Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Descripción general de las VLAN dinámicas basadas en identificadores de línea de acceso

Las interfaces de suscriptor de VLAN dinámica que se crean con base en el identificador de línea de acceso (ALI) son útiles en configuraciones con una combinación de sesiones de suscriptor DHCP y PPPoE en el mismo hogar. A cada hogar se le asigna un ALI único.

Cuando utiliza VLAN de servicio (S-VLAN) o VLAN N:1 para transportar muchos suscriptores (1:N), cada suscriptor u hogar puede tener distintos tipos de tráfico en esa VLAN. Cuando se utiliza una puerta de enlace residencial de capa 2, un hogar puede tener varias sesiones, cualquiera de las cuales puede ser DHCP o PPPoE. El nodo de acceso incrusta el ALI en paquetes de control DHCP y PPPoE. Para identificar todas las sesiones de suscriptores de un hogar, puede usar el ALI. La capacidad de identificar de forma exclusiva a los suscriptores simplifica la aplicación de servicios, como CoS y filtros, a suscriptores individuales u hogares.

Dado que una S-VLAN corresponde a un dominio de difusión común en lugar de a un hogar individual, el enrutador utiliza el ALI en los paquetes de control DHCP y PPPoE en lugar de la encapsulación de VLAN para identificar de forma exclusiva las sesiones del mismo hogar y facilitar la aplicación de servicios basados en el suscriptor. Los ALI incluyen el identificador de circuito del agente (ACI) y el identificador remoto del agente (ARI).

VLAN ALI y VLAN ACI

El método ALI para configurar la creación de VLAN dinámicas se basa en la recepción de una opción de confianza configurada, que puede ser el ACI, el ARI, tanto el ACI como el ARI, o la ausencia de ambos de ACI y ARI. En caso de que ACI y ARI estén ausentes, puede configurar las VLAN dinámicas que se crearán en función de una única dirección MAC para toda la red asignada a cada hogar o línea de acceso. Otro método, llamado método ACI heredado, permite crear VLAN dinámicas basadas únicamente en el ACI. Cuando se utiliza el método heredado y no se recibe la ACI, no se crea ninguna VLAN. El método ALI proporciona una mayor flexibilidad que el método heredado; por ejemplo, se puede utilizar cuando el nodo de acceso incorpora solo el ARI en lugar del ACI.

Aunque el identificador de circuito del agente también es un identificador de línea de acceso, usamos terminología específica para distinguir entre los dos métodos de configuración:

  • La documentación sigue usando los términos identificador de circuito del agente, ACI y basado en ACI para referirse solo a las VLAN y los conjuntos de interfaces configurados con el método heredado, utilizando la estrofa para la agent-circuit-identifier configuración automática.

  • La documentación utiliza los términos identificador de línea de acceso, ALI y basado en ALI para hacer referencia a VLAN y conjuntos de interfaces configurados con el método de identificador de línea de acceso, utilizando la estrofa para la line-identity configuración automática.

Solo debe configurar uno de estos métodos. Una comprobación de la CLI le impide configurar ambos métodos. Puede utilizar el método ALI para lograr los mismos resultados que el método ACI heredado. Aparte del hecho de que el método ALI usa la estrofa line-identity en lugar de la estrofa para la agent-circuit-identifier configuración automática, la configuración es la misma para ambos métodos. El método ALI es un enfoque más generalizado y flexible del método ACI heredado y, por lo tanto, se recomienda. Para obtener más información acerca de las VLAN ACI, consulte Descripción general de las VLAN dinámicas basadas en identificadores de circuito del agente.

Cómo funcionan las VLAN dinámicas basadas en ALI

El proceso para crear una VLAN dinámica basada en ALI es el siguiente:

  1. La puerta de enlace residencial de un hogar envía una solicitud de conexión al nodo de acceso.

  2. El nodo de acceso identifica el hogar e inserta un valor de identificador de línea de acceso en el encabezado de un paquete de control DHCP o PPPoE. El identificador de la línea de acceso puede ser el valor ACI, el valor ARI o ambos. En la tabla 1 se enumera dónde puede insertar el nodo de acceso el valor ALI para los paquetes de control DHCP, DHCPv6 y PPPoE.

    Tabla 1: Ubicación del identificador de línea de acceso en paquetes de control DHCP, DHCPv6 y PPPoE
     

    Paquetes de descubrimiento de DHCP

    DHCPv6 Solicitar paquetes

    Paquetes de control de iniciación de detección activa PPPoE (PADI) y solicitud de detección activa PPPoE (PADR)

    ACI

    Opción 82, subopción 1

    Opción 18

    Etiqueta específica del proveedor para DSL-Forum vendor id 3561, subetiqueta 1

    ARI

    Opción 82, subopción 2

    Opción 37

    Etiqueta específica del proveedor para DSL-Forum vendor id 3561, subetiqueta 2

    El nodo de acceso inserta el mismo valor ALI en los paquetes de control para todas las sesiones posteriores que se originan en el mismo hogar.

    • Cuando no se recibe ni la ACI ni la ARI y accept-no-ids se configura como la opción de confianza de identidad de línea, el enrutador crea el conjunto de interfaces utilizando una cadena predeterminada generada internamente como valor de identificador. Crea un conjunto de interfaces de este tipo para cada interfaz lógica subyacente.
    • Para los suscriptores PPPoE, puede configurar el para usar una única dirección MAC única en toda la accept-no-ids mac-address red asignada a cada hogar o línea de acceso para crear la VLAN dinámica basada en ALI cuando ni ACI ni ARI se reciben en el paquete de control PPPoE. Cuando un hogar tiene varias sesiones PPPoE, la AN realiza la traducción de la dirección MAC de manera tal que todas las sesiones PPPoE de un hogar tengan una dirección MAC de origen única. Para permitir múltiples sesiones PPPoE desde la misma dirección MAC de origen, tanto la protección de duplicados PPPoE como la protección de ciclo corto se extienden para incluir relay-session-id la etiqueta junto con la MAC de origen para identificar de forma única cada sesión PPPoE.
  3. El nodo de acceso reenvía los paquetes de control a la puerta de enlace de red de banda ancha (BNG).

  4. Cuando el BNG recibe los paquetes de control, extrae el valor ALI en el encabezado y lo utiliza para crear una interfaz de suscriptor de VLAN dinámica única.

    El tráfico de control posterior enviado desde el mismo hogar contiene el mismo valor ALI. El BNG agrupa las interfaces de suscriptor que tienen el mismo valor ALI en un conjunto de interfaces ALI, también denominado conjunto ALI.

Luego, el BNG puede aplicar CoS y políticas al conjunto ALI para aprovisionar tráfico dinámicamente para un hogar.

Jerarquía de interfaces cuando se utilizan conjuntos de interfaces ALI

En las siguientes secciones, se describen los componentes de una configuración de VLAN dinámica basada en ALI, de abajo hacia arriba de la pila de interfaces.

Interfaz física estática

Las configuraciones de VLAN dinámica basadas en ALI admiten los siguientes tipos de interfaz física:

  • Gigabit Ethernet:

  • Ethernet agregada

  • Interfaces de suscriptor de pseudocable (PS) usadas para la terminación de cabecera de pseudocable (PWHT)

Puede configurar interfaces de VLAN dinámicas basadas en ALI suscriptor en concentradores de puerto modulares o tarjetas de interfaz modular (MPC/MIC) que miren hacia el lado de acceso de la red en una enrutador serie MX.

Interfaz VLAN subyacente

Debe configurar la interfaz de VLAN subyacente para habilitar la creación de interfaces de suscriptor de VLAN dinámicas basadas en el ALI. Puede configurar la interfaz VLAN subyacente de forma dinámica (con un perfil dinámico) o estática.

Las configuraciones de VLAN dinámica basadas en ALI admiten los siguientes tipos de interfaces de VLAN subyacentes:

  • Gigabit Ethernet:

  • Interfaces de suscriptor de pseudocable (PS) usadas para la terminación de cabecera de pseudocable (PWHT)

  • VLAN demux (demux0)

Nota:

Si configura una interfaz VLAN subyacente para admitir la creación de VLAN dinámicas basadas en ALI, le recomendamos que utilice esta interfaz subyacente solo para interfaces de suscriptor que contengan información de ALI en sus paquetes de control DHCP o PPPoE. Si el enrutador recibe paquetes de control DHCP o PPPoE sin esta información en una interfaz VLAN subyacente configurada para VLAN dinámicas basadas en ALI, es posible que las interfaces de suscriptor asociadas no creen instancias correctamente. La excepción a este comportamiento es cuando se ha configurado accept-no-ids como la opción de confianza.

Conjunto de interfaces ALI dinámicas

El conjunto de interfaces ALI dinámico agrupa las sesiones de suscriptor DHCP y PPPoE que pertenecen a un hogar determinado y comparten el mismo valor ALI único. El enrutador crea un conjunto de interfaces ALI para cada hogar.

Debe crear un perfil dinámico que defina el conjunto de interfaces ALI. El conjunto de interfaces se representa en el perfil mediante la variable $junos-interface-set-namedinámica predefinida . Cuando un suscriptor de DHCP o PPPoE tiene acceso al enrutador en una interfaz determinada, el enrutador obtiene el ALI de los paquetes de control DHCP o PPPoE transmitidos en esa interfaz. Si el ALI coincide con la opción de confianza configurada, el enrutador crea dinámicamente el conjunto de interfaces ALI cuando el primer suscriptor de ese hogar inicia sesión.

Interfaz de suscriptor dinámica basada en ALI

Debe crear un perfil dinámico para definir una interfaz de suscriptor PPPoE dinámica para sesiones de suscriptor PPPoE o una interfaz de suscriptor IP demultiplexada dinámica (IP demux) para sesiones de suscriptor DHCP. La enrutador crea la interfaz suscriptor cuando un suscriptor inicia sesión en la interfaz VLAN subyacente asociada con el perfil dinámico que define el conjunto de interfaces ALI.

Tabla de historial de cambios

La compatibilidad de la función depende de la plataforma y la versión que utilice. Utilice el Explorador de características para determinar si una característica es compatible con su plataforma.

Descripción de la versión
25.2R1 Para los suscriptores PPPoE, puede configurar el para usar una única dirección MAC única en toda la line-identity includes accept-no-ids mac-address red asignada a cada hogar o línea de acceso para crear la VLAN dinámica basada en ALI cuando ni ACI ni ARI se reciben en el paquete de control PPPoE.