[CNTL] Cấu hình DHCP RELAY trên pfsense 2.7.2
*TIÊU ĐỀ : CẤU HÌNH DHPC RELAY TRÊN TƯỜNG LỬA PFSENSE 2.7.2*
*1. THÔNG TIN CHUNG*
DHCP Relay (hay còn gọi là DHCP Agent) là một thiết bị mạng (thường là một router hoặc một máy tính được cấu hình đặc biệt) đóng vai trò trung gian giữa các máy khách DHCP (DHCP clients) và máy chủ DHCP (DHCP server).
DHCP Relay có nhiệm vụ chuyển tiếp các gói tin DHCP giữa các mạng con khác nhau, giúp cho các máy khách có thể nhận được địa chỉ IP và các thông tin cấu hình mạng khác từ máy chủ DHCP, ngay cả khi chúng nằm trên các mạng con khác nhau.
Cơ chế hoạt động của DHCP Relay
1. Máy khách gửi yêu cầu : Máy khách gửi một gói tin broadcast để yêu cầu địa chỉ IP.
2. DHCP Relay nhận và chuyển tiếp : DHCP Relay nhận được gói tin này và chuyển tiếp nó đến máy chủ DHCP.
3. Máy chủ DHCP trả lời : Máy chủ DHCP gửi gói tin trả lời đến DHCP Relay.
4. DHCP Relay chuyển tiếp đến máy khách : DHCP Relay nhận được gói tin trả lời và chuyển tiếp nó đến máy khách.
*2. NỘI DUNG THỰC HIỆN*
Nội dung thực hiện trong bài DEMO
– Chuẩn bị các máy ảo : pfsense 2.7.2, máy DHCP Server và máy Client (Windows Server 2016)
– Thực hiện cấu hình máy DHCP Server : cài dịch vụ và cấu hình Scope
*3. QUẢNG CÁO*
Cơ sở rang xay Cà phê Tân Thành
Đ/c: 252 Hòa Bình – Phường Hiệp Tân – Quận Tân Phú – TP HCM
SĐT: 0838 648 672 – 0907 844 345
*4. MÔ HÌNH THỰC HIỆN*
Mô hình thực hiện cho bài DEMO trên VMware Workstation 17.5
– Máy pfsense 2.7.2 : WAN – 192.168.38.x/24 (NAT), LAN – 192.168.10.1/24 (VMnet2) và DMZ – 192.168.20.1 (VMnet3)
– Máy DHCP server : eth0 – 192.168.10.10/24 (VMnet2)
– Máy NHANVIEN : eth0 – dhcp (VMnet3)
*5. QUÁ TRÌNH THỰC HIỆN*
5.1. Cài đặt dịch vụ DHCP
– Cài đặt : SERVER MANAGER, chọn ADD ROLES and FEATURES và chọn DHCP SERVER tại SERVER ROLES
– Sử dụng : tại START MENU và chọn Administrator Tools
5.2. Cấu hình DHCP SCOPE
– Truy cập dịch vụ DHCP, chọn chuột phải tại IPv4 và chọn NEW SCOPE
– Cấu hình các thông tin
+ Name : 192.168.20.20-30
+ Start IP Address : 192.168.20.20
+ End IP Address : 192.168.20.30
+ Exclusion IP : đặt tùy ý
+ Router : 192.168.20.1
Đây là dãy IP mình muốn cấp cho nhóm mạng DMZ và vì là khác với nhóm mạng LAN của DHCP server nên phải dùng thêm tính năng DHCP Relay tại tường lửa
5.3. Cấu hình DHCP Relay trên pfsense 2.7.2
– Cài đặt : Services và chọn DHCP Relay
– Bật dịch vụ bằng chọn vsào “Enable”
– Downstream Interface : chọn nhóm mạng mà chứa client muốn cấp động (ở đây là DMZ)
– Upstream Servers : nhập IP của máy DHCP server (ở đây là 192.168.10.10)
5.4. Kiểm tra kết quả
– Tại máy Client và dùng CMD, nhập : ipconfig /release và ipconfig /renew
– Tại máy DHCP server : tại dịch vụ DHCP thì chọn Address leases
*6. TÀI LIỆU THAM KHẢO*
–
–
*7. CÁC MỐC THỜI GIAN SỰ KIỆN*
00:00 Tiêu đề
00:20 Mô hình thực hiện
00:40 1. CHUẨN BỊ THIẾT BỊ
00:52 Trên pfsense 2.7.2
02:03 Cấu hình Rules cho DMZ
02:45 Trên DHCP Server (nhóm mạng LAN)
04:05 2. CẤU HÌNH DHCP SERVER (TẠI NHÓM MẠNG LAN)
04:12 Cài đặt dịch vụ DHCP trên WinSer 2016
06:36 Cấu hình DHCP SCOPE (tạo dãy cấp IP động)
08:57 3. CẤU HÌNH DHCP RELAY (TRÊN PFSENSE)
09:57 4. KIỂM TRA KẾT QUẢ
11:01 Sử dụng CMD
12:29 Kiểm tra client trên server
—————————————————-
THÔNG TIN LIÊN LẠC
▶ Email : ng.atuanlab.yt@gmail.com
▶ Facebook: facebook.com/atuanlab
▶ Môn Học (File PDF): tinyurl.com/bd8td3fn
▶ Phần Mềm: tinyurl.com/583anxxu
CẢM ƠN CÁC BẠN ĐÃ XEM VIDEO CỦA MÌNH !!! (^.^)
—————————————————–
© Bản quyền thuộc về ATLab Official
© Copyright by ATLab Official – DO NOT REUP
[ad_2]
source