Qëllimi i këtij artikulli është të thjeshtësojë konfigurimin e shërbimit DHCP për fabrikën VXLAN BGP EVPN dhe DFA duke përdorur Microsoft Windows Server 2016/2019.

NĂ« dokumentacionin zyrtar, shĂ«rbimi DHCP nĂ« bazĂ« tĂ« Microsoft Windows Server 2012 pĂ«r fabrikĂ«n konfiguroni si SuperScope, qĂ« pĂ«rmban njĂ« rezervuar Loopback (nĂ« kĂ«tĂ« rezervuar â veçanta Ă«shtĂ« pĂ«rjashtimi i tĂ« gjithĂ« IP adresave nga rezervuari (IP e pĂ«rjashtuar = rezervuari)) dhe rezervuarĂ«t pĂ«r shpĂ«rndarjen e IP adresave pĂ«r rrjetet reale (kĂ«tu veçanta â konfigurimi i politikave â nĂ« tĂ« cilat filtrohen DHCP Relay Circuit ID dhe ky DHCP relay Circuit ID pĂ«rmban VNI pĂ«r rrjetin, pra pĂ«r njĂ« rezervar tjetĂ«r ky DHCP Relay Circuit ID do tĂ« jetĂ« pak ndryshe).
Për të konfiguruar DHCP në serverin Windows.
1. Krijoni njĂ« super rezervuar. Brenda super rezervuarit, krijoni rezervuarin B, S1, S2, S3, âŠ, Sn pĂ«r subnetin B dhe subnetet pĂ«r çdo segment.
2. Në rezervuarin B, specifikoni 'Shtrirjen e përjashtimit' për të qenë e gjithë gama e adresave (në mënyrë që gama e ofruar e adresave të mos jetë nga ky rezervuar).
3. Për çdo segment rezervuari Si, specifikoni një politikë që përputhet në ID-në e Circuit-it të Agjentit me vlerën '0108000600XXXXXX', ku '0108000600' është një vlerë e fikstuar për të gjitha segmentet, numrat 6 "XXXXXX" janë vlera e ID-së së segmentit në hexadecimal. Gjithashtu sigurohuni të kontrolloni kutinë 'Shtoni wildcard(*)'.
4. Vendosni shtrirjen e politikës së adresave në të gjithë gamën e rezervuarit.Ky artikull përmban përgjigje për pyetjet e mëposhtme:
Përmbajtja
- ( & )
Hyrje
Në këtë pjesë, përmenden shkurtimisht të gjitha të dhënat burimore: Udhëzime për konfigurimin e pajisjeve rrjet, RFC të përdorura në paketat DHCP në fabrikat e eVPN, si dhe zhvillimi i shkurtër i konfigurimeve të serverit DHCP në Microsoft Windows Server 2012 në dokumentacionin Cisco. Gjithashtu, informacione të shkurtra mbi Superscope dhe Policy në shërbimin DHCP në serverat Microsoft Windows Server.
Si konfigurimi i DHCP Relay në fabrikën VXLAN BGP EVPN, DFA
Konfigurimi i DHCP Relay në fabrikën VXLAN BGP EVPN nuk është tema kryesore e këtij artikulli, pasi është mjaft i thjeshtë. Po jap lidhje për dokumentacionin dhe një spoiler mbi konfigurimet në pajisjet rrjet.
Shembuj për konfigurimin e DHCP Relay në Nexus 9000V v9.2(3)
shërbimi dhcp
ip dhcp relay
ip dhcp relay information option
ip dhcp relay information option vpn
interface loopback10
vrf anëtar VRF1
ip adresë 10.120.0.1/32 tag 1234567
interface Vlan12
