Adressage LAN d’abonné avec délégation de préfixe DHCPv6
Utilisation de la délégation de préfixe DHCPv6 Présentation
Vous pouvez utiliser la délégation de préfixe DHCPv6 pour automatiser la délégation des préfixes IPv6 au CPE. Avec la délégation de préfixe, un routeur délégué (le BNG) délègue les préfixes IPv6 à un routeur demandeur (le CPE). L’routeur demandeur utilise ensuite les préfixes pour attribuer des adresses IP globales aux appareils sur le LAN abonné. Le routeur demandeur peut également attribuer des adresses de sous-réseau aux sous-réseaux sur le réseau LAN.
La délégation de préfixe DHCPv6 est utile lorsque le routeur qui délègue ne dispose pas d’informations sur la topologie des réseaux dans lesquels se trouve le routeur demandeur. Dans de tels cas, le routeur qui délègue n’a besoin que de l’identité du routeur demandeur pour choisir un préfixe de délégation.
La délégation de préfixe DHCPv6 remplace le besoin de NAT dans un réseau IPv6.
La figure 1 montre comment la délégation de préfixe DHCPv6 est utilisée dans un réseau à double pile.
La délégation de préfixe DHCPv6 fonctionne comme suit :
Un routeur déléguant reçoit des préfixes IPv6 à déléguer aux routeurs demandeurs. Ces préfixes peuvent provenir d’un pool d’attribution d’adresses local ou d’un serveur AAA externe.
Chaque préfixe est associé à une durée de vie valide et préférée, qui peut être prolongée.
Un routeur demandeur demande un ou plusieurs préfixes au routeur délégataire.
Le routeur qui délègue choisit les préfixes pour la délégation et répond avec des préfixes au routeur demandeur.
Le routeur demandeur est alors responsable des préfixes délégués.
Le mécanisme d’attribution d’adresses dans le réseau d’abonnés peut être effectué avec ICMPv6 Neighbor Discovery dans les annonces de routeur, DHCPv6 ou une combinaison de ces deux méthodes.
Voir aussi
Utilisation d’un préfixe délégué sur l’interface de bouclage CPE
Pour les réseaux dans lesquels le fournisseur de services contrôle directement le CPE, un préfixe délégué peut être utilisé pour créer une adresse IPv6 sur l’interface de bouclage entre le CPE et la BNG. Cette adresse peut être utilisée pour gérer le CPE, et le CPE l’utilise comme adresse source lorsqu’il communique avec le BNG.
Voir aussi
Délégation du préfixe DHCPv6 sur PPPoE
Le processus de délégation du préfixe DHCPv6 lorsque DHCPv6 s’exécute sur un réseau d’accès PPPoE est le suivant :
Le CPE obtient une adresse link-local en ajoutant l’ID d’interface qu’il reçoit par le biais de la négociation IPv6CP au préfixe link-local IPv6 (FE80 ::/10). L’adresse link-local fournit un chemin initial pour la communication de protocole entre le BNG et le CPE
Le CPE envoie un message de sollicitation DHCPv6 qui inclut une option IA_.
La BNG choisit un préfixe pour le CPE avec des informations provenant d’un serveur AAA externe ou d’un pool de préfixes local.
Le BNG envoie un message Advertise au CPE. Le message inclut le préfixe délégué, une option IA_et une option de préfixe IA_. La longueur du préfixe dans l’option de préfixe IA_est de 48. Le message peut également contenir d’autres informations de configuration, telles qu’une durée de bail maximale.
Le CPE envoie un message de demande au BNG. Le message demande le préfixe qui a été annoncé.
La BNG renvoie le préfixe délégué au CPE dans un message de réponse. Ce message contient également le préfixe délégué, une option IA_et une option de préfixe IA_. La longueur du préfixe dans l’option de préfixe IA_est de 48. Le message peut également contenir d’autres informations de configuration, telles qu’une durée de bail maximale.
