Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: configurar servicios de redireccionamiento HTTP mediante un método de salto siguiente y adjuntarlos a una interfaz estática

En este ejemplo, se muestra cómo configurar servicios de redireccionamiento HTTP mediante un método de salto siguiente y adjuntarlos a una interfaz estática.

Requisitos

En este ejemplo, se utilizan los siguientes componentes de hardware y software:

  • Plataforma de enrutamiento universal MX240, MX480 o MX960 con un concentrador de PIC modular multiservicios (MS-MPC) y una tarjeta de interfaces modulares multiservicios (MS-MIC) instaladas.

  • Junos OS versión 15.1 o posterior.

Antes de empezar:

  • Configure la conexión entre el servidor de redireccionamiento y el enrutador de la serie MX.

  • Defina la dirección de origen (en este ejemplo se utiliza 203.0.113.0/24).

  • Defina una o más interfaces que se usen para el tráfico de suscriptores.

Descripción general

Los servicios de redirección y reescritura HTTP son compatibles con IPv4 e IPv6. Puede asociar un servicio de redireccionamiento HTTP o un conjunto de servicios a una interfaz estática o dinámica. Para la administración dinámica de suscriptores, puede adjuntar servicios HTTP o conjuntos de servicios dinámicamente al iniciar sesión del suscriptor o mediante un cambio de autorización (CoA). Con un método de salto siguiente, puede configurar servicios de redireccionamiento HTTP y adjuntarlos a una interfaz estática.

Configuración

Para configurar servicios de redireccionamiento HTTP mediante un método de salto siguiente y adjuntarlo a una interfaz estática, realice estas tareas:

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea y, luego, copie y pegue los comandos en la CLI.

Configuración de los servicios CPCD y asociación del conjunto de servicios a la interfaz estática

Procedimiento paso a paso

En el ejemplo siguiente, debe explorar por varios niveles en la jerarquía de configuración. Para obtener instrucciones sobre cómo hacerlo, consulte Uso del editor de CLI en el modo de configuración.

  1. Configure el servicio de redireccionamiento HTTP especificando la ubicación a la que se redirige la sesión inicial del navegador web de un suscriptor, lo que permite el aprovisionamiento inicial y la selección de servicio para el suscriptor.

  2. Configure el filtro de servicio como un jardín amurallado definiendo la regla a la que hace referencia el enrutador al aplicar este servicio HTTP.

  3. Especifique que la regla coincida con el tráfico que entra en la interfaz.

  4. Cree las propiedades de coincidencia de términos y acción para la regla CPCD para el servicio HTTP.

  5. Cree el perfil CPCD para la dirección IP de destino a fin de redirigir el servicio HTTP.

  6. Especifique la regla CPCD para el servicio HTTP.

  7. Cree el conjunto de servicios para los servicios CPCD.

  8. Especifique el perfil de CPCD para el conjunto de servicios.

  9. Especifique el nombre de interfaz para el servicio de salto siguiente para las interfaces de servicio internas y externas, y adjúntelas a interfaces estáticas.

Resultados

Desde el modo de configuración, ingrese el comando para confirmar la show services configuración. Si el resultado no muestra la configuración deseada, repita las instrucciones de configuración de este ejemplo para corregirla.

Cuando termine de configurar el dispositivo, ingrese commit desde el modo de configuración.

Configuración del paquete e instalación para CPCD

Procedimiento paso a paso

En el ejemplo siguiente, debe explorar por varios niveles en la jerarquía de configuración. Para obtener instrucciones sobre cómo hacerlo, consulte Uso del editor de CLI en el modo de configuración.

  1. Configure Junos OS para que admita el paquete de servicio en una interfaz de servicio en una plataforma de enrutamiento universal 5G de la serie MX con MS-MPC/MS-MIC.

  2. Configure el paquete de servicio CPCD para que se ejecute en la PIC. Cuando se configura la extension-provider instrucción por primera vez, la PIC se reinicia.

  3. Habilite el registro del sistema PIC para grabar o ver mensajes de registro del sistema en la PIC, pero no incluye procesos de demonio, externos, kernel o motor de reenvío de paquetes.

