SUR CETTE PAGE
Exemple : Configuration d’une interface d’abonné statique pour l’accès IP sur Ethernet sur ATM
Cet exemple illustre une configuration IPoE sur ATM (Bridge IP-over-Ethernet-over-ATM) qui crée une interface abonné pour l’accès IPv4 via une interface ATM statique sur un routeur MX Series. Le routeur doit être doté d’interfaces MPC/MIC (Module Port Concentrator/Modular Interface Card) qui utilisent un MIC ATM avec un émetteur-récepteur SFP (Small Form-Factor Pluggable).
Exigences
Cet exemple utilise les composants logiciels et matériels suivants :
Plate-forme de routage universelle 5G MX Series
MIC ATM avec SFP (numéro de modèle MIC-3D-8OC3-2OC12-ATM) et MPC1 ou MPC2 compatible
Avant de commencer :
Assurez-vous que le routeur MX Series que vous utilisez dispose d’un MIC ATM avec SFP installé et opérationnel.
Pour plus d’informations sur les MPC compatibles pour le MIC ATM avec SFP, reportez-vous à la référence du module d’interface MX Series.
Pour plus d’informations sur l’installation des MPC et des MIC dans un routeur MX Series, reportez-vous au guide matériel de votre modèle de routeur MX Series.
Assurez-vous de comprendre comment configurer et utiliser les interfaces ATM statiques.
Définissez les filtres de pare-feu standard statiques (biz-customer-in-filter et biz-customer-out-filter) référencés dans la configuration.
Pour plus d’informations sur la création de filtres de pare-feu standard, reportez-vous à la section Instructions de configuration des filtres de pare-feu.
Pour plus d’informations sur l’application d’un filtre de pare-feu à une interface, reportez-vous à la section Instructions relatives à l’application de filtres de pare-feu standard.
Aperçu
À l’aide du MIC ATM avec SFP et d’un MPC pris en charge, vous pouvez configurer le routeur MX Series de manière à ce qu’il prenne en charge l’accès abonné pour une interface IPv4 ou IPv6 créée de manière statique sur une interface ATM statique sous-jacente. Une configuration IPoE sur ATM vous permet de fournir un accès aux abonnés sur des interfaces IPv4 ou IPv6 statiques via une interface ATM sous-jacente sur un réseau ATM à l’aide de circuits virtuels permanents (PVC) AAL5 (ATM Adaptation Llayer 5).
Les configurations IPoE sur ATM nécessitent une configuration statique de l’interface IP, de l’interface ATM, des attributs CoS et des ajusteurs de pare-feu. La configuration dynamique n’est pas prise en charge.
Pour configurer l’accès abonné IPoE sur ATM ponté, vous devez configurer l’encapsulation LLC (Ethernet over ATM) du contrôle de liaison logique (LLC) sur l’interface sous-jacente ATM en incluant l’instruction encapsulation ether-over-atm-llc
au niveau de la [edit interfaces interface-name unit logical-unit-number]
hiérarchie.
Pour provisionner l’accès des circuits virtuels permanents ATM AAL5 sur le réseau ATM, vous devez également configurer les identificateurs de chemin virtuel (VPI) sur l’interface physique ATM et un ou plusieurs identificateurs de circuit virtuel (VCI) pour chaque VPI.
Dans les configurations IPoE sur ATM, les interfaces abonnés sont associées à des adresses IPv4 ou IPv6 qui sont mappées à des adresses MAC (Media Access Control). Pour configurer de manière statique les entrées de table ARP (Address Resolution Protocol) qui mappent l’adresse IP aux adresses MAC, utilisez l’instruction arp
au niveau de la [edit interfaces interface-name unit logical-unit-number family inet address address]
hiérarchie. Dans cet exemple, l’adresse IPv4 10.0.50.2, configurée avec l’instruction set arp 10.0.50.2 mac 00:00:5e:00:53:ff publish
au niveau de la [edit interfaces at-1/0/2 unit 0 family inet address 10.0.50.254/24]
hiérarchie, représente l’interface abonné.
Cet exemple comprend les étapes de base suivantes pour configurer statiquement une seule interface d’abonné IPv4 sur une interface sous-jacente ATM :
Configurez le VPI 0 sur l’interface physique ATM at-1/0/2.
Configurez l’encapsulation Ethernet-over-ATM LLC, VCI 0.39 (VCI 39 sur VPI 0) et les caractéristiques suivantes de la famille de protocoles IPv4
inet
() sur l’interface logique AT-1/0/2.0 :Adresse de l’interface abonné IPv4 10.0.50.254/24
Entrées de table ARP (Static Address Resolution Protocol) qui fournissent des mappages explicites entre les adresses IP et les adresses MAC
Validation de l’adresse source IP (
rpf-check
)Filtres de pare-feu standard d’entrée (biz-customer-in-filter) et de sortie (biz-customer-out-filter)
Configurez la route d’accès statique 200.10.10.0/24 avec l’adresse de prochain saut qualifiée at-1/0/0.0.
Configuration
Pour configurer une interface d’abonné IPv4 statique sur une interface sous-jacente ATM statique, effectuez les tâches suivantes :
- Configuration rapide de la CLI
- Configuration de l’interface physique ATM
- Configuration de l’interface abonné IPv4 statique sur l’unité logique 0
- Configuration des propriétés de routage
Configuration rapide de la CLI
Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez et collez les commandes dans l’interface de ligne de commande au niveau de la [edit]
hiérarchie.
# ATM Physical Interface set interfaces at-1/0/2 atm-options vpi 0 # # Logical Unit 0 set interfaces at-1/0/2 unit 0 encapsulation ether-over-atm-llc set interfaces at-1/0/2 unit 0 vci 0.39 set interfaces at-1/0/2 unit 0 family inet rpf-check set interfaces at-1/0/2 unit 0 family inet filter input biz-customer-in-filter set interfaces at-1/0/2 unit 0 family inet filter output biz-customer-out-filter set interfaces at-1/0/2 unit 0 family inet address 10.0.50.254/24 arp 10.0.50.2 mac 00:00:5e:00:53:ff set interfaces at-1/0/2 unit 0 family inet address 10.0.50.254/24 arp 10.0.50.2 publish # # Routing Properties set routing-options access route 10.200.10.0/24 qualified-next-hop at-1/0/0.0
Configuration de l’interface physique ATM
Procédure étape par étape
Pour configurer l’interface physique du distributeur automatique de billets :
Indiquez que vous souhaitez configurer les options spécifiques au guichet automatique sur l’interface physique.
[edit interfaces at-1/0/2] user@host# edit atm-options
Configurez un ou plusieurs VPI sur l’interface physique.
[edit interfaces at-1/0/2 atm-options] user@host# set vpi 0
Résultats
Au niveau de la [edit]
hiérarchie en mode configuration, confirmez les résultats de la configuration de l’interface physique ATM en émettant la show interfaces at-1/0/2
commande. Si la sortie n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour la corriger.
[edit] user@host# show interfaces at-1/0/2 atm-options { vpi 0; }
Si vous avez terminé de configurer l’interface physique ATM, passez commit
en mode de configuration.
Configuration de l’interface abonné IPv4 statique sur l’unité logique 0
Procédure étape par étape
Pour configurer l’interface abonnée IPv4 statique sur l’unité logique 0 :
Configurez l’encapsulation Ethernet-over-ATM LLC sur l’interface logique.
[edit interfaces at-1/0/2 unit 0] user@host# set encapsulation ether-over-atm-llc
Configurez le VCI pour l’interface logique.
[edit interfaces at-1/0/2 unit 0] user@host# set vci 0.39
Configurez la famille de protocoles et l’adresse IPv4 (
inet
).[edit interfaces at-1/0/2 unit 0] user@host# set family inet address 10.0.50.254/24
Spécifiez que vous souhaitez configurer les entrées de table ARP statiques pour le mappage entre les adresses IP et les adresses MAC.
[edit interfaces at-1/0/2 unit 0 family inet] user@host# edit family inet address 10.0.50.254/24
Configurez l’adresse IP 10.0.50.2, qui correspond à l’adresse MAC, et l’adresse MAC 00:00:5e :00:53 :ff, qui correspond à l’adresse IP. Incluez l’option
publish
permettant de spécifier que le routeur doit répondre aux requêtes ARP pour l’adresse IP spécifiée.[edit interfaces at-1/0/2 unit 0 family inet address 10.0.50.254/24] user@host# set arp 10.0.50.2 mac 00:00:5e:00:53:ff publish user@host# up
Activez la validation de l’adresse source IP, qui vérifie si le trafic arrive au routeur selon le chemin attendu.
[edit interfaces at-1/0/2 unit 0 family inet] user@host# set rpf-check
Appliquez les filtres de pare-feu standard précédemment définis à l’interface logique.
[edit interfaces at-1/0/2 unit 0 family inet] user@host# set filter input biz-customer-in-filter user@host# set filter output biz-customer-out-filter
Résultats
Au niveau de la [edit]
hiérarchie en mode configuration, confirmez les résultats de la configuration statique de l’interface abonné sur l’unité logique 0 en émettant la show interfaces at-1/0/2.0
commande. Si la sortie n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour la corriger.
[edit] user@host# show interfaces at-1/0/2.0 encapsulation ether-over-atm-llc; vci 0.39; family inet { rpf-check; filter { input biz-customer-in-filter; output biz-customer-out-filter; } address 10.0.50.254/24 { arp 10.0.50.2 mac 00:00:5e:00:53:ff publish; } }
Si vous avez terminé de configurer l’interface abonné statique sur l’unité logique 0, passez commit
en mode de configuration.
Configuration des propriétés de routage
Procédure étape par étape
Pour configurer les propriétés de routage statique :
Indiquez que vous souhaitez configurer les propriétés de routage indépendantes du protocole.
[edit] user@host# edit routing-options
Configurez une route d’accès statique pour le routage du trafic en aval à partir du routeur et une adresse de prochain saut qualifiée pour le routage du trafic en amont vers le routeur.
[edit routing-options] user@host# set access route 10.200.10.0/24 qualified-next-hop at-1/0/0.0
Résultats
Au niveau de la [edit]
hiérarchie en mode configuration, confirmez les résultats de la configuration des propriétés de routage statique en émettant la show routing-options
commande. Si la sortie n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour la corriger.
[edit] user@host# show routing-options access { route 10.200.10.0/24 { qualified-next-hop at-1/0/0.0; } }
Si vous avez terminé de configurer les propriétés de routage statique, passez commit
en mode de configuration.
Vérification
Pour vérifier que la configuration IPoE sur ATM fonctionne correctement, effectuez les tâches suivantes :
- Vérification de la configuration de l’interface physique ATM
- Vérification de la configuration statique de l’interface abonné sur l’unité logique 0
Vérification de la configuration de l’interface physique ATM
But
Vérifiez que l’interface physique at-1/0/2 est correctement configurée pour être utilisée avec des circuits virtuels permanents ATM.
Action
À partir du mode opérationnel, émettez la show interfaces at-1/0/2
commande.
Par souci de concision, cette show
sortie de commande inclut uniquement la configuration pertinente pour l’interface physique at-1/0/2. Toute autre configuration du système a été remplacée par des ellipses (...).
user@host> show interfaces at-1/0/2 Physical interface: at-1/0/2, Enabled, Physical link is Down Interface index: 175, SNMP ifIndex: 594 Link-level type: ATM-PVC, MTU: 2048, Clocking: Internal, SDH mode, Speed: OC3, Loopback: None, Payload scrambler: Enabled Device flags : Present Running Down Link flags : None CoS queues : 8 supported, 8 maximum usable queues Schedulers : 0 Current address: 00:00:5e:00:53:97 Last flapped : 2012-09-06 12:11:39 PDT (05:45:45 ago) Input rate : 0 bps (0 pps) Output rate : 0 bps (0 pps) SDH alarms : LOL, LOS SDH defects : LOL, LOS, LOP, BERR-SF, HP-FERF VPI 0 Flags: Active Total down time: 0 sec, Last down: Never Traffic statistics: Input packets: 0 Output packets: 0 ...
Signification
ATM-PVC
dans le champ Type de niveau de liaison indique que l’encapsulation pour les circuits virtuels permanents ATM est utilisée sur l’interface physique ATM at-1/0/2. L’indicateur Active
de VPI 0 indique que le chemin d’accès virtuel est actif et opérationnel.
Vérification de la configuration statique de l’interface abonné sur l’unité logique 0
But
Vérifiez que l’interface abonné statique de l’unité logique 0 est correctement configurée pour l’accès IPoE sur ATM.
Action
À partir du mode opérationnel, émettez la show interfaces at-1/0/2.0
commande.
user@host> show interfaces at-1/0/2.0 Logical interface at-1/0/2.0 (Index 336) (SNMP ifIndex 1983) Flags: Device-Down Point-To-Multipoint SNMP-Traps 0x4000 Encapsulation: Ether-over-ATM-LLC Input packets : 0 Output packets: 0 Protocol inet, MTU: 2016 Flags: Sendbcast-pkt-to-re, uRPF Addresses, Flags: Dest-route-down Is-Preferred Is-Primary Destination: 10.0.50/24, Local: 10.0.50.254, Broadcast: 10.0.50.255 VCI 0.39 Flags: Active, Multicast Total down time: 0 sec, Last down: Never Input packets : 0 Output packets: 0
Signification
Ether-over-ATM-LLC
dans le champ Encapsulation indique que l’interface logique at-1/0/2.0 est correctement configurée pour l’encapsulation Ethernet sur ATM avec LLC. Protocol inet
indique que la famille de protocoles IPv4 a été correctement configurée sur l’interface logique. L’adresse de destination 10.0.50/24 identifie le réseau dans lequel réside l’interface d’abonné (10.0.50.2). L’indicateur Active
VCI 0.39 indique que l’identificateur de circuit virtuel (VCI) 39 sur VPI 0 est actif et opérationnel.