no shutdown
vrf anëtar VRF1
no ip redirects
ip adresë 10.120.251.1/24 tag 1234567
no ipv6 redirects
mode forwarding i fabrikës anycast-gateway
ip dhcp relay adresë 10.0.0.5
ip dhcp relay source-interface loopback10
RFC që janë implementuar në funksionimin e shërbimit DHCP Relay në fabrikat VXLAN BGP EVPN
RFC#6607: Sub-option 151(0x97) â Zgjedhja e NĂ«nrrjetit Virtual
⹠Sub-option 151(0x97) - Zgjedhja e Nënrrjetit Virtual (E përcaktuar në RFC#6607)
Këtu përdoret për të transmetuar informacion të lidhur me VRF në serverin DHCP në një ambient multi-tenant MPLS-VPN dhe VXLAN EVPN.Transmintohet «emri» i VRF në të cilin ndodhet klienti.
RFC#5107: Sub-option 11(0xb) â Tejkalimi i ID tĂ« Serverit
⹠Sub-option 11(0xb) - Tejkalimi i ID të Serverit (E përcaktuar në RFC#5107.)
Tejkalimi i identifikuesit tĂ« serverit (server ID) lejon agjentin relay tĂ« DHCP tĂ« specifikojĂ« njĂ« vlerĂ« tĂ« re pĂ«r opsionin e ID tĂ« serverit, i cili futet nga serveri DHCP nĂ« paketat e pĂ«rgjigjes. Ky subtitull lejon agjentin relay tĂ« DHCP tĂ« veprojĂ« si serveri real i DHCP nĂ« mĂ«nyrĂ« qĂ« kĂ«rkesat pĂ«r rinovim tĂ« vijnĂ« te agjenti relay nĂ« vend tĂ« serverit DHCP direkt. Sub-option i tejkalimit tĂ« ID tĂ« serverit pĂ«rmban adresĂ«n IP tĂ« interfaces ardhĂ«se, e cila Ă«shtĂ« adresa IP nĂ« agjentin relay qĂ« Ă«shtĂ« e aksesueshme nga klienti. Duke pĂ«rdorur kĂ«tĂ« informacion, klienti DHCP i dĂ«rgon tĂ« gjitha paketat e kĂ«rkesave pĂ«r rinovim dhe lirimin te agjenti relay. Agjenti relay shton tĂ« gjitha subtitujt e nevojshĂ«m dhe pastaj dĂ«rgon paketat e kĂ«rkesave pĂ«r rinovim dhe lirimin te serveri origjinal DHCP. PĂ«r kĂ«tĂ« funksion, implementimi pronar i Cisco-s Ă«shtĂ« sub-option 152(0x98). Mund tĂ« pĂ«rdorni komandĂ«n ip dhcp relay sub-option type cisco pĂ«r tĂ« menaxhuar funksionin.Opcioni pĂ«rdoret qĂ« klienti tĂ« dĂ«rgojĂ« njĂ« kĂ«rkesĂ« pĂ«r rinovimin e qirasĂ« pĂ«r adresĂ«n IP qĂ« pĂ«rdoret nĂ« kĂ«tĂ« opsion. (NĂ« Cisco VXLAN BGP EVPN â kjo Ă«shtĂ« adresa Anycast e derĂ«s sĂ« paracaktuar pĂ«r klientin.)
RFC#3527: NĂ«n-opcioni 5(0x5) â Zgjedhja e Lidhjes
Nën-opcioni 5(0x5) - Zgjedhja e Lidhjes (E përcaktuar në RFC#3527.)
Nën-opcioni i zgjedhjes së lidhjes ofron një mekanizëm për të ndarë subnetin/lidhjen ku ndodhet klienti DHCP nga adresa e derës (giaddr), që mund të përdoret për të komunikuar me agjentin e transmetimit nga serveri DHCP. Agjenti i transmetimit do të vendosë nën-opcionin në subnetin e saktë të abonentit dhe serveri DHCP do ta përdorë atë vlerë për të caktuar një adresë IP në vend të vlerës giaddr. Agjenti i transmetimit do ta vendosë giaddr në adresën e tij IP, në mënyrë që mesazhet DHCP të mund të dërgohen përmes rrjetit. Për këtë funksion, implementimi i Cisco-s është nën-opcioni 150(0x96). Mund të përdorni komandën ciscocommand të tipit nën-opcioni ip dhcp relay për të menaxhuar funksionin.Adresa e rrjetit, nga e cila klienti ka nevojë për adresë IP.
