Cliente DHCPv6
Um firewall da Série SRX pode atuar como um cliente DHCPv6, recebendo suas configurações de TCP/IP e o endereço IPv6 para qualquer interface física em qualquer zona de segurança de um servidor DHCPv6 externo. Para permitir que um dispositivo opere como um cliente DHCPv6, você deve configurar uma interface lógica no dispositivo para obter um endereço IPv6 do servidor local DHCPv6 na rede. Para obter mais informações, leia este tópico.
Use o Explorador de Recursos para confirmar o suporte à plataforma e à versão para recursos específicos.
Examine as seções Comportamento do cliente DHCPv6 específico da plataforma e Opções de configuração do cliente DHCPv6 específico da plataforma para obter notas relacionadas à sua plataforma.
Visão geral do cliente DHCPv6
Um dispositivo da Juniper Networks pode atuar como um cliente do Protocolo de Configuração Dinâmica de Host versão 6 (DHCPv6), recebendo suas configurações de TCP/IP e o endereço IPv6 para qualquer interface física em qualquer zona de segurança de um servidor DHCPv6 externo. Quando o dispositivo opera como um cliente DHCPv6 e um servidor DHCPv6 simultaneamente, ele pode transferir as configurações de TCP/IP aprendidas por meio de seu módulo cliente DHCPv6 para seu módulo de servidor DHCPv6 padrão. Para que o dispositivo opere como um cliente DHCPv6, você configura uma interface lógica no dispositivo para obter um endereço IPv6 do servidor DHCPv6 na rede.
O suporte do cliente DHCPv6 para dispositivos da Juniper Networks inclui os seguintes recursos:
Associação de identidade para endereços não temporários (IA_NA)
Associação de identidade para delegação de prefixo (IA_PD)
Confirmação rápida
Propagação de TCP/IP
Delegação de prefixo automático
Modo de configuração automática (com e sem estado)
Para configurar o cliente DHCPv6 no dispositivo, inclua a dhcpv6-client declaração no nível deedit interfaces [] hierarquia.
Para configurar um cliente DHCPv6 em uma instância de roteamento, adicione a interface em uma instância de roteamento usando aedit routing-instances [] hierarquia.
Entendendo a identificação de cliente e servidor DHCPv6
Cada cliente e servidor DHCPv6 é identificado por um identificador exclusivo (DUID) DHCP. O DUID é exclusivo em todos os clientes e servidores DHCPv6 e é estável para qualquer cliente ou servidor específico. Os clientes DHCPv6 usam DUIDs para identificar um servidor em mensagens em que um servidor precisa ser identificado. Os servidores DHCPv6 usam DUIDs para determinar os parâmetros de configuração a serem usados para clientes e na associação de endereços com clientes.
O DUID é um código do tipo de 2 octetos representado em ordem de bytes de rede, seguido por um número variável de octetos que compõem o identificador real; por exemplo, 00:02:00:01:02:03:04:05:07:a0. Um DUID pode ter até 128 octetos de comprimento (excluindo o código de tipo). Os seguintes tipos estão atualmente definidos para o parâmetro DUID:
Tipo 1 — Endereço da camada de enlace mais tempo (duid-llt)
Tipo 2 — ID exclusivo atribuído pelo fornecedor com base no número da empresa (fornecedor)
Tipo 3 — Endereço da camada de enlace (duid-ll)
O DUID duid-llt consiste em um campo de tipo de 2 octetos que contém o valor 1, um código de tipo de hardware de 2 octetos, 4 octetos que significam um valor de tempo, seguido pelo endereço da Camada de Link de qualquer interface de rede conectada ao dispositivo DHCP no momento em que o DUID é gerado.
O DUID do fornecedor é atribuído pelo fornecedor ao dispositivo e contém o número da empresa privada registrada do fornecedor, conforme mantido pela atribuição de associação de identidade para endereços não temporários (IA_NA), seguido por um identificador exclusivo atribuído pelo fornecedor.
