PowerEdge: Sådan konfigureres Windows DHCP-server til at behandle DHCP Relay Agent Option 82 Kredsløbs-id og fjern-id
Summary: Formålet med denne vejledning er at tydeliggøre, hvordan du konfigurerer Windows DHCP-serveren til at acceptere og behandle DHCP-relæagenten Option 82-oplysninger. Valgmulighed 82 indsættes automatisk på Dell Networking-switche, når IP-hjælperen anvendes. ...
Instructions
Eksempeltopologi
I nedenstående scenarie har kunden en personlig klientcomputer, der opretter forbindelse på Vlan B med en server placeret på Vlan A. Men på Vlan B er der en useriøs DHCP-server, der forsøger at betjene en IP-adresse til klientens personlige computer.
DHCP IP-hjælper, mulighed 82 og relay trust-konfiguration er blevet anvendt på Dell Networking-switchen, så kun DHCP-tilbuddet fra en Trusted Port videresendes til klientens personlige computer. Alle DHCP-tilbud fra Rogue DHCP-serveren, der kommer fra port, der ikke er tillid til , videresendes ikke til kundens personlige computer.
Denne vejledning fokuserer kun på konfigurationen af Windows DHCP-serverpolitik til håndtering af DHCP-valgmulighed 82, der sendes via switch.
Antagelser
- Al netværksadapter og IP-konfiguration er i henhold til Windows DHCP-krav.
- Dell Networking-switchen er konfigureret korrekt.
Windows DHCP-konfiguration
- Sørg for, at switchen har en Relay Agent IP-adresse (dvs. VLAN IP), der matcher et af de konfigurerede DHCP-områder. I dette eksempel er relæagentens IP-adresse 10.0.40.200, som er en del af området 10.0.40.0/24. I Windows-artiklen henvises der også til Relay Agent IP Address som Gateway IP Address (GIADDR).
- Udvid omfang, højreklik på Politikker og vælg Ny politik.
- Indtast omfangets navn og beskrivelse , og vælg Næste.
- På betingelser skal du vælge Tilføj.
- Indstil kriterier for atvideresende agentoplysninger, lad operatøren være lig med standard.
- Vælg agentkredsløbs-id. Værdiformatet afhænger af switchmodellen og det anvendte operativsystem. F.eks.: Dell OS10 sender kredsløbs-id vlan40-ethernet1/1/29 for en klientpc, der er tilsluttet port 1/1/29 med adgang vlan 40 (se skærmbillede).
- Den værdi, der skal indtastes, skal være i HEX-værdi. Brug online ASCII til HEX-konverteringsværktøjet (eksempel https://www.rapidtables.com/convert/number/ascii-to-hex.html), og marker Præfiks eller Tilføj jokertegn , hvis det er nødvendigt.
- I nedenstående eksempel bruges en HEX-værdi på vlan40 (766C616E3430) og Tilføj jokertegn . Politikken matcher vlan40* for agentkredsløbs-id, der begynder med vlan40 og accepterer alle varianter af grænseflader.
- Kunden kan tilføje flere. Betingelserfor at matche bestemte grænseflader, hvis det er nødvendigt, eller brug agentfjern-id eller abonnent-id. Det er op til kunden at konfigurere de relevante DHCP-betingelser.
- Tilføj IP-rækkevidde, serverindstillinger og DNS-konfiguration, hvis det er nødvendigt, og klik på OK.
Eksempler på skærmbilleder
Windows DHCP-omfang
Eksempel på konfiguration af DHCP-politikbetingelser
Eksempel på pakkehentning, der viser kredsløbs-id for DHCP-indstilling 82
Eksempel på ASCII til HEX-konvertering
https://www.rapidtables.com/convert/number/ascii-to-hex.html
Additional Information
Introduktion til DHCP-politikker
https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/dn425039(v = ws.11)
Indstillinger for valg af
DHCP-undernethttps://docs.microsoft.com/en-us/windows-server/networking/technologies/dhcp/dhcp-subnet-options