Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Dual Stack für PPPoE-Zugangsnetzwerke mit NDRA

Konfiguration einer statischen logischen PPPoE-Schnittstelle für NDRA

So konfigurieren Sie eine statische logische PPPoE-Schnittstelle für statische NDRA-Konfigurationen (Neighbor Discovery Router Advertisement):

  1. Geben Sie den Namen und die logische Einheitennummer der Schnittstelle an.
  2. Konfigurieren Sie eine Beschreibung für die Schnittstelle.
  3. Geben Sie die inet6-Quelladresse der Familie an.
  4. Konfigurieren Sie eine nicht nummerierte Adresse für family inet.
  5. Geben Sie die zugrunde liegende Ethernet-Schnittstelle an.
  6. Definieren Sie den Router so, dass er als PPPoE-Server fungiert, wenn die logische PPPoE-Schnittstelle erstellt wird.
  7. Greifen Sie auf die Konfiguration der Router-Werbung zu, und geben Sie die Präfixe an, die die BNG in Router-Ankündigungen für die statische Schnittstelle sendet. Stellen Sie sicher, dass die Präfixe mit der Quelladresse übereinstimmen, die für die in Schritt 3 konfigurierte statische logische PPPoE-Schnittstelle konfiguriert ist.

Konfigurieren eines Adresszuweisungspools für Routerankündigungen

Wenn Sie lokale Adresszuweisungspools für die Ankündigung von Routern verwenden, erstellen Sie einen Pool und fügen Sie dem Pool IPv6-Präfixe hinzu.

Sie müssen separate Pools für DHCPv6-Präfixdelegierung, DHCPv6-IA_NA und Router-Ankündigung konfigurieren.

So konfigurieren Sie einen NDRA-Adresszuweisungspool.

  1. Erstellen Sie einen Pool für IPv6-Präfixe, die von NDRA verwendet werden.
  2. Fügen Sie dem Pool IPv6-Netzwerkpräfixe hinzu.
  3. Konfigurieren Sie den Namen des IPv6-Adressbereichs und definieren Sie den Bereich. Geben Sie für NDRA-Pools den Bereich an, indem Sie eine Präfixlänge von 64 festlegen.
  4. Geben Sie an, dass der Adresszuweisungspool für NDRA verwendet wird.

Konfigurieren des doppelten IPv6-Präfixschutzes für Router-Werbung

Wenn Sie AAA verwenden, um IPv6-Präfixe für die Ankündigung von Routern bereitzustellen, können Sie den Schutz vor doppelten Präfixen aktivieren, um zu verhindern, dass Präfixe mehr als einmal verwendet werden. Wenn diese Option aktiviert ist, werden die folgenden Attribute überprüft, die von externen Servern empfangen werden:

  • Framed-IPv6-Prefix

  • Framed-IPv6-Pool

Der Router führt dann eine der folgenden Aktionen aus:

  • Wenn ein Präfix mit einem Präfix in einem Adresspool übereinstimmt, wird das Präfix aus dem Pool übernommen, sofern es verfügbar ist.

  • Wenn das Präfix bereits verwendet wird, wird es als nicht verfügbar abgelehnt.

  • Wenn die vom externen Server angeforderte Präfixlänge nicht genau mit der Präfixlänge des Pools übereinstimmt, wird die Authentifizierungsanforderung abgelehnt. Wenn konfiguriert, enthält die Acct-Stop-Meldung eine Beendigungsursache.

So konfigurieren Sie den Schutz vor doppelten Präfixen:

  1. Geben Sie die access Konfiguration ein.
  2. Aktivieren Sie den Schutz vor doppelten Präfixen.

Beispiel: Konfigurieren eines Dual-Stacks, der ND/Registrierungsstelle über PPPoE verwendet

Dieses Beispiel zeigt eine Dual-Stack-Konfiguration für einen privaten Anwender mit einem einzelnen PC. Es verwendet ND/Registrierungsstelle, um ein Präfix bereitzustellen, das zum Abrufen einer globalen IPv6-Adresse für den PC verwendet wird.

Anforderungen

In diesem Beispiel werden die folgenden Hardware- und Softwarekomponenten verwendet:

  • Universal Edge Router der 3D-Serie der MX-Serie

  • Junos OS Version 11.4 oder höher

Überblick

Bei diesem Design wird ND/Registrierungsstelle in Ihrem Anwender-Zugriffsnetzwerk wie folgt verwendet:

  • Das Zugangsnetz ist PPPoE.

  • ND/Registrierungsstelle wird verwendet, um eine globale IPv6-Adresse auf der WAN-Verbindung zuzuweisen. Die in Router-Ankündigungen verwendeten Präfixe stammen aus einem lokalen Pool, der mit AAA RADIUS angegeben wird.

Topologie

Abbildung 1: PPPoE Subscriber Access Network mit NDRA Network diagram showing data flow from a PC via PPPoE to a broadband gateway, then to a carrier network supporting IPv4 and IPv6. It illustrates ND/RA for WAN addresses and VLANs in the access network.

In Tabelle 1 werden die in diesem Beispiel verwendeten Konfigurationskomponenten beschrieben.

Tabelle 1: In Dual Stack verwendete Konfigurationskomponenten mit ND/Registrierungsstelle und DHCPv6-Präfixdelegierung

Konfigurationskomponente

Name der Komponente

Zweck

Dynamische Profile

DS-dyn-ipv4v6-ndra

Profil, das eine logische PPPoE-Schnittstelle erstellt, wenn sich der Anwender anmeldet.

Schnittstellen

GE-3/3/0

Zugrunde liegende Ethernet-Schnittstelle.

lo0

Loopback-Schnittstelle für den Einsatz im Zugangsnetzwerk. Die Loopback-Schnittstelle wird automatisch für nicht nummerierte Schnittstellen verwendet.

