AUF DIESER SEITE
Übersicht über die RADIUS-Buchhaltung für den Anwenderzugriff
Ermöglichung der Berichterstattung über genaue Anwender-Buchhaltungsstatistiken an die CLI
Duplikatfilter für die doppelte Berichterstellung in der RADIUS-Buchhaltung konfigurieren
Verarbeitung von Cisco VSAs in RADIUS-Nachrichten für die Servicebereitstellung
Beibehaltung von RADIUS-Buchhaltungsinformationen während eines Ausfalls eines Buchhaltungsservers
Zwingen des Routers, sofort den Accounting-Server zu kontaktieren
Aussetzen von RADIUS Accounting und Übersicht über Baselining-Buchhaltungsstatistiken
Konfigurieren der RADIUS-Buchhaltungsaussetzung und Baselining-Buchhaltungsstatistik
RADIUS-Abrechnung für den Anwenderzugriff
Dieses Thema enthält detaillierte Informationen zu RADIUS-Abrechnungsstatistiken, der Abrechnung von Anwendersitzungen, der doppelten Berichterstellung und der Dienstabrechnung.
Übersicht über die RADIUS-Buchhaltung für den Anwenderzugriff
Mit dem AAA Service Framework können Sie konfigurieren, wie der Router Abrechnungsstatistiken für die Anwenderverwaltung sammelt und verwendet.
Sie können z. B. angeben, wann die Statistiksammlung beendet wird, in welcher Reihenfolge verschiedene Buchhaltungsmethoden verwendet werden, welche Arten von Statistiken gesammelt werden und wie oft Statistiken gesammelt werden. Sie können den Router auch so konfigurieren, dass er anfordert, dass der RADIUS-Server die Buchhaltungsstatistik sofort aktualisiert, wenn bestimmte Ereignisse eintreten, z. B. wenn sich ein Anwender anmeldet oder wenn eine Autorisierungsänderung (Change of Authorization, CoA) auftritt.
Die Anwenderverwaltung bietet zwei Ebenen der Anwender-Accounting: Anwender-Sitzung und Service-Sitzung. Bei der Sitzungsabrechnung für Anwender sammelt der Router Statistiken für die gesamte Sitzung des Anwenders. In der Dienstsitzungsabrechnung erfasst der Router Statistiken für bestimmte Dienstsitzungen für den Anwender.
Die Anwenderverwaltung zählt nur weitergeleitete Pakete. Verworfener Datenverkehr (z. B. infolge einer Filteraktion) und Steuerungsdatenverkehr werden nicht in die Buchhaltungsstatistik aufgenommen.
Der Router verwendet die in Tabelle 1 aufgeführten RADIUS-Attribute und Juniper Networks VSAs, um die Abrechnungsstatistiken für Anwender- und Servicesitzungen bereitzustellen. Wenn für die Sitzung sowohl IPv4- als auch IPv6-Familien aktiviert sind, meldet der Router Statistiken für beide Familien.
RADIUS meldet Anwenderstatistiken als Aggregat von IPv4-Statistiken und IPv6-Statistiken.
Bei einer reinen IPv4-Konfiguration melden die standardmäßigen RADIUS-Attribute die IPv4-Statistik, und die IPv6-VSA-Ergebnisse werden alle als 0 gemeldet.
Bei einer reinen IPv6-Konfiguration sind die standardmäßigen RADIUS-Attribute und die IPv6-VSA-Statistiken identisch, wobei beide die IPv6-Statistiken melden.
Wenn sowohl IPv4 als auch IPv6 konfiguriert sind, melden die Standard-RADIUS-Attribute die kombinierten IPv4- und IPv6-Statistiken. Die IPv6-VSAs melden IPv6-Statistiken.
Attributnummer |
Attributname |
Art der Statistik |
|---|---|---|
26-151 |
IPv6-Acct-Input-Oktette |
IPv6 |
26-152 |
IPv6-Acct-Output-Oktette |
IPv6 |
26-153 |
IPv6-Acct-Input-Pakete |
IPv6 |
26-154 |
IPv6-Acct-Output-Pakete |
IPv6 |
26-155 |
IPv6-Acct-Input-Gigawords |
IPv6 |
26-156 |
IPv6-Acct-Output-Gigawörter |
IPv6 |
47 |
Acct-Input-Pakete |
IPv4- und IPv6-Aggregation |
48 |
Acct-Output-Pakete |
IPv4- und IPv6-Aggregation |
52 |
Acct-Input-Gigawords |
IPv4- und IPv6-Aggregation |
53 |
Acct-Output-Gigawords |
IPv4- und IPv6-Aggregation |
Siehe auch
RADIUS Acct-On- und Acct-Off-Meldungen
Die Anwenderverwaltung unterstützt RADIUS Acct-On- und Acct-Off-Meldungen, um den aktuellen Stand der Unterstützung für die RADIUS-Buchhaltung anzuzeigen.
RADIUS Acct-On-Meldungen weisen darauf hin, dass die Buchhaltung unterstützt wird. Die Abonnentenverwaltung gibt in den folgenden Situationen Kontofehler auf:
Die Buchhaltung wird durch die Konfiguration aktiviert (z. B. ist ein Buchhaltungsserver konfiguriert).
Ein neues Zugriffsprofil wird konfiguriert und für einen logischen System-/Routinginstanzkontext festgelegt. Es wird jedoch keine Kontonachricht gesendet, wenn der Abrechnungsserver vor dem Zugriffsprofil existiert und wenn er einfach geändert wird.
Der Router führt einen Kaltstart durch.
Der Router führt einen Warmneustart durch, und es sind derzeit keine Abonnenten angemeldet.
Der Authd-Prozess wird neu gestartet und es gibt keine aktiven Abonnenten.
RADIUS AcctOff-Meldungen weisen darauf hin, dass die Buchhaltung nicht unterstützt wird. Die Abonnentenverwaltung gibt in den folgenden Situationen Konto-Off-Meldungen aus:
Der Authd-Prozess wird beendet und es gibt keine aktiven Abonnenten.
Der Router ist heruntergefahren und die Buchhaltungsserver sind derzeit konfiguriert (diese Aktion meldet auch alle aktuellen Abonnenten ab).
Der Router wird neu gestartet und die Redundanz ist deaktiviert.
Siehe auch
Konfiguration der Sitzungsabrechnung pro Abonnent
Um die Abrechnung für eine Anwendersitzung zu konfigurieren, verwenden Sie ein Zugriffsprofil und geben an, wie die Funktion zur Verwaltung des Anwenderzugriffs die Abrechnungsstatistiken sammelt und verwendet. Der Router verwendet die in der Übersicht über die RADIUS-Abrechnungsstatistiken für den Anwenderzugriff erläuterten RADIUS-Attribute und die VSAs von Juniper Networks, um die Abrechnungsstatistiken für die Anwender-Sitzung bereitzustellen.
So konfigurieren Sie die Kontoführung für eine Anwendersitzung:
Siehe auch
Ermöglichung der Berichterstattung über genaue Anwender-Buchhaltungsstatistiken an die CLI
Sie können den Router so konfigurieren, dass genaue Statistiken für Anwender-Sitzungen auf dynamischen Schnittstellen angezeigt werden. Standardmäßig spiegeln die aggregierten Statistiken (Byte- und Paketanzahl) für Schnittstellen, die show interfaces extensive vom Befehl angezeigt werden, den Kundenverkehr nicht genau wider. Diese Leistungsindikatoren enthalten Overheadbytes, die den Kapselungsoverhead darstellen, der den tatsächlichen Datenbytes des Anwenders hinzugefügt wurde. Die aggregierten Zähler enthalten auch verworfene Pakete in der Gesamtsumme, sodass die Werte Transitstatistiken und nicht den tatsächlichen Datenverkehr der Anwender auf der Schnittstelle darstellen.
Die Einbeziehung der Overhead-Bytes und der verworfenen Pakete kann einen erheblichen Einfluss auf die endgültigen gemeldeten Werte haben. Sie können verworfene Pakete von der Zählung ausschließen, indem Sie die interface-transmit-statistics Anweisung für eine Schnittstelle einschließen, dies hat jedoch keine Auswirkungen auf die Overhead-Bytes.
Um genaue Anwender Statistiken anzuzeigen, fügen Sie die actual-transmit-statistics Anweisung für die logische Schnittstelle in das dynamische Profil ein. Diese Anweisung ermöglicht es dem show subscribers Befehl, aggregierte Byte- und Paketanzahl für eine angegebene Anwender-Sitzung oder für alle Anwender-Sitzungen auf einer angegebenen Schnittstelle anzuzeigen. Die angezeigten Statistiken stimmen mit den Werten überein, die für die Abonnenten an RADIUS gemeldet werden. Die Statistiken werden nach der Anwendung von Traffic Shaping erfasst und enthalten keine Overhead-Bytes, Kontrollpakete oder verworfene Pakete.
Ab Junos OS Version 18.4R1 müssen Sie das Sammeln von Anwenderstatistiken aktivieren actual-transit-statistics . Wenn Sie diese Anweisung nicht konfigurieren, werden keine Anwenderstatistiken erfasst. Der show subscribers accounting-statistics Befehl zeigt den Wert 0 für die Anwenderstatistik an, und die Anwenderstatistiken werden mit dem Wert Null an RADIUS gemeldet.
Service-Buchhaltungsstatistiken sind nicht enthalten.
So konfigurieren Sie die Berichterstellung für genaue Anwender-Sitzungsstatistiken:
Aktivieren Sie tatsächliche Transitstatistiken.
[edit dynamic-profiles profile-name interfaces $junos-interface-ifd-name unit $junos-interface-unit] user@host# set actual-transit-statistics
Sie können die Buchhaltungsstatistik des Anwenders auf zwei Arten anzeigen:
Zeigen Sie Anwenderstatistiken nach Sitzungs-ID mit dem
show subscribers id session-id accounting-statisticsBefehl an.Zeigen Sie Anwender-Statistiken nach dynamischer Schnittstelle für alle Sitzungs-IDs mit dem
show subscribers interfaces interface-name accounting-statisticsBefehl an.
Verstehen von RADIUS Accounting Duplicate Reporting
Wenn Sie die RADIUS-Buchhaltung konfigurieren, sendet der Router standardmäßig die Buchhaltungsberichte an die Buchhaltungsserver in dem Kontext, in dem der Anwender zuletzt authentifiziert wurde. Sie können die RADIUS-Buchhaltung so konfigurieren, dass doppelte Buchhaltungsberichte an andere Server im selben Kontext oder in anderen Kontexten gesendet werden.
Layer-3-Szenarien für den Großhandel
In einer Layer-3-Netzwerkumgebung für den Großhandel verwenden der Groß- und der Einzelhändler möglicherweise unterschiedliche RADIUS-Buchhaltungsserver, und beide möchten möglicherweise Buchhaltungsberichte erhalten. In dieser Situation können Sie die doppelte Berichterstellung für die RADIUS-Buchhaltung konfigurieren, die Berichte sowohl an den Großhändler als auch an die Buchhaltungsserver des Einzelhändlers sendet. Das Ziel, an das die doppelten Buchhaltungsdatensätze gesendet werden, muss sich in der Kombination aus Standard:Standard-logischem System:Routing-Instanz (LS:RI) befinden, die auch als Standard-VRF bezeichnet wird.
Tabelle 2 zeigt, wohin die Verwaltung der Anwender die Buchhaltungsberichte sendet, wenn Sie doppelte Berichte aktivieren. Die Abonnentenverwaltung sendet doppelte Berichte basierend auf dem Zugriffsprofil, in dem Sie die duplication Anweisung auf Hierarchieebene [edit access profile profile-name accounting] konfigurieren, wo sich der Anwender befindet und wie der Anwender authentifiziert wird.
Sie können auch die doppelte Berichterstellung basierend auf der Domänenzuordnungskonfiguration aktivieren – Sie konfigurieren Abonnenten für die Authentifizierung mit einer nicht standardmäßigen Routing-Instanz und einer logischen system:routing-Zielinstanz von default:default. Die Buchhaltungsberichte werden dann sowohl an den Authentifizierungskontext als auch an den default:default-Kontext gesendet.
Zugriffsprofil, in dem Duplizierung konfiguriert ist |
Dabei wird der Abonnent authentifiziert |
Logisches Zielsystem/Ziel-Routing-Instanz des Abonnenten |
Buchhaltungsserver, auf denen Buchhaltungsberichte gesendet werden |
|---|---|---|---|
Einzelhändler A |
Großhändler |
Einzelhändler A |
Groß- und Einzelhändler A |
Einzelhändler A |
Einzelhändler A |
Einzelhändler A |
Großhändler (Standard-/Standardkontext)
Hinweis:
Dies ist die Domänenzuordnungskonfiguration, die im Hinweis vor dieser Tabelle beschrieben wird. |
Großhändler |
Groß- und Einzelhändler A |
Einzelhändler A |
Groß- und Einzelhändler A |
Groß- und Einzelhändler B |
Groß- und Einzelhändler A |
Einzelhändler B |
Großhändler, Einzelhändler A und Einzelhändler B |
Nicht konfiguriert (Standard) |
beliebig |
beliebig |
Einzelbericht, der an Buchhaltungsserver in dem Kontext gesendet wird, in dem der Anwender zuletzt authentifiziert wurde |
Andere Szenarien
Für Szenarien, die sich nicht in einer Layer-3-Großhandels-Netzwerkumgebung befinden, möchten Sie möglicherweise doppelte Buchhaltungsdatensätze an eine andere Gruppe von RADIUS-Servern senden, die sich entweder im selben oder in einem anderen Routing-Kontext befinden. Anders als im Layer-3-Szenario für den Großhandel muss das Ziel für die doppelten RADIUS-Buchhaltungsdatensätze nicht das Standard-VRF sein. Sie können ein einzelnes nicht standardmäßiges VRF als die Kombination default:default LS:RI als Ziel angeben. Darüber hinaus können Sie bis zu fünf Zugriffsprofile im Ziel-VRF angeben, die die RADIUS-Accounting-Server auflisten, die die doppelten Berichte erhalten.
Beispielsweise könnte es ein Szenario für das rechtmäßige Abfangen geben, bei dem der Anwender in der Standarddomäne authentifiziert wird. Eine autorisierte Strafverfolgungsbehörde benötigt doppelte Buchhaltungsdatensätze für den Anwender, die an ein Vermittlungsgerät gesendet werden, das sich in der Netzwerkdomäne der Organisation befindet, die in einem nicht standardmäßigen VRF liegt.
Die Abonnentenverwaltung sendet doppelte Berichte an das VRF, das Sie mit der vrf-name Anweisung auf Hierarchieebene [edit access profile profile-name accounting duplication-vrf] angeben. Fügen Sie die access-profile-name Anweisung auf derselben Ebene ein, um die Zugriffsprofile festzulegen, die wiederum die RADIUS-Server angeben, die die doppelten Berichte empfangen.
Filter für doppelte Buchhaltungsberichte
Die Abonnentenverwaltung bietet eine Duplikatfilterfunktion, mit der Sie angeben können, welche Abrechnungsserver die Zwischenberichte für die RADIUS-Buchhaltung erhalten, wenn die doppelte Berichterstellung für die RADIUS-Buchhaltung aktiv ist. Sie konfigurieren die Filter im AAA-Zugriffsprofil, und der Router wendet die Filter dann auf Abonnenten an, die diesem Profil zugeordnet sind.
Die Abonnentenverwaltung unterstützt die folgende Filterung für doppelte Berichte für die doppelte Berichterstellung von RADIUS-Buchhaltung:
Doppelte Buchhaltungszwischenmeldungen— Der Router filtert doppelte Buchhaltungsmeldungen. Die Accounting-Nachrichten werden nur an RADIUS-Accounting-Server im Zugriffsprofil des Anwenders gesendet.
Zwischennachrichten für die ursprüngliche Kontoführung: Der Router filtert Kontoführungsmeldungen, die für ursprüngliche RADIUS-Buchhaltungsserver bestimmt sind, bei denen es sich im Zugriffsprofil des Anwenders um Kontoführungsserver handelt. Die Accounting-Nachrichten werden nur an Duplikations-Accounting-Server gesendet (Server in einem anderen Duplizierungs-Zugriffsprofil als das Zugriffsprofil des Anwenders).
Ausgeschlossene RADIUS-Attribute – Der Router filtert die RADIUS-Attribute in den Buchhaltungsmeldungen basierend auf der
excludeAnweisungskonfiguration im Zugriffsprofil unter dem Duplizierungskontext. Sie können den Ausschlussfilter allein oder mit den duplizierten oder ursprünglichen Buchhaltungsnachrichtenfiltern verwenden.
Duplikatfilter für die doppelte Berichterstellung in der RADIUS-Buchhaltung konfigurieren
Sie können Duplikatfilter verwenden, um die RADIUS-Buchhaltungsserver anzugeben, die Zwischenberichte für die RADIUS-Buchhaltung erhalten, wenn die doppelte Berichterstellung für die Buchhaltung aktiviert ist. Sie konfigurieren die Filter in einem AAA-Zugriffsprofil, und der Router wendet die Filter auf Abonnenten an, die diesem Profil zugeordnet sind.
So konfigurieren Sie Duplikatfilter für die doppelte Berichterstellung in der Buchhaltung:
Konfiguration der Sitzungsabrechnung pro Service
Mit der Anwenderverwaltung können Sie den Router so konfigurieren, dass Statistiken für Abonnenten pro Servicesitzung erfasst werden. Die Sitzungsabrechnung pro Service erfordert zwei Vorgänge. Zunächst muss RADIUS so konfiguriert werden, dass der Name des Dienstes, das zu verwendende Abrechnungsintervall und der Typ der zu erfassenden Statistiken bereitgestellt werden (entweder Zeitstatistik oder eine Kombination aus Zeit- und Volumenstatistiken). Zweitens, wenn RADIUS VSA 26-69 für Zeit- und Volumenstatistiken konfiguriert ist, müssen Sie auch einen Firewall- oder Fast-Update-Firewall-Filter konfigurieren, der Servicepakete zählt – die Servicepaketinformationen liefern die Volume-Statistik.
Der Router verwendet die in der Übersicht über die RADIUS-Abrechnungsstatistiken für den Anwenderzugriff erläuterten RADIUS-Attribute und die VSAs von Juniper Networks, um die Abrechnungsstatistiken für die Anwender-Sitzung bereitzustellen.
Die Erfassung von Nur-Zeit-Servicestatistiken wird für alle Servicesitzungen unterstützt. Zeit- und Volumenstatistiken werden jedoch nur für Firewall- und schnelle Update-Firewall-Servicesitzungen bereitgestellt.
So konfigurieren Sie den Router für die Bereitstellung von Buchhaltungsstatistiken pro Service:
Attributnummer |
Attributname |
Beschreibung |
Wert |
|---|---|---|---|
26-69 |
Service-Statistik |
Aktivieren oder Deaktivieren von Statistiken für den Service |
|
26-83 |
Service-Session |
Dienstzeichenfolge, die in der Buchhaltung gesendet wird, Stopp- und Startnachrichten vom Router an den RADIUS-Server |
Zeichenfolge: Dienstname mit Parameterwerten, die vom RADIUS-Server im Attribut 26-65 gesendet werden. |
26-140 |
Service-Zwischen-Acct-Intervall |
Zeitspanne zwischen zwischenzeitlichen Buchhaltungsaktualisierungen für diesen Service |
Hinweis:
Die Werte werden auf das nächsthöhere Vielfache von 10 Minuten aufgerundet. Beispielsweise wird eine Einstellung von 900 Sekunden (15 Minuten) auf 20 Minuten (1200 Sekunden) aufgerundet. |
Siehe auch
Verarbeitung von Cisco VSAs in RADIUS-Nachrichten für die Servicebereitstellung
Sie können Cisco VSAs in RADIUS Nachrichten verwenden, um Services in einem Netzwerk mit Anwender Zugriff zu Bereitstellung und zu verwalten. In der Topologie für diese Bereitstellung ist das Breitband-Netzwerk-Gateway (BNG) verbunden mit:
Ein RADIUS-Server, z. B. der Steel-Belted Radius Carrier (SBRC), der für die Authentifizierung und Abrechnung verwendet wird.
Eine Cisco BroadHop-Anwendung, die als PCRF-Server (Policy Control and Charging Rules Function) für die Bereitstellung von Services mithilfe von CoA-Nachrichten (RADIUS Change of Authorization) verwendet wird.
Cisco BroadHop unterstützt keine Juniper VSAs. Es verwendet die Cisco VSA, Cisco-AVPair (26-1, IANA private enterprise number 9) mit unterschiedlichen Werten, um die Services zu aktivieren und zu deaktivieren.
Um einen Service zu aktivieren, verwenden Sie den Cisco-AVPair VSA (26-1) mit jedem der folgenden Werte:
Wert der . Anwender:command=activate-service.
Wert des Parameters Anwender:service-name=service-name .
Um einen Service zu deaktivieren, verwenden Sie den Cisco-AVPair VSA (26-1) mit jedem der folgenden Werte:
Wert des Parameters Anwender:command=deactivate-service .
Wert des Parameters Anwender:service-name=service-name .
Sie können keine Attribute in Authentifizierungs-, Abrechnungs- oder CoA-Antworten in den RADIUS-Nachrichten ändern, die die BNG sendet. Alle anderen Cisco VSAs als diejenigen, die für die Bereitstellung der Services verwendet werden, werden als nicht unterstützte Attribute betrachtet.
So konfigurieren Sie die Dienstabrechnung für ein Zugriffsprofil für einen Anwender:
Sie können auch die UDP-Portnummer definieren, um den Port zu konfigurieren, an dem der Router, der als dynamischer RADIUS-Anforderungsserver fungiert, Anforderungen von RADIUS-Servern empfangen muss. Standardmäßig lauscht der Router am UDP-Port 3799 auf dynamische Anforderungen von Remote-RADIUS-Servern. Sie können die UDP-Portnummer so konfigurieren, dass sie für dynamische Anforderungen für ein bestimmtes Zugriffsprofil oder für alle Zugriffsprofile auf dem Router verwendet wird. Um die UDP-Portnummer zu definieren, schließen Sie die dynamic-request-port port-number Anweisung auf oder [edit access profile profile-name radius-server server-address] der [edit access radius-server server-address] Hierarchieebene ein.
So geben Sie den UDP-Port global für alle Zugriffsprofile an:
[edit access radius-server server-address] user@host# set dynamic-request-port port-number
So geben Sie den UDP-Port für ein bestimmtes Zugriffsprofil an:
[edit access profile profile-name radius-server server-address] user@host# set dynamic-request-port port-number
Siehe auch
Konfigurieren der Dienstpaketzählung für Volume-Statistiken
Die Anwenderverwaltung verwendet die Zählung von Servicepaketen, um Volumenstatistiken für Abonnenten auf Sitzungsbasis pro Service zu melden. Um die Dienstpaketzählung zu konfigurieren, geben Sie die Buchhaltungsaktion an, und Anwender Verwaltung wendet die Ergebnisse dann auf einen bestimmten benannten Zähler (__junos-dyn-service-counter) zur Verwendung durch RADIUS an.
Die von Ihnen konfigurierte Buchhaltungsaktion gibt den Zählmechanismus an, den die Verwaltung von Anwendern beim Erfassen von Statistiken verwendet – entweder Inlinezähler oder verzögerte Zähler. Inlineindikatoren werden beim Eintreten des Ereignisses erfasst und enthalten keine zusätzliche Paketverarbeitung, die nach dem Ereignis auftreten kann. Verzögerte Zähler (auch als genaue Abrechnung bezeichnet) werden erst erhöht, wenn das Paket für die Übertragung in die Warteschlange gestellt wird, und umfassen daher die gesamte Paketverarbeitung. Verzögerte Zähler bieten eine genauere Anzahl der Pakete als Inlinezähler und sind nützlicher für die Abrechnung und Abrechnung der Anwender.
