DHCPはサブネット ソースバイパスで機能しません

Prev Next

課題

CatoをネットワークのDHCPサーバーとして使用する場合、ネットワーク全体をサイトのローカルバイパス設定に追加すると、クライアントがIPアドレスを取得できません。

たとえば、以下の設定を考慮します。

VLAN 2は、DHCPレンジ172.17.4.10-172.17.4.50で設定されています。 ゲートウェイIPは172.17.4.1

360000269365-mceclip5.png

VLAN 2全体、172.17.4.0/24に対してローカルバイパスエントリが存在します。

360000269325-mceclip2.png

この設定では、VLAN 2のすべてのクライアントがCato DHCPを通じてIPアドレスを割り当てられません。

ソケットは、ゲートウェイIPアドレスをソースとして使用して、DHCP要求をCatoに中継してIPを割り当てます(ソケット自体はDHCPサーバーとして機能しません)。 これらの要求はトンネルを通して送信される必要がありますが、ソケットのゲートウェイIPアドレスがバイパス範囲に含まれているため、DHCP要求はWANインターフェースから送信されます。

解決策

ソケットのゲートウェイIPアドレスを免除するようにソースバイパスを設定します。 上記の例では、サブネットをCIDR表記で入力する代わりに、ゲートウェイIPを含まない範囲、172.17.4.2-172.17.4.255を使用できます。

360000274809-mceclip4.png