Le CPE utilise le préfixe délégué pour attribuer des adresses IPv6 globales aux périphériques hôtes sur le réseau d’abonnés. Il peut utiliser des annonces de routeur, DHCPv6 ou une combinaison de ces deux méthodes pour allouer des adresses sur le LAN de l’abonné.
Voir aussi
Méthodes d’obtention des préfixes IPv6 pour la délégation de préfixe DHCPv6
Vous pouvez configurer le BNG pour sélectionner les préfixes IPv6 à déléguer au routeur demandeur de l’une des manières suivantes :
Source externe, telle qu’un serveur AAA RADIUS ou un serveur DHCP utilisant l’agent de relais DHCPv6.
Attribution dynamique à partir d’un pool local de préfixes configurés sur le BNG
Vous pouvez spécifier le nom d’un pool délégué à utiliser pour la délégation de préfixe, ce qui signifie que vous n’avez pas besoin d’utiliser AAA pour obtenir le nom du pool. Dans cette configuration, si vous avez également spécifié un ordre de correspondance de pool, le pool délégué spécifié est prioritaire.
Utilisation d’un serveur AAA RADIUS pour obtenir des préfixes IPv6 pour la délégation de préfixes
Lorsque le BNG doit obtenir un préfixe pour la délégation de préfixe DHCPv6, il utilise les valeurs de l’un des attributs RADIUS suivants :
Delegated-IPv6-Prefix: l’attribut (123) contient un préfixe IPv6 que le BNG peut envoyer au CPE.
Jnpr-IPv6-Delegated-Pool-Name: l’attribut (VSA 26-161) contient le nom d’un pool d’attribution d’adresses configuré sur le BNG à partir duquel le BNG peut sélectionner un préfixe à envoyer au CPE.
Les deux attributs sont envoyés du serveur RADIUS au BNG dans les messages RADIUS Access-Accept.
Voir aussi
Conservation du préfixe délégué de l’abonné
La préservation des préfixes délégués par l’abonné prend en charge la préservation et la restauration des préfixes IPv6 attribués à l’aide de la délégation de préfixe DHCPv6.
Configurez la préservation des adresses sous [edit access] la hiérarchie :
user@host# set access address-preservation address-types delegated-prefix user@host# set access address-preservation aging-time address-aging-time
Le préfixe délégué de l'abonné est conservé même lorsque l'abonné se déconnecte. Après la déconnexion, la sortie de la commande « show network-access address-assignment preserved » est mise à jour et l’abonné se voit attribuer le même préfixe délégué après la connexion.
user@host> show network-access address-assignment preserved
La préservation du préfixe délégué de l’abonné prend en charge la préservation et la restauration du préfixe délégué d’un abonné par le biais de plusieurs connexions. Le fait de recevoir le même préfixe délégué de l’équipement JUNOS empêche une modification IA-, ce qui déclenche une renégociation pour tous les hôtes du réseau LAN derrière le CPE. Pour utiliser cette fonctionnalité, une commande de configuration est exécutée. Cette fonctionnalité est désactivée par défaut. Pour activer la préservation des adresses pour la délégation du préfixe DHCPv6, utilisez la access address-preservation configuration commande.
Chaque abonné participant est identifié par l’Agent-Circuit-Id. L’Agent-Circuit-Id est disponible dans le trafic de contrôle en amont standard. (Par exemple : sous-option 1 de l’option 82 pour DHCP, option 18 pour DHCPv6). Si le préfixe de préservation d’adresse d’accès est configuré et qu’un abonné dispose d’un Agent-Circuit-Id, le préfixe d’abonné est conservé par le biais de plusieurs connexions. L’Agent-Circuit-Id est la clé utilisée pour stocker le préfixe de l’abonné lorsque le abonné se déconnecte. Lorsque l’abonné avec le même Agent-Circuit-Id, se reconnecte, le préfixe est récupéré et associé à l’abonné.
