SUR CETTE PAGE
Adressage LAN abonné avec délégation de préfixe DHCPv6
Présentation de l’utilisation de la délégation de préfixe DHCPv6
Vous pouvez utiliser la délégation de préfixes DHCPv6 pour automatiser la délégation de préfixes IPv6 au CPE. Dans le cas de la délégation de préfixes, un routeur qui délègue des préfixes (le BNG) délègue les préfixes IPv6 à un routeur demandeur (le CPE). Le routeur demandeur utilise ensuite les préfixes pour attribuer des adresses IP globales aux appareils sur le réseau local abonné. Le routeur demandeur peut également attribuer des adresses de sous-réseau aux sous-réseaux sur le réseau local.
La délégation du préfixe DHCPv6 est utile lorsque le routeur qui délègue ne dispose pas d’informations sur la topologie des réseaux dans lesquels se trouve le routeur demandeur. Dans ce cas, le routeur qui délègue n’a besoin que de l’identité du routeur demandeur pour choisir un préfixe de délégation.
La délégation de préfixe DHCPv6 remplace le besoin de NAT dans un réseau IPv6.
La figure 1 illustre l’utilisation de la délégation de préfixe DHCPv6 dans un réseau à double pile.

La délégation de préfixe DHCPv6 fonctionne comme suit :
Un routeur délégatant reçoit des préfixes IPv6 à déléguer aux routeurs demandeurs. Ces préfixes peuvent provenir d’un pool d’attribution d’adresses local ou d’un serveur AAA externe.
Chaque préfixe est associé à une durée de vie valide et préférée, qui peut être prolongée.
Un routeur demandeur demande un ou plusieurs préfixes au routeur déléguateur.
Le routeur qui délègue choisit les préfixes à déléger, et répond avec des préfixes au routeur demandeur.
Le routeur demandeur est alors responsable des préfixes délégués.
Le mécanisme d’attribution d’adresses dans le réseau abonné peut être exécuté avec ICMPv6 Neighbor Discovery dans les annonces de routeur, DHCPv6 ou une combinaison de ces deux méthodes.
Voir aussi
Utilisation d’un préfixe délégué sur l’interface de bouclage CPE
Pour les réseaux dans lesquels le fournisseur de services contrôle directement le CPE, un préfixe délégué peut être utilisé pour créer une adresse IPv6 sur l’interface de bouclage entre le CPE et le BNG. Cette adresse peut être utilisée pour gérer le CPE, et le CPE l’utilise comme adresse source lorsqu’il communique avec le BNG.
Voir aussi
Délégation de préfixe DHCPv6 sur PPPoE
Le processus de délégation du préfixe DHCPv6 lorsque DHCPv6 s’exécute sur un réseau d’accès PPPoE est le suivant :
Le CPE obtient une adresse lien-local en ajoutant l’ID d’interface qu’il reçoit par la négociation IPv6CP au préfixe lien-local IPv6 (FE80 ::/10). L’adresse lien-local fournit un chemin initial pour la communication de protocole entre le BNG et le CPE
Le CPE envoie un message de sollicitation DHCPv6 qui inclut une option IA_.
Le BNG choisit un préfixe pour le CPE avec des informations provenant d’un serveur AAA externe ou d’un pool de préfixes local.
Le BNG envoie un message d’annonce au CPE. Le message comprend le préfixe délégué, une option IA_et une option de préfixe IA_. La longueur du préfixe dans l’option de préfixe IA_est 48. Le message peut également contenir d’autres informations de configuration, telles qu’une durée maximale de location.
Le CPE envoie un message de demande au BNG. Le message demande le préfixe qui a été annoncé.
Le BNG renvoie le préfixe délégué au CPE dans un message de réponse. Ce message contient également le préfixe délégué, une option IA_et une option de préfixe IA_. La longueur du préfixe dans l’option de préfixe IA_est 48. Le message peut également contenir d’autres informations de configuration, telles qu’une durée maximale de location.
