Visão geral das VLANs dinâmicas baseadas em identificadores de linha de acesso
Interfaces dinâmicas de assinantes VLAN criadas com base no identificador de linha de acesso (ALI) são úteis em configurações com uma mistura de sessões de assinantes DHCP e PPPoE na mesma casa.
Quando você usa VLANs de serviço (S-VLANs) para levar um serviço a muitos assinantes (1:N), cada assinante ou família pode ter diferentes tipos de tráfego em várias VLANs. O nó de acesso incorpora o ALI em pacotes de controle DHCP e PPPoE. Para identificar todas as sessões de assinantes para um assinante individual ou uma casa, você pode usar o ALI. A capacidade de identificar assinantes com exclusividade simplifica a aplicação de serviços, como CoS e filtros, para assinantes individuais ou residências.
Como um S-VLAN corresponde a um serviço em vez de um assinante individual, o roteador usa o ALI em pacotes de controle DHCP e PPPoE em vez de encapsulamento VLAN para identificar assinantes com exclusividade e facilitar a aplicação de serviços baseados em assinantes. As ALIs incluem o identificador de circuito do agente (ACI) e o identificador remoto (ARI) do agente.
VLANs ALI e VLANs ACI
O método ALI para configurar a criação de VLANs dinâmicas baseia-se no recebimento de uma opção confiável configurada, que pode ser a ACI, a ARI, a ACI e a ARI, ou a ausência de ACI e ARI. Outro método, chamado de método ACI legado, permite que VLANs dinâmicas sejam criadas com base apenas na ACI. Quando o método legado é usado e a ACI não é recebida, nenhuma VLAN é criada. O método ALI fornece maior flexibilidade do que o método legado; por exemplo, ele pode ser usado quando o nó de acesso incorpora apenas a ARI em vez da ACI.
Embora o identificador de circuito do agente também seja um identificador de linha de acesso, usamos terminologia específica para distinguir entre os dois métodos de configuração:
A documentação continua a usar os termos agente identificador de circuito, ACI e ACI baseados em ACI para se referir apenas a VLANs e conjuntos de interface configurados com o método legado, usando a
agent-circuit-identifier
estrofe para autoconfiguração.A documentação usa os termos identificador de linha de acesso, ALI e ALI baseados em ALI para se referir a VLANs e conjuntos de interface configurados com o método identificador de linha de acesso, usando a
line-identity
estrofe para autoconfiguração.
Você deve configurar apenas um desses métodos. Uma verificação de CLI impede que você configure ambos os métodos. Você pode usar o método ALI para alcançar os mesmos resultados que o método ACI legado. Além do fato de que o método ALI usa a line-identity
estrofe em vez da agent-circuit-identifier
estrofe para autoconfiguração, a configuração é a mesma para ambos os métodos. O método de ACI legado pode ser preterido no futuro em favor do método ALI mais genérico. Para obter informações sobre VLANs ACI, consulte a visão geral das VLANs dinâmicas baseadas em identificadores de circuito do agente.
Como as VLANs dinâmicas baseadas em ALI funcionam
O processo de criação de um VLAN dinâmico baseado em ALI é o seguinte:
O gateway residencial em uma casa envia uma solicitação de conexão ao nó de acesso.
O nó de acesso identifica a casa e insere um valor identificador de linha de acesso no cabeçalho de um pacote de controle DHCP ou PPPoE. O identificador de linha de acesso pode ser o valor da ACI, o valor da ARI ou ambos. A Tabela 1 lista onde o nó de acesso pode inserir o valor ALI para pacotes de controle DHCP, DHCPv6 e PPPoE.
Tabela 1: Localização do identificador de linha de acesso nos pacotes de controle DHCP, DHCPv6 e PPPoE DHCP descubra pacotes
Pacotes de solicitação DHCPv6
PpPoE Active Discovery Initiation (PADI) e PPPoE Active Discovery Request (PADR) Pacotes de controle
ACI
Opção 82, suboption 1
Opção 18
DSL Forum Agent-Circuit-ID VSA [26-1]
ARI
Opção 82, suboption 2
Opção 37
DSL Forum Agent-Remote-ID VSA [26-2]
O nó de acesso insere o mesmo valor ALI nos pacotes de controle para todas as sessões subsequentes que se originam da mesma casa.
Quando nem a ACI nem a ARI são recebidas e
accept-no-ids
são configuradas como a opção confiável de identidade de linha, o roteador cria o conjunto de interface usando uma string padrão gerada internamente como valor do identificador. Ele cria um desses conjuntos de interface para cada interface lógica subjacente.O nó de acesso encaminha os pacotes de controle para o gateway de rede de banda larga (BNG).
Quando o BNG recebe os pacotes de controle, ele extrai o valor DA no cabeçalho e usa esse valor para criar uma interface de assinante VLAN dinâmica única.
O tráfego de controle subseqüente enviado da mesma casa contém o mesmo valor ALI. O BNG agrupa interfaces de assinantes que têm o mesmo valor ALI em um conjunto de interface ALI, também chamado de conjunto ALI.
O BNG pode então aplicar CoS e políticas ao conjunto ALI para provisionar dinamicamente o tráfego para uma família.
Hierarquia de interface quando os conjuntos de interface ALI são usados
As seções a seguir descrevem os componentes de uma configuração VLAN dinâmica baseada em ALI, da parte inferior à parte superior da pilha de interface.
- Interface física estática
- Interface VLAN subjacente
- Conjunto dinâmico de interface ALI
- Interface de assinante dinâmica baseada em ALI
Interface física estática
As configurações VLAN dinâmicas baseadas em ALI oferecem suporte aos seguintes tipos de interface física:
Gigabit Ethernet
Ethernet agregada
Você pode configurar interfaces dinâmicas de assinantes VLAN baseadas em ALI em Concentradores de Portas Modulares/Placas de Interface Modular (MPCs/MICs) que enfrentam o lado de acesso da rede em um roteador da Série MX.
Interface VLAN subjacente
Depois de definir o conjunto de interface ALI, você deve configurar a interface VLAN subjacente para permitir a criação de interfaces dinâmicas de assinantes VLAN com base na ALI. Você pode configurar a interface VLAN subjacente dinamicamente (com um perfil dinâmico) ou estaticamente.
As configurações VLAN dinâmicas baseadas em ALI oferecem suporte aos seguintes tipos de interface VLAN subjacentes:
Gigabit Ethernet
VLAN demux (demux0)
Se você configurar uma interface VLAN subjacente para dar suporte à criação de VLANs dinâmicas baseadas em ALI, recomendamos que você use essa interface subjacente apenas para interfaces de assinantes que contenham informações de ALI em seus pacotes de controle DHCP ou PPPoE. Se o roteador receber pacotes de controle DHCP ou PPPoE sem essas informações sobre uma interface VLAN subjacente configurada para VLANs dinâmicas baseadas em ALI, as interfaces de assinante associadas podem não instanciar com sucesso. A exceção a esse comportamento é quando você se configura accept-no-ids
como a opção confiável.
Conjunto dinâmico de interface ALI
O conjunto dinâmico da interface ALI agrupa as sessões de assinantes DHCP e PPPoE que pertencem a uma família específica e compartilham o mesmo valor ali único. O roteador cria um conjunto de interface ALI para cada casa.
Você deve criar um perfil dinâmico que defina o conjunto de interface ALI. O conjunto de interfaces é representado no perfil pela variável $junos-interface-set-name
dinâmica predefinida. Quando um assinante DHCP ou PPPoE acessa o roteador em uma interface específica, o roteador obtém o ALI dos pacotes de controle DHCP ou PPPoE transmitidos nessa interface. Se a ALI corresponde à opção confiável configurada, o roteador cria dinamicamente o conjunto de interface ALI quando o primeiro assinante dessa casa faz login.
Interface de assinante dinâmica baseada em ALI
Você deve criar um perfil dinâmico para definir uma interface dinâmica de assinantes PPPoE para sessões de assinantes de PPPoE, ou uma interface dinâmica de assinantes de IP demultiplexer (IP demux) para sessões de assinantes DHCP. O roteador cria a interface do assinante quando um assinante faz login na interface VLAN subjacente associada ao perfil dinâmico que define o conjunto de interface ALI.