Служба DHCP (Dynamic Host Configuration Protocol) позволяет автоматизировать процесс выдачи сетевых настроек клиентам в локальной сети. В сети с DHCP-сервером каждому сетевому устройству можно динамически назначать IP-адрес, адрес шлюза, DNS.
UserGate может также выступать в качестве DHCP-релея, обеспечивая передачу DHCP-запросов от клиентов, находящихся в различных сетях, на центральный DHCP-сервер. Более подробно о настройке DHCP-релея можно посмотреть в разделе Настройка интерфейсов.
В UserGate можно создать несколько диапазонов адресов для выдачи по DHCP. DHCP работает на каждом узле отказоустойчивого кластера независимо. Для обеспечения отказоустойчивости сервиса DHCP в кластере необходимо настроить DHCP на обоих узлах, указав непересекающиеся диапазоны IP-адресов.
Для создания диапазона DHCP необходимо нажать на кнопку Добавить и указать следующие параметры:
Наименование |
Описание |
---|---|
Включено |
Включает или отключает использование данного диапазона DHCP. |
Узел |
Узел кластера, на котором создается данный диапазон. |
Интерфейс |
Интерфейс сервера, на котором будут раздаваться IP-адреса из создаваемого диапазона. |
Диапазон IP |
Диапазон IP-адресов, выдаваемый клиентам DHCP. |
Маска |
Маска подсети, выдаваемая клиентам DHCP. |
Время аренды |
Время в секундах, на которое выдаются IP-адреса. |
Домен |
Название домена, выдаваемое клиентам DHCP. |
Шлюз |
IP-адрес шлюза, выдаваемый клиентам DHCP. |
Серверы имен |
IP-адрес DNS-серверов, выдаваемых клиентам DHCP. |
Зарезервированные адреса |
MAC-адреса и сопоставленные с ними IP-адреса. |
Игнорируемые MAC |
Список MAC-адресов, игнорируемых DHCP-сервером. |
DHCP PXE boot |
Адрес сервера и имя загрузочного файла, передаваемого на запрос PXE boot. |
DHCP опции |
Номер опции и ее значение (список опций доступен в Приложение 5. Опции DHCP). |
Выданные IP-адреса отображаются в панели Арендованные адреса. Администратор может освободить любой выданный адрес, выделив адрес и нажав на кнопку Освободить.
Примечание
Чтобы выдача адресов по DHCP работала на интерфейсе, который находится в зоне с включенной защитой от IP-спуфинга, необходимо в свойствах зоны во вкладке Защита от IP-спуфинга указать диапазоны выдаваемых IP-адресов, а также адрес 0.0.0.0.