Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Atributos RADIUS padrão e específicos do fornecedor

Atributos RADIUS e VSAs da Juniper Networks suportados pela estrutura de serviços AAA

A estrutura de serviços AAA oferece suporte a atributos RADIUS e VSAs (atributos específicos do fornecedor). Esse suporte fornece parâmetros ajustáveis que o recurso de gerenciamento de acesso do assinante usa ao criar assinantes e serviços.

Os atributos RADIUS são transportados como parte das mensagens de solicitação e resposta padrão do RADIUS. O recurso de acesso de gerenciamento de assinantes usa os atributos RADIUS para trocar informações específicas de autenticação, autorização e contabilidade. Os VSAs permitem que o recurso de gerenciamento de acesso do assinante transmita informações específicas da implementação que fornecem recursos estendidos, como ativação ou desativação de serviços e habilitação e desabilitação de filtros.

Quando você usa perfis dinâmicos, o AAA Service Framework suporta o uso de variáveis predefinidas do Junos OS para especificar o atributo RADIUS ou VSA para as informações obtidas do servidor RADIUS.

Benefícios de usar atributos padrão e VSAs do RADIUS

  • Os atributos padrão RADIUS são necessários para se comunicar com um servidor RADIUS externo para autenticação, autorização e contabilidade do assinante.

  • Os atributos específicos do fornecedor estendem a funcionalidade do servidor RADIUS além daquela fornecida pelos atributos padrão públicos, permitindo a implementação de muitos recursos úteis necessários para o gerenciamento de assinantes e suporte de serviços.

Atributos RADIUS IETF suportados pela estrutura de serviços AAA

A Tabela 1 descreve os atributos RADIUS IETF que o Junos OS AAA Service Framework suporta. Alguns atributos correspondem a variáveis predefinidas da Juniper Networks; consulte predefined-variable-defaults (Perfis dinâmicos de clientes)

Observação:

Uma entrada "Sim" na coluna Suporte Dinâmico de CoA indica que o atributo pode ser configurado dinamicamente por mensagens de Aceitação de Acesso e modificado dinamicamente por mensagens de Solicitação de CoA. O VSA oferece suporte a políticas de saída e entrada para CoA.

Tabela 1: Atributos RADIUS IETF suportados

Número do atributo

Nome do atributo

Descrição

Suporte dinâmico a CoA

1

Nome de usuário

  • Nome do usuário a ser autenticado.

  • Substituição de nome de usuário configurável.

  • Uso não padronizado para o recurso de pré-autenticação LLID.

Não

2

Senha de usuário

  • Senha do usuário a ser autenticado pelo Protocolo de Autenticação de Senha (PAP).

  • Substituição de senha configurável.

  • Uso não padronizado para o recurso de pré-autenticação LLID.

Não

3

Senha CHAP

Valor fornecido por um usuário de PPP (CHAP) em resposta ao desafio.

Você pode configurar uma substituição da resposta de desafio do CHAP. Quando você configura uma senha CHAP de substituição, o atributo User-Password contém a substituição e o atributo CHAP-Password não é incluído na Access-Request.

Não

4

Endereço IP NAS

Endereço IP do servidor de acesso à rede (NAS) que está solicitando a autenticação do usuário.

Não

5

Porta NAS

Número da porta física do NAS que está autenticando o usuário.

Para um usuário PPP com túnel em uma sessão L2TP LNS, não há nenhuma porta física. Nesse caso, o valor da porta é relatado como 4194303.

Não

6

Tipo de serviço

Tipo de serviço que o usuário solicitou ou o tipo de serviço a ser prestado.

Não

7

Protocolo emoldurado

Tipo de enquadramento usado para acesso emoldurado.

Não

8

Endereço IP emoldurado

  • Endereço IP a ser configurado para o usuário.

  • 0.0.0.0 ou ausência é interpretada como 255.255.255.254.

Não

9

Máscara de rede IP emoldurada

  • Rede IP a ser configurada para o usuário quando o usuário for um roteador ou switch para uma rede.

  • A ausência implica 255.255.255.255.

Não

11

ID do filtro

Nome de um filtro de firewall de assinante, formatado da seguinte maneira:

  • Para um filtro de entrada IPv4 — entrada IPv4:ingress-filter-name

  • Para um filtro de saída IPv4 — saída IPv4:egress-filter-name

  • Para um filtro de entrada IPv6 — entrada IPv6:ingress-filter-name

  • Para um filtro de saída IPv6 — saída IPv6:egress-filter-name

As mensagens de solicitação de contabilidade RADIUS, Acct-Start e Acct-Stop, podem incluir mais de um atributo Filter-Id, um de cada um dos tipos listados.

No entanto, as mensagens RADIUS Access-Accept podem incluir apenas uma instância de atributo. O valor é sempre tratado como um nome de filtro de entrada IPv4.

Sim

12

MTU emoldurado

Unidade Máxima de Transmissão configurada para o usuário, quando não é negociada por algum outro meio (como PPP).

Não

18

Mensagem de resposta

  • Texto que pode ser exibido para o usuário.

  • Somente a primeira instância desse atributo é usada.

Não

22

Rota emoldurada

String que fornece informações de roteamento a serem configuradas para o usuário no NAS no formato:

<addr>[/<maskLen>] [<nexthop> [<cost>]] [tag <tagValue>] [distance <distValue>]

Se o authd detectar que o endereço IP na rota enquadrada está incorreto — por exemplo, se o formato estiver incorreto — o assinante não terá permissão para fazer login. A partir do Junos OS Release 19.1, o assinante tem permissão para fazer login, mas sem essa rota ou a rota padrão. Para clientes que usam várias rotas emolduradas, esse comportamento permite que o assinante tenha acesso parcial à rede usando as rotas aceitas, em vez de não ter permissão para nenhum acesso.

A partir do Junos OS Release 18.2R1, se esse atributo não incluir a máscara de sub-rede, o roteador da Série MX ignora o atributo, mas conecta a sessão.

Não

24

Estado

Cadeia de caracteres que permite que as informações de estado sejam mantidas entre o dispositivo e o servidor RADIUS.

Não

25

Aula

Valor arbitrário que o NAS inclui em todos os pacotes de contabilidade para o usuário, se fornecido pelo servidor RADIUS.

Não

27

Tempo limite da sessão

Número máximo de segundos consecutivos de serviço a ser prestado ao usuário antes do término da sessão.

Sim

Não há suporte para sessões DHCP.

28

Tempo limite ocioso

Número máximo de segundos consecutivos de conexão ociosa permitida ao usuário antes do término da sessão ou prompt.

Não

31

ID da estação de chamada

Número de telefone de origem da chamada.

Não

32

Identificador de NAS

NAS originando a solicitação.

Não

40

tipo de status de conta

Se esta Accounting-Request marca o início do serviço do usuário (Start), o fim (Stop) ou o provisório (Interim-Update).

Não

41

Tempo de atraso da conta

Número de segundos que o cliente está tentando enviar um registro específico.

Não

42

octetos de entrada de conta

Número de octetos que foram recebidos do porto durante o tempo em que este serviço foi prestado.

Não

43

octetos de saída de conta

Número de octetos que foram enviados para a porta durante o tempo em que esse serviço foi fornecido.

Não

44

ID da sessão da conta

Identificador contábil exclusivo que facilita a correspondência de registros de início e parada em um arquivo de log. O identificador pode estar em um dos seguintes formatos:

  • decimal—Por exemplo, 435264

  • description- No formato genérico, jnpr interface-specifier:subscriber-session-id; Por exemplo, jnpr fastEthernet 3/2.6:1010101010101

Não

45

Conta Autêntica

Método pelo qual o usuário foi autenticação: seja pelo RADIUS, pelo próprio NAS ou por outro protocolo de autenticação remota.

Não

46

Tempo da sessão da conta

Número de segundos que o usuário recebeu o serviço

Não

47

Pacotes de entrada de conta

Número de pacotes que foram recebidos da porta durante o tempo em que esse serviço foi fornecido a um usuário enquadrado.

Não

48

Pacotes de saída de conta

Número de pacotes que foram enviados para a porta durante a entrega desse serviço a um usuário enquadrado.

Não

49

Causa de encerramento de conta

Motivo pelo qual o serviço (uma sessão PPP) foi encerrado. O serviço pode ser encerrado pelos seguintes motivos:

  • Solicitação do usuário (1) — O usuário iniciou a desconexão (logout).

  • Tempo limite ocioso (4) — O temporizador ocioso expirou.

  • Tempo limite da sessão (5) — o cliente atingiu o tempo contínuo máximo permitido no serviço ou sessão.

  • Redefinição do administrador (6) — O administrador do sistema encerrou a sessão.

  • Erro de porta (8) — PVC falhou; sem hardware ou sem interface.

  • Erro NAS (9) — Falhas de negociação, falhas de conexão ou expiração de concessão de endereço.

  • Solicitação de NAS (10) — tempo limite de desafio de PPP, tempo limite de solicitação de PPP, falha de estabelecimento de túnel, falha de pacote de PPP, expiração de concessão de endereço IP, falha de keep-alive de PPP, desconexão de túnel ou um erro não contabilizado.

Não

52

conta de entrada-gigawords

Número de vezes que o contador Acct-Input-Octets envolveu cerca de 232 durante o tempo em que este serviço foi fornecido. Pode estar presente nos registros de Solicitação de Contabilidade somente quando o Acct-Status-Type estiver definido como Stop ou Interim-Update.

Não

53

Acct-Output-Gigawords

Número de vezes que o contador Acct-Output-Octets envolveu cerca de 232 no decorrer da prestação deste serviço. Pode estar presente nos registros de Solicitação de Contabilidade somente quando o Acct-Status-Type estiver definido como Stop ou Interim-Update.

Não

55

Carimbo de data/hora do evento

Hora em que este evento ocorreu no NAS, em segundos, desde 1º de janeiro de 1970 00:00 UTC.

Não

61

Tipo de porta NAS

Tipo de porta física que o NAS está usando para autenticar o usuário.

Para um usuário PPP com túnel em uma sessão L2TP LNS, não há nenhuma porta física. Nesse caso, o tipo de porta é Virtual.

Não

64

Tipo de túnel

  • Protocolo de tunelamento a ser usado (no caso de um iniciador de túnel) ou o protocolo de tunelamento já em uso (no caso de um terminador de túnel).

  • No momento, apenas os túneis L2TP são suportados.

Não

65

tipo túnel médio

  • Meio de transporte a ser usado ao criar um túnel para protocolos que podem operar em vários transportes.

  • No momento, apenas o IPv4 é compatível.

Não

66

endpoint de cliente de túnel

Endereço da extremidade iniciadora do túnel (LAC).

Não

67

endpoint do servidor de túnel

Endereço da extremidade do servidor do túnel (LNS).

Não

68

conexão de túnel de conta

Identificador atribuído à sessão de túnel. O valor é o mesmo que o AVP do número de série da chamada recebido do LAC na mensagem ICRQ.

Não

69

senha de túnel

Senha criptografada usada para autenticar em um servidor remoto. Recomendado em vez de usar VSA Tunnel-Password [26-9] por causa da criptografia. Não use esse atributo e o VSA.

Não

77

Informações de conexão

  • Informações enviadas do NAS que descrevem a conexão do assinante, como velocidade de transmissão.

  • Uso não padronizado para o recurso de pré-autenticação LLID.

Não

82

atribuição de túnel -id

Túnel ao qual uma sessão é atribuída. Quando os perfis de usuário compartilham os mesmos valores para Tunnel-Assignment-Id, Tunnel-Server-Endpoint e Tunnel-Type, o LAC pode agrupar esses usuários no mesmo túnel. Esse agrupamento permite que menos túneis sejam criados. (LAC)

Não

83

Preferência de túnel

  • Incluído em cada conjunto de atributos de tunelamento para indicar a preferência relativa atribuída a cada túnel quando mais de um conjunto de atributos de tunelamento é retornado pelo servidor RADIUS ao iniciador do túnel.

  • Incluído nos pacotes Tunnel-Link-Start, Tunnel-Link-Reject e Tunnel-Link-Stop (somente LAC).

Não

85

Intervalo Intermediário de Conta

Número de segundos entre cada atualização contábil intermediária para esta sessão.

O roteador usa as seguintes diretrizes para contabilidade provisória:

  • O valor do atributo está dentro do intervalo aceitável (de 600 a 86.400 segundos) — a contabilidade é atualizada no intervalo especificado.

  • Valor de atributo de 0 — Nenhuma contabilidade RADIUS é executada.

  • O valor do atributo é menor que o valor mínimo aceitável — a contabilidade é atualizada no intervalo mínimo (600 segundos).

  • O valor do atributo é maior que o valor máximo aceitável — a contabilidade é atualizada no intervalo máximo (86.400 segundos).

Observação:

Os valores são arredondados para o próximo múltiplo superior de 10 minutos. Por exemplo, uma configuração de 900 segundos (15 minutos) é arredondada para 20 minutos (1200 segundos).

Não

87

ID da porta NAS

Cadeia de caracteres de texto que identifica a interface física do NAS que está autenticando o usuário.

Para um usuário PPP com túnel em uma sessão L2TP LNS, não há nenhuma porta física e o valor NAS-Port-Id tem o seguinte formato: media:local address:peer address:local tunnel id:peer tunnel id:local session id:peer session id:call serial number. Por exemplo, Ip:198.51.100.1:192.168.0.2:3341:21031:16138:11846:2431. As informações locais referem-se ao LNS e as informações de pares referem-se ao LAC.

Não

88

Piscina emoldurada

Nome de um pool de endereços atribuído a ser usado para atribuir um endereço para o usuário.

Não

90

id de autenticação do cliente de túnel

Nome do iniciador do túnel (LAC) usado durante a fase de autenticação do estabelecimento do túnel.

Não

91

id de autenticação do servidor de túnel

Nome do terminador de túnel (LNS) usado durante a fase de autenticação do estabelecimento do túnel.

Não

95

Endereço NAS-IPv6

Endereço do NAS que está solicitando a autenticação do usuário.

Não

96

ID de interface emoldurada

Identificador de interface configurado para o usuário.

Não

97

Prefixo IPv6 emoldurado

Prefixo e endereço IPv6 configurados para o usuário. Comprimentos de prefixo de 128 estão associados a endereços de host. Comprimentos de prefixo menores que 128 estão associados a prefixos NDRA.

Não

98

Login-IPv6-Host

Sistema ao qual o usuário se conecta quando o atributo Login-Service é incluído.

Não

99

Rota IPv6 emoldurada

Informações de roteamento IPv6 configuradas para o usuário.

Sim

100

pool IPv6 emoldurado

Nome do pool atribuído usado para atribuir o endereço e o prefixo IPv6 para o usuário.

Não

101

Causa do erro

Motivo pelo qual o servidor RADIUS não respeita as mensagens Disconnect-Request ou CoA-Request. Dependendo do valor, pode ser incluído em mensagens NAK de CoA ou NAK de desconexão.

  • 201 — Contexto de sessão residual removido (somente desconectar ACK)

  • 202 — Pacote EAP inválido (ignorado)

  • 401 — Atributo sem suporte; request contém atributo não suportado.

  • 402 — Atributo ausente; atributo crítico ausente da solicitação

  • 403 — Incompatibilidade de identificação do NAS

  • 404 — Solicitação inválida

  • 405 — Serviço não suportado

  • 406 — Extensão sem suporte

  • 407 — Valor de atributo inválido

  • 501 - Proibido Administrativamente

  • 502 — Solicitação não roteável (proxy)

  • 503 — Contexto de sessão não encontrado

  • 504 — Contexto de sessão não removível

  • 505 — Outro erro de processamento de proxy

  • 506 — Recursos indisponíveis

  • 507 — Solicitação iniciada

  • 508 — Seleção de várias sessões não suportada

Não

123

Prefixo IPv6 delegado

Prefixo IPv6 delegado ao usuário.

Não

168

endereço IPv6 emoldurado

Endereço IPv6 do usuário autenticado. O atributo Framed-IPv6-Address será enviado se o endereço IPv6 for atribuído ao assinante.

Não

242

Filtro de Dados Ascender

Dados binários que especificam definições de política RADIUS.

Sim

VSAs da Juniper Networks suportados pela estrutura de serviço AAA

A Tabela 2 descreve os VSAs da Juniper Networks suportados pelo Junos AAA Service Framework. A estrutura de serviços AAA usa o ID do fornecedor 2636, que é atribuído à Juniper Networks pela Internet Assigned Numbers Authority (IANA). Alguns VSAs correspondem a variáveis predefinidas da Juniper Networks; consulte Variáveis predefinidas que correspondem a atributos RADIUS e VSAs.

Observação:

Uma entrada "Sim" na coluna Suporte Dinâmico de CoA indica que o atributo pode ser configurado dinamicamente por mensagens de Aceitação de Acesso e modificado dinamicamente por mensagens de Solicitação de CoA.

Tabela 2: VSAs da Juniper Networks suportados

Número do atributo

Nome do atributo

Descrição

Valor

Suporte dinâmico a CoA

26-1

Roteador virtual

Sistema lógico do cliente: nome da instância de roteamento. Permitido somente do servidor AAA para a instância lógica padrão system:routing.

Quando esse VSA não está incluído no perfil do assinante, a instância de roteamento atribuída ao assinante — aquela em que a sessão do assinante é ativada — varia de acordo com o tipo de assinante.

Para assinantes DHCP e PPPoE, é a instância de roteamento padrão.

Para assinantes de túnel L2TP, é a instância de roteamento na qual o túnel reside, seja padrão ou não. Se a instância de roteamento de túnel não for padrão e você quiser que a sessão L2TP esteja na instância de roteamento padrão, deverá usar o VSA do roteador virtual para definir a instância de roteamento desejada.

cadeia de caracteres: logical system:routing instance

Não

26-4

DNS primário

Endereço DNS do cliente negociado durante o IPCP.

Inteiro: 4 bytes primary-​dns-​address

Não

26-5

DNS secundário

Endereço DNS do cliente negociado durante o IPCP

Inteiro: 4 bytes secondary-​dns-​address

Não

26-6

VITÓRIAS primárias

Endereço WINS do cliente (NBNS) negociado durante o IPCP.

Inteiro: 4 bytes primary-​wins-​address

Não

26-7

VITÓRIAS secundárias

Endereço WINS do cliente (NBNS) negociado durante o IPCP.

Inteiro: 4 bytes secondary-​wins-​address

Não

Pergunta 26-8

roteador virtual de túnel

Nome do roteador virtual para conexão de túnel.

cadeia de caracteres: tunnel-​virtual-​router

Não

26-9

senha de túnel

Senha do túnel em texto não criptografado.

Não use este VSA e o atributo RADIUS padrão Tunnel-Password [69]. Recomendamos que você use o atributo padrão porque a senha é criptografada quando esse atributo é usado.

cadeia de caracteres: tunnel-​password

Não

26-10

nome-da-política-de-entrada

Nome da política de entrada a ser aplicada à interface do cliente.

cadeia de caracteres: input-​policy-​name

Sim

26-11

Nome da política de saída

Nome da política de saída a ser aplicada à interface do cliente.

cadeia de caracteres: output-​policy-​name

Sim

26-12

Policer-L1-Entrada-Gigawords

(Junos OS Evolved) Número de vezes que o contador Policer-L1-Input-Octets envolveu o campo de 4 octetos enquanto o serviço Policer L1 está ativo.

Inteiro de 32 bits

Não

26-13

Policer-L1-Octetos de Entrada

(Junos OS Evolved) Número de octetos recebidos no Policer L1 durante a entrega deste serviço a um usuário enquadrado.

Inteiro de 32 bits

Não

26-14

Policer-L2-Entrada-Gigawords

(Junos OS Evolved) Número de vezes que o contador Policer-L2-Input-Octets envolveu o campo de 4 octetos enquanto o serviço Policer L2 está ativo.

Inteiro de 32 bits

Não

26-15

Policer-L2-Entrada-Octetos

(Junos OS Evolved) Número de octetos recebidos no Policer L2 durante a entrega deste serviço a um usuário enquadrado.

Inteiro de 32 bits

Não

26-16

Policer-L3-Entrada-Gigawords

(Junos OS Evolved) Número de vezes que o contador Policer-L3-Input-Octets envolveu o campo de 4 octetos enquanto o serviço Policer L3 está ativo.

Inteiro de 32 bits

Não

Pergunta 26-17

Policer-L3-Entrada-Octetos

(Junos OS Evolved) Número de octetos recebidos no Vigilante L3 durante a entrega deste serviço a um usuário enquadrado.

Inteiro de 32 bits

Não

26-18

Policer-L4-Entrada-Gigawords

(Junos OS Evolved) Número de vezes que o contador Policer-L4-Input-Octets envolveu o campo de 4 octetos enquanto o serviço Policer L4 está ativo.

Inteiro de 32 bits

Não

26-19

Policer-L4-Entrada-Octetos

(Junos OS Evolved) Número de octetos recebidos no Vigilante L4 durante a entrega deste serviço a um usuário enquadrado.

Inteiro de 32 bits

Não

26-20

Policer-L1-Entrada-Gigapackets

(Junos OS Evolved) Número de vezes que o atributo Policer-L1-Input-Packets rola sobre seu campo de 4 octetos.

Inteiro de 32 bits

Não

26-21

Policer-L1-Pacotes-de-Entrada

(Junos OS Evolved) Número de pacotes recebidos no Policer L1 durante a entrega desse serviço a um usuário enquadrado.

Inteiro de 32 bits

Não

26-23

Habilitado para IGMP

Se o IGMP está ativado ou desativado em uma interface do cliente.

inteiro:

  • 0=desativar

  • 1=ativar

Sim

26-24

Descrição do PPPoE

endereço MAC do cliente.

String: PPPoE client-​mac-​address

Não

26-25

Nome do redirecionamento VR

Sistema lógico do cliente: nome da instância de roteamento indicando para qual sistema lógico: instância de roteamento a solicitação é redirecionada para autenticação do usuário.

cadeia de caracteres: logical-​system:routing-​instance

Não

26-29

Gigapackets de Fila 0 de Saída

(Junos OS Evolved) Número de vezes que o atributo de pacotes de saída da Fila 0 passa por seu campo de 4 octetos.

Inteiro de 32 bits

Não

26-30

método de porta de túnel nas

Método que determina se o servidor RADIUS transmite ao LNS o identificador de número de porta NAS física e o tipo da porta física, como Ethernet ou ATM. Essas informações são transmitidas somente quando o valor VSA é 1.

O VSA é formatado de forma que o primeiro octeto indique o túnel e os três bytes restantes sejam o valor do atributo.

Inteiro de 4 octetos:

  • 0 = nenhum

  • 1 = CLID da Cisco

Sim

26-31

Pacote de serviços

Pacote de serviços SSC.

string bundle-​name

Não

26-32

Queue-0-Output-Packets

(Junos OS Evolved) Número de pacotes enviados pela Fila 0 durante a entrega desse serviço a um usuário enquadrado.

Inteiro de 32 bits

Não

26-33

sessões máximas de túnel

Número máximo de sessões permitidas em um túnel.

inteiro: 4-octeto

Não

26-34

Marca de rota de IP emoldurada. Suportado apenas no JunosE para plataformas ERX e E320.

Route a ser aplicada ao endereço IP emoldurado retornado.

inteiro: 4-octeto

Não

26-42

Gigapacotes de entrada

Número de vezes que o atributo input-packets rola sobre seu campo de 4 octetos.

inteiro

Não

26-43

gigapacotes de saída

Número de vezes que o atributo output-packets rola sobre seu campo de 4 octetos.

inteiro

Não

26-47

IPv6-DNS primário

Endereço DNS IPv6 primário do cliente negociado pelo DHCP.

Cadeia de caracteres hexadecimal: ipv6-​primary-​dns-​address

Não

26-48

IPv6-DNS secundário

Endereço DNS IPv6 secundário do cliente negociado pelo DHCP.

Cadeia de caracteres hexadecimal: ipv6-​secondary-​dns-​address

Não

26-49

Gigapackets de Fila 1 de Saída

(Junos OS Evolved) Número de vezes que o atributo de pacotes de saída da Fila 1 é substituído por seu campo de 4 octetos.

Inteiro de 32 bits

Não

26-50

Pacotes de Saída da Fila 1

(Junos OS Evolved) Número de pacotes enviados pela Fila 1 durante a entrega desse serviço a um usuário enquadrado.

Inteiro de 32 bits

Não

26-51

Causa da desconexão

Causa da desconexão quando um assinante em túnel é desconectado e a camada L2TP do LNS inicia a terminação. O código de causa de desconexão do PPP (L2TP AVP 46) está incluído no VSA 26-51 na mensagem Accounting-Stop que o roteador envia ao servidor RADIUS.

Cadeia de caracteres hexadecimal: disconnect-​cause

Não

26-55

Opções de DHCP

Opções de DHCP do cliente.

A partir do Junos OS Release 17.4R1, inclui apenas opções DHCPv4. Em versões anteriores, inclui as opções DHCPv4 e DHCPv6.

Cadeia de caracteres hexadecimal: dhcp-​options

Não

26-56

Endereço DHCP-MAC

endereço MAC do cliente.

cadeia de caracteres: mac-​address

Não

26-57

Endereço DHCP-GI

Endereço IP do agente de transmissão DHCP.

inteiro: 4-octeto

Não

26-58

LI-Ação

Ação de espelhamento de tráfego.

