8.5.1 Laboratorio - Configurar DHCPv6
En
esta práctica de laboratorio se cumplirán los siguientes objetivos:
- Parte 1: Armar la red y configurar los ajustes básicos de los dispositivos
- Parte 2: Verificar la asignación de direcciones SLAAC desde R1
- Parte 3: Configurar y verificar un servidor DHCPv6 stateless en R1
- Parte 4: Configurar y verificar un servidor DHCPv6 stateful en R1
- Parte 5: Configurar y verificar una retransmisión DHCPv6 en R2
8.5.2
¿Qué aprenderé en este módulo?
Asignación IPv6 GUA
En un router, las direcciones globales de unidifusión (GUA) IPv6 se configuran manualmente mediante el comando de configuración ipv6 address ipv6-address/prefix-length interface. Cuando se selecciona el direccionamiento IPv6 automático, el host intentará obtener y configurar automáticamente la dirección IPv6 información en la interfaz. La dirección local del vínculo IPv6 es creada automáticamente por el host cuando se inicia y la interfaz Ethernet es activo. De forma predeterminada, un router habilitado para IPv6 anuncia su información IPv6, lo que permite a un host crear o adquirir dinámicamente su configuración IPv6. IPv6 GUA se puede asignar dinámicamente utilizando servicios stateless y stateful. La decisión de cómo un cliente obtendrá un GUA IPv6 depende de la configuración dentro del mensaje RA. Un mensaje de RA ICMPv6 incluye tres flags para identificar las opciones dinámicas disponibles para un host, como se indica a continuación:
Un flag - este es el indicador de configuración automática de direcciones. Utilice SLAAC para crear una GUA IPv6.
O
flag - Este es otro indicador de configuración (Other) Otra información está
disponible desde un servidor DHCPv6 stateless.
M
flag - Este es es indicador Managed Address. Utilice un servidor DHCPv6
stateful para obtener una GUA IPv6.
SLAAC
El
método SLAAC permite a los hosts crear su propia dirección única global IPv6
sin los servicios de un servidor DHCPv6. SLAAC, que es stateless, utiliza
mensajes ICMPv6 RA para proporcionar direccionamiento y otra información de
configuración que normalmente proporcionaría un servidor DHCP SLAAC se puede
implementar como SLAAC solamente, o SLAAC con DHCPv6. Para habilitar el envío
de mensajes RA, un router debe unirse al grupo de todos los routers IPv6
mediante el comando ipv6 unicast-routing global config. Utilice el show ipv6
interface comando para verificar si un router está habilitado. El método SLAAC
sólo, está habilitado de forma predeterminada cuando se configura el comando
ipv6 unicast-routing. Todas las interfaces Ethernet habilitadas con un GUA IPv6
configurado comenzarán a enviar mensajes RA con el flag A establecido en 1 y
los flags O y M establecidos en 0. El flag A = 1 sugiere al cliente crear su
propio IPv6 GUA usando el prefijo anunciado en RA. Los flags O =0 y M=0 le
indican al cliente que use la información del mensaje RA exclusivamente. Un
router envía mensajes de RA cada 200 segundos. Sin embargo, también enviará un
mensaje RA si recibe un mensaje RS de un host. Mediante SLAAC, un host suele
adquirir su información de subred IPv6 de 64 bits del RA del router . Sin
embargo, debe generar el identificador de interfaz (ID) de 64 bits restante
utilizando uno de estos dos métodos: generado aleatoriamente, o EUI-64. Un host
utiliza el proceso DAD para asegurarse de que IPv6 GUA es único. DAD se
implementa usando ICMPv6. Para realizar DAD, el host envía un mensaje ICMPv6 NS
con una dirección de multidifusión especialmente construida, llamada dirección
de multidifusión de nodo solicitado. Esta dirección duplica los últimos 24 bits
de dirección IPv6 del host.
DHCPv6
El
host comienza las comunicaciones cliente / servidor DHCPv6 después de que se
indica DHCPv6 stateles o DHCPv6 stateful en el RA. Los mensajes DHCPv6 de
servidor a cliente utilizan el puerto de destino UDP 546, mientras que los
mensajes DHCPv6 de cliente a servidor utilizan el puerto de destino UDP 547. La
opción de DHCPv6 stateless informa al cliente que utilice la información del
mensaje RA para el direccionamiento, pero que hay más parámetros de
configuración disponibles de un servidor de DHCPv6. Esto se denomina DHCPv6
stateless porque el servidor no mantiene ninguna información de estado del
cliente. DHCPv6 Stateless está habilitado en una interfaz de router mediante el
comandoipv6 nd other-config-flag interface configuration. Esto establece el
flag O en 1. En este caso, el mensaje RA indica al cliente que obtenga toda la
información de direccionamiento de un servidor DHCPv6 stateful, excepto la dirección
del default gateway que es la dirección link-local IPv6 de origen de la RA.
Esto se conoce como DHCPv6 stateful, debido a que el servidor de DHCPv6
mantiene información de estado de IPv6. DHCPv6 Stateful es habilitado en una
interfaz de router mediante el comando ipv6 nd managed-config-flag interface
configuration Esto establece el flag M en 1.
Configurar Servidor DHCPv6
Un
router Cisco IOS se puede configurar para proporcionar servicios de servidor
DHCPv6 como uno de los tres tipos siguientes: servidor DHCPv6, cliente DHCPv6 o
agente de retransmisión DHCPv6. La opción de servidor DHCPv6 stateless requiere
que el router anuncie la información de direccionamiento de red IPv6 en los
mensajes RA. Un router también puede ser un cliente DHCPv6 y obtener una
configuración IPv6 de un servidor DHCPv6. La opción de servidor DHCP stateful
requiere que el router habilitado para IPv6 indique al host que se ponga en
contacto con un servidor DHCPv6 para obtener toda la información de
direccionamiento de red IPv6 necesaria. El router cliente debe tener have ipv6
unicast-routing habilitado y una dirección link-local IPv6 para enviar y
recibir mensajes IPv6. Utilice los show ipv6 dhcp pool comandos show ipv6 dhcp
binding y para verificar el funcionamiento DHCPv6 en un router. Si el servidor
de DHCPv6 está ubicado en una red distinta de la del cliente, el router IPv6
puede configurarse como agente de retransmisión DHCPv6 utilizando el comando
ipv6 dhcp relay destination ipv6-address [interface-type interface-number] Este
comando se configura en la interfaz que enfrenta a los clientes DHCPv6 y
especifica la dirección del servidor DHCPv6 y la interfaz de salida para llegar
al servidor. La interfaz de salida sólo es necesaria cuando la dirección de
salto siguiente es una LLA. Compruebe que el agente de retransmisión DHCPv6
esté operativo con los show ipv6 dhcp interface comandos show ipv6 dhcp binding
No hay comentarios:
Publicar un comentario