Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

NDP 代理和

总结 本主题提供邻居发现协议 (NDP) 代理和复制地址检测 (一致) 代理功能的详细信息,用于接口受限和接口无限制模式。

概述

NDP 代理功能允许在同一子网中并彼此直接通信受限的主机之间进行数据包转发。当您希望使具有相同子网的不同物理分段上的主机设备进行通信时,需要 NDP 代理,无需附加网关和前缀。NDP 代理就像是节点或位于具有相同前缀的多个分段中间的路由器。

将设备配置为地址的 NDP 代理时,配置的代理接口(代理路由器或节点)会代表不同物理分段中的设备向邻接方请求 (NS) 发送邻接通告 (NA) 回复。

对于节点,一个节点无法与同一子网中其他节点直接通信,一台设备可借助其一项功能对一个节点的一些查询做出响应。

注意:

如果 NS 用于链路本地地址,则 NDP 或 DAD 代理功能不起作用。

NDP 和 DAD 代理(接口受限模式)

NDP 代理功能(接口限制模式)允许在同一子网中并受限于相互直接通信的主机之间进行数据包转发。此功能主要用于代理节点需要应用访问控制并拦截主机之间传输的流量的情况。在 SRX 系列设备上配置 NDP 代理时,设备将发送 NA 并响应设备请求寻求分配给 SRX 系列设备中主机的 IPv6 前缀 MAC 地址。

一项由 NEIGHBOR 功能使用邻接方教唆 (NS) 消息,检测在本地链路上的重复地址的使用。其一项功能是适用于 IPv6 地址,其功能与 IPv4 中的无用 ARP 类似。

NDP 和 DAD 代理(接口无限制模式)

从 22.1R1 Junos OS版本开始,我们通过多个代理配置接口(接口无限制模式)支持 NDP 和一些一些代理代理功能。NDP 接口无限制代理在现有的 IPv6 ND 功能内工作,仅在启用时调用。接口无限制模式 ND 功能跨 NDP 和一体式代理的所有配置接口协同工作。

在早期版本中,NDP 和 DAD 代理功能受到限制,仅限制为配置的接口。目前,NDP 和 DAD 代理功能可跨多个配置的接口(接口无限制模式)工作。

在接口无限制模式下,NDP 和 ORIGINAT 代理功能可一起配置接口,以代表不同物理分段中的节点发送邻接方通告 (NA) 回复 邻接方请求 (NS),发起分段中的节点无法直接到达,并且无需额外前缀分配开销。

使用 命令在接口上的接口无限制 set interfaces interface-name unit number family inet6 ndp-proxy interface-unrestricted 模式下启用 NDP 代理时,代理接口:

  • 为 NS 请求生成 NA。然后,代表通过代理接口在子网上可到达的其他主机发送请求。

  • 在 NS 中请求的地址在邻接方表中不可用时,生成 NS 并发送到子网的所有代理接口。

    为属于 NS 数据包入口接口的路由表中的目标地址查找可转发路由。路由查找提供指向解析下一跳跃的路由列表。代理使用这些下一跳跃在配置的不同端口上发送 NS。

    注意:

    当代理进行路由查找,并且生成的路由下一跳跃点到达 NS 到达的相同接口时,代理将丢弃此 NS。

  • 允许您实施邻接方不可到达检测 (NUD),即使所请求的目标地址在邻接方缓存中可用且可到达。当主机从一个分段移至另一分段时,Force ND 功能非常有用。要启用 NDP 代理强制解析功能,请使用 set protocols neighbor-discovery ndp-proxy proxy-force-resolve 命令。

  • 在主机之间转发其代理的数据包,在邻设备解析后允许主机之间通信。

一项由 NEIGHBOR 功能使用邻接方教唆 (NS) 消息,检测在本地链路上的重复地址的使用。

当您使用 命令在多个接口上启用一个 set interfaces interface-name unit <number> family inet6 dad-proxy interface-unrestricted PROXY 代理时:

  • 如果通过其他代理接口可到达 NS 地址,则一个客户服务代理可代表其他主机针对其客户请求生成 NA 回复。

  • 当一个一个一致性 NS 请求到达时,如果代用地址不可用或邻接方缓存中的编程接口状态中,则其代理会在其他代理接口(接收的代理接口除外)上启动 NUD。
  • 如果一个一个从主机请求的一个代步器地址已位于一个一个了一个一个从另一个主机的一个一个一起,则由一个满足两个主机的 NA 的一个从一个客户地址中转发一个。如果一个一个客户对一个地址请求一个(一个位于另一个主机的一个模式)中,则一个其代理会回复两个主机的 NA。

配置 NDP 代理

您可以在接口受限模式或接口无限制模式(跨多个接口)中启用邻接方发现协议 (NDP) 代理。您不能在一个接口上同时配置一个两种由一个代理接口限制的模式和接口无限制模式。
  1. 要启用仅限于接口的 NDP 代理(接口受限模式):
  2. 要在多个接口上启用 NDP 代理(接口无限制模式):
  3. 要启用或禁用 NDP 代理行为,发送 NS 作为已学习的可用条目:
  4. 要禁用邻接缓存中不存在的地址的 NDP 代理:
  5. 要获取 NDP 代理请求、NDP 代理冲突、NDP 代理重复、NDP 代理解析请求和丢弃 NDP 数据包等事件的统计信息:
    show system statistics icmp6

配置一个从配置到客户端的代理

您可以在受限接口(接口受限模式)或跨多个接口(接口无限制模式)启用重复地址检测 (一个或多个地址检测 (一个或多个地址检测)代理。您不能在接口受限模式和接口无限制模式下同时配置一个 PROXY 代理。

要配置接口上或多个接口上的一个 PROXY 代理,

  1. 要启用限制到接口的一台由一个接口(接口受限模式)的一台由您代表的一台服务代理:
  2. 要在多个接口上启用 DAD 代理(接口无限制模式):
  3. 对于邻接缓存中不存在的地址,要 禁用一个从一个地址禁用一个从一个地址到一个地址的一个地址:
  4. 要获取一些事件的统计数据,例如,一些来自一些活动的一些事件,例如,一些由一些客户请求请求,以及一些由一些用户请求和丢弃的一些数据包
    show system statistics icmp6