Para CoA dinâmico, o VSA 26-58 altera a ação no tráfego espelhado identificado pelo VSA 26-59.

As mensagens de solicitação de CoA que incluem qualquer um dos atributos de espelhamento baseados em RADIUS (VSAs 26-58, 26-59, 26-60 ou 26-61) devem sempre incluir todos os quatro VSAs.

Se a ação CoA for interromper o espelhamento (o valor VSA 26-58 é 0), os valores dos outros três atributos na mensagem CoA deverão corresponder aos valores de atributo existentes ou a ação falhará.

inteiro criptografado por sal

0=parar o espelhamento

1=iniciar espelhamento

2=sem ação

Sim

26-59

Med-Dev-Handle

Identificador que associa o tráfego espelhado a um assinante específico.

Para CoA dinâmico, o VSA 26-58 altera a ação no tráfego espelhado identificado pelo VSA 26-59.

As mensagens de solicitação de CoA que incluem qualquer um dos atributos de espelhamento baseados em RADIUS (VSAs 26-58, 26-59, 26-60 ou 26-61) devem sempre incluir todos os quatro VSAs.

cadeia de caracteres criptografada por sal

Não

26-60

endereço ip médio

Endereço IP do dispositivo de destino do conteúdo para o qual o tráfego espelhado é encaminhado.

As mensagens de solicitação de CoA que incluem qualquer um dos atributos de espelhamento baseados em RADIUS (VSAs 26-58, 26-59, 26-60 ou 26-61) devem sempre incluir todos os quatro VSAs.

endereço IP criptografado salt

Não

26-61

Med-Port-Number

Porta UDP no dispositivo de destino de conteúdo para o qual o tráfego espelhado é encaminhado.

As mensagens de solicitação de CoA que incluem qualquer um dos atributos de espelhamento baseados em RADIUS (VSAs 26-58, 26-59, 26-60 ou 26-61) devem sempre incluir todos os quatro VSAs.

inteiro criptografado por sal

Não

26-63

interface-desc

Cadeia de caracteres de texto que identifica a interface de acesso do assinante.

cadeia de caracteres: interface-​description

Não

26-64

Grupo de túneis

Nome do grupo de túneis (perfil) atribuído a um mapa de domínio.

cadeia de caracteres: tunnel-​group-​name

Não

26-65

Serviço de ativação

Serviço a ser ativado para o assinante. VSA marcado, que suporta 8 tags (1-8).

cadeia de caracteres: service-​name

Sim

26-66

Desativar serviço

Serviço a desativar para o assinante.

cadeia de caracteres: service-​name

Sim

26-67

Volume de serviço

Quantidade de tráfego, em MB, que pode utilizar o serviço; O serviço é desativado quando o volume é excedido. VSA marcado, que suporta 8 tags (1-8).

inteiro

  • intervalo = 0 a 16777215 MB

  • 0 = sem limite

Sim

26-68

Tempo limite do serviço

Número de segundos que o serviço pode estar ativo; O serviço é desativado quando o tempo limite expira. VSA marcado, que suporta 8 tags (1-8).

inteiro

  • Intervalo = 0 a 16777215 segundos

  • 0 = sem tempo limite

Sim

26-69

Estatísticas de serviço

Se as estatísticas do serviço estão habilitadas ou desabilitadas. VSA marcado, que suporta 8 tags (1-8).

inteiro

  • 0 = desabilitar

  • 1 = habilitar estatísticas de tempo

  • 2 = habilitar estatísticas de tempo e volume

Sim

26-71

IGMP-Access-Name

Lista de acesso a ser usada para o filtro de grupo (G).

String: 32 octetos

Sim

26-72

IGMP-Access-Src-Name

Lista de acesso a ser usada para o filtro de grupo de origem (S,G).

String: 32 octetos

Sim

26-74

MLD-Access-Name

Lista de acesso a ser usada para o filtro de grupo (G).

String: 32 octetos

Sim

26-75

mld-access-src-name

Lista de acesso a ser usada para o filtro de grupo de origem (S,G).

String: 32 octetos

Sim

26-77

Versão MLD

Versão do protocolo MLD.

inteiro: 1-octeto

  • 1=MLD versão 1

  • 2=MLD versão 2

Sim

26-78

Versão IGMP

Versão do protocolo IGMP.

inteiro: 1-octeto

  • 1=IGMP versão 1

  • 2=IGMP versão 2

  • 3=IGMP versão 3

Sim

26-83

Sessão de serviço

Nome do serviço.

cadeia de caracteres: service-​name

Não

26-84

Policer-L2-Entrada-Gigapackets

(Junos OS Evolved) Número de vezes que o atributo Policer-L2-Input-Packets rola sobre seu campo de 4 octetos.

Inteiro de 32 bits

Não

26-85

Policer-L2-Pacotes-de-Entrada

(Junos OS Evolved) Número de pacotes recebidos no Policer L2 durante a entrega desse serviço a um usuário enquadrado.

Inteiro de 32 bits

Não

26-86

Policer-L3-Entrada-Gigapackets

(Junos OS Evolved) Número de vezes que o atributo Policer-L3-Input-Packets rola sobre seu campo de 4 octetos.

Inteiro de 32 bits

Não

26-87

Policer-L3-Input-Packets

(Junos OS Evolved) Número de pacotes recebidos no Policer L3 durante a entrega desse serviço a um usuário enquadrado.

Inteiro de 32 bits

Não

26-88

Policer-L4-Entrada-Gigapackets

(Junos OS Evolved) Número de vezes que o atributo Policer-L3-Input-Packets rola sobre seu campo de 4 octetos.

Inteiro de 32 bits

Não

26-89

Policer-L4-Input-Packets

(Junos OS Evolved) Número de pacotes recebidos no Policer L4 durante a entrega desse serviço a um usuário enquadrado.

Inteiro de 32 bits

Não

26-91

perfil de switch de túnel

Perfil de switch de túnel que determina se uma sessão de assinante é comutada para uma segunda sessão para um LNS remoto. Tem precedência sobre os perfis de switch de túnel aplicados de qualquer outra maneira.

cadeia de caracteres: profile-​name

Não

26-92

Dados L2C-up-stream

Parâmetro de loop de acesso de taxa upstream real (codificado ASCII), conforme definido em extensões GSMP para controle de Camada 2 (L2C), descoberta de topologia e configuração de linha.

string: parâmetro de loop de acesso de taxa upstream real (codificado em ASCII)

Não

26-93

L2C-Down-stream-Data

Parâmetro de loop de acesso de taxa downstream real (codificado ASCII), conforme definido em extensões GSMP para controle de Camada 2 (L2C), descoberta de topologia e configuração de linha.

string: parâmetro de loop de acesso de taxa downstream real (codificado em ASCII)

Não

26-94

método de velocidade do tx-tx do túnel

Método que determina a fonte da qual a velocidade de transmissão é derivada. Substitui a configuração global na CLI.

inteiro: 4-octeto

  • 0 = nenhum

  • 1 = Camada 2 estática

  • 2 = Camada dinâmica 2. Não há suporte para esse método; o método estático de Camada 2 é usado em seu lugar.

  • 3 = CoS. Não há suporte para esse método; Em vez disso, é usado o método real.

  • 4 = real

  • 5 = ANCP

  • 6 = Tags PPPoE IA

Não

26-97

IGMP-Licença imediata

Licença imediata do IGMP.

inteiro: 4-octeto

  • 0=desativar

  • 1=ativar

Sim

26-100

MLD-Licença Imediata

MLD Licença Imediata.

inteiro: 4-octeto

  • 0=desativar

  • 1=ativar

Sim

26-106

Nome da política de entrada IPv6

Nome da política de entrada a ser aplicada a uma interface IPv6 do usuário.

cadeia de caracteres: policy-​name

Sim

26-107

Nome da política de saída IPv6

Nome da política de saída a ser aplicada a uma interface IPv6 do usuário.

cadeia de caracteres: policy-​name

Sim

26-108

Tipo de parâmetro CoS

Tipo e descrição do parâmetro de modelagem de tráfego CoS:

  • T01: Nome do mapa do agendador

  • T02: Taxa de modelagem

  • T03: Taxa garantida

  • T04: Taxa de buffer de atraso

  • T05: Taxa de excesso

  • T06Perfil de controle de tráfego

  • T07: Modo de modelagem

  • T08: Ajuste de byte

  • T09: Ajuste mínimo

  • T10: Taxa excessiva alta

  • T11: Taxa de excesso baixa

  • T12: Explosão de taxa de modelagem

  • T13: Explosão de taxa garantida

Duas partes, delimitadas por espaço em branco:

  • Tipo de parâmetro

  • Valor do parâmetro

Exemplos:

  • T01 smap_basic

  • T02 50m

  • T03 1m

  • T04 2000

  • T05 200

  • T06 tcp-​gold

  • T07 frame-​mode

  • T08 50

Sim

26-109

Servidor de retransmissão guiado por DHCP

Endereço IP do servidor DHCP que o agente de retransmissão DHCP usa para encaminhar as PDUs de descoberta.

Inteiro: 4 bytes ip-​address

Não

26-110

acc-loop-cir-id

Identificação da conexão do nó do assinante com o nó de acesso.

string: até 63 caracteres ASCII

Não

Telefone: 26-111

acc-aggr-cir-id-bin

Identificação única da linha DSL.

inteiro: 8 octetos

Não

Telefone: 26-112

acc-aggr-cir-id-asc

Identificação do uplink no nó de acesso, como nos exemplos a seguir:

  • Agregação de acesso Ethernet —ethernet slot/port [:inner-​vlan-​id] [:outer-​vlan-​id]

  • Agregação ATM —atm slot/port:vpi.vci

string: até 63 caracteres ASCII

Não

26-113

Aumento de taxa de dados de ação

Taxa de dados upstream real do link DSL sincronizado do assinante.

inteiro: 4-octeto

Não

26-114

Agir-Taxa-de-Dados-DN

Taxa de dados downstream real do link DSL sincronizado do assinante.

inteiro: 4-octeto

Não

26-115

Min-Data-Rate-Up

Taxa de dados upstream mínima configurada para o assinante.

inteiro: 4-octeto

Não

Telefone: 26-116

Min-Taxa-de-dados-dn

Taxa de dados downstream mínima configurada para o assinante.

inteiro: 4-octeto

Não

26-117

Att-Data-Rate-Up

Taxa máxima de dados upstream que o assinante pode atingir.

inteiro: 4-octeto

Não

26-118

att-data-rate-dn

Taxa de dados downstream máxima que o assinante pode atingir.

inteiro: 4-octeto

Não

26-119

Aumento máximo da taxa de dados

Taxa de dados upstream máxima configurada para o assinante.

inteiro: 4-octeto

Não

26-120

taxa máxima de dados-dn

Taxa máxima de dados downstream configurada para o assinante.

inteiro: 4-octeto

Não

26-121

Min-LP-Taxa de dados

Taxa de dados upstream mínima em estado de baixa potência configurada para o assinante.

inteiro: 4-octeto

Não

26-122

Min-LP-Taxa-de-Dados-Dn

Taxa de dados downstream mínima em estado de baixa potência configurada para o assinante.

inteiro: 4-octeto

Não

26-123

Max-Interlv-Delay-Up

Atraso máximo de intercalação upstream unidirecional configurado para o assinante.

inteiro: 4-octeto

Não

26-124

Act-Interlv-Delay-Up

Atraso real de intercalação upstream unidirecional do assinante.

inteiro: 4-octeto

Não

26-125

max-interlv-atraso-dn

Atraso máximo de intercalação unidirecional configurado para o assinante.

inteiro: 4-octeto

Não

26-126

Ato-Interlv-Atraso-DN

Atraso real de intercalação downstream unidirecional do assinante.

inteiro: 4-octeto

Não

26-127

DSL-Line-State

Estado da linha DSL.

inteiro: 4-octeto

  • 1 = Mostrar tempo de atividade

  • 2 = Ocioso

  • 3 = Silencioso

Não

26-128

Tipo DSL

Encapsulamento usado pelo assinante associado à interface DSLAM a partir da qual as solicitações são iniciadas.

inteiro: 4-octeto

Não

26-130

Qos-Set-Name

Interface definida para ser aplicada ao perfil dinâmico.

cadeia de caracteres: interface-​set-​name

Não

Nº 26-131

Gigapackets de Fila 2 Saídas

(Junos OS Evolved) Número de vezes que o atributo de pacotes de saída da Fila 2 passa por seu campo de 4 octetos.

Inteiro de 32 bits

Não

26-132

Pacotes de Fila 2 de Saída

(Junos OS Evolved) Número de pacotes enviados pela Fila 2 durante a entrega desse serviço a um usuário enquadrado.

Inteiro de 32 bits

Não

26-133

Gigapackets de Fila 3 Saídas

(Junos OS Evolved) Número de vezes que o atributo de pacotes de saída da Fila 3 passa por seu campo de 4 octetos.

