Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: configurar servicios de redireccionamiento HTTP mediante un método de salto siguiente y adjuntarlos a una interfaz estática

En este ejemplo se muestra cómo configurar servicios de redireccionamiento HTTP mediante un método de salto siguiente y adjuntarlos a una interfaz estática.

Requisitos

En este ejemplo se utilizan los siguientes componentes de hardware y software:

  • Plataforma de enrutamiento universal MX240, MX480 o MX960 con un concentrador PIC modular multiservicios (MS-MPC) y una tarjeta de interfaces modulares multiservicios (MS-MIC) instalados.

  • Junos OS versión 15.1 o posterior.

Antes de empezar:

  • Configure la conexión entre el servidor de redireccionamiento y el enrutador de la serie MX.

  • Defina la dirección de origen (en este ejemplo se utiliza 203.0.113.0/24).

  • Defina una o más interfaces usadas para el tráfico de suscriptores.

Visión general

Los servicios de redirección y reescritura HTTP son compatibles con IPv4 e IPv6. Puede asociar un servicio de redireccionamiento HTTP o un conjunto de servicios a una interfaz estática o dinámica. Para la administración dinámica de suscriptores, puede adjuntar servicios HTTP o conjuntos de servicios dinámicamente al iniciar sesión del suscriptor o mediante un cambio de autorización (CoA). Mediante un método de salto siguiente, puede configurar los servicios de redireccionamiento HTTP y adjuntarlos a una interfaz estática.

Configuración

Para configurar servicios de redireccionamiento HTTP mediante un método de salto siguiente y adjuntarlo a una interfaz estática, realice estas tareas:

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, quite los saltos de línea y, a continuación, copie y pegue los comandos en la CLI.

Configuración del conjunto de servicios CPCD y conexión de servicios en una interfaz estática

Procedimiento paso a paso

El ejemplo siguiente requiere que navegue por varios niveles en la jerarquía de configuración. Para obtener instrucciones sobre cómo hacerlo, consulte Uso del editor de CLI en modo de configuración.

  1. Configure el servicio de redireccionamiento HTTP especificando la ubicación a la que se redirige la sesión inicial del explorador web de un suscriptor, lo que permite el aprovisionamiento inicial y la selección de servicios para el suscriptor.

  2. Configure el filtro de servicio como un jardín amurallado definiendo la regla a la que hace referencia el enrutador al aplicar este servicio HTTP.

  3. Especifique que la regla coincida con el tráfico que entra en la interfaz.

  4. Cree las propiedades de coincidencia de términos y acción para la regla CPCD para el servicio HTTP.

  5. Cree el perfil CPCD para la dirección IP de destino para redirigir el servicio HTTP.

  6. Especifique la regla CPCD para el servicio HTTP.

  7. Cree el conjunto de servicios para los servicios CPCD.

  8. Especifique el perfil CPCD para el conjunto de servicios.

  9. Especifique el nombre de interfaz para el servicio de salto siguiente para una interfaz de servicio interna y externa y adjúntelos a interfaces estáticas.

Resultados

Desde el modo de configuración, confirme la configuración introduciendo el show services comando. Si el resultado no muestra la configuración deseada, repita las instrucciones de configuración en este ejemplo para corregirla.

Si ha terminado de configurar el dispositivo, ingrese commit desde el modo de configuración.

Configuración del paquete y la instalación para CPCD

Procedimiento paso a paso

El ejemplo siguiente requiere que navegue por varios niveles en la jerarquía de configuración. Para obtener instrucciones sobre cómo hacerlo, consulte Uso del editor de CLI en modo de configuración.

  1. Configure Junos OS para que admita el paquete de servicio en una interfaz de servicio en una plataforma de enrutamiento universal 5G de la serie MX con MS-MPC/MS-MIC.

  2. Configure el paquete de servicio CPCD para que se ejecute en la PIC. Cuando se configura la extension-provider instrucción por primera vez, la PIC se reinicia.

  3. Habilite el registro del sistema PIC para grabar o ver mensajes de registro del sistema en el PIC, pero no incluya procesos de demonio, externos, kernel o motor de reenvío de paquetes.

