NESTA PÁGINA
Sessões de serviço compartilhadas de IPv4 e IPv6 em redes de acesso PPP
Estrutura de serviço AAA em uma pilha dupla em uma rede de acesso PPPoE
Mensagens de contabilidade RADIUS para assinantes de PPPoE dual-stack
Mensagens contábeis para assinantes de PPPoE que usam prefixos de IA_NA DHCPv6
Evitando negociações de IPv6CP na ausência de um endereço autorizado
Modelos de acesso dual-stack em uma rede PPPoE
IPv4 e IPv6 Dual Stack em uma rede de acesso PPPoE
Em uma arquitetura de pilha dupla com uma rede de acesso PPPoE que conecta o CPE ao BNG, a conectividade IPv4 e IPv6 é fornecida por um único link lógico de PPP. O protocolo de controle PPP IPv4 (IPCP) e o protocolo de controle IPv6 (IPv6CP) fornecem conectividade IPv4 e IPv6 independentes pelo enlace lógico.
O BNG e o CPE lidam com IPCP e IPv6CP de maneira idêntica e simultaneamente em uma única conexão PPP. O BNG ou o CPE podem abrir e fechar qualquer sessão de Protocolo de Controle de Rede (NCP) sem afetar as outras sessões. Esse recurso permite uma configuração dinâmica em que sessões de IPv4 (inet da família) e IPv6 (inet6 da família) podem ser criadas individualmente. Enquanto uma família estiver ativa, o assinante permanece ativo.
A Figura 1 mostra uma pilha de interface de pilha dupla em uma rede de acesso PPPoE. A família IPv4 (inet) e a família IPv6 (inet6) podem residir nas mesmas interfaces lógicas de PPPoE. A inet familiar e a família inet6 partes de perfis dinâmicos são aplicadas, e os serviços são ativados quando cada família individual é negociada.
A Figura 2 mostra uma pilha de interface de pilha dupla sobre ethernet agregada em uma rede de acesso PPPoE.
- Suporte para interfaces de desmultiplexing
- Determinando a situação do CPE em uma rede de acesso PPPoE
- Provisionamento de endereços IPV6 na rede de acesso PPPoE
- Autenticação em uma rede de acesso PPPoE
- Negociação de protocolos de controle de rede quando endereços autorizados não estão disponíveis
Suporte para interfaces de desmultiplexing
A pilha dupla IPv4 e IPv6 é suportada em interfaces de demultiplexing VLAN (demux). A pilha dupla não é suportada em interfaces de demux IP.
Determinando a situação do CPE em uma rede de acesso PPPoE
Em uma rede de acesso PPPoE, você pode habilitar keepalives para determinar o status do CPE.
Provisionamento de endereços IPV6 na rede de acesso PPPoE
O IPv6CP negocia o identificador de interface, que pode ser usado para provisionar endereços locais de enlace que são usados para conectividade direta entre o BNG e o CPE. Como o PPPoE negocia apenas IDs de interface e não negocia endereços IPv6, o PPPoE conta com outros protocolos para endereçamento. Os protocolos que você pode usar são DHCPv6 e NDRA.
Autenticação em uma rede de acesso PPPoE
Em uma rede PPPoE, você pode usar o PAP e o CHAP para identificar e autenticar as sessões de CPE e assinantes.
Você também pode usar a AAA para autenticação e autorização por meio de servidores RADIUS externos.
Negociação de protocolos de controle de rede quando endereços autorizados não estão disponíveis
A negociação do NCP é iniciada para sessões de assinantes por padrão, mesmo quando os endereços autorizados não estão disponíveis. Um exemplo dessa situação é quando o servidor local DHCPv6 é configurado com uma substituição para que o processo jpppd nunca receba um endereço ou prefixo IPv6 da AAA, embora o servidor local DHCPv6 receba um prefixo de um pool delegado. Nessa situação, o cliente tenta negociar o IPv6CP com o processo jpppd.
Por padrão, quando a negociação do IPCP é tentada para uma sessão de assinantes PPPoE somente de IPv4 em uma interface dinâmica, o processo jpppd emite uma mensagem de rejeição de protocolo se a AAA não fornecer um endereço IPv4. No entanto, a negociação pode prosseguir quando a on-demand-ip-address
declaração for incluída no [edit protocols ppp-service]
nível ou [edit dynamic-profiles profile-name interfaces pp0 unit $junos-interface-unit ppp-options]
hierarquia.
A negociação do IPCP é habilitada por padrão para um endereço de destino IP definido em uma interface estática.
Por outro lado, a negociação de IPv6CP é habilitada para prosseguir por padrão para uma sessão somente de IPv6 quando a AAA não tiver fornecido um endereço ou prefixo IPv6 apropriado. Para evitar uma negociação sem fim do cliente do IPv6CP, você pode alterar o comportamento incluindo a reject-unauthorized-ipv6cp
declaração no nível hierárquico [edit protocols ppp-service]
. Esta declaração permite que o processo jpppd rejeite a tentativa de negociação.
Quando a rejeição do IPv6CP é habilitada, o jpppd também emite uma mensagem de rejeição de protocolo quando o anúncio do roteador não é habilitado no perfil dinâmico que instancia a interface, mas apenas um atributo Framed-IPv6-Prefix é recebido.
Estrutura de serviço AAA em uma pilha dupla em uma rede de acesso PPPoE
Você pode usar o AAA Service Framework para toda a autenticação, autorização, contabilidade, atribuição de endereços e serviços de solicitação dinâmica que o BNG usa para acesso à rede. A estrutura oferece suporte à autenticação e autorização por meio de servidores RADIUS externos. Ele também oferece suporte a mudanças de autorização (CoA) de solicitação dinâmica e contabilidade e desconectamento de operações por meio de servidores externos e atribuição de endereços por meio de uma combinação de pools locais de atribuição de endereços e servidores RADIUS.
O BNG interage com servidores externos para determinar como os assinantes individuais acessam a rede de banda larga. O BNG também pode obter informações de servidores externos para o seguinte:
Como os assinantes são autenticados.
Como as estatísticas contábeis são coletadas e usadas.
Como as solicitações dinâmicas, como a CoA, são tratadas.
Como mostrado na Figura 3, a implementação de uma pilha dupla em uma rede de acesso PPPoE que usa AAA pode ter as seguintes características:
DHCPv6 — Se usado, ele passa por cima da sessão da família IPv6, e herda atributos da sessão de PPPoE subjacente.
NDRA — Se usado, ele passa por cima da sessão da família IPv6.
Contabilidade IPv4 e IPv6 — Uma sessão de contabilidade lida com as informações contábeis IPv4 e IPv6.
Coleta de estatísticas contábeis em uma rede de acesso PPPoE
A AAA oferece suporte para estatísticas de IPv4 e IPv6 em uma sessão de contabilidade. Nas plataformas de roteamento universal 5G da Série MX, a AAA também oferece suporte para estatísticas contábeis separadas de IPv4 e IPv6.
Os atributos RADIUS a seguir são incluídos por padrão (quando disponíveis) em mensagens Acct-Start, Interim e Acct-Stop:
Prefixo emoldurado-IPv6
Grupo IPv6 emoldurado
Delegada-Ipv6-Prefix
Rota IPv4 emoldurada
Rota IPv6 emoldurada
Você pode configurar o BNG para excluir esses atributos em mensagens Acct-Start e Acct-Stop.
Mudança de autorização (CoA)
Os servidores RADIUS podem iniciar solicitações dinâmicas ao BNG. As solicitações dinâmicas incluem solicitações de CoA, que especificam modificações de atributos específicos do fornecedor (VSA) e alterações de serviço.
Na configuração do seu perfil de acesso, você especifica os endereços IP dos servidores de autenticação RADIUS que podem iniciar solicitações dinâmicas ao roteador. A lista de servidores de autenticação também oferece ativação e desativação dinâmicas de serviços baseadas em RADIUS durante o login do assinante.
Mensagens de contabilidade RADIUS para assinantes de PPPoE dual-stack
As mensagens Acct-Start enviadas ao servidor RADIUS contêm todos os endereços aprendidos e alocados. A negociação ou alocação subsequentes de endereços resulta no envio opcional de mensagens imediatas de atualização provisória da Acct que contêm todos os endereços negociados e alocados. Para o assinante PPPoE de pilha dupla, os seguintes tipos de endereços são fornecidos:
Endereço IP — negociado durante a fase IPCP (NCP) do PPP
Identificador de interface — negociado durante a fase IPv6CP (NCP) do PPP
Prefixo NDRA — enviado durante anúncio do roteador após IPv6CP
DHCPv6 IA_NA endereço — negociado pela fase DHCPv6 Solict, Advertise, Request, Reply (SARR) após IPv6CP
DHCPv6 IA_PD prefixo negociado pela fase DHCPv6 SARR após IPv6CP
O BNG identifica os endereços pelos seguintes métodos:
Endereços ou prefixos devolvidos de uma autoridade externa, como o RADIUS
Endereços alocados localmente usando os nomes do pool especificados pela autoridade externa
Endereços alocados em um pool local não especificado para autorização de PPP
Endereços alocados por um servidor externo fora do BNG ou RADIUS, como um servidor externo DHCPv6 (transmissão DHCPv6 ou proxy de transmissão)
A negociação entre IPCP e IPv6CP ocorre na fase do PPP NCP e pode ocorrer em qualquer ordem. No entanto, o DHCPv6 PD ou DHCPv6 IA_NA alocação e negociação ocorrem somente após o IPv6CP.
A tabela a seguir lista os atributos RADIUS e seu mapeamento:
Número |
Atributo RADIUS |
Tipo de endereço |
---|---|---|
1 |
Endereço IP emoldurado |
Endereço IP |
2 |
Grupo emoldurado |
Pool de endereços IP |
3 |
Prefixo emoldurado-IPv6 |
NDRA_Prefix (prefixo < 128) IA_NA (prefixo = 128) |
4 |
Grupo IPv6 emoldurado |
Pool de prefixo NDRA piscina de IA_NA |
5 |
Id de interface emoldurada |
Identificador de interface IPv6 |
6 |
Delegada-IPv6-Prefix |
Prefixo IA_PD |
7 |
Jnpr-Delegated-IPv6-Pool (VSA 26-161) |
IA_PD Pool |
8 |
Jnpr-IPv6-Ndra-Pool-Name (VSA 26-157) NOTA. Não suportado: use o Framed-IPv6-Pool para especificar o pool NDRA. Como alternativa, configure-o localmente usando a declaração do pool de anúncios de roteador de descoberta de vizinhos . |
Grupo NDRA |
Mensagens contábeis para PPPoE usando prefixos NDRA
Nas tabelas a seguir, você pode comparar a alocação de endereços duplos PPPoE usando a NDRA de autoconfiguração de endereços sem estado (SLAAC).
A tabela a seguir lista prefixos SLAAC (NDRA) do RADIUS:
Número |
Atributos RADIUS |
Tipo de negociação de endereço IPv6 |
Mensagens de contabilidade RADIUS |
---|---|---|---|
1 |
Prefixo emoldurado -IPv6 (usado para prefixo NDRA) Id de interface emoldurada Delegada-IPv6-Prefix (usada para DHCPv6 IA_PD) |
IPv6NCP |
Como os atributos necessários são aprendidos antes das mensagens Acct-Start, esses atributos são enviados em mensagens Acct-Start e nenhuma mensagem imediata de atualização provisória da Acct é enviada. |
2 |
Prefixo emoldurado -IPv6 (usado para prefixo NDRA) Id de interface emoldurada Delegada-IPv6-Prefix (usada para DHCPv6 IA_PD) |
IPv6NCP + DHCPv6 |
Como os atributos necessários são aprendidos antes das mensagens Acct-Start, esses atributos são enviados em mensagens Acct-Start e nenhuma mensagem imediata de atualização provisória da Acct é enviada. Nenhuma mensagem imediata de atualização provisória do Acct é enviada após o DHCPv6. |
3 |
Prefixo emoldurado -IPv6 (usado para prefixo NDRA) Id de interface emoldurada não enviada Delegada-IPv6-Prefix (usada para DHCPv6 IA_PD) |