Inteiro de 32 bits

Não

Telefone: 26-134

Pacotes de Fila 3 Saídas

(Junos OS Evolved) Número de pacotes enviados pela Fila 3 durante a entrega desse serviço a um usuário enquadrado.

Inteiro de 32 bits

Não

26-135

Gigapackets de Fila 4 Saídas

(Junos OS Evolved) Número de vezes que o atributo de pacotes de saída da Fila 4 passa por seu campo de 4 octetos.

Inteiro de 32 bits

Não

26-136

Pacotes de Fila 4 Saídas

(Junos OS Evolved) Número de pacotes enviados pela Fila 4 durante a entrega desse serviço a um usuário enquadrado.

Inteiro de 32 bits

Não

26-137

Gigapackets de Fila de 5 Saídas

(Junos OS Evolved) Número de vezes que o atributo de pacotes de saída da Fila 5 rola sobre seu campo de 4 octetos.

Inteiro de 32 bits

Não

26-138

Pacotes de Fila com 5 Saídas

(Junos OS Evolved) Número de pacotes enviados pela Fila 5 durante a entrega desse serviço a um usuário enquadrado.

Inteiro de 32 bits

Não

26-139

Gigapackets de Fila de 6 Saídas

(Junos OS Evolved) Número de vezes que o atributo de pacotes de saída da Fila 6 passa por seu campo de 4 octetos.

Inteiro de 32 bits

Não

26-140

Service-Interim-Acct-Interval

Quantidade de tempo entre as atualizações contábeis intermediárias para este serviço. VSA marcado, que suporta 8 tags (1-8).

  • Intervalo = 600 a 86400 segundos

  • 0 = desativado

Observação:

Os valores são arredondados para o próximo múltiplo superior de 10 minutos. Por exemplo, uma configuração de 900 segundos (15 minutos) é arredondada para 20 minutos (1200 segundos).

Sim

Telefone: 26-141

Taxa de QoS calculada a jusante

Taxa de QoS downstream calculada (ajustada) em Kbps, conforme definido pela configuração do ANCP.

Uma modificação no valor resulta em uma solicitação contábil intermediária imediata.

Intervalo = 1000 a 4.294.967.295

Não

26-142

Taxa de QoS calculada a montante

Taxa de QoS upstream calculada (ajustada) em Kbps, conforme definido pela configuração do ANCP.

Uma modificação no valor resulta em uma solicitação contábil intermediária imediata.

Intervalo = 1000 a 4.294.967.295

Não

26-143

Max-Clients-Per-Interface

Sessões de cliente máximas permitidas por interface. Para clientes DHCP, esse valor é o máximo de sessões por interface lógica. Para clientes PPPoE, esse valor é o máximo de sessões (interfaces PPPoE) por interface subjacente PPPoE.

inteiro: 4-octeto

Não

26-145

Pacotes de Fila de 6 Saídas

(Junos OS Evolved) Número de pacotes enviados pela Fila 6 durante a entrega desse serviço a um usuário enquadrado.

Inteiro de 32 bits

Não

26-146

Tipo CoS-Scheduler-PMT

Tipo e descrição do parâmetro do agendador de CoS:

  • Nulo: nome do agendador de CoS

  • T01: Taxa de transmissão do agendador CoS

  • T02: Tamanho do buffer do agendador de CoS

  • T03: Prioridade do agendador de CoS

  • T04: Baixo perfil de queda do agendador de CoS

  • T05: Agendador de CoS drop-profile médio-baixo

  • T06: Agendador de CoS drop-profile médio-alto

  • T07: Agendador de CoS alto perfil

  • T08: Agendador de CoS drop-profile qualquer

Três partes, delimitadas por espaço em branco:

  • Nome do agendador

  • Tipo de parâmetro

  • Valor do parâmetro

Exemplos:

  • be_sched

  • be_sched T01 12m

  • be_sched T02 26

Sim

26-149

Gigapackets de Fila de 7 Saídas

(Junos OS Evolved) Número de vezes que o atributo de pacotes de saída da Fila 7 passa por seu campo de 4 octetos.

Inteiro de 32 bits

Não

Telefone: 26-151

octetos de entrada IPv6-acct

Octetos de recebimento IPv6.

inteiro

Não

26-152

octetos de saída IPv6-acct

Octetos de transmissão IPv6.

inteiro

Não

Telefone: 26-153

Pacotes de entrada IPv6-acct

IPv6 recebe pacotes.

inteiro

Não

26-154

Pacotes de saída IPv6-acct

IPv6 transmite pacotes.

inteiro

Não

26-155

IPv6-acct-input-gigawords

O IPv6 recebe gigapalavras.

inteiro

Não

26-156

IPv6-acct-output-gigawords

O IPv6 transmite gigapalavras.

inteiro

Não

26-158

PPPoE-Padn

Adição de rota para sessões PPPoE

string

Não

26-159

L2tp-CSUN-habilitar

(Junos OS Evolved) Substitua a configuração para endpoints LNS que não oferecem suporte à Notificação de Atualização de Velocidade de Conexão L2TP (CSUN), conforme definido no RFC 5515.

Inteiro

  • 0 = desabilitar

  • 1 = habilitar

Não

26-160

vlan-map-id

Tag VLAN de tronco correspondente à interface física do tronco voltado para o núcleo.

Vlan-Map-Id (26-160), Inner-Vlan-Map-Id (26-184) e Core-Facing-Interface (26-185) representam coletivamente o local voltado para o provedor de serviços de rede para o assinante da conexão cruzada de Camada 2 em uma configuração de atacado de Camada 2.

inteiro

Não

Telefone: 26-161

Nome do pool delegado IPv6

Pool de endereços usado para alocar localmente um prefixo delegado (IA_PD).

string

Não

26-162

Velocidade de conexão Tx

Indicação da velocidade de transmissão da conexão do usuário.

string

Não

26-163

Velocidade de conexão RX

Indicação da velocidade de recepção da conexão do usuário.

string

Não

26-164

Controle de versão IPv4

Indica ao servidor o status da alocação e desalocação de endereços sob demanda.

string

Não

26-165

tipo de parâmetro hierárquico de policer

(Junos OS Evolved) Tipo e descrição de parâmetro de limitação de taxa de tráfego de vigilante hierárquico:

  • T01: Alta taxa de informações comprometidas.

    A taxa de informações comprometidas (CIR) para tráfego de alta prioridade em um vigilante hierárquico.

  • T02: Alta taxa máxima de informações comprometidas.

    A taxa máxima de informações comprometidas para tráfego de alta prioridade, o que permite a limitação de taxa até esse valor.

  • T03: Tamanho de burst comprometido alto

    O tamanho de intermitência comprometido para tráfego de alta prioridade, que limita a quantidade de tráfego de intermitência permitida.

  • T04: Taxa de informação comprometida media-alta

    O CIR para tráfego de prioridade média-alta.

  • T05: Taxa máxima de informações comprometidas Med-high

    A CIR máxima para tráfego de prioridade média-alta.

  • T06: Tamanho de burst comprometido médio-alto

    O tamanho da intermitência para tráfego de prioridade média-alta.

  • T07: Taxa de informação comprometida média baixa

    O CIR para tráfego de prioridade média-baixa.

  • T08: Taxa máxima de informações comprometidas media-baixa

    A CIR máxima para tráfego de prioridade média-baixa.

  • T09: Tamanho de intermitência comprometido médio-baixo

    O tamanho da intermitência para tráfego de prioridade média-baixa.

  • T10: baixa taxa de informações comprometidas

    O CIR para tráfego de baixa prioridade.

  • T11: baixa taxa máxima de informações comprometidas

    A CIR máxima para tráfego de baixa prioridade.

  • T12: tamanho de intermitência comprometido baixo

    O tamanho da intermitência para tráfego de baixa prioridade.

Duas partes, delimitadas por espaço em branco:

  • Tipo de parâmetro

  • Valor do parâmetro

Exemplos:

  • T01 50k

  • T06 1k

Sim

26-173

tipo de ativação de serviço

Indicação do tipo de ativação do serviço. Este é um atributo marcado.

inteiro: 4-octeto

  • 1 = perfil dinâmico para serviços residenciais

  • 2 = Op-Script para Serviços Empresariais

Não

Telefone: 26-174

Nome do perfil do cliente

Permite que o RADIUS substitua um perfil dinâmico de cliente atribuído pelo .client-profile-name-string

Permite que o RADIUS distinga diferentes perfis dinâmicos usados no roteador quando o version-alias-string está incluído.

O version-alias-string, se configurado, juntamente com o nome do perfil dinâmico, é fornecido ao RADIUS por meio de uma mensagem Access-Accept ou Access-Request.

string

Não

26-177

Taxa de modelagem de cos

Taxa de modelagem downstream efetiva para o assinante.

string

Não

26-178 Ação-Razão

Indica o motivo detalhado da resposta do CoA.

Normalmente usado para falhas de CoA.

Cadeia de caracteres:

"100 Em andamento"

"104 Serviço ativo"

"120 Serviço não encontrado"

"122 Falha de execução"

"105 Processamento inicial realizado"

"123 Sem serviços"

"Limite de 124 serviços excedido"

"125 Limite de mensagens de solicitação em massa excedido"

"128 CoAs simultâneos máximos"

"Tempo limite da solicitação 126 CoA"

"127 Logout em andamento"

Não

26-179

Gigawords de volume de serviço

Quantidade de tráfego, em unidades de 4GB, que podem utilizar o serviço; O serviço é desativado quando o volume é excedido. VSA marcado, que suporta 8 tags (1-8).

inteiro

  • intervalo = 0 a 16777215 unidades de 4 GB

  • 0 = sem limite

Sim

26-180

Serviço de atualização

Novos valores de serviço e cotas de tempo para o serviço existente. VSA marcado, que suporta 8 tags (1-8).

cadeia de caracteres: service-​name

Sim

Telefone: 26-181

Servidor de retransmissão guiado por DHCPv6

Endereços IPv6 de servidores DHCPv6 para os quais o agente de retransmissão DHCPv6 encaminha a solicitação e as PDUs subsequentes. Use várias instâncias do VSA para especificar uma lista de servidores.

Cadeia de caracteres hexadecimal: ipv6-​address

Não

Telefone: 26-182

acc-loop-remote-id

Relata o atributo ANCP Access-Loop-Remote-ID.

string

Não

26-183

acc-loop-encap

Relata o atributo ANCP Access-Loop-Encapsulation.

cadeia de caracteres hexadecimal

Não

26-184

id do mapa interno da VLAN

Marca VLAN interna alocada a partir dos intervalos provisionados na interface física voltada para o núcleo, usada para trocar (substituir) a marca VLAN detectada automaticamente na interface de acesso.

Vlan-Map-Id (26-160), Inner-Vlan-Map-Id (26-184) e Core-Facing-Interface (26-185) representam coletivamente o local voltado para o provedor de serviços de rede para o assinante da conexão cruzada de Camada 2 em uma configuração de atacado de Camada 2.

inteiro

Não

26-185

Interface voltada para o núcleo

Nome da interface física voltada para o núcleo que encaminha o tráfego downstream e upstream da sessão de atacado de Camada 2 em relação ao roteador do provedor de serviços de rede (NSP).

Vlan-Map-Id (26-160), Inner-Vlan-Map-Id (26-184) e Core-Facing-Interface (26-185) representam coletivamente o local voltado para o provedor de serviços de rede para o assinante da conexão cruzada de Camada 2 em uma configuração de atacado de Camada 2.

string

Não

26-189

Endereço DHCP-First-Relay-IPv4

Endereço IPv4 do primeiro link de retransmissão de uma ligação cliente/servidor.

Inteiro: 4 bytes ip-​address

Não

26-190

Endereço DHCP-First-Relay-IPv6

Endereço IPv6 do primeiro link de retransmissão de uma associação cliente/servidor.

