PowerEdge:DHCPリレー エージェント オプション82の回線IDとリモートIDを処理するようにWindows DHCPサーバーを設定する方法
Summary: このハウツー記事では、DHCPリレー エージェントのオプション82情報を受け入れて処理するようにWindows DHCPサーバーを構成する方法について説明します。IPヘルパーを使用すると、オプション82がDell Networkingスイッチに自動的に挿入されます。
Instructions
トポロジーの例
次のシナリオでは、お客様はクライアント パーソナル コンピューターをVLAN Bに接続し、サーバーをVLAN Aに配置しています。ただし、VLAN Bには、クライアント パーソナル コンピューターにIPアドレスを提供しようとする不正なDHCPサーバーがあります。
DHCP IPヘルパー、オプション82、リレー信頼構成がDell Networkingスイッチに適用されているため、 信頼済みポート からのDHCPオファーのみがクライアント パーソナル コンピューターに転送されます。信頼できないポートからの不正なDHCPサーバからのDHCPオファーは、クライアントパーソナルコンピュータに転送されません。
このハウツー記事では、スイッチから送信されるDHCPオプション82を処理するためのWindows DHCPサーバー ポリシーの設定についてのみ説明します。
仮定
- すべてのネットワーク アダプターとIPの構成は、Windows DHCPの要件に従っています
- Dell Networkingスイッチが正しく構成されている。
Windows DHCP構成
- スイッチの リレー エージェントの IP アドレス(VLAN IP)が、設定された DHCP スコープの 1 つと一致することを確認します。この例では、 リレー エージェントの IP アドレス は 10.0.40.200 で、 スコープ 10.0.40.0/24 の範囲の一部です。また、Windowsの記事では、リレー エージェントのIPアドレスをゲートウェイIPアドレス(GIADDR)と呼んでいます
- [スコープ] を展開し、[ポリシー] を右クリックして [新しいポリシー] を選択します
- スコープの [名前] と [説明] を入力し、[次へ] を選択します
- 「条件」で、「Add.
- Set Criteria」を選択して「Relay Agent Information」を選択し、「Operator」をデフォルトの「Equals.
」のままにします。- [Agent Circuit ID] を選択します。値の形式は、使用するスイッチのモデルとOSによって異なります。例:Dell OS10は、アクセスVLAN 40を使用してポート1/1/29に接続されているクライアント パーソナル コンピューターの回線ID vlan40-ethernet1/1/29 を送信します(スクリーンショットを参照)。
- 入力する値は16進数である必要があります。オンラインのASCIIから16進数へのコンバーターツール(例 https://www.rapidtables.com/convert/number/ascii-to-hex.html)を使用し、必要に応じてワイルドカードのプレフィックスまたは追加にチェックを入れます
- 以下の例では、16進数のvlan40(766C616E3430)とAppend wildcardが使用されています。このポリシーは、vlan40で始まるエージェント回線IDのvlan40*と一致し、インターフェイスのすべてのバリエーションを受け入れます
- お客様はさらに追加できます。必要に応じて特定のインターフェイスを照合する条件、またはエージェントのリモートIDまたはサブスクライバーIDを使用する条件。適切なDHCP条件を設定するのはお客様次第です。
- 必要に応じて、[IP 範囲]、[サーバー オプション]、および [DNS 構成] を追加し、[OK] をクリックします。
スクリーンショットの例
Windows DHCPの範囲
DHCPポリシー条件の設定例
DHCP オプション 82 回線 ID を示すパケット キャプチャの例
ASCIIから16進数への変換
の例 https://www.rapidtables.com/convert/number/ascii-to-hex.html
Additional Information
DHCPポリシーの概要
https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/dn425039(v =ws.11)
DHCPサブネット選択オプション
https://docs.microsoft.com/en-us/windows-server/networking/technologies/dhcp/dhcp-subnet-options