Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

AAA-Terminursachen und Codewerte

Wenn ein AAA-Ereignis einen Anwender oder eine Dienstsitzung beendet und eine RADIUS-Acct-Stop-Meldung ausgibt, meldet das RADIUS-Acct-Terminate-Cause-Attribut (49) die Ursache oder den Grund für die Beendigung. Dieses Attribut ist nur in RADIUS-Acct-Stop-Meldungen enthalten. Die Abbruchursache wird als Codewert im Attribut übermittelt. RFC 2866, RADIUS Accounting, definiert die Standardzuordnung zwischen 18 Codewerten und Kündigungsursachen.

Junos OS definiert eine Reihe interner Beendigungsursachencodes, die den RFC-definierten Codewerten zugeordnet werden. Wenn ein Anwender oder eine Dienstsitzung beendet wird, protokolliert der Router eine Meldung für die interne Beendigungsursache und eine weitere Meldung für das RADIUS-Attribut Acct-Terminate-Cause. Sie können die protokollierten Informationen verwenden, um beendete Sitzungen zu überwachen und Fehler zu beheben.

Tabelle 1 listet die Standardzuordnung zwischen dem internen Bezeichner für AAA-Beendigungsursachen und den Codewerten, die sie im RADIUS-Attribut Acct-Terminate-Cause darstellen (49), auf.

Hinweis:

Sie können die internen Bezeichner einem benutzerdefinierten Codewert im Bereich von 1 bis 4.294.967.295 neu zuordnen, indem Sie die terminate-code Anweisung auf Hierarchieebene [edit access] verwenden. Sie können die aktuelle Zuordnung anzeigen, indem Sie den show network-access terminate-code aaa detail Befehl eingeben.

Tabelle 1: Standardzuordnung zwischen AAA-Beendigungsursachen und Codewerten

Interne AAA-Beendigungsursache

RADIUS-Attribut "Acct-Terminate-Cause"

 

Code-Wert

Beschreibung

Authentifizierung verweigern

17

Verweigerter Anwenderzugriff aufgrund eines Authentifizierungsfehlers.

Keine Ressourcen verweigern

10

Der Anwenderzugriff wird verweigert, z. B. weil kein RADIUS-Server vorhanden ist.

timeout für serveranforderungen verweigern

17

Der Anwenderzugriff wurde verweigert, da die BNG die Zugriffsanforderung an den Authentifizierungsserver für die konfigurierte Anzahl von Wiederholungen wiederholt hat, ohne eine Antwort zu erhalten.

service-shutdown-network-logout

6

Beendigung der Servicesitzung, die durch Deaktivierung einer Familie (Netzwerk) eingeleitet wird, in der Regel ausgelöst durch die Beendigung des entsprechenden Layer-3-Zugriffsprotokolls.

service-shutdown-remote-reset

10

Beendigung der Servicesitzung, die von einer externen Autorität initiiert wird, z. B. eine CoA-Service-Deaktivierung.

service-shutdown-Anwender-logout

Wird von der übergeordneten Sitzung des Anwenders geerbt.

Überschreibt den Standardwert.

Dieser Code wird nur angezeigt, wenn Sie ihn einem benutzerdefinierten Wert zuordnen.

Zeitlimit für das Herunterfahren von Services

5

Die Beendigung der Dienstsitzung wurde initiiert, da das Dienstzeitlimit erreicht wurde.

service-shutdown-volume-limit

10

Die Beendigung der Servicesitzung wurde initiiert, da das Limit für das Servicedatenverkehrsvolumen erreicht wurde.

shutdown-administrativ-zurücksetzen

6

Die Sitzung wurde durch einen lokalen CLI-Befehl beendet (z. B. der Befehl, mit dem clear dhcp server binding das dynamische VLAN bereinigt "remove-when-no-subscribers" werden soll, wenn es innerhalb von 30 Sekunden nach seiner Erstellung keine erfolgreichen Anwender-Verbindungen über dieses VLAN gibt). )

Herunterfahren-Leerlauf-Timeout

4

Die Sitzung war für einen Zeitraum im Leerlauf, der gleich oder länger als der konfigurierte Timeoutwert war. Dieser Wert wird mit dem Attribut "CLI" oder "by RADIUS" festgelegt.

Herunterfahren-Neuzuweisung bei Übereinstimmung

10

Die Sitzung wird beendet, damit eine zweite Sitzung die beendete Sitzung ersetzen kann. Dies geschieht nur, wenn beiden Sitzungen über das Attribut RADIUS Framed-IP-Address (8) dieselbe statische IP-Adresse zugewiesen wird. Dieses Verhalten ermöglicht es einem Kunden, sich nach dem Beenden der ursprünglichen Sitzung erneut mit einer neuen Sitzung zu verbinden, obwohl die ursprüngliche Sitzung noch läuft.

Herunterfahren-Remote-Zurücksetzen

10

Die Sitzung wurde durch einen Remote-Service beendet, z. B. durch eine RADIUS Disconnect-Request- oder Diameter Abort-Session-Request-Nachricht.

Herunterfahren-Sitzungs-Timeout

5

Die Sitzung war für einen Zeitraum aktiv, der gleich oder länger als der konfigurierte Zeitüberschreitungswert ist. Dieser Wert wird mit dem Attribut "CLI" oder "by RADIUS" festgelegt.