Causes d’arrêt AAA et valeurs de code
Lorsqu’un événement AAA met fin à une session d’abonné ou de service, provoquant l’émission d’un message RADIUS Acct-Stop, l’attribut RADIUS Acct-Terminate-Cause (49) signale la cause ou la raison de l’arrêt. Cet attribut n’est inclus que dans les messages RADIUS Acct-Stop. La cause de l’arrêt est transmise sous la forme d’une valeur de code dans l’attribut. La norme RFC 2866, Comptabilité RADIUS, définit le mappage standard entre 18 valeurs de code et les causes d’arrêt.
Junos OS définit un ensemble de codes de cause d’arrêt internes qui sont mappés aux valeurs de code définies par RFC. Lorsqu’une session d’abonné ou de service est arrêtée, le routeur consigne un message pour la cause de résiliation interne et consigne un autre message pour l’attribut RADIUS Acct-Terminate-Cause. Vous pouvez utiliser les informations journalisées pour surveiller et dépanner les sessions terminées.
Le Tableau 1 répertorie le mappage par défaut entre l’identificateur interne des causes de terminaison AAA et les valeurs de code qui les représentent dans l’attribut RADIUS Acct-Terminate-Cause (49).
Vous pouvez remapper les identificateurs internes à une valeur de code personnalisée comprise entre 1 et 4 294 967 295 à l’aide de l’instruction terminate-code au niveau de la [edit access] hiérarchie. Vous pouvez afficher le mappage actuel en exécutant la show network-access terminate-code aaa detail commande.
Cause de résiliation interne AAA |
Attribut RADIUS acct-terminate-cause |
|
|---|---|---|
|
Valeur du code |
Descriptif |
refuser-authentication-refusé |
17 |
Accès abonné refusé en raison d’un échec d’authentification. |
Refuser-ne-s’appuyer sur aucune ressource |
10 |
Accès abonné refusé pour des raisons telles qu’l’absence de serveur RADIUS. |
deny-server-request-timeout |
17 |
Accès abonné refusé car le BNG a retenté la demande d’accès au serveur d’authentification pour le nombre configuré de nouvelles tentatives sans recevoir de réponse. |
service-shutdown-network-logout |
6 |
L’arrêt d’une session de service déclenché par la désactivation d’une famille (réseau), généralement déclenché par l’arrêt du protocole d’accès de couche 3 correspondant. |
service-shutdown-remote-reset |
10 |
L’interruption de session de service à l’initiative d’une autorité externe, telle qu’une désactivation de service CoA. |
service-shutdown-abonné-login |
Hérité de la session d’abonné parent. |
Remplace la valeur par défaut. Ce code s’affiche uniquement lorsque vous le mappez à une valeur personnalisée. |
service-shutdown-time-limit |
5 |
L’arrêt de la session de service a été déclenché lorsque la limite de temps de service a été atteinte. |
service-shutdown-volume-limit |
10 |
L’arrêt de la session de service est déclenché lorsque la limite de volume de trafic du service a été atteinte. |
shutdown-administrative-reset |
6 |
La session a été interrompue par une commande CLI locale (telle que le commandant pour nettoyer le |
shutdown-idle-timeout |
4 |
La session est restée inactive pendant une période égale ou supérieure à la valeur de délai d’expiration configurée. Cette valeur est définie avec l’attribut CLI ou par l’attribut RADIUS. |
shutdown-reassign-on-match |
10 |
La session est terminée pour permettre à une deuxième session de remplacer la session terminée. Cela se produit uniquement lorsque la même adresse IP statique est attribuée aux deux sessions au moyen de l’attribut RADIUS Framed-IP-Address (8). Ce comportement permet à un client de se reconnecter à une nouvelle session après avoir abandonné la session d’origine, même si la session d’origine est toujours active. |
shutdown-remote-reset |
10 |
La session a été interrompue par un service à distance, tel qu’un message RADIUS Disconnect-Request ou Diameter Abort-Session-Request. |
shutdown-session-timeout |
5 |
La session a été active pendant une période égale ou supérieure à la valeur de délai d’expiration configurée. Cette valeur est définie avec l’attribut CLI ou par l’attribut RADIUS. |