Документация: ПО Факел — разрабатываемая версия
IPv4 сервер¶
Обзор¶
Служба DHCP может обслуживать несколько общих сетей, причем каждая общая сеть имеет одну или несколько подсетей. Каждая подсеть должна быть настроена на интерфейсе устройства, который выступает в качестве DHCP сервера. Для определения пула динамических адресов внутри подсети задается специальный диапазон адресов. Можно определить несколько диапазонов адресов. Статические привязки используются для назначения статических адресов клиентам на основе их MAC-адресов.
Состояние сервера отображают команды режима «Администрирование»:
команды
show dhcp server leasesвыводят адреса, которые сервер выдал в аренду: IP- и MAC-адрес клиента, состояние аренды, время начала и окончания аренды, оставшееся время, пул, имя клиента и источник аренды. Вывод можно ограничить пулом (pool), состоянием аренды (state) или источником (origin) и отсортировать (sort);команды
show dhcp server statisticsвыводят для каждого пула его размер, число выданных и свободных адресов и процент использования.
Источник аренды показывает, какой сервер выдал адрес. Значение local означает аренду из пула, настроенного на этом маршрутизаторе. Значение remote означает аренду, которая не относится ни к одному пулу этого маршрутизатора, например аренду, полученную от другого участника отказоустойчивого кластера DHCP.
Если маршрутизатор сам получает адрес по DHCP (параметр address dhcp интерфейса), полученные аренды выводят команды show dhcp client leases: интерфейс, полученный IP-адрес и признак того, назначен ли он интерфейсу ([Active] или [Inactive]), маску подсети, доменное имя, адрес шлюза, серверы DNS, адрес DHCP-сервера, экземпляр VRF интерфейса, время последнего обновления и время окончания аренды.
Необработанные параметры¶
Необработанные параметры могут быть переданы в shared-network-name, subnet и static-mapping:
set service dhcp-server shared-network-name <name> shared-network-parameters
<text> Additional shared-network parameters for DHCP server.
set service dhcp-server shared-network-name <name> subnet <subnet> subnet-parameters
<text> Additional subnet parameters for DHCP server.
set service dhcp-server shared-network-name <name> subnet <subnet> static-mapping <description> static-mapping-parameters
<text> Additional static-mapping parameters for DHCP server.
Will be placed inside the "host" block of the mapping.
Эти параметры передаются в конфигурацию DHCP-сервера без изменений, в том узле, где они определены. Они не проверяются, поэтому ошибка в параметрах не будет обнаружена при фиксации конфигурации и приведет к невозможности запуска DHCP-сервера. Необходимо всегда проверять корректность внесенных параметров перед фиксацией конфигурации устройства.
Кавычки можно использовать внутри значений параметров, заменив все символы кавычек строкой ".
Команда renew dhcp interface <interface> обновляет аренду адреса, которую DHCP-клиент маршрутизатора получил на указанном интерфейсе: команда перезапускает DHCP-клиент на этом интерфейсе. Команда доступна только пользователю уровня «Администратор» (см. Уровни пользователей).
Команда release dhcp interface <interface> освобождает аренду адреса, которую DHCP-клиент маршрутизатора получил на указанном интерфейсе: команда останавливает DHCP-клиент на этом интерфейсе. Команда release dhcp server <address> освобождает аренду, которую выдал DHCP-сервер маршрутизатора; освободить можно только действующую аренду. Команды доступны только пользователю уровня «Администратор» (см. Уровни пользователей).
Команды monitor log dhcp server, monitor log dhcp client и monitor log dhcp client interface <interface> выводят последние записи журнала DHCP-сервера или DHCP-клиента и затем новые записи по мере их появления. Вывод продолжается, пока его не прервут сочетанием клавиш Ctrl+C.
Пример настройки¶
Пример настройки ПО Факел, который будет выступать в качестве DHCP сервера локальной сети. DHCP сервер будет передавать устройствам внутри локальной сети информацию о назначенном им IP адресе, а также адресах DNS сервера и шлюза по умолчанию.
