kea-dhcpv6-server(udp 547)、SLAAC.note

noteId: WEBea58527def9247956b447b4e113a6992 · 原始路径:/ALL/Linux - A模块/服务配置/DHCP、DHCPv6、SLAAC/kea dhcp、SLAAC/kea-dhcpv6-server(udp 547)、SLAAC.note · 图片:12 · 附件待处理:0

 
 
·接口监听有一种单播写法:
 
 
·DHCPv6 新增 options:
Options 12:
定义一个单播地址(写DHCPv6服务器的地址就行),让客户端后续 Renew、Release等报文直接单播发给服务器,无需再发送组播报文
 
1、配置 kea-dhcpv6-server:
apt install -y kea-dhcpv6-server
相较于写 星号,更建议指定接口,并且指定一个全局单播地址,这样当评分查看端口时,就能够看到这个地址的端口监听(否则只监听link-local地址);并且dhcpv6中继也必须转发到dhcpv6服务器全局单播地址才能生效,避免不必要的排错
或(不推荐写 星号):
 
定义dns 服务器地址(domain、domain-search 需要额外加):
 
定义网段范围:
需要新增一个 interface ,否则无法给客户端下发地址
 
注释掉 subnet 内部的 option,它会覆盖掉前面定义的全局dns:
 
最后把一些地址保留注释掉:
·此时客户端不会主动找dhcpv6获取地址,默认还是使用 slaac,因此需要再配置一个 radvd
 
 
2、需要配置 radvd:
apt install -y radvd
cp /usr/share/doc/radvd/examples/radvd.conf.example /etc/radvd.conf
vim /etc/radvd.conf
开启m、o选项,让客户端找DHCPv6获取地址,并关闭SLAAC
systemctl restart radvd
 
 
可以使用 man radvd.conf 查询到 M选项和 O选项:
AdvSendAdvert on    //(默认开启)发送RA通告(没有RA通告什么都做不了)
prefix x:x:x::x    //定义当前链路的前缀(如果m选项没有开启,就会使用这个前缀进行SLAAC,如果没有开启,客户端找dhcpv6获取地址,没有影响)
 
AdvAutonomous off    //是否允许客户端使用 SLAAC生成地址,
 
AdvManagedFlag    //M选项,默认关闭,需要手动添加,是否让客户端通过DHCPv6获取地址(关闭后客户端通过SLAAC获取地址(获取radvd中定义的前缀))
AdvOtherConfigFlag on    //O选项,默认关闭,需要手动添加,是否让客户端通过DHCPv6获取Options选项(关闭后客户端通过SLAAC获取选项(获取radvd中定义的dns等options))
 
RDNSS    //下发DNS服务器地址(当o选项关闭时生效)
DNSSL    //下发域名(当o选项关闭时生效)
 
# 其他调优选项:
MaxRtrAdvInterval 30    //定义RA最大发送间隔(秒)
prefix下的:AdvOnLink on    //开启L标志(强烈建议开启,一般默认开启),告诉客户端这个前缀就在二层网络里,是直连前缀,不需要找网关
 
·不让radvd下发默认路由:
# 将 AdvDefaultLifetime设置为 0即可:
## 该参数要在man文档里面找
vim /etc/radvd.conf
 
·配置 SLAAC: