Opciones de selección de subred DHCP
Puede usar este tema para obtener información sobre las nuevas opciones de selección de subred DHCP.
DHCP ahora admite la opción 82 (subopción 5). Puede usar estas opciones para permitir que los clientes proxy y los agentes de retransmisión DHCP soliciten una dirección IP para una subred específica y desde un ámbito e intervalo de direcciones IP específicos. Para obtener más información, vea Opción 82 (subopción 5): subopción Selección de vínculos de RFC 3527 para la opción de información del agente de retransmisión para DHCPv4.
Si usa un agente de retransmisión de DHCP configurado con la opción DHCP 82, subopción 5, el agente de retransmisión puede solicitar una concesión de dirección IP para los clientes DHCP desde un intervalo de direcciones IP específico.
Opción 82 (subopción 5): subopción Selección de vínculos
La subopción Selección de vínculos del agente de retransmisión permite a un agente de retransmisión DHCP especificar una subred IP desde la que el servidor DHCP debe asignar opciones y direcciones IP.
Normalmente, los agentes de retransmisión DHCP se basan en el campo Dirección IP de puerta de enlace (GIADDR) para comunicarse con los servidores DHCP. Sin embargo, GIADDR está limitado por sus dos funciones operativas:
- Para informar al servidor DHCP sobre la subred en la que reside el cliente DHCP que solicita la concesión de dirección IP.
- Para informar al servidor DHCP de la dirección IP que se va a usar para comunicarse con el agente de retransmisión.
En algunos casos, la dirección IP que usa el agente de retransmisión para comunicarse con el servidor DHCP podría ser diferente del intervalo de direcciones IP desde el que se debe asignar la dirección IP del cliente DHCP.
La subopción Selección de vínculos de la opción 82 es útil en esta situación, lo que permite al agente de retransmisión indicar explícitamente la subred desde la que desea que se asigne la dirección IP en formato de la subopción 5 de la opción 82 de DHCP v4.
Nota
Todas las direcciones IP del agente de retransmisión (GIADDR) deben formar parte de un intervalo de direcciones IP de ámbito DHCP activo. Cualquier GIADDR fuera de los intervalos de direcciones IP del ámbito DHCP se considera una retransmisión fraudulenta y el servidor DHCP de Windows no reconocerá las solicitudes de cliente DHCP de esos agentes de retransmisión.
Se puede crear un ámbito especial para "autorizar" agentes de retransmisión. Cree un ámbito con el GIADDR (o un múltiplo si los de GIADDR son direcciones IP secuenciales), excluya las direcciones GIADDR de la distribución y active el ámbito. Esto autorizará a los agentes de retransmisión mientras se impide que se asignen las direcciones GIADDR.
Escenarios de casos de uso
En este escenario, una red de la organización incluye un servidor DHCP y un punto de acceso inalámbrico (AP) para los usuarios invitados. Las direcciones IP de cliente de invitados se asignan desde el servidor DHCP de la organización; sin embargo, debido a las restricciones de la directiva de firewall, el servidor DHCP no puede acceder a la red inalámbrica invitada ni a los clientes inalámbricos con mensajes en mayúsculas.
Para resolver esta restricción, la API se configura con la subopción 5 de selección de vínculos para especificar la subred desde la que quiere que se asigne la dirección IP para los clientes invitados, mientras que en el GIADDR también se especifica la dirección IP de la interfaz interna que lleva a la red corporativa.