Administración de clientes duplicados DHCPv6
DUID de cliente duplicado DHCPv6
El identificador único (DUID) de DHCP se utiliza para identificar un cliente para la correcta aplicación de los parámetros de configuración. Se supone que el DUID es único en todos los clientes. Un cliente DHCPv6 duplicado se produce cuando un cliente intenta obtener una concesión y ese cliente tiene el mismo DUID que un cliente DHCPv6 existente. Debido a que se supone que los DUID son únicos, de forma predeterminada el enrutador trata la solicitud del cliente duplicado como una renegociación del cliente original y reemplaza la entrada de cliente existente con una nueva entrada.
Sin embargo, en algunos casos la solicitud duplicada es legítima, ya que algunos proveedores de equipos de red no garantizan la singularidad de los DUID. En estas circunstancias, el enrutador puede admitir la duplicación del DUID al acomodar al nuevo cliente sin afectar al cliente existente.
A partir de Junos OS versión 16.1, puede habilitar la compatibilidad con clientes DHCPv6 duplicados. Cuando está habilitado, el enrutador utiliza las interfaces subyacentes (entrantes) de los clientes para diferenciar entre clientes con el mismo DUI. A continuación, el enrutador puede crear una nueva entrada de cliente para el cliente duplicado y concederle una concesión. El enrutador conserva la entrada de cliente existente con la concesión original.
Se admiten todos los tipos de interfaz subyacentes. Solo se admiten VLAN 1:1, ya que las solicitudes de cliente se reciben a través de diferentes interfaces subyacentes. No se admiten VLAN N:1 porque las solicitudes de cliente se pueden recibir a través de la misma interfaz subyacente y, por lo tanto, no se pueden diferenciar si los DUID son los mismos.
Configuración del enrutador para usar interfaces subyacentes para distinguir entre DUID de cliente duplicado DHCPv6
Los clientes duplicados de DHCPv6 se producen cuando dos clientes de una subred tienen el mismo identificador único (DUID) de DHCP.
El siguiente procedimiento describe cómo configurar el enrutador para que utilice la interfaz subyacente (entrante) del cliente para diferenciar entre clientes con DUID duplicados. La primera parte del procedimiento describe la configuración del agente de retransmisión DHCPv6 y la segunda parte configura el servidor local DHCPv6.
Los DUID de cliente duplicados solo se admiten cuando los clientes usan interfaces subyacentes diferentes, como en el caso de las VLAN 1:1. No se admiten cuando los clientes comparten una interfaz subyacente, como en el caso de las VLAN N:1.
Antes de configurar la compatibilidad con clientes duplicados, debe asegurarse de lo siguiente:
El agente de retransmisión DHCPv6 está configurado para insertar la opción ID de interfaz DHCPv6 (opción 18) en los paquetes reenviados al servidor local DHCPv6.
La opción 18 especifica el nombre de la interfaz, no la descripción de texto de la interfaz.
El servidor local DHCPv6 debe hacer eco de la opción 18 en los mensajes RELAY-REPLY devueltos al agente de retransmisión DHCPv6, como es el caso del servidor local DHCPv6 configurado en un enrutador de Juniper Networks. El agente de retransmisión utiliza la información de la opción 18 repetida para buscar la interfaz del cliente y construir la clave de cliente.
Para configurar el agente de retransmisión DHCPv6 para que admita DUID duplicados:
Para configurar el servidor local DHCPv6 para que admita DUID duplicados:
Especifique que desea configurar el servidor local DHCPv6.
[edit system services] user@host# edit dhcp-local-server dhcpv6
Configure el servidor local DHCPv6 para admitir clientes duplicados basados en las interfaces entrantes de los clientes.
[edit system services dhcp-local-server dhcpv6] user@host# set duplicate-clients incoming-interface