Résumé DHCPv6

Télécharger au format pdf ou txt
Télécharger au format pdf ou txt
Vous êtes sur la page 1sur 13

Résumé N°15

1. Les adresses de monodiffusion globale IPv6 peuvent être configurées manuellement ou de


façon dynamique. Cependant, il existe deux méthodes d'attribution dynamique des adresses
de monodiffusion globale IPv6 :
a. Configuration automatique des adresses sans état (SLAAC - Stateless Automatic
Auto Configuration).
b. Protocole DHCPv6 pour IPv6 (DHCPv6 avec état)
2. SLAAC est une méthode grâce à laquelle un périphérique peut obtenir une adresse de
monodiffusion globale IPv6 sans les services d'un serveur DHCPv6.
3. Le protocole ICMPv6 se trouve au cœur du processus SLAAC. ICMPv6 est similaire à ICMPv4,
mais inclut des fonctionnalités supplémentaires, ce qui en fait un protocole bien plus
robuste.
4. SLAAC utilise des messages d'annonce et de sollicitation de routeur ICMPv6 pour fournir les
informations d'adressage et d'autres informations de configuration autres qui seraient
normalement fournies par un serveur DHCP:
a. Message de sollicitation de routeur (RS) : Lorsqu'un client est configuré pour obtenir
ses informations d'adressage automatiquement via le processus SLAAC, celui-ci
envoie un message RS au routeur.
Le message RS est envoyé à l'adresse de multidiffusion à tous les routeurs IPv6,
FF02::2.
b. Message d'annonce de routeur (RA) : Les messages RA sont envoyés par les routeurs
pour fournir des informations d'adressage aux clients configurés pour obtenir leurs
adresses IPv6 automatiquement.
i. Le message RA inclut le préfixe et la longueur de préfixe du segment local.
ii. Les clients utilisent ces informations pour créer leur propre adresse de
monodiffusion globale IPv6.
iii. Les routeurs envoient un message d'annonce de routeur à intervalles
réguliers ou en réponse à un message de sollicitation. Par défaut, les
routeurs Cisco envoient des messages d'annonce de routeur toutes les 200
secondes.
iv. Ces messages sont toujours envoyés à l'adresse de multidiffusion à tous les
nœuds IPv6, FF02::1.
5. Le processus SLAAC est sans état. Un service sans état ne fait appel à aucun serveur pour
maintenir à jour les informations d'adresse réseau.
a. Contrairement à DHCP, aucun serveur SLAAC ne sait quelles adresses IPv6 sont
utilisées et lesquelles sont disponibles.
6. Rappel : Neighbor Discovery Protocol (NDP) est un protocole utilisé par IPv6. Il opère en
couche 3 et est responsable de la découverte des autres hôtes sur le même lien, de la
détermination de leur adresse et de l'identification des routeurs présents.
7. NDP fournit à IPv6 des services similaires à ARP, ICMP Router Discovery et Router Redirect
pour IPv4. Il fournit cependant certaines améliorations comme le Neighbor Unreachability
Detection (NUD) qui permet de détecter des systèmes inaccessibles. D'autre part, NDP
fonctionne en multicast plutôt qu'en broadcast, et est moins dépendant du media qu'ARP,
qui fonctionne essentiellement sur un media Broadcast.
8. NDP définit cinq types de paquets ICMPv6 :
Types Description
Router Solicitation Ce message permet à un hôte de demander à tous les routeurs
présents de lui envoyer un "Router Advertisement", afin qu'il
l'enregistre dans sa liste de voisins.
Router Advertisement Ce message permet au routeur d'avertir tous les nœuds connectés
à lui de sa présence. Il émettra ce paquet de manière périodique,
ou en réponse à un paquet "Router Solicitation".
Neighbor Solicitation Ce message a trois fonctions bien précises.
 Il permet tout d'abord à un nœud de déterminer l'adresse
de liaison de son destinataire. Cette procédure est la
même qu'ARP présent en IPv4.
 Il permet également de vérifier si l'équipement est
accessible.
 Enfin, et durant l'autoconfiguration de l'adresse IP, il
permet de vérifier si celle choisie n'est pas déjà utilisée par
ses voisins.
Neighbor Advertisement Ce message est utilisé en réponse à un paquet de type "Neighbor
Solicitation".
Redirect Ce message permet aux routeurs de signaler aux hôtes qu'un
meilleur chemin existe pour une destination précise que celle
empruntée d'habitude.
9. Pour qu'il puisse envoyer des messages RA, le routeur doit être activé en tant que routeur
IPv6, via la commande « ipv6 unicast-routing ».
10. Dans l'exemple de topologie représenté ci-dessous, PC1 est configuré pour obtenir
automatiquement l'adressage IPv6. Depuis le démarrage, PC1 n'a pas reçu de message RA. Il
envoie donc un message RS à l'adresse de multidiffusion à tous les routeurs pour informer le
routeur IPv6 local qu'il a besoin d'une annonce de routeur.

