Cliente DHCPv6

Um firewall da Série SRX pode atuar como um cliente DHCPv6, recebendo suas configurações de TCP/IP e o endereço IPv6 para qualquer interface física em qualquer zona de segurança de um servidor DHCPv6 externo. Para permitir que um dispositivo opere como um cliente DHCPv6, você deve configurar uma interface lógica no dispositivo para obter um endereço IPv6 do servidor local DHCPv6 na rede. Para obter mais informações, leia este tópico.

Use o Explorador de Recursos para confirmar o suporte à plataforma e à versão para recursos específicos.

Examine as seções Comportamento do cliente DHCPv6 específico da plataforma e Opções de configuração do cliente DHCPv6 específico da plataforma para obter notas relacionadas à sua plataforma.

Visão geral do cliente DHCPv6

Um dispositivo da Juniper Networks pode atuar como um cliente do Protocolo de Configuração Dinâmica de Host versão 6 (DHCPv6), recebendo suas configurações de TCP/IP e o endereço IPv6 para qualquer interface física em qualquer zona de segurança de um servidor DHCPv6 externo. Quando o dispositivo opera como um cliente DHCPv6 e um servidor DHCPv6 simultaneamente, ele pode transferir as configurações de TCP/IP aprendidas por meio de seu módulo cliente DHCPv6 para seu módulo de servidor DHCPv6 padrão. Para que o dispositivo opere como um cliente DHCPv6, você configura uma interface lógica no dispositivo para obter um endereço IPv6 do servidor DHCPv6 na rede.

O suporte do cliente DHCPv6 para dispositivos da Juniper Networks inclui os seguintes recursos:

  • Associação de identidade para endereços não temporários (IA_NA)

  • Associação de identidade para delegação de prefixo (IA_PD)

  • Confirmação rápida

  • Propagação de TCP/IP

  • Delegação de prefixo automático

  • Modo de configuração automática (com e sem estado)

Para configurar o cliente DHCPv6 no dispositivo, inclua a dhcpv6-client declaração no nível deedit interfaces [] hierarquia.

Observação:

Para configurar um cliente DHCPv6 em uma instância de roteamento, adicione a interface em uma instância de roteamento usando aedit routing-instances [] hierarquia.

Entendendo a identificação de cliente e servidor DHCPv6

Cada cliente e servidor DHCPv6 é identificado por um identificador exclusivo (DUID) DHCP. O DUID é exclusivo em todos os clientes e servidores DHCPv6 e é estável para qualquer cliente ou servidor específico. Os clientes DHCPv6 usam DUIDs para identificar um servidor em mensagens em que um servidor precisa ser identificado. Os servidores DHCPv6 usam DUIDs para determinar os parâmetros de configuração a serem usados para clientes e na associação de endereços com clientes.

O DUID é um código do tipo de 2 octetos representado em ordem de bytes de rede, seguido por um número variável de octetos que compõem o identificador real; por exemplo, 00:02:00:01:02:03:04:05:07:a0. Um DUID pode ter até 128 octetos de comprimento (excluindo o código de tipo). Os seguintes tipos estão atualmente definidos para o parâmetro DUID:

  • Tipo 1 — Endereço da camada de enlace mais tempo (duid-llt)

  • Tipo 2 — ID exclusivo atribuído pelo fornecedor com base no número da empresa (fornecedor)

  • Tipo 3 — Endereço da camada de enlace (duid-ll)

O DUID duid-llt consiste em um campo de tipo de 2 octetos que contém o valor 1, um código de tipo de hardware de 2 octetos, 4 octetos que significam um valor de tempo, seguido pelo endereço da Camada de Link de qualquer interface de rede conectada ao dispositivo DHCP no momento em que o DUID é gerado.

O DUID do fornecedor é atribuído pelo fornecedor ao dispositivo e contém o número da empresa privada registrada do fornecedor, conforme mantido pela atribuição de associação de identidade para endereços não temporários (IA_NA), seguido por um identificador exclusivo atribuído pelo fornecedor.

O DUID duid-ll contém um campo de tipo de 2 octetos que armazena o valor 3 e um código de tipo de hardware de rede de 2 octetos, seguido pelo endereço da Camada de Enlace de qualquer interface de rede que esteja permanentemente conectada ao dispositivo cliente ou servidor.

Configuração mínima do cliente DHCPv6 em firewalls da Série SRX

Este tópico descreve a configuração mínima que você deve usar para configurar um dispositivo SRX300, SRX320, SRX340, SRX345 ou SRX1500 como um cliente DHCPv6.

Para configurar o dispositivo como um cliente DHCPv6:

  1. Especifique a interface do cliente DHCPv6.

  2. Configure o tipo de cliente DHCPv6. O tipo de cliente pode ser autoconfig ou statefull.

    • Para ativar o modo de configuração automática DHCPv6, configure o tipo de cliente como autoconfig.

    • Para atribuição de endereço stateful, configure o tipo de cliente como statefull.

  3. Especifique o tipo de associação de identidade.

    • Para configurar a associação de identidade para atribuição de endereço não temporário (IA_NA), especifique o client-ia type arquivo .ia-na

    • Para configurar a associação de identidade para delegação de prefixo (IA_PD), especifique o client-ia-type arquivo .ia-pd

  4. Configure o identificador do cliente DHCPv6 especificando o tipo de identificador exclusivo (DUID) DHCP. Há suporte para os seguintes tipos de DUID:

    • Endereço da camada de enlace (duid-ll)

    • Endereço da camada de enlace mais tempo (duid-llt)

    • ID exclusivo atribuído pelo fornecedor com base no número da empresa (fornecedor)

Observação:

Para configurar um cliente DHCPv6 em uma instância de roteamento, adicione a interface a uma instância de roteamento usando aedit routing-instances [] hierarquia.

Configuração de atributos específicos do cliente DHCP

Você usa o recurso de pool de atribuição de endereços para incluir atributos específicos do aplicativo quando os clientes obtêm um endereço. Um aplicativo cliente, como o DHCPv6, usa os atributos para determinar como os endereços são atribuídos e para fornecer características opcionais específicas do aplicativo ao cliente. Por exemplo, o aplicativo DHCPv6 pode especificar que um cliente que corresponde a determinadas informações de pré-requisito recebe dinamicamente um endereço de um intervalo nomeado específico. Com base em qual intervalo nomeado é usado, o DHCPv6 especifica atributos DHCPv6 adicionais, como o servidor DNS ou o tempo máximo de concessão para clientes.

Você usa a instrução para configurar atributos específicos do dhcp-attributes cliente DHCPv6 para pools de atribuição de endereços no .[edit access address-assignment pool pool-name family inet6] hierarchy

A Tabela 1 descreve os atributos do cliente DHCPv6 para configurar pools de atribuição de endereços IPv6.

Tabela 1: Atributos DHCPv6

Atributo

Descrição

Opção DHCPv6

dns-server

Endereço IPv6 do servidor DNS para o qual os clientes podem enviar consultas DNS

23

grace-period

Período de carência oferecido com o arrendamento

–

maximum-lease-time

Tempo máximo de locação permitido pelo servidor DHCPv6

–

option

Opções definidas pelo usuário

–

sip-server-address

Endereço IPv6 do servidor proxy de saída SIP

22

sip-server-domain-name

Nome de domínio do servidor proxy de saída SIP

21

Opções de configuração do cliente DHCPv6

Para permitir que um dispositivo opere como um cliente DHCPv6, configure uma interface lógica no dispositivo para obter um endereço IPv6 do servidor local DHCPv6 na rede. Em seguida, você pode especificar as tentativas de retransmissão, as opções de configuração solicitadas pelo cliente, a interface usada para delegar prefixos, a confirmação rápida e as opções do servidor de atualização.

Para configurar atributos opcionais do cliente DHCPv6:

  1. Especifique uma das seguintes opções de configuração solicitadas pelo cliente DHCPv6:
    • servidor dns

    • domínio

    • servidor ntp

    • domínio sip

    • servidor sip

    Por exemplo, para especificar a opção solicitada pelo cliente DHCPv6 como dns-server:

  2. Defina o número de tentativas permitidas para retransmitir um pacote de protocolo de cliente DHCPv6.
  3. Configure a update-server opção no cliente DHCPv6.
  4. Especifique a interface usada para delegar prefixos.
  5. Configure a opção de troca de duas mensagens (confirmação rápida) para atribuição de endereços.
Observação:

Para configurar um cliente DHCPv6 em uma instância de roteamento, adicione a interface a uma instância de roteamento usando aedit routing-instances [] hierarquia.

Configurando a opção de confirmação rápida do cliente DHCPv6

O cliente DHCPv6 pode obter parâmetros de configuração de um servidor DHCPv6 por meio de uma troca rápida de duas mensagens (solicitação e resposta). Quando a opção de confirmação rápida é habilitada pelo cliente DHCPv6 e pelo servidor DHCPv6, a troca de duas mensagens é usada, em vez da troca padrão de quatro métodos (solicitar, anunciar, solicitar e responder). A troca de duas mensagens fornece configuração mais rápida do cliente e é benéfica em ambientes nos quais as redes estão sob uma carga pesada.

