Configurar o roteador BNG
Leia este tópico para saber como configurar o roteador de gateway de rede de borda (BNG) para usar o Gerenciador de Pool de Endereços (APM) da Juniper como o gerenciador de pool de endereços IP. Você usa o APM para gerenciar um pool central de endereços IPv4 em vários domínios de pool em diferentes roteadores BNG. O APM requer que os roteadores BNG estejam executando uma versão compatível do Junos OS.
Para configurar Juniper BNG CUPS para APM, consulte o Guia do usuário Juniper BNG CUPS no Juniper.net.
O APM e o roteador BNG se comunicam e enviam informações entre si por um canal gRPC. Após a conexão ou reconexão inicial, o APM inicia um processo para sincronizar as informações de domínio do pool e reconciliar os domínios do pool no BNG com seu próprio banco de dados. O roteador BNG monitora a utilização do pool e notifica o APM pelo canal gRPC quando o número de endereços livres no domínio do pool ultrapassa um dos seguintes limites definidos:
- Limite de repartição
- Limite de recuperação
Para obter mais informações sobre limites, consulte Como funciona o APM.
As etapas gerais para configurar o roteador BNG são as seguintes:
- Configure segredos no BNG. Você já deve ter criado as chaves e os certificados necessários.
- Certificado de autoridade de certificação (CA) raiz
- Certificado BNG
- Par de chaves privadas BNG
-
Defina o nome da partição de origem usando o comando
set system services subscriber-management location partitionName statement. - Crie uma instância de roteamento e especifique um perfil de domínio que tenha informações sobre como alocar endereços de prefixo das partições gerenciadas pelo APM. Consulte Configurar uma instância de roteamento e os atributos de domínio do pool para APM.
Configurar uma instância de roteamento e os atributos de domínio do pool para APM
Siga estas etapas para permitir que o roteador BNG use o APM e configure os atributos de domínio do pool que o APM usa na criação de uma partição. Você pode criar o perfil de domínio na instância de roteamento padrão ou para uma instância de roteamento especificada.
- Dependendo da sua configuração (configuração geográfica única ou múltipla), a forma como você configura o BNG para usar o APM é diferente. Se você estiver executando o APM em uma configuração de várias geografias, haverá dois endereços APMi diferentes (um para cada geografia). O BNG passa pelos endereços de transporte primário e secundário até que uma conexão APMi seja estabelecida. Habilite o BNG para usar o APM de acordo com sua configuração:
-
Configuração de geografia única:
[edit access] address-pool-manager { inet ip-address; port port-number; system-id test2; } -
Configuração de várias geografias:
[edit access] address-pool-manager { inet ip-address; port port-number; system-id test2; secondary-address { inet ip-address; port port-number; } }
-
-
(Opcional) Proteja a conexão do APM configurando a sub-rotina de segredos. Copie o certificado da CA raiz, o certificado BNG e a chave privada BNG para o sistema de arquivos do BNG. Edite a
access address-pool-managerinstrução e forneça o caminho completo para os arquivos de chave e certificado.[edit access] address-pool-manager { secrets { certificate /var/home/regress/myBng.crt; key /var/home-regress/myBng.key; ca-cert /var/home/regress/rootCA.crt; - Configure um nome de perfil na
[edit access address-assignment]hierarquia. O nome do perfil deve corresponder ao nome do pool emoldurado retornado pelo servidor de autenticação.[edit access address-assignment] user@host# set domain-profile profile-name family inet
- Configure as informações de domínio do pool para o APM usar na alocação de prefixos. As informações de domínio do pool incluem o seguinte:
- Tamanho do prefixo que o APM deve usar para provisionar o domínio do pool.
- Os endereços IP que o APM exclui de serem alocados no domínio do pool.
- (Opcional) Suporte para rotas de descarte de instalação. Quando você habilita
install-discard-routeso , o roteador BNG roteia o tráfego para o assinante com o endereço IP atribuído e descarta todo o tráfego restante nessa sub-rede. Para evitar que as rotas estáticas atinjam o tempo limite devido à inatividade ou desconexão, você também deve definir o tempo limite de limpeza comonever. - (Opcional) Um qualificador para a partição. O nome do qualificador de partição de origem é acrescentado ao nome do local. Se um nome de qualificador não for especificado, o roteador BNG será anexado
defaultao nome do local.
[edit access address-assignment domain-profile profile-name family inet ] user@host# set preferred-prefix-length 25 user@host# set excluded-address last-octet 255 user@host# set excluded-address last-octet 0 user@host# set install-discard-routes user@host# set source-partition-qualifier name
Resultados
Depois de seguir as etapas acima, use o show comando para verificar os resultados da sua configuração.
user@host> show access address-assignment
domain-profile profile test1 {
family {
inet {
preferred-prefix-length 24;
excluded-address last-octet [ 255 0 ];
install-discard-routes;
source-partition-qualifier spq-name;
}
}
}