Sie konfigurieren den Abrechnungsmechanismus, indem Sie entweder die service-accounting-deferred Aktion (für verzögerte Zähler) oder die service-accounting Aktion (für Inlinezähler) auf Hierarchieebene [edit firewall family family-name filter filter-name term term-name then] angeben.
Die beiden Abrechnungsmechanismen schließen sich gegenseitig aus, sowohl auf Laufzeit- als auch auf Filterbasis. Außerdem schließen sich beide Buchhaltungsaktionen gegenseitig mit der Zählaktion auf Laufzeitbasis aus.
Sie können verzögerte Zähler für die Familien inet und inet6 nur für klassische Filter definieren. Filter für schnelle Updates unterstützen keine verzögerten Leistungsindikatoren.
So aktivieren Sie die Zählung von Servicepaketen:
Wenn die Übereinstimmungsbedingungen für den Filter erfüllt sind, wird das Paket gezählt und an den bekannten Dienstzähler (__junos-dyn-service-counter) zur Verwendung durch den RADIUS Server angewendet. Dieser Indikator stellt die Volumenstatistik für die Abrechnung pro Dienst bereit.
Sie können die service-accounting Aktion oder die service-accounting-deferred Aktion nicht im selben Begriff wie eine count Aktion verwenden.
Siehe auch
Konfigurieren der Serviceabrechnung
Die Dienstabrechnung ist standardmäßig deaktiviert. Sie können die Dienstabrechnung mithilfe von RADIUS-Attributen konfigurieren, die vom externen RADIUS-Server empfangen werden, oder indem Sie die CLI-oberste Konfiguration der Kontoführung lokal auf dem Router verwenden. Wenn Sie beide konfigurieren, hat die Einstellung RADIUS Vorrang vor der Einstellung CLI.
In einigen Netzwerken müssen Sie die CLI verwenden, um die Dienstabrechnung zu aktivieren und zu deaktivieren und das vorläufige Abrechnungsintervall anzugeben. Beispielsweise kann das BNG sowohl mit einem RADIUS-Server als auch mit einem Gerät eines Drittanbieters verbunden sein, wobei eine Anwendung verwendet wird, die RADIUS CoAs für die Servicebereitstellung verwendet, aber keine Juniper Networks VSAs unterstützt. Weitere Informationen zu diesem Anwendungsfall finden Sie unter Verarbeitung von Cisco VSAs in RADIUS-Nachrichten für die Servicebereitstellung.
Tabelle 4 gibt den Typ der Service-Accounting-Statistiken an, die erfasst werden, wenn verschiedene Kombinationen aus lokaler CLI- und RADIUS-Service-Accounting-Konfiguration vorhanden sind:
CLI-Konfiguration für Servicestatistik vorhanden |
RADIUS-Konfiguration für Servicestatistik vorhanden |
Erfasste Servicestatistiken |
|---|---|---|
– |
– |
Keine |
– |
✓ |
RADIUS-Konfiguration |
✓ |
– |
CLI-Konfiguration |
✓ |
✓ |
RADIUS-Konfiguration |
✓ |
Explizit deaktiviert mit dem Wert 0 |
Keine |
Tabelle 5 zeigt den Wert für das Zwischenbuchhaltungsintervall für den Dienst, der verwendet wird, wenn verschiedene Kombinationen aus lokaler CLI und RADIUS-Dienstbuchhaltungskonfiguration vorhanden sind:
CLI-Konfiguration für Zwischenabrechnungsintervall für Service vorhanden |
RADIUS-Konfiguration für Zwischenabrechnungsintervall für Service vorhanden |
Verwendeter Wert des Service-Zwischenrechnungsintervalls |
|---|---|---|
– |
– |
Keine Service-Zwischenabrechnung |
– |
✓ |
RADIUS-Wert |
✓ |
– |
CLI-Wert |
✓ |
✓ |
RADIUS-Wert |
✓ |
Explizit deaktiviert mit dem Wert 0 |
Keine Service-Zwischenabrechnung |
Tabelle 6 zeigt die Ergebnisse für zwei Beispielkombinationen von CLI- und RADIUS-Konfigurationen.
CLI |
RADIUS |
Verwendeter Wert |
|---|---|---|
|
Zwischenintervall (85) = 600 Service-Statistik (26-69) nicht gesetzt |
600 Zeit |
|
Acct-Interim-Interim-Intervall (85) nicht gesetzt Service-Statistik (26-69) = 2, Zeit und Volumen |
400 Zeit und Volumen |
So konfigurieren Sie die Dienstabrechnung für ein Zugriffsprofil für einen Anwender:
Grundlegendes zur standardmäßigen Serviceaktivierung der Abrechnung mit Radius Accounting pro Service
Erfahren Sie, wie Sie die Radius-Abrechnung pro Service verstehen, um die Standard-Serviceaktivierung außer Kraft zu setzen.
Durch die Erweiterung des Netzwerkservicemanagements mit Per-Service-Abrechnung über RADIUS können Sie Buchhaltungskonfigurationen auf Servicebasis anpassen. Dies ermöglicht eine maßgeschneiderte Abrechnung für einzelne Services innerhalb einer Anwender-Sitzung. Darüber hinaus gewährleistet die Standard-Serviceaktivierung die kontinuierliche Serviceverfügbarkeit, indem ein lokales Serviceprofil zugewiesen wird, wenn externe RADIUS-Server nicht erreichbar sind. Diese Funktion fungiert als Fallback für PPPoE-Sitzungen und sorgt für die Ausfallsicherheit des Dienstes. Konfigurieren Sie diese Funktionalitäten mithilfe von Optionen wie service-profile <service-name>; der Standard-Serviceaktivierung und accounting-server [<list-of-server-addresses>]; der RADIUS-Überschreibung, um die Integration in bestehende Systeme zu gewährleisten, ohne die Hochverfügbarkeit oder Sicherheit zu beeinträchtigen. Diese Verbesserungen bieten eine granulare Kontrolle und Flexibilität, optimieren die Verwaltung von Servicesitzungen und passen die Buchhaltung an, um die betrieblichen Anforderungen effektiv zu erfüllen.
Vorteile
-
Erhöhte Flexibilität durch einzigartige Buchhaltungskonfigurationen für einzelne Services, die ein maßgeschneidertes Servicemanagement für unterschiedliche betriebliche Anforderungen ermöglichen.
-
Die kontinuierliche Serviceverfügbarkeit über die Standard-Serviceaktivierung hält die Sitzungen der Anwender auch dann aufrecht, wenn externe Authentifizierungsserver ausgefallen sind.
-
Ausfallsicherheit im Service-Management durch automatische Zuweisung eines lokalen Fallback-Serviceprofils, wodurch Serviceunterbrechungen bei Serverausfällen verhindert werden.
-
Simplifizierte Netzwerkkonfiguration durch Integration von Updates in bestehende Systeme, Reduzierung der Komplexität bei der Implementierung ohne Beeinträchtigung der Systemstabilität.
-
Betriebseffizienz ohne Einführung neuer Anwendungsprogrammierschnittstellen, SNMP-Änderungen oder Systemprotokollmeldungen, was eine einfache Einführung erleichtert und Herausforderungen bei der Integration minimiert.
Überblick
Die Implementierung von RADIUS Accounting Override pro Service ermöglicht die Anpassung von Accounting-Konfigurationen auf Servicebasis innerhalb einer Anwender-Sitzung. Geben Sie unterschiedliche RADIUS-Abrechnungsserver und -Intervalle für einzelne Services an, um die Granularität im Service-Management zu verbessern. Verwenden Sie die Konfigurationsoption accounting-server [<list-of-server-addresses>]; , um eindeutige Serverlisten für jeden Service zu definieren und die Buchhaltung an die spezifischen Betriebsanforderungen anzupassen. update-interval <n>; Ermöglicht außerdem die Anpassung der Aktualisierungsintervalle der Buchhaltung, wodurch eine Datenerfassung in optimalen Frequenzen sichergestellt wird, die den Serviceanforderungen entsprechen.
