DHCPv6 地址分配池
地址池是一组可用于分配给用户的互联网协议地址,例如在使用 DHCP 的主机配置中。地址分配池可以支持 IPv4 地址,也可以支持 IPv6 地址。您不能对两种类型的地址使用相同的池。有关更多信息,请阅读本主题。
使用 功能资源管理器 确认平台和版本对特定功能的支持。
查看 特定于平台的路由器通告配置行为 部分,了解与您的平台相关的注意事项。
示例:为 IPv6 地址配置地址分配池
此示例说明如何在 SRX1500、SRX5400、SRX5600 和 SRX5800 设备上配置地址分配池。
要求
开始之前:
指定地址分配池的名称,并为池配置地址。
为地址分配池设置 DHCPv6 属性。
概述
在此示例中,您将配置一个名为 my-pool 的地址池,并将 IPv6 家族指定为 inet6。将 IPv6 前缀配置为 2001:db8:3000:1::/64,范围名称配置为 range1,DHCPv6 客户端的 IPv6 范围从 2001:db8:3000:1::1/64 的最低值到 2001:db8:3000:1::100/64。您可以根据范围内前缀的下限和上限或范围内前缀的长度来定义范围。最后,将 DNS 服务器的 DHCPv6 属性指定为 2001:db8:3001::1,宽限期为 3600,最大租期时间为 120。
注意:配置非临时地址 (IA_NA) 的 DHCPv6 身份关联选项以请求特定的 DHCPv6 IP 地址而不是前缀。
配置
过程
CLI 快速配置
要快速配置此示例,请复制以下命令,将其粘贴到文本文件中,删除所有换行符,更改详细信息,以便与网络配置匹配,将命令复制并粘贴到层次结构级别的 [edit] CLI 中,然后从配置模式进入。commit
set access address-assignment pool my-pool family inet6 prefix 2001:db8:3000:1::/64 set access address-assignment pool my-pool family inet6 range range1 low 2001:db8:3000:1::1/64 high 2001:db8:3000:1::100/64 set access address-assignment pool my-pool family inet6 dhcp-attributes dns-server 2001:db8:3000:1::1 set access address-assignment pool my-pool family inet6 dhcp-attributes grace-period 3600 set access address-assignment pool my-pool family inet6 dhcp-attributes maximum-lease-time 120
分步程序
下面的示例要求您在各个配置层级中进行导航。有关如何执行此操作的说明,请参阅《CLI 用户指南》中的在配置模式下使用 CLI 编辑器。
要配置 IPv6 地址分配池,请执行以下操作:
配置地址池并指定 IPv6 家族。
[edit access] user@host# edit address-assignment pool my-pool family inet6
为 DHCPv6 客户端配置 IPv6 前缀、范围名称和 IPv6 范围。
[edit access address-assignment pool my-pool family inet6] user@host# set prefix 2001:db8:3000:1::/64 user@host# set range range1 low 2001:db8:3000:1::1/64 high 2001:db8:3000:1::100/64
为地址池的 DNS 服务器配置 DHCPv6 属性。
[edit access address-assignment pool my-pool family inet6] user@host# set dhcp-attributes dns-server 2001:db8:3001::1
配置宽限期的 DHCPv6 属性。
[edit access address-assignment pool my-pool family inet6] user@host# set dhcp-attributes grace-period 3600
为最大租期配置 DHCPv6 属性。
[edit access address-assignment pool my-pool family inet6] user@host# set dhcp-attributes maximum-lease-time 120
结果
在配置模式下,输入 show access address-assignment 命令以确认您的配置。如果输出未显示预期的配置,请重复此示例中的配置说明进行更正。
[edit]
user@host# show access address-assignment
pool my-pool {
family inet6 {
prefix 2001:db8:3000:1::/64;
range range1 {
low 2001:db8:3000:1::1/64 ;
high 2001:db8:3000:1::100/64;
}
dhcp-attributes {
maximum-lease-time 120;
grace-period 3600;
dns-server {
2001:db8:3001::1;
}
}
}
}
如果完成设备配置,请从配置模式进入。commit
为动态地址分配配置命名地址范围和 DHCPv6 属性
您可以选择在地址分配池中配置多个命名范围或地址子集。在动态地址分配期间,可以为客户端分配特定命名范围内的地址。要创建命名范围,请指定范围的名称并定义地址范围和 DHCPv6 属性。
要为动态地址分配配置命名地址范围:
为路由器播发配置地址分配池
您可以使用标准过程填充地址分配池,但还要指定该池用于路由器播发。
要配置用于路由器播发的地址分配池:
配置非临时地址分配
非临时地址分配也称为状态式地址分配。在状态式地址分配模式下,DHCPv6 客户端向 DHCPv6 服务器请求全局地址。DHCPv6 客户端会根据 DHCPv6 服务器的响应为接口分配全局地址,并为所有有效响应设置租期时间。租期到期时,DHCPv6 客户端会从 DHCPv6 服务器续订租期。
此示例在 SRX300、SRX320、SRX340 和 SRX1500 设备上进行了测试。
要配置非临时(状态式)地址分配:
为非临时地址和前缀委派配置身份关联
DHCPv6 客户端从 DHCPv6 服务器请求 IPv6 地址和前缀。DHCPv6 客户端会根据 DHCPv6 服务器的响应为接口分配 IPv6 地址,并为所有有效响应设置租期。租期到期时,DHCPv6 客户端会从 DHCPv6 服务器续订租期。
要在 SRX300、SRX320、SRX340 和 SRX1500 设备上配置非临时地址 (IA_NA) 的身份关联和前缀委派 (IA_PD) 的身份关联:
配置自动前缀委派
您可以使用 DHCPv6 客户端前缀委派,将 IPv6 前缀自动委派到客户端设备 (CPE)。使用前缀委派,委托路由器将 IPv6 前缀委托给请求路由器。然后,请求路由器使用前缀将全局 IPv6 地址分配给用户 LAN 上的设备。请求路由器还可以将子网地址分配给 LAN 上的子网。
要为 SRX300、SRX320 配置自动前缀委派。SRX340、SRX345 和 SRX1500 设备:
DHCPv6 客户端的多地址分配
对于 DHCPv6 本地服务器,您可以为单个 DHCPv6 客户端分配多个地址。默认情况下,多地址支持处于启用状态,当 DHCPv6 本地服务器收到来自包含多个地址的 DHCP 客户端的 DHCPv6 请求消息时激活。
例如,如果要在路由器上实施此功能,则当客户端设备 (CPE) 设备需要主机地址和委派前缀时,可以使用多地址分配功能。
向 DHCP 客户端分配多个地址时,可以使用本地地址池或 RADIUS。成功分配至少一个地址时,交换机将创建一个 DHCP 客户端条目,并将该条目绑定到分配的地址。如果两个地址都分配成功,交换机将创建一个 DHCP 客户端条目,并将这两个地址绑定到该条目。
您还可以配置委托地址池,该地址池将显式指定 DHCP 管理用于为 DHCP 客户端分配 IPv6 前缀的地址池。
也可以看看
平台特定 路由器通告配置 行为
使用 功能资源管理器 确认平台和版本对特定功能的支持。
使用下表查看平台的特定于平台的路由器播发配置行为。
| 平台 |
差异 |
|---|---|
| SRX 系列 |
|