Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Visão geral das VLANs dinâmicas baseadas em identificador de linha de acesso

As interfaces dinâmicas de assinante VLAN criadas com base no identificador de linha de acesso (ALI) são úteis em configurações com uma mistura de sessões de assinante DHCP e PPPoE na mesma casa. Cada família recebe um ALI exclusivo.

Quando você usa VLANs de serviço (S-VLANs) ou VLANs N:1 para transportar muitos assinantes (1:N), cada assinante ou família pode ter diferentes tipos de tráfego nessa VLAN. Quando um gateway residencial de camada 2 é usado, uma família pode ter várias sessões, qualquer uma das quais pode ser DHCP ou PPPoE. O nó de acesso incorpora o ALI em pacotes de controle DHCP e PPPoE. Para identificar todas as sessões de assinante de uma família, você pode usar o ALI. A capacidade de identificar assinantes de forma exclusiva simplifica a aplicação de serviços, como CoS e filtros, para assinantes individuais ou famílias.

Como um S-VLAN corresponde a um domínio de broadcast comum em vez de uma casa individual, o roteador usa o ALI em pacotes de controle DHCP e PPPoE em vez de encapsulamento VLAN para identificar exclusivamente sessões para a mesma casa e facilitar a aplicação de serviços baseados em assinantes. Os ALIs incluem o identificador de circuito do agente (ACI) e o identificador remoto do agente (ARI).

VLANs ALI e VLANs ACI

O método ALI para configurar a criação de VLANs dinâmicas é baseado no recebimento de uma opção confiável configurada, que pode ser a ACI, a ARI, a ACI e a ARI, ou a ausência de ambas da ACI e da ARI. Caso a ACI e a ARI estejam ausentes, você pode configurar as VLANs dinâmicas a serem criadas com base em um único endereço MAC exclusivo em toda a rede atribuído a cada residência ou linha de acesso. Outro método, chamado de método ACI legado, permite que VLANs dinâmicas sejam criadas com base apenas na ACI. Quando o método legado é usado e a ACI não é recebida, nenhuma VLAN é criada. O método ALI oferece maior flexibilidade do que o método legado; por exemplo, ele pode ser usado quando o nó de acesso incorpora apenas o ARI em vez da ACI.

Embora o identificador de circuito do agente também seja um identificador de linha de acesso, usamos terminologia específica para distinguir entre os dois métodos de configuração:

  • A documentação continua a usar os termos identificador de circuito de agente, ACI e baseado em ACI para se referir apenas a VLANs e conjuntos de interfaces configurados com o método legado, usando a agent-circuit-identifier sub-rotina para configuração automática.

  • A documentação usa os termos identificador de linha de acesso, ALI, e baseado em ALI para se referir a VLANs e conjuntos de interfaces configurados com o método access-line-identifier, usando a line-identity sub-rotina para configuração automática.

Você deve configurar apenas um desses métodos. Uma verificação de CLI impede que você configure esses dois métodos. Você pode usar o método ALI para obter os mesmos resultados que o método ACI herdado. Além do fato de que o método ALI usa a estrofe line-identity em vez da estrofe agent-circuit-identifier para configuração automática, a configuração é a mesma para ambos os métodos. O método ALI é uma abordagem mais generalizada e flexível para o método ACI legado e, portanto, é recomendado. Para obter informações sobre VLANs da ACI, consulte Visão geral das VLANs dinâmicas baseadas em identificador de circuito de agente.

Como funcionam as VLANs dinâmicas baseadas em ALI

O processo para criar uma VLAN dinâmica baseada em ALI é o seguinte:

  1. O gateway residencial em uma residência envia uma solicitação de conexão ao nó de acesso.

  2. O nó de acesso identifica a família e insere um valor de identificador de linha de acesso no cabeçalho de um pacote de controle DHCP ou PPPoE. O identificador de linha de acesso pode ser o valor da ACI, o valor da ARI ou ambos. A Tabela 1 lista onde o nó de acesso pode inserir o valor ALI para pacotes de controle DHCP, DHCPv6 e PPPoE.

    Tabela 1: Localização do identificador de linha de acesso em pacotes de controle DHCP, DHCPv6 e PPPoE
     

    Pacotes de descoberta de DHCP

    DHCPv6 Solicitar pacotes

    Pacotes de controle de iniciação de descoberta ativa (PADI) e PPPoE Active Discovery Request (PADR)

    ACI

    Opção 82, subopção 1

    Opção 18

    Tag específica do fornecedor para DSL-Forum vendor-id 3561, sub-tag 1

    ARI

    Opção 82, subopção 2

    Opção 37

    Tag específica do fornecedor para DSL-Forum vendor-id 3561, sub-tag 2

    O nó de acesso insere o mesmo valor ALI nos pacotes de controle para todas as sessões subsequentes que se originam da mesma casa.