IPv6NCP |
A mensagem acct-start contém apenas iFramed-IPv6-Prefix e Delegated-IPv6-Prefix. Nenhuma mensagem imediata de atualização provisória da Acct é enviada. A próxima mensagem periódica de atualização provisória do Acct (com base no intervalo) contém id de interface emoldurada, além de Framed-IPv6-Prefix e Delegated-IPv6-Prefix. |
4 |
Prefixo emoldurado -IPv6 (usado para prefixo NDRA) Id de interface emoldurada não enviada Delegada-IPv6-Prefix (usada para DHCPv6 IA_PD) |
IPv6NCP + DHCPv6 |
A mensagem acct-start contém Framed-IPv6-Prefix e Delegated-IPv6-Prefix. Nenhuma mensagem imediata de atualização provisória do Acct é enviada ao IPv6NCP. Nenhuma mensagem imediata de atualização provisória do Acct é enviada ao DHCPv6. A próxima mensagem periódica de atualização provisória do Acct (com base no intervalo) contém id de interface emoldurada, além de Framed-IPv6-Prefix e Delegated-IPv6-Prefix. |
A tabela a seguir lista prefixos de grupos selecionados do RADIUS:
Número |
Atributos RADIUS |
Tipo de negociação de endereço IPv6 |
Mensagens de contabilidade RADIUS |
---|---|---|---|
1 |
Pool emoldurado -IPv6 (usado para prefixo NDRA) NOTA: Se o RADIUS não retornar o Framed-IPv6-Pool, você pode configurar isso localmente usando a declaração do pool de anúncios de roteador de descoberta de vizinhos , que é usada para alocar um prefixo NDRA no pool local. Id de interface emoldurada Jnpr-Delegated-IPv6-pool (usado para DHCPv6 IA_PD) |
IPv6NCP |
A mensagem acct-start contém Framed-IPv6-Prefix, Framed-IPv6-Pool, Delegated-IPv6-Prefix e Framed-Interface-Id. O IPv6-Prefix emoldurado é baseado na configuração presente no prefixo IPv6 de perfil dinâmico que foi alocado e enviado em mensagem Acct-Start. O framed-IPv6-Pool é aprendido com o RADIUS. O IPv6-Prefix delegado está pré-alocado. A Id de interface emoldurada é enviada em mensagem Acct-Start porque ela é aprendida com o RADIUS. Nenhuma mensagem de atualização provisória da Acct é enviada. |
2 |
Pool emoldurado -IPv6 (usado para prefixo NDRA) NOTA: Se o RADIUS não retornar o Framed-IPv6-Pool, você pode configurar isso localmente usando a declaração do pool de anúncios de roteador de descoberta de vizinhos , que é usada para alocar um prefixo NDRA no pool local. Id de interface emoldurada Jnpr-Delegated-IPv6-Pool (usado para DHCPv6 IA_PD) |
IPv6NCP + DHCPv6 |
A mensagem acct-start contém Framed-IPv6-Prefix, Framed-IPv6-Pool, Delegated-IPv6-Prefix e Framed-Interface-Id. O prefixo emoldurado IPv6-Prefix e o Framed-IPv6-Prefix são baseados na configuração presente no prefixo IPv6 de perfil dinâmico e são alocados anteriormente e enviados em mensagem Acct-Start. O IPv6-Prefix delegado está pré-alocado. A Id de interface emoldurada é enviada em mensagem Acct-Start porque ela é aprendida com o RADIUS. Nenhuma mensagem imediata de atualização provisória do Acct é enviada ao IPv6NCP. Nenhuma mensagem imediata de atualização provisória do Acct é enviada ao DHCPv6. |
3 |
Pool emoldurado -IPv6 (usado para prefixo NDRA) NOTA: Se o RADIUS não retornar o Framed-IPv6-Pool, você pode configurar isso localmente usando a declaração do pool de anúncios de roteador de descoberta de vizinhos , que é usada para alocar um prefixo NDRA no pool local. Id de interface emoldurada não enviada Jnpr-Delegated-IPv6-Pool (usado para DHCPv6 IA_PD) |
IPv6NCP |
A mensagem acct-start contém Framed-IPv6-Prefix, Framed-IPv6-Pool e Delegated-IPv6-Prefix. O IPv6-Prefix delegado está pré-alocado. Nenhuma mensagem imediata de atualização provisória da Acct é enviada. A próxima atualização provisória do Acct (baseada no intervalo) contém id de interface emoldurada, além de Framed-IPv6-Prefix, Framed-IPv6-Pool e Delegated-IPv6-Prefix. (Esse valor é aprendido durante a negociação do IPv6NCP com o peer.) |
4 |
Pool emoldurado -IPv6 (usado para prefixo NDRA) NOTA: Se o RADIUS não retornar o Framed-IPv6-Pool, você pode configurar isso localmente usando a declaração do pool de anúncios de roteador de descoberta de vizinhos , que é usada para alocar um prefixo NDRA no pool local. Id de interface emoldurada não enviada Jnpr-Delegated-IPv6-Pool (usado para DHCPv6 IA_PD) |
IPv6NCP + DHCPv6 |
A mensagem acct-start contém Framed-IPv6-Prefix, Framed-IPv6-Pool e Delegated-IPv6-Prefix. O IPv6-Prefix delegado está pré-alocado. Nenhuma mensagem imediata de atualização provisória do Acct é enviada ao IPv6NCP. Nenhuma mensagem imediata de atualização provisória do Acct é enviada ao DHCPv6. A próxima atualização provisória do Acct (baseada no intervalo) contém id de interface emoldurada, além de Framed-IPv6-Prefix, Framed-IPv6-Pool e Delegated-IPv6-Prefix. (Esse valor é aprendido durante a negociação do IPv6NCP com o peer.) |
A tabela a seguir lista prefixos de um pool local ou de um servidor externo:
Número |
Atributos RADIUS |
Tipo de negociação de endereço IPv6 |
Mensagens de contabilidade RADIUS |
---|---|---|---|
1 |
Pool emoldurado -IPv6 (usado para prefixo NDRA) NOTA: Se o RADIUS não retornar o Framed-IPv6-Pool, você pode configurar isso localmente usando a declaração do pool de anúncios de roteador de descoberta de vizinhos , que é usada para alocar um prefixo NDRA no pool local. Id de interface emoldurada não enviada Jnpr-Delegated-IPv6-Pool não enviado |
IPv6NCP |
A mensagem acct-start contém Framed-IPv6-Prefix e Framed-IPv6-Pool. Nenhuma mensagem imediata de atualização provisória da Acct é enviada. A próxima atualização provisória do Acct (baseada no intervalo) contém id de interface emoldurada, além de Framed-IPv6-Prefix e Framed-IPv6-Pool. |
2 |
Pool emoldurado -IPv6 (usado para prefixo NDRA) NOTA: Se o RADIUS não retornar o Framed-IPv6-Pool, você pode configurar isso localmente usando a declaração do pool de anúncios de roteador de descoberta de vizinhos , que é usada para alocar um prefixo NDRA no pool local. Id de interface emoldurada não enviada Jnpr-Delegated-IPv6-Pool não enviado [IA_PD prefixo é aprendido com o DHCPv6 External Server (DHCPv6 Relay /Relay Proxy model) ou reserva de um pool local por DHCPv6] |
IPv6NCP + DHCPv6 |
A mensagem acct-start contém Framed-IPv6-Prefix e Framed-IPv6-Pool. Nenhuma mensagem imediata de atualização provisória do Acct é enviada ao DHCPv6. Após o DHCPv6, é enviada uma atualização provisória imediata do Acct que contém Framed-IPv6-Pool, Framed-IPv6-Prefix, Framed-Interface-Id e DHCPv6 IA_PD Prefixo. O valor de Id de interface emoldurada é aprendido durante a negociação do IPv6NCP com o peer. O DHCPv6 IA_PD é aprendido pelo DHCPv6 por servidor externo DHCPv6 ou reserva de um pool local durante a fase DHCPv6 SARR. Qualquer atualização provisória periódica antes da conclusão do DHCPv6 contém id de interface emoldurada, além dos atributos da mensagem Acct-Start. (Isso pode ocorrer se o DHCPv6 ocorrer após o intervalo periódico.) |
Mensagens contábeis para assinantes de PPPoE que usam prefixos de IA_NA DHCPv6
Nas tabelas a seguir, você pode comparar a alocação de endereços duplos PPPoE usando o DHCPv6 IA_NA prefixos.
