DHCP(Dynamic Host Configuration Protocol)는 TCP/IP(Transmission Control Protocol/Internet Protocol) 스택의 애플리케이션 레이어에서 실행되는 서비스로, DHCP 클라이언트에 IP 주소를 동적으로 할당하고 DHCP 클라이언트에 TCP/IP 컨피그레이션 정보를 할당합니다. DHCP 릴레이는 스위치에서 사용하는 기능으로 릴레이 에이전트라고도 하며, 동일한 네트워크에 있지 않은 호스트와 원격 DHCP 서버 간의 DHCP 통신을 허용합니다. 클라이언트가 IP 주소에 대한 DHCP 브로드캐스트를 전송할 때 릴레이 에이전트는 원격 DHCP 서버가 상주하는 서브넷에 요청을 전달합니다.
스위치에서 DHCP 릴레이 속성을 구성하면 DHCP 릴레이를 전역적으로 활성화하고 스위치와 원격 DHCP 서버 간의 연결을 설정할 수 있습니다. 이 기능이 활성화되면 스위치에서는 클라이언트에서 DHCP 서버로 DHCP 패킷을 보내고 받을 때 자신에 대한 정보를 포함합니다. 이렇게 하면 연결을 완전히 식별하여 DHCP 프로세스에 보안을 더 강화합니다. 또한 지정된 인터페이스에 DHCP 릴레이를 적용할 수 있습니다.
이 문서에서는 명령줄 인터페이스(CLI)를 통해 DHCP 속성을 구성하는 방법에 대한 지침을 제공합니다.
참고: 웹 기반 유틸리티를 통해 스위치의 DHCP 속성을 구성하는 방법을 알아보려면 여기를 클릭하십시오. 스위치에서 DHCP 스누핑 설정을 구성하는 방법을 알아보려면 여기를 클릭하십시오.
1단계. 스위치 콘솔에 로그인합니다. 기본 사용자 이름과 비밀번호는 cisco/cisco입니다. 새 사용자 이름 또는 비밀번호를 설정한 경우 대신 자격 증명을 입력합니다.
참고: 사용 가능한 명령 또는 옵션은 장치의 정확한 모델에 따라 달라질 수 있습니다. 이 예에서는 Telnet을 통해 SG350X 스위치가 액세스됩니다.
참고: 이 예에서는 텔넷을 통해 스위치에 액세스합니다.
2단계. 스위치의 특권 EXEC 모드에서 다음을 입력하여 글로벌 컨피그레이션 컨텍스트를 입력합니다.
SG350X#터미널 구성3단계. DHCP 릴레이 기능은 기본적으로 비활성화되어 있습니다. 스위치에서 DHCP 릴레이 기능을 전역적으로 활성화하려면 다음을 입력합니다.
SG350X(config)#ip dhcp relay enable4단계(선택 사항) DHCP 릴레이 기능을 전역적으로 비활성화하려면 다음을 입력합니다.
SG350X(config)#no ip dhcp relay enable5단계. DHCP 릴레이에 사용 가능한 DHCP 서버를 지정하려면 다음을 입력합니다.
SG350X(config)#ip dhcp 릴레이 주소 [ip-address]참고: 이 예에서 서버의 IP 주소는 124.167.1.1 및 124.200.1.1입니다.
6단계(선택 사항) 목록에서 DHCP 서버를 제거하려면 다음을 입력합니다.
SG350X(config)#ip dhcp 릴레이 주소 없음 [IP-Address]7단계(선택 사항) 스위치에서 DHCP Option 82 데이터 삽입을 활성화하려면 다음을 입력합니다.
SG350X(config)#ip dhcp 정보 옵션참고: 옵션 82는 IP 및 MAC(Media Access Control) 주소 스푸핑과 같은 공격으로부터 스위치를 보호하는 데 사용됩니다. DHCP 패킷의 패킷 헤더에 회로 ID(DHCP 클라이언트가 연결된 인터페이스 이름 및 인터페이스에 해당하는 VLAN 이름)와 원격 ID(스위치의 MAC 주소)를 삽입하여 DHCP 클라이언트의 위치에 대한 정보를 제공합니다. 그런 다음 DHCP 서버는 이 정보를 사용하여 IP 주소를 할당합니다. DHCP 옵션 82는 DHCP 릴레이 또는 DHCP 스누핑이 활성화된 경우에만 활성화할 수 있습니다.
8단계(선택 사항) DHCP 옵션 82 데이터 삽입을 비활성화하려면 다음을 입력합니다.
SG350X(config)#ip dhcp 정보 없음 옵션9단계. exit 명령을 입력하여 스위치의 특권 EXEC 모드로 돌아갑니다.
SG350X(config)#exit10단계. (선택 사항) 스위치의 권한 EXEC 모드에서 다음을 입력하여 구성된 설정을 시작 설정 파일에 저장합니다.
SG350X#copy running-config startup-config11단계. (선택 사항) Overwrite file [startup-config]… 프롬프트가 표시되면 Y를 누르거나 N을 누릅니다.
이제 CLI를 통해 스위치에서 전역 IP DHCP 릴레이 설정을 성공적으로 구성했어야 합니다.
스위치의 CLI에 구성된 설정을 표시하려면 IP DHCP 릴레이 설정 확인으로 건너뜁니다.
다음 조건 중 하나가 있는 경우 인터페이스에서 DHCP 릴레이의 작동 상태가 활성입니다.
인터페이스에서 IP DHCP 릴레이 설정을 구성하려면 다음 단계를 수행합니다.
1단계. 스위치의 특권 EXEC 모드에서 다음을 입력하여 글로벌 컨피그레이션 컨텍스트를 입력합니다.
SG350X#터미널 구성2단계. 다음을 입력하여 구성할 인터페이스를 입력합니다.
SG350X(config)#인터페이스 vlan [vlan-id]참고: 이 예에서는 vlan 50이 사용됩니다.
3단계. 인터페이스에서 DHCP 릴레이를 활성화하려면 다음을 입력합니다.
SG350X(config-if)#ip dhcp relay enable4단계(선택 사항) 인터페이스에서 DHCP 릴레이 에이전트 기능을 비활성화하려면 다음을 입력합니다.
SG350X(config-if)#no ip dhcp relay enable5단계(선택 사항) 인터페이스에 연결된 DHCP 클라이언트의 DHCP 릴레이에서 사용 가능한 DHCP 서버를 정의하려면 다음을 입력합니다.
SG350X(config-if)#ip dhcp 릴레이 주소 [ip-address]참고: 이 예에서 DHCP 서버의 IP 주소는 124.167.1.1입니다.
6단계(선택 사항) 목록에서 서버를 제거하려면 다음을 입력합니다.
SG350X(config-if)#ip dhcp 릴레이 주소 없음 [ip-address]7단계. end 명령을 입력하여 스위치의 특별 권한 EXEC 모드로 돌아갑니다.
SG350X(config-if)#end8단계. (선택 사항) 스위치의 권한 EXEC 모드에서 다음을 입력하여 구성된 설정을 시작 설정 파일에 저장합니다.
SG350X#copy running-config startup-config9단계 (선택 사항) Overwrite file [startup-config]… 프롬프트가 표시되면 Y를 누르거나 N을 누릅니다.
이제 CLI를 통해 스위치 인터페이스에서 IP DHCP 릴레이 설정을 성공적으로 구성했어야 합니다.
스위치의 CLI에 구성된 설정을 표시하려면 IP DHCP 릴레이 설정 확인으로 건너뜁니다.
1단계. 스위치의 특권 EXEC 모드에서 다음을 입력하여 전역 DHCP 릴레이 설정을 표시합니다.
SG350X#show ip dhcp relay참고: 이 예에서는 DHCP 릴레이와 옵션 82가 모두 전역적으로 활성화되어 있습니다. DHCP 릴레이는 Gigabit Ethernet 1/0/5 및 Ten Gigabit Ethernet 1/0/3 포트와 VLAN 40 및 50에서 활성화됩니다. DHCP 서버는 124.167.1.1 및 124.200.1.1입니다.
2단계. DHCP 옵션 82 컨피그레이션을 표시하려면 다음을 입력합니다.
SG350X#show ip dhcp information 옵션참고: 이 예에서는 옵션 82가 활성화됩니다.
이제 CLI를 통해 스위치에 구성된 DHCP 릴레이 설정을 확인해야 합니다.
개정 | 게시 날짜 | 의견 |
---|---|---|
1.0 |
13-Dec-2018 |
최초 릴리스 |