Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Double pile pour les réseaux d’accès PPPoE utilisant NDRA

Configuration d’une interface logique PPPoE statique pour NDRA

Pour configurer une interface logique PPPoE statique pour les configurations NDRA (Neighbor Discovery Router Advertisement) statiques :

  1. Spécifiez le nom et le numéro d’unité logique de l’interface.
  2. Configurez une description pour l’interface.
  3. Spécifiez l’adresse source de la famille inet6.
  4. Configurez une adresse non numérotée pour la famille inet.
  5. Spécifiez l’interface Ethernet sous-jacente.
  6. Définissez le routeur qui agira en tant que serveur PPPoE lorsque l’interface logique PPPoE est créée.
  7. Accédez à la configuration des annonces de routeur et spécifiez les préfixes que la BNG envoie dans les annonces de routeur pour l’interface statique. Assurez-vous que les préfixes correspondent à l’adresse source configurée pour l’interface logique PPPoE statique configurée à l’étape 3.

Configuration d’un pool d’attribution d’adresses utilisé pour les annonces de routeur

Si vous utilisez des pools d’attribution d’adresses locaux à utiliser pour routeur publication, créez un pool et ajoutez-y des préfixes IPv6.

Vous devez configurer des pools distincts pour la délégation de préfixe DHCPv6, le IA_NA DHCPv6 et la publication routeur.

Pour configurer un pool d’attribution d’adresses NDRA.

  1. Créer un pool pour les préfixes IPv6 utilisés par la NDRA.
  2. Ajoutez des préfixes de réseau IPv6 au pool.
  3. Configurez le nom de la plage d’adresses IPv6 et définissez-la. Pour les pools NDRA, spécifiez la plage en définissant une longueur de préfixe de 64.
  4. Spécifiez que le pool d’attribution d’adresses est utilisé pour NDRA.

Configuration de la protection contre les préfixes IPv6 en double pour les annonces de routeur

Si vous utilisez AAA pour fournir des préfixes IPv6 pour routeur publication, vous pouvez activer la protection contre les préfixes en double pour empêcher que les préfixes ne soient utilisés plus d’une fois. Si cette option est activée, les attributs suivants reçus des serveurs externes sont vérifiés :

  • Framed-IPv6-Prefix

  • Framed-IPv6-Pool

Le routeur effectue alors l’une des actions suivantes :

  • Si un préfixe correspond à un préfixe dans un pool d’adresses, le préfixe est extrait du pool s’il est disponible.

  • Si le préfixe est déjà utilisé, il est rejeté comme indisponible.

  • Si la longueur du préfixe demandée au serveur externe ne correspond pas exactement à la longueur du préfixe du pool, la demande d’authentification est refusée. S’il est configuré, le message Acct-Stop inclura une cause d’arrêt.

Pour configurer la protection contre les préfixes en double :

  1. Entrez la access configuration.
  2. Activez la protection contre les préfixes en double.

Exemple : configuration d’une pile double qui utilise ND/RA sur PPPoE

Cet exemple montre une configuration à double pile pour un abonné résidentiel avec un seul PC. Il utilise ND/RA pour fournir un préfixe utilisé pour obtenir une adresse IPv6 globale pour le PC.

Exigences

Cet exemple utilise les composants matériels et logiciels suivants :

  • Routeur Universal Edge 3D MX MX Series

  • Junos OS version 11.4 ou ultérieure

Vue d’ensemble

Cette conception utilise ND/RA dans votre réseau d’accès aux abonnés comme suit :

  • Le réseau d’accès est PPPoE.

  • ND/RA est utilisé pour attribuer une adresse IPv6 globale sur la liaison WAN. Les préfixes utilisés dans les annonces de routeur proviennent d’un pool local spécifié à l’aide d’AAA RADIUS.

Topologie

Figure 1 : Réseau d’accès abonné PPPoE avec NDRA Network diagram showing data flow from a PC via PPPoE to a broadband gateway, then to a carrier network supporting IPv4 and IPv6. It illustrates ND/RA for WAN addresses and VLANs in the access network.

Le Tableau 1 décrit les composants de configuration utilisés dans cet exemple.

