DHCPv6 リレー エージェント
DHCPv6リレーエージェントの概要
DHCPv6クライアントがログインすると、DHCPv6リレーエージェントはAAAサービスフレームワークを使用してRADIUSサーバーと対話し、認証とアカウンティングを提供します。DHCP とは独立して構成された RADIUS サーバーは、クライアントを認証し、IPv6 プレフィックスと、セッション タイムアウトやインターフェイスごとに許可されるクライアントの最大数などのクライアント設定パラメーターを提供します。
PTXシリーズパケットトランスポートルーターは、DHCPv6リレーエージェントの認証をサポートしていません。
以下のDHCPv6機能は、ACXシリーズルーターではサポートされていません。
DHCPv6リレーエージェントの加入者認証
DHCP スヌーピング
DHCPv6 クライアント
ライブネス検出
動的プロファイル
リモートID挿入のオプション37サポート
DHCPv6リレー用のBFD(双方向フォワーディング検出)
DHCPv6リレーエージェントは、DHCPローカルサーバーおよびDHCPリレーエージェントと互換性があり、DHCPローカルサーバーまたはDHCPリレーエージェントと同じインターフェイスで有効にすることができます。
ルーター(またはスイッチ)でDHCPv6リレーエージェントを設定するには、[edit forwarding-options dhcp-relay]階層レベルでdhcpv6ステートメントを含めます。
以下の階層レベルに dhcpv6 ステートメントを含めることもできます。
[edit logical-systems logical-system-name forwarding-options dhcp-relay][edit logical-systems logical-system-name routing-instances routing-instance-name forwarding-options dhcp-relay][edit routing-instances routing-instance-name forwarding-options dhcp-relay]
DHCPv6バインディングと統計情報の表示とクリアに固有のコマンドについては、 DHCPv6監視と管理 を参照してください。
DHCPv6 リレーエージェントオプション
DHCPv6リレーエージェントを設定して、リレーエージェントがDHCPv6サーバーに転送するクライアント発のDHCPパケットに追加情報を含めることができます。このサポートは、DHCPv4 リレー エージェントによって提供されるオプション 82 サポートと同等です。DHCPv6サーバーは、パケット内の追加情報を使用して、クライアントに割り当てるIPv6アドレスを決定します。サーバーは、この情報を他の目的で使用する場合もあります。たとえば、クライアントに付与するサービスを決定したり、アドレス スプーフィングなどの脅威に対するセキュリティを強化したりする場合などです。DHCPv6サーバーは、その応答をDHCPv6リレーエージェントに送り返し、エージェントはメッセージからオプション情報を削除してから、パケットをクライアントに転送します。
DHCPv6 リレー エージェントを設定して、リレー エージェントが DHCPv6 サーバーに送信するパケットに次のオプションを含めることができます。
Relay Agent Interface-ID(オプション18)—クライアントDHCPv6パケットが受信されたインターフェイスを識別するASCII文字列。これは、DHCPv4 リレーエージェントオプション 82 エージェント回線 ID サブオプション(サブオプション 1)に相当します。
Relay Agent Remote-ID(オプション37)—DHCPv6リレーエージェントによって割り当てられたASCII文字列で、クライアントを安全に識別します。これは、DHCPv4 リレーエージェントオプション 82 エージェントリモート ID サブオプション(サブオプション 2)に相当します。
DHCPv6 リレーエージェントオプションの設定
DHCPv6リレーエージェントを設定して、リレーがクライアントから受信してDHCPv6サーバーに転送するDHCPv6パケットにオプションの情報を挿入することができます。オプション情報を設定するには、パケットに含める情報の種類を指定します。 relay-agent-interface-id ステートメントを使用してリレーエージェントインターフェイスID(オプション18)をパケットに含めるか、 relay-agent-remote-id ステートメントを使用してリレーエージェントリモートID(オプション37)を含めます。
