Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
本页内容
 

示例:使用下一跃点方法配置 HTTP 重定向服务并将其连接到静态接口

此示例说明如何使用下一跃点方法配置 HTTP 重定向服务并将其连接到静态接口。

要求

此示例使用以下硬件和软件组件:

  • MX240、MX480 或 MX960 通用路由平台,安装了多服务模块化 PIC 集中器 (MS-MPC) 和多服务模块化接口卡 (MS-MIC)。

  • Junos OS 15.1 或更高版本。

开始之前:

  • 配置重定向服务器与 MX 系列路由器之间的连接。

  • 定义源地址(本例中使用 203.0.113.0/24)。

  • 定义用于订阅者流量的一个或多个接口。

概述

IPv4 和 IPv6 均支持 HTTP 重定向和重写服务。您可以将 HTTP 重定向服务或服务集附加到静态或动态接口。对于动态订阅者管理,您可以在订阅者登录时或使用授权变更 (CoA) 动态附加 HTTP 服务或服务集。使用下一跃点方法,您可以配置 HTTP 重定向服务并将其连接到静态接口。

配置

要使用下一跃点方法配置 HTTP 重定向服务并将其连接到静态接口,请执行以下作:

CLI 快速配置

要快速配置此示例,请复制以下命令,将其粘贴到文本文件中,删除所有换行符,然后将命令复制并粘贴到 CLI 中。

配置 CPCD 服务并将服务集连接到静态接口

分步程序

下面的示例要求您在各个配置层级中进行导航。有关作说明,请参阅在 配置模式下使用 CLI 编辑器

  1. 通过指定订阅者的初始 Web 浏览器会话重定向到的位置来配置 HTTP 重定向服务,从而为订阅者启用初始配置和服务选择。

  2. 通过定义路由器在应用此 HTTP 服务时引用的规则,将服务过滤器配置为围墙花园。

  3. 指定规则是否匹配通过接口传入的流量。

  4. 为 HTTP 服务的 CPCD 规则创建术语匹配和作属性。

  5. 为 IP 目标地址创建 CPCD 配置文件以重定向 HTTP 服务。

  6. 指定 HTTP 服务的 CPCD 规则。

  7. 为 CPCD 服务创建服务集。

  8. 指定服务集的 CPCD 配置文件。

  9. 为内部和外部服务接口指定下一跃点服务的接口名称,并将其连接到静态接口。

结果

在配置模式下,输入 show services 命令以确认您的配置。如果输出未显示预期的配置,请重复此示例中的配置说明进行更正。

如果完成设备配置,请从配置模式进入。commit

为 CPCD 配置软件包和安装

分步程序

下面的示例要求您在各个配置层级中进行导航。有关作说明,请参阅在 配置模式下使用 CLI 编辑器

  1. 配置 Junos OS,以便在带有 MS-MPC/MS-MIC 的 MX 系列 5G 通用路由平台上的服务接口上支持服务包。

  2. 将CPCD服务包配置为在PIC上运行。首次配置语句时 extension-provider ,PIC 会重新启动。

  3. 启用 PIC 系统日志记录可在 PIC 上记录或查看系统日志消息,但不包括守护进程、外部进程、内核进程或数据包转发引擎进程。

结果

在配置模式下,输入 show chassis 命令以确认您的配置。如果输出未显示预期的配置,请重复此示例中的配置说明进行更正。

如果完成设备配置,请从配置模式进入。commit

配置静态接口、HTTP 重定向过滤器和接口服务选项

分步程序

下面的示例要求您在各个配置层级中进行导航。有关作说明,请参阅在 配置模式下使用 CLI 编辑器

  1. 使用逻辑接口配置千兆接口,流量在重定向之前到达该逻辑接口。

  2. 为逻辑接口分配描述和 VLAN ID。

  3. 为接口配置 IPv4 家族。

  4. 配置输入过滤器以评估接口上何时接收和重定向数据包。

  5. 为输入过滤器配置地址。

  6. 配置要应用于多服务接口的服务选项。

    注意:

    仅例如显示为服务选项配置的值。您必须根据要求配置和配置适当的值。

  7. 指定传输控制协议 (TCP) 会话建立的打开和关闭超时周期(以秒为单位)。

  8. 为已建立的 TCP 和非 TCP 会话指定非活动超时周期(以秒为单位)。

  9. 全局指定多服务接口的会话生存期(以秒为单位)。

  10. 指定在允许 TCP 会话超时之前发送的激活消息的最大数量。

  11. 在多服务接口上配置逻辑接口。

  12. 配置服务域以指定在网络中使用逻辑接口。

  13. 在逻辑接口上配置 IPv4 地址族。

  14. 在多服务接口上配置第二个逻辑接口。

  15. 配置服务域以指定在网络外部使用逻辑接口。

  16. 配置输出过滤器以从逻辑接口重定向 CPCD 数据包。

  17. 在逻辑接口上配置 IPv4 地址族。

结果

在配置模式下,输入 show interfaces 命令以确认您的配置。如果输出未显示预期的配置,请重复此示例中的配置说明进行更正。

如果完成设备配置,请从配置模式进入。commit

配置附加路由实例并为其分配下一跳静态接口

分步程序

下面的示例要求您在各个配置层级中进行导航。有关作说明,请参阅在 配置模式下使用 CLI 编辑器

  1. 配置路由实例。

  2. 配置虚拟路由器路由实例。

  3. 为路由实例配置先前定义的两个多服务接口。

  4. 配置静态路由选项。

  5. 将下一跃点静态接口分配给路由和路由实例。

结果

在配置模式下,输入 show routing-instances 命令以确认您的配置。如果输出未显示预期的配置,请重复此示例中的配置说明进行更正。

如果完成设备配置,请从配置模式进入。commit

配置特定于接口的过滤器以定向 HTTP 流量

分步程序

下面的示例要求您在各个配置层级中进行导航。有关作说明,请参阅在 配置模式下使用 CLI 编辑器

  1. 在层次结构下 [edit firewall] 为服务过滤器创建族。

  2. 创建特定于接口的过滤器,以便重定向 CPCD 的输出流量。

  3. 指定此过滤器特定于接口。

  4. 为加墙花园的特定于接口的过滤器创建过滤器术语。

  5. 指定对默认流量进行计数的作和默认路由实例。

  6. 创建过滤器以重定向 HTTP 输入流量。

  7. 指定此过滤器特定于接口。

  8. 为加墙花园的特定于接口的过滤器创建过滤器术语。

  9. 将接受的前缀列表指定为加墙花园过滤器的匹配条件。

  10. 指定要对所有匹配的 HTTP 流量执行的作。

  11. 为围墙花园的过滤器创建第二个过滤器术语。

  12. 将协议和目标端口指定为加墙花园过滤器的匹配条件。

  13. 指定要执行的作,以匹配注定要流向围墙花园之外的 HTTP 流量。

结果

在配置模式下,输入 show firewall 命令以确认您的配置。如果输出未显示预期的配置,请重复此示例中的配置说明进行更正。

如果完成设备配置,请从配置模式进入。commit

配置策略选项和语句以使用专用块前缀列表

分步程序

下面的示例要求您在各个配置层级中进行导航。有关作说明,请参阅在 配置模式下使用 CLI 编辑器

  1. 创建策略选项和语句以在层次结构下 [edit policy-options] 使用专用块前缀列表。

  2. 为专用块前缀列表配置源地址。

结果

在配置模式下,输入 show policy-options 命令以确认您的配置。如果输出未显示预期的配置,请重复此示例中的配置说明进行更正。

如果完成设备配置,请从配置模式进入。commit

对用户使用宽带边缘静态路由配置(适用于 MX 系列设备的 Junos OS 23.4R1 版本)

从 Junos 23.4R1 开始,BNG 的用户宽带边缘静态路由配置功能取代了 RADIUS 帧路由配置。您现在可以为同一站点上的多个主机设置静态 IP 地址。

例如:

  • 使用预先存在的配置将路由添加到路由表。完成此配置后,路由将被隐藏,直到配置了用户 IP 的用户启动。
  • 您可以使用模式下的命令static-framed-route[edit system services subscriber-management]在 BNG 上启用指向特定客户连接的静态成帧路由功能。
  • 您现在可以将 RADIUS 服务器用于身份验证目的,而不是发送成帧路由。
    注意:只有在用户关闭时,才必须添加、修改或删除静态成帧路由。

    当用户启动时,静态成帧路由会附加到这些订阅者。静态成帧路由仅支持 IPv4。

验证

要确认已在服务集中正确配置 HTTP 重定向服务,请执行以下任务:

验证为 CPCD 服务配置的服务集

目的

显示配置的 CPCD 服务集。

行动

在作模式下,输入命令 show services captive-portal-content-delivery service-set http-redirect-sset detail

意义

输出列出了为 CPCD 服务配置的服务集。

验证为围墙花园配置的 HTTP 服务规则的详细信息

目的

显示为围墙花园配置的特定 HTTP 服务规则的详细信息。

行动

在作模式下,输入命令 show services captive-portal-content-delivery rule redirect term REDIRECT

意义

输出列出了为围墙花园配置的特定 HTTP 服务规则的规则和术语详细信息。