A tabela a seguir lista os prefixos DHCPv6 IA_NA do RADIUS:
Número |
Atributos RADIUS |
Tipo de negociação de endereço IPv6 |
Mensagens de contabilidade RADIUS |
---|---|---|---|
1 |
Prefixo emoldurado -IPv6 (usado para IA_NA prefixo) Id de interface emoldurada Delegada-IPv6-Prefix (usada para DHCPv6 IA_PD) |
IPv6NCP |
Como os atributos necessários são aprendidos antes da mensagem Acct-Start, esses atributos são enviados em mensagem Acct-Start e nenhuma mensagem de atualização provisória da Acct é enviada. |
2 |
Prefixo emoldurado -IPv6 (usado para IA_NA Prefixo) Id de interface emoldurada Delegada-IPv6-Prefix (usada para DHCPv6 IA_PD) |
IPv6NCP + DHCPv6 |
Como os atributos necessários são aprendidos antes da mensagem Acct-Start, esses atributos são enviados em mensagem Acct-Start e nenhuma mensagem de atualização provisória da Acct é enviada. Não há nenhuma mensagem imediata de atualização provisória do Acct enviada após o DHCPv6. |
3 |
Prefixo emoldurado -IPv6 (usado para IA_NA Prefixo) Id de interface emoldurada não enviada Delegada-IPv6-Prefix (usada para DHCPv6 IA_PD) |
IPv6NCP |
A mensagem da Acct-Start contém Framed-IPv6-Prefix e Delegated-IPv6-Prefix. Nenhuma mensagem imediata de atualização provisória da Acct é enviada. A próxima atualização provisória do Acct (baseada no intervalo) contém id de interface emoldurada, além de Framed-IPv6-Prefix e Delegated-IPv6-Prefix. |
4 |
Prefixo emoldurado -IPv6 (usado para IA_NA Prefixo) Id de interface emoldurada não enviada Delegada-IPv6-Prefix (usada para DHCPv6 IA_PD) |
IPv6NCP + DHCPv6 |
A mensagem da Acct-Start contém iFramed-IPv6-Prefix e Delegated-IPv6-Prefix. Nenhuma mensagem imediata de atualização provisória do Acct é enviada ao IPv6NCP. Nenhuma mensagem imediata de atualização provisória do Acct é enviada ao DHCPv6. A próxima atualização provisória do Acct (baseada no intervalo) contém id de interface emoldurada, além de Framed-IPv6-Prefix e Delegated-IPv6-Prefix. |
A tabela a seguir lista prefixos de grupos selecionados do RADIUS:
Número |
Atributos RADIUS |
Tipo de negociação de endereço IPv6 |
Mensagens de contabilidade RADIUS |
---|---|---|---|
1 |
Grupo IPv6 emoldurado (usado para IA_NA Prefixo) Id de interface emoldurada Jnpr-Delegated-IPv6-Pool (usado para DHCPv6 IA_PD) |
IPv6NCP |
A mensagem acct-start contém Framed-IPv6-Prefix, Framed-IPv6-Pool, Delegated-IPv6-Prefix e Framed-Interface-Id. O Prefixo IPv6 emoldurado está pré-alocado. O framed-IPv6-Pool é aprendido com o RADIUS. O prefixo delegado-IPv6 está pré-alocado. A Id de interface emoldurada é enviada em mensagem Acct-Start porque ela é aprendida com o RADIUS. Nenhuma mensagem de atualização provisória da Acct é enviada. |
2 |
Grupo IPv6 emoldurado (usado para IA_NAPrefix) Id de interface emoldurada Jnpr-Delegated-IPv6-Pool (usado para DHCPv6 IA_PD) |
IPv6NCP + DHCPv6 |
A mensagem acct-start contém Framed-IPv6-Prefix, Framed-IPv6-Pool, Delegated-IPv6-Prefix e Framed-Interface-Id. O IPv6 emoldurado está pré-alocado. O framed-IPv6-Pool é aprendido com o RADIUS. O IPv6-Prefix delegado está pré-alocado. A Id de interface emoldurada é enviada em mensagem Acct-Start porque ela é aprendida com o RADIUS. Nenhuma mensagem imediata de atualização provisória do Acct é enviada ao IPv6NCP. Nenhuma mensagem imediata de atualização provisória do Acct é enviada ao DHCPv6. |
3 |
Grupo IPv6 emoldurado (usado para IA_NA Prefixo) Id de interface emoldurada não enviada Jnpr-Delegated-IPv6-Pool (usado para DHCPv6 IA_PD) |
IPv6NCP |
A mensagem acct-start contém Framed-IPv6-Prefix, Framed-IPv6-Pool e Delegated-IPv6-Prefix. O prefixo emoldurado IPv6 está pré-alocado. O framed-IPv6-Pool é aprendido com o RADIUS. O IPv6-Prefix delegado está pré-alocado. Nenhuma mensagem imediata de atualização provisória da Acct é enviada. A próxima atualização provisória do Acct (baseada no intervalo) contém id de interface emoldurada, além de Framed-IPv6-Prefix, Framed-IPv6-Pool e Delegated-IPv6-Prefix. (Esse valor é aprendido durante a negociação do IPv6NCP com o peer.) |
4 |
Grupo IPv6 emoldurado (usado para IA_NA Prefixo) Id de interface emoldurada não enviada Jnpr-Delegated-IPv6-Pool (usado para DHCPv6 IA_PD) |
IPv6NCP + DHCPv6 |
A mensagem acct-start contém Framed-IPv6-Prefix, Framed-IPv6-Pool e Delegated-IPv6-Prefix. O prefixo emoldurado IPv6 está pré-alocado. O framed-IPv6-Pool é aprendido com o RADIUS. O IPv6-Prefix delegado está pré-alocado. Nenhuma mensagem imediata de atualização provisória do Acct é enviada ao IPv6NCP. Nenhuma mensagem imediata de atualização provisória do Acct é enviada ao DHCPv6. A próxima atualização provisória do Acct (baseada no intervalo) contém id de interface emoldurada, além de Framed-IPv6-Prefix, Framed-IPv6-Pool e Delegated-IPv6-Prefix. (Esse valor é aprendido durante a negociação do IPv6NCP com o peer.) |
A tabela a seguir lista prefixos de um pool local ou de um servidor externo:
Número |
Atributos RADIUS |
Tipo de negociação de endereço IPv6 |
Mensagens de contabilidade RADIUS |
---|---|---|---|
1 |
Grupo IPv6 emoldurado (usado para IA_NA Prefixo) Id de interface emoldurada não enviada Jnpr-Delegated-IPv6-Pool não enviado |
IPv6NCP |
A mensagem acct-start contém Framed-IPv6-Prefix e Framed-IPv6-Pool. O prefixo emoldurado IPv6 está pré-alocado. O framed-IPv6-Pool é aprendido com o RADIUS. Nenhuma mensagem imediata de atualização provisória da Acct é enviada. A próxima atualização provisória do Acct (baseada no intervalo) contém id de interface emoldurada, além de Framed-IPv6-Prefix e Framed-IPv6-Pool. (Esse valor é aprendido durante a negociação do IPv6NCP com o peer.) |
2 |
Grupo IPv6 emoldurado (usado para IA_NA Prefixo) Id de interface emoldurada não enviada Jnpr-Delegated-IPv6-Pool não enviado [IA_PD prefixo é aprendido com o DHCPv6 External Server (DHCPv6 Relay /Relay Proxy model) ou reserva de um pool local por DHCPv6] |
IPv6NCP + DHCPv6 |
A mensagem acct-start contém Framed-IPv6-Prefix e Framed-IPv6-Pool. O prefixo emoldurado IPv6 está pré-alocado. O framed-IPv6-Pool é aprendido com o RADIUS. Nenhuma mensagem imediata de atualização provisória do Acct é enviada ao DHCPv6. Após o DHCPv6, é enviada uma atualização provisória imediata que contém Framed-IPv6-Pool, Framed-IPv6-Prefix, Framed-Interface-Id e DHCPv6 IA_PD Prefixo. O valor de Id de interface emoldurada é aprendido durante a negociação do IPv6NCP com o peer. O DHCPv6 IA_PD é aprendido pelo DHCPv6 pelo servidor externo DHCPv6 ou reserva de um pool local durante a fase DHCPv6 SARR. Qualquer atualização provisória periódica antes da conclusão do DHCPv6 contém id de interface emoldurada, além dos atributos da mensagem Acct-Start. (Isso pode ocorrer se o DHCPv6 ocorrer após o intervalo periódico.) |
3 |
Framed-IPv6-Pool não enviado [IA_NA Prefixo é aprendido com dhCPv6 External Server (DHCPv6 Relay / Relay Proxy model) ou reserva de um pool local por DHCPv6] Id de interface emoldurada não enviada Jnpr-Delegated-IPv6-Pool não enviado [IA_PD prefixo é aprendido com o DHCPv6 External Server (DHCPv6 Relay /Relay Proxy model) ou reserva de um pool local por DHCPv6] |
IPv6NCP |
