SUR CETTE PAGE
Sessions de service IPv4 et IPv6 partagées sur les réseaux d’accès PPP
Cadre de service AAA dans une double pile sur un réseau d’accès PPPoE
Messages de comptabilité RADIUS pour les abonnés PPPoE à double pile
Messages de comptabilité pour PPPoE à l’aide de préfixes NDRA
Messages de comptabilité pour les abonnés PPPoE qui utilisent les préfixes IA_NA DHCPv6
Éviter la négociation d’IPv6CP en l’absence d’adresse autorisée
Modèles d’accès à double pile dans un réseau PPPoE
Double pile IPv4 et IPv6 dans un réseau d’accès PPPoE
Dans une architecture à double pile avec un réseau d’accès PPPoE qui connecte le CPE au BNG, la connectivité IPv4 et IPv6 est fournie sur une seule liaison logique PPP. Le protocole de contrôle IPv4 PPP (IPCP) et le protocole de contrôle IPv6 (IPv6CP) fournissent une connectivité IPv4 et IPv6 indépendante sur la liaison logique.
Le BNG et le CPE gèrent IPCP et IPv6CP de manière identique et simultanée sur une seule connexion PPP. Le BNG ou le CPE peut ouvrir et fermer n’importe quelle session NCP (Network Control Protocol) sans affecter les autres sessions. Cette capacité permet une configuration dynamique où les sessions IPv4 (famille inet) et IPv6 (famille inet6) peuvent être activées ou désactivées individuellement. Tant qu’une famille est active, l’abonné reste actif.
La figure 1 montre une pile d’interfaces à double pile dans un réseau d’accès PPPoE. La famille IPv4 (inet) et la famille IPv6 (inet6) peuvent résider sur les mêmes interfaces logiques PPPoE. Les parties inet et inet famille6 des profils dynamiques sont appliquées et les services sont activés lorsque chaque famille est négociée.
d’accès PPPoE
La figure 2 montre une pile d’interfaces à double pile sur Ethernet agrégé dans un réseau d’accès PPPoE.
d’accès PPPoE
- Prise en charge des interfaces de démultiplexage
- Détermination du statut des CPE dans un réseau d’accès PPPoE
- Provisionnement d’adresses IPV6 dans le réseau d’accès PPPoE
- Authentification dans un réseau d’accès PPPoE
- Négociation des protocoles de contrôle du réseau lorsque les adresses autorisées ne sont pas disponibles
Prise en charge des interfaces de démultiplexage
La double pile IPv4 et IPv6 est prise en charge sur les interfaces de démultiplexage VLAN (demux). La double pile n’est pas prise en charge sur les interfaces IP demultiplex.
Détermination du statut des CPE dans un réseau d’accès PPPoE
Dans un réseau d’accès PPPoE, vous pouvez activer les keepalives pour déterminer l’état du CPE.
Provisionnement d’adresses IPV6 dans le réseau d’accès PPPoE
IPv6CP négocie l’identifiant d’interface, qui peut être utilisé pour provisionner des adresses de liaison locales utilisées pour la connectivité directe entre le BNG et le CPE. Étant donné que le PPPoE négocie uniquement les ID d’interface et ne négocie pas les adresses IPv6, le PPPoE s’appuie sur d’autres protocoles pour l’adressage. Les protocoles que vous pouvez utiliser sont DHCPv6 et NDRA.
Authentification dans un réseau d’accès PPPoE
Dans un réseau PPPoE, vous pouvez utiliser PAP et CHAP pour identifier et authentifier les sessions CPE et abonnés.
Vous pouvez également utiliser AAA pour l’authentification et l’autorisation via des serveurs RADIUS externes.
Négociation des protocoles de contrôle du réseau lorsque les adresses autorisées ne sont pas disponibles
La négociation NCP est lancée par défaut pour les sessions d’abonnés, même lorsque les adresses autorisées ne sont pas disponibles. Par exemple, lorsque le serveur local DHCPv6 est configuré avec un remplacement de sorte que le processus jpppd ne reçoit jamais d’adresse ou de préfixe IPv6 de AAA, bien que le serveur local DHCPv6 reçoive un préfixe d’un pool délégué. Dans cette situation, le client tente de négocier IPv6CP avec le processus jpppd.
