Dhcp مع ipv6
Dhcp يستخدم على نطاق واسع لتهيئة تستضيف مع عناوين وعناوين ومعلومات اضافية. اذا كان لديك ipv6 الشبكه ، ولست بحاجة الى تهيئة dhcp الخاص بك مع مضيفه معالجة المعلومات. فان عديمي الجنسيه autoconfiguration وفق الاليه الخاصة بك وسوف تستضيف لipv6 عناوين بدون الحاجة الى انشاء مركز خدمة dhcp. كل ما عليك القيام به هو تهيئة الخاصة بك ipv6 - مكنت المسارات مع البادءه معلومات عن الصلات التي هي تعلق. ولكنك قد لا يزالون أن يختاروا ما اذا كانوا dhcp خدمة في بعض الحالات. استضافة التشكيل الذي يضم احالة ipv6 يعالج باستخدام dhcp يسمى autoconfiguration جليل او جليل dhcpv6. ربما لديك محددة ipv6 التصدي للمخطط ؛ أو كنت بحاجة الى ديناميه احالة دياناس خدمة ؛ أو اخترت عدم التصدي لها لجنة الهدنه العسكرية كجزء من معالجة ipv6 ؛ أو كنت ترغب في تنفيذ ديناميه التحديثات إلى دياناس (المتجدد 2136). وفي هذه الحالات ، يمكنك استخدام dhcp لمعالجة التشكيل. يمكنك ايضا الجمع بين عديمي الجنسيه وجليل autoconfiguration باستخدام عديمي الجنسيه autoconfiguration ipv6 لمعالجة التشكيل وdhcp خدمة اضافية لتوفير معلومات التكوين بما سبيل المثال لا الحصر دياناس خدمة عناوين بروتوكول انترنت او دياناس المجالات. المتجدد 3736 عروض اضافي تشكيل الخيار. تعرف عديمي الجنسيه لخدمة dhcp ipv6. أ عديمي الجنسيه dhcp خادم يمكن تهيئة تستضيف التي لديها بالفعل معالجة الملكيه الفكريه مع معلومات اضافية مثل خدمة دياناس او الرشفه. انها لا تستطيع ان تفعل معالجة الاحاله ، وان كانت. عديمي الجنسيه dhcp هو موضح في المادة ، وبعد القسم على جليل dhcpv6. Dhcpv6 وdhcpv4 مستقلة. اذا كنت تريد تهيئة تستضيف مع dhcp مزدوج في كومة الشبكه ، في الوقت الراهن انكم ستحتاجون منفصلتين dhcp خدمات بالظهور ، واحد لكل بروتوكول. وفي هذه الحاله ، انت كما سيتعين على مشاهدة اصل لتشكيل الصراعات. Dhcpv4 في العالم ، والعميل هو تهيئتها لمعرفة ما اذا كان لاستخدام dhcp. Dhcpv6 في العالم ، ومسار الاعلان الخيارات قد ابلغ عميل سواء لاستخدام dhcp. قد يكون هناك اختلاف في ترتيب المعلومات وصوله الى العميل من مصادر مختلفة ، او قد تكون عقدة وصلات متعددة ، سياسي ، يجري احد المضيفين واحد فقط - يجري المزدوجه مكدس. Dhcpv6 استخدامات فريدة معرف (duid) ، التي لا وجود لdhcpv4. اما في مجال dhcpv4 ، ماك معالجة ورقم تعريف الزبون تشبه duid في dhcpv6 ولكن ليسا مترادفين. هناك عمل يجري لجعل duid المتاحة لdhcpv4 ايضا. Dhcp فان الفريق العامل هو مواصلة تقييم الاحتياجات وتقييم الحلول ، الامر الذي سيسمح المزدوجه كومة تستضيف ليكون تكوينها لكلا البروتوكولين عن طريق واحد أو أكثر الخادم dhcp. - مشروع الانترنت - اكد نائب المفوضه الساميه - المزدوجه - كومة - 04.txt يذهب الى اكثر تفصيلا ويصف القضايا التي تم تحديدها مع المزدوج الملكيه الفكريه النسخه dhcp التفاعلات. والجانب الاهم هو كيفية التعامل مع المشاكل المحتملة العملاء في تشكيل وتجهيز المعلومات الواردة من كل dhcpv4 dhcpv6 وحدات الخدمة. من اجل تطوير dhcpv6 ، المبادئ التوجيهيه التالية كانت مقررة اصلا معرف :
حيث dhcpدعونا تعريف بعض المصطلحات المستخدمة لdhcpv6 : Dhcp العملاء
Dhcp المتعدد الاستخدامات العناوين التالية :
التالية الديمقراطى موانئ تستخدم مع dhcpv6 :