Resultados

Desde el modo de configuración, ingrese el comando para confirmar la show chassis configuración. Si el resultado no muestra la configuración deseada, repita las instrucciones de configuración de este ejemplo para corregirla.

Cuando termine de configurar el dispositivo, ingrese commit desde el modo de configuración.

Configuración de la interfaz estática, los filtros de redireccionamiento HTTP y las opciones del servicio de interfaz

Procedimiento paso a paso

En el ejemplo siguiente, debe explorar por varios niveles en la jerarquía de configuración. Para obtener instrucciones sobre cómo hacerlo, consulte Uso del editor de CLI en el modo de configuración.

  1. Configure una interfaz Gigabit con una interfaz lógica en la que el tráfico llegue antes de ser redirigido.

  2. Asigne una descripción y un ID de VLAN a la interfaz lógica.

  3. Configure la familia IPv4 para la interfaz.

  4. Configure un filtro de entrada para evaluar cuándo se reciben y redirigen los paquetes en la interfaz.

  5. Configure una dirección para el filtro de entrada.

  6. Configure las opciones de servicio que se aplicarán en la interfaz de multiservicios.

    Nota:

    Los valores configurados para las opciones de servicio se muestran solo a modo de ejemplo. Debe configurar y aprovisionar los valores adecuados según el requisito.

  7. Especifique los períodos de tiempo de espera de apertura y cierre en segundos para el establecimiento de la sesión del Protocolo de control de transmisión (TCP).

  8. Especifique los períodos de tiempo de espera de inactividad en segundos para las sesiones TCP y no TCP establecidas.

  9. Especifique globalmente la duración de la sesión en segundos para la interfaz de multiservicios.

  10. Especifique el número máximo de mensajes de mantenimiento enviados antes de que se permita agotar el tiempo de espera de una sesión TCP.

  11. Configure una interfaz lógica en la interfaz de multiservicios.

  12. Configure el dominio de servicio para especificar que la interfaz lógica se utiliza en la red.

  13. Configure la familia de direcciones IPv4 en la interfaz lógica.

  14. Configure una segunda interfaz lógica en la interfaz de multiservicios.

  15. Configure el dominio de servicio para especificar que la interfaz lógica se utiliza fuera de la red.

  16. Configure un filtro de salida para redirigir los paquetes CPCD desde la interfaz lógica.

  17. Configure la familia de direcciones IPv4 en la interfaz lógica.

Resultados

Desde el modo de configuración, ingrese el comando para confirmar la show interfaces configuración. Si el resultado no muestra la configuración deseada, repita las instrucciones de configuración de este ejemplo para corregirla.

Cuando termine de configurar el dispositivo, ingrese commit desde el modo de configuración.

Configuración de la instancia de enrutamiento adicional y asignación de sus interfaces estáticas de salto siguiente

Procedimiento paso a paso

En el ejemplo siguiente, debe explorar por varios niveles en la jerarquía de configuración. Para obtener instrucciones sobre cómo hacerlo, consulte Uso del editor de CLI en el modo de configuración.

  1. Configure una instancia de enrutamiento.

  2. Configure una instancia de enrutamiento de enrutador virtual.

  3. Configure las dos interfaces multiservicios definidas anteriormente para la instancia de enrutamiento.

  4. Configure las opciones de enrutamiento estático.

  5. Asigne las interfaces estáticas del próximo salto a las rutas y la instancia de enrutamiento.

Resultados

Desde el modo de configuración, ingrese el comando para confirmar la show routing-instances configuración. Si el resultado no muestra la configuración deseada, repita las instrucciones de configuración de este ejemplo para corregirla.

Cuando termine de configurar el dispositivo, ingrese commit desde el modo de configuración.

Configuración de los filtros específicos de la interfaz para dirigir el tráfico HTTP

Procedimiento paso a paso

En el ejemplo siguiente, debe explorar por varios niveles en la jerarquía de configuración. Para obtener instrucciones sobre cómo hacerlo, consulte Uso del editor de CLI en el modo de configuración.

