Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuration de MAP-E sur les équipements NFX Series

Aperçu

Cet exemple décrit comment configurer la fonctionnalité MAP-E (mappage d’adresse et de port avec encapsulation) sur les équipements NFX Series. Pour plus d’informations sur MAP-E, reportez-vous à la section Mappage d’adresse et de port avec encapsulation sur les équipements NFX Series.

Exigences

Cet exemple utilise les composants matériels et logiciels suivants :

  • Équipement NFX150 exécutant Junos OS version 19.4R1, déployé en tant qu’équipement de périphérie client (CE).

  • Équipement MX480, déployé en tant qu’équipement de relais de bordure (BR).

  • Mappez des interfaces physiques à des interfaces virtuelles. Pour plus d’informations, reportez-vous à la section Mappage des interfaces sur les périphériques NFX150.

Vue d’ensemble de la topologie

Cette topologie montre comment configurer la fonctionnalité MAP-E CE sur les équipements NFX Series. Cette topologie montre également comment les paquets IPv4 des équipements MAP-E CE sont encapsulés et acheminés via un tunnel IPv4 sur IPv6 vers les équipements MAP-E Provider Edge (PE) (également appelés équipements de relais de bordure [BR]) via une topologie de routage IPv6, où les paquets sont détunnelisés pour un traitement ultérieur. Un périphérique MX Series est utilisé comme périphérique MAP-E BR, qui est un périphérique à double pile connecté à la fois à un réseau IPv4 public et à un réseau MAP-E IPv6.

La figure 1 illustre le déploiement de MAP-E sur les équipements NFX Series.

Figure 1 : déploiement de MAP-E sur un équipement MAP-E Deployment on NFX Series Device NFX Series

Configurer un équipement NFX Series en tant qu’équipement CE MAP-E

Pour configurer un équipement NFX Series en tant qu’équipement de périphérie client MAP-E :

  1. Configurez les stratégies et les zones de sécurité pour appliquer différentes mesures de sécurité sur les interfaces IPv4 et IPv6. La configuration suivante ajoute l’interface LAN (ge-1/0/1) et l’interface WAN côté fournisseur de services (ge-1/0/2) dans les zones de sécurité appropriées, et configure une stratégie pour autoriser tout le trafic entre ces zones. La configuration ajoute également les unités d’interface de tunnel logique interne (lt) correspondantes dans les zones de sécurité.
  2. Configurez les interfaces pour assurer la connectivité réseau et le flux de données. La configuration suivante attribue une adresse IPv4 côté LAN et IPv6 côté WAN. La MTU du côté IPv6 doit prendre en charge la MTU maximale.
  3. Configurez les deux interfaces de tunnel logique. Les interfaces de tunnel logique servent de points de terminaison internes à l’encapsulateur MAP-E ou au bloc de décapsulateur dans le boîtier NFX Series. Cela sépare le trafic réseau pour IPv4 et IPv6. Ici, lt-1/0/0 unité 1 termine le trafic IPv4 reçu sur ge-1/0/1 et lt-1/0/0 unité 2 lance le trafic IPv6 à envoyer via ge-1/0/2. Le LT-1/0/0 Unité 2 termine le trafic IPv6 reçu sur GE-1/0/2 et le LT-1/0/0 L’Unité 1 initie l’envoi de Trafuc IPv4 via GE-1/0/1.
  4. Configurez les instances de routage pour les domaines de trafic réseau IPv4 et IPv6 à l’intérieur de NFX :
  5. Configurez les règles MAP-E BMR et FMR pour assurer le mappage entre le réseau IPv4 et le réseau IPv6 :
  6. (Facultatif) Configurez l’option confidentiality pour MAP-E si vous souhaitez masquer les paramètres MAP-E dans la sortie de la commande show pour les non-super utilisateurs :

    Pour plus d’informations, reportez-vous à la section map-e.

  7. Configurer la règle NAT source et le pool NAT :
  8. Validez la configuration :

Configurer un équipement MX Series en tant qu’équipement BR

Pour configurer un équipement MX Series en tant qu’équipement relais de bordure :

  1. Configurez l’ensemble de services pour MAP-E sur l’équipement MX Series :
  2. Configurez le concentrateur filaire MAP-E et les paramètres associés. Cela crée un tunnel entre deux points de terminaison IPv6 pour transporter des paquets IPv4 ou entre deux points de terminaison IPv4 pour transporter des paquets IPv6.
  3. Configurez une règle softwire pour spécifier la direction du trafic à tunneliser et le concentrateur softwire MAP-E à utiliser :
  4. Configurez une interface de service à l’intérieur du domaine à double pile :
  5. Configurez une interface de service en dehors du domaine à double pile :
  6. Configurez l’unité de transmission maximale (MTU) sur l’interface BR :
  7. Configurez les interfaces logiques et attribuez les adresses IPv4 et IPv6 :
  8. Configurez les instances de routage :
  9. Validez la configuration :

Vérification de la configuration MAP-E

But

Une fois la configuration MAP-E terminée sur un équipement NFX Series, vous pouvez vérifier l’état de la configuration MAP-E.

Action

  • Vérifiez l’état du flux de paquets :

  • Vérifiez si les adresses IPv4 et IPv6 sont correctement configurées :

  • Vérifiez les statistiques de la règle de mappage :

  • Pour plus d’informations sur la règle de source NAT, consultez les détails de la règle de source NAT :

  • Affichez les détails du pool source NAT :

  • Consultez le récapitulatif des sources NAT :

  • Consultez le tableau NAT persistant :

  • Consultez les statistiques du softwire sur l’équipement MX Series :

Signification

Cette section décrit les champs de sortie pour la configuration MAP-E sur les équipements NFX Series.

Role

MAP-E est déployé sur un équipement CE. Actuellement, seul le rôle CE est pris en charge.

Version

Version MAP-E : MAP-E draft-3.

BR address

Adresse du routeur de bordure à utiliser comme adresse de destination en l’absence d’une règle FMR correspondante.

Rule name

Nom de la règle BMR ou RMF configurée.

Rule IPv4 prefix

Préfixe IPv4 dans la règle BMR ou FMR.

Rule IPv6 prefix

Préfixe IPv6 dans la règle BMR ou FMR.

Port set ID

Identificateur de jeu de ports, utilisé pour identifier algorithmiquement un ensemble de ports exclusivement attribués à un équipement CE.

PSID offset

Décalage de l’identificateur de l’ensemble de ports, utilisé pour spécifier la plage de ports exclus.

PSID length

Longueur de l’identificateur de l’ensemble de ports, utilisée pour spécifier le ratio de partage.

EA bit length

Longueur en bits d’adresse intégrée, utilisée pour spécifier une partie de l’adresse IPv4 ou du PSID.