SRWE Module 8
SRWE Module 8
Filière : LP ISIR
SLAAC
Présentation du SLAAC
Tous les réseaux n'ont pas accès aux serveurs DHCPv6, mais tous les périphériques d'un
réseau IPv6 ont besoin d'une GUA.
La méthode SLAAC (StateLess Address AutoConfiguration) :
permet aux hôtes de créer leurs propres adresses GUA IPv6 uniques sans serveur DHCPv6.
aucun serveur ne conserve les informations des adresses de réseau pour savoir quelles adresses
IPv6 sont utilisées et lesquelles sont disponibles SLAAC est un service sans état,
les messages RA ICMPv6 sont envoyés toute 200 secondes pour fournir les informations de
8.2 SLAAC configuration IPv6 des hôtes en leur permettant de se configure automatiquement en utilisant les
informations de RA.
un hôte peut également envoyer un message de sollicitation de routeur (RS) demandant un
message RA.
SLAAC peut être déployé en tant que SLAAC uniquement, ou SLAAC avec DHCPv6.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations © 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 7 confidentielles de Cisco 8
SLAAC SLAAC
Activation de SLAAC La méthode SLAAC seule
L'interface G0/0/1 de R1 a été Les indicateurs des messages
configuré avec : RA sur R1 sont définis par :
1. adresse IPv6 link-local - fe80::1 1. A = 1 - le client utilise le
2. GUA / sous-réseau - préfixe GUA IPv6 dans du RA
[Link], & crée dynamiquement son
[Link]/64 propre ID d'interface.
SLAAC SLAAC
Messages RS ICMPv6 Processus d'hôte pour générer l'ID d'interface
En utilisant SLAAC, l’hôte acquiert ses informations de sous-réseau IPv6 64 bits de RA et doit
générer le reste de l'identificateur d'interface 64 bits par :
Les hôtes IPv6 Génération aléatoire - L'ID de l'interface 64-bit est généré aléatoirement par le SO du client.
activés souhaitent C'est la méthode maintenant utilisée par les hôtes Windows 10.
obtenir les EUI-64 - L'hôte crée un ID d'interface en utilisant son adresse MAC 48 bits et insère la valeur
informations de hexadécimale de fffe au milieu de l'adresse.
configuration IPv6 L'adresse MAC Ethernet de l'hôte est utilisée par l'EUI-64 pour créer l'ID de l'interface.
envoient un message Certains OSs utilisent par défaut l'ID d'interface généré aléatoirement plutôt que la
RS à l'adresse de méthode EUI-64, en raison de problèmes de confidentialité.
multi-diffusion IPv6 N.B : Windows, Linux et Mac OS permettent à l'utilisateur de modifier la génération de l'ID
tout-routeurs ff02::2. d'interface pour être généré aléatoirement ou avec EUI-64.
1. PC1 vient de démarrer et envoie un message RS à l'adresse de multi-diffusion de tout-routeurs
IPv6 (ff02::2) demandant un message RA.
2. R1 génère un message RA, puis l’envoie à l'adresse de multi-diffusion tout-nœuds IPv6
(ff02::1).
3. PC1 utilise ces informations pour créer une GUA IPv6 unique.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations © 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 11 confidentielles de Cisco 12
SLAAC
Détection des adresses en double
Un hôte SLAAC peut utiliser le processus de détection des adresses en double (DAD) pour
s'assurer que la GUA IPv6 est unique :
l'hôte envoie un message de sollicitation de voisin ICMPv6 (NS) avec une adresse de multi-
diffusion de nœud sollicité spécialement construite contenant les 24 derniers bits de l'adresse
IPv6 de l'hôte.
si aucun autre périphérique ne répond par un message d'annonce de voisin (NA), alors l'adresse
est virtuellement garantie d'être unique et peut être utilisée par l'hôte.
si un NA est reçu par l'hôte, l'adresse n'est pas unique et l'hôte doit générer un nouvel ID
d'interface à utiliser.
8.3 DHCPv6
NB : L’ID d'interface 64 bits fournit 18 possibilités de quintillion (10^18) Le risque d'une
adresse en double est distant DAD n'est vraiment pas nécessaire.
NB : Toutefois, l'IETF recommande d'utiliser la fonction DAD la plupart des OSs exécutent
DAD sur toutes les adresses de monodiffusion IPv6, quelle que soit la façon dont l'adresse est
configurée.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations © 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 13 confidentielles de Cisco 14
DHCPv6 DHCPv6
Étapes du fonctionnement de DHCPv6 Étapes du fonctionnement de DHCPv6
DHCPv6 avec état n'exige pas le SLAAC, alors Si la méthode DHCPv6 sans état est indiquée dans le message RA, l'hôte utilise les
que le DHCPv6 sans état l'exige. informations contenues dans le message RA pour l'adressage & contacte un serveur DHCPv6
DHCPv6 est défini dans la norme RFC 3315. sans état.
