Бродкаст-адрес в качестве ip helper-address*

Записки и примеры конфигов

Модератор: ROOT

Бродкаст-адрес в качестве ip helper-address*

Сообщение ROOT » 31 окт 2013, 22:34

В больших сетях с развитой адресацией часто DHCP-сервер находится в другой, возможно очень отдаленной, подсети от клиента, которому необходимы сетевые настройки.

И в таком случае администраторы на интерфейсе клиентского VLAN прописывают ip helper-address - адрес, на который пересылаются udp-бродскасты (по умолчанию это порты: 37, 42, 49, 53, 67, 68, 69, 137 и 138).

В таком случае если DHCP-сервер изменяет свой адрес (например, мигрировал на другой сервер) необходимо будет изменить на всех интерфейс-VLAN’s ip helper-address.

В свою очередь DHCP-сервер тоже находится в отдельной подсети, и эта подсеть имеет свой broadcast адрес. Допустим, наш DHCP-сервер расположен в подсети 10.1.1.0, его адрес 10.1.1.1, маска подсети будет 255.255.255.248 и соответственно broadcast адрес подсети 10.1.1.7.
Конфигурация SVI VLAN DHCP-серверов:
Код: выделить все
int vlan 5
 description DHCP_SERVERS
 ip address 10.1.1.6 255.255.255.248
end

Логично предположить, что прописывая на SVI клиентского вилана не юникастовые, а broadcast ip helper-address можно дать себе возможность при необходимости добавлять/удалять сервера из пула (в нашем случае из сети 10.1.1.0/29) без перенастройки клиентских виланов.

Для примера возьмем клиентский вилан 100, в котором расположена сеть 10.1.2.0/24:
Код: выделить все
int vlan 100
 ip address 10.1.2.1 255.255.255.0
 ip helper-address 10.1.1.7
end

Однако данная конфигурация не работает.
На коммутаторах Cisco для обеспечения трансляции пакетов поступивших на broadcast адрес подсети извне этой сети, необходимо указать команду ip directed-broadcast. После чего коммутатор будет транслировать поступающие бродкасты в физические порты вилана.

Окончательная конфигурация серверного вилана выглядит следующим образом:
Код: выделить все
int vlan 5
 description DHCP_SERVERS
 ip address 10.1.1.6 255.255.255.248
 ip directed-broadcast
end
Администрирование Fedora Linux + настройка сети и прочая IT-Ботва


Для желающих поддержать
Карта SB: 5469 4009 6510 2267


Лучше ужасный конец, чем ужас без конца!
Аватар пользователя
ROOT
Администратор
 
Сообщений: 432
Зарегистрирован: 01 авг 2011, 09:36
Откуда: Моск. обл., г. Железнодорожный

Вернуться в CISCO

Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1