Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Pilha dupla para redes de acesso PPPoE usando NDRA

Configurando uma interface lógica PPPoE estática para NDRA

Para configurar uma interface lógica PPPoE estática para configurações estáticas de Neighbor Discovery Router Advertisement (NDRA):

  1. Especifique o nome e o número da unidade lógica da interface.
  2. Configure uma descrição para a interface.
  3. Especifique o endereço de origem inet6 da família.
  4. Configure um endereço não numerado para family inet.
  5. Especifique a interface Ethernet subjacente.
  6. Defina o roteador para atuar como um servidor PPPoE quando a interface lógica PPPoE for criada.
  7. Acesse a configuração de anúncio do roteador e especifique os prefixos que o BNG envia em anúncios de roteador para a interface estática. Certifique-se de que os prefixos correspondam ao endereço de origem configurado para a interface lógica PPPoE estática configurada na Etapa 3.

Configuração de um pool de atribuição de endereços usado para anúncios de roteador

Se você estiver usando pools de atribuição de endereços locais a serem usados para anúncio de roteador, crie um pool e adicione prefixos IPv6 ao pool.

Você deve configurar pools separados para delegação de prefixo DHCPv6, IA_NA DHCPv6 e anúncio roteador.

Para configurar um pool de atribuição de endereços NDRA.

  1. Crie um pool para prefixos IPv6 usados pela NDRA.
  2. Adicione prefixos de rede IPv6 ao pool.
  3. Configure o nome do intervalo de endereços IPv6 e defina o intervalo. Para pools NDRA, especifique o intervalo definindo um comprimento de prefixo de 64.
  4. Especifique que o pool de atribuição de endereços é usado para NDRA.

Configurando a proteção de prefixo IPv6 duplicado para anúncio de roteador

Se você estiver usando AAA para fornecer prefixos IPv6 para anúncio de roteador, poderá habilitar a proteção de prefixo duplicado para impedir que os prefixos sejam usados mais de uma vez. Se ativado, os seguintes atributos recebidos de servidores externos são verificados:

  • Framed-IPv6-Prefix

  • Framed-IPv6-Pool

O roteador então executa uma das seguintes ações:

  • Se um prefixo corresponder a um prefixo em um pool de endereços, o prefixo será retirado do pool, se estiver disponível.

  • Se o prefixo já estiver em uso, ele será rejeitado como indisponível.

  • Se o comprimento do prefixo solicitado do servidor externo não corresponder exatamente ao comprimento do prefixo do pool, a solicitação de autenticação será negada. Se configurada, a mensagem Acct-Stop incluirá uma causa de encerramento.

Para configurar a proteção de prefixo duplicado:

  1. Insira a access configuração.
  2. Habilite a proteção de prefixo duplicado.

Exemplo: configurar uma pilha dupla que usa ND/RA sobre PPPoE

Este exemplo mostra uma configuração de pilha dupla para um assinante residencial com um único PC. Ele usa ND/RA para fornecer um prefixo usado para obter um endereço IPv6 global para o PC.

Requerimentos

Este exemplo usa os seguintes componentes de hardware e software:

  • Roteador de borda universal 3D da Série MX

  • Junos OS versão 11.4 ou posterior

Visão geral

Esse design usa ND/RA em sua rede de acesso de assinante da seguinte maneira:

  • A rede de acesso é PPPoE.

  • ND/RA é usado para atribuir um endereço IPv6 global no enlace WAN. Os prefixos usados em anúncios de roteador vêm de um pool local especificado usando AAA RADIUS.

Topologia

Figura 1: Rede de acesso de assinantes PPPoE com NDRA Network diagram showing data flow from a PC via PPPoE to a broadband gateway, then to a carrier network supporting IPv4 and IPv6. It illustrates ND/RA for WAN addresses and VLANs in the access network.

A Tabela 1 descreve os componentes de configuração usados neste exemplo.

Tabela 1: Componentes de configuração usados em pilha dupla com ND/RA e delegação de prefixo DHCPv6

Componente de configuração

Nome do componente

Finalidade

Perfis dinâmicos

DS-dyn-ipv4v6-ndra

Perfil que cria uma interface lógica PPPoE quando o assinante faz login.

Interfaces

GE-3/3/0

Interface Ethernet subjacente.

lo0

Interface de loopback para uso na rede de acesso. A interface de loopback é usada automaticamente para interfaces não numeradas.

Pools de atribuição de endereços

padrão-ipv4-pool-2

Pool que fornece endereços IPv4 para a LAN do assinante.

NDRA-2010

Pool que fornece prefixos IPv6 usados em anúncios de roteador. Esses prefixos são usados para criar um endereço IPv6 global atribuído ao enlace WAN do CPE.

Configuração

Para configurar este exemplo, execute estas tarefas:

Configuração rápida da CLI

Veja a seguir a configuração completa deste exemplo:

Configurando um perfil dinâmico para a interface lógica PPPoE

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os comandos a seguir, cole-os em um arquivo de texto, remova as quebras de linha, altere os detalhes necessários para corresponder à configuração de rede e, em seguida, copie e cole os comandos na CLI no nível de [edit] hierarquia.

Procedimento passo a passo

Crie um perfil dinâmico para a interface lógica do PPPoE. Esse perfil dinâmico oferece suporte a sessões IPv4 e IPv6 na mesma interface lógica.

Para configurar o perfil dinâmico:

  1. Crie e nomeie o perfil dinâmico.

  2. Configure uma interface lógica PPPoE (pp0) que é usada para criar interfaces PPPoE lógicas para os assinantes IPv4 e IPv6.

  3. Especifique $junos-interface-unit como a variável predefinida para representar o número da unidade lógica para a interface pp0. A variável é substituída dinamicamente pelo número de unidade real fornecido pela rede quando o assinante faz login.

  4. Especifique $junos-underlying-interface como a variável predefinida para representar o nome da interface Ethernet subjacente na qual o roteador cria a interface lógica PPPoE dinâmica. A variável é substituída dinamicamente pelo nome real da interface subjacente fornecida pela rede quando o assinante faz login.

  5. Configure o roteador para atuar como um servidor PPPoE quando uma interface lógica PPPoE for criada dinamicamente.

  6. Configure a família IPv4 para a interface pp0. Especifique o endereço não numerado para criar dinamicamente interfaces de loopback.

  7. Configure a família IPv6 para a interface pp0. Como o exemplo usa o anúncio do roteador, atribua a variável $junos-ipv6-addresspredefinida .

  8. Configure um ou mais protocolos de autenticação PPP para a interface pp0.

  9. Habilite keepalives e defina um intervalo para keepalives. Recomendamos um intervalo de 30 segundos.

  10. Acesse a configuração de anúncio do roteador.

  11. Especifique a interface na qual a configuração ND/RA é aplicada.

  12. Especifique um valor de prefixo contido nas mensagens de anúncio do roteador enviadas ao CPE em interfaces criadas com esse perfil dinâmico. Se você especificar a variável predefinida $junos-ipv6-ndra-prefix, o valor real será obtido de um pool local ou por meio de AAA.

Resultados

No modo de configuração, confirme sua configuração digitando o show comando.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Configurando uma interface de loopback

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os comandos a seguir, cole-os em um arquivo de texto, remova as quebras de linha, altere os detalhes necessários para corresponder à configuração de rede e, em seguida, copie e cole os comandos na CLI no nível de [edit] hierarquia.

Procedimento passo a passo

Para configurar uma interface de loopback:

  1. Crie a interface de loopback e especifique um número de unidade.

  2. Configure a interface para IPv4.

  3. Configure a interface para IPv6.

Resultados

No modo de configuração, confirme sua configuração digitando o show comando.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Configuração de uma interface Ethernet subjacente estática para interfaces dinâmicas de assinantes PPPoE

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os comandos a seguir, cole-os em um arquivo de texto, remova as quebras de linha, altere os detalhes necessários para corresponder à configuração de rede e, em seguida, copie e cole os comandos na CLI no nível de [edit] hierarquia.

