NESTA PÁGINA
Como configurar o APM
Esta seção descreve as tarefas de configuração do Gerenciador de Pool de Endereços (APM).
Visão geral da configuração do APM
Você usa a CLI do APM ao configurar o APM para gerenciar pools de endereços na rede. A APM CLI é uma versão simplificada, limitada e conteinerizada do Junos OS. Para usar a CLI do APM, você deve ter conhecimento básico da CLI do Junos OS. Dia 1: Explorando a Junos CLI fornece uma boa visão geral dos fundamentos da CLI do Junos OS. O Guia do usuário da CLI fornece informações mais detalhadas.
Antes de começar a configurar o APM para uma rede, certifique-se de saber o seguinte:
-
Os identificadores do sistema que o APM gerenciará.
-
Os nomes das partições centralizadas do pool de endereços.
- O limite de repartição e recuperação que você gostaria de usar nos BNGs.
-
Sua estratégia detalhada para particionar o pool centralizado de endereços do APM, incluindo:
-
O tamanho dos prefixos a serem particionados do espaço de endereço; por exemplo, se os prefixos são /15, /22, /24 e assim por diante.
-
O conjunto de endereços para o APM alocar para cada BNG.
-
Aqui estão as principais operações que você executará para configurar o APM:
-
Configure os perfis de domínio do pool que você usa na configuração de correspondência de entidade para orientar a criação e o gerenciamento do domínio do pool. Cada perfil de domínio de pool descreve os limites de repartição e recuperação e o comportamento de recuperação automática. Consulte Configurar perfis de domínio de pool
-
Configure as partições para conter prefixos raiz para fornecer domínios de pool com prefixos de pool. Consulte Configurar partições de prefixo
-
Configure estrofes de correspondência de entidade que correspondam a IDs de sistema conhecidas (BNGs) para permitir comunicações com um BNG.
Acessar o modo de configuração do utilitário APM
Veja como acessar o conjunto de comandos da CLI para configurar o APM:
Agora você está pronto para começar a configurar o APM.
Acessar comandos operacionais da CLI
Para monitorar o APM, visualizar a configuração e as estatísticas do APM ou executar determinadas operações manualmente:
Configurar um servidor syslog externo
O APM pode exportar logs gerados dos microsserviços de gerenciamento, addrman, entman e provman para um coletor de syslog (servidor). Para exportar logs para um coletor syslog, um host syslog deve ser configurado.
Se o APM detectar que o aplicativo de Coleta e Visualização de Eventos de Borda de Banda Larga (BBE) está implantado no mesmo cluster que o APM, a configuração padrão de fábrica gerada incluirá o Endereço IP de Coleta e Visualização de Eventos BBE e a porta de entrada como parte da configuração do syslog.
Se você fornecer seu próprio arquivo de configuração inicial, uma configuração de syslog deverá ser adicionada para permitir a exportação de logs do APM.
Adicione a seguinte configuração:
[edit]
system {
syslog {
host <syslogServerIpAddress> {
any any;
port <syslogServerIngestPort>;
structured-data;
}
}
}
Configurar autenticação TACACS+
O APM oferece suporte ao TACACS+ para autenticação central de usuários em dispositivos de rede. Para usar a autenticação TACACS+ no dispositivo, você (o administrador da rede) deve configurar informações sobre um ou mais servidores TACACS+ na rede.
Para obter informações sobre como configurar a autenticação TACACS+, consulte Autenticação TACACS+.
Configurar partições de prefixo
As partições são uma maneira de organizar seus prefixos raiz (aqueles prefixos dos quais os prefixos são usados para fornecer pools a entidades). Considere o uso de várias partições para:
-
Aplicativos de atacado— Assinantes de atacado que precisam ter endereços atribuídos de pools com prefixos diferentes dos assinantes nativos.
- Aplicativos de emparelhamento — entidades que precisam de prefixos que se alinhem com a política de agregação de rotas para o ponto de emparelhamento de rede ao qual estão associadas.
Você pode configurar partições (das quais os prefixos de pool são extraídos) de entidades e BNG CUPS (planos de usuário individuais). A menos que você tenha um motivo para várias partições, uma única partição resulta em um uso mais eficiente de prefixos.
Configure o pool global de endereços IPv4 em partições das quais o APM aloca endereços para pools BNG individuais.
Configurar perfis de domínio de pool
Configure um modelo com atributos que você pode usar para criar domínios de pool dinâmico.
Configurar atributos para gerenciar BNGs
Configure atributos que identifiquem um BNG gerenciado e definam os domínios do pool no BNG.
entity-match comando direciona as entidades do APM de entrada para um perfil de domínio do pool. O APM reconcilia seus domínios de pool com a lista do BNG, de modo que a lista do APM corresponda à lista de BNGs. Se uma entidade do APM (identificada por sua id do sistema) não estiver presente na lista de correspondência de entidades, ela não terá permissão para se conectar e a conexão será anulada.
[edit apm entity-match system-id] root@jnpr-apm-mgmt# set pool-domain-profife domain-profile-name
Monitore as operações de APM
Finalidade
Use os comandos do APM show para exibir informações de status e utilização de endereços sobre todos os BNGs que estão sob gerenciamento. Você pode adicionar qualificadores aos comandos para exibir informações mais especificamente por partição e domínio de pool.