Le CPE utilise le préfixe délégué pour allouer des adresses IPv6 globales aux équipements hôtes sur le réseau d’abonnés. Il peut utiliser des annonces de routeur, DHCPv6 ou une combinaison de ces deux méthodes pour allouer des adresses sur le réseau local abonné.
Voir aussi
Méthodes d’obtention de préfixes IPv6 pour la délégation de préfixe DHCPv6
Vous pouvez configurer le BNG pour sélectionner les préfixes IPv6 à déléguer au routeur demandeur de l’une des manières suivantes :
Une source externe telle qu’un serveur RADIUS AAA ou un serveur DHCP utilisant l’agent de relais DHCPv6.
Affectation dynamique à partir d’un pool local de préfixes configuré sur le BNG
Vous pouvez spécifier le nom d’un pool délégué à utiliser pour la délégation de préfixe, ce qui signifie que vous n’avez pas besoin d’utiliser AAA pour obtenir le nom du pool. Dans cette configuration, si vous avez également spécifié un ordre de correspondance de pool, le pool délégué spécifié est prioritaire.
Utilisation d’un serveur RADIUS AAA pour obtenir des préfixes IPv6 pour la délégation de préfixes
Lorsque le BNG a besoin d’obtenir un préfixe pour la délégation de préfixe DHCPv6, il utilise les valeurs de l’un des attributs RADIUS suivants :
Delegated-IPv6-Prefix: l’attribut (123) contient un préfixe IPv6 que le BNG peut envoyer au CPE.
Jnpr-IPv6-Delegated-Pool-Name: l’attribut (VSA 26-161) contient le nom d’un pool d’affectation d’adresses configuré sur le BNG à partir duquel le BNG peut sélectionner un préfixe à envoyer au CPE.
Les deux attributs sont envoyés du serveur RADIUS au BNG dans les messages d’accès-acceptation RADIUS.
Voir aussi
Préservation du préfixe délégué par l’abonné
La conservation des préfixes délégués par l’abonné prend en charge la conservation et la restauration des préfixes IPv6 attribués à l’aide de la délégation de préfixe DHCPv6.
Configurer la conservation des adresses sous [edit access]
la hiérarchie :
user@host# set access address-preservation address-types delegated-prefix user@host# set access address-preservation aging-time address-aging-time
Le préfixe délégué de l'abonné est conservé même lorsque l'abonné se déconnecte. Après la déconnexion, la sortie de la commande « show network-access address-assignment preserved » est mise à jour et l’abonné se voit attribuer le même préfixe délégué après la connexion.
user@host> show network-access address-assignment preserved
La conservation du préfixe délégué par l’abonné prend en charge la conservation et la restauration du préfixe délégué d’un abonné par le biais de plusieurs connexions. Le fait de recevoir le même préfixe délégué de la part de l’équipement JUNOS empêche toute modification IA-, qui déclenche une renégociation pour tous les hôtes du réseau local derrière le CPE. Pour utiliser cette fonctionnalité, une commande de configuration est exécutée. Cette fonctionnalité est désactivée par défaut. Pour activer la conservation d’adresse pour la délégation de préfixe DHCPv6, utilisez la access address-preservation configuration
commande.
Chaque abonné participant est identifié par l’Agent-Circuit-Id. L’Agent-Circuit-Id est disponible dans le trafic de contrôle en amont standard. (Par exemple : sous-option 1 de l’option 82 pour DHCP, option 18 pour DHCPv6). Si le préfixe de préservation de l’adresse d’accès est configuré et qu’un abonné dispose d’un Agent-Circuit-Id, le préfixe de l’abonné est conservé via plusieurs connexions. L’Agent-Circuit-Id est la clé utilisée pour stocker le préfixe de l’abonné lorsque celui-ci se déconnecte. Lorsque l’abonné avec le même Agent-Circuit-Id, se connecte à nouveau, le préfixe est récupéré et associé à l’abonné.
