DHCPv6 클라이언트
SRX 시리즈 방화벽은 DHCPv6 클라이언트 역할을 하며, 외부 DHCPv6 서버에서 모든 보안 영역의 물리적 인터페이스에 대한 TCP/IP 설정과 IPv6 주소를 수신할 수 있습니다. 디바이스가 DHCPv6 클라이언트로 작동할 수 있도록 하려면 네트워크의 DHCPv6 로컬 서버에서 IPv6 주소를 획득하도록 디바이스에 논리적 인터페이스를 구성해야 합니다. 자세한 정보는 이 주제를 참조하십시오.
기능 탐색기를 사용하여 특정 기능에 대한 플랫폼 및 릴리스 지원을 확인하십시오.
플랫폼과 관련된 참고 사항은 플랫폼별 DHCPv6 클라이언트 동작 및 플랫폼별 DHCPv6 클라이언트 구성 옵션 동작 섹션을 검토합니다.
DHCPv6 클라이언트 개요
주니퍼 네트웍스 디바이스는 DHCPv6(Dynamic Host Configuration Protocol version 6) 클라이언트 역할을 수행하여 외부 DHCPv6 서버에서 모든 보안 영역의 물리적 인터페이스에 대한 TCP/IP 설정 및 IPv6 주소를 수신할 수 있습니다. 디바이스가 DHCPv6 클라이언트 및 DHCPv6 서버로 동시에 작동하면 DHCPv6 클라이언트 모듈을 통해 학습한 TCP/IP 설정을 기본 DHCPv6 서버 모듈로 전송할 수 있습니다. 디바이스가 DHCPv6 클라이언트로 작동하려면 네트워크의 DHCPv6 서버에서 IPv6 주소를 획득하도록 디바이스에 논리적 인터페이스를 구성합니다.
주니퍼 네트웍스 디바이스에 대한 DHCPv6 클라이언트 지원에는 다음과 같은 기능이 포함됩니다.
비임시 주소에 대한 ID 연결(IA_NA)
접두사 위임(IA_PD)을 위한 ID 연결
빠른 커밋
TCP/IP 전파
자동 접두사 위임
자동 구성 모드(스테이트풀 및 스테이트리스)
디바이스에서 DHCPv6 클라이언트를 구성하려면 [edit interfaces] 계층 수준에서 문을 포함 dhcpv6-client 합니다.
라우팅 인스턴스에서 DHCPv6 클라이언트를 구성하려면 [edit routing-instances] 계층을 사용하여 라우팅 인스턴스에 인터페이스를 추가합니다.
DHCPv6 클라이언트 및 서버 식별 이해
각 DHCPv6 클라이언트 및 서버는 DHCP 고유 식별자(DUID)로 식별됩니다. DUID는 모든 DHCPv6 클라이언트 및 서버에서 고유하며 특정 클라이언트 또는 서버에 대해 안정적입니다. DHCPv6 클라이언트는 DUID를 사용하여 서버를 식별해야 하는 메시지에서 서버를 식별합니다. DHCPv6 서버는 DUID를 사용하여 클라이언트와 주소의 연결에 사용할 구성 매개 변수를 결정합니다.
DUID는 네트워크 바이트 순서로 표시되는 2-옥텟 유형 코드이며, 그 뒤에 실제 식별자를 구성하는 다양한 수의 옥텟이 뒤따릅니다. 예를 들어 00:02:00:01:02:03:04:05:07:A0입니다. DUID의 길이는 최대 128옥텟입니다(유형 코드 제외). 현재 DUID 매개 변수에 대해 다음과 같은 유형이 정의되어 있습니다.
유형 1 - 링크 레이어 주소 플러스 시간(duid-llt)
유형 2 - 엔터프라이즈 번호(벤더)를 기반으로 벤더에서 할당한 고유 ID
유형 3 - 링크 레이어 주소(duid-ll)
duid-llt DUID는 값 1, 2옥텟 하드웨어 유형 코드, 시간 값을 나타내는 4옥텟, 그리고 DUID가 생성될 때 DHCP 디바이스에 연결된 네트워크 인터페이스 하나의 링크 레이어 주소가 뒤따르는 2옥텟 유형 필드로 구성됩니다.
벤더 DUID는 벤더가 디바이스에 할당하며, IA_NA(Nontemporary Addresses) 할당을 위한 ID 연결에 의해 유지 관리되는 벤더의 등록된 프라이빗 엔터프라이즈 번호와 벤더가 할당한 고유 식별자를 포함합니다.
duid-ll DUID에는 값 3을 저장하는 2옥텟 유형 필드와 2옥텟 네트워크 하드웨어 유형 코드가 포함되어 있으며, 그 뒤에 클라이언트 또는 서버 디바이스에 영구적으로 연결된 네트워크 인터페이스의 링크 레이어 주소가 옵니다.
