Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Konfigurieren eines dynamischen Einzelhandelsprofils für die Verwendung in der Layer-2-Großhandelslösung

So konfigurieren Sie ein dynamisches Profil für die Verwendung mit Händlerzugriff:

Hinweis:

Um Layer-2-Zugriffsprofile zu unterstützen, muss der RADIUS-Server eine VLAN-Authentifizierung bereitstellen.

  1. Erstellen Sie ein dynamisches Profil für den Einzelhandel.
  2. Definieren Sie die dynamische Routing-Instanzvariable im dynamischen Profil.
  3. Legen Sie die dynamische Schnittstellenvariable für die dynamische Routinginstanz fest.
  4. Definieren Sie die dynamische Schnittstellenvariable für das dynamische Profil.
  5. Definieren Sie die dynamische Interface-Unit-Variable für das dynamische Profil.
  6. (Optional) Definieren Sie die VLAN-Kapselung für die dynamischen Schnittstellen.
    Hinweis:

    Wenn Sie keine Kapselung für die logische Schnittstelle angeben möchten, müssen Sie eine Kapselung für die physische Schnittstelle angeben.

  7. Definieren Sie die VLAN-Tag-Parameter für das dynamische Profil:
    Hinweis:

    In diesem Lösungsbeispiel wird gestapeltes VLAN-Tagging verwendet. Sie können jedoch auch Single-Tag-VLANs angeben. Weitere Informationen zum Konfigurieren dynamischer VLANs finden Sie im Benutzerhandbuch für Breitband-Teilnehmer-VLANs und -Schnittstellen.

  8. Definieren Sie die Ein- und Ausgabe-VLAN-Zuordnungen. Weitere Informationen finden Sie unter Stapeln und Umschreiben von VLAN-Tags für die Layer-2-Großhandelslösung . Für unser Beispiel verwenden wir:
  9. Geben Sie die Einheitenfamilie wie vpls auf der Hierarchieebene [edit dynamic-profiles profile-name interfaces “$junos-interface-ifd-name” unit “$junos-interface-unit” family] an.

Das Ergebnis ist ein dynamisches Teilnehmerprofil, das die RADIUS-Authentifizierung verwendet, um die äußere VLAN-ID dynamisch zuzuweisen.

Das dynamische Profil wird in geschweiften Klammern angezeigt:

Die Notwendigkeit, das VLAN über RADIUS zu authentifizieren, wird durch "$junos-vlan-map-id" und "$junos-vlan-id" Parameter angegeben.

Die äußere VLAN-ID wird vom RADIUS-Server als Teil des Benutzernamenattributs zurückgegeben, wie gezeigt: