DHCP는 서브넷 소스 우회와 함께 작동하지 않습니다

문제

카토를 네트워크 중 하나의 DHCP 서버로 사용할 때, 네트워크 전체가 사이트의 로컬 우회 구성에 추가되면 클라이언트는 IP 주소를 얻을 수 없습니다.

예를 들어, 아래 구성 예시를 고려하십시오.

VLAN 2는 172.17.4.10-172.17.4.50 DHCP 범위로 설정되어 있습니다. 게이트웨이 IP는 172.17.4.1입니다

360000269365-mceclip5.png

VLAN 2 전체, 172.17.4.0/24에 대해 로컬 우회 항목이 존재합니다.

360000269325-mceclip2.png

이 구성에서는, VLAN 2의 모든 클라이언트가 카토 DHCP를 통해 IP 주소를 할당받지 않습니다.

소켓은 게이트웨이 IP 주소를 소스로 사용하여 DHCP 요청을 카토에 전달하여 IP 할당을 요청합니다 (소켓 자체는 DHCP 서버 역할을 하지 않습니다). 이 요청들은 터널을 통해 전송되어야 하지만, 소켓의 게이트웨이 IP 주소가 우회 범위 내에 있으므로 DHCP 요청은 WAN 인터페이스로 전송됩니다.

솔루션

소켓의 게이트웨이 IP 주소를 제외하도록 소스 우회를 구성합니다. 위의 예시에서, 서브넷을 CIDR 표기법을 사용하여 입력하는 대신, 게이트웨이 IP 172.17.4.1을 포함하지 않는 172.17.4.2-172.17.4.255 범위를 사용할 수 있습니다.

360000274809-mceclip4.png

도움이 되었습니까?

0명 중 0명이 도움이 되었다고 했습니다.

댓글 0개