Qëllimi i këtij artikulli është të thjeshtësojë konfigurimin e shërbimit DHCP për fabrikën VXLAN BGP EVPN dhe DFA duke përdorur Microsoft Windows Server 2016/2019.

Në dokumentacionin zyrtar, shërbimi DHCP në bazë të Microsoft Windows Server 2012 për fabrikën konfiguroni si SuperScope, që përmban një rezervuar Loopback (në këtë rezervuar – veçanta është përjashtimi i të gjithë IP adresave nga rezervuari (IP e përjashtuar = rezervuari)) dhe rezervuarët për shpërndarjen e IP adresave për rrjetet reale (këtu veçanta – konfigurimi i politikave – në të cilat filtrohen DHCP Relay Circuit ID dhe ky DHCP relay Circuit ID përmban VNI për rrjetin, pra për një rezervar tjetër ky DHCP Relay Circuit ID do të jetë pak ndryshe).
Për të konfiguruar DHCP në serverin Windows.
1. Krijoni një super rezervuar. Brenda super rezervuarit, krijoni rezervuarin B, S1, S2, S3, …, Sn për subnetin B dhe subnetet për çdo segment.
2. Në rezervuarin B, specifikoni 'Shtrirjen e përjashtimit' për të qenë e gjithë gama e adresave (në mënyrë që gama e ofruar e adresave të mos jetë nga ky rezervuar).
3. Për çdo segment rezervuari Si, specifikoni një politikë që përputhet në ID-në e Circuit-it të Agjentit me vlerën '0108000600XXXXXX', ku '0108000600' është një vlerë e fikstuar për të gjitha segmentet, numrat 6 "XXXXXX" janë vlera e ID-së së segmentit në hexadecimal. Gjithashtu sigurohuni të kontrolloni kutinë 'Shtoni wildcard(*)'.
4. Vendosni shtrirjen e politikës së adresave në të gjithë gamën e rezervuarit.Ky artikull përmban përgjigje për pyetjet e mëposhtme:
Përmbajtja
- ( & )
Hyrje
Në këtë pjesë, përmenden shkurtimisht të gjitha të dhënat burimore: Udhëzime për konfigurimin e pajisjeve rrjet, RFC të përdorura në paketat DHCP në fabrikat e eVPN, si dhe zhvillimi i shkurtër i konfigurimeve të serverit DHCP në Microsoft Windows Server 2012 në dokumentacionin Cisco. Gjithashtu, informacione të shkurtra mbi Superscope dhe Policy në shërbimin DHCP në serverat Microsoft Windows Server.
Si konfigurimi i DHCP Relay në fabrikën VXLAN BGP EVPN, DFA
Konfigurimi i DHCP Relay në fabrikën VXLAN BGP EVPN nuk është tema kryesore e këtij artikulli, pasi është mjaft i thjeshtë. Po jap lidhje për dokumentacionin dhe një spoiler mbi konfigurimet në pajisjet rrjet.
Shembuj për konfigurimin e DHCP Relay në Nexus 9000V v9.2(3)
shërbimi dhcp
ip dhcp relay
ip dhcp relay information option
ip dhcp relay information option vpn
interface loopback10
vrf anëtar VRF1
ip adresë 10.120.0.1/32 tag 1234567
interface Vlan12
no shutdown
vrf anëtar VRF1
no ip redirects
ip adresë 10.120.251.1/24 tag 1234567
no ipv6 redirects
mode forwarding i fabrikës anycast-gateway
ip dhcp relay adresë 10.0.0.5
ip dhcp relay source-interface loopback10
RFC që janë implementuar në funksionimin e shërbimit DHCP Relay në fabrikat VXLAN BGP EVPN
RFC#6607: Sub-option 151(0x97) — Zgjedhja e Nënrrjetit Virtual
• Sub-option 151(0x97) - Zgjedhja e Nënrrjetit Virtual (E përcaktuar në RFC#6607)
Këtu përdoret për të transmetuar informacion të lidhur me VRF në serverin DHCP në një ambient multi-tenant MPLS-VPN dhe VXLAN EVPN.Transmintohet «emri» i VRF në të cilin ndodhet klienti.
RFC#5107: Sub-option 11(0xb) — Tejkalimi i ID të Serverit
• Sub-option 11(0xb) - Tejkalimi i ID të Serverit (E përcaktuar në RFC#5107.)
