Qëllimi i këtij artikulli është të thjeshtojë konfigurimin e shërbimit DHCP për fabrikën VXLAN BGP EVPN dhe DFA duke përdorur Microsoft Windows Server 2016/2019.

NĂ« dokumentacionin zyrtar, shĂ«rbimi DHCP i bazuar nĂ« Microsoft Windows Server 2012 pĂ«r fabrikĂ«n konfigurohet si SuperScope, qĂ« pĂ«rmban njĂ« rezervĂ« Loopback (nĂ« kĂ«tĂ« rezervĂ« â veçorĂ« Ă«shtĂ« pĂ«rjashtimi nga rezervuari i tĂ« gjithĂ« adresave IP tĂ« rezervuar (excluded IP address = pool)) dhe rezervarĂ«t e shpĂ«rndarjes sĂ« adresave IP pĂ«r rrjetet reale (kĂ«tu veçorĂ« â konfigurohen politikat â nĂ« tĂ« cilat filtrohen DHCP Relay Circuit ID dhe ky DHCP relay Circuit ID pĂ«rmban VNI pĂ«r rrjetin, dmth, pĂ«r njĂ« rezervĂ« tjetĂ«r ky DHCP Relay Circuit ID do tĂ« jetĂ« pak ndryshe).
Për të konfigurur DHCP në serverin Windows.
1. Krijoni njĂ« super scope. Brenda super scope-it, krijoni rezervat B, S1, S2, S3, âŠ, Sn pĂ«r subnetin B dhe subnetet pĂ«r çdo segment.
2. Në rezervën B, përcaktoni 'Exclusion Range' që të jetë e gjithë gama e adresave (kështu që gama ofruar e adresave nuk duhet të jetë nga kjo rezervë).
3. Për çdo segment rezervë Si, përcaktoni një politikë që përputhet me Agent Circuit ID me vlerën '0108000600XXXXXX', ku '0108000600' është një vlerë fikse për të gjitha segmentet, numrat 6 "XXXXXX" janë vlera e ID-së së segmentit në hexadecimal. Gjithashtu sigurohuni të kontrolloni kutinë e kontrollit Append wildcard(*).
4. Cilësoni gamën e adresave të politikës në të gjithë gamën e rezervës.Ky artikull përmban përgjigje për pyetje të mëposhtme:
Përmbajtja
- ( & )
Hyrje
Në këtë pjesë, listohen shkurtimisht të gjitha të dhënat burimore: Udhëzimet për konfigurimin e pajisjeve rrjet, RFC-të e përdorura në paketat DHCP në fabrikat e eVPN, gjithashtu përfshihet evolucioni i konfigurimeve të serverit DHCP në Microsoft Windows Server 2012 në dokumentacionin Cisco. Si dhe informacione të shkurtra mbi Superscope dhe Policy në shërbimin DHCP në serverat Microsoft Windows Server.
Si konfiguroni DHCP Relay në fabrikën VXLAN BGP EVPN, DFA
Konfigurimi i DHCP Relay në fabrikën VXLAN BGP EVPN nuk është tema kryesore e këtij artikulli, pasi është mjaft i thjeshtë. Po përmend lidhjet për dokumentacion dhe spojn për konfigurimet në pajisjet rrjet.
Shembuj i konfigurimit të DHCP Relay në Nexus 9000V v9.2(3)
shërbimi dhcp
ip dhcp relay
ip dhcp relay information option
ip dhcp relay information option vpn
interface loopback10
vrf anëtar VRF1
ip address 10.120.0.1/32 tag 1234567
interface Vlan12
no shutdown
vrf anëtar VRF1
no ip redirects
