NESTA PÁGINA
Como configurar a APM
Esta seção descreve as tarefas de configuração para o Gerenciador de pool de endereços (APM).
Visão geral da configuração da APM
Você usa a APM CLI quando configura a APM para gerenciar pools de endereços na rede. A APM CLI é uma versão simplificada, limitada e conteinerizada do Junos OS. Para usar a APM CLI, você deve ter conhecimento básico do Junos OS CLI. Primeiro dia: Explorar o Junos CLI oferece uma boa visão geral do básico do Junos OS CLI. O Guia do usuário da CLI fornece informações mais detalhadas.
Antes de começar a configurar o APM para uma rede, certifique-se de saber o seguinte:
-
O sistema identifica que a APM será gerenciada.
-
Os nomes das partições centralizadas do pool de endereços.
- O limite de rateio e recuperação que você gostaria de usar nos BNGs.
-
Sua estratégia detalhada para partição do pool centralizado de endereços da APM, incluindo:
-
O tamanho dos prefixos à partição do espaço do endereço; por exemplo, se os prefixos são /15, /22, /24 e assim por diante.
-
O conjunto de endereços para APM alocar para cada BNG.
-
Aqui estão as operações primárias que você executará para configurar a APM:
-
Configure perfis de domínio de pool que você usa na configuração de correspondência de entidades para impulsionar a criação e o gerenciamento de domínios de pool. Cada perfil de domínio do pool descreve limites de rateio e recuperação e comportamento de recuperação automática. Veja configuração de perfis de domínio de pool
-
Configure partições para conter prefixos raiz para fornecer domínios de pool com prefixos de pool. Veja Configuração de partições de prefixo
-
Configure estrofes compatíveis com entidades compatíveis com Ids de sistema conhecidos (BNGs) para permitir comunicações com um BNG.
Modo de configuração de acesso a partir do utilitário APM
Veja como acessar o conjunto de comandos CLI para configurar a APM:
Agora você está pronto para começar a configurar a APM.
Acesso aos comandos operacionais da CLI
Para monitorar a APM, visualizar a configuração e as estatísticas da APM ou executar determinadas operações manualmente:
Configure um servidor de syslog externo
A APM pode exportar logs gerados a partir dos microsserviços mgmt, addrman, entman e provman para um coletor de syslog (servidor). Para exportar logs para um coletor de syslog, um host de syslog deve ser configurado.
Se o APM detectar que o aplicativo de coleta e visualização de eventos de borda de banda larga (BBE) será implantado no mesmo cluster que o APM, a configuração padrão de fábrica gerada inclui o endereço IP de coleta e visualização de eventos BBE e a porta de entrada como parte da configuração do syslog.
Se você fornecer seu próprio arquivo de configuração inicial, uma configuração de syslog deve ser adicionada para permitir a exportação de logs APM.
Adicione a seguinte configuração:
[edit] system { syslog { host <syslogServerIpAddress> { any any; port <syslogServerIngestPort>; structured-data; } } }
Configure a autenticação do TACACS+
O APM oferece suporte ao TACACS+ para autenticação central dos usuários em dispositivos de rede. Para usar a autenticação do TACACS+ no dispositivo, você (o administrador de rede) deve configurar informações sobre um ou mais servidores TACACS+ na rede.
Para obter informações sobre a configuração da autenticação TACACS+, consulte Autenticação TACACS+.
Configure partições de prefixo
As partições são uma maneira de organizar seus prefixos raiz (aqueles prefixos dos quais os prefixos são usados para fornecer pools a entidades). Considere usar várias partições para:
-
Aplicativos integrais — Assinantes de atacado que precisam ter endereços atribuídos em grupos com prefixos diferentes dos assinantes nativos.
- Aplicativos de peering — entidades que precisam de prefixos que se alinham com a política de agregação de rotas para o ponto de peering de rede com os quais estão associadas.
Você pode configurar partições (a partir das quais são extraídos prefixos de pool) de entidades e BNG CUPS (planos de usuário individuais). A menos que você tenha uma razão para várias partições, uma única partição resulta em um uso mais eficiente de prefixos.
Configure o pool global de endereços IPv4 em partições das quais o APM aloca endereços em grupos BNG individuais.
Configure perfis de domínio de pool
Configure um modelo com atributos que você pode usar para criar domínios dinâmicos de pool.
Configure atributos para gerenciar BNGs
Configure atributos que identificam um BNG gerenciado e definem os domínios de pool no BNG.
entity-match
comando direciona as entidades APM de entrada para um perfil de domínio de pool. A APM concilia seus domínios de pool com a lista do BNG de forma que a lista de APM corresponda à lista de BNGs. Se uma entidade APM (identificada por sua id de sistema) não estiver presente na lista de correspondência de entidades, ela não poderá se conectar e a conexão for cancelada.
[edit apm entity-match system-id] root@jnpr-apm-mgmt# set pool-domain-profife domain-profile-name
Configure uma conexão de entrada segura para APM
Com a APM, você pode proteger uma conexão de entrada definindo segredos e pode usar o comando de correspondência de entidades para mapear entidades válidas para um perfil de domínio de pool.
Monitore as operações de APM
Propósito
Use os comandos APM show
para exibir informações de status e utilização de endereços sobre todos os BNGs que estão sob gerenciamento. Você pode adicionar qualificações aos comandos para exibir informações mais especificamente por meio de partição e domínio de pool.
