Pools de atribuição de endereços DHCPv6

O pool de endereços é um conjunto de endereços de protocolo da Internet disponíveis para alocação aos usuários, como em configurações de host com o DHCP. Um pool de atribuição de endereços pode dar suporte a endereços IPv4 ou IPv6. Você não pode usar o mesmo pool para os dois tipos de endereço. Para obter mais informações, leia este tópico.

Use o Explorador de Recursos para confirmar o suporte à plataforma e à versão para recursos específicos.

Examine a seção Comportamento de configuração de anúncio de roteador específico da plataforma para obter notas relacionadas à sua plataforma.

Exemplo: configuração de um pool de atribuição de endereços para endereços IPv6

Este exemplo mostra como configurar um pool de atribuição de endereços em dispositivos SRX1500, SRX5400, SRX5600 e SRX5800.

Requerimentos

Antes de começar:

  • Especifique o nome do pool de atribuição de endereços e configure endereços para o pool.

  • Defina atributos DHCPv6 para o pool de atribuição de endereços.

Visão geral

Neste exemplo, você configura um pool de endereços chamado my-pool e especifica a família IPv6 como inet6. Você configura o prefixo IPv6 como 2001:db8:3000:1::/64, o nome do intervalo como range1 e o intervalo IPv6 para clientes DHCPv6 de um mínimo de 2001:db8:3000:1::1/64 para um máximo de 2001:db8:3000:1::100/64. Você pode definir o intervalo com base nos limites inferior e superior dos prefixos no intervalo ou com base no comprimento dos prefixos no intervalo. Por fim, você especifica o atributo DHCPv6 para o servidor DNS como 2001:db8:3001::1, o período de carência como 3600 e o tempo máximo de concessão como 120.

Observação:

Observação: configure a opção Associação de identidade DHCPv6 para endereços não temporários (IA_NA) para solicitar um endereço IP DHCPv6 específico em vez do prefixo.

Configuração

Tramitação processual

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os comandos a seguir, cole-os em um arquivo de texto, remova quaisquer quebras de linha, altere todos os detalhes necessários para corresponder à sua configuração de rede, copie e cole os comandos na CLI no nível de [edit] hierarquia e, em seguida, entre commit no modo de configuração.

Procedimento passo a passo

O exemplo a seguir requer que você navegue por vários níveis na hierarquia de configuração. Para obter instruções sobre como fazer isso, consulte Uso do Editor de CLI no Modo de Configuração no Guia do Usuário da CLI.

Para configurar um pool de atribuição de endereços IPv6:

  1. Configure um pool de endereços e especifique a família IPv6.

  2. Configure o prefixo IPv6, o nome do intervalo e o intervalo IPv6 para clientes DHCPv6.

  3. Configure o atributo DHCPv6 para o servidor DNS do pool de endereços.

  4. Configure o atributo DHCPv6 para o período de carência.

  5. Configure o atributo DHCPv6 para o tempo máximo de concessão.

Resultados

No modo de configuração, confirme sua configuração digitando o show access address-assignment comando. Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Verificação

Verificando a configuração

Finalidade

Verifique se o pool de atribuição de endereços foi configurado.

Ação

Do modo operacional, insira o show access address-assignment comando.

Configuração de um intervalo de endereços nomeado e atributos DHCPv6 para atribuição dinâmica de endereços

Opcionalmente, você pode configurar vários intervalos nomeados, ou subconjuntos de endereços, em um pool de atribuição de endereços. Durante a atribuição dinâmica de endereços, um cliente pode receber um endereço de um intervalo nomeado específico. Para criar um intervalo nomeado, especifique um nome para o intervalo e defina o intervalo de endereços e os atributos DHCPv6.

Para configurar um intervalo de endereços nomeado para atribuição dinâmica de endereços:

  1. Especifique o nome do pool de atribuição de endereços e a família IPv6.
  2. Configure o prefixo IPv6 e defina o nome do intervalo e o intervalo IPv6 para clientes DHCPv6. Você pode definir o intervalo com base nos limites inferior e superior dos prefixos no intervalo ou com base no comprimento dos prefixos no intervalo.
  3. Configure atributos DHCPv6 para o pool de endereços.
  4. Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Configurando um pool de atribuição de endereços para anúncio de roteador

Você preenche o pool de atribuição de endereços usando o procedimento padrão, mas também especifica que o pool é usado para anúncio de roteador.

