IPv6 DHCP-сервер проти маршрутизатора


11

Я встановлюю тестове середовище для dualstack .

На даний момент у мене встановлений і налаштований сервер (Windows 2008 R2), 2 комутатори та роутер. Сервер є основним контролером домену і на ньому встановлена ​​роль DHCP.

Я використовую VLAN, щоб відділити комп'ютери один від одного. Зараз я застряг у проблемі, і я, здається, не можу цього розібратися, тому я дуже сподіваюся, що ви, хлопці, можете мені допомогти!

Я створив на сервері обидва сфери IPv4 та IPv6 . На маршрутизаторі у мене є підінтерфейси для використання VLAN та IPv4 працює чудово.

Здається, у мене проблеми з IPv6. Я надав своєму NIC статичну адресу IPv6, в цьому випадку 2001: db8: a: 1 :: 10 . Я також створив кілька областей (для використання VLAN).

Конфігурація двох інтерфейсів на моєму маршрутизаторі: Маршрутизатор конфігурації

IP-адреси, які надаються комп'ютерам, підключеним до VLAN за замовчуванням (DEFAULT), отримують адреси IPv6 від сервера DHCP. Але ті, які підключені до інших VLAN, отримують IP-адресу від маршрутизатора, не створюючи пул DHCP (ПРИМІТКА: вони отримують IP-адресу в діапазоні IP, який я надав під-інтерфейсам).

Я хочу, щоб цього не сталося, і щоб вони отримували IP-адреси з Області застосування на сервері DHCP (і вони відображаються в оренді).

Будь-яка допомога буде дуже вдячна !

Відповіді:


11

IPv6 має більше варіантів налаштування адрес, ніж IPv4. Процес працює наступним чином:

  1. Новий клієнт приєднується до мережі та надсилає маршрутизатор (RS)
  2. Кожен маршрутизатор (може бути декілька) надсилає рекламу маршрутизатора (RA)
    • Це відбувається як на запит (при отриманні РС), так і періодично
  3. РА містить багато інформації про те, як працює мережа:
    • Якщо маршрутизатор, що надсилає RA, може бути шлюзом за замовчуванням і на скільки часу
    • Повідомлення клієнтів, якщо існує стан без громадянства (не видаючи адреси, лише надаючи додаткову інформацію, наприклад, налаштування DNS) сервер DHCPv6 в мережі (O = інший прапор)
    • Повідомлення клієнтів, якщо в мережі є державний (як у IPv4) сервер DHCPv6 (M = керований прапор)
    • Повідомлення клієнтам про префікси, які використовуються в мережі
      • Для кожного префікса: повідомте клієнтам, чи можуть вони самостійно налаштувати адресу (прапор A = autoconf)
    • І, можливо, багато іншого

Якщо ви хочете запустити повністю керовану мережу, де сервер DHCPv6 керує всіма адресами (і, будь ласка, подумайте, чому ви цього хочете, перш ніж вибирати його, якщо ви не використовуєте інформацію на сервері DHCPv6, то дозволяючи клієнтам налаштовувати власні адреси значно простіше), то маршрутизатор повинен вимкнути прапор A (autoconf) для кожного оголошеного ним префікса та включити прапор M (керований), щоб клієнти знали, що їм заборонено обирати власні адреси, але що є сервер DHCPv6 доступні, щоб допомогти їм.

Ось як це зробити на маршрутизаторі Cisco:

; Go to the interface configuration
interface FastEthernet0/0
  ; Tell clients that auto configuration is not allowed
  ; This changes the default parameters.
  ; You have to specify the timers, so I use the standard values
  ipv6 nd prefix default 2592000 604800 no-autoconfig
  ;
  ; Tell the clients that there is a stateful DHCPv6 server available
  ipv6 nd managed-config-flag

; Repeat this for every (sub)interface where you want to force clients to use DHCPv6.

Також зверніть увагу: Вам потрібні ці пакети RA. DHCPv6 надає лише інформацію та необов'язково адреси. Він не забезпечує шлюз за замовчуванням. Це робиться за допомогою РА. Ідея тут полягає в тому, що маршрутизатори, як правило, мають кращу інформацію про маршрутизацію та шлюзи, ніж DHCP-сервери, з додатковою перевагою, що ви можете мати кілька маршрутизаторів в одній підмережі, виконуючи функції шлюзів за замовчуванням, коли клієнти балансують між ними і т.д.


0

У Windows 2008 R2 DHCPv6 Server є (була?) Помилка під час використання реле DHCP.

Детальні відомості (і виправлення) див. У цьому посиланні Microsoft .


Питання не стосується сервера Windows DHCP, який не роздає адреси, коли це потрібно зробити.
Гербен

1
Я пропустив цю частину. Тепер із робочою конфігурацією на комутаторі L3 ви, швидше за все, зіткнетеся з проблемою сервера Windows DHCP, описаною в статті, яку я згадав.
Посилання Йенса
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.