Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Modèles d’accès à double pile dans un réseau PPPoE

Double pile IPv4 et IPv6 dans un réseau d’accès PPPoE

Dans une architecture à double pile avec un réseau d’accès PPPoE qui connecte le CPE au BNG, la connectivité IPv4 et IPv6 est fournie sur une seule liaison logique PPP. Le protocole de contrôle IPv4 PPP (IPCP) et le protocole de contrôle IPv6 (IPv6CP) fournissent une connectivité IPv4 et IPv6 indépendante sur la liaison logique.

Le BNG et le CPE gèrent IPCP et IPv6CP de manière identique et simultanée sur une seule connexion PPP. Le BNG ou le CPE peut ouvrir et fermer n’importe quelle session NCP (Network Control Protocol) sans affecter les autres sessions. Cette capacité permet une configuration dynamique où les sessions IPv4 (famille inet) et IPv6 (famille inet6) peuvent être activées ou désactivées individuellement. Tant qu’une famille est active, l’abonné reste actif.

La figure 1 montre une pile d’interfaces à double pile dans un réseau d’accès PPPoE. La famille IPv4 (inet) et la famille IPv6 (inet6) peuvent résider sur les mêmes interfaces logiques PPPoE. Les parties inet et inet famille6 des profils dynamiques sont appliquées et les services sont activés lorsque chaque famille est négociée.

Figure 1 : pile d’interfaces double sur un réseau Flowchart of network configuration hierarchy: Ethernet Interface, VLAN Interface, PPPoE Logical Interface, IPv4 Family, IPv6 Family, ND/RA Pools, DHCPv6. d’accès PPPoE

La figure 2 montre une pile d’interfaces à double pile sur Ethernet agrégé dans un réseau d’accès PPPoE.

Figure 2 : Pile Ethernet agrégée à double pile sur un réseau Flowchart showing network interface hierarchy: ND/RA Pools and DHCPv6 lead to IPv4 and IPv6 Families, then PPPoE, VLAN, Aggregated Ethernet, and two Ethernet interfaces. d’accès PPPoE

Prise en charge des interfaces de démultiplexage

La double pile IPv4 et IPv6 est prise en charge sur les interfaces de démultiplexage VLAN (demux). La double pile n’est pas prise en charge sur les interfaces IP demultiplex.

Détermination du statut des CPE dans un réseau d’accès PPPoE

Dans un réseau d’accès PPPoE, vous pouvez activer les keepalives pour déterminer l’état du CPE.

Provisionnement d’adresses IPV6 dans le réseau d’accès PPPoE

IPv6CP négocie l’identifiant d’interface, qui peut être utilisé pour provisionner des adresses de liaison locales utilisées pour la connectivité directe entre le BNG et le CPE. Étant donné que le PPPoE négocie uniquement les ID d’interface et ne négocie pas les adresses IPv6, le PPPoE s’appuie sur d’autres protocoles pour l’adressage. Les protocoles que vous pouvez utiliser sont DHCPv6 et NDRA.

Authentification dans un réseau d’accès PPPoE

Dans un réseau PPPoE, vous pouvez utiliser PAP et CHAP pour identifier et authentifier les sessions CPE et abonnés.

Vous pouvez également utiliser AAA pour l’authentification et l’autorisation via des serveurs RADIUS externes.

Négociation des protocoles de contrôle du réseau lorsque les adresses autorisées ne sont pas disponibles

La négociation NCP est lancée par défaut pour les sessions d’abonnés, même lorsque les adresses autorisées ne sont pas disponibles. Par exemple, lorsque le serveur local DHCPv6 est configuré avec un remplacement de sorte que le processus jpppd ne reçoit jamais d’adresse ou de préfixe IPv6 de AAA, bien que le serveur local DHCPv6 reçoive un préfixe d’un pool délégué. Dans cette situation, le client tente de négocier IPv6CP avec le processus jpppd.

Par défaut, lorsque la négociation IPCP est tentée pour une session d’abonné PPPoE IPv4 uniquement sur une interface dynamique, le processus jpppd émet un message Protocol-Reject si AAA ne fournit pas d’adresse IPv4. Toutefois, la négociation peut se poursuivre lorsque la on-demand-ip-address déclaration est incluse au niveau de la hiérarchie ou [edit dynamic-profiles profile-name interfaces pp0 unit $junos-interface-unit ppp-options] de la [edit protocols ppp-service] hiérarchie.

La négociation IPCP est activée par défaut pour une adresse IP de destination définie sur une interface statique.