Procedimento passo a passo

Para configurar a interface Ethernet subjacente:

  1. Especifique o nome e o número da unidade lógica da interface Ethernet subjacente estática à qual você deseja anexar o perfil dinâmico IPv4 e IPv6.

  2. Configure uma descrição para a interface.

  3. Configure o encapsulamento PPPoE na interface subjacente.

  4. Configure a ID da VLAN.

  5. Anexe o perfil dinâmico à interface subjacente.

  6. (Opcional) Impedir que várias sessões PPPoE sejam criadas para o mesmo assinante PPPoE na mesma interface VLAN.

Resultados

No modo de configuração, confirme sua configuração digitando o show comando.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Especificando o endereço IP BNG

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os comandos a seguir, cole-os em um arquivo de texto, remova as quebras de linha, altere os detalhes necessários para corresponder à configuração de rede e, em seguida, copie e cole os comandos na CLI no nível de [edit] hierarquia.

Melhores práticas:

É altamente recomendável que você configure o endereço IP BNG para evitar um comportamento imprevisível se o endereço da interface em uma interface de loopback for alterado.

Procedimento passo a passo

Para configurar o endereço IP do BNG:

  1. Acesse a configuração de opções de roteamento.

  2. Especifique o endereço IP ou o BNG.

Resultados

No modo de configuração, confirme sua configuração digitando o show comando.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Configuração do acesso ao servidor RADIUS

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os comandos a seguir, cole-os em um arquivo de texto, remova as quebras de linha, altere os detalhes necessários para corresponder à configuração de rede e, em seguida, copie e cole os comandos na CLI no nível de [edit] hierarquia.

Procedimento passo a passo

Para configurar servidores RADIUS:

  1. Crie uma configuração de servidor RADIUS e especifique o endereço do servidor.

  2. Configure o segredo necessário (senha) para o servidor. Os segredos entre aspas podem conter espaços.

  3. Configure o endereço de origem que o BNG usa ao enviar solicitações RADIUS para o servidor RADIUS.

  4. (Opcional) Configure o número de vezes que o roteador tenta entrar em contato com um servidor de contabilidade RADIUS. Você pode configurar o roteador para tentar novamente de 1 a 16 vezes. A configuração padrão é de 3 tentativas de repetição.

  5. (Opcional) Configure o período de tempo que o roteador ou switch local aguarda para receber uma resposta de um servidor RADIUS. Por padrão, o roteador ou switch aguarda 3 segundos. Você pode configurar o tempo limite para ser de 1 a 90 segundos.

Resultados

No modo de configuração, confirme sua configuração digitando o show comando.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Configurando o perfil de acesso do servidor RADIUS

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os comandos a seguir, cole-os em um arquivo de texto, remova as quebras de linha, altere os detalhes necessários para corresponder à configuração de rede e, em seguida, copie e cole os comandos na CLI no nível de [edit] hierarquia.

Procedimento passo a passo

Para configurar um perfil de acesso ao servidor RADIUS:

  1. Crie um perfil de acesso ao servidor RADIUS.

  2. Especifique a ordem na qual os métodos de autenticação são usados.

  3. Especifique o endereço do servidor RADIUS usado para autenticação e o servidor usado para contabilidade.

  4. Configure valores de contabilidade RADIUS para o perfil de acesso.

Resultados

No modo de configuração, confirme sua configuração digitando o show comando.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Especificando o perfil de acesso do servidor RADIUS a ser usado

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie o comando a seguir e cole-o na CLI no nível de [edit] hierarquia.

Procedimento passo a passo

Para especificar o perfil de acesso ao servidor RADIUS a ser usado para autenticação:

  1. Especifique o perfil de acesso.

Resultados

No modo de configuração, confirme sua configuração digitando o show comando.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Configuração de pools locais de atribuição de endereços

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os comandos a seguir, cole-os em um arquivo de texto, remova as quebras de linha, altere os detalhes necessários para corresponder à configuração de rede e, em seguida, copie e cole os comandos na CLI no nível de [edit] hierarquia.

Procedimento passo a passo

Configure três pools de atribuição de endereços para DHCPv4, delegação de prefixo DHCPv6 e ND/RA.

