. Установить число прыжков перед отбрасыванием пакета:

set service dhcpv6-relay max-hop-count <count>

где <count> – число прыжков перед отбрасыванием пакета. Допустимые значения в диапазоне от «1» до «255». По умолчанию используется значение «10».

  1. Включить вставку идентификатора интерфейса:

set service dhcpv6-relay use-interface-id-option

Если параметр активирован, агент ретрансляции будет включать идентификатор интерфейса. Данный параметр активируется автоматически при использовании более одного прослушивающего интерфейса. В случае, если в запросе на ретрансляцию DHCPv6 присутствует значение идентификатора интерфейса, сервер копирует его в ответное сообщение. Идентификатор интерфейса позволяет определить, с какого интерфейса был получен запрос DHCPv6. Этот параметр следует использовать, когда IPv6-адрес интерфейса, на котором выполняется ретрансляция DHCPv6, не может быть однозначно идентифицирован.

Пример настройки DHCP-ретранслятора

В качестве примера настройки ретрансляции DHCP, используется схема стенда, представленная на рисунке (см. Рисунок – Схема стенда для настройки DHCP-ретранслятора).

../../../../../_images/ngfw.r.cli.service.dhcp_4.3.1.png

Рисунок – Схема стенда для настройки DHCP-ретранслятора

Для настройки DHCP-ретранслятора необходимо выполнить следующие шаги:

  1. Настроить DHCP-сервер ARMA Стена 1, определив диапазон IP-адресов от «192.168.2.10» до «192.168.2.100»:

set service dhcp-server listen-address 192.168.1.1
set service dhcp-server shared-network-name TEST subnet 192.168.2.0/24 range test start 192.168.2.10
set service dhcp-server shared-network-name TEST subnet 192.168.2.0/24 range test stop 192.168.2.100
  1. Настроить DHCP-ретранслятор на ARMA Стена 2:

set service dhcp-relay listen-interface eth2
set service dhcp-relay server 192.168.1.1
set service dhcp-relay upstream-interface eth1
  1. На пользовательских компьютерах установить автоматический режим получения IP-адреса.