Tableau 1 : composants de configuration utilisés dans la double pile avec délégation de préfixes ND/RA et DHCPv6

Composant de configuration

Nom du composant

Objet

Profils dynamiques

DS-dyn-ipv4v6-ndra

Profil qui crée une interface logique PPPoE lorsque l’abonné se connecte.

Interfaces

GE-3/3/0

Interface Ethernet sous-jacente.

lo0

Interface de bouclage pour une utilisation dans le réseau d’accès. L’interface de bouclage est automatiquement utilisée pour les interfaces non numérotées.

Pools d’attribution d’adresses

pool-IPv4 par défaut 2

Pool qui fournit des adresses IPv4 pour le LAN de l’abonné.

NDRA-2010

Pool qui fournit les préfixes IPv6 utilisés dans les annonces de routeur. Ces préfixes sont utilisés pour créer une adresse IPv6 globale affectée à la liaison WAN CPE.

La configuration

Pour configurer cet exemple, effectuez les tâches suivantes :

Configuration rapide de la CLI

Voici la configuration complète de cet exemple :

Configuration d’un profil dynamique pour l’interface logique PPPoE

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez-collez les commandes dans le CLI au niveau de la [edit] hiérarchie.

Procédure étape par étape

Créez un profil dynamique pour l’interface logique PPPoE. Ce profil dynamique prend en charge les sessions IPv4 et IPv6 sur la même interface logique.

Pour configurer le profil dynamique :

  1. Créez et nommez le profil dynamique.

  2. Configurez une interface logique PPPoE (pp0) qui est utilisée pour créer des interfaces PPPoE logiques pour les abonnés IPv4 et IPv6.

  3. Spécifiez $junos-interface-unit comme variable prédéfinie pour représenter le numéro d’unité logique de l’interface pp0. La variable est remplacée dynamiquement par le numéro d’unité réel fourni par le réseau lorsque l’abonné se connecte.

  4. Spécifiez $junos-underlying-interface comme variable prédéfinie le nom de l’interface Ethernet sous-jacente sur laquelle le routeur crée l’interface logique PPPoE dynamique. La variable est remplacée dynamiquement par le nom réel de l’interface sous-jacente fournie par le réseau lorsque l’abonné se connecte.

  5. Configurez le routeur pour qu’il agisse en tant que serveur PPPoE lorsqu’une interface logique PPPoE est créée dynamiquement.

  6. Configurez la famille IPv4 pour l’interface pp0. Spécifiez l’adresse non numérotée pour créer dynamiquement des interfaces de bouclage.

  7. Configurez la famille IPv6 pour l’interface pp0. Comme l’exemple utilise l’annonce du routeur, affectez la variable $junos-ipv6-addressprédéfinie .

  8. Configurez un ou plusieurs protocoles d’authentification PPP pour l’interface pp0.

  9. Activez les keepalives et définissez un intervalle pour les keepalives. Nous recommandons un intervalle de 30 secondes.

  10. Accédez à la configuration de l’annonce du routeur.

  11. Spécifiez l’interface sur laquelle la configuration ND/RA est appliquée.

  12. Spécifiez une valeur de préfixe contenue dans les messages d’annonce de routeur envoyés au CPE sur les interfaces créées avec ce profil dynamique. Si vous spécifiez la variable prédéfinie $junos-ipv6-ndra-prefix, la valeur réelle est obtenue à partir d’un pool local ou via AAA.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show commande.

Si vous avez terminé de configurer l’appareil, entrez en commit mode configuration.

Configuration d’une interface de bouclage

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez-collez les commandes dans le CLI au niveau de la [edit] hiérarchie.

Procédure étape par étape

Pour configurer une interface de bouclage :

  1. Créez l’interface de bouclage et spécifiez un numéro d’unité.

  2. Configurez l’interface pour IPv4.

  3. Configurez l’interface pour IPv6.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show commande.

Si vous avez terminé de configurer l’appareil, entrez en commit mode configuration.

Configuration d’une interface Ethernet sous-jacente statique pour les interfaces d’abonnés PPPoE dynamiques

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez-collez les commandes dans le CLI au niveau de la [edit] hiérarchie.

Procédure étape par étape

Pour configurer l’interface Ethernet sous-jacente :

  1. Spécifiez le nom et le numéro d’unité logique de l’interface Ethernet statique sous-jacente à laquelle vous souhaitez attacher le profil dynamique IPv4 et IPv6.

  2. Configurez une description pour l’interface.

  3. Configurez l’encapsulation PPPoE sur l’interface sous-jacente.

  4. Configurez l’ID du VLAN.

  5. Attachez le profil dynamique à l’interface sous-jacente.

  6. (Facultatif) Empêchez la création de plusieurs sessions PPPoE pour le même abonné PPPoE sur la même interface VLAN.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show commande.

Si vous avez terminé de configurer l’appareil, entrez en commit mode configuration.

Spécification de l’adresse IP BNG

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez-collez les commandes dans le CLI au niveau de la [edit] hiérarchie.

Bonne pratique :

Nous vous recommandons vivement de configurer l’adresse IP BNG afin d’éviter tout comportement imprévisible en cas de changement de l’adresse de l’interface sur une interface de bouclage.

Procédure étape par étape

Pour configurer l’adresse IP de la BNG :

  1. Accédez à la configuration des options de routage.

  2. Spécifiez l’adresse IP ou le BNG.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show commande.

Si vous avez terminé de configurer l’appareil, entrez en commit mode configuration.

Configuration de l’accès au serveur RADIUS

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez-collez les commandes dans le CLI au niveau de la [edit] hiérarchie.

Procédure étape par étape

Pour configurer des serveurs RADIUS :

  1. Créez une configuration de serveur RADIUS et spécifiez l’adresse du serveur.

  2. Configurez le secret (mot de passe) requis pour le serveur. Les secrets entre guillemets peuvent contenir des espaces.

  3. Configurez l’adresse source que le BNG utilise lorsqu’il envoie des requêtes RADIUS au serveur RADIUS.

  4. (Facultatif) Configurez le nombre de fois que le routeur tente de contacter un serveur de comptabilité RADIUS. Vous pouvez configurer le routeur pour qu’il réessaie de 1 à 16 fois. Le paramètre par défaut est de 3 nouvelles tentatives.

  5. (Facultatif) Configurez la durée pendant laquelle le routeur ou le commutateur local attend de recevoir une réponse d’un serveur RADIUS. Par défaut, le routeur ou le commutateur attend 3 secondes. Vous pouvez configurer le délai d’expiration pour qu’il soit compris entre 1 et 90 secondes.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show commande.

Si vous avez terminé de configurer l’appareil, entrez en commit mode configuration.

Configuration du profil d’accès au serveur RADIUS

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez-collez les commandes dans le CLI au niveau de la [edit] hiérarchie.

Procédure étape par étape

Pour configurer un profil d’accès au serveur RADIUS :

  1. Créez un profil d’accès au serveur RADIUS.

  2. Spécifiez l’ordre dans lequel les méthodes d’authentification sont utilisées.

  3. Spécifiez l’adresse du serveur RADIUS utilisé pour l’authentification et du serveur utilisé pour la comptabilité.

  4. Configurez les valeurs de comptabilisation RADIUS pour le profil d’accès.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show commande.

Si vous avez terminé de configurer l’appareil, entrez en commit mode configuration.

Spécification du profil d’accès au serveur RADIUS à utiliser

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez la commande suivante et collez-la dans le CLI au niveau de la [edit] hiérarchie.

Procédure étape par étape

Pour spécifier le profil d’accès au serveur RADIUS à utiliser pour l’authentification :

  1. Spécifiez le profil d’accès.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show commande.

Si vous avez terminé de configurer l’appareil, entrez en commit mode configuration.

Configuration de pools d’attribution d’adresses locales

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez-collez les commandes dans le CLI au niveau de la [edit] hiérarchie.

Procédure étape par étape

Configurez trois pools d’attribution d’adresses pour DHCPv4, la délégation de préfixe DHCPv6 et ND/RA.

Pour configurer les pools d’attribution d’adresses :

  1. Configurez le pool d’attribution d’adresses pour DHCPv4.

  2. Configurez le pool d’attribution d’adresses pour ND/RA.

  3. Spécifiez que le pool d’attribution d’adresses est utilisé pour NDRA.

  4. (Facultatif) Activez la protection contre les préfixes en double.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show commande.

