Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Comptabilisation RADIUS de l’accès des abonnés

Cette rubrique fournit des informations détaillées sur les statistiques de comptabilité RADIUS, la comptabilité des sessions d’abonnés, la création de rapports en double et la comptabilité des services.

Présentation des statistiques de comptabilité RADIUS pour l’accès abonnés

Le Service Framework AAA vous permet de configurer la manière dont le routeur collecte et utilise les statistiques comptables pour la gestion des abonnés.

Par exemple, vous pouvez spécifier le moment où la collecte de statistiques est terminée, l’ordre dans lequel les différentes méthodes comptables sont utilisées, les types de statistiques collectées et la fréquence de collecte des statistiques. Vous pouvez également configurer le routeur pour demander au serveur RADIUS de mettre immédiatement à jour les statistiques comptables lorsque certains événements se produisent, par exemple lorsqu’un abonné se connecte ou lorsqu’un changement d’autorisation (CoA) se produit.

La gestion des abonnés fournit deux niveaux de comptabilisation des abonnés : la session d’abonné et la session de service. Dans la comptabilité de session d’abonné, le routeur collecte des statistiques pour l’ensemble de la session d’abonné. Dans la comptabilité des sessions de service, le routeur collecte des statistiques pour des sessions de service spécifiques pour l’abonné.

Remarque :

La gestion des abonnés ne compte que les paquets transférés. Le trafic perdu (par exemple, à la suite d’une action de filtre) et le trafic de contrôle ne sont pas inclus dans les statistiques comptables.

Le routeur utilise les attributs RADIUS et les VSA de Juniper Networks répertoriés dans le Tableau 1 pour fournir les statistiques comptables des sessions d’abonnés et de service. Si les familles IPv4 et IPv6 sont activées dans la session, le routeur génère des statistiques pour les deux familles.

Remarque :

RADIUS présente les statistiques sur les abonnés sous forme d’agrégation des statistiques IPv4 et IPv6.

  • Pour une configuration IPv4 uniquement, les attributs RADIUS standard indiquent les statistiques IPv4 et les résultats VSA IPv6 sont tous indiqués comme 0.

  • Pour une configuration IPv6 uniquement, les attributs RADIUS standard et les statistiques VSA IPv6 sont identiques, toutes deux rapportant les statistiques IPv6.

  • Lorsque IPv4 et IPv6 sont configurés, les attributs RADIUS standard indiquent les statistiques IPv4 et IPv6 combinées. Les VSA IPv6 rapportent des statistiques IPv6.

Tableau 1 : attributs RADIUS et VSA utilisés pour la comptabilisation des sessions par abonné

Numéro d’attribut

Nom de l’attribut

Type de statistiques

26-151

IPv6-acct-input-octets

IPv6

26-152

IPv6-acct-output-octets

IPv6

26-153

IPv6-acct-input-packets

IPv6

26-154

IPv6-acct-output-packets

IPv6

26-155

IPv6-acct-input-gigawords

IPv6

26-156

IPv6-acct-output-gigawords

IPv6

47

Acct-Input-Packets

Agrégation IPv4 et IPv6

48

acct-sortie-paquets

Agrégation IPv4 et IPv6

52

Acct-Input-Gigawords

Agrégation IPv4 et IPv6

53

acct-output-gigawords

Agrégation IPv4 et IPv6

Messages RADIUS Acct-On et Acct-Off

La gestion des abonnés prend en charge les messages RADIUS Acct-On et Acct-Off pour indiquer l’état actuel de la prise en charge de la comptabilité RADIUS.

Les messages RADIUS Acct-On indiquent que la comptabilité est prise en charge. Problèmes de gestion des abonnés Messages Acct-On dans les situations suivantes :

  • La comptabilité est activée via la configuration (par exemple, un serveur de comptabilité est configuré).

  • Un nouveau profil d’accès est configuré et validé pour un contexte de système logique/instance de routage. Cependant, aucun message Acct-On n’est envoyé si le serveur de comptabilité existe avant le profil d’accès et s’il est simplement modifié.

  • Le routeur effectue un redémarrage à froid.

  • Le routeur effectue un redémarrage à chaud et aucun abonné n’est actuellement connecté.

  • Le processus Authd redémarre et il n’y a plus d’abonnés actifs.

Les messages Accept-Off RADIUS indiquent que la comptabilité n’est pas prise en charge. Problèmes de gestion des abonnés Messages Acct-Off dans les situations suivantes :

  • Le processus Authd est terminé et il n’y a plus d’abonnés actifs.

  • Le routeur est arrêté et les serveurs de comptabilité sont actuellement configurés (cette action déconnecte également tous les abonnés actuels).

  • Le routeur est redémarré et la redondance est désactivée.

Configuration de la comptabilité des sessions par abonné

Pour configurer la comptabilité d’une session d’abonné, vous utilisez un profil d’accès et spécifiez comment la fonctionnalité de gestion des accès d’abonné collecte et utilise les statistiques comptables. Le routeur utilise les attributs RADIUS et les VSA de Juniper Networks décrits dans la présentation des statistiques de comptabilité RADIUS pour l’accès des abonnés pour fournir les statistiques comptables de la session d’abonné.

Pour configurer la comptabilisation d’une session d’abonné :

  1. Au niveau de la hiérarchie, spécifiez que vous souhaitez configurer la [edit access profile profile-name] comptabilité.
  2. (Facultatif) Configurez AAA pour émettre un message Acct-Stop si le serveur AAA refuse l’accès à l’abonné.
  3. (Facultatif) Configurez AAA pour envoyer un message Acct-Stop si l’abonné échoue à AAA mais que le serveur AAA lui accorde l’accès.
  4. (Facultatif) Configurez le routeur ou le commutateur pour envoyer un message Acct-Update au serveur de comptabilité RADIUS lorsqu’un CoA se produit.
  5. (Facultatif) Configurez la gestion des abonnés pour envoyer le rapport de comptabilité RADIUS aux serveurs comptables du grossiste et du détaillant.
  6. (Facultatif) Configurez l’action de filtrage de duplication que vous souhaitez que le routeur exécute lorsque l’opération de comptabilité de duplication RADIUS est activée.

  7. (Facultatif) Configurez le routeur pour envoyer le rapport de comptabilité RADIUS à plusieurs serveurs de comptabilité répertoriés dans les profils d’accès dans un VRF DIFFÉRENT PAR DÉFAUT (LS :RI).
  8. (Facultatif) Configurez le routeur ou le commutateur pour envoyer un message Acct-Update au serveur de comptabilité RADIUS lorsque le routeur ou le commutateur reçoit une réponse (par exemple, un ACK ou un délai d’expiration) au message Acct-Start.

