Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Designs für IPv6-Adressierung in einem Anwenderzugangsnetzwerk

Auswählen des Adressierungstyps für das CPE

In einigen Netzwerken ist es nicht erforderlich, dem CPE-WAN-Link eine globale IPv6-Adresse zuzuweisen. Ihre Entscheidung hängt von der Art des verwendeten CPE ab:

  • Wenn das CPE vom Anwender erworben wird und kein vom Service Provider ausdrücklich empfohlenes Gerät ist, müssen Sie eine globale IPv6-Adresse zuweisen, die im Internet geroutet werden kann.

  • Wenn das CPE vom Service Provider bereitgestellt oder empfohlen wird, können Sie die CPE über die Loopback-Schnittstelle verwalten.

    In diesem Fall können Sie eine verbindungslokale Adresse oder eine Adresse verwenden, die von der DHCPv6-Präfixdelegierung abgeleitet wird.

Auswählen der Methode zum Zuweisen globaler IPv6-Adressen zu Abonnenten

Optimale Vorgehensweise:

Für die Adressierung im Anwender-LAN empfehlen wir die Bereitstellung einer globalen IP-Adresse für jedes Gerät im LAN. IPv6 wurde so konzipiert, dass jedes IP-fähige Gerät in einem Anwender-LAN eine weltweit eindeutige Adresse erhält, wodurch die Verwendung von NAT zwischen dem Anwender-LAN und dem Service Provider vermieden wird.

Die DHCPv6-Präfixdelegierung automatisiert die Delegierung von IPv6-Präfixen an das CPE. Das CPE kann dann diese Präfixe verwenden, um globale IPv6-Adressen für die Verwendung in einem Anwender-LAN zuzuweisen. Die DHCPv6-Präfixdelegierung ist nützlich, wenn der delegierende Router (der BNG) keine Informationen über die Topologie der Netzwerke hat, in denen sich der anfordernde Router (CPE) befindet. In solchen Fällen benötigt der delegierende Router nur die Identität des anfragenden Routers, um ein Präfix für die Delegierung auszuwählen.

Auswählen der Methode zum Abrufen von IPv6-Präfixen

Sie können die BNG so einrichten, dass IPv6-Präfixe über eine der folgenden Methoden ausgewählt werden:

  • Eine externe Quelle, z. B. ein AAA-RADIUS-Server oder ein DHCP-Server, der den DHCPv6-Relay-Agent verwendet.

  • Dynamische Zuweisung aus einem lokalen Pool globaler IPv6-Adressen oder -Präfixe, der auf dem BNG konfiguriert ist

Verwenden eines AAA RADIUS-Servers zum Abrufen globaler IPv6-Adressen und IPv6-Präfixe

In Tabelle 2 werden die RADIUS-Attribute beschrieben, die in einem Dual-Stack-Netzwerk verwendet werden. Diese Attribute werden vom RADIUS-Server in RADIUS Access-Accept-Nachrichten an die BNG gesendet.

Tabelle 2: RADIUS-Attribute zum Abrufen globaler IPv6-Adressen und IPv6-Präfixe

RADIUS-Attribut

Art der Adresszuweisung

Attribut Beschreibung

Framed-IPv6-Präfix

NDRA

IPv6-Präfix mit einer Präfixlänge von weniger als 128.

DHCPv6 IA_NA

IPv6-Präfix mit einer Länge von 128.

Framed-IPv6-Pool

NDRA

Name eines auf dem BNG konfigurierten NDRA-Pools, aus dem der BNG ein Präfix auswählt.

DHCPv6 IA_NA

Name eines auf dem BNG konfigurierten Adresszuweisungspools, aus dem der BNG eine globale IPv6-Adresse auswählt.

Delegiertes IPv6-Präfix

DHCPv6-Präfix-Delegierung

IPv6-Präfix.

IPv6-delegierter Poolname

DHCPv6-Präfix-Delegierung

Name eines Adresszuweisungspools, der auf dem BNG konfiguriert ist und von dem der BNG ein Präfix delegiert.

Verwenden eines lokalen Pools zum Zuweisen von IPv6-Adressen oder -Präfixen

Sie können die delegated-pool Anweisung verwenden, um einen lokalen Adresszuweisungspool auf der BNG anzugeben, um delegierte Präfixadressen auf einer der folgenden Hierarchieebenen bereitzustellen:

  • Global für den Server auf Hierarchieebene [edit system services dhcp-local-server dhcpv6 overrides] .

  • Für eine benannte Gruppe von Schnittstellen auf der [edit system services dhcp-local-server dhcpv6 group group-name overrides] Hierarchieebene.