ip address 10.120.251.1/24 tag 1234567
no ipv6 redirects
fabric forwarding mode anycast-gateway
ip dhcp relay address 10.0.0.5
ip dhcp relay source-interface loopback10
RFC-të që janë realizuar në funksionimin e shërbimit DHCP Relay në fabrikat VXLAN BGP EVPN
RFC#6607: Sub-opcioni 151(0x97) â Zgjedhja Virtuale e NĂ«nrrjetit
⹠Sub-opcioni 151(0x97) - Zgjedhja Virtuale e Nënrrjetit (Definuar në RFC#6607)
Përdoret për të përcjellë informacion të lidhur me VRF te serveri DHCP në një mjedis multi-qiraje MPLS-VPN dhe VXLAN EVPN.Transmetohet "emri" i VRF në të cilin ndodhet klienti.
RFC#5107: Sub-opcioni 11(0xb) â PĂ«rcaktimi i ID tĂ« Serverit
⹠Sub-opcioni 11(0xb) - Përcaktimi i ID të Serverit (Definuar në RFC#5107.)
Sub-opcioni i pĂ«rcaktimit tĂ« identifikuesit tĂ« serverit (server ID) lejon agjentin e relay DHCP tĂ« specifikojĂ« njĂ« vlerĂ« tĂ« re pĂ«r opsionin e identifikuesit tĂ« serverit, i cili futet nga serveri DHCP nĂ« paketĂ«n e pĂ«rgjigjes. Ky sub-opcion lejon agjentin e relay DHCP tĂ« veprojĂ« si serveri aktual DHCP, nĂ« mĂ«nyrĂ« qĂ« kĂ«rkesat pĂ«r rinovim tĂ« vijnĂ« te agjenti i relay-it dhe jo drejtpĂ«rdrejt te serveri DHCP. Sub-opcioni i pĂ«rcaktimit tĂ« ID tĂ« serverit pĂ«rmban adresĂ«n IP tĂ« ndĂ«rfaqes hyrĂ«se, e cila Ă«shtĂ« adresa IP nĂ« agjentin e relay-it qĂ« Ă«shtĂ« e aksesueshme nga klienti. Duke pĂ«rdorur kĂ«tĂ« informacion, klienti DHCP dĂ«rgon tĂ« gjitha paketat e kĂ«rkesĂ«s pĂ«r rinovim dhe lirimin te agjenti i relay-it. Agjenti i relay-it shton tĂ« gjitha sub-opcionet e nevojshme dhe mĂ« pas e dĂ«rgon paketĂ«n e rinovimit dhe lirimit te serveri origjinal DHCP. PĂ«r kĂ«tĂ« funksion, implementimi pronar i Cisco Ă«shtĂ« sub-opcioni 152(0x98). Mund tĂ« pĂ«rdorni komandĂ«n ip dhcp relay sub-option type cisco pĂ«r administrimin e funksionit.Opcioni pĂ«rdoret qĂ« klienti tĂ« dĂ«rgojĂ« njĂ« kĂ«rkesĂ« pĂ«r rinovimin e qirasĂ« pĂ«r adresĂ«n IP qĂ« pĂ«rdoret nĂ« kĂ«tĂ« opsion. (NĂ« Cisco VXLAN BGP EVPN â kjo Ă«shtĂ« adresa Anycast e derĂ«s pĂ«r klientin.)
RFC#3527: Sub-opcioni 5(0x5) â Zgjedhja e Lidhjes
Sub-opcioni 5(0x5) - Zgjedhja e Lidhjes (Definuar në RFC#3527.)
Sub-opcioni i zgjedhjes së lidhjes ofron një mekanizëm për të ndarë nënrrjetin/lidhjen ku qëndron klienti DHCP nga adresa e derës (giaddr), e cila mund të përdoret për të komunikuar me agjentin e relay-it nga serveri DHCP. Agjenti i relay-it do të vendosë sub-opcionin në nënrrjetin e duhur të abonentit dhe serveri DHCP do ta përdorë atë vlerë për të caktuar një adresë IP në vend të vlerës giaddr. Agjenti i relay-it do të vendosë giaddr në adresën e tij IP në mënyrë që mesazhet DHCP të jenë në gjendje të dërgohen përmes rrjetit. Për këtë funksion, implementimi pronar i Cisco është sub-opcioni 150(0x96). Mund të përdorni komandën ip dhcp relay sub-option type cisco për administrimin e funksionit.Adresa e rrjetit, nga e cila klientit i nevojitet adresa IP.
