Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Double pile pour les réseaux d’accès PPPoE avec NDRA

Configuration d’une interface logique PPPoE statique pour NDRA

Pour configurer une interface logique PPPoE statique pour les configurations NDRA (Neighbor Discovery Router Advertisement) statiques :

  1. Spécifiez le nom et le numéro d’unité logique de l’interface.
  2. Configurez une description de l’interface.
  3. Spécifiez l’adresse source inet6 de la famille.
  4. Configurez une adresse non numérotée pour l’entrée de famille.
  5. Spécifiez l’interface Ethernet sous-jacente.
  6. Définissez le routeur qui agira en tant que serveur PPPoE lors de la création de l’interface logique PPPoE.
  7. Accédez à la configuration des annonces de routeur et spécifiez les préfixes que le BNG envoie dans les annonces de routeur pour l’interface statique. Assurez-vous que les préfixes correspondent à l’adresse source configurée pour l’interface logique PPPoE statique configurée à l’étape 3.

Configuration d’un pool d’attribution d’adresses utilisé pour les annonces de routeurs

Si vous utilisez des pools d’attribution d’adresses locaux à utiliser pour l’annonce de routeurs, créez un pool et ajoutez-y des préfixes IPv6.

Vous devez configurer des pools distincts pour la délégation de préfixe DHCPv6, l’IA_NA DHCPv6 et l’annonce de routeur.

Pour configurer un pool d’attribution d’adresses NDRA.

  1. Créez un pool pour les préfixes IPv6 utilisés par NDRA.
  2. Ajoutez des préfixes réseau IPv6 au pool.
  3. Configurez le nom de la plage d’adresses IPv6 et définissez-la. Pour les pools NDRA, spécifiez la plage en définissant une longueur de préfixe de 64.
  4. Spécifiez que le pool d’affectation d’adresses est utilisé pour NDRA.

Configuration de la protection contre les préfixes IPv6 dupliqués pour l’annonce de routeur

Si vous utilisez AAA pour fournir des préfixes IPv6 pour l’annonce de routeurs, vous pouvez activer la protection contre les doublons afin d’éviter que les préfixes ne soient utilisés plus d’une fois. Si cette option est activée, les attributs suivants reçus des serveurs externes sont vérifiés :

  • Framed-IPv6-Prefix

  • Framed-IPv6-Pool

Le routeur effectue alors l’une des actions suivantes :

  • Si un préfixe correspond à un préfixe d’un pool d’adresses, le préfixe est extrait du pool s’il est disponible.

  • Si le préfixe est déjà utilisé, il est rejeté car indisponible.

  • Si la longueur du préfixe demandé au serveur externe ne correspond pas exactement à la longueur du préfixe du pool, la demande d’authentification est refusée. S’il est configuré, le message Acct-Stop inclut une cause de terminaison.

Pour configurer la protection contre les préfixes dupliqués :

  1. Entrez dans la access configuration.
  2. Activez la protection contre les préfixes en double.

Exemple : configuration d’une pile double qui utilise ND/RA sur PPPoE

Cet exemple illustre une configuration à double pile pour un abonné résidentiel disposant d’un seul PC. Il utilise ND/RA pour fournir un préfixe permettant d’obtenir une adresse IPv6 globale pour le PC.

Exigences

Cet exemple utilise les composants matériels et logiciels suivants :

  • Routeur Universal Edge 3D MX Series

  • Junos OS version 11.4 ou ultérieure

Aperçu

Cette conception utilise ND/RA dans votre réseau d’accès abonné comme suit :

  • Le réseau d’accès est PPPoE.

  • ND/RA permet d’attribuer une adresse IPv6 globale sur la liaison WAN. Les préfixes utilisés dans les annonces de routeur proviennent d’un pool local spécifié à l’aide de AAA RADIUS.

Topologie

Figure 1 : réseau d’accès abonné PPPoE avec NDRA PPPoE Subscriber Access Network with NDRA

Le Tableau 1 décrit les composants de configuration utilisés dans cet exemple.

