Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

DHCPv6 客户端

SRX 系列防火墙可以充当 DHCPv6 客户端,从外部 DHCPv6 服务器接收其 TCP/IP 设置以及任何安全区域中任何物理接口的 IPv6 地址。要使设备能够作为 DHCPv6 客户端运行,您必须在设备上配置一个逻辑接口,以便从网络中的 DHCPv6 本地服务器获取 IPv6 地址。有关更多信息,请阅读本主题。

使用 功能资源管理器 确认平台和版本对特定功能的支持。

查看 特定于平台的 DHCPv6 客户端行为特定于平台的 DHCPv6 客户端配置选项行为 部分,了解与平台相关的注意事项。

DHCPv6 客户端概述

瞻博网络设备可以充当动态主机配置协议第 6 版 (DHCPv6) 客户端,从外部 DHCPv6 服务器接收其 TCP/IP 设置和任何安全区域中任何物理接口的 IPv6 地址。当设备同时作为 DHCPv6 客户端和 DHCPv6 服务器运行时,可以将通过其 DHCPv6 客户端模块学习的 TCP/IP 设置传输到其默认 DHCPv6 服务器模块。要使设备作为 DHCPv6 客户端运行,请在设备上配置一个 逻辑接口 ,以便从网络中的 DHCPv6 服务器获取 IPv6 地址。

DHCPv6 客户端对瞻博网络设备的支持包括以下功能:

  • 非临时地址的身份关联 (IA_NA)

  • 前缀委派 (IA_PD) 的身份关联

  • 快速提交

  • TCP/IP 传播

  • 自动前缀委派

  • 自动配置模式(有状态和无状态)

要在设备上配置 DHCPv6 客户端,请在 [edit interfaces] 层次结构级别包含dhcpv6-client该语句。

注意:

要在路由实例中配置 DHCPv6 客户端,请使用 [edit routing-instances] 层次结构在路由实例中添加接口。

了解 DHCPv6 客户端和服务器标识

每个 DHCPv6 客户端和服务器都由 DHCP 唯一标识符 (DUID) 标识。DUID 在所有 DHCPv6 客户端和服务器上都是唯一的,并且对于任何特定的客户端或服务器都是稳定的。DHCPv6 客户端在需要识别服务器的消息中使用 DUID 来识别服务器。DHCPv6 服务器使用 DUID 确定要用于客户端以及地址与客户端关联的配置参数。

DUID 是一个以网络字节顺序表示的 2 个八位字节类型代码,后跟构成实际标识符的可变数量的八位位组;例如,00:02:00:01:02:03:04:05:07:a0。DUID 的长度最多可达 128 个八位位组(不包括类型代码)。当前为 DUID 参数定义了以下类型:

  • 类型 1 — 链路层地址加时间 (duid-llt)

  • 类型 2 — 供应商根据企业编号(供应商)分配的唯一 ID

  • 类型 3 — 链路层地址 (duid-ll)

duid-llt DUID 由一个 2 个八位位组类型字段组成,其中包含值 1、一个 2 个八位位组硬件类型代码、4 个表示时间值的八位位组,后跟生成 DUID 时连接到 DHCP 设备的任何一个网络接口的链路层地址。

供应商 DUID 由供应商分配给设备,包含供应商已注册的私有企业编号(由非临时地址 (IA_NA) 分配的身份关联维护,后跟供应商分配的唯一标识符。

duid-ll DUID 包含一个 2 个八位位组的类型字段,用于存储值 3 和一个 2 个八位位组的网络硬件类型代码,后跟永久连接到客户端或服务器设备的任何一个网络接口的链路层地址。

SRX 系列防火墙上最低 DHCPv6 客户端配置

本主题介绍将 SRX300、SRX320、SRX340、SRX345 或 SRX1500 设备配置为 DHCPv6 客户端时必须使用的最低配置。

要将设备配置为 DHCPv6 客户端:

  1. 指定 DHCPv6 客户端接口。

  2. 配置 DHCPv6 客户端类型。客户端类型可以是自动配置或有状态。

    • 要启用 DHCPv6 自动配置模式,请将客户端类型配置为 autoconfig

    • 对于状态式地址分配,请将客户端类型配置为 statefull

  3. 指定身份关联类型。

    • 要为非临时地址 (IA_NA) 分配配置身份关联,请将 client-ia type 指定为 ia-na

    • 要为前缀委派 (IA_PD) 配置身份关联,请指定 client-ia-typeia-pd

  4. 通过指定 DHCP 唯一标识符 (DUID) 类型,配置 DHCPv6 客户端标识符。支持以下 DUID 类型:

    • 链路层地址 (duid-ll)

    • 链路层地址加时 (duid-llt)

    • 供应商根据企业编号分配的唯一 ID(供应商)

注意:

要在路由实例中配置 DHCPv6 客户端,请使用 [edit routing-instances] 层次结构将接口添加到路由实例。

配置 DHCP 客户端特定属性

当客户端获取地址时,您可以使用地址分配池功能包括特定于应用程序的属性。客户端应用程序(如 DHCPv6)使用这些属性来确定地址的分配方式,并向客户端提供可选的特定于应用程序的特征。例如,DHCPv6 应用程序可以指定,动态为匹配某些先决条件信息的客户端分配特定命名范围内的地址。DHCPv6 会根据使用的命名范围指定其他 DHCPv6 属性,例如 DNS 服务器或客户端的最长租期。

您可以使用该 dhcp-attributes 语句为 [edit access address-assignment pool pool-name family inet6] hierarchy.