Par défaut, lorsque la négociation IPCP est tentée pour une session d’abonné PPPoE IPv4 uniquement sur une interface dynamique, le processus jpppd émet un message Protocol-Reject si AAA ne fournit pas d’adresse IPv4. Toutefois, la négociation peut se poursuivre lorsque la on-demand-ip-address déclaration est incluse au niveau de la hiérarchie ou [edit dynamic-profiles profile-name interfaces pp0 unit $junos-interface-unit ppp-options] de la [edit protocols ppp-service] hiérarchie.
La négociation IPCP est activée par défaut pour une adresse IP de destination définie sur une interface statique.
En revanche, la négociation IPv6CP est activée par défaut pour une session IPv6 uniquement lorsque AAA n’a pas fourni d’adresse ou de préfixe IPv6 approprié. Pour éviter une négociation client sans fin d’IPv6CP, vous pouvez modifier le comportement en incluant l’instruction reject-unauthorized-ipv6cp au niveau de la [edit protocols ppp-service] hiérarchie. Cette instruction permet au processus jpppd de rejeter la tentative de négociation.
Lorsque le rejet IPv6CP est activé, jpppd émet également un message de rejet de protocole lorsque la publication du routeur n’est pas activée dans le profil dynamique qui instancie l’interface, mais que seul un attribut Framed-IPv6-Prefix est reçu.
Cadre de service AAA dans une double pile sur un réseau d’accès PPPoE
Vous pouvez utiliser le cadre de services AAA pour tous les services d’authentification, d’autorisation, de comptabilité, d’attribution d’adresses et de demandes dynamiques que le BNG utilise pour l’accès au réseau. Le framework prend en charge l’authentification et l’autorisation via des serveurs RADIUS externes. Il prend également en charge les opérations de comptabilité, de changement d’autorisation (CoA) et de déconnexion via des serveurs externes, ainsi que l’attribution d’adresses via une combinaison de pools d’attribution d’adresses locales et de serveurs RADIUS.
Le BNG interagit avec des serveurs externes pour déterminer comment les abonnés accèdent au réseau haut débit. Le BNG peut également obtenir des informations à partir de serveurs externes pour les éléments suivants :
-
Comment les abonnés sont authentifiés.
-
Comment les statistiques comptables sont collectées et utilisées.
-
Comment les demandes dynamiques, telles que CoA, sont traitées.
Comme le montre la Figure 3, la mise en œuvre d’une double pile sur un réseau d’accès PPPoE qui utilise AAA peut présenter les caractéristiques suivantes :
-
DHCPv6 : s’il est utilisé, il s’exécute sur la session de la famille IPv6 et hérite des attributs de la session PPPoE sous-jacente.
-
NDRA : s’il est utilisé, il s’exécute sur la session de la famille IPv6.
-
Comptabilité IPv4 et IPv6 : une session de comptabilité gère les informations comptables IPv4 et IPv6.
d’accès PPPoE
Collecte de statistiques comptables dans un réseau d’accès PPPoE
AAA prend en charge les statistiques IPv4 et IPv6 au cours d’une seule session de comptabilité. Sur les plates-formes de routage universelles MX Series 5G, AAA prend également en charge des statistiques comptables IPv4 et IPv6 distinctes.
Les attributs RADIUS suivants sont inclus par défaut (lorsqu’ils sont disponibles) dans les messages Acct-Start, Interim et Acct-Stop :
-
Framed-IPv6-Prefix
-
Framed-IPv6-Pool
-
Delegated-ipv6-Prefix
-
route IPv4 tramée
-
Framed-IPv6-Route
Vous pouvez configurer le BNG pour exclure ces attributs dans les messages Acct-Start et Acct-Stop.
Changement d’autorisation
Les serveurs RADIUS peuvent initier des requêtes dynamiques au BNG. Les requêtes dynamiques incluent les requêtes CoA, qui spécifient les modifications d’attributs spécifiques au fournisseur (VSA) et les changements de service.
Dans la configuration de votre profil d’accès, vous spécifiez les adresses IP des serveurs d’authentification RADIUS qui peuvent initier des requêtes dynamiques au routeur. La liste des serveurs d’authentification permet également l’activation et la désactivation dynamiques du service basées sur RADIUS lors de la connexion de l’abonné.
