Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemplo: configurar serviços de redirecionamento DE HTTP usando um método next-hop e anexá-lo a uma interface estática

Este exemplo mostra como configurar serviços de redirecionamento DE HTTP usando um método de próximo salto e anexá-los a uma interface estática.

Requisitos

Este exemplo usa os seguintes componentes de hardware e software:

  • Plataforma de roteamento universal MX240, MX480 ou MX960 com um concentrador MODULAR PIC de multisserviços (MS-MPC) e placa de interfaces modulares de multisserviços (MS-MIC) instalado.

  • Junos OS Release 15.1 ou posterior.

Antes de começar:

  • Configure a conexão entre o servidor de redirecionamento e o roteador da Série MX.

  • Definir o endereço fonte (203.0.113.0/24 é usado neste exemplo).

  • Definir uma ou mais interfaces usadas para tráfego de assinantes.

Visão geral

Os serviços de redirecionamento e reescrita de HTTP são suportados tanto para IPv4 quanto para IPv6. Você pode anexar um serviço ou conjunto de serviços de redirecionamento HTTP a uma interface estática ou dinâmica. Para gerenciamento dinâmico de assinantes, você pode anexar serviços HTTP ou conjuntos de serviços dinamicamente no login do assinante ou usando uma mudança de autorização (CoA). Usando um método de próximo salto, você pode configurar serviços de redirecionamento HTTP e anexá-los a uma interface estática.

Configuração

Para configurar serviços de redirecionamento DE HTTP usando um método de próximo salto e anexá-los a uma interface estática, execute essas tarefas:

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os seguintes comandos, cole-os em um arquivo de texto, remova qualquer quebra de linha e, em seguida, copie e cole os comandos no CLI.

Configuração dos serviços DOCP e a anexação do conjunto de serviços à interface estática

Procedimento passo a passo

O exemplo a seguir exige que você navegue por vários níveis na hierarquia de configuração. Para obter instruções sobre como fazer isso, veja Usando o Editor de CLI no modo de configuração.

  1. Configure o serviço de redirecionamento HTTP especificando a localização para a qual a sessão inicial do navegador da Web de um assinante é redirecionada, permitindo o provisionamento inicial e a seleção de serviços para o assinante.

  2. Configure o filtro de serviço como um jardim com paredes, definindo a regra que o roteador faz referência ao aplicar este serviço HTTP.

  3. Especifique que a regra corresponde ao tráfego que está chegando na interface.

  4. Crie o termo correspondência e propriedades de ação para a regra DOSP para o serviço HTTP.

  5. Crie o perfil DO CDC para o endereço de destino IP para redirecionar o serviço HTTP.

  6. Especifique a regra do CDC para o serviço HTTP.

  7. Crie o conjunto de serviços para os serviços DOPD.

  8. Especifique o perfil DO CDC para o conjunto de serviços.

  9. Especifique o nome da interface para o serviço de next-hop para uma interface de serviço interna e externa e conecte-as a interfaces estáticas.

Resultados

A partir do modo de configuração, confirme sua configuração entrando no show services comando. Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Configurando o pacote e a instalação para o CPCD

Procedimento passo a passo

O exemplo a seguir exige que você navegue por vários níveis na hierarquia de configuração. Para obter instruções sobre como fazer isso, veja Usando o Editor de CLI no modo de configuração.

  1. Configure o Junos OS para oferecer suporte ao pacote de serviços em uma interface de serviço em uma plataforma de roteamento universal 5G da Série MX com MS-MPCs/MS-MICs.

  2. Configure o pacote de serviços DOCP para ser executado no PIC. Quando a extension-provider declaração é configurada pela primeira vez, o PIC é reiniciado.

  3. Habilite o registro do sistema PIC para registrar ou visualizar mensagens de log do sistema no PIC, mas não inclua processos externos, do kernel ou do mecanismo de encaminhamento de pacotes.

Resultados

A partir do modo de configuração, confirme sua configuração entrando no show chassis comando. Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Configuração da interface estática, filtros de redirecionamento HTTP e opções de serviço de interface

Procedimento passo a passo

O exemplo a seguir exige que você navegue por vários níveis na hierarquia de configuração. Para obter instruções sobre como fazer isso, veja Usando o Editor de CLI no modo de configuração.

  1. Configure uma interface Gigabit com uma interface lógica na qual o tráfego chega antes de ser redirecionado.

  2. Atribua uma descrição e um ID VLAN à interface lógica.

  3. Configure a família IPv4 para a interface.

  4. Configure um filtro de entrada para avaliar quando os pacotes são recebidos e redirecionados na interface.

  5. Configure um endereço para o filtro de entrada.

  6. Configure opções de serviço a serem aplicadas na interface multisserviços.

    Nota:

    Os valores configurados para as opções de serviço são mostrados, por exemplo, apenas. Você deve configurar e provisionar os valores apropriados conforme o requisito.

  7. Especifique os períodos de tempo limite abertos e fechados em segundos para o estabelecimento de sessão do Protocolo de Controle de Transmissão (TCP).

