配置DHCP设置

Prev Next

本文讨论如何将Cato Cloud用作网络范围的DHCP服务器,以及如何为整个账户和组配置DHCP选项。

Cato Networks中DHCP的概览

在Cato 管理应用程序中定义DHCP范围后,Cato Cloud中的Cato DHCP服务器会将IP地址分配给客户端。 您还可以选择将Cato用作组织内本地DHCP服务器的DHCP中继代理。

您可以为站点中的网络段配置以下DHCP设置:DHCP范围、DHCP租约时间、DHCP中继和禁用DHCP。 例如,配置仅用于公司总部访客WiFi的特定DHCP范围。 您还可以为整个账户定义一个默认DHCP设置,然后将其应用于网络范围。

配置Cato Cloud作为DHCP服务器

当您配置网络范围以使用Cato Cloud作为账户的DHCP服务器时,每个PoP会将IP地址和网络参数分配给使用它来连接到Cato Cloud的客户端和主机。

站点后面的主机从该站点的网络段的DHCP IP范围获取其IP地址。 确保网关IP地址不包含在DHCP范围内。

对于需要静态IP地址的主机,例如网络打印机,您可以通过两种方式分配静态IP地址:

  1. 手动配置主机上的静态IP地址。 确保已配置的IP地址不在网络段的DHCP范围内。

  2. 使用Cato DHCP服务器为主机分配静态IP地址。 选择此选项时,Cato DHCP服务器会保留主机的IP地址,并为此IP地址分配无限的DHCP租约时间。 确保此IP地址在该网络段的DHCP IP地址范围内。

    有关配置静态 IP 和 DHCP 保留的更多信息,请参见定义站点的主机。

您可以为站点内的每个原生范围和虚拟局域网范围定义以下 DHCP 服务器设置之一:

  • 账户默认 - 网络使用在DHCP中继部分配置的账户设置。 如果未配置此部分,则Cato不提供此网络范围的DHCP服务。

  • DHCP 范围 - 输入由Cato DHCP服务器分配的IP范围。 当您希望使用Cato作为DHCP服务器时,请使用此选项。

  • DHCP 中继 - 选择先前定义的 DHCP 中继组。

    DHCP中继选项仅适用于Cato Sockets和ESX vSockets。

有关 DHCP 中继和 Cato 的更多信息,请参见将 Cato 配置为 DHCP 中继。

为网络分段配置DHCP范围

对于每个网络范围,请使用以下格式之一定义该站点网络段的DHCP IP地址范围:

  • IP地址范围 - 192.0.2.10-192.0.2.20

  • 子网(CIDR)- 192.0.2.0/24

对于原生范围,您可以配置多个DHCP范围。 原生范围支持最多20个DHCP范围。

您可以自定义网络段的DHCP租约时间。 有关DHCP租约时间的更多信息,请参见下方:配置账户的DHCP租约时间。

定义网络段的DHCP范围:

  1. 从导航菜单中,点击网络 > 站点,并选择该站点。

  2. 从导航菜单,点击 站点配置 > 网络。

  3. 在DHCP设置列中,点击网络范围。

    编辑IP范围面板打开。

    DHCP_Lease_Network_Range.png

  4. 为网络范围配置DHCP范围:

    1. 从DHCP范围类型下拉菜单中,选择DHCP范围。

    2. 输入Cato DHCP服务器可以分配的IP地址的DHCP范围。

      您可以使用CIDR或用短横连着的范围的第一个和最后一个IP地址。 例如,10.11.1.0/28或10.11.1.5-10.11.1.10

  5. (可选)对于原生范围,在额外的DHCP范围下,点击加号图标以配置多个DHCP范围。

  6. (可选) 自定义此网络范围的DHCP租约时间:

    1. 在DHCP租约时间部分中,选择覆盖账户设置。

    2. 配置自定义的租约时间。

  7. 点击 应用。 编辑 IP 范围面板关闭。

  8. 应用程序在 集成的应用程序 表中显示,状态为 已连接。 网络范围的更改已保存。

配置账户的DHCP租约时间

默认情况下,Cato DHCP服务器为DHCP客户端分配IP地址的租约时间为72小时。 您可以覆盖整个账户(以及特定站点网络范围)的IP分配的默认租约时间。 网络范围的DHCP租约时间优先于账户的租约时间。

DHCP_Lease_Account.png

配置账户的DHCP租约时间:

  1. 从导航菜单中,点击网络 > DHCP。

  2. 选择或展开DHCP租约选项卡或部分。

  3. 设置DHCP租约时间,使分配的IP地址有效。

  4. 单击 保存。

Cato DHCP租约计时器

下表显示了Cato DHCP服务器的租约时间的详细信息。

说明

时间值

默认的DHCP租约时间。

租约到期后,IP地址将返回到池中,无论主机活动与否。 租约到期后没有宽限期。

在租约时间过半时,客户端可以延长其租约,将重置租约到期的计时器。

72小时

通过DHCPINFORM报告的静态IP地址保留的时间。

48小时+6小时宽限

适用于主机不活跃且IP地址最初不是由Cato DHCP服务器分配的情况。 只要主机活跃,IP地址将保持保留状态,若6小时不活动,则返回池中。

6小时

提供的IP地址保留的时间。

30秒

为账户和群组配置DHCP选项

DHCP选项允许您为DHCP客户端定义自定义DHCP主机配置参数。 您可以为群组(最高优先级)或整个账户(最低优先级)配置DHCP选项。 这些选项根据RFC 2132和其他相关RFC应用。

注意事项:

  • 如果您使用Cato Cloud作为DHCP中继而不是DHCP服务器:

    • 对于具有DHCP 范围选项的网络范围,将应用在Cato 管理应用程序中配置的DHCP选项

    • 对于具有账户默认选项的网络范围,将使用DHCP中继设置,忽略在Cato 管理应用程序中配置的DHCP选项

    • 对于群组,将忽略在Cato 管理应用程序中配置的DHCP选项

  • DHCP选项不适用于Cato SDP客户端。

配置DHCP选项:

  1. 编辑特定群组或整个账户的DHCP选项:

    • 对于群组 - 从导航菜单中,点击资源 > 群组并选择该群组。 然后,从导航菜单中选择DHCP选项。

    • 对于整个账户 - 从导航菜单中,点击网络 > DHCP,然后选择DHCP选项标签页。

  2. 点击新建按钮。

    新建 DHCP 选项面板打开。

  3. 输入名称,以及DHCP 选项编号。

  4. 配置DHCP选项的具体设置:

    1. 选择选项的数据类型:ASCII,HEX,或IP地址。

    2. 输入数据值。

      对于多个数据值,您可以输入以逗号分隔的多个值。

  5. 单击应用。 新建 DHCP 选项面板关闭,选项被添加到屏幕上。

  6. 应用程序在 集成的应用程序 表中显示,状态为 已连接。 DHCP选项被应用到群组或账户。

处理DHCP选项的层次结构

您可以在Cato管理应用程序中的不同对象上配置DHCP选项,例如,整个账户和特定群组的设置。 当这些对象之间发生冲突时,优先级最高的是最具体的对象:

  1. 群组 - 最具体且最高优先级

  2. 账户 - 较少具体且最低优先级

换句话说,如果群组和账户有不同的DHCP设置,则使用群组的DHCP设置,因为群组比账户拥有更高优先级。 然而,您不能为站点配置DHCP选项,因此它们与此层次结构无关。

注意:我们建议您不要将同一个站点配置为多个具有不同DHCP选项的群组的成员。 这样做可能会导致应用于站点的DCHP选项行为不可预测。