Настраиваем dhcp в Cisco

Немного о DHCP
1. Минимальная настройка
1.1. Включение.
Производится командой

1.2 Объявляем пул

1.3. Исключаем из пула адреса
// рутеров

// Половины сети

Основная настройка закончена.
2. Дополнительные фичи
2.1. Добавляем дополнительные опции передаваемые клиентам В режиме конфигурации пула т.е:

Вводим команды:
// Шлюз по умолчанию

// имя родного домена

// адреса dns серверов

// netbios серверов

// Тип станции для netbios

2.2. Если присутствует два роутера и необходимо, чтобы при поломке одного второй подхватывал раздачу адресов с того же места. Либо есть статические адреса которые по каким-то причинам не описаны в excluded-addresses используем примитивную проверку перед выдачей адреса.
// Пинговать адрес перед выдачей


Настройка DHCP в PIX/ASA .
Официальная документация
http://cisco.com/en/US/products/hw/vpndevc/ps2030/products_configuration_example09186a00806c1cd5.shtml
http://cisco.com/en/US/products/hw/vpndevc/ps2030/products_configuration_example09186a008075fcfb.shtml


Существует два режима работы DHCP. — сервер — клиент Для чего нужен каждый рассказывать не буду, вроде и так понятно.
1. Сервер. Необходимый минимум
Минимальная настройка это всего две команды. Первая определяет пул из которого будут «черпаться» адреса, вторая указывает на каком интерфейсе слушать. Можно запустить несколько сервисов на нескольких интерфейсах

2. Сервер. Дополнительно.
Следующие команды позволяют настраивать различные параметры передаваемые клиентам. К большинству из них можно добавить ключевое слово interface с указанием интерфейса PIX/ASA, что позволит иметь разные настройки для разных интерфейсов.
// Передать клиенту адрес dns сервера

// Передать клиенту адрес wins сервера

// dns домен

// Время на которое выдается адрес. Указывается в секундах

В качестве дополнительной проверки PIX/ASA пингует адрес перед выдачей. Похожее поведение можно настроить и в IOS, здесь это включено по-умолчанию. Перед выдачей адреса посылается для icmp пакета. Как это выключить я не нашел. 🙂 Зато есть способ управлять таймаутами.
//Изменяем таймуат откликa на пинг. По-умолчанию равен 50 миллисекундам.

3. Клиент
При настройке PIX/ASA как клиента dhcp всё еще проще. В контексте редактирования интерефейса необходимо добавить всего одну команду.
// Получать IP адрес для интерфейса динамически

Важным, но необязательным, парамером этой команды является setroute. При указании которого перепишется таблица маршрутизации и новым шлюзом по-умолчанию будет назначен шлюз полученый динамически.
4. Дополнительно Есть возможность передавать полученые как dhcp клиент параметры (dns, wins, домен) клиентам dhcp динамически.
// Отдавать параметры полученные как клиент своим клиентам

Источник: http://www.seteved.ru/content/view/123/30/

VN:F [1.9.22_1171]
Рейтинг: 0.0/5 (0 голос (-ов) всего)

Комментарии закрыты