Estamos probando un nuevo servidor de aprovisionamiento en el entorno DOCSIS / CMTS y necesitamos configurar un laboratorio con 5 modelos de CPE. Me pregunto si podemos configurar en los enrutadores Cisco el acuerdo de retransmisión dhcp (ip helper) con la dirección MAC de CPE. El objetivo de esto sería redirigir de forma predeterminada todo el descubrimiento de dhcp al servidor de aprovisionamiento real y los 5 CPE del laboratorio se redirigirían al nuevo servidor de aprovisionamiento. ¿Adivina cómo llegar a eso?
Información:
El enrutador es un CMTS Cisco UBR7225 con tarjeta NPE-G2.
El tipo de servidor DHCP es irrelevante, puede considerarlo como un servicio ISC DHCPd que se ejecuta en ambos.
Respuestas:
No creo que sea posible hacer lo que quieres hacer. Si fuera posible, sería algo como esto:
Pero no fue aceptado en mi caja de laboratorio:
Sin embargo, puede configurar dos direcciones auxiliares y filtrar las solicitudes en el servidor DHCP, de modo que 'antiguo' excluya la respuesta a esas 5 direcciones MAC y 'nuevo' solo responda a ellas.
Pero tal vez simplemente necesite un entorno de laboratorio más aislado, al menos una interfaz lógica separada.
También podría crear un servidor DHCP provisional, que reenvía las solicitudes en función de las direcciones MAC, no sería un ejercicio muy difícil, probablemente 2-3 horas, incluida la investigación para mí. Pero si desea que su producción se base en este nuevo guión, ciertamente no quisiera que lo haga.
fuente
ip helper-address
Cisco IOS admite varias declaraciones ... así que, supongamos que está utilizando ISC dhcpd (como mencionó en su pregunta) ... varias direcciones auxiliares reenvían mensajes DHCP Discover a ambos servidores al mismo tiempo ; por lo tanto, necesitas:fuente
Sé que no siempre es posible tener un chasis de repuesto para las pruebas de laboratorio, pero recomendaría que al menos reserve una corriente abajo y una corriente arriba para fines de prueba. Si tiene conectores libres, puede crear una nueva interfaz Bundle y configurarla con la dirección ip-helper del nuevo servidor. De esta manera, también puede probar las opciones de análisis de DHCP, verificación de origen, filtro de leasequery, secreto compartido dinámico o lo que sea que use en combinación con los servidores DHCP y TFTP. No desea poner en producción un nuevo servidor sin probar completamente todo de la forma en que realmente se ejecutará en producción, especialmente en el entorno de ISP.
fuente