Die standardmäßige Serviceaktivierung gewährleistet die ununterbrochene Serviceverfügbarkeit durch Zuweisung eines lokalen Fallback-Serviceprofils, wenn externe RADIUS-Server nicht erreichbar sind. Ähnlich wie bei DHCP-Sitzungen dient es service-profile <service-name>; als Fallback für PPPoE-Sitzungen, um ein vordefiniertes lokales Serviceprofil zu aktivieren und den Zugriff auf wesentliche Services bei externen Serverausfällen aufrechtzuerhalten. default-service-local-only; Verfeinert die Funktionalität, indem die Standarddienstaktivierung auf lokale Authentifizierungsszenarien beschränkt wird und Fallbackdienste nur bei Bedarf in Anspruch genommen werden.
Diese Verbesserungen lassen sich nahtlos in bestehende Systeme integrieren, ohne die Hochverfügbarkeit oder die Sicherheitsprotokolle zu verändern. Sie nutzen vorhandene Konfigurationsstrukturen, um erweiterte Service-Management-Funktionen zu implementieren, die Einführung zu vereinfachen und die Komplexität der Integration zu minimieren, die betriebliche Effizienz aufrechtzuerhalten und gleichzeitig die Flexibilität und Zuverlässigkeit des Service-Managements zu erhöhen.
Konfigurieren von RADIUS Accounting-Überschreibungen für Services
Um einem Dienst einen bestimmten RADIUS-Abrechnungsserver zuzuweisen, fügen Sie die folgenden Anweisungen in die [edit access profile profile-name service] hierarchy level]
[edit access profile <profile-name> service] user@host# set name service-name radius accounting-server server-address
profile-name — Name des Zugriffsprofils.
service-name — Name des Dienstes.
server-address — IP-Adresse(n) des RADIUS-Abrechnungsservers
Konfigurieren des BuchhaltungsaktualisierungsintervallsUm das Aktualisierungsintervall für die Kontohaltung für einen Dienst zu konfigurieren, schließen Sie die folgenden Anweisungen auf Hierarchieebene [edit access profile profile-name service] ein:
[edit access profile <profile-name> service] set name service-name accounting update-interval n
Wobei:
n — Aktualisierungsintervall in Sekunden.
Konfiguration der Standarddienstaktivierung:Um ein lokales Dienstprofil anzugeben und die Dienstaktivierung auf rein lokale Szenarien zu beschränken, fügen Sie die folgenden Anweisungen auf der Hierarchieebene [edit access profile profile-name] ein:
[edit access profile profile-name] user@host# set service-profile service-name user@host# set default-service-local-only
Beibehaltung von RADIUS-Buchhaltungsinformationen während eines Ausfalls eines Buchhaltungsservers
Wenn der Router den Kontakt mit dem RADIUS-Abrechnungsserver verliert, wie in Abbildung 1 dargestellt, sei es aufgrund eines Serverausfalls oder eines Problems im Netzwerk, das eine Verbindung mit dem Server herstellt, können Sie alle Abrechnungsinformationen verlieren, die der Server erhalten hätte. Die RADIUS-Buchhaltungssicherung bewahrt die Buchhaltungsdaten, die sich während des Ausfalls ansammeln. Wenn Sie die RADIUS-Accounting-Sicherung nicht konfiguriert haben, gehen die Accounting-Daten für die Dauer des Ausfalls ab dem Zeitpunkt verloren, an dem der Router seine Versuche, den Kontakt mit dem RADIUS-Server wiederherzustellen, ausgeschöpft hat. Der konfigurierbare Wiederholungswert bestimmt, wie oft der Router versucht, den Server zu kontaktieren.
Standardmäßig muss der Router warten, bis der Revert-Timer abgelaufen ist, bevor er erneut versuchen kann, den nicht reagierenden Server zu kontaktieren. Wenn Sie jedoch die Accounting-Sicherung konfigurieren, wird der Revert-Timer deaktiviert, und der Router wiederholt sofort seine Accounting-Anforderungen, sobald der Router keine Accounting-Bestätigungen erhält. Die Accounting-Sicherung folgt dieser Reihenfolge:
-
Der Router kann keine Kontoführungsbestätigungen vom Server empfangen.
-
Der Router versucht sofort, den Accounting-Server zu kontaktieren und markiert den Server als offline, wenn der Router keine Bestätigung erhält, bevor die Anzahl der Wiederholungen ausgeschöpft ist.
-
Der Router versucht als Nächstes, nacheinander jeden weiteren Accounting-Server zu kontaktieren, der im RADIUS-Profil konfiguriert ist.
Wenn ein Server erreicht wird, sendet der Router weiterhin Kontoführungsanfragen an diesen Server.
-
Wenn keiner der Server antwortet oder wenn keine anderen Server im Profil vorhanden sind, deklariert der Router eine Zeitüberschreitung und beginnt mit der Sicherung der Buchhaltungsdaten. Es hält alle Buchhaltungsstoppmeldungen zurück und leitet keine neuen Kontoführungsanforderungen an den Server weiter.
-
Während des Ausfalls sendet der Router in regelmäßigen Abständen eine einzelne Pending Accounting-Stopp-Nachricht an die Server.
-
Wenn einer der Server den Empfang bestätigt, sendet der Router alle ausstehenden Stoppmeldungen stapelweise im gleichen Intervall an diesen Server, bis alle gespeicherten Stoppmeldungen gesendet wurden. Alle neuen Buchhaltungsanfragen werden jedoch sofort gesendet, anstatt zurückgehalten und regelmäßig gesendet zu werden.
Der Router gibt Buchhaltungsstoppmeldungen in der richtigen Reihenfolge an den Server wieder, da sowohl die zeitliche Reihenfolge zwischen den Abonnenten als auch die kausale Reihenfolge zwischen Dienst- und Sitzungsstoppanforderungen für jeden Anwender beibehalten werden. Es werden nur Buchhaltungsstoppmeldungen gesichert, da sie die Startzeit und Dauer von Sitzungen sowie alle Buchhaltungsstatistiken enthalten. Dadurch ist es unnötig, die Startmeldungen der Buchhaltung zurückzuhalten, die schließlich eine Zeitüberschreitung verursachen. Zwischenaktualisierungen werden nicht gesichert und es kommt ebenfalls zu einer Zeitüberschreitung. Wenn die Sitzung aktiv bleibt, stellt das nächste Zwischenupdate nach der Wiederherstellung der Serververbindung die vorläufigen Buchhaltungsinformationen bereit.
Sie können die Anzahl der Accounting-Stoppmeldungen konfigurieren, die der Router in die Warteschlange stellen kann, bis der Kontakt mit dem Accounting-Server wiederhergestellt ist. Um aktuelle Buchhaltungsdaten gegenüber dem Sammeln neuer Buchhaltungsdaten zu erhalten, schlagen die Anmeldung von Anwendern fehl, sobald die maximale Anzahl von Nachrichten zurückgehalten wurde. Die Anmeldung von Abonnenten wird sofort fortgesetzt, wenn die ausstehende Warteschlange unter das Warteschlangenlimit fällt.
Stoppmeldungen für die Dienstabrechnung werden für maximal zehn Dienste pro Anwender zurückgehalten. Wenn ein Anwender versucht, einen elften Dienst zu aktivieren, während dieser Abrechnungsserver offline ist, schlägt die Aktivierung fehl.
Der Router kann die ausstehenden Buchhaltungsnachrichten bis zu 24 Stunden lang aufbewahren. Wenn die konfigurierbare maximale Haltedauer abgelaufen ist, werden alle Buchhaltungsstoppnachrichten, die sich noch in der ausstehenden Warteschlange befinden, geleert, auch wenn der Buchhaltungsserver wieder online ist. Dies hat zur Folge, dass die Anmeldung von Anwendern sofort fortgesetzt wird, wenn sie fehlschlagen, weil das maximale ausstehende Limit erreicht wurde.
Alle ausstehenden Nachrichten werden auch unter den folgenden Umständen geleert:
-
Wenn Sie den letzten Accounting-Server aus dem Zugriffsprofil entfernen, gibt es keinen Platz zum Senden der Nachrichten.
-
Wenn Sie die Konfiguration der Accounting-Sicherung entfernen.