Pools für die Adresszuweisung

default-ipv4-pool-2

Pool, der IPv4-Adressen für das Anwender-LAN bereitstellt.

NDRA-2010

Pool, der IPv6-Präfixe bereitstellt, die in Router-Ankündigungen verwendet werden. Diese Präfixe werden verwendet, um eine globale IPv6-Adresse zu erstellen, die der CPE-WAN-Verbindung zugewiesen wird.

Konfiguration

Führen Sie die folgenden Aufgaben aus, um dieses Beispiel zu konfigurieren:

CLI-Schnellkonfiguration

Im Folgenden finden Sie die vollständige Konfiguration für dieses Beispiel:

Konfigurieren eines dynamischen Profils für die logische PPPoE-Schnittstelle

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Befehle, fügen Sie sie in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle erforderlichen Details, damit sie mit Ihrer Netzwerkkonfiguration übereinstimmen, und kopieren Sie dann die Befehle und fügen Sie sie in die CLI auf Hierarchieebene [edit] ein.

Schritt-für-Schritt-Anleitung

Erstellen Sie ein dynamisches Profil für die logische PPPoE-Schnittstelle. Dieses dynamische Profil unterstützt sowohl IPv4- als auch IPv6-Sitzungen auf derselben logischen Schnittstelle.

So konfigurieren Sie das dynamische Profil:

  1. Erstellen und benennen Sie das dynamische Profil.

  2. Konfigurieren Sie eine logische PPPoE-Schnittstelle (PPPoE), die zum Erstellen logischer PPPoE-Schnittstellen für die IPv4- und IPv6-Abonnenten verwendet wird.

  3. Geben Sie $junos-interface-unit als vordefinierte Variable die logische Einheitennummer für die pp0-Schnittstelle an. Die Variable wird dynamisch durch die tatsächliche Einheitennummer ersetzt, die vom Netzwerk bereitgestellt wird, wenn sich der Anwender anmeldet.

  4. Geben Sie $junos-underlying-interface als vordefinierte Variable den Namen der zugrunde liegenden Ethernet-Schnittstelle an, auf der der Router die dynamische logische PPPoE-Schnittstelle erstellt. Die Variable wird dynamisch durch den tatsächlichen Namen der zugrunde liegenden Schnittstelle ersetzt, die vom Netzwerk bereitgestellt wird, wenn sich der Anwender anmeldet.

  5. Konfigurieren Sie den Router so, dass er als PPPoE-Server fungiert, wenn eine logische PPPoE-Schnittstelle dynamisch erstellt wird.

  6. Konfigurieren Sie die IPv4-Familie für die pp0-Schnittstelle. Geben Sie die nicht nummerierte Adresse an, um dynamisch Loopback-Schnittstellen zu erstellen.

  7. Konfigurieren Sie die IPv6-Produktfamilie für die pp0-Schnittstelle. Da im Beispiel die Router-Werbung verwendet wird, weisen Sie die vordefinierte Variable $junos-ipv6-addresszu.

  8. Konfigurieren Sie ein oder mehrere PPP-Authentifizierungsprotokolle für die pp0-Schnittstelle.

  9. Aktivieren Sie Keepalives und legen Sie ein Intervall für Keepalives fest. Wir empfehlen ein Intervall von 30 Sekunden.

  10. Greifen Sie auf die Konfiguration der Router-Werbung zu.

  11. Geben Sie die Schnittstelle an, auf die die ND/Registrierungsstelle-Konfiguration angewendet wird.

  12. Geben Sie einen Präfixwert an, der in Router-Werbenachrichten enthalten ist, die an das CPE auf Schnittstellen gesendet werden, die mit diesem dynamischen Profil erstellt wurden. Wenn Sie die vordefinierte Variable $junos-ipv6-ndra-prefix angeben, wird der tatsächliche Wert aus einem lokalen Pool oder über AAA abgerufen.

Ergebnisse

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration durch Eingabe des show Befehls.

Wenn Sie mit der Konfiguration des Geräts fertig sind, rufen Sie den Konfigurationsmodus auf commit .

Konfigurieren einer Loopback-Schnittstelle

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Befehle, fügen Sie sie in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle erforderlichen Details, damit sie mit Ihrer Netzwerkkonfiguration übereinstimmen, und kopieren Sie dann die Befehle und fügen Sie sie in die CLI auf Hierarchieebene [edit] ein.

Schritt-für-Schritt-Anleitung

So konfigurieren Sie eine Loopback-Schnittstelle:

  1. Erstellen Sie die Loopback-Schnittstelle und geben Sie eine Einheitennummer an.

  2. Konfigurieren Sie die Schnittstelle für IPv4.

  3. Konfigurieren Sie die Schnittstelle für IPv6.

Ergebnisse

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration durch Eingabe des show Befehls.

Wenn Sie mit der Konfiguration des Geräts fertig sind, rufen Sie den Konfigurationsmodus auf commit .

Konfigurieren einer statischen zugrunde liegenden Ethernet-Schnittstelle für dynamische PPPoE-Anwenderschnittstellen

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Befehle, fügen Sie sie in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle erforderlichen Details, damit sie mit Ihrer Netzwerkkonfiguration übereinstimmen, und kopieren Sie dann die Befehle und fügen Sie sie in die CLI auf Hierarchieebene [edit] ein.

Schritt-für-Schritt-Anleitung

So konfigurieren Sie die zugrunde liegende Ethernet-Schnittstelle:

  1. Geben Sie den Namen und die logische Einheitennummer der statischen zugrunde liegenden Ethernet-Schnittstelle an, an die Sie das dynamische IPv4- und IPv6-Profil anhängen möchten.