فان الخادم dhcp - بدأ تشكيل تبادل عظيم هو سمة جديدة. ويمكن ان يتم ذلك ، على سبيل المثال ، عندما الروابط في dhcp المجال لها لاعادة ترقيم او عندما تكون الخدمات او التطبيقات الجديدة قد اضيفت وتحتاج الى تهيئتها على العملاء. عندما الخدمات او التطبيقات تحتاج الى تهيئتها على العميل ، dhcp خادم يرسل رسالة واعادة أ (النوع 10). العميل تسلم هذه الرسالة يجب الشروع في تجديد او رسالة تبادل المعلومات طلب الحصول على معلومات محدثة. ونحن لم ننتظر هذا؟ وهذا يمكن ان يتم ايضا مع dhcpv4 ، ولكنها نادرا ما تنفذ. فان عناوين طريقة للقيام بذلك هو معرف في المضيقين 3203. أ dhcpv4 خادم dhcpforcerenew يرسل الرسالة ، التي يطلق العميل الى تجديد في الدولة التي تسعى الى تجديد عقد الايجار. Dhcpv6 راسيه الشكلالعام dhcpv6 راسيه الشكل هو ابسط بكثير من استخدام واحدة مع dhcpv4. آصف القادم. مركز خدمة العملاء - رسائلDhcp جميع الرسائل المتبادله بين الخادم والعميل لها ثابتة راسيه مع متغير لجزء الخيارات. الخيارات المحددة في المضيقين 3315 هي قاعدة مجموعة من الخيارات. في المستقبل ، والخيارات الاضافيه سيتم تحديد والمحدد في rfcs منفصلة.
بعض المواصفات مع خيارات إضافية قد نشرت بالفعل :
وهذا هو الوضع حتى وقت كتابة هذا ، ولكن يجري حاليا تطوير النشطه. اذا اردت ان تحصل على ما يصل الى السرعه مع آخر تطورات الوضع في ذلك الوقت من القراءة الخاصة بك ، تشير الى dhcp الفريق العامل في http://www.ietf.org/html.charters/dhc-charter.html. هناك ايضا انك سوف تجد كل المسودات التي تجرى حاليا. تقوية agentserver شكل رسالةتقوية وكلاء الامام الزبائن وخادم الرسائل اذا كان اثنين ليست على نفس الوصله. أ dhcp الرسالة يمكن ان ترسل اكثر من التقويه وكيلا لواحد او اكثر من خادم (ق). رد الخادم وقد تتبع نفس الطريق الى الوراء من خلال الطلب الاصلي الذي جاء في ، وأنها قد تكون لافتة بها وكلاء تقوية نفسها. تقوية الامام وتقوية الرد رسائل لها نفس الشكل وهي القيمه التي حددتها في مجال نوع الرسالة. 12 النوع هو تقوية الرسالة الى الامام ، من نوع 13 أ التقويه رسالة الرد. فان القفزه العد الميداني في تقوية الامام رسالة يدل على مدى العديد من التبديلات فقد سبق ان احيلت هذه الرسالة. كل الشحن تقوية يزيد من قيمة من جانب واحد. التقويه يمكن مسبقا مع القفزه العد تحد للحد من عدد من التبديلات ان الرسالة الى الامام. عندما تتلقى رسالة التقويه في القفزه التي تعول وقد وصلت قيمة تهيئتها في قفزة العد حد ، وهي المرتجع الرسالة. القيمه الافتراضيه للحد من القفزه العد هو 32. في رسالة الرد التقويه ، قفزة العد قيمة الحقل مأخوذ من العد قفزة في ميدان المناظره تقوية الرسالة الى الامام. الوصله حقل العنوان يتضمن العالمية ipv6 معالجة. واستنادا الى هذا الميدان في تقوية الرسالة الى الامام ، والخادم يمكن تحديد الصلة الطالبة حيث يجلس الزبائن. فان اقروا كما يذكر الموقع - معالجة المحلية بوصفها قيمة ممكنة لهذا الميدان لأن dhcpv6 اقروا نشرت قبل المواقع المحلية تعالج كان مستنكر. في رسالة الرد التقويه ، وقيمة في هذا المجال مأخوذ من المقابلة تقوية الرسالة الى الامام. الأقران حقل العنوان يتضمن عنوان العميل أو التقويه من الرسالة التي وردت. هذا الميدان هو نقله من التقويه رسالة الى الامام في ميدان المناظره في رسالة الرد التقويه. المتغير حجم الخيارات الميدانيه يتضمن تقوية الرسالة الخيار (الخيار نوع 9). في تقوية الرسالة الى الامام ، وهو يحتوي على طلب العميل ؛ في رسالة الرد التقويه ، وهو يحتوي على خادم الرد. هذا الميدان يمكن ان تحتوي على معلومات اضافية يمكن ان تكون مرتبة على تقوية وكلاء وانها عندما تضاف شحن الرسالة. Dhcp فريدة معرفDhcp كل عميل وخادم له dhcp فريدة معرف (duid) هو ان تستخدم لتحديد هوية كل منهما الآخر. خادم استخدامات العميل duid اختيار المقابلة العملاء تشكيل لارسالها. فان duid قد تكون فريدة من نوعها في جميع مراكز خدمة العملاء ووينبغي عدم تغييرها بعد الاحاله الاولى. المتجدد 3315 يحدد ثلاثة انواع مختلفة من duids. أنواع اضافية قد تكون محددة في المستقبل. أ duid يتضمن 2 - البايت رمز النوع تليها متغير عدد من البايت يحتوي على معرف. الأنواع الثلاثة المحددة حاليا هي كما يلي :
هوية الرابطههوية الرابطه (الف) هو جسم يستخدمها الخادم والعميل لتحديد وإدارة مجموعة من العناوين. كل ألف هو حددها مناظر iaid الفرديه ويتضمن معلومات التكوين. احد الزبائن واحد على الاقل لكل الف بينية ، وهذا امر ينبغي تهيئتها من قبل خادم dhcp. العميل الف يستخدم للحصول على الحق في تشكيل لبينية من الخادم. وقد ألف كل ما تكون مرتبطة الى وصلة واحدة فقط. ومن الزبون ان يختار iaid ، ويجب أن يكون فريدا من نوعه. التشكيل المعلومات من ألف يحتوي على واحد او اكثر ipv6 يتناول زائد t1/t2 أجهزة توقيت. أ dhcp خادم يختار التشكيل المعلومات لألف ووفقا لمعالجة تخصيص سياسات التي حددها مدير البرنامج. انه يختار التشكيل على اساس المعايير التالية :
Dhcp الاتصالوهناك عمليات مختلفة في dhcp الاتصالات. وهناك عميل - خادم التفاعل والشحن للرسائل اكثر من التقويه وكلاء. الفروع التالية وصف هذه العمليات بمزيد من التفصيل. العديد من العمليات المماثله لdhcpv4 ، الاختلاف فقط في ipv6 المتصله التكيف. العمليات الاخرى هي newfor المثال ، الطريقة التي ترسل رسائل تقوية اكثر من وكلاء. مركز خدمة العملاء والاتصالالعميل المتعدد الاستخدامات التماس رسائل الى ايجاد الخادم dhcp. اذا كان العميل يرغب في الاتصال محدد dhcp الخادم ، وهو يستخدم الخادم في خادم duid معرف الخيار (خيار من النوع 2). جميع مراكز خدمة dhcp وسوف تتلقى هذه الرسالة ، ولكن فقط الخادم الذي حددته duid سيكون الرد. وفي بعض الحالات ، يمكن للعميل أن يستخدم unicast معالجة محددة للتوصل الى الخادم. هذا غير ممكن الا اذا كان الخادم هو تهيئتها لارسال خادم unicast الخيار (الخيار النوع 12) unicast مشيرا الى ان الاتصال هو ممكن ، وذكر الملكيه الفكريه التصدي لاستخدامها. وفي هذه الحاله ، لا بد من النظر الى ان هذه الرسائل unicast لن يحال اكثر من التقويه وكلاء ، بحيث يتم تشكيل اي على تقوية الوكيل لن تدرج unicast dhcp الرسائل. يتلقى الزبون واحد او اكثر اعلن رسائل في الرد على التماس الرسالة. اذا ما حصلت على أكثر من واحد ، وهو ينطبق على المعايير التالية لاختيار الخادم dhcp :
