Вы находитесь здесь: version6.ru » Настройка JunOS для раздачи IPv6
Различия
Здесь показаны различия между выбранной ревизией и текущей версией данной страницы.
juniper [2024-10-21 09:25 UTC] w |
juniper [2024-10-21 15:39 UTC] (текущий) rm |
||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | Настройка jun OS для раздачи ipv6: | + | ====== Настройка JunOS для раздачи IPv6 ====== |
- | Во первых настройка динамического профиля для интерфейсов: | + | Во-первых, требуется настройка динамического профиля для интерфейсов: |
<code> | <code> | ||
dynamic-profiles { | dynamic-profiles { | ||
Строка 32: | Строка 32: | ||
} | } | ||
</code> | </code> | ||
- | Тут RA создается без какого-либо префикса, т.к. он нужен до какой-либо авторизации чтобы CPE запросил DHCPv6. | + | Здесь RA создается без какого-либо префикса, т.к. он нужен до какой-либо авторизации, чтобы CPE запросил DHCPv6. |
- | Профиль DHCP: | + | Затем настраиваем профиль DHCP: |
<code> | <code> | ||
dynamic-profiles { | dynamic-profiles { | ||
Строка 86: | Строка 86: | ||
DHCP сервер: | DHCP сервер: | ||
<code> | <code> | ||
- | dhcpv6 { | + | system { |
- | group dhcp { | + | services { |
- | overrides { | + | dhcp-local-server { |
- | rapid-commit; | + | dhcpv6 { |
- | process-inform { | + | group dhcp { |
- | pool p6; | + | overrides { |
- | } | + | rapid-commit; |
- | always-add-option-dns-server; | + | process-inform { |
- | asymmetric-lease-time 600; | + | pool p6; |
- | asymmetric-prefix-lease-time 600; | + | } |
- | dual-stack dhcp; | + | always-add-option-dns-server; |
+ | asymmetric-lease-time 600; | ||
+ | asymmetric-prefix-lease-time 600; | ||
+ | dual-stack dhcp; | ||
+ | } | ||
+ | interface demux0.0; | ||
+ | } | ||
+ | } | ||
+ | group dhcp { | ||
+ | overrides { | ||
+ | asymmetric-lease-time 600; | ||
+ | dual-stack dhcp; | ||
+ | } | ||
+ | interface demux0.0; | ||
+ | } | ||
+ | dual-stack-group dhcp { | ||
+ | authentication { | ||
+ | password juniper; | ||
+ | username-include { | ||
+ | mac-address; | ||
+ | } | ||
+ | } | ||
+ | dynamic-profile DHCP_MAC_VALIDATE; | ||
+ | classification-key { | ||
+ | mac-address; | ||
+ | } | ||
+ | } | ||
} | } | ||
- | interface demux0.0; | ||
- | } | ||
- | } | ||
- | group dhcp { | ||
- | overrides { | ||
- | asymmetric-lease-time 600; | ||
- | dual-stack dhcp; | ||
- | } | ||
- | interface demux0.0; | ||
- | } | ||
- | dual-stack-group dhcp { | ||
- | authentication { | ||
- | password juniper; | ||
- | username-include { | ||
- | mac-address; | ||
- | } | ||
- | } | ||
- | dynamic-profile DHCP_MAC_VALIDATE; | ||
- | classification-key { | ||
- | mac-address; | ||
} | } | ||
} | } | ||
</code> | </code> | ||
- | Крайне рекомендую lease тайм настраивать именно тут(asymmetric-lease-time), иначе с некоторыми роутерами ip пропадает, это касается и v4, а в пулах адресов указывать бесконечное время аренды: | + | Крайне рекомендую lease-time настраивать именно здесь(asymmetric-lease-time), иначе с некоторыми роутерами IP пропадает, это касается и v4, а в пулах адресов указывать бесконечное время аренды: |
<code> | <code> | ||
access { | access { | ||
Строка 160: | Строка 166: | ||
</code> | </code> | ||
- | И динамический профиль INTF нужно забиндить на интерфейсе основном, для примера qinq: | + | И динамический профиль INTF нужно забиндить на основном интерфейсе, для примера qinq: |
<code> | <code> | ||
interfaces { | interfaces { | ||
Строка 236: | Строка 242: | ||
</code> | </code> | ||
- | В данной конфигурации на радиус приходят имя пользователя в виде мака: xxxx.xxxx.xxxx с паролем juniper. | + | В данной конфигурации на RADIUS приходят имя пользователя в виде мака: xxxx.xxxx.xxxx с паролем juniper. |
Отдавать джуниперу надо переменные для скорости: | Отдавать джуниперу надо переменные для скорости: | ||
+ | |||
ipv4 для $junos-input-filter и $junos-output-filter: | ipv4 для $junos-input-filter и $junos-output-filter: | ||
<code> | <code> |
juniper.1729502747.txt.gz · Последние изменения: 2024-10-21 09:25 UTC От w