Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Endereçamento de enlace de WAN IPv6 com NDRA

Visão geral do protocolo IPv6 Neighbor Discovery

Neighbor Discovery é um protocolo do pacote de protocolo IPv6 que permite que nós no mesmo enlace anuiem sua existência para seus vizinhos e aprendam sobre a existência de seus vizinhos. O Neighbor Discovery é construído sobre o Protocolo de Mensagem de Controle da Internet versão 6 (ICMPv6). Ele substitui os seguintes protocolos IPv4: Descoberta do roteador (RDISC), Protocolo de resolução de endereço (ARP) e redirecionamento do ICMPv4.

O Neighbor Discovery usa mensagens de publicidade do roteador para detectar vizinhos, anunciar prefixos IPv6, ajudar no provisionamento de endereços e compartilhar parâmetros de enlace, como MTU, limite de hop, intervalos de anúncios e vida útil.

Mensagens de descoberta do vizinho

O Neighbor Discovery usa os seguintes tipos de mensagem:

  • Anúncio do roteador (RA)— Mensagens enviadas para anunciar a presença do roteador, anunciar prefixos, auxiliar na configuração do endereço e compartilhar outras informações de enlace, como tamanho MTU e limite de hop. Os nós IPv6 no enlace podem usar essas informações para se configurarem com um endereço IPv6 e informações de roteamento, como o gateway padrão.

  • Solicitação de roteador (RS)— Mensagens enviadas por nós IPv6 quando elas estão on-line para solicitar anúncios imediatos do roteador. A partir da versão 18.1R1 Junos OS, o conhecido endereço multicast de todos os roteadores IPv6, FF02::2, é suportado em instâncias de roteamento nãondefault. Sem esse suporte, os pacotes de solicitação de roteador IPv6 são descartados em instâncias de roteamento nãondefault.

  • Solicitação de vizinho (NS)— Mensagens usadas para detecção duplicada de endereços e para testar a alcance dos vizinhos.

    Um host pode verificar se seu endereço é exclusivo enviando uma mensagem de solicitação ao vizinho destinada ao novo endereço. Se o host receber um anúncio do vizinho em resposta, o endereço será duplicado.

  • Anúncio do vizinho (NA)— Mensagens usadas para detecção duplicada de endereços e para testar a alcance dos vizinhos. Os anúncios do vizinho são enviados em resposta a mensagens de solicitação do vizinho.

Você pode especificar as informações enviadas em anúncios de roteador.

Visão geral da configuração de anúncios do roteador dinâmico

Em uma implantação de rede onde as interfaces do roteador estão configuradas estaticamente, talvez seja necessário configurar o Protocolo de Anúncios do Roteador em apenas um pequeno número de interfaces nas quais ele possa ser executado. No entanto, em uma rede de acesso ao assinante, a configuração estática do Protocolo de Anúncios do Roteador se torna impraticável, porque o número de interfaces que potencialmente precisam do Protocolo de Anúncios do Roteador aumenta cstanciais. Além disso, a implantação de serviços em um ambiente dinâmico requer modificações dinâmicas às interfaces conforme elas são criadas.

O acesso ao assinante aceita a configuração do Protocolo de Anúncios do Roteador em [edit dynamic-profiles profile-name protocols] nível de hierarquia. Ao especificar declarações do Protocolo de Anúncios do Roteador em um perfil dinâmico, você pode aplicar dinamicamente uma configuração de Anúncios do Roteador quando um assinante se conecta a uma interface usando uma tecnologia de acesso específica (por exemplo, DHCP), permitindo que o assinante acesse uma rede de operadora (multicast).

Para configurar minimamente o Protocolo de Anúncios do Roteador, você requer que você inclua a declaração no nível da hierarquia e a instrução router-advertisement [edit dynamic-profiles profile-name protocols] junto com a interface $junos-interface-name variável dinâmica. Todas as outras declarações são opcionais.

Observação:

As declarações usadas na configuração do Roteador Advertisement Protocol em nível de hierarquia são idênticas às mesmas declarações usadas na configuração do Protocolo de Anúncios do Roteador estático, com exceção das e declarações, que usam variáveis [edit dynamic-profiles profile-name protocols] interface prefix dinâmicas.

Configurando um intervalo de intervalos para anúncios de roteador não solicitados para vizinhos IPv6

RFC 4861, Neighbor Discovery para IP versão 6 (IPv6), define o protocolo Neighbor Discovery, que é usado pelos nós IPv6 para determinar endereços de camada de enlace para vizinhos, rastrear a alcance dos vizinhos e descobrir roteadores que podem encaminhá-los em nome dos hosts. Os roteadores enviam mensagens de anúncios do roteador para anunciar sua presença na rede e suas características. Os hosts enviam mensagens de solicitação do roteador para descobrir roteadores solicitando que os roteadores respondam com mensagens de anúncios do roteador imediatamente. Os anúncios do roteador são enviados periodicamente (para a vida útil da interface) e em resposta às solicitações do roteador recebidos dos hosts.

O roteador define o intervalo entre todos os anúncios do roteador no valor especificado pela instrução da max-advertisement-interval interface que envia as mensagens do anúncio. O intervalo padrão é de vários minutos de duração, 600 segundos, e pode ser configurado até 1.800 segundos.

Um intervalo mais curto para os primeiros anúncios aumenta as chances de o roteador ser descoberto rapidamente quando ele se torna disponível pela primeira vez. Assim, para apenas os três primeiros anúncios de roteador não solicitados, o RFC 4861 requer que um roteador use um intervalo não maior que 16 segundos. Se o roteador selecionar um intervalo maior, o intervalo será definido automaticamente para 16 segundos para os três primeiros anúncios de roteador não solicitados.