Tableau 1 : composants de configuration utilisés dans une pile double avec délégation de préfixe ND/RA et DHCPv6

Composant de configuration

Nom du composant

But

Profils dynamiques

DS-dyn-ipv4v6-ndra

Profil qui crée une interface logique PPPoE lorsque l’abonné se connecte.

Interfaces

GE-3/3/0

Interface Ethernet sous-jacente.

lo0

Interface de bouclage à utiliser dans le réseau d’accès. L’interface de bouclage est automatiquement utilisée pour les interfaces non numérotées.

Pools d’attribution d’adresses

ipv4-pool-2 par défaut

Pool qui fournit des adresses IPv4 pour le réseau local abonné.

NDRA-2010

Pool qui fournit les préfixes IPv6 utilisés dans les annonces de routeurs. Ces préfixes sont utilisés pour créer une adresse IPv6 globale qui est affectée à la liaison WAN CPE.

Configuration

Pour configurer cet exemple, effectuez les tâches suivantes :

Configuration rapide de la CLI

Voici la configuration complète de cet exemple :

Configuration d’un profil dynamique pour l’interface logique PPPoE

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez et collez les commandes dans l’interface de ligne de commande au niveau de la [edit] hiérarchie.

Procédure étape par étape

Créez un profil dynamique pour l’interface logique PPPoE. Ce profil dynamique prend en charge les sessions IPv4 et IPv6 sur la même interface logique.

Pour configurer le profil dynamique :

  1. Créez et nommez le profil dynamique.

  2. Configurez une interface logique PPPoE (pp0) qui est utilisée pour créer des interfaces PPPoE logiques pour les abonnés IPv4 et IPv6.

  3. Spécifiez $junos-interface-unit en tant que variable prédéfinie pour représenter le numéro d’unité logique de l’interface pp0. La variable est remplacée dynamiquement par le numéro d’unité réel fourni par le réseau lorsque l’abonné se connecte.

  4. Spécifiez $junos-underlying-interface en tant que variable prédéfinie pour représenter le nom de l’interface Ethernet sous-jacente sur laquelle le routeur crée l’interface logique PPPoE dynamique. La variable est remplacée dynamiquement par le nom réel de l’interface sous-jacente fournie par le réseau lorsque l’abonné se connecte.

  5. Configurez le routeur pour qu’il agisse en tant que serveur PPPoE lorsqu’une interface logique PPPoE est créée dynamiquement.

  6. Configurez la famille IPv4 pour l’interface pp0. Spécifiez l’adresse non numérotée pour créer dynamiquement des interfaces de bouclage.

  7. Configurez la famille IPv6 pour l’interface pp0. Étant donné que l’exemple utilise l’annonce de routeur, affectez la variable $junos-ipv6-addressprédéfinie .

  8. Configurez un ou plusieurs protocoles d’authentification PPP pour l’interface pp0.

  9. Activez les keepalives et définissez un intervalle pour les keepalives. Nous recommandons un intervalle de 30 secondes.

  10. Accédez à la configuration des annonces du routeur.

  11. Spécifiez l’interface à laquelle la configuration ND/RA est appliquée.

  12. Spécifiez une valeur de préfixe contenue dans les messages d’annonce de routeur envoyés au CPE sur les interfaces créées avec ce profil dynamique. Si vous spécifiez la variable prédéfinie $junos-ipv6-ndra-prefix, la valeur réelle est obtenue à partir d’un pool local ou via AAA.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show commande.

Si vous avez terminé de configurer l’appareil, passez commit en mode de configuration.

Configuration d’une interface de bouclage

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez et collez les commandes dans l’interface de ligne de commande au niveau de la [edit] hiérarchie.

Procédure étape par étape

Pour configurer une interface de bouclage :

  1. Créez l’interface de bouclage et spécifiez un numéro d’unité.

  2. Configurez l’interface pour IPv4.

  3. Configurez l’interface pour IPv6.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show commande.

Si vous avez terminé de configurer l’appareil, passez commit en mode de configuration.

Configuration d’une interface Ethernet sous-jacente statique pour les interfaces d’abonnés PPPoE dynamiques

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez et collez les commandes dans l’interface de ligne de commande au niveau de la [edit] hiérarchie.