또한보십시오
SRX 시리즈 방화벽에서의 최소 DHCPv6 클라이언트 구성
이 주제에서는 SRX300, SRX320, SRX340, SRX345 또는 SRX1500 디바이스를 DHCPv6 클라이언트로 구성하는 데 사용해야 하는 최소 구성에 대해 설명합니다.
디바이스를 DHCPv6 클라이언트로 구성하려면 다음을 수행합니다.
DHCPv6 클라이언트 인터페이스를 지정합니다.
[edit] user@host#
set interfaces ge-0/0/0 unit 0 family inet6 dhcpv6-clientDHCPv6 클라이언트 유형을 구성합니다. 클라이언트 유형은 autoconfig 또는 statefull일 수 있습니다.
DHCPv6 자동 구성 모드를 활성화하려면 클라이언트 유형을 로 구성합니다.
autoconfig[edit interfaces ge-0/0/0 unit 0 family inet6 dhcpv6-client] user@host#
set client-type autoconfig스테이트풀 주소 할당의 경우, 클라이언트 유형을 로 구성합니다.
statefull[edit interfaces ge-0/0/0 unit 0 family inet6 dhcpv6-client] user@host#
set client-type statefull
ID 연결 유형을 지정합니다.
IA_NA(Non-Temporary Address) 할당을 위한 ID 연결을 구성하려면 로 지정합니다
client-ia type.ia-na[edit interfaces ge-0/0/0 unit 0 family inet6 dhcpv6-client] user@host#
set client-ia-type ia-na접두사 위임(IA_PD)에 대한 ID 연결을 구성하려면 as
ia-pd로client-ia-type지정합니다.[edit interfaces ge-0/0/0 unit 0 family inet6 dhcpv6-client] user@host#
set client-ia-type ia-pd
DHCP 고유 식별자(DUID) 유형을 지정하여 DHCPv6 클라이언트 식별자를 구성합니다. 지원되는 DUID 유형은 다음과 같습니다.
링크 레이어 주소(duid-ll)
링크 레이어 주소 플러스 시간(duid-llt)
엔터프라이즈 번호(벤더)를 기반으로 벤더가 할당한 고유 ID
[edit interfaces ge-0/0/0 unit 0 family inet6 dhcpv6-client] user@host#
set client-identifier duid-type duid-ll
라우팅 인스턴스에서 DHCPv6 클라이언트를 구성하려면 [edit routing-instances] 계층을 사용하여 라우팅 인스턴스에 인터페이스를 추가합니다.
DHCP 클라이언트별 속성 구성
클라이언트가 주소를 획득할 때 주소 할당 풀 기능을 사용하여 애플리케이션별 속성을 포함할 수 있습니다. DHCPv6와 같은 클라이언트 애플리케이션은 속성을 사용하여 주소 할당 방법을 결정하고 클라이언트에 선택적 애플리케이션별 특성을 제공합니다. 예를 들어, DHCPv6 애플리케이션은 특정 사전 필수 구성 요소 정보와 일치하는 클라이언트에 특정 명명된 범위의 주소가 동적으로 할당되도록 지정할 수 있습니다. DHCPv6는 사용되는 명명된 범위를 기반으로 DNS 서버 또는 클라이언트의 최대 리스 시간과 같은 추가 DHCPv6 속성을 지정합니다.
이 dhcp-attributes 문을 사용하여 주소 할당 풀에 대한 DHCPv6 클라이언트별 속성을 구성합니다.[edit access address-assignment pool pool-name family inet6] hierarchy
표 1 에는 IPv6 주소 할당 풀을 구성하기 위한 DHCPv6 클라이언트 속성이 설명되어 있습니다.
속성 |
설명 |
DHCPv6 옵션 |
|---|---|---|
|
클라이언트가 DNS 쿼리를 보낼 수 있는 DNS 서버의 IPv6 주소입니다 |
23 |
|
임대와 함께 제공되는 유예 기간 |
– |
|
DHCPv6 서버에서 허용하는 최대 리스 시간 |
– |
|
사용자 정의 옵션 |
– |
|
SIP 아웃바운드 프록시 서버의 IPv6 주소 |
22 |
|
SIP 아웃바운드 프록시 서버의 도메인 이름 |
21 |
DHCPv6 클라이언트 구성 옵션
디바이스가 DHCPv6 클라이언트로 작동할 수 있도록 하려면 네트워크의 DHCPv6 로컬 서버에서 IPv6 주소를 획득하도록 디바이스에 논리적 인터페이스를 구성합니다. 그런 다음 재전송 시도, 클라이언트가 요청한 구성 옵션, 접두사 위임에 사용되는 인터페이스, 빠른 커밋 및 업데이트 서버 옵션을 지정할 수 있습니다.
