Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

APM CLI 配置语句

总结 

自动回收 (APM)

语法

层次结构级别

描述

配置 APM 以自动清空池并恢复其前缀以在其他池中使用。启用 auto-reclamation后,APM 每 5 秒请求监控一次域更新。

注意:

必须至少配置一个 auto-reclamation 选项(即使具有默认值)才能启用自动回收。

注意:

当您从配置中删除 auto-reclamation 时,APM 会取消所有挂起的清空和恢复事务。

选项

active (always | window)

指定自动回收何时处于活动状态。

  • always— APM 始终评估关键或空闲的池,以确定是否启动回收。

  • window- APM 仅在您使用和window-duration选项定义window-start的时间窗口内评估池以进行回收。如果其中一个选项设置为 0,则 APM 就像您配置了该always选项一样。

    注意:

    如果同时发生以下两种情况,则在窗口过期后回收池:

    • 池开始排水,但在时间窗口内未完成。这意味着池仍有一些地址,因此不会处于空闲状态。

    • 窗口到期后,池继续排空并变为空闲状态。

  • 默认: always

window-duration minutes

指定(以分钟为单位)从 APM 评估池和启动回收开始窗口 window-start 打开的时间。

  • 默认值: 60 分钟

  • 范围: 15 到 720 分钟

window-start time

指定窗口何时打开以进行评估和回收。此选项要求您将选项window设置为 active 。您可以使用以下格式之一的 24 小时制指定时间:

  • HH:MM+hhmm- 指定时间并指示与本地时间的正偏移量。例如,如果指定 15:21+01:00,则开始时间为本地时间 16:21。

  • HH:MM-hhmm- 指定时间并指示与本地时间的负偏移。例如,如果指定 15:21-01:00,则开始时间为本地时间 14:21。

发布信息

在 APM 3.0.0 版中引入的语句。

实体客户端 (APM)

语法

层次结构级别

描述

通过为传入连接定义 APM 安全参数来配置安全传入连接。对于动态托管 BNG,请使用 entity-clients 命令定义机密以保护传入的 APM 连接。如果没有任何实体客户端,则假定传入的 APM 连接不安全。此配置中的 必须 filenames与您在安装过程中提供的安全密钥和证书文件匹配。

选项

secrets

指定连接访问 BNG 或外部管理器所需的访问凭据。

  • certificate filename— 包含 APM 证书的文件名。
  • private-key filename— 包含 APM 私钥的文件名。
  • ca-certificate filename- 包含用于验证实体的根证书颁发机构 (CA) 的根证书的文件名。

发布信息

APM 3.1.0 版中引入的语句。

实体匹配 (APM)

语法

层次结构级别

描述

配置实体匹配列表以将有效的 BNG 映射到池域配置文件。

语句 entity-match 标识。实体匹配语句将传入的 APM 实体定向到池域配置文件。APM 将其池域与 BNG 的列表进行协调,以便两个列表匹配。如果在协调期间删除了任何域,则这些域的关联池前缀将返回到其原始分区。如果某个域在协调结束时为空,则 APM 和 BNG 都会从其列表中删除池域。如果实体匹配列表中不存在 APM 实体(由其系统 ID 标识),则不允许连接并中止连接。

选项

entity-match system-id

指定实体的系统 ID。系统标识是分配给托管 BNG 的唯一字符串,最多包含 45 个字符。它用于在成功连接后向 APM 标识实体。

pool-domain-profile domain-profile-name

要用于此系统的池域配置文件。

inet-pool(APM)

语法

层次结构级别

描述

配置 APM 如何对其全局 IPv4 地址池进行分区,以及如何将地址分配给各个 BNG 池域。语句 inet-pool 定义的地址池由您创建的用于定义分配上下文的多个分区组成。您可以为每个分区配置多个根前缀。您可以指定对分区有效的根前缀的最小和最大大小。您可以指定 APM 可以从特定根前缀细分的最小子网。APM 细分根前缀,并根据需要将生成的子网分配给各个池域,以补充域的可用地址。

选项

partition partition-name 设置分区的名称。
free-prefix-utilization percentage

设置分区中未分配前缀的最小阈值百分比。当百分比降至此值以下时,将生成一条警告消息,指示分区的可用地址不足。通知仅提供信息,不会触发其他操作。

  • 默认值: 10

  • 范围: 0 到 100

max-prefix-length max-prefix-length

定义在此分区中有效的根前缀的大小。此配置设置此分区中根前缀的有效前缀长度的上限。此上限定义要分配的主机地址最少的根前缀。随着前缀长度的增加,APM 可以从根前缀中细分更少的从属前缀。

