เหตุใดจึงต้องใช้ DHCPv6 ผ่านการกำหนดค่าที่อยู่อัตโนมัติแบบไม่มีสถานะ?


16

IPv6 และRFC 2462จัดเตรียมวิธีการสำหรับโฮสต์ในการกำหนดค่าที่อยู่ IP ของตนเองผ่านการกำหนดค่าอัตโนมัติที่อยู่แบบไม่มีสถานะ สำหรับฉันนี่ดูเหมือนเข่าของผึ้งและทำให้ฉันสงสัยว่าทำไมใครบางคนถึงต้องการแก้ไขปัญหาการกำหนดค่าเซิร์ฟเวอร์ DHCPv6 แทน ฉันไม่ได้จัดการเครือข่ายเป็นอาชีพดังนั้นฉันเดาว่ามีเหตุผลง่ายๆที่ชัดเจนว่าทำไมคนหนึ่งต้องการสนับสนุน DHCPv6 ที่ไม่เกิดขึ้นกับฉัน มีคนช่วยอธิบายเพิ่มเติมเกี่ยวกับเหตุผลเหล่านี้ได้ไหม?

คำตอบ:


7

DHCPv6 ให้การควบคุมเพิ่มเติมแก่ผู้ดูแลระบบในการกำหนดที่อยู่ หากคุณต้องการควบคุมที่อยู่ IPv6 ของคุณจริงๆคุณยังไม่เข้าใจ IPv6

นอกจากนี้ยังสามารถใช้เพื่อให้พารามิเตอร์การกำหนดค่าเพิ่มเติมนอกเหนือจากที่อยู่ / เกตเวย์พื้นฐานที่รองรับผ่านการกำหนดค่าอัตโนมัติ ตัวอย่างอาจเป็นเซิร์ฟเวอร์ WINS เซิร์ฟเวอร์ NTP บูตเซิร์ฟเวอร์ TFTP และตัวเลือกทั่วไปอื่น ๆ ไม่มีสิ่งใดที่คุ้มค่ากับความเจ็บปวดในการปรับใช้สถาปัตยกรรม DHCPv6 ในความคิดของฉัน

ติดกับ autoconfig


6
การระบุ TFTP ไม่คุ้มค่าที่จะปรับใช้เซิร์ฟเวอร์ DHCP ใช่ไหม ฉันเดาว่าคุณไม่เคยใช้โทรศัพท์ไอพี ...
Jason Berg

11
ฉันคิดว่ามันหยิ่งอ้างว่าถ้าคุณต้องการ DHCPv6 คุณยังไม่เข้าใจ มีบางสถานการณ์ที่ DHCPv6 เป็นทางออกที่ดีที่สุด
Axel Beckert

9

สิ่งหนึ่งที่ DHCPv6 ระบุว่า autoconfig ไม่ได้เป็นเซิร์ฟเวอร์ DNS


3
tools.ietf.org/html/rfc6106สำหรับตอนนี้แล้ว
DerfK

1
มี RFC 6106 หากคุณไม่สามารถใช้งานได้เซิร์ฟเวอร์ DNS IPv4 ของคุณอาจจะอยู่จนกว่าคุณจะสามารถทำได้ ไม่ใช่เหตุผลอย่างแน่นอนที่จะใช้ DHCPv6
กิน

9

คุณต้องการ DHCPv6 ถ้า

  • ผู้ดูแลระบบเครือข่ายควรมีการควบคุมผู้ที่ได้รับ (ซึ่ง) ที่อยู่ IPv6 เช่นเนื่องจากพวกเขาจำเป็นต้องซิงค์กับระเบียน AAAA DNS หรือ
  • หากคุณไม่ต้องการบอกที่อยู่ MAC ภายนอกของคุณ (เช่นผู้จำหน่ายฮาร์ดแวร์รายใดที่คุณใช้) แต่ไม่ต้องการใช้ส่วนขยายความเป็นส่วนตัวเช่นยังคงใช้ที่อยู่ IPv6 ถาวรหรือ
  • ถ้าคุณต้องการอัพเดท DNS แบบไดนามิกเดียวกันสำหรับ IPv6 ซึ่งคุณใช้จากเซิร์ฟเวอร์ DHCP (v4) สำหรับ IPv4

