静的に設定されたSoft-GREトンネルを介した静的加入者

無線 LAN(WLAN)を使用して加入者にネットワーク アクセスを提供するサービス プロバイダは、認証、許可、アカウンティング(AAA)サービスのサポートを含め、静的に設定されたソフト GRE トンネルを介して静的加入者をプロビジョニングできます。

静的に設定されたSoft-GREトンネルを介した静的加入者のプロビジョニング

サービスプロバイダは、4Gおよび5Gの普及を利用するため、ホームユーザー向けの固定無線の検討を増えています。ローカルループは無線ですが、これらの固定無線加入者は有線のブロードバンドネットワークゲートウェイ(BNG)によって管理されるため、プロビジョニング、課金などのバックエンド加入者管理要件が軽減されます。このようなWi-Fiオフロードゲートウェイの導入をサポートするために開発されたのは、ソフトGREトンネルを介したブロードバンドエッジ加入者サービスであり、カスタマー構内機器(CPE)とブロードバンドネットワークゲートウェイ(BNG)間のL2トラフィックを可能にします。サービスプロバイダは、スタティックIPv4加入者をプロビジョニングできるようになりました。この場合、カスタマー構内機器(CPE)ルーターのIPアドレスはCPEとBNGの両方で静的に設定され、データは静的に設定されたIPv4またはIPv6ソフトGREトンネルを介して送信されます。PPPoE や DHCP などのコントロールプレーンプロトコルは、CPE IP アドレスをプロビジョニングするために CPE で実行されません。

サービスプロバイダは、認証、許可、アカウンティング(AAA)サービスのサポートを含め、静的に設定されたソフトGREトンネルを介して静的加入者をプロビジョニングできます。ソフトGREトンネルと静的加入者の両方は、ルーターCLIを使用して設定する必要があります。ソフトGREトンネルは、ルーター上の設定によって起動され、設定が存在する限り稼働したままになります。静的加入者もルーターの設定に基づいて起動されますが、起動する前に基盤となるソフトGREトンネルが存在する必要があります。

静的なSoft-GREトンネル設定は、 set services soft-gre gre-group 階層下で、トンネル名とリモートアドレス、送信元アドレス、宛先ネットワーク、サービスインターフェイスとともに定義する必要があります。リモートアドレスは、加入者(通常はMDU(集合住宅)に関連付けられたGREトンネルエンドポイントであり、既知である必要があり、変更してはなりません。また、soft-GREグループの destination-networks として定義されているネットワークの1つである必要があります。なお、soft-GREグループに設定されている destination-networks は、同一または異なるsoft-GREグループ内で重複していなければいけません。それぞれに固有のトンネル名と一意のリモートアドレスを持つ複数のトンネルを定義できます。BNGソフトウェアは、設定コミット時に、トンネルリモートアドレスへのARP解決を自動的に開始します。

IPv4 ソフト GRE トンネルの設定例を以下に示します。設定スニペットは、それぞれに一意のトンネル名とそのリモートアドレスを持つ2つのトンネルを定義します。mdu-21 はリモートアドレス 10.10.0.21 、 mdu-31 はリモートアドレス 10.10.0.31です。どちらのリモートアドレスも、設定された destination-networks サブネット 10.10.0.0/16に属しています。

IPv6 ソフト GRE トンネルの設定例を以下に示します。

注:

IPv4 と IPv6 の両方のソフト GRE トンネルを設定できます。特定のsoft-GREグループで指定された source-address、 destination-networks、および remote-address のIPアドレスは、同じアドレスファミリーに属している必要があります。そのため、2つの異なるsoft-GREグループを使用して、IPv4とIPv6の両方の静的トンネルを設定する必要があります。

サービスインターフェイス ps1 は、転送プレーン処理のために論理トンネル(LT)インターフェイスに固定できます。基盤となる転送パスの冗長性を確保するために、複数のLTインターフェイスをグループ化することで、擬似回線加入者(PS)インターフェイスを冗長論理トンネル(RLT)インターフェイスに固定することもできます。PS over RLT は、アクティブ/アクティブ モードとアクティブ/バックアップ モードの両方をサポートします。

トンネル論理インターフェイスは、soft-GREグループに定義された動的プロファイル tunnel-profile を使用して作成されます。静的GRE トンネルと動的GRE トンネルの両方に同じ動的プロファイルを使用できます。

静的ソフトGREトンネル設定と静的加入者の相関関係は、キーワードunderlying-interface-tagによって提供されます。キーワードはソフトGREグループトンネル設定用に定義されたトンネル名である必要があります。static-subscriber設定では、underlying-interface-tagでdemux1インターフェイスを定義する必要があります。

demux-sourceアドレスは、CPEで設定されたIPアドレスと一致する必要があるIPプレフィックスに設定する必要があります。demux1インターフェイスは、一致するトンネル名、リモートアドレス、demux送信元IPプレフィックスのトンネルにマッピングされます。

demux1インターフェイスは、静的に設定されたソフトGREトンネルを介した静的加入者用に予約されていることに注意してください。そのため、demux0インターフェイス用の従来の静的加入者グループとは別に、demux1インターフェイス用の静的加入者グループを設定する必要があります。