Procédure étape par étape

Pour configurer l’interface Ethernet sous-jacente :

  1. Spécifiez le nom et le numéro d’unité logique de l’interface Ethernet statique sous-jacente à laquelle vous souhaitez attacher le profil dynamique IPv4 et IPv6.

  2. Configurez une description de l’interface.

  3. Configurez l’encapsulation PPPoE sur l’interface sous-jacente.

  4. Configurez l’ID VLAN.

  5. Attachez le profil dynamique à l’interface sous-jacente.

  6. (Facultatif) Empêchez la création de plusieurs sessions PPPoE pour le même abonné PPPoE sur la même interface VLAN.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show commande.

Si vous avez terminé de configurer l’appareil, passez commit en mode de configuration.

Spécification de l’adresse IP BNG

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez et collez les commandes dans l’interface de ligne de commande au niveau de la [edit] hiérarchie.

Bonne pratique :

Nous vous recommandons vivement de configurer l’adresse IP BNG afin d’éviter tout comportement imprévisible en cas de modification de l’adresse d’interface sur une interface de bouclage.

Procédure étape par étape

Pour configurer l’adresse IP du BNG :

  1. Accédez à la configuration des options de routage.

  2. Spécifiez l’adresse IP ou le BNG.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show commande.

Si vous avez terminé de configurer l’appareil, passez commit en mode de configuration.

Configuration de l’accès au serveur RADIUS

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez et collez les commandes dans l’interface de ligne de commande au niveau de la [edit] hiérarchie.

Procédure étape par étape

Pour configurer les serveurs RADIUS :

  1. Créez une configuration de serveur RADIUS et spécifiez l’adresse du serveur.

  2. Configurez le secret requis (mot de passe) pour le serveur. Les secrets entre guillemets peuvent contenir des espaces.

  3. Configurez l’adresse source que le BNG utilise lorsqu’il envoie des requêtes RADIUS au serveur RADIUS.

  4. (Facultatif) Configurez le nombre de tentatives du routeur pour contacter un serveur de comptabilité RADIUS. Vous pouvez configurer le routeur pour qu’il réessaie de 1 à 16 fois. Le paramètre par défaut est de 3 nouvelles tentatives.

  5. (Facultatif) Configurez la durée pendant laquelle le routeur ou le commutateur local attend de recevoir une réponse d’un serveur RADIUS. Par défaut, le routeur ou le commutateur attend 3 secondes. Vous pouvez configurer le délai d’attente pour qu’il soit compris entre 1 et 90 secondes.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show commande.

Si vous avez terminé de configurer l’appareil, passez commit en mode de configuration.

Configuration du profil d’accès au serveur RADIUS

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez et collez les commandes dans l’interface de ligne de commande au niveau de la [edit] hiérarchie.

Procédure étape par étape

Pour configurer un profil d’accès au serveur RADIUS :

  1. Créez un profil d’accès au serveur RADIUS.

  2. Spécifiez l’ordre dans lequel les méthodes d’authentification sont utilisées.

  3. Spécifiez l’adresse du serveur RADIUS utilisé pour l’authentification et le serveur utilisé pour la comptabilité.

  4. Configurez les valeurs de comptabilisation RADIUS pour le profil d’accès.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show commande.

Si vous avez terminé de configurer l’appareil, passez commit en mode de configuration.

Spécification du profil d’accès au serveur RADIUS à utiliser

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez la commande suivante et collez-la dans l’interface de ligne de commande au niveau de la [edit] hiérarchie.

Procédure étape par étape

Pour spécifier le profil d’accès au serveur RADIUS à utiliser pour l’authentification :

  1. Spécifiez le profil d’accès.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show commande.

Si vous avez terminé de configurer l’appareil, passez commit en mode de configuration.

Configuration des pools d’attribution d’adresses locaux

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez et collez les commandes dans l’interface de ligne de commande au niveau de la [edit] hiérarchie.

Procédure étape par étape

Configurez trois pools d’attribution d’adresses pour DHCPv4, la délégation de préfixe DHCPv6 et ND/RA.

Pour configurer les pools d’affectation d’adresses :

  1. Configurez le pool d’attribution d’adresses pour DHCPv4.

  2. Configurez le pool d’attribution d’adresses pour ND/RA.

  3. Spécifiez que le pool d’affectation d’adresses est utilisé pour NDRA.

  4. (Facultatif) Activez la protection contre les préfixes en double.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show commande.

Si vous avez terminé de configurer l’appareil, passez commit en mode de configuration.

Vérification

Vérifiez que la configuration fonctionne correctement.

Vérification des sessions d’abonnés actifs

But

Vérifiez les sessions d’abonnés actives.

Action

À partir du mode opérationnel, entrez la show subscribers summary commande.

Signification

Les champs ci-dessous Subscribers by State indiquent le nombre d’abonnés actifs.

Les champs ci-dessous Subscribers by Client Type indiquent le nombre de sessions d’abonnés DHCP et DHCPoE actives.

Vérification des adresses IPv4 et IPv6 dans la bonne instance de routage

But

Vérifiez que l’abonné dispose d’une adresse IPv4 et IPv6 et qu’il est placé dans la bonne instance de routage.

Action

À partir du mode opérationnel, entrez la show subscribers commande.

Signification

Le Interface champ indique que deux sessions d’abonnés s’exécutent sur la même interface. Le IP Address champ indique qu’une adresse IPv4 est attribuée à une session et qu’une session est attribuée à une adresse IPv6.

Le LS:RI champ indique que l’abonné est placé dans la bonne instance de routage et que le trafic peut être envoyé et reçu.

Vérification des sessions d’abonnés dynamiques

But

Vérifiez que la session d’abonné dynamique est active et que le préfixe IPv6 obtenu à partir du pool ND/RA.

Action

À partir du mode opérationnel, entrez la show subscribers detail commande.

Signification

Le IPv6 User Prefix champ affiche le préfixe qui a été obtenu à partir du pool ND/RA. Le State champ indique que la session est active.

Vérification du pool de préfixes ND/RA et de la longueur du préfixe

But

Vérifiez le pool utilisé pour ND/RA et la longueur du préfixe utilisé avec le pool

Action

À partir du mode opérationnel, entrez la show subscribers extensive commande.

Signification

Sous la session PPPoE, le IPv6 Delegated Address Pool champ affiche le nom du pool utilisé pour les préfixes ND/RA. Le IPv6 Delegated Network Prefix Length champ indique la longueur du préfixe utilisé pour attribuer l’adresse IPv6 à cette session d’abonné. Le IPv6 Interface Address champ affiche l’adresse IPv6 attribuée à l’interface CPE du pool ND/RA.

Vérification de l’état de l’interface logique PPPoE

But

Affichez les informations d’état de l’interface logique PPPoE (pp0).

Action

À partir du mode opérationnel, entrez la show interfaces pp0.logical commande.

Signification

Le Local champ ci-dessous Protocol inet affiche l’adresse IPv4 de l’interface pp0. Il s’agit de l’adresse IPv4 configurée pour l’interface de bouclage.

Le Destination champ ci-dessous Protocol inet6 indique l’adresse IPv6 obtenue via ND/RA. Il s’agit de la valeur de la $junos-ipv6-ndra-prefix variable configurée dans le profil dynamique.

Le Local champ ci-dessous Protocol inet6 affiche la valeur de la $junos-ipv6-address variable configurée pour la famille inet6 dans la configuration pp0 du profil dynamique.

Vérification des annonces sur les routeurs

But

Vérifiez que les annonces de routeur sont envoyées et que les sollicitations de routeur sont reçues.

Action

À partir du mode opérationnel, entrez la show ipv6 router-advertisement commande.

Si vous disposez d’un grand nombre d’interfaces d’abonnés, vous pouvez afficher des annonces de routeur pour une interface spécifique.

Signification

L’écran indique le nombre de publicités envoyées par le routeur, le nombre de sollicitations et de publicités que le routeur a reçues.

Exemple : configuration d’une pile double qui utilise la délégation de préfixes ND/RA et DHCPv6 sur PPPoE

Exigences

Cet exemple utilise les composants matériels et logiciels suivants :

  • Routeur Universal Edge 3D MX Series

  • Junos OS version 11.4 ou ultérieure

Aperçu

Cette conception utilise la délégation de préfixe ND/RA et DHCPv6 dans votre réseau d’accès abonné comme suit :

  • Le réseau d’accès est PPPoE.

  • ND/RA permet d’attribuer une adresse IPv6 globale sur la liaison WAN. Les préfixes utilisés dans les annonces de routeur proviennent d’un pool local spécifié à l’aide de AAA RADIUS.

  • La délégation de préfixe DHCPv6 est utilisée pour l’adressage LAN des abonnés. Il a utilisé un préfixe délégué à partir d’un pool local spécifié à l’aide de AAA RADIUS.

  • DHCPv4 est utilisé pour l’adressage LAN des abonnés.

  • Les sessions d’abonnés DHCPv6 sont superposées à une session d’abonné PPPoE sous-jacente.

Topologie

Figure 2 : réseau d’accès abonné PPPoE avec délégation de préfixe ND/RA et DHCPv6 PPPoE Subscriber Access Network with ND/RA and DHCPv6 Prefix Delegation

Le Tableau 2 décrit les composants de configuration utilisés dans cet exemple.

Tableau 2 : composants de configuration utilisés dans une pile double avec délégation de préfixe ND/RA et DHCPv6

Composant de configuration

Nom du composant

But

Profils dynamiques

DS-dyn-ipv4v6-ndra

Profil qui crée une interface logique PPPoE lorsque l’abonné se connecte.

Interfaces

GE-3/3/0

Interface Ethernet sous-jacente.

lo0

Interface de bouclage à utiliser dans le réseau d’accès. L’interface de bouclage est automatiquement utilisée pour les interfaces non numérotées.

Pools d’attribution d’adresses

ipv4-pool-2 par défaut

Pool qui fournit des adresses IPv4 pour le réseau local abonné.

NDRA-2010

Pool qui fournit les préfixes IPv6 utilisés dans les annonces de routeurs. Ces préfixes sont utilisés pour créer une adresse IPv6 globale qui est affectée à la liaison WAN CPE.

dhcpv6--pool

Pool qui fournit un pool de préfixes délégués au CPE et utilisés pour attribuer des adresses globales IPv6 sur le réseau local abonné.

Configuration

Configuration rapide de la CLI

Voici la configuration complète de cet exemple :

Configuration d’un serveur local DHCPv6 pour DHCPv6 sur PPPoE

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez et collez les commandes dans l’interface de ligne de commande au niveau de la [edit] hiérarchie.

Procédure étape par étape

Pour superposer DHCPv6 à la famille IPv6 PPPoE (inet6), associez DHCPv6 aux interfaces PPPoE en ajoutant les interfaces PPPoE à la configuration du serveur local DHCPv6. Étant donné que cet exemple utilise une interface PPPoE dynamique, nous utilisons l’interface logique pp0.0 (PPPoE) comme caractère générique pour indiquer qu’une liaison DHCPv6 peut être établie sur une interface PPPoE.

Pour configurer un serveur local DHCPv6 :

  1. Accédez à la configuration du serveur local DHCPv6.

  2. Créez un groupe pour les interfaces PPPoE dynamiques et attribuez-lui un nom.

    La fonction de groupe regroupe un ensemble d’interfaces, puis applique une configuration DHCP commune au groupe d’interfaces nommé.

  3. Ajoutez une interface pour les interfaces logiques PPPoE dynamiques.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show commande.

Si vous avez terminé de configurer l’appareil, passez commit en mode de configuration.

Configuration d’un profil dynamique pour l’interface logique PPPoE

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez et collez les commandes dans l’interface de ligne de commande au niveau de la [edit] hiérarchie.

Procédure étape par étape

Créez un profil dynamique pour l’interface logique PPPoE. Ce profil dynamique prend en charge les sessions IPv4 et IPv6 sur la même interface logique.

Pour configurer le profil dynamique :

  1. Créez et nommez le profil dynamique.

  2. Configurez une interface logique PPPoE (pp0) qui est utilisée pour créer des interfaces PPPoE logiques pour les abonnés IPv4 et IPv6.