a. R1 reçoit le message RS et répond par un message RA. Le préfixe et la longueur de


préfixe du réseau sont inclus dans le message RA. Celui-ci est envoyé à l'adresse de
multidiffusion à tous les nœuds IPv6, FF02::1, en utilisant l'adresse link-local du
routeur comme adresse source IPv6.
b. PC1 reçoit le message RA contenant le préfixe et la longueur de préfixe du réseau
local. PC1 utilise ces informations pour créer sa propre adresse de monodiffusion
globale IPv6.
i. PC1 possède maintenant un préfix réseau de 64 bits, mais a besoin d'un ID
d'interface 64 bits (IID) pour créer une adresse de monodiffusion globale.
c. PC1 peut créer son propre IID unique de deux façons :
i. EUI-64 : à l'aide du processus EUI-64, PC1 crée un IID à partir de son adresse
MAC de 48 bits.
ii. Génération aléatoire : l'IID de 64 bits peut être un nombre aléatoire généré
par le système d'exploitation du client.
d. PC1 peut créer une adresse de monodiffusion globale IPv6 de 128 bits en combinant
le préfixe de 64 bits à l'IID de 64 bits. PC1 utilise l'adresse Link-local du routeur
comme adresse de passerelle IPv6 par défaut.
e. Étant donné que SLAAC est un processus sans état, avant que PC1 puisse utiliser
cette adresse IPv6 nouvellement créée, il doit vérifier qu'elle est unique.
i. PC1 envoie un message de sollicitation de voisin ICMPv6 en utilisant sa
propre adresse comme adresse IPv6 cible.
ii. Si aucun autre périphérique ne répond par un message d'annonce de voisin,
alors l'adresse est unique et peut être utilisée par PC1.
iii. Si PC1 reçoit une annonce de voisin, cela signifie que l'adresse n'est pas
unique et le système d'exploitation doit définir un nouvel ID d'interface à
utiliser.
f. Ce processus fait partie de la détection de voisin ICMPv6 et est appelé « détection
d'adresses en double » (DAD pour Duplicate Address Detection).
11. Ce sont les paramètres indiqués dans le message RA qui déterminent si un client est
configuré pour obtenir automatiquement ses informations d'adressage IPv6 via SLAAC,
DHCPv6 ou une combinaison des deux. Les messages RA ICMPv6 contiennent deux
indicateurs qui signalent l'option à utiliser par le client. Il s'agit de :
a. L’indicateur de configuration des adresses gérée (indicateur M).
b. L’indicateur de configuration autre (indicateur O).
12. Différentes combinaisons des indicateurs M et O permettent aux messages RA d'indiquer
une des trois options d'adressage pour le périphérique IPv6:
a. SLAAC (annonce de routeur uniquement)
b. DHCPv6 sans état (annonce de routeur et DHCPv6)
c. DHCPv6 avec état (DHCPv6 uniquement)
13. Quelle que soit l'option utilisée, le document RFC 4861 recommande que tous les
périphériques IPv6 effectuent une détection des adresses en double (DAD) sur toutes les
adresses de monodiffusion, y compris les adresses configurées via SLAAC ou DHCPv6.
14. Remarque : bien que le message RA indique le processus à utiliser par le client pour obtenir
