Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Tests et dépannage AAA

Test et dépannage de la configuration AAA

La gestion des abonnés prend en charge une fonctionnalité de test qui vous permet de vérifier la configuration AAA d’un abonné. Vous pouvez utiliser la fonctionnalité de test pour vérifier les paramètres AAA de l’abonné et pour aider à résoudre ou à isoler les problèmes de connexion de l’abonné. Le processus de test AAA crée une pseudo-session qui authentifie l’abonné, attribue une adresse à l’abonné et émet un paquet de démarrage de comptabilité. Le processus émet ensuite une demande d’arrêt comptable, libère l’adresse et met fin à la pseudo-session.

Les résultats du test AAA fournissent des détails sur les attributs que la gestion des abonnés attribue à l’abonné lors de la connexion. Les attributs peuvent être attribués par RADIUS, un profil dynamique, une configuration d’interface statique ou statiques. Vous pouvez tester la configuration AAA pour les abonnés DHCP, PPP et authd-lite. Pour les clients L2TP, le processus de test AAA affiche tous les paramètres du tunnel mais ne crée pas de session de tunnel réelle.

Remarque :

Les test aaa commandes prennent en charge tous les attributs provenant de RADIUS, qu’il s’agisse d’attributs standard IETF ou de VSA de Juniper Networks. Les attributs reçus sont affichés dans la sortie. Pour plus d’informations sur les attributs RADIUS standard, consultez Attributs RADIUS IETF pris en charge par le cadre de service AAA. Pour plus d’informations sur Juniper Networks VSA, consultez Juniper Networks VSA pris en charge par le cadre de service AAA.

Remarque :

Les test aaa commandes ne prennent pas en charge la comptabilisation au moment du volume (VSA 26-69 de Juniper Networks avec une valeur de 2). Si la comptabilité volume-temps est configurée pour l’abonné de test, la test commande remplace les statistiques par des statistiques de comptabilité temporelle uniquement.

Test d’une configuration AAA d’abonné

Objet

Affichez les attributs AAA que la gestion des abonnés attribue à l’abonné lors de la connexion.

L’exemple suivant teste la configuration AAA pour un abonné PPP. Vous pouvez utiliser la test aaa dhcp user commande pour effectuer un test similaire pour les abonnés DHCP et la commande pour tester les test aaa authd-lite user abonnés authd-lite.

Mesures à prendre

Vous pouvez utiliser l’option agent-remote-id ari avec les commandes et test aaa ppp user pour vérifier l’authentification test aaa dhcp user DHCP et PPP des abonnés dans les réseaux qui prennent en charge DSL Forum Agent-Remote-Id (VSA 26-2).

Si vous spécifiez DSL Forum Agent-Remote-Id, la sortie inclut la valeur spécifiée. Si vous ne spécifiez pas le VSA, la valeur Agent-Remote-Id est affichée sous la forme NULL.

L’exemple suivant montre une sortie lorsque l’octroi d’authentification échoue en raison d’un mot de passe non valide :

Pour certains réseaux, tels qu’un réseau de couche 2 avec des abonnés VLAN-OOB, RADIUS est configuré pour fournir l’adresse de l’abonné dans un profil client avec le nom de profil client VSA (26-174). Dans la configuration par défaut, le test échoue lorsqu’il ne reçoit pas d’adresse d’abonné directement de RADIUS. Pour tester avec succès ces abonnés, vous devez inclure l’option no-address-request . La sortie de la commande affiche le nom du profil client dans le champ Profil dynamique et le nom de l’instance de routage véhiculée par le VSA du routeur virtuel (26-1) dans le champ Instance de routage.

À partir de la version 19.3R1 de Junos OS, le format de sortie XML a changé. Chaque nom d’attribut de serveur RADIUS est associé à une valeur d’attribut. Chacune de ces paires est maintenant entourée de la balise <radius-server-data>. La nouvelle balise facilite la reconnaissance des paires nom/valeur, tant pour les opérateurs que pour les clients API.

Remarque :

Vous devrez peut-être modifier les scripts qui utilisent la sortie XML pour qu’ils fonctionnent correctement avec le nouveau format.

L’exemple suivant montre un extrait d’un exemple de sortie XML dans l’ancien format :

L’exemple suivant montre un extrait d’un exemple de sortie XML dans le nouveau format :

Tableau de l’historique des modifications

La prise en charge des fonctionnalités est déterminée par la plateforme et la version que vous utilisez. Utilisez l’explorateur de fonctionnalités pour déterminer si une fonctionnalité est prise en charge sur votre plateforme.

Libération
Descriptif
19.3R1
À partir de la version 19.3R1 de Junos OS, le format de sortie XML a changé.