Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 

デバイス上の MAP-E NFX シリーズ設定

概要

この例では、デバイス上でアドレスとポートのマッピングとカプセル化(MAP-E)機能を設定するNFX シリーズ説明します。MAP-E の詳細については、「 デバイス上のアドレスとポートとカプセル化のマッピング 」 をNFX シリーズください

要件

この例では、次のハードウェアとソフトウェアのコンポーネントを使用しています。

  • NFX150(Junos OS)19.4R1(19.4R1)デバイスとして導入されているデバイスのカスタマー エッジデバイス CEです。

  • MX480、BR(境界リレー)デバイスとして導入されている必要があります。

  • 物理インターフェイスを仮想インターフェイスにマップします。詳細については、「 デバイス上の インターフェイスのマッピング 」NFX150参照してください

トポロジーの概要

このトポロジーは、デバイス上で MAP-E ネットワーク機能をCEする方法NFX シリーズ示しています。このトポロジーはまた、MAP-E CE デバイスからの IPv4 パケットが、IPv4-over-IPv6 トンネルを介してカプセル化され、IPv6 ルーティング トポロジを介して MAP-E プロバイダ エッジ(PE)デバイス(BR(境界リレー [BR] デバイスとも呼ばれる)を介して転送される方法も示しています。このトポロジでは、パケットを他の処理のためにカプセル化します。1 MX シリーズは MAP-E BR デバイスとして使用されます。これは、パブリック IPv4 ネットワークと IPv6 MAP-E ネットワークの両方に接続されたデュアルスタック デバイスです。

図 1 は、ネットワーク デバイス上での MAP-E のNFX シリーズ示しています。

図 1:ネットワークデバイス上での MAP-E NFX シリーズ MAP-E Deployment on NFX Series Device

ネットワーク デバイスNFX シリーズ MAP-E デバイスとして設定CEする

ネットワーク デバイスを MAP-E NFX シリーズとして設定するには、以下カスタマー エッジします。

  1. IPv4 対応インターフェイスと IPv6 対応インターフェイスにさまざまなセキュリティ対策を適用するには、セキュリティ ポリシーとゾーンを設定します。次の設定では、サービス プロバイダエンド(ge-1/0/1)とWANインターフェイス(ge-1/0/2)を関連するセキュリティ ゾーンに追加し、これらのゾーン間のすべてのトラフィックを許可するポリシーを設定します。また、この設定により、対応する内部論理トンネル(lt)インターフェイス ユニットがセキュリティ ゾーンに追加されます。
  2. ネットワーク接続とデータ フローを提供するインターフェイスを設定します。次の設定では、LAN側にIPv4アドレスを割り当て、WAN側でIPv6を割り当てします。IPv6 MTUのインターフェイスは、最大サポート数をサポートMTU。
  3. 両方の論理トンネル インターフェイスを設定します。論理トンネル インターフェイスは、NFX シリーズ ボックスの MAP-E カプセル化またはカプセル化機能のブロックに対する内部エンドポイントとして機能します。これにより、IPv4 と IPv6 のネットワーク トラフィックが分離されます。ここで、lt-1/0/0ユニット1は、ge-1/0/1および lt-1/0/0ユニット2で受信したIPv4トラフィックを終了し、ge-1/0/2から送信されるIPv6トラフィックを開始します。lt-1/0/0 unit 2 は、ge-1/0/2 および lt-1/0/0 ユニット 1 で受信した IPv6 トラフィックを終了し、ge-1/0/1を介して送信される IPv4 トラフィックを開始します。
  4. NFX 内の IPv4 および IPv6 ネットワークトラフィック ドメインのルーティング インスタンスを設定します。
  5. IPv4 ネットワークと IPv6ネットワーク間のマッピングを提供するために、MAP-E BMR および FMR ルールを設定します。
  6. (オプション)非スーパー ユーザーの show コマンド出力で MAP-E パラメータを非表示にする場合は confidentiality 、MAP-E オプションを設定します。

    詳細については、「 機密性 」 を参照し 、「 セキュリティ softwires map-e 機密性ステータス 」を参照してください

  7. 送信元データ ルールNATプールをNATします。
  8. 設定をコミットします。

BRデバイスMX シリーズ設定する

MX シリーズ境界リレー デバイスとして設定するには、次の手順に示します。

  1. デバイス上で MAP-E のサービス セットをMX シリーズします。
  2. MAP-E SoftWire コンセントレータと関連パラメータを設定します。これにより、2 つの IPv6エンドポイント間にトンネルを作成し、IPv4 パケットを転送するか、2 つの IPv4 エンドポイント間で IPv6 パケットを転送します。
  3. トンネルに接続するトラフィックの方向と、使用する MAP-E softwire コンセントレータを指定するソフトワイヤ ルールを設定します。
  4. デュアルスタック ドメイン内のサービス インターフェイスを設定します。
  5. デュアルスタック ドメイン外のサービス インターフェイスを設定します。
  6. BR インターフェイスで最大送信単位(MTU)を設定します。
  7. 論理インターフェイスを設定し、IPv4 および IPv6 アドレスを割り当てします。
  8. ルーティング インスタンスを設定します。
  9. 設定をコミットします。

MAP-E 設定の検証

目的

ネットワーク デバイスでの MAP-E 設定が完了NFX シリーズ、MAP-E 設定のステータスを検証できます。

アクション

  • デバイスのステータスを検証パケット フロー。

  • IPv4 および IPv6 アドレスが適切に設定されているかどうかを検証します。

  • マップ ルールの統計情報を検証します。

  • ソース ルールの詳細NATします。

  • ソース プールの詳細NATを表示します。

  • ソースの概要NATを表示します。

  • 永続的セッション テーブルNATします。

  • 次のデバイスでソフトワイヤ統計情報をMX シリーズします。

意味

このセクションでは、これらのデバイスでの MAP-E 設定の出力フィールドNFX シリーズ説明します。

役割

MAP-E は別のデバイスCEされます。現在サポートされているのCEは 1 つのみです。

バージョン

MAP-E バージョン:MAP-E draft-3

BR アドレス

一致する FMR ルールがない場合に、宛先アドレスとして使用する境界ルーター アドレス。

ルール名

設定されている BMR または FMR ルールの名前。

ルール IPv4 プレフィックス

BMRまたはFMRルールのIPv4プレフィックス。

ルール IPv6 プレフィックス

BMRまたはFMRルールのIPv6プレフィックス。

ポート セット ID

ポート セット識別子。デバイスに限定して割り当てられたポートのセットをアルゴリズムCEします。

PSID オフセット

除外されるポートの範囲を指定するために使用されるポート セット識別子のオフセット。

PSID 長さ

共有比率の指定に使用されるポート セット識別子の長さ。

EAビット長

IPv4 アドレスまたは PSID の一部を指定するために使用される、組み込みのアドレス ビット長。