Messages de comptabilité RADIUS pour les abonnés PPPoE à double pile
Les messages Acct-Start envoyés au serveur RADIUS contiennent toutes les adresses apprises et allouées. La négociation ou l’attribution ultérieure d’adresses entraîne l’envoi facultatif de messages Acct-Interim-Update immédiats contenant toutes les adresses négociées et allouées. Pour l’abonné PPPoE à double pile, les types d’adresses suivants sont fournis :
Adresse IP négociée pendant la phase IPCP (NCP) du PPP
Identifiant d’interface négocié pendant la phase IPv6CP (NCP) de PPP
Préfixe NDRA - envoyé lors de la publication du routeur après IPv6CP
Adresse IA_NA DHCPv6 : négociée par la phase SARR (Solict, Advertise, Request, Reply) DHCPv6 après IPv6CP
Préfixe IA_DHCPv6 négocié par la phase SARR DHCPv6 après IPv6CP
Le BNG identifie les adresses par les méthodes suivantes :
Adresses ou préfixes renvoyés par une autorité externe, telle que RADIUS
Adresses allouées localement à l’aide des noms de pools spécifiés par une autorité externe
Adresses allouées à partir d’un pool local non spécifié pour l’autorisation PPP
Adresses allouées par un serveur externe en dehors de BNG ou de RADIUS, tel qu’un serveur externe DHCPv6 (relais DHCPv6 ou proxy de relais)
Les négociations IPCP et IPv6CP ont lieu lors de la phase PPP NCP et peuvent se produire dans n’importe quel ordre. Toutefois, l’attribution et la négociation des IA_NA DHCPv6 ou DHCPv6 n’ont lieu qu’après IPv6CP.
Le tableau suivant répertorie les attributs RADIUS et leur mappage :
Nombre |
Attribut RADIUS |
Type d’adresse |
|---|---|---|
1 |
Adresse IP tramée |
Adresse IP |
2 |
Framed-Pool |
pool d’adresses IP |
3 |
Framed-IPv6-Prefix |
NDRA_Prefix (préfixe < 128) IA_NA (préfixe = 128) |
4 |
Framed-IPv6-Pool |
Pool de préfixes NDRA IA_NA piscine |
5 |
framed-interface-id |
Identificateur d’interface IPv6 |
6 |
Préfixe IPv6 délégué |
Préfixe IA_ |
7 |
pool IPv6 délégué par Jnpr (VSA 26-161) |
Piscine IA_ |
8 |
jnpr-IPv6-ndra-nom-pool (VSA 26-157) REMARQUE. Non pris en charge : utilisez Framed-IPv6-Pool pour spécifier le pool NDRA. Vous pouvez également le configurer localement à l’aide de l’instruction neighbor-discovery-router-advertisement pool . |
NDRA Pool |
Messages de comptabilité pour PPPoE à l’aide de préfixes NDRA
Dans les tableaux suivants, vous pouvez comparer l’attribution d’adresses PPPoE à double pile à l’aide de la NDRA SLAAC (Stateless Address Autoconfiguration).
Le tableau suivant répertorie les préfixes SLAAC (NDRA) de RADIUS :
Nombre |
Attributs RADIUS |
Type de négociation d’adresse IPv6 |
Messages de comptabilité RADIUS |
|---|---|---|---|
1 |
Framed-IPv6-Prefix (utilisé pour le préfixe NDRA) framed-interface-id Préfixe IPv6 délégué (utilisé pour DHCPv6 IA_) |
IPv6NCP |
Étant donné que les attributs requis sont appris avant les messages Acct-Start, ces attributs sont envoyés dans les messages Acct-Start et aucun message Acct-Interim-Update immédiat n’est envoyé. |
2 |
Framed-IPv6-Prefix (utilisé pour le préfixe NDRA) framed-interface-id Préfixe IPv6 délégué (utilisé pour DHCPv6 IA_) |
IPv6NCP + DHCPv6 |
Étant donné que les attributs requis sont appris avant les messages Acct-Start, ces attributs sont envoyés dans les messages Acct-Start et aucun message Acct-Interim-Update immédiat n’est envoyé. Aucun message Acct-Interim-Update immédiat n’est envoyé après DHCPv6. |
3 |
Framed-IPv6-Prefix (utilisé pour le préfixe NDRA) Framed-Interface-Id non envoyé Préfixe IPv6 délégué (utilisé pour DHCPv6 IA_) |