Quoi qu'il en soit, lorsqu'un RA indique d'utiliser Le serveur DHCPv6 sans état fournit uniquement des paramètres de configuration pour les
DHCPv6 ou DHCPv6 avec état : clients et ne gère pas une liste de liaisons d'adresses IPv6.
1. l'hôte envoie un message RS. Ex. PC1 reçoit un message RA sans état contenant:
2. le routeur répond avec un message RA. Indicateur A défini à 1 l'hôte utilise les
informations contenues en RA.
3. l'hôte envoie un message DHCPv6 SOLICIT.
indicateur O défini à 1 l'hôte recherche ces
4. le serveur DHCPv6 répond par un message informations de configuration supplémentaires
ANNONCE. auprès d'un serveur DHCPv6 sans état.
5. l'hôte répond au serveur DHCPv6. indicateur M défini à 0.
6. le serveur DHCPv6 envoie un message le préfixe de réseau IPv6 GUA et la longueur du
REPONSE. préfixe.
Les messages DHCPv6 du serveur à un client PC1 envoie un message DHCPv6 SOLICIT
utilisent le port de destination UDP 546 tandis demandant des informations supplémentaires à
que les messages DHCPv6 du client au © 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 15 partir d'un serveur DHCPv6 sans état. © 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 16
DHCPv6
Activer DHCPv6 avec état sur une interface
ipv6 nd managed-config-flag au mode de configuration de l’interface pour activer le serveur
DHCPv6 avec état en définissant l'indicateur M sur 1.
Dans la figure, RA demande à l'hôte d'obtenir toutes les informations de configuration IPv6
d'un serveur DHCPv6 ( indicateur M = 1).
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations © 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 19 confidentielles de Cisco 20
Configurer le serveur DHCPv6 Configurer le serveur DHCPv6
Rôles de routeur DHCPv6 Configurer un serveur DHCPv6 sans état
Dans les réseaux de petit taille, il n'est pas nécessaire d'avoir des appareils séparés pour avoir Les étapes pour configurer et vérifier un routeur en tant que serveur DHCPv6 sans état:
un serveur, un client ou un agent de relais DHCPv6.
1. activation du routage IPv6 en utilisant la commande ipv6 unicast-routing.
Un routeur Cisco IOS peut être configuré pour fournir des services de serveur DHCPv6,
comme : 2. définition d’un nom de pool DHCPv6 à l'aide de la commande de configuration globale ipv6
dhcp pool POOL-NAME.
serveur DHCPv6 - un routeur fournit des services DHCPv6 sans / avec état.
3. configuration du pool DHCPv6 avec des options. Les options courantes incluent le serveur DNS
client DHCPv6 - l'interface du routeur acquiert une configuration IPv6 à partir d'un serveur X:X:X:X:X:X:X:X et le nom de domaine nom.
DHCPv6.
4. liaison de l'interface au pool à l'aide de la commande de configuration de l'interface ipv6 dhcp
agent de relais DHCPv6 - un routeur fournit des services de transfert DHCPv6 lorsque le client server POOL-NAME.
et le serveur sont situés sur différents réseaux.
5. changement manuellement de l'indicateur O de 0 à 1 en utilisant la commande d'interface ipv6
L'option de serveur DHCPv6 sans état nécessite que le routeur annonce les informations nd other-config-flag. Les messages RA envoyés sur cette interface indiquent que des
d'adressage réseau IPv6 dans les messages RA. informations supplémentaires sont disponibles auprès d'un serveur DHCPv6 sans état.
L'indicateur A est 1 par défaut, indiquant aux clients d'utiliser SLAAC pour créer leurs propres
GUA.
6. vérification de configuration IPv6 des hôtes à l'aide de la commande ipconfig /all.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations © 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 21 confidentielles de Cisco 22
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations © 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 27 confidentielles de Cisco 28
Questionnaire
Qu'est-ce que j'ai appris dans ce module?
Sur un routeur, GUA IPv6 est configurée manuellement en utilisant ipv6 address ipv6-address/prefix-length .
Si l'adressage IPv6 automatique est sélectionné, l'hôte sera configuré automatiquement.
Link-local IPv6 est automatiquement créée par l'hôte lorsqu'il démarre et que l'interface Ethernet est active.
La configuration GUA IPv6 dépend des paramètres du message RA ICMPv6, qui comprend les indicateurs :
1. Indicateur A - la configuration est automatique des adresses en utilisant SLAAC pour créer une GUA IPv6.
2. Indicateur O – les autres informations de configuration sont disponibles à partir d'un serveur DHCPv6 sans état.
3. Indicateur M – configuration utilise un serveur DHCPv6 avec état pour obtenir une GUA IPv6.
La méthode SLAAC permet aux hôtes de créer leur propre adresse GUA IPv6 unique sans les services d'un
8.5 Questionnaire serveur DHCPv6 en utilisant les messages RA ICMPv6 pour fournir l'adressage et d'autres informations de
configuration qui seraient normalement fournies par un serveur DHCP. SLAAC peut être déployé en tant que
SLAAC uniquement, ou SLAAC avec DHCPv6. Elle est uniquement activée par défaut lorsque la commande
ipv6 unicast-routing est configurée.
