リモートデバイス管理用のTCPポート転送の設定
TCPポート転送を使用するには、BNG上のTCPリスニングアドレス/リスニングポートの組み合わせと、BNGが受信データストリームを転送するTCPポート転送アドレス/ポートの組み合わせとの間のマッピングを設定します。TCPポートフォワーディングは、BNGが1つ以上のアクセスノードとともに、外部の管理またはプロビジョニングシステムによって単一のアドレス可能な管理ポイントとして扱われる場合に使用されます。リモートデバイスにはプライベートアドレスがあり、パブリックにはアクセスできません。TCPポート転送接続により、BNGはアクセスノードと管理システムの間で交換される管理要求を逆多重化および多重化することができます。
リスニングポートは、外部管理システムまたはリモートデバイスによってトリガーされる接続についてBNGによって監視されます。リスニングアドレスは、トリガーエンティティ(外部の管理/プロビジョニングシステムまたはリモートデバイス)がリスニングポートで接続をトリガーしようとするときに使用する必要があるBNG上の特定のIPv4アドレスです。
デフォルトでは、TCP 接続は任意の送信元プレフィックスから受け入れられます。オプションで、リスニングポートでTCP接続を受け入れる1つ以上のIPv4プレフィックスを設定できます。/32 IPv4 マスクを使用して 1 つのアドレスをソースとして指定することも、他のマスクを使用して IPv4 サブネットをソースとして指定することもできます。各リスニングポートに設定できるプレフィックス数に制限はありません。ただし、複数のプレフィックスを設定するには、追加の送信元プレフィックスごとに1回、ステートメントを複数回含める必要があります。
次の手順では示されていませんが、デフォルト以外のルーティング インスタンスで TCP ポート転送を構成することもできます。
TCPポート転送用に単一のTCP接続ペアのTCPマッピングを構成するには:
次の構成例は、「 リモート デバイス管理の TCP ポート フォワーディング」に示されているトポロジに使用できます。各ステップにおいて、リスニングアドレスは、管理用のBNGのパブリックアドレスである。TACACS+サーバー、管理プラットフォーム、および各リモートデバイスに異なるリスニングポートが割り当てられます。
TACACS+ サーバー接続を設定します。BNGは、ポート8020とそのパブリックアドレスを監視して、リモートデバイスからTACACSサーバーへのTCPトラフィックを探します。OLTが共有するサブネットからのトラフィックのみを受け入れます。受け入れ可能なトラフィックを、IANAがTACACS用に割り当てたポート番号49でTACACS+サーバーに転送します。BNGは、リスニングポート/アドレスの組み合わせで、OLTごとに1つずつ、4つの同時TCP接続をサポートします。
[edit system services tcp-forwarding] user@host# edit listening-port 8020 listening-address 203.0.113.50 user@host# set allowed-source 192.0.0.1/24 user@host# set forwarding-address 198.51.100.1 user@host# set forwarding-port 49 user@host# set max-connections 4
各リモート デバイス(OLT1、OLT2、OLT3、および OLT4)への NETCONF XML プロトコル接続を設定します。BNGは、管理プラットフォームからリモートデバイスへのTCPトラフィックのパブリックアドレスと4つの異なるポートを監視します。各ポートは、リモート デバイスの 1 つに関連付けられています。BNGは、管理プラットフォームアドレス198.51.100.3からのトラフィックのみを受け入れます。受け入れられたトラフィックは、SSH経由でNETCONF XMLプロトコルのIANAが割り当てたポート番号830で、関連付けられたデバイスに転送されます。デバイスごとにサポートされる TCP 接続は 1 つだけです。
OLT1へのNETCONF XMLプロトコル接続を設定します。
[edit system services tcp-forwarding] user@host# edit listening-port 8000 listening-address 203.0.113.50 user@host# set allowed-source 198.51.100.3/32 user@host# set forwarding-address 192.0.0.2 user@host# set forwarding-port 830 user@host# set max-connections 1
OLT2へのNETCONF XMLプロトコル接続を設定します。
[edit system services tcp-forwarding] user@host# edit listening-port 8001 listening-address 203.0.113.50 user@host# set allowed-source 198.51.100.3/32 user@host# set forwarding-address 192.0.0.3 user@host# set forwarding-port 830 user@host# set max-connections 1
OLT3へのNETCONF XMLプロトコル接続を設定します。
[edit system services tcp-forwarding] user@host# edit listening-port 8002 listening-address 203.0.113.50 user@host# set allowed-source 198.51.100.3/32 user@host# set forwarding-address 192.0.0.4 user@host# set forwarding-port 830 user@host# set max-connections 1
OLT4へのNETCONF XMLプロトコル接続を設定します。
[edit system services tcp-forwarding] user@host# edit listening-port 8003 listening-address 203.0.113.50 user@host# set allowed-source 198.51.100.3/32 user@host# set forwarding-address 192.0.0.5 user@host# set forwarding-port 830 user@host# set max-connections 1