Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Konfigurieren eines dynamischen Profils für den Einzelhandel für die Verwendung in der Layer-2-Lösung für den Großhandel

So konfigurieren Sie ein dynamisches Profil für die Verwendung mit Händlerzugriff:

Hinweis:

Zur Unterstützung von Layer-2-Zugriffsprofilen muss der RADIUS-Server eine VLAN-Authentifizierung bereitstellen.

  1. Erstellen Sie ein dynamisches Einzelhandelsprofil.
  2. Definieren Sie die Variable für dynamische Routinginstanzen im dynamischen Profil.
  3. Legen Sie die dynamische Schnittstellenvariable für die dynamische Routing-Instanz fest.
  4. Definieren Sie die Variable für dynamische Schnittstellen für das dynamische Profil.
  5. Definieren Sie die Variable für die dynamische Schnittstelleneinheit für das dynamische Profil.
  6. (Optional) Definieren Sie die VLAN-Kapselung für die dynamischen Schnittstellen.
    Hinweis:

    Wenn Sie keine Kapselung für die logische Schnittstelle angeben möchten, müssen Sie eine Kapselung für die physische Schnittstelle angeben.

  7. Definieren Sie die VLAN-Tag-Parameter für das dynamische Profil:
    Hinweis:

    In diesem Lösungsbeispiel wird gestapeltes VLAN-Tagging verwendet. Sie können jedoch auch Single-Tag-VLANs angeben. Weitere Informationen zum Konfigurieren dynamischer VLANs finden Sie im Benutzerhandbuch für Breitband-Anwender-VLANs und -Schnittstellen.

  8. Definieren Sie die Eingangs- und Ausgangs-VLAN-Zuordnungen. Weitere Informationen finden Sie unter Stapeln und Umschreiben von VLAN-Tags für die Layer-2-Großhandelslösung . In unserem Beispiel verwenden wir:
  9. Geben Sie die Einheitenfamilie auf vpls Hierarchieebene [edit dynamic-profiles profile-name interfaces “$junos-interface-ifd-name” unit “$junos-interface-unit” family] an.

Das Ergebnis ist ein dynamisches Anwender-Profil, das die äußere VLAN-ID mithilfe der RADIUS-Authentifizierung dynamisch zuweist.

Das dynamische Profil wird in geschweiften Klammern angezeigt:

Die Notwendigkeit, das VLAN über RADIUS zu authentifizieren, wird durch "$junos-vlan-map-id" und "$junos-vlan-id" Parameter spezifiziert.

Die äußere VLAN-ID wird vom RADIUS-Server als Teil des Benutzernamenattributs zurückgegeben, wie gezeigt: