Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Cliente DHCPv6

Un firewall de la serie SRX puede actuar como un cliente DHCPv6, recibiendo su configuración TCP/IP y la dirección IPv6 para cualquier interfaz física en cualquier zona de seguridad desde un servidor DHCPv6 externo. Para permitir que un dispositivo funcione como cliente DHCPv6, debe configurar una interfaz lógica en el dispositivo para obtener una dirección IPv6 del servidor local DHCPv6 de la red. Para obtener más información, lea este tema.

Use el Explorador de características para confirmar la compatibilidad de plataforma y versión para características específicas.

Revise las secciones Comportamiento del cliente DHCPv6 específico de la plataforma y Comportamiento de las opciones de configuración del cliente DHCPv6 específicas de la plataforma para ver notas relacionadas con la plataforma.

Descripción general del cliente DHCPv6

Un dispositivo de Juniper Networks puede actuar como cliente del Protocolo de configuración dinámica de host versión 6 (DHCPv6), recibiendo su configuración TCP/IP y la dirección IPv6 para cualquier interfaz física en cualquier zona de seguridad desde un servidor DHCPv6 externo. Cuando el dispositivo funciona como un cliente DHCPv6 y un servidor DHCPv6 simultáneamente, puede transferir la configuración de TCP/IP aprendida a través de su módulo de cliente DHCPv6 a su módulo de servidor DHCPv6 predeterminado. Para que el dispositivo funcione como cliente DHCPv6, configure una interfaz lógica en el dispositivo para obtener una dirección IPv6 del servidor DHCPv6 de la red.

El soporte del cliente DHCPv6 para dispositivos de Juniper Networks incluye las siguientes características:

  • Asociación de identidad para direcciones no temporales (IA_NA)

  • Asociación de identidad para delegación de prefijos (IA_PD)

  • Compromiso rápido

  • Propagación TCP/IP

  • Delegación automática de prefijos

  • Modo de configuración automática (con estado y sin estado)

Para configurar el cliente DHCPv6 en el dispositivo, incluya la dhcpv6-client instrucción en el nivel de jerarquía [edit interfaces].

Nota:

Para configurar un cliente DHCPv6 en una instancia de enrutamiento, agregue la interfaz en una instancia de enrutamiento mediante la jerarquía [edit routing-instances].

Descripción de la identificación de cliente y servidor DHCPv6

Cada cliente y servidor DHCPv6 se identifica mediante un identificador único DHCP (DUID). El DUID es único en todos los clientes y servidores DHCPv6, y es estable para cualquier cliente o servidor específico. Los clientes DHCPv6 usan DUID para identificar un servidor en mensajes en los que se debe identificar un servidor. Los servidores DHCPv6 utilizan DUID para determinar los parámetros de configuración que se utilizarán para los clientes y en la asociación de direcciones con clientes.

El DUID es un código de tipo de 2 octetos representado en orden de bytes de red, seguido de un número variable de octetos que constituyen el identificador real; Por ejemplo, 00:02:00:01:02:03:04:05:07:A0. Un DUID puede tener una longitud de hasta 128 octetos (excluyendo el código de tipo). Actualmente se definen los siguientes tipos para el parámetro DUID:

  • Tipo 1: dirección de capa de vínculo más tiempo (duid-llt)

  • Tipo 2: ID único asignado por el proveedor según el número de empresa (proveedor)

  • Tipo 3: dirección de capa de vínculo (duid-ll)

El DUID duid-llt consta de un campo de tipo 2 octetos que contiene el valor 1, un código de tipo de hardware de 2 octetos, 4 octetos que significan un valor de tiempo, seguido de la dirección de capa de vínculo de cualquier interfaz de red que esté conectada al dispositivo DHCP en el momento en que se genera el DUID.

El proveedor asigna el DUID del proveedor al dispositivo y contiene el número de empresa privada registrada del proveedor, tal como lo mantiene la asociación de identidad para la asignación de direcciones no temporales (IA_NA), seguido de un identificador único asignado por el proveedor.

El DUID duid-ll contiene un campo de tipo de 2 octetos que almacena el valor 3 y un código de tipo de hardware de red de 2 octetos, seguido de la dirección de capa de vínculo de cualquier interfaz de red que esté conectada permanentemente al dispositivo cliente o servidor.

Configuración mínima del cliente DHCPv6 en firewalls de la serie SRX

En este tema se describe la configuración mínima que debe utilizar para configurar un dispositivo SRX300, SRX320, SRX340, SRX345 o SRX1500 como cliente DHCPv6.

Para configurar el dispositivo como cliente DHCPv6:

  1. Especifique la interfaz de cliente DHCPv6.

  2. Configure el tipo de cliente DHCPv6. El tipo de cliente puede ser autoconfig o statefull.

    • Para habilitar el modo de configuración automática de DHCPv6, configure el tipo de cliente como autoconfig.

