配置 DOCSIS 小型 PIM 接口
电缆数据服务接口规范 (DOCSIS) 定义了电缆数据系统的通信和操作支持接口要求。以下主题讨论 DOCSIS Mini-PIM 接口的概述、其配置详细信息以及 SRX 系列防火墙上的 DOCSIS Mini-PIM 接口支持的软件功能。
DOCSIS Mini-PIM 接口概述
电缆数据服务接口规范 (DOCSIS) 定义了电缆数据系统的通信和操作支持接口要求。有线电视运营商使用 DOCSIS 通过其现有有线基础设施为住宅和商业客户提供互联网接入。DOCSIS 3.0 是最新的接口标准,允许通道绑定在任一方向上提供高于 100 Mbps 吞吐量的速度,远远超过其他 WAN 技术,如 T1/E1、ADSL2+、ISDN 和 DS3。
在 SRX210 服务网关上,DOCSIS Mini-PIM 在每个方向上提供最高 100 Mbps 吞吐量的速度。
SRX300、SRX320、SRX340、SRX345、SRX380 和 SRX550HM 设备不再支持 DOCSIS 小型 PIM 接口。
DOCSIS 网络架构包括 SRX 系列防火墙上的电缆调制解调器、位于客户场所的 DOCSIS 微型物理接口模块 (Mini-PIM),以及位于前端或数据中心位置的电缆调制解调器终端系统 (CMTS)。基于标准的 DOCSIS 3.0 Mini-PIM 可与 CMTS 设备互操作。DOCSIS Mini-PIM 基于以下标准提供与 CMTS 设备的向后兼容性:
DOCSIS 2.0
DOCSIS 1.1
DOCSIS 1.0
Mini-PIM的电缆调制解调器接口由CMTS通过SNMP进行管理和监控。此 DOCSIS 3.0 Mini-PIM 可以部署在任何多服务运营商 (MSO) 网络中。主要应用是分布式企业办公室通过 DOCSIS 3.0(向后兼容 2.0、1.1 和 1.0)接口连接到 CMTS 网络。DOCSIS Mini-PIM 使用为第三方 PIM 开发的 PIM 基础架构。
Mini-PIM 还可与 GRE、PPPoE 和 IP-in-IP 以外的封装一起使用。
支持以下接口跟踪选项:
all— 启用所有接口跟踪标志
event- 跟踪接口事件
ipc— 跟踪接口 IPC 消息
media- 跟踪接口介质更改
CMTS通过SNMP管理和监控Mini-PIM的电缆调制解调器接口。此 DOCSIS 3.0 Mini-PIM 可以部署在任何多个 MSO 网络中。 图 1 显示了此小型 PIM 在 MSO 网络中的典型用法。
DOCSIS Mini-PIM 支持的软件功能
SRX300、SRX320、SRX340、SRX345 和 SRX550HM 设备不再支持 DOCSIS Mini-PIM 接口。
表 1 列出了 DOCSIS Mini-PIM 上支持的软件功能。
软件功能 |
描述 |
---|---|
DHCP 和 DHCPv6 客户端 |
DHCP 和 DHCPv6 客户端用于通过 DHCP 协议从 CMTS 获取 IP 地址。DHCP 在 IPv4 和 IPv6 上受支持。配置文件的主要组件之一是CMTS分配给电缆调制解调器的静态公共IP地址。管理 IP 地址在 Mini-PIM 的混合光纤同轴 (HFC) 接口上配置,该接口执行以下任务:
|
QoS 支持 |
SRX 系列防火墙的路由引擎通过现有 QoS CLI 进行配置。由于 SRX 系列防火墙的路由引擎和 Mini-PIM 上的配置是一起完成的,因此路由引擎和电缆调制解调器接口之间的 QoS 配置必须一致。路由引擎上的 QoS 机制与小型 PIM 上的 QoS 机制分离。 从 CMTS 下载的配置文件包含主流和辅助流的参数。这些参数在 DOCSIS Mini-PIM 中编程。小型 PIM 通过 PIM 基础结构将这些参数发送到路由引擎。在 DOCSIS Mini-PIM 中,辅助流优先于主流。 |
SNMP 支持 |
CMTS 发出进入电缆调制解调器的 SNMP 请求。SRX 系列防火墙路由引擎上的 DOCSIS MIB 显示电缆调制解调器的以太网接口。DOCSIS Mini-PIM 支持以下功能:
|
MAC地址 |
DOCSIS Mini-PIM 的 MAC 地址在出厂时是静态设置的,无法更改。MAC 地址从 Mini-PIM 中检索,并分配给 Junos OS 中的电缆调制解调器接口。 |
透明桥接 |
DOCSIS Mini-PIM 通过将带有 SRX 系列防火墙的以太网接口上收到的数据包发送到 HFC 接口(反之亦然)来执行透明桥接,而无需对数据包进行任何修改。在透明桥接期间,DOCSIS Mini-PIM 上的所有其他服务(如 Web 服务器、DHCP 服务器和 DNS 服务器)都将被禁用。 |
示例:配置 DOCSIS 小型 PIM 接口
此示例说明如何为 SRX210、SRX220 和 SRX240 设备配置 DOCSIS Mini-PIM 网络接口。
SRX300、SRX320、SRX340、SRX345、SRX380 和 SRX550HM 设备不再支持 DOCSIS 小型 PIM 接口。
要求
准备工作:
建立基本连接。请参阅适用于您设备的快速入门。
根据需要配置网络接口。请参阅 示例:创建以太网接口。
概述
在此示例中,您将 DOCSIS Mini-PIM 接口配置为 cm-2/0/0。您可以通过设置接口跟踪选项和标志选项来指定物理属性。然后将逻辑接口设置为单元 0,并将家族协议类型指定为 inet。最后,配置 DHCP 客户端。
配置
程序
CLI 快速配置
要快速配置此示例,请复制以下命令,将其粘贴到文本文件中,删除所有换行符,更改与您的网络配置匹配所需的任何详细信息,将命令复制并粘贴到层次结构级别的 CLI [edit]
中,然后从配置模式进入 commit
。
set interfaces cm-2/0/0 traceoptions flag all set interfaces cm-2/0/0 unit 0 family inet dhcp
分步过程
要配置 DOCSIS Mini-PIM 网络接口,请执行以下操作:
配置接口。
[edit] user@host# edit interfaces cm-2/0/0
设置接口跟踪选项。
[edit] user@host# set interfaces cm-2/0/0 traceoptions
指定标志选项。
[edit] user@host# set interfaces cm-2/0/0 traceoptions flag all
设置逻辑接口。
[edit] user@host# set interfaces cm-2/0/0 unit 0
指定家族协议类型。
[edit] user@host# set interfaces cm-2/0/0 unit 0 family inet
配置 DHCP 客户端。
[edit] user@host# set interfaces cm-2/0/0 unit 0 family inet dhcp
结果
在配置模式下,输入 show interfaces cm-2/0/0
命令确认您的配置。如果输出未显示预期的配置,请重复此示例中的配置说明以进行更正。
[edit]
user@host# show interfaces cm-2/0/0
traceoptions {
flag all;
}
unit 0 {
family inet {
dhcp;
}
}
如果完成设备配置,请从配置模式输入 commit
。
验证
确认配置工作正常。
验证 DOCSIS 接口属性
目的
验证是否正确配置了 DOCSIS 接口属性。
行动
在操作模式下,输入 show interfaces cm-2/0/0
命令。
user@host> show interfaces cm-2/0/0 extensive Physical interface: cm-2/0/0, Enabled, Physical link is Up Interface index: 154, SNMP ifIndex: 522, Generation: 157 Link-level type: Ethernet, MTU: 1518, Speed: 40mbps Link flags : None Hold-times : Up 0 ms, Down 0 ms State : OPERATIONAL, Mode: 2.0, Upstream speed: 5120000 0 0 0 Downstream scanning: CM_MEDIA_STATE_DONE, Ranging: CM_MEDIA_STATE_DONE Signal to noise ratio: 31.762909 21.390018 7.517472 14.924058 Power: -15.756125 -31.840363 -31.840363 -31.840363 Downstream buffers used : 0 Downstream buffers free : 0 Upstream buffers free : 0 Upstream buffers used : 0 Request opportunity burst : 0 MSlots Physical burst : 0 MSlots Tuner frequency : 555 0 0 0 MHz Standard short grant : 0 Slots Standard long grant : 0 Slots Baseline privacy state: authorized, Encryption algorithm: ????, Key length: 0 MAC statistics: Receive Transmit Total octets 1935 2036 Total packets 8 8 CRC/Align errors 0 0 Oversized frames 0 CoS queues : 8 supported, 8 maximum usable queues Current address: 00:24:dc:0d:76:19, Hardware address: 00:24:dc:0d:76:19 Last flapped : 2009-11-10 19:55:40 UTC (00:16:29 ago) Statistics last cleared: Never Traffic statistics: Input bytes : 710 0 bps