No modo de configuração, saia para o prompt da CLI de nível superior e insira os comandos necessários show .
[edit apm] root@jnpr-apm-mgmt# exit root@jnpr-apm-mgmt> show command-options
Ação
-
Exibir a utilização geral do prefixo; ou seja, quantos prefixos o APM tem disponíveis, reservados ou alocados para todas as partições.
root@jnpr-apm-mgmt> show apm inet-pool utilization Partition Prefixes Reserved Allocated new-england 7 0 4 wholesalers 3 0 2 vpn 15 0 7
-
Exiba a utilização de prefixo para uma única partição.
root@jnpr-apm-mgmt> show apm inet-pool utilization partition new-england Partition Statistics Partition Name: new-england Prefixes: 7 Reserved: 0 Allocated: 4 Prefix Prefixes Reserved Allocated 203.0.113.0/24 7 0 4 -
Exiba a utilização de prefixo para uma única partição e prefixo.
root@jnpr-apm-mgmt> show apm inet-pool utilization partition new-england prefix 203.0.113.0/24 Partition Statistics: Partition Name: new-england Prefixes: 7 Reserved: 0 Allocated: 4 Prefix Statistics: Prefix: 203.0.113.0/24 Total sub-prefixes: 7 Total reserved: 0 Total allocated: 4 Prefix Length Free Allocated 24 0 1 25 1 1 26 2 2 -
Exibir informações sobre todos os BNGs associados.
root@jnpr-apm-mgmt> show apm entity root@jnpr-apm-mgmt> show apm entity Entity ID APMi Ver Name Status Pool Domains test-002 1 reachable 1 10.9.164.40 0 yarmouth reachable 1
-
Exibir informações detalhadas sobre um BNG específico.
root@jnpr-apm-mgmt> show apm entity id test-002 Entity Statistics ID : test-002 APMi Ver: 1 Name : test-002 Status : reachable Pool Domain Last Discovery Pools Last Allocation Allocations Last Reclamation Reclamations iroh-default 2022-03-29T22:11:55Z 1 2022-03-29T22:11:55Z 1 - 0 – 0 -
Exibir informações detalhadas sobre o domínio do pool de um BNG.
root@jnpr-apm-mgmt> show apm entity id test-002 pool-domain iroh-default Entity Statistics: Entity ID: test-002 APMi Ver : 1 Name : test-002 Status : reachable Pool Domain Statistics: Pool Domain : iroh-default Source Partition: westford Free Addresses : 245 Pool Head : iroh-default Pools : 1 Thresholds: Apportion : 200 Reclamation: 457 Events: Last Discovery : 2022-03-28T13:05:27Z Last Allocation : 2022-03-28T13:05:27Z Last Reclamation: - Allocations : 1 Reclamations : 0 Alarms: Apportion : 1 Reclamation : 0 Pool-drained: 0 Abatement : 0 Pool Prefix Total Addrs Used Addrs iroh-default 192.168.41.0/24 255 10 -
Exiba o número de alocações feitas por cada partição.
root@jnpr-apm-mgmt> show apm inet-pool allocation Partition Allocations new-england 4 wholesalers 2 vpn 7
-
Exiba informações sobre como os endereços são alocados para uma partição específica em todos os BNGs.
root@jnpr-apm-mgmt> show apm inet-pool allocation partition wholesalers Filter fields: partition=wholesalers, entity= Source Partition Prefix Entity Address Pool Domain wholesalers 198.51.100.100/25 192.0.2.108 cust-a970 wholesalers 198.51.100.200/25 192.0.2.108 cust-a970 wholesalers 198.51.100.1/25 192.0.2.233 L3-001a
-
Exiba informações sobre como os endereços são alocados para todas as partições em um BNG específico.
root@jnpr-apm-mgmt> show apm inet-pool allocation entity 192.0.2.108 Filter fields: partition=, entity=192.0.2.108 Source Partition Prefix Entity Address Pool Domain new-england 203.0.113.10/24 192.0.2.108 mx480-a3-default new-england 203.0.113.20/24 192.0.2.108 mx480-a3-default new-england 203.0.113.30/24 192.0.2.108 mx480-a3-default new-england 203.0.113.40/24 192.0.2.108 mx480-a3-default new-england 203.0.113.50/24 192.0.2.108 mx480-a3-red new-england 203.0.113.60/24 192.0.2.108 mx480-a3-red wholesalers 198.51.100.100/25 192.0.2.108 cust-a970 wholesalers 198.51.100.200/25 192.0.2.108 cust-a970 vpn 192.0.2.0/25 192.0.2.108 local56
-
Exiba informações sobre como os endereços são alocados para uma partição em um BNG específico.
root@jnpr-apm-mgmt> show apm inet-pool allocation entity 192.0.2.108 partition new-england Filtered Partition Allocations Filter fields: partition=new-england, entity=192.0.2.108 Source Partition Prefix Entity Address Pool Domain new-england 203.0.113.10/24 192.0.2.108 mx480-a3-default new-england 203.0.113.20/24 192.0.2.108 mx480-a3-default new-england 203.0.113.30/24 192.0.2.108 mx480-a3-default new-england 203.0.113.40/24 192.0.2.108 mx480-a3-default new-england 203.0.113.50/24 192.0.2.108 mx480-a3-red new-england 203.0.113.60/24 192.0.2.108 mx480-a3-red