Comprendre les règles PCC pour la gestion des abonnés
À partir de Junos OS version 19.3R2, les règles PCC sont également prises en charge si vous avez activé les services nouvelle génération sur le routeur MX240, MX480 ou MX960 avec la carte MX-SPC3.
Les règles de stratégie et de contrôle des frais (PCC) définissent le traitement à appliquer au trafic d’abonnés en fonction de l’application utilisée par l’abonné (par exemple, Facebook) ou en fonction des informations de flux de données de service (SDF) de couche 3 et 4 pour le flux IP (par exemple, les adresses IP source et de destination). Vous configurez les règles PCC, et les règles PCC sont ensuite activées soit par le profil dynamique de l’abonné, soit par un PCRF. Les règles PCC comprennent les éléments suivants :
Filtres d’application
Les applications et les groupes d’applications sont spécifiés dans la from
clause d’une règle PCC pour identifier les paquets IP appartenant à une application spécifique. Si le paquet IP est destiné à une application identifiée dans une règle PCC, le traitement spécifié dans le profil d’action PCC de la then
clause de la règle est appliqué.
Pour configurer des règles PCC orientées applications, vous pouvez spécifier un ou plusieurs des paramètres suivants :
application : spécifie le nom d’une application. Il peut s’agir d’un protocole de couche 7 (par exemple, HTTP) ou d’une application particulière s’exécutant sur un protocole de couche 7, tel que Facebook et Yahoo Messenger.
application-group : spécifie le nom d’un groupe d’applications, qui représente un ensemble d’applications de couche 7 pouvant être traitées en même temps.
Les règles PCC sensibles aux applications qui font référence à des applications spécifiées peuvent inclure des filtres SDF de couche 3 génériques ou spécifiques, des filtres SDF de couche 4 ou les deux.
Vous pouvez voir une liste de toutes les applications et de tous les groupes d’applications à l’aide de la show services application-identification application
commande. Pour configurer une application personnalisée, reportez-vous à la section Configuration des signatures d’application personnalisées.
Filtres de flux de données de service
Les filtres SDF (identificateurs de flux) sont spécifiés dans la from
clause d’une règle PCC pour identifier les paquets IP appartenant à un flux de données de service de couche 3 ou de couche 4 particulier. Si le paquet IP correspond au filtre SDF d’une règle PCC, le traitement spécifié dans le profil d’action PCC de la then
clause de la règle est appliqué.
Pour configurer des filtres SDF de couche 3 ou de couche 4, vous devez spécifier un ou plusieurs des paramètres suivants :
Adresse IP source
Adresse IP de destination
Port source
Port de destination
Protocole de couche 4 (UDP ou TCP)
Profils d’action PCC
Une configuration de règle PCC inclut un profil d’action dans la then
clause qui définit le traitement à appliquer à un paquet appartenant à une application ou à un SDF identifié dans la from
clause de la règle. Vous pouvez configurer un profil d’action PCC qui est utilisé dans une ou plusieurs règles PCC pour fournir les fonctionnalités suivantes :
Redirection HTTP : spécifie la redirection HTTP vers une URL. Vous ne pouvez utiliser cette action que pour les règles PCC qui correspondent uniquement aux applications HTTP et à tous les flux.
Chemin de direction HTTP : spécifie une adresse IPv4 ou IPv6 pour le guidage des paquets HTTP. Vous ne pouvez utiliser cette action que pour les règles PCC qui correspondent uniquement aux applications HTTP et à tous les flux.
Note:Une seule règle PCC peut prendre en charge la redirection HTTP ou le chemin d’orientation HTTP, mais pas les deux.
Direction à l’aide d’une instance de routage : spécifie une instance de routage pour la direction des paquets. Vous pouvez configurer différentes instances de routage pour le trafic de l’abonné (liaison montante) et le trafic vers l’abonné (liaison descendante).
Forwarding class (Classe de transfert) : spécifie la classe de transfert que vous souhaitez affecter au paquet.
Débit binaire maximal : spécifie le débit binaire maximal pour le trafic en liaison montante et en liaison descendante.
État du portail : spécifie s’il faut bloquer ou transférer les paquets IP.