示例:配置静态订阅者接口,用于通过以太网通过 ATM 进行 IP 访问
此示例说明了一个桥接 IP-over-Ethernet-over-ATM (IPoE-over-ATM) 配置,用于通过 MX 系列路由器上的静态 ATM 接口创建用于 IPv4 访问的用户接口。路由器必须具有模块端口集中器/模块化接口卡 (MPC/MIC) 接口,以使用带有小型可插拔收发器 (SFP) 的 ATM MIC。
要求
此示例使用以下软件和硬件组件:
MX 系列 5G 通用路由平台
具有 SFP(型号 MIC-3D-8OC3-2OC12-ATM)和兼容的 MPC1 或 MPC2 的 ATM MIC
开始之前:
确保您使用的 MX 系列路由器已安装了具有 SFP 且可使用的 ATM MIC。
有关具有 SFP 的 ATM MIC 的兼容 MPC 的信息,请参阅 MX 系列接口模块参考。
有关在 MX 系列路由器中安装 MPC 和 MIC 的信息,请参阅 MX 系列路由器型号 的硬件指南 。
确保您了解如何配置和使用静态 ATM 接口。
请参阅 ATM 接口概述。
定义配置中引用的静态标准防火墙过滤器(biz-customer-in-filter 和 biz-customer-out-filter)。
有关创建标准防火墙过滤器的信息,请参阅 防火墙过滤器配置准则。
有关将防火墙过滤器应用于接口的信息,请参阅 应用标准防火墙过滤器的准则。
概述
通过将具有 SFP 功能的 ATM MIC 和支持的 MPC 配合使用,您可以将 MX 系列路由器配置为支持通过静态 ATM 底层接口对静态创建的 IPv4 或 IPv6 接口进行订阅者访问。借助 IPoE-over-ATM 配置,您可以使用 ATM 适配层 5 (AAL5) 永久虚拟电路 (PVC) 通过 ATM 网络上底层 ATM 接口访问静态 IPv4 或 IPv6 接口上的订阅者。
IPoE-over-ATM 配置需要 IP 接口、ATM 接口、CoS 属性和防火墙安装器进行静态配置。不支持动态配置。
要配置桥接 IPoE-over ATM 订阅者访问,必须在 ATM 底层接口上配置以太网-over-ATM 逻辑链路控制 (LLC) 封装,并在 encapsulation ether-over-atm-llc
层次结构级别包含语句 [edit interfaces interface-name unit logical-unit-number]
。
要为通过 ATM 网络的访问配置 ATM AAL5 PVC,您还必须在 ATM 物理接口上配置虚拟路径标识符 (VVI),以及为每个 VPI 配置一个或多个虚拟电路标识符 (VCI)。
在 IPoE-over-ATM 配置中,用户接口与映射到媒体访问控制 (MAC) 地址的 IPv4 或 IPv6 地址相关联。要静态配置将 IP 地址映射到 MAC 地址的地址解析协议 (ARP) 表条目,请在 arp
层次结构级别使用语句 [edit interfaces interface-name unit logical-unit-number family inet address address]
。在此示例中,在层次结构级别使用 set arp 10.0.50.2 mac 00:00:5e:00:53:ff publish
语句 [edit interfaces at-1/0/2 unit 0 family inet address 10.0.50.254/24]
配置的 IPv4 地址 10.0.50.2 表示用户接口。
此示例包括以下通过 ATM 底层接口静态配置单个 IPv4 用户接口的基本步骤:
在 ATM 物理接口上配置 VPI 0,at-1/0/2。
在逻辑接口上配置以太网 over-ATM LLC 封装、VCI 0.39(在 VPI 0 上为 VCI 39)以及以下 IPv4 (
inet
) 协议家族特征:IPv4 用户接口地址 10.0.50.254/24
静态地址解析协议 (ARP) 表条目,在 IP 地址和 MAC 地址之间提供显式映射
IP 源地址验证 (
rpf-check
)标准输入(biz-customer-in-filter)和输出(biz-customer-out-filter)防火墙过滤器
将静态访问路由 200.10.10.0/24 配置为符合资格的下一跳地址为-1/0/0.0。
配置
要通过静态 ATM 底层接口配置静态 IPv4 订阅者接口,请执行以下操作:
CLI 快速配置
要快速配置此示例,请复制以下命令,将其粘贴到文本文件中,删除所有换行符,更改详细信息,以便与网络配置匹配,然后将命令复制并粘贴到层次结构级别的 CLI 中 [edit]
。
