Gestion des versions pour les profils dynamiques
Possibilité d’utiliser plusieurs versions de profils dynamiques
Vous pouvez créer de nouvelles versions de profils dynamiques actuellement utilisés par les abonnés. Tout abonné qui se connecte à la suite d’une modification de profil dynamique utilise la dernière version du profil dynamique. Les abonnés déjà actifs continuent d’utiliser l’ancienne version du profil dynamique jusqu’à ce qu’ils se déconnectent ou que leur session se termine.
Vous devez activer ou désactiver la création de versions de profils dynamiques avant de créer ou d’utiliser des profils dynamiques sur le routeur. L’activation ou la désactivation de la création de versions de profils dynamiques après la configuration des profils dynamiques n’est pas prise en charge.
Pour configurer la gestion des versions pour les profils dynamiques :
Modification des profils dynamiques avec la gestion des versions désactivée
Vous utilisez des profils dynamiques pour configurer de grands groupes d’abonnés. Toutefois, après avoir configuré et appliqué des profils dynamiques, soyez prudent lorsque vous modifiez les profils dynamiques utilisés par les abonnés actifs sur le routeur si vous n’avez pas activé le routeur pour utiliser la gestion des versions de profil dynamique. Cette section fournit des instructions et des procédures pour modifier les profils existants et les appliquer aux interfaces d’abonné si la gestion dynamique des versions de profil n’est pas activée sur le routeur.
Lorsque vous modifiez des profils dynamiques, gardez à l’esprit les considérations suivantes :
Ne modifiez pas un profil dynamique lorsque la gestion des versions de profil dynamique est désactivée et que le profil dynamique est utilisé par des abonnés actifs.
La modification d’un profil dynamique lorsque la gestion des versions de profil dynamique est désactivée et lorsque le profil dynamique est utilisé par des abonnés actifs peut entraîner un comportement imprévisible.
Lorsqu’un profil dynamique est modifié et validé alors que la gestion des versions de profil dynamique n’est pas activée, le routeur :
Consigne un avertissement indiquant que les profils sont en cours de modification et de validation.
Détermine si le profil est actuellement utilisé par un abonné.
Si le profil est utilisé par un abonné, la validation échoue et le routeur consigne les erreurs pour signaler le conflit.
Nous vous recommandons de ne modifier les profils dynamiques que lorsque vous avez activé la gestion des versions de profil dynamique sur le routeur. Toutefois, pour modifier correctement un profil dynamique lorsque la gestion des versions de profil dynamique est désactivée sur le routeur :
Distinguer les versions de profil à l’aide d’un alias configurable
Vous pouvez configurer un alias de version pour identifier une variante de configuration spécifique d’un profil client dynamique de base. L’alias de version est une description textuelle qui vous permet de décider comment nommer les différentes variantes de profil, de sorte qu’elles ont un identifiant indépendant du nom de version dynamique qui est automatiquement créé par le BNG.
La nécessité d’un alias de version résulte de la pratique consistant à utiliser un profil dynamique de base donné sur plusieurs BNG d’un réseau. La gestion dynamique des versions vous permet de modifier un profil dynamique de base pour fournir des fonctionnalités spécifiques aux abonnés qui se connectent ensuite avec le profil dynamique de base. Les différentes variantes peuvent concerner les abonnés sur différents BNG ou les nouveaux abonnés d’un BNG donné.
La gestion dynamique des versions attribue un nom à chaque nouvelle variante du profil de base. Par conséquent, le nom de la version peut varier pour les abonnés d’une ou de plusieurs BNG. Dans les deux cas, RADIUS ne peut pas déterminer quelle version d’un profil est utilisée par un abonné. Cela crée un défi opérationnel, car RADIUS est incapable de renvoyer les attributs et les VSA correspondants dans un message CoA qui sont compatibles avec cette version du profil.
Lorsque vous configurez un alias de version pour un profil client dynamique, le BNG envoie l’alias de version au serveur RADIUS lors de l’authentification. Il est transmis dans le profil client de Juniper Networks VSA (26–4874–174). L’alias de version est une balise indépendante qui vous permet de suivre les variations de profil utilisées. Comme RADIUS peut distinguer les différentes versions de profil, vous pouvez normaliser la configuration back-end de RADIUS pour une utilisation efficace des messages CoA.
Par défaut, le VSA Client-Profile-Name porte le nom du profil dynamique de base. La chaîne d’alias de version est concaténée à la fin du nom de profil dans le VSA, comme ceci :
client-profile-name:version-alias-string
Pour configurer un alias de version pour un profil client dynamique :
[edit dynamic-profiles profile-name] user@host# set version-alias version-alias-string
Pour afficher l’alias d’un profil client dynamique :
user@host> show subscribers detail Type: PPPoE User Name: DEFAULTUSER IP Address: 192.0.2.21 IP Netmask: 255.255.255.255 IPv6 Address: 2001:db8::17 Logical System: default Routing Instance: default Interface: pp0.3221225720 Interface type: Dynamic Underlying Interface: demux0.3221225719 Dynamic Profile Name: pppoe-client-profile Dynamic Profile Version Alias: profile-version1a MAC Address: 00:00:5E:00:53:38 State: Active Radius Accounting ID: 288 Session ID: 288 PFE Flow ID: 344 VLAN Id: 1 Login Time: 2019-09-23 10:40:56 IST