DHCPv6リレーエージェント
DHCPv6リレーエージェントの概要
DHCPv6クライアントがログインすると、DHCPv6リレーエージェントはAAAサービスフレームワークを使用してRADIUSサーバーと通信し、認証とアカウンティングを提供します。DHCPから独立して設定されたRADIUSサーバーは、クライアントを認証し、セッションタイムアウトやインターフェイスごとに許可されるクライアントの最大数など、IPv6プレフィックスとクライアント設定パラメーターを提供します。
PTXシリーズパケットトランスポートルーターは、DHCPv6リレーエージェントの認証をサポートしていません。
ACX シリーズ ルーターでは、以下の DHCPv6 機能はサポートされていません。
DHCPv6リレーエージェントの加入者認証
DHCP スヌーピング
DHCPv6 クライアント
ライブネス検出
動的プロファイル
オプション 37 でリモート ID 挿入をサポート
DHCPv6リレー用BFD(Bidirectional Forwarding Detection)
DHCPv6リレーエージェントは、DHCPローカルサーバーおよびDHCPリレーエージェントと互換性があり、DHCPローカルサーバーまたはDHCPリレーエージェントのいずれかと同じインターフェイスで有効にすることができます。
ルーター(またはスイッチ)でDHCPv6リレーエージェントを設定するには、 階層レベルに ステートメントを[edit forwarding-options dhcp-relay]
含dhcpv6
めます。
また、以下の dhcpv6
階層レベルで ステートメントを含めることもできます。
[edit logical-systems logical-system-name forwarding-options dhcp-relay]
[edit logical-systems logical-system-name routing-instances routing-instance-name forwarding-options dhcp-relay]
[edit routing-instances routing-instance-name forwarding-options dhcp-relay]
DHCPv6 バインディングと統計の表示とクリアに固有のコマンドについては、DHCPv6 の監視と管理を参照してください。
DHCPv6リレーエージェントオプション
DHCPv6リレーエージェントを設定して、リレーエージェントがDHCPv6サーバーに転送するクライアント由来のDHCPパケットに追加情報を含めることができます。このサポートは、DHCPv4 リレー エージェントが提供するオプション 82 サポートに相当します。DHCPv6 サーバーは、パケット内の追加情報を使用して、クライアントに割り当てる IPv6 アドレスを決定します。サーバーは、この情報を他の目的にも使用する場合があります。たとえば、クライアントに許可するサービスを決定したり、アドレススプーフィングなどの脅威に対するセキュリティを強化したりします。DHCPv6サーバーは、応答をDHCPv6リレーエージェントに返し、エージェントはそのオプション情報をメッセージから削除して、パケットをクライアントに転送します。
DHCPv6リレーエージェントを設定して、リレーエージェントがDHCPv6サーバーに送信するパケットに以下のオプションを含めることができます。
リレー エージェント インターフェイス ID(オプション 18)—クライアント DHCPv6 パケットが受信されるインターフェイスを識別する ASCII 文字列。これは、DHCPv4リレーエージェントオプション82エージェント回線IDサブオプション(サブオプション1)と同等です。
リレーエージェントリモートID(オプション37)—クライアントを安全に識別するDHCPv6リレーエージェントによって割り当てられたASCII文字列。これは、DHCPv4リレーエージェントオプション82エージェントリモートIDサブオプション(サブオプション2)と同等です。
DHCPv6リレーエージェントオプションの設定
DHCPv6リレーエージェントを設定して、リレーがクライアントから受信し、DHCPv6サーバーに転送するDHCPv6パケットにオプション情報を挿入できます。オプション情報を設定するには、パケットに含める情報のタイプを指定します。ステートメントを relay-agent-interface-id
使用して、パケットにリレーエージェントインターフェイスID(オプション18)を含めるか relay-agent-remote-id
、リレーエージェントリモートID(オプション37)を含めるステートメントを使用します。