  • 默认值: 24

  • 范围: 1 到 31

max-prefix-len 值是用于定义子网的最大位数。它必须大于或等于该 min-prefix-len 值。否则,APM 不会将前缀添加到分区。

min-prefix-len min-prefix-length

定义在此分区中有效的最大子网。此配置设置此分区中根前缀的有效前缀长度的下限。此下限定义具有最多要分配的主机地址的根前缀。随着前缀长度的减小,APM 可以从根前缀中细分更多的从属前缀。

  • 默认值: 8

  • 范围: 1 到 31

该值必须小于或等于该min-prefix-lenmax-prefix-len值。否则,APM 不会将前缀添加到分区。

prefix ip-address 指定分区的根前缀。APM 从此根细分子网,为 BNG 的池域置备地址。根前缀长度必须在分区级别 min-prefix-lenmax-prefix-len 选项的值定义的范围内。通常为每个分区配置多个根前缀。
  • max-prefix-length max-prefix-length— 定义根前缀的粒度以及 APM 可以从指定根前缀细分的最小前缀。随着前缀长度的增加,子网的大小也会减小。
    • 默认值: 24

    • 范围: 1 到 31

  • prefix-recycle-hold seconds— 指定 APM 在回收的前缀可用于分配之前将保留该前缀的持续时间(以秒为单位)。
  • reserved-prefix sub-prefix- 指定无法从此分区分配的子网。您可以选择通过将预留限制为指定的 BNG 甚至该 BNG 上的指定池域来限定预留。
  • route-tag tag— 指定要用作路由标签的数字列表,路由器在为前缀创建静态丢弃路由时会将其与路由关联。每次从根前缀分配子前缀时,APM 都会以循环方式循环浏览路由标签列表。
  • 范围: 5 到 300

发布信息

在 APM 3.0.0 版中引入的语句。

pool-domain-profile (APM)

语法

层次结构级别

描述

配置用于在分配期间在 BNG 上创建池域的池域配置文件。配置文件指定将分配的前缀数、BNG 将监视的阈值以及自动回收是否处于活动状态。

选项

pool-domain-profile domain-profile-name
monitoring

设置用于监视池域和池域中的池如何使用地址的属性。可用(可用)和已使用(分配)地址的阈值确定 APM 生成警报的点。

  • apportion-threshold apportion-threshold-count- 设置池域中触发置备事件的最小可用地址数。
  • reclaim-threshold reclaim-threshold-count- 为通过此配置文件创建的池域设置回收阈值。如果禁用了回收抑制(设置为 0),APM 会将设置的回收阈值与计算的阈值进行比较,并使用较大的值。计算的阈值来自公式计算阈值 = 分摊阈值 + (前缀计数 * 2^(32 – 首选前缀-len)) + 1。
  • reclamation-hold-down- 设置实体在分配事件后挂起池域的任何潜在事件的持续时间(以秒为单位)。通过配置非零回收抑制值,您可以设置较低的 reclaim-threshold 值,这在池域空闲时可能很有用(导致实体上剩余的已分配池前缀更少)。由于包含回收多个前缀的分配事件可能会暂时将可用地址数推高到回收阈值以上,因此在指定时间内抑制回收事件可使订阅者登录速率赶上分配的前缀集。如果 appart 事件将地址添加到池域,使得池域的自由地址计数高于回收阈值,则需要暂停生成回收事件,直到可用地址数低于回收阈值。
    • 默认值: 0

      如果值 hold-down timer 为 0,则禁用。

    • 范围: 1 到 3600

      注意:

      如果设置 reclamation-hold-down 在 30 到 3600 秒之间,并且 APM 将回收阈值恢复为您配置的值,则启用该阈值。无论启用 reclamation-hold-down 还是禁用,APM 都会通过DOMAIN_THRESHOLDS_CHANGE触发器响应将更改通知受影响的实体。

有些陈述是单独解释的。单击语法部分中的链接语句以了解详细信息。

发布信息

在 APM 3.0.0 版中引入的语句。

reclamation-hold-down 3.1.0 中引入的选项

系统 (APM)

语法

层次结构级别

描述

配置用于确定 APM 在警报和事务中的行为方式的属性,并定义允许连接到 APM 的 APMi 实体数量。

选项

transaction-time-out seconds

(可选)指定(以秒为单位)APM 在声明事务已停止(超时)之前等待事务完成的时间。事务由任务列表组成。例如,分配事务由获取地址的任务、预配实体的任务和更新运行时状态的任务组成。如果事务中的任何任务失败,则会回滚列表中以前执行的任务。例如,如果预配任务失败,则会回滚获取地址的任务,并将地址返回到分区。

  • 默认值: 240

  • 范围: 60 到 900

max-clients <0..500>

指定允许连接到 APM 服务器的 APMi 实体的数量。

  • 默认值: 0

  • 范围: 0 到 500

发布信息

在 APM 3.0.0 版中引入的语句。

max-clients APM 3.1.0 版中引入的选项。