Tejkalimi i identifikuesit të serverit (server ID) lejon agjentin relay të DHCP të specifikojë një vlerë të re për opsionin e ID të serverit, i cili futet nga serveri DHCP në paketat e përgjigjes. Ky subtitull lejon agjentin relay të DHCP të veprojë si serveri real i DHCP në mënyrë që kërkesat për rinovim të vijnë te agjenti relay në vend të serverit DHCP direkt. Sub-option i tejkalimit të ID të serverit përmban adresën IP të interfaces ardhëse, e cila është adresa IP në agjentin relay që është e aksesueshme nga klienti. Duke përdorur këtë informacion, klienti DHCP i dërgon të gjitha paketat e kërkesave për rinovim dhe lirimin te agjenti relay. Agjenti relay shton të gjitha subtitujt e nevojshëm dhe pastaj dërgon paketat e kërkesave për rinovim dhe lirimin te serveri origjinal DHCP. Për këtë funksion, implementimi pronar i Cisco-s është sub-option 152(0x98). Mund të përdorni komandën ip dhcp relay sub-option type cisco për të menaxhuar funksionin.Opcioni përdoret që klienti të dërgojë një kërkesë për rinovimin e qirasë për adresën IP që përdoret në këtë opsion. (Në Cisco VXLAN BGP EVPN – kjo është adresa Anycast e derës së paracaktuar për klientin.)
RFC#3527: Nën-opcioni 5(0x5) — Zgjedhja e Lidhjes
Nën-opcioni 5(0x5) - Zgjedhja e Lidhjes (E përcaktuar në RFC#3527.)
Nën-opcioni i zgjedhjes së lidhjes ofron një mekanizëm për të ndarë subnetin/lidhjen ku ndodhet klienti DHCP nga adresa e derës (giaddr), që mund të përdoret për të komunikuar me agjentin e transmetimit nga serveri DHCP. Agjenti i transmetimit do të vendosë nën-opcionin në subnetin e saktë të abonentit dhe serveri DHCP do ta përdorë atë vlerë për të caktuar një adresë IP në vend të vlerës giaddr. Agjenti i transmetimit do ta vendosë giaddr në adresën e tij IP, në mënyrë që mesazhet DHCP të mund të dërgohen përmes rrjetit. Për këtë funksion, implementimi i Cisco-s është nën-opcioni 150(0x96). Mund të përdorni komandën ciscocommand të tipit nën-opcioni ip dhcp relay për të menaxhuar funksionin.Adresa e rrjetit, nga e cila klienti ka nevojë për adresë IP.
Evolucioni i dokumentacionit Cisco në lidhje me konfigurimin e DHCP në Microsoft Windows Server 2012
E përfshiva këtë seksion sepse vërehet një tendencë pozitive nga ana e ofruesit:
Në dokumentacion, jepet vetëm konfigurimi i DHCP Relay në pajisjet rrjetore.
Për konfigurimin e DHCP në Windows Server 2012 u përdor një artikull tjetër:
Kyçëm në këtë artikull është se për çdo rrjet/VNI nevojitet një grup SuperScope dhe një set i veçantë adresash Loopback:
Nëse kërkohen disa DHCP Scopes për disa subnet-e, duhet të krijoni një LoopbackX për çdo subnet/vlan në të gjitha LEAFS dhe të krijoni një superscope me një diapazon loopbackX dhe skopet aktuale IP për çdo vlan.
Shtuan cilësimet e Windows 2012 Server në dokumentacionin për konfigurimin e pajisjeve rrjetore. Për të gjitha grupet e përdorura të adresave nevojitet një SuperScope në Qendrën e të Dhënave dhe ky SuperScope është kufiri i Qendrës së të Dhënave:
Krijoni Superscope për të gjitha skopet që dëshironi të përdorni për politikat e bazuara në Opsionin 82.
Shënim
Superscope duhet të kombinojë të gjitha skopet dhe të veprojë si kufiri administrativ.
Përshkruhet shumë shkurtimisht gjithçka:
Le të supozojmë se switch-i po përdor adresën nga subnet B (mund të jetë subnet-i i backbone-it, subnet-i i menaxhimit, ose ndonjë subnet i caktuar nga klienti për këtë qëllim) për të komunikuar me serverin DHCP të Windows. Në DFA kemi subnetet S1, S2, S3, …, Sn për segmentin s1, s2, s3, …, sn.
Për të konfiguruar DHCP në serverin Windows.
1. Krijoni një super scope. Brenda super scope, krijoni skop B, S1, S2, S3, …, Sn për subnet B dhe subnetet për çdo segment.
2. Në skop B, specifikoni 'Exclusion Range' të jetë e gjithë diapazoni i adresave (në mënyrë që diapazoni i ofruar të mos jetë nga ky skop).
3. Për çdo segment skop Si, specifikoni një politikë që përputhet me ID-në e Qarkut të Agjentit me vlerën '0108000600XXXXXX', ku '0108000600' është një vlerë fikse për të gjitha segmentet, numrat 6 "XXXXXX" është vlera ID e segmentit në sistemin hexadecimal. Po ashtu, sigurohuni të kontrolloni kutinë e kontrollit të Wildcard-it (*).
4. Vendosni diapazonin e politikës për adresat në të gjithë diapazonin e skopit.
DHCP në Microsoft Windows Server (superscope & policy)
Superscope është një funksion administrativ i një serveri DHCP që mund të përdoret për të grupuar shumë skopa si një entitet të vetëm administrativ. Superscope lejon një server DHCP të ofrojë qera nga më shumë se një skopë për klientët në një rrjet fizik njëansh. Çfarë është SuperScope – është një funksionalitet që lejon bashkimin e disa grupeve të IP adresave në një njësinë administrative. Për të shpallur përdoruesve në një rrjet fizik (në një VLAN) adresat IP nga disa grupe. Nëse kërkesa vjen në një grup adresash brenda SuperScope, atëherë mund të jepet një adresë klientit nga një tjetër Scope që bën pjesë në këtë SuperScope.
Roli DHCP Server në Windows Server 2012 prezanton një funksion të ri që ju lejon të krijoni politika IPv4 që specifikojnë caktimin e personalizuar të adresave IP dhe opsioneve për klientët DHCP në bazë të një grupi kushtesh.
Funksionaliteti i caktimit të bazuar në politikë (PBA) ju lë të gruponi klientët DHCP sipas atributeve specifike duke u bazuar në fushat e përmbajtura në paketën e kërkesës së klientit DHCP. PBA mundëson administrimin e synuar dhe kontroll më të madh mbi parametrat e konfigurimit që i jepen pajisjeve të rrjetit me DHCP. Politikat – lejojnë caktimin e adresave IP për përdoruesit në varësi të llojit të përdoruesit ose parametrave. Inxhinierët Cisco përdorin politikat në Windows Server 2012 për filtrimin sipas VNI (Identifikuesi i Rjetit Virtual).
Pjesa kryesore
Në këtë seksion janë paraqitur rezultatet e hulumtimeve, pse nuk mbështetet, si funksionon (logjika), çfarë është e re dhe si na ndihmon kjo e re.
Pse nuk mbështetet Microsoft Windows Server 2000/2003/2008?
Microsoft Windows Server 2008 dhe versionet e mëparshme nuk e trajtojnë opsionin 82 (Option 82) dhe paketën e kthyeshme e dërgojnë pa opsionin 82.
- Në këtë rast, kërkesa nga klienti dërgohet Broadcast (DHCP Discover).
- Pajisja (Nexus) dërgon paketën te serveri DHCP (DHCP Discover + Option 82).
- Serveri DHCP pranon paketën, e përpunon, dërgon një përgjigje, por pa opsionin 82. (DHCP Offer – without option 82)
- Pajisja (Nexus) pranon paketën nga serveri DHCP. (DHCP Offer) Por nuk e dërgon këtë paketë te përdoruesifundor.
Të dhënat e snifferit – në Windows Server 2008 dhe në klientin DHCPWindows Server 2008 merr kërkesën nga pajisja në rrjet. (Option 82 është e pranishme në listë)

Windows Server 2008 dërgon një përgjigje te pajisja në rrjet. (Option 82 nuk është e pranishme në listën e opsioneve në paketë)

Kërkesa nga klienti – janë të pranishme DHCP Discover dhe mungojnë DHCP Offer

Statistikat në pajisjen në rrjet:
NEXUS-9000V-SW-1# tregoni statistikën e relait DHCP
----------------------------------------------------------------------
Lloji i Mesazhit Rx Tx Rëniet
----------------------------------------------------------------------
Discover 8 8 0
Offer 8 8 0
Request(*) 0 0 0
Ack 0 0 0
Release(*) 0 0 0
Decline 0 0 0
Inform(*) 0 0 0
Nack 0 0 0
----------------------------------------------------------------------
Totali 16 16 0
----------------------------------------------------------------------
DHCP L3 FWD:
Total Packet-e të Pranuara : 0
Total Packet-e të Dërguara : 0
Total Packet-e të Rëna : 0
Jo DHCP:
Total Packet-e të Pranuara : 0
Total Packet-e të Dërguara : 0
Total Packet-e të Rëna : 0
RËNIE:
DHCP Relay nuk është aktivizuar : 0
Lloji i mesazhit DHCP të pavlefshëm : 0
Gabim në ndërfaqe : 0
Dërgimi dështoi drejt serverit : 0
Dërgimi dështoi drejt klientit : 0
Ndërfaqe dalëse e panjohur : 0
vrf ose ndërfaqe e panjohur për serverin : 0
Maksimal hops i tejkaluar : 0
Validimi i Opcioneve 82 dështoi : 0
Pako e deformuar : 0
Porti i besuar i relay nuk është konfiguruar : 0
Kërkesa DHCP e rënë mbi MCT : 0
* - Këto numra do të tregojnë vlerën e saktë kur switch-i
pranon pako kërkese DHCP me IP destinuar si adresë broadcast.
Nëse kërkesa është unicast, ajo do të kalojë përmes HW.
NEXUS-9000V-SW-1#
Pse konfigurimi në Microsoft Windows Server 2012 është kaq i ndërlikuar?
Microsoft Windows Server 2012 nuk e mbështet akoma RFC#3527 (Opsioni 82 Nënopsioni 5(0x5) — Zgjedhja e Lidhjes)
Por funksionaliteti i Politikës është implementuar tashmë.
Si funksionon:
- Microsoft Windows Server 2012 ka një super-pool (SuperScope) në të cilin ndodhen adresat Loopback dhe pool-et për rrjetet reale.
- Zgjedhja e pool-it për dhënien e adresës IP bie në SuperScope, pasi përgjigja erdhi nga DHCP Relay me adresën burimore Loopback, që bën pjesë në SuperScope.
- Duke përdorur Politikën, kërkesa zgjedh nga Superscope atë anëtar të pool-it, VNI i të cilit përmban në Opsionin 82 Nënopsioni 1 Agent Circuit ID. (“0108000600”+ 24 bita VNI + 24 bita të cilat nuk i njoh, por sniffers tregojnë vlera 0 në këtë fushë.)
Si simplifiko konfigurimi në Microsoft Windows Server 2016/2019?
Në Microsoft Windows Server 2016 është implementuar funksionaliteti RFC#3527. Kjo do të thotë që Windows Server 2016 di të njohë rrjetin e duhur nga atributi Opsioni 82 Nënopsioni 5(0x5) — Zgjedhja e Lidhjes
Shtrohen menjëherë 3 pyetje:
- Mund të shkojmë pa Superscope?
- Mund të shkojmë pa Politikë dhe pa konvertimin e VNI në formatin hexadecimal?
- Mund të shkojmë pa Scope për adresat Loopback të DHCP Source?
Q. Mund të shkojmë pa Superscope?
A. Po, scope mund të krijohet menjëherë në fushën e adresave IPv4.
Q. Mund të shkojmë pa Politikë dhe pa konvertimin e VNI në formatin hexadecimal?
A. Po, zgjedhja e rrjetit ndodh në bazë të Opsionit 82 Nënopsioni 0x5.
Q. Mund të shkojmë pa Scope për adresat Loopback të DHCP Source?
A. Jo, nuk mundemi. Pasi në Microsoft Windows Server 2016/2019 ekziston mbrojtja nga kërkesat e dëmshme DHCP. Kjo do të thotë që të gjitha kërkesat nga adresa që nuk janë pjesë e grupit DHCP konsiderohen si të dëmshme.
Shënim
Të gjitha adresat IP të agentëve të relay (GIADDR) duhet të jenë pjesë e një diapazoni aktiv të adresave IP të grupit DHCP. Çdo GIADDR jashtë diapazonit të adresave IP të grupit DHCP konsiderohet si një relay të përdorur keq dhe Serveri DHCP i Windows nuk do të pranojë kërkesat e klientëve DHCP nga këta agente relay.
Një grup i veçantë mund të krijohet për të "autorizuar" agentët e relay. Krijoni një grup me GIADDR (ose disa nëse GIADDR janë adresa IP të rradhitura), përjashtoni adresat GIADDR nga shpërndarja dhe pastaj aktivizoni grupin. Kjo do të autorizojë agentët e relay duke parandaluar që adresat GIADDR të ndahen.Kështu që, për të konfiguruar pool-in DHCP në Microsoft Windows Server 2016/2019 për fabrikën VXLAN BGP EVPN, është e nevojshme vetëm:
- Të krijoni një pool për adresat burim të Relay.
- Të krijoni një pool për rrjetet klient.
Çfarë nuk është e nevojshme (por mund të konfigurohet dhe do të funksionojë, dhe nuk do të pengojë funksionimin):
- Të krijoni Politika
- Të krijoni SuperScope
ShembujShembulli i konfigurimit të serverit DHCP (kanë dy klientë realë DHCP — klientët janë lidhur me fabrikën VXLAN)