Si vous avez terminé de configurer l’appareil, entrez en commit mode configuration.

Vérification

Vérifiez que la configuration fonctionne correctement.

Vérification des sessions d’abonnés actifs

Objet

Vérifiez les sessions d’abonnés actifs.

Mesures à prendre

À partir du mode opérationnel, entrez la show subscribers summary commande.

Signification

Les champs ci-dessous Subscribers by State indiquent le nombre d’abonnés actifs.

Les champs ci-dessous Subscribers by Client Type indiquent le nombre de sessions d’abonnés DHCP et DHCPoE actives.

Vérification des adresses IPv4 et IPv6 dans la bonne instance de routage

Objet

Vérifiez que l’abonné dispose à la fois d’une adresse IPv4 et IPv6 et qu’il est placé dans la bonne instance de routage.

Mesures à prendre

À partir du mode opérationnel, entrez la show subscribers commande.

Signification

Le Interface champ indique que deux sessions d’abonnés sont en cours d’exécution sur la même interface. Le IP Address champ indique qu’une session se voit attribuer une adresse IPv4 et une session est attribuée à une adresse IPv6.

Le LS:RI champ indique que l’abonné est placé dans l’instance de routage correcte et que le trafic peut être envoyé et reçu.

Vérification des sessions d’abonnés dynamiques

Objet

Vérifiez que la session d’abonné dynamique est active et que le préfixe IPv6 provient du pool ND/RA.

Mesures à prendre

À partir du mode opérationnel, entrez la show subscribers detail commande.

Signification

Le IPv6 User Prefix champ affiche le préfixe obtenu à partir du pool ND/RA. Le State champ indique que la session est active.

Vérification du pool de préfixes ND/RA et de la longueur du préfixe

Objet

Vérifiez le pool utilisé pour ND/RA et la longueur du préfixe utilisé avec le pool

Mesures à prendre

À partir du mode opérationnel, entrez la show subscribers extensive commande.

Signification

Sous la session PPPoE, le IPv6 Delegated Address Pool champ affiche le nom du pool utilisé pour les préfixes ND/RA. Le IPv6 Delegated Network Prefix Length champ indique la longueur du préfixe utilisé pour attribuer l’adresse IPv6 à cette session d’abonné. Le IPv6 Interface Address champ affiche l’adresse IPv6 affectée à l’interface CPE à partir du pool ND/RA.

Vérification de l’état de l’interface logique PPPoE

Objet

Affichez les informations d’état de l’interface logique PPPoE (pp0).

Mesures à prendre

À partir du mode opérationnel, entrez la show interfaces pp0.logical commande.

Signification

Le Local champ en dessous Protocol inet affiche l’adresse IPv4 de l’interface pp0. Il s’agit de l’adresse IPv4 configurée pour l’interface de bouclage.

Le Destination champ ci-dessous Protocol inet6 indique l’adresse IPv6 obtenue via ND/RA. Il s’agit de la valeur de la $junos-ipv6-ndra-prefix variable configurée dans le profil dynamique.

Le Local champ ci-dessous Protocol inet6 affiche la valeur de la variable configurée pour la $junos-ipv6-address famille inet6 dans la configuration pp0 du profil dynamique.

Vérification des annonces des routeurs

Objet

Vérifiez que les annonces du routeur sont envoyées et que les sollicitations du routeur sont reçues.

Mesures à prendre

À partir du mode opérationnel, entrez la show ipv6 router-advertisement commande.

Si vous disposez d’un grand nombre d’interfaces d’abonnés, vous pouvez afficher des annonces de routeur pour une interface spécifique.

Signification

L’écran affiche le nombre de publicités que le routeur a envoyées, le nombre de sollicitations et de publicités que le routeur a reçues.

Exemple : configuration d’une pile double qui utilise la délégation de préfixe ND/RA et DHCPv6 sur PPPoE

Exigences

Cet exemple utilise les composants matériels et logiciels suivants :

  • Routeur Universal Edge 3D MX MX Series

  • Junos OS version 11.4 ou ultérieure

Vue d’ensemble

Cette conception utilise la délégation de préfixe ND/RA et DHCPv6 dans votre réseau d’accès d’abonné comme suit :

  • Le réseau d’accès est PPPoE.

