Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemplo: configurar serviços de redirecionamento HTTP usando um método next-hop e anexá-lo a uma interface estática

Este exemplo mostra como configurar serviços de redirecionamento HTTP usando um método next-hop e anexando-o a uma interface estática.

Requerimentos

Este exemplo usa os seguintes componentes de hardware e software:

  • Plataforma de roteamento universal MX240, MX480 ou MX960 com um concentrador PIC modular multisserviços (MS-MPC) e uma placa de interfaces modulares multisserviços (MS-MIC) instaladas.

  • Junos OS versão 15.1 ou posterior.

Antes de começar:

  • Configure a conexão entre o servidor de redirecionamento e o roteador da Série MX.

  • Defina o endereço de origem (203.0.113.0/24 é usado neste exemplo).

  • Defina uma ou mais interfaces usadas para tráfego de assinantes.

Visão geral

Os serviços de redirecionamento e reescrita de HTTP são compatíveis com IPv4 e IPv6. Você pode anexar um serviço de redirecionamento HTTP ou um conjunto de serviços a uma interface estática ou dinâmica. Para o gerenciamento dinâmico de assinantes, você pode anexar serviços HTTP ou conjuntos de serviços dinamicamente no login do assinante ou usando uma alteração de autorização (CoA). Usando um método next-hop, você pode configurar serviços de redirecionamento HTTP e anexá-los a uma interface estática.

Configuração

Para configurar serviços de redirecionamento HTTP usando um método next-hop e anexá-lo a uma interface estática, execute estas tarefas:

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os comandos a seguir, cole-os em um arquivo de texto, remova todas as quebras de linha e, em seguida, copie e cole os comandos na CLI.

Configurando os serviços CPCD e anexando o conjunto de serviços à interface estática

Procedimento passo a passo

O exemplo a seguir requer que você navegue por vários níveis na hierarquia de configuração. Para obter instruções sobre como fazer isso, consulte Usando o Editor de CLI no Modo de Configuração.

  1. Configure o serviço de redirecionamento HTTP especificando o local para o qual a sessão inicial do navegador da Web de um assinante é redirecionada, permitindo o provisionamento inicial e a seleção de serviço para o assinante.

  2. Configure o filtro de serviço como um jardim murado definindo a regra que o roteador faz referência ao aplicar esse serviço HTTP.

  3. Especifique se a regra corresponde ao tráfego que entra na interface.

  4. Crie as propriedades de correspondência de termo e ação para a regra CPCD para o serviço HTTP.

  5. Crie o perfil CPCD para o endereço de destino IP para redirecionar o serviço HTTP.

  6. Especifique a regra CPCD para o serviço HTTP.

  7. Crie o conjunto de serviços para os serviços CPCD.

  8. Especifique o perfil CPCD para o conjunto de serviços.

  9. Especifique o nome da interface para o serviço next-hop para interfaces de serviço internas e externas e anexe-as a interfaces estáticas.

Resultados

No modo de configuração, confirme sua configuração digitando o show services comando. Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Configurando o pacote e a instalação do CPCD

Procedimento passo a passo

O exemplo a seguir requer que você navegue por vários níveis na hierarquia de configuração. Para obter instruções sobre como fazer isso, consulte Usando o Editor de CLI no Modo de Configuração.

  1. Configure o Junos OS para oferecer suporte ao pacote de serviços em uma interface de serviço em uma Plataforma de roteamento universal 5G da Série MX com MS-MPCs/MS-MICs.

  2. Configure o pacote de serviços CPCD para ser executado no PIC. Quando a extension-provider instrução é configurada pela primeira vez, o PIC é reinicializado.

  3. Habilite o log do sistema PIC para registrar ou visualizar mensagens de log do sistema no PIC, mas não inclua processos de daemon, externos, kernel ou Mecanismo de Encaminhamento de Pacotes.

Resultados

No modo de configuração, confirme sua configuração digitando o show chassis comando. Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Configurando a interface estática, os filtros de redirecionamento HTTP e as opções de serviço de interface

Procedimento passo a passo

O exemplo a seguir requer que você navegue por vários níveis na hierarquia de configuração. Para obter instruções sobre como fazer isso, consulte Usando o Editor de CLI no Modo de Configuração.

  1. Configure uma interface Gigabit com uma interface lógica na qual o tráfego chega antes de ser redirecionado.

  2. Atribua uma descrição e um ID de VLAN à interface lógica.

  3. Configure a família IPv4 para a interface.

  4. Configure um filtro de entrada para avaliar quando os pacotes são recebidos e redirecionados na interface.

  5. Configure um endereço para o filtro de entrada.

  6. Configure as opções de serviço a serem aplicadas na interface de multisserviços.

    Observação:

    Os valores configurados para as opções de serviço são mostrados apenas para exemplo. Você deve configurar e provisionar valores apropriados de acordo com o requisito.

  7. Especifique os períodos de tempo limite de abertura e fechamento em segundos para o estabelecimento da sessão TCP (Transmission Control Protocol).

  8. Especifique os períodos de tempo limite de inatividade em segundos para sessões TCP e não TCP estabelecidas.

  9. Especifique o tempo de vida da sessão em segundos globalmente para a interface de multisserviços.

  10. Especifique o número máximo de mensagens keep-alive enviadas antes que uma sessão TCP tenha permissão para atingir o tempo limite.

