Armazenamento e relatórios de descrições de interface para identificar assinantes de forma exclusiva
Descrição da interface Visão geral de armazenamento e relatórios
Você pode configurar o Junos OS para armazenar descrições de interface de acesso de assinante e relatar a descrição da interface por meio do RADIUS. Esse recurso permite que você identifique exclusivamente os assinantes em uma interface lógica ou física específica. Quando você habilita o armazenamento das descrições de interface, as solicitações RADIUS incluem a descrição da interface no VSA 26-63, se a interface de acesso do assinante tiver sido configurada com uma descrição de interface. Todas as descrições de interface devem ser configuradas estaticamente usando a CLI do Junos OS. O armazenamento e a geração de relatórios de descrições de interface têm suporte para DHCP, PPP e VLANS dinâmicas autenticadas e se aplicam a qualquer sessão de cliente que autentique ou use o serviço de contabilidade RADIUS. A descrição pode conter letras, números e hífens (-) e pode ter até 64 caracteres.
- Precedência de descrição de interface
- Exemplo: Relatando descrições de interface em interfaces lógicas não subjacentes
- Relatando descrições de interface em interfaces lógicas subjacentes
- Exemplo: PPP sobre uma interface VLAN Demux subjacente
- Exemplo: Relatando descrições de interface em VLANs dinâmicas
Precedência de descrição de interface
A descrição da interface enviada no VSA depende da interface configurada. Dois modelos de configuração se aplicam a topologias e protocolos para gerenciamento de assinantes.
Interface lógica do assinante diretamente por meio de uma interface física (interfaces lógicas não subjacentes).
Interface lógica do assinante em uma interface lógica subjacente e uma interface física.
Em ambos os modelos, o Junos OS seleciona a descrição da interface a ser relatada com base na ordem de precedência. As interfaces não configuradas com descrições de interface são excluídas ao selecionar uma interface por precedência. Se nenhuma descrição de interface estiver configurada em nenhuma das interfaces estáticas na hierarquia de interface do assinante, o VSA 26-63 não será enviado em nenhuma das mensagens RADIUS.
Para interfaces físicas Ethernet agregadas, a descrição da interface na interface Ethernet agregada, por exemplo, AE0 ou AE1, serve como a descrição da interface física.
Se o acesso do assinante for uma combinação de interfaces dinâmicas e estáticas, o Junos OS usa a descrição na interface estática.
Exemplo: Relatando descrições de interface em interfaces lógicas não subjacentes
Este tópico mostra um exemplo de acesso de assinante com interfaces lógicas não subjacentes. Nesse caso, a interface lógica pode ser uma VLAN ou uma interface VLAN demux. Este exemplo mostra uma interface lógica de assinante DHCP em uma VLAN sem uma interface demux. Para interfaces não subjacentes, o Junos OS seleciona qual descrição de interface relatar com base na seguinte ordem de precedência:
Descrição da interface lógica
Descrição da interface física
Com base na ordem de precedência que o Junos OS usa para selecionar a descrição da interface para interfaces não subjacentes, o Junos OS relata assinante_ifl_descr como a descrição da interface.
system {
services {
dhcp-local-server {
group LSG1 {
authentication {
password $ABC123;
username-include {
user-prefix rich;
}
}
}
interface ge-1/0/0.100;
}
}
}
}
interfaces {
ge-1/0/0 {
description subscriber_ifd_descr;
vlan-tagging;
unit 100 {
description subscriber_ifl_descr;
vlan-id 100;
family inet {
unnumbered-address lo0.0 preferred-source-address 198.51.100.20;
}
}
}
}
Relatando descrições de interface em interfaces lógicas subjacentes
As interfaces lógicas subjacentes podem ser aplicadas a DHCP e PPP.
Para DHCP, o Junos OS seleciona qual descrição de interface relatar com base na seguinte ordem de precedência:
Descrição da interface lógica subjacente
Descrição da interface física subjacente
Para DHCP, o Junos OS não relata a descrição da interface lógica de demux de IP.
Para PPP sobre uma VLAN subjacente ou interface VLAN demux, o Junos OS seleciona qual descrição de interface relatar com base na seguinte ordem de precedência:
Descrição da interface PPP
VLAN subjacente sem uma interface demux ou descrição da interface lógica VLAN demux
Descrição da interface física subjacente
Exemplo: PPP sobre uma interface VLAN Demux subjacente
O exemplo a seguir mostra um assinante PPP em uma interface de demux VLAN subjacente. Essa configuração inclui três descrições de interface possíveis. Com base na ordem de precedência que o Junos OS usa para selecionar a descrição da interface para PPP, a descrição da interface é relatada como assinante_ppp_ifl_descr_0.
interfaces {
ge-1/0/0 {
description subscriber_ifd_descr;
hierarchical-scheduler maximum-hierarchy-levels 2;
flexible-vlan-tagging;
}
demux0 {
unit 0 {
vlan-tags outer 1 inner 1;
description subscriber_under_ifl_descr_1_1;
demux-options {
underlying-interface ge-1/0/0;
}
family pppoe {
duplicate-protection;
}
}
unit 1 {
vlan-tags outer 1 inner 2;
description subscriber_under_ifl_descr_1_2;
demux-options {
underlying-interface ge-1/0/0;
}
family pppoe {
duplicate-protection;
}
}
}
pp0 {
unit 0 {
description subscriber_ppp_ifl_descr_0;
ppp-options {
chap;
pap;
}
pppoe-options {
underlying-interface demux0.0;
server;
}
}
unit 1 {
description subscriber_ppp_ifl_descr_1;
ppp-options {
chap;
pap;
}
pppoe-options {
underlying-interface demux0.1;
server;
}
}
}
}
Exemplo: Relatando descrições de interface em VLANs dinâmicas
Se você criar VLANs dinâmicas com autenticação, o Junos OS relata a descrição da interface na interface física. No exemplo a seguir, as VLANs dinâmicas criadas na interface ge-1/2/0 são autenticadas com uma descrição de interface de ge-1/2/0-bos-mktg-group.
ge-1/2/0 {
description ge-1/2/0-bos-mktg-group;
flexible-vlan-tagging;
auto-configure {
vlan-ranges {
dynamic-profile vlan-prof {
accept inet;
ranges {
any;
}
}
authentication {
password $ABC123;
username-include {
user-prefix rich;
}
}
}
}
}
Descrição da interface Configuração de armazenamento e relatórios
Para habilitar ou desabilitar o armazenamento e a geração de relatórios de descrições de interface:
Habilite o armazenamento e a geração de relatórios de descrições de interface.
[edit access] user@host# set report-interface-descriptions
Desabilite o armazenamento e a geração de relatórios de descrições de interface por tipo de mensagem RADIUS.
[edit access profile profile-name radius attributes] user@host# set exclude interface-description [ access-request | accounting-start | accounting-stop ]