Kea DHCPv6 实战:IPv6 地址分配与前缀委派配置指南 📅 发布时间:2026/8/17 23:06:33 👁 浏览次数: Kea DHCPv6 实战IPv6 地址分配与前缀委派配置指南【免费下载链接】keaA modern, scalable, robust DHCPv4 and DHCPv6 server.项目地址: https://gitcode.com/gh_mirrors/kea/keaKea 是一款由 ISC 开发的开源 DHCP 服务器也是目前最现代、可扩展且稳健的 DHCPv4 和 DHCPv6 服务端实现之一。它采用模块化架构支持 JSON 配置、租约数据库、主机保留与钩子扩展非常适合从中小型企业网络到大型 ISP 的 IPv6 地址分配场景。本文将带你从零开始完成 Kea DHCPv6 的安装、地址池配置、前缀委派Prefix Delegation与主机保留设置让 IPv6 部署变得轻松可控。为什么选择 Kea 作为 DHCPv6 服务器相较于传统 DHCP 实现Kea 有几个突出的优势高性能与可扩展采用异步 I/O 架构支持多线程与钩子Hooks库扩展可轻松应对大规模租约。模块化设计核心引擎 可选钩子如 host-cache、flex-id、lease-cmds按需裁剪功能。纯 JSON 配置无需复杂的文本语法配置即文档易于版本化管理与校验。️多后端数据库租约可存入 Memfile、MySQL 或 PostgreSQL满足不同规模的持久化需求。丰富的管理命令通过控制通道执行lease4-get、config-reload等命令运维友好。Kea 将 DHCPv4 与 DHCPv6 拆分为独立进程本文聚焦于kea-dhcp6这一 DHCPv6 服务。快速安装与启动 Kea DHCPv6Kea 支持源码编译或直接使用系统包管理工具安装。以 Debian/Ubuntu 为例sudo apt install kea-dhcp6-server源码方式可从 Kea 仓库获取后依次./configure make make install编译。安装完成后核心配置文件默认位于/etc/kea/kea-dhcp6.conf使用keactrl统一管理服务生命周期keactrl start # 启动所有 Kea 服务 keactrl status # 查看服务状态 keactrl reload # 重新加载配置 keactrl stop # 停止服务keactrl还可以通过-s参数指定目标服务例如keactrl stop -s dhcp6只操作 DHCPv6 进程非常灵活。最简单的 IPv6 地址分配配置Kea 的配置核心是一个Dhcp6根对象。下面的示例参考项目中的 simple.json演示了单子网地址分配的最小配置{ Dhcp6: { interfaces-config: { interfaces: [ eth0 ] }, lease-database: { type: memfile, lfc-interval: 3600 }, preferred-lifetime: 3000, valid-lifetime: 4000, renew-timer: 1000, rebind-timer: 2000, subnet6: [ { id: 1, subnet: 2001:db8:1::/64, pools: [ { pool: 2001:db8:1::/80 } ], interface: eth0 } ] } }逐项解读这份 Kea DHCPv6 配置interfaces-config指定 Kea 监听的网卡这里仅监听eth0。lease-database租约存储后端memfile无需额外依赖即可运行lfc-interval控制租约文件清理周期。preferred-lifetime/valid-lifetime地址的首选生存期与有效生存期。renew-timer/rebind-timer客户端应在 1000 秒后进入 RENEW 状态2000 秒后进入 REBIND 状态。subnet6定义子网、地址池与所属接口。pools中的/80前缀表示仅分配该子网内的部分地址段。配置好之后执行keactrl reload客户端即可通过dhclient -6或路由器通告等方式获取 IPv6 地址。上图展示了 Kea 中地址租约的完整生命周期包括 Free空闲、Assigned已分配、Assigned expired已过期未回收、Declined被拒绝以及 Expired-Reclaimed回收等状态理解这张状态机有助于排查地址分配与回收问题。多子网与共享网络配置当网络规模扩大时可以在subnet6列表中追加多个子网。