  11. Configure uma interface lógica na interface de multisserviços.

  12. Configure o domínio de serviço para especificar que a interface lógica é usada na rede.

  13. Configure a família de endereços IPv4 na interface lógica.

  14. Configure uma segunda interface lógica na interface Multiservices.

  15. Configure o domínio de serviço para especificar que a interface lógica é usada fora da rede.

  16. Configure um filtro de saída para redirecionar pacotes CPCD da interface lógica.

  17. Configure a família de endereços IPv4 na interface lógica.

Resultados

No modo de configuração, confirme sua configuração digitando o show interfaces comando. Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Configuração da instância de roteamento adicional e atribuição de suas interfaces estáticas de próximo salto

Procedimento passo a passo

O exemplo a seguir requer que você navegue por vários níveis na hierarquia de configuração. Para obter instruções sobre como fazer isso, consulte Usando o Editor de CLI no Modo de Configuração.

  1. Configure uma instância de roteamento.

  2. Configure uma instância de roteamento de roteador virtual.

  3. Configure as duas interfaces multisserviços definidas anteriormente para a instância de roteamento.

  4. Configure as opções de roteamento estático.

  5. Atribua as interfaces estáticas do próximo salto às rotas e à instância de roteamento.

Resultados

No modo de configuração, confirme sua configuração digitando o show routing-instances comando. Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Configurando os filtros específicos da interface para direcionar o tráfego HTTP

Procedimento passo a passo

O exemplo a seguir requer que você navegue por vários níveis na hierarquia de configuração. Para obter instruções sobre como fazer isso, consulte Usando o Editor de CLI no Modo de Configuração.

  1. Crie uma família para o filtro de serviço na [edit firewall] hierarquia.

  2. Crie um filtro específico da interface para redirecionar o tráfego de saída para o CPCD.

  3. Especifique que esse é um filtro específico da interface.

  4. Crie um termo de filtro para o filtro específico da interface para o jardim murado.

  5. Especifique a ação para contar o tráfego padrão e a instância de roteamento padrão.

  6. Crie um filtro para redirecionar o tráfego de entrada HTTP.

  7. Especifique que esse é um filtro específico da interface.

  8. Crie um termo de filtro para o filtro específico da interface para o jardim murado.

  9. Especifique a lista de prefixos aceitos como condições de correspondência para o filtro do jardim murado.

  10. Especifique a ação a ser executada para todo o tráfego HTTP correspondente.

  11. Crie um segundo termo de filtro para o filtro do jardim murado.

  12. Especifique o protocolo e a porta de destino como condições de correspondência para o filtro do jardim murado.

  13. Especifique a ação a ser executada para corresponder ao tráfego HTTP destinado a fluir para fora do jardim murado.

Resultados

No modo de configuração, confirme sua configuração digitando o show firewall comando. Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Configurando a opção e a instrução de política para usar uma lista de prefixos de blocos privados

Procedimento passo a passo

O exemplo a seguir requer que você navegue por vários níveis na hierarquia de configuração. Para obter instruções sobre como fazer isso, consulte Usando o Editor de CLI no Modo de Configuração.

  1. Crie uma opção de política e uma instrução para usar uma lista de prefixos [edit policy-options] de blocos privados na hierarquia.

  2. Configure o endereço de origem para a lista de prefixos de blocos privados.

Resultados

No modo de configuração, confirme sua configuração digitando o show policy-options comando. Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Uso da configuração de rota estática de borda de banda larga para assinante (Junos OS versão 23.4R1 para dispositivos da série MX)

A partir do Junos 23.4R1, a configuração de rota estática de borda de banda larga para assinantes para BNG substitui a configuração de rota emoldurada RADIUS. Agora você pode configurar endereços IP estáticos para vários hosts no mesmo site.

Por exemplo:

  • Use uma configuração pré-existente para adicionar as rotas à tabela de roteamento. Depois que essa configuração é confirmada, as rotas ficam ocultas até que o assinante com IP de assinante configurado apareça.
  • Você pode habilitar o recurso de rotas emolduradas estáticas no BNG para uma conexão de cliente específica, usando o comando static-framed-route no [edit system services subscriber-management] modo.
  • Agora você pode usar o servidor RADIUS para fins de autenticação e não para enviar rotas emolduradas.
    Observação: As rotas emolduradas estáticas devem ser adicionadas, modificadas ou excluídas somente quando os assinantes estiverem inativos.

    Quando os assinantes aparecem, as rotas estáticas emolduradas são anexadas a eles. A rota estática emoldurada é suportada apenas para IPv4.

Verificação

Para confirmar se os serviços de redirecionamento HTTP foram configurados corretamente em um conjunto de serviços, execute estas tarefas:

Verificando o conjunto de serviços configurado para serviços CPCD

Finalidade

Exiba o conjunto de serviços CPCD configurado.

Ação

Do modo operacional, insira o show services captive-portal-content-delivery service-set http-redirect-sset detail comando.

Significado

A saída lista o conjunto de serviços configurado para serviços CPCD.

Verificando detalhes de uma regra de serviço HTTP configurada para um jardim murado

Finalidade

Exiba detalhes de uma regra de serviço HTTP configurada específica para um jardim murado.

Ação

Do modo operacional, insira o show services captive-portal-content-delivery rule redirect term REDIRECT comando.

Significado

A saída lista os detalhes da regra e do termo para uma regra de serviço HTTP específica configurada para o jardim murado.