用于用户身份验证和计费参数的 DHCP 访问配置文件
DHCP 中继代理和 DHCP 本地服务器的访问配置文件概述
从 Junos OS 14.2 版开始,您可以使用访问配置文件指定订阅者访问身份验证和计费参数。创建访问配置文件后,您可以在 DHCP 本地服务器上的层次结构级别为 [edit system services dhcp-local-server] DHCP 或 DHCPv6 订阅者附加它们,也可以在 DHCP 或 DHCPv6 订阅者的 DHCP 中继代理、订阅者组或接口组的层次结构级别附加 [edit forwarding-options dhcp-relay] 这些配置文件。
如果在充当 DHCP 本地服务器或 DHCP 中继代理的路由器上的所有 DHCP 或 DHCPv6 客户端配置了层次结构级别的 [edit access profile profile-name] 全局访问配置文件,则在 DHCP 本地服务器上的 ] 层次结构级别为 [edit system services dhcp-local-serverDHCP 或 DHCPv6 订阅者配置的访问配置文件,在 DHCP 或 DHCPv6 订阅者的 DHCP 中继代理上的层次结构级别上 [edit forwarding-options dhcp-relay] 配置的访问配置文件将优先于全局访问配置文件。
在 DHCP 中继代理级别或 DHCP 本地服务器级别为 DHCP 订阅者配置访问配置文件,可为您提供为特定订阅者启用 DHCP 身份验证和核算的灵活性和效率,而不是在全局级别启用这些订阅者。如果未在 DHCP 中继代理级别或 DHCP 本地服务器级别配置访问配置文件,则全局访问配置文件将生效。
将访问配置文件连接到 DHCP 用户接口或 DHCP 客户端接口
从 Junos OS 14.2 版开始,您可以将访问配置文件连接到 DHCP 用户接口、DHCP 客户端接口、一组用户接口以及特定订阅者或多组订阅者。当 DHCP 用户或 DHCP 客户端登录时,指定的访问配置文件将被实例化,并且配置文件中定义的服务将应用于接口、订阅者或接口或订阅者组。
本主题包含以下部分:
- 将访问配置文件连接到所有 DHCP 订阅者或所有 DHCP 客户端接口
- 将访问配置文件连接到一组 DHCP 订阅者或一组 DHCP 客户端
- 将访问配置文件连接到一组 DHCP 用户接口或一组 DHCP 客户端接口
将访问配置文件连接到所有 DHCP 订阅者或所有 DHCP 客户端接口
要将访问配置文件连接到所有 DHCP 订阅者或所有 DHCP 客户端接口:
-
对于 DHCP 本地服务器:
[edit system services dhcp-local-server] user@host# set access-profile profile-name
对于 DHCP 中继代理:
[edit forwarding-options dhcp-relay] user@host# set access-profile profile-name
将访问配置文件连接到一组 DHCP 订阅者或一组 DHCP 客户端
您可以使用分组功能将一组用户访问配置文件组合在一起,然后将通用 DHCP 配置应用于指定的用户配置文件组。扩展 DHCP 本地服务器、DHCPv6 本地服务器、DHCP 中继代理和 DHCPv6 中继代理均支持组。
开始之前:
通过在 或
[edit forwarding-options dhcp-relay]层次结构级别输入group group-name[edit system services dhcp-local-server]语句来配置组。对于 DHCPv6 用户配置文件,请在此层级使用dhcpv6该选项。
要将访问配置文件附加到一组订阅者:
在 DHCP 配置层次结构中,指定组的名称和要连接到组的访问配置文件。
对于 DHCP 本地服务器:
[edit system services dhcp-local-server] user@host# set group boston access-profile profile-name
对于 DHCP 中继代理:
[edit forwarding-options dhcp-relay] user@host# set group quebec access-profile profile-name
对于 DHCPv6 本地服务器:
[edit system services dhcp-local-server dhcpv6] user@host# set group boston access-profile profile-name
对于 DHCPv6 中继代理:
[edit forwarding-options dhcp-relay dhcpv6] user@host# set group quebec access-profile profile-name
将访问配置文件连接到一组 DHCP 用户接口或一组 DHCP 客户端接口
开始之前:
配置接口组。
请参阅 使用常见 DHCP 配置对接口进行分组。
要将访问配置文件连接到一组接口:
在 DHCP 配置层次结构中,指定接口组的名称和要连接到组的访问配置文件。
对于 DHCP 本地服务器:
[edit system services dhcp-local-server] user@host# set group boston interface interface-name access-profile profile-name
对于 DHCP 中继代理:
[edit forwarding-options dhcp-relay] user@host# set group quebec interface interface-name access-profile profile-name
对于 DHCPv6 本地服务器:
[edit system services dhcp-local-server dhcpv6] user@host# set group boston interface interface-name access-profile profile-name
对于 DHCPv6 中继代理:
[edit forwarding-options dhcp-relay dhcpv6] user@host# set group quebec interface interface-nameaccess-profile profile-name
变更历史表
是否支持某项功能取决于您使用的平台和版本。使用 功能资源管理器 确定您的平台是否支持某个功能。