Shembulli i konfigurimit të pool-it personalizuar:

Shembulli i konfigurimit të pool-it personalizuar (janë zgjedhur politikat — për ta provuar që politikat nuk janë përdorur për funksionimin e duhur të pool-it):

Shembull i konfigurimit të grupit për adresat Source të DHCP Relay (zona e adresave për shpërndarje përputhet plotësisht me përjashtimin nga grupi i adresave):

Konfigurimi i shërbimit DHCP në Microsoft Windows Server 2019
Konfigurimi i grupit për adresat Loopback (source) për DHCP Relay.
Krijojmë një grup të ri (Scope) në hapësirën IPv4.

Asistenti për krijimin e grupit. «Next >»

Konfigurojmë emrin e grupit dhe përshkrimin (Description) e grupit.

Caktojmë diapazonin e adresave IP për Loopback dhe maskën për grupin.

Shtojmë përjashtime. Diapazoni i përjashtimeve duhet të përputhet plotësisht me diapazonin e grupit.

Koha e qirasë. «Next >»

Kërkesë: A do të konfiguroni tani opsionet e DHCP (DNS, WINS, Gateway, Domain) apo do ta bëni më vonë? Më shpejt do të përgjigjeni jo, dhe pastaj aktivizoni grupin manualisht. Ose kaloni deri në fund pa plotësuar asnjë informacion dhe në fund të asistencës aktivizoni grupin.

Konfirmojmë që opsionet nuk janë konfiguruar, grupi nuk është aktivizuar. «Finish»

Aktivizojmë grupin manualisht. — Zgjidhim Scope dhe në menunë kontekstuale — zgjidhim «Activate».

Krijojmë grup për përdoruesit/serverët.
Krijojmë një grup të ri.

Asistenti për krijimin e grupit. «Next >»

Konfigurojmë emrin e grupit dhe përshkrimin (Description) e grupit.

Caktojmë diapazonin e adresave IP për Loopback dhe maskën për grupin.

Shtojmë përjashtime. (Sikurse është parazgjedhur, përjashtime nuk kërkohen) «Next >»

Koha e qirasë. «Next >»

Kërkesë: A do të konfiguroni tani opsionet e DHCP (DNS, WINS, Gateway, Domain) apo do ta bëni më vonë? Po, do t'i konfigurojmë tani.

Konfigurimi i adresës së prehjes së paracaktuar.

Konfigurimi i domenit dhe adresave të serverëve DNS.

Konfigurimi i adresave IP të serverëve WINS.

Aktivizimi i Scope.

Puli është konfiguruar. «Finish»

Përfundimi
Përdorimi i Windows Server 2016/2019 redukton kompleksitetin e konfigurimit të serverit DHCP për fabrikën VXLAN (ose çdo fabrikë tjetër). (Nuk kërkohet transferimi i kushteve specifike IT specialistëve: Network/Agent Circuit ID për shënimin e filtrave.)
A do të funksionojë konfigurimi për Windows Server 2012 në serverat e rinj 2016/2019 – po, do të funksionojë.
Në këtë dokument janë përfshirë lidhje për 2 versione: 7.X dhe 9.3. Kjo është për shkak se versioni 7.0(3)I7(7) është versioni i rekomanduar nga Cisco, ndërsa versioni 9.3 është më inovativ (duke mbështetur Multicast përmes VXLAN Multisite).
Lista e Burimeve
Burimi: habr.com