O DUID duid-ll contém um campo de tipo de 2 octetos que armazena o valor 3 e um código de tipo de hardware de rede de 2 octetos, seguido pelo endereço da Camada de Enlace de qualquer interface de rede que esteja permanentemente conectada ao dispositivo cliente ou servidor.
Veja também
Configuração mínima do cliente DHCPv6 em firewalls da Série SRX
Este tópico descreve a configuração mínima que você deve usar para configurar um dispositivo SRX300, SRX320, SRX340, SRX345 ou SRX1500 como um cliente DHCPv6.
Para configurar o dispositivo como um cliente DHCPv6:
Especifique a interface do cliente DHCPv6.
[edit] user@host#
set interfaces ge-0/0/0 unit 0 family inet6 dhcpv6-clientConfigure o tipo de cliente DHCPv6. O tipo de cliente pode ser autoconfig ou statefull.
Para ativar o modo de configuração automática DHCPv6, configure o tipo de cliente como
autoconfig.[edit interfaces ge-0/0/0 unit 0 family inet6 dhcpv6-client] user@host#
set client-type autoconfigPara atribuição de endereço stateful, configure o tipo de cliente como
statefull.[edit interfaces ge-0/0/0 unit 0 family inet6 dhcpv6-client] user@host#
set client-type statefull
Especifique o tipo de associação de identidade.
Para configurar a associação de identidade para atribuição de endereço não temporário (IA_NA), especifique o
client-ia typearquivo .ia-na[edit interfaces ge-0/0/0 unit 0 family inet6 dhcpv6-client] user@host#
set client-ia-type ia-naPara configurar a associação de identidade para delegação de prefixo (IA_PD), especifique o
client-ia-typearquivo .ia-pd[edit interfaces ge-0/0/0 unit 0 family inet6 dhcpv6-client] user@host#
set client-ia-type ia-pd
Configure o identificador do cliente DHCPv6 especificando o tipo de identificador exclusivo (DUID) DHCP. Há suporte para os seguintes tipos de DUID:
Endereço da camada de enlace (duid-ll)
Endereço da camada de enlace mais tempo (duid-llt)
ID exclusivo atribuído pelo fornecedor com base no número da empresa (fornecedor)
[edit interfaces ge-0/0/0 unit 0 family inet6 dhcpv6-client] user@host#
set client-identifier duid-type duid-ll
Para configurar um cliente DHCPv6 em uma instância de roteamento, adicione a interface a uma instância de roteamento usando aedit routing-instances [] hierarquia.
Configuração de atributos específicos do cliente DHCP
Você usa o recurso de pool de atribuição de endereços para incluir atributos específicos do aplicativo quando os clientes obtêm um endereço. Um aplicativo cliente, como o DHCPv6, usa os atributos para determinar como os endereços são atribuídos e para fornecer características opcionais específicas do aplicativo ao cliente. Por exemplo, o aplicativo DHCPv6 pode especificar que um cliente que corresponde a determinadas informações de pré-requisito recebe dinamicamente um endereço de um intervalo nomeado específico. Com base em qual intervalo nomeado é usado, o DHCPv6 especifica atributos DHCPv6 adicionais, como o servidor DNS ou o tempo máximo de concessão para clientes.
Você usa a instrução para configurar atributos específicos do dhcp-attributes cliente DHCPv6 para pools de atribuição de endereços no .[edit access address-assignment pool pool-name family inet6] hierarchy
A Tabela 1 descreve os atributos do cliente DHCPv6 para configurar pools de atribuição de endereços IPv6.