En revanche, la négociation IPv6CP est activée par défaut pour une session IPv6 uniquement lorsque AAA n’a pas fourni d’adresse ou de préfixe IPv6 approprié. Pour éviter une négociation client sans fin d’IPv6CP, vous pouvez modifier le comportement en incluant l’instruction reject-unauthorized-ipv6cp au niveau de la [edit protocols ppp-service] hiérarchie. Cette instruction permet au processus jpppd de rejeter la tentative de négociation.

Lorsque le rejet IPv6CP est activé, jpppd émet également un message de rejet de protocole lorsque la publication du routeur n’est pas activée dans le profil dynamique qui instancie l’interface, mais que seul un attribut Framed-IPv6-Prefix est reçu.

Sessions de service IPv4 et IPv6 partagées sur les réseaux d’accès PPP

Vous pouvez configurer un profil de service dynamique qui prend en charge IPv4, IPv6 ou IPv4 et IPv6. Elle permet aux abonnés de partager la même session de service à l’aide de familles d’adresses IPv4 et IPv6. Si vous définissez IPv4 et IPv6 dans le profil de service dynamique, une ou deux familles d’adresses peuvent être activées pour le service. Lorsque le service est activé, les paquets correspondants sont étiquetés avec la même classe de trafic et traités de la même manière pour le trafic IPv4 et IPv6.

Prise en compte des sessions de service IPv4 et IPv6 partagées

Lorsque les sessions de service sont partagées pour les abonnés IPv4 et IPv6, un seul message Accounting-Start est envoyé pour chaque session de service, quel que soit le nombre de familles d’adresses actives. Les statistiques pour chaque famille d’adresses d’une session de service sont cumulatives entre les activations et les désactivations de service du service.

Désactivation des sessions de service IPv4 et IPv6 partagées

Si les sessions de service IPv4 et IPv6 sont actives et qu’un message de désactivation est reçu pour l’une des familles d’adresses (IPv4 ou IPv6), tous les services actifs pour cette famille d’adresses sont désactivés. Si une famille d’adresses reste active sur le service, la session de service reste à l’état ACTIF. Si la famille d’adresses désactivée est la seule famille en cours d’exécution sur la session de service, le service revient à l’état INIT.

Cadre de service AAA dans une double pile sur un réseau d’accès PPPoE

Vous pouvez utiliser le cadre de services AAA pour tous les services d’authentification, d’autorisation, de comptabilité, d’attribution d’adresses et de demandes dynamiques que le BNG utilise pour l’accès au réseau. Le framework prend en charge l’authentification et l’autorisation via des serveurs RADIUS externes. Il prend également en charge les opérations de comptabilité, de changement d’autorisation (CoA) et de déconnexion via des serveurs externes, ainsi que l’attribution d’adresses via une combinaison de pools d’attribution d’adresses locales et de serveurs RADIUS.

Le BNG interagit avec des serveurs externes pour déterminer comment les abonnés accèdent au réseau haut débit. Le BNG peut également obtenir des informations à partir de serveurs externes pour les éléments suivants :

  • Comment les abonnés sont authentifiés.

  • Comment les statistiques comptables sont collectées et utilisées.

  • Comment les demandes dynamiques, telles que CoA, sont traitées.

Comme le montre la Figure 3, la mise en œuvre d’une double pile sur un réseau d’accès PPPoE qui utilise AAA peut présenter les caractéristiques suivantes :

  • DHCPv6 : s’il est utilisé, il s’exécute sur la session de la famille IPv6 et hérite des attributs de la session PPPoE sous-jacente.

  • NDRA : s’il est utilisé, il s’exécute sur la session de la famille IPv6.

  • Comptabilité IPv4 et IPv6 : une session de comptabilité gère les informations comptables IPv4 et IPv6.

Figure 3 : Infrastructure de service AAA en double pile sur un réseau Flowchart depicting network configuration: IPv4 and IPv6 families, PPPoE, VLAN, Ethernet interfaces, AAA sessions for PPP and DHCPv6, ND/RA Pools, and DHCPv6. Arrows show IPv6 attributes linked to DHCPv6. d’accès PPPoE

Collecte de statistiques comptables dans un réseau d’accès PPPoE

AAA prend en charge les statistiques IPv4 et IPv6 au cours d’une seule session de comptabilité. Sur les plates-formes de routage universelles MX Series 5G, AAA prend également en charge des statistiques comptables IPv4 et IPv6 distinctes.

