Rabu, 02 Maret 2016

Feature Redirect Web Pada Router Alcatel Lucent BNG



Router BNG dari Alcatel Lucent saat ini memiliki feature atau kemampuan untuk melakukan domain dan http redirect. Dimana kita bisa mengalihkan halaman web yang akan dituju ke halaman web yang kita inginkan.


Cara kerjannya ada 2 metode, yaitu pertama menggunakan domain redirect, dimana melakukan pengalihan alamat domain dengan melihat tujuan melalui traffic pada protocol DNS nya (UDP port 53), yang kedua adalah melakukan redirect web dengan melihat trrafic tujuan pada protocol web service (TCP port 80).



Tentunya kita harus terlebih dahulu membuat filter dari daftar web yang akan di alihkan dan juga metode yang akan digunakan, baik itu menggunakan DNS redirect ataupun http redirect.

Berikut contoh konfigurasi nya :




Untuk cek IP filter yang digunakan, gunakan perintah : show filter ip
Dalam tulisan ini kita menggunakan filter ID 10 dan sla profile nya adalah “sla-redir”

sla-profile "sla-redir" create
ingress
ip-filter 10
exit
Exit

Setelah ESM host nya dibuat, HTTP request dari client akan di redirect ke URL yang di inginkan. Untuk melakukan konfigurasi http redirect untuk digunakan hanya pada http request yang pertama datang dari client, kita dapat memasukan one time http redirect filter id ke kedalam sla profile nya :

config>subscr-mgmt>sla-prof>
one-time-http-redirection

Redirection filter id dapat juga datang dari VSA: Alc-Onetime-Http-Redirection-Filter-Id.

Berikut variables yang dapat ditambahkan untuk http-redirect url :
ip=$IP : Customer’s IP address
mac=$MAC : Customer’s MAC address
url=$URL : Original requested URL
sap=$SAP : Customer’s SAP
sub=$SUB : Customer’s subscriber identification string”
cid=$CID : A string that represents the circuit-id or interface-id of the subscriber host
(hexadecimal format).
rid=$RID : A string that represents the remote-id of the subscriber host (hexadecimal
format)
sap=$SAPDESC : A configurable string that represents the configured SAP description


Http redirect juga dapat dilakukan dengan melakukan konfigurasi filter extended untuk override dari Access-Accept/COA dari Radius :





Dony Ramansyah
site : http://donyramansyah.net
blog : dony-ramansyah.blogspot.com
email : dony.ramansyah[at]gmail.com
Registered linux user : ID 40017

1 komentar:

edzodzinam mengatakan...

Hi,
thx for this article.
I have a
ALCATEL BNG --- AAA(radius)

When the authentification fail on AAA is it possible to switch the sla on BNG?

Thanks