DHCPv6オプションのサポートを有効にすると、オプションでDHCPv6リレーエージェントを設定して、オプション情報の一部としてプレフィックスまたはインターフェイスの説明を含めることができます。デュアルスタック環境では、DHCPv6リレーエージェントがDHCPv4オプション82の情報を使用してDHCPv6オプション18またはオプション37を入力するように指定することもできます。
DHCPv6オプションの挿入を有効にするには:
関連項目
DHCPv6パケットへのDHCPv6インターフェイスIDオプション(オプション18)の挿入
DHCPv6 リレー エージェントを設定して、リレーが DHCPv6 サーバーに送信するパケットに DHCPv6 インターフェイス ID(オプション 18)を挿入できます。オプション18のサポートは、DHCPv6グローバルまたはグループレベルで設定できます。
オプション18のサポートを設定する場合、オプションで以下の追加情報を含めることができます。
Prefix—インターフェイス識別子にプレフィックスを追加するための
prefixオプションを指定します。プレフィックスは、ホスト名、論理システム名、ルーティングインスタンス名の任意の組み合わせです。インターフェイスの説明—インターフェイス識別子ではなく、テキストによるインターフェイスの説明を含めるように
use-interface-descriptionオプションを指定します。デバイスインターフェイスの説明または論理インターフェイスの説明のいずれかを含めることができます。オプション 82 エージェント サーキット ID サブオプション(サブオプション 1)—DHCPv4 オプション 82 エージェント サーキット ID サブオプション(サブオプション 1)を含む
use-option-82オプションを指定します。この設定は、DHCPv4とDHCPv6の両方の加入者が同じ基盤となる論理インターフェイス上に存在するデュアルスタック環境で有効です。ルーターは、オプション 82 サブオプション 1 の値を確認し、それを発信パケットに挿入します。DHCPv4バインディングが存在しない場合、またはバインディングにオプション82サブオプション1の値がない場合、ルーターはオプション18を追加せずにパケットを送信します。
オプションの設定の1つを指定し、指定された情報が存在しない場合(例えば、インターフェイスの説明がない場合)、DHCPv6リレーはオプションの設定を無視し、デフォルトのインターフェイス識別子をパケットに挿入します。
DHCPv6 パケットに DHCPv6 インターフェイス ID オプション(オプション 18)を挿入するには:
関連項目
DHCPv6 パケットへの DHCPv6 リモート ID オプション(オプション 37)の挿入
Junos OSリリース14.1以降、リレーがDHCPv6サーバーに送信するパケットにDHCPv6リモートID(オプション37)を挿入するようにDHCPv6リレーエージェントを設定できます。オプション 37 のサポートは、DHCPv6 グローバル レベルまたはグループ レベルで設定できます。
オプション37のサポートを設定する場合、オプションで以下の情報を含めることができます。
Prefix—インターフェイス識別子にプレフィックスを追加するための
prefixオプションを指定します。プレフィックスは、ホスト名、論理システム名、ルーティングインスタンス名の任意の組み合わせです。インターフェイスの説明—インターフェイス識別子ではなく、テキストによるインターフェイスの説明を含めるように
use-interface-descriptionオプションを指定します。デバイスインターフェイスの説明または論理インターフェイスの説明のいずれかを含めることができます。オプション 82 エージェント リモート ID サブオプション(サブオプション 2)—DHCPv4 オプション 82 リモート ID サブオプション(サブオプション 2)の値を使用する
use-option-82オプションを指定します。この設定は、DHCPv4とDHCPv6の両方の加入者が同じ基盤となる論理インターフェイス上に存在するデュアルスタック環境で有効です。ルーターは、オプション 82 サブオプション 2 の値を確認し、それを発信パケットに挿入します。
オプションの設定の1つを指定し、指定された情報が存在しない場合(例えば、インターフェイスの説明がない場合)、DHCPv6リレーはオプションの設定を無視し、デフォルトのインターフェイス識別子をパケットに挿入します。
DHCPv6 パケットに DHCPv6 リモート ID オプション(オプション 37)を挿入するには:
関連項目
変更履歴テーブル
サポートされる機能は、使用しているプラットフォームとリリースによって決まります。 機能エクスプローラー を使用して、機能がお使いのプラットフォームでサポートされているかどうかを確認します。