Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Beispiel: Konfigurieren eines Dual-Stacks, der NDRA und DHCPv6-Präfixdelegierung über PPPoE verwendet

Dieses Beispiel enthält eine Schritt-für-Schritt-Anleitung und Befehle zum Konfigurieren und Überprüfen eines Dual-Stacks, der Neighbor Discovery Router Advertisement (NDRA) und Dynamic Host Configuration Protocol for IPv6 (DHCPv6)-Präfixdelegierung über Point-to-Point Protocol over Ethernet (PPPoE) verwendet.

Anforderungen

In diesem Beispiel werden die folgenden Hardware- und Softwarekomponenten verwendet:

  • Universeller 3D-Edge-Router der MX-Serie

  • Junos OS Version 11.4 oder höher

Hinweis:

Dieses Konfigurationsbeispiel wurde mit der aufgeführten Softwareversion getestet und es wird davon ausgegangen, dass es auf allen späteren Versionen funktioniert.

Übersicht

In diesem Beispiel wird die NDRA- und DHCPv6-Präfixdelegierung in Ihrem Teilnehmerzugriffsnetzwerk wie folgt verwendet:

  • Das Zugangsnetzwerk ist PPPoE.

  • NDRA wird verwendet, um der WAN-Verbindung eine globale IPv6-Adresse zuzuweisen. Die Präfixe, die in Routerankündigungen verwendet werden, stammen aus einem lokalen Pool, der mithilfe von AAA-RADIUS (Authentifizierung, Autorisierung und Abrechnung) angegeben wird.

  • Die DHCPv6-Präfixdelegierung wird für die LAN-Adressierung des Teilnehmers verwendet. Es wird ein delegiertes Präfix aus einem lokalen Pool verwendet, der mit AAA RADIUS angegeben wird.

  • DHCPv4 wird für die LAN-Adressierung des Teilnehmers verwendet.

  • DHCPv6-Abonnentensitzungen werden über eine zugrunde liegende PPPoE-Abonnentensitzung gelegt.

Topologie

Abbildung 1: PPPoE-Teilnehmerzugriffsnetzwerk mit NDRA- und DHCPv6-Präfixdelegierung PPPoE Subscriber Access Network with NDRA and DHCPv6 Prefix Delegation

In Tabelle 1 werden die in diesem Beispiel verwendeten Konfigurationskomponenten beschrieben.

Tabelle 1: Konfigurationskomponenten, die in Dual Stack mit NDRA- und DHCPv6-Präfixdelegierung verwendet werden

Konfigurationskomponente

Name der Komponente

Zweck

Dynamische Profile

DS-dyn-ipv4v6-ndra

Profil, das eine logische PPPoE-Schnittstelle erstellt, wenn sich der Abonnent anmeldet.

Schnittstellen

GE-3/3/0

Zugrunde liegende Ethernet-Schnittstelle.

lo0

Loopback-Schnittstelle für den Einsatz im Zugangsnetz. Die Loopback-Schnittstelle wird automatisch für nicht nummerierte Schnittstellen verwendet.

Adresszuweisungspools

Vorgabe-IPv4-Pool-2

Pool, der IPv4-Adressen für das Teilnehmer-LAN bereitstellt.

NDRA-2010

Pool, der IPv6-Präfixe bereitstellt, die in Routerankündigungen verwendet werden. Diese Präfixe werden verwendet, um eine globale IPv6-Adresse zu erstellen, die der CPE-WAN-Verbindung zugewiesen wird.

dhcpv6-pd-pool

Pool, der einen Pool von Präfixen bereitstellt, die an das CPE delegiert werden und für die Zuweisung globaler IPv6-Adressen im Teilnehmer-LAN verwendet werden.

Konfiguration

Konfigurieren eines lokalen DHCPv6-Servers für DHCPv6 über PPPoE

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Befehle, fügen Sie sie in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle Details, die für Ihre Netzwerkkonfiguration erforderlich sind, und kopieren Sie dann die Befehle und fügen Sie sie in die CLI auf Hierarchieebene [edit] ein.

Schritt-für-Schritt-Anleitung

Um DHCPv6 über die PPPoE-IPv6-Familie (inet6) zu legen, verknüpfen Sie DHCPv6 mit den PPPoE-Schnittstellen, indem Sie die PPPoE-Schnittstellen zur lokalen DHCPv6-Serverkonfiguration hinzufügen. Da in diesem Beispiel eine dynamische PPPoE-Schnittstelle verwendet wird, verwenden wir die logische Schnittstelle pp0.0 (PPPoE) als Platzhalter, um anzugeben, dass eine DHCPv6-Bindung zusätzlich zu einer PPPoE-Schnittstelle vorgenommen werden kann.

