
CÔNG TY CỔ PHẦN DỊCH VỤ CÔNG NGHỆ DATECH
Danh sách nội dung [Ẩn]
Hướng dẫn cấu hình DHCP Server trên thiết bị SRX320
**Sơ Đồ tham khảo như bên dưới:
- Giúp các bạn cấu hình được DHCP Server trên thiết bị Juniper SRX320
- Máy tính vùng [trust] lấy được IP từ SRX thành công
Bảng phân hoạch chi tiết
Device | Interface | IP |
Juniper SRX320 | Ge-0/0/0.0 | DHCP from ISP |
Ge-0/0/1.0 | 172.16.1.1/24 | |
Laptop | Eth0 | DHCP client |
IP range DHCP: từ 172.16.1.51 đến 172.16.1.100
Gateway: 172.16.1.1
DNS server 1: 8.8.8.8
DNS server 2: 8.8.4.4
Domain name: datech.vn
**Lưu ý: Đây là hướng dẫn step-by-step theo sơ đồ tham khảo bên trên, nên bạn cần xác định lại các
interface và cấu hình phù hợp hơn với tổ chức /sơ đồ /mô hình kết nối hiện tại của bạn.
Bước 1: Để tránh việc khai báo DHCP Server xong, mà máy tính vẫn không thể lấy IP, thực hiện việc mở chính sách trên thiết bị tường lửa SRX như bên dưới:
# set firewall filter dhcp-server term dhcp from protocol udp # set firewall filter dhcp-server term dhcp from port dhcp # set firewall filter dhcp-server term dhcp then count dhcp # set firewall filter dhcp-server term dhcp then accept # set interfaces ge-0/0/1 unit 0 family inet rpf-check fail-filter dhcp-server |
Bước 2: Thực hiện khai báo các thông tin cấu hình chung của DHCP Server trên thiết bị SRX
# set system services dhcp-local-server pool-match-order ip-address-first # set system services dhcp-local-server pool-match-order option-82 # set system services dhcp-local-server route-suppression access-internal # set system services dhcp-local-server group vLan2-DHCP interface ge-0/0/1.0 # set system services dhcp-local-server requested-ip-interface-match |
Bước 3: Thực hiện khai báo các thông tin cấu hình thuộc tính của DHCP Server
# set groups vLan2-DHCP access address-assignment pool vLan2-pool family inet dhcpattributes maximum-lease-time 600 # set groups vLan2-DHCP access address-assignment pool vLan2-pool family inet dhcpattributes domain-name datech.vn # set groups vLan2-DHCP access address-assignment pool vLan2-pool family inet dhcpattributes name-server 8.8.8.8 # set groups vLan2-DHCP access address-assignment pool vLan2-pool family inet dhcpattributes name-server 8.8.4.4 |
Bước 4: thực hiện khái báo dãy IP cấp phát tương ứng
# set access address-assignment pool vLan2-pool family inet apply-groups vLan2-DHCP # set access address-assignment pool vLan2-pool family inet dhcp-attributes router 172.16.1.1 |
Bước 5: thực hiện kiểm tra lại cấu hình
# commit check |
**Lưu ý: Nếu bước này xuất hiện lỗi, hãy kiểm tra lại cấu hình ở các bước trên.
Bước 6: thực hiện cho phép áp dụng cấu hình vào thiết bị
# commit |
Bước 7: thực hiện kiểm tra trên thiết bị laptop
Bước 8: kiểm tra lại hiện trạng bằng các câu lệnh sau:
# show | display set | // Hiển thị cấu hình running-config |
# run show dhcp server binding | // Hiển thị thông tin cấp phát IP hiện hữu |
# run show dhcp server statistics | // Hiển thị thông tin trạng thái của DHCP Server |
Bước 9: kiểm tra nhật ký hệ thống
# run show log jdhcp |
Như vậy là chúng ta đã hoàn thành cấu hình, hi vọng bài viết này sẽ giúp các bạn trong công việc. Chúc các bạn thực hiện thành công. Trong quá trình thiết lập
nếu như có thắc mắc hoặc gặp sự cố hãy liên hệ đội ngũ kỹ thuật của chúng tôi để được trợ giúp một cách tốt nhất.
Hẹn gặp lại các bạn trong các bài viết tiếp theo !
CÔNG TY CỔ PHẦN DỊCH VỤ CÔNG NGHỆ DATECH
• Địa chỉ: Số 23E4 KĐT Cầu Diễn, Tổ 7, Phú Diễn, Bắc Từ Liêm, Hà Nội
• Điện thoại: 02432012368
• Hotline: 098 115 6699
• Email: info@datech.vn
• Website: https://datech.vn