Desde o modo de configuração, a saída até o prompt CLI de nível superior e, em seguida, insira os comandos necessários show
.
[edit apm] root@jnpr-apm-mgmt# exit root@jnpr-apm-mgmt> show command-options
Ação
-
Exibir a utilização geral do prefixo; ou seja, quantos prefixos APM tem disponível, reservado ou alocado, para todas as partições.
root@jnpr-apm-mgmt> show apm inet-pool utilization Partition Prefixes Reserved Allocated new-england 7 0 4 wholesalers 3 0 2 vpn 15 0 7
-
Exibir a utilização do prefixo para uma única partição.
root@jnpr-apm-mgmt> show apm inet-pool utilization partition new-england Partition Statistics Partition Name: new-england Prefixes: 7 Reserved: 0 Allocated: 4 Prefix Prefixes Reserved Allocated 203.0.113.0/24 7 0 4
-
Exibir a utilização do prefixo para uma única partição e prefixo.
root@jnpr-apm-mgmt> show apm inet-pool utilization partition new-england prefix 203.0.113.0/24 Partition Statistics: Partition Name: new-england Prefixes: 7 Reserved: 0 Allocated: 4 Prefix Statistics: Prefix: 203.0.113.0/24 Total sub-prefixes: 7 Total reserved: 0 Total allocated: 4 Prefix Length Free Allocated 24 0 1 25 1 1 26 2 2
-
Exibir informações sobre todos os BNGs associados.
root@jnpr-apm-mgmt> show apm entity root@jnpr-apm-mgmt> show apm entity Entity ID APMi Ver Name Status Pool Domains test-002 1 reachable 1 10.9.164.40 0 yarmouth reachable 1
-
Exibir informações detalhadas sobre um BNG específico.
root@jnpr-apm-mgmt> show apm entity id test-002 Entity Statistics ID : test-002 APMi Ver: 1 Name : test-002 Status : reachable Pool Domain Last Discovery Pools Last Allocation Allocations Last Reclamation Reclamations iroh-default 2022-03-29T22:11:55Z 1 2022-03-29T22:11:55Z 1 - 0 – 0
-
Exibir informações detalhadas sobre o domínio de pool de um BNG.
root@jnpr-apm-mgmt> show apm entity id test-002 pool-domain iroh-default Entity Statistics: Entity ID: test-002 APMi Ver : 1 Name : test-002 Status : reachable Pool Domain Statistics: Pool Domain : iroh-default Source Partition: westford Free Addresses : 245 Pool Head : iroh-default Pools : 1 Thresholds: Apportion : 200 Reclamation: 457 Events: Last Discovery : 2022-03-28T13:05:27Z Last Allocation : 2022-03-28T13:05:27Z Last Reclamation: - Allocations : 1 Reclamations : 0 Alarms: Apportion : 1 Reclamation : 0 Pool-drained: 0 Abatement : 0 Pool Prefix Total Addrs Used Addrs iroh-default 192.168.41.0/24 255 10
-
Exibir o número de alocações feitas por cada partição.
root@jnpr-apm-mgmt> show apm inet-pool allocation Partition Allocations new-england 4 wholesalers 2 vpn 7
-
Exibir informações sobre como os endereços são alocados para uma partição específica em todos os BNGs.
root@jnpr-apm-mgmt> show apm inet-pool allocation partition wholesalers Filter fields: partition=wholesalers, entity= Source Partition Prefix Entity Address Pool Domain wholesalers 198.51.100.100/25 192.0.2.108 cust-a970 wholesalers 198.51.100.200/25 192.0.2.108 cust-a970 wholesalers 198.51.100.1/25 192.0.2.233 L3-001a
-
Exibir informações sobre como os endereços são alocados para todas as partições em um BNG específico.
root@jnpr-apm-mgmt> show apm inet-pool allocation entity 192.0.2.108 Filter fields: partition=, entity=192.0.2.108 Source Partition Prefix Entity Address Pool Domain new-england 203.0.113.10/24 192.0.2.108 mx480-a3-default new-england 203.0.113.20/24 192.0.2.108 mx480-a3-default new-england 203.0.113.30/24 192.0.2.108 mx480-a3-default new-england 203.0.113.40/24 192.0.2.108 mx480-a3-default new-england 203.0.113.50/24 192.0.2.108 mx480-a3-red new-england 203.0.113.60/24 192.0.2.108 mx480-a3-red wholesalers 198.51.100.100/25 192.0.2.108 cust-a970 wholesalers 198.51.100.200/25 192.0.2.108 cust-a970 vpn 192.0.2.0/25 192.0.2.108 local56
-
Exibir informações sobre como os endereços são alocados para uma partição em um BNG específico.
root@jnpr-apm-mgmt> show apm inet-pool allocation entity 192.0.2.108 partition new-england Filtered Partition Allocations Filter fields: partition=new-england, entity=192.0.2.108 Source Partition Prefix Entity Address Pool Domain new-england 203.0.113.10/24 192.0.2.108 mx480-a3-default new-england 203.0.113.20/24 192.0.2.108 mx480-a3-default new-england 203.0.113.30/24 192.0.2.108 mx480-a3-default new-england 203.0.113.40/24 192.0.2.108 mx480-a3-default new-england 203.0.113.50/24 192.0.2.108 mx480-a3-red new-england 203.0.113.60/24 192.0.2.108 mx480-a3-red