Para configurar um pool de atribuição de endereços usado para anúncio de roteador:

  1. Crie o pool de atribuição de endereços IPv6.
  2. Especifique que o pool de atribuição de endereços é usado para anúncio de roteador.
  3. Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Configuração da atribuição de endereços não temporários

A atribuição de endereços não temporários também é conhecida como atribuição de endereços com estado. No modo de atribuição de endereços stateful, o cliente DHCPv6 solicita endereços globais do servidor DHCPv6. Com base na resposta do servidor DHCPv6, o cliente DHCPv6 atribui os endereços globais às interfaces e define um tempo de concessão para todas as respostas válidas. Quando o tempo de concessão expira, o cliente DHCPv6 renova a concessão do servidor DHCPv6.

Este exemplo é testado em dispositivos SRX300, SRX320, SRX340 e SRX1500.

Para configurar a atribuição de endereços não temporários (com estado):

  1. Especifique a interface do cliente DHCPv6.
  2. Configure o tipo de cliente como statefull.
  3. Especifique a IA_NA atribuição.

Configuração de associações de identidade para endereços não temporários e delegação de prefixo

O cliente DHCPv6 solicita endereços IPv6 e prefixos do servidor DHCPv6. Com base na resposta do servidor DHCPv6, o cliente DHCPv6 atribui os endereços IPv6 às interfaces e define um tempo de concessão para todas as respostas válidas. Quando o tempo de concessão expira, o cliente DHCPv6 renova a concessão do servidor DHCPv6.

Para configurar a associação de identidade para endereços não temporários (IA_NA) e a associação de identidade para delegação de prefixo (IA_PD) em dispositivos SRX300, SRX320, SRX340 e SRX1500:

  1. Especifique a interface do cliente DHCPv6.
  2. Configure o tipo de cliente como statefull.
  3. Especifique o IA_NA.
  4. Especifique o IA_PD.

Configurando a delegação de prefixo automático

Você pode usar a delegação de prefixo de cliente DHCPv6 para automatizar a delegação de prefixos IPv6 ao equipamento de instalações do cliente (CPE). Com a delegação de prefixo, um roteador delegante delega prefixos IPv6 a um roteador solicitante. O roteador solicitante então usa os prefixos para atribuir endereços IPv6 globais aos dispositivos na LAN do assinante. O roteador solicitante também pode atribuir endereços de sub-rede a sub-redes na LAN.

Para configurar a delegação de prefixo automático para SRX300, SRX320. Dispositivos SRX340, SRX345 e SRX1500:

  1. Configure o tipo de cliente DHCPv6 como statefull.
  2. Especifique o tipo de associação de identidade como ia-na para endereços não temporários.
  3. Especifique o tipo de associação de identidade como ia-pd para delegação de prefixo.
  4. Configure o identificador do cliente DHCPv6 especificando o tipo DUID.
  5. Especifique a interface usada para delegar prefixos.

Atribuição de vários endereços para clientes DHCPv6

Para um servidor local DHCPv6, você pode atribuir vários endereços a um único cliente DHCPv6. O suporte a vários endereços é habilitado por padrão e é ativado quando o servidor local DHCPv6 recebe uma mensagem de solicitação DHCPv6 de um cliente DHCP que contém vários endereços.

Por exemplo, se você estiver implementando esse recurso nos roteadores, poderá usar o recurso de atribuição de vários endereços quando um dispositivo CPE (equipamento de instalações do cliente) exigir um endereço de host e um prefixo delegado.

Você pode usar pools de endereços locais ou RADIUS ao atribuir vários endereços a um cliente DHCP. Quando pelo menos um endereço é alocado com êxito, o switch cria uma entrada de cliente DHCP e vincula a entrada ao endereço atribuído. Se ambos os endereços forem alocados com êxito, o switch criará uma única entrada de cliente DHCP e vinculará ambos os endereços a essa entrada.

Você também pode configurar um pool de endereços delegado, que especifica explicitamente o pool de endereços que o gerenciamento de DHCP usa para atribuir prefixos IPv6 para clientes DHCP.

Comportamento de configuração de anúncio de roteador específico da plataforma

Use o Explorador de Recursos para confirmar o suporte à plataforma e à versão para recursos específicos.

Use a tabela a seguir para examinar o comportamento da Configuração de Anúncio de Roteador específica da plataforma para sua plataforma.

Plataforma

Diferença

Série SRX

  • Os firewalls SRX5400, SRX5600 e SRX5800 que oferecem suporte à configuração de anúncio de roteador oferecem suporte à criação de um pool de atribuição de endereços que é usado explicitamente para publicidade de roteador. O pool é criado usando o procedimento padrão com uma instrução adicional que designa o pool para uso de anúncio de roteador.