Während der Router Buchhaltungsstoppmeldungen zurückhält, können Sie den Router zwingen, sofort Kontakt mit dem Buchhaltungsserver herzustellen, anstatt zu warten, bis das periodische Intervall abgelaufen ist. Wenn Sie dies tun, gibt der Router zunächst einen Stapel von Stoppmeldungen an den Server wieder, mit einem der folgenden Ergebnisse:
-
Wenn der Router eine Empfangsbestätigung empfängt, markiert er den Server als online und beginnt mit der Wiedergabe aller verbleibenden ausstehenden Stoppmeldungen in Stapeln.
-
Wenn der Router die Bestätigung nicht empfängt, sendet er im periodischen Intervall erneut eine einzelne Nachricht zum Stoppen der ausstehenden Abrechnung.
Wenn sich ein Anwender abmeldet, während der Accounting-Server offline ist, werden die Accounting-Stoppanforderungen für den Anwender und die Sitzung in die Warteschlange gestellt und an den Server wiedergegeben, wenn er online geschaltet wird. In diesem Fall werden die Sitzungs- und Servicesitzungsinformationen des Anwenders beibehalten, sodass der Router eine korrekte Kontoführungsanforderung senden kann, wenn der Server wieder online ist.
Im Falle eines ordnungsgemäßen Routing-Engine-Switchovers , während der Abrechnungsserver offline ist, können die ausstehenden Stoppmeldungen von der aktiven Routing-Engine wiedergegeben werden, wenn der Server wieder online ist.
Wenn die RADIUS-Accounting-Sicherung konfiguriert ist, müssen Sie verschiedene Server für die RADIUS-Authentifizierung und -Abrechnung verwenden. Die Anwender-Authentifizierung schlägt fehl, wenn derselbe Server sowohl für die Authentifizierung als auch für die Abrechnung konfiguriert ist.
Wenn der RADIUS-Server im Auftrag anderer Back-End-RADIUS-Abrechnungs- oder -Authentifizierungsserver handelt und Anforderungen an diese weiterleitet, können Abonnenten authentifiziert werden, aber es werden keine Kontoführungsanforderungen gesendet.
Verwenden Sie den Befehl show network-access aaa statistics , um die Statistiken für die Sicherungsabrechnung anzuzeigen.
Sicherungsoptionen für RADIUS Accounting konfigurieren
Sie können die RADIUS-Accounting-Sicherung so konfigurieren, dass Accounting-Daten beibehalten werden, wenn der Accounting-Server aufgrund eines Server- oder Netzwerkausfalls nicht verfügbar ist. Wenn die Sicherung konfiguriert ist, werden RADIUS-Accounting-Stoppmeldungen zurückgehalten und in die Warteschlange gestellt, um gesendet zu werden, wenn die Konnektivität wiederhergestellt ist. Sie können die maximale Anzahl von Stoppmeldungen angeben, die in die Warteschlange gestellt werden können. Wenn dieses Maximum erreicht ist, schlagen nachfolgende Anmeldungen neuer Anwender fehl, da keine Kapazität mehr vorhanden ist, um Buchhaltungsdaten für neue Sitzungen beizubehalten.
Sie können auch konfigurieren, wie lange die Nachrichten in der Warteschlange aufbewahrt werden können. Wenn dieser Zeitraum abgelaufen ist, werden alle ausstehenden Buchhaltungsstopps aus der Warteschlange geleert, auch wenn der Buchhaltungsserver wieder online geschaltet wurde.
Bevor Sie die Sicherung der RADIUS-Kontoführung konfigurieren, stellen Sie sicher, dass die RADIUS-Kontoführung und die RADIUS-Authentifizierung auf verschiedenen Servern konfiguriert sind. Die Anwender-Authentifizierung schlägt fehl, wenn derselbe Server sowohl für die Authentifizierung als auch für die Abrechnung konfiguriert ist.
Die folgenden Anweisungen konfigurieren beispielsweise die Sicherungsoptionen für die gesamte Abrechnung von Anwendern. Diese Anweisungen geben an, dass der Router nicht mehr als 32.000 ausstehende Kontoführungsstopps speichert – an diesem Punkt schlagen alle nachfolgenden Anwender-Anmeldungen fehl – und sie nicht länger als 6 Stunden aufbewahrt – zu diesem Zeitpunkt werden alle ausstehenden Nachrichten geleert und die Anwender-Anmeldungen werden fortgesetzt, wenn sie fehlgeschlagen sind:
[edit access accounting-backup-options] user@host# set max-pending-accounting-stops 32000 user@host# set max-withhold-time 360
Verwenden Sie den Befehl show network-access aaa statistics , um die Statistiken für die Sicherungsabrechnung anzuzeigen.
Zwingen des Routers, sofort den Accounting-Server zu kontaktieren
Bei einem Ausfall des Accounting-Servers, während die RADIUS-Accounting-Sicherung aktiviert ist, wartet der Router standardmäßig auf Ablauf eines Zeitintervalls, bevor er den Offline-Server kontaktiert. Anstatt zu warten, bis dieses Intervall verstrichen ist, können Sie den Router zwingen, sofort den Server zu kontaktieren, indem Sie den request network-access aaa replay pending-accounting-stops Befehl ausgeben. Der Router sendet einen Stapel ausstehender Kontoführungsstoppanforderungen an den Server. Wenn der Router eine Bestätigung vom Server empfängt, gibt der Router die ausstehenden Nachrichten weiterhin stapelweise im periodischen Intervall an den Server wieder. Wenn der Router diese Bestätigung nicht erhält, sendet er im periodischen Intervall erneut eine einzelne Nachricht zum Stoppen der ausstehenden Abrechnung.
So zwingen Sie den Router, sofort den Offline-Accounting-Server zu kontaktieren:
Fordern Sie die Wiedergabe der Nachrichten an.
user@host> request network-access aaa replay pending-accounting-stops
Überwachung ausstehender RADIUS-Accounting-Stoppmeldungen
Zweck
Zeigen Sie Informationen zu RADIUS-Accounting-Stoppmeldungen an, die zurückgehalten werden, weil der RADIUS-Accounting-Server nicht kontaktiert werden kann.
Aktion
Wenn Sie wissen möchten, ob sich die Anzahl der ausstehenden Kontostoppmeldungen dem Maximum nähert, können Sie eine einfache Anzahl ausstehender Anforderungen anzeigen:
user@host> show network-access aaa statistics pending-accounting-stops Pending accounting stops: 10,000
Sie können andere Befehle verwenden, um weitere Informationen zu den Buchhaltungsmeldungen anzuzeigen. Im nächsten Beispiel werden Informationen für alle Services in der Buchhaltungssitzung für den Benutzer vjshah29@example.com angezeigt. Obwohl in diesem Beispiel nur ein Benutzer angezeigt wird, werden mit diesem Befehl die Informationen für alle Abonnenten angezeigt, für die die Buchhaltung gesichert wird.
user@host> show accounting pending-accounting-stops detail Type: pppoe Username: vjshah29@example.com AAA Logical system/Routing instance: default:default Access-profile: ce-ppp-profile Session ID: 84 Accounting Session ID: 84 IP Address: 192.168.0.25 IPv6 Prefix: 2001:db8:2010:9999:18::/48 Authentication State: AuthAcctStopAckWait Accounting State: Acc-Stop-Stats-Pending Service name: cos-service Service State: SvcInactive Session ID: 94 Session uptime: 00:08:02 Accounting status: on/time Service accounting session ID: 84:94-1352294677 Service accounting state: Acc-Stop-Stats-Pending Accounting interim interval: 600 Service name: filter-service Service State: SvcInactive Session ID: 93 Session uptime: 00:08:02 Accounting status: on/volume+time Service accounting session ID: 84:93-1352294677 Service accounting state: Acc-Stop-Stats-Pending Accounting interim interval: 600 Service name: filter-service6 Service State: SvcInactive Session ID: 95 Session uptime: 00:08:02 Accounting status: on/volume+time Service accounting session ID: 84:95-1352294677 Service accounting state: Acc-Stop-Stats-Pending Accounting interim interval: 600
Sie können zusammenfassende Informationen für alle Benutzer mit einem bestimmten Zugriffsprofil anzeigen. Im folgenden Beispiel verfügt nur ein einzelner Benutzer, vjshah29@example.com, über das angegebene Zugriffsprofil ce-ppp-profile:
user@host> show accounting pending-accounting-stops ce-ppp-profile Type: Username: Session ID: Service ID: Service pppoe vjshah29@example.com 84 pppoe vjshah29@example.com 84 94 cos-service pppoe vjshah29@example.com 84 93 filter-service pppoe vjshah29@example.com 84 95 filter-service6
Sie können auch zusammenfassende Informationen für alle Abonnenten anzeigen, für die Accounting-Stop-Nachrichten ausstehen, unabhängig vom Zugriffsprofil. Im nächsten Beispiel werden Informationen für zwei Benutzer angezeigt. Da der Anwender larry@example.com im vorherigen Beispiel nicht dargestellt wird, muss er ein anderes Zugriffsprofil als vjshah29@example.com haben, obwohl er die gleichen Dienste erhalten hat.