  9. (Facultatif) Configurez l’ordre dans lequel plusieurs méthodes comptables sont utilisées.
  10. (Facultatif) Configurez les types de statistiques à collecter. Vous pouvez spécifier que le routeur ou le commutateur collecte à la fois les statistiques de volume et de temps, ou uniquement les statistiques de temps pour les sessions d’abonnés. Lorsque vous modifiez le type de statistiques collectées, les abonnés actuels continuent d’utiliser la spécification de collecte précédente. Les abonnés qui se connectent après la modification utilisent la nouvelle spécification.
  11. (Facultatif) Remplacez le comportement par défaut et spécifiez qu’après une action CoA qui modifie l’attribut de classe RADIUS, les rapports comptables des sessions de service de l’abonné continuent d’utiliser l’attribut de classe d’origine qui a été affecté lors de la création des sessions de service. La nouvelle valeur d’attribut de classe est utilisée dans les états comptables de la session d’abonné uniquement. Par défaut, les rapports de comptabilité pour la session d’abonné et les sessions de service de l’abonné utilisent la nouvelle valeur d’attribut Classe.
  12. (Facultatif) Configurez le nombre de minutes entre les mises à jour comptables. Vous pouvez configurer un intervalle de 10 à 1440 minutes. Toutes les valeurs sont arrondies au multiple de 10 supérieur. Par exemple, les valeurs 811 à 819 sont toutes acceptées par la CLI, mais sont toutes arrondies à 820.
  13. (Facultatif) Configurez AAA pour envoyer immédiatement une mise à jour comptable intermédiaire au serveur RADIUS lorsque AAA reçoit une notification de changement de débit de l’agent ANCP sur le routeur.
  14. (Facultatif) Configurez le processus authd pour attendre un message de réponse Acct-On-Ack de RADIUS avant d’envoyer de nouvelles mises à jour d’authentification et de comptabilité au serveur RADIUS. Cette configuration garantit que lorsqu’une nouvelle session d’abonné démarre, les informations d’authentification et de comptabilité de la nouvelle session ne sont pas supprimées lorsque RADIUS efface les informations d’état de session existantes.
  15. (Facultatif) Configurez le processus authd pour envoyer des messages comptables lorsque l’état du serveur RADIUS change pour un profil d’accès. Il envoie un message Acct-On lorsque le premier serveur RADIUS est ajouté au profil d’accès et envoie un message Acct-Off lorsque le dernier serveur RADIUS est supprimé du profil d’accès. Cette configuration vous permet de surveiller si le profil d’accès dispose d’un serveur RADIUS actif.

Transmission de statistiques précises sur la comptabilité des abonnés à la CLI

Vous pouvez configurer le routeur pour afficher des statistiques précises sur les sessions d’abonnés sur des interfaces dynamiques. Par défaut, les statistiques agrégées (nombre d’octets et de paquets) des interfaces affichées par la commande ne reflètent pas fidèlement le show interfaces extensive trafic client. Ces compteurs incluent des octets de surcharge qui représentent la surcharge d’encapsulation ajoutée aux octets de données abonné réels. Les compteurs agrégés incluent également les paquets perdus dans le total, de sorte que les valeurs représentent les statistiques de transit plutôt que le trafic réel des abonnés sur l’interface.

L’inclusion des octets de surcharge et des paquets perdus peut avoir un effet significatif sur les valeurs finales rapportées. Vous pouvez exclure les paquets perdus du décompte en incluant l’instruction d’une interface-transmit-statistics interface, mais cela n’a aucun effet sur les octets de surcharge.

Pour afficher des statistiques précises sur les abonnés, incluez l’instruction actual-transmit-statistics de l’interface logique dans le profil dynamique. Cette instruction permet à la commande d’afficher le nombre agrégé d’octets show subscribers et de paquets pour une session d’abonné spécifiée ou pour toutes les sessions d’abonné sur une interface spécifiée. Les statistiques affichées correspondent aux valeurs transmises à RADIUS pour les abonnés. Les statistiques sont collectées après l’application de la modélisation du trafic et n’incluent pas les octets de surcharge, les paquets de contrôle ou les paquets perdus.

Remarque :

À partir de la version 18.4R1 de Junos OS, vous devez activer actual-transit-statistics la collecte de statistiques sur les abonnés. Si vous ne configurez pas cette instruction, aucune statistique sur les abonnés n’est collectée ; La show subscribers accounting-statistics commande affiche la valeur 0 pour les statistiques d’abonné ; et les statistiques d’abonné sont rapportées à RADIUS avec des valeurs nulles.

Remarque :

Les statistiques de comptabilité des services ne sont pas incluses.

Pour configurer la création de rapports statistiques précis sur les sessions d’abonnés :

  • Activez les statistiques de transit réelles.

Vous pouvez afficher les statistiques comptables des abonnés de deux manières :

  • Affichez les statistiques des abonnés par ID de session à l’aide de la show subscribers id session-id accounting-statistics commande.

  • Affichez les statistiques des abonnés par interface dynamique pour tous les ID de session à l’aide de la show subscribers interfaces interface-name accounting-statistics commande.

Comprendre la comptabilité RADIUS : rapports en double

Lorsque vous configurez la comptabilité RADIUS, par défaut, le routeur envoie les états comptables aux serveurs de comptabilité dans le contexte dans lequel l’abonné a été authentifié pour la dernière fois. Vous pouvez configurer la comptabilité RADIUS pour envoyer des états comptables en double à d’autres serveurs dans le même contexte ou dans d’autres contextes.

Scénarios de vente en gros de couche 3

Dans un environnement de réseau de vente en gros de couche 3, le grossiste et le détaillant peuvent utiliser des serveurs de comptabilité RADIUS différents, et tous deux peuvent vouloir recevoir des rapports comptables. Dans ce cas, vous pouvez configurer les rapports en double de comptabilité RADIUS, qui envoient des rapports aux serveurs de comptabilité du grossiste et du détaillant. La cible à laquelle les enregistrements comptables en double sont envoyés doit se trouver dans la combinaison d’instances de routage default :default logical system :routing (LS :RI) , également appelée VRF par défaut.

Le Tableau 2 indique où la gestion des abonnés envoie les états comptables lorsque vous activez les rapports en double. La gestion des abonnés envoie des rapports en double en fonction du profil d’accès dans lequel vous configurez l’instruction duplication au niveau de la hiérarchie, de l’emplacement de l’abonné [edit access profile profile-name accounting] et de l’authentification de l’abonné.

Remarque :

Vous pouvez également activer les rapports en double de comptabilité en fonction de la configuration du mappage de domaine : vous configurez les abonnés pour qu’ils s’authentifient avec une instance de routage différente par défaut et une instance de routage système logique cible :instance de routage de default :default. Les états comptables sont ensuite envoyés à la fois au contexte d’authentification et au contexte default :default.

Tableau 2 : Rapports comptables RADIUS en double

Profil d’accès dans lequel la duplication est configurée

Lorsque l’abonné est authentifié

Système logique/instance de routage cible de l’abonné

Serveurs de comptabilité où les états comptables sont envoyés

détaillant A

grossiste

détaillant A

grossiste et détaillant A

détaillant A

détaillant A

détaillant A

grossiste (contexte par défaut/par défaut)

Remarque :

Il s’agit de la configuration de mappage de domaine décrite dans la remarque précédant ce tableau.

grossiste

grossiste et détaillant A

détaillant A

grossiste et détaillant A

grossiste et détaillant B

grossiste et détaillant A

détaillant B

grossiste, détaillant A et détaillant B

Non configuré (par défaut)

n’importe lequel

n’importe lequel

Rapport unique envoyé aux serveurs de comptabilité dans le contexte de la dernière authentification de l’abonné

Autres scénarios

Pour les scénarios qui ne se trouvent pas dans un environnement de réseau de vente en gros de couche 3, vous pouvez envoyer des enregistrements comptables en double à un autre ensemble de serveurs RADIUS qui résident dans le même contexte de routage ou dans un contexte différent. Contrairement au scénario de vente en gros de couche 3, la cible des enregistrements comptables RADIUS en double n’a pas besoin d’être le VRF par défaut. Vous pouvez spécifier un seul VRF autre que par défaut, c’est-à-dire autre que la combinaison LS :RI par défaut par défaut, comme cible. En outre, vous pouvez spécifier jusqu’à cinq profils d’accès dans le VRF cible qui répertorient les serveurs de comptabilité RADIUS qui reçoivent les rapports en double.

Par exemple, vous pouvez avoir un scénario d’interception légale dans lequel l’abonné est authentifié dans le domaine par défaut. Un organisme d’application de la loi autorisé a besoin d’un duplicata des enregistrements comptables pour que l’abonné soit dirigé vers un dispositif de médiation qui réside dans le domaine réseau de l’organisation, qui se trouve dans un VRF différent par défaut.

La gestion des abonnés envoie des rapports en double au VRF que vous spécifiez avec l’instruction vrf-name au niveau de la [edit access profile profile-name accounting duplication-vrf] hiérarchie. Incluez l’instruction access-profile-name au même niveau pour désigner les profils d’accès qui spécifient à leur tour les serveurs RADIUS qui reçoivent les rapports en double.

Filtres pour les états comptables en double

La gestion des abonnés fournit une fonctionnalité de filtre de duplication qui vous permet de spécifier quels serveurs de comptabilité reçoivent les rapports intermédiaires de comptabilité RADIUS lorsque la déclaration en double de comptabilité RADIUS est active. Vous configurez les filtres dans le profil d’accès AAA, puis le routeur applique les filtres aux abonnés associés à ce profil.

La gestion des abonnés prend en charge le filtrage suivant pour les rapports en double de comptabilité RADIUS :

  • Messages intermédiaires de comptabilité dupliqués : le routeur filtre les messages de comptabilité en double. Les messages de comptabilité sont envoyés uniquement aux serveurs de comptabilité RADIUS dans le profil d’accès de l’abonné.

  • Messages intermédiaires de comptabilité d’origine : le routeur filtre les messages de comptabilité destinés aux serveurs de comptabilité RADIUS d’origine, qui sont des serveurs de comptabilité dans le profil d’accès de l’abonné. Les messages de comptabilité sont envoyés uniquement aux serveurs de comptabilité de duplication (serveurs dans un profil d’accès de duplication autre que le profil d’accès de l’abonné).

  • Attributs RADIUS exclus : le routeur filtre les attributs RADIUS dans les messages comptables en fonction de la configuration de l’instruction exclude dans le profil d’accès sous le contexte de duplication. Vous pouvez utiliser le filtre d’exclusion seul, ou avec les filtres de message de comptabilité dupliqués ou d’origine.

Configuration des filtres de duplication pour les rapports en double de la comptabilité RADIUS

Vous pouvez utiliser des filtres de duplication pour spécifier les serveurs de comptabilité RADIUS qui reçoivent les rapports intermédiaires de comptabilité RADIUS lorsque la comptabilité en double est activée. Vous configurez les filtres dans un profil d’accès AAA, et le routeur applique les filtres aux abonnés associés à ce profil.

Pour configurer les filtres de duplication pour les rapports sur les doublons comptables :

  1. Au niveau de la hiérarchie, spécifiez que vous souhaitez configurer la [edit access profile profile-name] comptabilité.
  2. Configurez le filtre de duplication que vous souhaitez que le routeur utilise.

    Les exemples suivants illustrent les trois types de filtres et décrivent les résultats pour chaque filtre :

    • Spécifiez que le routeur n’envoie pas les messages intermédiaires de comptabilité aux serveurs de comptabilité RADIUS dupliqués.

      Les serveurs de comptabilité RADIUS dupliqués sont ceux qui ne figurent pas dans le profil d’accès de l’abonné. Le routeur continue d’envoyer les messages intermédiaires de comptabilité aux serveurs de comptabilité qui résident dans le profil d’accès de l’abonné.

    • Spécifiez que le routeur n’envoie pas les messages intermédiaires de comptabilité aux serveurs de comptabilité RADIUS d’origine.

      Les serveurs de comptabilité d’origine sont ceux qui résident dans le contexte de routage AAA de l’abonné. Le routeur envoie toujours les messages intermédiaires de comptabilité aux serveurs de comptabilité dupliqués, c’est-à-dire les serveurs qui ne résident pas dans un contexte de duplication autre que le profil d’accès de l’abonné.

    • Spécifiez comment le routeur utilise la configuration de l’instruction pour filtrer les exclude attributs RADIUS des messages intermédiaires comptables.

      Le routeur utilise la configuration de l’instruction exclude dans le profil d’accès de duplication pour déterminer quels attributs RADIUS ne sont pas inclus dans les messages intermédiaires de comptabilité.

Configuration de la comptabilité des sessions par service

La gestion des abonnés vous permet de configurer le routeur pour collecter des statistiques sur chaque session de service pour les abonnés. La comptabilisation des sessions par service nécessite deux opérations. Tout d’abord, RADIUS doit être configuré pour fournir le nom du service, l’intervalle comptable à utiliser et le type de statistiques à collecter (soit des statistiques de temps, soit une combinaison de statistiques de temps et de volume). Deuxièmement, si RADIUS VSA 26-69 est configuré pour les statistiques de temps et de volume, vous devez également configurer un pare-feu ou un filtre de pare-feu à mise à jour rapide qui compte les paquets de service (les informations sur le paquet de services fournissent les statistiques de volume).

Le routeur utilise les attributs RADIUS et les VSA de Juniper Networks décrits dans la présentation des statistiques de comptabilité RADIUS pour l’accès des abonnés pour fournir les statistiques comptables de la session d’abonné.

Remarque :

La collecte de statistiques de service uniquement temporelles est prise en charge pour toutes les sessions de service. Toutefois, les statistiques de temps et de volume ne sont fournies que pour les sessions de pare-feu et de service de pare-feu à mise à jour rapide.

Pour configurer le routeur afin de fournir des statistiques comptables par service :

  1. Assurez-vous que les VSA RADIUS requis sont configurés.

    Voir le tableau 3 pour connaître les VSA que le routeur utilise pour la comptabilité par service.

  2. Configurez le filtre de pare-feu classique ou le filtre de mise à jour rapide pour compter les paquets de service.

Tableau 3 : VSA de Juniper Networks utilisés pour le calcul des sessions par service

Numéro d’attribut

Nom de l’attribut

Descriptif

Valeur

26-69

Statistiques de service

Activer ou désactiver les statistiques pour le service

  • 0 = désactiver

  • 1 = activer les statistiques de temps

  • 2 = activer les statistiques de temps et de volume

26-83

Session de service

Chaîne de service envoyée dans la comptabilité messages d’arrêt et de démarrage du routeur au serveur RADIUS

string : nom_service, avec les valeurs de paramètre envoyées par le serveur RADIUS dans l’attribut 26-65.

26-140

intervalle de comptes intérimaire de service

Temps écoulé entre les mises à jour comptables intermédiaires pour ce service

  • Portée = 600–86400 secondes

  • 0 = désactivé

Remarque :

Les valeurs sont arrondies au multiple supérieur de 10 minutes. Par exemple, un réglage de 900 secondes (15 minutes) est arrondi à 20 minutes (1200 secondes).

Traitement des VSA Cisco dans les messages RADIUS pour le provisionnement de services

Vous pouvez utiliser Cisco VSA dans les messages RADIUS pour provisionner et gérer des services dans un réseau d’accès par abonné. Dans la topologie de ce déploiement, la passerelle réseau haut débit (BNG) est connectée à :

  • Un serveur RADIUS, tel que le Steel-Belted Radius Carrier (SBRC), utilisé pour l’authentification et la comptabilité.

  • Application Cisco BroadHop utilisée comme serveur PCRF (Policy Control and Charging Rules Function) pour provisionner des services à l’aide de messages de changement d’autorisation (CoA) RADIUS.

Cisco BroadHop ne prend pas en charge les VSA de Juniper. Il utilise le Cisco VSA, Cisco-AVPair (26-1, IANA private enterprise number 9) avec des valeurs différentes pour activer et désactiver les services.

Pour activer un service, utilisez le VSA Cisco-AVPair (26-1) avec chacune des valeurs suivantes :

  • Valeur du . abonné :command=activer-le paramètre-service .

  • Valeur du paramètre abonné :service-name=service-name.

Pour désactiver un service, utilisez le VSA Cisco-AVPair (26-1) avec chacune des valeurs suivantes :

  • Valeur du paramètre abonné :command=deactivate-service .

  • Valeur du paramètre abonné :service-name=service-name.

Vous ne pouvez modifier aucun attribut dans les réponses d’authentification, de comptabilité ou CoA dans les messages RADIUS envoyés par le BNG. Tous les VSA Cisco autres que ceux utilisés pour provisionner les services sont considérés comme des attributs non pris en charge.

Pour configurer la comptabilité des services pour un profil d’accès pour un abonné :

  1. Spécifiez que vous souhaitez configurer la comptabilité des services.
  2. (Facultatif) Activez les mises à jour intermédiaires de la comptabilité des services et configurez la durée pendant laquelle le routeur ou le commutateur attend avant d’envoyer une nouvelle mise à jour de la comptabilité des services. Vous pouvez configurer un intervalle de 10 à 1440 minutes. Toutes les valeurs sont arrondies au multiple de 10 supérieur. Par exemple, les valeurs 811 à 819 sont toutes acceptées par la CLI, mais sont toutes arrondies à 820.
  3. (Facultatif) Configurez les types de statistiques à collecter. Vous pouvez spécifier que le routeur ou le commutateur collecte à la fois les statistiques de volume et de temps, ou uniquement les statistiques de temps pour les sessions d’abonnés. Lorsque vous modifiez le type de statistiques collectées, les abonnés actuels continuent d’utiliser la spécification de collecte précédente. Les abonnés qui se connectent après la modification utilisent la nouvelle spécification.

Vous pouvez également définir le numéro de port UDP pour configurer le port sur lequel le routeur qui fonctionne comme serveur de requêtes dynamiques RADIUS doit recevoir les demandes des serveurs RADIUS. Par défaut, le routeur écoute sur le port UDP 3799 les requêtes dynamiques provenant de serveurs RADIUS distants. Vous pouvez configurer le numéro de port UDP à utiliser pour les demandes dynamiques pour un profil d’accès spécifique ou pour tous les profils d’accès du routeur. Pour définir le numéro de port UDP, incluez l’instruction dynamic-request-port port-number au niveau ou [edit access profile profile-name radius-server server-address] de la [edit access radius-server server-address] hiérarchie.

Pour spécifier le port UDP globalement pour tous les profils d’accès :

Pour spécifier le port UDP d’un profil d’accès spécifique :

Configuration du comptage de paquets de service pour les statistiques de volume

La gestion des abonnés utilise le comptage des paquets de service pour générer des statistiques de volume pour chaque session de service. Pour configurer le comptage des paquets de service, vous spécifiez l’action de comptabilisation, puis la gestion abonné applique les résultats à un compteur nommé spécifique (__junos-dyn-service-counter) pour que RADIUS l’utilise.

L’action de comptabilité que vous configurez spécifie le mécanisme d’inventaire utilisé par la gestion des abonnés lors de la capture de statistiques, qu’il s’agisse de compteurs en ligne ou de compteurs différés. Les compteurs en ligne sont capturés lorsque l’événement se produit et n’incluent pas le traitement supplémentaire des paquets qui pourrait se produire après l’événement. Les compteurs différés (également appelés comptabilité précise) ne sont pas incrémentés tant que le paquet n’est pas mis en file d’attente pour la transmission, et incluent donc l’intégralité du traitement des paquets. Les compteurs différés fournissent un décompte plus précis des paquets que les compteurs en ligne et sont plus utiles pour la comptabilité et la facturation des abonnés.

Vous configurez le mécanisme de comptabilité en spécifiant soit l’action (pour les service-accounting-deferred compteurs différés), soit l’action (pour les service-accounting compteurs en ligne) au niveau de la [edit firewall family family-name filter filter-name term term-name then] hiérarchie.

Les deux mécanismes comptables s’excluent mutuellement, tant sur une base par durée que par filtre. En outre, les deux actions comptables s’excluent mutuellement avec l’action de comptage sur une base par trimestre.

Remarque :

Vous pouvez définir des compteurs différés pour les familles inet et inet6 pour les filtres classiques uniquement. Les filtres de mise à jour rapide ne prennent pas en charge les compteurs différés.

Pour activer le comptage des paquets de service :

  1. Configurez toutes les conditions de correspondance que vous souhaitez compter à l’aide de l’action de comptabilité de service. Par exemple :
  2. Spécifiez l’action de comptabilité pour le filtre.

    Pour utiliser des compteurs différés :

    Pour utiliser des compteurs en ligne :

Lorsque les conditions de correspondance du filtre sont remplies, le paquet est compté et appliqué au compteur de services connu (__junos-dyn-service-counter) pour être utilisé par le serveur RADIUS. Ce compteur fournit les statistiques de volume pour la comptabilité par service.