So konfigurieren Sie einen lokalen DHCPv6-Server:

  1. Greifen Sie auf die lokale DHCPv6-Serverkonfiguration zu.

  2. Erstellen Sie eine Gruppe für dynamische PPPoE-Schnittstellen und vergeben Sie einen Namen.

    Das Gruppen-Feature gruppiert eine Gruppe von Schnittstellen und wendet dann eine gemeinsame DHCP-Konfiguration auf die benannte Schnittstellengruppe an.

  3. Fügen Sie eine Schnittstelle für dynamische logische PPPoE-Schnittstellen hinzu.

Ergebnisse

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration, indem Sie den show Befehl eingeben.

Wenn Sie mit der Konfiguration des Geräts fertig sind, rufen Sie den Konfigurationsmodus auf commit .

Konfigurieren eines dynamischen Profils für die logische PPPoE-Schnittstelle

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Befehle, fügen Sie sie in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle Details, die für Ihre Netzwerkkonfiguration erforderlich sind, und kopieren Sie dann die Befehle und fügen Sie sie in die CLI auf Hierarchieebene [edit] ein.

Schritt-für-Schritt-Anleitung

Erstellen Sie ein dynamisches Profil für die logische PPPoE-Schnittstelle. Dieses dynamische Profil unterstützt sowohl IPv4- als auch IPv6-Sitzungen auf derselben logischen Schnittstelle.

So konfigurieren Sie das dynamische Profil:

  1. Erstellen und benennen Sie das dynamische Profil.

  2. Konfigurieren Sie eine logische PPPoE-Schnittstelle (pp0), die zum Erstellen logischer PPPoE-Schnittstellen für IPv4- und IPv6-Abonnenten verwendet wird.

  3. Geben Sie als vordefinierte Variable an $junos-interface-unit , die die Nummer der logischen Einheit für die pp0-Schnittstelle darstellen soll.

    Die Variable wird dynamisch durch die tatsächliche Gerätenummer ersetzt, die vom Netzwerk bereitgestellt wird, wenn sich der Teilnehmer anmeldet.

  4. Geben Sie als vordefinierte Variable den Namen der zugrunde liegenden Ethernet-Schnittstelle $junos-underlying-interface an, auf der der Router die dynamische logische PPPoE-Schnittstelle erstellt. Die Variable wird dynamisch durch den tatsächlichen Namen der zugrunde liegenden Schnittstelle ersetzt, der vom Netzwerk bereitgestellt wird, wenn sich der Teilnehmer anmeldet.

  5. Konfigurieren Sie den Router so, dass er als PPPoE-Server fungiert, wenn eine logische PPPoE-Schnittstelle dynamisch erstellt wird.

  6. Konfigurieren Sie die IPv4-Familie für die pp0-Schnittstelle, indem Sie die nicht nummerierte Adresse angeben, um dynamisch Loopback-Schnittstellen zu erstellen.

  7. Konfigurieren Sie die IPv6-Familie für die pp0-Schnittstelle.

    Da im Beispiel die Routerankündigung verwendet wird, weisen Sie die vordefinierte Variable $junos-ipv6-addresszu.

  8. Konfigurieren Sie ein oder mehrere PPP-Authentifizierungsprotokolle für die pp0-Schnittstelle.

  9. Aktivieren Sie Keepalives und legen Sie ein Intervall für Keepalives fest.

    Wir empfehlen ein Intervall von 30 Sekunden.

  10. Rufen Sie die Konfiguration der Router-Ankündigung auf.

  11. Geben Sie die Schnittstelle an, auf die die NDRA-Konfiguration angewendet wird.

  12. Geben Sie einen Präfixwert an, der in Routerankündigungsnachrichten enthalten ist, die an CPE für Schnittstellen gesendet werden, die mit diesem dynamischen Profil erstellt wurden.

    Wenn Sie die $junos-ipv6-ndra-prefix vordefinierte Variable angeben, wird der tatsächliche Wert aus einem lokalen Pool oder über AAA abgerufen.

Ergebnisse

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration, indem Sie den show Befehl eingeben.

Wenn Sie mit der Konfiguration des Geräts fertig sind, rufen Sie den Konfigurationsmodus auf commit .

Konfigurieren einer Loopback-Schnittstelle

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Befehle, fügen Sie sie in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle Details, die für Ihre Netzwerkkonfiguration erforderlich sind, und kopieren Sie dann die Befehle und fügen Sie sie in die CLI auf Hierarchieebene [edit] ein.

Schritt-für-Schritt-Anleitung

So konfigurieren Sie eine Loopback-Schnittstelle:

  1. Erstellen Sie die Loopback-Schnittstelle und geben Sie eine Einheitennummer an.

  2. Konfigurieren Sie die Schnittstelle für IPv4.

  3. Konfigurieren Sie die Schnittstelle für IPv6.

Ergebnisse

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration, indem Sie den show Befehl eingeben.

Wenn Sie mit der Konfiguration des Geräts fertig sind, rufen Sie den Konfigurationsmodus auf commit .

Konfigurieren einer statischen zugrunde liegenden Ethernet-Schnittstelle für dynamische PPPoE-Teilnehmerschnittstellen

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Befehle, fügen Sie sie in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle Details, die für Ihre Netzwerkkonfiguration erforderlich sind, und kopieren Sie dann die Befehle und fügen Sie sie in die CLI auf Hierarchieebene [edit] ein.

Schritt-für-Schritt-Anleitung

So konfigurieren Sie die zugrunde liegende Ethernet-Schnittstelle:

  1. Geben Sie den Namen und die Nummer der logischen Einheit der statischen zugrunde liegenden Ethernet-Schnittstelle an, an die Sie das dynamische IPv4- und IPv6-Profil anfügen möchten.

  2. Konfigurieren Sie eine Beschreibung für die Schnittstelle.

  3. Konfigurieren Sie die PPPoE-Kapselung auf der zugrunde liegenden Schnittstelle.

  4. Konfigurieren Sie die VLAN-ID.

  5. Hängen Sie das dynamische Profil an die zugrunde liegende Schnittstelle an.

  6. (Optional) Verhindern Sie, dass mehrere PPPoE-Sitzungen für denselben PPPoE-Abonnenten auf derselben VLAN-Schnittstelle erstellt werden.

Ergebnisse

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration, indem Sie den show Befehl eingeben.

Wenn Sie mit der Konfiguration des Geräts fertig sind, rufen Sie den Konfigurationsmodus auf commit .

Angeben der BNG-IP-Adresse

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Befehle, fügen Sie sie in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle Details, die für Ihre Netzwerkkonfiguration erforderlich sind, und kopieren Sie dann die Befehle und fügen Sie sie in die CLI auf Hierarchieebene [edit] ein.

Bewährte Methode:

Es wird dringend empfohlen, die BNG-IP-Adresse zu konfigurieren, um unvorhersehbares Verhalten zu vermeiden, wenn sich die Schnittstellenadresse auf einer Loopback-Schnittstelle ändert.

Schritt-für-Schritt-Anleitung

So konfigurieren Sie die IP-Adresse der BNG:

  1. Greifen Sie auf die Konfiguration der Routing-Optionen zu.

  2. Geben Sie die IP-Adresse oder die BNG an.

Ergebnisse

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration, indem Sie den show Befehl eingeben.

Wenn Sie mit der Konfiguration des Geräts fertig sind, rufen Sie den Konfigurationsmodus auf commit .

Konfigurieren des RADIUS-Serverzugriffs

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Befehle, fügen Sie sie in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle Details, die für Ihre Netzwerkkonfiguration erforderlich sind, und kopieren Sie dann die Befehle und fügen Sie sie in die CLI auf Hierarchieebene [edit] ein.

Schritt-für-Schritt-Anleitung

So konfigurieren Sie RADIUS-Server:

  1. Erstellen Sie eine RADIUS-Serverkonfiguration, und geben Sie die Adresse des Servers an.

  2. Konfigurieren Sie den erforderlichen geheimen Schlüssel (Kennwort) für den Server.

    Geheimnisse in Anführungszeichen können Leerzeichen enthalten.

  3. Konfigurieren Sie die Quelladresse, die der BNG verwendet, wenn er RADIUS-Anforderungen an den RADIUS-Server sendet.

  4. (Optional) Konfigurieren Sie, wie oft der Router versucht, einen RADIUS-Kontoführungsserver zu kontaktieren.

    Sie können den Router so konfigurieren, dass er es 1 bis 16 Mal wiederholt. Die Standardeinstellung ist 3 Wiederholungsversuche.

  5. (Optional) Konfigurieren Sie die Zeitspanne, die der lokale Router oder Switch auf eine Antwort von einem RADIUS-Server wartet.

    Standardmäßig wartet der Router oder Switch 3 Sekunden. Sie können das Timeout so konfigurieren, dass es zwischen 1 und 90 Sekunden liegt.

Ergebnisse

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration, indem Sie den show Befehl eingeben.

Wenn Sie mit der Konfiguration des Geräts fertig sind, rufen Sie den Konfigurationsmodus auf commit .

Konfigurieren des RADIUS-Server-Zugriffsprofils

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Befehle, fügen Sie sie in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle Details, die für Ihre Netzwerkkonfiguration erforderlich sind, und kopieren Sie dann die Befehle und fügen Sie sie in die CLI auf Hierarchieebene [edit] ein.

Schritt-für-Schritt-Anleitung

So konfigurieren Sie ein RADIUS-Server-Zugriffsprofil:

  1. Erstellen Sie ein RADIUS-Serverzugriffsprofil.

  2. Geben Sie die Reihenfolge an, in der Authentifizierungsmethoden verwendet werden.

  3. Geben Sie die Adresse des RADIUS-Servers an, der für die Authentifizierung verwendet wird, und des Servers, der für die Kontoführung verwendet wird.

  4. Konfigurieren Sie RADIUS-Kontoführungswerte für das Zugriffsprofil.

Ergebnisse

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration, indem Sie den show Befehl eingeben.

Wenn Sie mit der Konfiguration des Geräts fertig sind, rufen Sie den Konfigurationsmodus auf commit .

Konfigurieren von lokalen Adresszuweisungspools

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Befehle, fügen Sie sie in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle Details, die für Ihre Netzwerkkonfiguration erforderlich sind, und kopieren Sie dann die Befehle und fügen Sie sie in die CLI auf Hierarchieebene [edit] ein.

Schritt-für-Schritt-Anleitung

Konfigurieren Sie drei Adresszuweisungspools für DHCPv4, DHCPv6-Präfixdelegierung und NDRA.

So konfigurieren Sie die Adresszuweisungspools:

  1. Konfigurieren Sie den Adresszuweisungspool für DHCPv4.

  2. Konfigurieren Sie den Adresszuweisungspool für die DHCPv6-Präfixdelegierung.

  3. Konfigurieren Sie den Adresszuweisungspool für NDRA.

  4. (Optional) Aktivieren Sie den Schutz vor doppelten Präfixen.

Ergebnisse

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration, indem Sie den show Befehl eingeben.

Wenn Sie mit der Konfiguration des Geräts fertig sind, rufen Sie den Konfigurationsmodus auf commit .

Angeben des Adresszuweisungspools, der für die DHCPv6-Präfixdelegierung verwendet werden soll

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Befehle, fügen Sie sie in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle Details, die für Ihre Netzwerkkonfiguration erforderlich sind, und kopieren Sie dann die Befehle und fügen Sie sie in die CLI auf Hierarchieebene [edit] ein.

Schritt-für-Schritt-Anleitung

So geben Sie an, dass dhcp-pd-pool für die DHCPv6-Präfixdelegierung verwendet wird:

  1. Greifen Sie auf die lokale DHCPv6-Serverkonfiguration zu.

  2. Geben Sie den Adresspool an, dem das delegierte Präfix zugewiesen wird.

Ergebnisse

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration, indem Sie den show Befehl eingeben.

Wenn Sie mit der Konfiguration des Geräts fertig sind, rufen Sie den Konfigurationsmodus auf commit .

Ergebnisse

Im Folgenden finden Sie die vollständige Konfiguration für dieses Beispiel:

Überprüfung

Vergewissern Sie sich, dass die Konfiguration ordnungsgemäß funktioniert.

Überprüfen aktiver Abonnentensitzungen

Zweck

Überprüfen Sie aktive Abonnentensitzungen.

Aktion

Geben Sie im Betriebsmodus den show subscribers summary Befehl ein.

Bedeutung

Die Felder darunter Subscribers by State zeigen die Anzahl der aktiven Abonnenten an.

In den Feldern darunter Subscribers by Client Type wird die Anzahl der aktiven DHCP- und DHCPoE-Teilnehmersitzungen angezeigt.

Überprüfen der IPv4- und IPv6-Adresse in der richtigen Routing-Instanz

Zweck

Stellen Sie sicher, dass der Abonnent sowohl über eine IPv4- als auch über eine IPv6-Adresse verfügt und in der richtigen Routinginstanz platziert ist.

Aktion

Geben Sie im Betriebsmodus den show subscribers Befehl ein.

Bedeutung

Das Interface Feld zeigt an, dass zwei Abonnentensitzungen auf derselben Schnittstelle ausgeführt werden. Das IP Address Feld zeigt, dass einer Sitzung eine IPv4-Adresse und einer Sitzung eine IPv6-Adresse zugewiesen ist.

Das LS:RI Feld zeigt an, dass der Teilnehmer in der richtigen Routinginstanz platziert ist und dass Datenverkehr gesendet und empfangen werden kann.

Überprüfen dynamischer Abonnentensitzungen

Zweck

Überprüfen Sie dynamische PPPoE- und DHCPv6-Teilnehmersitzungen. In dieser Beispielkonfiguration sollte die DHCPv6-Teilnehmersitzung über die zugrunde liegende PPPoE-Teilnehmersitzung gelegt werden.

Aktion

Geben Sie im Betriebsmodus den show subscribers detail Befehl ein.

Bedeutung

Wenn sich ein Teilnehmer angemeldet und sowohl eine IPv4- als auch eine IPv6-Sitzung gestartet hat, werden in der Ausgabe die aktive zugrunde liegende PPPoE-Sitzung und die aktive DHCPv6-Sitzung angezeigt.

Das Session ID Feld für die PPPoE-Sitzung ist 87. Der Underlying Session ID Wert für die DHCP-Sitzung ist 87, was anzeigt, dass die PPPoE-Sitzung die zugrunde liegende Sitzung ist.

Überprüfen von DHCPv6-Adresspools, die für die NDRA- und DHCPv6-Präfixdelegierung verwendet werden

Zweck

Überprüfen Sie den für NDRA verwendeten Pool, den delegierten Adresspool, der für die DHCPv6-Präfixdelegierung verwendet wird, und die Länge der IPv6-Präfixe, die an das CPE delegiert wurden.

Aktion

Geben Sie im Betriebsmodus den show subscribers extensive Befehl ein.

Bedeutung

Unter der PPPoE-Sitzung werden in den IPv6 Delegated Address Pool Feldern die Namen der Pools angezeigt, die für die DHCPv6-Präfixdelegierung und für NDRA-Präfixe verwendet werden. Das IPv6 Delegated Network Prefix Length Feld zeigt die Länge des Präfixes an, das zum Zuweisen der IPv6-Adresse für diese Teilnehmersitzung verwendet wird. In IPv6 Interface Address diesem Feld wird die IPv6-Adresse angezeigt, die der CPE-Schnittstelle aus dem NDRA-Pool zugewiesen wurde.

Unter der DHCP-Sitzung zeigt das Feld den Namen des Pools an, der für die IPv6 Delegated Address Pool DHCPv6-Präfixdelegierung verwendet wird. Die IPv6 Delegated Network Prefix Length Felder zeigen die Länge der Präfixe an, die bei der DHCPv6-Präfixdelegierung verwendet werden.

Überprüfen von DHCPv6-Adressbindungen

Zweck

Zeigen Sie die Adressbindungen in der Clienttabelle auf dem lokalen DHCPv6-Server an.

Aktion

Geben Sie im Betriebsmodus den show dhcpv6 server binding Befehl ein.

Wenn Sie über viele aktive Abonnentensitzungen verfügen, können Sie die Serverbindung für eine bestimmte Schnittstelle anzeigen.

Bedeutung

Das Prefix Feld zeigt das DHCPv6-Präfix an, das der Abonnentensitzung aus dem Pool zugewiesen ist, der für die DHCPv6-Präfixdelegierung verwendet wird.

Verifizieren von Routerankündigungen

Zweck

Stellen Sie sicher, dass Routerankündigungen gesendet und Routeranforderungsnachrichten empfangen werden.

Aktion

Geben Sie im Betriebsmodus den show ipv6 router-advertisement Befehl ein.

Wenn Sie über eine große Anzahl von Teilnehmerschnittstellen verfügen, können Sie Routerankündigungen für eine bestimmte Schnittstelle anzeigen.

Bedeutung

Die Anzeige zeigt die Anzahl der vom Router gesendeten Ankündigungen, die Anzahl der Anforderungsnachrichten, die der Router empfangen hat, und die Anzahl der Ankündigungen, die der Router empfangen hat.

Überprüfen des Status der logischen PPPoE-Schnittstelle

Zweck

Zeigen Sie Statusinformationen zur logischen PPPoE-Schnittstelle (pp0) an.

Aktion

Geben Sie im Betriebsmodus den show interfaces pp0.logical Befehl ein.

Bedeutung

Das Underlying interface Feld zeigt die zugrunde liegende Ethernet-Schnittstelle, die im Beispiel konfiguriert wurde.

Das Destination Feld darunter Protocol inet6 zeigt die IPv6-Adresse an, die über NDRA abgerufen wurde. Dies ist der Wert der Variablen, die $junos-ipv6-ndra-prefix im dynamischen Profil konfiguriert ist.

Das Local Feld darunter Protocol inet6 zeigt den Wert der Variablen, die für die $junos-ipv6-address Familie inet6 in der pp0-Konfiguration des dynamischen Profils konfiguriert ist.