La show network-access address-assignment preserved
commande prend en charge une sortie facultative routing-instance <routing-instance-name>
.
user@host> show network-access address-assignment preserved routing-instance SUBSCRIBERS Key Delegated Prefix Reservation End interfaceId_Port //1/1 2001:0db8:aaaa:1::/64 May 22 12:06:19
Voir aussi
Exclusion de préfixe DHCPv6
Vous pouvez utiliser la délégation de préfixes DHCPv6 (Dynamic Host Configuration Protocol v6) pour automatiser la délégation de préfixes IPv6 aux équipements CPE (Customer Premises Equipment). Avec la délégation de préfixes, un routeur délateur, le routeur BNG (Broadband Passerelle Network), délègue les préfixes IPv6 à un routeur demandeur, tel qu’un périphérique CPE. Le routeur demandeur utilise ensuite les préfixes pour attribuer des adresses IP globales aux appareils sur le réseau local abonné. Le routeur demandeur peut également attribuer des adresses de sous-réseau aux sous-réseaux sur le réseau local. La délégation du préfixe DHCPv6 est utile lorsque le routeur qui délègue ne dispose pas d’informations sur la topologie des réseaux dans lesquels se trouve le routeur demandeur. Dans ce cas, le routeur qui délègue n’a besoin que de l’identité du routeur demandeur pour choisir un préfixe de délégation. La délégation de préfixe DHCPv6 remplace le besoin de NAT dans un réseau IPv6.
La figure 2 illustre l’utilisation de la délégation de préfixe DHCPv6 dans un réseau à double pile.

La délégation de préfixe DHCPv6 fonctionne comme suit :
Un routeur délégatant reçoit des préfixes IPv6 à déléguer aux routeurs demandeurs. Ces préfixes peuvent provenir d’un pool d’attribution d’adresses local ou d’un serveur AAA externe.
Chaque préfixe est associé à une durée de vie valide et préférée, qui peut être prolongée.
Un routeur demandeur demande un ou plusieurs préfixes au routeur déléguateur.
Le routeur qui délègue choisit les préfixes à déléger, et répond avec des préfixes au routeur demandeur.
Le routeur demandeur est alors responsable des préfixes délégués.
Le mécanisme d’attribution d’adresses dans le réseau abonné peut être exécuté avec le protocole NDP (Neighbor Discovery Protocol) ICMPv6 dans les annonces de routeur, DHCPv6 ou une combinaison de ces deux méthodes.
Le routeur demandeur ne peut pas utiliser un sous-préfixe du préfixe délégué qui lui est attribué par le routeur délégant au lien entre le routeur délégant et le routeur demandeur. En raison de cette limitation, il existe généralement deux chemins vers l’équipement CPE. L’un est le préfixe délégué, pour le site client derrière l’équipement CPE et l’autre pour le lien entre le routeur demandeur et le routeur déléguant. Pour remédier à ce problème, Junos OS permet d’exclure un préfixe spécifique d’un jeu de préfixes délégués lors de l’utilisation de la délégation de préfixe basée sur DHCPv6, comme décrit dans la RFC 6603. Ce préfixe exclu est utilisé comme lien entre le routeur délégant et le routeur demandeur. Ce lien de préfixe est destiné à être utilisé dans les réseaux où chaque routeur demandeur se trouve dans son propre domaine de couche 2.
Pour prendre en charge la délégation d’exclusion de préfixe, le routeur demandeur inclut l’option de demande d’option (ORO) avec l’option_Exclude dans le message de sollicitation, de demande, de renouvellement ou de reliaison pour informer le routeur délégant de la prise en charge de la délégation de préfixe. Lorsque le routeur Juniper Networks faisant office de serveur DHCP reçoit ces messages et trouve l’option de préfixe d’exclusion (option 67) dans ORO, il décide du préfixe à exclure. (La longueur du préfixe à exclure est supérieure à la longueur du préfixe délégué.) Le préfixe exclu est ensuite ajouté dans les options de IA_Prefix. Le serveur DHCP agissant en tant que relais transmet l’option demandée au serveur et relaie le préfixe exclu, attribué par le serveur, au client.