  1. Cree una familia para el filtro de servicio en la [edit firewall] jerarquía.

  2. Cree un filtro específico de interfaz para redirigir el tráfico de salida para CPCD.

  3. Especifique que se trata de un filtro específico de la interfaz.

  4. Cree un término de filtro para el filtro específico de interfaz para el jardín amurallado.

  5. Especifique tanto la acción para contar el tráfico predeterminado como la instancia de enrutamiento predeterminada.

  6. Cree un filtro para redirigir el tráfico de entrada HTTP.

  7. Especifique que se trata de un filtro específico de la interfaz.

  8. Cree un término de filtro para el filtro específico de interfaz para el jardín amurallado.

  9. Especifique la lista de prefijos aceptados como condiciones de coincidencia para el filtro del jardín vallado.

  10. Especifique la acción que se debe realizar para todo el tráfico HTTP coincidente.

  11. Cree un segundo término de filtro para el filtro del jardín amurallado.

  12. Especifique el protocolo y el puerto de destino como condiciones de coincidencia para el filtro del jardín vallado.

  13. Especifique la acción que se debe realizar para hacer coincidir el tráfico HTTP destinado a fluir fuera del jardín amurallado.

Resultados

Desde el modo de configuración, ingrese el comando para confirmar la show firewall configuración. Si el resultado no muestra la configuración deseada, repita las instrucciones de configuración de este ejemplo para corregirla.

Cuando termine de configurar el dispositivo, ingrese commit desde el modo de configuración.

Configuración de la opción y la instrucción de política para utilizar una lista de prefijos de bloques privados

Procedimiento paso a paso

En el ejemplo siguiente, debe explorar por varios niveles en la jerarquía de configuración. Para obtener instrucciones sobre cómo hacerlo, consulte Uso del editor de CLI en el modo de configuración.

  1. Cree una opción de política y una instrucción para utilizar una lista de prefijos de bloques privados en la [edit policy-options] jerarquía.

  2. Configure la dirección de origen para la lista de prefijos de bloques privados.

Resultados

Desde el modo de configuración, ingrese el comando para confirmar la show policy-options configuración. Si el resultado no muestra la configuración deseada, repita las instrucciones de configuración de este ejemplo para corregirla.

Cuando termine de configurar el dispositivo, ingrese commit desde el modo de configuración.

Uso de la configuración de ruta estática de borde de banda ancha para suscriptores (versión 23.4R1 de Junos OS para dispositivos de la serie MX)

A partir de Junos 23.4R1, la función de configuración de ruta estática de borde de banda ancha para suscriptores para BNG reemplaza la configuración de ruta enmarcada de RADIUS. Ahora puede configurar direcciones IP estáticas para varios hosts en el mismo sitio.

Por ejemplo:

  • Utilice una configuración preexistente para agregar las rutas a la tabla de enrutamiento. Una vez confirmada esta configuración, las rutas se ocultan hasta que aparece el suscriptor con la IP de suscriptor configurada.
  • Puede habilitar la función de rutas enmarcadas estáticas en el BNG hacia una conexión de cliente específica mediante el comando static-framed-route en el [edit system services subscriber-management] modo.
  • Ahora puede utilizar el servidor RADIUS con fines de autenticación y no para enviar rutas de trama.
    Nota: Las rutas enmarcadas estáticas solo se deben agregar, modificar o eliminar cuando los suscriptores no funcionan.

    Cuando aparecen suscriptores, se les adjuntan rutas enmarcadas estáticas. La ruta enmarcada estática solo se admite para IPv4.

Verificación

Para confirmar que los servicios de redireccionamiento HTTP se configuraron correctamente dentro de un conjunto de servicios, realice estas tareas:

Verificar el conjunto de servicios configurado para servicios CPCD

Propósito

Muestra el conjunto de servicios CPCD configurado.

Acción

Desde el modo operativo, introduzca el show services captive-portal-content-delivery service-set http-redirect-sset detail comando.

Significado

El resultado enumera el conjunto de servicios configurado para los servicios CPCD.

Verificar detalles de una regla de servicio HTTP configurada para un jardín amurallado

Propósito

Muestra los detalles de una regla de servicio HTTP configurada específica para un jardín amurallado.

Acción

Desde el modo operativo, introduzca el show services captive-portal-content-delivery rule redirect term REDIRECT comando.

Significado

El resultado enumera los detalles de regla y término para una regla de servicio HTTP específica configurada para el jardín amurallado.