web-dev-qa-db-ja.com

「スローダウン」DHCPサーバーを意図的に

タイトルが示すように、ばかげた質問のように見えるかもしれませんが、私がやろうとしているのは、1つのネットワークに2つのDHCPサーバーを配置することです。 1つはBootpクライアントにIPをリースするだけです(そしてクライアントが再度リースした直後に再要求した場合)そして1つのDHCPサーバーは私のPFsenseルーターに組み込まれており、非bootpクライアントをリースしてインターネットや他のネットワークリソースにアクセスできるようにします。 PFsenseがISC-DHCPdを使用していることを偶然知っています。多分彼らは遅延オプションを持っていますか?

Bootp/PXEブートクライアントが適切なアドレスを取得することを確認するために必要なことはすべて、PFsenseボックスのDHCPサーバーの速度を低下させることです。質問はどのようにです。誰かアイデア?前もって感謝します

編集:

DHCPサーバーが2つある理由は、1つがClonezillaによって構成および実行されているためです。これは、dhcpサーバーをbootpクライアント(およびdhcpアドレスを要求するbootp登録済みMacを持つクライアント)にのみリースするように構成します。 PFsense DHCPサーバーは、イメージサーバーのサービスとの接続を許可しない別のVLANのアドレス指定を提供するために実行されます。

両方の構成を1つのDHCPサーバーに配置しない理由は、単に便利だからです。 Clonezillaは、イメージクライアントのリースを自動的に微調整して、PXEで正しく起動するようにします。

ClonezillaのDHCPはbootpを使用していないコンピューターにIPを提供しないため、PFsenseDHCPサーバーと競合する理由がわかりません。

PFsenseボックスIS bootpクライアントにリースしないように構成されていますが、bootpクライアントがclonezillaサーバーから最小限のイメージをロードすると、bootpの代わりにDHCP要求を実行します。間違ったIPであるため、適切なネットワークリソースにアクセスできません。clonezillaサーバーは、過去2分間にイメージをダウンロードしたクライアントにのみIPを提供するため、他のDHCPサーバーと競合しないようにする必要があります。

したがって、簡単な解決策は、PFsenseサーバーからのDHCPオファーを遅らせることです。

とはいえ、ご意見ありがとうございました。提案を歓迎します。

3
Ced

これは古い投稿のようなものですが、それでも検索結果に表示されるので、追加します。

まず、サブネット内に2つのDHCPサーバーがある場合でも、問題が発生することはありません。これは非常に誤解を招く記述です。問題の原因は、同じアドレスプールを提供している2つのDHCPサーバーです。同じサブネット内に、問題をまったく発生させることなく、異なる範囲のIPアドレス(1つは192.168.1.1-100、1つは.101-200など)を提供する2つのサーバーを使用できます。実際、ネットワークに冗長DHCPが必要な場合は、これが推奨/ベストプラクティスの方法です。

次に、Microsoftからのいくつかの指示があります。これは、同様の問題が発生した場合に、誰かを少し近づける可能性があります。 http://technet.Microsoft.com/en-us/library/ee405264(v = ws.10 ).aspx

3
Nick

通常、同じサブネット上に2つのDHCPサーバーはありません。それは大きな問題を求めています。両方のタスクを処理する1つのDHCPサーバーがあります。

3

私はそれを行ったことがありませんが、両方ともクライアントにオファーを行う2つのDHCPサーバーを持つことができます。オファーの1つを選ぶのはクライアント次第です

秘訣は、「authority」コマンドをClonezillaマシンのDHCP構成の先頭に追加する必要があるが、PFSenseボックスには追加しないことだと思います。そうすれば、ClonezillaがクライアントにDHCPアドレスを提供する場合、クライアントは最初にDHCPアドレスを受け入れます。そうでない場合、PFSenseの提供にフェールバックします。 YMMV

この記事では、この問題について下部に言及しています: http://www.corbacho.info/clonezilla/clonezilla.html

1
mfarver

OSイメージをダウンロードして起動した後の起動について:

適切なネットワークリソースにアクセスできません

これらのリソースを通常のpfsense制御ネットワークで利用できるようにすることはできませんか?

同じスイッチまたはネットワーク上に複数のDHCPサーバーがある場合は、それらを連携させる必要があります。これは2つの異なるアプリ間の課題かもしれません:-)

したがって、この場合、スイッチでVLANポート管理を使用する方が簡単かもしれません。つまり、イメージ化されたマシンがpfsense環境に直面する準備ができたら、スイッチ設定に移動し、マシンのポートのVLAN)を変更します。

0
DutchUncle

Clonezillaを起動する場合、デフォルトの構成では、起動元のサーバーからのDHCP応答のみが受け入れられます。両方のDHCPサーバーが異なる名前で構成されていることを確認しましたか?

0
devicenull