Atributo |
Descrição |
Opção DHCPv6 |
|---|---|---|
|
Endereço IPv6 do servidor DNS para o qual os clientes podem enviar consultas DNS |
23 |
|
Período de carência oferecido com o arrendamento |
– |
|
Tempo máximo de locação permitido pelo servidor DHCPv6 |
– |
|
Opções definidas pelo usuário |
– |
|
Endereço IPv6 do servidor proxy de saída SIP |
22 |
|
Nome de domínio do servidor proxy de saída SIP |
21 |
Opções de configuração do cliente DHCPv6
Para permitir que um dispositivo opere como um cliente DHCPv6, configure uma interface lógica no dispositivo para obter um endereço IPv6 do servidor local DHCPv6 na rede. Em seguida, você pode especificar as tentativas de retransmissão, as opções de configuração solicitadas pelo cliente, a interface usada para delegar prefixos, a confirmação rápida e as opções do servidor de atualização.
Para configurar atributos opcionais do cliente DHCPv6:
Para configurar um cliente DHCPv6 em uma instância de roteamento, adicione a interface a uma instância de roteamento usando aedit routing-instances [] hierarquia.
Configurando a opção de confirmação rápida do cliente DHCPv6
O cliente DHCPv6 pode obter parâmetros de configuração de um servidor DHCPv6 por meio de uma troca rápida de duas mensagens (solicitação e resposta). Quando a opção de confirmação rápida é habilitada pelo cliente DHCPv6 e pelo servidor DHCPv6, a troca de duas mensagens é usada, em vez da troca padrão de quatro métodos (solicitar, anunciar, solicitar e responder). A troca de duas mensagens fornece configuração mais rápida do cliente e é benéfica em ambientes nos quais as redes estão sob uma carga pesada.
Para configurar o cliente DHCPv6 para suportar a opção de confirmação rápida DHCPv6:
Configurando um cliente DHCPv6 no modo de configuração automática
Um cliente DHCPv6 configurado no modo de configuração automática atua como um cliente stateful, um cliente stateless (o servidor DHCPv6 é necessário para a configuração TCP/IP) e stateless — sem cliente DHCP, com base nos bits gerenciados (M) e outros bits de configuração (O) nas mensagens de anúncio do roteador recebidas.
Se o bit gerenciado for 1 e o outro bit de configuração for 0, o cliente DHCPv6 atuará como um cliente com estado. No modo com monitoramento de estado, o cliente recebe endereços IPv6 do servidor DHCPv6, com base na atribuição de associação de identidade para endereços não temporários (IA_NA).
Se o bit gerenciado for 0 e o outro bit de configuração for 1, o cliente DHCPv6 atuará como um cliente sem estado. No modo sem estado, os endereços são configurados automaticamente, com base nos prefixos nas mensagens de anúncio do roteador recebidas do roteador. O cliente sem estado recebe parâmetros de configuração do servidor DHCPv6.
Se o bit gerenciado for 0 e o outro bit de configuração também for 0, o cliente DHCPv6 atuará como um cliente sem estado — sem DHCP. No modo sem estado — sem DHCP, o cliente recebe endereços IPv6 das mensagens de anúncio do roteador.
Para configurar o cliente DHCPv6 no modo de configuração automática:
Configurando a propagação de TCP/IP em um cliente DHCPv6
Você pode habilitar ou desabilitar a propagação das configurações de TCP/IP recebidas no dispositivo que atua como um cliente DHCPv6. As configurações podem ser propagadas para o pool de servidores em execução no dispositivo. Este tópico descreve como definir as configurações de TCP/IP em um cliente DHCPv6, em que o cliente DHCPv6 e o servidor DHCPv6 estão no mesmo dispositivo.
Para definir a propagação da configuração de TCP/IP em um cliente DHCPv6:
Comportamento do cliente DHCPv6 específico da plataforma
Use o Explorador de Recursos para confirmar o suporte à plataforma e à versão para recursos específicos.
Use a tabela a seguir para examinar os comportamentos específicos da plataforma.
| Plataforma |
Diferença |
|---|---|
| Série SRX |
|
Comportamento das opções de configuração do cliente DHCPv6 específico da plataforma
Use o Explorador de Recursos para confirmar o suporte à plataforma e à versão para recursos específicos.
Use a tabela a seguir para examinar os comportamentos específicos da plataforma.
| Plataforma |
Diferença |
|---|---|
| Série SRX |
|