  3. Spécifiez $junos-interface-unit en tant que variable prédéfinie pour représenter le numéro d’unité logique de l’interface pp0 . La variable est remplacée dynamiquement par le numéro d’unité réel fourni par le réseau lorsque l’abonné se connecte.

  4. Spécifiez $junos-underlying-interface en tant que variable prédéfinie pour représenter le nom de l’interface Ethernet sous-jacente sur laquelle le routeur crée l’interface logique PPPoE dynamique. La variable est remplacée dynamiquement par le nom réel de l’interface sous-jacente fournie par le réseau lorsque l’abonné se connecte.

  5. Configurez le routeur pour qu’il agisse en tant que serveur PPPoE lorsqu’une interface logique PPPoE est créée dynamiquement.

  6. Configurez la famille IPv4 pour l’interface pp0. Spécifiez l’adresse non numérotée pour créer dynamiquement des interfaces de bouclage.

  7. Configurez la famille IPv6 pour l’interface pp0. Étant donné que l’exemple utilise l’annonce de routeur, affectez la variable $junos-ipv6-addressprédéfinie .

  8. Configurez un ou plusieurs protocoles d’authentification PPP pour l’interface pp0.

  9. Activez les keepalives et définissez un intervalle pour les keepalives. Nous recommandons un intervalle de 30 secondes.

  10. Accédez à la configuration des annonces du routeur.

  11. Spécifiez l’interface à laquelle la configuration ND/RA est appliquée.

  12. Spécifiez une valeur de préfixe contenue dans les messages d’annonce de routeur envoyés au CPE sur les interfaces créées avec ce profil dynamique. Si vous spécifiez la variable prédéfinie $junos-ipv6-ndra-prefix, la valeur réelle est obtenue à partir d’un pool local ou via AAA.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show commande.

Si vous avez terminé de configurer l’appareil, passez commit en mode de configuration.

Configuration d’une interface de bouclage

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez et collez les commandes dans l’interface de ligne de commande au niveau de la [edit] hiérarchie.

Procédure étape par étape

Pour configurer une interface de bouclage :

  1. Créez l’interface de bouclage et spécifiez un numéro d’unité.

  2. Configurez l’interface pour IPv4.

  3. Configurez l’interface pour IPv6.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show commande.

Si vous avez terminé de configurer l’appareil, passez commit en mode de configuration.

Configuration d’une interface Ethernet sous-jacente statique pour les interfaces d’abonnés PPPoE dynamiques

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez et collez les commandes dans l’interface de ligne de commande au niveau de la [edit] hiérarchie.

Procédure étape par étape

Pour configurer l’interface Ethernet sous-jacente :

  1. Spécifiez le nom et le numéro d’unité logique de l’interface Ethernet statique sous-jacente à laquelle vous souhaitez attacher le profil dynamique IPv4 et IPv6.

  2. Configurez une description de l’interface.

  3. Configurez l’encapsulation PPPoE sur l’interface sous-jacente.

  4. Configurez l’ID VLAN.

  5. Attachez le profil dynamique à l’interface sous-jacente.

  6. (Facultatif) Empêchez la création de plusieurs sessions PPPoE pour le même abonné PPPoE sur la même interface VLAN.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show commande.

Si vous avez terminé de configurer l’appareil, passez commit en mode de configuration.

Spécification de l’adresse IP BNG

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez et collez les commandes dans l’interface de ligne de commande au niveau de la [edit] hiérarchie.

Bonne pratique :

Nous vous recommandons vivement de configurer l’adresse IP BNG afin d’éviter tout comportement imprévisible en cas de modification de l’adresse d’interface sur une interface de bouclage.

Procédure étape par étape

Pour configurer l’adresse IP du BNG :

  1. Accédez à la configuration des options de routage.

  2. Spécifiez l’adresse IP ou le BNG.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show commande.

Si vous avez terminé de configurer l’appareil, passez commit en mode de configuration.

Configuration de l’accès au serveur RADIUS

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez et collez les commandes dans l’interface de ligne de commande au niveau de la [edit] hiérarchie.

Procédure étape par étape

Pour configurer les serveurs RADIUS :

  1. Créez une configuration de serveur RADIUS et spécifiez l’adresse du serveur.

  2. Configurez le secret requis (mot de passe) pour le serveur. Les secrets entre guillemets peuvent contenir des espaces.