Para configurar o cliente DHCPv6 para suportar a opção de confirmação rápida DHCPv6:

  1. Especifique a interface do cliente DHCPv6.
  2. Configure a opção de troca de duas mensagens para atribuição de endereços.

Configurando um cliente DHCPv6 no modo de configuração automática

Um cliente DHCPv6 configurado no modo de configuração automática atua como um cliente stateful, um cliente stateless (o servidor DHCPv6 é necessário para a configuração TCP/IP) e stateless — sem cliente DHCP, com base nos bits gerenciados (M) e outros bits de configuração (O) nas mensagens de anúncio do roteador recebidas.

Se o bit gerenciado for 1 e o outro bit de configuração for 0, o cliente DHCPv6 atuará como um cliente com estado. No modo com monitoramento de estado, o cliente recebe endereços IPv6 do servidor DHCPv6, com base na atribuição de associação de identidade para endereços não temporários (IA_NA).

Se o bit gerenciado for 0 e o outro bit de configuração for 1, o cliente DHCPv6 atuará como um cliente sem estado. No modo sem estado, os endereços são configurados automaticamente, com base nos prefixos nas mensagens de anúncio do roteador recebidas do roteador. O cliente sem estado recebe parâmetros de configuração do servidor DHCPv6.

Se o bit gerenciado for 0 e o outro bit de configuração também for 0, o cliente DHCPv6 atuará como um cliente sem estado — sem DHCP. No modo sem estado — sem DHCP, o cliente recebe endereços IPv6 das mensagens de anúncio do roteador.

Para configurar o cliente DHCPv6 no modo de configuração automática:

  1. Configure o tipo de cliente DHCPv6 como autoconfig.
  2. Especifique o tipo de associação de identidade como ia-na para endereços não temporários.
  3. Especifique a interface na qual configurar o anúncio do roteador.

Configurando a propagação de TCP/IP em um cliente DHCPv6

Você pode habilitar ou desabilitar a propagação das configurações de TCP/IP recebidas no dispositivo que atua como um cliente DHCPv6. As configurações podem ser propagadas para o pool de servidores em execução no dispositivo. Este tópico descreve como definir as configurações de TCP/IP em um cliente DHCPv6, em que o cliente DHCPv6 e o servidor DHCPv6 estão no mesmo dispositivo.

Para definir a propagação da configuração de TCP/IP em um cliente DHCPv6:

  1. Configure a update-server opção no cliente DHCPv6.
  2. Configure o pool de endereços para especificar a interface (onde update-server está configurado) a partir da qual as configurações de TCP/IP podem ser propagadas.

Comportamento do cliente DHCPv6 específico da plataforma

Use o Explorador de Recursos para confirmar o suporte à plataforma e à versão para recursos específicos.

Use a tabela a seguir para examinar os comportamentos específicos da plataforma.

Plataforma

Diferença

Série SRX

  • Os firewalls da Série SRX que oferecem suporte a DHCPv6 não oferecem suporte à autenticação de cliente DHCPv6.
  • Os firewalls da Série SRX que oferecem suporte a DHCP6 podem operar como clientes DHCPv6. Os firewalls da Série SRX podem receber configurações de TCP/IP e endereços IPv6 para interfaces físicas em qualquer zona de segurança de um servidor DHCPv6 externo.

  • Os firewalls SRX300, SRX320, SRX340 e SRX345 que oferecem suporte ao cliente DHCPv6 não são compatíveis com o seguinte:

    • Endereços temporários

    • Reconfigurar mensagens

    • Associação de identidade múltipla para endereços não temporários (IA_NA)

    • Vários prefixos em uma única associação de identidade para delegação de prefixo (IA_PD)

    • Vários prefixos em um único anúncio de roteador

Comportamento das opções de configuração do cliente DHCPv6 específico da plataforma

Use o Explorador de Recursos para confirmar o suporte à plataforma e à versão para recursos específicos.

Use a tabela a seguir para examinar os comportamentos específicos da plataforma.

Plataforma

Diferença

Série SRX

  • Os firewalls SRX300, SRX320, SRX340 e SRX1500 que oferecem suporte ao cliente DHCPv6 podem ser configurados para usar a opção de confirmação rápida DHCPv6.

  • Os firewalls SRX300, SRX320, SRX340 e SRX1500 que oferecem suporte ao cliente DHCPv6 podem ser configurados para operar no modo de configuração automática.

  • Os firewalls SRX300, SRX320, SRX340 e SRX1500 que oferecem suporte ao cliente DHCPv6 oferecem suporte ao uso do identificador exclusivo (DUID) DHCP.

  • Os firewalls SRX300, SRX320, SRX340 e SRX1500 que oferecem suporte ao cliente DHCPv6 oferecem suporte à propagação de TCP/IP em um cliente DHCPv6.