Citrix SD-WAN

DHCP クライアントによる WAN リンク IP アドレスの学習

Citrix SD-WANアプライアンスは、DHCPクライアントによるWANリンクのIPアドレス学習をサポートします。この機能により、SD-WAN アプライアンスの導入に必要な手動設定の量が削減され、静的 IP アドレスを購入する必要がなくなり、ISP のコストが削減されます。SD-WAN アプライアンスは、信頼できないインターフェイス上の WAN リンクのダイナミック IP アドレスを取得できます。これにより、この機能を実行するために中間 WAN ルータが不要になります。

  • DHCP クライアントは、クライアントノードとして構成された信頼できないブリッジドインターフェイスに対してのみ構成できます。
  • DHCP クライアントとデータポートは、パブリック IP アドレスが設定されている場合にのみ、MCN/RCN で有効にできます。
  • ワンアームまたはポリシーベースルーティング (PBR) 展開は、DHCP クライアント構成のサイトではサポートされません。
  • DHCP イベントはクライアント側からのみログに記録され、DHCP サーバーログは生成されません。

フェールツーブロックモードで信頼できない仮想インターフェイスに DHCP を設定するには、次の手順を実行します。

  1. 構成エディタで、[ サイト ] > [サイト名] > [ インターフェイスグループ ] > [ 仮想インターフェイス] に移動します。

    インターフェイスグループ内の物理インターフェイスは、単一のインターフェイス上の非ブリッジドペアである必要があります。

    DHCP クライアントモード

  2. クライアントモードとして、次のオプションのいずれかを選択します。

    • DHCP IPv4 のみ
    • DHCP IPv6 のみ
    • DHCP IPv4 IPv6

SLAAC と DHCP IPv6 または DHCP IPv4 IPv6 の両方が有効の場合、DHCPv6 はステートレスモードで機能します。

  1. [ WAN リンク ] > [WAN リンク名] > [ **設定 ]** > [ 基本設定] に移動します

  2. MCN でクライアントが使用する パブリック IP アドレスを検出できるようにするには、[パブリック IP の自動 検出] チェックボックスをオンにします。これは、WAN リンクに DHCP クライアントモードが設定されている場合に必要です。

    DHCP クライアント WAN リンク

フェールツーワイヤポートでの DHCP サポート

以前は、DHCP クライアントは Fail-to-Block ポートでのみサポートされていました。11.2.0 リリースでは、シリアル High Availability (HA) 展開のブランチサイトのフェールツーワイヤポートで DHCP クライアント機能が拡張されました。この拡張機能:

  • Fail-to-Wire ブリッジペアおよびシリアル HA 配置を持つ信頼できないインターフェイスグループで DHCP クライアント設定を許可します。

  • プライベートイントラネット WAN リンクの一部としてDHCP インターフェイスを選択できるようにします。

DHCP クライアントがプライベートイントラネットリンクでサポートされるようになりました。

ポートの配線に失敗した DHCP サポート

Fail-to-Wire モードで信頼できない仮想インターフェイスに DHCP を設定するには、次の手順を実行します。

  1. 構成エディタで、[ サイト] > [サイト名] > [インターフェイスグループ] > [仮想インターフェイス] に移動します。

    構成1の配線に失敗しました

  2. クライアントモードとして次のいずれかのオプションを選択しブリッジペアを追加します
    • DHCP IPv4 のみ
    • DHCP IPv6 のみ
    • DHCP IPv4 IPv6
  3. [ WAN リンク ] に移動し、[ + ] をクリックし、ドロップダウンリストから [ WAN リンク名 ] を選択し、[ セクション ] フィールドで [ 設定 ] > [基本設定]を選択します。

  4. MCN でクライアントが使用する パブリック IP アドレスを検出できるようにするには、[パブリック IP の自動 検出] チェックボックスをオンにします。これは、WAN リンクに DHCP クライアントモードが設定されている場合に必要です。

    構成2を配線できませんでした

注:

インターフェイス間でパケットがブリッジされる可能性があるため、LAN インターフェイスは Fail-to-Wire ペアに接続しないでください。

DHCP クライアントの WAN リンクの監視

ランタイム仮想 IP アドレス、サブネットマスク、およびGatewayの設定は、 SDWANVW_ip_learned.log というログファイルに記録され、アーカイブされます。イベントは、ダイナミック仮想 IP が学習、リリース、または期限切れになったとき、および学習されたGatewayまたは DHCP サーバとの通信の問題が発生した場合に生成されます。または、アーカイブされたログファイルで重複した IP アドレスが検出された場合。サイトで重複した IP が検出された場合、動的仮想 IP アドレスは解放され、サイトのすべての仮想インターフェイスが一意の仮想 IP アドレスを取得するまで更新されます。

DHCP クライアントの WAN リンクを監視するには

  1. SD-WAN アプライアンスの [ フローの有効化/無効化/消去 ] ページの [DHCP クライアント WAN リンク] テーブルに、学習された IP のステータスが表示されます。

  2. IP の更新を要求できます。これにより、リース時間が更新されます。[ Release Rnew] を選択すると、新しい IP アドレス、または同じ IP アドレスを新しいリースとともに発行することもできます。

    DHCP クライアントの WAN リンク監視

DHCP ログ

Citrix SD-WAN では、IP アドレスの DHCP サーバーログを生成できます。エンドポイントに IP アドレスが割り当てられるたびに、ログが生成されます。ログには、IP アドレス割り当てのタイムスタンプ、リース期間、MAC アドレス、クライアント ID などの詳細が含まれます。クライアント ID none は、DHCP 要求に存在しないことを示しています。

DHCP ログを生成して表示するには、[ 構成 ] > [ ログ/監視] に移動します。ドロップダウンリストから SDWAN_dhcp.log オプションを選択し、[ ログの表示] をクリックします。

DHCP ログ

これらのログは、Citrix SD-WAN が DHCP サーバーとして動作する場合にのみ生成されます。

DHCP クライアントによる WAN リンク IP アドレスの学習