第 5 章 使用 Capsule 管理 DHCP
卫星可以使用您的胶囊与 DHCP 服务集成。胶囊式具有多个 DHCP 提供程序,可用于将卫星与现有 DHCP 基础架构集成或部署新的 DHCP。您可以使用 Capsule 的 DHCP 模块查询可用的 IP 地址,添加新和删除现有的保留。请注意,您的胶囊无法管理子网声明。
可用的 DHCP 供应商
-
dhcp_infoblox- 如需更多信息,请参阅 Provisioning 主机 中的 使用 Infoblox 作为 DHCP 和 DNS 供应商。 -
dhcp_isc- 通过 OMAPI 进行 ISC DHCP 服务器.如需更多信息,请参阅安装 胶囊服务器中的在胶囊服务器上配置 DNS、DHCP 和 TFTP。 -
dhcp_remote_isc- 通过 OMAPI 进行 ISC DHCP 服务器,带有通过网络挂载租期。如需更多信息,请参阅配置外部 DHCP 服务器以便在 安装胶囊服务器 中使用 胶囊服务器。
5.1. 保护 dhcpd API 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
Capsule 使用 dhcpd API 与 DHCP 守护进程交互,以管理 DHCP。默认情况下,dhcpd API 侦听任何没有访问控制的主机。您可以添加 omapi_key 以提供基本安全性。
流程
安装所需的软件包:
# dnf install bind-utils生成密钥:
# dnssec-keygen -r /dev/urandom -a HMAC-MD5 -b 512 -n HOST omapi_key # cat Komapi_key.+*.private | grep ^Key|cut -d ' ' -f2-使用
satellite-installer来保护 dhcpd API:# satellite-installer \ --foreman-proxy-dhcp-key-name "My_Name" \ --foreman-proxy-dhcp-key-secret "My_Secret"