A mensagem Acct-Start não contém nenhum dos prefixos e endereços relacionados ao IPv6 ou nomes de pool. Nenhuma mensagem imediata de atualização provisória do Acct é enviada ao IPv6NCP. A próxima atualização provisória do Acct periódico (com base no intervalo) contém o Framed-Interface-Id. (Esse valor é aprendido durante a negociação do IPv6NCP com o peer.) |
4 |
Framed-IPv6-Pool não enviado [IA_NA Prefixo é aprendido com o DHCPv6 External Server (DHCPv6 Relay / Relay Proxy model) ou reserva de um pool local por DHCPv6 ] Id de interface emoldurada não enviada Jnpr-Delegated-IPv6-Pool não enviado [IA_PD prefixo é aprendido com o DHCPv6 External Server (DHCPv6 Relay /Relay Proxy model) ou reserva de um pool local por DHCPv6] |
IPv6NCP+DHCPv6 |
A mensagem Acct-Start não contém nenhum dos prefixos e endereços relacionados ao IPv6 ou nomes de pool. Nenhuma mensagem imediata de atualização provisória do Acct é enviada ao IPv6NCP. A próxima atualização provisória do Acct periódico (com base no intervalo) contém o Framed-Interface-Id. (Esse valor é aprendido durante a negociação do IPv6NCP com o peer.) Após o DHCPv6, é enviada uma atualização provisória imediata do Acct que contém Framed-IPv6-Prefix, Framed-IPv6-Pool, Framed-Interface-Id e DHCPv6 IA_PD. O prefixo emoldurado-IPv6 é o prefixo IA_NA aprendido pelo DHCPv6 (seja por servidor externo ou reserva de um pool local). O pool emoldurado-IPv6 é enviado apenas se houver uma reserva de um prefixo IA_NA do pool local pelo DHCPv6. O valor de Id de interface emoldurada é aprendido durante a negociação do IPv6NCP com o peer. DHCPv6 IA_PD prefixo é aprendido pelo DHCPv6 pelo servidor externo DHCPv6 ou reserva de um pool local durante a fase DHCPv6 SARR. Qualquer atualização provisória periódica antes da conclusão do DHCPv6 contém apenas id de interface emoldurada. (Isso pode ocorrer se o DHCPv6 ocorrer após o intervalo periódico.) |
Suprimindo as informações contábeis que vêm da AAA
Os seguintes atributos IPv6 RADIUS padrão e específicos do fornecedor são incluídos por padrão (quando disponíveis) em mensagens Acct-Start e Acct-Stop:
Prefixo emoldurado-IPv6
Grupo IPv6 emoldurado
Delegada-Ipv6-Prefix
Rota IPv4 emoldurada
Rota IPv6 emoldurada
Você pode configurar o software para excluir esses atributos das mensagens Acct-Start ou Acct-Stop. Para isso, configure o perfil de acesso:
Evitando negociações de IPv6CP na ausência de um endereço autorizado
Você pode controlar o comportamento do roteador em uma situação em que a negociação do IPv6CP é iniciada para sessões de assinantes quando não há endereços autorizados disponíveis.
Por padrão, a negociação de IPv6CP é habilitada para prosseguir para uma sessão somente de IPv6 quando a AAA não tiver fornecido um endereço ou prefixo IPv6 apropriado. Na ausência do endereço, a negociação não pode ser concluída com sucesso. Para evitar uma negociação sem fim do cliente do IPv6CP, inclua a reject-unauthorized-ipv6cp
declaração no nível hierárquico [edit protocols ppp-service]
, que permite que o processo jpppd rejeite a tentativa de negociação.
Para configurar o roteador para rejeitar mensagens de negociação IPv6CP quando nenhum endereço IPv6 estiver disponível para uma interface dinâmica:
Habilite a rejeição de mensagens de negociação IPv6CP não autorizadas.
[edit protocols ppp-service] user@host# set reject-unauthorized-ipv6cp
A reject-unauthorized-ipv6cp
declaração não impede a negociação do IPv6CP para interfaces estáticas, porque o processo jpppd não pode determinar se o anúncio do roteador do DHCPv6 está configurado para ser executado acima da interface PPP.