Como configurar o APM

Esta seção descreve as tarefas de configuração do Gerenciador de Pool de Endereços (APM).

Visão geral da configuração do APM

Você usa a CLI do APM ao configurar o APM para gerenciar pools de endereços na rede. A APM CLI é uma versão simplificada, limitada e conteinerizada do Junos OS. Para usar a CLI do APM, você deve ter conhecimento básico da CLI do Junos OS. Dia 1: Explorando a Junos CLI fornece uma boa visão geral dos fundamentos da CLI do Junos OS. O Guia do usuário da CLI fornece informações mais detalhadas.

Antes de começar a configurar o APM para uma rede, certifique-se de saber o seguinte:

  • Os identificadores do sistema que o APM gerenciará.

  • Os nomes das partições centralizadas do pool de endereços.

  • O limite de repartição e recuperação que você gostaria de usar nos BNGs.
  • Sua estratégia detalhada para particionar o pool centralizado de endereços do APM, incluindo:

    • O tamanho dos prefixos a serem particionados do espaço de endereço; por exemplo, se os prefixos são /15, /22, /24 e assim por diante.

    • O conjunto de endereços para o APM alocar para cada BNG.

Aqui estão as principais operações que você executará para configurar o APM:

  • Configure os perfis de domínio do pool que você usa na configuração de correspondência de entidade para orientar a criação e o gerenciamento do domínio do pool. Cada perfil de domínio de pool descreve os limites de repartição e recuperação e o comportamento de recuperação automática. Consulte Configurar perfis de domínio de pool

  • Configure as partições para conter prefixos raiz para fornecer domínios de pool com prefixos de pool. Consulte Configurar partições de prefixo

  • Configure estrofes de correspondência de entidade que correspondam a IDs de sistema conhecidas (BNGs) para permitir comunicações com um BNG.

Acessar o modo de configuração do utilitário APM

Veja como acessar o conjunto de comandos da CLI para configurar o APM:

  1. Acesse a CLI no prompt de comando do utilitário.
  2. Entre no modo de configuração a partir do prompt básico da CLI.
  3. Insira as instruções CLI para configurar os BNGs, domínios de pool, pools e atributos do sistema gerenciados pelo APM.
  4. Salve e ative a configuração. Esse comando é bem-sucedido somente quando não há erros de sintaxe de configuração.
  5. (Opcional) Saia do modo de configuração e retorne ao prompt da CLI de nível superior.

Agora você está pronto para começar a configurar o APM.

Acessar comandos operacionais da CLI

Para monitorar o APM, visualizar a configuração e as estatísticas do APM ou executar determinadas operações manualmente:

  1. Use o comando apm cli do utilitário APM para acessar o prompt da CLI de nível superior.
  2. Insira comandos específicos.
    • Use show comandos para exibir estatísticas e as relações entre partições, BNGs, domínios de pool e pools.

    • Use request comandos para iniciar manualmente determinadas operações do APM.

Configurar um servidor syslog externo

O APM pode exportar logs gerados dos microsserviços de gerenciamento, addrman, entman e provman para um coletor de syslog (servidor). Para exportar logs para um coletor syslog, um host syslog deve ser configurado.

Se o APM detectar que o aplicativo de Coleta e Visualização de Eventos de Borda de Banda Larga (BBE) está implantado no mesmo cluster que o APM, a configuração padrão de fábrica gerada incluirá o Endereço IP de Coleta e Visualização de Eventos BBE e a porta de entrada como parte da configuração do syslog.

Se você fornecer seu próprio arquivo de configuração inicial, uma configuração de syslog deverá ser adicionada para permitir a exportação de logs do APM.

Adicione a seguinte configuração:

Configurar autenticação TACACS+

O APM oferece suporte ao TACACS+ para autenticação central de usuários em dispositivos de rede. Para usar a autenticação TACACS+ no dispositivo, você (o administrador da rede) deve configurar informações sobre um ou mais servidores TACACS+ na rede.

Para obter informações sobre como configurar a autenticação TACACS+, consulte Autenticação TACACS+.

Configurar partições de prefixo

As partições são uma maneira de organizar seus prefixos raiz (aqueles prefixos dos quais os prefixos são usados para fornecer pools a entidades). Considere o uso de várias partições para:

  • Aplicativos de atacado— Assinantes de atacado que precisam ter endereços atribuídos de pools com prefixos diferentes dos assinantes nativos.

  • Aplicativos de emparelhamento — entidades que precisam de prefixos que se alinhem com a política de agregação de rotas para o ponto de emparelhamento de rede ao qual estão associadas.
Observação:

Você pode configurar partições (das quais os prefixos de pool são extraídos) de entidades e BNG CUPS (planos de usuário individuais). A menos que você tenha um motivo para várias partições, uma única partição resulta em um uso mais eficiente de prefixos.

Configure o pool global de endereços IPv4 em partições das quais o APM aloca endereços para pools BNG individuais.

  1. Crie uma partição. Na prática, você cria e configura quantas partições precisar para implementar sua estratégia de alocação de endereços.
  2. (Opcional) Configure um limite inferior e um limite superior no comprimento do prefixo válido para os prefixos raiz na partição.

    O comprimento do prefixo para prefixos raiz que você adiciona à partição deve estar dentro do intervalo definido por esses limites.