    • Quando nem a ACI nem a ARI são recebidas e accept-no-ids configuradas como a opção confiável de identidade de linha, o roteador cria o conjunto de interfaces usando uma string padrão gerada internamente como o valor do identificador. Ele cria um desses conjuntos de interface para cada interface lógica subjacente.
    • Para assinantes PPPoE, você pode configurar o accept-no-ids mac-address para usar um único endereço MAC exclusivo em toda a rede atribuído a cada família ou linha de acesso para criar a VLAN dinâmica baseada em ALI quando nem a ACI nem a ARI forem recebidas no pacote de controle PPPoE. Quando uma família tem várias sessões PPPoE, a AN executa a conversão de endereço MAC de modo que todas as sessões PPPoE de uma família tenham um endereço MAC de origem exclusivo. Para permitir várias sessões PPPoE do mesmo endereço MAC de origem, o suporte à proteção contra duplicatas PPPoE e à proteção de ciclo curto é estendido para incluir relay-session-id a tag junto com o MAC de origem para identificar exclusivamente cada sessão PPPoE.
  3. O nó de acesso encaminha os pacotes de controle para o gateway de rede de banda larga (BNG).

  4. Quando o BNG recebe os pacotes de controle, ele extrai o valor ALI no cabeçalho e usa esse valor para criar uma interface de assinante VLAN dinâmica exclusiva.

    O tráfego de controle subsequente enviado do mesmo domicílio contém o mesmo valor de ALI. O BNG agrupa interfaces de assinante que têm o mesmo valor ALI em um conjunto de interfaces ALI, também chamado de conjunto ALI.

O BNG pode então aplicar CoS e políticas ao conjunto ALI para provisionar dinamicamente o tráfego para uma residência.

Hierarquia de interface quando conjuntos de interfaces ALI são usados

As seções a seguir descrevem os componentes de uma configuração VLAN dinâmica baseada em ALI, de baixo para cima da pilha de interface.

Interface física estática

As configurações de VLAN dinâmica baseadas em ALI suportam os seguintes tipos de interface física:

  • Gigabit Ethernet

  • Ethernet agregada

  • Interfaces PS (Pseudowire Subscriber) usadas para PWHT (Pseudowire Headend Termination)

Você pode configurar interfaces dinâmicas de assinantes VLAN baseadas em ALI em concentradores modulares de portas/placas de interface modular (MPCs/MICs) voltados para o lado de acesso da rede em um roteador da Série MX.

Interface VLAN subjacente

Você deve configurar a interface VLAN subjacente para permitir a criação de interfaces dinâmicas de assinantes VLAN com base no ALI. Você pode configurar a interface VLAN subjacente dinamicamente (com um perfil dinâmico) ou estaticamente.

As configurações de VLAN dinâmica baseadas em ALI suportam os seguintes tipos de interface VLAN subjacentes:

  • Gigabit Ethernet

  • Interfaces PS (Pseudowire Subscriber) usadas para PWHT (Pseudowire Headend Termination)

  • VLAN demux (demux0)

Observação:

Se você configurar uma interface VLAN subjacente para oferecer suporte à criação de VLANs dinâmicas baseadas em ALI, recomendamos que você use essa interface subjacente apenas para interfaces de assinante que contenham informações ALI em seus pacotes de controle DHCP ou PPPoE. Se o roteador receber pacotes de controle DHCP ou PPPoE sem essas informações em uma interface VLAN subjacente configurada para VLANs dinâmicas baseadas em ALI, as interfaces de assinante associadas podem não instanciar com êxito. A exceção a esse comportamento é quando você configura accept-no-ids como a opção confiável.

Conjunto de Interface ALI Dinâmica

O conjunto de interfaces ALI dinâmicas agrupa as sessões de assinantes DHCP e PPPoE que pertencem a um agregado familiar específico e partilham o mesmo valor ALI único. O roteador cria um conjunto de interface ALI para cada residência.

Você deve criar um perfil dinâmico que defina o conjunto de interfaces ALI. O conjunto de interfaces é representado no perfil pela variável $junos-interface-set-namedinâmica predefinida . Quando um assinante DHCP ou PPPoE acessa o roteador em uma interface específica, o roteador obtém o ALI dos pacotes de controle DHCP ou PPPoE transmitidos nessa interface. Se o ALI corresponder à opção confiável configurada, o roteador criará dinamicamente a interface ALI definida quando o primeiro assinante dessa casa fizer login.

Interface dinâmica de assinante baseada em ALI

Você deve criar um perfil dinâmico para definir uma interface de assinante PPPoE dinâmica para sessões de assinante PPPoE ou uma interface de assinante dinâmica de IP demultiplexado (IP demux) para sessões de assinante DHCP. O roteador cria a interface do assinante quando um assinante faz login na interface VLAN subjacente associada ao perfil dinâmico que define o conjunto de interfaces ALI.

Tabela de histórico de alterações

A compatibilidade com recursos é determinada pela plataforma e versão utilizada. Use o Explorador de recursos para determinar se um recurso é compatível com sua plataforma.

Descrição da versão
25.2R1 Para assinantes PPPoE, você pode configurar o line-identity includes accept-no-ids mac-address para usar um único endereço MAC exclusivo em toda a rede atribuído a cada família ou linha de acesso para criar a VLAN dinâmica baseada em ALI quando nem a ACI nem a ARI forem recebidas no pacote de controle PPPoE.