une adresse IPv6 dynamique, le système d'exploitation du client peut choisir d'ignorer le
message RA et d'utiliser exclusivement les services d'un serveur DHCPv6.
15. SLAAC est l'option par défaut sur les routeurs Cisco. Les indicateurs M et O sont tous deux
définis sur 0 dans l'annonce de routeur.
16. Cette option indique au client d'utiliser exclusivement les informations fournies dans le
message RA. Il s'agit du préfixe, de la longueur du préfixe, du paramètre MTU et des
informations sur la passerelle par défaut.
a. Aucune information supplémentaire n'est disponible auprès d'un serveur DHCPv6.
b. L'adresse de monodiffusion globale IPv6 est créée en combinant le préfixe indiqué
dans l'annonce de routeur et un ID d'interface obtenu via le processus EUI-64 ou
généré de manière aléatoire.
17. Les messages RA sont configurés sur une interface d'un routeur. Pour réactiver l'option
SLAAC sur une interface qui a été définie sur une autre option, les indicateurs M et O doivent
être réinitialisés (reprendre leurs valeurs initiales de 0). Les commandes suivantes du mode
de configuration d'interface permettent d'y parvenir :
Router(config-if)# no ipv6 nd managed-config-flag
Router(config-if)# no ipv6 nd other-config-flag
18. L'option DHCPv6 sans état enjoint le client à utiliser les informations dans le message RA
pour l'adressage, mais les paramètres de configuration supplémentaires sont fournis par un
serveur DHCPv6.
19. Le client crée son adresse de monodiffusion globale IPv6 à l'aide du préfixe et de la longueur
de préfixe indiqués dans le message RA, et de l'IID généré via le processus EUI-64 ou
aléatoirement.
a. Le client communique avec un serveur DHCPv6 sans état pour obtenir des
informations complémentaires non fournies dans le message RA. Il peut s'agir d'une
liste d'adresses IPv6 de serveurs DNS, par exemple.
20. Ce processus est appelé DHCPv6 sans état, car le serveur ne conserve aucune information
sur l'état des clients (c'est-à-dire une liste des adresses IPv6 disponibles et attribuées). Le
serveur DHCPv6 sans état fournit uniquement des paramètres de configuration pour les
clients et non pour les adresses IPv6.
21. Dans le cas de DHCPv6 sans état, l'indicateur O est configuré sur 1 et l'indicateur M conserve
sa valeur par défaut de 0.
a. La valeur de 1 de l'indicateur O sert à informer le client que des informations de
configuration supplémentaires sont disponibles auprès d'un serveur DHCPv6 sans
état.
22. Pour modifier le message RA envoyé sur l'interface d'un routeur pour indiquer DHCPv6 sans
état, utilisez la commande suivante :
Router(config-if)# ipv6 nd other-config-flag
23. L’option DHCPv6 avec état (DHCPv6 uniquement) est la plus proche de DHCPv4. Dans ce cas,
le message RA impose le client de ne pas utiliser les informations qu'il contient. Toutes les
informations d'adressage et de configuration doivent être obtenues auprès d'un serveur
DHCPv6 avec état.