  • ND/RA est utilisé pour attribuer une adresse IPv6 globale sur la liaison WAN. Les préfixes utilisés dans les annonces de routeur proviennent d’un pool local spécifié à l’aide d’AAA RADIUS.

  • La délégation de préfixe DHCPv6 est utilisée pour l’adressage LAN des abonnés. Il utilisait un préfixe délégué d’un pool local spécifié à l’aide de AAA RADIUS.

  • DHCPv4 est utilisé pour l’adressage LAN des abonnés.

  • Les sessions d’abonné DHCPv6 sont superposées à une session d’abonné PPPoE sous-jacente.

Topologie

Figure 2 : Réseau d’accès abonné PPPoE avec délégation de préfixe ND/RA et DHCPv6 PPPoE Subscriber Access Network with ND/RA and DHCPv6 Prefix Delegation

Le Tableau 2 décrit les composants de configuration utilisés dans cet exemple.

Tableau 2 : composants de configuration utilisés dans la double pile avec délégation de préfixe ND/RA et DHCPv6

Composant de configuration

Nom du composant

Objet

Profils dynamiques

DS-dyn-ipv4v6-ndra

Profil qui crée une interface logique PPPoE lorsque l’abonné se connecte.

Interfaces

GE-3/3/0

Interface Ethernet sous-jacente.

lo0

Interface de bouclage pour une utilisation dans le réseau d’accès. L’interface de bouclage est automatiquement utilisée pour les interfaces non numérotées.

Pools d’attribution d’adresses

pool-IPv4 par défaut 2

Pool qui fournit des adresses IPv4 pour le LAN de l’abonné.

NDRA-2010

Pool qui fournit les préfixes IPv6 utilisés dans les annonces de routeur. Ces préfixes sont utilisés pour créer une adresse IPv6 globale affectée à la liaison WAN CPE.

dhcpv6--pool

Pool qui fournit un pool de préfixes délégués au CPE et utilisés pour attribuer des adresses globales IPv6 sur le LAN abonné.

La configuration

Configuration rapide de la CLI

Voici la configuration complète de cet exemple :

Configuration d’un serveur local DHCPv6 pour DHCPv6 sur PPPoE

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez-collez les commandes dans le CLI au niveau de la [edit] hiérarchie.

Procédure étape par étape

Pour superposer DHCPv6 au-dessus de la famille IPv6 PPPoE (inet6), associez DHCPv6 aux interfaces PPPoE en ajoutant les interfaces PPPoE à la configuration du serveur local DHCPv6. Étant donné que cet exemple utilise une interface PPPoE dynamique, nous utilisons l’interface logique pp0.0 (PPPoE) comme caractère générique pour indiquer qu’une liaison DHCPv6 peut être établie au-dessus d’une interface PPPoE.

Pour configurer un serveur local DHCPv6 :

  1. Accédez à la configuration du serveur local DHCPv6.

  2. Créez un groupe pour les interfaces PPPoE dynamiques et attribuez-leur un nom.

    La fonctionnalité de groupe regroupe un ensemble d’interfaces, puis applique une configuration DHCP commune au groupe d’interfaces nommé.

  3. Ajoutez une interface pour les interfaces logiques PPPoE dynamiques.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show commande.

Si vous avez terminé de configurer l’appareil, entrez en commit mode configuration.

Configuration d’un profil dynamique pour l’interface logique PPPoE

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez-collez les commandes dans le CLI au niveau de la [edit] hiérarchie.

Procédure étape par étape

Créez un profil dynamique pour l’interface logique PPPoE. Ce profil dynamique prend en charge les sessions IPv4 et IPv6 sur la même interface logique.

Pour configurer le profil dynamique :

  1. Créez et nommez le profil dynamique.

  2. Configurez une interface logique PPPoE (pp0) qui est utilisée pour créer des interfaces PPPoE logiques pour les abonnés IPv4 et IPv6.

