Monitoring IPSec Tunnel Profiles . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 181
System Event Logs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 182
show Commands . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 182
Chapter 7
Configuring ANCP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 185
Overview . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 185
Access Topology Discovery . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 186
Line Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 186
Transactional Multicast . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 186
OAM . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 187
Retrieval of DSL Line Rate Parameters . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 187
Learning the Partition ID from an Access Node . . . . . . . . . . . . . . . . . . . . . . . 187
Platform Considerations . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 187
References . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 188
Configuring ANCP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 188
Creating a Listening TCP Socket for ANCP . . . . . . . . . . . . . . . . . . . . . . . . . . 188
Accessing L2C Configuration Mode for ANCP . . . . . . . . . . . . . . . . . . . . . . . . 188
Defining the ANCP Session Timeout . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 189
Learning the Access Node Partition ID . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 189
Configuring ANCP Interfaces . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 189
Configuring ANCP Neighbors . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 190
Accessing L2C Neighbor Configuration Mode for ANCP . . . . . . . . . . . . . . . . 190
Defining an ANCP Neighbor . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 191
Limiting Discovery Table Entries . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 191
Clearing ANCP Neighbors . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 192
Configuring Topology Discovery . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 192
Configuring ANCP for QoS Adaptive Mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 192
Triggering ANCP Line Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 193
Adjusting the Data Rate Reported by ANCP for DSL Lines . . . . . . . . . . . . . . . . . . 194
Configuring Transactional Multicast for IGMP . . . . . . . . . . . . . . . . . . . . . . . . . . . . 194
Creating an IGMP Session for ANCP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 195
ANCP IGMP Configuration Example . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 195
Complete Configuration Example . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 196
Triggering ANCP OAM . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 197
Monitoring ANCP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 197
Chapter 8
Configuring Digital Certificates . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 205
Overview . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 205
Digital Certificate Terms and Acronyms . . . . . . . . . . . . . . . . . . . . . . . . . . . . 205
Platform Considerations . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 206
References . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 206
IKE Authentication with Digital Certificates . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 207
Signature Authentication . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 207
Generating Public/Private Key Pairs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 208
Obtaining a Root CA Certificate . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 208
Obtaining a Public Key Certificate . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 209
Offline Certificate Enrollment . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 209
Online Certificate Enrollment . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 209
Authenticating the Peer . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 210
Verifying CRLs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 210
Copyright © 2010, Juniper Networks, Inc.
xiv
JunosE 11.2.x IP Services Configuration Guide
Содержание JUNOSE 11.2.X IP SERVICES
Страница 6: ...Copyright 2010 Juniper Networks Inc vi...
Страница 8: ...Copyright 2010 Juniper Networks Inc viii JunosE 11 2 x IP Services Configuration Guide...
Страница 18: ...Copyright 2010 Juniper Networks Inc xviii JunosE 11 2 x IP Services Configuration Guide...
Страница 22: ...Copyright 2010 Juniper Networks Inc xxii JunosE 11 2 x IP Services Configuration Guide...
Страница 28: ...Copyright 2010 Juniper Networks Inc 2 JunosE 11 2 x IP Services Configuration Guide...
Страница 116: ...Copyright 2010 Juniper Networks Inc 90 JunosE 11 2 x IP Services Configuration Guide...
Страница 144: ...Copyright 2010 Juniper Networks Inc 118 JunosE 11 2 x IP Services Configuration Guide...
Страница 230: ...Copyright 2010 Juniper Networks Inc 204 JunosE 11 2 x IP Services Configuration Guide...
Страница 262: ...Copyright 2010 Juniper Networks Inc 236 JunosE 11 2 x IP Services Configuration Guide...
Страница 294: ...Copyright 2010 Juniper Networks Inc 268 JunosE 11 2 x IP Services Configuration Guide...
Страница 328: ...Copyright 2010 Juniper Networks Inc 302 JunosE 11 2 x IP Services Configuration Guide...
Страница 345: ...PART 2 Index Index on page 321 319 Copyright 2010 Juniper Networks Inc...
Страница 346: ...Copyright 2010 Juniper Networks Inc 320 JunosE 11 2 x IP Services Configuration Guide...
Страница 356: ...Copyright 2010 Juniper Networks Inc 330 JunosE 11 2 x IP Services Configuration Guide...