Durum Bilgisi Olmayan Adres Otomatik Yapılandırmasında DHCPv6 neden kullanılmalı?


16

IPv6 ve RFC 2462 , ana bilgisayarların durum bilgisi olmayan adres otomatik yapılandırması yoluyla kendi IP adreslerini yapılandırmaları için bir araç sağlar. Bana göre bu arının dizleri gibi görünüyor ve neden birisinin neden DHCPv6 sunucusunu yapılandırma sorununu yaşamak istediğini merak ediyor. Ağları bir meslek olarak yönetmiyorum, bu yüzden birisinin bana olmayan DHCPv6'yı desteklemek istemesinin bazı basit nedenleri olduğunu tahmin ediyorum. Birisi lütfen bu nedenlerin ne olabileceğini açıklayabilir mi?

Yanıtlar:


7

DHCPv6, adres atamada yöneticiye daha fazla denetim sağlar. IPv6 adresleriniz üzerinde gerçekten bu tür bir kontrol istiyorsanız, henüz IPv6'yı anlamıyorsunuz.

Ayrıca, otomatik yapılandırma yoluyla desteklenen temel adres / ağ geçidinin ötesinde ek yapılandırma parametreleri sağlamak için de kullanılabilir. Örnek olarak WINS sunucuları, NTP sunucuları, TFTP önyükleme sunucuları ve daha az yaygın olan diğer seçenekler verilebilir. Bunların hiçbiri bence bir DHCPv6 mimarisi kurmanın acısına değmez.

Otomatik yapılandırma ile sopa.


6
TFTP'yi belirtmek bir DHCP sunucusu dağıtmaya değmez mi? Sanırım IP telefonları hiç konuşlandırmadınız ...
Jason Berg

12
DHCPv6 istiyorsanız, henüz anlamadığınızı iddia etmek kibirli. DHCPv6'nın en iyi çözüm olduğu kesinlikle senaryolar vardır.
Axel Beckert

9

DHCPv6'nın otomatik yapılandırma sağlamadığı bir şey DNS sunucularıdır.


3
tools.ietf.org/html/rfc6106 Şimdilik, her neyse
DerfK

1
RFC 6106 var. Bunu henüz kullanamıyorsanız, IPv4 DNS sunucularınız mümkün olana kadar etrafta olacaktır. Kesinlikle DHCPv6 kullanmak için tek başına bir neden değil.
yiyen

9

DHCPv6 istiyorsanız

  • ağ yöneticisinin IPv6 adreslerini kimin alacağı üzerinde kontrol sahibi olması gerekir, örneğin AAAA DNS kayıtlarıyla senkronize olmaları gerektiğinden veya
  • MAC adreslerinizin dışına (yani hangi donanım satıcılarını kullandığınızı) söylemek istemiyorsanız, ancak gizlilik uzantılarını kullanmak istemiyorsanız, örneğin, kalıcı IPv6 adreslerini kullanmak için veya
  • IPv4 için DHCP (v4) sunucunuzdan kullandığınız IPv6 için aynı dinamik DNS güncellemelerini istiyorsanız.

Dinamik DNS güncellemeleri istiyorsanız neden SLAAC üzerinden DHCPv6'ya ihtiyacınız var?
Ale

İyi bir nokta, bu ifadeyi daha az belirsiz olacak şekilde güncelledim.
Axel Beckert

2
@Ale Bazı işletim sistemleri, SLAAC'ı tamamen çekirdek içinde işler ve SLAAC tamamlandıktan sonra dinamik DNS güncellemeleri yapmak için gerekli olacak bir kullanıcı programı programını çağırmak için herhangi bir hüküm içermez. DHCPv6 kullanıcı arazisinde yapıldığından, dinamik DNS güncellemelerine sahip olmak mümkündür.
Michael Hampton

@MichaelHampton SLAAC'ı tamamladıktan hemen sonra kullanıcı alanı kodunu çağırmak için doğrudan kanca olmasa bile, SLAAC'ın sonucunun kullanıcı alanı tarafından görülebilmesinin başka yolları da vardır, bu kesinlikle bir kullanıcı alanı yardımcı programı oluşturmak mümkün olacaktır. atanan adresleri algılar ve DNS'yi günceller.
kasperd

1
@kasperd Muhtemelen doğrudur ... şimdi birisinin yapmasını diliyorum! Bu, FreeIPA alan adlarımdaki can sıkıcı konulardan biri.
Michael Hampton

3

DHCPv6, SLAAC'da bulunmayan birçok özelliğe sahiptir. Bu özelliklerin çoğuna nadiren ihtiyaç duyulur.