Conseil :

Vous ne pouvez pas utiliser l’action service-accounting ou l’action dans le service-accounting-deferred même terme qu’une count action.

Configuration de la comptabilité des services

La comptabilité des services est désactivée par défaut. Vous pouvez configurer la comptabilité des services à l’aide des attributs RADIUS reçus du serveur RADIUS externe ou en utilisant la CLI top configurer la comptabilité localement sur le routeur. Si vous configurez les deux, le paramètre RADIUS est prioritaire sur le paramètre CLI.

Dans certains réseaux, vous devez utiliser la CLI pour activer et désactiver la comptabilité des services et pour spécifier l’intervalle de comptabilité intermédiaire. Par exemple, le BNG peut être connecté à la fois à un serveur RADIUS et à un appareil tiers à l’aide d’une application qui utilise les CoA RADIUS pour le provisionnement de services, mais ne prend pas en charge les VSA de Juniper Networks. Pour plus d’informations sur ce cas d’utilisation, consultez Traitement des VSA Cisco dans les messages RADIUS pour le provisionnement de service.

Le Tableau 4 indique le type de statistiques de comptabilité de services collectées lorsque diverses combinaisons de configuration de comptabilité de services de la CLI locale et de la comptabilité de services RADIUS sont présentes :

Tableau 4 : Statistiques de comptabilité des types de services collectées en fonction des configurations CLI et RADIUS

Configuration CLI présente pour les statistiques de service

Configuration RADIUS présente pour les statistiques de service

Statistiques de service collectées

Aucun

Configuration de RADIUS

Configuration de la CLI

Configuration de RADIUS

Explicitement désactivé avec la valeur 0

Aucun

Le Tableau 5 indique la valeur de l’intervalle de comptabilité provisoire des services utilisée lorsque diverses combinaisons de configuration de comptabilité de service CLI et de RADIUS locale sont présentes :

Tableau 5 : valeur de l’intervalle de comptabilité provisoire de service en fonction des configurations CLI et RADIUS

Configuration CLI présente pour l’intervalle comptable intermédiaire du service

Configuration RADIUS présente pour l’intervalle comptable intermédiaire de service

Valeur de l’intervalle de comptabilité provisoire de service utilisée

Comptabilité intermédiaire sans service

Valeur RADIUS

Valeur de la CLI

Valeur RADIUS

Explicitement désactivé avec la valeur 0

Comptabilité intermédiaire sans service

Le Tableau 6 présente les résultats de deux exemples de combinaisons de configurations CLI et RADIUS.

Tableau 6 : Exemple de valeurs utilisées pour différentes configurations

CLI

RADIUS

Valeur utilisée

update-interval = 400

statistics = time

Intervalle intermédiaire (85) = 600

Statistiques de service (26-69) non définies

600

heure

update-interval = 400

statistics = time

Intervalle intérimaire (85) non défini

Statistiques de service (26-69) = 2, temps et volume

400

Temps et volume

Pour configurer la comptabilité des services pour un profil d’accès pour un abonné :

  1. Spécifiez que vous souhaitez configurer la comptabilité des services.
  2. (Facultatif) Activez les mises à jour intermédiaires de la comptabilité des services et configurez la durée pendant laquelle le routeur ou le commutateur attend avant d’envoyer une nouvelle mise à jour de la comptabilité des services. Vous pouvez configurer un intervalle de 10 à 1440 minutes. Toutes les valeurs sont arrondies au multiple de 10 supérieur. Par exemple, les valeurs 811 à 819 sont toutes acceptées par la CLI, mais sont toutes arrondies à 820.
  3. (Facultatif) Configurez les types de statistiques à collecter. Vous pouvez spécifier que le routeur ou le commutateur collecte à la fois les statistiques de volume et de temps, ou uniquement les statistiques de temps pour les sessions d’abonnés. Lorsque vous modifiez le type de statistiques collectées, les abonnés actuels continuent d’utiliser la spécification de collecte précédente. Les abonnés qui se connectent après la modification utilisent la nouvelle spécification.

Comprendre l’activation du service par défaut du remplacement de la comptabilité Radius par service

Découvrez comment comprendre l’activation par défaut du service de remplacement de la comptabilité RADIUS par service

Améliorer la gestion des services réseau avec la comptabilité par service sur RADIUS vous permet de personnaliser les configurations comptables par service. Cela permet une comptabilité personnalisée pour chaque service au sein d’une session d’abonné. De plus, l’activation du service par défaut garantit une disponibilité continue du service en attribuant un profil de service local lorsque les serveurs RADIUS externes sont inaccessibles. Cette fonctionnalité sert de solution de repli aux sessions PPPoE pour maintenir la résilience du service. Configurez ces fonctionnalités à l’aide d’options telles que service-profile <service-name>; l’activation du service par défaut et accounting-server [<list-of-server-addresses>]; le remplacement RADIUS, garantissant ainsi l’intégration dans les systèmes existants sans affecter la haute disponibilité ou la sécurité. Ces améliorations offrent un contrôle et une flexibilité précis, optimisant la gestion des sessions de service et adaptant la comptabilité pour répondre efficacement aux besoins opérationnels.

Avantages

  • Flexibilité accrue grâce à des configurations comptables uniques pour chaque service, permettant une gestion de service sur mesure pour chaque exigence opérationnelle.

  • La disponibilité continue du service via l’activation du service par défaut maintient les sessions d’abonnés même lorsque les serveurs d’authentification externes sont hors service.

  • Gestion des services résiliente grâce à l’attribution automatique d’un profil de service local de repli pour éviter les interruptions de service en cas de panne de serveur.

  • Configuration réseau simplifiée grâce à l’intégration de mises à jour dans les systèmes existants, ce qui réduit la complexité de l’implémentation sans compromettre la stabilité du système.

  • Efficacité opérationnelle sans introduction de nouvelles interfaces de programmation d’applications, de modifications SNMP ou de messages de journal système, ce qui facilite l’adoption et minimise les difficultés d’intégration.

Vue d’ensemble

La mise en œuvre du remplacement de la comptabilité RADIUS par service permet de personnaliser les configurations de comptabilité par service au sein d’une session d’abonné. Spécifiez des serveurs de comptabilité RADIUS distincts et des intervalles pour chaque service afin d’améliorer la précision de la gestion des services. Utilisez l’option accounting-server [<list-of-server-addresses>]; de configuration pour définir des listes de serveurs uniques pour chaque service, en alignant la comptabilité sur les besoins opérationnels spécifiques. De plus, update-interval <n>; permet d’ajuster les intervalles de mise à jour comptable, assurant la collecte des données à des fréquences optimales adaptées aux demandes de service.

L’activation du service par défaut garantit une disponibilité ininterrompue du service en attribuant un profil de service local de repli lorsque les serveurs RADIUS externes sont inaccessibles. Agissant comme une solution de repli pour les sessions PPPoE, comme les sessions DHCP, il permet service-profile <service-name>; d’activer un profil de service local prédéfini, maintenant l’accès aux services essentiels en cas de panne de serveur externe. default-service-local-only; Affine les fonctionnalités en limitant l’activation du service par défaut aux scénarios d’authentification locale, en activant des services de repli uniquement lorsque cela est nécessaire.

Ces améliorations s’intègrent de manière transparente aux systèmes existants sans modifier la haute disponibilité ou les protocoles de sécurité. Ils exploitent les structures de configuration existantes pour mettre en œuvre des fonctionnalités avancées de gestion des services, simplifiant ainsi l’adoption et minimisant la complexité de l’intégration, tout en maintenant l’efficacité opérationnelle tout en améliorant la flexibilité et la fiabilité de la gestion des services.

Configuration des remplacements de comptabilité RADIUS pour les services

Pour affecter un serveur de comptabilité RADIUS spécifique à un service, incluez les instructions suivantes dans le [edit access profile profile-name service] hierarchy level]

profile-name — Nom du profil d’accès.

service-name — Nom du service.

server-address — Adresse IP ou adresses du serveur de comptabilité RADIUS

Configuration de l’intervalle de mise à jour comptable

Pour configurer l’intervalle de mise à jour comptable d’un service, incluez les instructions suivantes au niveau de la [edit access profile profile-name service] hiérarchie :

Où :

n : intervalle de mise à jour, en secondes.

Configuration de l’activation du service par défaut :

Pour spécifier un profil de service local et limiter l’activation du service à des scénarios uniquement locaux, incluez les instructions suivantes au niveau de la hiérarchie [edit access profile profile-name] :

Remarque : L’instruction default-service-local-only limite l’activation du service aux recherches de profil local uniquement. Utilisez ce paramètre lorsque la disponibilité du serveur RADIUS externe ne peut être garantie.

Conservation des informations comptables RADIUS pendant une panne du serveur de comptabilité

Si le routeur perd le contact avec le serveur de comptabilité RADIUS, comme illustré à la Figure 1, que ce soit en raison d’une panne de serveur ou d’un problème dans le réseau se connectant au serveur, vous pouvez perdre toutes les informations de facturation qui auraient été reçues par le serveur. La sauvegarde comptable RADIUS préserve les données comptables qui s’accumulent pendant la panne. Si vous n’avez pas configuré la sauvegarde comptable RADIUS, les données comptables sont perdues pendant la durée de la panne à partir du moment où le routeur a épuisé ses tentatives pour reprendre contact avec le serveur RADIUS. La valeur configurable de nouvelle tentative détermine le nombre de fois que le routeur tente de contacter le serveur.

Figure 1 : Topologie avec perte d’accès à Accounting Server Network diagram showing subscribers connecting through an access network to an MX Series router. The router links to a RADIUS authentication server and the Internet. A red X indicates a failed connection to the RADIUS accounting server.

Par défaut, le routeur doit attendre l’expiration du minuteur de retour avant de pouvoir tenter de contacter à nouveau le serveur qui ne répond pas. Toutefois, lorsque vous configurez la sauvegarde comptable, le minuteur de rétablissement est désactivé et le routeur retente immédiatement ses demandes de comptabilité dès que le routeur ne reçoit pas d’accusés de réception comptables. La sauvegarde comptable suit la séquence suivante :

  1. Le routeur ne reçoit pas les accusés de réception comptables du serveur.

  2. Le routeur tente immédiatement de contacter le serveur de comptabilité et marque le serveur comme hors ligne si le routeur ne reçoit pas d’accusé de réception avant d’épuiser le nombre de tentatives.

  3. Le routeur tente ensuite de contacter à tour de rôle chaque serveur comptable supplémentaire configuré dans le profil RADIUS.

    Si un serveur est atteint, le routeur reprend l’envoi de requêtes de comptabilité à ce serveur.

  4. Si aucun des serveurs ne répond ou si aucun autre serveur ne figure dans le profil, le routeur déclare un délai d’expiration et commence à sauvegarder les données comptables. Il retient tous les messages d’arrêt comptable et ne transfère pas les nouvelles demandes de comptabilité au serveur.

  5. Pendant la panne, le routeur envoie un seul message d’arrêt comptable en attente aux serveurs à intervalles réguliers.

  6. Si l’un des serveurs accuse réception de la réception, le routeur envoie tous les messages d’arrêt en attente à ce serveur par lots au même intervalle jusqu’à ce que tous les messages d’arrêt stockés aient été envoyés. Cependant, toute nouvelle demande de comptabilité est envoyée immédiatement plutôt que d’être retenue et envoyée périodiquement.

Le routeur relit les messages d’arrêt de comptabilité au serveur dans le bon ordre, car il préserve à la fois l’ordre temporel entre les abonnés et l’ordre causal entre les demandes d’arrêt de service et de session pour chaque abonné. Seuls les messages d’arrêt de comptabilité sont sauvegardés, car ils incluent l’heure de début et la durée des sessions et toutes les statistiques comptables. Il n’est donc pas nécessaire de retenir les messages de début de comptabilité, qui finissent par expirer. Les mises à jour intermédiaires ne sont pas sauvegardées et expirent également ; Si la session reste active, la prochaine mise à jour intermédiaire après le rétablissement de la connexion au serveur fournit les informations comptables intermédiaires.

Vous pouvez configurer le nombre de messages d’arrêt de comptabilité que le routeur peut mettre en file d’attente en attendant la restauration du contact avec le serveur de comptabilité. Pour préserver les données comptables actuelles de préférence à la collecte de nouvelles données comptables, les connexions des abonnés échouent dès que le nombre maximum de messages a été retenu. Les connexions des abonnés reprennent immédiatement lorsque la file d’attente en attente passe en dessous de la limite de file d’attente.

Remarque :

Les messages d’arrêt de comptabilité de service sont retenus pour un maximum de dix services par abonné. Si un abonné tente d’activer un onzième service alors que ce serveur de comptabilité est hors ligne, l’activation échoue.

Le routeur peut conserver les messages comptables en attente jusqu’à 24 heures. Lorsque la période de détention maximale configurable est écoulée, tous les messages d’arrêt comptable encore dans la file d’attente sont vidés, même si le serveur de comptabilité est de nouveau en ligne. Il en résulte que les connexions des abonnés reprennent immédiatement si elles échouent parce que la limite maximale en attente a été atteinte.

Tous les messages en attente sont également vidés dans l’une des circonstances suivantes :

  • Si vous supprimez le dernier serveur de comptabilité du profil d’accès, car il n’y a pas d’endroit pour envoyer les messages.

  • Si vous supprimez la configuration de sauvegarde comptable.

Pendant que le routeur retient les messages d’arrêt de la comptabilité, vous pouvez forcer le routeur à tenter de contacter immédiatement le serveur de comptabilité, plutôt que de lui permettre d’attendre l’expiration de l’intervalle périodique. Dans ce cas, le routeur relit d’abord un lot de messages d’arrêt au serveur, avec l’un des résultats suivants :

  • Si le routeur reçoit un accusé de réception, il marque le serveur comme étant en ligne et commence à relire tous les messages d’arrêt en attente restants par lots.

