Configuración del bloqueo de sesiones de suscriptor PPPoE
Puede configurar el enrutador para bloquear temporalmente una sesión de suscriptor PPPoE fallida o de corta duración para que no se vuelva a conectar durante un período de tiempo. La sesión del suscriptor PPPoE puede residir en una VLAN, VLAN demux o una interfaz subyacente PPPoE sobre ATM.
Antes de empezar:
Configure la interfaz subyacente PPPoE.
Para configurar la interfaz subyacente para su uso con un perfil dinámico PPPoE, consulte Configurar una interfaz subyacente para interfaces de suscriptor PPPoE dinámicas.
Para configurar la familia PPPoE para una interfaz subyacente, consulte Configurar la familia PPPoE para una interfaz subyacente.
Para configurar el bloqueo temporal de sesiones de suscriptor PPPoE:
- Especifique que desea configurar opciones específicas de PPPoE en la interfaz subyacente:
Para una familia PPPoE en un perfil dinámico para una interfaz lógica de demultiplexación VLAN (demux):
[edit dynamic-profiles profile-name interfaces demux0 unit logical-unit-number] user@host# edit family pppoe
Para una familia PPPoE en un perfil dinámico:
[edit dynamic-profiles profile-name interfaces interface-name unit logical-unit-number] user@host# edit family pppoe
Para una interfaz subyacente PPPoE en un perfil dinámico:
[edit dynamic-profiles profile-name interfaces interface-name unit logical-unit-number] user@host# edit pppoe-underlying-options
Para una familia PPPoE en una interfaz subyacente:
[edit interfaces interface-name unit logical-unit-number] user@host# edit family pppoe
Para una interfaz subyacente con encapsulación PPPoE:
[edit interfaces interface-name unit logical-unit-number] user@host# edit pppoe-underlying-options
Para una familia PPPoE en un perfil dinámico para una interfaz lógica PPPoE sobre ATM:
[edit dynamic-profiles profile-name interfaces at-fpc/pic/port unit logical-unit-number] user@host# edit family pppoe
Para una familia PPPoE en una interfaz lógica ATM subyacente:
[edit interfaces at-fpc/pic/port unit logical-unit-number] user@host# edit family pppoe
- Habilite la protección duplicada para evitar la negociación de una sesión de cliente PPPoE dinámica o estática en la misma interfaz subyacente cuando una sesión de cliente PPPoE con la misma dirección de origen de control de acceso de medios (MAC) ya está activa en esa interfaz.
[edit interfaces interface-name unit logical-unit-number pppoe-underlying-options] user@host# set duplicate-protection
Práctica recomendada:Cuando configure el bloqueo de sesión de suscriptor PPPoE, le recomendamos que habilite la protección duplicada para asegurarse de que la dirección MAC de origen para cada sesión PPPoE sea única en la interfaz subyacente.
- Habilite el bloqueo de sesión de suscriptor PPPoE mediante uno de los siguientes mecanismos de filtrado para identificar las sesiones de suscriptor para bloqueo:
Bloqueo de sesión del suscriptor basado en la dirección MAC del control de acceso a medios (dirección MAC) (predeterminado)
Para configurar el bloqueo de sesión de suscriptor basado en MAC con el período de bloqueo predeterminado de 1 a 300 segundos:
[edit interfaces interface-name unit logical-unit-number pppoe-underlying-options] user@host# set short-cycle-protection
Para configurar el bloqueo de la sesión del suscriptor basado en MAC con un período de bloqueo no predeterminado:
[edit interfaces interface-name unit logical-unit-number pppoe-underlying-options] user@host# set short-cycle-protection lockout-time-min minimum-seconds lockout-time-max maximum-seconds
Bloqueo de sesión de suscriptor basado en el identificador de circuito del agente (ACI)
Para configurar el bloqueo de la sesión del suscriptor basado en ACI con el período de bloqueo predeterminado:
[edit interfaces interface-name unit logical-unit-number pppoe-underlying-options] user@host# set short-cycle-protection filter aci
Por ejemplo, la siguiente instrucción configura el bloqueo temporal en función de la información de ACI para sesiones de suscriptor en una interfaz subyacente de demux de VLAN dinámica. Usa el intervalo de tiempo de bloqueo predeterminado de 1 a 300 segundos.
[edit dynamic-profiles my-demux-vlan-profile interfaces demux0 unit “$junos-interface-unit” family pppoe] user@host# set short-cycle-protection filter aci
Para configurar el bloqueo de la sesión del suscriptor basado en ACI con un período de bloqueo no predeterminado:
[edit interfaces interface-name unit logical-unit-number pppoe-underlying-options] user@host# set short-cycle-protection lockout-time-min minimum-seconds lockout-time-max maximum-seconds filter aci
Por ejemplo, la siguiente instrucción configura el bloqueo temporal en función de la información de ACI para las sesiones del suscriptor en una interfaz subyacente de VLAN dinámica. Especifica un tiempo de bloqueo no predeterminado en el intervalo de 20 a 120 segundos.
[edit dynamic-profiles my-vlan-profile interfaces “$junos-interface-ifd-name” unit “$junos-interface-unit” pppoe-underlying options] user@host# set short-cycle-protection lockout-time-min 20 lockout-time-max 120 filter aci
Nota:Si el valor ACI no está presente en los atributos PPPoE cuando configure el bloqueo de sesión de suscriptor basado en ACI, el enrutador utilizará el bloqueo basado en MAC de forma predeterminada. Con el bloqueo de tipo de encapsulación basado en ACI, los clientes PPPoE sin un atributo ACI también están bloqueados.