IPv6 DHCP

18
DHCPv6

Transcript of IPv6 DHCP

Real, Relevant, Surprising and Fresh: Cisco Brand

DHCPv6 2013 Cisco y/o sus filiales. Todos los derechos reservados.Informacin pblica de Cisco#1DHCPv6 con estado En DHCP con estado, la asignacin de una direccin se administra de manera centralizada y los clientes deben obtener la informacin sobre configuracin, como configuracin automtica de direccin y deteccin de vecinos, que no est disponible mediante protocolos.DHCPv6 se puede implementar de dos formas: Compromiso rpido: el cliente DHCP obtiene los parmetros de configuracin del servidor mediante un intercambio rpido de dos mensajes (solicitud y respuesta). Compromiso normal: el cliente DHCP intercambia cuatro mensajes (solicitud, anuncio, pedido y respuesta).De forma predeterminada, se utiliza el compromiso normal.Para utilizar la opcin de compromiso rpido, es necesario que el cliente y el servidor la activen para realizar el intercambio de dos mensajes. 2013 Cisco y/o sus filiales. Todos los derechos reservados.Informacin pblica de Cisco#2Configuracin automtica de direccin sin estado (SLAAC)No requiere configuracin manual de hosts; requiere configuracin mnima de routers (si hubiera) y no necesita servidores adicionales. Los clientes DHCP configuran de forma automtica su propia direccin IPv6 segn los anuncios del router. Los routers anuncian los prefijos que identifican las subredes asociadas con un enlace, mientras los hosts generan un "identificador de interfaz" que identifica como nica la interfaz de una subred.Los clientes DHCP utilizan el servidor DHCP para obtener otra informacin de configuracin til (por ejemplo, la direccin de los servidores DNS).Mediante el comando eui-64, un host se asigna de manera automtica un nico identificador de interfaz IPv6 de 64 bits sin la necesidad de realizar una configuracin manual o DHCP.Este enfoque se utiliza cuando una red no est relacionada con las direcciones exactas que utilizan los hosts en una red, siempre y cuando sean nicas y permitan routing. 2013 Cisco y/o sus filiales. Todos los derechos reservados.Informacin pblica de Cisco#3Tipos de mensaje de DHCPv6Tipos de mensaje de DHCPv6Tipos de mensaje de DHCPv4SOLICIT(1)DHCPDISCOVERADVERTISE(2)DHCPOFFERREQUEST (3), RENEW (5), REBIND (6)DHCPREQUESTREPLY (7)DHCPACK/DHCPNAKRELEASE (8)DHCPRELEASEINFORMATION-REQUEST (11)DHCPINFORMDECLINE (9)DHCPDECLINECONFIRM (4)NingunoRECONFIGURE (10)DHCPFORCERENEWRELAY-FORW (12), RELAY-REPLY (13)NingunoSe utiliza para ubicar servidores DHCP.Enviado por el servidor para indicar que est disponible para brindar un servicio DHCP.Enviado por el host para solicitarle al servidor informacin sobre direcciones, renovar una direccin IP antigua y extender el plazo de una direccin. 2013 Cisco y/o sus filiales. Todos los derechos reservados.Informacin pblica de Cisco#4Tipos de mensaje de DHCPv6Tipos de mensaje de DHCPv6Tipos de mensaje de DHCPv4SOLICIT(1)DHCPDISCOVERADVERTISE(2)DHCPOFFERREQUEST (3), RENEW (5), REBIND (6)DHCPREQUESTREPLY (7)DHCPACK/DHCPNAKRELEASE (8)DHCPRELEASEINFORMATION-REQUEST (11)DHCPINFORMDECLINE (9)DHCPDECLINECONFIRM (4)NingunoRECONFIGURE (10)DHCPFORCERENEWRELAY-FORW (12), RELAY-REPLY (13)NingunoEnviado por el servidor con la configuracin de la direccin.Enviado por el host para indicar que no seguir utilizando una direccin.Enviado por el host para solicitar los parmetros de configuracin sin asignarle una direccin al cliente.Enviado por el host para rechazar actualizaciones enviadas desde el servidor.Enviado por el servidor para informarle a los clientes sobre cambios en la configuracin de la direccin. 2013 Cisco y/o sus filiales. Todos los derechos reservados.Informacin pblica de Cisco#5Tipos de mensajes de DHCPv6Existen tres tipos de mensaje de DHCPv6 que son exclusivos para DHCPv6:- CONFIRM (4)Un cliente enva un mensaje de confirmacin a un servidor disponible para determinar si las direcciones que se le asignaron continan siendo adecuadas para el enlace al que el cliente est conectado.- RELAY-FORW (12)Un agente de retransmisin enva un mensaje de retransmisin-reenvo para retransmitir mensajes a servidores, de forma directa o mediante otro agente de retransmisin. - RELAY-REPL (13)Un servidor le enva un mensaje de retransmisin-respuesta a un agente de retransmisin con un mensaje que enva a un cliente. 2013 Cisco y/o sus filiales. Todos los derechos reservados.Informacin pblica de Cisco#6Configuracin del servidor DHCPv6 con estado Ejemplo 1El comando ipv6 dhcp pool crea un conjunto e ingresa el router en el modo de configuracin DHCPv6.El comando address se utiliza para indicar el conjunto de direcciones que deben ser asignadas por el servidor. La opcin lifetime indica el tiempo de arrendamiento vlido y preferido en segundos. El comando de interfaz ipv6 dhcp server vincula el conjunto DHCPv6 con la interfaz.El indicador M debe ser modificado de 0 a 1 mediante el comando de interfaz ipv6 nd managed-config-flag.

R2S0/0/0

R12001:DB8:ACAD:1::/64S0/0/0ClienteServidorLink-Local FE80::1Link-Local FE80::2 2013 Cisco y/o sus filiales. Todos los derechos reservados.Informacin pblica de Cisco#7Configuracin del servidor DHCPv6 con estadoR1(config)#ipv6 unicast-routingR1(config)#ipv6 dhcp pool Stateful_DHCPR1(config-dhcpv6)#address prefix 2001:DB8:acad:1::/64 lifetime infinite infiniteR1(config-dhcpv6)#dns-server AAAA:BBBB:CCCC:DDDD::FFFFR1(config-dhcpv6)#domain-name StatefulDHCP.comR1(config-dhcpv6)#exitR1(config)#interface s0/0/0R1(config-if)#ipv6 address 2001:db8:acad:1::1/64R1(config-if)#ipv6 dhcp server Stateful_DHCPR1(config-if)#ipv6 nd managed-config-flag

R2S0/0/0

R12001:DB8:ACAD:1::/64S0/0/0ClienteServidorLink-Local FE80::1Link-Local FE80::2 2013 Cisco y/o sus filiales. Todos los derechos reservados.Informacin pblica de Cisco#Parmetros de configuracin para configurar un router como servidor DHCP.8Configuracin del cliente DHCPv6 con estadoEl comando de interfaz ipv6 enable le permite al router recibir una direccin link-local con el fin de enviar mensajes RS y participar en DHCPv6.El comando de interfaz ipv6 address dhcp activa el router como cliente DHCPv6 en dicha interfaz.R2(config)#interface s0/0/0R2(config-if)#ipv6 enableR2(config-if)#ipv6 address dhcp