  3. Spécifiez $junos-interface-unit comme variable prédéfinie pour représenter le numéro d’unité logique de l’interface pp0 . La variable est remplacée dynamiquement par le numéro d’unité réel fourni par le réseau lorsque l’abonné se connecte.

  4. Spécifiez $junos-underlying-interface comme variable prédéfinie le nom de l’interface Ethernet sous-jacente sur laquelle le routeur crée l’interface logique PPPoE dynamique. La variable est remplacée dynamiquement par le nom réel de l’interface sous-jacente fournie par le réseau lorsque l’abonné se connecte.

  5. Configurez le routeur pour qu’il agisse en tant que serveur PPPoE lorsqu’une interface logique PPPoE est créée dynamiquement.

  6. Configurez la famille IPv4 pour l’interface pp0. Spécifiez l’adresse non numérotée pour créer dynamiquement des interfaces de bouclage.

  7. Configurez la famille IPv6 pour l’interface pp0. Comme l’exemple utilise l’annonce du routeur, affectez la variable $junos-ipv6-addressprédéfinie .

  8. Configurez un ou plusieurs protocoles d’authentification PPP pour l’interface pp0.

  9. Activez les keepalives et définissez un intervalle pour les keepalives. Nous recommandons un intervalle de 30 secondes.

  10. Accédez à la configuration de l’annonce du routeur.

  11. Spécifiez l’interface sur laquelle la configuration ND/RA est appliquée.

  12. Spécifiez une valeur de préfixe contenue dans les messages d’annonce de routeur envoyés au CPE sur les interfaces créées avec ce profil dynamique. Si vous spécifiez la variable prédéfinie $junos-ipv6-ndra-prefix, la valeur réelle est obtenue à partir d’un pool local ou via AAA.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show commande.

Si vous avez terminé de configurer l’appareil, entrez en commit mode configuration.

Configuration d’une interface de bouclage

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez-collez les commandes dans le CLI au niveau de la [edit] hiérarchie.

Procédure étape par étape

Pour configurer une interface de bouclage :

  1. Créez l’interface de bouclage et spécifiez un numéro d’unité.

  2. Configurez l’interface pour IPv4.

  3. Configurez l’interface pour IPv6.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show commande.

Si vous avez terminé de configurer l’appareil, entrez en commit mode configuration.

Configuration d’une interface Ethernet sous-jacente statique pour les interfaces d’abonnés PPPoE dynamiques

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez-collez les commandes dans le CLI au niveau de la [edit] hiérarchie.

Procédure étape par étape

Pour configurer l’interface Ethernet sous-jacente :

  1. Spécifiez le nom et le numéro d’unité logique de l’interface Ethernet statique sous-jacente à laquelle vous souhaitez attacher le profil dynamique IPv4 et IPv6.

  2. Configurez une description pour l’interface.

  3. Configurez l’encapsulation PPPoE sur l’interface sous-jacente.

  4. Configurez l’ID du VLAN.

  5. Attachez le profil dynamique à l’interface sous-jacente.

  6. (Facultatif) Empêchez la création de plusieurs sessions PPPoE pour le même abonné PPPoE sur la même interface VLAN.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show commande.

Si vous avez terminé de configurer l’appareil, entrez en commit mode configuration.

Spécification de l’adresse IP BNG

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez-collez les commandes dans le CLI au niveau de la [edit] hiérarchie.

Bonne pratique :

Nous vous recommandons vivement de configurer l’adresse IP BNG afin d’éviter tout comportement imprévisible en cas de changement de l’adresse de l’interface sur une interface de bouclage.

Procédure étape par étape

Pour configurer l’adresse IP de la BNG :

  1. Accédez à la configuration des options de routage.

  2. Spécifiez l’adresse IP ou le BNG.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show commande.

Si vous avez terminé de configurer l’appareil, entrez en commit mode configuration.

Configuration de l’accès au serveur RADIUS

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez-collez les commandes dans le CLI au niveau de la [edit] hiérarchie.

Procédure étape par étape

Pour configurer des serveurs RADIUS :

  1. Créez une configuration de serveur RADIUS et spécifiez l’adresse du serveur.

  2. Configurez le secret (mot de passe) requis pour le serveur. Les secrets entre guillemets peuvent contenir des espaces.

