Controle de banda estático
Introdução
Este plano utiliza um método estático para controle de banda das conexões ativas no dispositivo. Ele exige a criação manual de uma política de controle de banda no concentrador e a vinculação dessa política à interface de cada conexão PPPoE.
Caminho: Menu Sistema -> Provedor -> Planos de Velocidade.
Funcionamento
O sistema vai atuar com um controlador, relacionando a policer criada ao respectivo cliente. Para que isso funcione, é necessário informar no sistema o nome das policers criadas no concentrador, no plano de velocidade. Dessa forma, quando um cliente autenticar no sistema, o RADIUS enviará uma resposta com o Access-Accept, juntamente com o nome da policer que aquela conexão deve permanecer relacionada.
Se a policer informada no Sistema não estiver criada no concentrador do cliente, não será possível segurar a sessão.
Esta documentação orienta sobre a configuração do modelo de concentrador Juniper.
JUNIPER
Fluxo de Autenticação
Request : CPE envia uma request na rede, dessa forma quando o juniper recebe a requisição o mesmo envia para o radius verificar se o cliente pode ou não autenticar.
Exemplo:
Checagem do Radius
Assim que o radius recebe a request o mesmo inicia as verificações a repeito do respectivo login, e o sistema consegue interpretar se a conexão pode ou não autenticar. Se tudo estiver correto, o sistema vai deixar o cliente autenticar e para isso é enviado uma mensagem de volta para o concentrador Juniper, informando que o login pode autenticar e, ao mesmo tempo é enviado a policer configurado no plano de velocidade relacionado nesse login da request.
Exemplo:
Checagem do Juniper No momento que o juniper receber a informação do radius o mesmo verifica se o nome da policer que recebeu do sistema IXC esta criada em sua base de dados corretamente, caso não estiver o cliente não vai estabelecer a sessão.
Configurando Plano Estático
Configuração de Policer e Filtros Juniper
Policer de Download (10MB-IN)
policer 10MB-IN {
logical-interface-policer;
if-exceeding {
bandwidth-limit 10m;
burst-size-limit 1m;
}
then discard;
}
Policer de Upload (10MB-OUT)
policer 10MB-OUT {
logical-interface-policer;
if-exceeding {
bandwidth-limit 10m;
burst-size-limit 1m;
}
then discard;
}
Filtro de Download
filter 10MB-IN {
interface-specific;
term 10 {
then {
policer 10MB-IN;
next term;
}
}
}
Filtro de Upload
filter 10MB-OUT {
interface-specific;
term 10 {
filter Residencia-Output
}
term 30 {
then policer 10MB-OUT
}
}
A configuração está localizada na aba de Perfil para roteadores, sob o plano de velocidade para roteadores. Nessa aba, será especificado que o plano é estático, juntamente com os nomes correspondentes criados no Juniper.
Criação de um Plano de Velocidade
Para criar ou editar um plano de velocidade específico, siga estas etapas:
- Acesse o menu Provedor.
- Selecione a opção Planos de Velocidade.
- Dentro da seção de Planos de Velocidade, localize o plano que deseja editar ou clique no botão Novo.
- Na aba perfil para roteadores encontra-se a seguinte configuração.
- Ativa policy estática Juniper, e marque a caixa de seleção.
- Logo em seguida deve-se informar os seguintes parâmetros:
Ingress policy ipv4: Nome da policer de INPUT criada no juniper para ipv4
egress policy ipv4: Nome da policer de OUTPUT criada no juniper para ipv4
Ingress policy ipv6: Nome da policer de INPUT criada no juniper para ipv6
egress policy ipv6: Nome da policer de OUTPUT criada no juniper para ipv6
- Por último clique no botão salvar e confira se na aba resposta de grupo foi adicionado os atributos para o controle de banda estático do juniper, conforme o nome da policer informada anteriormente.
Considerações Finais
O controle de banda estático exige configuração precisa entre sistema e concentrador. A policer informada deve existir no concentrador para estabelecimento da sessão.