Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

CGNAT en ligne

Présentation de la traduction d’adresses réseau de classe opérateur (CGNAT) en ligne

La traduction d’adresses réseau de classe opérateur en ligne (CGNAT) intègre la traduction d’adresses réseau (NAPT) directement dans le moteur de transfert de paquets (PFE). Cette intégration permet une gestion efficace des adresses et des ports grâce aux traductions NAT44 (IPv4 vers IPv4) et NAT64 (IPv6 vers IPv4). Par conséquent, plus besoin de cartes de service externes situées dans le châssis BNG ou d’un SRX externe pour assurer la fonction CGNAT pour les abonnés BNG. La CGNAT en ligne est une fonctionnalité sous licence basée sur le nombre d’activations d’abonnés.

Parmi ses principales fonctionnalités, citons l’attribution d’adresses IPv4 publiques fixes et de blocs de ports par abonné, les mises à jour de la comptabilité RADIUS pour signaler ces allocations et la prise en charge de la publication d’adresses publiques au sein d’instances de routage spécifiques. La gestion du trafic est optimisée en effectuant une traduction NAT après les filtres de pare-feu et l’interception légale pour le trafic en amont et avant ces services pour le trafic en aval.

En ligne NAPT (Network Address Port Translation) fonctionne sur le moteur de transfert de paquets (PFE) de l’abonné lui-même, éliminant ainsi la nécessité d’acheminer le trafic vers un PFE de service distinct pour les fonctions CGNAT (Carrier-Grade Network Address Translation).

La CGNAT en ligne peut être mise en œuvre sur la base d’un abonné individuel à l’aide de RADIUS. Cette fonctionnalité inclut des mises à jour de la comptabilité RADIUS, ce qui lui permet de signaler les adresses IP publiques et les blocs de ports attribués à chaque abonné. Cette intégration garantit que votre système de gestion des abonnés reste synchronisé avec les allocations NAT, fournissant des informations précises et à jour. En outre, la fonctionnalité prend en charge la publication d’adresses publiques au sein d’instances de routage spécifiques, ce qui permet d’optimiser le routage et de réduire la latence.

Avantages de la CGNAT en ligne

  • Améliore les performances du réseau en intégrant NAPT directement dans le moteur de transfert de paquets, éliminant ainsi le besoin de cartes de service externes.

  • Améliore l’évolutivité grâce à une gestion efficace des adresses IP et des ressources de port, prenant en charge les déploiements d’abonnés à grande échelle.
  • Simplifie la configuration et la surveillance grâce à des commandes CLI améliorées qui fournissent des informations détaillées sur l’allocation et l’utilisation des pools de NAT.

  • Simplifie le routage et la gestion des abonnés en permettant la publication d’adresses IP publiques au sein d’instances de routage spécifiques.

  • Optimise la gestion du trafic en effectuant la traduction NAT en conjonction avec les filtres de pare-feu et les processus d’interception légaux, garantissant ainsi une prestation de services transparente.

La fonctionnalité prend en charge les fonctionnalités suivantes :

  • Prend en charge le CGNAT sans état et basé sur l’allocation de blocs de ports.

  • Prise en charge de NAT44 pour les abonnés PPPoE et DHCP en allouant une adresse IPv4 publique et un bloc de ports lors de la connexion de l’abonné, et en les récupérant lors de la déconnexion.

  • Prise en charge de NAT64 pour les abonnés PPPoEv6 et DHCPv6 en allouant une adresse IPv4 publique et un bloc de ports lors de la connexion de l’abonné et en les récupérant lors de la déconnexion.

  • Attribuez une adresse IPv4 publique et un bloc de ports aux abonnés IPv4 et IPv6 à partir d’un pool NAT spécifié dans le profil dynamique. Le routage sera configuré pour diriger le trafic de sonorisation vers le PFE de l’abonné.

  • Signalez l’adresse publique IPv4 et le bloc de ports alloués au serveur RADIUS dans le cadre du processus de comptabilité pour les abonnés.

Configurer CGNAT en ligne

Le NAPT en ligne prend en charge les traductions NAT44 (IPv4 vers IPv4) et NAT64 (IPv6 vers IPv4), ce qui garantit que votre réseau peut gérer à la fois le trafic IPv4 hérité et IPv6 moderne, facilitant ainsi une transition en douceur et l’interopérabilité entre les deux protocoles.

Lors de la configuration de CGNAT en ligne, définissez des pools NAT en spécifiant la plage d’adresses IP publiques et de ports disponibles pour la traduction. Lors de la connexion, chaque abonné se voit attribuer une adresse IPv4 publique fixe et un bloc de ports spécifique, gérés par le moteur de transfert de paquets. Configurez ces paramètres à l’aide de commandes CLI améliorées telles que show subscribers, qui fournit des détails sur les allocations de pool NAT, et show network-access inline-napt pool, qui répertorie les adresses IP d’un pool NAT spécifié. Ces commandes permettent une surveillance et une gestion efficaces des ressources NAT, en traitant rapidement toute pénurie ou erreur de configuration potentielle.

En plus d’une licence pour configurer la CGNAT en ligne, vous avez également besoin de licences de gestion des abonnés supplémentaires. Avant de configurer la CGNAT en ligne, activez les services unifiés et la prise en charge des licences requises sur l’appareil. Pour activer les services unifiés sur l’appareil, exécutez request system enable unified-services à partir de la CLI et redémarrez l’appareil.

Pour configurer le PFE avec des ressources optimales pour la mise à l’échelle NAPT, configurez la carte de ligne avec la commande suivante :

Vous pouvez activer NAPT en ligne à partir de RADIUS en envoyant VSA NAPT-NAT44-Enable avec la valeur 1 pour un abonné.

Vous pouvez désactiver NAPT en ligne à partir de RADIUS en envoyant VSA NAPT-NAT44-Enable avec la valeur 0 pour un abonné.

Remarque :

Si VSA NAPT-NAT44-Enable n’est pas envoyé depuis RADIUS, la fonctionnalité NAPT NAT44 est activée par défaut.

Vous pouvez activer NAPT en ligne à partir de RADIUS en envoyant VSA NAPT-NAT64-Enable avec la valeur 1 pour un abonné.

Vous pouvez désactiver NAPT en ligne à partir de RADIUS en envoyant VSA NAPT-NAT64-Enable avec la valeur 0 pour un abonné.

Remarque :

Si VSA NAPT-NAT64-Enable n’est pas envoyé depuis RADIUS, la fonctionnalité NAPT NAT64 est activée par défaut.

Pour implémenter efficacement la CGNAT en ligne, configurez les pools NAT et les profils dynamiques :

Par exemple :

Le profil dynamique n’inclut pas les informations de pool NAT. Au lieu de cela, une configuration spécifique au BBE est utilisée pour associer des pools NAT à des instances de routage d’abonnés. Lorsqu’un abonné nécessite un service CGNAT, le système recherche l’instance de routage de l’abonné dans cette table de mappage afin de déterminer le pool de NAT approprié. Une adresse IPv4 publique et un bloc de ports sont ensuite alloués à partir du pool NAT sélectionné. Chaque instance de routage d’abonné ne peut être associée qu’à un seul pool de NAT, tandis qu’un seul pool de NAT peut être partagé entre plusieurs instances de routage d’abonné.

Pour mapper des pools NAT à des instances de routage, utilisez la commande CLI suivante. Le pool de NAT défini est ainsi mappé à l’instance de routage appropriée, ce qui permet d’obtenir des configurations réseau détaillées et flexibles.

Par exemple :

En mappant des pools NAT à des instances de routage spécifiques, vous pouvez vous assurer que les différents segments ou groupes de abonné ont des configurations de traduction d’adresses dédiées, ce qui facilite une meilleure gestion des ressources NAT et améliore les performances globales du réseau.

Surveiller CGNAT en ligne

Lors de la connexion, chaque abonné se voit attribuer une adresse IPv4 publique fixe et un bloc de ports spécifique, gérés par le moteur de transfert de paquets.

Vous pouvez afficher et surveiller ces paramètres à l’aide de commandes CLI améliorées. La show subscribers commande fournit des détails sur les adresses publiques NAT utilisées pour les abonnés et les paramètres CGNAT spécifiques aux abonnés. La show network-access inline-napt pool commande répertorie les adresses IP dans un pool NAT spécifié.

Pour afficher le détail des adresses IP et la taille du bloc de ports alloué, exécutez les show network-access aaa statistics inline-napt pool <pool-name> commandes and show system subscriber-management inline-napt pool <pool-name> .

Si l’abonné a épuisé tous les ports de la taille de bloc de ports qui lui a été allouée, le message syslog suivant ci-dessous s’affiche.

Vous pouvez utiliser la commande pour effacer Out of Addresses.clear network-access aaa statistics inline-napt pool <pool-name>