Para configurar os pools de atribuição de endereços:

  1. Configure o pool de atribuição de endereços para DHCPv4.

  2. Configure o pool de atribuição de endereços para ND/RA.

  3. Especifique que o pool de atribuição de endereços é usado para NDRA.

  4. (Opcional) Habilite a proteção de prefixo duplicado.

Resultados

No modo de configuração, confirme sua configuração digitando o show comando.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Verificação

Confirme se a configuração está funcionando corretamente.

Verificando Sessões de Assinantes Ativas

Finalidade

Verifique as sessões ativas do assinante.

Ação

Do modo operacional, insira o show subscribers summary comando.

Significado

Os campos abaixo Subscribers by State mostram o número de assinantes ativos.

Os campos abaixo Subscribers by Client Type mostram o número de sessões ativas de assinantes DHCP e DHCPoE.

Verificando os endereços IPv4 e IPv6 na instância de roteamento correta

Finalidade

Verifique se o assinante tem um endereço IPv4 e IPv6 e se está colocado na instância de roteamento correta.

Ação

Do modo operacional, insira o show subscribers comando.

Significado

O Interface campo mostra que há duas sessões de assinante em execução na mesma interface. O IP Address campo mostra que uma sessão é atribuída a um endereço IPv4 e uma sessão é atribuída a um endereço IPv6.

O LS:RI campo mostra que o assinante está colocado na instância de roteamento correta e que o tráfego pode ser enviado e recebido.

Verificando Sessões Dinâmicas de Assinantes

Finalidade

Verifique se a sessão dinâmica do assinante está ativa e se o prefixo IPv6 obtido do pool ND/RA.

Ação

Do modo operacional, insira o show subscribers detail comando.

Significado

O IPv6 User Prefix campo mostra o prefixo que foi obtido do pool ND/RA. O State campo mostra que a sessão está ativa.

Verificando o conjunto de prefixos ND/RA e o comprimento do prefixo

Finalidade

Verifique o pool usado para ND/RA e o comprimento do prefixo usado com o pool

Ação

Do modo operacional, insira o show subscribers extensive comando.

Significado

Na sessão PPPoE, o IPv6 Delegated Address Pool campo mostra o nome do pool usado para prefixos ND/RA. O IPv6 Delegated Network Prefix Length campo mostra o comprimento do prefixo usado para designar o endereço IPv6 para essa sessão de assinante. O IPv6 Interface Address campo mostra o endereço IPv6 atribuído à interface CPE do pool ND/RA.

Verificando o status da interface lógica do PPPoE

Finalidade

Exiba informações de status sobre a interface lógica PPPoE (pp0).

Ação

Do modo operacional, insira o show interfaces pp0.logical comando.

Significado

O Local campo abaixo Protocol inet mostra o endereço IPv4 da interface pp0. Esse é o endereço IPv4 configurado para a interface de loopback.

O Destination campo abaixo Protocol inet6 mostra o endereço IPv6 obtido por meio de ND/RA. Este é o valor da variável configurada $junos-ipv6-ndra-prefix no perfil dinâmico.

O Local campo abaixo Protocol inet6 mostra o valor da variável configurada para a $junos-ipv6-address família inet6 na configuração pp0 do perfil dinâmico.

Verificando anúncios de roteador

Finalidade

Verifique se os anúncios do roteador estão sendo enviados e se as solicitações do roteador estão sendo recebidas.

Ação

Do modo operacional, insira o show ipv6 router-advertisement comando.

Se você tiver um grande número de interfaces de assinante, poderá exibir anúncios de roteador para uma interface específica.

Significado

O visor mostra o número de anúncios que o roteador enviou, o número de solicitações e anúncios que o roteador recebeu.

Exemplo: configuração de uma pilha dupla que usa delegação de prefixo ND/RA e DHCPv6 sobre PPPoE

Requerimentos

Este exemplo usa os seguintes componentes de hardware e software:

  • Roteador de borda universal 3D da Série MX

  • Junos OS versão 11.4 ou posterior

Visão geral

Esse design usa a delegação de prefixo ND/RA e DHCPv6 em sua rede de acesso de assinante da seguinte maneira:

  • A rede de acesso é PPPoE.

  • ND/RA é usado para atribuir um endereço IPv6 global no enlace WAN. Os prefixos usados em anúncios de roteador vêm de um pool local especificado usando AAA RADIUS.

  • A delegação de prefixo DHCPv6 é usada para endereçamento de LAN de assinante. Ele usou um prefixo delegado de um pool local especificado usando AAA RADIUS.

  • O DHCPv4 é usado para endereçamento de LAN de assinante.

  • As sessões de assinante DHCPv6 são colocadas em camadas sobre uma sessão de assinante PPPoE subjacente.

Topologia

Figura 2: Rede de acesso de assinantes PPPoE com delegação de prefixo ND/RA e DHCPv6 PPPoE Subscriber Access Network with ND/RA and DHCPv6 Prefix Delegation

A Tabela 2 descreve os componentes de configuração usados neste exemplo.

Tabela 2: Componentes de configuração usados em pilha dupla com ND/RA e delegação de prefixo DHCPv6

Componente de configuração

Nome do componente

Finalidade

Perfis dinâmicos

DS-dyn-ipv4v6-ndra

Perfil que cria uma interface lógica PPPoE quando o assinante faz login.

Interfaces

GE-3/3/0

Interface Ethernet subjacente.

lo0

Interface de loopback para uso na rede de acesso. A interface de loopback é usada automaticamente para interfaces não numeradas.

Pools de atribuição de endereços

padrão-ipv4-pool-2

Pool que fornece endereços IPv4 para a LAN do assinante.

NDRA-2010

Pool que fornece prefixos IPv6 usados em anúncios de roteador. Esses prefixos são usados para criar um endereço IPv6 global atribuído ao enlace WAN do CPE.

pool de dhcpv6-pd

Pool que fornece um pool de prefixos que são delegados ao CPE e são usados para atribuir endereços globais IPv6 na LAN do assinante.

Configuração

Configuração rápida da CLI

Veja a seguir a configuração completa deste exemplo:

Configurando um servidor local DHCPv6 para DHCPv6 sobre PPPoE

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os comandos a seguir, cole-os em um arquivo de texto, remova as quebras de linha, altere os detalhes necessários para corresponder à configuração de rede e, em seguida, copie e cole os comandos na CLI no nível de [edit] hierarquia.

Procedimento passo a passo

Para colocar o DHCPv6 em camadas acima da família IPv6 PPPoE (inet6), associe o DHCPv6 às interfaces PPPoE adicionando as interfaces PPPoE à configuração do servidor local DHCPv6. Como este exemplo usa uma interface PPPoE dinâmica, estamos usando a interface lógica pp0.0 (PPPoE) como um curinga para indicar que uma ligação DHCPv6 pode ser feita sobre uma interface PPPoE.

Para configurar um servidor local DHCPv6:

  1. Acesse a configuração do servidor local DHCPv6.

  2. Crie um grupo para interfaces PPPoE dinâmicas e atribua um nome.

    O grupo de recursos agrupa um conjunto de interfaces e, em seguida, aplica uma configuração de DHCP comum ao grupo de interfaces nomeado.

  3. Adicione uma interface para interfaces lógicas PPPoE dinâmicas.

Resultados

No modo de configuração, confirme sua configuração digitando o show comando.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Configurando um perfil dinâmico para a interface lógica PPPoE

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os comandos a seguir, cole-os em um arquivo de texto, remova as quebras de linha, altere os detalhes necessários para corresponder à configuração de rede e, em seguida, copie e cole os comandos na CLI no nível de [edit] hierarquia.

Procedimento passo a passo

Crie um perfil dinâmico para a interface lógica do PPPoE. Esse perfil dinâmico oferece suporte a sessões IPv4 e IPv6 na mesma interface lógica.

Para configurar o perfil dinâmico:

  1. Crie e nomeie o perfil dinâmico.

  2. Configure uma interface lógica PPPoE (pp0) que é usada para criar interfaces PPPoE lógicas para os assinantes IPv4 e IPv6.