Les attributs RADIUS suivants sont inclus par défaut (lorsqu’ils sont disponibles) dans les messages Acct-Start, Interim et Acct-Stop :

  • Framed-IPv6-Prefix

  • Framed-IPv6-Pool

  • Delegated-ipv6-Prefix

  • route IPv4 tramée

  • Framed-IPv6-Route

Vous pouvez configurer le BNG pour exclure ces attributs dans les messages Acct-Start et Acct-Stop.

Changement d’autorisation

Les serveurs RADIUS peuvent initier des requêtes dynamiques au BNG. Les requêtes dynamiques incluent les requêtes CoA, qui spécifient les modifications d’attributs spécifiques au fournisseur (VSA) et les changements de service.

Dans la configuration de votre profil d’accès, vous spécifiez les adresses IP des serveurs d’authentification RADIUS qui peuvent initier des requêtes dynamiques au routeur. La liste des serveurs d’authentification permet également l’activation et la désactivation dynamiques du service basées sur RADIUS lors de la connexion de l’abonné.

Messages de comptabilité RADIUS pour les abonnés PPPoE à double pile

Les messages Acct-Start envoyés au serveur RADIUS contiennent toutes les adresses apprises et allouées. La négociation ou l’attribution ultérieure d’adresses entraîne l’envoi facultatif de messages Acct-Interim-Update immédiats contenant toutes les adresses négociées et allouées. Pour l’abonné PPPoE à double pile, les types d’adresses suivants sont fournis :

  • Adresse IP négociée pendant la phase IPCP (NCP) du PPP

  • Identifiant d’interface négocié pendant la phase IPv6CP (NCP) de PPP

  • Préfixe NDRA - envoyé lors de la publication du routeur après IPv6CP

  • Adresse IA_NA DHCPv6 : négociée par la phase SARR (Solict, Advertise, Request, Reply) DHCPv6 après IPv6CP

  • Préfixe IA_DHCPv6 négocié par la phase SARR DHCPv6 après IPv6CP

Le BNG identifie les adresses par les méthodes suivantes :

  • Adresses ou préfixes renvoyés par une autorité externe, telle que RADIUS

  • Adresses allouées localement à l’aide des noms de pools spécifiés par une autorité externe

  • Adresses allouées à partir d’un pool local non spécifié pour l’autorisation PPP

  • Adresses allouées par un serveur externe en dehors de BNG ou de RADIUS, tel qu’un serveur externe DHCPv6 (relais DHCPv6 ou proxy de relais)

Les négociations IPCP et IPv6CP ont lieu lors de la phase PPP NCP et peuvent se produire dans n’importe quel ordre. Toutefois, l’attribution et la négociation des IA_NA DHCPv6 ou DHCPv6 n’ont lieu qu’après IPv6CP.

Le tableau suivant répertorie les attributs RADIUS et leur mappage :

Nombre

Attribut RADIUS

Type d’adresse

1

Adresse IP tramée

Adresse IP

2

Framed-Pool

pool d’adresses IP

3

Framed-IPv6-Prefix

NDRA_Prefix (préfixe < 128)

IA_NA (préfixe = 128)

4

Framed-IPv6-Pool

Pool de préfixes NDRA

IA_NA piscine

5

framed-interface-id

Identificateur d’interface IPv6

6

Préfixe IPv6 délégué

Préfixe IA_

7

pool IPv6 délégué par Jnpr

(VSA 26-161)

Piscine IA_

8

jnpr-IPv6-ndra-nom-pool

(VSA 26-157)

REMARQUE. Non pris en charge : utilisez Framed-IPv6-Pool pour spécifier le pool NDRA. Vous pouvez également le configurer localement à l’aide de l’instruction neighbor-discovery-router-advertisement pool .

NDRA Pool

Messages de comptabilité pour PPPoE à l’aide de préfixes NDRA

Dans les tableaux suivants, vous pouvez comparer l’attribution d’adresses PPPoE à double pile à l’aide de la NDRA SLAAC (Stateless Address Autoconfiguration).

Le tableau suivant répertorie les préfixes SLAAC (NDRA) de RADIUS :

Nombre

Attributs RADIUS

Type de négociation d’adresse IPv6

Messages de comptabilité RADIUS

1

Framed-IPv6-Prefix (utilisé pour le préfixe NDRA)

framed-interface-id

Préfixe IPv6 délégué (utilisé pour DHCPv6 IA_)

IPv6NCP

Étant donné que les attributs requis sont appris avant les messages Acct-Start, ces attributs sont envoyés dans les messages Acct-Start et aucun message Acct-Interim-Update immédiat n’est envoyé.

