リモートデバイス管理用のTCPポートフォワーディングの設定
TCPポートフォワーディングを使用するには、BNG上のTCPリスニングアドレス/リスニングポートの組み合わせと、BNGが受信データストリームを転送するTCPポート転送アドレス/ポートの組み合わせの間のマッピングを設定します。TCPポートフォワーディングは、BNGが1つ以上のアクセスノードとともに、外部の管理またはプロビジョニングシステムによって単一のアドレス指定可能な管理ポイントとして扱われる場合に使用されます。リモートデバイスにはプライベートアドレスがあり、パブリックにアクセスできません。TCPポート転送接続により、BNGはアクセスノードと管理システム間で交換される管理要求を逆多重化および多重化できます。
リスニングポートは、外部管理システムまたはリモートデバイスによってトリガーされる接続がないか、BNGによって監視されます。リスニングアドレスは、BNG上の特定のIPv4アドレスであり、トリガーエンティティ(外部管理/プロビジョニングシステムまたはリモートデバイス)がリスニングポートで接続をトリガーしようとするときに使用する必要があります。
デフォルトでは、TCP 接続はどの送信元プレフィックスからでも受け入れられます。オプションで、リスニングポートでTCP接続を受け入れる1つ以上のIPv4プレフィックスを設定することができます。/32 IPv4マスクを使用して単一のアドレスを送信元として指定するか、他のマスクを使用してIPv4サブネットを送信元として指定できます。各リスニング ポートに設定できるプレフィックスの数は無制限です。ただし、複数のプレフィックスを設定するには、追加の送信元プレフィックスごとに 1 回ずつ、ステートメントを複数回含める必要があります。
以下の手順には示されていませんが、デフォルト以外のルーティングインスタンスでTCPポートフォワーディングを設定することもできます。
TCPポート転送用に単一TCP接続ペアのTCPマッピングを設定するには:
リモートデバイス管理のためのTCPポートフォワーディングに示されているトポロジーには、以下の設定例が使用できます。各ステップで、リスニングアドレスは管理用のBNGのパブリックアドレスとなります。TACACS+サーバー、管理プラットフォーム、および各リモートデバイスに異なるリスニングポートが割り当てられます。
TACACS+サーバー接続を設定します。BNGは、ポート8020とそのパブリックアドレスで、リモートデバイスからTACACSサーバーへのTCPトラフィックを監視します。OLTが共有するサブネットからのトラフィックのみを受け入れます。TACACS用にIANAが割り当てたポート番号49のTACACS+サーバーに、許容可能なトラフィックを転送します。BNGは、リスニングポート/アドレスの組み合わせで、OLTごとに1つずつ、4つの同時TCP接続をサポートします。
[edit system services tcp-forwarding] user@host# edit listening-port 8020 listening-address 203.0.113.50 user@host# set allowed-source 192.0.0.1/24 user@host# set forwarding-address 198.51.100.1 user@host# set forwarding-port 49 user@host# set max-connections 4
各リモートデバイス(OLT1、OLT2、OLT3、OLT4)へのNETCONF XMLプロトコル接続を設定します。BNGは、管理プラットフォームからリモートデバイスへのTCPトラフィックについて、パブリックアドレスと4つの異なるポートを監視します。各ポートは、いずれかのリモートデバイスに関連付けられています。BNGは、管理プラットフォームアドレス198.51.100.3からのトラフィックのみを受け入れます。受け入れられたトラフィックは、SSHを介したNETCONF XMLプロトコル用にIANAが割り当てたポート番号830を使用して、関連するデバイスに転送されます。各デバイスに対してサポートされているTCP接続は1つだけです。
OLT1へのNETCONF XMLプロトコル接続を設定します。
[edit system services tcp-forwarding] user@host# edit listening-port 8000 listening-address 203.0.113.50 user@host# set allowed-source 198.51.100.3/32 user@host# set forwarding-address 192.0.0.2 user@host# set forwarding-port 830 user@host# set max-connections 1
OLT2へのNETCONF XMLプロトコル接続を設定します。
[edit system services tcp-forwarding] user@host# edit listening-port 8001 listening-address 203.0.113.50 user@host# set allowed-source 198.51.100.3/32 user@host# set forwarding-address 192.0.0.3 user@host# set forwarding-port 830 user@host# set max-connections 1
OLT3へのNETCONF XMLプロトコル接続を設定します。
[edit system services tcp-forwarding] user@host# edit listening-port 8002 listening-address 203.0.113.50 user@host# set allowed-source 198.51.100.3/32 user@host# set forwarding-address 192.0.0.4 user@host# set forwarding-port 830 user@host# set max-connections 1
OLT4へのNETCONF XMLプロトコル接続を設定します。
[edit system services tcp-forwarding] user@host# edit listening-port 8003 listening-address 203.0.113.50 user@host# set allowed-source 198.51.100.3/32 user@host# set forwarding-address 192.0.0.5 user@host# set forwarding-port 830 user@host# set max-connections 1