  3. Especifique $junos-interface-unit como a variável predefinida para representar o número da unidade lógica para a pp0 interface. A variável é substituída dinamicamente pelo número de unidade real fornecido pela rede quando o assinante faz login.

  4. Especifique $junos-underlying-interface como a variável predefinida para representar o nome da interface Ethernet subjacente na qual o roteador cria a interface lógica PPPoE dinâmica. A variável é substituída dinamicamente pelo nome real da interface subjacente fornecida pela rede quando o assinante faz login.

  5. Configure o roteador para atuar como um servidor PPPoE quando uma interface lógica PPPoE for criada dinamicamente.

  6. Configure a família IPv4 para a interface pp0. Especifique o endereço não numerado para criar dinamicamente interfaces de loopback.

  7. Configure a família IPv6 para a interface pp0. Como o exemplo usa o anúncio do roteador, atribua a variável $junos-ipv6-addresspredefinida .

  8. Configure um ou mais protocolos de autenticação PPP para a interface pp0.

  9. Habilite keepalives e defina um intervalo para keepalives. Recomendamos um intervalo de 30 segundos.

  10. Acesse a configuração de anúncio do roteador.

  11. Especifique a interface na qual a configuração ND/RA é aplicada.

  12. Especifique um valor de prefixo contido nas mensagens de anúncio do roteador enviadas ao CPE em interfaces criadas com esse perfil dinâmico. Se você especificar a variável predefinida $junos-ipv6-ndra-prefix, o valor real será obtido de um pool local ou por meio de AAA.

Resultados

No modo de configuração, confirme sua configuração digitando o show comando.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Configurando uma interface de loopback

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os comandos a seguir, cole-os em um arquivo de texto, remova as quebras de linha, altere os detalhes necessários para corresponder à configuração de rede e, em seguida, copie e cole os comandos na CLI no nível de [edit] hierarquia.

Procedimento passo a passo

Para configurar uma interface de loopback:

  1. Crie a interface de loopback e especifique um número de unidade.

  2. Configure a interface para IPv4.

  3. Configure a interface para IPv6.

Resultados

No modo de configuração, confirme sua configuração digitando o show comando.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Configuração de uma interface Ethernet subjacente estática para interfaces dinâmicas de assinantes PPPoE

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os comandos a seguir, cole-os em um arquivo de texto, remova as quebras de linha, altere os detalhes necessários para corresponder à configuração de rede e, em seguida, copie e cole os comandos na CLI no nível de [edit] hierarquia.

Procedimento passo a passo

Para configurar a interface Ethernet subjacente:

  1. Especifique o nome e o número da unidade lógica da interface Ethernet subjacente estática à qual você deseja anexar o perfil dinâmico IPv4 e IPv6.

  2. Configure uma descrição para a interface.

  3. Configure o encapsulamento PPPoE na interface subjacente.

  4. Configure a ID da VLAN.

  5. Anexe o perfil dinâmico à interface subjacente.

  6. (Opcional) Impedir que várias sessões PPPoE sejam criadas para o mesmo assinante PPPoE na mesma interface VLAN.

Resultados

No modo de configuração, confirme sua configuração digitando o show comando.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Especificando o endereço IP BNG

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os comandos a seguir, cole-os em um arquivo de texto, remova as quebras de linha, altere os detalhes necessários para corresponder à configuração de rede e, em seguida, copie e cole os comandos na CLI no nível de [edit] hierarquia.

Melhores práticas:

É altamente recomendável que você configure o endereço IP BNG para evitar um comportamento imprevisível se o endereço da interface em uma interface de loopback for alterado.

Procedimento passo a passo

Para configurar o endereço IP do BNG:

  1. Acesse a configuração de opções de roteamento.

  2. Especifique o endereço IP ou o BNG.

Resultados

No modo de configuração, confirme sua configuração digitando o show comando.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Configuração do acesso ao servidor RADIUS

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os comandos a seguir, cole-os em um arquivo de texto, remova as quebras de linha, altere os detalhes necessários para corresponder à configuração de rede e, em seguida, copie e cole os comandos na CLI no nível de [edit] hierarquia.