Evolucioni i dokumentacionit Cisco në lidhje me konfigurimin e DHCP në Microsoft Windows Server 2012
E përfshiva këtë seksion sepse vërehet një tendencë pozitive nga ana e ofruesit:
Në dokumentacion, jepet vetëm konfigurimi i DHCP Relay në pajisjet rrjetore.
Për konfigurimin e DHCP në Windows Server 2012 u përdor një artikull tjetër:
Kyçëm në këtë artikull është se për çdo rrjet/VNI nevojitet një grup SuperScope dhe një set i veçantë adresash Loopback:
Nëse kërkohen disa DHCP Scopes për disa subnet-e, duhet të krijoni një LoopbackX për çdo subnet/vlan në të gjitha LEAFS dhe të krijoni një superscope me një diapazon loopbackX dhe skopet aktuale IP për çdo vlan.
Shtuan cilësimet e Windows 2012 Server në dokumentacionin për konfigurimin e pajisjeve rrjetore. Për të gjitha grupet e përdorura të adresave nevojitet një SuperScope në Qendrën e të Dhënave dhe ky SuperScope është kufiri i Qendrës së të Dhënave:
Krijoni Superscope për të gjitha skopet që dëshironi të përdorni për politikat e bazuara në Opsionin 82.
Shënim
Superscope duhet të kombinojë të gjitha skopet dhe të veprojë si kufiri administrativ.
Përshkruhet shumë shkurtimisht gjithçka:
Le tĂ« supozojmĂ« se switch-i po pĂ«rdor adresĂ«n nga subnet B (mund tĂ« jetĂ« subnet-i i backbone-it, subnet-i i menaxhimit, ose ndonjĂ« subnet i caktuar nga klienti pĂ«r kĂ«tĂ« qĂ«llim) pĂ«r tĂ« komunikuar me serverin DHCP tĂ« Windows. NĂ« DFA kemi subnetet S1, S2, S3, âŠ, Sn pĂ«r segmentin s1, s2, s3, âŠ, sn.
Për të konfiguruar DHCP në serverin Windows.
1. Krijoni njĂ« super scope. Brenda super scope, krijoni skop B, S1, S2, S3, âŠ, Sn pĂ«r subnet B dhe subnetet pĂ«r çdo segment.
2. Në skop B, specifikoni 'Exclusion Range' të jetë e gjithë diapazoni i adresave (në mënyrë që diapazoni i ofruar të mos jetë nga ky skop).
3. Për çdo segment skop Si, specifikoni një politikë që përputhet me ID-në e Qarkut të Agjentit me vlerën '0108000600XXXXXX', ku '0108000600' është një vlerë fikse për të gjitha segmentet, numrat 6 "XXXXXX" është vlera ID e segmentit në sistemin hexadecimal. Po ashtu, sigurohuni të kontrolloni kutinë e kontrollit të Wildcard-it (*).
