Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Causes d’arrêt AAA et valeurs de code

Lorsqu’un événement AAA met fin à une session d’abonné ou de service, provoquant l’émission d’un message RADIUS Acct-Stop, l’attribut RADIUS Acct-Terminate-Cause (49) signale la cause ou la raison de l’arrêt. Cet attribut n’est inclus que dans les messages RADIUS Acct-Stop. La cause de l’arrêt est transmise sous la forme d’une valeur de code dans l’attribut. La norme RFC 2866, Comptabilité RADIUS, définit le mappage standard entre 18 valeurs de code et les causes d’arrêt.

Junos OS définit un ensemble de codes de cause d’arrêt internes qui sont mappés aux valeurs de code définies par RFC. Lorsqu’une session d’abonné ou de service est arrêtée, le routeur consigne un message pour la cause de résiliation interne et consigne un autre message pour l’attribut RADIUS Acct-Terminate-Cause. Vous pouvez utiliser les informations journalisées pour surveiller et dépanner les sessions terminées.

Le Tableau 1 répertorie le mappage par défaut entre l’identificateur interne des causes de terminaison AAA et les valeurs de code qui les représentent dans l’attribut RADIUS Acct-Terminate-Cause (49).

Remarque :

Vous pouvez remapper les identificateurs internes à une valeur de code personnalisée comprise entre 1 et 4 294 967 295 à l’aide de l’instruction terminate-code au niveau de la [edit access] hiérarchie. Vous pouvez afficher le mappage actuel en exécutant la show network-access terminate-code aaa detail commande.

Tableau 1 : mappage par défaut entre les causes de terminaison AAA et les valeurs de code

Cause de résiliation interne AAA

Attribut RADIUS acct-terminate-cause

 

Valeur du code

Descriptif

refuser-authentication-refusé

17

Accès abonné refusé en raison d’un échec d’authentification.

Refuser-ne-s’appuyer sur aucune ressource

10

Accès abonné refusé pour des raisons telles qu’l’absence de serveur RADIUS.

deny-server-request-timeout

17

Accès abonné refusé car le BNG a retenté la demande d’accès au serveur d’authentification pour le nombre configuré de nouvelles tentatives sans recevoir de réponse.

service-shutdown-network-logout

6

L’arrêt d’une session de service déclenché par la désactivation d’une famille (réseau), généralement déclenché par l’arrêt du protocole d’accès de couche 3 correspondant.

service-shutdown-remote-reset

10

L’interruption de session de service à l’initiative d’une autorité externe, telle qu’une désactivation de service CoA.

service-shutdown-abonné-login

Hérité de la session d’abonné parent.

Remplace la valeur par défaut.

Ce code s’affiche uniquement lorsque vous le mappez à une valeur personnalisée.

service-shutdown-time-limit

5

L’arrêt de la session de service a été déclenché lorsque la limite de temps de service a été atteinte.

service-shutdown-volume-limit

10

L’arrêt de la session de service est déclenché lorsque la limite de volume de trafic du service a été atteinte.

shutdown-administrative-reset

6

La session a été interrompue par une commande CLI locale (telle que le commandant pour nettoyer le clear dhcp server binding VLAN dynamique configuré avec "remove-when-no-subscribers" lorsqu’il n’y a pas de connexions d’abonné réussies sur ce VLAN dans les 30 secondes suivant sa création.)

shutdown-idle-timeout

4

La session est restée inactive pendant une période égale ou supérieure à la valeur de délai d’expiration configurée. Cette valeur est définie avec l’attribut CLI ou par l’attribut RADIUS.

shutdown-reassign-on-match

10

La session est terminée pour permettre à une deuxième session de remplacer la session terminée. Cela se produit uniquement lorsque la même adresse IP statique est attribuée aux deux sessions au moyen de l’attribut RADIUS Framed-IP-Address (8). Ce comportement permet à un client de se reconnecter à une nouvelle session après avoir abandonné la session d’origine, même si la session d’origine est toujours active.

shutdown-remote-reset

10

La session a été interrompue par un service à distance, tel qu’un message RADIUS Disconnect-Request ou Diameter Abort-Session-Request.

shutdown-session-timeout

5

La session a été active pendant une période égale ou supérieure à la valeur de délai d’expiration configurée. Cette valeur est définie avec l’attribut CLI ou par l’attribut RADIUS.