Armazenamento e relatórios de descrições da interface para identificar exclusivamente assinantes
Visão geral do armazenamento e relatórios de descrição da interface
Você pode configurar o Junos OS para armazenar descrições da interface de acesso ao assinante e relatar a descrição da interface através do RADIUS. Esse recurso permite que você identifique assinantes com exclusividade em uma interface lógica ou física específica. Ao ativar o armazenamento das descrições da interface, as solicitações RADIUS incluem a descrição da interface no VSA 26-63, se a interface de acesso do assinante tiver sido configurada com uma descrição da interface. Todas as descrições da interface devem ser configuradas estaticamente usando o Junos OS CLI. O armazenamento e o relatório das descrições da interface é suportado para DHCP, PPP e VLANS dinâmico autenticado, e se aplica a qualquer sessão de cliente que autentica ou usa o serviço de contabilidade RADIUS. A descrição pode conter letras, números e hífens (-), e pode ter até 64 caracteres de comprimento.
- Precedência da descrição da interface
- Exemplo: descrição da interface de relatórios em interfaces lógicas não subjacentes
- Descrições da interface de relatórios em interfaces lógicas subjacentes
- Exemplo: PPP em uma interface de demux VLAN subjacente
- Exemplo: descrições da interface de relatórios sobre VLANs dinâmicas
Precedência da descrição da interface
A descrição da interface enviada no VSA depende da interface configurada. Dois modelos de configuração são aplicados em topologias e protocolos para gerenciamento de assinantes.
Interface lógica do assinante diretamente em uma interface física (interfaces lógicas não subjacentes).
Interface lógica do assinante em uma interface lógica subjacente e interface física.
Em ambos os modelos, o Junos OS seleciona a descrição da interface para relatar com base na ordem de precedência. Interfaces não configuradas com descrições de interface são excluídas ao selecionar uma interface por precedência. Se nenhuma descrição da interface estiver configurada em nenhuma das interfaces estáticas na hierarquia da interface do assinante, o VSA 26-63 não será enviado em nenhuma das mensagens RADIUS.
Para interfaces físicas Ethernet agregadas, a descrição da interface na interface Ethernet agregada, por exemplo, AE0 ou AE1, serve como a descrição da interface física.
Se o acesso do assinante for uma combinação de interfaces dinâmicas e estáticas, o Junos OS usa a descrição na interface estática.
Exemplo: descrição da interface de relatórios em interfaces lógicas não subjacentes
Este tópico mostra um exemplo de acesso ao assinante com interfaces lógicas não subjacentes. Neste caso, a interface lógica pode ser uma VLAN ou uma interface de demux VLAN. Este exemplo mostra uma interface lógica de assinante DHCP em uma VLAN sem uma interface de demux. Para interfaces não subjacentes, o Junos OS seleciona qual descrição da interface relatar com base na ordem de precedência a seguir:
Descrição lógica da interface
Descrição da interface física
Com base na ordem de precedência que o Junos OS usa para selecionar a descrição da interface para interfaces não subjacentes, o Junos OS relata subscriber_ifl_descr como a descrição da interface.
system { services { dhcp-local-server { group LSG1 { authentication { password $ABC123; username-include { user-prefix rich; } } } interface ge-1/0/0.100; } } } } interfaces { ge-1/0/0 { description subscriber_ifd_descr; vlan-tagging; unit 100 { description subscriber_ifl_descr; vlan-id 100; family inet { unnumbered-address lo0.0 preferred-source-address 198.51.100.20; } } } }
Descrições da interface de relatórios em interfaces lógicas subjacentes
Interfaces lógicas subjacentes podem ser aplicadas tanto ao DHCP quanto ao PPP.
Para DHCP, o Junos OS seleciona qual descrição da interface relatar com base na ordem de precedência a seguir:
Descrição da interface lógica subjacente
Descrição da interface física subjacente
Para DHCP, o Junos OS não informa a descrição da interface lógica de IP demux.
Para PPP em uma interface de demux VLAN ou VLAN subjacente, o Junos OS seleciona qual descrição da interface relatar com base na seguinte ordem de precedência:
Descrição da interface do PPP
VLAN subjacente sem uma interface demux ou descrição da interface lógica VLAN demux
Descrição da interface física subjacente
Exemplo: PPP em uma interface de demux VLAN subjacente
O exemplo a seguir mostra um assinante PPP em uma interface de demux VLAN subjacente. Essa configuração inclui três possíveis descrições de interface. Com base na ordem de precedência que o Junos OS usa para selecionar a descrição da interface para PPP, a descrição da interface é relatada como subscriber_ppp_ifl_descr_0.
interfaces { ge-1/0/0 { description subscriber_ifd_descr; hierarchical-scheduler maximum-hierarchy-levels 2; flexible-vlan-tagging; } demux0 { unit 0 { vlan-tags outer 1 inner 1; description subscriber_under_ifl_descr_1_1; demux-options { underlying-interface ge-1/0/0; } family pppoe { duplicate-protection; } } unit 1 { vlan-tags outer 1 inner 2; description subscriber_under_ifl_descr_1_2; demux-options { underlying-interface ge-1/0/0; } family pppoe { duplicate-protection; } } } pp0 { unit 0 { description subscriber_ppp_ifl_descr_0; ppp-options { chap; pap; } pppoe-options { underlying-interface demux0.0; server; } } unit 1 { description subscriber_ppp_ifl_descr_1; ppp-options { chap; pap; } pppoe-options { underlying-interface demux0.1; server; } } } }
Exemplo: descrições da interface de relatórios sobre VLANs dinâmicas
Se você criar VLANs dinâmicas com autenticação, o Junos OS informa a descrição da interface na interface física. No exemplo a seguir, as VLANs dinâmicas criadas por meio da interface ge-1/2/0 são autenticadas com uma descrição de interface do grupo ge-1/2/0-bos-mktg.
ge-1/2/0 { description ge-1/2/0-bos-mktg-group; flexible-vlan-tagging; auto-configure { vlan-ranges { dynamic-profile vlan-prof { accept inet; ranges { any; } } authentication { password $ABC123; username-include { user-prefix rich; } } } } }
Configuração de armazenamento e relatórios de descrição da interface
Para habilitar ou desativar o armazenamento e o relatório das descrições da interface:
Habilite o armazenamento e o relatório das descrições da interface.
[edit access] user@host# set report-interface-descriptions
Desativar o armazenamento e o relatório de descrições da interface por tipo de mensagem RADIUS.
[edit access profile profile-name radius attributes] user@host# set exclude interface-description [ access-request | accounting-start | accounting-stop ]