Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Modelos de acesso dual-stack em uma rede PPPoE

IPv4 e IPv6 Dual Stack em uma rede de acesso PPPoE

Em uma arquitetura de pilha dupla com uma rede de acesso PPPoE que conecta o CPE ao BNG, a conectividade IPv4 e IPv6 é fornecida por um único link lógico de PPP. O protocolo de controle PPP IPv4 (IPCP) e o protocolo de controle IPv6 (IPv6CP) fornecem conectividade IPv4 e IPv6 independentes pelo enlace lógico.

O BNG e o CPE lidam com IPCP e IPv6CP de maneira idêntica e simultaneamente em uma única conexão PPP. O BNG ou o CPE podem abrir e fechar qualquer sessão de Protocolo de Controle de Rede (NCP) sem afetar as outras sessões. Esse recurso permite uma configuração dinâmica em que sessões de IPv4 (inet da família) e IPv6 (inet6 da família) podem ser criadas individualmente. Enquanto uma família estiver ativa, o assinante permanece ativo.

A Figura 1 mostra uma pilha de interface de pilha dupla em uma rede de acesso PPPoE. A família IPv4 (inet) e a família IPv6 (inet6) podem residir nas mesmas interfaces lógicas de PPPoE. A inet familiar e a família inet6 partes de perfis dinâmicos são aplicadas, e os serviços são ativados quando cada família individual é negociada.

Figura 1: Pilha de interface dual-stack em uma rede Dual-Stack Interface Stack over a PPPoE Access Network de acesso PPPoE

A Figura 2 mostra uma pilha de interface de pilha dupla sobre ethernet agregada em uma rede de acesso PPPoE.

Figura 2: Pilha de ethernet agregada de pilha dupla em uma rede Dual-Stack Aggregated Ethernet Stack over a PPPoE Access Network de acesso PPPoE

Suporte para interfaces de desmultiplexing

A pilha dupla IPv4 e IPv6 é suportada em interfaces de demultiplexing VLAN (demux). A pilha dupla não é suportada em interfaces de demux IP.

Determinando a situação do CPE em uma rede de acesso PPPoE

Em uma rede de acesso PPPoE, você pode habilitar keepalives para determinar o status do CPE.

Provisionamento de endereços IPV6 na rede de acesso PPPoE

O IPv6CP negocia o identificador de interface, que pode ser usado para provisionar endereços locais de enlace que são usados para conectividade direta entre o BNG e o CPE. Como o PPPoE negocia apenas IDs de interface e não negocia endereços IPv6, o PPPoE conta com outros protocolos para endereçamento. Os protocolos que você pode usar são DHCPv6 e NDRA.

Autenticação em uma rede de acesso PPPoE

Em uma rede PPPoE, você pode usar o PAP e o CHAP para identificar e autenticar as sessões de CPE e assinantes.

Você também pode usar a AAA para autenticação e autorização por meio de servidores RADIUS externos.

Negociação de protocolos de controle de rede quando endereços autorizados não estão disponíveis

A negociação do NCP é iniciada para sessões de assinantes por padrão, mesmo quando os endereços autorizados não estão disponíveis. Um exemplo dessa situação é quando o servidor local DHCPv6 é configurado com uma substituição para que o processo jpppd nunca receba um endereço ou prefixo IPv6 da AAA, embora o servidor local DHCPv6 receba um prefixo de um pool delegado. Nessa situação, o cliente tenta negociar o IPv6CP com o processo jpppd.

Por padrão, quando a negociação do IPCP é tentada para uma sessão de assinantes PPPoE somente de IPv4 em uma interface dinâmica, o processo jpppd emite uma mensagem de rejeição de protocolo se a AAA não fornecer um endereço IPv4. No entanto, a negociação pode prosseguir quando a on-demand-ip-address declaração for incluída no [edit protocols ppp-service] nível ou [edit dynamic-profiles profile-name interfaces pp0 unit $junos-interface-unit ppp-options] hierarquia.

A negociação do IPCP é habilitada por padrão para um endereço de destino IP definido em uma interface estática.

Por outro lado, a negociação de IPv6CP é habilitada para prosseguir por padrão para uma sessão somente de IPv6 quando a AAA não tiver fornecido um endereço ou prefixo IPv6 apropriado. Para evitar uma negociação sem fim do cliente do IPv6CP, você pode alterar o comportamento incluindo a reject-unauthorized-ipv6cp declaração no nível hierárquico [edit protocols ppp-service] . Esta declaração permite que o processo jpppd rejeite a tentativa de negociação.