24. On parle de DHCPv6 avec état, car le serveur DHCPv6 maintient à jour les informations
relatives à l'état des adresses IPv6. Le principe est similaire à celui d'un serveur DHCPv4
attribuant des adresses pour IPv4.
25. L'indicateur M indique si DHCPv6 avec état doit être utilisé. L'indicateur O n'a pas d'effet. La
commande suivante permet de faire passer l'indicateur M de 0 à 1 pour indiquer DHCPv6
avec état :
R1(config-if)# ipv6 nd managed-config-flag
26. En résume :
O M
SLAAC 0 0
DHCPv6 sans état 1 0
DHCPv6 avec état 0/1 1
27. Quatre étapes sont nécessaires à la configuration d'un routeur en tant que serveur DHCPv6
sans état :
a. Activation du routage IPv6
b. Configuration d'un pool DHCPv6
c. Configuration des paramètres du pool
d. Configuration de l'interface DHCPv6
28. Voici un exemple de configuration de serveur DHCPv6 sans état

R1(config)# ipv6 unicast-routing


R1(config)# ipv6 dhcp pool IPV6-STATELESS
R1(config-dhcpv6)# dns-server 2001:db8:cafe:aaaa::5
R1(config-dhcpv6)# domain-name example.com
R1(config-dhcpv6)# exit
R1(config)# interface g0/1
R1(config-if)# ipv6 address 2001:db8:cafe:1::1/64
R1(config-if)# ipv6 dhcp server IPV6-STATELESS
R1(config-if)# ipv6 nd other-config-flag
a. Notez que R3 est configuré en tant que client pour permettre de vérifier le
fonctionnement de DHCPv6 sans état.
29. Généralement, un client DHCPv6 sans état est un périphérique tel qu'un ordinateur, une
tablette, un périphérique mobile ou une webcam.
a. Le routeur client a besoin d'une adresse link-local IPv6 sur l'interface pour envoyer et
recevoir des messages IPv6 tels que les messages RS et DHCPv6.
b. L'adresse link-local d'un routeur est créée automatiquement lorsqu'IPv6 est activé
sur l'interface. Cela peut se produire lorsqu'une adresse de monodiffusion globale
est configurée sur l'interface ou lorsque vous exécutez la commande « ipv6 enable ».
c. Une fois que le routeur a reçu une adresse link-local, il peut envoyer des messages
RS et participer à DHCPv6.
30. Voici la configuration de client Dans cet exemple :

R3(config)# interface g0/1


R3(config-if)# ipv6 enable
R3(config-if)# ipv6 address autoconfig
a. La commande « ipv6 enable » est utilisée, car le routeur ne dispose pas encore d'une
adresse de monodiffusion globale.
b. La commande « ipv6 address autoconfig » active la configuration automatique de
l'adressage IPv6 à l'aide de SLAAC. Un message RA est ensuite utilisé pour indiquer
au routeur client d'utiliser DHCPv6 sans état.
31. La commande « show ipv6 dhcp pool » vérifie le nom du pool DHCPv6 et ses paramètres.
a. Le nombre de clients actifs est 0, car le serveur ne conserve aucune information sur
les états.
32. La commande « show running-config » permet également de vérifier toutes les commandes
qui ont été configurées précédemment.
33. La commande « debug ipv6 dhcp detail » montre les messages DHCPv6 échangés entre le
client et le serveur.
34. La configuration d'un serveur DHCPv6 avec état est similaire à celle d'un serveur sans état. La
principale différence réside dans le fait que les serveurs avec état disposent également des
informations d'adressage IPv6, de la même manière qu'un serveur DHCPv4 dispose des
informations d'adressage IPv4.
35. Quatre étapes sont nécessaires à la configuration d'un routeur en tant que serveur DHCPv6
sans état :
a. Activation du routage IPv6
b. Configuration d'un pool DHCPv6
c. Configuration des paramètres du pool
d. Commandes d'interface
36. Voici un exemple des commandes de serveur DHCPv6 avec état utilisées pour un routeur
configuré sur R1.