  2. Konfigurieren Sie eine Beschreibung für die Schnittstelle.

  3. Konfigurieren Sie die PPPoE-Kapselung auf der zugrunde liegenden Schnittstelle.

  4. Konfigurieren Sie die VLAN-ID.

  5. Hängen Sie das dynamische Profil an die zugrunde liegende Schnittstelle an.

  6. (Optional) Verhindern Sie, dass mehrere PPPoE-Sitzungen für denselben PPPoE-Anwender auf derselben VLAN-Schnittstelle erstellt werden.

Ergebnisse

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration durch Eingabe des show Befehls.

Wenn Sie mit der Konfiguration des Geräts fertig sind, rufen Sie den Konfigurationsmodus auf commit .

Angabe der BNG-IP-Adresse

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Befehle, fügen Sie sie in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle erforderlichen Details, damit sie mit Ihrer Netzwerkkonfiguration übereinstimmen, und kopieren Sie dann die Befehle und fügen Sie sie in die CLI auf Hierarchieebene [edit] ein.

Optimale Vorgehensweise:

Es wird dringend empfohlen, die BNG-IP-Adresse so zu konfigurieren, dass unvorhersehbares Verhalten vermieden wird, wenn sich die Schnittstellenadresse auf einer Loopback-Schnittstelle ändert.

Schritt-für-Schritt-Anleitung

So konfigurieren Sie die IP-Adresse des BNG:

  1. Greifen Sie auf die Konfiguration der Routingoptionen zu.

  2. Geben Sie die IP-Adresse oder den BNG an.

Ergebnisse

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration durch Eingabe des show Befehls.

Wenn Sie mit der Konfiguration des Geräts fertig sind, rufen Sie den Konfigurationsmodus auf commit .

Konfigurieren des Zugriffs auf den RADIUS-Server

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Befehle, fügen Sie sie in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle erforderlichen Details, damit sie mit Ihrer Netzwerkkonfiguration übereinstimmen, und kopieren Sie dann die Befehle und fügen Sie sie in die CLI auf Hierarchieebene [edit] ein.

Schritt-für-Schritt-Anleitung

So konfigurieren Sie RADIUS-Server:

  1. Erstellen Sie eine RADIUS-Serverkonfiguration, und geben Sie die Adresse des Servers an.

  2. Konfigurieren Sie den erforderlichen geheimen Schlüssel (Kennwort) für den Server. Geheimnisse in Anführungszeichen können Leerzeichen enthalten.

  3. Konfigurieren Sie die Quelladresse, die die BNG verwendet, wenn sie RADIUS-Anforderungen an den RADIUS-Server sendet.

  4. (Optional) Konfigurieren Sie die Häufigkeit, mit der der Router versucht, einen RADIUS-Accounting-Server zu kontaktieren. Sie können den Router so konfigurieren, dass er es von 1 bis 16 Mal wiederholt. Die Standardeinstellung ist 3 Wiederholungsversuche.

  5. (Optional) Konfigurieren Sie die Zeitspanne, die der lokale Router oder Switch auf den Empfang einer Antwort von einem RADIUS-Server wartet. Standardmäßig wartet der Router oder Switch 3 Sekunden. Sie können das Timeout auf 1 bis 90 Sekunden konfigurieren.

Ergebnisse

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration durch Eingabe des show Befehls.

Wenn Sie mit der Konfiguration des Geräts fertig sind, rufen Sie den Konfigurationsmodus auf commit .

Konfigurieren des Zugriffsprofils für den RADIUS-Server

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Befehle, fügen Sie sie in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle erforderlichen Details, damit sie mit Ihrer Netzwerkkonfiguration übereinstimmen, und kopieren Sie dann die Befehle und fügen Sie sie in die CLI auf Hierarchieebene [edit] ein.

Schritt-für-Schritt-Anleitung

So konfigurieren Sie ein RADIUS-Server-Zugriffsprofil:

  1. Erstellen Sie ein RADIUS-Serverzugriffsprofil.

  2. Geben Sie die Reihenfolge an, in der die Authentifizierungsmethoden verwendet werden.

  3. Geben Sie die Adresse des RADIUS-Servers an, der für die Authentifizierung verwendet wird, und des Servers, der für die Abrechnung verwendet wird.

  4. Konfigurieren Sie RADIUS-Abrechnungswerte für das Zugriffsprofil.

Ergebnisse

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration durch Eingabe des show Befehls.

Wenn Sie mit der Konfiguration des Geräts fertig sind, rufen Sie den Konfigurationsmodus auf commit .

Angeben des zu verwendenden RADIUS-Server-Zugriffsprofils

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie den folgenden Befehl, und fügen Sie ihn in die CLI auf Hierarchieebene [edit] ein.

Schritt-für-Schritt-Anleitung

So geben Sie das für die Authentifizierung zu verwendende RADIUS-Server-Zugriffsprofil an:

  1. Geben Sie das Zugriffsprofil an.

Ergebnisse

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration durch Eingabe des show Befehls.

Wenn Sie mit der Konfiguration des Geräts fertig sind, rufen Sie den Konfigurationsmodus auf commit .

Konfiguration lokaler Adresszuweisungspools

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Befehle, fügen Sie sie in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle erforderlichen Details, damit sie mit Ihrer Netzwerkkonfiguration übereinstimmen, und kopieren Sie dann die Befehle und fügen Sie sie in die CLI auf Hierarchieebene [edit] ein.

Schritt-für-Schritt-Anleitung

Konfigurieren Sie drei Adresszuweisungspools für DHCPv4, DHCPv6-Präfixdelegierung und ND/Registrierungsstelle.

So konfigurieren Sie die Adresszuweisungspools:

  1. Konfigurieren Sie den Adresszuweisungspool für DHCPv4.

  2. Konfigurieren Sie den Adresszuweisungspool für ND/Registrierungsstelle.

  3. Geben Sie an, dass der Adresszuweisungspool für NDRA verwendet wird.

  4. (Optional) Aktivieren Sie den Schutz vor doppelten Präfixen.

Ergebnisse

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration durch Eingabe des show Befehls.

Wenn Sie mit der Konfiguration des Geräts fertig sind, rufen Sie den Konfigurationsmodus auf commit .

Verifizierung

Bestätigen Sie, dass die Konfiguration ordnungsgemäß funktioniert.

Überprüfen aktiver Abonnentensitzungen

Zweck

Überprüfen Sie aktive Anwender-Sitzungen.

Aktion

Geben Sie im Betriebsmodus den show subscribers summary Befehl ein.

Bedeutung

In den Feldern darunter Subscribers by State wird die Anzahl der aktiven Abonnenten angezeigt.

In den folgenden Feldern Subscribers by Client Type wird die Anzahl der aktiven DHCP- und DHCPoE-Anwendersitzungen angezeigt.

Überprüfen sowohl der IPv4- als auch der IPv6-Adresse in der richtigen Routing-Instanz

Zweck

Stellen Sie sicher, dass der Anwender sowohl über eine IPv4- als auch über eine IPv6-Adresse verfügt und in der richtigen Routing-Instanz platziert ist.

Aktion

Geben Sie im Betriebsmodus den show subscribers Befehl ein.

Bedeutung

Das Interface Feld zeigt an, dass zwei Anwender-Sitzungen auf derselben Schnittstelle ausgeführt werden. Das IP Address Feld zeigt, dass einer Sitzung eine IPv4-Adresse und einer Sitzung eine IPv6-Adresse zugewiesen ist.

Das LS:RI Feld zeigt an, dass der Anwender in der richtigen Routing-Instanz platziert ist und dass Datenverkehr gesendet und empfangen werden kann.

Überprüfen dynamischer Abonnentensitzungen

Zweck

Stellen Sie sicher, dass die dynamische Anwender-Sitzung aktiv ist und das IPv6-Präfix aus dem ND/Registrierungsstelle-Pool abgerufen wurde.

Aktion

Geben Sie im Betriebsmodus den show subscribers detail Befehl ein.

Bedeutung

Das IPv6 User Prefix Feld zeigt das Präfix an, das aus dem ND/Registrierungsstelle-Pool abgerufen wurde. Das State Feld zeigt an, dass die Sitzung aktiv ist.

Überprüfen des ND/Registrierungsstelle-Präfixpools und der Präfixlänge

Zweck

Überprüfen Sie den für ND/Registrierungsstelle verwendeten Pool und die für den Pool verwendete Präfixlänge.

Aktion

Geben Sie im Betriebsmodus den show subscribers extensive Befehl ein.

Bedeutung

Unter der PPPoE-Sitzung zeigt das IPv6 Delegated Address Pool Feld den Namen des Pools an, der für ND/Registrierungsstelle-Präfixe verwendet wird. Das IPv6 Delegated Network Prefix Length Feld zeigt die Länge des Präfixes, das zur Zuweisung der IPv6-Adresse für diese Anwender Sitzung verwendet wird. Das IPv6 Interface Address Feld zeigt die IPv6-Adresse, die der CPE-Schnittstelle aus dem ND/Registrierungsstelle-Pool zugewiesen ist.

Überprüfen des Status der logischen PPPoE-Schnittstelle

Zweck

Statusinformationen zur logischen PPPoE-Schnittstelle (PP0) anzeigen.

Aktion

Geben Sie im Betriebsmodus den show interfaces pp0.logical Befehl ein.

Bedeutung

Das Local Feld darunter Protocol inet zeigt die IPv4-Adresse der pp0-Schnittstelle. Dies ist die IPv4-Adresse, die für die Loopback-Schnittstelle konfiguriert ist.

Das Destination Feld darunter Protocol inet6 zeigt die IPv6-Adresse, die über ND/Registrierungsstelle bezogen wurde. Dies ist der Wert der $junos-ipv6-ndra-prefix im dynamischen Profil konfigurierten Variablen.

Das Local Feld darunter Protocol inet6 zeigt den Wert der Variablen an, die für die $junos-ipv6-address Familie inet6 in der pp0-Konfiguration des dynamischen Profils konfiguriert ist.

Überprüfen von Router-Werbeanzeigen

Zweck

Stellen Sie sicher, dass Router-Ankündigungen gesendet werden und Router-Anfragen empfangen werden.

Aktion

Geben Sie im Betriebsmodus den show ipv6 router-advertisement Befehl ein.

Wenn Sie eine große Anzahl von Anwenderschnittstellen haben, können Sie Router-Ankündigungen für eine bestimmte Schnittstelle anzeigen.

Bedeutung

Das Display zeigt die Anzahl der vom Router gesendeten Anzeigen, die Anzahl der Anfragen und der vom Router empfangenen Anzeigen.

Beispiel: Konfiguration eines Dual-Stacks, der ND/Registrierungsstelle und DHCPv6-Präfixdelegierung über PPPoE verwendet

Anforderungen

In diesem Beispiel werden die folgenden Hardware- und Softwarekomponenten verwendet:

  • Universal Edge Router der 3D-Serie der MX-Serie

  • Junos OS Version 11.4 oder höher

Überblick

Dieses Design verwendet ND/Registrierungsstelle und DHCPv6-Präfixdelegierung in Ihrem Anwender-Zugriffsnetzwerk wie folgt:

  • Das Zugangsnetz ist PPPoE.

  • ND/Registrierungsstelle wird verwendet, um eine globale IPv6-Adresse auf der WAN-Verbindung zuzuweisen. Die in Router-Ankündigungen verwendeten Präfixe stammen aus einem lokalen Pool, der mit AAA RADIUS angegeben wird.

  • Die DHCPv6-Präfixdelegierung wird für die LAN-Adressierung von Anwendern verwendet. Es wurde ein delegiertes Präfix aus einem lokalen Pool verwendet, das mit AAA RADIUS angegeben wird.

  • DHCPv4 wird für die LAN-Adressierung von Anwendern verwendet.

  • DHCPv6-Anwender-Sitzungen werden über eine zugrunde liegende PPPoE-Anwender-Sitzung gelegt.

Topologie

Abbildung 2: PPPoE Subscriber Access Network mit ND/Registrierungsstelle und DHCPv6-Präfixdelegierung PPPoE Subscriber Access Network with ND/RA and DHCPv6 Prefix Delegation

In Tabelle 2 werden die in diesem Beispiel verwendeten Konfigurationskomponenten beschrieben.

Tabelle 2: In Dual Stack verwendete Konfigurationskomponenten mit ND/Registrierungsstelle und DHCPv6-Präfixdelegierung

Konfigurationskomponente

Name der Komponente

Zweck

Dynamische Profile

DS-dyn-ipv4v6-ndra

Profil, das eine logische PPPoE-Schnittstelle erstellt, wenn sich der Anwender anmeldet.

Schnittstellen

GE-3/3/0

Zugrunde liegende Ethernet-Schnittstelle.

lo0

Loopback-Schnittstelle für den Einsatz im Zugangsnetzwerk. Die Loopback-Schnittstelle wird automatisch für nicht nummerierte Schnittstellen verwendet.

Pools für die Adresszuweisung

default-ipv4-pool-2

Pool, der IPv4-Adressen für das Anwender-LAN bereitstellt.

NDRA-2010

Pool, der IPv6-Präfixe bereitstellt, die in Router-Ankündigungen verwendet werden. Diese Präfixe werden verwendet, um eine globale IPv6-Adresse zu erstellen, die der CPE-WAN-Verbindung zugewiesen wird.

DHCPv6-PD-Pool

Pool, der einen Pool von Präfixen bereitstellt, die an das CPE delegiert werden und für die Zuweisung von globalen IPv6-Adressen im Anwender-LAN verwendet werden.

Konfiguration

CLI-Schnellkonfiguration

Im Folgenden finden Sie die vollständige Konfiguration für dieses Beispiel:

Konfiguration eines lokalen DHCPv6-Servers für DHCPv6 über PPPoE

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Befehle, fügen Sie sie in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle erforderlichen Details, damit sie mit Ihrer Netzwerkkonfiguration übereinstimmen, und kopieren Sie dann die Befehle und fügen Sie sie in die CLI auf Hierarchieebene [edit] ein.

Schritt-für-Schritt-Anleitung

Um DHCPv6 über der PPPoE IPv6-Familie (inet6) zu schichten, ordnen Sie DHCPv6 den PPPoE-Schnittstellen zu, indem Sie die PPPoE-Schnittstellen zur Konfiguration des lokalen DHCPv6-Servers hinzufügen. Da in diesem Beispiel eine dynamische PPPoE-Schnittstelle verwendet wird, verwenden wir die logische Schnittstelle pp0.0 (PPPoE) als Platzhalter, um anzugeben, dass eine DHCPv6-Bindung auf einer PPPoE-Schnittstelle vorgenommen werden kann.

So konfigurieren Sie einen lokalen DHCPv6-Server:

  1. Greifen Sie auf die Konfiguration des lokalen DHCPv6-Servers zu.

  2. Erstellen Sie eine Gruppe für dynamische PPPoE-Schnittstellen und vergeben Sie einen Namen.

    Das Gruppenfeature gruppiert eine Reihe von Schnittstellen und wendet dann eine gemeinsame DHCP-Konfiguration auf die benannte Schnittstellengruppe an.

  3. Fügen Sie eine Schnittstelle für dynamische logische PPPoE-Schnittstellen hinzu.

Ergebnisse

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration durch Eingabe des show Befehls.

Wenn Sie mit der Konfiguration des Geräts fertig sind, rufen Sie den Konfigurationsmodus auf commit .

Konfigurieren eines dynamischen Profils für die logische PPPoE-Schnittstelle

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Befehle, fügen Sie sie in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle erforderlichen Details, damit sie mit Ihrer Netzwerkkonfiguration übereinstimmen, und kopieren Sie dann die Befehle und fügen Sie sie in die CLI auf Hierarchieebene [edit] ein.

Schritt-für-Schritt-Anleitung

Erstellen Sie ein dynamisches Profil für die logische PPPoE-Schnittstelle. Dieses dynamische Profil unterstützt sowohl IPv4- als auch IPv6-Sitzungen auf derselben logischen Schnittstelle.

So konfigurieren Sie das dynamische Profil:

  1. Erstellen und benennen Sie das dynamische Profil.

  2. Konfigurieren Sie eine logische PPPoE-Schnittstelle (PPPoE), die zum Erstellen logischer PPPoE-Schnittstellen für die IPv4- und IPv6-Abonnenten verwendet wird.

  3. Geben Sie $junos-interface-unit als vordefinierte Variable die logische Einheitennummer für die pp0 Schnittstelle an. Die Variable wird dynamisch durch die tatsächliche Einheitennummer ersetzt, die vom Netzwerk bereitgestellt wird, wenn sich der Anwender anmeldet.

  4. Geben Sie $junos-underlying-interface als vordefinierte Variable den Namen der zugrunde liegenden Ethernet-Schnittstelle an, auf der der Router die dynamische logische PPPoE-Schnittstelle erstellt. Die Variable wird dynamisch durch den tatsächlichen Namen der zugrunde liegenden Schnittstelle ersetzt, die vom Netzwerk bereitgestellt wird, wenn sich der Anwender anmeldet.

  5. Konfigurieren Sie den Router so, dass er als PPPoE-Server fungiert, wenn eine logische PPPoE-Schnittstelle dynamisch erstellt wird.

  6. Konfigurieren Sie die IPv4-Familie für die pp0-Schnittstelle. Geben Sie die nicht nummerierte Adresse an, um dynamisch Loopback-Schnittstellen zu erstellen.

  7. Konfigurieren Sie die IPv6-Produktfamilie für die pp0-Schnittstelle. Da im Beispiel die Router-Werbung verwendet wird, weisen Sie die vordefinierte Variable $junos-ipv6-addresszu.

  8. Konfigurieren Sie ein oder mehrere PPP-Authentifizierungsprotokolle für die pp0-Schnittstelle.

  9. Aktivieren Sie Keepalives und legen Sie ein Intervall für Keepalives fest. Wir empfehlen ein Intervall von 30 Sekunden.

  10. Greifen Sie auf die Konfiguration der Router-Werbung zu.

  11. Geben Sie die Schnittstelle an, auf die die ND/Registrierungsstelle-Konfiguration angewendet wird.

  12. Geben Sie einen Präfixwert an, der in Router-Werbenachrichten enthalten ist, die an das CPE auf Schnittstellen gesendet werden, die mit diesem dynamischen Profil erstellt wurden. Wenn Sie die vordefinierte Variable $junos-ipv6-ndra-prefix angeben, wird der tatsächliche Wert aus einem lokalen Pool oder über AAA abgerufen.

Ergebnisse

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration durch Eingabe des show Befehls.

Wenn Sie mit der Konfiguration des Geräts fertig sind, rufen Sie den Konfigurationsmodus auf commit .

Konfigurieren einer Loopback-Schnittstelle

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Befehle, fügen Sie sie in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle erforderlichen Details, damit sie mit Ihrer Netzwerkkonfiguration übereinstimmen, und kopieren Sie dann die Befehle und fügen Sie sie in die CLI auf Hierarchieebene [edit] ein.

Schritt-für-Schritt-Anleitung

So konfigurieren Sie eine Loopback-Schnittstelle:

  1. Erstellen Sie die Loopback-Schnittstelle und geben Sie eine Einheitennummer an.

  2. Konfigurieren Sie die Schnittstelle für IPv4.

  3. Konfigurieren Sie die Schnittstelle für IPv6.

Ergebnisse

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration durch Eingabe des show Befehls.

Wenn Sie mit der Konfiguration des Geräts fertig sind, rufen Sie den Konfigurationsmodus auf commit .

Konfigurieren einer statischen zugrunde liegenden Ethernet-Schnittstelle für dynamische PPPoE-Anwenderschnittstellen

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Befehle, fügen Sie sie in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle erforderlichen Details, damit sie mit Ihrer Netzwerkkonfiguration übereinstimmen, und kopieren Sie dann die Befehle und fügen Sie sie in die CLI auf Hierarchieebene [edit] ein.

Schritt-für-Schritt-Anleitung

So konfigurieren Sie die zugrunde liegende Ethernet-Schnittstelle:

  1. Geben Sie den Namen und die logische Einheitennummer der statischen zugrunde liegenden Ethernet-Schnittstelle an, an die Sie das dynamische IPv4- und IPv6-Profil anhängen möchten.

  2. Konfigurieren Sie eine Beschreibung für die Schnittstelle.

  3. Konfigurieren Sie die PPPoE-Kapselung auf der zugrunde liegenden Schnittstelle.

  4. Konfigurieren Sie die VLAN-ID.

  5. Hängen Sie das dynamische Profil an die zugrunde liegende Schnittstelle an.

  6. (Optional) Verhindern Sie, dass mehrere PPPoE-Sitzungen für denselben PPPoE-Anwender auf derselben VLAN-Schnittstelle erstellt werden.

Ergebnisse

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration durch Eingabe des show Befehls.

Wenn Sie mit der Konfiguration des Geräts fertig sind, rufen Sie den Konfigurationsmodus auf commit .

Angabe der BNG-IP-Adresse

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Befehle, fügen Sie sie in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle erforderlichen Details, damit sie mit Ihrer Netzwerkkonfiguration übereinstimmen, und kopieren Sie dann die Befehle und fügen Sie sie in die CLI auf Hierarchieebene [edit] ein.

Optimale Vorgehensweise:

Es wird dringend empfohlen, die BNG-IP-Adresse so zu konfigurieren, dass unvorhersehbares Verhalten vermieden wird, wenn sich die Schnittstellenadresse auf einer Loopback-Schnittstelle ändert.

Schritt-für-Schritt-Anleitung

So konfigurieren Sie die IP-Adresse des BNG:

  1. Greifen Sie auf die Konfiguration der Routingoptionen zu.

  2. Geben Sie die IP-Adresse oder den BNG an.

Ergebnisse

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration durch Eingabe des show Befehls.

Wenn Sie mit der Konfiguration des Geräts fertig sind, rufen Sie den Konfigurationsmodus auf commit .

Konfigurieren des Zugriffs auf den RADIUS-Server

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Befehle, fügen Sie sie in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle erforderlichen Details, damit sie mit Ihrer Netzwerkkonfiguration übereinstimmen, und kopieren Sie dann die Befehle und fügen Sie sie in die CLI auf Hierarchieebene [edit] ein.

Schritt-für-Schritt-Anleitung

So konfigurieren Sie RADIUS-Server:

  1. Erstellen Sie eine RADIUS-Serverkonfiguration, und geben Sie die Adresse des Servers an.

  2. Konfigurieren Sie den erforderlichen geheimen Schlüssel (Kennwort) für den Server. Geheimnisse in Anführungszeichen können Leerzeichen enthalten.

  3. Konfigurieren Sie die Quelladresse, die die BNG verwendet, wenn sie RADIUS-Anforderungen an den RADIUS-Server sendet.

  4. (Optional) Konfigurieren Sie die Häufigkeit, mit der der Router versucht, einen RADIUS-Accounting-Server zu kontaktieren. Sie können den Router so konfigurieren, dass er es von 1 bis 16 Mal wiederholt. Die Standardeinstellung ist 3 Wiederholungsversuche.

  5. (Optional) Konfigurieren Sie die Zeitspanne, die der lokale Router oder Switch auf den Empfang einer Antwort von einem RADIUS-Server wartet. Standardmäßig wartet der Router oder Switch 3 Sekunden. Sie können das Timeout auf 1 bis 90 Sekunden konfigurieren.

Ergebnisse

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration durch Eingabe des show Befehls.

Wenn Sie mit der Konfiguration des Geräts fertig sind, rufen Sie den Konfigurationsmodus auf commit .

Konfigurieren des Zugriffsprofils für den RADIUS-Server

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Befehle, fügen Sie sie in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle erforderlichen Details, damit sie mit Ihrer Netzwerkkonfiguration übereinstimmen, und kopieren Sie dann die Befehle und fügen Sie sie in die CLI auf Hierarchieebene [edit] ein.

Schritt-für-Schritt-Anleitung

So konfigurieren Sie ein RADIUS-Server-Zugriffsprofil:

  1. Erstellen Sie ein RADIUS-Serverzugriffsprofil.

  2. Geben Sie die Reihenfolge an, in der die Authentifizierungsmethoden verwendet werden.

  3. Geben Sie die Adresse des RADIUS-Servers an, der für die Authentifizierung verwendet wird, und des Servers, der für die Abrechnung verwendet wird.

  4. Konfigurieren Sie RADIUS-Abrechnungswerte für das Zugriffsprofil.

  5. Geben Sie oben in der Konfigurationshierarchie den folgenden Befehl ein, um das Zugriffsprofil zu aktivieren.

Ergebnisse

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration durch Eingabe des show Befehls.

Wenn Sie mit der Konfiguration des Geräts fertig sind, rufen Sie den Konfigurationsmodus auf commit .

Angeben des zu verwendenden RADIUS-Server-Zugriffsprofils

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie den folgenden Befehl, und fügen Sie ihn in die CLI auf Hierarchieebene [edit] ein.

Schritt-für-Schritt-Anleitung

So geben Sie das für die Authentifizierung zu verwendende RADIUS-Server-Zugriffsprofil an:

  1. Geben Sie das Zugriffsprofil an.

Ergebnisse

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration durch Eingabe des show Befehls.

Wenn Sie mit der Konfiguration des Geräts fertig sind, rufen Sie den Konfigurationsmodus auf commit .

Konfiguration lokaler Adresszuweisungspools

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Befehle, fügen Sie sie in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle erforderlichen Details, damit sie mit Ihrer Netzwerkkonfiguration übereinstimmen, und kopieren Sie dann die Befehle und fügen Sie sie in die CLI auf Hierarchieebene [edit] ein.

Schritt-für-Schritt-Anleitung

Konfigurieren Sie drei Adresszuweisungspools für DHCPv4, DHCPv6-Präfixdelegierung und ND/Registrierungsstelle.

So konfigurieren Sie die Adresszuweisungspools:

  1. Konfigurieren Sie den Adresszuweisungspool für DHCPv4.

  2. Konfigurieren des Adresszuweisungspools für die DHCPv6-Präfixdelegierung

  3. Konfigurieren Sie den Adresszuweisungspool für ND/Registrierungsstelle.

  4. (Optional) Aktivieren Sie den Schutz vor doppelten Präfixen.

Ergebnisse

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration durch Eingabe des show Befehls.

Wenn Sie mit der Konfiguration des Geräts fertig sind, rufen Sie den Konfigurationsmodus auf commit .

Angeben des Adresszuweisungspools, der für die DHCPv6-Präfixdelegierung verwendet werden soll

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Befehle, fügen Sie sie in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle erforderlichen Details, damit sie mit Ihrer Netzwerkkonfiguration übereinstimmen, und kopieren Sie dann die Befehle und fügen Sie sie in die CLI auf Hierarchieebene [edit] ein.

Schritt-für-Schritt-Anleitung

So geben Sie an, dass dhcpv6-pd-pool für die DHCPv6-Präfixdelegierung verwendet wird:

  1. Greifen Sie auf die Konfiguration des lokalen DHCPv6-Servers zu.

  2. Geben Sie den Adresspool an, der das delegierte Präfix zuweist.

Ergebnisse

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration durch Eingabe des show Befehls.

Wenn Sie mit der Konfiguration des Geräts fertig sind, rufen Sie den Konfigurationsmodus auf commit .

Verifizierung

Bestätigen Sie, dass die Konfiguration ordnungsgemäß funktioniert.

Überprüfen aktiver Abonnentensitzungen

Zweck

Überprüfen Sie aktive Anwender-Sitzungen.

Aktion

Geben Sie im Betriebsmodus den show subscribers summary Befehl ein.