Quando a rejeição do IPv6CP é habilitada, o jpppd também emite uma mensagem de rejeição de protocolo quando o anúncio do roteador não é habilitado no perfil dinâmico que instancia a interface, mas apenas um atributo Framed-IPv6-Prefix é recebido.

Sessões de serviço compartilhadas de IPv4 e IPv6 em redes de acesso PPP

Você pode configurar um perfil de serviço dinâmico que oferece suporte a IPv4, IPv6 ou IPv4 e IPv6. Ele permite que os assinantes compartilhem a mesma sessão de serviço usando famílias de endereços IPv4 e IPv6. Se você definir o IPv4 e o IPv6 no perfil dinâmico de serviços, uma família de endereços ou ambas as famílias de endereços podem ser ativadas para o serviço. Quando o serviço é ativado, os pacotes combinados são marcados com a mesma classe de tráfego e tratados da mesma maneira para o tráfego IPv4 e IPv6.

Contabilizando as sessões de serviços compartilhadas IPv4 e IPv6

Quando as sessões de serviço são compartilhadas para assinantes IPv4 e IPv6, apenas uma mensagem de início de contabilidade é enviada para cada sessão de serviço, independentemente do número de famílias de endereços que estão ativas. As estatísticas para cada família de endereços de uma sessão de serviço são cumulativas entre ativações de serviço e desativações do serviço.

Desativação de sessões de serviços compartilhadas IPv4 e IPv6

Se as sessões de serviço IPv4 e IPv6 estiverem ativas, e uma mensagem de desativação for recebida para uma das famílias de endereços (IPv4 ou IPv6), todos os serviços ativos para essa família de endereços serão desativados. Se uma família de endereços permanecer ativa no serviço, a sessão de serviço permanecerá no estado ACTIVE. Se a família de endereços que está desativada for a única família atualmente em execução na sessão de serviços, o serviço retornará ao estado INIT.

Estrutura de serviço AAA em uma pilha dupla em uma rede de acesso PPPoE

Você pode usar o AAA Service Framework para toda a autenticação, autorização, contabilidade, atribuição de endereços e serviços de solicitação dinâmica que o BNG usa para acesso à rede. A estrutura oferece suporte à autenticação e autorização por meio de servidores RADIUS externos. Ele também oferece suporte a mudanças de autorização (CoA) de solicitação dinâmica e contabilidade e desconectamento de operações por meio de servidores externos e atribuição de endereços por meio de uma combinação de pools locais de atribuição de endereços e servidores RADIUS.

O BNG interage com servidores externos para determinar como os assinantes individuais acessam a rede de banda larga. O BNG também pode obter informações de servidores externos para o seguinte:

  • Como os assinantes são autenticados.

  • Como as estatísticas contábeis são coletadas e usadas.

  • Como as solicitações dinâmicas, como a CoA, são tratadas.

Como mostrado na Figura 3, a implementação de uma pilha dupla em uma rede de acesso PPPoE que usa AAA pode ter as seguintes características:

  • DHCPv6 — Se usado, ele passa por cima da sessão da família IPv6, e herda atributos da sessão de PPPoE subjacente.

  • NDRA — Se usado, ele passa por cima da sessão da família IPv6.

  • Contabilidade IPv4 e IPv6 — Uma sessão de contabilidade lida com as informações contábeis IPv4 e IPv6.

Figura 3: Estrutura de serviço AAA em uma pilha dupla em uma rede AAA Service Framework in a Dual Stack over a PPPoE Access Network de acesso PPPoE

Coleta de estatísticas contábeis em uma rede de acesso PPPoE

A AAA oferece suporte para estatísticas de IPv4 e IPv6 em uma sessão de contabilidade. Nas plataformas de roteamento universal 5G da Série MX, a AAA também oferece suporte para estatísticas contábeis separadas de IPv4 e IPv6.

Os atributos RADIUS a seguir são incluídos por padrão (quando disponíveis) em mensagens Acct-Start, Interim e Acct-Stop:

  • Prefixo emoldurado-IPv6

  • Grupo IPv6 emoldurado

  • Delegada-Ipv6-Prefix

  • Rota IPv4 emoldurada

  • Rota IPv6 emoldurada

Você pode configurar o BNG para excluir esses atributos em mensagens Acct-Start e Acct-Stop.