  3. Configurez l’adresse source que le BNG utilise lorsqu’il envoie des requêtes RADIUS au serveur RADIUS.

  4. (Facultatif) Configurez le nombre de fois que le routeur tente de contacter un serveur de comptabilité RADIUS. Vous pouvez configurer le routeur pour qu’il réessaie de 1 à 16 fois. Le paramètre par défaut est de 3 nouvelles tentatives.

  5. (Facultatif) Configurez la durée pendant laquelle le routeur ou le commutateur local attend de recevoir une réponse d’un serveur RADIUS. Par défaut, le routeur ou le commutateur attend 3 secondes. Vous pouvez configurer le délai d’expiration pour qu’il soit compris entre 1 et 90 secondes.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show commande.

Si vous avez terminé de configurer l’appareil, entrez en commit mode configuration.

Configuration du profil d’accès au serveur RADIUS

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez-collez les commandes dans le CLI au niveau de la [edit] hiérarchie.

Procédure étape par étape

Pour configurer un profil d’accès au serveur RADIUS :

  1. Créez un profil d’accès au serveur RADIUS.

  2. Spécifiez l’ordre dans lequel les méthodes d’authentification sont utilisées.

  3. Spécifiez l’adresse du serveur RADIUS utilisé pour l’authentification et du serveur utilisé pour la comptabilité.

  4. Configurez les valeurs de comptabilisation RADIUS pour le profil d’accès.

  5. En haut de la hiérarchie de configuration, entrez la commande suivante pour activer le profil d’accès.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show commande.

Si vous avez terminé de configurer l’appareil, entrez en commit mode configuration.

Spécification du profil d’accès au serveur RADIUS à utiliser

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez la commande suivante et collez-la dans le CLI au niveau de la [edit] hiérarchie.

Procédure étape par étape

Pour spécifier le profil d’accès au serveur RADIUS à utiliser pour l’authentification :

  1. Spécifiez le profil d’accès.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show commande.

Si vous avez terminé de configurer l’appareil, entrez en commit mode configuration.

Configuration de pools d’attribution d’adresses locales

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez-collez les commandes dans le CLI au niveau de la [edit] hiérarchie.

Procédure étape par étape

Configurez trois pools d’attribution d’adresses pour DHCPv4, la délégation de préfixe DHCPv6 et ND/RA.

Pour configurer les pools d’attribution d’adresses :

  1. Configurez le pool d’attribution d’adresses pour DHCPv4.

  2. Configurer le pool d’attribution d’adresses pour la délégation de préfixe DHCPv6

  3. Configurez le pool d’attribution d’adresses pour ND/RA.

  4. (Facultatif) Activez la protection contre les préfixes en double.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show commande.

Si vous avez terminé de configurer l’appareil, entrez en commit mode configuration.

Spécification du pool d’attribution d’adresses à utiliser pour la délégation du préfixe DHCPv6

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez-collez les commandes dans le CLI au niveau de la [edit] hiérarchie.

Procédure étape par étape

Pour spécifier que le pool dhcpv6--pool est utilisé pour la délégation du préfixe DHCPv6 :

  1. Accédez à la configuration du serveur local DHCPv6.

  2. Spécifiez le pool d’adresses qui affecte le préfixe délégué.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show commande.

Si vous avez terminé de configurer l’appareil, entrez en commit mode configuration.

Vérification

Vérifiez que la configuration fonctionne correctement.

Vérification des sessions d’abonnés actifs

Objet

Vérifiez les sessions d’abonnés actifs.

Mesures à prendre

À partir du mode opérationnel, entrez la show subscribers summary commande.

Signification

Les champs ci-dessous Subscribers by State indiquent le nombre d’abonnés actifs.

Les champs ci-dessous Subscribers by Client Type indiquent le nombre de sessions d’abonnés DHCP et DHCPoE actives.

Vérification des adresses IPv4 et IPv6 dans la bonne instance de routage

Objet

Vérifiez que l’abonné dispose à la fois d’une adresse IPv4 et IPv6 et qu’il est placé dans la bonne instance de routage.

Mesures à prendre

À partir du mode opérationnel, entrez la show subscribers commande.

