Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

リモートデバイス管理用のTCPポート転送の設定

TCPポート転送を使用するには、BNG上のTCPリスニングアドレス/リスニングポートの組み合わせと、BNGが受信データストリームを転送するTCPポート転送アドレス/ポートの組み合わせとの間のマッピングを設定します。TCPポートフォワーディングは、BNGが1つ以上のアクセスノードとともに、外部の管理またはプロビジョニングシステムによって単一のアドレス可能な管理ポイントとして扱われる場合に使用されます。リモートデバイスにはプライベートアドレスがあり、パブリックにはアクセスできません。TCPポート転送接続により、BNGはアクセスノードと管理システムの間で交換される管理要求を逆多重化および多重化することができます。

リスニングポートは、外部管理システムまたはリモートデバイスによってトリガーされる接続についてBNGによって監視されます。リスニングアドレスは、トリガーエンティティ(外部の管理/プロビジョニングシステムまたはリモートデバイス)がリスニングポートで接続をトリガーしようとするときに使用する必要があるBNG上の特定のIPv4アドレスです。

デフォルトでは、TCP 接続は任意の送信元プレフィックスから受け入れられます。オプションで、リスニングポートでTCP接続を受け入れる1つ以上のIPv4プレフィックスを設定できます。/32 IPv4 マスクを使用して 1 つのアドレスをソースとして指定することも、他のマスクを使用して IPv4 サブネットをソースとして指定することもできます。各リスニングポートに設定できるプレフィックス数に制限はありません。ただし、複数のプレフィックスを設定するには、追加の送信元プレフィックスごとに1回、ステートメントを複数回含める必要があります。

手記:

次の手順では示されていませんが、デフォルト以外のルーティング インスタンスで TCP ポート転送を構成することもできます。

TCPポート転送用に単一のTCP接続ペアのTCPマッピングを構成するには:

  1. TCP マッピングごとに、リスニング ポートとリスニング アドレスの一意の組み合わせを構成します。
  2. (オプション)リスニングポートでTCP接続を受け入れるIPv4プレフィックスを制限します。許可された送信元を設定しない場合、TCP 接続は任意の送信元プレフィックスから受け入れられます。
  3. リスニングポート/リスニングアドレスの組み合わせでトリガーされた最初の接続を開いた後、MX BNGがTCPペアの2番目の接続を開く必要があるIPv4アドレスを定義します。TCPペアの1つの接続で受信したすべてのパケットは、ピア(2番目の)接続で送信されます。このアドレスは、ピア接続を開くために転送ポートとともに使用されます。
  4. TCPペアのピア(2番目)接続のTCPポートを定義します。このポートは、ピア接続を開くために転送アドレスとともに使用されます。
  5. (オプション)BNGが単一のリスニングポートで許可する同時TCP接続数の制限を設定します。この制限に達した後に受信した接続要求は拒否されます。
    手記:

    このリスニングポートごとの制限に加えて、TCP ポート転送には、すべてのルーティングインスタンスとリスニングポートで 128 TCP 接続 (64 接続ペア) というシステム全体の制限があります。

次の構成例は、「 リモート デバイス管理の TCP ポート フォワーディング」に示されているトポロジに使用できます。各ステップにおいて、リスニングアドレスは、管理用のBNGのパブリックアドレスである。TACACS+サーバー、管理プラットフォーム、および各リモートデバイスに異なるリスニングポートが割り当てられます。

  1. TACACS+ サーバー接続を設定します。BNGは、ポート8020とそのパブリックアドレスを監視して、リモートデバイスからTACACSサーバーへのTCPトラフィックを探します。OLTが共有するサブネットからのトラフィックのみを受け入れます。受け入れ可能なトラフィックを、IANAがTACACS用に割り当てたポート番号49でTACACS+サーバーに転送します。BNGは、リスニングポート/アドレスの組み合わせで、OLTごとに1つずつ、4つの同時TCP接続をサポートします。

  2. 各リモート デバイス(OLT1、OLT2、OLT3、および OLT4)への NETCONF XML プロトコル接続を設定します。BNGは、管理プラットフォームからリモートデバイスへのTCPトラフィックのパブリックアドレスと4つの異なるポートを監視します。各ポートは、リモート デバイスの 1 つに関連付けられています。BNGは、管理プラットフォームアドレス198.51.100.3からのトラフィックのみを受け入れます。受け入れられたトラフィックは、SSH経由でNETCONF XMLプロトコルのIANAが割り当てたポート番号830で、関連付けられたデバイスに転送されます。デバイスごとにサポートされる TCP 接続は 1 つだけです。

    1. OLT1へのNETCONF XMLプロトコル接続を設定します。

    2. OLT2へのNETCONF XMLプロトコル接続を設定します。

    3. OLT3へのNETCONF XMLプロトコル接続を設定します。

    4. OLT4へのNETCONF XMLプロトコル接続を設定します。