4. Vendosni diapazonin e politikës për adresat në të gjithë diapazonin e skopit.
DHCP në Microsoft Windows Server (superscope & policy)
Superscope Ă«shtĂ« njĂ« funksion administrativ i njĂ« serveri DHCP qĂ« mund tĂ« pĂ«rdoret pĂ«r tĂ« grupuar shumĂ« skopa si njĂ« entitet tĂ« vetĂ«m administrativ. Superscope lejon njĂ« server DHCP tĂ« ofrojĂ« qera nga mĂ« shumĂ« se njĂ« skopĂ« pĂ«r klientĂ«t nĂ« njĂ« rrjet fizik njĂ«ansh. ĂfarĂ« Ă«shtĂ« SuperScope â Ă«shtĂ« njĂ« funksionalitet qĂ« lejon bashkimin e disa grupeve tĂ« IP adresave nĂ« njĂ« njĂ«sinĂ« administrative. PĂ«r tĂ« shpallur pĂ«rdoruesve nĂ« njĂ« rrjet fizik (nĂ« njĂ« VLAN) adresat IP nga disa grupe. NĂ«se kĂ«rkesa vjen nĂ« njĂ« grup adresash brenda SuperScope, atĂ«herĂ« mund tĂ« jepet njĂ« adresĂ« klientit nga njĂ« tjetĂ«r Scope qĂ« bĂ«n pjesĂ« nĂ« kĂ«tĂ« SuperScope.
Roli DHCP Server në Windows Server 2012 prezanton një funksion të ri që ju lejon të krijoni politika IPv4 që specifikojnë caktimin e personalizuar të adresave IP dhe opsioneve për klientët DHCP në bazë të një grupi kushtesh.
Funksionaliteti i caktimit tĂ« bazuar nĂ« politikĂ« (PBA) ju lĂ« tĂ« gruponi klientĂ«t DHCP sipas atributeve specifike duke u bazuar nĂ« fushat e pĂ«rmbajtura nĂ« paketĂ«n e kĂ«rkesĂ«s sĂ« klientit DHCP. PBA mundĂ«son administrimin e synuar dhe kontroll mĂ« tĂ« madh mbi parametrat e konfigurimit qĂ« i jepen pajisjeve tĂ« rrjetit me DHCP. Politikat â lejojnĂ« caktimin e adresave IP pĂ«r pĂ«rdoruesit nĂ« varĂ«si tĂ« llojit tĂ« pĂ«rdoruesit ose parametrave. InxhinierĂ«t Cisco pĂ«rdorin politikat nĂ« Windows Server 2012 pĂ«r filtrimin sipas VNI (Identifikuesi i Rjetit Virtual).
Pjesa kryesore
Në këtë seksion janë paraqitur rezultatet e hulumtimeve, pse nuk mbështetet, si funksionon (logjika), çfarë është e re dhe si na ndihmon kjo e re.
Pse nuk mbështetet Microsoft Windows Server 2000/2003/2008?
Microsoft Windows Server 2008 dhe versionet e mëparshme nuk e trajtojnë opsionin 82 (Option 82) dhe paketën e kthyeshme e dërgojnë pa opsionin 82.
- Në këtë rast, kërkesa nga klienti dërgohet Broadcast (DHCP Discover).
- Pajisja (Nexus) dërgon paketën te serveri DHCP (DHCP Discover + Option 82).
- Serveri DHCP pranon paketĂ«n, e pĂ«rpunon, dĂ«rgon njĂ« pĂ«rgjigje, por pa opsionin 82. (DHCP Offer â without option 82)
- Pajisja (Nexus) pranon paketën nga serveri DHCP. (DHCP Offer) Por nuk e dërgon këtë paketë te përdoruesifundor.
TĂ« dhĂ«nat e snifferit â nĂ« Windows Server 2008 dhe nĂ« klientin DHCPWindows Server 2008 merr kĂ«rkesĂ«n nga pajisja nĂ« rrjet. (Option 82 Ă«shtĂ« e pranishme nĂ« listĂ«)

