Gestion des versions pour les profils dynamiques
Activation des profils dynamiques pour l’utilisation de plusieurs versions
Vous pouvez créer de nouvelles versions de profils dynamiques qui sont actuellement utilisés par les abonnés. Tout abonné qui se connecte à la suite d’une modification de profil dynamique utilise la dernière version du profil dynamique. Les abonnés déjà actifs continuent d’utiliser l’ancienne version du profil dynamique jusqu’à ce qu’ils se déconnectent ou que leur session se termine.
Vous devez activer ou désactiver la création de version de profil dynamique avant de créer ou d’utiliser des profils dynamiques sur le routeur. L’activation ou la désactivation de la création de version de profil dynamique après la configuration des profils dynamiques n’est pas prise en charge.
Pour configurer la gestion des versions des profils dynamiques :
Modification des profils dynamiques avec la gestion des versions désactivée
Les profils dynamiques permettent de configurer de grands groupes d’abonnés. Toutefois, une fois que vous avez configuré et appliqué des profils dynamiques, soyez prudent lorsque vous modifiez les profils dynamiques utilisés par les abonnés actifs sur le routeur si vous n’avez pas activé le routeur pour utiliser la gestion des versions de profil dynamique. Cette section fournit des instructions et des procédures pour modifier les profils existants et les appliquer aux interfaces des abonnés si la gestion dynamique des versions des profils n’est pas activée sur le routeur.
Lorsque vous modifiez des profils dynamiques, gardez à l’esprit les considérations suivantes :
Ne modifiez pas un profil dynamique lorsque la gestion des versions de profil dynamique est désactivée et que le profil dynamique est utilisé par des abonnés actifs.
La modification d’un profil dynamique lorsque la gestion des versions de profil dynamique est désactivée et que le profil dynamique est utilisé par des abonnés actifs peut entraîner un comportement imprévisible.
Lorsqu’un profil dynamique est modifié et validé alors que la gestion des versions de profil dynamique n’est pas activée, le routeur :
Enregistre un avertissement indiquant que les profils sont en cours de modification et de validation.
Détermine si le profil est actuellement utilisé par un abonné.
Si le profil est utilisé par un abonné, la validation échoue et le routeur consigne les erreurs pour signaler le conflit.
Nous vous recommandons de ne modifier les profils dynamiques que lorsque vous avez activé la gestion des versions des profils dynamiques sur le routeur. Toutefois, pour modifier correctement un profil dynamique lorsque la gestion des versions de profil dynamique est désactivée sur le routeur :
Distinguer les versions de profil à l’aide d’un alias configurable
Vous pouvez configurer un alias de version pour identifier une variante de configuration spécifique d’un profil de client dynamique de base. L’alias de version est une description textuelle qui vous permet de décider comment nommer les différentes variantes de profil, afin qu’elles disposent d’un identifiant indépendant du nom de version dynamique créé automatiquement par le BNG.
La nécessité d’un alias de version résulte de l’utilisation d’un profil dynamique de base donné sur plusieurs BNG d’un réseau. Le contrôle de version dynamique vous permet de modifier un profil dynamique de base afin de fournir des fonctionnalités spécifiques aux abonnés qui se connectent ensuite avec le profil dynamique de base. Les différentes variantes peuvent concerner les abonnés sur différents BNG ou les nouveaux abonnés sur un BNG donné.
Le contrôle de version dynamique attribue un nom à chaque nouvelle variation du profil de base. Par conséquent, le nom de la version peut varier selon les abonnés sur un BNG ou sur plusieurs BNG. Dans un cas comme dans l’autre, RADIUS ne peut pas déterminer quelle version d’un profil est utilisée par un abonné. Cela crée un défi opérationnel, car RADIUS n’est pas en mesure de renvoyer les attributs et les VSA correspondants dans un message CoA qui sont compatibles avec cette version du profil.
Lorsque vous configurez un alias de version pour un profil client dynamique, le BNG envoie l’alias de version au serveur RADIUS lors de l’authentification. Elle est transmise dans le nom de profil client Juniper Networks VSA (26-4874-174). L’alias de version est une balise indépendante qui vous permet de suivre les variantes de profil utilisées. Étant donné que RADIUS peut distinguer les différentes versions de profil, vous pouvez normaliser la configuration back-end RADIUS pour une utilisation efficace des messages CoA.
Par défaut, le VSA Client-Profile-Name porte le nom du profil dynamique de base. La chaîne d’alias de version est concaténée à la fin du nom du profil dans le VSA, comme ceci :
client-profile-name:version-alias-string
Pour configurer un alias de version pour un profil client dynamique :
[edit dynamic-profiles profile-name] user@host# set version-alias version-alias-string
Pour afficher l’alias d’un profil client dynamique :
user@host> show subscribers detail Type: PPPoE User Name: DEFAULTUSER IP Address: 192.0.2.21 IP Netmask: 255.255.255.255 IPv6 Address: 2001:db8::17 Logical System: default Routing Instance: default Interface: pp0.3221225720 Interface type: Dynamic Underlying Interface: demux0.3221225719 Dynamic Profile Name: pppoe-client-profile Dynamic Profile Version Alias: profile-version1a MAC Address: 00:00:5E:00:53:38 State: Active Radius Accounting ID: 288 Session ID: 288 PFE Flow ID: 344 VLAN Id: 1 Login Time: 2019-09-23 10:40:56 IST