表 1 介绍了用于配置 IPv6 地址分配池的 DHCPv6 客户端属性。

表 1:DHCPv6 属性

属性

描述

DHCPv6 选项

dns-server

客户端可以向其发送 DNS 查询的 DNS 服务器的 IPv6 地址

23

grace-period

租约提供的宽限期

maximum-lease-time

DHCPv6 服务器允许的最长租期

option

用户定义选项

sip-server-address

SIP出站代理服务器的IPv6地址

22

sip-server-domain-name

SIP出站代理服务器的域名

21

DHCPv6 客户端配置选项

要使设备能够作为 DHCPv6 客户端运行,请在设备上配置一个逻辑接口,以便从网络中的 DHCPv6 本地服务器获取 IPv6 地址。然后,可以指定重传尝试、客户端请求的配置选项、用于委托前缀的接口、快速提交和更新服务器选项。

要配置可选的 DHCPv6 客户端属性:

  1. 指定以下 DHCPv6 客户端请求的配置选项之一:
    • DNS 服务器

    • ntp 服务器

    • SIP 域

    • SIP 服务器

    例如,要将 DHCPv6 客户端请求的选项指定为 dns-server

  2. 设置允许重新传输 DHCPv6 客户端协议数据包的尝试次数。
  3. 在 DHCPv6 客户端上配置该 update-server 选项。
  4. 指定用于委托前缀的接口。
  5. 配置地址分配的双消息(快速提交)交换选项。
注意:

要在路由实例中配置 DHCPv6 客户端,请使用 [edit routing-instances] 层次结构将接口添加到路由实例。

配置 DHCPv6 客户端快速提交选项

DHCPv6 客户端可以通过快速双消息交换(请求和回复)从 DHCPv6 服务器获取配置参数。当 DHCPv6 客户端和 DHCPv6 服务器都启用了快速提交选项时,将使用双消息交换,而非默认的四种方法交换(请求、通告、请求和回复)。双消息交换可提供更快的客户端配置,在网络负载较重的环境中大有裨益。

要将 DHCPv6 客户端配置为支持 DHCPv6 快速提交选项,请执行以下操作:

  1. 指定 DHCPv6 客户端接口。
  2. 配置地址分配的双消息交换选项。

在自动配置模式下配置 DHCPv6 客户端

在自动配置模式下配置的 DHCPv6 客户端可充当有状态客户端、无状态客户端(TCP/IP 配置需要 DHCPv6 服务器)和无状态 - 无 DHCP 客户端,具体取决于收到的路由器播发消息中的托管 (M) 和其他配置 (O) 位。

如果托管位为 1,其他配置位为 0,则 DHCPv6 客户端将充当状态客户端。在状态模式下,客户端根据非临时地址 (IA_NA) 分配的身份关联从 DHCPv6 服务器接收 IPv6 地址。

如果托管位为 0,其他配置位为 1,则 DHCPv6 客户端将充当无状态客户端。在无状态模式下,系统会根据从路由器接收的路由器播发消息中的前缀自动配置地址。无状态客户端从 DHCPv6 服务器接收配置参数。

如果托管位为 0,其他配置位也为 0,则 DHCPv6 客户端将充当无状态 DHCP 客户端。在无状态 - 无 DHCP 模式下,客户端从路由器播发消息接收 IPv6 地址。

要在自动配置模式下配置 DHCPv6 客户端:

  1. 将 DHCPv6 客户端类型配置为 autoconfig
  2. 指定非临时地址的 ia-na 身份关联类型。
  3. 指定要在其上配置路由器播发的接口。

在 DHCPv6 客户端上配置 TCP/IP 传播

您可以启用或禁用在充当 DHCPv6 客户端的设备上接收的 TCP/IP 设置的传播。这些设置可以传播到设备上运行的服务器池。本主题介绍如何在DHCPv6客户端上配置TCP/IP设置,其中DHCPv6客户端和DHCPv6服务器在同一设备上。

要在 DHCPv6 客户端上配置 TCP/IP 设置传播:

  1. 在 DHCPv6 客户端上配置该 update-server 选项。
  2. 配置地址池以指定可以从中传播 TCP/IP 设置的接口(配置位置 update-server )。

特定于平台的 DHCPv6 客户端 行为

使用 功能资源管理器 确认平台和版本对特定功能的支持。

使用下表查看平台的特定于平台的行为。

平台

差异

SRX 系列

  • 支持 DHCPv6 的 SRX 系列防火墙不支持 DHCPv6 客户端身份验证。
  • 支持 DHCP6 的 SRX 系列防火墙可以作为 DHCPv6 客户端运行。SRX 系列防火墙可以从外部 DHCPv6 服务器接收任何安全区域中物理接口的 TCP/IP 设置和 IPv6 地址。

  • 支持 DHCPv6 客户端的 SRX300、SRX320、SRX340 和 SRX345 防火墙不支持以下各项:

    • 临时地址

    • 重新配置消息

    • 非临时地址的多重身份关联 (IA_NA)

    • 用于前缀委派 (IA_PD) 的单个身份关联中的多个前缀

    • 单个路由器中的多个前缀 播发

特定于平台的 DHCPv6 客户端配置选项行为

使用 功能资源管理器 确认平台和版本对特定功能的支持。

使用下表查看平台的特定于平台的行为。

平台

差异

SRX 系列

  • 支持 DHCPv6 客户端的 SRX300、SRX320、SRX340 和 SRX1500 防火墙可配置为使用 DHCPv6 快速提交选项。

  • 支持 DHCPv6 客户端的 SRX300、SRX320、SRX340 和 SRX1500 防火墙可配置为在自动配置模式下运行。

  • 支持 DHCPv6 客户端的 SRX300、SRX320、SRX340 和 SRX1500 防火墙支持使用 DHCP 唯一标识符 (DUID)。

  • 支持 DHCPv6 客户端的 SRX300、SRX320、SRX340 和 SRX1500 防火墙支持 DHCPv6 客户端上的 TCP/IP 传播。