参考项目中的 several-subnets.json每个子网只需独立的id、subnet与poolssubnet6: [ { id: 1, subnet: 2001:db8:1::/64, pools: [ { pool: 2001:db8:1::/80 } ] }, { id: 2, subnet: 2001:db8:2::/64, pools: [ { pool: 2001:db8:2::/80 } ] }, { id: 3, subnet: 2001:db8:3::/64, pools: [ { pool: 2001:db8:3::/80 } ] } ]对于多个子网共享同一物理链路的场景可使用shared-networks将它们归入同一共享网络Kea 会根据中继信息或客户端请求智能选择子网。前缀委派Prefix Delegation配置方法前缀委派是 DHCPv6 最重要的能力之一它允许服务端向下游路由器或 CPE 设备分配一段完整的 IPv6 前缀让终端设备自行划分子网。Kea 通过pd-pools实现前缀委派相关参数定义如下prefix委派池的起始前缀。prefix-len委派池的掩码长度。delegated-len实际委派给客户端的前缀长度必须大于等于prefix-len。excluded-prefix与excluded-prefix-len可选的排除前缀用于在委派前缀中保留一段供中继链路使用RFC 6603。下面是一个典型的前缀委派配置参考 advanced.jsonsubnet6: [ { id: 1, subnet: 2001:db8:1::/64, pools: [ { pool: 2001:db8:1::/80 } ], pd-pools: [ { prefix: 2001:db8:abcd::, prefix-len: 48, delegated-len: 64, excluded-prefix: 2001:db8:abcd:0:1234::, excluded-prefix-len: 80 } ] } ]这里从2001:db8:abcd::/48大池中逐条委派/64前缀同时为每条委派前缀排除一段/80供链路自用。当delegated-len与prefix-len相等时服务端只能委派唯一一个前缀适合固定分配场景。更多细节可查阅官方文档 dhcp6-srv.rst 中的 Subnet and Prefix Delegation Pools 章节。主机保留为特定客户端固定地址与前缀对于服务器、打印机等需要固定地址的设备Kea 支持基于 DUID、MAC 地址或 flex-id 的主机保留Host Reservation。参考 reservations.json配置如下subnet6: [ { id: 1, subnet: 2001:db8:1::/48, pools: [ { pool: 2001:db8:1::/120 } ], reservations: [ { duid: 01:02:03:04:05:06:07:08:09:0A, ip-addresses: [ 2001:db8:1:cafe::1 ], prefixes: [ 2001:db8:2:abcd::/64 ], hostname: router1.example.com } ] } ]上述配置同时为 DUID 为01:02:03:04:05:06:07:08:09:0A的客户端保留了固定 IPv6 地址、一段委派前缀和主机名。当地址池与保留地址重叠时Kea 会自动将保留地址从动态池中剔除确保不会被其他客户端抢走。上图展示了 Kea 如何在不同 DHCP 消息中识别同一客户端优先匹配 client-id、硬件地址再结合选项与 DUID 判定最终保证保留、续租与地址复用逻辑的一致性。配置校验与常见排错技巧写完配置后务必先校验再生效使用keactrl reload前可先运行kea-dhcp6 -t /etc/kea/kea-dhcp6.conf进行语法与语义检查-t为 test 模式避免错误配置导致服务启动失败。查看日志Kea 默认输出到 syslog也可在loggers中配置输出到 stdout 或文件便于观察分配过程。注意池边界Kea 使用前缀/长度表示法时可能分配池中首个地址含网络地址如需精确控制可使用min-max表示法例如pool: 2001:db8:1::100 - 2001:db8:1::1ff。前缀委派池与地址池不能重叠否则启动时会报DHCP6_PARSER_FAIL错误。小结Kea 凭借其模块化架构、JSON 配置与强大的前缀委派能力已成为现代 IPv6 网络中最值得信赖的 DHCP 服务器之一。从单子网地址分配到多子网共享网络再到基于pd-pools的前缀委派与主机保留Kea 都能以简洁清晰的配置高效完成。建议动手实验时从本文的最小配置起步逐步叠加共享网络、保留与钩子功能相信你很快就能掌握这套完整的 IPv6 地址分配方案。【免费下载链接】keaA modern, scalable, robust DHCPv4 and DHCPv6 server.项目地址: https://gitcode.com/gh_mirrors/kea/kea创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考