Controle de banda estático
Introdução
Este plano utiliza um método estático para controle de banda das conexões ativas no dispositivo. Ele exige a criação manual de uma política de controle de banda no concentrador e a vinculação dessa política à interface de cada conexão PPPoE.
Acesso ao Formulário
Caminho: Menu Sistema → Provedor → Planos de Velocidade.
Funcionamento
O sistema vai atuar com um controlador, relacionando a policer criada ao respectivo cliente. Para que isso funcione, é necessário informar no sistema o nome das policers criadas no concentrador, no plano de velocidade. Dessa forma, quando um cliente autenticar no sistema, o RADIUS enviará uma resposta com o Access-Accept, juntamente com o nome da policer que aquela conexão deve permanecer relacionada.
DICA
Se a policer informada no Sistema não estiver criada no concentrador do cliente, não será possível segurar a sessão.
ATENÇÃO!
Esta documentação orienta sobre a configuração do modelo de concentrador Juniper.
JUNIPER
Fluxo de Autenticação
Request : CPE envia uma request na rede, dessa forma quando o juniper recebe a requisição o mesmo envia para o radius verificar se o cliente pode ou não autenticar.
Exemplo:
sequenceDiagram participant CPE as CPE/ONU participant OLT participant Juniper as Juniper Router participant Radius as Servidor RADIUS participant Internet CPE->>OLT: Hello! Preciso Autenticar OLT->>Juniper: Encaminha Request PPPoE Juniper->>Radius: Verifica cliente ativo Radius-->>Juniper: Resposta autenticação Juniper-->>OLT: Autoriza/Nega acesso OLT-->>CPE: Confirma autenticação CPE->>Internet: Acesso permitido
Checagem do Radius
Assim que o radius recebe a request o mesmo inicia as verificações a repeito do respectivo login, e o sistema consegue interpretar se a conexão pode ou não autenticar. Se tudo estiver correto, o sistema vai deixar o cliente autenticar e para isso é enviado uma mensagem de volta para o concentrador Juniper, informando que o login pode autenticar e, ao mesmo tempo é enviado a policer configurado no plano de velocidade relacionado nesse login da request.
Exemplo:
sequenceDiagram participant J as Juniper participant R as Servidor RADIUS J->>R: Solicita autenticação R-->>J: Access-Accept Note over R,J: Parâmetros de QoS rect rgb(200, 200, 200) Note over R: Políticas de Controle R-->>J: Controle de banda Juniper R-->>J: ERX-Ingress-Policy-Name: 10MB-IN R-->>J: ERX-Egress-Policy-Name: 10MB-OUT end Note over J: Aplicação do Policer
Checagem do Juniper No momento que o juniper receber a informação do radius o mesmo verifica se o nome da policer que recebeu do sistema IXC esta criada em sua base de dados corretamente, caso não estiver o cliente não vai estabelecer a sessão.
Configurando Plano Estático
A configuração do plano estático no concentrador pode variar de acordo com a regra de negócio do provedor e a versão do equipamento.
Configuração de Policer e Filtros Juniper
Policer de Download (10MB-IN)
policer 10MB-IN {
logical-interface-policer;
if-exceeding {
bandwidth-limit 10m;
burst-size-limit 1m;
}
then discard;
}
Policer de Upload (10MB-OUT)
policer 10MB-OUT {
logical-interface-policer;
if-exceeding {
bandwidth-limit 10m;
burst-size-limit 1m;
}
then discard;
}
Filtro de Download
filter 10MB-IN {
interface-specific;
term 10 {
then {
policer 10MB-IN;
next term;
}
}
}
Filtro de Upload
filter 10MB-OUT {
interface-specific;
term 10 {
filter Residencia-Output
}
term 30 {
then policer 10MB-OUT
}
}
A configuração está localizada na aba de Perfil para roteadores, sob o plano de velocidade para roteadores. Nessa aba, será especificado que o plano é estático, juntamente com os nomes correspondentes criados no Juniper.
Criação de um Plano de Velocidade
Para criar ou editar um plano de velocidade específico, siga estas etapas:
- Acesse o menu Provedor.
- Selecione a opção Planos de Velocidade.
- Dentro da seção de Planos de Velocidade, localize o plano que deseja editar ou clique no botão Novo.
- Na aba perfil para roteadores encontra-se a seguinte configuração.
- Ativa policy estática Juniper, e marque a caixa de seleção.
- Logo em seguida deve-se informar os seguintes parâmetros:
Parâmetros
Ingress policy ipv4: Nome da policer de INPUT criada no juniper para ipv4
egress policy ipv4: Nome da policer de OUTPUT criada no juniper para ipv4
Ingress policy ipv6: Nome da policer de INPUT criada no juniper para ipv6
egress policy ipv6: Nome da policer de OUTPUT criada no juniper para ipv6
- Por último clique no botão salvar e confira se na aba resposta de grupo foi adicionado os atributos para o controle de banda estático do juniper, conforme o nome da policer informada anteriormente.
Considerações Finais
O controle de banda estático exige configuração precisa entre sistema e concentrador. A policer informada deve existir no concentrador para estabelecimento da sessão.
Etiquetas
ControleDeBanda Juniper RADIUS ConfiguracaoDeRede