Bununla birlikte, birçok durumda yararlı olabilecek bir DHCPv6 özelliği vardır. Bu önek yetkisi. Bir ISS'de ağ yöneticisiyseniz, bu özellik bir DHCPv6 sunucusunu dağıtmaya değer kılmanız için yeterli olabilir. Bir ISS için çalışmıyorsanız, muhtemelen önek yetkilendirmesine ihtiyacınız yoktur.

Önek temsilcisinin yapabileceği şey, ISS'deki DHCPv6 sunucusunun CPE yönlendiricisine dahili LAN'ları için hangi adresleri kullanabileceğini söyleyebilmesidir. Önek yetkilendirmesi olmadan, yönlendiricinin yalnızca WAN arabirimi otomatik olarak yapılandırılabilir. LAN'ın manuel olarak yapılandırılması gerekir.

CPE yönlendiricisi DHCPv6 istemcisi gibi davranır. LAN (lar) sadece SLAAC kullanabildiğinden DHPv6 sunucusu gibi davranmaya gerek yoktur.


1

SLAAC, adresleri otomatik olarak yapılandırmak ve DHCP sunucusunun zorunlu kıldığı merkezileşmeyi kaldırmak için iyi bir girişimdir. Tüm cihazların adreslerinin DHCP sunucusu tarafından işlendiği bir IPv4 ağında, başarısız olursa, yakında (kiralamaların süresi dolmaya başladığında), artık kimse konuşamaz.

Ancak SLAAC'ın özellikleri eksik. Örneğin, her cihaz için bir yerel alan adı ilişkilendirmek istiyorsanız, yine de yerel bir DNS sunucusuna ihtiyacınız olacaktır. Tüm bağlantılar ( çok ) uzun IPv6 adresleri yerine bu adlarla yapılırsa , merkezi sunucunuzu size düzgün özellikler ve rahatsız edici risk veren geri vermiş olursunuz. Sonra, bir DNS sunucunuz varsa, bir DHCP bir büyük sorun değildir.

Başka bir örnek, birden çok VLAN'ınız varsa. Diyelim ki yalnızca bilinen cihazları VLAN'ınızla sınırlamak ve henüz bilinmeyen yeni cihazlar için başka bir cihaz yapılandırmak istiyorsunuz. Bu VLAN İnternet'e erişemiyor ve cihazlarınızı da göremiyor. Sonra bir DHCP sunucusu elinizin altında.

SLAAC ile ilgili büyük bir sorun, bir cihazın adresinin MAC'sidir. Bazıları güvenlik de dediğinden, adres boyutunu büyüttükçe ve gizliliği azalttıkça bunu yapmak ustaca idi. DHCP sunucusu adresleri ayarlamak için diğer kuralları kullanmanıza izin verir.


0

İpv6'nın tüm noktası, her cihazın ağda yönlendirilebilen (bulunabilen) kalıcı bir benzersiz adrese sahip olmasıdır. DHCP'deki 'D', ipv4 adresinin tükenmesi bir sorun olmaya başladığında ipv4'te gerekli olan 'Dinamik' anlamına gelir. ipv4 adresleri artık yönlendirme sorunları olmadan atanamadı. İpv6 ile durum böyle değil.

Gerekli değil. Daha büyük bir IP adres alanına sahip olma noktasını yener.

DHCPv6, katmanlı bir IP adresi alanı oluşturur. Ipv4 ile gördüğümüz gibi iyi bir fikir değil.

Otomatik yapılandırma ile sopa.


0

Dhcpv6-PD, geçici ağlar anlamında gerçekten etkilidir. DNS almak için ndp kullanamayan bir bilgisayar var, bu yüzden dns, tftp ve sertifika sunucusu almak için dhcp kullanmak zorunda. Ayrıca, dhcpv6 önek yetkisi için iyidir, / 128 adres atamayı seviyorum.


Tüm güncel işletim sisteminin yönlendirici reklamlar aracılığıyla reklamı yapılan DNS'i anladığını düşündüm. Ve / 64'ten daha uzun bağlantı öneklerini kullanmanın iyi bir nedeni bilmiyorum.
kasperd
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.