Mikrosemi-logo

Konfigurační software Microsemi AN1196 DHCP Pool Per Interface Addresses

Microsemi-AN1196-DHCP-Pool-Per-Interface-Addresses-Configuration-Software-PRO

Záruka

Microsemi neposkytuje žádnou záruku, prohlášení ani záruku týkající se informací zde obsažených nebo vhodnosti svých produktů a služeb pro jakýkoli konkrétní účel, ani nepřebírá žádnou odpovědnost vyplývající z aplikace nebo použití jakéhokoli produktu nebo okruhu. Zde prodávané produkty a jakékoli další produkty prodávané společností Microsemi byly podrobeny omezenému testování a neměly by být používány ve spojení s kritickými zařízeními nebo aplikacemi. Jakékoli výkonnostní specifikace jsou považovány za spolehlivé, ale nejsou ověřeny, a Kupující musí provést a dokončit veškeré výkonnostní a další testování produktů, a to samostatně a společně s jakýmikoli koncovými produkty nebo v nich instalované. Kupující se nebude spoléhat na žádná data a výkonové specifikace nebo parametry poskytnuté společností Microsemi. Je odpovědností kupujícího nezávisle určit vhodnost jakýchkoli produktů a testovat a ověřit je. Informace poskytované společností Microsemi níže jsou poskytovány „tak, jak jsou, kde jsou“ a se všemi chybami a veškerá rizika spojená s těmito informacemi nese výhradně Kupující. Microsemi neuděluje, explicitně ani implicitně, žádné straně žádná patentová práva, licence nebo jakákoli jiná práva duševního vlastnictví, ať už s ohledem na takové informace samotné nebo cokoli popsaného v těchto informacích. Informace uvedené v tomto dokumentu jsou majetkem společnosti Microsemi a společnost Microsemi si vyhrazuje právo kdykoli bez upozornění provést jakékoli změny informací v tomto dokumentu nebo jakýchkoli produktů a služeb.#

O Microsemi

Microsemi Corporation (Nasdaq: MSCC) nabízí komplexní portfolio polovodičových a systémových řešení pro letectví a obranu, komunikace, datová centra a průmyslové trhy. Produkty zahrnují vysoce výkonné a radiací zesílené analogové integrované obvody se smíšeným signálem, FPGA, SoC a ASIC; produkty pro řízení spotřeby; časovací a synchronizační zařízení a přesná časová řešení, stanovující světový standard pro čas; Zařízení pro zpracování hlasu; RF řešení; diskrétní součásti; podniková úložiště a komunikační řešení, bezpečnostní technologie a škálovatelný anti-tamper produkty; Ethernetová řešení; Powerover- Ethernet IC a mi

dspans; stejně jako možnosti a služby vlastního návrhu. Microsemi má centrálu v Aliso Viejo v Kalifornii a má přibližně 4,800 XNUMX zaměstnanců po celém světě. Více se dozvíte na www.microsemi.com.

Zavedení

Tento dokument stručně popisuje použití fondu DHCP pro jednotlivé adresy rozhraní založené na rozhraní CLI, známé také jako vyhrazené adresy.

Popis funkce

Cílem této funkce je poskytnout možnost konfigurovat fond DHCP tak, aby existovalo mapování 1:1 mezi rozhraním ethernetového portu a IP adresou nabízenou přesně na tomto rozhraní portu.
Primárním případem použití je situace, kdy má přepínací zařízení pouze jednoho přímo připojeného klienta na port pro určitou podmnožinu portů. V takovém případě může být vhodné uzamknout IP adresu zařízení připojeného ke každému portu, protože to zjednodušuje výměnu klientského zařízení v produkčním prostředí: Předpokládejme, že je k rozhraní Fa 1/4 připojen nějaký senzor a senzor nefunguje správně. Servisní technik jednoduše odpojí vadné zařízení, vymění je a připojí nové zařízení – které pak prostřednictvím DHCP obdrží přesně stejnou konfiguraci IP jako vadné zařízení. Je pak samozřejmě na systému správy sítě, aby provedl další konfiguraci nového zařízení, pokud to potřebuje, ale alespoň systém správy sítě nemusí nějak hledat v síti IP adresu náhradního zařízení.

info
Pokud není výslovně uvedeno jinak, všechny zmínky o rozhraní se vztahují ke konkrétnímu fondu. Platí, že stejné fyzické rozhraní je zahrnuto do více fondů, které obsluhují různá rozhraní VLAN. Konzistence konfigurace je v tomto případě odpovědností správce systému.