    • Para la asignación de direcciones con estado, configure el tipo de cliente como statefull.

  3. Especifique el tipo de asociación de identidad.

    • Para configurar la asociación de identidad para la asignación de direcciones no temporales (IA_NA), especifique el client-ia type AS ia-na.

    • Para configurar la asociación de identidades para la delegación de prefijos (IA_PD), especifique el client-ia-type as ia-pd.

  4. Configure el identificador de cliente DHCPv6 especificando el tipo de identificador único DHCP (DUID). Se admiten los siguientes tipos de DUID:

    • Dirección de capa de vínculo (duid-ll)

    • Dirección de capa de vínculo más tiempo (duid-llt)

    • ID único asignado al proveedor según el número de empresa (proveedor)

Nota:

Para configurar un cliente DHCPv6 en una instancia de enrutamiento, agregue la interfaz a una instancia de enrutamiento mediante la jerarquía [edit routing-instances].

Configuración de atributos específicos del cliente DHCP

Utilice la función de conjunto de asignación de direcciones para incluir atributos específicos de la aplicación cuando los clientes obtienen una dirección. Una aplicación cliente, como DHCPv6, utiliza los atributos para determinar cómo se asignan las direcciones y para proporcionar características opcionales específicas de la aplicación al cliente. Por ejemplo, la aplicación DHCPv6 podría especificar que a un cliente que coincida con cierta información de requisito previo se le asigne dinámicamente una dirección de un intervalo con nombre determinado. En función del intervalo con nombre que se use, DHCPv6 especifica atributos DHCPv6 adicionales, como el servidor DNS o el tiempo máximo de concesión para los clientes.

Utilice la dhcp-attributes instrucción para configurar atributos específicos del cliente DHCPv6 para conjuntos de asignación de direcciones en el .[edit access address-assignment pool pool-name family inet6] hierarchy

En la tabla 1 se describen los atributos de cliente DHCPv6 para configurar conjuntos de asignación de direcciones IPv6.

Tabla 1: Atributos de DHCPv6

Atributo

Descripción

Opción DHCPv6

dns-server

Dirección IPv6 del servidor DNS al que los clientes pueden enviar consultas DNS

23

grace-period

Período de gracia ofrecido con el arrendamiento

maximum-lease-time

Tiempo máximo de concesión permitido por el servidor DHCPv6

option

Opciones definidas por el usuario

sip-server-address

Dirección IPv6 del servidor proxy de salida SIP

22

sip-server-domain-name

Nombre de dominio del servidor proxy de salida SIP

21

Opciones de configuración del cliente DHCPv6

Para permitir que un dispositivo funcione como cliente DHCPv6, configure una interfaz lógica en el dispositivo para obtener una dirección IPv6 del servidor local DHCPv6 de la red. A continuación, puede especificar los intentos de retransmisión, las opciones de configuración solicitadas por el cliente, la interfaz utilizada para delegar prefijos, la confirmación rápida y las opciones del servidor de actualización.

Para configurar atributos de cliente DHCPv6 opcionales:

  1. Especifique una de las siguientes opciones de configuración solicitadas por el cliente DHCPv6:
    • servidor DNS

    • dominio

    • servidor NTP

    • Dominio SIP

    • servidor sip

    Por ejemplo, para especificar la opción solicitada por el cliente DHCPv6 como dns-server:

  2. Establezca el número de intentos permitidos para retransmitir un paquete de protocolo de cliente DHCPv6.
  3. Configure la update-server opción en el cliente DHCPv6.
  4. Especifique la interfaz que se usa para delegar prefijos.
  5. Configure la opción de intercambio de dos mensajes (confirmación rápida) para la asignación de direcciones.
Nota:

Para configurar un cliente DHCPv6 en una instancia de enrutamiento, agregue la interfaz a una instancia de enrutamiento mediante la jerarquía [edit routing-instances].

Configuración de la opción de confirmación rápida del cliente DHCPv6

El cliente DHCPv6 puede obtener parámetros de configuración de un servidor DHCPv6 mediante un intercambio rápido de dos mensajes (solicitud y respuesta). Cuando la opción de confirmación rápida está habilitada tanto por el cliente DHCPv6 como por el servidor DHCPv6, se utiliza el intercambio de dos mensajes, en lugar del intercambio predeterminado de cuatro métodos (solicitar, anunciar, solicitar y responder). El intercambio de dos mensajes proporciona una configuración más rápida del cliente y es beneficioso en entornos en los que las redes están sometidas a una gran carga.

Para configurar el cliente DHCPv6 para que admita la opción de confirmación rápida DHCPv6:

  1. Especifique la interfaz de cliente DHCPv6.
  2. Configure la opción de intercambio de dos mensajes para la asignación de direcciones.