2

Framed-IPv6-Prefix (utilisé pour le préfixe NDRA)

framed-interface-id

Préfixe IPv6 délégué (utilisé pour DHCPv6 IA_)

IPv6NCP + DHCPv6

Étant donné que les attributs requis sont appris avant les messages Acct-Start, ces attributs sont envoyés dans les messages Acct-Start et aucun message Acct-Interim-Update immédiat n’est envoyé.

Aucun message Acct-Interim-Update immédiat n’est envoyé après DHCPv6.

3

Framed-IPv6-Prefix (utilisé pour le préfixe NDRA)

Framed-Interface-Id non envoyé

Préfixe IPv6 délégué (utilisé pour DHCPv6 IA_)

IPv6NCP

Le message Acct-Start ne contient que le préfixe iFramed-IPv6 et le préfixe Delegated-IPv6.

Aucun message Acct-Interim-Update immédiat n’est envoyé.

Le message périodique suivant Acct-Interim-Update (basé sur l’intervalle) contient Framed-Interface-Id en plus de Framed-IPv6-Prefix et Delegated-IPv6-Prefix.

4

Framed-IPv6-Prefix (utilisé pour le préfixe NDRA)

Framed-Interface-Id non envoyé

Préfixe IPv6 délégué (utilisé pour DHCPv6 IA_)

IPv6NCP + DHCPv6

Le message Acct-Start contient Framed-IPv6-Prefix et Delegated-IPv6-Prefix.

Aucun message Acct-Interim-Update n’est envoyé immédiatement lors de l’IPv6NCP.

Aucun message Acct-Interim-Update immédiat n’est envoyé lors de DHCPv6.

Le message périodique suivant Acct-Interim-Update (basé sur l’intervalle) contient Framed-Interface-Id en plus de Framed-IPv6-Prefix et Delegated-IPv6-Prefix.

Le tableau suivant répertorie les préfixes des pools sélectionnés par RADIUS :

Nombre

Attributs RADIUS

Type de négociation d’adresse IPv6

Messages de comptabilité RADIUS

1

Framed-IPv6-Pool (utilisé pour le préfixe NDRA)

REMARQUE : Si RADIUS ne renvoie pas Framed-IPv6-Pool, vous pouvez le configurer localement à l’aide de l’instruction neighbor-discovery-router-advertisement pool , qui est utilisée pour allouer un préfixe NDRA à partir du pool local.

framed-interface-id

Jnpr-Delegated-IPv6-pool (utilisé pour DHCPv6 IA_)

IPv6NCP

Le message Acct-Start contient Framed-IPv6-Prefix, Framed-IPv6-Pool, Delegated-IPv6-Prefix et Framed-Interface-Id.

Framed-IPv6-Prefix est basé sur la configuration présente dans le profil dynamique préfixe IPv6 qui a été alloué et envoyé dans le message Acct-Start.

Framed-IPv6-Pool est appris de RADIUS.

Le préfixe IPv6 délégué est pré-alloué.

Framed-Interface-Id est envoyé dans le message Acct-Start car il est appris de RADIUS.

Aucun message Acct-Interim-Update n’est envoyé.

2

Framed-IPv6-Pool (utilisé pour le préfixe NDRA)

REMARQUE : Si RADIUS ne renvoie pas Framed-IPv6-Pool, vous pouvez le configurer localement à l’aide de l’instruction neighbor-discovery-router-advertisement pool , qui est utilisée pour allouer un préfixe NDRA à partir du pool local.

framed-interface-id

Jnpr-Delegated-IPv6-Pool (utilisé pour DHCPv6 IA_)

IPv6NCP + DHCPv6

Le message Acct-Start contient Framed-IPv6-Prefix, Framed-IPv6-Pool, Delegated-IPv6-Prefix et Framed-Interface-Id.

Framed-IPv6-Prefix et Framed-IPv6-Prefix sont basés sur la configuration présente dans le préfixe IPv6 de profil dynamique et sont alloués avant et envoyés dans le message Acct-Start.

Le préfixe IPv6 délégué est pré-alloué.

Framed-Interface-Id est envoyé dans le message Acct-Start car il est appris de RADIUS.

Aucun message Acct-Interim-Update n’est envoyé immédiatement lors de l’IPv6NCP.

Aucun message Acct-Interim-Update immédiat n’est envoyé lors de DHCPv6.

3

Framed-IPv6-Pool (utilisé pour le préfixe NDRA)

REMARQUE : Si RADIUS ne renvoie pas Framed-IPv6-Pool, vous pouvez le configurer localement à l’aide de l’instruction neighbor-discovery-router-advertisement pool , qui est utilisée pour allouer un préfixe NDRA à partir du pool local.