Procedimento passo a passo

Para configurar servidores RADIUS:

  1. Crie uma configuração de servidor RADIUS e especifique o endereço do servidor.

  2. Configure o segredo necessário (senha) para o servidor. Os segredos entre aspas podem conter espaços.

  3. Configure o endereço de origem que o BNG usa ao enviar solicitações RADIUS para o servidor RADIUS.

  4. (Opcional) Configure o número de vezes que o roteador tenta entrar em contato com um servidor de contabilidade RADIUS. Você pode configurar o roteador para tentar novamente de 1 a 16 vezes. A configuração padrão é de 3 tentativas de repetição.

  5. (Opcional) Configure o período de tempo que o roteador ou switch local aguarda para receber uma resposta de um servidor RADIUS. Por padrão, o roteador ou switch aguarda 3 segundos. Você pode configurar o tempo limite para ser de 1 a 90 segundos.

Resultados

No modo de configuração, confirme sua configuração digitando o show comando.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Configurando o perfil de acesso do servidor RADIUS

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os comandos a seguir, cole-os em um arquivo de texto, remova as quebras de linha, altere os detalhes necessários para corresponder à configuração de rede e, em seguida, copie e cole os comandos na CLI no nível de [edit] hierarquia.

Procedimento passo a passo

Para configurar um perfil de acesso ao servidor RADIUS:

  1. Crie um perfil de acesso ao servidor RADIUS.

  2. Especifique a ordem na qual os métodos de autenticação são usados.

  3. Especifique o endereço do servidor RADIUS usado para autenticação e o servidor usado para contabilidade.

  4. Configure valores de contabilidade RADIUS para o perfil de acesso.

  5. Na parte superior da hierarquia de configuração, insira o comando a seguir para ativar o perfil de acesso.

Resultados

No modo de configuração, confirme sua configuração digitando o show comando.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Especificando o perfil de acesso do servidor RADIUS a ser usado

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie o comando a seguir e cole-o na CLI no nível de [edit] hierarquia.

Procedimento passo a passo

Para especificar o perfil de acesso ao servidor RADIUS a ser usado para autenticação:

  1. Especifique o perfil de acesso.

Resultados

No modo de configuração, confirme sua configuração digitando o show comando.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Configuração de pools locais de atribuição de endereços

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os comandos a seguir, cole-os em um arquivo de texto, remova as quebras de linha, altere os detalhes necessários para corresponder à configuração de rede e, em seguida, copie e cole os comandos na CLI no nível de [edit] hierarquia.

Procedimento passo a passo

Configure três pools de atribuição de endereços para DHCPv4, delegação de prefixo DHCPv6 e ND/RA.

Para configurar os pools de atribuição de endereços:

  1. Configure o pool de atribuição de endereços para DHCPv4.

  2. Configurar o pool de atribuição de endereços para delegação de prefixo DHCPv6

  3. Configure o pool de atribuição de endereços para ND/RA.

  4. (Opcional) Habilite a proteção de prefixo duplicado.

Resultados

No modo de configuração, confirme sua configuração digitando o show comando.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Especificando o pool de atribuição de endereços a ser usado para delegação de prefixo DHCPv6

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os comandos a seguir, cole-os em um arquivo de texto, remova as quebras de linha, altere os detalhes necessários para corresponder à configuração de rede e, em seguida, copie e cole os comandos na CLI no nível de [edit] hierarquia.

Procedimento passo a passo

Para especificar que o dhcpv6-pd-pool é usado para delegação de prefixo DHCPv6:

  1. Acesse a configuração do servidor local DHCPv6.

  2. Especifique o pool de endereços que atribui o prefixo delegado.

Resultados

No modo de configuração, confirme sua configuração digitando o show comando.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Verificação

Confirme se a configuração está funcionando corretamente.

Verificando Sessões de Assinantes Ativas

Finalidade

Verifique as sessões ativas do assinante.

Ação

Do modo operacional, insira o show subscribers summary comando.

Significado

Os campos abaixo Subscribers by State mostram o número de assinantes ativos.

Os campos abaixo Subscribers by Client Type mostram o número de sessões ativas de assinantes DHCP e DHCPoE.

