Um perfil AAA é uma coleção de atributos para especificar como o roteador da Série MX interage com os servidores RADIUS que controlam a ativação e a desativação de regras de política e controle de carga (PCC).
Antes de configurar um perfil AAA, você deve fazer o seguinte:
Para configurar um perfil AAA:
- Configure um nome para o perfil AAA.
[edit unified-edge aaa]
user@host# set profiles aaa-profile-name
- Especifique o elemento de rede que fornece gerenciamento de políticas para assinantes do TDF.
[edit unified-edge aaa profiles aaa-profile-name radius authentication]
user@host# set network-element network-element-name
- Se os servidores RADIUS no elemento de rede que fornece gerenciamento de políticas para assinantes TDF não puderem iniciar uma solicitação de alteração de autorização (CoA) sem um registro contábil, especifique que o elemento de rede é usado para contabilidade.
[edit unified-edge aaa profiles aaa-profile-name radius accounting]
user@host# set network-element network-element-name
- Se os servidores RADIUS no elemento de rede que fornece gerenciamento de políticas para assinantes TDF não puderem iniciar uma solicitação de CoA sem um registro contábil, habilite o início de uma contabilidade RADIUS a partir do roteador da Série MX para os servidores RADIUS.
[edit unified-edge aaa profiles aaa-profile-name radius policy]
user@host# set coa-accounting enable
- Configure o atributo RADIUS que você deseja transportar o nome da base de regras PCC para ativações de base de regras do servidor de políticas RADIUS para o roteador da Série MX. Por padrão, o nome da base de regras é transportado no atributo específico do fornecedor (VSA) da Juniper ERX-Service-Activate.
Especifique o valor numérico para o RADIUS AVP.
[edit unified-edge aaa profiles aaa-profile-name radius policy activation-attribute]
user@host# set code numeric-code
Se o RADIUS AVP for específico do fornecedor, especifique a identificação do fornecedor.
[edit unified-edge aaa profiles aaa-profile-name radius policy activation-attribute]
user@host# set vendor-id vendor-id
- Configure o atributo RADIUS que você deseja transportar o nome da base de regras PCC para desativações da base de regras do servidor de políticas RADIUS para o roteador da Série MX. Por padrão, o nome da base de regras é transportado no ERX-Service-Deactivate Juniper VSA.
Especifique o valor numérico para o RADIUS AVP.
[edit unified-edge aaa profiles aaa-profile-name radius policy deactivation-attribute]
user@host# set code numeric-code
Se o RADIUS AVP for específico do fornecedor, especifique a identificação do fornecedor.
[edit unified-edge aaa profiles aaa-profile-name radius policy deactivation-attribute]
user@host# set vendor-id vendor-id