  8. Especifique os períodos de tempo limite de inatividade em segundos para sessões de TCP e não TCP estabelecidas.

  9. Especifique a vida útil da sessão em segundos globalmente para a interface multisserviços.

  10. Especifique o número máximo de mensagens de manutenção enviadas antes que uma sessão de TCP possa sair.

  11. Configure uma interface lógica na interface multisserviços.

  12. Configure o domínio de serviço para especificar que a interface lógica é usada dentro da rede.

  13. Configure a família de endereços IPv4 na interface lógica.

  14. Configure uma segunda interface lógica na interface multisserviços.

  15. Configure o domínio de serviço para especificar que a interface lógica é usada fora da rede.

  16. Configure um filtro de saída para redirecionar pacotes DESPD da interface lógica.

  17. Configure a família de endereços IPv4 na interface lógica.

Resultados

A partir do modo de configuração, confirme sua configuração entrando no show interfaces comando. Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Configurando a instância de roteamento adicional e atribuindo suas interfaces estáticas de próximo salto

Procedimento passo a passo

O exemplo a seguir exige que você navegue por vários níveis na hierarquia de configuração. Para obter instruções sobre como fazer isso, veja Usando o Editor de CLI no modo de configuração.

  1. Configure uma instância de roteamento.

  2. Configure uma instância de roteamento de roteador virtual.

  3. Configure as duas interfaces de multisserviços definidas anteriormente para a instância de roteamento.

  4. Configure opções de roteamento estático.

  5. Atribua as interfaces estáticas de próximo salto à instância de roteamento e rotas.

Resultados

A partir do modo de configuração, confirme sua configuração entrando no show routing-instances comando. Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Configurando os filtros específicos da interface para direcionar o tráfego HTTP

Procedimento passo a passo

O exemplo a seguir exige que você navegue por vários níveis na hierarquia de configuração. Para obter instruções sobre como fazer isso, veja Usando o Editor de CLI no modo de configuração.

  1. Crie uma família para o filtro de serviço sob a [edit firewall] hierarquia.

  2. Crie um filtro específico para a interface para redirecionar o tráfego de saída para o CPCD.

  3. Especifique se este é um filtro específico da interface.

  4. Crie um termo de filtro para o filtro específico da interface para o jardim com paredes.

  5. Especifique a ação para contar o tráfego padrão e a instância de roteamento padrão.

  6. Crie um filtro para redirecionar o tráfego de entrada HTTP.

  7. Especifique se este é um filtro específico da interface.

  8. Crie um termo de filtro para o filtro específico da interface para o jardim com paredes.

  9. Especifique a lista de prefixos aceitos como condições de correspondência para o filtro do jardim murado.

  10. Especifique a ação a tomar para todo o tráfego HTTP correspondente.

  11. Crie um segundo termo de filtro para o filtro do jardim murado.

  12. Especifique o protocolo e a porta de destino como condições de correspondência para o filtro do jardim murado.

  13. Especifique as medidas a serem tomadas para combinar tráfego HTTP destinado a fluir para fora do jardim murado.

Resultados

A partir do modo de configuração, confirme sua configuração entrando no show firewall comando. Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Configuração da opção de política e declaração para usar uma lista de prefixo de blocos privados

Procedimento passo a passo

O exemplo a seguir exige que você navegue por vários níveis na hierarquia de configuração. Para obter instruções sobre como fazer isso, veja Usando o Editor de CLI no modo de configuração.

  1. Crie uma opção de política e declaração para usar uma lista de prefixo de blocos privados sob a [edit policy-options] hierarquia.

  2. Configure o endereço de origem para a lista de prefixos de blocos privados.

Resultados

A partir do modo de configuração, confirme sua configuração entrando no show policy-options comando. Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Usando a configuração de rota estática de borda de banda larga para assinante (versão Junos OS 23.4R1 para dispositivos da Série MX)

Iniciando o Junos 23.4R1, a configuração de rota estática de borda de banda larga para assinantes para BNG substitui a configuração de rota emoldurada radius. Agora, você pode configurar endereços IP estáticos para vários hosts no mesmo site.

Por exemplo:

  • Use uma configuração pré-existente para adicionar as rotas à tabela de roteamento. Uma vez que essa configuração é comprometida, as rotas ficam ocultas até que o assinante com IP de assinante configurado apareça.
  • Você pode habilitar o recurso de rotas emolduradas estáticas no BNG em direção a uma conexão específica do cliente, usando o comando static-framed-route sob o [edit system services subscriber-management] modo.
  • Agora, você pode usar o servidor RADIUS para fins de autenticação e não para o envio de rotas emolduradas.
    Nota: As rotas emolduradas estáticas devem ser adicionadas, modificadas ou excluídas apenas quando os assinantes estiverem desativados.

    Quando os assinantes surgem, as rotas emolduradas estáticas são anexadas a eles. A rota emoldurada estática é suportada apenas para IPv4.

Verificação

Para confirmar que os serviços de redirecionamento DE HTTP foram configurados corretamente em um conjunto de serviços, execute essas tarefas:

Verificando o conjunto de serviços configurado para serviços DOCPs

Propósito

Exibir o conjunto de serviços DESPD configurado.

Ação

A partir do modo operacional, entre no show services captive-portal-content-delivery service-set http-redirect-sset detail comando.

Significado

A saída lista o conjunto de serviços configurado para serviços DESPD.

Verificação de detalhes de uma regra de serviço HTTP configurada para um jardim murado

Propósito

Exibir detalhes para uma regra de serviço HTTP configurada específica para um jardim com paredes.

Ação

A partir do modo operacional, entre no show services captive-portal-content-delivery rule redirect term REDIRECT comando.

Significado

A saída lista detalhes de regra e termo para uma regra de serviço HTTP específica configurada para o jardim murado.