Armazenamento e relatórios de descrições da interface para identificar assinantes com exclusividade
Visão geral do armazenamento e relatórios da descrição da interface
Você pode configurar o Junos OS para armazenar descrições da interface de acesso ao assinante e relatar a descrição da interface através do RADIUS. Esse recurso permite identificar assinantes com exclusividade em uma interface lógica ou física específica. Quando você permite armazenar as descrições da interface, as solicitações RADIUS incluem a descrição da interface no VSA 26-63, se a interface de acesso do assinante tiver sido configurada com uma descrição da interface. Todas as descrições da interface devem ser configuradas estaticamente usando o Junos OS CLI. Armazenar e relatar descrições da interface é suportado para DHCP, PPP e VLANS dinâmico autenticado, e se aplica a qualquer sessão do cliente que autentica ou usa o serviço de contabilidade RADIUS. A descrição pode conter letras, números e hífens (-), e pode ter até 64 caracteres de comprimento.
- Precedência da descrição da interface
- Exemplo: descrições da interface de relatórios em interfaces lógicas não subjacentes
- Descrições da interface de relatórios sobre interfaces lógicas subjacentes
- Exemplo: PPP sobre uma interface de demux VLAN subjacente
- Exemplo: descrições da interface de relatórios sobre VLANs dinâmicas
Precedência da descrição da interface
A descrição da interface enviada no VSA depende da interface configurada. Dois modelos de configuração são aplicados em topologias e protocolos para gerenciamento de assinantes.
Interface lógica do assinante diretamente por uma interface física (interfaces lógicas não subjacentes).
Interface lógica do assinante por uma interface lógica subjacente e interface física.
Em ambos os modelos, o Junos OS seleciona a descrição da interface para relatar com base na ordem de precedência. Interfaces não configuradas com descrições de interface são excluídas ao selecionar uma interface por precedência. Se nenhuma descrição da interface for configurada em nenhuma das interfaces estáticas na hierarquia da interface do assinante, o VSA 26-63 não é enviado em nenhuma das mensagens RADIUS.
Para interfaces físicas Ethernet agregadas, a descrição da interface na interface Ethernet agregada, por exemplo, AE0 ou AE1, serve como a descrição da interface física.
Se o acesso do assinante for uma combinação de interfaces dinâmicas e estáticas, o Junos OS usa a descrição na interface estática.
Exemplo: descrições da interface de relatórios em interfaces lógicas não subjacentes
Este tópico mostra um exemplo de acesso ao assinante com interfaces lógicas não subjacentes. Nesse caso, a interface lógica pode ser uma VLAN ou uma interface de demux VLAN. Este exemplo mostra uma interface lógica do assinante DHCP em uma VLAN sem uma interface de demux. Para interfaces não subjacentes, o Junos OS seleciona qual descrição da interface relatar com base na ordem de precedência a seguir:
Descrição lógica da interface
Descrição da interface física
Com base na ordem de precedência que o Junos OS usa para selecionar a descrição da interface para interfaces não subjacentes, o Junos OS relata subscriber_ifl_descr como a descrição da interface.
system { services { dhcp-local-server { group LSG1 { authentication { password $ABC123; username-include { user-prefix rich; } } } interface ge-1/0/0.100; } } } } interfaces { ge-1/0/0 { description subscriber_ifd_descr; vlan-tagging; unit 100 { description subscriber_ifl_descr; vlan-id 100; family inet { unnumbered-address lo0.0 preferred-source-address 198.51.100.20; } } } }
Descrições da interface de relatórios sobre interfaces lógicas subjacentes
Interfaces lógicas subjacentes podem ser aplicadas a DHCP e PPP.
Para DHCP, o Junos OS seleciona qual descrição da interface relatar com base na ordem de precedência a seguir:
Descrição da interface lógica subjacente
Descrição da interface física subjacente
Para DHCP, o Junos OS não informa a descrição da interface lógica do IP demux.
Para PPP em uma interface de demux VLAN ou VLAN subjacente, o Junos OS seleciona qual descrição da interface relatar com base na ordem de precedência a seguir:
Descrição da interface PPP
VLAN subjacente sem uma interface demux ou descrição da interface lógica VLAN demux
Descrição da interface física subjacente
Exemplo: PPP sobre uma interface de demux VLAN subjacente
O exemplo a seguir mostra um assinante PPP em uma interface de demux VLAN subjacente. Esta configuração inclui três descrições de interface possíveis. Com base na ordem de precedência que o Junos OS usa para selecionar a descrição da interface para PPP, a descrição da interface é relatada como subscriber_ppp_ifl_descr_0.
interfaces { ge-1/0/0 { description subscriber_ifd_descr; hierarchical-scheduler maximum-hierarchy-levels 2; flexible-vlan-tagging; } demux0 { unit 0 { vlan-tags outer 1 inner 1; description subscriber_under_ifl_descr_1_1; demux-options { underlying-interface ge-1/0/0; } family pppoe { duplicate-protection; } } unit 1 { vlan-tags outer 1 inner 2; description subscriber_under_ifl_descr_1_2; demux-options { underlying-interface ge-1/0/0; } family pppoe { duplicate-protection; } } } pp0 { unit 0 { description subscriber_ppp_ifl_descr_0; ppp-options { chap; pap; } pppoe-options { underlying-interface demux0.0; server; } } unit 1 { description subscriber_ppp_ifl_descr_1; ppp-options { chap; pap; } pppoe-options { underlying-interface demux0.1; server; } } } }
Exemplo: descrições da interface de relatórios sobre VLANs dinâmicas
Se você criar VLANs dinâmicas com autenticação, o Junos OS informa a descrição da interface na interface física. No exemplo a seguir, VLANs dinâmicas criadas por meio da interface ge-1/2/0 são autenticadas com uma descrição de interface do grupo ge-1/2/0-bos-mktg.
ge-1/2/0 { description ge-1/2/0-bos-mktg-group; flexible-vlan-tagging; auto-configure { vlan-ranges { dynamic-profile vlan-prof { accept inet; ranges { any; } } authentication { password $ABC123; username-include { user-prefix rich; } } } } }
Configuração de armazenamento e relatórios de descrição da interface
Para habilitar ou desativar o armazenamento e o relatório das descrições da interface:
Habilite o armazenamento e o relatório das descrições da interface.
[edit access] user@host# set report-interface-descriptions
Desabilitar armazenamento e relatórios de descrições de interface por tipo de mensagem RADIUS.
[edit access profile profile-name radius attributes] user@host# set exclude interface-description [ access-request | accounting-start | accounting-stop ]