Evolucioni i dokumentacionit Cisco në lidhje me konfigurimin e DHCP-së në Microsoft Windows Server 2012
E përfshiva këtë seksion sepse po vejohet një tendencë pozitive nga furnizuesi:
Në dokumentacion jepet vetëm konfigurimi i DHCP Relay në pajisjet rrjet.
Për konfigurimin e DHCP në Windows Server 2012 është përdorur një artikull tjetër:
Në këtë artikull thuhet se për çdo rrjet/VNI është e nevojshme një lidhje e veçantë SuperScope dhe një grup i vetë adresave Loopback:
Nëse kërkohen disa DHCP Scopes për disa subnet-e, duhet të krijoni një LoopbackX për çdo subnet/vlan në të gjithë LEAFS dhe të krijoni një superscope me një gamë loopbackX dhe një gamë subnethi IP klienti për çdo vlan.
Shtuam konfigurimet e Windows 2012 Server në dokumentacionin për konfigurimin e pajisjeve rrjetike. Për të gjitha grumbujt e përdorur të adresave është e nevojshme një SuperScope në Qendrën e të Dhënave dhe ky SuperScope është kufiri i Qendrës së të Dhënave:
Krijoni Superscope për të gjitha skemat që dëshironi të përdorni për politikat e bazuara në Opsionin 82.
Shënim
SuperScope duhet të kombinojë të gjitha skemat dhe të veprojë si kufiri administrativ.
Shkurtimisht përshkruhet gjithçka:
Le tĂ« supozojmĂ« se switch-i po pĂ«rdor adresĂ«n nga subneti B (mund tĂ« jetĂ« subneti i kurrizit, subneti i menaxhimit, ose çdo subnet i caktuar nga klienti pĂ«r kĂ«tĂ« qĂ«llim) pĂ«r tĂ« komunikuar me serverin Windows DHCP. NĂ« DFA kemi subnetet S1, S2, S3, âŠ, Sn pĂ«r segmentet s1, s2, s3, âŠ, sn.
Për të konfiguruar DHCP në serverin Windows.
1. Krijoni njĂ« super scope. Brenda super scope, krijoni skemĂ«n B, S1, S2, S3, âŠ, Sn pĂ«r subnetin B dhe subnetet pĂ«r secilin segment.
2. Në skemën B, përcaktoni 'Gama e Shkëputjes' për të qenë e gjithë gama e adresave (në mënyrë që gama e ofruar e adresave të mos jetë nga kjo skemë).
3. Për çdo skemë segmenti Si, përcaktoni një politikë që përputhet me ID-në e Qarkut të Agjentit me vlerën '0108000600XXXXXX', ku '0108000600' është një vlerë fikse për të gjitha segmentet, numrat 6 "XXXXXX" është vlera e ID-së së segmentit në gjashtëshen heksadekimale. Sigurohuni gjithashtu të kontrolloni kutinë e kontrollit të të gjitha*.
4. Caktoni gamën e adresave të politikës në të gjithë gamën e skemës.
DHCP në Microsoft Windows Server (superscope & politika)
Superscope Ă«shtĂ« njĂ« veçori administrative e njĂ« serveri DHCP qĂ« mund tĂ« pĂ«rdoret pĂ«r tĂ« grupuar disa skema si njĂ« njĂ«si administrative tĂ« vetme. Superscope lejon qĂ« njĂ« server DHCP tĂ« ofrojĂ« qira nga mĂ« shumĂ« se njĂ« skemĂ« pĂ«r klientĂ«t nĂ« njĂ« rrjet fizik tĂ« vetĂ«m. Skemat e shtuar nĂ« njĂ« superscope quhen skema anĂ«tare. ĂfarĂ« Ă«shtĂ« SuperScope â Ă«shtĂ« njĂ« funksionalitet qĂ« lejon bashkimin e disa grumbujve IP nĂ« njĂ« njĂ«si administrative. NĂ« mĂ«nyrĂ« qĂ« tĂ« njoftojĂ« pĂ«rdoruesit nĂ« njĂ« rrjet fizik (nĂ« njĂ« VLAN) adresat IP nga disa grumbuj. NĂ«se kĂ«rkesa ka ardhur nĂ« grumbullin e adresave brenda SuperScope, atĂ«herĂ« mund t'i jepet klientit njĂ« adresĂ« nga njĂ« tjetĂ«r Scope qĂ« Ă«shtĂ« pjesĂ« e kĂ«tij SuperScope.
Roli i serverit DHCP në Windows Server 2012 paraqet një veçori të re që lejon krijimin e politikave IPv4 që përcaktojnë caktimet e personalizuara të adresës IP dhe opsioneve për klientët DHCP bazuar në një grup kushtesh.
Veçoria e caktimit tĂ« bazuar nĂ« politikĂ« (PBA) ju lejon tĂ« gruponi klientĂ«t DHCP sipas atributeve specifike tĂ« bazuara nĂ« fusha tĂ« pĂ«rmbajtura nĂ« paketĂ«n e kĂ«rkesĂ«s sĂ« klientit DHCP. PBA mundĂ«son administrimin e synuar dhe njĂ« kontroll mĂ« tĂ« madh tĂ« parametrave tĂ« konfigurimit qĂ« u dorĂ«zohen pajisjeve tĂ« rrjetit me DHCP. Politikat â lejojnĂ« caktimin e adresave IP pĂ«r pĂ«rdoruesit nĂ« varĂ«si tĂ« types sĂ« pĂ«rdoruesit ose parametrave. InxhinierĂ«t Cisco pĂ«rdorin politikat nĂ« Windows Server 2012 pĂ«r filtrimin sipas VNI (Identifikuesi i Rrjetit Virtual).
Pjesa kryesore
Në këtë seksion janë paraqitur rezultatet e hulumtimit, pse nuk mbështetet, si funksionon (logjika), çfarë është e re dhe si do të na ndihmojë kjo e re.
Pse nuk përkrahet Microsoft Windows Server 2000/2003/2008?
Microsoft Windows Server 2008 dhe versionet e mëparshme nuk e përpunojnë opsionin 82 (Opsioni 82) dhe kthejnë paketën pa opsionin 82.
- Kërkesa nga klienti dërgohet Broadcast (DHCP Discover).
- Pajisja (Nexus) dërgon paketën te serveri DHCP (DHCP Discover + Opsion 82).
- Serveri DHCP pranon paketĂ«n, e pĂ«rpunon, e dĂ«rgon pĂ«rsĂ«ri, por pa opsionin 82. (DHCP Offer â pa opsionin 82)
- Pajisja (Nexus) merr paketën nga serveri DHCP. (DHCP Offer) Por nuk e dërgon këtë paketë te përdoruesi përfundimtar.
Të dhënat e sniff-it - në Windows Server 2008 dhe në klientin DHCPWindows Server 2008 merr kërkesën nga pajisja rrjetore. (Opsioni 82 është i pranishëm në listë)

Windows Server 2008 dërgon përgjigje te pajisja rrjetore. (Opsioni 82 nuk është i pranishëm në listën e opsioneve në paketë)

KĂ«rkesa nga klienti â janĂ« tĂ« pranishme DHCP Discover dhe mungojnĂ« DHCP Offer

Statistikat në pajisjen rrjetore:
NEXUS-9000V-SW-1# show ip dhcp relay statistics
----------------------------------------------------------------------
Lloji i Mesazhit Rx Tx Drops
----------------------------------------------------------------------
Discover 8 8 0
Offer 8 8 0
Request(*) 0 0 0
Ack 0 0 0
Release(*) 0 0 0
Decline 0 0 0
Inform(*) 0 0 0
Nack 0 0 0
----------------------------------------------------------------------
Totali 16 16 0
----------------------------------------------------------------------
DHCP L3 FWD:
Numri Total i Paketimeve të Pranuara : 0
Numri Total i Paketimeve të Dërguara : 0
Numri Total i Paketimeve të Hequra : 0
Jo DHCP:
Numri Total i Paketimeve të Pranuara : 0
Numri Total i Paketimeve të Dërguara : 0
Numri Total i Paketimeve të Hequra : 0
HEQ:
DHCP Relay nuk është aktivizuar : 0
Lloji i mesazhit DHCP të pavlefshëm : 0
Gabim në ndërfaqe : 0
Dështim në Tx drejt serverit : 0
Dështim në Tx drejt klientit : 0
Ndërfaqe dalëse e panjohur : 0
vrf ose ndërfaqe e panjohur për serverin : 0
Max hops tejkaluar : 0
Validimi i Opsionit 82 dështoi : 0
Paketa e deformuar : 0
Porti i besuar të relay nuk është konfiguruar : 0
Kërkesa DHCP e hequr në MCT : 0
* - këto numra do të tregojnë vlerën e saktë kur switch
pranon paketën e kërkesës DHCP me adresën ip si broadcast
këtu. Nëse kërkesa është unicast do të kalojë HW
NEXUS-9000V-SW-1#
Pse konfigurimi në Microsoft Windows Server 2012 është kaq i komplikuar?
NĂ« Microsoft Windows Server 2012 ende nuk mbĂ«shtetet RFC#3527 (Opsioni 82 Sub-opzioni 5(0x5) â Zgjedhja e Lidhjes)
Por funksionaliteti i Politikës është tashmë i realizuar.
Si funksionon:
- Microsoft Windows Server 2012 ka një super-pool (SuperScope) në të cilin ka adresat Loopback dhe pool të rrjeteve reale.
- Zgjedhja e pool për dhënien e adresave IP bën pjesë në SuperScope, pasi përgjigjja erdhi nga DHCP Relay me adresën burimore Loopback, e cila është në SuperScope.
- Duke pĂ«rdorur PolitikĂ«n, kĂ«rkesa zgjedh nga Superscope atĂ« anĂ«tar tĂ« pool, VNI i tĂ« cilit pĂ«rmbanet nĂ« Opsionin 82 Sub-opcion 1 Agent Circuit ID. (â0108000600â+ 24 bit VNI + 24 bit tĂ« cilat nuk i di, por sniffer tregon vlera 0 nĂ« kĂ«tĂ« fushĂ«.)
Si thjeshtohet konfigurimi në Microsoft Windows Server 2016/2019?
NĂ« Microsoft Windows Server 2016 Ă«shtĂ« realizuar funksionaliteti RFC#3527. KĂ«shtu qĂ«, Windows Server 2016 di tĂ« njohĂ« rrjetin e duhur nga atributi Opsioni 82 Sub-opcion 5(0x5) â Zgjedhja e Lidhjes
Ndodhin menjëherë 3 pyetje:
- A mund të kalojmë pa Superscope?
- A mund të kalojmë pa Politikë dhe konvertimin e VNI në formë 16-ruazore?
- A mund të kalojmë pa Scope për adresat Loopback të DHCP Source?
Q. A mund të kalojmë pa Superscope?
A. Po, scope mund të krijohet menjëherë në fushën e adresave IPv4.
Q. A mund të kalojmë pa Politikë dhe konvertimin e VNI në formë 16-ruazore?
A. Po, zgjedhja e rrjetit ndodh mbi bazën e Opsionit 82 Sub-opcion 0x5,
Q. A mund të kalojmë pa Scope për adresat Loopback të DHCP Source?
A. Jo, nuk mundemi. Sepse në Microsoft Windows Server 2016/2019 ka mbrojtje nga kërkesat e keqbërësve të DHCP. Pra, të gjitha kërkesat nga adresat, të cilat nuk janë në pool-in e serverit DHCP, merren si të keqbërëse.
Shënim
TĂ« gjitha adresat IP tĂ« agjentit tĂ« relay (GIADDR) duhet tĂ« jenĂ« pjesĂ« e njĂ« diapazoni aktiv tĂ« adresave IP tĂ« skopit DHCP. Ădo GIADDR jashtĂ« diapazonit tĂ« adresave IP tĂ« skopit DHCP konsiderohet si njĂ« relay i pabesĂ« dhe Serveri DHCP i Windows nuk do tĂ« njohĂ« kĂ«rkesat e klientĂ«ve DHCP nga ato agjentĂ« relay.
Një skop i veçantë mund të krijohet për "autorizimin" e agjentëve relay. Krijoni një skop me GIADDR (ose shumë nëse GIADDR janë adresat IP të renditura), përjashtoni adresat GIADDR nga shpërndarja, dhe pastaj aktivizoni skopin. Kjo do të autorizojë agjentët relay ndërsa do të parandalojë adresat GIADDR nga caktimi.Kështu që, për të konfiguruar një pool DHCP për fabrikën VXLAN BGP EVPN në Microsoft Windows Server 2016/2019 është e nevojshme vetëm:
- Krijoni një pool për adresat burim të Relay.
- Krijoni një pool për rrjetet e klientëve
ĂfarĂ« nuk Ă«shtĂ« e nevojshme (por mund tĂ« konfigurohet dhe kĂ«tĂ« do tĂ« funksionojĂ«, dhe nuk do tĂ« pengojĂ« tĂ« funksionojĂ«):
- Krijimi i Politikës
- Krijimi i SuperScope
ShembulliShembuj i konfigurimit tĂ« serverit DHCP (janĂ« tĂ« pranishĂ«m 2 klientĂ« tĂ« vĂ«rtetĂ« DHCP â klientĂ«t janĂ« tĂ« lidhur me fabrikĂ«n VXLAN)