Windows Server 2008 dërgon një përgjigje te pajisja në rrjet. (Option 82 nuk është e pranishme në listën e opsioneve në paketë)

KĂ«rkesa nga klienti â janĂ« tĂ« pranishme DHCP Discover dhe mungojnĂ« DHCP Offer

Statistikat në pajisjen në rrjet:
NEXUS-9000V-SW-1# tregoni statistikën e relait DHCP
----------------------------------------------------------------------
Lloji i Mesazhit Rx Tx Rëniet
----------------------------------------------------------------------
Discover 8 8 0
Offer 8 8 0
Request(*) 0 0 0
Ack 0 0 0
Release(*) 0 0 0
Decline 0 0 0
Inform(*) 0 0 0
Nack 0 0 0
----------------------------------------------------------------------
Totali 16 16 0
----------------------------------------------------------------------
DHCP L3 FWD:
Total Packet-e të Pranuara : 0
Total Packet-e të Dërguara : 0
Total Packet-e të Rëna : 0
Jo DHCP:
Total Packet-e të Pranuara : 0
Total Packet-e të Dërguara : 0
Total Packet-e të Rëna : 0
RĂNIE:
DHCP Relay nuk është aktivizuar : 0
Lloji i mesazhit DHCP të pavlefshëm : 0
Gabim në ndërfaqe : 0
Dërgimi dështoi drejt serverit : 0
Dërgimi dështoi drejt klientit : 0
Ndërfaqe dalëse e panjohur : 0
vrf ose ndërfaqe e panjohur për serverin : 0
Maksimal hops i tejkaluar : 0
Validimi i Opcioneve 82 dështoi : 0
Pako e deformuar : 0
Porti i besuar i relay nuk është konfiguruar : 0
Kërkesa DHCP e rënë mbi MCT : 0
* - Këto numra do të tregojnë vlerën e saktë kur switch-i
pranon pako kërkese DHCP me IP destinuar si adresë broadcast.
Nëse kërkesa është unicast, ajo do të kalojë përmes HW.
NEXUS-9000V-SW-1#
Pse konfigurimi në Microsoft Windows Server 2012 është kaq i ndërlikuar?
Microsoft Windows Server 2012 nuk e mbĂ«shtet akoma RFC#3527 (Opsioni 82 NĂ«nopsioni 5(0x5) â Zgjedhja e Lidhjes)
Por funksionaliteti i Politikës është implementuar tashmë.
Si funksionon:
- Microsoft Windows Server 2012 ka një super-pool (SuperScope) në të cilin ndodhen adresat Loopback dhe pool-et për rrjetet reale.
- Zgjedhja e pool-it për dhënien e adresës IP bie në SuperScope, pasi përgjigja erdhi nga DHCP Relay me adresën burimore Loopback, që bën pjesë në SuperScope.
- Duke pĂ«rdorur PolitikĂ«n, kĂ«rkesa zgjedh nga Superscope atĂ« anĂ«tar tĂ« pool-it, VNI i tĂ« cilit pĂ«rmban nĂ« Opsionin 82 NĂ«nopsioni 1 Agent Circuit ID. (â0108000600â+ 24 bita VNI + 24 bita tĂ« cilat nuk i njoh, por sniffers tregojnĂ« vlera 0 nĂ« kĂ«tĂ« fushĂ«.)
Si simplifiko konfigurimi në Microsoft Windows Server 2016/2019?
NĂ« Microsoft Windows Server 2016 Ă«shtĂ« implementuar funksionaliteti RFC#3527. Kjo do tĂ« thotĂ« qĂ« Windows Server 2016 di tĂ« njohĂ« rrjetin e duhur nga atributi Opsioni 82 NĂ«nopsioni 5(0x5) â Zgjedhja e Lidhjes
Shtrohen menjëherë 3 pyetje:
- Mund të shkojmë pa Superscope?
- Mund të shkojmë pa Politikë dhe pa konvertimin e VNI në formatin hexadecimal?
- Mund të shkojmë pa Scope për adresat Loopback të DHCP Source?
Q. Mund të shkojmë pa Superscope?
A. Po, scope mund të krijohet menjëherë në fushën e adresave IPv4.
Q. Mund të shkojmë pa Politikë dhe pa konvertimin e VNI në formatin hexadecimal?
A. Po, zgjedhja e rrjetit ndodh në bazë të Opsionit 82 Nënopsioni 0x5.
Q. Mund të shkojmë pa Scope për adresat Loopback të DHCP Source?
A. Jo, nuk mundemi. Pasi në Microsoft Windows Server 2016/2019 ekziston mbrojtja nga kërkesat e dëmshme DHCP. Kjo do të thotë që të gjitha kërkesat nga adresa që nuk janë pjesë e grupit DHCP konsiderohen si të dëmshme.
Shënim
TĂ« gjitha adresat IP tĂ« agentĂ«ve tĂ« relay (GIADDR) duhet tĂ« jenĂ« pjesĂ« e njĂ« diapazoni aktiv tĂ« adresave IP tĂ« grupit DHCP. Ădo GIADDR jashtĂ« diapazonit tĂ« adresave IP tĂ« grupit DHCP konsiderohet si njĂ« relay tĂ« pĂ«rdorur keq dhe Serveri DHCP i Windows nuk do tĂ« pranojĂ« kĂ«rkesat e klientĂ«ve DHCP nga kĂ«ta agente relay.
Një grup i veçantë mund të krijohet për të "autorizuar" agentët e relay. Krijoni një grup me GIADDR (ose disa nëse GIADDR janë adresa IP të rradhitura), përjashtoni adresat GIADDR nga shpërndarja dhe pastaj aktivizoni grupin. Kjo do të autorizojë agentët e relay duke parandaluar që adresat GIADDR të ndahen.Kështu që, për të konfiguruar pool-in DHCP në Microsoft Windows Server 2016/2019 për fabrikën VXLAN BGP EVPN, është e nevojshme vetëm:
- Të krijoni një pool për adresat burim të Relay.
- Të krijoni një pool për rrjetet klient.
ĂfarĂ« nuk Ă«shtĂ« e nevojshme (por mund tĂ« konfigurohet dhe do tĂ« funksionojĂ«, dhe nuk do tĂ« pengojĂ« funksionimin):
- TĂ« krijoni Politika
- TĂ« krijoni SuperScope
ShembujShembulli i konfigurimit tĂ« serverit DHCP (kanĂ« dy klientĂ« realĂ« DHCP â klientĂ«t janĂ« lidhur me fabrikĂ«n VXLAN)

