所选语种没有对应资源,请选择:

本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>

提示

尊敬的用户,您的IE浏览器版本过低,为获取更好的浏览体验,请升级您的IE浏览器。

升级

NE40E V800R010C00 配置指南 - 用户接入 01

评分并提供意见反馈 :
华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
配置用户侧DHCPv6 Relay Agent

配置用户侧DHCPv6 Relay Agent

网络中有专门的DHCPv6服务器对地址进行分配和管理,由NE40E作用户侧DHCPv6 Relay Agent,并且可以实现远端DHCPv6服务器间主备冗余备份、负载均衡功能。

应用环境

当用户接入到NE40ENE40E作为DHCPv6 Relay Agent,将用户的地址请求转发到远端DHCPv6服务器。配置DHCPv6服务器时,可以通过配置多个DHCPv6服务器,实现远端服务器间主备冗余备份、负载均衡功能。通过在远端地址池中绑定所设置的DHCPv6服务器组,对客户端屏蔽NE40E与DHCPv6服务器的交互细节,并提供服务器配置的高级功能。

图5-1  NE40E作为用户侧DHCPv6 Relay Agent组网图

前置任务

远端DHCPv6服务器已部署。

配置流程

图5-2  配置用户侧DHCPv6 Relay Agent流程图

配置IPv6 remote前缀池

NE40E作为DHCPv6 Relay Agent时,需要配置IPv6 remote前缀池对前缀进行管理。

背景信息

请在NE40E上进行以下配置。

操作步骤

  1. 执行命令system-view,进入系统视图。
  2. 执行命令ipv6 prefix prefix-name remote,创建IPv6前缀池并进入IPv6前缀池视图。
  3. 执行命令link-address ipv6-address / prefix-length,配置链路地址。

    由远端服务器分配地址/前缀时,需要在relay设备上配置链路地址,才能进行地址和前缀的分配。

  4. (可选)执行命令lock,锁定IPv6前缀池。

    前缀池可以通过命令锁定,锁定后该前缀池中的地址前缀不再分配,可防止新用户从该前缀池上线。

    本方法经常用于前缀池由于有用户在线使用无法删除的情况,此时先锁定前缀池,不再继续分配,待所有的用户下线后,前缀池中的地址前缀全部得到释放,就可以执行前缀池的删除操作了。

  5. (可选)执行命令vpn-instance vpn-instance-name,配置前缀池所属的VPN实例。
  6. 执行命令remote-ip lease manage,使能IPv6远端前缀池用户的租期管理功能。
  7. 执行命令commit,提交配置。

配置IPv6 remote地址池

配置IPv6 remote地址池包括配置绑定的前缀、地址池优先级及地址池路由发布信息。

背景信息

请在NE40E上进行以下配置。

操作步骤

  1. 执行命令system-view,进入系统视图。
  2. 执行命令ipv6 pool pool-name bas remote,创建IPv6地址池,并进入IPv6地址池视图。

  3. 执行命令prefix prefix-name,配置IPv6地址池与IPv6前缀池的绑定。
  4. (可选)执行命令preference preference-value,配置IPv6地址池优先级。
  5. 执行命令export host-route,配置发布远端地址池路由。
  6. (可选)配置远端地址池按权重分配地址。

    1. 执行命令weight weight-value,配置IPv6地址池的权重。
    2. 执行命令commit,提交配置。
    3. 执行命令quit,返回系统视图。
    4. 执行命令ipv6-pool algorithm loading-share remote,配置IPv6远端地址池按地址池下配置的权重分配地址。
      说明:
      只有远端地址池和Local rui-slave类型地址池支持按照配置的权重值分配地址。

  7. 执行命令commit,提交配置。

配置DHCPv6服务器组

只有使用远端地址池为BAS侧用户分配IPv6地址或前缀时才需要配置DHCPv6服务器组。

背景信息

请在路由器上进行以下配置。

操作步骤

  1. 执行命令system-view,进入系统视图。
  2. 执行命令dhcpv6-server group group-name,创建DHCPv6服务器组并进入DHCPv6服务器组视图。
  3. 执行命令dhcpv6-server { destination ipv6-address [ vpn-instance vpn-instance ] | interface interface-type interface-number } [ weight weight-value ],配置DHCPv6服务器的IPv6地址或出接口。

    目前支持最多可以配置八台DHCPv6服务器。

  4. (可选)执行命令dhcpv6-server algorithm { loading-share | master-backup | polling },配置DHCPv6服务器的选择算法。

    当DHCPv6服务器组中的服务器为多个时,配置选择服务器的算法才能生效,包括负荷分担、主备备份和轮询。

    • 负荷分担:NE40E根据各服务器的权重,按比例进行负荷分配。
    • 主备备份:配置的第一台服务器为主用服务器,其余的为备用服务器。
    • 轮询:配置多个服务器时,Solicit、Request、Rebind和Confirm报文需要发送给多个服务器,选定先回应报文的服务器作为后续报文交互的服务器。

  5. (可选)执行命令release-agent,配置DHCPv6 Release代理功能。

    DHCPv6 Release代理是指用户下线时,NE40E会代替用户向DHCPv6服务器发送DHCPv6 Release报文。

  6. (可选)执行命令dhcpv6-server source { interface interface-type interface-name | link-address },配置向DHCPv6服务器组发送报文的源地址或源接口。
  7. 执行命令quit,返回系统视图。
  8. (可选)配置在发送给DHCPv6 Server的报文中插入Option18和Option37信息。
    1. 执行命令interface interface-type interface-number,进入接口视图。
    2. 执行命令dhcpv6 relay option-insert mode type1 [ remote-id { neba | vula } ],配置在发送给DHCPv6 Server的Relay-forward报文中按照OSP格式插入Option18和Option37属性。

      说明:
      • dhcpv6 relay option-insert mode type1 [ remote-id { neba | vula } ]命令行和dhcpv6 relay option-insert { interface-id mode { cn-telecom | tr-101 } | remote-id }命令行互斥。
      • 该命令行是实时生效,添加或删除该配置后会对当前接口下在线用户使能或者去使能发送给DHCPv6服务器的报文按照OSP格式封装Option18和Option37属性。

    3. 执行命令quit,返回系统视图。
  9. (可选)执行命令dhcpv6-server [ ipv6-address [ vpn-instance vpn-instance ] ] { dead-count dead-count | timeout timeout-value | dead-time dead-time } *,配置DHCPv6服务器Up/Down切换的阈值。
  10. (可选)执行命令dhcpv6-server { ipv6-address [ vpn-instance vpn-instance-name ] | interface interface-type interface-number } send-solicit-speed packet-number time,配置对DHCPv6服务器的solicit报文发送限速。
  11. 执行命令commit,提交配置。

配置地址池与DHCPv6服务器组关联

只有使用远端IPv6地址池才需要关联IPv6地址池和DHCPv6服务器组。

背景信息

请在NE40E上进行以下配置。

操作步骤

  1. 执行命令system-view,进入系统视图。
  2. 执行命令ipv6 pool pool-name bas remote,进入远端地址池视图。
  3. 执行命令dhcpv6-server group group-name,配置与DHCPv6服务器组关联。
  4. 执行命令commit,提交配置。

配置域下绑定IPv6 remote地址池

IPv6地址池绑定到域下后,域下用户才能从该地址池中获取到分配的地址。

前提条件

域下绑定IPv6地址池需要保证所绑定的地址池已经被创建且已绑定前缀池。

背景信息

请在路由器上进行以下配置。

操作步骤

  1. 执行命令system-view,进入系统视图。
  2. 执行命令aaa,进入AAA视图。
  3. 执行命令domain domain-name,创建域并进入AAA域视图。
  4. 执行命令ipv6-pool pool-name,域下绑定IPv6 remote地址池。
  5. (可选)执行命令ipv6-warning-threshold threshold-value,配置IPv6地址和前缀使用率的告警阈值。
  6. 执行命令commit,提交配置。