Shembuj i konfigurimit të pool-it të përdoruesve:

Shembuj i konfigurimit tĂ« pool-it tĂ« pĂ«rdoruesve (janĂ« zgjedhur politikat â pĂ«r tĂ« provuar qĂ« politikave nuk u Ă«shtĂ« dhĂ«nĂ« rol pĂ«r funksionimin e duhur tĂ« pool-it):

Shembuj i konfigurimit të pool-it për adresat burim të DHCP Relay (diapazoni i adresave për dhënien përputhet plotësisht me përjashtimin nga pool-i i adresave):

Konfigurimi i shërbimit DHCP në Microsoft Windows Server 2019
Konfigurimi i grupit për adresat Loopback (source) për DHCP Relay.
Krijojmë një grup të ri (Scope) në hapësirën IPv4.

Asistenti i krijimit të grupit. «Next >»

Konfigurojmë emrin e grupit dhe përshkrimin (Description) e grupit.

Vendosim intervalin e adresave IP për Loopback dhe maskën për grupin.

Shtojmë përjashtime. Intervali i përjashtimeve duhet të përputhet plotësisht me intervalin e grupit.

Koha e qirasë. «Next >»

Kështu: A do ta konfigurojë tani opsionet DHCP (DNS, WINS, Gateway, Domain) apo do ta bëni më vonë. Do të përgjigjemi më shpejt me jo, dhe pastaj të aktivizojmë grupin manualisht. Ose të kalojmë deri në fund pa plotësuar asnjë informacion dhe në fund të asistenti të aktivizojmë grupin.

Konfirmojmë se opsionet nuk janë të konfiguruara, grupi nuk është aktivizuar. «Finish»

AktivizojmĂ« grupin manualisht. â Zgjidhni Scope dhe nĂ« menunĂ« kontekstuale â zgjidhni «Activate».

Krijojmë grup për përdoruesit/serverët.
Krijojmë një grup të ri.

Asistenti i krijimit të grupit. «Next >»

Konfigurojmë emrin e grupit dhe përshkrimin (Description) e grupit.

Vendosim intervalin e adresave IP për Loopback dhe maskën për grupin.

Shtojmë përjashtime. (Default përjashtimet nuk kërkohen) «Next >»

Koha e qirasë. «Next >»

Kështu: A do ta konfigurojë tani opsionet DHCP (DNS, WINS, Gateway, Domain) apo do ta bëni më vonë. Po, do ta konfigurojmë tani.

Konfigurojmë adresën e portës më të zakonshme.

Konfigurojmë domenin dhe adresat e serverëve DNS.

Konfigurojmë adresat IP të serverëve WINS.

Aktivizimi i Scope.

Grupi është konfiguruar. «Finish»

Përfundim
Përdorimi i Windows Server 2016/2019 e zvogëlon kompleksitetin e konfigurimit të serverit DHCP për fabrikën VXLAN (apo çdo fabrikë tjetër). (Nuk kërkohet transferimi i grupeve speciale IT specialistëve: Network/Agent Circuit ID për shkrimin e filtrave.)
A do tĂ« funksionojĂ« konfigĆ«rimi pĂ«r Windows Server 2012 nĂ« serverat e rinj 2016/2019 â po, do tĂ« funksionojĂ«.
Në këtë dokument janë duke u dhënë lidhje për 2 versione: 7.X dhe 9.3. Kjo është për shkak se versioni 7.0(3)I7(7) është lëshimi i sugjeruar nga Cisco, ndërsa versioni 9.3 është më inovativ (deri në mbështetje të Multicast përmes VXLAN Multisite).
Lista e burimeve
Burimi: habr.com