Signification

Le Interface champ indique que deux sessions d’abonnés sont en cours d’exécution sur la même interface. Le IP Address champ indique qu’une session se voit attribuer une adresse IPv4 et une session est attribuée à une adresse IPv6.

Le LS:RI champ indique que l’abonné est placé dans l’instance de routage correcte et que le trafic peut être envoyé et reçu.

Vérification des sessions d’abonnés dynamiques

Objet

Vérifiez les sessions d’abonné PPPoE et DHCPv6 dynamiques. Dans cet exemple de configuration, la session d’abonné DHCPv6 doit être superposée à la session d’abonné PPPoE sous-jacente.

Mesures à prendre

À partir du mode opérationnel, entrez la show subscribers detail commande.

Signification

Lorsqu’un abonné s’est connecté et a démarré une session IPv4 et une session IPv6, la sortie affiche la session PPPoE sous-jacente active et la session DHCPv6 active.

Le Session ID nombre de participants à la session PPPoE est de 87. La Underlying Session ID valeur de la session DHCP est 87, ce qui indique que la session PPPoE est la session sous-jacente.

Vérification des pools d’adresses DHCPv6 utilisés pour la délégation de préfixe NDRA et DHCPv6

Objet

Vérifiez le pool utilisé pour ND/RA, le pool d’adresses déléguées utilisé pour la délégation du préfixe DHCPv6 et la longueur des préfixes IPv6 qui ont été délégués au CPE.

Mesures à prendre

À partir du mode opérationnel, entrez la show subscribers extensive commande.

Signification

Sous la session PPPoE, les IPv6 Delegated Address Pool champs affichent les noms des pools utilisés pour la délégation de préfixe DHCPv6 et pour les préfixes ND/RA. Le IPv6 Delegated Network Prefix Length champ indique la longueur du préfixe utilisé pour attribuer l’adresse IPv6 à cette session d’abonné. Le IPv6 Interface Address champ affiche l’adresse IPv6 affectée à l’interface CPE à partir du pool ND/RA.

Sous la session DHCP, les IPv6 Delegated Address Pool champs affichent le nom du pool utilisé pour la délégation du préfixe DHCPv6. Les IPv6 Delegated Network Prefix Length champs indiquent la longueur du préfixe utilisé dans la délégation de préfixe DHCPv6.

Vérification des liaisons d’adresses DHCPv6

Objet

Affichez les liaisons d’adresses dans la table client sur le serveur local DHCPv6.

Mesures à prendre

À partir du mode opérationnel, entrez la show dhcpv6 server binding commande.

Si vous avez de nombreuses sessions d’abonnés actives, vous pouvez afficher la liaison de serveur pour une interface spécifique.

Signification

Le Prefix champ affiche le préfixe DHCPv6 affecté à la session d’abonné à partir du pool utilisé pour la délégation du préfixe DHCPv6.

Vérification des annonces des routeurs

Objet

Vérifiez que les annonces du routeur sont envoyées et que les sollicitations du routeur sont reçues.

Mesures à prendre

À partir du mode opérationnel, entrez la show ipv6 router-advertisement commande.

Si vous disposez d’un grand nombre d’interfaces d’abonnés, vous pouvez afficher des annonces de routeur pour une interface spécifique.

Signification

L’écran affiche le nombre de publicités que le routeur a envoyées, le nombre de sollicitations et de publicités que le routeur a reçues.

Vérification de l’état de l’interface logique PPPoE

Objet

Affichez les informations d’état de l’interface logique PPPoE (pp0).

Mesures à prendre

À partir du mode opérationnel, entrez la show interfaces pp0.logical commande.

Signification

Le Underlying interface champ affiche l’interface Ethernet sous-jacente configurée dans l’exemple.

Le Destination champ ci-dessous Protocol inet6 indique l’adresse IPv6 obtenue via ND/RA. Il s’agit de la valeur de la $junos-ipv6-ndra-prefix variable configurée dans le profil dynamique.

Le Local champ ci-dessous Protocol inet6 affiche la valeur de la variable configurée pour la $junos-ipv6-address famille inet6 dans la configuration pp0 du profil dynamique.