Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

接口和接口集目标分布的 RADIUS 源权重

定向分发是一种通过跨链路分配逻辑接口或接口集,在聚合以太网捆绑包的成员链路之间均衡流量负载的方法。用户的出口流量以单个成员链路为目标,从而可以为用户使用单个 CoS 调度程序来优化资源使用。

接口和接口集会分配给主成员链路和备用成员链路,以便在所有成员链路上均匀分配用户。

  • 当链路开启且用户负载最轻时,系统会选择链路作为主链路。如果没有链路运行,则选择用户负载最轻的可用链路。

  • 当链路是用户负载最轻的可用链路时,系统会选择该链路作为备用链路。为聚合以太网捆绑包配置的冗余模式会影响可用链路池。例如,模块冗余将同一模块上的所有链路排除为备份。

用户负载也称为链路权重。您可以根据对您重要的因素(例如 CoS 或带宽要求)为目标订阅者配置显式权重。根据权重值分配成员链路。权重按接口或接口集的动态配置文件进行配置。从 Junos OS 18.4R1 版开始,您可以让 RADIUS 为每个订阅者提供权重值。为此,请指定以下任一预定义变量,这些变量与对订阅者进行身份验证时在 Access-Accept 消息中传达的相关 RADIUS VSA 相对应。

  • $junos-interface-target-weight 对应于 VSA 26-214,interface-targeting-weight。

  • $junos-interface-set-target-weight 对应于 VSA 26-213,interface-set-targeting-weight。

在 NASREQ 处理期间,直径 AVP 213 和 214 可用于相同目的。

使用具有定向分布功能的动态接口集时,接口集及其成员接口会被分配给同一条聚合以太网成员链路。这意味着您必须为接口集及其成员接口配置定向分配。实例化第一个成员接口时创建动态接口集。用于将接口集及其成员关联到聚合以太网成员链路的权重为以下任一:

  • 分配给接口集的权重。当第一个成员接口获得授权时,接口集权重是显式配置的,或者源自 RADIUS VSA 26-214。

  • 分配给第一个成员接口的权重。当接口集未分配权重时,将使用接口权重。在第一个成员接口获得授权时,第一个成员接口的权重是显式配置的,或者源自 RADIUS VSA 26-213。

最佳实践:

始终确保通过 CLI 配置或 RADIUS 为接口集分配权重。

由于第一个实例化成员接口的权重可以为接口集提供权重,因此后续成员接口的权重不会影响将接口集及其成员分配给给定的聚合以太网成员链路。

最佳实践:

我们建议分配给接口集的权重能够代表成员接口,以确保聚合以太网成员链路之间的最佳分配。因此,从 RADIUS 获取接口集及其成员接口的权重没有任何优势,因为仅获取接口集的权重就足够了。

在对第一个成员接口进行授权时,创建接口集后,接口集的 RADIUS 源权重无法更改。因此,只有与第一个接口权重相同的接口才能成为接口集的成员。考虑以下示例:

  1. 假设当第一个动态用户接口获得授权时,来自 RADIUS 的授权包括值为 100 的 VSA 26-214。

  2. 然后,系统会根据第一个接口权重为接口集分配 100 的权重。

  3. 第二个动态用户接口获得授权时,授权将包括值为 200 的 VSA 26-214。

  4. 因为接口集的权重不能更改;它保持在 100,并且在第二个接口上实例化用户会话失败。

RADIUS 来源加权的优势

  • 基于 RADIUS 用户记录(而非动态配置文件)启用按订阅者加权。

变更历史表

是否支持某项功能取决于您使用的平台和版本。使用 功能资源管理器 确定您的平台是否支持某个功能。

发布
描述
18.4R1
从 Junos OS 18.4R1 版开始,您可以让 RADIUS 为每个订阅者提供权重值。