(可选)配置在发给DHCPv6 Server的报文中插入Option18和Option37信息

在使用IPv6远端地址池进行地址分配时,在发送给DHCPv6 server的relay-forward报文中插入自定义的Option18和Option37属性。

背景信息

在使用IPv6远端地址池进行地址分配时,在发送给DHCPv6 server的relay-forward报文中插入自定义的Option18和Option37属性。

Option18用于表示Relay Agent设备收到来自客户端方向报文的入接口信息,用于辅助Relay-Reply报文的转发,Server也可以将该信息作为地址/前缀分配的依据,作用等同于DHCPv4中Option82的Circuit ID。

Option37是Relay Agent设备在Relay-Forward报文中增加的选项,内容为远端用户相关信息,作用等同于DHCPv4中Option82的Remote ID。

操作步骤

  1. 执行命令system-view,进入系统视图。
  2. 执行命令interface interface-type interface-number [ .subinterface-number ],进入接口视图。
  3. 执行命令bas,进入BAS接口视图。
  4. 执行命令dhcpv6 option-18 rebuild self-define self-define-value send-to-server,使能发送给DHCPv6 server的relay-forward报文中插入自定义的Option18属性。

    dhcpv6 option-18 rebuild self-define self-define-value send-to-server在BAS接口视图下配置,dhcpv6 relay option-insert interface-id mode { cn-telecom | tr-101 }和dhcpv6 relay option-insert mode type1在接口视图下配置,当两种视图下同时配置时,以BAS接口视图下的配置为准。

  5. 执行命令dhcpv6 option-37 rebuild self-define self-define-value send-to-server,使能发送给DHCPv6 server的relay-forward报文中插入自定义的Option37属性。

    dhcpv6 option-37 rebuild self-define self-define-value send-to-server在BAS接口视图下配置,dhcpv6 relay option-insert remote-iddhcpv6 relay option-insert mode type1在接口视图下配置,当两种视图下同时配置时,以BAS接口视图下的配置为准。

(可选)配置IPv6地址池锁定

配置IPv6地址池锁定功能后,IPv6地址池被禁用,不再使用该地址池为新用户分配IPv6地址。

背景信息

有用户在使用的IPv6地址池不能被删除,所以如果要删除一IPv6地址池,可以配置Drain功能,将IPv6地址池锁定,且不再处理在线用户的续租报文,等当前用户租期到期全下线后,即可删除该IPv6地址池;如果只是要禁用一IPv6地址池,不再使用该IPv6地址池分配IPv6地址,而在线用户可以继续使用已分配的地址,可以配置lock功能来锁定。

请在路由器上进行以下配置。

操作步骤

  1. 执行命令system-view,进入系统视图。
  2. 执行命令ipv6 pool pool-name [ bas { local | remote | delegation | relay } ],进入IPv6地址池视图。
  3. 请根据具体的使用场景,选择对应配置。

    • 配置Drain功能锁定IPv6地址池

      1. 执行命令lock drain,锁定IPv6地址池,不能用于为新用户分配IPv6地址,且对该IPv6地址池在线用户的续租报文作丢弃处理。

        说明:

        对于ND用户的远端地址池场景,Drain功能不生效。

      2. 执行命令commit,提交配置。

    • 配置lock功能锁定IPv6地址池

      1. 执行命令lock,锁定IPv6地址池,不能用于为新用户分配IPv6地址,但仍然处理在线用户的续租报文。

      2. 执行命令commit,提交配置。

检查配置结果

完成DHCPv6 Relay Agent配置后,您可以查看到DHCPv6服务器的配置信息,包括DHCPv6 Server DUID及域下绑定地址池的情况。

操作步骤

  • 执行命令display ipv6 pool [ pool-name ],查看IPv6地址池的配置信息。
  • 执行命令display ipv6 prefix [ prefix-name [ all | used ] ],查看IPv6前缀池配置信息。
  • 执行命令display dhcpv6 server statistics{ ipv6-address [ vpn-instance vpn-instance ]| interface interface-type interface-number },查看DHCPv6服务器的统计信息。
  • 执行命令display dhcpv6-server item { ipv6-address [ vpn-instance vpn-instance ] | interface interface-type interface-number },查看DHCPv6服务器的信息。
下载文档
更新时间:2018-07-12

文档编号:EDOC1100028564

浏览量:16055

下载量:205

平均得分:
本文档适用于这些产品
相关文档
相关版本
分享
上一页 下一页