  • Si le routeur ne reçoit pas l’accusé de réception, il reprend l’envoi d’un seul message d’arrêt comptable en attente à l’intervalle périodique.

Lorsqu’un abonné se déconnecte alors que le serveur de comptabilité est hors connexion, les demandes d’arrêt de comptabilité pour l’abonné et la session sont mises en file d’attente et relues sur le serveur lorsqu’il est en ligne. Dans ce cas, les informations de session de l’abonné et de la session de service sont conservées, de sorte que le routeur peut envoyer une demande de comptabilité correcte lorsque le serveur est de nouveau en ligne.

Dans le cas d’un basculement gracieux du moteur de routage alors que le serveur de comptabilité est hors ligne, les messages d’arrêt en attente peuvent être relus à partir du moteur de routage actif lorsque le serveur est à nouveau en ligne.

Remarque :

Lorsque la sauvegarde de comptabilité RADIUS est configurée, vous devez utiliser des serveurs différents pour l’authentification et la comptabilité RADIUS. L’authentification de l’abonné échoue lorsque le même serveur est configuré pour l’authentification et la comptabilité.

Si le serveur RADIUS agit pour le compte d’autres serveurs de comptabilité ou d’authentification RADIUS back-end et leur transfère les demandes, les abonnés peuvent être authentifiés mais les demandes de comptabilité ne sont pas envoyées.

Utilisez la commande show network-access aaa statistics pour afficher les statistiques comptables de sauvegarde.

Configuration des options de sauvegarde pour la comptabilité RADIUS

Vous pouvez configurer la sauvegarde de comptabilité RADIUS pour conserver les données comptables lorsque le serveur de comptabilité est indisponible en raison d’une panne de serveur ou de réseau. Lorsque la sauvegarde est configurée, les messages d’arrêt de comptabilité RADIUS sont retenus et mis en file d’attente pour être envoyés lorsque la connectivité est rétablie. Vous pouvez spécifier le nombre maximal de messages d’arrêt qui peuvent être mis en file d’attente. Lorsque ce nombre maximal est atteint, les connexions ultérieures des nouveaux abonnés échouent, car il n’y a plus de capacité pour conserver les données comptables des nouvelles sessions.

Vous pouvez également configurer la durée pendant laquelle les messages en file d’attente peuvent être conservés. À l’expiration de cette période, tous les arrêts comptables en attente sont vidés de la file d’attente, même si le serveur de comptabilité est de nouveau en ligne.

MISE EN GARDE :

Avant de configurer la sauvegarde de comptabilité RADIUS, assurez-vous que la comptabilité RADIUS et l’authentification RADIUS sont configurées sur des serveurs différents. L’authentification de l’abonné échoue lorsque le même serveur est configuré pour l’authentification et la comptabilité.

  1. Activez la sauvegarde comptable pour utiliser les valeurs par défaut.
  2. (Facultatif) Configurez le nombre d’arrêts de comptabilité que le routeur peut conserver lorsque le serveur de comptabilité est hors connexion.
  3. (Facultatif) Configurez la durée pendant laquelle le routeur attend les arrêts comptables avant de les vider.

Par exemple, les instructions suivantes configurent les options de sauvegarde pour tous les comptes d’abonnés ; Ces instructions spécifient que le routeur ne contient pas plus de 32 000 arrêts comptables en attente (auquel cas toutes les connexions d’abonné suivantes échouent) et ne les conserve pas plus de 6 heures (après quoi tous les messages en attente sont vidés et les connexions des abonnés reprennent en cas d’échec :

Utilisez la commande show network-access aaa statistics pour afficher les statistiques comptables de sauvegarde.

forçant le routeur à contacter immédiatement le serveur de comptabilité

En cas de panne du serveur de comptabilité alors que la sauvegarde de comptabilité RADIUS est activée, par défaut, le routeur attend l’expiration d’un intervalle de temps avant de contacter le serveur hors ligne. Plutôt que d’attendre que cet intervalle soit écoulé, vous pouvez forcer le routeur à contacter immédiatement le serveur en exécutant la request network-access aaa replay pending-accounting-stops commande. Le routeur envoie un lot de demandes d’arrêt comptable en attente au serveur. Si le routeur reçoit un accusé de réception du serveur, le routeur continue de relire les messages en attente au serveur par lots à intervalles réguliers. Si le routeur n’obtient pas cet accusé de réception, il reprend l’envoi d’un seul message d’arrêt comptable en attente à l’intervalle périodique.

Pour forcer le routeur à contacter immédiatement le serveur de comptabilité hors ligne :

  • Demandez à ce que les messages soient rejoués.

Surveillance des messages d’arrêt en attente de comptabilité RADIUS

Objet

Affichez des informations sur les messages d’arrêt de comptabilité RADIUS qui sont retenus en raison d’une impossibilité de contacter le serveur de comptabilité RADIUS.

Mesures à prendre

Lorsque vous voulez savoir si le nombre de messages d’arrêt comptable en attente approche du maximum, vous pouvez afficher un nombre simple de demandes en attente :

Vous pouvez utiliser d’autres commandes pour afficher plus d’informations sur les messages comptables. L’exemple suivant affiche des informations pour tous les services de la session de comptabilité pour l’utilisateur, vjshah29@example.com. Bien que cet exemple ne montre qu’un seul utilisateur, cette commande affiche en fait les informations de tous les abonnés pour lesquels la comptabilité est sauvegardée.

Vous pouvez afficher des informations récapitulatives pour tous les utilisateurs disposant d’un profil d’accès particulier. Dans l’exemple suivant, un seul utilisateur, vjshah29@example.com, possède le profil d’accès spécifié, ce-ppp-profile :

Vous pouvez également afficher des informations récapitulatives pour tous les abonnés qui ont des messages d’arrêt de compte en attente, quel que soit le profil d’accès. L’exemple suivant affiche des informations pour deux utilisateurs. Le larry@example.com abonné n’étant pas représenté dans l’exemple précédent, il doit avoir un profil d’accès différent de celui de vjshah29@example.com, même s’il a reçu les mêmes services.

Suspension de la comptabilité de RADIUS et définition des statistiques comptables de base Présentation

Dans certains déploiements de fournisseurs d’entreprise, la tenue et la préservation des enregistrements comptables peuvent être nécessaires lors de la mise à niveau du plan de contrôle d’un serveur de comptabilité RADIUS, lors d’une mise à niveau du système de facturation pour les abonnés ou lorsque des serveurs RADIUS sont arrêtés pour maintenance. La comptabilité RADIUS, la comptabilité des abonnés et des services sont généralement utilisées dans ces topologies client pour l’utilisation basée sur le volume du trafic des abonnés et le calcul des coûts. Les abonnés peuvent également être facturés en fonction du niveau de service et de l’utilisation, plutôt que de se voir facturer un tarif fixe quelle que soit l’utilisation.