La show network-access address-assignment preserved commande prend en charge une sortie facultative routing-instance <routing-instance-name> .
user@host> show network-access address-assignment preserved routing-instance SUBSCRIBERS Key Delegated Prefix Reservation End interfaceId_Port //1/1 2001:0db8:aaaa:1::/64 May 22 12:06:19
Voir aussi
Exclusion du préfixe DHCPv6
Vous pouvez utiliser la délégation de préfixe DHCPv6 (Dynamic Host Configuration Protocol v6) pour automatiser la délégation des préfixes IPv6 aux équipements CPE (Customer Premises Equipment). Avec la délégation de préfixe, un routeur déléguant - le routeur de passerelle réseau haut débit (BNG) - délègue les préfixes IPv6 à un routeur demandeur, tel qu’un équipement CPE. L’routeur demandeur utilise ensuite les préfixes pour attribuer des adresses IP globales aux appareils sur le LAN abonné. Le routeur demandeur peut également attribuer des adresses de sous-réseau aux sous-réseaux sur le réseau LAN. La délégation de préfixe DHCPv6 est utile lorsque le routeur qui délègue ne dispose pas d’informations sur la topologie des réseaux dans lesquels se trouve le routeur demandeur. Dans de tels cas, le routeur qui délègue n’a besoin que de l’identité du routeur demandeur pour choisir un préfixe de délégation. La délégation de préfixe DHCPv6 remplace le besoin de NAT dans un réseau IPv6.
La figure 2 montre comment la délégation de préfixe DHCPv6 est utilisée dans un réseau à double pile.
La délégation de préfixe DHCPv6 fonctionne comme suit :
Un routeur déléguant reçoit des préfixes IPv6 à déléguer aux routeurs demandeurs. Ces préfixes peuvent provenir d’un pool d’attribution d’adresses local ou d’un serveur AAA externe.
Chaque préfixe est associé à une durée de vie valide et préférée, qui peut être prolongée.
Un routeur demandeur demande un ou plusieurs préfixes au routeur délégataire.
Le routeur qui délègue choisit les préfixes pour la délégation et répond avec des préfixes au routeur demandeur.
Le routeur demandeur est alors responsable des préfixes délégués.
Le mécanisme d’attribution d’adresses dans le réseau d’abonnés peut être effectué avec le protocole NDP (Neighbor Discovery Protocol) ICMPv6 dans les annonces de routeur, DHCPv6 ou une combinaison de ces deux méthodes.
Le routeur demandeur ne peut pas utiliser un sous-préfixe du préfixe délégué qui lui a été attribué par le routeur délégué à la liaison entre le routeur délégataire et le routeur demandeur. En raison de cette limitation, il existe généralement deux routes vers l’équipement CPE. L’un est le préfixe délégué, pour le site client derrière l’appareil CPE et l’autre pour le lien entre le routeur demandeur et le routeur délégataire. Pour surmonter ce problème, Junos OS permet d’exclure un préfixe spécifique d’un ensemble de préfixes délégués tout en utilisant la délégation de préfixe basée sur DHCPv6 comme décrit dans RFC 6603. Ce préfixe exclu est utilisé comme lien entre le routeur délégataire et le routeur demandeur. Ce lien de préfixe est destiné à être utilisé dans les réseaux où chaque routeur demandeur se trouve dans son propre domaine de couche 2.
Pour prendre en charge la délégation d’exclusion de préfixe, le routeur demandeur inclut l’option de demande d’option (ORO) avec l’option_Exclude dans le message de sollicitation, de demande, de renouvellement ou de liaison pour informer le routeur délégataire de la prise en charge de la délégation de préfixe. Lorsque le routeur Juniper Networks agissant en tant que serveur DHCP reçoit ces messages et trouve l’option d’exclusion du préfixe (option 67) dans ORO, il décide que le préfixe doit être exclu. (La longueur du préfixe à exclure est supérieure à la longueur du préfixe délégué.) Le préfixe exclu est ensuite ajouté dans les options IA_Prefix. Le serveur DHCP faisant office de relais transfère l’option demandée au serveur et relaie le préfixe exclu, attribué par le serveur, au client.