R2S0/0/0

R12001:DB8:ACAD:1::/64S0/0/0ClienteServidorLink-Local FE80::1Link-Local FE80::2 2013 Cisco y/o sus filiales. Todos los derechos reservados.Informacin pblica de Cisco#Configuracin que permite a un router funcionar como cliente DHCP.9Verificacin del servidor DHCPv6 con estadoR1#show ipv6 dhcp poolDHCPv6 pool: Stateful_DHCP Address allocation prefix: 2001:DB8:ACAD:1::/64 valid 4294967295 preferred 4294967295 (1 in use, 0 conflicts) DNS server: AAAA:BBBB:CCCC:DDDD::FFFF Domain name: StatefulDHCP.com Active clients: 1R1#show ipv6 dhcp bindingClient: FE80::2 DUID: 000300016C2056EC6F18 Username : unassigned IA NA: IA ID 0x00070001, T1 43200, T2 69120 Address: 2001:DB8:ACAD:1:2CFA:91CC:C683:D1F5 preferred lifetime INFINITY, , valid lifetime INFINITY,El comando show ipv6 dhcp pool verifica el nombre del conjunto DHCPv6 y sus parmetros. El nmero de clientes activos es 1, lo que refleja que el cliente R2 est recibiendo su direccin unicast IPv6 global desde el servidor.El comando show ipv6 dhcp binding muestra la vinculacin automtica entre la direccin link-local del cliente y la direccin asignada por el servidor. 2013 Cisco y/o sus filiales. Todos los derechos reservados.Informacin pblica de Cisco#10Verificacin del cliente DHCPv6 con estadoR2#show ipv6 dhcp interfaceSerial0/0/0 is in client mode Prefix State is IDLE Address State is OPEN Renew for address will be sent in 11:59:44 List of known servers: Reachable via address: FE80::1 DUID: 000300016C2056FF38A0 Preference: 0 Configuration parameters: IA NA: IA ID 0x00070001, T1 43200, T2 69120 Address: 2001:DB8:ACAD:1:B0A4:64F:CA3F:FA2D/128 preferred lifetime INFINITY, valid lifetime INFINITY DNS server: AAAA:BBBB:CCCC:DDDD::FFFF Domain name: StatefulDHCP.com Information refresh time: 0 Prefix Rapid-Commit: disabled Address Rapid-Commit: disabled

R2S0/0/0

R12001:DB8:ACAD:1::/64S0/0/0ClienteServidorLink-Local FE80::1Link-Local FE80::2 2013 Cisco y/o sus filiales. Todos los derechos reservados.Informacin pblica de Cisco#El comando show ipv6 dhcp interface muestra las interfaces que se configuraron mediante DHCP. Asimismo, muestra la direccin link-local del servidor DHCP.11Configuracin de DHCPv6 Ejemplo 2

R2S0/0/0

R12001:DB8:ACAD:1::/64S0/0/0ClienteServidorLink-Local FE80::1Link-Local FE80::2

Host DHCPR1(config)#ipv6 unicast-routingR1(config)#ipv6 dhcp pool MY_DHCP_POOLR1(config-dhcpv6)#address prefix 2001:DB8:cc1e:1::/64 lifetime infinite infiniteR1(config-dhcpv6)#dns-server AAAA:BBBB:CCCC:DDDD::FFFFR1(config-dhcpv6)#domain-name HOSTdhcp.comR1(config-dhcpv6)#exitR1(config)#interface g0/0R1(config-if)#ipv6 address 2001:db8:cc1e:1::/64R1(config-if)#ipv6 dhcp server MY_DHCP_POOLR1(config-if)#ipv6 nd managed-config-flag 2013 Cisco y/o sus filiales. Todos los derechos reservados.Informacin pblica de Cisco#12Verificacin del host DHCPv6

R2S0/0/0

R12001:DB8:ACAD:1::/64S0/0/0ClienteServidorLink-Local FE80::1Link-Local FE80::2

Host DHCP

2013 Cisco y/o sus filiales. Todos los derechos reservados.Informacin pblica de Cisco#13DHCPv6 sin estadoDurante el proceso de SLAAC, el cliente recibe informacin para crear una direccin unicast global IPv6. Incluye la informacin sobre la puerta de enlace predeterminada de la direccin IPv6 de origen del mensaje RA, que es la direccin link-local del router. Un servidor DHCPv6 sin estado se puede utilizar para proporcionar informacin que puede no estar incluida en el mensaje RA (nombre de dominio y direccin del servidor DNS).El comando de interfaz ipv6 dhcp server vincula el conjunto DHCPv6 con la interfaz.El indicador O debe ser modificado de 0 a 1 mediante el comando de interfaz ipv6 nd other-config-flag.

R2S0/0/0

R12001:DB8:ACAD:1::/64S0/0/0ClienteServidorLink-Local FE80::1Link-Local FE80::2 2013 Cisco y/o sus filiales. Todos los derechos reservados.Informacin pblica de Cisco#Con la misma topologa, configuraremos clientes y servidores DHCP sin estado.

14Configuracin del servidor DHCPv6 sin estado

R2S0/0/0

R12001:DB8:ACAD:1::/64S0/0/0ClienteServidorLink-Local FE80::1Link-Local FE80::2R1(config)#ipv6 unicast-routingR1(config)#ipv6 dhcp pool Stateless_DHCPR1(config-dhcpv6)#dns-server AAAA:BBBB:CCCC:DDDD::FFFFR1(config-dhcpv6)#domain-name StatelessDHCP.comR1(config-dhcpv6)#exitR1(config)#interface s0/0/0R1(config-if)#ipv6 address 2001:db8:acad:1::1/64R1(config-if)#ipv6 dhcp server Stateless_DHCPR1(config-if)#ipv6 nd other-config-flag 2013 Cisco y/o sus filiales. Todos los derechos reservados.Informacin pblica de Cisco#15Configuracin del cliente DHCPv6 sin estado

R2S0/0/0

R12001:DB8:ACAD:1::/64S0/0/0ClienteServidorLink-Local FE80::1Link-Local FE80::2R2(config)#interface s0/0/0R2(config-if)#ipv6 enableR2(config-if)#ipv6 address autoconfigEl comando ipv6 enable se utiliza porque el router no posee una direccin unicast global. El comando ipv6 address autoconfig permite la configuracin automtica de la asignacin de direcciones de IPv6 mediante SLAAC. 2013 Cisco y/o sus filiales. Todos los derechos reservados.Informacin pblica de Cisco#16Verificacin de DHCPv6 sin estadoR2#show ipv6 interface s0/0/0Serial0/0/0 is up, line protocol is up IPv6 is enabled, link-local address is FE80::2 No Virtual link-local address(es): Stateless address autoconfig enabled Global unicast address(es): 2001:DB8:ACAD:1::2, subnet is 2001:DB8:ACAD:1::/64 [EUI/CAL/PRE] valid lifetime 2591259 preferred lifetime 604059 Joined group address(es): FF02::1 FF02::1:FF00:2 MTU is 1500 bytes ICMP error messages limited to one every 100 milliseconds ICMP redirects are enabled ICMP unreachables are sent ND DAD is enabled, number of DAD attempts: 1 ND reachable time is 30000 milliseconds (using 30000) ND RAs are suppressed (periodic) Hosts use stateless autoconfig for addresses. 2013 Cisco y/o sus filiales. Todos los derechos reservados.Informacin pblica de Cisco#El comando show ipv6 interface muestra que el router tiene Stateless address autoconfig enabled (configuracin automtica de direccin inactiva configurada) y una direccin unicast global IPv6 (2001:DB8:ACAD:1::2), y tambin muestra la direccin de la subred (2001:DB8:ACAD:1::/64). La direccin unicast global IPv6 se cre mediante SLAAC, que incluye el prefijo parte del mensaje RA. El Id. de la interfaz se gener mediante EUI-64, que se muestra a la derecha de la direccin de la subred. La deteccin de direcciones duplicadas (DAD) se utiliza para verificar que nadie ms est utilizando la direccin creada.17Gracias. 2013 Cisco y/o sus filiales. Todos los derechos reservados.Informacin pblica de Cisco#18