ทำไมคุณต้องใช้ DHCPv6 ผ่าน SLAAC หากคุณต้องการอัพเดท DNS แบบไดนามิก
Ale

จุดที่ดีฉันได้ปรับปรุงข้อความนั้นให้คลุมเครือน้อยลง
Axel Beckert

2
@Ale ระบบปฏิบัติการบางระบบจัดการ SLAAC ทั้งหมดในเคอร์เนลและไม่มีข้อกำหนดสำหรับการเรียกโปรแกรมผู้ใช้หลังจาก SLAAC เสร็จสิ้นซึ่งจะต้องทำการอัปเดต DNS แบบไดนามิก เนื่องจาก DHCPv6 เสร็จสิ้นใน userland จึงเป็นไปได้ที่จะมีการอัพเดต DNS แบบไดนามิก
Michael Hampton

@MichaelHampton แม้ว่าจะไม่มี hooks โดยตรงสำหรับการเรียกรหัสพื้นที่ผู้ใช้ทันทีที่เสร็จสิ้น SLAAC แต่ก็มีอีกหลายวิธีที่ผลลัพธ์ของ SLAAC จะปรากฏแก่ผู้ใช้ในพื้นที่ว่าง ตรวจสอบที่อยู่ที่กำหนดและอัปเดต DNS
kasperd

1
@kasperd นั่นอาจเป็นจริง ... ตอนนี้ฉันหวังว่าจะมีคนทำมัน! นี่เป็นหนึ่งในปัญหาที่น่ารำคาญในโดเมน FreeIPA ของฉัน
Michael Hampton

3

DHCPv6 มีคุณสมบัติมากมายที่ไม่ปรากฏใน SLAAC คุณสมบัติส่วนใหญ่นั้นไม่ค่อยมีความต้องการ

อย่างไรก็ตามมีหนึ่งคุณลักษณะ DHCPv6 ซึ่งจะมีประโยชน์ในหลายกรณี นั่นคือการมอบหมายคำนำหน้า หากคุณเป็นผู้ดูแลระบบเครือข่ายที่ ISP คุณสมบัติหนึ่งนั้นอาจเพียงพอสำหรับคุณในการปรับใช้เซิร์ฟเวอร์ DHCPv6 หากคุณไม่ได้ทำงานให้กับ ISP คุณอาจไม่ต้องการการมอบหมายคำนำหน้า

การมอบหมายคำนำหน้าสิ่งที่สามารถทำได้คือเซิร์ฟเวอร์ DHCPv6 ที่ ISP สามารถบอกเราเตอร์ CPE ซึ่งช่วงของที่อยู่ที่สามารถใช้สำหรับ LAN ภายในของมัน หากไม่มีการมอบหมายคำนำหน้าเฉพาะอินเตอร์เฟส WAN ของเราเตอร์เท่านั้นที่สามารถกำหนดค่าอัตโนมัติ LAN จะต้องมีการกำหนดค่าด้วยตนเอง

เราเตอร์ CPE จะทำหน้าที่เป็นไคลเอนต์ DHCPv6 ไม่จำเป็นต้องทำหน้าที่เป็นเซิร์ฟเวอร์ DHPv6 เนื่องจาก LAN สามารถใช้ SLAAC ได้


1

SLAAC เป็นความพยายามที่ดีในการกำหนดที่อยู่อัตโนมัติและลบการรวมศูนย์ที่เซิร์ฟเวอร์ DHCP บังคับ ในเครือข่าย IPv4 ที่มีที่อยู่ของอุปกรณ์ทั้งหมดที่จัดการโดยเซิร์ฟเวอร์ DHCP หากล้มเหลวในไม่ช้าพอ (เมื่อสัญญาเช่าเริ่มหมดอายุ) จะไม่มีใครสามารถพูดคุยได้อีกต่อไป

แต่ SLAAC ขาดคุณสมบัติ ตัวอย่างเช่นหากคุณต้องการระบุชื่อโดเมนท้องถิ่นสำหรับทุกอุปกรณ์คุณจะต้องมีเซิร์ฟเวอร์ DNS ในพื้นที่อยู่ดี หากการเชื่อมต่อทั้งหมดทำโดยชื่อเหล่านี้แทน (อยู่ IPv6 ที่ยาวมากคุณจะได้รับเซิร์ฟเวอร์ส่วนกลางที่ให้คุณสมบัติที่เรียบร้อยและมีความเสี่ยงที่น่ารำคาญ ถ้าคุณมีเซิร์ฟเวอร์ DNS DHCP ก็ไม่ใช่ปัญหาใหญ่

อีกตัวอย่างหนึ่งถ้าคุณมี VLAN หลายตัว สมมติว่าคุณต้องการ จำกัด อุปกรณ์ที่รู้จักเฉพาะกับ VLAN ของคุณและกำหนดค่าอุปกรณ์อื่นสำหรับอุปกรณ์ใหม่ที่ไม่รู้จัก VLAN นี้ไม่สามารถเข้าถึงอินเทอร์เน็ตและไม่เห็นอุปกรณ์ของคุณ จากนั้นเซิร์ฟเวอร์ DHCP ก็มาถึงแล้ว

ปัญหาใหญ่ของ SLAAC คือที่อยู่ของอุปกรณ์มี MAC มันก็ไม่มีความคิดที่จะทำเช่นนั้นเมื่อเพิ่มขนาดที่อยู่และลดความเป็นส่วนตัวลงบางคนก็พูดถึงความปลอดภัยด้วยเช่นกัน เซิร์ฟเวอร์ DHCP ให้คุณใช้กฎอื่น ๆ เพื่อตั้งค่าที่อยู่


0

จุดรวมของ ipv6 สำหรับทุกอุปกรณ์ที่จะมีที่อยู่ที่ไม่ซ้ำกันถาวรที่สามารถกำหนดเส้นทาง (พบ) ในเครือข่าย 'D' ใน DHCP หมายถึง 'ไดนามิก' ซึ่งจำเป็นใน ipv4 เมื่อการหมดเวลาของที่อยู่ ipv4 เริ่มเป็นปัญหา ไม่สามารถกำหนดที่อยู่ ipv4 ได้อีกต่อไปหากไม่มีปัญหาการกำหนดเส้นทาง นั่นไม่ใช่กรณีที่มี ipv6

มันไม่จำเป็น มันเอาชนะจุดที่มีพื้นที่ที่อยู่ IP ที่ใหญ่กว่า

DHCPv6 ปลุกระดมพื้นที่ที่อยู่ ip แบบแบ่งชั้น ไม่ใช่ความคิดที่ดีอย่างที่เราเคยเห็นกับ ipv4

ติดกับ autoconfig


0

Dhcpv6-PD มีประสิทธิภาพจริงๆในแง่ของเครือข่ายเฉพาะกิจ มีคอมพิวเตอร์ที่ไม่สามารถใช้ ndp เพื่อรับ dns ได้ดังนั้นต้องใช้ dhcp เพื่อรับ dns, tftp และเซิร์ฟเวอร์ออกใบรับรอง นอกจากนี้ dhcpv6 ยังดีสำหรับการมอบหมายคำนำหน้าฉันชอบที่จะมอบหมาย / 128 ที่อยู่


ฉันคิดว่าระบบปฏิบัติการที่ทันสมัยเข้าใจ DNS ที่โฆษณาผ่านโฆษณาเราเตอร์ในตอนนี้ และฉันไม่รู้เหตุผลที่ดีในการใช้คำนำหน้าลิงก์นานกว่า / 64
kasperd
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.