Mudança de autorização (CoA)

Os servidores RADIUS podem iniciar solicitações dinâmicas ao BNG. As solicitações dinâmicas incluem solicitações de CoA, que especificam modificações de atributos específicos do fornecedor (VSA) e alterações de serviço.

Na configuração do seu perfil de acesso, você especifica os endereços IP dos servidores de autenticação RADIUS que podem iniciar solicitações dinâmicas ao roteador. A lista de servidores de autenticação também oferece ativação e desativação dinâmicas de serviços baseadas em RADIUS durante o login do assinante.

Mensagens de contabilidade RADIUS para assinantes de PPPoE dual-stack

As mensagens Acct-Start enviadas ao servidor RADIUS contêm todos os endereços aprendidos e alocados. A negociação ou alocação subsequentes de endereços resulta no envio opcional de mensagens imediatas de atualização provisória da Acct que contêm todos os endereços negociados e alocados. Para o assinante PPPoE de pilha dupla, os seguintes tipos de endereços são fornecidos:

  • Endereço IP — negociado durante a fase IPCP (NCP) do PPP

  • Identificador de interface — negociado durante a fase IPv6CP (NCP) do PPP

  • Prefixo NDRA — enviado durante anúncio do roteador após IPv6CP

  • DHCPv6 IA_NA endereço — negociado pela fase DHCPv6 Solict, Advertise, Request, Reply (SARR) após IPv6CP

  • DHCPv6 IA_PD prefixo negociado pela fase DHCPv6 SARR após IPv6CP

O BNG identifica os endereços pelos seguintes métodos:

  • Endereços ou prefixos devolvidos de uma autoridade externa, como o RADIUS

  • Endereços alocados localmente usando os nomes do pool especificados pela autoridade externa

  • Endereços alocados em um pool local não especificado para autorização de PPP

  • Endereços alocados por um servidor externo fora do BNG ou RADIUS, como um servidor externo DHCPv6 (transmissão DHCPv6 ou proxy de transmissão)

A negociação entre IPCP e IPv6CP ocorre na fase do PPP NCP e pode ocorrer em qualquer ordem. No entanto, o DHCPv6 PD ou DHCPv6 IA_NA alocação e negociação ocorrem somente após o IPv6CP.

A tabela a seguir lista os atributos RADIUS e seu mapeamento:

Número

Atributo RADIUS

Tipo de endereço

1

Endereço IP emoldurado

Endereço IP

2

Grupo emoldurado

Pool de endereços IP

3

Prefixo emoldurado-IPv6

NDRA_Prefix (prefixo < 128)

IA_NA (prefixo = 128)

4

Grupo IPv6 emoldurado

Pool de prefixo NDRA

piscina de IA_NA

5

Id de interface emoldurada

Identificador de interface IPv6

6

Delegada-IPv6-Prefix

Prefixo IA_PD

7

Jnpr-Delegated-IPv6-Pool

(VSA 26-161)

IA_PD Pool

8

Jnpr-IPv6-Ndra-Pool-Name

(VSA 26-157)

NOTA. Não suportado: use o Framed-IPv6-Pool para especificar o pool NDRA. Como alternativa, configure-o localmente usando a declaração do pool de anúncios de roteador de descoberta de vizinhos .

Grupo NDRA

Mensagens contábeis para PPPoE usando prefixos NDRA

Nas tabelas a seguir, você pode comparar a alocação de endereços duplos PPPoE usando a NDRA de autoconfiguração de endereços sem estado (SLAAC).

A tabela a seguir lista prefixos SLAAC (NDRA) do RADIUS:

Número

Atributos RADIUS

Tipo de negociação de endereço IPv6

Mensagens de contabilidade RADIUS

1

Prefixo emoldurado -IPv6 (usado para prefixo NDRA)

Id de interface emoldurada

Delegada-IPv6-Prefix (usada para DHCPv6 IA_PD)

IPv6NCP

Como os atributos necessários são aprendidos antes das mensagens Acct-Start, esses atributos são enviados em mensagens Acct-Start e nenhuma mensagem imediata de atualização provisória da Acct é enviada.

2

Prefixo emoldurado -IPv6 (usado para prefixo NDRA)

Id de interface emoldurada

Delegada-IPv6-Prefix (usada para DHCPv6 IA_PD)

IPv6NCP + DHCPv6

Como os atributos necessários são aprendidos antes das mensagens Acct-Start, esses atributos são enviados em mensagens Acct-Start e nenhuma mensagem imediata de atualização provisória da Acct é enviada.

