So konfigurieren Sie ein DHCP Relay in Palo Alto-Netzwerken Firewall
163392
Created On 09/25/18 17:27 PM - Last Modified 06/15/23 22:06 PM
Symptom
In diesem Dokument werden die Schritte zum Konfigurieren eines DHCP Relays in den Palo Alto-Netzwerken firewall beschrieben.
Environment
- Palo Alto Firewall
- Unterstützt PAN-OS
- DHCP Relais
Resolution
Das folgende Beispielszenario wird in der Konfiguration verwendet.Schritte sind auch unter Relay konfigurieren DHCP dokumentiert.
- Konfigurieren der Schnittstelle als DHCP Relais (z. B. Trust E1/5)
- Wechseln Sie im Web UIzu Netzwerk> > DHCP DHCP Relay
- Klicken Sie auf Hinzufügen und konfigurieren Sie die IP Adresse des DHCP Servers
- Es können bis zu vier DHCP Serveradressen IP konfiguriert werden.
- Konfigurieren Sie Sicherheitsregeln, um DHCP Datenverkehr zwischen Zonen zuzulassen:
- Vertrauen in Vertrauen - für Client-zu/von DHCP Relay-Schnittstellenkommunikation (Broadcast/Unicast)
- Trust to DMZ - für DHCP Relay-Schnittstelle zu/von DHCP Server Kommunikation (Unicast)
Beispiel für eine konfigurierte Sicherheit policy:
- begehen
Anmerkung: Die Verwendung eines Palo Alto Networks firewall für DHCP Relay erfordert, dass die DHCP Sitzung symmetrisch die firewall
Überprüfung:
Test auf einen Client. Zum Beispiel ein Windows-Client:
ipconfig /release
ipconfig /renew
ipconfig /all
Additional Information
Informationen von DHCP Relais (Link verlässt diese Seite)