Framed-Interface-Id non envoyé

Jnpr-Delegated-IPv6-Pool (utilisé pour DHCPv6 IA_)

IPv6NCP

Le message Acct-Start contient Framed-IPv6-Prefix, Framed-IPv6-Pool et Delegated-IPv6-Prefix.

Le préfixe IPv6 délégué est pré-alloué.

Aucun message Acct-Interim-Update immédiat n’est envoyé.

La mise à jour périodique suivante (basée sur l’intervalle) contient Framed-Interface-Id en plus de Framed-IPv6-Prefix, Framed-IPv6-Pool et Delegated-IPv6-Prefix. (Cette valeur est apprise lors de la négociation IPv6NCP avec l’homologue.)

4

Framed-IPv6-Pool (utilisé pour le préfixe NDRA)

REMARQUE : Si RADIUS ne renvoie pas Framed-IPv6-Pool, vous pouvez le configurer localement à l’aide de l’instruction neighbor-discovery-router-advertisement pool , qui est utilisée pour allouer un préfixe NDRA à partir du pool local.

Framed-Interface-Id non envoyé

Jnpr-Delegated-IPv6-Pool (utilisé pour DHCPv6 IA_)

IPv6NCP + DHCPv6

Le message Acct-Start contient Framed-IPv6-Prefix, Framed-IPv6-Pool et Delegated-IPv6-Prefix.

Le préfixe IPv6 délégué est pré-alloué.

Aucun message Acct-Interim-Update n’est envoyé immédiatement lors de l’IPv6NCP.

Aucun message Acct-Interim-Update immédiat n’est envoyé lors de DHCPv6.

La mise à jour périodique suivante (basée sur l’intervalle) contient Framed-Interface-Id en plus de Framed-IPv6-Prefix, Framed-IPv6-Pool et Delegated-IPv6-Prefix. (Cette valeur est apprise lors de la négociation IPv6NCP avec l’homologue.)

Le tableau suivant répertorie les préfixes d’un pool local ou d’un serveur externe :

Nombre

Attributs RADIUS

Type de négociation d’adresse IPv6

Messages de comptabilité RADIUS

1

Framed-IPv6-Pool (utilisé pour le préfixe NDRA)

REMARQUE : Si RADIUS ne renvoie pas Framed-IPv6-Pool, vous pouvez le configurer localement à l’aide de l’instruction neighbor-discovery-router-advertisement pool , qui est utilisée pour allouer un préfixe NDRA à partir du pool local.

Framed-Interface-Id non envoyé

Jnpr-Delegated-IPv6-Pool non envoyé

IPv6NCP

Le message Acct-Start contient Framed-IPv6-Prefix et Framed-IPv6-Pool.

Aucun message Acct-Interim-Update immédiat n’est envoyé.

La mise à jour périodique suivante (basée sur l’intervalle) contient Framed-Interface-Id en plus de Framed-IPv6-Prefix et Framed-IPv6-Pool.

2

Framed-IPv6-Pool (utilisé pour le préfixe NDRA)

REMARQUE : Si RADIUS ne renvoie pas Framed-IPv6-Pool, vous pouvez le configurer localement à l’aide de l’instruction neighbor-discovery-router-advertisement pool , qui est utilisée pour allouer un préfixe NDRA à partir du pool local.

Framed-Interface-Id non envoyé

Jnpr-Delegated-IPv6-Pool non envoyé

[IA_préfixe est appris à partir d’un serveur externe DHCPv6 (modèle de relais DHCPv6/proxy de relais) ou d’une réservation à partir d’un pool local par DHCPv6]

IPv6NCP + DHCPv6

Le message Acct-Start contient Framed-IPv6-Prefix et Framed-IPv6-Pool.

Aucun message Acct-Interim-Update immédiat n’est envoyé lors de DHCPv6.

Lors de DHCPv6, une mise à jour immédiate est envoyée qui contient Framed-IPv6-Pool, Framed-IPv6-Prefix, Framed-Interface-Id et DHCPv6 IA_préfixe.

La valeur Framed-Interface-Id est apprise lors de la négociation IPv6NCP avec l’homologue.

DHCPv6 IA_est apprise par DHCPv6 soit par serveur externe DHCPv6, soit par réservation à partir d’un pool local pendant la phase SARR DHCPv6.

Toute mise à jour périodique Acct-Interim-Update avant l’achèvement de DHCPv6 contient Framed-Interface-Id en plus des attributs du message Acct-Start. (Cela peut se produire si DHCPv6 se produit après un intervalle périodique.)

