Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

DHCPv6クライアント

SRXシリーズファイアウォールはDHCPv6クライアントとして機能し、外部DHCPv6サーバーから任意のセキュリティゾーン内の任意の物理インターフェイスのTCP/IP設定とIPv6アドレスを受信できます。デバイスがDHCPv6クライアントとして動作できるようにするには、ネットワーク内のDHCPv6ローカルサーバーからIPv6アドレスを取得するように、デバイス上に論理インターフェイスを設定する必要があります。詳細については、このトピックをお読みください。

機能エクスプローラーを使用して、特定の機能のプラットフォームとリリースのサポートを確認します。

プラットフォームに関連する注意事項については、「 プラットフォーム固有のDHCPv6クライアントの動作 」と「 プラットフォーム固有のDHCPv6クライアント設定オプションの動作 」のセクションを参照してください。

DHCPv6クライアントの概要

ジュニパーネットワークスデバイスは、ダイナミックホスト構成プロトコルバージョン6(DHCPv6)クライアントとして機能し、外部DHCPv6サーバーから任意のセキュリティゾーンにある任意の物理インターフェイスのTCP/IP設定とIPv6アドレスを受信できます。デバイスがDHCPv6クライアントとDHCPv6サーバーとして同時に動作する場合、DHCPv6クライアントモジュールを介して学習したTCP/IP設定をデフォルトのDHCPv6サーバーモジュールに転送できます。デバイスがDHCPv6クライアントとして動作するためには、ネットワーク内のDHCPv6サーバーからIPv6アドレスを取得するようにデバイス上の 論理インターフェイス を設定します。

ジュニパーネットワークスデバイス向けのDHCPv6クライアントサポートには、以下の機能があります。

  • 非一時アドレス(IA_NA)のID関連付け

  • プレフィックス委任(IA_PD)用のIDアソシエーション

  • ラピッドコミット

  • TCP/IP 伝搬

  • 自動プレフィックス委任

  • 自動設定モード(ステートフルおよびステートレス)

デバイス上でDHCPv6クライアントを設定するには、[edit interfaces]階層レベルでdhcpv6-clientステートメントを含めます。

注:

ルーティングインスタンスでDHCPv6クライアントを設定するには、[edit routing-instances]階層を使用してルーティングインスタンスにインターフェイスを追加します。

DHCPv6クライアントとサーバーの識別について

各DHCPv6クライアントとサーバーは、DHCP一意識別子(DUID)によって識別されます。DUIDは、すべてのDHCPv6クライアントとサーバーで一意であり、特定のクライアントまたはサーバーに対して安定しています。DHCPv6クライアントは、サーバーを識別する必要があるメッセージでDUIDを使用してサーバーを識別します。DHCPv6サーバーは、DUIDを使用して、クライアントに使用する設定パラメーターや、アドレスとクライアントの関連付けに使用します。

DUIDは、ネットワークバイト順で表される2オクテットタイプのコードで、その後に実際の識別子を構成する可変数のオクテットが続きます。例えば、00:02:00:01:02:03:04:05:07:A0です。DUIDの長さは最大128オクテットです(タイプコードを除く)。現在、DUID パラメーターには次のタイプが定義されています。

  • タイプ 1 - リンク層アドレスと時間(duid-llt)

  • タイプ2 - 企業番号(ベンダー)に基づいてベンダーが割り当てた一意のID

  • タイプ3 - リンク層アドレス(duid-ll)

duid-llt DUIDは、値1、2オクテットのハードウェアタイプコード、時間値を示す4オクテット、DUIDが生成された時点でDHCPデバイスに接続されている任意の1つのネットワークインターフェイスのリンク層アドレスを含む2オクテットタイプのフィールドで構成されています。

ベンダーDUIDは、ベンダーによってデバイスに割り当てられ、非一時アドレス(IA_NA)割り当てのためのIDアソシエーションによって管理されるベンダーの登録済みプライベートエンタープライズ番号と、その後にベンダーによって割り当てられた一意の識別子が含まれます。

duid-ll DUIDには、値3を格納する2オクテットタイプフィールドと2オクテットネットワークハードウェアタイプコード、その後にクライアントまたはサーバーデバイスに恒久的に接続されている任意の1つのネットワークインターフェイスのリンク層アドレスが続きます。

SRXシリーズファイアウォールでのDHCPv6クライアント構成の最小値

このトピックでは、SRX300、SRX320、SRX340、SRX345、または SRX1500 デバイスを DHCPv6 クライアントとして設定する場合に使用する必要がある最小設定について説明します。

デバイスをDHCPv6クライアントとして設定するには:

  1. DHCPv6クライアントインターフェイスを指定します。

  2. DHCPv6クライアントタイプを設定します。クライアントタイプは、自動設定またはステートフルです。

    • DHCPv6自動設定モードを有効にするには、クライアントタイプを autoconfigに設定します。

    • ステートフルアドレス割り当ての場合は、クライアントタイプを statefullに設定します。

  3. IDアソシエーションタイプを指定します。

    • 非一時アドレス(IA_NA)割り当て用のIDアソシエーションを設定するには、 client-ia typeia-naに指定します。

    • プレフィックス委任(IA_PD)のIDアソシエーションを設定するには、 client-ia-typeia-pdに指定します。

  4. DHCP一意識別子(DUID)タイプを指定して、DHCPv6クライアント識別子を設定します。以下のDUIDタイプがサポートされています。

    • リンク層アドレス(duid-ll)

    • リンク層アドレスプラス時間(duid-llt)

    • 企業番号(ベンダー)に基づくベンダー割り当てられた一意のID

注:

ルーティングインスタンスでDHCPv6クライアントを設定するには、[edit routing-instances]階層を使用してルーティングインスタンスにインターフェイスを追加します。

DHCP クライアント固有属性の設定

アドレス割り当てプール機能を使用すると、クライアントがアドレスを取得するときにアプリケーション固有の属性を含めることができます。DHCPv6などのクライアントアプリケーションは、属性を使用してアドレスの割り当て方法を決定し、オプションのアプリケーション固有の特性をクライアントに提供します。例えば、DHCPv6アプリケーションは、特定の前提情報に一致するクライアントに、特定の名前付き範囲からアドレスを動的に割り当てるように指定する場合があります。DHCPv6 は、使用される名前付き範囲に基づいて、DNS サーバーやクライアントの最大リース時間など、追加の DHCPv6 属性を指定します。

dhcp-attributesステートメントを使用して、[edit access address-assignment pool pool-name family inet6] hierarchyのアドレス割り当てプールにDHCPv6クライアント固有属性を設定します。

表1は 、IPv6アドレス割り当てプールを設定するためのDHCPv6クライアント属性を示しています。

表1:DHCPv6属性

属性

説明

DHCPv6 オプション

dns-server

クライアントがDNSクエリを送信できるDNSサーバーのIPv6アドレス

23

grace-period

リースに伴う猶予期間

maximum-lease-time

DHCPv6サーバーが許可する最大リース時間

option

ユーザー定義オプション

sip-server-address

SIPアウトバウンドプロキシサーバーのIPv6アドレス

22

sip-server-domain-name

SIPアウトバウンドプロキシサーバーのドメイン名

21

DHCPv6クライアント設定オプション

デバイスがDHCPv6クライアントとして動作できるようにするには、ネットワーク内のDHCPv6ローカルサーバーからIPv6アドレスを取得するようにデバイス上の論理インターフェイスを設定します。その後、再送信試行、クライアントが要求した設定オプション、プレフィックスの委任に使用するインターフェイス、ラピッド コミット、およびサーバーの更新オプションを指定できます。

オプションのDHCPv6クライアント属性を設定するには:

  1. DHCPv6クライアントが要求した以下の設定オプションのいずれかを指定します。
    • DNSサーバー

    • ドメイン

    • NTPサーバー

    • SIPドメイン

    • SIPサーバー

    例えば、DHCPv6クライアント要求オプションを dns-serverとして指定するには:

  2. DHCPv6クライアントプロトコルパケットの再送信に許可される試行回数を設定します。
  3. DHCPv6クライアントで update-server オプションを設定します。
  4. プレフィックスの委任に使用するインターフェイスを指定します。
  5. アドレス割り当て用の2メッセージ(ラピッドコミット)交換オプションを設定します。
注:

ルーティングインスタンスでDHCPv6クライアントを設定するには、[edit routing-instances]階層を使用してルーティングインスタンスにインターフェイスを追加します。

DHCPv6クライアントラピッドコミットオプションの設定

DHCPv6クライアントは、迅速な2つのメッセージ交換(要求と応答)を通じて、DHCPv6サーバーから設定パラメーターを取得できます。DHCPv6クライアントとDHCPv6サーバーの両方でラピッドコミットオプションが有効になっている場合、デフォルトの4つの方法交換(要求、アドバタイズ、リクエスト、応答)ではなく、2つのメッセージ交換が使用されます。2つのメッセージ交換により、クライアント設定が高速化され、ネットワークに高負荷がかかっている環境に適しています。

DHCPv6 ラピッド コミット オプションをサポートするように DHCPv6 クライアントを設定するには:

  1. DHCPv6クライアントインターフェイスを指定します。
  2. アドレス割り当て用の2メッセージ交換オプションを設定します。

自動設定モードでのDHCPv6クライアントの設定

自動設定モードで設定されたDHCPv6クライアントは、受信したルーターアドバタイズメントメッセージのマネージド(M)およびその他の設定(O)ビットに基づいて、ステートフルクライアント、ステートレスクライアント(TCP/IP設定にはDHCPv6サーバーが必要です)、およびステートレス(DHCPなし)DHCPクライアントとして機能します。

管理対象ビットが 1 で、もう一方の設定ビットが 0 の場合、DHCPv6 クライアントはステートフル クライアントとして機能します。ステートフルモードでは、クライアントは、非一時アドレス(IA_NA)割り当てのID関連付けに基づいて、DHCPv6サーバーからIPv6アドレスを受信します。

管理対象ビットが 0 で、もう一方の設定ビットが 1 の場合、DHCPv6 クライアントはステートレス クライアントとして機能します。ステートレスモードでは、ルーターから受信したルーターアドバタイズメッセージのプレフィックスに基づいて、アドレスが自動的に設定されます。ステートレスクライアントは、DHCPv6サーバーから設定パラメーターを受信します。

管理対象ビットが 0 で、もう一方の設定ビットも 0 の場合、DHCPv6 クライアントはステートレス – no DHCP クライアントとして機能します。ステートレス-no DHCPモードでは、クライアントはルーターアドバタイズメッセージからIPv6アドレスを受信します。

DHCPv6クライアントを自動設定モードで設定するには:

  1. DHCPv6クライアントタイプを autoconfigとして設定します。
  2. IDの関連付けタイプを、非一時アドレスの ia-na として指定します。
  3. ルーターアドバタイズを設定するインターフェイスを指定します。

DHCPv6クライアントでのTCP/IP伝搬の設定

DHCPv6 クライアントとして機能するデバイスで受信した TCP/IP 設定の伝播を有効または無効にできます。設定は、デバイス上で実行されているサーバープールに反映できます。このトピックでは、DHCPv6クライアントとDHCPv6サーバーの両方が同じデバイス上にあるDHCPv6クライアントでTCP/IP設定を構成する方法について説明します。

DHCPv6クライアントでTCP/IP設定の伝搬を構成するには:

  1. DHCPv6クライアントで update-server オプションを設定します。
  2. アドレスプールを設定して、TCP/IP設定を伝送できるインターフェイス( update-server が設定されている場所)を指定します。

プラットフォーム固有の DHCPv6クライアント の動作

機能エクスプローラーを使用して、特定の機能のプラットフォームとリリースのサポートを確認します。

お使いのプラットフォームに固有の動作を確認するには、以下の表を使用してください。

プラットフォーム

違い

SRXシリーズ

  • DHCPv6をサポートするSRXシリーズファイアウォールは、DHCPv6クライアント認証をサポートしていません。
  • DHCP6をサポートするSRXシリーズファイアウォールは、DHCPv6クライアントとして動作できます。SRXシリーズファイアウォールは、外部DHCPv6サーバーから任意のセキュリティゾーンの物理インターフェイスのTCP/IP設定とIPv6アドレスを受信できます。

  • DHCPv6クライアントをサポートするSRX300、SRX320、SRX340、SRX345ファイアウォールは、以下をサポートしていません。

    • 一時アドレス

    • メッセージの再設定

    • 非一時アドレス(IA_NA)の複数ID関連付け

    • プレフィックス委任(IA_PD)のための単一のIDアソシエーション内の複数のプレフィックス

    • 1つのルーターアドバタイズメントにおける複数のプレフィックス

プラットフォーム固有のDHCPv6クライアント設定オプションの動作

機能エクスプローラーを使用して、特定の機能のプラットフォームとリリースのサポートを確認します。

お使いのプラットフォームに固有の動作を確認するには、以下の表を使用してください。

プラットフォーム

違い

SRXシリーズ

  • DHCPv6クライアントをサポートするSRX300、SRX320、SRX340、SRX1500ファイアウォールは、DHCPv6ラピッドコミットオプションを使用するように設定できます。

  • DHCPv6クライアントをサポートするSRX300、SRX320、SRX340、SRX1500ファイアウォールは、自動設定モードで動作するように設定できます。

  • DHCPv6クライアントをサポートするSRX300、SRX320、SRX340、SRX1500ファイアウォールは、DHCP一意識別子(DUID)の使用をサポートしています。

  • DHCPv6クライアントをサポートするSRX300、SRX320、SRX340、SRX1500ファイアウォールは、DHCPv6クライアント上でのTCP/IP伝播をサポートします。