قائمة حواسيب وما يناظرها من تفضيل القيم تخزن في العميل. وينبغي ان لا تلقى ردودا من يفضلها dhcp الخادم ، فإنه سيختار القادمة في قائمة واحدة. اذا كان الزبون لا تتلقى جوابا من داخل الخادم dhcp قدرا معينا من الوقت ، اما ان يبادر هو اكتشاف جديد في عملية بارسال رسالة التماس اخر او ينهي تشكيل ويخلق رسالة خطأ. في الرد على رسالة الاعلان ، العميل يرسل رسالة طلب الى واحد من مراكز خدمة dhcp بما في الخيار ألف ، duid عملائه ، وطلب الخيار خيارا ، التي تتضمن خيارات dhcp المرجوة. الخادم الردود الرد مع رسالة تحتوي على الخيارات المطلوبة. اذا كان الخادم تلقت طلب احالتها أ تقوية الوكيل في تقوية الرسالة الى الأمام ، فإنه سيكون الرد مع تقوية الرسالة ترسل اكثر من الرد نفسه تقوية وكلاء مثل الوافد طلب رسالة. الخادم اعلام العناوين بالنظر في رسالة الرد على النحو المحاله. اذا يتلقى الزبون ردود متعددة ، فانه يختار انسب واحد يستخدم هذه العناوين. عناوين اخرى خصصتها لخدمة الشبكه من خلال الاعلان عن تخصيص تظل رسائل ولكنها لم تعد تستخدم. انهم سوف يعاد استخدامها من جانب الخادم dhcp عندما انتهت فترة الاعمار. الزبون قد تؤدي الى الكشف عن معالجة مزدوجة (الأب) لمعالجة كل ما رصدته الخادم dhcp. نموذجيا dhcp الاتصالات التي يؤديها احد الزبائن ان يفعل جليل معالجة autoconfiguration تبدو على النحو التالي :
هذا الإتصال يمكن اختصارها لاثنين فقط الرسائل السريعه مع الالتزام الخيار. وفي هذه الحاله ، الزبون يرسل رسالة التماس مع الإلتزام السريع وشملت الخيار. الخادم الردود مع الرد ان الرسالة تتضمن أيضا السريع ارتكاب الخيار. واذا كان الزبون ارسل رسالة أ التماس مع سريع ارتكاب الخيار ، وسوف نتجاهل اي الردود التي لا تحتوي على ارتكاب السريع الخيار. واذا كان الزبون لا يحصل على أي رد سريع بما في ارتكاب الخيار ، فانه قد يقبل الوافد اعلن الرسالة ومواصلة عملية التشكيل العاديه. اذا خادم يتلقى رسالة التماس مع الإلتزام السريع والخيار هو عدم تهيئتها لاستخدامها ، مع انها ردود منتظم اعلن الرسالة. ولئن كان صحيحا ان تلتزم السريع عروض نهج اكثر كفاءه لمعالجة الاحاله باستخدام سوى رسالتين ، وقد يتم اختيارهم بعناية. ويتوقف ذلك على التشكيل وعدد من مراكز خدمة dhcp ، فانه يمكن ان يؤدي الى اهدار في الفضاء او معالجة حالة تكون فيها مراكز خدمة متعددة dhcpv6 انهم يعتقدون ان كل العناوين المسنده الى طلب العملاء. مرة واحدة في الخادم dhcp خصصت عنوانا في الرسالة مع الرد السريع ارتكاب الخيار ، لأنها قد تلزم معالجة الملكيه الفكريه الى الزبون. استخدامات طلب احد الزبائن ، وتجديد ، rebind ، الاصدار ، وانخفاض رسائل حسب الضروره لعمر من خادم - عناوين المحال. اذا كان العميل أو مفاتيح ربط الشبكه الفرعية (على سبيل المثال ، في شبكة لاسلكيه او حتى بعد الاستيقاظ من النوم واسطة) ، فقد لبدء تاكيد / تبادل الرد. وهي تفعل ذلك عن طريق ارسال دورته المعايير الدولية للمحاسبة والمناظره ويتناول الخيارات. واذا كان الزبون لا تتلقى جوابا لتأكيد الرسالة ، فانه ينبغي الاستمرار في استخدام العناوين التي سبق ان خصصت. الافراج عن واحد او اكثر من العناوين ، عميل يرسل رسالة الافراج ، التي تحتوي على الف والمناظره ويتناول الخيارات. الخادم اجوبه مع الرد. واذا كان الزبون لا تتلقى أي رد ، وهو يرسل رسالة الافراج عن آخر. هذا ليس ممكنا في جميع casesfor المثال ، إذا كان العميل هو اغلاق. الخادم dhcp اذا لم تتلق رسالة الافراج ، وسوف اعادة استخدام العناوين عندما انتهت فترة الاعمار. اذا كان احد الزبائن الاشعارات ان تخصص والعنوان هو بالفعل في استخدامها (على سبيل المثال ، من خلال الأب) ، ويبعث برساله الى انخفاض الخادم. هذه الرسالة تتضمن الصفقة الهوية ، هوية العميل ، والخادم معرف ، والعنوان (مربعات). اذا كان الخادم