AUF DIESER SEITE
Router-Werbeproxy
Ab Junos OS Version 22.1R1 unterstützen wir die Router Advertisement (RA)-Proxy-Funktionalität auf Firewalls der SRX-Serie und Virtuelle Firewall vSRX 3.0. Mit dieser Funktionalität kann das Gerät die RA-Pakete vom Router des Service Providers an die Clients (Host) weiterleiten.
Überblick
Eine IPv6-Netzwerkbereitstellung verfügt in der Regel über einen oder mehrere Upstreamrouter, um IPv6-Präfixe über Routerankündigung (RA) an Clients zu delegieren. Wenn ein Client eine Verbindung mit dem Netzwerk herstellt, beginnt der Client mit dem Senden von IPv6-Anfragen (Router Solicitations, RS). Wenn Clients senden, antworten vorgeschaltete Router entweder mit Unicast-RA (Layer 2 oder Layer 3) oder mit Multicast-RA. Jedes Mal, wenn ein neuer Client dem Netzwerk beitritt, wird eine Unicast- oder Multicast-RA vom Router an den Client gesendet. Wenn es sich um ein Multicast-Paket handelt, erhalten die vorhandenen Clients ebenfalls die RA, was zu einem Anstieg des Datenverkehrs führt. Die Lösung für die Verarbeitung des erhöhten Datenverkehrs besteht darin, den IPv6-RA-Proxy zu aktivieren, um die eingehenden unerwünschten RA- und RS-Pakete zu überwachen.
Die RA-Proxy-Funktionalität übermittelt alle Informationen, die von den Routern empfangen werden, an die Clients. Zu den RA-Proxy-Informationen gehören Folgendes:
-
Router-Voreinstellung
-
Lebensdauer des Routers
-
Erreichbare Zeit
-
Timer für erneutes Übertragen
-
ICMPv6-Option (Quell-Link-Layer-Adresse)
-
ICMPv6-Option (MTU)
-
ICMPv6-Option (Präfix-Informationen)
-
ICMPv6-Option (Routeninformationen)
-
ICMPv6-Option (DNS-Suchliste)
-
ICMPv6-Option (RDNSS-Option)
Die RA wird sowohl verarbeitet als auch als Proxy verwendet, es sei denn, die Proxyfunktion ist deaktiviert. Wenn der RA-Proxy aktiviert ist, werden die über die Upstream-Schnittstelle empfangenen RA-Pakete an alle Downstream-Schnittstellen weitergeleitet. Die RA-Pakete, die über die Downstream-Schnittstelle empfangen werden, werden nicht an alle Upstream-Schnittstellen weitergeleitet.
Nützt
-
Hilft bei der Verwaltung des Datenverkehrs durch Ausspähen eingehender unerwünschter RA- und Router-Angebotspakete, die die Übertragung von Informationen von Routern auf Service-Provider-Seite zu den Clients ermöglichen.
-
Schleifen werden mit dem RA-Blackout-Timer verhindert.
-
Das neue Proxy-Bit zeigt an, dass es sich bei dem RA-Paket um einen Proxy handelt.
Konfigurieren des RA-Proxys
So aktivieren Sie den RA-Proxy auf einer Schnittstelle:
Um die Details der konfigurierten RA-Proxyoptionen anzuzeigen, die unten aufgeführt sind, verwenden Sie die show ipv6 router-advertisement.
-
Vorgeschaltete Schnittstellen
-
Nachgeschaltete Schnittstellen
-
Proxy-Flag
-
Proxy-Blackout-Timer
-
Details zum passiven Modus