 Notez qu'aucune passerelle par défaut n'est spécifiée, car le routeur envoie
automatiquement sa propre adresse Link-local comme passerelle par défaut.
 Le routeur R3 est configuré en tant que client pour permettre de vérifier le
fonctionnement de DHCPv6 avec état.
R1(config)# ipv6 unicast-routing
R1(config)# ipv6 dhcp pool IPV6-STATEFUL
R1(config-dhcpv6)# address prefix 2001:DB8:CAFE:1::/64 lifetime 7200 3600
R1(config-dhcpv6)# dns-server 2001:db8:cafe:aaaa::5
R1(config-dhcpv6)# domain-name example.com
R1(config-dhcpv6)# exit
R1(config)# interface g0/1
R1(config-if)# ipv6 address 2001:db8:cafe:1::1/64
R1(config-if)# ipv6 dhcp server IPV6-STATEFUL
R1(config-if)# ipv6 nd managed-config-flag
37. La commande « address prefix/length [lifetime {valid-lifetime preferred-lifetime|infinite}]»
sert à indiquer le pool d'adresses à attribuer par le serveur.
a. L'option « lifetime » indique la durée de validité et la durée préférée des baux, en
secondes. Comme pour DHCPv6 sans état, le client utilise l'adresse IPv6 source du
paquet contenant le message RA.
b. Le mot clé « infinite » présente un temps illimité, et n’est pas supporté par Packet
Tracer.
38. La configuration ci-dessus ne fonctionne pas sur Packet Tracer pour un raison de support,
mais valable pour un routeur physique. Pour cela, on va utiliser la méthode de délégation de
préfixe.
39. La fonction de délégation de préfixe permet à un serveur DHCP d'attribuer des préfixes
choisis dans un pool global aux clients DHCP. Le client DHCP peut ensuite configurer une
adresse IPv6 sur son interface LAN en utilisant le préfixe qu'il a reçu. Il enverra ensuite des
annonce sur le routeur, y compris le préfixe, permettant à d'autres appareils d'utiliser la
configuration automatique pour configurer leurs propres adresses IPv6.
40. Bien que SLAAC ou DHCPv6 permettent une configuration d'hôte simple et automatique, ils
ne fournissent pas de spécification pour déléguer automatiquement un préfixe à un site
client.
a. Avec IPv6, il est nécessaire de créer un modèle hiérarchique dans lequel le
fournisseur de services alloue des préfixes d'un ensemble de pools au client.
b. Le client attribue ensuite des adresses à ses systèmes d'extrémité à partir du pool
prédéfini. Ceci est puissant, car il permet au fournisseur de services de contrôler
l'attribution des préfixes IPv6 et pourrait éliminer les conflits potentiels dans la
sélection des préfixes.
41. Cette fonctionnalité peut être utile dans un environnement FAI. Voici un exemple de
délégation de préfixe IPv6:

a. Dans la figure ci-dessus, nous avons un FAI qui a le préfixe global


2001:DB8:1100::/40 qu'il peut attribuer aux clients. Avec la fonction de délégation
de préfixe et DHCPv6, il attribue automatiquement des préfixes à ses clients:
i. Le client 1 reçoit 2001:DB8:1100::/48
ii. Le client 2 reçoit 2001:DB8:1101::/48
b. Chaque routeur client configure une adresse IPv6 en fonction du préfixe qu'ils ont
reçu du FAI à l'aide de la fonction de préfixe général et annonce le préfixe spécifique
(sous-réseau) pour héberger les appareils dans les publicités de routeur.
42. Avec la délégation de préfixe, un routeur délégué (Serveur de délégation de préfixe) délègue
les préfixes IPv6 à un routeur demandeur (Client de délégation de préfixe).
a. Le routeur demandeur utilise ensuite les préfixes pour attribuer des adresses IPv6
globales aux périphériques sur ses interfaces internes.
b. La délégation de préfixe est utile lorsque le routeur délégué n'a pas d'informations
sur la topologie des réseaux dans lesquels se trouve le routeur demandeur.
c. Le routeur délégué ne requiert que l'identité du routeur demandeur pour choisir un
préfixe pour la délégation.
d. La délégation de préfixe n'est pas un nouveau protocole. Il utilise des messages
DHCPv6 tels que définis dans la RFC 3633, ainsi parfois appelés délégation de préfixe
DHCPv6.
43. La délégation de préfixe DHCPv6 fonctionne comme suit:
a. Un routeur délégué (Serveur) est fourni avec des préfixes IPv6 à déléguer aux
routeurs demandeurs.
b. Un routeur demandeur (Client) demande un ou plusieurs préfixes au routeur
délégué.
c. Le routeur délégué (Serveur) choisit des préfixes pour la délégation et répond avec
des préfixes au routeur demandeur (Client).
d. Le routeur demandeur (Client) est alors responsable des préfixes délégués.
e. Le mécanisme d'allocation d'adresse finale dans le réseau local peut être effectué
avec SLAAC ou DHCPv6 avec état/sans état, en fonction des préférences du client.
i. À cette étape, l'élément clé est le préfixe IPv6 et non la façon dont il est
fourni aux systèmes finaux.
44. Voici un exemple de configuration de serveur DHCPv6 sans état

