Comment configurer l’APM
Cette section décrit les tâches de configuration pour le gestionnaire de pool d’adresses (APM).
Présentation de la configuration de l’APM
Vous utilisez l’interface de ligne de commande APM lorsque vous configurez APM pour gérer des pools d’adresses sur le réseau. La CLI APM est une version simplifiée, limitée et conteneurisée de Junos OS. Pour utiliser la CLI APM, vous devez avoir des connaissances de base de la CLI de Junos OS. Day One : Découverte de la CLI Junos donne un bon aperçu des principes de base de la CLI Junos OS. Le Guide de l’utilisateur de la CLI fournit des informations plus détaillées.
Avant de commencer à configurer l’APM pour un réseau, assurez-vous de connaître les points suivants :
-
Les identifiants système gérés par l’APM.
-
Noms des partitions du pool d’adresses centralisé.
- Seuil de répartition et de récupération que vous souhaitez utiliser sur les BNG.
-
Votre stratégie détaillée pour le partitionnement du pool centralisé d’adresses d’APM, y compris :
-
La taille des préfixes à partitionner à partir de l’espace d’adressage ; par exemple, si les préfixes sont /15, /22, /24, etc.
-
Ensemble d’adresses que l’APM doit allouer pour chaque BNG.
-
Voici les principales opérations que vous allez effectuer pour configurer l'APM :
-
Configurez les profils de domaine de pool que vous utilisez dans la configuration de correspondance d’entité pour piloter la création et la gestion de domaines de pool. Chaque profil de domaine de pool décrit les seuils de répartition et de récupération ainsi que le comportement de récupération automatique. Reportez-vous à la section Configurer les profils de domaine de pool
-
Configurez les partitions pour qu’elles contiennent des préfixes racine afin de fournir des préfixes de pool aux domaines de pool. Voir Configurer des partitions de préfixe
-
Configurez les strophes de correspondance d’entité qui correspondent aux ID système connus (BNG) pour permettre les communications avec un BNG.
Accéder au mode de configuration à partir de l’utilitaire APM
Voici comment accéder à l'ensemble des commandes CLI pour configurer APM :
Vous êtes maintenant prêt à commencer à configurer APM.
Accéder aux commandes opérationnelles de l’interface de ligne de commande
Pour surveiller l’APM, afficher la configuration et les statistiques de l’APM, ou exécuter certaines opérations manuellement :
Configuration d’un serveur Syslog externe
APM peut exporter les journaux générés à partir des microservices mgmt, addrman, entman et provman vers un collecteur syslog (serveur). Pour exporter des journaux vers un collecteur syslog, un hôte syslog doit être configuré.
Si APM détecte que l’application de collecte et de visualisation d’événements BBE (Broadband Edge) est déployée sur le même cluster qu’APM, la configuration d’usine par défaut générée inclut l’adresse IP de collecte et de visualisation d’événements BBE et le port d’entrée dans le cadre de la configuration syslog.
Si vous fournissez votre propre fichier de configuration initial, une configuration syslog doit être ajoutée pour permettre l’exportation des journaux APM.
Ajoutez la configuration suivante :
[edit] system { syslog { host <syslogServerIpAddress> { any any; port <syslogServerIngestPort>; structured-data; } } }
Configurer l’authentification TACACS+
APM prend en charge TACACS+ pour l’authentification centralisée des utilisateurs sur les périphériques réseau. Pour utiliser l’authentification TACACS+ sur l’appareil, vous (l’administrateur réseau) devez configurer les informations relatives à un ou plusieurs serveurs TACACS+ sur le réseau.
Pour plus d’informations sur la configuration de l’authentification TACACS+, consultez Authentification TACACS+.
Configurer les partitions de préfixe
Les partitions sont un moyen d’organiser vos préfixes racine (les préfixes à partir desquels les préfixes sont utilisés pour alimenter les entités avec des pools). Envisagez d’utiliser plusieurs partitions pour :
-
Applications de vente en gros : abonnés de gros qui ont besoin d’avoir des adresses attribuées à partir de pools avec des préfixes différents de ceux des abonnés natifs.
- Applications d’appairage : entités qui ont besoin de préfixes alignés sur la stratégie d’agrégation de routes du point d’appairage réseau auquel elles sont associées.
Vous pouvez configurer des partitions (à partir desquelles les préfixes de pool sont tirés) à partir d’entités et de CUPs BNG (plans d’utilisateur individuels). À moins que vous n’ayez une raison d’utiliser plusieurs partitions, une seule partition permet d’utiliser les préfixes plus efficacement.
Configurez le pool global d’adresses IPv4 en partitions à partir desquelles APM alloue des adresses à des pools BNG individuels.
Configurer les profils de domaine de pool
Configurez un modèle avec des attributs que vous pouvez utiliser pour créer des domaines de pool dynamiques.
Configurer les attributs pour la gestion des BNG
Configurez les attributs qui identifient un BNG géré et définissez les domaines du pool sur le BNG.
entity-match
commande dirige les entités APM entrantes vers un profil de domaine de pool. L'APM réconcilie les domaines de son pool avec la liste des BNG de sorte que la liste APM corresponde à la liste des BNG. Si une entité APM (identifiée par son identifiant système) n'est pas présente dans la liste des correspondances d'entités, elle n'est pas autorisée à se connecter et la connexion est abandonnée.
[edit apm entity-match system-id] root@jnpr-apm-mgmt# set pool-domain-profife domain-profile-name
Configurer une connexion entrante sécurisée pour l’APM
Avec APM, vous pouvez sécuriser une connexion entrante en définissant des secrets et vous pouvez utiliser la commande entity-match pour mapper des entités valides à un profil de domaine de pool.
