DHCP Relay Agent
单位网络精简拓扑图如下:
先来个翻译 DHCP Relay Agent(中继代理)。
单位AF路由模式部署,DHCP服务器不在AF的信任区接口方向,在其他路由方向,但是信任区接口方向要去DHCP服务器上获取IP地址,此时需要对信任区接口方向配置DHCP中继,中继DHCP请求发给DHCP服务器。下一代防火墙就有这个DHCP Relay Agent功能,下面来某公司我单位是如何充分利用它的这个功能。
1、登陆防火墙WEB界面,步骤略。
2、配置eth3\eth2作为路由接口。Eth3物理接口中类型为路由;所属区域为信任区;基本属性不勾选允许PING;IPV4中勾选静态IP,静态IP地址填写为X.X.X.X/X,其他默认,提交。ETH2类型不再发图。如下图所示:
3、主角马上登场------启用 DHCP中继功能网络---高级网络配置 DHCP中继—勾选启用DHCP中继,弹出DHCP中继窗口,选择是。如下图所示:
注:AF启用DHCP中继代理,并不一定要启用DHCP服务。
4、启用DHCP中继中选择接口ETH2/ETH3。 DHCP 服务器地址为x.x.x.x。如下图所示: 最后,保存。配置就是这么简单
总结:用DHCP Relay代理可以去掉在每个物理的网段都要有DHCP服务器的必要,它可以传递消息到不在同一个物理子网的DHCP服务器,也可以将服务器的消息传回给不在同一个物理子网的DHCP客户机。
|