IPv6NCP |
Le message Acct-Start ne contient que le préfixe iFramed-IPv6 et le préfixe Delegated-IPv6. Aucun message Acct-Interim-Update immédiat n’est envoyé. Le message périodique suivant Acct-Interim-Update (basé sur l’intervalle) contient Framed-Interface-Id en plus de Framed-IPv6-Prefix et Delegated-IPv6-Prefix. |
4 |
Framed-IPv6-Prefix (utilisé pour le préfixe NDRA) Framed-Interface-Id non envoyé Préfixe IPv6 délégué (utilisé pour DHCPv6 IA_) |
IPv6NCP + DHCPv6 |
Le message Acct-Start contient Framed-IPv6-Prefix et Delegated-IPv6-Prefix. Aucun message Acct-Interim-Update n’est envoyé immédiatement lors de l’IPv6NCP. Aucun message Acct-Interim-Update immédiat n’est envoyé lors de DHCPv6. Le message périodique suivant Acct-Interim-Update (basé sur l’intervalle) contient Framed-Interface-Id en plus de Framed-IPv6-Prefix et Delegated-IPv6-Prefix. |
Le tableau suivant répertorie les préfixes des pools sélectionnés par RADIUS :
Nombre |
Attributs RADIUS |
Type de négociation d’adresse IPv6 |
Messages de comptabilité RADIUS |
|---|---|---|---|
1 |
Framed-IPv6-Pool (utilisé pour le préfixe NDRA) REMARQUE : Si RADIUS ne renvoie pas Framed-IPv6-Pool, vous pouvez le configurer localement à l’aide de l’instruction neighbor-discovery-router-advertisement pool , qui est utilisée pour allouer un préfixe NDRA à partir du pool local. framed-interface-id Jnpr-Delegated-IPv6-pool (utilisé pour DHCPv6 IA_) |
IPv6NCP |
Le message Acct-Start contient Framed-IPv6-Prefix, Framed-IPv6-Pool, Delegated-IPv6-Prefix et Framed-Interface-Id. Framed-IPv6-Prefix est basé sur la configuration présente dans le profil dynamique préfixe IPv6 qui a été alloué et envoyé dans le message Acct-Start. Framed-IPv6-Pool est appris de RADIUS. Le préfixe IPv6 délégué est pré-alloué. Framed-Interface-Id est envoyé dans le message Acct-Start car il est appris de RADIUS. Aucun message Acct-Interim-Update n’est envoyé. |
2 |
Framed-IPv6-Pool (utilisé pour le préfixe NDRA) REMARQUE : Si RADIUS ne renvoie pas Framed-IPv6-Pool, vous pouvez le configurer localement à l’aide de l’instruction neighbor-discovery-router-advertisement pool , qui est utilisée pour allouer un préfixe NDRA à partir du pool local. framed-interface-id Jnpr-Delegated-IPv6-Pool (utilisé pour DHCPv6 IA_) |
IPv6NCP + DHCPv6 |
Le message Acct-Start contient Framed-IPv6-Prefix, Framed-IPv6-Pool, Delegated-IPv6-Prefix et Framed-Interface-Id. Framed-IPv6-Prefix et Framed-IPv6-Prefix sont basés sur la configuration présente dans le préfixe IPv6 de profil dynamique et sont alloués avant et envoyés dans le message Acct-Start. Le préfixe IPv6 délégué est pré-alloué. Framed-Interface-Id est envoyé dans le message Acct-Start car il est appris de RADIUS. Aucun message Acct-Interim-Update n’est envoyé immédiatement lors de l’IPv6NCP. Aucun message Acct-Interim-Update immédiat n’est envoyé lors de DHCPv6. |
3 |
Framed-IPv6-Pool (utilisé pour le préfixe NDRA) REMARQUE : Si RADIUS ne renvoie pas Framed-IPv6-Pool, vous pouvez le configurer localement à l’aide de l’instruction neighbor-discovery-router-advertisement pool , qui est utilisée pour allouer un préfixe NDRA à partir du pool local. Framed-Interface-Id non envoyé Jnpr-Delegated-IPv6-Pool (utilisé pour DHCPv6 IA_) |
IPv6NCP |
