DHCPはサブネット送信元バイパス(ソケットv24以下)では動作しません

Prev Next

問題

ソケットバージョン24.x以下の場合、ネットワークの1つに対してDHCPサーバーとしてCatoを使用する際、サイトのローカルバイパス設定にネットワーク全体を追加すると、クライアントはIPアドレスを取得できません。

例として、以下の設定を考えてみてください。

VLAN 2 は 172.17.4.10 - 172.17.4.50 の DHCPレンジを設定しています。 ゲートウェイ IP は 172.17.4.1

360000269365-mceclip5.png

VLAN 2 全体には、172.17.4.0/24 のローカルバイパスエントリーが存在します。

360000269325-mceclip2.png

この構成により、VLAN 2 上のすべてのクライアントはCato DHCPを通じてIPアドレスが割り当てられません。

ソケットは DHCP リクエストを Cato に転送するためにソースとしてゲートウェイIPアドレスを使用します(ソケット自体はDHCPサーバーとしては動作しません)。 これらのリクエストはトンネルを通じて送信される必要がありますが、ソケットのゲートウェイIPアドレスがバイパス範囲内にあるため、DHCPリクエストはWANインターフェースから送信されます。

解決策

ソケットのゲートウェイIPアドレスを免除するようにソースバイパスを設定します。 上記の例では、サブネットをCIDR表記で入力する代わりに、ゲートウェイIPを含まない範囲である172.17.4.2-172.17.4.255を使用できます。

360000274809-mceclip4.png