注:単一の GRE トンネルでは、複数の静的加入者はサポートされていません。各 demux1.unitインターフェイスは1つのトンネルにマッピングする必要があり、1つの送信元アドレスに制限されます。
注:トンネル名に underlying-interface-tag値を設定して静的加入者を設定する前に、トンネル設定を定義する必要があります。この順序が維持されない場合、設定コミットは成功しません。

demux1インターフェイスは、static-subscribers設定で設定された動的プロファイルdemux1-profileを使用して作成されます。動的プロファイルを設定する場合、interfaces階層の下にdemux1を定義する必要があります。

request services static-subscribers logout interfaceまたはrequest services static-subscribers logout groupのCLIコマンドを使用して静的加入者ログアウトすると、demux1論理インターフェイスは削除されますが、静的ソフトGREトンネルは維持されます。アップリンクトラフィックはありますが、加入者がログアウトしている場合、ダウンリンクトラフィックはありません。demux1論理インターフェイスは、加入者がrequest services static-subscribers login interfaceまたはrequest services static-subscribers login groupCLIコマンドを使用して再度ログインすると再作成されます。

注:cliコマンドを使用してクリアされた静的トンネル clear services soft-gre tunnelは、自動的に再作成されません。したがって、このコマンドは、静的に設定されたソフトGREトンネルをクリアするために使用しないでください。

静的に設定されたソフトGREトンネルを介した静的加入者の設定

この例では、静的に設定されたソフトGREトンネルを介した静的IPv4加入者のプロビジョニングを設定します。以下のIPアドレスに注意してください。

  • Wi-Fiアクセスゲートウェイ(WAG)IPアドレス: 172.16.0.1
  • 宛先ネットワーク: 10.10.0.0/16

  • 加入者IPアドレス: 192.168.0.21/32 と 192.168.0.31/32

注:静的に設定されたIPv6 soft-GREトンネルを介して静的加入者を設定することもできます。設定手順では、IPv6アドレスとファミリー inet6を使用します。
  1. 動的プロファイルを作成して、静的ソフトGREトンネルを起動します。動的soft-GREトンネル用に定義された既存の動的プロファイルを使用することもできます。
  2. トンネル名とリモートアドレス(MDUアドレス)、送信元アドレス、宛先ネットワーク、サービスインターフェイスで定義された静的トンネルを使用して、soft-GREグループを設定します。この例では、それぞれに固有のトンネル名とリモートアドレスを持つ2つのトンネルを設定しています。soft-GREグループは、ステップ1で定義した動的プロファイルtunnel-profileに関連付けられています。
  3. 次に、動的プロファイルを設定して、demux1インターフェイスを作成します。
  4. 静的demux1インターフェイス設定で静的加入者グループを設定します。underlying-interface-tag値が、soft-GREグループに定義されたトンネル名に設定されていることを確認します。単一の GRE トンネルでは、複数の静的加入者はサポートされていません。各demux1.unitインターフェイスは1つのトンネルにマッピングする必要があり、1つの送信元アドレスに制限されます。

静的に設定されたSoft-GREトンネル上で静的加入者を検証

目的

静的に設定されたソフトGREトンネルを介した静的加入者プロビジョニングを確認します。

アクション

  1. show subscriber summaryコマンドを使用して加入者の概要を確認します。demux1.unit加入者はクライアントタイプstaticとして表示され、静的に設定されたGREトンネルはクライアントタイプgreとして表示されます。

  2. show subscribersコマンドを使用して加入者を確認します。

  3. show services soft-gre tunnel summaryコマンドを使用して、トンネルの概要を確認します。

  4. 次を使用してトンネルの詳細を確認します。 show services soft-gre tunnel tunnel-name tunnel name command:

変更履歴テーブル

サポートされる機能は、使用しているプラットフォームとリリースによって決まります。 機能エクスプローラー を使用して、機能がお使いのプラットフォームでサポートされているかどうかを確認します。

リリース
説明
25.4R1
Junos OS リリース 25.4R1 以降、加入者にネットワーク アクセスを提供するために無線 LAN(WLAN)を使用するサービス プロバイダは、静的に設定された IPv6 Soft-GRE トンネルを介して静的加入者をプロビジョニングできます。これには、認証、許可、アカウンティング(AAA)サービスのサポートが含まれます。
25.2R1
Junos OSリリース25.2R1以降、サービスプロバイダは、無線LAN(WLAN)を使用して加入者にネットワークアクセスを提供するために、静的に設定されたソフトGREトンネルを介して静的なIPv4加入者をプロビジョニングできます。これには、認証、許可、アカウンティング(AAA)サービスのサポートが含まれます。