user@host> show accounting pending-accounting-stops terse Type: Username: Session ID: Service ID: Service pppoe vjshah29@example.com 84 pppoe vjshah29@example.com 84 94 cos-service pppoe vjshah29@example.com 84 93 filter-service pppoe vjshah29@example.com 84 95 filter-service6 pppoe larry@example.com 85 pppoe larry@example.com 85 94 cos-service pppoe larry@example.com 85 93 filter-service pppoe larry@example.com 85 95 filter-service6
Aussetzen von RADIUS Accounting und Übersicht über Baselining-Buchhaltungsstatistiken
In bestimmten Unternehmensanbieterbereitstellungen kann die Pflege und Aufbewahrung von Buchhaltungsdatensätzen während eines Control-Plane-Upgrades eines RADIUS-Abrechnungsservers, während eines Upgrades des Abrechnungssystems für Abonnenten oder wenn RADIUS-Server wegen Wartungsarbeiten heruntergefahren werden, erforderlich sein. RADIUS-Accounting, Anwender- und Service-Accounting werden in der Regel in solchen Kundentopologien für die volumenbasierte Nutzung des Anwender-Datenverkehrs und die Berechnung der Kosten verwendet. Abonnenten können auch auf der Grundlage des Servicelevels und der Nutzung abgerechnet werden, anstatt unabhängig von der Nutzung einen festen Tarif in Rechnung zu stellen.
Ab Junos OS Version 15.1R4 können Sie die systemweite Buchhaltung vorübergehend aussetzen, bis Sie die Buchhaltung manuell fortsetzen. Während des Sperrzeitraums bleiben aktuelle Abonnenten angemeldet, aber die Teilnehmer können sich abmelden und neue Anwender-Sitzungen initiieren. RADIUS Acct-Start-, Interim-Update- und Acct-Stop-Kontoführungsanforderungsnachrichten werden nicht generiert, während die Buchhaltung ausgesetzt ist. Der Router sendet keine Accounting-Nachrichten an den RADIUS-Server. Wenn sich beispielsweise ein Anwender während der Unterbrechung abmeldet, wird keine Acct-Stop-Anforderung an den Server gesendet.
Nachdem die Kontoführung ausgesetzt wurde, werden alle Kontoführungsanforderungen gelöscht, auch wenn der Router so konfiguriert ist, dass die ausstehenden Kontoführungsmeldungen bis zu 24 Stunden lang aufbewahrt werden. Wenn die Buchhaltung fortgesetzt wird, werden neue Buchhaltungsanforderungen möglicherweise in die Warteschlange für ausstehende Konten gestellt, aber die Anforderungen, die beim Beenden der Buchhaltung ausstehend sind, sind nicht mehr verfügbar.
Wir empfehlen den Betreibern nicht, die Buchhaltung als Standardpraxis für Systemaktualisierungen auszusetzen. Einige Betreiber finden es jedoch in Service-Provider-Umgebungen nützlich, wenn ein Upgrade der Serverinfrastruktur kritisch ist und sofort erforderlich ist.
Während die Buchhaltung ausgesetzt ist, werden die Statistikzähler weiterhin aktualisiert. Optional können Sie einen Baselinevorgang für Zeit- und Volumenzähler für Anwender- und Servicesitzungen anfordern. In diesem Fall werden bei Wiederaufnahme der Buchhaltung Statistiken relativ zu den Basiswerten gemeldet. Sie können den Baseliningvorgang erst nach Beginn der Unterbrechung und vor Beginn des Upgrades starten. Sie können die Baselineanforderung nur einmal pro Anhaltung erfolgreich ausgeben. Die CLI meldet einen Fehler, wenn Sie den Befehl erneut ausführen.
Statistiken werden nur für Abonnenten erstellt, für die die Zwischenabrechnung aktiviert ist.
Die folgenden RADIUS-Attribute können für Abonnenten betroffen sein, die angemeldet sind, wenn die Baseline angefordert wird, und noch angemeldet sind, wenn die Buchhaltung fortgesetzt wird:
Acct-Session-Zeit
Acct-Input-Oktette
Acct-Output-Oktette
Acct-Input-Pakete
Acct-Output-Pakete
Acct-Input-Gigawords
Acct-Output-Gigawords
IPv6-Acct-Input-Oktette
IPv6-Acct-Output-Oktette
IPv6-Acct-Input-Pakete
IPv6-Acct-Output-Pakete
IPv6-Acct-Input-Gigawords
IPv6-Acct-Output-Gigawörter
- Abfolge von Ereignissen während der Aussetzung, des Baselinings und der Wiederaufnahme der Buchhaltung
- Richtlinien für die Aussetzung der Rechnungslegung und das Baselining von Statistiken
- Beispielszenarien für die Aussetzung und das Baselining der Abonnentenbuchhaltung
Abfolge von Ereignissen während der Aussetzung, des Baselinings und der Wiederaufnahme der Buchhaltung
Die folgende Abfolge von Ereignissen tritt auf, wenn Sie die Buchhaltung anhalten, eine Baseline generieren und Buchhaltungsprozesse neu starten:
Geben Sie den
request network-access aaa accounting suspendBefehl zum Anhalten der Buchhaltung ein.Es wird eine Systemprotokollierungsmeldung generiert, die angibt, dass die Buchhaltung ausgesetzt wurde.
Die gesamte Buchhaltung, einschließlich der Optionen für die Kontosicherung, wird für alle Buchhaltungsserver in allen Routingkontexten angehalten.
Geben Sie den
request network-access aaa accounting baselineBefehl ein, um eine Baseline zu generieren.Es wird eine Systemprotokollierungsmeldung generiert, die angibt, dass das Baselining für Buchhaltungsstatistiken gestartet wurde.
Zeit- und Volumenstatistiken für jeden Anwender werden auf den Basiswert festgelegt. Die Zeit, die zum Abschließen des Basisprozesses benötigt wird, ist abhängig von der Anzahl der statistischen Details unbestimmt.
Es wird eine Systemprotokollierungsmeldung generiert, die angibt, dass das Baselining abgeschlossen ist.
Geben Sie den
request network-access aaa accounting resumeBefehl ein, wenn das Baselining abgeschlossen ist, um die Buchhaltungsprozesse neu zu starten.Es wird eine Systemprotokollierungsmeldung generiert, die angibt, dass die Buchhaltung wieder aufgenommen wurde.
Alle zuvor konfigurierten Kontoführungsoptionen werden wieder aktiviert.
Der Baselinevorgang versucht, die Zeit- und Volumenzähler für jeden Anwender zu ermitteln. Abonnentenzähler werden nur dann auf Basiswerte gesetzt, wenn die Zwischenabrechnung für den Anwender mithilfe der set update-interval minutes Anweisung auf Hierarchieebene [edit access profile profile-name accounting] aktiviert ist. Wenn die Zwischenabrechnung für einen Anwender nicht aktiviert ist, werden die Leistungsindikatoren dieses entsprechenden Anwenders nicht den Basiswerten zugeordnet.