Nenhuma mensagem imediata de atualização provisória do Acct é enviada após o DHCPv6.

3

Prefixo emoldurado -IPv6 (usado para prefixo NDRA)

Id de interface emoldurada não enviada

Delegada-IPv6-Prefix (usada para DHCPv6 IA_PD)

IPv6NCP

A mensagem acct-start contém apenas iFramed-IPv6-Prefix e Delegated-IPv6-Prefix.

Nenhuma mensagem imediata de atualização provisória da Acct é enviada.

A próxima mensagem periódica de atualização provisória do Acct (com base no intervalo) contém id de interface emoldurada, além de Framed-IPv6-Prefix e Delegated-IPv6-Prefix.

4

Prefixo emoldurado -IPv6 (usado para prefixo NDRA)

Id de interface emoldurada não enviada

Delegada-IPv6-Prefix (usada para DHCPv6 IA_PD)

IPv6NCP + DHCPv6

A mensagem acct-start contém Framed-IPv6-Prefix e Delegated-IPv6-Prefix.

Nenhuma mensagem imediata de atualização provisória do Acct é enviada ao IPv6NCP.

Nenhuma mensagem imediata de atualização provisória do Acct é enviada ao DHCPv6.

A próxima mensagem periódica de atualização provisória do Acct (com base no intervalo) contém id de interface emoldurada, além de Framed-IPv6-Prefix e Delegated-IPv6-Prefix.

A tabela a seguir lista prefixos de grupos selecionados do RADIUS:

Número

Atributos RADIUS

Tipo de negociação de endereço IPv6

Mensagens de contabilidade RADIUS

1

Pool emoldurado -IPv6 (usado para prefixo NDRA)

NOTA: Se o RADIUS não retornar o Framed-IPv6-Pool, você pode configurar isso localmente usando a declaração do pool de anúncios de roteador de descoberta de vizinhos , que é usada para alocar um prefixo NDRA no pool local.

Id de interface emoldurada

Jnpr-Delegated-IPv6-pool (usado para DHCPv6 IA_PD)

IPv6NCP

A mensagem acct-start contém Framed-IPv6-Prefix, Framed-IPv6-Pool, Delegated-IPv6-Prefix e Framed-Interface-Id.

O IPv6-Prefix emoldurado é baseado na configuração presente no prefixo IPv6 de perfil dinâmico que foi alocado e enviado em mensagem Acct-Start.

O framed-IPv6-Pool é aprendido com o RADIUS.

O IPv6-Prefix delegado está pré-alocado.

A Id de interface emoldurada é enviada em mensagem Acct-Start porque ela é aprendida com o RADIUS.

Nenhuma mensagem de atualização provisória da Acct é enviada.

2

Pool emoldurado -IPv6 (usado para prefixo NDRA)

NOTA: Se o RADIUS não retornar o Framed-IPv6-Pool, você pode configurar isso localmente usando a declaração do pool de anúncios de roteador de descoberta de vizinhos , que é usada para alocar um prefixo NDRA no pool local.

Id de interface emoldurada

Jnpr-Delegated-IPv6-Pool (usado para DHCPv6 IA_PD)

IPv6NCP + DHCPv6

A mensagem acct-start contém Framed-IPv6-Prefix, Framed-IPv6-Pool, Delegated-IPv6-Prefix e Framed-Interface-Id.

O prefixo emoldurado IPv6-Prefix e o Framed-IPv6-Prefix são baseados na configuração presente no prefixo IPv6 de perfil dinâmico e são alocados anteriormente e enviados em mensagem Acct-Start.

O IPv6-Prefix delegado está pré-alocado.

A Id de interface emoldurada é enviada em mensagem Acct-Start porque ela é aprendida com o RADIUS.

Nenhuma mensagem imediata de atualização provisória do Acct é enviada ao IPv6NCP.

Nenhuma mensagem imediata de atualização provisória do Acct é enviada ao DHCPv6.

3

Pool emoldurado -IPv6 (usado para prefixo NDRA)

NOTA: Se o RADIUS não retornar o Framed-IPv6-Pool, você pode configurar isso localmente usando a declaração do pool de anúncios de roteador de descoberta de vizinhos , que é usada para alocar um prefixo NDRA no pool local.

Id de interface emoldurada não enviada

Jnpr-Delegated-IPv6-Pool (usado para DHCPv6 IA_PD)

IPv6NCP

A mensagem acct-start contém Framed-IPv6-Prefix, Framed-IPv6-Pool e Delegated-IPv6-Prefix.

O IPv6-Prefix delegado está pré-alocado.

Nenhuma mensagem imediata de atualização provisória da Acct é enviada.

A próxima atualização provisória do Acct (baseada no intervalo) contém id de interface emoldurada, além de Framed-IPv6-Prefix, Framed-IPv6-Pool e Delegated-IPv6-Prefix. (Esse valor é aprendido durante a negociação do IPv6NCP com o peer.)

4

Pool emoldurado -IPv6 (usado para prefixo NDRA)

NOTA: Se o RADIUS não retornar o Framed-IPv6-Pool, você pode configurar isso localmente usando a declaração do pool de anúncios de roteador de descoberta de vizinhos , que é usada para alocar um prefixo NDRA no pool local.

Id de interface emoldurada não enviada

Jnpr-Delegated-IPv6-Pool (usado para DHCPv6 IA_PD)

IPv6NCP + DHCPv6

A mensagem acct-start contém Framed-IPv6-Prefix, Framed-IPv6-Pool e Delegated-IPv6-Prefix.

O IPv6-Prefix delegado está pré-alocado.

Nenhuma mensagem imediata de atualização provisória do Acct é enviada ao IPv6NCP.

Nenhuma mensagem imediata de atualização provisória do Acct é enviada ao DHCPv6.

A próxima atualização provisória do Acct (baseada no intervalo) contém id de interface emoldurada, além de Framed-IPv6-Prefix, Framed-IPv6-Pool e Delegated-IPv6-Prefix. (Esse valor é aprendido durante a negociação do IPv6NCP com o peer.)

A tabela a seguir lista prefixos de um pool local ou de um servidor externo:

Número

Atributos RADIUS

Tipo de negociação de endereço IPv6

Mensagens de contabilidade RADIUS

1

Pool emoldurado -IPv6 (usado para prefixo NDRA)

NOTA: Se o RADIUS não retornar o Framed-IPv6-Pool, você pode configurar isso localmente usando a declaração do pool de anúncios de roteador de descoberta de vizinhos , que é usada para alocar um prefixo NDRA no pool local.

Id de interface emoldurada não enviada

Jnpr-Delegated-IPv6-Pool não enviado

IPv6NCP

A mensagem acct-start contém Framed-IPv6-Prefix e Framed-IPv6-Pool.

Nenhuma mensagem imediata de atualização provisória da Acct é enviada.

A próxima atualização provisória do Acct (baseada no intervalo) contém id de interface emoldurada, além de Framed-IPv6-Prefix e Framed-IPv6-Pool.

2

Pool emoldurado -IPv6 (usado para prefixo NDRA)

NOTA: Se o RADIUS não retornar o Framed-IPv6-Pool, você pode configurar isso localmente usando a declaração do pool de anúncios de roteador de descoberta de vizinhos , que é usada para alocar um prefixo NDRA no pool local.

Id de interface emoldurada não enviada

Jnpr-Delegated-IPv6-Pool não enviado

[IA_PD prefixo é aprendido com o DHCPv6 External Server (DHCPv6 Relay /Relay Proxy model) ou reserva de um pool local por DHCPv6]

IPv6NCP + DHCPv6

A mensagem acct-start contém Framed-IPv6-Prefix e Framed-IPv6-Pool.

Nenhuma mensagem imediata de atualização provisória do Acct é enviada ao DHCPv6.

Após o DHCPv6, é enviada uma atualização provisória imediata do Acct que contém Framed-IPv6-Pool, Framed-IPv6-Prefix, Framed-Interface-Id e DHCPv6 IA_PD Prefixo.

O valor de Id de interface emoldurada é aprendido durante a negociação do IPv6NCP com o peer.

O DHCPv6 IA_PD é aprendido pelo DHCPv6 por servidor externo DHCPv6 ou reserva de um pool local durante a fase DHCPv6 SARR.

Qualquer atualização provisória periódica antes da conclusão do DHCPv6 contém id de interface emoldurada, além dos atributos da mensagem Acct-Start. (Isso pode ocorrer se o DHCPv6 ocorrer após o intervalo periódico.)

Mensagens contábeis para assinantes de PPPoE que usam prefixos de IA_NA DHCPv6

Nas tabelas a seguir, você pode comparar a alocação de endereços duplos PPPoE usando o DHCPv6 IA_NA prefixos.