Pour exclure une longueur de préfixe dans un serveur DHCP, configurez l’instruction exclude-prefix-len au niveau de la [edit access address-assignment pool pool-name family dhcpv6 dhcp-attributes] hiérarchie. La longueur du préfixe peut aller de 1 à 128.
Si le serveur DHCP prenant en charge le préfixe exclude souhaite que le client demande une exclusion du préfixe après la reconfiguration, vous pouvez configurer l’instructionsupport-option-pd-exclude au niveau de la [edit system services dhcp-local-server dhcpv6] hiérarchie ou au niveau de la [edit system services dhcp-local-server dhcpv6 group group-name] hiérarchie.
Configuration de l’option d’exclusion du préfixe DHCPv6
Pour configurer le préfixe DHCPv6, excluez :
Configurez la longueur du préfixe à exclure d’un pool d’ensembles de préfixes délégués. Ce préfixe est utilisé comme lien entre le routeur délégué et le routeur demandeur. La longueur du préfixe exclu est supérieure à la longueur du préfixe donné.
[edit access address-assignement pool pool-name family inet6 dhcp-attributes] user@host# set exclude-prefix-len prefix-length
Par exemple, pour le préfixe délégué dans 2001 :db8 ::/32 , configurez le préfixe d’exclusion comme 2001 :db8 :ffff :fffc ::/72 pour le pool prefix_delegate_pooldélégué .
[edit access address-assignment pool prefix_delegate_pool family inet6 dhcp-attributes] user@host# set exclude-prefix-len 72
Configurer_Exclude prise en charge de l’option dans le message de reconfiguration. Si le serveur souhaite que le client demande que le préfixe soit exclu après la reconfiguration, les options d’exclusion du préfixe sont ajoutées dans l’option de demande d’option (ORO) dans le message de reconfiguration.
[edit system services dhcp-local-server dhcpv6 reconfigure] user@host# set support-option-pd-exclude
Configurer_Exclude prise en charge de l’option dans le message de reconfiguration pour un groupe donné.
[edit system services dhcp-local-server dhcpv6 group group-name reconfigure] user@host# set support-option-pd-exclude
Configuration d’un pool d’attribution d’adresses pour une utilisation par délégation de préfixe DHCPv6
Cette procédure montre comment configurer des pools d’adresses locales IPv6 pour allouer des préfixes IPv6 à utiliser par la délégation de préfixe DHCPv6.
Vous devez configurer des pools distincts pour la délégation de préfixe DHCPv6, le IA_NA DHCPv6 et la NDRA.
Pour configurer le pool à utiliser pour la délégation de préfixe :
Spécification du pool d’attribution d’adresses déléguées à utiliser pour la délégation du préfixe DHCPv6
Vous pouvez spécifier explicitement le pool d’adresses utilisé par la BNG pour attribuer des préfixes IPv6 à utiliser par la délégation de préfixes DHCPv6. Cette fonctionnalité vous permet d’identifier le pool d’adresses sans utiliser RADIUS ou une correspondance réseau.
Si la VSA (26–161) de nom de pool IPv6 de Juniper Networks (26–161) attribue un pool d’adresses délégué, la valeur spécifiée par VSA est prioritaire sur l’instruction delegated-address .
Vous pouvez spécifier le pool d’adresses déléguées locales aux niveaux suivants :
globalement pour le serveur au niveau de la
[edit system services dhcp-local-server dhcpv6 overrides]hiérarchie.Pour un groupe nommé d’interfaces au niveau de la
[edit system services dhcp-local-server dhcpv6 group group-name overrides]hiérarchie.Pour une interface spécifique au sein d’un groupe d’interfaces nommé au niveau de la
[edit system services dhcp-local-server dhcpv6 group group-name interface interface-name overrides]hiérarchie.
Les étapes suivantes montrent uniquement comment spécifier un pool local utilisé globalement par le serveur local.
Pour spécifier le pool à utiliser pour la délégation de préfixe :