Messages de comptabilité pour les abonnés PPPoE qui utilisent les préfixes IA_NA DHCPv6

Dans les tableaux suivants, vous pouvez comparer l’attribution d’adresses PPPoE à double pile à l’aide des préfixes DHCPv6 IA_NA.

Le tableau suivant répertorie les préfixes DHCPv6 IA_NA de RADIUS :

Nombre

Attributs RADIUS

Type de négociation d’adresse IPv6

Messages de comptabilité RADIUS

1

Framed-IPv6-Prefix (utilisé pour IA_NA préfixe)

framed-interface-id

Préfixe IPv6 délégué (utilisé pour DHCPv6 IA_)

IPv6NCP

Étant donné que les attributs requis sont appris avant le message Acct-Start, ces attributs sont envoyés dans le message Acct-Start et aucun message Acct-Interim-Update immédiat n’est envoyé.

2

Framed-IPv6-Prefix (utilisé pour IA_NA Prefix)

framed-interface-id

Préfixe IPv6 délégué (utilisé pour DHCPv6 IA_)

IPv6NCP + DHCPv6

Étant donné que les attributs requis sont appris avant le message Acct-Start, ces attributs sont envoyés dans le message Acct-Start et aucun message Acct-Interim-Update immédiat n’est envoyé.

Aucun message Acct-Interim-Update n’est envoyé immédiatement après DHCPv6.

3

Framed-IPv6-Prefix (utilisé pour IA_NA Prefix)

Framed-Interface-Id non envoyé

Préfixe IPv6 délégué (utilisé pour DHCPv6 IA_)

IPv6NCP

Le message de message Acct-Start contient Framed-IPv6-Prefix et Delegated-IPv6-Prefix.

Aucun message Acct-Interim-Update immédiat n’est envoyé.

La mise à jour périodique suivante (basée sur l’intervalle) contient Framed-Interface-Id en plus de Framed-IPv6-Prefix et Delegated-IPv6-Prefix.

4

Framed-IPv6-Prefix (utilisé pour IA_NA Prefix)

Framed-Interface-Id non envoyé

Préfixe IPv6 délégué (utilisé pour DHCPv6 IA_)

IPv6NCP + DHCPv6

Le message du message Acct-Start contient iFramed-IPv6-Prefix et Delegated-IPv6-Prefix.

Aucun message Acct-Interim-Update n’est envoyé immédiatement lors de l’IPv6NCP.

Aucun message Acct-Interim-Update immédiat n’est envoyé lors de DHCPv6.

La mise à jour périodique suivante (basée sur l’intervalle) contient Framed-Interface-Id en plus de Framed-IPv6-Prefix et Delegated-IPv6-Prefix.

Le tableau suivant répertorie les préfixes des pools sélectionnés par RADIUS :

Nombre

Attributs RADIUS

Type de négociation d’adresse IPv6

Messages de comptabilité RADIUS

1

Framed-IPv6-Pool (utilisé pour IA_NA préfixe)

framed-interface-id

Jnpr-Delegated-IPv6-Pool (utilisé pour DHCPv6 IA_)

IPv6NCP

Le message Acct-Start contient Framed-IPv6-Prefix, Framed-IPv6-Pool, Delegated-IPv6-Prefix et Framed-Interface-Id .

Le préfixe Framed-IPv6 est pré-alloué.

Framed-IPv6-Pool est appris de RADIUS.

Le préfixe IPv6 délégué est pré-alloué .

Framed-Interface-Id est envoyé dans le message Acct-Start car il est appris de RADIUS.

Aucun message Acct-Interim-Update n’est envoyé.

2

Framed-IPv6-Pool (utilisé pour IA_NAPrefix)

framed-interface-id

Jnpr-Delegated-IPv6-Pool (utilisé pour DHCPv6 IA_)

IPv6NCP + DHCPv6

Le message Acct-Start contient Framed-IPv6-Prefix, Framed-IPv6-Pool, Delegated-IPv6-Prefix et Framed-Interface-Id.

Framed-IPv6 est pré-alloué.

Framed-IPv6-Pool est appris de RADIUS.

Le préfixe IPv6 délégué est pré-alloué.

Framed-Interface-Id est envoyé dans le message Acct-Start car il est appris de RADIUS.

Aucun message Acct-Interim-Update n’est envoyé immédiatement lors de l’IPv6NCP.

Aucun message Acct-Interim-Update immédiat n’est envoyé lors de DHCPv6.

3

Framed-IPv6-Pool (utilisé pour IA_NA préfixe)

Framed-Interface-Id non envoyé

Jnpr-Delegated-IPv6-Pool (utilisé pour DHCPv6 IA_)

IPv6NCP

Le message Acct-Start contient Framed-IPv6-Prefix, Framed-IPv6-Pool et Delegated-IPv6-Prefix.

Le préfixe IPv6 encadré est pré-alloué.

Framed-IPv6-Pool est appris de RADIUS.

Le préfixe IPv6 délégué est pré-alloué.

Aucun message Acct-Interim-Update immédiat n’est envoyé.

La mise à jour périodique suivante (basée sur l’intervalle) contient Framed-Interface-Id en plus de Framed-IPv6-Prefix, Framed-IPv6-Pool et Delegated-IPv6-Prefix. (Cette valeur est apprise lors de la négociation IPv6NCP avec l’homologue.)

4

Framed-IPv6-Pool (utilisé pour IA_NA préfixe)

Framed-Interface-Id non envoyé

Jnpr-Delegated-IPv6-Pool (utilisé pour DHCPv6 IA_)

IPv6NCP + DHCPv6

Le message Acct-Start contient Framed-IPv6-Prefix, Framed-IPv6-Pool et Delegated-IPv6-Prefix.

Le préfixe IPv6 encadré est pré-alloué.

Framed-IPv6-Pool est appris de RADIUS.

Le préfixe IPv6 délégué est pré-alloué.

Aucun message Acct-Interim-Update n’est envoyé immédiatement lors de l’IPv6NCP.

Aucun message Acct-Interim-Update immédiat n’est envoyé lors de DHCPv6.

La mise à jour périodique suivante (basée sur l’intervalle) contient Framed-Interface-Id en plus de Framed-IPv6-Prefix, Framed-IPv6-Pool et Delegated-IPv6-Prefix. (Cette valeur est apprise lors de la négociation IPv6NCP avec l’homologue.)

Le tableau suivant répertorie les préfixes d’un pool local ou d’un serveur externe :

Nombre

Attributs RADIUS

Type de négociation d’adresse IPv6

Messages de comptabilité RADIUS

1

Framed-IPv6-Pool (utilisé pour IA_NA préfixe)

Framed-Interface-Id non envoyé

Jnpr-Delegated-IPv6-Pool non envoyé

IPv6NCP

Le message Acct-Start contient Framed-IPv6-Prefix et Framed-IPv6-Pool.

Le préfixe IPv6 encadré est pré-alloué.

Framed-IPv6-Pool est appris de RADIUS.

Aucun message Acct-Interim-Update immédiat n’est envoyé.

La mise à jour périodique suivante (basée sur l’intervalle) contient Framed-Interface-Id en plus de Framed-IPv6-Prefix et Framed-IPv6-Pool. (Cette valeur est apprise lors de la négociation IPv6NCP avec l’homologue.)

2

Framed-IPv6-Pool (utilisé pour IA_NA préfixe)

Framed-Interface-Id non envoyé

Jnpr-Delegated-IPv6-Pool non envoyé

[IA_préfixe est appris à partir d’un serveur externe DHCPv6 (modèle de relais DHCPv6/proxy de relais) ou d’une réservation à partir d’un pool local par DHCPv6]

IPv6NCP + DHCPv6

Le message Acct-Start contient Framed-IPv6-Prefix et Framed-IPv6-Pool.

Le préfixe IPv6 encadré est pré-alloué.

Framed-IPv6-Pool est appris de RADIUS.

Aucun message Acct-Interim-Update immédiat n’est envoyé lors de DHCPv6.

Lors de DHCPv6, un Acct-Interim-Update immédiat est envoyé contenant Framed-IPv6-Pool, Framed-IPv6-Prefix, Framed-Interface-Id et DHCPv6 IA_Prefix.

La valeur Framed-Interface-Id est apprise lors de la négociation IPv6NCP avec l’homologue.

Les IA_DHCPv6 sont apprises par DHCPv6 via un serveur externe DHCPv6 ou une réservation à partir d’un pool local pendant la phase SARR DHCPv6.

Toute mise à jour périodique Acct-Interim-Update avant l’achèvement de DHCPv6 contient Framed-Interface-Id en plus des attributs du message Acct-Start. (Cela peut se produire si DHCPv6 se produit après un intervalle périodique.)

3

Framed-IPv6-Pool non envoyé

[IA_NA préfixe est appris à partir d’un serveur externe DHCPv6 (modèle de relais DHCPv6/proxy de relais) ou réservé à partir d’un pool local par DHCPv6]

Framed-Interface-Id non envoyé

Jnpr-Delegated-IPv6-Pool non envoyé

[IA_préfixe est appris à partir d’un serveur externe DHCPv6 (modèle de relais DHCPv6/proxy de relais) ou d’une réservation à partir d’un pool local par DHCPv6]

IPv6NCP

Le message Acct-Start ne contient aucun des préfixes, adresses ou noms de pool liés à IPv6.

