दो "आईपी हेल्पर-एड्रेस" स्टेटमेंट कैसे संभाले जाते हैं?


15

मैंने दो "आईपी हेल्पर-एड्रेस" स्टेटमेंट्स के साथ एक सबनेट खोजा है। यह वह जगह है नहीं हमारे सामान्य विन्यास।

interface Vlan300
 ip address 10.1.3.2 255.255.255.0
 ip helper-address 10.2.1.10
 ip helper-address 10.3.1.10

हमारे डीएचसीपी सर्वरों को देखते हुए, ऐसा लगता है कि दोनों में से पट्टे आ रहे हैं।

मुझे लगता है कि यह अनुशंसित नहीं है, और दो डीएचसीपी सर्वर एक दूसरे के पट्टे असाइनमेंट के बारे में नहीं जानते होंगे (मुझे पूरा यकीन है कि वे नहीं करते हैं)।

सवाल यह है कि यह सिस्को स्विच (4510 सुप 7 12.2) द्वारा कैसे संभाला जाता है?

  • क्या यह प्रतिक्रिया देने वाला पहला डीएचसीपी सर्वर है?
  • क्या यह पहले वाला है, तो दूसरा वाला अगर पहले वाला एक बार बाहर हो गया?
  • क्या यह राउंड रॉबिन है?

जवाबों:


12

ip helper-addressआदेश एक पते जो प्रसारण को भेजा जाता है निर्दिष्ट करता; यह उन सूचीबद्ध पतों में से प्रत्येक को मूल पैकेट भेजेगा।

यदि दोनों उत्तर देते हैं, तो दोनों उत्तर लैन पर वापस भेज दिए जाते हैं।


1
तो, मेजबान जो भी पहले डीएचसीपी सर्वर से एक आईपी लेगा, ने उत्तर दिया - ऑड्स एक के करीब होंगे यदि दूसरा एक वैन से अधिक होगा?
स्यूडोसाइबर

2
साधारणतः हाँ। ऐसा करने का एक कारण डीएचसीपी के फेलओवर / एचए के लिए होगा (जैसे, आईएससी डीएचसीपीडी इस का समर्थन करता है)
लैपटॉप 006

2
ACK LapTop006 सही है। डीएचसीपी क्लाइंट इस दोहरे प्रस्ताव की स्थिति को इनायत से डिजाइन करेगा, कोई विशेष कार्यान्वयन की आवश्यकता नहीं है।
यति

6

आपका आईपी-सहायक अतिरेक के लिए ऐसा करने का सही तरीका है और अनुशंसित विधि है।

DHCPDiscovery (प्रसारण) आईपी-हेल्पर द्वारा उठाया जाता है और फिर अनुरोध में रिले-एजेंट (राउटर) के साथ प्रत्येक डीएचसीपी सर्वर पर यूनिकोड होता है ।

आमतौर पर जीत का जवाब देने के लिए पहला डीएचसीपी सर्वर। दोनों DHCP सर्वर क्लाइंट को DCHPOffers बना सकते हैं (और चाहिए)। यह वह क्लाइंट है जो यह तय करता है कि किसको रखना है और फिर सर्वर को एक डीएचसीपीसर्स्ट (यूनिकस्ट) भेजता है जो इसे आईपी के लिए पेश करता है जिसे वह उपयोग करना चाहता है। सर्वर को DHCPAck की आवश्यकता है जो प्रक्रिया को पूरा करने का अनुरोध करता है।

अतिरेक के लिए, लेकिन अपने आईपी पूल के लिए परिभाषित अतिव्यापी स्कोप नहीं होने के डीएचसीपी नियम का उल्लंघन नहीं करने के लिए, आपको दो आईपी-हेल्पर्स की आवश्यकता है। चूंकि डीएचसीपी सर्वर एक दूसरे के बारे में नहीं जानते हैं, इसलिए आईपी पूल अद्वितीय होना चाहिए। डीएचसीपी अतिरेक के लिए एक सामान्य तरीका यह है कि आप अपने विशिष्ट / 24 सबनेट को ले लें और इसे अपने स्कोप्स (प्रति सर्वर) के लिए दो / 25s में विभाजित करें।