Bedeutung

In den Feldern darunter Subscribers by State wird die Anzahl der aktiven Abonnenten angezeigt.

In den folgenden Feldern Subscribers by Client Type wird die Anzahl der aktiven DHCP- und DHCPoE-Anwendersitzungen angezeigt.

Überprüfen sowohl der IPv4- als auch der IPv6-Adresse in der richtigen Routing-Instanz

Zweck

Stellen Sie sicher, dass der Anwender sowohl über eine IPv4- als auch über eine IPv6-Adresse verfügt und in der richtigen Routing-Instanz platziert ist.

Aktion

Geben Sie im Betriebsmodus den show subscribers Befehl ein.

Bedeutung

Das Interface Feld zeigt an, dass zwei Anwender-Sitzungen auf derselben Schnittstelle ausgeführt werden. Das IP Address Feld zeigt, dass einer Sitzung eine IPv4-Adresse und einer Sitzung eine IPv6-Adresse zugewiesen ist.

Das LS:RI Feld zeigt an, dass der Anwender in der richtigen Routing-Instanz platziert ist und dass Datenverkehr gesendet und empfangen werden kann.

Überprüfen dynamischer Abonnentensitzungen

Zweck

Überprüfen Sie dynamische PPPoE- und DHCPv6-Anwender-Sitzungen. In dieser Beispielkonfiguration sollte die DHCPv6-Anwendersitzung über die zugrunde liegende PPPoE-Anwendersitzung gelegt werden.

Aktion

Geben Sie im Betriebsmodus den show subscribers detail Befehl ein.

Bedeutung

Wenn sich ein Anwender angemeldet und sowohl eine IPv4- als auch eine IPv6-Sitzung gestartet hat, zeigt die Ausgabe die aktive zugrunde liegende PPPoE-Sitzung und die aktive DHCPv6-Sitzung an.

Das Session ID Feld für die PPPoE-Sitzung ist 87. Der für Underlying Session ID die DHCP-Sitzung ist 87, was zeigt, dass die PPPoE-Sitzung die zugrunde liegende Sitzung ist.

Überprüfen von DHCPv6-Adresspools, die für die NDRA- und DHCPv6-Präfixdelegierung verwendet werden

Zweck

Überprüfen Sie den für ND/Registrierungsstelle verwendeten Pool, den delegierten Adresspool, der für die DHCPv6-Präfixdelegierung verwendet wird, und die Länge der IPv6-Präfixe, die an das CPE delegiert wurden.

Aktion

Geben Sie im Betriebsmodus den show subscribers extensive Befehl ein.

Bedeutung

Unter der PPPoE-Sitzung werden in den IPv6 Delegated Address Pool Feldern die Namen der Pools angezeigt, die für die DHCPv6-Präfixdelegierung und für ND/Registrierungsstelle-Präfixe verwendet werden. Das IPv6 Delegated Network Prefix Length Feld zeigt die Länge des Präfixes, das zur Zuweisung der IPv6-Adresse für diese Anwender Sitzung verwendet wird. Das IPv6 Interface Address Feld zeigt die IPv6-Adresse, die der CPE-Schnittstelle aus dem ND/Registrierungsstelle-Pool zugewiesen ist.

Unter der DHCP-Sitzung wird in den IPv6 Delegated Address Pool Feldern der Name des Pools angezeigt, der für die DHCPv6-Präfixdelegierung verwendet wird. Die IPv6 Delegated Network Prefix Length Felder zeigen die Länge des Präfixes, das bei der DHCPv6-Präfixdelegierung verwendet wird.

Überprüfen von DHCPv6-Adressbindungen

Zweck

Zeigen Sie die Adressbindungen in der Clienttabelle auf dem lokalen DHCPv6-Server an.

Aktion

Geben Sie im Betriebsmodus den show dhcpv6 server binding Befehl ein.

Wenn Sie viele aktive Anwender-Sitzungen haben, können Sie die Serverbindung für eine bestimmte Schnittstelle anzeigen.

Bedeutung

Das Prefix Feld zeigt das DHCPv6-Präfix an, das der Anwender-Sitzung aus dem Pool zugewiesen ist, der für die DHCPv6-Präfixdelegierung verwendet wird.

Überprüfen von Router-Werbeanzeigen

Zweck

Stellen Sie sicher, dass Router-Ankündigungen gesendet werden und Router-Anfragen empfangen werden.

Aktion

Geben Sie im Betriebsmodus den show ipv6 router-advertisement Befehl ein.

Wenn Sie eine große Anzahl von Anwenderschnittstellen haben, können Sie Router-Ankündigungen für eine bestimmte Schnittstelle anzeigen.

Bedeutung

Das Display zeigt die Anzahl der vom Router gesendeten Anzeigen, die Anzahl der Anfragen und der vom Router empfangenen Anzeigen.

Überprüfen des Status der logischen PPPoE-Schnittstelle

Zweck

Statusinformationen zur logischen PPPoE-Schnittstelle (PP0) anzeigen.

Aktion

Geben Sie im Betriebsmodus den show interfaces pp0.logical Befehl ein.

Bedeutung

Das Underlying interface Feld zeigt die zugrunde liegende Ethernet-Schnittstelle, die im Beispiel konfiguriert ist.

Das Destination Feld darunter Protocol inet6 zeigt die IPv6-Adresse, die über ND/Registrierungsstelle bezogen wurde. Dies ist der Wert der $junos-ipv6-ndra-prefix im dynamischen Profil konfigurierten Variablen.

Das Local Feld darunter Protocol inet6 zeigt den Wert der Variablen an, die für die $junos-ipv6-address Familie inet6 in der pp0-Konfiguration des dynamischen Profils konfiguriert ist.