Cadeia de caracteres hexadecimal: ipv6-​address

Não

26-191

Filtro de interface de entrada

Nome de um filtro de entrada a ser anexado a uma family any interface.

string

Sim

26-192

Filtro de interface de saída

Nome de um filtro de saída a ser anexado a uma family any interface.

string

Sim

26-193

Habilitado para PIM

Ativar ou desativar o PIM na interface do usuário de um BRAS.

inteiro: 4-octeto

  • 0 = desabilitar

  • qualquer valor diferente de zero = enable

Sim

26-194

ID da transação em massa de CoA

Um identificador ou marca comum para associar a série de solicitações de CoA relacionadas como uma transação. Esse atributo não está marcado e o valor 0 é reservado.

inteiro: 4-octeto

Sim

26-195

Identificador de CoA em massa

Um identificador exclusivo para cada mensagem de solicitação de CoA que faz parte da mesma transação, conforme especificado pelo VSA Bulk-CoA-Transaction-Id. Esse atributo não está marcado e o valor 0 é reservado.

inteiro: 4-octeto

Sim

Rolamento 26-196

Conjunto de serviços de entrada IPv4

Nome de um conjunto de serviços de entrada IPv4 a ser anexado.

string

Sim

26-197

Conjunto de serviços de saída IPv4

Nome de um conjunto de serviços de saída IPv4 a ser anexado.

string

Sim

26-198

Filtro de serviço de entrada IPv4

Nome de um filtro de serviço de entrada IPv4 a ser anexado.

string

Sim

26-199

Filtro de serviço de saída IPv4

Nome de um filtro de serviço de saída IPv4 a ser anexado.

string

Sim

26-200

Conjunto de serviços de entrada IPv6

Nome de um conjunto de serviços de entrada IPv6 a ser anexado.

string

Sim

26-201

Conjunto de serviços de saída IPv6

Nome de um serviço de saída IPv6 definido para ser anexado.

string

Sim

Rolamento 26-202

Filtro de serviço de entrada IPv6

Nome de um filtro de serviço de entrada IPv6 a ser anexado.

string

Sim

Rolamento 26-203

Filtro de serviço de saída IPv6

Nome de um filtro de serviço de saída IPv6 a ser anexado.

string

Sim

26-204

nome do perfil adv-pcef

Nome de um perfil PCEF a ser anexado.

string

Sim

26-205

nome-da-regra-adv-pcef

Nome de uma regra PCC a ser ativada.

string

Sim

26-206

Reautenticação na renovação

Motivo pelo qual o aplicativo cliente é autenticado novamente.

inteiro

  • 0 = desabilitar

  • 1 = Iniciar a reautenticação quando a solicitação de renovação de DHCP for recebida do cliente

  • todos os outros valores = inválidos

Não

26-207

Opções de DHCPv6

Opções de cliente e servidor DHCPv6 trocadas com o servidor RADIUS como opções TLV.

Em versões anteriores ao Junos OS Release 17.4.1R1, este VSA não é suportado. As opções DHCPv6 estão incluídas em 26-55, DHCP-Options.

cadeia de caracteres hexadecimal

Não

26-208

Cabeçalho DHCP

Cabeçalho de pacote DHCPv4 enviado ao servidor RADIUS; usado para instanciar interfaces dinâmicas de assinantes.

cadeia de caracteres hexadecimal

Não

26-209

Cabeçalho DHCPv6

Cabeçalho de pacote DHCPv6 enviado ao servidor RADIUS; usado para instanciar interfaces dinâmicas de assinantes.

cadeia de caracteres hexadecimal

Não

Rolamento 26-210

motivo da solicitação de conta

Motivo para enviar uma mensagem de solicitação de contabilidade.

inteiro: 4-octeto

  • 0x0001 = acct-start-ack; ou seja, recebimento de uma resposta Acct para a mensagem Acct-Start

    0x0002 = Intervalo periódico/cronometrado intermediário

    0x0004 = IP ativo

    0x0008 = IP inativo

    0x0010 = IPv6 ativo

    0x0020 = IPv6 inativo

    0x0040 = Sessão ativa

    0x0080 = Sessão inativa

    0x0100 = Mudança de velocidade da linha

    0x0200 = Alteração de atribuição de endereços

    0x0400 = Conclusão do processamento da solicitação de CoA

Não

Telefone: 26-211

ID do protocolo de tag interna

Identificador de protocolo para a tag VLAN interna

Cadeia de caracteres hexadecimal:

  • intervalo = 0x600 a 0xffff.

  • 0x8100 = Tag VLAN interna para assinantes L2BSA designados

Não

Rolamento 26-212

Serviços de roteamento

Determina se o recurso de serviços de roteamento está habilitado ou desabilitado.

inteiro: 4-octeto

  • 0x0000 = Desabilite a instalação de serviços de roteamento.

  • 0x0001 = Habilite a instalação de serviços de roteamento.

Qualquer valor diferente de 0 ou 1 é rejeitado.

Não

26-213

Peso de segmentação de conjunto de interface

Especifique um peso para um conjunto de interfaces para associá-lo e seus links de membros a um link de membro Ethernet agregado para distribuição direcionada.

inteiro: 4-octeto

Não

Telefone: 26-214

Peso de segmentação de interface

Especifique um peso para uma interface para associá-la a um conjunto de interfaces e, portanto, ao enlace de membro Ethernet agregado do conjunto para distribuição direcionada. Quando um conjunto de interfaces não tem um peso, o valor do peso da interface para a primeira interface de assinante autorizada é usado para o conjunto.

inteiro: 4-octeto

Não

Telefone: 26-215

Pacotes de Saída da Fila 7

(Junos OS Evolved) Número de pacotes enviados pela Fila 7 durante a entrega desse serviço a um usuário enquadrado.

Inteiro de 32 bits

Não

26–216

Hybrid-Access-DSL-Downstream-Speed

Especifique uma largura de banda downstream para o trecho DSL de um túnel de acesso híbrido para um assinante. Usado pelo PFE para balanceamento de carga do tráfego nos trechos DSL e LTE.

Inteiro de 32 bits

Não

26–217

Velocidade de acesso híbrido LTE a jusante

Especifique uma largura de banda downstream para o trecho LTE do túnel de acesso híbrido para um assinante. Usado pelo Mecanismo de Encaminhamento de Pacotes para balanceamento de carga de tráfego nos trechos DSL e LTE.

Inteiro de 32 bits

Não

26–218

Mensagem de status da conexão

Especifica os parâmetros de conexão como uma codificação que é apresentada ao peer/cliente remoto (como um gateway doméstico). Esta é uma extensão lógica para o atributo Reply-Message (18) e tem o mesmo formato e semântica.

O processo authd usará apenas a primeira instância se receber várias instâncias desse atributo.

string

Sim

26–219

Tipo de acesso PON

Tipo de sistema de transmissão PON em uso:

  • 0—OUTROS

  • 1—GPON

  • 2—XG-PON1

  • 3—TWDM-PON

  • 4—XGS-PON

  • 5— WDM-PON

  • 7—DESCONHECIDO

Inteiro de 32 bits

Não

26–220

ONT/ONU-Taxa média de dados-downstream

(PON) Taxa média de dados downstream para ONT/ONU, em Kbps

Inteiro de 32 bits

Não

26–221

ONT/ONU-Peak-Data-Rate-Downstream

(PON) Taxa de dados downstream de pico para ONT/ONU, em Kbps

Inteiro de 32 bits

Não

26–222

ONT/ONU-Máximo-Dados-Rate-Upstream

(PON) Taxa máxima de dados upstream para ONT/ONU, em Kbps

Inteiro de 32 bits

Não

26–223

ONT/ONU-Assured-Data-Rate-Upstream

(PON) Taxa de dados upstream garantida para ONT/ONU, em Kbps

Inteiro de 32 bits

Não

26–224

PON-Tree-Maximum-Data-Rate-Upstream

(PON) Taxa máxima de dados upstream para a árvore PON, em Kbps

Inteiro de 32 bits

Não

26–225

PON-Tree-Maximum-Data-Rate-Downstream

(PON) Taxa máxima de dados downstream para a árvore PON, em Kbps

Inteiro de 32 bits

Não

26–226

Taxa de transferência esperada upstream

(G.fast) Taxa de taxa de transferência upstream esperada, que é a taxa de dados líquida reduzida pela perda de taxa esperada, em Kbps

Inteiro de 32 bits

Não

26–227

Taxa de transferência esperada a jusante

(G.fast) Taxa de taxa de transferência upstream esperada, que é a taxa de dados líquida reduzida pela perda de taxa esperada, em Kbps

Inteiro de 32 bits

Não

26–228

Taxa de transferência esperada atingível upstream

(G.fast) Taxa de taxa de transferência upstream esperada máxima atingível, em Kbps

Inteiro de 32 bits

Não

26–229

Taxa de transferência esperada atingível a jusante

(G.fast) Taxa de taxa de transferência downstream esperada máxima atingível, em Kbps

Inteiro de 32 bits

Não

26–230

taxa de dados gama upstream

(G.fast) Taxa de dados upstream real (taxa de dados líquida) para o loop local, ajustada para baixo por quaisquer limitações de capacidade de taxa de transferência, em Kbps

Inteiro de 32 bits

Não

26–231

taxa de dados gama downstream

(G.fast) Taxa de dados downstream real (taxa de dados líquida) para o loop local, ajustada para baixo por quaisquer limitações de capacidade de taxa de transferência, em Kbps

Inteiro de 32 bits

Não

26–232

Atingível-gama-taxa de dados-upstream

(G.fast) Taxa de dados upstream máxima atingível (net data rate) para o loop local, ajustada por qualquer limitação de capacidade de taxa de transferência, em Kbps

Inteiro de 32 bits

Não

26–233

Atingível-gama-taxa de dados-downstream

(G.fast) Taxa de dados máxima atingível a jusante (taxa líquida de dados) para o lacete local, ajustada para baixo por quaisquer limitações de capacidade de taxa de transferência, em Kbps

Inteiro de 32 bits

Não

26–239

Fila-0-Saída-Gigawords

(Junos OS Evolved) Número de vezes que o atributo de octetos de saída da Fila 0 é substituído por seu campo de 4 octetos.

Inteiro de 32 bits

Não

26–240

queue-0-output-octetos

(Junos OS Evolved) Número de octetos enviados pela Fila 0 durante a entrega desse serviço a um usuário enquadrado.

Inteiro de 32 bits

Não

26–241

Fila-1-Saída-Gigawords

(Junos OS Evolved) Número de vezes que o atributo de octetos de saída da Fila 1 passa por seu campo de 4 octetos.

Inteiro de 32 bits

Não

26–242

Octetos de Fila 1 Saída

(Junos OS Evolved) Número de octetos enviados pela Fila 1 durante a entrega desse serviço a um usuário enquadrado.

Inteiro de 32 bits

Não

26–243

Fila-2-Saída-Gigawords

(Junos OS Evolved) Número de vezes que o atributo de octetos de saída da Fila 2 é substituído por seu campo de 4 octetos.

Inteiro de 32 bits

Não

26–244

Octetos de Fila 2 Saídas

(Junos OS Evolved) Número de octetos enviados pela Fila 2 durante a entrega desse serviço a um usuário enquadrado.

Inteiro de 32 bits

 

26–245

Fila-3-Saída-Gigawords

(Junos OS Evolved) Número de vezes que o atributo de octetos de saída da Fila 3 rola sobre seu campo de 4 octetos.

Inteiro de 32 bits

Não

26–246

Octetos de Fila 3 Saídas

(Junos OS Evolved) Número de octetos enviados pela Fila 3 durante a entrega desse serviço a um usuário enquadrado.

Inteiro de 32 bits

Não

26–247

Fila-4-Saída-Gigawords

(Junos OS Evolved) Número de vezes que o atributo de octetos de saída da Fila 4 é substituído por seu campo de 4 octetos.

Inteiro de 32 bits

Não

26–248

Octetos de Fila 4 Saídas

(Junos OS Evolved) Número de octetos enviados pela Fila 4 durante a entrega desse serviço a um usuário enquadrado.

Inteiro de 32 bits

Não

26–249

Fila-5-Saída-Gigawords

(Junos OS Evolved) Número de vezes que o atributo de octetos de saída da Fila 5 é substituído por seu campo de 4 octetos.

Inteiro de 32 bits

Não

26–250

Octetos de Fila com 5 Saídas

(Junos OS Evolved) Número de octetos enviados pela Fila 5 durante a entrega desse serviço a um usuário enquadrado.

Inteiro de 32 bits

Não

26–251

Fila-6-Saída-Gigawords

(Junos OS Evolved) Número de vezes que o atributo de octetos de saída da Fila 6 é substituído por seu campo de 4 octetos.

Inteiro de 32 bits

Não

26–252

Octetos de Fila de 6 Saídas

(Junos OS Evolved) Número de octetos enviados pela Fila 6 durante a entrega desse serviço a um usuário enquadrado.

Inteiro de 32 bits

Não

26–253

Fila-7-Saída-Gigawords

(Junos OS Evolved) Número de vezes que o atributo de octetos de saída da Fila 7 é substituído por seu campo de 4 octetos.

Inteiro de 32 bits

Não

26–254

Octetos de Fila 7 Saídas

(Junos OS Evolved) Número de octetos enviados pela Fila 7 durante a entrega desse serviço a um usuário enquadrado.

Inteiro de 32 bits

Não

Mensagens de acesso AAA e atributos RADIUS suportados e VSAs da Juniper Networks

A Tabela 3 mostra os atributos RADIUS e o suporte a VSAs da Juniper Networks (ID do fornecedor 4874) em mensagens de acesso AAA. Uma marca de seleção em uma coluna indica que o tipo de mensagem dá suporte a esse atributo.

