Configure o roteador BNG
Leia este tópico para saber como configurar o roteador de gateway de rede de borda (BNG) para usar o Juniper Address Pool Manager (APM) como gerente do pool de endereços IP. Você usa o APM para gerenciar um pool central de endereços IPv4 em vários domínios de pool em diferentes roteadores BNG. O APM exige que os roteadores BNG estejam executando um Junos OS Release com suporte.
Para configurar o Juniper BNG CUPS para APM, consulte o Guia de usuário do Juniper BNG CUPS em Juniper.net.
APM e o roteador BNG comunicam-se e enviam informações uns aos outros por um canal gRPC. Após a conexão ou reconexão iniciais, a APM inicia um processo para sincronizar as informações de domínio do pool e conciliar domínios de pool no BNG com seu próprio banco de dados. O roteador BNG monitora a utilização do pool e notifica a APM pelo canal gRPC quando o número de endereços gratuitos no domínio do pool cruza um dos seguintes limiares definidos:
- Limite de rateio
- Limite de recuperação
Para obter mais informações sobre limiares, veja como funciona a APM.
As etapas gerais para a configuração do roteador BNG são as seguintes:
- Configure segredos no BNG. Você já deve ter criado as chaves e certificados necessários. Veja configurar uma conexão de entrada segura para APM
- Certificado de autoridade de certificado raiz (CA)
- Certificado BNG
- Keypair privado BNG
-
Definir o nome da partição de origem usando o
set system services subscriber-management location partitionName statement.
- Crie uma instância de roteamento e especifique um perfil de domínio que tenha informações sobre a alocação de endereços de prefixo a partir das partições gerenciadas por APM. Veja configurar uma instância de roteamento e os atributos de domínio do pool para APM.
Configure uma instância de roteamento e os atributos de domínio do pool para APM
Siga essas etapas para permitir que o roteador BNG use a APM e configure os atributos de domínio de pool que a APM usa na criação de uma partição. Você pode criar o perfil de domínio na instância de roteamento padrão ou para uma instância de roteamento especificada.
- Habilite o BNG para usar a APM.
[edit access] user@host# set address-pool-manager{ inet 192.168.0.0; port 20557; system-id test2;
-
(Opcional) Proteja a conexão APM configurando os segredos. Copie o certificado raiz do CA, o certificado BNG e a chave privada BNG para o sistema de arquivos do BNG. Edite a
access address-pool-manager
declaração e forneça o caminho completo para os arquivos chave e certificado.[edit access] address-pool-manager { secrets { certificate /var/home/regress/myBng.crt; key /var/home-regress/myBng.key; ca-cert /var/home/regress/rootCA.crt;
- Configure um nome de perfil sob a
[edit access address-assignment]
hierarquia. O nome do perfil deve combinar com o nome de grupo emoldurado que é devolvido pelo servidor de autenticação.[edit access address-assignment] user@host# set domain-profile profile-name family inet
- Configure informações de domínio de pool para APM para usar na alocação de prefixos. As informações de domínio do pool incluem:
- Tamanho de prefixo que a APM deve usar para provisionar o domínio do pool.
- O IP aborda que a APM exclui de ser alocada no domínio do pool.
- (Opcional) Suporte para instalar rotas de descarte. Quando você habilita, o roteador BNG roteia
install-discard-routes
o tráfego para o assinante com o endereço IP atribuído e descarta todo o outro tráfego nessa sub-rede. Para evitar que as rotas estáticas não cronometrem devido à inatividade ou desconexão, você também deve definir o tempo limite de purga paranever
. - (Opcional) Um qualificador para a partição. O nome do qualificador de partição de origem é anexo ao nome do local. Se um nome de qualificação não for especificado, o roteador BNG se anexa
default
ao nome da localização.
[edit access address-assignment domain-profile profile-name family inet ] user@host# set preferred-prefix-length 25 user@host# set excluded-address last-octet 255 user@host# set excluded-address last-octet 0 user@host# set install-discard-routes user@host# set source-partition-qualifier name
Resultados
Após seguir as etapas acima, use o show
comando para verificar os resultados de sua configuração.
user@host> show access address-assignment domain-profile profile test1 { family { inet { preferred-prefix-length 24; excluded-address last-octet [ 255 0 ]; install-discard-routes; source-partition-qualifier spq-name; } } }