Nachdem die Baselineanforderung ausgeführt wurde, vergeht ein nicht spezifizierter Zeitraum, um alle Anwenderdatensätze als Baseline zu erstellen. Während dieses Intervalls können sich Statistiken für einen Anwender ansammeln, wenn die statistischen Informationen eines anderen Anwenders als Baseline verwendet werden. Manchmal können die Zähler für einige Services nach dem Start des Baselinings ungenau und inkonsistent sein, da Datenverkehr an einen Anwender geliefert wird, während die Zähler dieses Anwenders als Baseline festgelegt sind. Wenn der Baselinebefehl ausgeführt wurde, kann die Buchhaltung erst fortgesetzt werden, wenn die Baseline abgeschlossen ist. Wenn Sie den Befehl ausgeben, während die Buchhaltung nicht angehalten wird oder das Baselining ausgeführt wird, schlägt der Befehl fehl. Der Befehl meldet einen Fehler, wenn die Buchhaltungslizenz nicht installiert ist.
Richtlinien für die Aussetzung der Rechnungslegung und das Baselining von Statistiken
Beachten Sie die folgenden Punkte, wenn Sie die Buchhaltung aussetzen und eine Baseline für Statistiken angeben:
Die Aussetzung der Rechnungslegung in einer Umgebung, in der Schwellenwerte (oder Kontingente) gelten, wird nicht unterstützt. Dazu gehören Umgebungen, in denen Schwellenwerte für Gx-Plus und Juniper Networks Session and Resource Control (SRC) oder RADIUS-Sitzungsvolumenkontingente für jeden Anwender gelten. Die Anforderung zum Aussetzen der Buchhaltung schlägt fehl, wenn ein Anwender über Schwellenwerte oder Kontingente verfügt.
Die Aktivierung für Schwellenwert- (oder Kontingent-) Services ist nicht zulässig, während die Buchhaltung ausgesetzt ist.
Die Buchhaltungsbaseline wird nicht unterstützt, wenn die Buchhaltung nicht ausgesetzt ist.
Sie können während einer Buchhaltungssperre nicht mehr als eine Baselineanforderung angeben.
Baselining für Abonnenten, die nicht mit Zwischenabrechnung konfiguriert sind, wird nicht unterstützt.
Die Zeit, die für den Abschluss des Basisvorgangs benötigt wird, ist unbestimmt. Sie hängt von der Menge und Tiefe der erfassten Statistiken ab und ist proportional zur Anzahl der Anwender und Servicesitzungen, die zum Zeitpunkt des Starts der Baseline aktiv sind. Der Befehl schlägt fehl, wenn Sie versuchen, die Buchhaltung fortzusetzen, während das Baselining noch ausgeführt wird.
Sie können die Befehle nicht verwenden, um die Abrechnung während eines einheitlichen ISSU-Prozesses anzuhalten, zu optimieren oder fortzusetzen. Wenn Sie versuchen, eine vereinheitlichte ISSU durchzuführen, während die Baseline ausgeführt wird, und sich der Zustand des Chassis-Daemons in den DAEMON_ISSU_PREPARE-Zustand ändert, unterbrechen die Authentifizierung- und Packet Forwarding Engine-Prozesse das Baselining an einer Sitzungsgrenze und setzen sie nach dem Routing-Engine-Switchover auf die Version fort, auf die das Gerät aktualisiert wird.
Wenn ein Graceful Routing-Engine-Switchover (GRES) auftritt, während die Buchhaltung angehalten ist oder Baselining ausgeführt wird, wird der Status der Ansetzung oder des Baselinings nach dem Neustart des Routers beibehalten. In einem solchen Szenario wird die Abrechnung nach dem Neustart des Routers angehalten, und die Abonnenten, für die noch Zähler erstellt werden müssen, erhalten eine Baseline, nachdem der Router online ist.
Beispielszenarien für die Aussetzung und das Baselining der Abonnentenbuchhaltung
Stellen Sie sich folgendes Szenario vor:
Die Zwischenabrechnung ist für Anwender X konfiguriert. Sie ist nicht für die Abonnenten Y und Z konfiguriert.
Der letzte vor der Aussetzung der Rechnungslegung gesendete Antrag auf vorläufige Buchhaltung enthält Statistiken für Anwender X; 50.000 Oktette Datenverkehr wurden bisher für diesen Anwender gesendet. Obwohl 20.000 Oktette für Anwender Y und 10.000 Oktette für Anwender Z gesendet wurden, wurden diese Informationen noch nicht gemeldet, da sie keine vorläufige Buchhaltung konfiguriert haben.
Die Buchhaltung wird ausgesetzt.
Das Baselining beginnt. Die aktuelle Anzahl für Anwender X beträgt 50.000 Oktette. Dies wird zum Basiswert für den Anwender. Für die Abonnenten X und Y wird kein Basiswert festgelegt, da für sie keine Zwischenabrechnung konfiguriert ist.
Während das Baselining ausgeführt wird, wird weiterhin Datenverkehr für die drei Abonnenten gesendet: 150.000 Oktette für Anwender X, 80.000 Oktette für Anwender Y und 20.000 Oktette für Anwender Z.
Teilnehmer Z meldet sich ab. Es wird keine Acct-Stop-Anforderung gesendet, da die Buchhaltung ausgesetzt ist. Folglich gehen die endgültigen Buchhaltungsstatistiken für diesen Anwender verloren.
Das Baselining ist abgeschlossen.
Die Buchhaltung nimmt ihre Arbeit wieder auf.
Teilnehmer X meldet sich ab. Obwohl insgesamt 200.000 Oktette für Anwender X gesendet wurden, meldet der Acct-Stop-Datensatz nur 150.000 Oktette: 200.000 Oktette insgesamt abzüglich der 50.000 Oktett-Basislinie.
Teilnehmer Y meldet sich ab. Da insgesamt 100.000 Oktette für Anwender Y gesendet wurden und kein Basiswert vorhanden ist, meldet der Acct-Stop-Datensatz die Gesamtzahl von 100.000 Oktetten.
Tabelle 7 fasst dieses Szenario zusammen.
Abonnent |
Interim Accounting konfiguriert |
Oktette vor der Suspendierung |
Oktette nach dem Baselining |
Oktette insgesamt |
Oktette in Acct-Stop bei Wiederaufnahme der Buchhaltung |
|---|---|---|---|---|---|
X |
Nein |
50,000 |
150,000 |
200,000 |
150,000 |
Y |
Nein |
20,000 |
80,000 |
100,000 |
100,000 |
Z |
Nein |
10,000 |
20,000 |
30,000 |
n/a |
Konfigurieren der RADIUS-Buchhaltungsaussetzung und Baselining-Buchhaltungsstatistik
Sie können die systemweite Buchhaltung für die Dauer eines Systemupgrades oder einer Wartungsaktion vorübergehend aussetzen, bis Sie die Buchhaltung manuell wieder aufnehmen. Während des Sperrzeitraums bleiben aktuelle Abonnenten angemeldet, aber die Teilnehmer können sich abmelden und neue Anwender-Sitzungen initiieren. RADIUS Acct-Start-, Interim-Update- und Acct-Stop-Nachrichten werden nicht generiert, während die Buchhaltung ausgesetzt ist. Der Router sendet keine Accounting-Nachrichten an den RADIUS-Server. Wenn sich beispielsweise ein Anwender während der Unterbrechung abmeldet, wird kein Acct-Stop an den Server gesendet.
Wir empfehlen den Betreibern nicht, die Buchhaltung als Standardpraxis für Systemaktualisierungen auszusetzen. Einige Betreiber finden es jedoch in Service-Provider-Umgebungen nützlich, wenn ein Upgrade der Serverinfrastruktur kritisch ist und sofort erforderlich ist.
Um das Anhalten von Buchhaltungsprozessen zu konfigurieren, erstellen Sie eine Baseline der Statistiken, nachdem die Buchhaltung angehalten wurde, und setzen Sie die Buchhaltung nach Abschluss des Baseliningprozesses fort:
Tabellarischer Änderungsverlauf
Die Unterstützung der Funktion hängt von der Plattform und der Version ab, die Sie benutzen. Verwenden Sie den Feature-Explorer , um festzustellen, ob eine Funktion auf Ihrer Plattform unterstützt wird.