Example

  • Předpokládejme rozhraní VLAN 42 s IP 10.42.0.1/16
  • Předpokládejme, že porty Fa 1/1-4 jsou členy VLAN 42
  • Předpokládejme, že pro tuto síť vytvoříme fond DHCP, 10.42.0.0/16
  • Pak chceme být schopni říci:
    • DHCP DISCOVER/REQUEST, který dorazí na „Fa 1/1“, obdrží IP 10.42.1.100/16
    • A na Fa 1/2 obdrží 10.42.55.3/16

Ale co potom Fa 1/3 a Fa 1/4? Záleží na tom, zda je fond nakonfigurován tak, aby rozdával pouze vyhrazené adresy, nebo ne. Pokud ano, jsou k dispozici pouze dvě adresy pro Fa 1/1 a Fa 1/2 – a Fa 1/3 a Fa 1/4 nebudou obsluhovat klienty DHCP.
Na druhou stranu, pokud fond není uzamčen na vyhrazené adresy, pak Fa 1/3 a Fa 1/4 rozdají nerezervované adresy ze zbývajících volných adres nakonfigurované sítě fondu, 10.42.0.0/16. Sada zbývajících adres je:

  • Síť IP (10.42.0.0/16), mínus:
    • Adresa rozhraní VLAN, např. 10.42.0.1
    • Sada adres pro jednotlivé rozhraní, 10.42.1.100 a 10.42.55.3
      Jakékoli vyloučené rozsahy adres
    • (A všechny již aktivní adresy klientů DHCP)

Příslušné části konfigurace by vypadaly takto:

# show running-config
! Globálně povolit funkci serveru DHCP
ip dhcp server
! Vytvořte rozhraní VLAN a VLAN, které bude obsluhovat DHCP
vlan 42
rozhraní vlan 42
IP adresa 10.42.0.1 255.255.0.0
ip dhcp server
! (Nastavení členství VLAN na portu je vynecháno)
! Vytvořte bazén
ip dhcp pool my_pool
síť 10.42.0.0 255.255.0.0
vysílání 10.42.255.255
pronájem 1
! Zadejte adresy jednotlivých rozhraní pro Fa 1/1 a Fa 1/2:
adresa 10.42.1.100 rozhraní FastEthernet 1/1
adresa 10.42.55.3 rozhraní FastEthernet 1/2
! Rozdávejte pouze adresy pro jednotlivá rozhraní:
! pouze vyhrazené
! Nebo rozdejte adresy pro jednotlivé rozhraní i normální dynamické adresy
! ne pouze vyhrazené

Pouze vyhrazené vs. Pouze vyhrazené

Výše uvedená konfigurace může být znázorněna následovně. Přepínač serveru DHCP má řadu rozhraní s připojenými klienty. Jedním z těchto klientů je jednoduchý ethernetový přepínač druhé vrstvy se třemi připojenými klienty. První dvě rozhraní na přepínači DHCP Server předávají adresy pro jednotlivá rozhraní a zbývající rozhraní předávají dostupné adresy z fondu.

INFO

Předpokládá se, že přepínač vrstvy 2 má statickou IP.Microsemi-AN1196-DHCP-Pool-Per-Interface-Addresses-Configuration-Software-obr 1

Obrázek 1. Fond s adresami jednotlivých rozhraní, nikoli pouze vyhrazené

Pokud je však fond umístěn do režimu pouze vyhrazeného, ​​budou adresy nabízeny pouze dvěma klientům připojeným k Fa 1/1 a Fa 1/2:
Přepínač # konfigurovat terminál
Switch(config)# ip dhcp pool my_pool
Switch(config-dhcp-pool)# vyhrazeno-pouze
Switch(config-dhcp-pool)# endMicrosemi-AN1196-DHCP-Pool-Per-Interface-Addresses-Configuration-Software-obr 2

Obrázek 2. Fond s adresami jednotlivých rozhraní, pouze vyhrazené

To by také platilo, pokud by byl přepínač vrstvy 2 připojen např. k Fa 1/1: Adresa pro rozhraní by byla nabídnuta pouze jednomu z jeho klientů:Microsemi-AN1196-DHCP-Pool-Per-Interface-Addresses-Configuration-Software-obr 3

Obrázek 3. Fond s adresami jednotlivých rozhraní, zapněte port pro jednotlivé rozhraní

Pokud fond není pouze vyhrazený, stejná situace platí pro klienty přepínače L2: adresa bude nabídnuta pouze jednomu z nich, zatímco klienti přímo připojení k rozhraní DHCP serveru bez adresy pro jednotlivé rozhraní budou budou nabízeny adresy z fondu.Microsemi-AN1196-DHCP-Pool-Per-Interface-Addresses-Configuration-Software-obr 4

Obrázek 4. Fond s adresami jednotlivých rozhraní, nikoli pouze vyhrazené

V tomto případě budou tři klienti připojení k přepínači vrstvy 2 soutěžit o jedinou dostupnou adresu nabízenou Fa 1/1 na přepínači serveru DHCP. Je obecně nedeterministické, které zařízení „vyhraje“, takže této konfiguraci je třeba se vyhnout.

Konfigurace

Adresy jednotlivých rozhraní jsou dostupné pouze pro fondy DHCP typu 'síť'. Nedávají smysl pro hostitelské fondy, protože ty mají stejně nabízet pouze jednu adresu.
V dílčím režimu konfigurace fondu DHCP jsou k dispozici následující čtyři konfigurační příkazy:

Tabulka 1. Příkazy konfigurace adresy podle rozhraní

Příkaz Popis
adresa rozhraní

Vytvořte/upravte položku adresy pro jednotlivé rozhraní.
žádná adresa Odstraňte položku adresy pro rozhraní.
pouze vyhrazené Nabízejte pouze adresy pro jednotlivá rozhraní.
ne pouze vyhrazené Nabízejte adresy jednotlivých rozhraní i normální dynamické adresy z fondu.

