- play_arrow 为订阅者接入网络配置动态 VLAN
- play_arrow 动态 VLAN 概述
- play_arrow 配置用于创建动态 VLAN 的动态配置文件和接口
- play_arrow 为动态 VLAN 配置订阅者身份验证
- play_arrow 使用基于 ACI 的动态 VLAN 为家庭或个人用户配置 VLAN
- play_arrow 使用接入线标识符动态 VLAN 为家庭或个人用户配置 VLAN
- play_arrow 服务 VLAN 的高可用性
-
- play_arrow 配置 DHCP 订阅者接口
- play_arrow VLAN 和解复用用户接口概述
- play_arrow 配置多路复用接口集以向一组订阅者提供服务
- play_arrow 配置由 DHCP 创建的动态多路分离接口
- play_arrow 通过聚合以太网配置 DHCP 订阅者接口
- 聚合以太网上的静态和动态 VLAN 用户接口概述
- 聚合以太网上的静态或动态多路复用用户接口概述
- 通过聚合以太网配置静态或动态 VLAN 用户接口
- 通过聚合以太网配置静态或动态 IP 多路复用用户接口
- 通过聚合以太网配置静态或动态 VLAN 多路复用用户接口
- 示例:通过聚合以太网在 VLAN 接口上配置静态订阅者接口
- 示例:通过聚合以太网在 IP 多路复用接口上配置静态订阅者接口
- 示例:使用 DHCP 本地服务器通过聚合以太网底层接口配置 IPv4 静态 VLAN 多路复用接口
- 示例:通过具有 DHCP 本地服务器的聚合以太网底层接口配置 IPv4 动态 VLAN 多路复用接口
- 示例:使用 DHCP 本地服务器通过聚合以太网底层接口配置 IPv6 动态 VLAN 多路复用接口
- 示例:通过具有 DHCP 本地服务器的聚合以太网底层接口配置 IPv4 动态堆叠 VLAN 多路复用接口
- play_arrow 使用动态配置文件将服务应用于 DHCP 订阅者接口
- play_arrow 在同一 VLAN 上配置 DHCP IP 多路复用和 PPPoE 多路复用接口
- play_arrow 使用 MAC 地址验证为 DHCP 接口提供安全性
- play_arrow 用于目标分布的 RADIUS 源权重
- play_arrow 验证动态订阅者的配置和状态
-
- play_arrow 配置 PPPoE 用户接口
- play_arrow 配置动态 PPPoE 订阅者接口
- play_arrow 通过聚合以太网配置 PPPoE 用户接口示例
- play_arrow 配置 PPPoE 会话限制
- play_arrow 配置 PPPoE 订阅者会话锁定
- play_arrow 为 PPP 订阅者配置 MTU 和 MRU
- play_arrow 配置 PPPoE 服务名称表
- 了解 PPPoE 服务名称表
- PPPoE 服务名称表中匹配客户端信息的评估顺序
- 配置 PPPoE 服务名称表的好处
- 创建服务名称表
- 配置 PPPoE 服务名称表
- 将服务名称表分配给 PPPoE 底层接口
- 配置客户端请求包含空服务名称标记时执行的操作
- 配置对任何服务执行的操作
- 将服务分配给服务名称表并配置当客户端请求包含非零服务名称标记时执行的操作
- 将 ACI/ARI 对分配给服务名称并配置当客户端请求包含 ACI/ARI 信息时执行的操作
- 将动态配置文件和路由实例分配给服务名称或 ACI/ARI 对以创建动态 PPPoE 接口
- 限制使用指定服务名称建立的活动 PPPoE 会话数
- 保留静态 PPPoE 接口供 PPPoE 客户端独占使用
- 示例:配置 PPPoE 服务名称表
- 示例:为动态订阅者接口创建配置 PPPoE 服务名称表
- PPPoE 服务名称表疑难解答
- play_arrow 更改 PPPoE 控制数据包的行为
- play_arrow 监控和管理用户访问的动态 PPPoE
-
- play_arrow 为订阅者访问配置 MLPPP
- play_arrow 针对 LNS 和 PPPoE 订户的 MLPPP 支持概述
- play_arrow 配置 MLPPP 链路分段和交错
- play_arrow 为 LNS 和 PPPoE 订阅者配置内联服务接口
- play_arrow 为 MLPPP 订阅者配置 L2TP 访问客户端
- play_arrow 为 MX 系列配置静态 MLPPP 订阅者
- play_arrow 为 MX 系列配置动态 MLPPP 订阅者
- play_arrow 配置动态 PPP 订阅者服务
- play_arrow 监控和管理订阅者访问的 MLPPP
-
- play_arrow 故障 排除
- play_arrow 联系瞻博网络技术支持
- play_arrow 知识库
-
- play_arrow 配置语句和操作命令
示例:配置静态订阅者接口,用于通过以太网通过 ATM 进行 IP 访问
此示例说明了一个桥接 IP-over-Ethernet-over-ATM (IPoE-over-ATM) 配置,用于通过 MX 系列路由器上的静态 ATM 接口创建用于 IPv4 访问的用户接口。路由器必须具有模块端口集中器/模块化接口卡 (MPC/MIC) 接口,以使用带有小型可插拔收发器 (SFP) 的 ATM MIC。
要求
此示例使用以下软件和硬件组件:
MX 系列 5G 通用路由平台
具有 SFP(型号 MIC-3D-8OC3-2OC12-ATM)和兼容的 MPC1 或 MPC2 的 ATM MIC
开始之前:
确保您使用的 MX 系列路由器已安装了具有 SFP 且可使用的 ATM MIC。
有关具有 SFP 的 ATM MIC 的兼容 MPC 的信息,请参阅 MX 系列接口模块参考。
有关在 MX 系列路由器中安装 MPC 和 MIC 的信息,请参阅 MX 系列路由器型号 的硬件指南 。
确保您了解如何配置和使用静态 ATM 接口。
请参阅 ATM 接口概述。
定义配置中引用的静态标准防火墙过滤器(biz-customer-in-filter 和 biz-customer-out-filter)。
有关创建标准防火墙过滤器的信息,请参阅 防火墙过滤器配置准则。
有关将防火墙过滤器应用于接口的信息,请参阅 应用标准防火墙过滤器的准则。
概述
通过将具有 SFP 功能的 ATM MIC 和支持的 MPC 配合使用,您可以将 MX 系列路由器配置为支持通过静态 ATM 底层接口对静态创建的 IPv4 或 IPv6 接口进行订阅者访问。借助 IPoE-over-ATM 配置,您可以使用 ATM 适配层 5 (AAL5) 永久虚拟电路 (PVC) 通过 ATM 网络上底层 ATM 接口访问静态 IPv4 或 IPv6 接口上的订阅者。
IPoE-over-ATM 配置需要 IP 接口、ATM 接口、CoS 属性和防火墙安装器进行静态配置。不支持动态配置。
要配置桥接 IPoE-over ATM 订阅者访问,必须在 ATM 底层接口上配置以太网-over-ATM 逻辑链路控制 (LLC) 封装,并在 encapsulation ether-over-atm-llc
层次结构级别包含语句 [edit interfaces interface-name unit logical-unit-number]
。
要为通过 ATM 网络的访问配置 ATM AAL5 PVC,您还必须在 ATM 物理接口上配置虚拟路径标识符 (VVI),以及为每个 VPI 配置一个或多个虚拟电路标识符 (VCI)。
在 IPoE-over-ATM 配置中,用户接口与映射到媒体访问控制 (MAC) 地址的 IPv4 或 IPv6 地址相关联。要静态配置将 IP 地址映射到 MAC 地址的地址解析协议 (ARP) 表条目,请在 arp
层次结构级别使用语句 [edit interfaces interface-name unit logical-unit-number family inet address address]
。在此示例中,在层次结构级别使用 set arp 10.0.50.2 mac 00:00:5e:00:53:ff publish
语句 [edit interfaces at-1/0/2 unit 0 family inet address 10.0.50.254/24]
配置的 IPv4 地址 10.0.50.2 表示用户接口。
此示例包括以下通过 ATM 底层接口静态配置单个 IPv4 用户接口的基本步骤:
在 ATM 物理接口上配置 VPI 0,at-1/0/2。
在逻辑接口上配置以太网 over-ATM LLC 封装、VCI 0.39(在 VPI 0 上为 VCI 39)以及以下 IPv4 (
inet
) 协议家族特征:IPv4 用户接口地址 10.0.50.254/24
静态地址解析协议 (ARP) 表条目,在 IP 地址和 MAC 地址之间提供显式映射
IP 源地址验证 (
rpf-check
)标准输入(biz-customer-in-filter)和输出(biz-customer-out-filter)防火墙过滤器
将静态访问路由 200.10.10.0/24 配置为符合资格的下一跳地址为-1/0/0.0。
配置
要通过静态 ATM 底层接口配置静态 IPv4 订阅者接口,请执行以下操作:
CLI 快速配置
要快速配置此示例,请复制以下命令,将其粘贴到文本文件中,删除所有换行符,更改详细信息,以便与网络配置匹配,然后将命令复制并粘贴到层次结构级别的 CLI 中 [edit]
。
# ATM Physical Interface set interfaces at-1/0/2 atm-options vpi 0 # # Logical Unit 0 set interfaces at-1/0/2 unit 0 encapsulation ether-over-atm-llc set interfaces at-1/0/2 unit 0 vci 0.39 set interfaces at-1/0/2 unit 0 family inet rpf-check set interfaces at-1/0/2 unit 0 family inet filter input biz-customer-in-filter set interfaces at-1/0/2 unit 0 family inet filter output biz-customer-out-filter set interfaces at-1/0/2 unit 0 family inet address 10.0.50.254/24 arp 10.0.50.2 mac 00:00:5e:00:53:ff set interfaces at-1/0/2 unit 0 family inet address 10.0.50.254/24 arp 10.0.50.2 publish # # Routing Properties set routing-options access route 10.200.10.0/24 qualified-next-hop at-1/0/0.0
配置 ATM 物理接口