  3. (Opcional) Configure a porcentagem de limite mínimo para prefixos livres (não alocados) na partição. Quando a porcentagem cai abaixo desse valor, o Gerenciador de Endereços gera uma mensagem de log no nível de aviso para avisar o APM de que a partição está com poucos endereços disponíveis. A notificação é informativa e não aciona nenhuma outra ação.
  4. (Opcional) Configure uma função para a partição. A função pode ser . origin backup Se uma função não estiver configurada, a origem será assumida por padrão.
  5. (Opcional) Configure uma partição de backup a ser usada no caso de uma falha de região.
    A backup-partition declaração só pode ser configurada se os seguintes requisitos forem atendidos:
    • A função da partição é origin.

    • A partição de backup existe na configuração.

    • A partição de backup e a partição min-prefix-len de origem e max-prefix-len correspondem.

    • Os prefixos da partição de backup não se sobrepõem aos prefixos da origem.

    • A função da partição de backup é definida como backup.

  6. Configure um prefixo raiz para a partição. O APM subdivide o prefixo raiz em sub-redes para provisionar endereços para os domínios do pool de um BNG. Normalmente, você configura mais de um prefixo raiz por partição.
    1. (Opcional) Especifique a menor sub-rede que o APM pode subdividir desse prefixo raiz.

      O max-length valor representa o número de bits no comprimento do prefixo raiz.

      • Um número maior especifica um prefixo mais longo, que corresponde a uma sub-rede menor com menos hosts.

      • Um número menor especifica um prefixo mais curto, que corresponde a uma sub-rede maior com mais hosts.

    2. (Opcional) Especifique métricas de tag de rota em uma lista. Você usa tags de rota para construir rotas de descarte para o prefixo distribuído no BNG. Cada vez que o APM aloca um prefixo do prefixo raiz em uma partição, ele designa uma tag de rota da lista de tags de rota configuradas de forma round-robin.

  7. (Opcional) Configure um temporizador, em segundos, para que o APM suspenda o prefixo antes de retornar o prefixo para a partição. Depois que o APM retorna o prefixo para a partição, ele pode realocar o prefixo conforme necessário. O prefixo-reciclagem-retenção é um valor entre 30 e 3600 segundos.

Configurar perfis de domínio de pool

Configure um modelo com atributos que você pode usar para criar domínios de pool dinâmico.

  1. Crie ou modifique um perfil de domínio de pool.
  2. Configure os atributos de monitoramento do pool (limite de repartição e limite de recuperação) no BNG.
    • O limite de distribuição é o número mínimo de endereços livres no pool de domínios que aciona o roteador BNG para enviar um alarme de distribuição ao APM.
    • O valor do limite de recuperação indica o número de endereços gratuitos. O APM compara o valor do limite de recuperação configurado com um valor de limite calculado e usa o valor maior. Você calcula o valor do limite usando esta equação: limite de recuperação calculado = limite de repartição + (contagem de prefixo * 2^(32 – comprimento do prefixo preferido)) + 1
    • O temporizador de espera suspende qualquer evento de recuperação potencial para um domínio de pool pela duração especificada após um evento de repartição. Você pode definir entre reclamation-hold-down 1 e 3600 segundos (o padrão é 60 segundos), o reclamation-hold-down valor deve ser maior que o valor limite calculado.
  3. (opcional) Configure as regras de recuperação que o roteador BNG segue para o pool.
    • Especifique se a recuperação automática está sempre ativa ou se deseja usar um período de janela para recuperação.
    • A window-duration opção especifica por quanto tempo a janela de recuperação permanece aberta.
    • A window-start opção especifica a hora de início diária agendada para a recuperação. A janela para recuperação está aberta durante a duração da janela.

Configurar atributos para gerenciar BNGs

Configure atributos que identifiquem um BNG gerenciado e definam os domínios do pool no BNG.

A lista de correspondência de entidade mapeia entidades válidas para um perfil de domínio de pool. O entity-match comando direciona as entidades do APM de entrada para um perfil de domínio do pool. O APM reconcilia seus domínios de pool com a lista do BNG, de modo que a lista do APM corresponda à lista de BNGs. Se uma entidade do APM (identificada por sua id do sistema) não estiver presente na lista de correspondência de entidades, ela não terá permissão para se conectar e a conexão será anulada.

Monitore as operações de APM

Finalidade

Use os comandos do APM show para exibir informações de status e utilização de endereços sobre todos os BNGs que estão sob gerenciamento. Você pode adicionar qualificadores aos comandos para exibir informações mais especificamente por partição e domínio de pool.

No modo de configuração, saia para o prompt da CLI de nível superior e insira os comandos necessários show .

Ação

  • Exibir a utilização geral do prefixo; ou seja, quantos prefixos o APM tem disponíveis, reservados ou alocados para todas as partições.

  • Exiba a utilização de prefixo para uma única partição.

  • Exiba a utilização de prefixo para uma única partição e prefixo.

  • Exibir informações sobre todos os BNGs associados.

  • Exibir informações detalhadas sobre um BNG específico.

  • Exibir informações detalhadas sobre o domínio do pool de um BNG.

  • Exiba o número de alocações feitas por cada partição.

  • Exiba informações sobre como os endereços são alocados para uma partição específica em todos os BNGs.

  • Exiba informações sobre como os endereços são alocados para todas as partições em um BNG específico.

  • Exiba informações sobre como os endereços são alocados para uma partição em um BNG específico.