Condividi tramite


Opzioni di selezione della subnet DHCP

Si applica a: Windows Server 2022, Windows Server 2019, Windows Server 2016

È possibile usare questo argomento per informazioni sulle nuove opzioni di selezione della subnet DHCP.

DHCP supporta ora l'opzione 82 (opzione secondaria 5). È possibile usare queste opzioni per consentire ai client proxy DHCP e agli agenti di inoltro di richiedere un indirizzo IP per una subnet specifica e da un intervallo di indirizzi IP e un ambito specifici. Per maggiori informazioni, consultare l'Opzione 82 Sub-opzione 5: RFC 3527 Sub-opzione selezione collegamento per opzione informazioni agente di inoltro per DHCPv4.

Se si usa un agente di inoltro DHCP configurato con l'opzione DHCP 82, la sub-opzione 5, l'agente di inoltro può richiedere un lease di indirizzi IP per i client DHCP da un intervallo di indirizzi IP specifico.

La sub-opzione Selezione collegamento agente di inoltro consente a un agente di inoltro DHCP di specificare una subnet IP da cui il server DHCP deve assegnare indirizzi IP e opzioni.

In genere, gli agenti di inoltro DHCP si basano sul campo Indirizzo IP gateway (GIADDR) per comunicare con i server DHCP. Tuttavia, GIADDR è limitato dalle due funzioni operative:

  1. Per informare il server DHCP sulla subnet su cui risiede il client DHCP che richiede il lease dell'indirizzo IP.
  2. Per informare il server DHCP dell'indirizzo IP da usare per comunicare con l'agente di inoltro.

In alcuni casi, l'indirizzo IP usato dall'agente di inoltro per comunicare con il server DHCP potrebbe essere diverso dall'intervallo di indirizzi IP da cui deve essere allocato l'indirizzo IP del client DHCP.

La sub-opzione selezione collegamento dell'opzione 82 è utile in questa situazione, consentendo all'agente di inoltro di dichiarare in modo esplicito la subnet da cui vuole allocare l'indirizzo IP sotto forma di opzione DHCP v4 opzione 82 sub-opzione 5.

Nota

Tutti gli indirizzi IP dell'agente di inoltro (GIADDR) devono far parte di un intervallo di indirizzi IP dell'ambito DHCP attivo. Qualsiasi GIADDR all'esterno degli intervalli di indirizzi IP dell'ambito DHCP è considerato un inoltro non autorizzato e Windows DHCP Server non riconoscerà le richieste client DHCP da tali agenti di inoltro.

È possibile creare un ambito speciale per "autorizzare" gli agenti di inoltro. Creare un ambito con GIADDR (o più se il GIADDR è indirizzi IP sequenziali), escludere gli indirizzi GIADDR dalla distribuzione e quindi attivare l'ambito. In questo modo, gli agenti di inoltro verranno autorizzati impedendo l'assegnazione degli indirizzi GIADDR.

Scenario del caso di utilizzo

In questo scenario, una rete dell'organizzazione include sia un server DHCP che un punto di accesso wireless (AP) per gli utenti guest. Gli indirizzi IP client guest vengono assegnati dal server DHCP dell'organizzazione. Tuttavia, a causa delle restrizioni dei criteri del firewall, il server DHCP non può accedere alla rete wireless guest o ai client wireless con messaggi generici.

Per risolvere questa restrizione, l'API viene configurata con l'opzione sub di selezione collegamento 5 per specificare la subnet da cui vuole allocare l'indirizzo IP per i client guest, mentre in GIADDR specifica anche l'indirizzo IP dell'interfaccia interna che conduce alla rete aziendale.