Configurar o roteador BNG

Leia este tópico para saber como configurar o roteador de gateway de rede de borda (BNG) para usar o Gerenciador de Pool de Endereços (APM) da Juniper como o gerenciador de pool de endereços IP. Você usa o APM para gerenciar um pool central de endereços IPv4 em vários domínios de pool em diferentes roteadores BNG. O APM requer que os roteadores BNG estejam executando uma versão compatível do Junos OS.

Observação:

Para configurar Juniper BNG CUPS para APM, consulte o Guia do usuário Juniper BNG CUPS no Juniper.net.

O APM e o roteador BNG se comunicam e enviam informações entre si por um canal gRPC. Após a conexão ou reconexão inicial, o APM inicia um processo para sincronizar as informações de domínio do pool e reconciliar os domínios do pool no BNG com seu próprio banco de dados. O roteador BNG monitora a utilização do pool e notifica o APM pelo canal gRPC quando o número de endereços livres no domínio do pool ultrapassa um dos seguintes limites definidos:

  • Limite de repartição
  • Limite de recuperação

Para obter mais informações sobre limites, consulte Como funciona o APM.

As etapas gerais para configurar o roteador BNG são as seguintes:

  1. Configure segredos no BNG. Você já deve ter criado as chaves e os certificados necessários.
    • Certificado de autoridade de certificação (CA) raiz
    • Certificado BNG
    • Par de chaves privadas BNG
  2. Defina o nome da partição de origem usando o comando set system services subscriber-management location partitionName statement.

  3. Crie uma instância de roteamento e especifique um perfil de domínio que tenha informações sobre como alocar endereços de prefixo das partições gerenciadas pelo APM. Consulte Configurar uma instância de roteamento e os atributos de domínio do pool para APM.

Configurar uma instância de roteamento e os atributos de domínio do pool para APM

Siga estas etapas para permitir que o roteador BNG use o APM e configure os atributos de domínio do pool que o APM usa na criação de uma partição. Você pode criar o perfil de domínio na instância de roteamento padrão ou para uma instância de roteamento especificada.

  1. Dependendo da sua configuração (configuração geográfica única ou múltipla), a forma como você configura o BNG para usar o APM é diferente. Se você estiver executando o APM em uma configuração de várias geografias, haverá dois endereços APMi diferentes (um para cada geografia). O BNG passa pelos endereços de transporte primário e secundário até que uma conexão APMi seja estabelecida. Habilite o BNG para usar o APM de acordo com sua configuração:
    • Configuração de geografia única:

    • Configuração de várias geografias:

  2. (Opcional) Proteja a conexão do APM configurando a sub-rotina de segredos. Copie o certificado da CA raiz, o certificado BNG e a chave privada BNG para o sistema de arquivos do BNG. Edite a access address-pool-manager instrução e forneça o caminho completo para os arquivos de chave e certificado.

  3. Configure um nome de perfil na [edit access address-assignment] hierarquia. O nome do perfil deve corresponder ao nome do pool emoldurado retornado pelo servidor de autenticação.
  4. Configure as informações de domínio do pool para o APM usar na alocação de prefixos. As informações de domínio do pool incluem o seguinte:
    1. Tamanho do prefixo que o APM deve usar para provisionar o domínio do pool.
    2. Os endereços IP que o APM exclui de serem alocados no domínio do pool.
    3. (Opcional) Suporte para rotas de descarte de instalação. Quando você habilita install-discard-routeso , o roteador BNG roteia o tráfego para o assinante com o endereço IP atribuído e descarta todo o tráfego restante nessa sub-rede. Para evitar que as rotas estáticas atinjam o tempo limite devido à inatividade ou desconexão, você também deve definir o tempo limite de limpeza como never.
    4. (Opcional) Um qualificador para a partição. O nome do qualificador de partição de origem é acrescentado ao nome do local. Se um nome de qualificador não for especificado, o roteador BNG será anexado default ao nome do local.

Resultados

Depois de seguir as etapas acima, use o show comando para verificar os resultados da sua configuração.