../../_images/kea.png

Kea DHCP

Kea - это следующее поколение программного обеспечения DHCP, разработанное в Internet Systems Consortium (ISC) .

Сервер Kea DHCP рассматривается как замена для ISC DHCP в крупных конфигурациях с поддержкой высокого уровня доступности (HA) и хорошо взаимодействует с radvd для объявлений маршрутизаторов, настроенными для работы в режиме HA.

В настоящее время невозможно регистрировать имена хостов между Kea и Unbound динамически: при перезапуске службы Unbound будут синхронизированы только только статические резервирования.

Агент управления

Агент управления Kea (CA) - это демон, который предоставляет программный интерфейс RESTful API для управления серверами Kea. При построении конфигурации DHCP с высокой доступностью, такой агент является обязательным компонентом для такого рода установок.

Настройки агента управления

Параметр

Описание

Включен

Включить агент управления.

Адрес привязки

Адрес, по которому должен быть доступен RESTful-интерфейс.

Значение по умолчанию: 127.0.0.1.

Порт привязки

Номер порта (неиспользуемого), который следует использовать для связи с RESTful-интерфейсом.

Примечание

Несмотря на то, что агент управления должен использовать узлы высокой доступности, он не обязан слушать адреса, отличные от loopback. Конфигурация узла по умолчанию использует, так называемую многопоточную конфигурацию, при которой, для связи с HA-узлами запускается отдельный слушающий процесс.

Kea DHCPv4

Параметр

Описание

Общие настройки

Включен

Включает сервер DHCPv4.

Интерфейсы

Выбор интерфейсов для прослушивания.

Срок действия

Определяет (в секундах), как долго адреса (аренды), выданные сервером, являются действительными.

Значение по умолчанию: 4000.

Правила межсетевого экрана

Автоматически добавляет базовый набор правил МЭ, чтобы разрешить трафик DHCP. Более точные настройки можно задать вручную, отключив данный параметр.

Значению по умолчанию: параметр включен.

Высокий уровень доступности

Включен

Включает механизм HA (необходимо также включить Агент управления).

Имя этого сервера

Имя этого сервера должно совпадать с одной из записей в HA-узлах. Оставьте поле пустым, чтобы использовать имя хоста этой системы.

Пример конфигурации

Настройка DHCPv4 для средних/больших HA-систем

Основным преимуществом Kea DHCP является возможность синхронизации аренд между несколькими серверами, что делает его идеальным решением для средних и крупных HA-конфигураций (более 1000 уникальных клиентов), где невозможно использовать Dnsmasq DHCP.

В качестве примера, настроим сеть с двумя экземплярами Kea DHCP на главном и резервном TING.

Чтобы настроить Kea с мнинимальной HA-конфигурацией для LAN 10.10.1.0/24, выполните следующие действия:

Сеть LAN

  • CARP: 10.10.1.1/24

  • Главный (мастер-) узел: 10.10.1.2/24

  • Резервный узел: 10.10.1.3/24

Внимание

Вся настройка должна выполняться на главном сервере, а затем синхронизироваться с резервным при помощи Система ‣ Высокий уровень доступности ‣ Статус.

  • Переходим в Службы ‣ Kea DHCP ‣ Агент управления:

    Параметр

    Значение

    Включен

    X

    Адрес привязки

    127.0.0.1

    Порт привязки

    8000

  • Нажать Применить, затем перейти в Службы ‣ Kea DHCP ‣ Kea DHCPv4 и выполнить настройки, как указано на этих вкладках:

Параметр

Описание

Общие настройки

Включен

X

Интерфейсы

LAN

Правила межсетевого экрана

X

Высокий уровень доступности

Включен

X

Имя этого сервера

(Настоятельно рекомендуется использовать значение, предлагаемое по умолчанию)

  • Нажать Применить и перейти к Подсети

На этом начальная настройка завершена и теперь её надо синхронизировать с резервным сервером. Оба сервера всегда будут иметь одинаковую конфигурацию.

Перейдите в Система ‣ Высокий уровень доступности ‣ Настройки и убедитесь, что в разделе Службы для синхронизации (XMLRPC Sync) отмечен Kea DHCP.

Затем, на странице Система ‣ Высокий уровень доступности ‣ Статус, нажмите Синхронизировать и перенастроить всё.

Сразу после этого Kea будет активен как на главном, так и на резервном сервере, также будет настроена двунаправленная синхронизация аренды.

Аренды DHCPv4

На этой странице представлен обзор (нестатических) арендуемых адресов, предлагаемых Kea DHCPv4.