Resultados

Desde el modo de configuración, confirme la configuración introduciendo el show chassis comando. Si el resultado no muestra la configuración deseada, repita las instrucciones de configuración en este ejemplo para corregirla.

Si ha terminado de configurar el dispositivo, ingrese commit desde el modo de configuración.

Configuración de la interfaz estática, los filtros de redireccionamiento HTTP y las opciones del servicio de interfaz

Procedimiento paso a paso

El ejemplo siguiente requiere que navegue por varios niveles en la jerarquía de configuración. Para obtener instrucciones sobre cómo hacerlo, consulte Uso del editor de CLI en modo de configuración.

  1. Configure una interfaz Gigabit con una interfaz lógica en la que llegue el tráfico antes de ser redirigido.

  2. Asigne una descripción y un ID de VLAN a la interfaz lógica.

  3. Configure la familia IPv4 para la interfaz.

  4. Configure un filtro de entrada para evaluar cuándo se reciben y redirigen los paquetes en la interfaz.

  5. Configure una dirección para el filtro de entrada.

  6. Configure las opciones de servicio que se aplicarán en la interfaz de multiservicios.

    Nota:

    Los valores configurados para las opciones de servicio se muestran, por ejemplo, solamente. Debe configurar y aprovisionar los valores adecuados según el requisito.

  7. Especifique los períodos de tiempo de espera de apertura y cierre en segundos para el establecimiento de la sesión del Protocolo de control de transmisión (TCP).

  8. Especifique los períodos de tiempo de espera de inactividad en segundos para las sesiones TCP y no TCP establecidas.

  9. Especifique la duración de la sesión en segundos globalmente para la interfaz multiservicios.

  10. Especifique el número máximo de mensajes keepalive enviados antes de que se agote el tiempo de espera de una sesión TCP.

  11. Configure una interfaz lógica en la interfaz multiservicios.

  12. Configure el dominio de servicio para especificar que la interfaz lógica se usa dentro de la red.

  13. Configure la familia de direcciones IPv4 en la interfaz lógica.

  14. Configure una segunda interfaz lógica en la interfaz multiservicios.

  15. Configure el dominio de servicio para especificar que la interfaz lógica se usa fuera de la red.

  16. Configure un filtro de salida para redirigir paquetes CPCD desde la interfaz lógica.

  17. Configure la familia de direcciones IPv4 en la interfaz lógica.

Resultados

Desde el modo de configuración, confirme la configuración introduciendo el show interfaces comando. Si el resultado no muestra la configuración deseada, repita las instrucciones de configuración en este ejemplo para corregirla.

Si ha terminado de configurar el dispositivo, ingrese commit desde el modo de configuración.

Configuración de la instancia de enrutamiento adicional y asignación de sus interfaces estáticas del salto siguiente

Procedimiento paso a paso

El ejemplo siguiente requiere que navegue por varios niveles en la jerarquía de configuración. Para obtener instrucciones sobre cómo hacerlo, consulte Uso del editor de CLI en modo de configuración.

  1. Configure una instancia de enrutamiento.

  2. Configure una instancia de enrutamiento de enrutador virtual.

  3. Configure las dos interfaces de multiservicios definidas previamente para la instancia de enrutamiento.

  4. Configure las opciones de enrutamiento estático.

  5. Asigne las interfaces estáticas del próximo salto a las rutas y a la instancia de enrutamiento.

Resultados

Desde el modo de configuración, confirme la configuración introduciendo el show routing-instances comando. Si el resultado no muestra la configuración deseada, repita las instrucciones de configuración en este ejemplo para corregirla.

Si ha terminado de configurar el dispositivo, ingrese commit desde el modo de configuración.

Configuración de los filtros específicos de la interfaz para dirigir el tráfico HTTP

Procedimiento paso a paso

El ejemplo siguiente requiere que navegue por varios niveles en la jerarquía de configuración. Para obtener instrucciones sobre cómo hacerlo, consulte Uso del editor de CLI en modo de configuración.

  1. Cree una familia para el filtro de servicio en la [edit firewall] jerarquía.

  2. Cree un filtro específico de la interfaz para redirigir el tráfico de salida para CPCD.

  3. Especifique que se trata de un filtro específico de la interfaz.

  4. Cree un término de filtro para el filtro específico de la interfaz para el jardín amurallado.

  5. Especifique tanto la acción para contar el tráfico predeterminado como la instancia de enrutamiento predeterminada.

  6. Cree un filtro para redirigir el tráfico de entrada HTTP.

  7. Especifique que se trata de un filtro específico de la interfaz.

  8. Cree un término de filtro para el filtro específico de la interfaz para el jardín amurallado.

  9. Especifique la lista de prefijos aceptados como condiciones de coincidencia para el filtro del jardín amurallado.

  10. Especifique la acción que se va a realizar para todo el tráfico HTTP coincidente.

  11. Cree un segundo término de filtro para el filtro del jardín amurallado.

  12. Especifique el protocolo y el puerto de destino como condiciones coincidentes para el filtro del jardín amurallado.

  13. Especifique la acción que se debe realizar para hacer coincidir el tráfico HTTP destinado a fluir fuera del jardín amurallado.

Resultados

Desde el modo de configuración, confirme la configuración introduciendo el show firewall comando. Si el resultado no muestra la configuración deseada, repita las instrucciones de configuración en este ejemplo para corregirla.

Si ha terminado de configurar el dispositivo, ingrese commit desde el modo de configuración.

Configuración de la opción e instrucción de directiva para utilizar una lista de prefijos de bloques privados

Procedimiento paso a paso

En el ejemplo siguiente es necesario navegar por varios niveles en la jerarquía de configuración. Para obtener instrucciones sobre cómo hacerlo, consulte Uso del editor de CLI en modo de configuración.

  1. Cree una opción de directiva y una instrucción para usar una lista de prefijos de bloques privados en la [edit policy-options] jerarquía.

  2. Configure la dirección de origen para la lista de prefijos de bloques privados.

Resultados

Desde el modo de configuración, confirme la configuración introduciendo el show policy-options comando. Si el resultado no muestra la configuración deseada, repita las instrucciones de configuración en este ejemplo para corregirla.

Si ha terminado de configurar el dispositivo, ingrese commit desde el modo de configuración.

Uso de la configuración de ruta estática de borde de banda ancha para suscriptor (Junos OS versión 23.4R1 para dispositivos serie MX)

A partir de Junos 23.4R1, la característica BNG de configuración de ruta estática de borde de banda ancha para suscriptores reemplaza a la configuración de ruta enmarcada en RADIUS. Ahora puede configurar direcciones IP estáticas para varios hosts en el mismo sitio.

Por ejemplo:

  • Utilice una configuración preexistente para agregar las rutas a la tabla de enrutamiento. Una vez confirmada esta configuración, las rutas se ocultan hasta que aparece el suscriptor con IP de suscriptor configurada.
  • Puede habilitar la función de rutas enmarcadas estáticas en el BNG hacia una conexión de cliente específica, utilizando el comando bajo el [edit system services subscriber-management] modostatic-framed-route.
  • Ahora puede utilizar el servidor RADIUS con fines de autenticación y no para enviar rutas enmarcadas.
    Nota: Las rutas estáticas enmarcadas deben agregarse, modificarse o eliminarse solo cuando los suscriptores no funcionan.

    Cuando aparecen suscriptores, se les adjuntan rutas estáticas enmarcadas. La ruta estática solo es compatible con IPv4.

Verificación

Para confirmar que los servicios de redireccionamiento HTTP se han configurado correctamente en un conjunto de servicios, realice estas tareas:

Verificación del conjunto de servicios configurado para los servicios CPCD

Propósito

Muestra el conjunto de servicios CPCD configurado.

Acción

Desde el modo operativo, ingrese el show services captive-portal-content-delivery service-set http-redirect-sset detail comando.

Significado

El resultado enumera el conjunto de servicios configurado para los servicios CPCD.

Comprobación de detalles de una regla de servicio HTTP configurada para un jardín amurallado

Propósito

Mostrar detalles de una regla de servicio HTTP configurada específica para un jardín amurallado.

Acción

Desde el modo operativo, ingrese el show services captive-portal-content-delivery rule redirect term REDIRECT comando.

Significado

El resultado enumera los detalles de la regla y el término para una regla de servicio HTTP específica configurada para el jardín amurallado.