उदाहरण: 192.0.2.0/24 आपका वास्तविक नेटवर्क है, इसलिए आप इसे 192.0.2.0/25 और 192.0.2.128/25 में विभाजित करते हैं। तो लगभग 256 पते 128 पतों के दो पूलों में काटे जाते हैं और प्रत्येक डीएचसीपी दायरे को सौंपा जाता है। अब आपके पास कोई अतिव्यापी पते + अतिरेक नहीं है।

यदि आपके स्कोप पूल को आधे में काट दिया जाता है, तो सुनिश्चित करें कि यदि कोई डीएचसीपी सर्वर फेल होता है, तो सर्वर आपके पूरे नेटवर्क का समर्थन कर सकता है। लीज-टाइम की अवधि पर विचार करें कि क्लाइंट अपने पते को बनाए रख सकते हैं जहां आप अपने पूल को समाप्त नहीं करेंगे यदि आपके पास कई घूर्णन क्लाइंट हैं, फिर भी आपको असफल डीएचसीपी सर्वर का पता लगाने और तय करने के लिए पर्याप्त समय देने में सक्षम होना चाहिए।


1
वास्तव में आप उन्हें विभाजित नहीं करना चाहते हैं, बल्कि सभी dhcp सर्वरों पर समान दायरे को कॉन्फ़िगर करते हैं और प्रत्येक पर अद्वितीय अपवर्जन रेंज सेट करते हैं। इस तरह आप बेहतर चपलता होगा अगर एक सर्वर थोड़ी देर के लिए नीचे जाना चाहिए।
पोस्का

1
बहिष्करण कॉन्फ़िगरेशन में दफन हो जाते हैं और मैं दो स्कोप को आसानी से उनके अलग-अलग पूलों के साथ पहचाना देखना पसंद करता हूं, इसलिए कोई सवाल नहीं है कि प्रत्येक डीएचपीसी सर्वर क्या कर रहा है। जब तक डिजाइन कुछ समय के लिए एक असफल डीएचसीपी सर्वर को संभाल सकता है, मुझे इसके साथ कोई समस्या नहीं दिखती है, लेकिन मैं मानता हूं कि बहिष्करण मार्ग पर जाना कुछ के लिए बेहतर विकल्प है। (ये टिप्पणियां विंडोज डीएचसीपी के जीयूआई के संबंध में हैं जो कुछ विवरणों को
दफन करती हैं

2

IIRC, यह कॉन्फ़िगर किए गए सहायकों और सबसे तेज़ एक जीत दोनों को भेजता है।


1

DHCP के बारे में आपकी चिंता के बारे में दूसरों के पट्टों के बारे में पता नहीं होने से पहले, एक DHCPOFFER को होस्ट पर भेजे जाने से पहले, DHCP सर्वर IP पते पर एक ICMP संदेश भेजता है, यदि DHCP सर्वर को ICMP Echo संदेश प्राप्त होता है, तो DHCP सर्वर एक अलग IP पता चुनता है, और उस IP पते पर एक और ICMP संदेश भेजता है जब तक कि ICMP Echo Reply संदेश प्राप्त नहीं होता है, तब DHCP सर्वर होस्ट को DHCPOFFER में IP पता भेजता है।


अगर ऐसा कॉन्फ़िगर किया गया है। एक अपने डीएचसीपी सर्वर को इस तरह "गार्ड" असाइनमेंट को कॉन्फ़िगर नहीं कर सकता है।
रिकी बीम

मैं रिकी की तुलना में थोड़ा आगे जाऊंगा और कहूंगा कि यह कई बड़े नेटवर्कों में अब एक आम बात नहीं है क्योंकि यह डीएचसीपी सर्वर (एस) पर एक प्रदर्शन मुद्दा बना सकता है। अधिकांश स्टेशन अब एक स्थानीय फ़ायरवॉल चलाते हैं और अक्सर पिंग अनुरोधों का जवाब नहीं देते हैं, लेकिन सर्वर को अभी भी प्रति अनुरोध कुछ समय समाप्ति की प्रतीक्षा करनी होती है। यह सुविधा को कम उपयोगी बनाता है (फ़ायरवॉल के साथ स्टेशन जवाब नहीं देगा, सर्वर को टाइमआउट के अनुरोध के लिए इंतजार करना पड़ा, और आईपी संघर्ष अभी भी परिणाम है)।
YLearn
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.