Cấu hình DHCP Server trên Firewall SRX bằng CLI

Thảo luận trong 'Firewall Juniper' bắt đầu bởi thanhduysi, 7/10/21.

  1. thanhduysi

    thanhduysi Member

    Bài viết này sẽ hướng dẫn các bạn cấu hình DHCP server trên thiết bị Firewall SRX sử dụng CLI theo mô hình ví dụ phía dưới.
    [​IMG]
    - Mô hình trên đã được cấu hình IP, Security Policy, Zone, NAT, các bạn có thể xem cách cấu hình tại bài viết này.

    - Đầu tiên ta sẽ cấu hình DHCP Server theo các lệnh sau.

    root@SRX# set system services dhcp pool 192.168.10.0/24 address-range low 192.168.10.50
    root@SRX# set system services dhcp pool 192.168.10.0/24 address-range high 192.168.1.100
    root@SRX# set system services dhcp pool 192.168.10.0/24 router 192.168.10.1
    root@SRX# set system services dhcp pool 192.168.10.0/24 name-server 8.8.8.8
    root@SRX# set system services dhcp pool 192.168.10.0/24 default-lease-time 3600

    root@SRX# commit

    [​IMG]

    - Bạn cần cấu hình cho phép dịch vụ dhcp trên Zone có chứa interface ge-0/0/1

    root@SRX# set security zones security-zone trust host-inbound-traffic system-services dhcp

    - Trong ví dụ này ta đã khai báo cho phép tất cả system-services trên Zone trust.

    [​IMG]

    - Cuối cùng ta chuyển Host sang nhận IP động và kiểm tra SRX đã cấp IP cho Host.

    [​IMG]
    [​IMG]

    - Dưới đây là các lệnh giúp các kiểm tra hoạt động DHCP

    root@SRX> show system services dhcp pool
    root@SRX> show system services dhcp binding
    root@SRX> show system services dhcp statistics


    [​IMG]

    !!! Cám ơn các bạn đã theo dõi bài viết !!!
     

trang này