Le message Acct-Start contient Framed-IPv6-Prefix, Framed-IPv6-Pool et Delegated-IPv6-Prefix. Le préfixe IPv6 délégué est pré-alloué. Aucun message Acct-Interim-Update immédiat n’est envoyé. La mise à jour périodique suivante (basée sur l’intervalle) contient Framed-Interface-Id en plus de Framed-IPv6-Prefix, Framed-IPv6-Pool et Delegated-IPv6-Prefix. (Cette valeur est apprise lors de la négociation IPv6NCP avec l’homologue.) |
4 |
Framed-IPv6-Pool (utilisé pour le préfixe NDRA) REMARQUE : Si RADIUS ne renvoie pas Framed-IPv6-Pool, vous pouvez le configurer localement à l’aide de l’instruction neighbor-discovery-router-advertisement pool , qui est utilisée pour allouer un préfixe NDRA à partir du pool local. Framed-Interface-Id non envoyé Jnpr-Delegated-IPv6-Pool (utilisé pour DHCPv6 IA_) |
IPv6NCP + DHCPv6 |
Le message Acct-Start contient Framed-IPv6-Prefix, Framed-IPv6-Pool et Delegated-IPv6-Prefix. Le préfixe IPv6 délégué est pré-alloué. Aucun message Acct-Interim-Update n’est envoyé immédiatement lors de l’IPv6NCP. Aucun message Acct-Interim-Update immédiat n’est envoyé lors de DHCPv6. La mise à jour périodique suivante (basée sur l’intervalle) contient Framed-Interface-Id en plus de Framed-IPv6-Prefix, Framed-IPv6-Pool et Delegated-IPv6-Prefix. (Cette valeur est apprise lors de la négociation IPv6NCP avec l’homologue.) |
Le tableau suivant répertorie les préfixes d’un pool local ou d’un serveur externe :
Nombre |
Attributs RADIUS |
Type de négociation d’adresse IPv6 |
Messages de comptabilité RADIUS |
|---|---|---|---|
1 |
Framed-IPv6-Pool (utilisé pour le préfixe NDRA) REMARQUE : Si RADIUS ne renvoie pas Framed-IPv6-Pool, vous pouvez le configurer localement à l’aide de l’instruction neighbor-discovery-router-advertisement pool , qui est utilisée pour allouer un préfixe NDRA à partir du pool local. Framed-Interface-Id non envoyé Jnpr-Delegated-IPv6-Pool non envoyé |
IPv6NCP |
Le message Acct-Start contient Framed-IPv6-Prefix et Framed-IPv6-Pool. Aucun message Acct-Interim-Update immédiat n’est envoyé. La mise à jour périodique suivante (basée sur l’intervalle) contient Framed-Interface-Id en plus de Framed-IPv6-Prefix et Framed-IPv6-Pool. |
2 |
Framed-IPv6-Pool (utilisé pour le préfixe NDRA) REMARQUE : Si RADIUS ne renvoie pas Framed-IPv6-Pool, vous pouvez le configurer localement à l’aide de l’instruction neighbor-discovery-router-advertisement pool , qui est utilisée pour allouer un préfixe NDRA à partir du pool local. Framed-Interface-Id non envoyé Jnpr-Delegated-IPv6-Pool non envoyé [IA_préfixe est appris à partir d’un serveur externe DHCPv6 (modèle de relais DHCPv6/proxy de relais) ou d’une réservation à partir d’un pool local par DHCPv6] |
IPv6NCP + DHCPv6 |
Le message Acct-Start contient Framed-IPv6-Prefix et Framed-IPv6-Pool. Aucun message Acct-Interim-Update immédiat n’est envoyé lors de DHCPv6. Lors de DHCPv6, une mise à jour immédiate est envoyée qui contient Framed-IPv6-Pool, Framed-IPv6-Prefix, Framed-Interface-Id et DHCPv6 IA_préfixe. La valeur Framed-Interface-Id est apprise lors de la négociation IPv6NCP avec l’homologue. DHCPv6 IA_est apprise par DHCPv6 soit par serveur externe DHCPv6, soit par réservation à partir d’un pool local pendant la phase SARR DHCPv6. Toute mise à jour périodique Acct-Interim-Update avant l’achèvement de DHCPv6 contient Framed-Interface-Id en plus des attributs du message Acct-Start. (Cela peut se produire si DHCPv6 se produit après un intervalle périodique.) |
Messages de comptabilité pour les abonnés PPPoE qui utilisent les préfixes IA_NA DHCPv6
Dans les tableaux suivants, vous pouvez comparer l’attribution d’adresses PPPoE à double pile à l’aide des préfixes DHCPv6 IA_NA.