Tabela 3: Mensagens de acesso AAA: Atributos RADIUS suportados e VSAs da Juniper Networks

Número do atributo

Nome do atributo

Solicitação de acesso

Aceitar acesso

Rejeitar acesso

Desafio de acesso

Solicitação de CoA

Solicitação de desconexão

1

Nome de usuário

2

Senha de usuário

3

Senha CHAP

4

Endereço IP NAS

5

Porta NAS

6

Tipo de serviço

7

Protocolo emoldurado

8

Endereço IP emoldurado

9

Máscara de rede IP emoldurada

11

ID do filtro

12

MTU emoldurado

18

Mensagem de resposta

22

Rota emoldurada

24

Estado

25

Aula

26-1

Roteador virtual

26-4

DNS primário

26-5

DNS secundário

26-6

VITÓRIAS primárias

26-7

VITÓRIAS secundárias

26-8

roteador virtual de túnel

26-9

senha de túnel

26-10

nome-da-política-de-entrada

26-11

Nome da política de saída

26-23

Habilitado para IGMP

26-24

Descrição do PPPoE

26-25

Nome do redirecionamento VR

26-31

Pacote de serviços

26-33

Sessões máximas de túnel

26-34

Marca de rota de IP emoldurada. Suportado apenas no JunosE para plataformas ERX e E320.

26-47

IPv6-DNS primário

26-48

IPv6-DNS secundário

26-55

Opções de DHCP

26-56

Endereço DHCP-MAC

26-57

Endereço DHCP-GI

26-58

LI-Ação

26-59

Med-Dev-Handle

26-60

endereço ip médio

26-61

Med-Port-Number

26-63

interface-desc

26-64

Grupo de túneis

26-65

Serviço de ativação

26-66

Desativar serviço

26-67

Volume de serviço

26-68

Tempo limite do serviço

26-69

Estatísticas de serviço

26-71

IGMP-Access-Name

26-72

IGMP-Access-Src-Name

26-74

MLD-Access-Name

26-75

mld-access-src-name

26-77

Versão MLD

26-78

Versão IGMP

26-91

perfil de switch de túnel

26-92

Dados L2C-up-stream

26-93

L2C-Down-stream-Data

26-94

método de velocidade do tx-tx do túnel

26-97

IGMP-Licença imediata

26-100

MLD-Licença Imediata

26-106

Nome da política de entrada IPv6

26-107

Nome da política de saída IPv6

26-108

Tipo de parâmetro CoS

26-109

Servidor de retransmissão guiado por DHCP

26-110

acc-loop-cir-id

26-111

acc-aggr-cir-id-bin

26-112

acc-aggr-cir-id-asc

26-113

Aumento de taxa de dados de ação

26-114

Agir-Taxa-de-Dados-DN

26-115

Min-Data-Rate-Up

26-116

Min-Taxa-de-dados-dn

26-117

Att-Data-Rate-Up

26-118

att-data-rate-dn

26-119

Aumento máximo da taxa de dados

26-120

taxa máxima de dados-dn

26-121

Min-LP-Taxa de dados

26-122

Min-LP-Taxa-de-Dados-Dn

26-123

Max-Interlv-Delay-Up

26-124

Act-Interlv-Delay-Up

26-125

max-interlv-atraso-dn

26-126

Ato-Interlv-Atraso-DN

26-127

DSL-Line-State

26-128

Tipo DSL

26-130

Nome do conjunto de QoS

26-140

Intervalo de conta de serviço provisório

26-141

Taxa de QoS calculada a jusante

26-142

Taxa de QoS calculada a montante

26-143

Max-Clients-Per-Interface

26-146

cos-scheduler-pmt-type

26-158

PPPoE-Padn

26-159

Unisphere-L2tp-Csun-habilite

26-160

vlan-map-id

Telefone: 26-161

Nome do pool delegado IPv6

26-162

Velocidade de conexão Tx

26-163

Velocidade de conexão RX

26-164

Controle de versão IPv4

26-173

tipo de ativação de serviço

26-174

Nome do perfil do cliente.

26-179

Gigawords de volume de serviço

26-180

Serviço de atualização

26-181

Servidor de retransmissão guiado por DHCPv6

26-182

acc-loop-remote-id

26-183

acc-loop-encap

26-184

id do mapa interno da VLAN

26-189

Endereço DHCP-First-Relay-IPv4

26-190

Endereço DHCP-First-Relay-IPv6

26-191

Filtro de interface de entrada

26-192

Filtro de interface de saída

26-193

Habilitado para PIM

26-194

ID da transação em massa de CoA

26-195

Identificador de CoA em massa

26-196

Conjunto de serviços de entrada IPv4

26-197

Conjunto de serviços de saída IPv4

26-198

Filtro de serviço de entrada IPv4

26-199

Filtro de serviço de saída IPv4

26-200

Conjunto de serviços de entrada IPv6

26-201

Conjunto de serviços de saída IPv6

26-202

Filtro de serviço de entrada IPv6

26-203

Filtro de serviço de saída IPv6

26-204

nome do perfil adv-pcef

26-205

nome-da-regra-adv-pcef

26-206

Reautenticação na renovação

26-207

Opções de DHCPv6

26-208

Cabeçalho DHCP

26-209

Cabeçalho DHCPv6

26-211

ID do protocolo de tag interna

26-212

Serviços de roteamento

26-213

Peso de segmentação de conjunto de interface

26-214

Peso de segmentação de interface

26–216

Hybrid-Access-DSL-Downstream-Speed

26-217

Velocidade de acesso híbrido LTE a jusante

26–218

Mensagem de status da conexão

26–219

Tipo de acesso PON

26–220

ONT/ONU-Taxa média de dados-downstream

26–221

ONT/ONU-Peak-Data-Rate-Downstream

26–222

ONT/ONU-Máximo-Dados-Rate-Upstream

26–223

ONT/ONU-Assured-Data-Rate-Upstream

26–224

PON-Tree-Maximum-Data-Rate-Upstream

26–225

PON-Tree-Maximum-Data-Rate-Downstream

26–226

Taxa de transferência esperada upstream

26–227

Taxa de transferência esperada a jusante

26–228

Taxa de transferência esperada atingível upstream

26–229

Taxa de transferência esperada atingível a jusante

26–230

taxa de dados gama upstream

26–231

taxa de dados gama downstream

26–232

Atingível-gama-taxa de dados-upstream

26–233

Atingível-gama-taxa de dados-downstream

27

Tempo limite da sessão

28

Tempo limite ocioso

31

ID da estação de chamada

32

Identificador de NAS

44

ID da sessão da conta

61

Tipo de porta NAS

64

Tipo de túnel

65

tipo túnel médio

66

endpoint de cliente de túnel

67

endpoint do servidor de túnel

68

conexão de túnel de conta

69

senha de túnel

82

id de atribuição de túnel

83

Preferência de túnel

85

Intervalo Intermediário de Conta

87

ID da porta NAS

88

Piscina emoldurada

90

id de autenticação do cliente de túnel

91

id de autenticação do servidor de túnel

95

Endereço NAS-IPv6

96

ID de interface emoldurada

97

Prefixo IPv6 emoldurado

98

Login-IPv6-Host

99

Rota IPv6 emoldurada

100

pool IPv6 emoldurado

123

Prefixo IPv6 delegado

168

Endereço IP emoldurado

242

Filtro de Dados Ascender

Observação: O ID 26-174 do RADIUS VSA denota Client-Profile-Name. Você pode usar o RADIUS VSA 26-174 para substituir um perfil dinâmico de cliente atribuído por um nome de perfil de cliente especificado. Esse VSA permite que o RADIUS diferencie entre perfis dinâmicos no roteador quando uma string de alias de versão é incluída. Ele suporta Access-Accept e Access-Request. Esse recurso aprimora o gerenciamento de perfis e os recursos de personalização em sua infraestrutura de rede.

Mensagens de contabilidade AAA e atributos RADIUS suportados e VSAs da Juniper Networks

A Tabela 4 mostra os atributos RADIUS e o suporte a VSAs da Juniper Networks em mensagens de contabilidade AAA. Uma marca de seleção em uma coluna indica que o tipo de mensagem dá suporte a esse atributo.

Tabela 4: Mensagens de contabilidade AAA — atributos RADIUS suportados e VSAs da Juniper Networks