Em alguns cenários de clientes, 16 segundos é um intervalo muito grande para os anúncios iniciais do roteador e pode resultar em um atraso inadmissível para o estabelecimento de sessões de assinante. Se você quiser que o roteador anuie mais agressivamente para uma descoberta mais rápida, você pode configurar explicitamente a declaração para menos de 16 segundos para a interface que envia anúncios do max-advertisement-interval roteador.

Entretanto, essa declaração define o intervalo entre todos os anúncios enviados na interface, não apenas os três primeiros anúncios não solicitados. Isso significa que todas as mensagens de anúncios do roteador são enviadas em intervalos curtos quando você configura um intervalo inferior. Alguns usuários podem achar isso indesejável, porque eles preferem ter o roteador descoberto rapidamente, mas, uma vez que se saiba, eles querem que os anúncios sejam enviados em um ritmo mais lento, agindo como manter-se por toda a duração da interface sem gerar quantidades desnecessárias de tráfego.

A partir da versão 18.2R1 Junos OS, você pode configurar opções de sobreposição global para definir o intervalo a partir do qual o roteador seleciona aleatoriamente um intervalo para apenas os três anúncios iniciais do roteador para todas as interfaces. A seleção de intervalos aleatórios reduz a probabilidade de que mensagens de um roteador sejam sincronizadas com as de outro roteador. Um novo valor de intervalo aleatório é selecionado após cada anúncio ser enviado de forma que o intervalo varia entre mensagens sucessivas. O intervalo entre as mensagens de anúncios do roteador posterior por interface dinâmica ainda está configurado com max-advertisement-interval a instrução em um perfil dinâmico.

Para configurar o intervalo em um perfil dinâmico que se aplica às mensagens de anúncios do roteador na interface dinâmica:

  • Configure o intervalo.

Para configurar um intervalo de intervalo para apenas as três mensagens de anúncio iniciais em todas as interfaces:

  1. Configure a ponta mais baixa da escala de intervalo.
  2. Configure o nível mais alto do intervalo.

Considere o exemplo a seguir, em que os intervalos são configurados apenas para mensagens de anúncios do roteador em uma interface dinâmica. Como o valor do intervalo configurado é maior que 16, o intervalo para os três primeiros anúncios não solicitados é sempre definido como 16 segundos. Para todos os anúncios não solicitados posteriormente, os anúncios do roteador são enviados em um intervalo de 60 segundos.

Considere o exemplo a seguir, em que os intervalos estão configurados globalmente para as três primeiras mensagens de anúncios de roteador não solicitados em todas as interfaces. Todos os anúncios não solicitados seguintes estão configurados por interface dinâmica.

Nesse caso, o roteador gera um intervalo aleatório entre 3 segundos e 9 segundos, inclusive, para as três primeiras mensagens de anúncios do roteador em todas as interfaces. O roteador envia todos os anúncios seguintes em um intervalo de 300 segundos.

Métodos para obter prefixos IPv6 para NDRA

Você pode configurar o BNG para selecionar prefixos IPv6 usados para NDRA por meio de um dos seguintes métodos:

  • Uma fonte externa, como um AAA RADIUS servidor.

  • Atribuição dinâmica de um pool local de prefixos NDRA configurados no BNG

Usando AAA RADIUS servidor para obter prefixos IPv6 para NDRA

Quando o BNG precisa obter um prefixo para NDRA, ele usa os valores em um dos seguintes RADIUS atributos que ele recebe em mensagens Access-Accept do servidor RADIUS:

  • Framed-IPv6-Prefix— O atributo contém um prefixo IPv6 que o BNG pode enviar ao CPE nas mensagens de anúncios do roteador.

  • Framed-IPv6-Pool— O atributo contém o nome de um pool de NDRA configurado no BNG do qual o BNG pode selecionar um prefixo para incluir em anúncios de roteador.

Proteção contra prefixo duplicado para NDRA

Se você estiver usando a AAA para fornecer prefixos IPv6 para NDRA, você pode habilitar proteção de prefixo duplicado para NDRA. Se ativado, o BNG verifica os seguintes atributos recebidos de servidores externos:

  • Framed-IPv6-Prefix

  • Framed-IPv6-Pool

Em seguida, o roteador toma uma das seguintes ações:

  • Se um prefixo se sobrepor a um prefixo em um pool de endereços, o prefixo será retirado do pool se estiver disponível.

  • Se o prefixo já estiver em uso, ele será recusado como indisponível.

  • Se o comprimento do prefixo solicitado do servidor externo não combinar exatamente o comprimento do prefixo do pool, a solicitação de autenticação será negada. Se configurada, a mensagem Acct-Stop inclui uma causa de rescisão.

Tabela de histórico de versão
Lançamento
Descrição
18.2R1
A partir da versão 18.2R1 Junos OS, você pode configurar opções de sobreposição global para definir o intervalo a partir do qual o roteador seleciona aleatoriamente um intervalo para apenas os três anúncios iniciais do roteador para todas as interfaces.
18.1R1
A partir da versão 18.1R1 Junos OS, o conhecido endereço multicast de todos os roteadores IPv6, FF02::2, é suportado em instâncias de roteamento nãondefault. Sem esse suporte, os pacotes de solicitação de roteador IPv6 são descartados em instâncias de roteamento nãondefault.