Verificando os endereços IPv4 e IPv6 na instância de roteamento correta

Finalidade

Verifique se o assinante tem um endereço IPv4 e IPv6 e se está colocado na instância de roteamento correta.

Ação

Do modo operacional, insira o show subscribers comando.

Significado

O Interface campo mostra que há duas sessões de assinante em execução na mesma interface. O IP Address campo mostra que uma sessão é atribuída a um endereço IPv4 e uma sessão é atribuída a um endereço IPv6.

O LS:RI campo mostra que o assinante está colocado na instância de roteamento correta e que o tráfego pode ser enviado e recebido.

Verificando Sessões Dinâmicas de Assinantes

Finalidade

Verifique as sessões dinâmicas de assinantes PPPoE e DHCPv6. Nesta configuração de exemplo, a sessão do assinante DHCPv6 deve ser colocada em camadas sobre a sessão do assinante PPPoE subjacente.

Ação

Do modo operacional, insira o show subscribers detail comando.

Significado

Quando um assinante faz login e inicia uma sessão IPv4 e IPv6, a saída mostra a sessão PPPoE subjacente ativa e a sessão DHCPv6 ativa.

O Session ID campo para a sessão PPPoE é 87. O Underlying Session ID para a sessão DHCP é 87, o que mostra que a sessão PPPoE é a sessão subjacente.

Verificando pools de endereços DHCPv6 usados para delegação de prefixo NDRA e DHCPv6

Finalidade

Verifique o pool usado para ND/RA, o pool de endereços delegados usado para delegação de prefixo DHCPv6 e o comprimento dos prefixos IPv6 que foram delegados ao CPE.

Ação

Do modo operacional, insira o show subscribers extensive comando.

Significado

Na sessão PPPoE, os campos mostram os nomes dos conjuntos usados para delegação de prefixo IPv6 Delegated Address Pool DHCPv6 e para prefixos ND/RA. O IPv6 Delegated Network Prefix Length campo mostra o comprimento do prefixo usado para designar o endereço IPv6 para essa sessão de assinante. O IPv6 Interface Address campo mostra o endereço IPv6 atribuído à interface CPE do pool ND/RA.

Na sessão DHCP, os IPv6 Delegated Address Pool campos mostram o nome do pool usado para delegação de prefixo DHCPv6. Os IPv6 Delegated Network Prefix Length campos mostram o comprimento do prefixo usado na delegação de prefixo DHCPv6.

Verificando as ligações de endereço DHCPv6

Finalidade

Exiba as ligações de endereço na tabela de clientes no servidor local DHCPv6.

Ação

Do modo operacional, insira o show dhcpv6 server binding comando.

Se você tiver muitas sessões de assinante ativas, poderá exibir a ligação do servidor para uma interface específica.

Significado

O Prefix campo mostra o prefixo DHCPv6 atribuído à sessão do assinante do conjunto usado para delegação de prefixo DHCPv6.

Verificando anúncios de roteador

Finalidade

Verifique se os anúncios do roteador estão sendo enviados e se as solicitações do roteador estão sendo recebidas.

Ação

Do modo operacional, insira o show ipv6 router-advertisement comando.

Se você tiver um grande número de interfaces de assinante, poderá exibir anúncios de roteador para uma interface específica.

Significado

O visor mostra o número de anúncios que o roteador enviou, o número de solicitações e anúncios que o roteador recebeu.

Verificando o status da interface lógica do PPPoE

Finalidade

Exiba informações de status sobre a interface lógica PPPoE (pp0).

Ação

Do modo operacional, insira o show interfaces pp0.logical comando.

Significado

O Underlying interface campo mostra a interface Ethernet subjacente configurada no exemplo.

O Destination campo abaixo Protocol inet6 mostra o endereço IPv6 obtido por meio de ND/RA. Este é o valor da variável configurada $junos-ipv6-ndra-prefix no perfil dinâmico.

O Local campo abaixo Protocol inet6 mostra o valor da variável configurada para a $junos-ipv6-address família inet6 na configuração pp0 do perfil dinâmico.