DHCPv6オプションサポートを有効にすると、オプション情報の一部としてプレフィックスまたはインターフェイスの説明を含むようにDHCPv6リレーエージェントをオプションで設定できます。デュアルスタック環境では、DHCPv6リレーエージェントがDHCPv4オプション82情報を使用してDHCPv6オプション18またはオプション37に入力するように指定することもできます。
DHCPv6 オプションの挿入を有効にするには:
「」も参照
DHCPv6パケットへのDHCPv6インターフェイスIDオプション(オプション18)の挿入
DHCPv6リレーエージェントを設定して、リレーがDHCPv6サーバーに送信するパケットにDHCPv6インターフェイスID(オプション18)を挿入できます。オプション 18 サポートは、DHCPv6 グローバル レベルまたはグループ レベルのいずれかで設定できます。
オプション 18 サポートを構成する場合、オプションで以下の追加情報を含めることができます。
プレフィックス—インターフェイス識別子にプレフィックスを追加するオプションを指定
prefix
します。プレフィックスは、ホスト名、論理システム名、ルーティングインスタンス名の任意の組み合わせです。インターフェイスの説明—インターフェイス識別子の
use-interface-description
代わりにテキストインターフェイス記述を含めるオプションを指定します。デバイスインターフェイスの説明または論理インターフェイスの説明のいずれかを含めることができます。オプション 82 エージェント回線 ID サブオプション(サブオプション 1)—DHCPv4 オプション 82 エージェント回線 ID サブオプション(サブオプション 1)を含めるオプションを指定
use-option-82
します。この設定は、DHCPv4とDHCPv6の両方の加入者が同じ基礎となる論理インターフェイス上に存在するデュアルスタック環境で有効です。ルーターは、オプション 82 サブオプション 1 の値を確認し、それを発信パケットに挿入します。DHCPv4 バインディングが存在しない場合、またはバインディングにオプション 82 サブオプション 1 値がない場合、ルーターはオプション 18 を追加せずにパケットを送信します。
オプションの設定のいずれかを指定し、指定された情報が存在しない場合(例えば、インターフェイスの説明がない)、DHCPv6リレーはオプションの設定を無視し、パケットにデフォルトのインターフェイス識別子を挿入します。
DHCPv6 パケットに DHCPv6 Interface-ID オプション(オプション 18)を挿入するには、次の手順に従います。
「」も参照
DHCPv6リモートIDオプション(オプション37)をDHCPv6パケットに挿入する
Junos OSリリース14.1以降、DHCPv6リレーエージェントが、リレーがDHCPv6サーバーに送信するパケットにDHCPv6リモートID(オプション37)を挿入するように設定できます。オプション 37 サポートは、DHCPv6 グローバル レベルまたはグループ レベルのいずれかで設定できます。
オプション 37 サポートを設定する場合、オプションで以下の情報を含めることができます。
プレフィックス—インターフェイス識別子にプレフィックスを追加するオプションを指定
prefix
します。プレフィックスは、ホスト名、論理システム名、ルーティングインスタンス名の任意の組み合わせです。インターフェイスの説明—インターフェイス識別子の
use-interface-description
代わりにテキストインターフェイス記述を含めるオプションを指定します。デバイスインターフェイスの説明または論理インターフェイスの説明のいずれかを含めることができます。オプション 82 エージェント Remote-ID サブオプション(サブオプション 2)—DHCPv4 オプション 82 Remote-ID サブオプション(サブオプション 2)の値を使用するオプションを指定
use-option-82
します。この設定は、DHCPv4とDHCPv6の両方の加入者が同じ基礎となる論理インターフェイス上に存在するデュアルスタック環境で有効です。ルーターは、オプション 82 サブオプション 2 の値を確認し、それを発信パケットに挿入します。
オプションの設定のいずれかを指定し、指定された情報が存在しない場合(例えば、インターフェイスの説明がない)、DHCPv6リレーはオプションの設定を無視し、パケットにデフォルトのインターフェイス識別子を挿入します。
DHCPv6 パケットに DHCPv6 リモート ID オプション(オプション 37)を挿入するには、