Pour activer l'envoi de messages RA, un routeur doit rejoindre le groupe de routeurs IPv6 en utilisant ipv6
unicast-routing.
show ipv6 interface est utilisée pour vérifier si un routeur est activé.
Toutes les interfaces Ethernet activées avec une GUA IPv6 configurée commenceront à envoyer des
messages RA avec l'indicateur A défini sur 1 et les indicateurs O et M définis sur 0. L'indicateur A = 1
suggère au client de créer sa propre GUA IPv6 en utilisant le préfixe annoncé dans le message RA. Les
indicateurs O =0 et M =0 indiquent au client qu'il doit utiliser exclusivement les informations contenues dans
le message RA.
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations © 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 29 Un routeur envoie des messages RA toutes les 200 secondes. Cependant, il enverra
confidentielles de Cisco également un message 30
Questionnaire Questionnaire
Qu'est-ce que j'ai appris dans ce module? Qu'est-ce que j'ai appris dans ce module?
En utilisant le SLAAC, un hôte acquiert généralement ses informations de sous-réseau IPv6 de 64 bits du DHCPv6 avec état est activé sur une interface de routeur à l'aide de la commande de configuration de
routeur RA. Cependant, il doit générer le reste de l'identifiant d'interface (ID) de 64 bits en utilisant l'une des l'interface ipv6 nd managed-config-flag définit l'indicateur M sur 1.
deux méthodes suivantes : aléatoirement généré / EUI-64. Un routeur Cisco IOS peut être configuré pour fournir des services de serveur DHCPv6 comme l'un des trois
Le processus DAD est utilisé par un hôte pour s'assurer que la GUA IPv6 est unique. DAD est implémenté types suivants: serveur DHCPv6 - client DHCPv6 - agent de relais DHCPv6.
en utilisant ICMPv6. Pour effectuer DAD, l'hôte envoie un message NS ICMPv6 avec une adresse de multi- Un routeur peut également être un client DHCPv6 et obtenir une configuration IPv6 à partir d'un serveur
diffusion spécialement construite, appelée adresse de multidiffusion à nœud sollicité en dupliquant les 24 DHCPv6.
derniers bits de l'adresse IPv6 de l'hôte. L'option de serveur DHCP avec état nécessite que le routeur IPv6 indique à l'hôte de contacter un serveur
L'hôte commence les communications client/serveur DHCPv6 après que le DHCPv6 sans / avec état est DHCPv6 pour obtenir toutes les informations d'adressage réseau IPv6 requises.
indiqué dans le message RA. Pour qu'un routeur client soit un routeur DHCPv6, il doit avoir le routage de monodiffusion ipv6 activé et une
Les messages DHCPv6 serveur à client utilisent le port de destination UDP 546, tandis que les messages adresse link-local IPv6 pour envoyer et recevoir des messages IPv6.
DHCPv6 client à serveur utilisent le port de destination UDP 547. show ipv6 dhcp pool et show ipv6 dhcp binding sont utilisées pour vérifier le fonctionnement DHCPv6 sur
L'option DHCPv6 sans état enjoint le client à utiliser les informations dans le message RA pour l'adressage, un routeur.
mais les paramètres de configuration supplémentaires sont fournis par un serveur DHCPv6 = DHCPv6 sans Si le serveur DHCPv6 est situé sur un réseau différent de celui du client, alors le routeur IPv6 peut être
état car le serveur ne conserve aucune information sur l'état du client. configuré comme un agent relais DHCPv6 en utilisant la commande ipv6 dhcp relay destination ipv6-
DHCPv6 sans état est activé sur une interface de routeur à l'aide de la commande de configuration de address [interface-type interface-number]. Cette commande est configurée sur l'interface située au niveau
l'interface ipv6 nd other-config-flag définit l'indicateur O sur 1. des clients DHCPv6 et spécifie l'adresse du serveur DHCPv6 et l'interface de sortie pour atteindre le serveur.
Dans DHCPv6 avec état, le message RA indique au client d'obtenir toutes les informations d'adressage à L'interface de sortie n'est requise que lorsque l'adresse de tronçon suivant est un LLA.
partir d'un serveur DHCPv6 avec état, à l'exception de l'adresse de passerelle par défaut qui est l'adresse Vérification que l'agent de relais DHCPv6 est opérationnel avec les commandes show ipv6 dhcp interface
link-local IPv6 source du message RA. Il est appelé "avec état" (sateful) parce que le serveur DHCPv6 et show ipv6 dhcp binding.
conserve les informations d'état IPv6. © 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 31
© 2016 Cisco et/ou ses filiales. Tous droits réservés. Informations
confidentielles de Cisco 32