Aucun message Acct-Interim-Update n’est envoyé immédiatement lors de l’IPv6NCP.

La prochaine mise à jour périodique Acct-Interim-Update (basée sur l’intervalle) contient Framed-Interface-Id. (Cette valeur est apprise lors de la négociation IPv6NCP avec l’homologue.)

4

Framed-IPv6-Pool non envoyé

[IA_NA préfixe est appris à partir d’un serveur externe DHCPv6 (modèle de relais DHCPv6 / proxy de relais) ou réservé à partir d’un pool local par DHCPv6 ]

Framed-Interface-Id non envoyé

Jnpr-Delegated-IPv6-Pool non envoyé

[IA_préfixe est appris à partir d’un serveur externe DHCPv6 (modèle de relais DHCPv6/proxy de relais) ou d’une réservation à partir d’un pool local par DHCPv6]

IPv6NCP+DHCPv6

Le message Acct-Start ne contient aucun des préfixes, adresses ou noms de pool liés à IPv6.

Aucun message Acct-Interim-Update n’est envoyé immédiatement lors de l’IPv6NCP.

La prochaine mise à jour périodique Acct-Interim-Update (basée sur l’intervalle) contient Framed-Interface-Id. (Cette valeur est apprise lors de la négociation IPv6NCP avec l’homologue.)

Lors de DHCPv6, une mise à jour immédiate est envoyée, qui contient les IA_Framed-IPv6-Prefix, Framed-IPv6-Pool, Framed-Interface-Id et DHCPv6.

Framed-IPv6-Prefix est le préfixe IA_NA appris par DHCPv6 (soit par serveur externe, soit par réservation à partir d’un pool local).

Framed-IPv6-Pool est envoyé uniquement s’il existe une réservation d’un préfixe IA_NA à partir du pool local par DHCPv6.

La valeur Framed-Interface-Id est apprise lors de la négociation IPv6NCP avec l’homologue.

Le préfixe IA_DHCPv6 est appris par DHCPv6 soit par un serveur externe DHCPv6, soit par une réservation à partir d’un pool local pendant la phase SARR DHCPv6.

Toute mise à jour intérimaire périodique avant l’achèvement de DHCPv6 contient uniquement Framed-Interface-Id. (Cela peut se produire si DHCPv6 se produit après un intervalle périodique.)

Suppression des informations comptables provenant de l’AAA

Les attributs RADIUS IPv6 standard et spécifiques au fournisseur suivants sont inclus par défaut (lorsqu’ils sont disponibles) dans les messages Acct-Start et Acct-Stop :

  • Framed-IPv6-Prefix

  • Framed-IPv6-Pool

  • Delegated-ipv6-Prefix

  • route IPv4 tramée

  • Framed-IPv6-Route

Vous pouvez configurer le logiciel pour exclure ces attributs des messages Acct-Start ou Acct-Stop. Pour ce faire, configurez le profil d’accès :

  1. Accédez au profil d’accès.
  2. Les exemples suivants montrent comment utiliser l’instruction exclude pour exclure des attributs de messages.

Éviter la négociation d’IPv6CP en l’absence d’adresse autorisée

Vous pouvez contrôler le comportement du routeur dans une situation où la négociation IPv6CP est lancée pour les sessions d’abonné alors qu’aucune adresse autorisée n’est disponible.

Par défaut, la négociation IPv6CP est activée pour une session IPv6 uniquement lorsque AAA n’a pas fourni d’adresse ou de préfixe IPv6 approprié. En l’absence de l’adresse, la négociation ne peut pas aboutir. Pour éviter une négociation client sans fin d’IPv6CP, incluez l’instruction reject-unauthorized-ipv6cp au niveau de la [edit protocols ppp-service] hiérarchie, qui permet au processus jpppd de rejeter la tentative de négociation.

Pour configurer le routeur afin qu’il rejette les messages de négociation IPv6CP lorsqu’aucune adresse IPv6 n’est disponible pour une interface dynamique :

  • Activez le rejet des messages de négociation IPv6CP non autorisés.

Remarque :

L’instruction reject-unauthorized-ipv6cp n’empêche pas la négociation IPv6CP pour les interfaces statiques, car le processus jpppd ne peut pas déterminer si l’annonce du routeur DHCPv6 est configurée pour s’exécuter au-dessus de l’interface PPP.