  3. Configurez l’adresse source que le BNG utilise lorsqu’il envoie des requêtes RADIUS au serveur RADIUS.

  4. (Facultatif) Configurez le nombre de tentatives du routeur pour contacter un serveur de comptabilité RADIUS. Vous pouvez configurer le routeur pour qu’il réessaie de 1 à 16 fois. Le paramètre par défaut est de 3 nouvelles tentatives.

  5. (Facultatif) Configurez la durée pendant laquelle le routeur ou le commutateur local attend de recevoir une réponse d’un serveur RADIUS. Par défaut, le routeur ou le commutateur attend 3 secondes. Vous pouvez configurer le délai d’attente pour qu’il soit compris entre 1 et 90 secondes.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show commande.

Si vous avez terminé de configurer l’appareil, passez commit en mode de configuration.

Configuration du profil d’accès au serveur RADIUS

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez et collez les commandes dans l’interface de ligne de commande au niveau de la [edit] hiérarchie.

Procédure étape par étape

Pour configurer un profil d’accès au serveur RADIUS :

  1. Créez un profil d’accès au serveur RADIUS.

  2. Spécifiez l’ordre dans lequel les méthodes d’authentification sont utilisées.

  3. Spécifiez l’adresse du serveur RADIUS utilisé pour l’authentification et le serveur utilisé pour la comptabilité.

  4. Configurez les valeurs de comptabilisation RADIUS pour le profil d’accès.

  5. En haut de la hiérarchie de configuration, entrez la commande suivante pour activer le profil d’accès.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show commande.

Si vous avez terminé de configurer l’appareil, passez commit en mode de configuration.

Spécification du profil d’accès au serveur RADIUS à utiliser

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez la commande suivante et collez-la dans l’interface de ligne de commande au niveau de la [edit] hiérarchie.

Procédure étape par étape

Pour spécifier le profil d’accès au serveur RADIUS à utiliser pour l’authentification :

  1. Spécifiez le profil d’accès.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show commande.

Si vous avez terminé de configurer l’appareil, passez commit en mode de configuration.

Configuration des pools d’attribution d’adresses locaux

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez et collez les commandes dans l’interface de ligne de commande au niveau de la [edit] hiérarchie.

Procédure étape par étape

Configurez trois pools d’attribution d’adresses pour DHCPv4, la délégation de préfixe DHCPv6 et ND/RA.

Pour configurer les pools d’affectation d’adresses :

  1. Configurez le pool d’attribution d’adresses pour DHCPv4.

  2. Configurer le pool d’affectation d’adresses pour la délégation de préfixe DHCPv6

  3. Configurez le pool d’attribution d’adresses pour ND/RA.

  4. (Facultatif) Activez la protection contre les préfixes en double.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show commande.

Si vous avez terminé de configurer l’appareil, passez commit en mode de configuration.

Spécification du pool d’affectation d’adresses à utiliser pour la délégation de préfixe DHCPv6

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez et collez les commandes dans l’interface de ligne de commande au niveau de la [edit] hiérarchie.

Procédure étape par étape

Pour spécifier que dhcpv6--pool est utilisé pour la délégation du préfixe DHCPv6 :

  1. Accédez à la configuration du serveur local DHCPv6.

  2. Spécifiez le pool d’adresses auquel est attribué le préfixe délégué.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show commande.

Si vous avez terminé de configurer l’appareil, passez commit en mode de configuration.

Vérification

Vérifiez que la configuration fonctionne correctement.

Vérification des sessions d’abonnés actifs

But

Vérifiez les sessions d’abonnés actives.

Action

À partir du mode opérationnel, entrez la show subscribers summary commande.

Signification

Les champs ci-dessous Subscribers by State indiquent le nombre d’abonnés actifs.

Les champs ci-dessous Subscribers by Client Type indiquent le nombre de sessions d’abonnés DHCP et DHCPoE actives.

Vérification des adresses IPv4 et IPv6 dans la bonne instance de routage

But

Vérifiez que l’abonné dispose d’une adresse IPv4 et IPv6 et qu’il est placé dans la bonne instance de routage.