A tabela a seguir lista os prefixos DHCPv6 IA_NA do RADIUS:

Número

Atributos RADIUS

Tipo de negociação de endereço IPv6

Mensagens de contabilidade RADIUS

1

Prefixo emoldurado -IPv6 (usado para IA_NA prefixo)

Id de interface emoldurada

Delegada-IPv6-Prefix (usada para DHCPv6 IA_PD)

IPv6NCP

Como os atributos necessários são aprendidos antes da mensagem Acct-Start, esses atributos são enviados em mensagem Acct-Start e nenhuma mensagem de atualização provisória da Acct é enviada.

2

Prefixo emoldurado -IPv6 (usado para IA_NA Prefixo)

Id de interface emoldurada

Delegada-IPv6-Prefix (usada para DHCPv6 IA_PD)

IPv6NCP + DHCPv6

Como os atributos necessários são aprendidos antes da mensagem Acct-Start, esses atributos são enviados em mensagem Acct-Start e nenhuma mensagem de atualização provisória da Acct é enviada.

Não há nenhuma mensagem imediata de atualização provisória do Acct enviada após o DHCPv6.

3

Prefixo emoldurado -IPv6 (usado para IA_NA Prefixo)

Id de interface emoldurada não enviada

Delegada-IPv6-Prefix (usada para DHCPv6 IA_PD)

IPv6NCP

A mensagem da Acct-Start contém Framed-IPv6-Prefix e Delegated-IPv6-Prefix.

Nenhuma mensagem imediata de atualização provisória da Acct é enviada.

A próxima atualização provisória do Acct (baseada no intervalo) contém id de interface emoldurada, além de Framed-IPv6-Prefix e Delegated-IPv6-Prefix.

4

Prefixo emoldurado -IPv6 (usado para IA_NA Prefixo)

Id de interface emoldurada não enviada

Delegada-IPv6-Prefix (usada para DHCPv6 IA_PD)

IPv6NCP + DHCPv6

A mensagem da Acct-Start contém iFramed-IPv6-Prefix e Delegated-IPv6-Prefix.

Nenhuma mensagem imediata de atualização provisória do Acct é enviada ao IPv6NCP.

Nenhuma mensagem imediata de atualização provisória do Acct é enviada ao DHCPv6.

A próxima atualização provisória do Acct (baseada no intervalo) contém id de interface emoldurada, além de Framed-IPv6-Prefix e Delegated-IPv6-Prefix.

A tabela a seguir lista prefixos de grupos selecionados do RADIUS:

Número

Atributos RADIUS

Tipo de negociação de endereço IPv6

Mensagens de contabilidade RADIUS

1

Grupo IPv6 emoldurado (usado para IA_NA Prefixo)

Id de interface emoldurada

Jnpr-Delegated-IPv6-Pool (usado para DHCPv6 IA_PD)

IPv6NCP

A mensagem acct-start contém Framed-IPv6-Prefix, Framed-IPv6-Pool, Delegated-IPv6-Prefix e Framed-Interface-Id.

O Prefixo IPv6 emoldurado está pré-alocado.

O framed-IPv6-Pool é aprendido com o RADIUS.

O prefixo delegado-IPv6 está pré-alocado.

A Id de interface emoldurada é enviada em mensagem Acct-Start porque ela é aprendida com o RADIUS.

Nenhuma mensagem de atualização provisória da Acct é enviada.

2

Grupo IPv6 emoldurado (usado para IA_NAPrefix)

Id de interface emoldurada

Jnpr-Delegated-IPv6-Pool (usado para DHCPv6 IA_PD)

IPv6NCP + DHCPv6

A mensagem acct-start contém Framed-IPv6-Prefix, Framed-IPv6-Pool, Delegated-IPv6-Prefix e Framed-Interface-Id.

O IPv6 emoldurado está pré-alocado.

O framed-IPv6-Pool é aprendido com o RADIUS.

O IPv6-Prefix delegado está pré-alocado.

A Id de interface emoldurada é enviada em mensagem Acct-Start porque ela é aprendida com o RADIUS.

Nenhuma mensagem imediata de atualização provisória do Acct é enviada ao IPv6NCP.

Nenhuma mensagem imediata de atualização provisória do Acct é enviada ao DHCPv6.

3

Grupo IPv6 emoldurado (usado para IA_NA Prefixo)

Id de interface emoldurada não enviada

Jnpr-Delegated-IPv6-Pool (usado para DHCPv6 IA_PD)

IPv6NCP

A mensagem acct-start contém Framed-IPv6-Prefix, Framed-IPv6-Pool e Delegated-IPv6-Prefix.