dhcp unicast يتلقى رسالة من عميل الى الذي لم ارسل unicast الخيار ، مع انها ردود ردا الرسالة تتضمن مجلة الاحوال "الاستخدام المتعدد" (13 الخيار ، قانون 5). تجديد / rebindاذا كان الزبون يريد تجديد مدة دورتها صحيحة ويفضل يعالج ، وهو يرسل تجديد (النوع 5) رسالة تحتوى على اتفاق التبادل معالجة الخيار والعناوين المقابلة لهذا ألف. الخادم يحدد المقابلة الاعمار ويرسل رسالة في الرد على العميل. وبذلك فانه يمكن ايضا اضافة عناوين جديدة أو إزالة القديمة عن طريق تحديد عناوين حياتهم ل0. اذا خادم يتلقى رسالة تجديد لألف لوالذي ليس له اي دخول ، فإنه الردود مع وضع رسالة في الرد على مجلة الاحوال الى "اي ملزمة" (الخيار 13 ، المدونه 3). واذا كان الزبون يريد تجديد خطاب ان ليس عقلانيا لصلته ، الخادم يرسل رسالة الرد الاعمار لتحديد العناوين ل0. الخادم ضوابط الفترات في احد الزبائن الذي يجدد يعالج من خلال اجهزة التوقيت وt1 t2 مسبقا والمرتبطين بها الى كل الف. عندما تصل الى الزبائن في الوقت الذي يحدده t1 ، فقد لبدء عملية تجديد. عندما تصل الى الزبائن في الوقت الذي يحدده t2 ، وهذا يدل على ان يجدد رسائل لم تتم الاجابه عليها. وفي هذه الحاله ، فانه يرسل رسالة الى جميع rebind خدمة dhcp. فان rebind رسالة تحتوي على الف الخيار مع المخصصه حاليا ويتناول الخيار خيارا الطلب مع جميع الخيارات dhcp المرجوة. عندما يتلقى الخادم rebind رسالة ويرى المناظر ألف ، ومن الاجوبه الرد مع رسالة. اذا العناوين ليست صالحة لربط لم يعد ، وهو يحدد الاعمار ل0. واذا كان الزبون لا تتلقى جوابا على رسالة rebind ، فانه لا يمكن الاستفادة بقدر اكبر من معالجة (مربعات). وفي هذه الحاله ، يكون أمامه خياران :
طلب معلوماتاذا كان العميل لديه بالفعل عناوين بروتوكول انترنت ولكن تريد الحصول على معلومات اخرى dhcp ، وهو يرسل رسالة طلب المعلومات. هذه الرسالة تتضمن خيارا طلب تشير الى الخيار المنشود dhcp الخيارات. اذا ، على سبيل المثال ، العميل هو تهيئتها من قبل عديمي الجنسيه ومعالجة autoconfiguration هو مسار تهيئتها لوضع س - العلم (جليل اخرى التشكيل) في مسار الاعلان ، وهذا ما يجعل الزبائن لارسال المعلومات الى رسالة طلب الحصول على معلومات اضافية مثل دياناس ، معاهدة عدم الانتشار ، او الرشفه مركز خدمة. المعلومات التي طلب هو ايضا رسالة بعث بها العملاء وردا على اعادة الرسالة من الخادم. اعادة عمليةالخادم يرسل رسالة الى اعادة تحريك العملاء لارسال معلومات او تجديد طلب رسالة. وهذا امر مفيد عندما تم تحديث الخادم مع معلومات جديدة او معدلة ، لنتأكد من المعلومات الجديدة هو الدعايه في اسرع وقت ممكن. في إعادة الرسالة ، والمعامله رقم تعريف محدد ل0 ويتضمن الخادم معرف الخيار بما duid الخادم والعميل الخيار يحتوي على معرف الزبون duid. وبالاضافة الى ذلك ، طلب الخيار خيارا يمكن ان ترسل الى جانب الاشارة الى الزبون لخيارات التي قد تغيرت او اضيفت اليه. خيار طلب الخيار يحتوي الخيار ألف عنوان (النوع 5) واذا كان العميل يحتاج الى اعادة معالجة الملكيه الفكريه. مع اعادة الرسالة الخيار (النوع 19) ، يشير الى ما اذا كان الخادم العميل قد ترسل الى تجديد أو طلب معلومات الرسالة. بسبب خطر الهجمات دوس ، واستخدام آليات الامن هو الزامي في اعادة الرسائل ، مما يعني ان الخدمة قد تستخدم dhcp التوثيق. الخادم يرسل رسالة الى اعادة unicast ipv6 معالجة كل عميل. اذا كان لا يعرف unicast عنوان العميل ، ويبعث الرسالة بوصفها رسالة تقوية الرد على تقوية الوكيل. في حين ان العميل هو في اعادة العملية ، وأنها لا تقبل اعادة المزيد من الرسائل. عملية جديدة يمكن ان تكون مرة واحدة فقط بدأت العملية الاولية قد اكتملت. الوكيل تقوية الاتصالاتالطريق الى الأمام أ تقوية الوكيل dhcp رسائل مع dhcpv6 يختلف تماما عن الطريقة التي تتم مع dhcpv4. ويصف القسم التالي التقويه الوكيل الاتصالات بالتفصيل. أ تقوية الوكيل غالبا ما يسمى بالملكيه الفكريه نصيرا سيسكو في العالم. أ تقوية الوكيل يستخدم all_dhcp_severs المتعدد العنوان (ff05 : : 1:3) رسائل الى الامام لخدمة dhcp. ويمكن تهيئتها لاستخدام أ unicast معالجة. التقويه الوكيل يأخذ الرسالة القادمة من العميل وتبني الامام message.in تقوية الصلة حقل العنوان ، فانه يضع العالمية ipv6 معالجة مع بادئة للربط على العميل الذي يقيم. من هذا العنوان ، dhcp الخادم الذي يحدد لانها البادءه تخصيص العناوين. فان القفزه العد هو مجموعة الى 1. The Source address from the original address (i.e., the client IP address) is copied into the Peer Address field of the Relay Forward message. The original DHCP message is copied into the Relay Message Option field. The Relay Agent can now add other information that has been preconfigured by the administrator. When a Relay Agent receives a Relay Forward message from another Relay Agent and the value of the Hop Count field reaches the preconfigured value for the Hop Count Limit, it ignores the message. With the Hop Count Limit, the number of Relay Agents that forward a DHCP message can be limited. If the Hop Count is smaller than the Hop Count Limit, the message is forwarded. It encapsulates the packet into another Relay Forward header, increases the Hop Count by one, and copies the Source address of the previous Relay Agent into the Peer Address field. The Link Address field is set to 0. The message received is copied into the Relay Message Option. As already mentioned, the Relay Reply message has to be forwarded over the same Relay Agents as the Relay Forward message. With the process just described, each Relay Agent encapsulates the received message into a new Relay Forward header, which makes it possible for the DHCP server to track the way back. In the last Relay Message Option, the server finds the original request from the client. It replies to it and copies the answer into the Relay Message Option of a Relay Reply message. It encapsulates this reply into as many Relay Reply headers as the Relay Forward message has received. So the Relay Reply travels the same way back through the same Relay Agents. Each Relay Agent on the path decapsulates the exterior header and forwards the message to the next Relay Agent. The last Relay Agent on the path receives a Relay Reply message, which contains the server reply in the Relay Message Option field. It removes the Relay Reply header and forwards the server reply to the client.
The communication looks as follows:
Security ConsiderationsAttacks based on DHCP functionality are possible in the IPv4 world as well as in the IPv6 world. The points of attack to be watched are the same:
To protect your network from external DHCP servers from outside the corporate network, a firewall closing the ports for DHCP is a good protection. It is important to protect your network from internal DHCP servers. It doesn't even need to be a malicious attack. Very often the problems come from improperly configured test servers. A client can be attacked by a malicious DHCP server configuring it with false information. For instance, a bad DNS or NTP server can be configured, or it can be configured in a way that it cannot communicate in the local network anymore. To protect from such attacks, Authentication should be used. With DHCPv4, the ways to protect from such attacks are limited. Firewalls only protect from outside attacks. The possibility to use Authentication for DHCP communication exists only in the form of vendor solutions in addition to DHCPv4. The specification for DHCPv6 includes an Authentication mechanism, which is based on Authentication for DHCPv4 (RFC 3118). New hosts must be authorized and authenticated before they receive configuration information from a DHCP server, the sender of a message must be authenticated, and the content of the message must be protected. Security for messages between Relay Agents and DHCP serversFor a secure exchange of messages between Relay Agents and DHCP servers, IPsec (in transport mode with ESP) is used. Between each Relay Agent and its communication peers, an independent two-way trust relationship has to be established. If the content of the message is not considered confidential, encryption is not required (null encryption). As the Relay Agents and the DHCP servers are within the corporate network, private keys can be used. In addition to this, DHCP servers and Relay Agents are configured with the addresses of trusted communication peers. It is therefore not possible for an unknown DHCP server or Relay Agent to intrude into the communication. DHCP AuthenticationThe authentication of DHCP messages can be accomplished through the use of the Authentication option (option 11). The authentication information carried in the Authentication option can be used to reliably identify the source of a DHCP message and to confirm that the contents of the DHCP message have not been changed. Multiple authentication protocols can be used with the Authentication option. Two such protocols are specified in RFC 3315: the Delayed Authentication Protocol and the Reconfigure Key Authentication Protocol. Additional protocols may be specified in the future with separate RFCs. Dynamic Updates to DNSWith the widespread use of DHCP and autoconfiguration for dynamic IP address configuration, the need for a dynamic update of DNS for addition and deletion of records arose. RFC 2136 introduced the mechanism called Dynamic DNS (DDNS). It is supported by BIND Versions 8 and 9 and many popular DNS implementations. The update functionality is usually used by applications such as DHCP, but it can be implemented on hosts as well. With IPv6, dynamic addresses are often assigned using Stateless autoconfiguration, which means there may not be a DHCP server in the network. A DNS update mechanism is necessary on each host to update its DNS records. There are important security aspects to consider when DDNS updates are made. It is important that you can control which nodes are authorized to make changes to your DNS records. Update policies must be implemented and Transaction Signatures (TSIG; see RFC 2845) or Domain Name System Security Extensions (DNSSEC; see RFCs 3007, 4033, 4034, and 4035) mechanisms should be used. RFC 4339, "IPv6 Host Configuration of DNS Server Information Approaches," discusses some of these general DNS aspects for IPv6 hosts. Stateless DHCPIn environments where Stateless autoconfiguration is used for IP address information, there was no way to configure additional information on the client, such as DNS information or other options. Several solutions were discussed, one being to add such options to the Router Advertisement. Finally, RFC 3736 specified a new service called Stateless DHCP Service for IPv6. A Stateless DHCP server has an implementation of only a subset of the DHCPv6 specification. Its use requires that hosts are already configured for an IPv6 address. A Stateless DHCP server replies to Information Request messages (message type 11) that contain an Option Request option (option type 6) with a Reply message (message type 7). The Stateless DHCP server can also act as a relay agent. This allows configuration of a part of the clients on a link using Stateless address autoconfiguration while getting additional information from the Stateless DHCP server. Meanwhile, other clients use Stateful address autoconfiguration, and their DHCP messages are forwarded by the Stateless DHCP server acting as a relay agent. this is an article added by Maxine Nahman Disclaimer: Our website is not responsible for the information contained by this article. This article in no way reflects the views, opinions, thoughts or beliefs of the articles directory staff. Translation notice: The article "DHCP with IPv6" was translated using an automated translation service. We sincerely apologize for any translation errors that occured. Thank you for understanding.
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Online: 1773 users browsing the articles directory |
|
|