So konfigurieren Sie ein DHCP Relay in Palo Alto-Netzwerken Firewall

So konfigurieren Sie ein DHCP Relay in Palo Alto-Netzwerken Firewall

163392
Created On 09/25/18 17:27 PM - Last Modified 06/15/23 22:06 PM


Symptom


In diesem Dokument werden die Schritte zum Konfigurieren eines DHCP Relays in den Palo Alto-Netzwerken firewall beschrieben.

Environment


  • Palo Alto Firewall
  • Unterstützt PAN-OS
  • DHCP Relais


Resolution


Das folgende Beispielszenario wird in der Konfiguration verwendet.Schritte sind auch unter Relay konfigurieren DHCP dokumentiert.

Screenshot 2014-06-23 um 4.39.30 PM .png

 

  1. Konfigurieren der Schnittstelle als DHCP Relais (z. B. Trust E1/5)
    • Wechseln Sie im Web UIzu Netzwerk> > DHCP DHCP Relay
    • Klicken Sie auf Hinzufügen und konfigurieren Sie die IP Adresse des DHCP Servers
    • Es können bis zu vier DHCP Serveradressen IP konfiguriert werden.
Dhcp.JPG
  1. Konfigurieren Sie Sicherheitsregeln, um DHCP Datenverkehr zwischen Zonen zuzulassen:
    • Vertrauen in Vertrauen - für Client-zu/von DHCP Relay-Schnittstellenkommunikation (Broadcast/Unicast)
    • Trust to DMZ - für DHCP Relay-Schnittstelle zu/von DHCP Server Kommunikation (Unicast)
      Beispiel für eine konfigurierte Sicherheit policy:
      Screenshot 2014-06-23 am 1.12.02 PM .png
  2. begehen


Anmerkung: Die Verwendung eines Palo Alto Networks firewall für DHCP Relay erfordert, dass die DHCP Sitzung symmetrisch die firewall

Überprüfung:

Test auf einen Client. Zum Beispiel ein Windows-Client:

ipconfig /release
ipconfig /renew
ipconfig /all
 

 

 


Additional Information


Informationen von DHCP Relais (Link verlässt diese Seite)

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClFXCA0&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language