Output bytes : 866 0 bps Input packets: 2 0 pps Output packets: 4 0 pps Packet Forwarding Engine configuration: Destination slot: 1 Direction : Output CoS transmit queue Bandwidth Buffer Priority Limit % bps % usec 0 best-effort 95 38000000 95 0 low none 3 network-control 5 2000000 5 0 low none Logical interface cm-2/0/0.0 (Index 69) (SNMP ifIndex 523) (Generation 134) Flags: Point-To-Point SNMP-Traps Encapsulation: ENET2 Traffic statistics: Input bytes : 710 Output bytes : 806 Input packets: 2 Output packets: 4 Local statistics: Input bytes : 710 Output bytes : 806 Input packets: 2 Output packets: 4 Transit statistics: Input bytes : 0 0 bps Output bytes : 0 0 bps Input packets: 0 0 pps Output packets: 0 0 pps Security: Zone: Null Flow Statistics : Flow Input statistics : Self packets : 0 ICMP packets : 0 VPN packets : 0 Multicast packets : 0 Bytes permitted by policy : 0 Connections established : 0 Flow Output statistics: Multicast packets : 0 Bytes permitted by policy : 0 Flow error statistics (Packets dropped due to): Address spoofing: 0 Authentication failed: 0 Incoming NAT errors: 0 Invalid zone received packet: 0 Multiple user authentications: 0 Multiple incoming NAT: 0 No parent for a gate: 0 No one interested in self packets: 0 No minor session: 0 No more sessions: 0 No NAT gate: 0 No route present: 0 No SA for incoming SPI: 0 No tunnel found: 0 No session for a gate: 0 No zone or NULL zone binding 0 Policy denied: 0 Security association not active: 0 TCP sequence number out of window: 0 Syn-attack protection: 0 User authentication errors: 0 Protocol inet, MTU: 1504, Generation: 147, Route table: 0 Flags: None Addresses, Flags: Is-Preferred Is-Primary Destination: 20.20.20/24, Local: 20.20.20.5, Broadcast: 20.20.20.255, Generation: 144
输出显示 DOCSIS 接口属性的摘要。验证以下信息:
物理接口为
Enabled
。如果接口显示为Disabled
,请执行以下任一操作:在 CLI 配置编辑器中,删除
disable
配置层次结构级别的语句[edit interfaces interface-name]
。在 J-Web 配置编辑器中,清除页面上的
Disable
Interfaces>interface-name
复选框。
物理链路为
Up
。链路状态为 表示Down
接口模块、接口端口或物理连接出现问题(链路层错误)。时间
Last Flapped
是预期值。时间Last Flapped
指示物理接口上次变为不可用然后再次可用的时间。意外抖动表示可能存在链路层错误。流量统计信息反映预期的输入和输出速率。验证入站和出站字节和数据包的数量是否与物理接口的预期吞吐量匹配。若要清除统计信息并仅查看新更改,请使用
clear interfaces statistics interface-name
命令。
更改历史记录表
功能支持由您使用的平台和版本决定。使用 功能资源管理器 确定您的平台是否支持某个功能。