Tất cả các ip helper-address
dòng được định cấu hình trong Vlan của bạn lấy DHCP phát từ máy khách, thêm địa chỉ (cổng) của bộ định tuyến vào gói UDP, sau đó mở ra cho các máy chủ DHCP. [Tôi chắc chắn việc ghi lại gói chỉ được thực hiện một lần, sau đó một bản sao được gửi đến mỗi máy chủ DHCP.] Tất cả các máy chủ được liệt kê được định cấu hình sẽ nhận gói DHCPDiscover bằng rơle bộ định tuyến.
Sự dư thừa của các máy chủ DHCP của bạn không chỉ phụ thuộc vào hệ điều hành của bạn, mà là phiên bản cụ thể! Đối với Windows đã được đề cập, các tùy chọn của bạn nằm trong phạm vi phân chia thực sự trong Windows 2008 R2 đến dự phòng chuyển đổi dự phòng hoạt động trong Windows 2012. Đối với các máy chủ DHCP không mạnh mẽ (ví dụ: Windows 2003), bạn có thể định cấu hình phân tách theo cách thủ công phạm vi. Đề xuất chung là quy tắc 80/20 với 80% số tiền cho thuê được định cấu hình trên những gì bạn (và một mình bạn) xem xét máy chủ DHCP chính của bạn và 20% và thứ cấp. Loại trừ được thêm vào mỗi máy chủ DHCP vì chúng có phạm vi chồng chéo.
Vì tôi không phải là người hâm mộ các phạm vi chồng chéo trong Windows 2003 vì các loại trừ có xu hướng bị ẩn khỏi chế độ xem, tôi chỉ muốn chia mạng con làm đôi cho mỗi máy chủ DHCP. Khối A / 24 cho khách hàng thuê trở thành hai / 25 khối. Chìa khóa của chúng là mặt nạ mạng con trong phạm vi vẫn là a / 24. Địa chỉ IP bắt đầu và kết thúc của bạn trong phạm vi được định cấu hình trong phạm vi tuân theo / 25. Bây giờ tôi khuyên bạn nên sử dụng một số loại trừ cho các thiết bị mạng như addr's IP và HSRP của giao diện Vlan cũng như một số cho các thiết bị tĩnh (ví dụ: máy in) trong cùng một mạng con. Vì vậy, tôi loại trừ 16 (0-15) địa chỉ đầu tiên - tất nhiên là không sử dụng địa chỉ 0 - và loại trừ 16 địa chỉ hàng đầu (240-255) - 255 phát sóng, tất nhiên. Bạn thực sự có thể thoát khỏi việc không cấu hình loại trừ bằng cách bắt đầu và kết thúc địa chỉ IP một cách thích hợp.
Thông tin phạm vi cơ bản trong phạm vi phân chia 50/50 được cấu hình thủ công (2x / 25 = / 24) tương tự như:
DHCP sơ cấp
Phạm vi thấp hơn: 192.0.2.0/24, bắt đầu 192.0.2.16, kết thúc 192.0.2.127, không loại trừ
DHCP thứ cấp
Phạm vi trên: 192.0.2.0/24, bắt đầu 192.0.2.128, kết thúc 192.0.2.239, không loại trừ
Định cấu hình phạm vi giống hệt nhau (2x / 24) với các loại trừ phù hợp nếu bạn thích phương pháp này:
DHCP sơ cấp
Phạm vi đầy đủ: 192.0.2.0/24, bắt đầu 192.0.2.16, kết thúc 192.0.2.239, loại trừ 1-15, 128-254
DHCP thứ cấp
Phạm vi đầy đủ: 192.0.2.0/24, bắt đầu 192.0.2.16, kết thúc 192.0.2.239, loại trừ 1-127, 240-254
Vì có một độ trễ rất nhỏ với các gói DHCPDiscover trùng lặp với nhau ip helper-address
, tất cả các gói khác đều bằng nhau, máy chủ DHCP đầu tiên được liệt kê thường sẽ là máy đầu tiên phản hồi với DHCP Offerer và địa chỉ được khách hàng chọn khi tạo DHCPRequest - không đảm bảo mặc dù. Vì vậy, đặt máy chủ DHCP chính của bạn đầu tiên trong SVI của bạn cho Vlan. Một khách hàng thường nhận được nhiều DHCP Offerers và quyết định thứ tốt nhất thường là cái đầu tiên nhận được. Việc chuyển nhượng chỉ hoàn thành sau khi máy khách gửi DHCPRequest trở lại máy chủ - trong trường hợp máy chủ thay đổi ý định về việc cho thuê hoặc không thể truy cập được nữa hoặc ??? - và máy chủ gửi DHCPACK.
giao diện vlan123
desc svi cho ví dụ rơle vl123 dhcp
địa chỉ IP 192.0.2.1
địa chỉ người trợ giúp ip 192.0.4.1! Máy chủ DHCP chính
địa chỉ người trợ giúp ip 192.0.4.2! Máy chủ DHCP thứ cấp
Giữa dữ liệu và Vlan thoại của bạn, bạn có thể muốn thay thế những gì bạn cho là máy chủ DHCP chính cho một Vlan cụ thể. Tôi làm điều này để giúp lan truyền tải cho thuê ra một chút.
Nếu phạm vi của máy chủ DHCP đầy đủ, nó sẽ không trả lời với DHCP Offerer, vì vậy ưu đãi sẽ đến từ một máy chủ DHCP khác, giả sử nó không đầy đủ. Hãy ghi nhớ khi khắc phục sự cố rằng máy khách Windows sẽ ghi nhớ IP mà họ đã thuê cuối cùng và cố gắng lấy lại. Ngoài ra, hãy nhớ rằng bất kỳ đặt phòng nào bạn làm phải được thực hiện trên cả hai máy chủ và được tính trong bất kỳ ACL nào bạn có như trong tường lửa.
Xem Hiểu và khắc phục sự cố DHCP trong Catalyst Switch hoặc Enterprise Networks để được giải thích chi tiết và theo dõi các quá trình chuyển tiếp DHCP.