R1(config)# ipv6 unicast-routing


R1(config)# ipv6 dhcp pool IPV6-STATEFUL
R1(config-dhcpv6)# prefix-delegation pool TRI102
R1(config-dhcpv6)# dns-server 2001:DB8:CAFE:AAAA::5
R1(config-dhcpv6)# domain-name example.com
R1(config-dhcpv6)# exit
R1(config)# ipv6 local pool TRI102 2001:DB8:CAFE:1::/60 64
R1(config)# interface g0/1
R1(config-if)# ipv6 address 2001:DB8:CAFE:1::1/64
R1(config-if)# ipv6 dhcp server IPV6-STATEFUL
R1(config-if)# ipv6 nd managed-config-flag
45. Utilisez la commande de mode de configuration d'interface « ipv6 enable » pour permettre
au routeur de recevoir une adresse Link-local afin d'envoyer des messages RS et de participer
à DHCPv6.
46. La commande de mode de configuration d'interface « ipv6 address dhcp » permet au
routeur de se comporter comme un client DHCPv6 sur cette interface.
47. La commande « show ipv6 dhcp pool » vérifie le nom du pool DHCPv6 et ses paramètres.
48. La commande « show ipv6 dhcp binding » affiche la liaison automatique entre l'adresse Link-
local du client et l'adresse attribuée par le serveur. Ces informations sont mises à jour par les
serveurs DHCPv6 avec état, mais pas par les serveurs DHCPv6 sans état.
49. La commande « show ipv6 interface » permet de vérifier sur le client DHCPv6 l'adresse de
monodiffusion globale IPv6 qui a été attribuée par le serveur DHCPv6. Les informations
concernant le routeur par défaut ne proviennent pas du serveur DHCPv6, mais ont été
déterminées par l'adresse IPv6 source contenue dans le message RA. Bien que le client
n'utilise pas les informations contenues dans le message RA, il peut utiliser l'adresse IPv6
source pour ses informations de passerelle par défaut.
50. Maintenant nous allons implémenter et configurer un serveur DHCPv6 dédié sous PT, comme
suite :

51. Pour configurer un serveur DHCPv6 sans état :


a. Pour ce faire, cliquez sur Serveur-> Services-> DHCPv6
b. Ici, il y a trois sections, à savoir:
i. La section du pool dhcpv6,
ii. La section du IPv6 Prefix-Delegation
iii. La section du IPv6 Prefix pool.
c. Pour la configuration DHCP sans état, nous nous concentrerons sur la section « pool
DHCPv6 ». Donc cliquez sur le bouton « Create Pool » pour créer un pool DHCP avec:
i. Nom du pool: STATELESS_POOL
ii. Serveur DNS: 2000:20:20:20::10
iii. Nom de domaine: exemple.com
d. Comme déjà mentionné ci-dessus, pour la configuration DHCP sans état, nous
laisserons les champs « IPv6 Prefix-Delegation » et « IPv6 Prefix pool » vides car un
DHCPv6 sans état n'attribue pas d'adresses IPv6 aux hôtes.
i. Enregistrer, et assurez-vous de mettre « ON » sur le service DHCPv6 avant de
pouvoir aller vérifier.

e. N’oublier pas la configuration de R2 :


Router(config)#hostname R2
R2(config)#int g0/1
R2(config-if)#exit
R2(config)#ipv6 unicast-routing
R2(config)#int g0/1
R2(config-if)#ipv6 address 2001:DB8:CAFE:3::1/64
R2(config-if)#ipv6 address FE80::2 link-local
R2(config-if)#ipv6 nd other-config-flag
R2(config-if)#no shutdown
52. Pour configurer un serveur DHCPv6 avec état :
a. Cliquez sur Serveur-> Services-> DHCPv6.
b. Je vous recommande de configurer votre DHCPv6 avec état sur le serveur par étapes,
tout en enregistrant vos modifications après chaque étape.
c. La première section est la  section du « DHCPv6 pool ». Cliquez ici sur « Create
pool »  pour créer un pool DHCPv6 avec:
i. Nom du pool: STATEFULL_POOL
ii. Serveur DNS: 2000:20:20:20::10
iii. Nom de domaine : exemple.com
iv.