Pour exclure la longueur d’un préfixe dans un serveur DHCP, configurez l’instruction exclude-prefix-len
au niveau de la [edit access address-assignment pool pool-name family dhcpv6 dhcp-attributes]
hiérarchie. La longueur du préfixe peut être comprise entre 1 et 128.
Si le serveur DHCP prenant en charge le préfixe d’exclusion souhaite que le client demande un préfixe exclude après la reconfiguration, vous pouvez configurer l’instructionsupport-option-pd-exclude
soit au niveau de la [edit system services dhcp-local-server dhcpv6]
hiérarchie, soit au niveau de la [edit system services dhcp-local-server dhcpv6 group group-name]
hiérarchie.
Configuration de l’option d’exclusion de préfixe DHCPv6
Pour configurer l’exclusion du préfixe DHCPv6 :
Configurez la longueur du préfixe à exclure d’un pool d’ensembles de préfixes délégués. Ce préfixe est utilisé comme lien entre le routeur délégant et le routeur demandeur. La longueur du préfixe d’exclusion est supérieure à la longueur du préfixe donné.
[edit access address-assignement pool pool-name family inet6 dhcp-attributes] user@host# set exclude-prefix-len prefix-length
Par exemple, pour le préfixe délégué en 2001 :db8 ::/32 , configurez le préfixe d’exclusion comme 2001 :db8 :ffff :fffc ::/72 pour le pool prefix_delegate_pooldélégué .
[edit access address-assignment pool prefix_delegate_pool family inet6 dhcp-attributes] user@host# set exclude-prefix-len 72
Configurez_Exclude prise en charge des options dans le message de reconfiguration. Dans le cas où le serveur souhaite que le client demande que le préfixe soit exclu après la reconfiguration, les options de préfixe d’exclusion sont ajoutées dans l’option de demande d’option (ORO) dans le message de reconfiguration.
[edit system services dhcp-local-server dhcpv6 reconfigure] user@host# set support-option-pd-exclude
Configurez_Exclude prise en charge des options dans le message de reconfiguration pour un groupe donné.
[edit system services dhcp-local-server dhcpv6 group group-name reconfigure] user@host# set support-option-pd-exclude
Configuration d’un pool d’affectation d’adresses à utiliser par délégation de préfixe DHCPv6
Cette procédure montre comment configurer des pools d’adresses locales IPv6 afin d’allouer des préfixes IPv6 à utiliser par délégation de préfixe DHCPv6.
Vous devez configurer des pools distincts pour la délégation de préfixe DHCPv6, le IA_NA DHCPv6 et NDRA.
Pour configurer le pool à utiliser pour la délégation de préfixe :
Spécification du pool d’affectation d’adresses délégué à utiliser pour la délégation de préfixe DHCPv6
Vous pouvez spécifier explicitement le pool d’adresses utilisé par le BNG pour attribuer des préfixes IPv6 à utiliser par délégation de préfixe DHCPv6. Cette fonctionnalité vous permet d’identifier le pool d’adresses sans utiliser RADIUS ou une correspondance réseau.
Si le VSA Juniper Networks IPv6-Delegated-Pool-Name (26–161) fournit attribue un pool d’adresses délégué, la valeur spécifiée par VSA est prioritaire sur l’instruction delegated-address
.
Vous pouvez spécifier le pool d’adresses délégué local aux niveaux suivants :
Globalement pour le serveur au niveau de la
[edit system services dhcp-local-server dhcpv6 overrides]
hiérarchie.Pour un groupe nommé d’interfaces au niveau de la
[edit system services dhcp-local-server dhcpv6 group group-name overrides]
hiérarchie.Pour une interface spécifique au sein d’un groupe nommé d’interfaces au niveau de la
[edit system services dhcp-local-server dhcpv6 group group-name interface interface-name overrides]
hiérarchie.
Les étapes suivantes montrent uniquement comment spécifier un pool local utilisé globalement par le serveur local.
Pour spécifier le pool à utiliser pour la délégation de préfixe :