Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
本页内容
 

示例:使用下一跃点方法配置 HTTP 重定向服务并将其连接到静态接口

此示例说明如何使用下一跃点方法配置 HTTP 重定向服务,并将其连接到静态接口。

要求

此示例使用以下硬件和软件组件:

  • MX240、MX480 或 MX960 通用路由平台,装有多服务模块化 PIC 集中器 (MS-MPC) 和多服务模块化接口卡 (MS-MIC)。

  • Junos OS 15.1 或更高版本。

开始之前:

  • 配置重定向服务器与 MX 系列路由器之间的连接。

  • 定义源地址(此示例使用 203.0.113.0/24)。

  • 定义用于订阅者流量的一个或多个接口。

概述

IPv4 和 IPv6 均支持 HTTP 重定向和重写服务。您可以将 HTTP 重定向服务或服务集连接到静态或动态接口。对于动态订阅者管理,您可以在订阅者登录时或使用授权变更 (CoA) 动态附加 HTTP 服务或服务集。使用下一跃点方法,您可以配置 HTTP 重定向服务并将其连接到静态接口。

配置

要使用下一跃点方法配置 HTTP 重定向服务并将其连接到静态接口,请执行以下操作:

CLI 快速配置

要快速配置此示例,请复制以下命令,将其粘贴到文本文件中,删除所有换行符,然后将命令复制并粘贴到 CLI 中。

配置 CPCD 服务并将服务集连接到静态接口

逐步过程

以下示例要求您在配置层次结构中的各个级别上导航。有关如何操作的说明,请参阅 在配置模式下使用 CLI 编辑器

  1. 通过指定订阅者初始 Web 浏览器会话重定向到的位置来配置 HTTP 重定向服务,从而为订阅者启用初始配置和服务选择。

  2. 通过定义路由器在应用此 HTTP 服务时引用的规则,将服务过滤器配置为围墙花园。

  3. 指定规则与接口上进入的流量匹配。

  4. 为 HTTP 服务的 CPCD 规则创建术语匹配和操作属性。

  5. 为 IP 目标地址创建 CPCD 配置文件,以重定向 HTTP 服务。

  6. 为 HTTP 服务指定 CPCD 规则。

  7. 为 CPCD 服务创建服务集。

  8. 为服务集指定 CPCD 配置文件。

  9. 为内部和外部服务接口指定下一跳服务的接口名称,并将其连接到静态接口。

结果

在配置模式下,输入命令以确认 show services 您的配置。如果输出未显示预期的配置,请重复此示例中的配置说明,以便进行更正。

完成设备配置后,请从配置模式进入 commit

为 CPCD 配置软件包和安装

逐步过程

以下示例要求您在配置层次结构中的各个级别上导航。有关如何操作的说明,请参阅 在配置模式下使用 CLI 编辑器

  1. 将 Junos OS 配置为在具有 MS-MPC/MS-MIC 的 MX 系列 5G 通用路由平台上的服务接口上支持服务包。

  2. 将 CPCD 服务包配置为在 PIC 上运行。 extension-provider 首次配置语句时,PIC 会重新启动。

  3. 启用 PIC 系统日志记录可在 PIC 上记录或查看系统日志消息,但不包括守护程序、外部、内核或数据包转发引擎进程。

结果

在配置模式下,输入命令以确认 show chassis 您的配置。如果输出未显示预期的配置,请重复此示例中的配置说明,以便进行更正。

完成设备配置后,请从配置模式进入 commit

配置静态接口、HTTP 重定向过滤器和接口服务选项

逐步过程

以下示例要求您在配置层次结构中的各个级别上导航。有关如何操作的说明,请参阅 在配置模式下使用 CLI 编辑器

  1. 将千兆接口配置为一个逻辑接口,该接口上的流量在重定向之前就到达该接口。

  2. 为逻辑接口分配说明和 VLAN ID。

  3. 为接口配置 IPv4 系列。

  4. 配置输入过滤器以评估接口上接收和重定向数据包的时刻。

  5. 配置输入过滤器的地址。

  6. 配置要应用于多服务接口的服务选项。

    注意:

    例如,为服务选项配置的值仅显示。您必须根据要求配置和调配适当的值。

  7. 指定传输控制协议 (TCP) 会话建立的开放和结束超时时间(秒)。

  8. 为已建立的 TCP 和非 TCP 会话指定不活动超时周期(以秒为单位)。

  9. 为多服务接口指定全局会话生存期(以秒为单位)。

  10. 指定在允许 TCP 会话超时之前发送的最大保持活动消息数。

  11. 在多服务接口上配置一个逻辑接口。

  12. 配置服务域以指定在网络中使用逻辑接口。

  13. 在逻辑接口上配置 IPv4 地址家族。

  14. 在多服务接口上配置第二个逻辑接口。

  15. 配置服务域以指定在网络外部使用逻辑接口。

  16. 配置输出过滤器以从逻辑接口重定向 CPCD 数据包。

  17. 在逻辑接口上配置 IPv4 地址家族。

结果

在配置模式下,输入命令以确认 show interfaces 您的配置。如果输出未显示预期的配置,请重复此示例中的配置说明,以便进行更正。

完成设备配置后,请从配置模式进入 commit

配置附加路由实例并分配其下一跃点静态接口

逐步过程

以下示例要求您在配置层次结构中的各个级别上导航。有关如何操作的说明,请参阅 在配置模式下使用 CLI 编辑器

  1. 配置路由实例。

  2. 配置虚拟路由器路由实例。

  3. 为路由实例配置之前定义的两个多服务接口。

  4. 配置静态路由选项。

  5. 将下一跃点静态接口分配给路由和路由实例。

结果

在配置模式下,输入命令以确认 show routing-instances 您的配置。如果输出未显示预期的配置,请重复此示例中的配置说明,以便进行更正。

完成设备配置后,请从配置模式进入 commit

配置接口专用过滤器以定向 HTTP 流量

逐步过程

以下示例要求您在配置层次结构中的各个级别上导航。有关如何操作的说明,请参阅 在配置模式下使用 CLI 编辑器

  1. 为层次结构下 [edit firewall] 的服务过滤器创建一个系列。

  2. 创建特定于接口的过滤器,以重定向 CPCD 的输出流量。

  3. 指定这是特定于接口的过滤器。

  4. 为有墙花园的接口特定过滤器创建过滤器术语。

  5. 指定对默认流量进行计数的操作和默认路由实例。

  6. 创建过滤器以重定向 HTTP 输入流量。

  7. 指定这是特定于接口的过滤器。

  8. 为有墙花园的接口特定过滤器创建过滤器术语。

  9. 将接受前缀列表指定为有墙花园过滤器的匹配条件。

  10. 指定要对所有匹配的 HTTP 流量执行的操作。

  11. 为有墙花园的过滤器创建第二个过滤器术语。

  12. 将协议和目标端口指定为有墙花园过滤器的匹配条件。

  13. 指定要执行的操作,以匹配流向有围墙花园之外的 HTTP 流量。

结果

在配置模式下,输入命令以确认 show firewall 您的配置。如果输出未显示预期的配置,请重复此示例中的配置说明,以便进行更正。

完成设备配置后,请从配置模式进入 commit

将策略选项和语句配置为使用专用块前缀列表

逐步过程

以下示例要求您在配置层次结构中的各个级别上导航。有关如何操作的说明,请参阅 在配置模式下使用 CLI 编辑器

  1. 创建策略选项和语句,以在 [edit policy-options] 层次结构下使用专用块前缀列表。

  2. 配置专用块前缀列表的源地址。

结果

在配置模式下,输入命令以确认 show policy-options 您的配置。如果输出未显示预期的配置,请重复此示例中的配置说明,以便进行更正。

完成设备配置后,请从配置模式进入 commit

验证

要确认服务集中的 HTTP 重定向服务配置是否正确,请执行以下操作:

验证为 CPCD 服务配置的服务集

目的

显示配置的 CPCD 服务集。

行动

在操作模式下,输入 show services captive-portal-content-delivery service-set http-redirect-sset detail 命令。

意义

输出列出了为 CPCD 服务配置的服务集。

验证有围墙花园的已配置 HTTP 服务规则的详细信息

目的

显示围墙花园的特定配置 HTTP 服务规则的详细信息。

行动

在操作模式下,输入 show services captive-portal-content-delivery rule redirect term REDIRECT 命令。

意义

输出会列出为围墙花园配置的特定 HTTP 服务规则的规则和术语详细信息。