Для настройки службы DHCP будут использоваться следующие параметры:
Для шлюза по умолчанию и DNS сервера будет использоваться адрес
192.168.0.1/24Диапазон адресов
192.168.0.2/24 - 192.168.0.8/24будет зарезервирован для назначения статических адресовКлиентам DHCP будут назначены IP-адреса в диапазоне
192.168.0.9 - 192.168.0.254с доменным именемinternal-networkСрок действия аренды DHCP составляет один день (86400 секунд)
Только узлы из локальной сети
192.168.0.0/24могут использовать DNS сервер
Шаг |
Команда |
Описание |
|---|---|---|
1 |
set service dhcp-server shared-network-name |
Устанавливает адрес шлюза по умолчанию |
2 |
set service dhcp-server shared-network-name |
Устанавливает адрес DNS-сервера |
3 |
set service dhcp-server shared-network-name |
Устанавливает доменное имя |
4 |
set service dhcp-server shared-network-name |
Задает срок аренды адреса |
5 |
set service dhcp-server shared-network-name |
Задает начальный адрес диапазона |
6 |
set service dhcp-server shared-network-name |
Задает конечный адрес диапазона |
7 |
set service dns forwarding cache-size |
Отключает кэширование DNS-запросов |
8 |
set service dns forwarding listen-address |
Устанавливает адрес |
9 |
set service dns forwarding allow-from |
Разрешает использовать DNS-сервер только узлам сети |
Отказоустойчивый кластер DHCP¶
Параметры для настройки отказоустойчивого кластера DHCP:
Отказоустойчивый сервер DHCP будет настроен для подсети
192.0.2.0/24Для шлюза по умолчанию и DNS сервера будет настроен адрес
192.0.2.254Для адреса основного участника отказоустойчивого кластера DHCP будет настроен адрес
192.168.189.252Для адреса резервного участника отказоустойчивого кластера DHCP будет настроен адрес
192.168.189.253DHCP сервер будет выдавать клиентам адреса из диапазона
192.168.189.10-192.168.189.250
Список общих команд для настройки отказоустойчивого кластера DHCP:
Шаг |
Команда |
Описание |
|---|---|---|
1 |
set service dhcp-server shared-network-name |
Устанавливает адрес шлюза по умолчанию |
2 |
set service dhcp-server shared-network-name |
Устанавливает адрес DNS-сервера |
3 |
set service dhcp-server shared-network-name |
Устанавливает доменное имя |
4 |
set service dhcp-server shared-network-name |
Задает начальный адрес диапазона |
5 |
set service dhcp-server shared-network-name |
Задает конечный адрес диапазона |
6 |
set service dhcp-server shared-network-name |
Активирует механизм отказоустойчивости для подсети |
Список команд для настройки основного участника отказоустойчивого кластера DHCP:
Шаг |
Команда |
Описание |
|---|---|---|
1 |
set service dhcp-server high-availability source-address |
Устанавливает локальный адрес |
2 |
set service dhcp-server high-availability name |
Задает общее имя кластера |
3 |
set service dhcp-server high-availability remote |
Устанавливает адрес резервного участника |
4 |
set service dhcp-server high-availability status |
Назначает роль |
Список команд для настройки резервного участника отказоустойчивого кластера DHCP:
Шаг |
Команда |
Описание |
|---|---|---|
1 |
set service dhcp-server high-availability source-address |
Устанавливает локальный адрес |
2 |
set service dhcp-server high-availability name |
Задает общее имя кластера |
3 |
set service dhcp-server high-availability remote |
Устанавливает адрес основного участника |
4 |
set service dhcp-server high-availability status |
Назначает роль |
Список команд¶
Режим «Конфигурирование»¶
service dhcp-server hostfile-update¶
Запись будет иметь формат: <shared-network-name>_<hostname>.<domain-name>
Синтаксис:
set service dhcp-server hostfile-update
delete service dhcp-server hostfile-update
show service dhcp-server hostfile-update
Режим: «Конфигурирование».
