无状态DHCPv6配置

75a778660311ed6457d2e729a2320481.gif

正文共:1024 字 11 图,预估阅读时间:1 分钟

我们现在已经熟悉了IPv6的地址架构IPv6地址架构一本通,掌握了IPv6地址的手工配置方式IPv6从入门到精通和DHCPv6有状态地址配置的标准模式有状态DHCPv6配置和快速模式有状态DHCPv6快速模式配置及EUI-64介绍

今天来简单学习一下可能并没什么卵用的无状态配置方式。

前面提到,无状态地址配置是指主机根据自己的链路层地址及路由器发布的前缀信息自动配置IPv6地址及相关信息。此时,无状态DHCP服务器仅向客户端分配IPv6地址前缀及其他网络配置参数,不执行任何IPv6地址分配,也不需要为客户端维护任何动态状态,这种配置方式称为“无状态”,这样的服务器被称为“无状态DHCP服务器”。

DHCPv6无状态的报文交互过程如下:

1c980b396c1dfb0ee12071235dfaec0b.png

1、客户端以组播的方式向DHCPv6服务器发送Information-request报文,该报文中携带Option Request选项,指定客户端需要从服务器获取的配置参数。

2、服务器收到Information-request报文后,为客户端分配网络配置参数,并单播发送Reply报文将网络配置参数返回给客户端。

3、客户端检查Reply报文中提供的信息,如果与Information-request报文中请求的配置参数相符,则按照Reply报文中提供的参数进行网络配置;否则,忽略该参数。

该过程中,DHCPv6客户端会根据收到的RA消息,获取邻居路由器及所在网络的前缀,并自动配置IPv6地址,即通过地址无状态自动配置功能成功获取IPv6地址。之后,如果接收到的RA报文中M标志位取值为0、O标志位取值为1,则DHCPv6客户端会自动启动DHCPv6无状态配置功能,以获取除地址/前缀外的其他网络配置参数。

所以第一步是使用DHCPv6服务器的接口发送RA消息,将O标志位设置为1,让客户端可以动态学习IPv6前缀。配置命令如下:

#
interface GigabitEthernet0/0
 ipv6 dhcp select server
 ipv6 dhcp server allow-hint rapid-commit
 ipv6 address 1::1/64
 ipv6 nd autoconfig other-flag
 undo ipv6 nd ra halt

然后配置DHCPv6服务器,供客户端获取除前缀外的其他网络配置参数。

#
ipv6 dhcp pool 6
 network 1::/64
 dns-server 3::3
 domain-name guotiejun.com
 gateway-list 1::1

客户端的IPv6地址配置使用自动配置的方式。

#
interface GigabitEthernet0/0
 ipv6 address auto

抓包查看报文交互过程,可以看到服务器发出的RA报文中,M位的值为0,O位的值为1;前缀信息中,前缀为1::,前缀长度为64位。

51f18b383faa714af36bb32cbf0b22f5.png

紧接着,客户端使用组播地址ff02::1向本地链路上的所有IPv6 路由器组发送NA消息,目的地址是自己的链路本地地址,同时声明自己的MAC地址。

395b2fdb411bd5acaf96345d3a912234.png

然后客户端再次发送组播消息,请求使用IPv6地址1::32F4:90FF:FE4E:205。

3f646fb1fec4096549dfd6e72d5c2541.png

然后,客户端使用链路本地地址和全球单播地址1::32F4:90FF:FE4E:205向本地链路上的所有IPv6 路由器组发送组播消息,宣告自己的IPv6地址信息。

9718d6e8bdcf7dc9e2f47419501927bf.png

然后客户端发送Information-request报文,向服务器请求要获取的配置参数信息。

aa721742d85bbeea2b77c9c9a6bd2ef5.png

可以看到,请求报文中缺少了正常请求中的Identity Association for Non-temporary Address选项,也就是没有请求IPv6地址配置。

最后,服务器向客户端发送Reply报文,将网络配置参数返回给客户端。

a0ed8e42fea56546bded2f761cb0a0cc.png

查看DHCPv6客户端的信息。

d30b2857cb8aad003bfd4939ebd903b8.png

发现正常可以从服务器上获取到的IA_NA的地址信息没有了。

938c0007690c1507337ffb8c0fc6831e.png

查看服务器上的状态信息,可以看到没有分配出去的IPv6地址,也就是说无状态DHCP服务器仅向客户端分配了其他网络配置参数,就连IPv6地址前缀都是通过RA消息学到的。服务器未执行任何IPv6地址分配,也不需要记录客户端的任何动态状态。

e11906a908c591ff24e1e7b318e7d912.png

测试一下客户端到网关和DNS服务器的连通性。

12dda7cc70f843e9ad3eb90919188e50.png

可以发现客户端可以使用全球单播地址正常访问这两个地址。

客户端最终的全球单播地址为1::32F4:90FF:FE4E:205,接口的MAC地址为30f4-904e-0205,怎么计算EUI-64标识符,你还记得吗?

为什么开头说DHCPv6无状态地址配置可能并没什么卵用呢?因为通过无状态 DHCPv6服务提供给节点的配置信息可能会引入欺骗、中间人、拒绝服务或其他攻击,这些攻击在每个携带配置信息的选项的规范中都有更详细的描述。当然也可以使用经过身份验证的无状态DHCPv6服务器来避免引入攻击,但这无疑增加了部署难度和部署成本,影响实际使用。

148db1e3b73700070761e469c43e0e4a.gif

长按二维码
关注我们吧

8cc3eb4158a0564cbea6f85143f0892d.jpeg

9c2bbe76c7a2ae729302aa0f8951b579.png

IPv6从入门到精通

IPv6地址架构一本通

有状态DHCPv6配置

有状态DHCPv6快速模式配置及EUI-64介绍

SRv6的网络编程实现

在服务器集群中使用 IPv6 流标签进行负载均衡

分享一些关于防火墙的基础知识,你了解了吗?

  • 17
    点赞
  • 27
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Danileaf_Guo

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值