Le tableau suivant répertorie les préfixes DHCPv6 IA_NA de RADIUS :
Nombre |
Attributs RADIUS |
Type de négociation d’adresse IPv6 |
Messages de comptabilité RADIUS |
|---|---|---|---|
1 |
Framed-IPv6-Prefix (utilisé pour IA_NA préfixe) framed-interface-id Préfixe IPv6 délégué (utilisé pour DHCPv6 IA_) |
IPv6NCP |
Étant donné que les attributs requis sont appris avant le message Acct-Start, ces attributs sont envoyés dans le message Acct-Start et aucun message Acct-Interim-Update immédiat n’est envoyé. |
2 |
Framed-IPv6-Prefix (utilisé pour IA_NA Prefix) framed-interface-id Préfixe IPv6 délégué (utilisé pour DHCPv6 IA_) |
IPv6NCP + DHCPv6 |
Étant donné que les attributs requis sont appris avant le message Acct-Start, ces attributs sont envoyés dans le message Acct-Start et aucun message Acct-Interim-Update immédiat n’est envoyé. Aucun message Acct-Interim-Update n’est envoyé immédiatement après DHCPv6. |
3 |
Framed-IPv6-Prefix (utilisé pour IA_NA Prefix) Framed-Interface-Id non envoyé Préfixe IPv6 délégué (utilisé pour DHCPv6 IA_) |
IPv6NCP |
Le message de message Acct-Start contient Framed-IPv6-Prefix et Delegated-IPv6-Prefix. Aucun message Acct-Interim-Update immédiat n’est envoyé. La mise à jour périodique suivante (basée sur l’intervalle) contient Framed-Interface-Id en plus de Framed-IPv6-Prefix et Delegated-IPv6-Prefix. |
4 |
Framed-IPv6-Prefix (utilisé pour IA_NA Prefix) Framed-Interface-Id non envoyé Préfixe IPv6 délégué (utilisé pour DHCPv6 IA_) |
IPv6NCP + DHCPv6 |
Le message du message Acct-Start contient iFramed-IPv6-Prefix et Delegated-IPv6-Prefix. Aucun message Acct-Interim-Update n’est envoyé immédiatement lors de l’IPv6NCP. Aucun message Acct-Interim-Update immédiat n’est envoyé lors de DHCPv6. La mise à jour périodique suivante (basée sur l’intervalle) contient Framed-Interface-Id en plus de Framed-IPv6-Prefix et Delegated-IPv6-Prefix. |
Le tableau suivant répertorie les préfixes des pools sélectionnés par RADIUS :
Nombre |
Attributs RADIUS |
Type de négociation d’adresse IPv6 |
Messages de comptabilité RADIUS |
|---|---|---|---|
1 |
Framed-IPv6-Pool (utilisé pour IA_NA préfixe) framed-interface-id Jnpr-Delegated-IPv6-Pool (utilisé pour DHCPv6 IA_) |
IPv6NCP |
Le message Acct-Start contient Framed-IPv6-Prefix, Framed-IPv6-Pool, Delegated-IPv6-Prefix et Framed-Interface-Id . Le préfixe Framed-IPv6 est pré-alloué. Framed-IPv6-Pool est appris de RADIUS. Le préfixe IPv6 délégué est pré-alloué . Framed-Interface-Id est envoyé dans le message Acct-Start car il est appris de RADIUS. Aucun message Acct-Interim-Update n’est envoyé. |
2 |
Framed-IPv6-Pool (utilisé pour IA_NAPrefix) framed-interface-id Jnpr-Delegated-IPv6-Pool (utilisé pour DHCPv6 IA_) |
IPv6NCP + DHCPv6 |
Le message Acct-Start contient Framed-IPv6-Prefix, Framed-IPv6-Pool, Delegated-IPv6-Prefix et Framed-Interface-Id. Framed-IPv6 est pré-alloué. Framed-IPv6-Pool est appris de RADIUS. Le préfixe IPv6 délégué est pré-alloué. Framed-Interface-Id est envoyé dans le message Acct-Start car il est appris de RADIUS. Aucun message Acct-Interim-Update n’est envoyé immédiatement lors de l’IPv6NCP. Aucun message Acct-Interim-Update immédiat n’est envoyé lors de DHCPv6. |
3 |
Framed-IPv6-Pool (utilisé pour IA_NA préfixe) Framed-Interface-Id non envoyé Jnpr-Delegated-IPv6-Pool (utilisé pour DHCPv6 IA_) |
IPv6NCP |