Action

À partir du mode opérationnel, entrez la show subscribers commande.

Signification

Le Interface champ indique que deux sessions d’abonnés s’exécutent sur la même interface. Le IP Address champ indique qu’une adresse IPv4 est attribuée à une session et qu’une session est attribuée à une adresse IPv6.

Le LS:RI champ indique que l’abonné est placé dans la bonne instance de routage et que le trafic peut être envoyé et reçu.

Vérification des sessions d’abonnés dynamiques

But

Vérifiez les sessions d’abonnés PPPoE et DHCPv6 dynamiques. Dans cet exemple de configuration, la session d’abonné DHCPv6 doit être superposée à la session d’abonné PPPoE sous-jacente.

Action

À partir du mode opérationnel, entrez la show subscribers detail commande.

Signification

Lorsqu’un abonné s’est connecté et a démarré une session IPv4 et une session IPv6, la sortie indique la session PPPoE sous-jacente active et la session DHCPv6 active.

Le Session ID champ de la session PPPoE est 87. La Underlying Session ID valeur 87 de la session DHCP indique que la session PPPoE est la session sous-jacente.

Vérification des pools d’adresses DHCPv6 utilisés pour la délégation de préfixes NDRA et DHCPv6

But

Vérifiez le pool utilisé pour ND/RA, le pool d’adresses délégué utilisé pour la délégation de préfixe DHCPv6 et la longueur des préfixes IPv6 qui ont été délégués au CPE.

Action

À partir du mode opérationnel, entrez la show subscribers extensive commande.

Signification

Sous la session PPPoE, les IPv6 Delegated Address Pool champs affichent les noms des pools utilisés pour la délégation de préfixes DHCPv6 et pour les préfixes ND/RA. Le IPv6 Delegated Network Prefix Length champ indique la longueur du préfixe utilisé pour attribuer l’adresse IPv6 à cette session d’abonné. Le IPv6 Interface Address champ affiche l’adresse IPv6 attribuée à l’interface CPE du pool ND/RA.

Sous la session DHCP, les IPv6 Delegated Address Pool champs affichent le nom du pool utilisé pour la délégation du préfixe DHCPv6. Les IPv6 Delegated Network Prefix Length champs indiquent la longueur du préfixe utilisé dans la délégation de préfixe DHCPv6.

Vérification des liaisons d’adresses DHCPv6

But

Affichez les liaisons d’adresse dans la table client sur le serveur local DHCPv6.

Action

À partir du mode opérationnel, entrez la show dhcpv6 server binding commande.

Si vous avez de nombreuses sessions d’abonnés actives, vous pouvez afficher la liaison de serveur pour une interface spécifique.

Signification

Le Prefix champ affiche le préfixe DHCPv6 attribué à la session d’abonné à partir du pool utilisé pour la délégation de préfixe DHCPv6.

Vérification des annonces sur les routeurs

But

Vérifiez que les annonces de routeur sont envoyées et que les sollicitations de routeur sont reçues.

Action

À partir du mode opérationnel, entrez la show ipv6 router-advertisement commande.

Si vous disposez d’un grand nombre d’interfaces d’abonnés, vous pouvez afficher des annonces de routeur pour une interface spécifique.

Signification

L’écran indique le nombre de publicités envoyées par le routeur, le nombre de sollicitations et de publicités que le routeur a reçues.

Vérification de l’état de l’interface logique PPPoE

But

Affichez les informations d’état de l’interface logique PPPoE (pp0).

Action

À partir du mode opérationnel, entrez la show interfaces pp0.logical commande.

Signification

Le Underlying interface champ affiche l’interface Ethernet sous-jacente configurée dans l’exemple.

Le Destination champ ci-dessous Protocol inet6 indique l’adresse IPv6 obtenue via ND/RA. Il s’agit de la valeur de la $junos-ipv6-ndra-prefix variable configurée dans le profil dynamique.

Le Local champ ci-dessous Protocol inet6 affiche la valeur de la $junos-ipv6-address variable configurée pour la famille inet6 dans la configuration pp0 du profil dynamique.