Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
在此页面上
 

示例:使用下一跃点方法配置 HTTP 重定向服务并将其附加到静态接口

此示例说明如何使用下一跃点方法配置 HTTP 重定向服务并将其附加到静态接口。

要求

此示例使用以下硬件和软件组件:

  • 安装了多服务模块化 PIC 集中器 (MS-MPC) 和多服务模块化接口卡 (MS-MIC) 的 MX240、MX480 或 MX960 通用路由平台。

  • Junos OS 15.1 或更高版本。

准备工作:

  • 配置重定向服务器和 MX 系列路由器之间的连接。

  • 定义源地址(此示例中使用 203.0.113.0/24)。

  • 定义一个或多个用于订阅者流量的接口。

概述

IPv4 和 IPv6 都支持 HTTP 重定向和重写服务。您可以将 HTTP 重定向服务或服务集附加到静态或动态接口。对于动态订阅者管理,您可以在订阅者登录时或使用授权更改 (CoA) 动态附加 HTTP 服务或服务集。使用下一跃点方法,您可以配置 HTTP 重定向服务并将其附加到静态接口。

配置

要使用下一跃点方法配置 HTTP 重定向服务并将其附加到静态接口,请执行以下操作:

CLI 快速配置

要快速配置此示例,请复制以下命令,将其粘贴到文本文件中,删除所有换行符,然后将命令复制并粘贴到 CLI 中。

配置 CPCD 服务并将服务集连接到静态接口

分步过程

以下示例要求您在配置层次结构中导航各个级别。有关如何执行此操作的说明,请参阅 在配置模式下使用 CLI 编辑器

  1. 通过指定订阅者的初始 Web 浏览器会话重定向到的位置来配置 HTTP 重定向服务,从而为订阅者启用初始预配和服务选择。

  2. 通过定义路由器在应用此 HTTP 服务时引用的规则,将服务过滤器配置为围墙花园。

  3. 指定规则匹配接口上传入的流量。

  4. 为 HTTP 服务的 CPCD 规则创建术语匹配和操作属性。

  5. 为 IP 目标地址创建 CPCD 配置文件以重定向 HTTP 服务。

  6. 为 HTTP 服务指定 CPCD 规则。

  7. 为 CPCD 服务创建服务集。

  8. 指定服务集的 CPCD 配置文件。

  9. 为内部和外部服务接口指定下一跃点服务的接口名称,并将其附加到静态接口。

结果

在配置模式下,输入 show services 命令确认您的配置。如果输出未显示预期的配置,请重复此示例中的配置说明以进行更正。

如果完成设备配置,请从配置模式输入 commit

为 CPCD 配置软件包和安装

分步过程

以下示例要求您在配置层次结构中导航各个级别。有关如何执行此操作的说明,请参阅 在配置模式下使用 CLI 编辑器

  1. 配置 Junos OS,以便在带有 MS-MPC/MS-MIC 的 MX 系列 5G 通用路由平台上的服务接口上支持服务包。

  2. 将 CPCD 服务包配置为在 PIC 上运行。 extension-provider 首次配置语句时,PIC 将重新启动。

  3. 启用 PIC 系统日志记录以在 PIC 上记录或查看系统日志消息,但不包括守护程序、外部进程、内核进程或数据包转发引擎进程。

结果

在配置模式下,输入 show chassis 命令确认您的配置。如果输出未显示预期的配置,请重复此示例中的配置说明以进行更正。

如果完成设备配置,请从配置模式输入 commit

配置静态接口、HTTP 重定向过滤器和接口服务选项

分步过程

以下示例要求您在配置层次结构中导航各个级别。有关如何执行此操作的说明,请参阅 在配置模式下使用 CLI 编辑器

  1. 使用流量在重定向之前到达的逻辑接口配置千兆接口。

  2. 为逻辑接口分配描述和 VLAN ID。

  3. 为接口配置 IPv4 系列。

  4. 配置输入过滤器以评估何时在接口上接收和重定向数据包。

  5. 配置输入过滤器的地址。

  6. 配置要在多服务接口上应用的服务选项。

    注意:

    仅显示为服务选项配置的值。您必须根据要求配置和预配适当的值。

  7. 指定传输控制协议 (TCP) 会话建立的打开和关闭超时期限(以秒为单位)。

  8. 为已建立的 TCP 和非 TCP 会话指定非活动超时期限(以秒为单位)。

  9. 全局指定多服务接口的会话生存期(以秒为单位)。

  10. 指定在允许 TCP 会话超时之前发送的最大保持活动状态消息数。

  11. 在多服务接口上配置逻辑接口。

  12. 配置服务域以指定在网络内使用逻辑接口。

  13. 在逻辑接口上配置 IPv4 地址族。

  14. 在多服务接口上配置第二个逻辑接口。

  15. 配置服务域以指定在网络外部使用逻辑接口。

  16. 配置输出过滤器以从逻辑接口重定向 CPCD 数据包。

  17. 在逻辑接口上配置 IPv4 地址族。

结果

在配置模式下,输入 show interfaces 命令确认您的配置。如果输出未显示预期的配置,请重复此示例中的配置说明以进行更正。

如果完成设备配置,请从配置模式输入 commit

配置其他路由实例并分配其下一跃点静态接口

分步过程

以下示例要求您在配置层次结构中导航各个级别。有关如何执行此操作的说明,请参阅 在配置模式下使用 CLI 编辑器

  1. 配置路由实例。

  2. 配置虚拟路由器路由实例。

  3. 为路由实例配置之前定义的两个多服务接口。

  4. 配置静态路由选项。

  5. 将下一跃点静态接口分配给路由和路由实例。

结果

在配置模式下,输入 show routing-instances 命令确认您的配置。如果输出未显示预期的配置,请重复此示例中的配置说明以进行更正。

如果完成设备配置,请从配置模式输入 commit

配置特定于接口的过滤器以定向 HTTP 流量

分步过程

以下示例要求您在配置层次结构中导航各个级别。有关如何执行此操作的说明,请参阅 在配置模式下使用 CLI 编辑器

  1. 为层次结构下的 [edit firewall] 服务筛选器创建族。

  2. 创建特定于接口的过滤器以重定向 CPCD 的输出流量。

  3. 指定这是特定于接口的筛选器。

  4. 为围墙花园的接口特定过滤器创建过滤器术语。

  5. 指定对默认流量进行计数的操作和默认路由实例。

  6. 创建过滤器以重定向 HTTP 输入流量。

  7. 指定这是特定于接口的筛选器。

  8. 为围墙花园的接口特定过滤器创建过滤器术语。

  9. 将接受的前缀列表指定为围墙花园过滤器的匹配条件。

  10. 指定要对所有匹配的 HTTP 流量执行的操作。

  11. 为围墙花园的过滤器创建第二个过滤器术语。

  12. 将协议和目标端口指定为围墙花园过滤器的匹配条件。

  13. 指定为匹配要流出围墙花园的 HTTP 流量而采取的操作。

结果

在配置模式下,输入 show firewall 命令确认您的配置。如果输出未显示预期的配置,请重复此示例中的配置说明以进行更正。

如果完成设备配置,请从配置模式输入 commit

配置策略选项和语句以使用专用块前缀列表

分步过程

以下示例要求您在配置层次结构中导航各个级别。有关如何执行此操作的说明,请参阅 在配置模式下使用 CLI 编辑器

  1. 创建策略选项和语句以使用层次结构下的 [edit policy-options] 专用块前缀列表。

  2. 配置专用块前缀列表的源地址。

结果

在配置模式下,输入 show policy-options 命令确认您的配置。如果输出未显示预期的配置,请重复此示例中的配置说明以进行更正。

如果完成设备配置,请从配置模式输入 commit

为订阅用户使用宽带边缘静态路由配置(适用于 MX 系列设备的 Junos OS 23.4R1 版)

从 Junos 23.4R1 开始,BNG 的用户宽带边缘静态路由配置功能将取代 RADIUS 成帧路由配置。现在,您可以为同一站点上的多个主机设置静态 IP 地址。

例如:

  • 使用预先存在的配置将路由添加到路由表。提交此配置后,路由将被隐藏,直到配置了订阅者 IP 的订阅者出现。
  • 您可以使用模式下的[edit system services subscriber-management]命令static-framed-route,在 BNG 上为特定客户连接启用静态帧路由功能。
  • 现在,您可以将 RADIUS 服务器用于身份验证目的,而不用于发送帧路由。
    注意:仅当订阅者关闭时,才必须添加、修改或删除静态帧路由。

    当订阅者启动时,静态帧路由会附加到它们。静态帧路由仅支持 IPv4。

验证

要确认已在服务集中正确配置 HTTP 重定向服务,请执行以下任务:

验证为 CPCD 服务配置的服务集

目的

显示已配置的 CPCD 服务集。

行动

在操作模式下,输入 show services captive-portal-content-delivery service-set http-redirect-sset detail 命令。

意义

输出列出为 CPCD 服务配置的服务集。

验证为围墙花园配置的 HTTP 服务规则的详细信息

目的

显示围墙花园的特定已配置 HTTP 服务规则的详细信息。

行动

在操作模式下,输入 show services captive-portal-content-delivery rule redirect term REDIRECT 命令。

意义

输出列出了为围墙花园配置的特定 HTTP 服务规则的规则和术语详细信息。