Número do atributo

Nome do atributo

Início da conta

Parada de conta

Conta provisória

Conta ativada

Conta desativada

1

Nome de usuário

3

Senha CHAP

4

Endereço IP NAS

5

Porta NAS

6

Tipo de serviço

7

Protocolo emoldurado

8

Endereço IP emoldurado

9

Máscara de rede IP emoldurada

11

ID do filtro

22

Rota emoldurada

25

Aula

26-1

Roteador virtual

26-10

nome-da-política-de-entrada

26-11

Nome da política de saída

26-12

Policer-L1-Entrada-Gigawords

26-13

Policer-L1-Octetos de Entrada

26-14

Policer-L2-Entrada-Gigawords

26-15

Policer-L2-Entrada-Octetos

26-16

Policer-L3-Entrada-Gigawords

Pergunta 26-17

Policer-L3-Entrada-Octetos

26-18

Policer-L4-Entrada-Gigawords

26-19

Policer-L4-Entrada-Octetos

26-20

Policer-L1-Entrada-Gigapackets

26-21

Policer-L1-Pacotes-de-Entrada

26-24

Descrição do PPPoE

26-29

Gigapackets de Fila 0 de Saída

26-32

Queue-0-Output-Packets

26-42

Gigapacotes de entrada

26-43

gigapacotes de saída

26-47

IPv6-DNS primário

26-48

IPv6-DNS secundário

26-49

Gigapackets de Fila 1 de Saída

26-50

Pacotes de Saída da Fila 1

26-51

Causa da desconexão

26-55

Opções de DHCP

26-56

Endereço DHCP-MAC

26-57

Endereço DHCP-GI

26-63

interface-desc

26-83

Sessão de serviço

26-84

Policer-L2-Entrada-Gigapackets

26-85

Policer-L2-Pacotes-de-Entrada

26-86

Policer-L3-Entrada-Gigapackets

26-87

Policer-L3-Input-Packets

26-88

Policer-L3-Entrada-Gigapackets

26-89

Policer-L4-Input-Packets

26-92

Dados L2C-up-stream

26-93

L2C-Down-stream-Data

26-110

acc-loop-cir-id

26-111

acc-aggr-cir-id-bin

26-112

acc-aggr-cir-id-asc

26-113

Aumento de taxa de dados de ação

26-114

Agir-Taxa-de-Dados-DN

26-115

Min-Data-Rate-Up

26-116

Min-Taxa-de-dados-dn

26-117

Att-Data-Rate-Up

26-118

att-data-rate-dn

26-119

Aumento máximo da taxa de dados

26-120

taxa máxima de dados-dn

26-121

Min-LP-Taxa de dados

26-122

Min-LP-Taxa-de-Dados-Dn

26-123

Max-Interlv-Delay-Up

26-124

Act-Interlv-Delay-Up

26-125

max-interlv-atraso-dn

26-126

Ato-Interlv-Atraso-DN

26-127

DSL-Line-State

26-128

Tipo DSL

26-131

Gigapackets de Fila 2 Saídas

26-132

Pacotes de Fila 2 de Saída

26-133

Gigapackets de Fila 3 Saídas

26-134

Pacotes de Fila 3 Saídas

26-135

Gigapackets de Fila 4 Saídas

26-136

Pacotes de Fila 4 Saídas

26-137

Gigapackets de Fila de 5 Saídas

26-138

Pacotes de Fila com 5 Saídas

26-139

Gigapackets de Fila de 6 Saídas

26-141

Taxa de QoS calculada a jusante

26-142

Taxa de QoS calculada a montante

26-145

Pacotes de Fila de 6 Saídas

26-149

Gigapackets de Fila de 7 Saídas

26-151

octetos de entrada IPv6-acct

26-152

octetos de saída IPv6-acct

26-153

Pacotes de entrada IPv6-acct

26-154

Pacotes de saída IPv6-acct

26-155

IPv6-acct-input-gigawords

26-156

IPv6-acct-output-gigawords

26-160

vlan-map-id

26-162

Velocidade de conexão Tx

26-163

Velocidade de conexão RX

26-164

Controle de versão IPv4

26-177

Taxa de modelagem de cos

26-182

acc-loop-remote-id

26-183

acc-loop-encap

26-184

id do mapa interno da VLAN

26-185

Interface voltada para o núcleo

26-188

Endereço DHCP-First-Relay-IPv4

26-190

Endereço DHCP-First-Relay-IPv6

26-191

Filtro de interface de entrada

26-192

Filtro de interface de saída

26-207

Opções de DHCPv6

26-210

motivo da solicitação de conta

26-215

Pacotes de Saída da Fila 7

26–219

Tipo de acesso PON

26–220

ONT/ONU-Taxa média de dados-downstream

26–221

ONT/ONU-Peak-Data-Rate-Downstream

26–222

ONT/ONU-Máximo-Dados-Rate-Upstream

26–223

ONT/ONU-Assured-Data-Rate-Upstream

26–224

PON-Tree-Maximum-Data-Rate-Upstream

26–225

PON-Tree-Maximum-Data-Rate-Downstream

26–226

Taxa de transferência esperada upstream

26–227

Taxa de transferência esperada a jusante

26–228

Taxa de transferência esperada atingível upstream

26–229

Taxa de transferência esperada atingível a jusante

26–230

taxa de dados gama upstream

26–231

taxa de dados gama downstream

26–232

Atingível-gama-taxa de dados-upstream

26–233

Atingível-gama-taxa de dados-downstream

26–239

Fila-0-Saída-Gigawords

26–240

queue-0-output-octetos

26–241

Fila-1-Saída-Gigawords

26–242

Octetos de Fila 1 Saída

26–243

Fila-2-Saída-Gigawords

26–244

Octetos de Fila 2 Saídas

26–245

Fila-3-Saída-Gigawords

26–246

Octetos de Fila 3 Saídas

26–247

Fila-4-Saída-Gigawords

26–248

Octetos de Fila 4 Saídas

26–249

Fila-5-Saída-Gigawords

26–250

Octetos de Fila com 5 Saídas

26–251

Fila-6-Saída-Gigawords

26–252

Octetos de Fila de 6 Saídas

26–253

Fila-7-Saída-Gigawords

26–254

Octetos de Fila 7 Saídas

31

ID da estação de chamada

32

Identificador de NAS

40

tipo de status de conta

41

Tempo de atraso da conta

42

octetos de entrada de conta

43

octetos de saída de conta

44

ID da sessão da conta

45

Conta Autêntica

46

Tempo da sessão da conta

47

Pacotes de entrada de conta

48

Pacotes de saída de conta

49

Causa de encerramento de conta

52

conta de entrada-gigawords

53

Acct-Output-Gigawords

55

Carimbo de data/hora do evento

61

Tipo de porta NAS

64

Tipo de túnel

65

tipo túnel médio

66

endpoint de cliente de túnel

67

endpoint do servidor de túnel

68

conexão de túnel de conta

77

Informações de conexão

82

id de atribuição de túnel

87

ID da porta NAS

90

id de autenticação do cliente de túnel

91

id de autenticação do servidor de túnel

99

Rota IPv6 emoldurada

100

pool IPv6 emoldurado

123

Prefixo IPv6 delegado

Atributos específicos do fornecedor do fórum DSL

As linhas de acesso de banda larga têm muitas características que não são suportadas pelos atributos RADIUS padrão. Um consórcio do setor de telecomunicações e redes, anteriormente chamado de DSL Forum e desde 2008 chamado de Broadband Forum, desenvolve padrões e especificações para tecnologias e produtos de banda larga. O DSL Forum concentrou-se apenas nas linhas de assinantes digitais. O fórum mudou de nome ao expandir o escopo de seu trabalho para outras tecnologias de acesso de banda larga, como redes ópticas passivas (PON).

O DSL Forum definiu atributos específicos do fornecedor (VSAs) do RADIUS para transmitir essas informações ao servidor RADIUS para processamento. Esses VSAs incluem informações sobre as linhas de acesso, os assinantes que usam as linhas e as taxas de dados nas linhas. O gerenciamento de assinantes não processa os valores VSA — o roteador simplesmente passa os valores recebidos do assinante para o servidor RADIUS, sem realizar nenhuma análise ou manipulação. No entanto, você pode gerenciar o conteúdo dos VSAs usando a configuração do cliente para restringir os VSAs do fórum DSL que o cliente envia ou configurando o servidor RADIUS para ignorar VSAs indesejados do fórum DSL.

A terminologia usada com os VSAs do Fórum DSL pode ser confusa. Cada um desses VSAs é, na verdade, um subatributo do DSL Forum RADIUS VSA. O DSL Forum RADIUS VSA é simplesmente um contêiner para os subatributos que os transporta para o servidor RADIUS. O DSL Forum RADIUS VSA fornece as seguintes informações que se aplicam a cada subatributo:

  • Tipo = 26. Esse valor indica que o subatributo é um atributo específico do fornecedor.

  • ID do fornecedor = 3561. Esse valor é a ID do fornecedor (número da empresa) atribuída ao Fórum de Banda Larga pela Internet Assigned Numbers Authority (IANA).

Cada subatributo é um TLV; ou seja, especifica informações de tipo, comprimento e valor:

  • O tipo de fornecedor é um número atribuído pelo Fórum de Banda Larga que identifica o subatributo. Esse número às vezes é chamado de número de atributo.

  • O comprimento do fornecedor é um número que especifica o comprimento de todo o subatributo.

  • O campo de valor contém informações específicas do subatributo, como taxas de dados ou identificadores de linha de acesso.

Depois que o nome mudou para Broadband Forum, o fórum adicionou VON VSAs. Ainda nos referimos a eles como DSL Forum VSAs porque são subatributos do DSL Forum VSA. Alguns dos VSAs anteriormente usados apenas para redes DSL também são usados para redes PON.

Observação:

A designação completa para um DSL Forum VSA é 26–3561–type. O ID do fornecedor é fundamental para distinguir entre VSAs. Por exemplo, 26-3561-1 é um atributo diferente de 26-4874-1; 4874 é um número de empresa da Juniper Networks. Quando a empresa está clara do contexto, nossa documentação pode omitir o número da empresa. Por exemplo, quando uma tabela se refere a atributos de apenas uma empresa, podemos omitir o número para facilitar a leitura da tabela.

Os documentos a seguir fornecem informações sobre os atributos:

  • RFC 4679, DSL Forum Atributos RADIUS específicos do fornecedor

  • RFC 5515, protocolo de tunelamento de camada 2 (L2TP) Extensões de valor de atributo de informações de linha de acesso (AVP)

  • RFC 6320, protocolo para mecanismo de controle de nó de acesso em redes de banda larga

  • RFC 6320 Draft Extension, extensões de acesso para o protocolo de controle de nó de acesso

  • Relatório técnico TR-101 do Broadband Forum, Migração para agregação de banda larga baseada em Ethernet

A Tabela 5 descreve os VSAs do Fórum DSL. A partir do Junos OS Release 19.3R1, oferecemos suporte aos VSAs PON e DSL G.fast.

Tabela 5: VSAs do fórum DSL (ID do fornecedor 3561)

Digite

Nome

Descrição

Tipo de acesso

Valor

1

ID do circuito do agente

Identificador para o ID do circuito do agente do assinante (ACI) que corresponde à interface do nó de acesso a partir da qual as solicitações do assinante são iniciadas.

Para VLANs com detecção automática, a ACI é extraída das mensagens DHCP discover, DHCPv6 solicit ou PPPoE PADI, armazenadas na entrada do banco de dados compartilhado da VLAN e, em seguida, apresentadas na mensagem RADIUS Access-Request neste VSA.

DSL, PON

string

2

ID remoto do agente

Identificador exclusivo para o assinante associado à interface do nó de acesso a partir do qual as solicitações são iniciadas.

Para VLANs com detecção automática, o ARI é extraído das mensagens DHCP discover, DHCPv6 solicit ou PPPoE PADI, armazenadas na entrada do banco de dados compartilhado da VLAN e, em seguida, apresentadas na mensagem RADIUS Access-Request neste VSA.

DSL, PON

string

3

ID do circuito de agregação de acesso ASCII

Identificador ASCII para a linha de acesso do assinante, com base em sua aparência lógica voltada para a rede

Se a cadeia de caracteres começar com um sinal #, o restante da cadeia de caracteres representará um nó intermediário lógico (árvore DPU-C ou PON) na rede de acesso à qual o assinante está conectado. A cadeia de caracteres é usada como o nome de um conjunto de interfaces de nível 2 do CoS que agrupa assinantes.

DSL, PON

string

6

Binário de ID do circuito de agregação de acesso

Identificador binário para a linha de acesso do assinante

DSL, PON

string

129

Upstream de taxa de dados real

Taxa de dados upstream real do link DSL sincronizado do assinante, em bps

DSL

Inteiro de 32 bits

130

taxa de dados real downstream

Taxa de dados downstream real do link DSL sincronizado do assinante, em bps

DSL

Inteiro de 32 bits

131

taxa de dados mínima upstream

Taxa de dados upstream mínima configurada para o assinante, em bps

DSL

Inteiro de 32 bits

132

taxa de dados mínima downstream

Taxa de dados downstream mínima configurada para o assinante, em bps

DSL

Inteiro de 32 bits

133

Upstream de taxa de dados atingível

Taxa de dados upstream que o assinante pode atingir, em bps

DSL

Inteiro de 32 bits

134

Downstream de taxa de dados atingível

Taxa de dados downstream que o assinante pode atingir, em bps

DSL

Inteiro de 32 bits

135

Upstream de taxa máxima de dados

Taxa máxima de dados upstream configurada para o assinante, em bps

DSL

Inteiro de 32 bits

136

taxa máxima de dados downstream

Taxa máxima de dados downstream configurada para o assinante, em bps

DSL

Inteiro de 32 bits

137

taxa de dados mínima upstream-low-power

Taxa de dados upstream mínima em estado de baixa potência configurada para o assinante, em bps

DSL

Inteiro de 32 bits

138

taxa de dados mínima a jusante-baixa potência

Taxa de dados downstream mínima em estado de baixa potência configurada para o assinante, em bps

DSL

Inteiro de 32 bits

139

Máximo de intercalação-de-atraso-upstream

Atraso máximo de intercalação upstream unidirecional configurado para o assinante, em milissegundos

DSL

Inteiro de 32 bits

140

Atraso de intercalação real upstream

Atraso real de intercalação upstream unidirecional do assinante, em milissegundos

DSL

Inteiro de 32 bits

141

Atraso máximo de intercalação a jusante

Atraso máximo de intercalação downstream unidirecional configurado para o assinante, em milissegundos

DSL

Inteiro de 32 bits

142

Atraso de intercalação real a jusante

Atraso real de intercalação downstream unidirecional do assinante, em milissegundos

DSL

Inteiro de 32 bits

144

encapsulamento de loop de acesso

Encapsulamento usado pelo assinante associado à interface DSLAM da qual as solicitações são iniciadas

DSL, PON

String: 3 bytes

145

Tipo DSL

Tipo de sistema de transmissão DSL em uso:

  • 0—OUTROS

  • 1—ADSL1

  • 2—ADSL2

  • 3—ADSL2+

  • 4—VDSL1

  • 5—VDSL2

  • 6—SDSL

  • 8—G.fast

  • 9—VDSL2 Anexo Q

  • 10—SDSL ligado

  • 11— VDSL2 ligado

  • 12—G.fast ligado

  • 13—VDSL2 Anexo Q ligado

DSL

Inteiro de 32 bits

146

Tipo de acesso PON

Tipo de sistema de transmissão PON em uso:

  • 0—OUTROS

  • 1—GPON

  • 2—XG-PON1

  • 3—TWDM-PON

  • 4—XGS-PON

  • 5— WDM-PON

  • 7—DESCONHECIDO

PON

Inteiro de 32 bits

147

ONT/ONU-Taxa média de dados-downstream

Taxa média de dados downstream para ONT/ONU, em Kbps

PON

Inteiro de 32 bits

148

ONT/ONU-Peak-Data-Rate-Downstream

Taxa de dados downstream de pico para ONT/ONU, em Kbps

PON

Inteiro de 32 bits

149

ONT/ONU-Máximo-Dados-Rate-Upstream

Taxa máxima de dados upstream para ONT/ONU, em Kbps

PON

Inteiro de 32 bits

150

ONT/ONU-Assured-Data-Rate-Upstream

Taxa de dados upstream garantida para ONT/ONU, em Kbps

PON

Inteiro de 32 bits

151

PON-Tree-Maximum-Data-Rate-Upstream

Taxa máxima de dados upstream para a árvore PON, em Kbps

PON

Inteiro de 32 bits

152

PON-Tree-Maximum-Data-Rate-Downstream

Taxa máxima de dados downstream para a árvore PON, em Kbps

PON

Inteiro de 32 bits

155

Taxa de transferência esperada upstream

Taxa de taxa de transferência upstream esperada, que é a taxa de dados líquida reduzida pela perda de taxa esperada, em Kbps

G.fast (DSL)

Inteiro de 32 bits

156

Taxa de transferência esperada a jusante

Taxa de taxa de transferência upstream esperada, que é a taxa de dados líquida reduzida pela perda de taxa esperada, em Kbps

G.fast (DSL)

