本文讨论如何将Cato Cloud用作网络范围的DHCP服务器,以及如何为整个账户和组配置DHCP选项。
Cato Networks中DHCP的概览
在Cato 管理应用程序中定义DHCP范围后,Cato Cloud中的Cato DHCP服务器会将IP地址分配给客户端。 您还可以选择将Cato用作组织内本地DHCP服务器的DHCP中继代理。
您可以为站点中的网络段配置以下DHCP设置:DHCP范围、DHCP租约时间、DHCP中继和禁用DHCP。 例如,配置仅用于公司总部访客WiFi的特定DHCP范围。 您还可以为整个账户定义一个默认DHCP设置,然后将其应用于网络范围。
配置Cato Cloud作为DHCP服务器
当您配置网络范围以使用Cato Cloud作为账户的DHCP服务器时,每个PoP会将IP地址和网络参数分配给使用它来连接到Cato Cloud的客户端和主机。
站点后面的主机从该站点的网络段的DHCP IP范围获取其IP地址。 确保网关IP地址不包含在DHCP范围内。
对于需要静态IP地址的主机,例如网络打印机,您可以通过两种方式分配静态IP地址:
手动配置主机上的静态IP地址。 确保已配置的IP地址不在网络段的DHCP范围内。
使用Cato DHCP服务器为主机分配静态IP地址。 选择此选项时,Cato DHCP服务器会保留主机的IP地址,并为此IP地址分配无限的DHCP租约时间。 确保此IP地址在该网络段的DHCP IP地址范围内。
有关配置静态 IP 和 DHCP 保留的更多信息,请参见定义站点的主机。
您可以为站点内的每个原生范围和虚拟局域网范围定义以下 DHCP 服务器设置之一:
账户默认 - 网络使用在DHCP中继部分配置的账户设置。 如果未配置此部分,则Cato不提供此网络范围的DHCP服务。
DHCP 范围 - 输入由Cato DHCP服务器分配的IP范围。 当您希望使用Cato作为DHCP服务器时,请使用此选项。
DHCP 中继 - 选择先前定义的 DHCP 中继组。
DHCP中继选项仅适用于Cato Sockets和ESX vSockets。
有关 DHCP 中继和 Cato 的更多信息,请参见将 Cato 配置为 DHCP 中继。
为网络分段配置DHCP范围
对于每个网络范围,请使用以下格式之一定义该站点网络段的DHCP IP地址范围:
IP地址范围 - 192.0.2.10-192.0.2.20
子网(CIDR)- 192.0.2.0/24
对于原生范围,您可以配置多个DHCP范围。 原生范围支持最多20个DHCP范围。
您可以自定义网络段的DHCP租约时间。 有关DHCP租约时间的更多信息,请参见下方:配置账户的DHCP租约时间。
定义网络段的DHCP范围:
从导航菜单中,点击网络 > 站点,并选择该站点。
从导航菜单,点击 站点配置 > 网络。
在DHCP设置列中,点击网络范围。
编辑IP范围面板打开。

为网络范围配置DHCP范围:
从DHCP范围类型下拉菜单中,选择DHCP范围。
输入Cato DHCP服务器可以分配的IP地址的DHCP范围。
您可以使用CIDR或用短横连着的范围的第一个和最后一个IP地址。 例如,10.11.1.0/28或10.11.1.5-10.11.1.10
(可选)对于原生范围,在额外的DHCP范围下,点击加号图标以配置多个DHCP范围。
(可选) 自定义此网络范围的DHCP租约时间:
在DHCP租约时间部分中,选择覆盖账户设置。
配置自定义的租约时间。
点击 应用。 编辑 IP 范围面板关闭。
应用程序在 集成的应用程序 表中显示,状态为 已连接。 网络范围的更改已保存。
配置账户的DHCP租约时间
默认情况下,Cato DHCP服务器为DHCP客户端分配IP地址的租约时间为72小时。 您可以覆盖整个账户(以及特定站点网络范围)的IP分配的默认租约时间。 网络范围的DHCP租约时间优先于账户的租约时间。

配置账户的DHCP租约时间:
从导航菜单中,点击网络 > DHCP。
选择或展开DHCP租约选项卡或部分。
设置DHCP租约时间,使分配的IP地址有效。
单击 保存。
Cato DHCP租约计时器
下表显示了Cato DHCP服务器的租约时间的详细信息。
说明 | 时间值 |
|---|---|
默认的DHCP租约时间。 租约到期后,IP地址将返回到池中,无论主机活动与否。 租约到期后没有宽限期。 在租约时间过半时,客户端可以延长其租约,将重置租约到期的计时器。 | 72小时 |
通过DHCPINFORM报告的静态IP地址保留的时间。 | 48小时+6小时宽限 |
适用于主机不活跃且IP地址最初不是由Cato DHCP服务器分配的情况。 只要主机活跃,IP地址将保持保留状态,若6小时不活动,则返回池中。 | 6小时 |
提供的IP地址保留的时间。 | 30秒 |
为账户和群组配置DHCP选项
DHCP选项允许您为DHCP客户端定义自定义DHCP主机配置参数。 您可以为群组(最高优先级)或整个账户(最低优先级)配置DHCP选项。 这些选项根据RFC 2132和其他相关RFC应用。
注意事项:
如果您使用Cato Cloud作为DHCP中继而不是DHCP服务器:
对于具有DHCP 范围选项的网络范围,将应用在Cato 管理应用程序中配置的DHCP选项
对于具有账户默认选项的网络范围,将使用DHCP中继设置,忽略在Cato 管理应用程序中配置的DHCP选项
对于群组,将忽略在Cato 管理应用程序中配置的DHCP选项
DHCP选项不适用于Cato SDP客户端。
配置DHCP选项:
编辑特定群组或整个账户的DHCP选项:
对于群组 - 从导航菜单中,点击资源 > 群组并选择该群组。 然后,从导航菜单中选择DHCP选项。
对于整个账户 - 从导航菜单中,点击网络 > DHCP,然后选择DHCP选项标签页。
点击新建按钮。
新建 DHCP 选项面板打开。
输入名称,以及DHCP 选项编号。
配置DHCP选项的具体设置:
选择选项的数据类型:ASCII,HEX,或IP地址。
输入数据值。
对于多个数据值,您可以输入以逗号分隔的多个值。
单击应用。 新建 DHCP 选项面板关闭,选项被添加到屏幕上。
应用程序在 集成的应用程序 表中显示,状态为 已连接。 DHCP选项被应用到群组或账户。
处理DHCP选项的层次结构
您可以在Cato管理应用程序中的不同对象上配置DHCP选项,例如,整个账户和特定群组的设置。 当这些对象之间发生冲突时,优先级最高的是最具体的对象:
群组 - 最具体且最高优先级
账户 - 较少具体且最低优先级
换句话说,如果群组和账户有不同的DHCP设置,则使用群组的DHCP设置,因为群组比账户拥有更高优先级。 然而,您不能为站点配置DHCP选项,因此它们与此层次结构无关。
注意:我们建议您不要将同一个站点配置为多个具有不同DHCP选项的群组的成员。 这样做可能会导致应用于站点的DCHP选项行为不可预测。