Sauvegardez votre configuration.


d. Cliquez sur le bouton « Create » de la  section « IPv6 Prefix-Delegation ».
i. Vous pouvez laisser les champs de délégation du préfixe IPv6 vides pour
l'instant.
ii. Toujours dans cette fenêtre, dans la  section « IPv6 prefix pool », définissez
un nom de pool local  tel que TP01. Et n'oubliez pas de sauvegarder.

e. Enfin, nous allons définir le préfixe d'adresse IPv6 pour l'attribution d'adresse IPv6
avec état aux hôtes par DHCPv6. Pour faire ça:
i. Dans la  section « IPv6 Local Pool », cliquez sur le bouton « Create » pour
créer un pool IPv6 avec un nom spécifié dans la section précédente (TP01),
puis définissez la longueur de préfixe du pool. C'est,
 Pool local IPv6 : TP01

 Préfixe de pool IPv6: 2001:DB8:CAFE:3::/64

 Longueur de préfixe à attribuer à partir du pool: 64


ii. Sauvegardez votre configuration.
f. Mais juste avant de vérifier, confirmez d'abord le pool DHCP sélectionné. Ce devrait
être le STATEFUL_POOL. Confirmez cela comme indiqué ci-dessous:

g. N’oublier pas la configuration de R2 :


Router(config)#hostname R2
R2(config)#int g0/1
R2(config-if)#exit
R2(config)#ipv6 unicast-routing
R2(config)#int g0/1
R2(config-if)#ipv6 address 2001:DB8:CAFE:3::1/64
R2(config-if)#ipv6 address FE80::2 link-local
R2(config-if)#ipv6 nd managed-config-flag
R2(config-if)#no shutdown
h. Vous pouvez vérifier que DHCPv6 avec état attribue vraiment une adresse IPv6 au PC
ainsi que d'autres paramètres comme le serveur DNS.

53. << Cette fonctionnalité n’est pas supportée dans PT >>


Si le serveur DHCPv6 se trouve sur un réseau différent de celui du client, alors le routeur IPv6
peut être configuré en tant qu'agent de relais DHCPv6.
54. La configuration d'un agent de relais DHCPv6 est similaire à celle d'un routeur IPv4 en tant
que relais DHCPv4.
55. Remarque : bien que la configuration d'un agent de relais DHCPv6 soit similaire à celle d'un
agent de relais DHCPv4, les agents de routeur ou de relais IPv6 transfèrent les messages
DHCPv6 de manière légèrement différente des relais DHCPv4.
56. La Figure suivante présente un exemple de topologie où un serveur DHCPv6 se trouve sur le
réseau 2001:DB8:CAFE:1::/64. L'administrateur réseau souhaite utiliser ce serveur DHCPv6
en tant que serveur DHCPv6 central avec état pour attribuer des adresses IPv6 à tous les
clients. Ainsi, les clients d'autres réseaux doivent communiquer avec le serveur DHCPv6.

57. Les messages DHCPv6 provenant des clients sont envoyés à l'adresse de multidiffusion IPv6
FF02::1:2. All_DHCPv6_Relay_Agents_and_Servers.
a. Cette adresse a une portée Link-local, ce qui signifie que les routeurs ne transfèrent
pas ces messages.
b. Le routeur doit être configuré en tant qu'agent de relais DHCPv6 pour permettre au
client et au serveur DHCPv6 de communiquer.
58. La configuration d'un agent de relais DHCPv6 s'effectue à l'aide de la commande « ipv6 dhcp
relay destination ».
a. Cette commande est configurée sur l'interface reliée au client DHCPv6 en utilisant
l'adresse du serveur DHCPv6 comme destination.
R1(config)# interface g0/0
R1(config-if)# ipv6 dhcp relay destination 2001:db8:cafe:1::6
R1(config-if)# end
R1# show ipv6 dhcp interface g0/0
GigabitEthernet0/0 is in relay mode
Relay destinations:
2001:DB8:CAFE:1::6
R1#
59. La commande « show ipv6 dhcp interface » permet de vérifier que l'interface G0/0 est en
mode relais avec 2001:DB8:CAFE:1::6 configuré en tant que serveur DHCPv6.
60. Lorsque le routeur est configuré en tant que serveur DHCPv6 avec ou sans état, la
commande « debug ipv6 dhcp detail » est utile pour vérifier la réception et la transmission
des messages DHCPv6.

Vous aimerez peut-être aussi