# ATM Physical Interface set interfaces at-1/0/2 atm-options vpi 0 # # Logical Unit 0 set interfaces at-1/0/2 unit 0 encapsulation ether-over-atm-llc set interfaces at-1/0/2 unit 0 vci 0.39 set interfaces at-1/0/2 unit 0 family inet rpf-check set interfaces at-1/0/2 unit 0 family inet filter input biz-customer-in-filter set interfaces at-1/0/2 unit 0 family inet filter output biz-customer-out-filter set interfaces at-1/0/2 unit 0 family inet address 10.0.50.254/24 arp 10.0.50.2 mac 00:00:5e:00:53:ff set interfaces at-1/0/2 unit 0 family inet address 10.0.50.254/24 arp 10.0.50.2 publish # # Routing Properties set routing-options access route 10.200.10.0/24 qualified-next-hop at-1/0/0.0
配置 ATM 物理接口
逐步过程
要配置 ATM 物理接口:
指定您希望在物理接口上配置 ATM 特定的选项。
[edit interfaces at-1/0/2] user@host# edit atm-options
在物理接口上配置一个或多个 VPC。
[edit interfaces at-1/0/2 atm-options] user@host# set vpi 0
结果
[edit]
从配置模式的层级,发出show interfaces at-1/0/2
命令,确认 ATM 物理接口配置的结果。如果输出未显示预期的配置,请重复此示例中的说明进行更正。
[edit] user@host# show interfaces at-1/0/2 atm-options { vpi 0; }
完成 ATM 物理接口配置后,请从配置模式进入 commit
。
在逻辑单元 0 上配置静态 IPv4 订阅者接口
逐步过程
若要在逻辑单元 0 上配置静态 IPv4 订阅者接口:
在逻辑接口上配置以太网 over-ATM LLC 封装。
[edit interfaces at-1/0/2 unit 0] user@host# set encapsulation ether-over-atm-llc
为逻辑接口配置 VCI。
[edit interfaces at-1/0/2 unit 0] user@host# set vci 0.39
配置 IPv4 (
inet
) 协议家族和地址。[edit interfaces at-1/0/2 unit 0] user@host# set family inet address 10.0.50.254/24
指定您希望将静态 ARP 表条目配置为在 IP 地址和 MAC 地址之间映射。
[edit interfaces at-1/0/2 unit 0 family inet] user@host# edit family inet address 10.0.50.254/24
配置 IP 地址 10.0.50.2(映射到 MAC 地址)和 MAC 地址 00:00:5e:00:53:ff(映射到 IP 地址)。包括选项
publish
以指定路由器回复指定 IP 地址的 ARP 请求。[edit interfaces at-1/0/2 unit 0 family inet address 10.0.50.254/24] user@host# set arp 10.0.50.2 mac 00:00:5e:00:53:ff publish user@host# up
启用 IP 源地址验证,以检查流量是否以预期路径到达路由器。
[edit interfaces at-1/0/2 unit 0 family inet] user@host# set rpf-check
将之前定义的标准防火墙过滤器应用于逻辑接口。
[edit interfaces at-1/0/2 unit 0 family inet] user@host# set filter input biz-customer-in-filter user@host# set filter output biz-customer-out-filter
结果
从配置模式下的 [edit]
层级,发出 show interfaces at-1/0/2.0
命令,确认逻辑单元 0 上静态用户接口配置的结果。如果输出未显示预期的配置,请重复此示例中的说明进行更正。
[edit] user@host# show interfaces at-1/0/2.0 encapsulation ether-over-atm-llc; vci 0.39; family inet { rpf-check; filter { input biz-customer-in-filter; output biz-customer-out-filter; } address 10.0.50.254/24 { arp 10.0.50.2 mac 00:00:5e:00:53:ff publish; } }
如果在逻辑单元 0 上配置静态订阅者接口,请从配置模式进入 commit
。
配置路由属性
逐步过程
要配置静态路由属性:
指定要配置与协议无关的路由属性。
[edit] user@host# edit routing-options
配置静态访问路由用于从路由器路由下游流量,以及用于将上游流量路由到路由器的合格下一跃点地址。
[edit routing-options] user@host# set access route 10.200.10.0/24 qualified-next-hop at-1/0/0.0
结果
在 [edit]
配置模式的层级,通过发出 show routing-options
命令确认静态路由属性配置的结果。如果输出未显示预期的配置,请重复此示例中的说明进行更正。
[edit] user@host# show routing-options access { route 10.200.10.0/24 { qualified-next-hop at-1/0/0.0; } }
完成静态路由属性配置后,请从配置模式进入 commit
。
验证
要确认 IPoE-over-ATM 配置工作正常,请执行以下操作:
验证 ATM 物理接口配置
目的
验证 at-1/0/2 物理接口是否已正确配置以用于 ATM PVC。
行动
在操作模式下,发出 show interfaces at-1/0/2
命令。
为简洁起因,此命令 show
输出仅包含与 at-1/0/2 物理接口相关的配置。系统上的任何其他配置都已替换为椭圆 (...)。
user@host> show interfaces at-1/0/2 Physical interface: at-1/0/2, Enabled, Physical link is Down Interface index: 175, SNMP ifIndex: 594 Link-level type: ATM-PVC, MTU: 2048, Clocking: Internal, SDH mode, Speed: OC3, Loopback: None, Payload scrambler: Enabled Device flags : Present Running Down Link flags : None CoS queues : 8 supported, 8 maximum usable queues Schedulers : 0 Current address: 00:00:5e:00:53:97 Last flapped : 2012-09-06 12:11:39 PDT (05:45:45 ago) Input rate : 0 bps (0 pps) Output rate : 0 bps (0 pps) SDH alarms : LOL, LOS SDH defects : LOL, LOS, LOP, BERR-SF, HP-FERF VPI 0 Flags: Active Total down time: 0 sec, Last down: Never Traffic statistics: Input packets: 0 Output packets: 0 ...
意义
ATM-PVC
在链路级别类型字段中表示 ATM 物理接口上正在使用 ATM 永久虚拟电路的封装-1/0/2。 Active
VPI 0 的标志表示虚拟路径已启动并正常运行。
验证逻辑单元 0 上的静态订阅者接口配置
目的
验证逻辑单元 0 上的静态用户接口是否已为 IPoE-over-ATM 访问配置正确。
行动
在操作模式下,发出 show interfaces at-1/0/2.0
命令。
user@host> show interfaces at-1/0/2.0 Logical interface at-1/0/2.0 (Index 336) (SNMP ifIndex 1983) Flags: Device-Down Point-To-Multipoint SNMP-Traps 0x4000 Encapsulation: Ether-over-ATM-LLC Input packets : 0 Output packets: 0 Protocol inet, MTU: 2016 Flags: Sendbcast-pkt-to-re, uRPF Addresses, Flags: Dest-route-down Is-Preferred Is-Primary Destination: 10.0.50/24, Local: 10.0.50.254, Broadcast: 10.0.50.255 VCI 0.39 Flags: Active, Multicast Total down time: 0 sec, Last down: Never Input packets : 0 Output packets: 0
意义
Ether-over-ATM-LLC
中的“封装”字段中表示,1/0/2.0 的逻辑接口已为使用 LLC 进行以太网-over-ATM 封装正确配置。 Protocol inet
指示已在逻辑接口上正确配置 IPv4 协议家族。目标地址 10.0.50/24 标识用户接口 (10.0.50.2) 所在的网络。 Active
VCI 0.39 标记表示 VPI 0 上的虚拟电路标识符 (VCI) 39 已开启并正常运行。