service dhcp-server host-decl-name¶
Синтаксис:
set service dhcp-server host-decl-name
delete service dhcp-server host-decl-name
show service dhcp-server host-decl-name
Режим: «Конфигурирование».
service dhcp-server listen-address <listen-address>¶
<listen-address> для прослушивания DHCP-сервером входящих запросов от клиентов.Синтаксис:
set service dhcp-server listen-address
<listen-address>delete service dhcp-server listen-address
<listen-address>show service dhcp-server listen-address
Аргументы:
<listen-address>— IP-адрес для прослушивания. Формат: IPv4-адрес (x.x.x.x). Можно задать несколько значений.
Режим: «Конфигурирование».
service dhcp-server high-availability source-address <source-address>¶
<source-address>, используемый при обмене данными с резервным DHCP-сервером, на котором настроен механизм отказоустойчивости.Синтаксис:
set service dhcp-server high-availability source-address
<source-address>delete service dhcp-server high-availability source-address
<source-address>show service dhcp-server high-availability source-address
Аргументы:
<source-address>— локальный IP-адрес. Формат: IPv4-адрес (x.x.x.x).
Режим: «Конфигурирование».
service dhcp-server high-availability remote <remote>¶
<remote>, используемый при обмене данными с основным DHCP-сервером, на котором настроен механизм отказоустойчивости.Синтаксис:
set service dhcp-server high-availability remote
<remote>delete service dhcp-server high-availability remote
<remote>show service dhcp-server high-availability remote
Аргументы:
<remote>— IP-адрес партнера по отказоустойчивому кластеру. Формат: IPv4-адрес (x.x.x.x).
Режим: «Конфигурирование».
service dhcp-server high-availability name <name>¶
<name> кластера отказоустойчивости DHCP-сервера.Синтаксис:
set service dhcp-server high-availability name
<name>delete service dhcp-server high-availability name
<name>show service dhcp-server high-availability name
Аргументы:
<name>— имя кластера отказоустойчивости.
Режим: «Конфигурирование».
Примечание
Общее имя <name> должно быть идентичным у всех участников кластера отказоустойчивости DHCP-сервера.
service dhcp-server high-availability status <primary | secondary>¶
<primary | secondary> в кластере отказоустойчивости.Синтаксис:
set service dhcp-server high-availability status
<primary | secondary>delete service dhcp-server high-availability status
<primary | secondary>show service dhcp-server high-availability status
Аргументы:
Возможные значения:
primary— роль основного сервера кластера;secondary— роль резервного сервера кластера.
Режим: «Конфигурирование».
Примечание
Для того чтобы основной и резервный DHCP-сервера могли синхронизировать свои таблицы арендованных адресов, они должны иметь возможность обращаться друг к другу по TCP-порту 647.
Подсказка
Обмен таблицами арендованных адресов между участниками кластера отказоустойчивости DHCP-сервера не шифруется и не аутентифицируется. Поскольку большинство DHCP-серверов находятся в защищенной локальной сети организации, это будет избыточным. Если обмен информацией между участниками кластера отказоустойчивости DHCP-сервера проходит через незащищенные каналы связи, рекомендуется использовать защищенный VPN-туннель, чтобы гарантировать, что передача данных не будет скомпрометирована.
Режим «Администрирование»¶
log dhcp server¶
Синтаксис:
show log dhcp server
Режим: «Администрирование».
log dhcp client¶
Синтаксис:
show log dhcp client
Режим: «Администрирование».
log dhcp client interface <interface>¶
<interface>.Синтаксис:
show log dhcp client interface
<interface>
Аргументы:
<interface>— имя интерфейса.
Режим: «Администрирование».
dhcp client leases¶
Синтаксис:
show dhcp client leases
Режим: «Администрирование».
dhcp client leases interface <interface>¶
Синтаксис:
show dhcp client leases interface
<interface>
Аргументы:
<interface>— имя интерфейса.
