Wszystkie ip helper-address
linie skonfigurowane w sieci VLAN pobierają transmisję DHCP od klienta, dodają adres routera (bramy) do pakietu UDP, a następnie emisje jednostkowe do serwerów DHCP. [Jestem pewien, że przepisywanie pakietów jest wykonywane tylko raz, a następnie kopia wysyłana do każdego serwera DHCP.] Wszystkie skonfigurowane wymienione serwery otrzymują pakiet DHCPDiscover przez przekaźnik routera.
Nadmiarowość serwerów DHCP zależy nie tylko od systemu operacyjnego, ale także od konkretnej wersji! W przypadku systemu Windows, o którym wspomniano, dostępne opcje obejmują zakres od prawdziwego podziału w systemie Windows 2008 R2 do nadmiarowości przełączania awaryjnego w systemie Windows 2012. W przypadku niezbyt solidnych serwerów DHCP (tj. Windows 2003) można ręcznie skonfigurować podział zakres. Powszechną rekomendacją jest reguła 80/20 z 80% umów dzierżawy skonfigurowanych na tym, co ty (i tylko ty) uważasz za główny serwer DHCP, a 20% i na drugim. Wyłączenia są dodawane do każdego serwera DHCP, ponieważ mają nakładające się zakresy.
Ponieważ nie jestem fanem nakładających się na siebie zakresów w systemie Windows 2003, ponieważ wykluczenia zwykle są ukryte, wolę po prostu podzielić podsieć na pół dla każdego serwera DHCP. Blok A / 24 dla dzierżawy klienta staje się dwoma / 25 blokami. Klucz to, że maska podsieci w zakresie jest nadal a / 24. Początkowy i końcowy adres IP w zakresie skonfigurowanym w zakresie jest zgodny z / 25. Teraz zalecam niektóre wyjątki dla urządzeń sieciowych, takich jak adres IP interfejsu VLAN i HSRP, a także niektóre dla urządzeń statycznych (np. Drukarek) w tej samej podsieci. Wykluczam więc pierwsze 16 adresów (0–15) - oczywiście i tak adres zerowy nie zostałby użyty - i oczywiście wykluczam górną 16 (240–255) - 255 transmisji. Możesz właściwie uniknąć konfigurowania wykluczenia, po prostu odpowiednio rozpoczynając i kończąc adres IP.
Podstawowe informacje o zakresie w ręcznie skonfigurowanym podziale zakresu 50/50 (2x / 25 = / 24) są podobne do:
Podstawowy DHCP
Niższy zakres: 192.0.2.0/24, początek 192.0.2.16, koniec 192.0.2.127, bez wykluczeń
DHCP Secondary
Zakres górny: 192.0.2.0/24, początek 192.0.2.128, koniec 192.0.2.239, bez wykluczeń
Skonfiguruj identyczne zakresy (2x / 24) z odpowiednimi wykluczeniami, jeśli wolisz tę metodę:
Podstawowy DHCP
Pełny zakres: 192.0.2.0/24, początek 192.0.2.16, koniec 192.0.2.239, wykluczenia 1-15, 128-254
DHCP Secondary
Pełny zakres: 192.0.2.0/24, początek 192.0.2.16, koniec 192.0.2.239, wykluczenia 1-127, 240-254
Ponieważ zdarza się każde niewielkie opóźnienie przy zduplikowanych pakietach DHCPDiscover dla każdego z nich ip helper-address
, wszystkie pozostałe są równe, pierwszy wymieniony serwer DHCP zwykle będzie pierwszy jako odpowiadający za pomocą DHCPOffer i adresu wybranego przez klienta podczas jego żądania DHCPRequest - bez gwarancji. Dlatego umieść swój główny serwer DHCP na pierwszym miejscu w SVI dla VLAN. Klient zazwyczaj otrzymuje wiele DHCPOfferów i decyduje o tym, który z nich jest najlepszy. Przypisanie kończy się dopiero wtedy, gdy klient odeśle żądanie DHCPRequest z powrotem do serwera - na wypadek, gdyby serwer zmienił zdanie na temat dzierżawy lub nie jest już osiągalny lub ??? - a serwer wysyła DHCPACK.
interfejs vlan123
desc svi dla przykładu przekaźnika dhcp vl123
adres IP 192.0.2.1
adres IP pomocnika 192.0.4.1! Podstawowy serwer DHCP
adres IP pomocnika 192.0.4.2! Pomocniczy serwer DHCP
Między sieciami VLAN danych i głosu możesz chcieć na przemian traktować podstawowy serwer DHCP dla danej sieci VLAN. Robię to, aby nieco rozłożyć obciążenie najmu.
Jeśli zakres serwera DHCP jest pełny, nie będzie odpowiadać przez DHCPOffer, więc oferta pochodzi z innego serwera DHCP, zakładając, że nie jest również pełna. Podczas rozwiązywania problemów klient Windows będzie pamiętał adres IP, który dzierżawił jako ostatni, i spróbuje go uzyskać ponownie. Należy również pamiętać, że wszelkie rezerwacje, które należy dokonać, muszą być dokonane na obu serwerach i uwzględnione w dowolnych listach ACL, takich jak zapory ogniowe.
Zobacz Objaśnienie i rozwiązywanie problemów z DHCP w przełączniku Catalyst lub sieciach korporacyjnych, aby uzyskać szczegółowe objaśnienia i ślady wykrywania procesu przekazywania DHCP.