O prefixo emoldurado IPv6 está pré-alocado.

O framed-IPv6-Pool é aprendido com o RADIUS.

O IPv6-Prefix delegado está pré-alocado.

Nenhuma mensagem imediata de atualização provisória da Acct é enviada.

A próxima atualização provisória do Acct (baseada no intervalo) contém id de interface emoldurada, além de Framed-IPv6-Prefix, Framed-IPv6-Pool e Delegated-IPv6-Prefix. (Esse valor é aprendido durante a negociação do IPv6NCP com o peer.)

4

Grupo IPv6 emoldurado (usado para IA_NA Prefixo)

Id de interface emoldurada não enviada

Jnpr-Delegated-IPv6-Pool (usado para DHCPv6 IA_PD)

IPv6NCP + DHCPv6

A mensagem acct-start contém Framed-IPv6-Prefix, Framed-IPv6-Pool e Delegated-IPv6-Prefix.

O prefixo emoldurado IPv6 está pré-alocado.

O framed-IPv6-Pool é aprendido com o RADIUS.

O IPv6-Prefix delegado está pré-alocado.

Nenhuma mensagem imediata de atualização provisória do Acct é enviada ao IPv6NCP.

Nenhuma mensagem imediata de atualização provisória do Acct é enviada ao DHCPv6.

A próxima atualização provisória do Acct (baseada no intervalo) contém id de interface emoldurada, além de Framed-IPv6-Prefix, Framed-IPv6-Pool e Delegated-IPv6-Prefix. (Esse valor é aprendido durante a negociação do IPv6NCP com o peer.)

A tabela a seguir lista prefixos de um pool local ou de um servidor externo:

Número

Atributos RADIUS

Tipo de negociação de endereço IPv6

Mensagens de contabilidade RADIUS

1

Grupo IPv6 emoldurado (usado para IA_NA Prefixo)

Id de interface emoldurada não enviada

Jnpr-Delegated-IPv6-Pool não enviado

IPv6NCP

A mensagem acct-start contém Framed-IPv6-Prefix e Framed-IPv6-Pool.

O prefixo emoldurado IPv6 está pré-alocado.

O framed-IPv6-Pool é aprendido com o RADIUS.

Nenhuma mensagem imediata de atualização provisória da Acct é enviada.

A próxima atualização provisória do Acct (baseada no intervalo) contém id de interface emoldurada, além de Framed-IPv6-Prefix e Framed-IPv6-Pool. (Esse valor é aprendido durante a negociação do IPv6NCP com o peer.)

2

Grupo IPv6 emoldurado (usado para IA_NA Prefixo)

Id de interface emoldurada não enviada

Jnpr-Delegated-IPv6-Pool não enviado

[IA_PD prefixo é aprendido com o DHCPv6 External Server (DHCPv6 Relay /Relay Proxy model) ou reserva de um pool local por DHCPv6]

IPv6NCP + DHCPv6

A mensagem acct-start contém Framed-IPv6-Prefix e Framed-IPv6-Pool.

O prefixo emoldurado IPv6 está pré-alocado.

O framed-IPv6-Pool é aprendido com o RADIUS.

Nenhuma mensagem imediata de atualização provisória do Acct é enviada ao DHCPv6.

Após o DHCPv6, é enviada uma atualização provisória imediata que contém Framed-IPv6-Pool, Framed-IPv6-Prefix, Framed-Interface-Id e DHCPv6 IA_PD Prefixo.

O valor de Id de interface emoldurada é aprendido durante a negociação do IPv6NCP com o peer.

O DHCPv6 IA_PD é aprendido pelo DHCPv6 pelo servidor externo DHCPv6 ou reserva de um pool local durante a fase DHCPv6 SARR.

Qualquer atualização provisória periódica antes da conclusão do DHCPv6 contém id de interface emoldurada, além dos atributos da mensagem Acct-Start. (Isso pode ocorrer se o DHCPv6 ocorrer após o intervalo periódico.)

3

Framed-IPv6-Pool não enviado

[IA_NA Prefixo é aprendido com dhCPv6 External Server (DHCPv6 Relay / Relay Proxy model) ou reserva de um pool local por DHCPv6]

Id de interface emoldurada não enviada

Jnpr-Delegated-IPv6-Pool não enviado

[IA_PD prefixo é aprendido com o DHCPv6 External Server (DHCPv6 Relay /Relay Proxy model) ou reserva de um pool local por DHCPv6]

IPv6NCP

A mensagem Acct-Start não contém nenhum dos prefixos e endereços relacionados ao IPv6 ou nomes de pool.

