本页内容
配置 BNG 路由器
阅读本主题,了解如何配置边界网络网关 (BNG) 路由器以使用瞻博网络地址池管理器 (APM) 作为 IP 地址池管理器。您可以使用 APM 管理跨不同 BNG 路由器上多个池域的中央 IPv4 地址池。APM 要求 BNG 路由器运行受支持的 Junos OS 版本。
注意:
有关为 APM 配置瞻博网络 BNG CUPS,请参阅 Juniper.net 上的 瞻博网络 BNG CUPS 用户指南 。
APM 和 BNG 路由器通过 gRPC 通道相互通信和发送信息。在初始连接或重新连接时,APM 会启动一个过程来同步池域信息,并将 BNG 上的池域与其自己的数据库进行协调。当池域中的可用地址数超过以下定义的阈值之一时,BNG 路由器会监控池利用率,并通过 gRPC 通道通知 APM:
- 分配阈值
- 回收阈值
有关阈值的更多信息,请参阅 APM 的工作原理。
配置 BNG 路由器的常规步骤如下:
- 在 BNG 上配置密钥。您必须已经创建了必要的密钥和证书。
- 根证书颁发机构 (证书颁发机构) 证书
- BNG 证书
- BNG 私钥对
-
使用
set system services subscriber-management location partitionName statement. - 创建路由实例并指定域配置文件,其中包含有关从 APM 管理的分区分配前缀地址的信息。请参阅 配置 APM 的路由实例和池域属性。
为 APM 配置路由实例和池域属性
请按照以下步骤启用 BNG 路由器使用 APM,并配置 APM 在创建分区时使用的池域属性。您可以在默认路由实例中或为指定的路由实例创建域配置文件。
- 根据您的设置(单个或多个地理位置设置),配置 BNG 以使用 APM 的方式会有所不同。如果您在多个地理位置设置中运行 APM,则有两个不同的 APMi 地址(每个地理位置一个)。BNG 在主传输地址和辅助传输地址之间运行,直到建立 APMi 连接。 启用 BNG 以根据您的设置使用 APM:
-
单一地理位置设置:
[edit access] address-pool-manager { inet ip-address; port port-number; system-id test2; } -
多地理位置设置:
[edit access] address-pool-manager { inet ip-address; port port-number; system-id test2; secondary-address { inet ip-address; port port-number; } }
-
-
(选答)通过配置 secrets 部分来保护 APM 连接。将根证书颁发机构的证书、BNG 证书和 BNG 私钥复制到 BNG 的文件系统。编辑
access address-pool-manager语句并提供密钥和证书文件的完整路径。[edit access] address-pool-manager { secrets { certificate /var/home/regress/myBng.crt; key /var/home-regress/myBng.key; ca-cert /var/home/regress/rootCA.crt; - 在层次结构下
[edit access address-assignment]配置配置文件名称。配置文件名称应与身份验证服务器返回的帧池名称匹配。[edit access address-assignment] user@host# set domain-profile profile-name family inet
- 为 APM 配置池域信息,以便在分配前缀时使用。池域信息包括:
- APM 应用于配置池域的前缀大小。
- APM 排除在池域中分配的 IP 地址。
- (选答)支持安装丢弃路由。启用
install-discard-routes后,BNG 路由器会将流量路由到具有分配 IP 地址的用户,并丢弃该子网中的所有其他流量。要防止静态路由因不活动或断开连接而超时,还必须将清除超时never设置为 。 - (选答)分区的限定符。源分区限定符名称将附加到位置名称。如果未指定限定符名称,则 BNG 路由器将追加
default到位置名称。
[edit access address-assignment domain-profile profile-name family inet ] user@host# set preferred-prefix-length 25 user@host# set excluded-address last-octet 255 user@host# set excluded-address last-octet 0 user@host# set install-discard-routes user@host# set source-partition-qualifier name
结果
执行上述步骤后,使用命令 show 验证配置结果。
user@host> show access address-assignment
domain-profile profile test1 {
family {
inet {
preferred-prefix-length 24;
excluded-address last-octet [ 255 0 ];
install-discard-routes;
source-partition-qualifier spq-name;
}
}
}