Режим: «Администрирование».
restart dhcp server¶
Синтаксис:
restart dhcp server
Режим: «Администрирование».
dhcp server statistics¶
Синтаксис:
show dhcp server statistics
Режим: «Администрирование».
Пример работы команды show dhcp server statistics:
fakel@fakel:~$ show dhcp server statistics
Pool Size Leases Available Usage
----------- ------ -------- ----------- -------
dhcpexample 99 2 97 2%
dhcp server statistics pool <pool>¶
<pool>.Синтаксис:
show dhcp server statistics pool
<pool>
Аргументы:
<pool>— имя пула адресов.
Режим: «Администрирование».
dhcp server leases¶
Синтаксис:
show dhcp server leases
Режим: «Администрирование».
Пример работы команды show dhcp server leases:
fakel@fakel:~$ show dhcp server leases
IP address Hardware address State Lease start Lease expiration Remaining Pool Hostname
-------------- ------------------ ------- ------------------- ------------------- ---------- ----------- ---------
192.0.2.104 00:53:01:dd:ee:ff active 2019/12/05 14:24:23 2019/12/06 02:24:23 6:05:35 dhcpexample test1
192.0.2.115 00:53:01:ae:af:bf active 2019/12/05 18:02:37 2019/12/06 06:02:37 9:43:49 dhcpexample test2
Подсказка
При использовании команды show dhcp server leases информация о статической привязке адреса к определенному хосту не отображается. Чтобы получить информацию обо всех арендованных адресах, используйте команду show dhcp server leases state all.
dhcp server leases pool <pool>¶
<pool>.Синтаксис:
show dhcp server leases pool
<pool>
Аргументы:
<pool>— имя пула адресов.
Режим: «Администрирование».
dhcp server leases sort <key>¶
<key>.Синтаксис:
show dhcp server leases sort
<key>
Аргументы:
Возможные значения
<key>:ip,hardware_address,state,start,end,remaining,pool,hostname. Значение по умолчанию:ip.
Режим: «Администрирование».
dhcp server leases state <state>¶
<state>.Синтаксис:
show dhcp server leases state
<state>
Аргументы:
Возможные значения
<state>:all,active,free,expired,released,abandoned,reset,backup. Значение по умолчанию:active.
Режим: «Администрирование».
dhcp server leases origin <origin>¶
Синтаксис:
show dhcp server leases origin
<origin>
Аргументы:
<origin>— источник аренды. Возможные значения:local— аренда из пула, настроенного на этом маршрутизаторе;remote— аренда, которая не относится ни к одному пулу этого маршрутизатора.
Режим: «Администрирование».
renew dhcp interface <interface>¶
Restarting DHCP client on interface <interface>.... Если на интерфейсе не настроено получение адреса по DHCP (address dhcp), команда выводит сообщение DHCP client not configured on interface <interface>!.Синтаксис:
renew dhcp interface
<interface>
Аргументы:
<interface>— имя интерфейса.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
release dhcp interface <interface>¶
Release DHCP client on interface <interface>.... Если на интерфейсе не настроено получение адреса по DHCP (address dhcp), команда выводит сообщение DHCP client not configured on interface <interface>!.Синтаксис:
release dhcp interface
<interface>
Аргументы:
<interface>— имя интерфейса.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
release dhcp server <address>¶
Lease for <address> successfully released.. Если аренда не находится в состоянии active, команда выводит сообщение Only active leases can be released.Синтаксис:
release dhcp server
<address>
Аргументы:
<address>— IPv4-адрес аренды. Формат: x.x.x.x.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
monitor log dhcp server¶
Синтаксис:
monitor log dhcp server
Режим: «Администрирование».
monitor log dhcp client¶
Синтаксис:
monitor log dhcp client
Режим: «Администрирование».
monitor log dhcp client interface <interface>¶
Синтаксис:
monitor log dhcp client interface
<interface>
Аргументы:
<interface>— имя интерфейса.
Режим: «Администрирование».