を設定する方法DHCPPalo Alto Networks でのリレー Firewall

を設定する方法DHCPPalo Alto Networks でのリレー Firewall

163410
Created On 09/25/18 17:27 PM - Last Modified 06/15/23 22:06 PM


Symptom


このドキュメントでは、DHCP Palo Alto Networks のリレーfirewall.

Environment


  • パロアルト Firewall
  • 対応 PAN-OS
  • DHCP リレー


Resolution


次のシナリオ例は、構成で使用されます。手順は次の場所にも記載されています。構成、設定DHCPリレー

スクリーン ショット 2014 年 6 月 23 日 4.39.30PM .png

 

  1. として機能するインターフェイスを構成するDHCPリレー (例: Trust E1/5)
    • ウェブからUI、に行くネットワーク >DHCP >DHCPリレー
    • クリック追加を構成します。IPのアドレスDHCPサーバ
    • 4つまでDHCPサーバIPアドレスを設定できます。
DHCP。JPG
  1. 許可するセキュリティ ルールを構成するDHCPゾーン間のトラフィック:
    • Trust to Trust - クライアントとの間でDHCP中継インターフェース通信(ブロードキャスト/ユニキャスト)
    • 信頼するDMZ- にとってDHCPリレー インターフェイスとの間DHCPサーバー通信 (ユニキャスト)
      構成されたセキュリティの例policy:
      スクリーンショット 2014-06-23 at 1.12.02PM .png
  2. 専念


ノート:パロアルトネットワークの使用firewallにとってDHCPリレーは、DHCPセッションは対称的にトラバースする必要があります firewall

検証:

クライアントでテストします。 たとえば、Windows クライアント:

ipconfig /release
ipconfig /renew
ipconfig /all
 

 

 


Additional Information


の情報DHCPリレー(外部リンク)

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClFXCA0&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language