Le message Acct-Start contient Framed-IPv6-Prefix, Framed-IPv6-Pool et Delegated-IPv6-Prefix. Le préfixe IPv6 encadré est pré-alloué. Framed-IPv6-Pool est appris de RADIUS. Le préfixe IPv6 délégué est pré-alloué. Aucun message Acct-Interim-Update immédiat n’est envoyé. La mise à jour périodique suivante (basée sur l’intervalle) contient Framed-Interface-Id en plus de Framed-IPv6-Prefix, Framed-IPv6-Pool et Delegated-IPv6-Prefix. (Cette valeur est apprise lors de la négociation IPv6NCP avec l’homologue.) |
4 |
Framed-IPv6-Pool (utilisé pour IA_NA préfixe) Framed-Interface-Id non envoyé Jnpr-Delegated-IPv6-Pool (utilisé pour DHCPv6 IA_) |
IPv6NCP + DHCPv6 |
Le message Acct-Start contient Framed-IPv6-Prefix, Framed-IPv6-Pool et Delegated-IPv6-Prefix. Le préfixe IPv6 encadré est pré-alloué. Framed-IPv6-Pool est appris de RADIUS. Le préfixe IPv6 délégué est pré-alloué. Aucun message Acct-Interim-Update n’est envoyé immédiatement lors de l’IPv6NCP. Aucun message Acct-Interim-Update immédiat n’est envoyé lors de DHCPv6. La mise à jour périodique suivante (basée sur l’intervalle) contient Framed-Interface-Id en plus de Framed-IPv6-Prefix, Framed-IPv6-Pool et Delegated-IPv6-Prefix. (Cette valeur est apprise lors de la négociation IPv6NCP avec l’homologue.) |
Le tableau suivant répertorie les préfixes d’un pool local ou d’un serveur externe :
Nombre |
Attributs RADIUS |
Type de négociation d’adresse IPv6 |
Messages de comptabilité RADIUS |
|---|---|---|---|
1 |
Framed-IPv6-Pool (utilisé pour IA_NA préfixe) Framed-Interface-Id non envoyé Jnpr-Delegated-IPv6-Pool non envoyé |
IPv6NCP |
Le message Acct-Start contient Framed-IPv6-Prefix et Framed-IPv6-Pool. Le préfixe IPv6 encadré est pré-alloué. Framed-IPv6-Pool est appris de RADIUS. Aucun message Acct-Interim-Update immédiat n’est envoyé. La mise à jour périodique suivante (basée sur l’intervalle) contient Framed-Interface-Id en plus de Framed-IPv6-Prefix et Framed-IPv6-Pool. (Cette valeur est apprise lors de la négociation IPv6NCP avec l’homologue.) |
2 |
Framed-IPv6-Pool (utilisé pour IA_NA préfixe) Framed-Interface-Id non envoyé Jnpr-Delegated-IPv6-Pool non envoyé [IA_préfixe est appris à partir d’un serveur externe DHCPv6 (modèle de relais DHCPv6/proxy de relais) ou d’une réservation à partir d’un pool local par DHCPv6] |
IPv6NCP + DHCPv6 |
Le message Acct-Start contient Framed-IPv6-Prefix et Framed-IPv6-Pool. Le préfixe IPv6 encadré est pré-alloué. Framed-IPv6-Pool est appris de RADIUS. Aucun message Acct-Interim-Update immédiat n’est envoyé lors de DHCPv6. Lors de DHCPv6, un Acct-Interim-Update immédiat est envoyé contenant Framed-IPv6-Pool, Framed-IPv6-Prefix, Framed-Interface-Id et DHCPv6 IA_Prefix. La valeur Framed-Interface-Id est apprise lors de la négociation IPv6NCP avec l’homologue. Les IA_DHCPv6 sont apprises par DHCPv6 via un serveur externe DHCPv6 ou une réservation à partir d’un pool local pendant la phase SARR DHCPv6. Toute mise à jour périodique Acct-Interim-Update avant l’achèvement de DHCPv6 contient Framed-Interface-Id en plus des attributs du message Acct-Start. (Cela peut se produire si DHCPv6 se produit après un intervalle périodique.) |
3 |
Framed-IPv6-Pool non envoyé [IA_NA préfixe est appris à partir d’un serveur externe DHCPv6 (modèle de relais DHCPv6/proxy de relais) ou réservé à partir d’un pool local par DHCPv6] Framed-Interface-Id non envoyé Jnpr-Delegated-IPv6-Pool non envoyé [IA_préfixe est appris à partir d’un serveur externe DHCPv6 (modèle de relais DHCPv6/proxy de relais) ou d’une réservation à partir d’un pool local par DHCPv6] |
IPv6NCP |
Le message Acct-Start ne contient aucun des préfixes, adresses ou noms de pool liés à IPv6. Aucun message Acct-Interim-Update n’est envoyé immédiatement lors de l’IPv6NCP. La prochaine mise à jour périodique Acct-Interim-Update (basée sur l’intervalle) contient Framed-Interface-Id. (Cette valeur est apprise lors de la négociation IPv6NCP avec l’homologue.) |
4 |
Framed-IPv6-Pool non envoyé [IA_NA préfixe est appris à partir d’un serveur externe DHCPv6 (modèle de relais DHCPv6 / proxy de relais) ou réservé à partir d’un pool local par DHCPv6 ] Framed-Interface-Id non envoyé Jnpr-Delegated-IPv6-Pool non envoyé [IA_préfixe est appris à partir d’un serveur externe DHCPv6 (modèle de relais DHCPv6/proxy de relais) ou d’une réservation à partir d’un pool local par DHCPv6] |
IPv6NCP+DHCPv6 |
Le message Acct-Start ne contient aucun des préfixes, adresses ou noms de pool liés à IPv6. Aucun message Acct-Interim-Update n’est envoyé immédiatement lors de l’IPv6NCP. La prochaine mise à jour périodique Acct-Interim-Update (basée sur l’intervalle) contient Framed-Interface-Id. (Cette valeur est apprise lors de la négociation IPv6NCP avec l’homologue.) Lors de DHCPv6, une mise à jour immédiate est envoyée, qui contient les IA_Framed-IPv6-Prefix, Framed-IPv6-Pool, Framed-Interface-Id et DHCPv6. Framed-IPv6-Prefix est le préfixe IA_NA appris par DHCPv6 (soit par serveur externe, soit par réservation à partir d’un pool local). Framed-IPv6-Pool est envoyé uniquement s’il existe une réservation d’un préfixe IA_NA à partir du pool local par DHCPv6. La valeur Framed-Interface-Id est apprise lors de la négociation IPv6NCP avec l’homologue. Le préfixe IA_DHCPv6 est appris par DHCPv6 soit par un serveur externe DHCPv6, soit par une réservation à partir d’un pool local pendant la phase SARR DHCPv6. Toute mise à jour intérimaire périodique avant l’achèvement de DHCPv6 contient uniquement Framed-Interface-Id. (Cela peut se produire si DHCPv6 se produit après un intervalle périodique.) |
Suppression des informations comptables provenant de l’AAA
Les attributs RADIUS IPv6 standard et spécifiques au fournisseur suivants sont inclus par défaut (lorsqu’ils sont disponibles) dans les messages Acct-Start et Acct-Stop :
Framed-IPv6-Prefix
Framed-IPv6-Pool
Delegated-ipv6-Prefix
route IPv4 tramée
Framed-IPv6-Route
Vous pouvez configurer le logiciel pour exclure ces attributs des messages Acct-Start ou Acct-Stop. Pour ce faire, configurez le profil d’accès :
Éviter la négociation d’IPv6CP en l’absence d’adresse autorisée
Vous pouvez contrôler le comportement du routeur dans une situation où la négociation IPv6CP est lancée pour les sessions d’abonné alors qu’aucune adresse autorisée n’est disponible.
Par défaut, la négociation IPv6CP est activée pour une session IPv6 uniquement lorsque AAA n’a pas fourni d’adresse ou de préfixe IPv6 approprié. En l’absence de l’adresse, la négociation ne peut pas aboutir. Pour éviter une négociation client sans fin d’IPv6CP, incluez l’instruction reject-unauthorized-ipv6cp au niveau de la [edit protocols ppp-service] hiérarchie, qui permet au processus jpppd de rejeter la tentative de négociation.
Pour configurer le routeur afin qu’il rejette les messages de négociation IPv6CP lorsqu’aucune adresse IPv6 n’est disponible pour une interface dynamique :
Activez le rejet des messages de négociation IPv6CP non autorisés.
[edit protocols ppp-service] user@host# set reject-unauthorized-ipv6cp
L’instruction reject-unauthorized-ipv6cp n’empêche pas la négociation IPv6CP pour les interfaces statiques, car le processus jpppd ne peut pas déterminer si l’annonce du routeur DHCPv6 est configurée pour s’exécuter au-dessus de l’interface PPP.