Nenhuma mensagem imediata de atualização provisória do Acct é enviada ao IPv6NCP.

A próxima atualização provisória do Acct periódico (com base no intervalo) contém o Framed-Interface-Id. (Esse valor é aprendido durante a negociação do IPv6NCP com o peer.)

4

Framed-IPv6-Pool não enviado

[IA_NA Prefixo é aprendido com o DHCPv6 External Server (DHCPv6 Relay / Relay Proxy model) ou reserva de um pool local por DHCPv6 ]

Id de interface emoldurada não enviada

Jnpr-Delegated-IPv6-Pool não enviado

[IA_PD prefixo é aprendido com o DHCPv6 External Server (DHCPv6 Relay /Relay Proxy model) ou reserva de um pool local por DHCPv6]

IPv6NCP+DHCPv6

A mensagem Acct-Start não contém nenhum dos prefixos e endereços relacionados ao IPv6 ou nomes de pool.

Nenhuma mensagem imediata de atualização provisória do Acct é enviada ao IPv6NCP.

A próxima atualização provisória do Acct periódico (com base no intervalo) contém o Framed-Interface-Id. (Esse valor é aprendido durante a negociação do IPv6NCP com o peer.)

Após o DHCPv6, é enviada uma atualização provisória imediata do Acct que contém Framed-IPv6-Prefix, Framed-IPv6-Pool, Framed-Interface-Id e DHCPv6 IA_PD.

O prefixo emoldurado-IPv6 é o prefixo IA_NA aprendido pelo DHCPv6 (seja por servidor externo ou reserva de um pool local).

O pool emoldurado-IPv6 é enviado apenas se houver uma reserva de um prefixo IA_NA do pool local pelo DHCPv6.

O valor de Id de interface emoldurada é aprendido durante a negociação do IPv6NCP com o peer.

DHCPv6 IA_PD prefixo é aprendido pelo DHCPv6 pelo servidor externo DHCPv6 ou reserva de um pool local durante a fase DHCPv6 SARR.

Qualquer atualização provisória periódica antes da conclusão do DHCPv6 contém apenas id de interface emoldurada. (Isso pode ocorrer se o DHCPv6 ocorrer após o intervalo periódico.)

Suprimindo as informações contábeis que vêm da AAA

Os seguintes atributos IPv6 RADIUS padrão e específicos do fornecedor são incluídos por padrão (quando disponíveis) em mensagens Acct-Start e Acct-Stop:

  • Prefixo emoldurado-IPv6

  • Grupo IPv6 emoldurado

  • Delegada-Ipv6-Prefix

  • Rota IPv4 emoldurada

  • Rota IPv6 emoldurada

Você pode configurar o software para excluir esses atributos das mensagens Acct-Start ou Acct-Stop. Para isso, configure o perfil de acesso:

  1. Acesse o perfil de acesso.
  2. Os exemplos a seguir mostram como usar a exclude declaração para excluir atributos das mensagens.

Evitando negociações de IPv6CP na ausência de um endereço autorizado

Você pode controlar o comportamento do roteador em uma situação em que a negociação do IPv6CP é iniciada para sessões de assinantes quando não há endereços autorizados disponíveis.

Por padrão, a negociação de IPv6CP é habilitada para prosseguir para uma sessão somente de IPv6 quando a AAA não tiver fornecido um endereço ou prefixo IPv6 apropriado. Na ausência do endereço, a negociação não pode ser concluída com sucesso. Para evitar uma negociação sem fim do cliente do IPv6CP, inclua a reject-unauthorized-ipv6cp declaração no nível hierárquico [edit protocols ppp-service] , que permite que o processo jpppd rejeite a tentativa de negociação.

Para configurar o roteador para rejeitar mensagens de negociação IPv6CP quando nenhum endereço IPv6 estiver disponível para uma interface dinâmica:

  • Habilite a rejeição de mensagens de negociação IPv6CP não autorizadas.

Nota:

A reject-unauthorized-ipv6cp declaração não impede a negociação do IPv6CP para interfaces estáticas, porque o processo jpppd não pode determinar se o anúncio do roteador do DHCPv6 está configurado para ser executado acima da interface PPP.