선택적 DHCPv6 클라이언트 속성을 구성하려면 다음을 수행합니다.
라우팅 인스턴스에서 DHCPv6 클라이언트를 구성하려면 [edit routing-instances] 계층을 사용하여 라우팅 인스턴스에 인터페이스를 추가합니다.
DHCPv6 클라이언트 빠른 커밋 옵션 구성
DHCPv6 클라이언트는 신속한 2메시지 교환(요청 및 회신)을 통해 DHCPv6 서버에서 구성 매개 변수를 얻을 수 있습니다. DHCPv6 클라이언트와 DHCPv6 서버 모두에서 신속한 커밋 옵션이 활성화되면, 기본적인 4가지 방법 교환(요청, 광고, 요청 및 회신)이 아닌 두 메시지 교환이 사용됩니다. 두 개의 메시지 교환은 더 빠른 클라이언트 구성을 제공하며 네트워크 부하가 높은 환경에서 유용합니다.
DHCPv6 빠른 커밋 옵션을 지원하도록 DHCPv6 클라이언트 구성하기:
자동 구성 모드에서 DHCPv6 클라이언트 구성
자동 구성 모드로 구성된 DHCPv6 클라이언트는 수신된 라우터 광고 메시지의 매니지드(M) 및 기타 구성(O) 비트를 기반으로 상태 저장 클라이언트, 상태 비저장 클라이언트(TCP/IP 구성에 DHCPv6 서버 필요) 및 무상태 DHCP 클라이언트로 작동합니다.
매니지드 비트가 1이고 다른 구성 비트가 0이면 DHCPv6 클라이언트는 스테이트풀 클라이언트 역할을 합니다. 스테이트풀 모드에서 클라이언트는 IA_NA(Nontemporary Addresses) 할당에 대한 ID 연결을 기반으로 DHCPv6 서버로부터 IPv6 주소를 수신합니다.
매니지드 비트가 0이고 다른 구성 비트가 1인 경우, DHCPv6 클라이언트는 무상태 클라이언트 역할을 합니다. 무상태 모드에서는 주소가 라우터에서 수신된 라우터 광고 메시지의 접두사를 기반으로 자동으로 구성됩니다. 상태 비저장 클라이언트는 DHCPv6 서버로부터 구성 매개 변수를 수신합니다.
매니지드 비트가 0이고 다른 구성 비트도 0인 경우, DHCPv6 클라이언트는 무상태 DHCP 클라이언트 역할을 합니다. 무상태 - DHCP 없음 모드에서 클라이언트는 라우터 광고 메시지에서 IPv6 주소를 수신합니다.
자동 구성 모드에서 DHCPv6 클라이언트 구성:
DHCPv6 클라이언트에서 TCP/IP 전파 구성
DHCPv6 클라이언트 역할을 하는 디바이스에서 수신된 TCP/IP 설정의 전파를 활성화 또는 비활성화할 수 있습니다. 설정은 디바이스에서 실행되는 서버 풀로 전파될 수 있습니다. 이 항목에서는 DHCPv6 클라이언트와 DHCPv6 서버가 모두 동일한 디바이스에 있는 DHCPv6 클라이언트에서 TCP/IP 설정을 구성하는 방법에 대해 설명합니다.
DHCPv6 클라이언트에서 TCP/IP 설정 전파를 구성하려면
플랫폼별 DHCPv6 클라이언트 동작
기능 탐색기를 사용하여 특정 기능에 대한 플랫폼 및 릴리스 지원을 확인하십시오.
다음 표를 사용하여 플랫폼의 플랫폼별 동작을 검토하십시오.
| 플랫폼 |
차이 |
|---|---|
| SRX 시리즈 |
|
플랫폼별 DHCPv6 클라이언트 구성 옵션 동작
기능 탐색기를 사용하여 특정 기능에 대한 플랫폼 및 릴리스 지원을 확인하십시오.
다음 표를 사용하여 플랫폼의 플랫폼별 동작을 검토하십시오.
| 플랫폼 |
차이 |
|---|---|
| SRX 시리즈 |
|