Platí následující pravidla:

  • Rozhraní může mít pouze jednu adresu pro každé rozhraní
  • Všechny adresy jednotlivých rozhraní musí být jedinečné
  • Rozhraní s adresou pro jednotlivé rozhraní nabídne klientům pouze tuto jednu adresu
  • Adresa pro jednotlivé rozhraní musí patřit do sítě fondu

Výše uvedená pravidla platí pro bazén. Konkrétní fyzický port může být členem různých VLAN a různých fondů a nabízet různé adresy rozhraní v každém fondu.
Změna konfigurace adresy rozhraní pro existující fond může zneplatnit existující vazby.

Pravidla upravující závazné vypršení platnosti jsou:

  • vyhrazeno-pouze ⇒ no vyhrazeno-pouze : Udržujte vazby, fond dostupných adres se jednoduše rozroste
  • ne pouze vyhrazené ⇒ pouze vyhrazené : Vymazat všechny vazby
  • Přidat nebo změnit adresu rozhraní: Vymazat všechny vazby; může to být již používaná IP nebo rozhraní s jinými aktivními vazbami
  • Odstranit adresu rozhraní: Zrušte vazbu pouze pro tuto adresu
  • Propojení na rozhraní s adresou pro jednotlivé rozhraní: Vymažte vazbu. Tím je zajištěno, že scénář výměny přímo připojeného klientského zařízení funguje: Když je vadné zařízení odstraněno, dojde k odpojení. Když se náhradní zařízení zapne a dojde k připojení, toto zařízení získá adresu pro jednotlivé rozhraní.

Přidání vyhrazené položky na rozhraní, které má více stávajících klientů, znamená, že stávající klienti nebudou moci obnovit svá spojení; musí soutěžit o jedinou dostupnou adresu na rozhraní. To nakonec ponechá všechny klienty kromě jednoho bez IP obsluhované DHCP.

Sledování

Adresy jednotlivých rozhraní nezavádějí žádné nové monitorovací příkazy, ale pouze rozšiřují výstup z určitých příkazů monitorování fondu DHCP.

Tabulka 2. Příkazy pro monitorování adres podle rozhraní

Příkaz Popis
zobrazit ip dhcp pool [ ] Zobrazení informací o jednotlivých fondech. Pokud je vynechán název_poolu, jsou uvedeny všechny fondy.
zobrazit vazbu ip dhcp serveru […] Zobrazit informace o vazbě. K dispozici je několik filtrů pro filtrování podle stavu a/nebo typu.

Examples:

Switch# zobrazit ip dhcp pool
Název fondu: my_pool
——————————————————
Typ je síť
IP je 10.42.0.0
Maska podsítě je 255.255.0.0
Adresa vysílání podsítě je 10.42.255.255
Doba pronájmu je 1 dny 0 hodin 0 minut
Výchozí router je –
Název domény je –
DNS server je –
NTP server je -
Jmenný server Netbios je –
Typ uzlu Netbios je –
Identifikátor rozsahu Netbios je –
Název domény NIS je –
NIS server je –
Informace o třídě dodavatele jsou –
Identifikátor klienta je –
Hardwarová adresa je -
Jméno klienta je –
Je omezeno na vyhrazené adresy:
10.42.1.100 na rozhraní FastEthernet 1/1
10.42.55.3 na rozhraní FastEthernet 1/2

  • Jak je vidět, adresy jednotlivých rozhraní jsou uvedeny na konci výstupu.

Switch# zobrazí vazbu ip dhcp serveru
IP: 10.42.1.100
——————————————————
Stát je oddán
Typ vazby je automatický
Název fondu je my_pool
ID serveru je 10.42.0.1
VLAN ID je 42
Maska podsítě je 255.255.0.0
Identifikátor klienta je typ MAC adresy, která je ..:..:..:..:..:..
Hardwarová adresa je ..:..:..:...:...:..
Doba pronájmu je 1 dny 0 hodin 0 minut 0 sekund
Expirace je 12 hodin 39 minut 8 sekund

  • Výše uvedený výstup ukazuje, že IP je aktuálně svěřena klientovi.

POZNÁMKA K APLIKACI
od Martina Eskildsena, martin.eskildsen@microsemi.com

Dokumenty / zdroje

Konfigurační software Microsemi AN1196 DHCP Pool Per Interface Addresses [pdfUživatelská příručka
AN1196, AN1196 DHCP fond pro adresy rozhraní Konfigurační software, DHCP fond pro adresy rozhraní konfigurační software, fond pro adresy rozhraní konfigurační software, software pro konfiguraci adres, konfigurační software, software

Reference

Zanechte komentář

Vaše emailová adresa nebude zveřejněna. Povinná pole jsou označena *