Inteiro de 32 bits

157

Taxa de transferência esperada atingível upstream

Taxa de taxa de transferência upstream esperada máxima atingível, em Kbps

G.fast (DSL)

Inteiro de 32 bits

158

Taxa de transferência esperada atingível a jusante

Taxa de taxa de transferência downstream esperada máxima atingível, em Kbps

G.fast (DSL)

Inteiro de 32 bits

159

taxa de dados gama upstream

Taxa de dados upstream real (taxa de dados líquida) para o loop local, ajustada para baixo por quaisquer limitações de capacidade de taxa de transferência, em Kbps

G.fast (DSL)

Inteiro de 32 bits

160

taxa de dados gama downstream

Taxa de dados downstream real (taxa de dados líquida) para o loop local, ajustada para baixo por quaisquer limitações de capacidade de taxa de transferência, em Kbps

G.fast (DSL)

Inteiro de 32 bits

161

Atingível-gama-taxa de dados-upstream

Taxa de dados upstream máxima atingível (taxa de dados líquida) para o loop local, ajustada para baixo por quaisquer limitações de capacidade de taxa de transferência, em Kbps

G.fast (DSL)

Inteiro de 32 bits

162

Atingível-gama-taxa de dados-downstream

Taxa de dados downstream máxima atingível (taxa de dados líquida) para o loop local, ajustada por quaisquer limitações de capacidade de taxa de transferência, em Kbps

G.fast (DSL)

Inteiro de 32 bits

254

Sessão IWF

Indicação de que a função de interfuncionamento (IWF) foi executada para a sessão PPPoA sobre PPPoE do assinante

DSL

Nenhum campo de dados necessário

Fórum DSL VSAs e PPPoE-IA Tags

Além de usar informações recebidas em mensagens ANCP, o agente ANCP no roteador pode usar informações de linha de acesso transmitidas em pacotes PPPoE, como os pacotes de descoberta PADI e PADR. Para assinantes PPPoE que se conectam por meio de um nó de acesso que está executando ANCP, o nó de acesso adiciona informações de linha de acesso às tags do agente intermediário PPPoE (PPPoE-IA). Essas tags estão localizadas nos pacotes de descoberta que passam para o roteador durante o estabelecimento de sessões PPPoE dinâmicas. Da mesma forma que a forma como as informações da linha de acesso são transportadas em subatributos do VSA do Fórum DSL, essas informações estão contidas em subtags no PPPoE Vendor-Specific-Tag (0x105). As subtags também são chamadas de tags. Os dados representam um instantâneo atual e preciso dos valores no momento em que a conexão do assinante é iniciada.

A Tabela 6 mostra as tags PPPoE-IA que correspondem aos VSAs do DSL Forum. O valor da marca é simplesmente o equivalente hexadecimal do número do tipo VSA. O ID do fornecedor é o mesmo para os VSAs do DSL Forum e as tags PPPoE: 3561 (0xDE9).

Tabela 6: Correlação entre VSAs do Fórum DSL e tags PPPoE-IA

Tipo VSA

Nome do VSA

PPPoE Tag

1

ID do circuito do agente

0x01

2

ID remoto do agente

0x02

3

ID do circuito de agregação de acesso ASCII

0x03

6

Binário de ID do circuito de agregação de acesso

0x06

129

Upstream de taxa de dados real

0x81

130

taxa de dados real downstream

0x82

131

taxa de dados mínima upstream

0x83

132

taxa de dados mínima downstream

0x84

133

Upstream de taxa de dados atingível

0x85

134

Downstream de taxa de dados atingível

0x86

135

Upstream de taxa máxima de dados

0x87

136

taxa máxima de dados downstream

0x88

137

taxa de dados mínima upstream-low-power

0x89

138

taxa de dados mínima a jusante-baixa potência

0x8A

139

Máximo de intercalação-de-atraso-upstream

0x8B

140

Atraso de intercalação real upstream

0x8C

141

Atraso máximo de intercalação a jusante

0x8D

142

Atraso de intercalação real a jusante

0x8D

144

encapsulamento de loop de acesso

0x90

145

Tipo DSL

0x91

146

Tipo de acesso PON

0x92

147

ONT/ONU-Taxa média de dados-downstream

0x93

148

ONT/ONU-Peak-Data-Rate-Downstream

0x94

149

ONT/ONU-Máximo-Dados-Rate-Upstream

0x95

150

ONT/ONU-Assured-Data-Rate-Upstream

0x96

151

PON-Tree-Maximum-Data-Rate-Upstream

0x97

152

PON-Tree-Maximum-Data-Rate-Downstream

0x98

155

Taxa de transferência esperada upstream

0x9B

156

Taxa de transferência esperada a jusante

0x9C

157

Taxa de transferência esperada atingível upstream

0x9D

158

Taxa de transferência esperada atingível a jusante

0x9E

159

taxa de dados gama upstream

0x9F

160

taxa de dados gama downstream

0xA0

161

Atingível-gama-taxa de dados-upstream

0xA1

162

Atingível-gama-taxa de dados-downstream

0xA2

254

Sessão IWF

0xFE

DSL Forum Suporte a VSAs em mensagens de acesso e contabilidade AAA para o Junos OS

A Tabela 7 lista os VSAs do Fórum DSL suportados pelo Junos OS nas mensagens RADIUS Access-Request, Acct-Start, Acct-Stop, Interim-Acct e CoA-Request. Uma marca de seleção em uma coluna indica que o tipo de mensagem dá suporte a esse atributo.

Observação:

A ID do fornecedor do Fórum DSL é 3561 e é omitida do número do atributo para simplificar a tabela. Por exemplo, a designação completa para DSL Forum VSA Agent-Circuit-Id é 26–3561–1.

Tabela 7: Suporte à mensagem RADIUS para VSAs do fórum DSL (ID do fornecedor 3561)

Número do atributo

Nome do atributo

Solicitação de acesso

Início da conta

Parada de conta

Conta provisória

Solicitação de CoA

26-1

ID do circuito do agente

26-2

ID remoto do agente

26–3

ID do circuito de agregação de acesso ASCII

26–6

Binário de ID do circuito de agregação de acesso

26-129

Upstream de taxa de dados real

26-130

taxa de dados real downstream

26-131

taxa de dados mínima upstream

26-132

taxa de dados mínima downstream

26-133

Upstream de taxa de dados atingível

26-134

Downstream de taxa de dados atingível

26-135

Upstream de taxa máxima de dados

26-136

taxa máxima de dados downstream

26-137

taxa de dados mínima upstream-low-power

26-138

taxa de dados mínima a jusante-baixa potência

26-139

Máximo de intercalação-de-atraso-upstream

26-140

Atraso de intercalação real upstream

26-141

Atraso máximo de intercalação a jusante

26-142

Atraso de intercalação real a jusante

26-144

encapsulamento de loop de acesso

26-145

Tipo DSL

26-146

Tipo de acesso PON

26-147

ONT/ONU-Taxa média de dados-downstream

26-148

ONT/ONU-Peak-Data-Rate-Downstream

26-149

ONT/ONU-Máximo-Dados-Rate-Upstream

26-150

ONT/ONU-Assured-Data-Rate-Upstream

26-151

PON-Tree-Maximum-Data-Rate-Upstream

26-152

PON-Tree-Maximum-Data-Rate-Downstream

26-155

Taxa de transferência esperada upstream

26-156

Taxa de transferência esperada a jusante

26-157

Taxa de transferência esperada atingível a jusante

26-158

Taxa de transferência esperada atingível a jusante

26-159

taxa de dados gama upstream

26-160

taxa de dados gama downstream

26-161

Atingível-gama-taxa de dados-upstream

26-162

Atingível-gama-taxa de dados-downstream

26-254

Sessão IWF

Suporte RADIUS para Microsoft Corporation VSAs para endereços de servidor DNS

A partir do Junos OS Release 15.1, a implementação AAA do Junos OS oferece suporte a RADIUS VSAs que identificam os servidores DNS primários e secundários para a empresa privada IANA número 311 (Microsoft Corporation). Por exemplo, durante a autenticação PPP, o roteador recebe os VSAs de um servidor RADIUS e usa os atributos para provisionar equipamentos nas instalações do cliente.

Os dois VSAs são mostrados na tabela a seguir e são descritos no RFC 2548 (Atributos RADIUS específicos do fornecedor da Microsoft)

Tabela 8: Atributos RADIUS específicos do fornecedor da Microsoft para endereços de servidor DNS

Número do atributo

Nome do atributo

Descrição

Valor

26-28

MS-Primário-DNS-Servidor

Endereço IP do Servidor de Nomes de Domínio principal.

Esse VSA pode ser incluído em pacotes de Access-Accept e Accounting-Request.

inteiro: 4-octeto primary-dns-address

26-29

MS-Secondary-DNS-Server

Endereço IP do Servidor de Nomes de Domínio secundário.

Esse VSA pode ser incluído em pacotes de Access-Accept e Accounting-Request.

inteiro: 4-octeto secondary-dns-address

Suporte para Cisco Systems VSAs

A Cisco Systems, empresa privada número 9 da IANA, usa um único VSA, o Cisco-AVPair (26-1). Este VSA transmite informações diferentes com base nos valores que contém. Em algumas redes de acesso de assinantes, que têm um BNG baseado em Junos conectado a um servidor RADIUS e um aplicativo Cisco BroadHop que é usado como o servidor Policy Control and Charging Rules Function (PCRF) para serviços de provisionamento usando mensagens de alteração de autorização (CoA) RADIUS, você pode usar esse VSA em mensagens RADIUS para ativar e desativar serviços. Você não pode modificar nenhum atributo nas respostas de autenticação, contabilidade ou CoA nas mensagens RADIUS que o BNG envia. Consulte Processamento de Cisco VSAs em mensagens RADIUS para provisionamento de serviços para obter mais informações.

Todos os Cisco VSAs diferentes daqueles usados para provisionar os serviços são considerados atributos não suportados.

Arquivos de dicionário RADIUS de gerenciamento de assinantes

O dicionário RADIUS da Juniper Networks, usado por padrão para o gerenciamento de assinantes, é atualizado quando os recursos de software que afetam o arquivo são adicionados ou alterados. O dicionário não é atualizado para cada versão do Junos OS. O dicionário inclui atributos específicos de fornecedores da Juniper Networks que são usados pelo Junos OS, JunosE OS ou ambos.

Observação:

Os nomes VSA no dicionário começam com o prefixo "Jnpr-" ou "Unisphere". Por convenção, ambos os prefixos são omitidos da documentação da Biblioteca técnica para reduzir a confusão nas discussões sobre recursos.

Descrições de texto de interface para inclusão em atributos RADIUS

Atributos RADIUS, como NAS-Port-ID (87) e Calling-Station-ID (31), incluem uma descrição que identifica a interface física usada para autenticar assinantes. O formato padrão para interfaces não canalizadas é o seguinte:

interface-type-slot/adapter/port.subinterface[:svlan-vlan]

Por exemplo, considere a interface física ge-1/2/0, com uma subinterface de 100 e um identificador SVLAN de 100. A descrição da interface usada no NAS-Port-ID é ge-1/2/0.100:100.

A partir do Junos OS Release 17.3R1, um formato diferente é usado para interfaces canalizadas. Para interfaces canalizadas, a descrição padrão da interface é a seguinte:

interface-type-slot/adapter/logical-port-number.subinterface[:svlan-vlan]

As informações do canal (número da porta lógica) são determinadas por esta fórmula:

Número da porta lógica = 100 + (actual-port-number x 20) + channel-number

Por exemplo, considere uma interface 3 canalizada na porta 2 em que:

  • A interface física é xe-0/1/2:3.

  • A subinterface é 4.

  • SVLAN é 5.

  • VLAN é 6.

Usando a fórmula, o número da porta lógica = 100 + (2 x 20) + 3 = 143. Consequentemente, a descrição padrão da interface é xe-0/1/143.4-5.6.

Opcionalmente, é possível configurar o formato de descrição da interface em um perfil de acesso para excluir as informações do adaptador, do canal ou da subinterface.

Por exemplo, se você excluir a subinterface do formato de descrição da interface não canalizada, a descrição se tornará ge-1/2/0:100. Se você excluir as informações do canal do formato de descrição da interface canalizada, a descrição se tornará xe-0/1/2.4-5.6.

Tabela de histórico de alterações

A compatibilidade com recursos é determinada pela plataforma e versão utilizada. Use o Explorador de recursos para determinar se um recurso é compatível com sua plataforma.

Lançamento
Descrição
17.3R1
A partir do Junos OS Release 17.3R1, um formato diferente é usado para interfaces canalizadas.
15.1
A partir do Junos OS Release 15.1, a implementação AAA do Junos OS oferece suporte a RADIUS VSAs que identificam os servidores DNS primários e secundários para a empresa privada IANA número 311 (Microsoft Corporation).