Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Router-Werbeproxy

Ab Junos OS Version 22.1R1 unterstützen wir die Router Advertisement (RA)-Proxy-Funktionalität auf Firewalls der SRX-Serie und Virtuelle Firewall vSRX 3.0. Mit dieser Funktionalität kann das Gerät die RA-Pakete vom Router des Service Providers an die Clients (Host) weiterleiten.

Überblick

Eine IPv6-Netzwerkbereitstellung verfügt in der Regel über einen oder mehrere Upstreamrouter, um IPv6-Präfixe über Routerankündigung (RA) an Clients zu delegieren. Wenn ein Client eine Verbindung mit dem Netzwerk herstellt, beginnt der Client mit dem Senden von IPv6-Anfragen (Router Solicitations, RS). Wenn Clients senden, antworten vorgeschaltete Router entweder mit Unicast-RA (Layer 2 oder Layer 3) oder mit Multicast-RA. Jedes Mal, wenn ein neuer Client dem Netzwerk beitritt, wird eine Unicast- oder Multicast-RA vom Router an den Client gesendet. Wenn es sich um ein Multicast-Paket handelt, erhalten die vorhandenen Clients ebenfalls die RA, was zu einem Anstieg des Datenverkehrs führt. Die Lösung für die Verarbeitung des erhöhten Datenverkehrs besteht darin, den IPv6-RA-Proxy zu aktivieren, um die eingehenden unerwünschten RA- und RS-Pakete zu überwachen.

Die RA-Proxy-Funktionalität übermittelt alle Informationen, die von den Routern empfangen werden, an die Clients. Zu den RA-Proxy-Informationen gehören Folgendes:

  • Router-Voreinstellung

  • Lebensdauer des Routers

  • Erreichbare Zeit

  • Timer für erneutes Übertragen

  • ICMPv6-Option (Quell-Link-Layer-Adresse)

  • ICMPv6-Option (MTU)

  • ICMPv6-Option (Präfix-Informationen)

  • ICMPv6-Option (Routeninformationen)

  • ICMPv6-Option (DNS-Suchliste)

  • ICMPv6-Option (RDNSS-Option)

Anmerkung:

Die RA wird sowohl verarbeitet als auch als Proxy verwendet, es sei denn, die Proxyfunktion ist deaktiviert. Wenn der RA-Proxy aktiviert ist, werden die über die Upstream-Schnittstelle empfangenen RA-Pakete an alle Downstream-Schnittstellen weitergeleitet. Die RA-Pakete, die über die Downstream-Schnittstelle empfangen werden, werden nicht an alle Upstream-Schnittstellen weitergeleitet.

Nützt

  • Hilft bei der Verwaltung des Datenverkehrs durch Ausspähen eingehender unerwünschter RA- und Router-Angebotspakete, die die Übertragung von Informationen von Routern auf Service-Provider-Seite zu den Clients ermöglichen.

  • Schleifen werden mit dem RA-Blackout-Timer verhindert.

  • Das neue Proxy-Bit zeigt an, dass es sich bei dem RA-Paket um einen Proxy handelt.

Konfigurieren des RA-Proxys

So aktivieren Sie den RA-Proxy auf einer Schnittstelle:

  1. Konfigurieren Sie die Schnittstelle als Upstream (Service Provider-seitige Schnittstelle) für den RA-Proxy:
  2. Konfigurieren Sie die Schnittstelle als Downstream (hostseitige Schnittstelle) für den RA-Proxy:
  3. Konfigurieren Sie die Liste der nachgeschalteten Schnittstellen für den RA-Proxy:
  4. Konfigurieren Sie die Voreinstellung, um konfigurierte oder Proxy-Parameter für die Downstream-Schnittstelle auszuwählen.
  5. Konfigurieren Sie die Option für den passiven Modus auf einer Schnittstelle. Wenn auf der Schnittstelle der passive Modus konfiguriert ist, empfängt und verarbeitet die Schnittstelle RA-Pakete. Die Schnittstelle sendet keine RAs im Nur-Empfangs-Modus. Der Commit schlägt fehl, wenn für die Schnittstelle sowohl die Downstream- als auch die Option für den passiven Modus gleichzeitig konfiguriert sind. So aktivieren Sie den passiven Modus (RA-Empfangsmodus) auf einer Schnittstelle:

Um die Details der konfigurierten RA-Proxyoptionen anzuzeigen, die unten aufgeführt sind, verwenden Sie die show ipv6 router-advertisement.

  • Vorgeschaltete Schnittstellen

  • Nachgeschaltete Schnittstellen

  • Proxy-Flag

  • Proxy-Blackout-Timer

  • Details zum passiven Modus