Surveiller les opérations de l’APM
But
Utilisez les commandes APM show
pour afficher des informations sur l’état et l’adresse d’utilisation de tous les BNG sous gestion. Vous pouvez ajouter des qualificatifs aux commandes pour afficher des informations plus spécifiquement par domaine de partition et de pool.
À partir du mode configuration, accédez à l’invite CLI de niveau supérieur, puis entrez les commandes requises show
.
[edit apm] root@jnpr-apm-mgmt# exit root@jnpr-apm-mgmt> show command-options
Action
-
Affichez l’utilisation globale du préfixe ; c’est-à-dire le nombre de préfixes disponibles, réservés ou alloués par APM pour toutes les partitions.
root@jnpr-apm-mgmt> show apm inet-pool utilization Partition Prefixes Reserved Allocated new-england 7 0 4 wholesalers 3 0 2 vpn 15 0 7
-
Affichez l’utilisation du préfixe pour une seule partition.
root@jnpr-apm-mgmt> show apm inet-pool utilization partition new-england Partition Statistics Partition Name: new-england Prefixes: 7 Reserved: 0 Allocated: 4 Prefix Prefixes Reserved Allocated 203.0.113.0/24 7 0 4
-
Affichez l’utilisation du préfixe pour une seule partition et un seul préfixe.
root@jnpr-apm-mgmt> show apm inet-pool utilization partition new-england prefix 203.0.113.0/24 Partition Statistics: Partition Name: new-england Prefixes: 7 Reserved: 0 Allocated: 4 Prefix Statistics: Prefix: 203.0.113.0/24 Total sub-prefixes: 7 Total reserved: 0 Total allocated: 4 Prefix Length Free Allocated 24 0 1 25 1 1 26 2 2
-
Affichez des informations sur tous les BNG associés.
root@jnpr-apm-mgmt> show apm entity root@jnpr-apm-mgmt> show apm entity Entity ID APMi Ver Name Status Pool Domains test-002 1 reachable 1 10.9.164.40 0 yarmouth reachable 1
-
Affichez des informations détaillées sur un BNG spécifique.
root@jnpr-apm-mgmt> show apm entity id test-002 Entity Statistics ID : test-002 APMi Ver: 1 Name : test-002 Status : reachable Pool Domain Last Discovery Pools Last Allocation Allocations Last Reclamation Reclamations iroh-default 2022-03-29T22:11:55Z 1 2022-03-29T22:11:55Z 1 - 0 – 0
-
Affichez des informations détaillées sur le domaine du pool d’un BNG.
root@jnpr-apm-mgmt> show apm entity id test-002 pool-domain iroh-default Entity Statistics: Entity ID: test-002 APMi Ver : 1 Name : test-002 Status : reachable Pool Domain Statistics: Pool Domain : iroh-default Source Partition: westford Free Addresses : 245 Pool Head : iroh-default Pools : 1 Thresholds: Apportion : 200 Reclamation: 457 Events: Last Discovery : 2022-03-28T13:05:27Z Last Allocation : 2022-03-28T13:05:27Z Last Reclamation: - Allocations : 1 Reclamations : 0 Alarms: Apportion : 1 Reclamation : 0 Pool-drained: 0 Abatement : 0 Pool Prefix Total Addrs Used Addrs iroh-default 192.168.41.0/24 255 10
-
Affiche le nombre d’allocations effectuées par chaque partition.
root@jnpr-apm-mgmt> show apm inet-pool allocation Partition Allocations new-england 4 wholesalers 2 vpn 7
-
Affichez des informations sur la façon dont les adresses sont allouées à une partition spécifique sur l’ensemble des BNG.
root@jnpr-apm-mgmt> show apm inet-pool allocation partition wholesalers Filter fields: partition=wholesalers, entity= Source Partition Prefix Entity Address Pool Domain wholesalers 198.51.100.100/25 192.0.2.108 cust-a970 wholesalers 198.51.100.200/25 192.0.2.108 cust-a970 wholesalers 198.51.100.1/25 192.0.2.233 L3-001a
-
Affichez des informations sur la façon dont les adresses sont allouées à toutes les partitions d’un BNG spécifique.
root@jnpr-apm-mgmt> show apm inet-pool allocation entity 192.0.2.108 Filter fields: partition=, entity=192.0.2.108 Source Partition Prefix Entity Address Pool Domain new-england 203.0.113.10/24 192.0.2.108 mx480-a3-default new-england 203.0.113.20/24 192.0.2.108 mx480-a3-default new-england 203.0.113.30/24 192.0.2.108 mx480-a3-default new-england 203.0.113.40/24 192.0.2.108 mx480-a3-default new-england 203.0.113.50/24 192.0.2.108 mx480-a3-red new-england 203.0.113.60/24 192.0.2.108 mx480-a3-red wholesalers 198.51.100.100/25 192.0.2.108 cust-a970 wholesalers 198.51.100.200/25 192.0.2.108 cust-a970 vpn 192.0.2.0/25 192.0.2.108 local56
-
Affichez des informations sur la façon dont les adresses sont allouées à une partition sur un BNG spécifique.
root@jnpr-apm-mgmt> show apm inet-pool allocation entity 192.0.2.108 partition new-england Filtered Partition Allocations Filter fields: partition=new-england, entity=192.0.2.108 Source Partition Prefix Entity Address Pool Domain new-england 203.0.113.10/24 192.0.2.108 mx480-a3-default new-england 203.0.113.20/24 192.0.2.108 mx480-a3-default new-england 203.0.113.30/24 192.0.2.108 mx480-a3-default new-england 203.0.113.40/24 192.0.2.108 mx480-a3-default new-england 203.0.113.50/24 192.0.2.108 mx480-a3-red new-england 203.0.113.60/24 192.0.2.108 mx480-a3-red