SUR CETTE PAGE
Exemple : configuration d’un routeur MX en tant que SAEGW-U
Cet exemple montre comment configurer un routeur MX Series en tant que SAEGW-U pour la solution Junos Multi-Access User Plane.
Cet exemple est également valable pour configurer un routeur MX Series en tant qu’UPF pour les sessions 5G. Junos Multi-Access User Plane peut prendre en charge simultanément les sessions 4G et 5G.
Exigences
Cet exemple utilise les composants matériels et logiciels suivants :
Routeur MX480 (peut également être MX240, MX960) avec :
Deux MPC7 pour agir en tant que moteurs de transfert de paquets (PFE) d’ancrage pour gérer le traitement GTP-U
Deux MPC2 (peuvent également être MPC3, MPC5, MPC7, MPC10) pour agir en tant que PFE entrants et sortants
-
Junos OS Version 21.3R1 ou ultérieure
La figure 1 ci-dessous montre le matériel de cet exemple.

La carte de ligne entrante (emplacement 0) fournit l’interface S1-U, se connectant au réseau d’accès radio (RAN), et l’interface combinée Sxa/Sxb, se connectant au SAEGW-C.
Les cartes d’interface PFE d’ancrage (emplacements 1 et 2) assurent le traitement central du trafic de données via des interfaces internes
pfe-
. Au moins une carte PFE d’ancrage est nécessaire, mais deux sont recommandés pour assurer la redondance.La carte de ligne sortante (emplacement 3) fournit l’interface SGi, se connectant à l’Internet central.
Avant de configurer le routeur MX Series en tant que SAEGW-U pour la solution Junos Multi-Access User Plane, assurez-vous d’avoir :
Au moins un SAEGW-C configuré que vous fournissez
Au bail, un eNodeB
Accès à un réseau de données de paquets (PDN)
Aperçu
Topologie
Dans cet exemple (voir figure 2) :
Un MPC2 est dans l’emplacement 0 avec ge-0/0/0.1 fournissant l’interface Sxa/Sxb combinée et ge-0/0/0.2 fournissant l’interface S1-U.
Les MPC7 sont dans les emplacements 1 et 2 pour fournir les interfaces PFE d’ancrage.
Et MPC2 est dans l’emplacement 3 avec des interfaces SGi ge-3/0/0.1 et ge-3/0/0.2.

Configuration
Configuration rapide cli
Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez les détails nécessaires pour correspondre à votre configuration réseau, puis copiez et collez les commandes dans la CLI au niveau de la [edit]
hiérarchie.
set system ddos-protection protocols pfcp aggregate bandwidth 20000 set system ddos-protection protocols pfcp aggregate burst 9000 set system ddos-protection protocols pfcp aggregate recover-time 30 set system ddos-protection protocols gtp-path-mgmt aggregate bandwidth 8400 set system ddos-protection protocols gtp-path-mgmt aggregate burst 8400 set system ddos-protection protocols gtp-path-mgmt aggregate recover-time 30 set chassis redundancy graceful-switchover set chassis fpc 1 pfe 0 forwarding-packages mobility user-plane set chassis fpc 2 pfe 1 forwarding-packages mobility user-plane set chassis network-services enhanced-ip set interfaces ge-0/0/0 vlan-tagging set interfaces ge-0/0/0 unit 1 vlan-id 101 set interfaces ge-0/0/0 unit 2 vlan-id 102 set interfaces ge-0/0/0 unit 1 family inet address 10.0.0.1/24 set interfaces ge-0/0/0 unit 2 family inet address 20.0.0.1/24 set interfaces ge-3/0/0 vlan-tagging set interfaces ge-3/0/0 unit 1 vlan-id 101 set interfaces ge-3/0/0 unit 2 vlan-id 102 set interfaces ge-3/0/0 unit 1 family inet address 30.0.1.1/24 set interfaces ge-3/0/0 unit 2 family inet address 30.0.2.1/24 set interfaces lo0 unit 0 family inet address 100.0.0.1/32 set interfaces mif unit 0 family inet set interfaces mif unit 1 family inet set interfaces apfe0 anchoring-options primary-list pfe-1/0/0 set interfaces apfe0 anchoring-options secondary pfe-2/1/0 set services mobile-edge gateways saegw juniper-upf1 control-plane-peers local-address 10.0.0.1 set services mobile-edge gateways saegw juniper-upf1 control-plane-peers path-management enable set services mobile-edge gateways saegw juniper-upf1 control-plane-peers heartbeat-interval 60 set services mobile-edge gateways saegw juniper-upf1 control-plane-peers apn-services apns apn-default mobile-interface mif.0 set services mobile-edge gateways saegw juniper-upf1 control-plane-peers apn-services apns apn-vrf1 mobile-interface mif.1 set services mobile-edge gateways saegw juniper-upf1 access-network-peers local-address 20.0.0.1 set services mobile-edge gateways saegw juniper-upf1 system anchor-pfes interface apfe0 set routing-instances vrf1 instance-type virtual-router set routing-instances vrf1 interface mif.1 set routing-instances vrf1 interface ge-3/0/0.2 set routing-instances vrf1 routing-options static route 0.0.0.0/0 next-table inet.0
Procédure
Procédure étape par étape
Dans l’exemple suivant, vous devez parcourir différents niveaux de la hiérarchie de configuration. Pour plus d’informations sur la navigation dans l’interface cli, voir Utilisation de l’éditeur CLI en mode de configuration.
Pour configurer le routeur MX en tant que SAEGW-U :
-
Activez la protection contre les attaques DDoS pour le trafic du protocole PFCP.
[edit system ddos-protection protocols] user@host# set pfcp aggregate bandwidth 20000 user@host# set pfcp aggregate burst 9000 user@host# set pfcp aggregate recover-time 30 user@host# set gtp-path-mgmt aggregate bandwidth 8400 user@host# set gtp-path-mgmt aggregate burst 8400 user@host# set gtp-path-mgmt aggregate recover-time 30
-
Configurez gres (Graceful Restart).
[edit chassis] user@host# set redundancy graceful-switchover
-
Configurez les emplacements 1 et 2 pour le traitement du PFE d’ancrage.
[edit chassis] user@host# set fpc 1 pfe 0 forwarding-packages mobility user-plane user@host# set fpc 2 pfe 1 forwarding-packages mobility user-plane
-
Activez des services réseau IP améliorés.
[edit chassis] user@host# set network-services enhanced-ip
-
Configurez les interfaces logiques entrantes à l’aide de vlans.
[edit interfaces ge-0/0/0] user@host# set vlan-tagging user@host# set unit 1 vlan-id 101 user@host# set unit 2 vlan-id 102 user@host# set unit 1 family inet address 10.0.0.1/24 user@host# set unit 2 family inet address 20.0.0.1/24
-
Configurez le PFE sortant pour le routage vers le cœur/Internet pour l’abonné dans VRF par défaut (apn1).
[edit interfaces ge-3/0/0] user@host# set vlan-tagging user@host# set unit 1 vlan-id 101 user@host# set unit 2 vlan-id 102 user@host# set unit 1 family inet address 30.0.1.1/24 user@host# set unit 2 family inet address 30.0.2.1/24
-
Configurez l’adresse de bouclage et l’interface mobile pour les VRF abonnés.
[edit interfaces lo0] user@host# set unit 0 family inet address 100.0.0.1/32 [edit interfaces mif] user@host# set unit 0 family inet user@host# set unit 1 family inet
-
Définissez les interfaces PFE d’ancrage de redondance.
[edit interfaces] user@host# set apfe0 anchoring-options primary-list pfe-1/0/0 user@host# set apfe0 anchoring-options secondary pfe-2/1/0
-
Nommez la passerelle
juniper-upf1
SAEGW-U et configurez l’adresse où les pairs PFCP se connecteront au SAEGW-U. Configurez également deux APN pour SAEGW-U (apn-default
pour placer les sessions dans l’instance de routage par défaut etapn-vrf1
pour les sessions dansVRF1
).[edit services mobile-edge gateways] user@host# set saegw juniper-upf1 control-plane-peers local-address 10.0.0.1 [edit services mobile-edge gateways saegw juniper-upf1 control-plane-peers] user@host# set path-management enable user@host# set heartbeat-interval 60 user@host# set apn-services apns apn-default mobile-interface mif.0 user@host# set apn-services apns apn-vrf1 mobile-interface mif.1
-
Configurez l’adresse où les pairs GTP-U se connecteront au SAEGW-U.
Note:Cela se fait dans une hiérarchie de commande différente de l’étape précédente.
[edit services mobile-edge gateways saegw juniper-upf1 access-network-peers] user@host# set local-address 20.0.0.1
-
Configurez l’interface
apfe0
d’agrégation pour le traitement PFCP.[edit services mobile-edge gateways saegw juniper-upf1 system] user@host# set anchor-pfes interface apfe0
-
Configurez le PFE sortant pour le routage vers le cœur/Internet pour l’abonné dans VRF vrf1 (apn2).
[edit routing-instances vrf1] user@host# set instance-type virtual-router user@host# set interface mif.1 user@host# set interface ge-3/0/0.2 user@host# set routing-options static route 0.0.0.0/0 next-table inet.0
Résultats
À partir du mode de configuration, confirmez votre configuration en entrant le show chassis
, show interfaces
show services
, , show routing-instances
et les show unified-edge
commandes. Si la sortie n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour corriger la configuration.