逐步过程
要配置 ATM 物理接口:
指定您希望在物理接口上配置 ATM 特定的选项。
content_copy zoom_out_map[edit interfaces at-1/0/2] user@host# edit atm-options
在物理接口上配置一个或多个 VPC。
content_copy zoom_out_map[edit interfaces at-1/0/2 atm-options] user@host# set vpi 0
结果
[edit]
从配置模式的层级,发出show interfaces at-1/0/2
命令,确认 ATM 物理接口配置的结果。如果输出未显示预期的配置,请重复此示例中的说明进行更正。
[edit] user@host# show interfaces at-1/0/2 atm-options { vpi 0; }
完成 ATM 物理接口配置后,请从配置模式进入 commit
。
在逻辑单元 0 上配置静态 IPv4 订阅者接口
逐步过程
若要在逻辑单元 0 上配置静态 IPv4 订阅者接口:
在逻辑接口上配置以太网 over-ATM LLC 封装。
content_copy zoom_out_map[edit interfaces at-1/0/2 unit 0] user@host# set encapsulation ether-over-atm-llc
为逻辑接口配置 VCI。
content_copy zoom_out_map[edit interfaces at-1/0/2 unit 0] user@host# set vci 0.39
配置 IPv4 (
inet
) 协议家族和地址。content_copy zoom_out_map[edit interfaces at-1/0/2 unit 0] user@host# set family inet address 10.0.50.254/24
指定您希望将静态 ARP 表条目配置为在 IP 地址和 MAC 地址之间映射。
content_copy zoom_out_map[edit interfaces at-1/0/2 unit 0 family inet] user@host# edit family inet address 10.0.50.254/24
配置 IP 地址 10.0.50.2(映射到 MAC 地址)和 MAC 地址 00:00:5e:00:53:ff(映射到 IP 地址)。包括选项
publish
以指定路由器回复指定 IP 地址的 ARP 请求。content_copy zoom_out_map[edit interfaces at-1/0/2 unit 0 family inet address 10.0.50.254/24] user@host# set arp 10.0.50.2 mac 00:00:5e:00:53:ff publish user@host# up
启用 IP 源地址验证,以检查流量是否以预期路径到达路由器。
content_copy zoom_out_map[edit interfaces at-1/0/2 unit 0 family inet] user@host# set rpf-check
将之前定义的标准防火墙过滤器应用于逻辑接口。
content_copy zoom_out_map[edit interfaces at-1/0/2 unit 0 family inet] user@host# set filter input biz-customer-in-filter user@host# set filter output biz-customer-out-filter
结果
从配置模式下的 [edit]
层级,发出 show interfaces at-1/0/2.0
命令,确认逻辑单元 0 上静态用户接口配置的结果。如果输出未显示预期的配置,请重复此示例中的说明进行更正。
[edit] user@host# show interfaces at-1/0/2.0 encapsulation ether-over-atm-llc; vci 0.39; family inet { rpf-check; filter { input biz-customer-in-filter; output biz-customer-out-filter; } address 10.0.50.254/24 { arp 10.0.50.2 mac 00:00:5e:00:53:ff publish; } }
如果在逻辑单元 0 上配置静态订阅者接口,请从配置模式进入 commit
。
配置路由属性
逐步过程
要配置静态路由属性:
指定要配置与协议无关的路由属性。
content_copy zoom_out_map[edit] user@host# edit routing-options
配置静态访问路由用于从路由器路由下游流量,以及用于将上游流量路由到路由器的合格下一跃点地址。
content_copy zoom_out_map[edit routing-options] user@host# set access route 10.200.10.0/24 qualified-next-hop at-1/0/0.0
结果
在 [edit]
配置模式的层级,通过发出 show routing-options
命令确认静态路由属性配置的结果。如果输出未显示预期的配置,请重复此示例中的说明进行更正。
[edit] user@host# show routing-options access { route 10.200.10.0/24 { qualified-next-hop at-1/0/0.0; } }
完成静态路由属性配置后,请从配置模式进入 commit
。
验证
要确认 IPoE-over-ATM 配置工作正常,请执行以下操作:
验证 ATM 物理接口配置
目的
验证 at-1/0/2 物理接口是否已正确配置以用于 ATM PVC。
行动
在操作模式下,发出 show interfaces at-1/0/2
命令。
为简洁起因,此命令 show
输出仅包含与 at-1/0/2 物理接口相关的配置。系统上的任何其他配置都已替换为椭圆 (...)。
user@host> show interfaces at-1/0/2 Physical interface: at-1/0/2, Enabled, Physical link is Down Interface index: 175, SNMP ifIndex: 594 Link-level type: ATM-PVC, MTU: 2048, Clocking: Internal, SDH mode, Speed: OC3, Loopback: None, Payload scrambler: Enabled Device flags : Present Running Down Link flags : None CoS queues : 8 supported, 8 maximum usable queues Schedulers : 0 Current address: 00:00:5e:00:53:97 Last flapped : 2012-09-06 12:11:39 PDT (05:45:45 ago) Input rate : 0 bps (0 pps) Output rate : 0 bps (0 pps) SDH alarms : LOL, LOS SDH defects : LOL, LOS, LOP, BERR-SF, HP-FERF VPI 0 Flags: Active Total down time: 0 sec, Last down: Never Traffic statistics: Input packets: 0 Output packets: 0 ...
意义
ATM-PVC
在链路级别类型字段中表示 ATM 物理接口上正在使用 ATM 永久虚拟电路的封装-1/0/2。 Active
VPI 0 的标志表示虚拟路径已启动并正常运行。
验证逻辑单元 0 上的静态订阅者接口配置
目的
验证逻辑单元 0 上的静态用户接口是否已为 IPoE-over-ATM 访问配置正确。
行动
在操作模式下,发出 show interfaces at-1/0/2.0
命令。
user@host> show interfaces at-1/0/2.0 Logical interface at-1/0/2.0 (Index 336) (SNMP ifIndex 1983) Flags: Device-Down Point-To-Multipoint SNMP-Traps 0x4000 Encapsulation: Ether-over-ATM-LLC Input packets : 0 Output packets: 0 Protocol inet, MTU: 2016 Flags: Sendbcast-pkt-to-re, uRPF Addresses, Flags: Dest-route-down Is-Preferred Is-Primary Destination: 10.0.50/24, Local: 10.0.50.254, Broadcast: 10.0.50.255 VCI 0.39 Flags: Active, Multicast Total down time: 0 sec, Last down: Never Input packets : 0 Output packets: 0
意义
Ether-over-ATM-LLC
中的“封装”字段中表示,1/0/2.0 的逻辑接口已为使用 LLC 进行以太网-over-ATM 封装正确配置。 Protocol inet
指示已在逻辑接口上正确配置 IPv4 协议家族。目标地址 10.0.50/24 标识用户接口 (10.0.50.2) 所在的网络。 Active
VCI 0.39 标记表示 VPI 0 上的虚拟电路标识符 (VCI) 39 已开启并正常运行。