DHCP-Zugriffsprofile für Anwenderauthentifizierung und Abrechnungsparameter
Übersicht über Zugriffsprofile für DHCP Relay Agent und DHCP Local Server
Ab Junos OS Version 14.2 können Sie mit Zugriffsprofilen die Authentifizierung und Kontoführungsparameter für den Anwenderzugriff angeben. Nachdem Zugriffsprofile erstellt wurden, können Sie sie auf Hierarchieebene [edit system services dhcp-local-server] auf einem lokalen DHCP-Server für DHCP- oder DHCPv6-Abonnenten und auf Hierarchieebene [edit forwarding-options dhcp-relay] auf einem DHCP-Relay-Agent für DHCP- oder DHCPv6-Teilnehmer, eine Gruppe von Abonnenten oder eine Gruppe von Schnittstellen anfügen.
Wenn Sie ein globales Zugriffsprofil auf Hierarchieebene [edit access profile profile-name] für alle DHCP- oder DHCPv6-Clients auf einem Router konfiguriert haben, der als lokaler DHCP-Server oder DHCP-Relay-Agent fungiert, hat das auf der [edit system services dhcp-local-serverHierarchieebene ] auf einem lokalen DHCP-Server für DHCP- oder DHCPv6-Abonnenten und auf Hierarchieebene [edit forwarding-options dhcp-relay] auf einem DHCP-Relay-Agent für DHCP- oder DHCPv6-Abonnenten konfigurierte Zugriffsprofil Vorrang.
Die Konfiguration eines Zugriffsprofils für DHCP-Abonnenten auf DHCP-Relay-Agent-Ebene oder auf lokaler DHCP-Serverebene bietet Ihnen die Flexibilität und Effektivität, DHCP-Authentifizierung zu aktivieren und für bestimmte Abonnenten zu berücksichtigen, anstatt sie auf globaler Ebene zu aktivieren. Wenn kein Zugriffsprofil auf DHCP-Relay-Agent-Ebene oder lokaler DHCP-Serverebene konfiguriert ist, wird das globale Zugriffsprofil wirksam.
Zugriffsprofile an DHCP-Anwenderschnittstellen oder DHCP-Clientschnittstellen anhängen
Ab Junos OS Version 14.2 können Sie ein Zugriffsprofil an eine DHCP-Anwender-Schnittstelle, an eine DHCP-Client-Schnittstelle, an eine Gruppe von Anwender-Schnittstellen und an einen bestimmten Anwender oder bestimmte Gruppen von Abonnenten anhängen. Wenn sich ein DHCP-Anwender oder DHCP-Client anmeldet, wird das angegebene Zugriffsprofil instanziiert und die im Profil definierten Services werden auf die Schnittstelle, den Anwender oder die Gruppe von Schnittstellen oder Abonnenten angewendet.
Dieses Thema enthält die folgenden Abschnitte:
- Anfügen eines Zugriffsprofils an alle DHCP-Teilnehmer oder alle DHCP-Clientschnittstellen
- Zugriffsprofil an eine Gruppe von DHCP-Abonnenten oder eine Gruppe von DHCP-Clients anhängen
- Zugriffsprofil an eine Gruppe von DHCP-Anwenderschnittstellen oder eine Gruppe von DHCP-Clientschnittstellen anhängen
Anfügen eines Zugriffsprofils an alle DHCP-Teilnehmer oder alle DHCP-Clientschnittstellen
So fügen Sie ein Zugriffsprofil an alle DHCP-Abonnenten oder alle DHCP-Clientschnittstellen an:
-
Für lokalen DHCP-Server:
[edit system services dhcp-local-server] user@host# set access-profile profile-name
Für DHCP-Relay-Agent:
[edit forwarding-options dhcp-relay] user@host# set access-profile profile-name
Zugriffsprofil an eine Gruppe von DHCP-Abonnenten oder eine Gruppe von DHCP-Clients anhängen
Sie verwenden das Gruppenfeature, um eine Reihe von Anwender-Zugriffsprofilen zusammenzufassen und dann eine gemeinsame DHCP-Konfiguration auf die benannte Anwender-Profilgruppe anzuwenden. Der erweiterte lokale DHCP-Server, der lokale DHCPv6-Server, der DHCP-Relay-Agent und der DHCPv6-Relay-Agent unterstützen alle Gruppen.
Bevor Sie beginnen:
Konfigurieren Sie die Gruppe, indem Sie die
group group-nameAnweisung auf oder[edit system services dhcp-local-server]der[edit forwarding-options dhcp-relay]Hierarchieebene eingeben. Verwenden Sie für DHCPv6-Anwenderprofile diedhcpv6Option auf dieser Hierarchieebene.
So fügen Sie ein Zugriffsprofil an eine Gruppe von Abonnenten an:
Geben Sie in der DHCP-Konfigurationshierarchie den Namen der Gruppe und das Zugriffsprofil an, das an die Gruppe angehängt werden soll.
Für lokalen DHCP-Server:
[edit system services dhcp-local-server] user@host# set group boston access-profile profile-name
Für DHCP-Relay-Agent:
[edit forwarding-options dhcp-relay] user@host# set group quebec access-profile profile-name
Für DHCPv6 Local Server:
[edit system services dhcp-local-server dhcpv6] user@host# set group boston access-profile profile-name
Für DHCPv6-Relay-Agent:
[edit forwarding-options dhcp-relay dhcpv6] user@host# set group quebec access-profile profile-name
Zugriffsprofil an eine Gruppe von DHCP-Anwenderschnittstellen oder eine Gruppe von DHCP-Clientschnittstellen anhängen
Bevor Sie beginnen:
Konfigurieren Sie die Schnittstellengruppe.
Siehe Gruppieren von Schnittstellen mit allgemeinen DHCP-Konfigurationen.
So fügen Sie ein Zugriffsprofil an eine Gruppe von Schnittstellen an:
Geben Sie in der DHCP-Konfigurationshierarchie den Namen der Schnittstellengruppe und das Zugriffsprofil an, das an die Gruppe angehängt werden soll.
Für lokalen DHCP-Server:
[edit system services dhcp-local-server] user@host# set group boston interface interface-name access-profile profile-name
Für DHCP-Relay-Agent:
[edit forwarding-options dhcp-relay] user@host# set group quebec interface interface-name access-profile profile-name
Für DHCPv6 Local Server:
[edit system services dhcp-local-server dhcpv6] user@host# set group boston interface interface-name access-profile profile-name
Für DHCPv6-Relay-Agent:
[edit forwarding-options dhcp-relay dhcpv6] user@host# set group quebec interface interface-nameaccess-profile profile-name
Tabellarischer Änderungsverlauf
Die Unterstützung der Funktion hängt von der Plattform und der Version ab, die Sie benutzen. Verwenden Sie den Feature-Explorer , um festzustellen, ob eine Funktion auf Ihrer Plattform unterstützt wird.