Configuración de un cliente DHCPv6 en modo de configuración automática

Un cliente DHCPv6 configurado en modo de configuración automática actúa como un cliente con estado, un cliente sin estado (se requiere un servidor DHCPv6 para la configuración TCP/IP) y un cliente DHCP sin estado, según los bits administrados (M) y otros bits de configuración (O) en los mensajes de anuncio del enrutador recibidos.

Si el bit administrado es 1 y el otro bit de configuración es 0, el cliente DHCPv6 actúa como un cliente con estado. En el modo de estado, el cliente recibe direcciones IPv6 del servidor DHCPv6, basadas en la asociación de identidad para la asignación de direcciones no temporales (IA_NA).

Si el bit administrado es 0 y el otro bit de configuración es 1, el cliente DHCPv6 actúa como un cliente sin estado. En el modo sin estado, las direcciones se configuran automáticamente en función de los prefijos de los mensajes de anuncio del enrutador recibidos del enrutador. El cliente sin estado recibe los parámetros de configuración del servidor DHCPv6.

Si el bit administrado es 0 y el otro bit de configuración también es 0, el cliente DHCPv6 actúa como un cliente sin estado y sin DHCP. En el modo sin estado, sin DHCP, el cliente recibe direcciones IPv6 de los mensajes de anuncio del enrutador.

Para configurar el cliente DHCPv6 en modo de configuración automática:

  1. Configure el tipo de cliente DHCPv6 como autoconfig.
  2. Especifique el tipo de asociación de identidad como ia-na para las direcciones no temporales.
  3. Especifique la interfaz en la que desea configurar el anuncio del enrutador.

Configuración de la propagación TCP/IP en un cliente DHCPv6

Puede habilitar o deshabilitar la propagación de la configuración de TCP/IP recibida en el dispositivo que actúa como cliente DHCPv6. La configuración se puede propagar al grupo de servidores que se ejecuta en el dispositivo. En este tema se describe cómo configurar las opciones de TCP/IP en un cliente DHCPv6, en el que tanto el cliente DHCPv6 como el servidor DHCPv6 se encuentran en el mismo dispositivo.

Para configurar la propagación de la configuración TCP/IP en un cliente DHCPv6:

  1. Configure la update-server opción en el cliente DHCPv6.
  2. Configure el conjunto de direcciones para especificar la interfaz (donde update-server está configurado) desde la que se puede propagar la configuración de TCP/IP.

Comportamiento del cliente DHCPv6 específico de la plataforma

Use el Explorador de características para confirmar la compatibilidad de plataforma y versión para características específicas.

Utilice la siguiente tabla para revisar los comportamientos específicos de la plataforma para su plataforma.

Plataforma

Diferencia

serie SRX

  • Los firewalls de la serie SRX compatibles con DHCPv6 no admiten la autenticación de cliente DHCPv6.
  • Los firewalls de la serie SRX que admiten DHCP6 pueden funcionar como clientes DHCPv6. Los firewalls de la serie SRX pueden recibir configuraciones TCP/IP y direcciones IPv6 para interfaces físicas en cualquier zona de seguridad desde un servidor DHCPv6 externo.

  • Los firewalls SRX300, SRX320, SRX340 y SRX345 que admiten el cliente DHCPv6 no admiten lo siguiente:

    • Direcciones temporales

    • Reconfigurar mensajes

    • Asociación de identidades múltiples para direcciones no temporales (IA_NA)

    • Varios prefijos en una sola asociación de identidad para la delegación de prefijos (IA_PD)

    • Anuncio de varios prefijos en un solo enrutador

Comportamiento de las opciones de configuración del cliente DHCPv6 específico de la plataforma

Use el Explorador de características para confirmar la compatibilidad de plataforma y versión para características específicas.

Utilice la siguiente tabla para revisar los comportamientos específicos de la plataforma para su plataforma.

Plataforma

Diferencia

serie SRX

  • Los firewalls SRX300, SRX320, SRX340 y SRX1500 Los firewalls compatibles con el cliente DHCPv6 se pueden configurar para usar la opción de confirmación rápida DHCPv6.

  • Los firewalls SRX300, SRX320, SRX340 y SRX1500 Los firewalls compatibles con el cliente DHCPv6 se pueden configurar para funcionar en modo de configuración automática.

  • Los firewalls SRX300, SRX320, SRX340 y SRX1500 que admiten el cliente DHCPv6 admiten el uso del identificador único DHCP (DUID).

  • Los firewalls SRX300, SRX320, SRX340 y SRX1500 que admiten el cliente DHCPv6 admiten la propagación TCP/IP en un cliente DHCPv6.