user@host# show system ddos-protection { protocols { gtp-path-mgmt { aggregate { bandwidth 8400; burst 8400; recover-time 30; } } pfcp { aggregate { bandwidth 20000; burst 9000; recover-time 30; } } } }
user@host# show chassis redundancy { graceful-switchover; } fpc 1 { pfe 0 { forwarding-packages { mobility { user-plane; } } } } fpc 2 { pfe 1 { forwarding-packages { mobility { user-plane; } } } } network-services { enhanced-ip; }
user@host# show interfaces ge-0/0/0 { vlan-tagging { unit 1 { vlan-id 101; } unit 2 { vlan-id 102; } } unit 1 { family inet { address 10.0.0.1/24; } } unit 2 { family inet { address 20.0.0.1/24; } } } ge-3/0/0 { vlan-tagging { unit 1 { vlan-id 101; } unit 2 { vlan-id 102; } } unit 1 { family inet { address 30.0.1.1/24; } } unit 2 { family inet { address 30.0.2.1/24; } } } apfe0 { anchoring-options { primary-list { pfe-1/0/0; } secondary pfe-2/1/0; } } lo0 { unit 0 { family inet { address 100.0.0.1/32; } } } mif { unit 0 { family inet; } unit 1 { family inet; } }
user@host# show services mobile-edge { gateways { saegw juniper-upf1 { system { anchor-pfes { interface apfe0; } } control-plane-peers { local-address 10.0.0.1; path-management enable; heartbeat-interval 60; apn-services { apns apn-default { mobile-interface mif.0; } apns apn-vrf1 { mobile-interface mif.1; } } } access-network-peers { local-address 20.0.0.1; } } } }
Si vous avez fini de configurer l’équipement, saisissez commit
à partir du mode de configuration.
Vérification
Utilisez diverses show
commandes pour vérifier que le SAEGW-U fonctionne correctement.
Vérifier l’état de SAEGW-U
But
Vérifiez que le SAEGW-U est en cours d’exécution et que GRES est activé.
Action
user@host> show services mobile-edge summary Graceful-Restart Enabled Mastership Master State Running Bulk Sync Synchronized
Vérifier les pairs SAEGW-U
But
Vérifiez que le SAEGW-U s’est connecté et communique avec les SAEGW-Cs (pairs de contrôle) et les eNodeBs (pairs d’accès).
Action
user@host> show services mobile-edge peers statistics Peers Summary: Total control peers: 1 Total access peers: 1 Total association setup request rejects: 0 Control Peer Statistics: IP address: 10.0.0.0 Hostname: saegw-c1 Routing-Instance: default Heartbeat Requests Received: 11 Heartbeat Responses Sent: 11 Heartbeat Requests Sent: 2 Heartbeat Responses Received: 2 Association Setup Requests Received: 1 Association Setup Responses Sent: 1 Association Release Requests Received: 0 Association Release Responses Sent: 0 Session Establishment Requests Received: 30000 Session Establishment Responses Sent (Accepted): 30000 Session Establishment Responses Sent (Rejected): 0 Session Modification Requests Received: 30000 Session Modification Responses Sent (Accepted): 30000 Session Modification Responses Sent (Rejected): 0 Session Deletion Requests Received: 23169 Session Deletion Responses Sent (Accepted): 22968 Session Deletion Responses Sent (Rejected): 0 Access Peer Statistics: IP address: 20.0.0.0 Routing-Instance: default Echo Requests Received: 0 Echo Responses Sent: 0 Echo Requests Sent: 0 Echo Responses Received: 0
Vérifier les sessions SAEGW-U
But
Vérifiez que le SAEGW-U dispose de sessions de données actives.
Action
user@host> show services mobile-edge sessions summary Sessions by State: SESSION_WAIT: 35 ESTABLISHED: 18561 Total: 18596 Bearers by State: BEARER_WAIT: 30 ESTABLISHED: 18561 Total: 18591
user@host> show services mobile-edge sessions Session-address: 23.0.21.163 State: ESTABLISHED Num-bearers: 1 VRF-ID: 0x0 APN: default CPF-peer: 10.0.0.2 Access-peer: 20.0.0.2 Anchor-PFE: apfe0:pfe-1/0/0 Secondary-anchor-PFE: apfe0:pfe-2/1/0 Local-SEID: 0x20015a2 Remote-SEID: 0x3cb2 Session-address: 23.0.47.237 State: ESTABLISHED Num-bearers: 1 VRF-ID: 0x0 APN: default CPF-peer: 10.0.0.2 Access-peer: 20.0.0.2 Anchor-PFE: apfe0:pfe-1/0/0 Secondary-anchor-PFE: apfe0:pfe-2/1/0 Local-SEID: 0x2fec Remote-SEID: 0x56fc Session-address: 23.0.21.49 State: ESTABLISHED Num-bearers: 1 VRF-ID: 0x0 APN: default CPF-peer: 10.0.0.2 Access-peer: 20.0.0.2 Anchor-PFE: apfe0:pfe-1/0/0 Secondary-anchor-PFE: apfe0:pfe-2/1/0 Local-SEID: 0x1531 Remote-SEID: 0x3c40 Session-address: 23.0.29.83 State: ESTABLISHED Num-bearers: 1 VRF-ID: 0x0 APN: default CPF-peer: 10.0.0.2 Access-peer: 20.0.0.2 Anchor-PFE: apfe0:pfe-1/0/0 Secondary-anchor-PFE: apfe0:pfe-2/1/0 Local-SEID: 0x2001d53 Remote-SEID: 0x4462 ....