Shembulli i konfigurimit të pool-it personalizuar:

Shembulli i konfigurimit tĂ« pool-it personalizuar (janĂ« zgjedhur politikat â pĂ«r ta provuar qĂ« politikat nuk janĂ« pĂ«rdorur pĂ«r funksionimin e duhur tĂ« pool-it):

Shembull i konfigurimit të grupit për adresat Source të DHCP Relay (zona e adresave për shpërndarje përputhet plotësisht me përjashtimin nga grupi i adresave):

Konfigurimi i shërbimit DHCP në Microsoft Windows Server 2019
Konfigurimi i grupit për adresat Loopback (source) për DHCP Relay.
Krijojmë një grup të ri (Scope) në hapësirën IPv4.

Asistenti për krijimin e grupit. «Next >»

Konfigurojmë emrin e grupit dhe përshkrimin (Description) e grupit.

Caktojmë diapazonin e adresave IP për Loopback dhe maskën për grupin.

Shtojmë përjashtime. Diapazoni i përjashtimeve duhet të përputhet plotësisht me diapazonin e grupit.

Koha e qirasë. «Next >»

Kërkesë: A do të konfiguroni tani opsionet e DHCP (DNS, WINS, Gateway, Domain) apo do ta bëni më vonë? Më shpejt do të përgjigjeni jo, dhe pastaj aktivizoni grupin manualisht. Ose kaloni deri në fund pa plotësuar asnjë informacion dhe në fund të asistencës aktivizoni grupin.

Konfirmojmë që opsionet nuk janë konfiguruar, grupi nuk është aktivizuar. «Finish»

AktivizojmĂ« grupin manualisht. â Zgjidhim Scope dhe nĂ« menunĂ« kontekstuale â zgjidhim «Activate».

Krijojmë grup për përdoruesit/serverët.
Krijojmë një grup të ri.

Asistenti për krijimin e grupit. «Next >»

Konfigurojmë emrin e grupit dhe përshkrimin (Description) e grupit.

Caktojmë diapazonin e adresave IP për Loopback dhe maskën për grupin.

Shtojmë përjashtime. (Sikurse është parazgjedhur, përjashtime nuk kërkohen) «Next >»

Koha e qirasë. «Next >»

Kërkesë: A do të konfiguroni tani opsionet e DHCP (DNS, WINS, Gateway, Domain) apo do ta bëni më vonë? Po, do t'i konfigurojmë tani.

Konfigurimi i adresës së prehjes së paracaktuar.

Konfigurimi i domenit dhe adresave të serverëve DNS.

Konfigurimi i adresave IP të serverëve WINS.

Aktivizimi i Scope.

Puli është konfiguruar. «Finish»

Përfundimi
Përdorimi i Windows Server 2016/2019 redukton kompleksitetin e konfigurimit të serverit DHCP për fabrikën VXLAN (ose çdo fabrikë tjetër). (Nuk kërkohet transferimi i kushteve specifike IT specialistëve: Network/Agent Circuit ID për shënimin e filtrave.)
A do tĂ« funksionojĂ« konfigurimi pĂ«r Windows Server 2012 nĂ« serverat e rinj 2016/2019 â po, do tĂ« funksionojĂ«.
Në këtë dokument janë përfshirë lidhje për 2 versione: 7.X dhe 9.3. Kjo është për shkak se versioni 7.0(3)I7(7) është versioni i rekomanduar nga Cisco, ndërsa versioni 9.3 është më inovativ (duke mbështetur Multicast përmes VXLAN Multisite).
Lista e Burimeve
Burimi: habr.com