  • Für eine bestimmte Schnittstelle innerhalb einer benannten Gruppe von Schnittstellen auf Hierarchieebene [edit system services dhcp-local-server dhcpv6 group group-name interface interface-name overrides] .

Hinweis:

Ein Pool, der von der Juniper Networks IPv6-Delegated-Pool-Name VSA (26–161) angegeben wird, hat Vorrang vor einem lokal konfigurierten Pool.

Design 1: IPv6-Adressierung mit DHCPv6-IA_NA und DHCPv6-Präfixdelegierung

Dieses Design (Abbildung 1) verwendet DHCPv6-IA_NA und DHCPv6-Präfixdelegierung in Ihrem Anwender-Zugriffsnetzwerk wie folgt:

  • DHCPv6-IA_NA wird verwendet, um eine globale IPv6-Adresse für die WAN Verbindung zuzuweisen. Die Adresse kann aus einem lokalen Pool oder AAA RADIUS stammen.

  • Die DHCPv6-Präfixdelegierung wird für die Adressierung von Hostgeräten verwendet. Das delegierte Präfix kann aus einem lokalen Pool oder aus AAA RADIUS stammen. Das CPE verwendet das delegierte Präfix für die Adressierung von Anwendern. Das CPE kann NDRA oder DHCPv6 verwenden, um IPv6-Adressen im LAN zuzuweisen.

Abbildung 1: Anwenderzugriffsnetzwerk mit DHCPv6-IA_NA und DHCPv6-Präfixdelegierung Diagram of IPv4 and IPv6 network architecture showing data flow from subscriber devices through CPE to access network, broadband network gateway, and carrier network. Includes use of DHCPv6 for prefix delegation and address assignment, and ND or DHCPv6 for address configuration.

Design 2: IPv6-Adressierung mit NDRA und DHCPv6-Präfixdelegierung

Dieses Design (Abbildung 2) verwendet NDRA und DHCPv6-Präfixdelegierung in Ihrem Anwender-Zugriffsnetzwerk wie folgt:

  • Die NDRA-Adressierung wird zur Bereitstellung einer globalen IPv6-Adresse auf der WAN-Verbindung verwendet. IPv6-Präfixe für NDRA stammen aus einem lokalen Pool oder AAA-RADIUS.

  • Die DHCPv6-Präfixdelegierung wird für die Adressierung von Hostgeräten verwendet. Das delegierte Präfix kann aus einem lokalen Pool oder aus AAA RADIUS stammen. Das CPE verwendet das delegierte Präfix für die Adressierung von Anwendern. Das CPE kann NDRA oder DHCPv6 verwenden, um IPv6-Adressen im LAN zuzuweisen.

Abbildung 2: Anwenderzugriffsnetzwerk mit NDRA und DHCPv6-Präfixdelegierung Network diagram showing IPv4 and IPv6 flow from subscriber LAN with devices to carrier network via CPE, Access Network, BNG, and RADIUS.

Wenn Sie ein Netzwerk mit einer Kombination aus LANs für Anwender und einzelnen PCs haben, können Sie eine Kombination aus Design 2 und Design 3 verwenden.

Design 3: IPv6-Adressierung mit NDRA

In diesem Design (Abbildung 3) wird NDRA für die Adressierung einer globalen IPv6-Verbindung auf der WAN-Verbindung mit Präfixen aus einem lokalen Pool oder AAA-RADIUS verwendet. Der PC benötigt kein delegiertes Präfix.

Abbildung 3: Anwenderzugangsnetzwerk mit NDRA Network diagram showing data flow from PC through PPPoE or DHCP, Broadband Network Gateway, Carrier Network with IPv4/IPv6, using ND/RA for WAN link address, and VLAN segmentation.

Wenn Sie ein Netzwerk mit einer Kombination aus Anwender-LANs und einzelnen PCs haben, können Sie eine Kombination aus Design 2 und Design 3 verwenden.

Design 4: IPv6-Adressierung mit DHCPv6-Präfix-Delegierung und ohne NDRA-Präfix

In diesem Design (Abbildung 4) ist das CPE ein Modell, das vom Service Provider verkauft oder von ihm spezifiziert wird. Das CPE verwendet eine nicht nummerierte WAN-Schnittstelle. Die BNG delegiert ein IPv6-Präfix mit DHCPv6-Präfixdelegierung an das CPE. Das CPE verwendet das delegierte Präfix für die Adressierung von Anwendern. Es kann NDRA oder DHCPv6 verwenden, um die IPv6-Adressen im LAN zuzuweisen.

Abbildung 4: Anwenderzugriffsnetzwerk mit DHCPv6-Präfixdelegierung Network diagram illustrating data flow from subscriber LAN devices, through CPE and access network, to carrier network. Highlights protocols like PPPoE, DHCP, ND/RA, and VLAN usage.