À partir de la version 15.1R4 de Junos OS, vous pouvez suspendre temporairement la comptabilité à l’échelle du système jusqu’à ce que vous la repreniez manuellement. Pendant la période de suspension, les abonnés actuels restent connectés, mais les abonnés peuvent se déconnecter et de nouvelles sessions d’abonnés peuvent être lancées. Les messages de demande de comptabilité RADIUS Acct-Start, Interim-Update et Acct-Stop ne sont pas générés lorsque la comptabilité est suspendue ; le routeur n’envoie aucun message de comptabilité au serveur RADIUS. Par exemple, si un abonné se déconnecte pendant la suspension, aucune demande Acct-Stop n’est envoyée au serveur.

Une fois la comptabilité suspendue, toutes les demandes de comptabilité sont abandonnées, même si le routeur est configuré pour conserver les messages de comptabilité en attente jusqu’à 24 heures. Lorsque la comptabilité reprend, les nouvelles demandes de comptabilité peuvent être placées dans la file d’attente en attente, mais les demandes en attente lors de l’arrêt de la comptabilité ne sont plus disponibles.

Remarque :

Nous ne recommandons pas aux opérateurs de suspendre la comptabilité en tant que pratique standard pour les mises à niveau des systèmes. Cependant, certains opérateurs peuvent la trouver utile dans les environnements de fournisseurs de services lorsqu’une mise à niveau de l’infrastructure des serveurs est critique et nécessaire immédiatement.

Pendant la suspension de la comptabilité, les compteurs statistiques continuent de se mettre à jour. Vous pouvez éventuellement demander qu’une opération de base soit effectuée pour les compteurs de temps et de volume des sessions d’abonnés et de service. Dans ce cas, lorsque la comptabilité est reprise, les statistiques sont rapportées par rapport aux valeurs de référence. Vous ne pouvez commencer l’opération de base qu’après le début de la suspension et avant le début de la mise à niveau. Vous ne pouvez émettre la demande de référence qu’une seule fois par suspension. La CLI signale une erreur si vous émettez à nouveau la commande.

Remarque :

Les statistiques ne concernent que les abonnés pour lesquels la comptabilité provisoire est activée.

Les attributs RADIUS suivants peuvent être affectés pour les abonnés qui sont connectés lorsque la référence est demandée et qui sont toujours connectés lorsque la comptabilité reprend :

  • Heure de session

  • Octets d’entrée acct

  • acct-output-octets

  • Acct-Input-Packets

  • acct-sortie-paquets

  • Acct-Input-Gigawords

  • acct-output-gigawords

  • IPv6-acct-input-octets

  • IPv6-acct-output-octets

  • IPv6-acct-input-packets

  • IPv6-acct-output-packets

  • IPv6-acct-input-gigawords

  • IPv6-acct-output-gigawords

Séquence des événements pendant la suspension, la mise en référence et la reprise de la comptabilité

La séquence d’événements suivante se produit lorsque vous suspendez la comptabilité, générez une base de référence et redémarrez les processus comptables :

  1. Exécutez la request network-access aaa accounting suspend commande de suspension de la comptabilité.

    1. Un message de journalisation du système est généré pour indiquer que la comptabilité a été suspendue.

    2. Toute la comptabilité, y compris accounting-backup-options, est suspendue pour tous les serveurs de comptabilité dans tous les contextes de routage.

  2. Exécutez la request network-access aaa accounting baseline commande pour générer une base de référence.

    1. Un message de journalisation du système est généré pour indiquer que la base de référence a commencé pour les statistiques comptables.

    2. Les statistiques de temps et de volume pour chaque abonné sont définies sur la valeur de base. Le temps nécessaire pour terminer le processus de référence est indéterminé, en fonction du nombre de détails statistiques.

    3. Un message de journalisation du système est généré pour indiquer que la mise en ligne de base est terminée.

  3. Exécutez la commande lorsque la request network-access aaa accounting resume base de référence est terminée pour redémarrer les processus comptables.

    1. Un message de journalisation du système est généré pour indiquer que la comptabilité a repris.

    2. Toutes les options de comptabilité précédemment configurées sont réactivées.

L’opération de référence tente de déterminer la base de référence des compteurs de temps et de volume pour chaque abonné. Les compteurs d’abonnés ne sont définis sur des valeurs de référence que si la comptabilité provisoire est activée pour l’abonné à l’aide de l’instruction set update-interval minutes au niveau de la [edit access profile profile-name accounting] hiérarchie. Si la comptabilité provisoire n’est pas activée pour un abonné, les compteurs de cet abonné correspondant ne sont pas mappés aux valeurs de référence.

Une fois la demande de référence exécutée, une période de temps non spécifiée s’écoule pour établir la référence de tous les enregistrements d’abonnés. Au cours de cet intervalle, les statistiques d’un abonné peuvent s’accumuler lorsque les informations statistiques d’un autre abonné sont établies. Parfois, après le début de la définition de la base de référence, les compteurs de certains services peuvent être inexacts et incohérents en raison du trafic livré à un abonné alors que les compteurs de cet abonné sont définis de référence. Lorsque la commande de ligne de base a été exécutée, la comptabilité ne peut pas être reprise tant que la ligne de base n’est pas terminée. Si vous exécutez la commande alors que la comptabilité n’est pas suspendue ou que la mise en ligne de base est en cours, la commande échoue. La commande signale une erreur si la licence comptable n’est pas installée.

Lignes directrices pour la suspension de la comptabilité et l’établissement de bases de référence des statistiques

Gardez à l’esprit les points suivants lorsque vous suspendez la comptabilité et spécifiez une base de référence pour les statistiques :

  • La suspension de la comptabilité dans un environnement où des seuils (ou des quotas) sont applicables n’est pas prise en charge. Cela inclut les environnements dans lesquels les seuils Gx-Plus et Juniper Networks de contrôle des sessions et des ressources (SRC) ou les quotas de volume de sessions RADIUS sont en vigueur pour n’importe quel abonné. La demande de suspension de comptabilité échoue si un abonné a des seuils ou des quotas.

  • L’activation des services de seuil (ou de quota) n’est pas autorisée lorsque la comptabilité est suspendue.

  • La base de référence comptable n’est pas prise en charge lorsque la comptabilité n’est pas suspendue.

  • Vous ne pouvez pas spécifier plus d’une demande de référence pendant une suspension de la comptabilisation.

  • La base de référence pour les abonnés qui ne sont pas configurés avec la comptabilité provisoire n’est pas prise en charge.

  • Le temps nécessaire à l’exécution de l’opération de base est indéterminé. Elle dépend de la quantité et de la profondeur des statistiques collectées et est proportionnelle au nombre d’abonnés et de sessions de service actives au moment du démarrage de la base de référence. La commande échoue si vous tentez de reprendre la comptabilité alors que la définition de la base de référence est toujours en cours.

  • Vous ne pouvez pas utiliser les commandes pour suspendre, définir une base de référence ou reprendre la comptabilité pendant un processus ISSU unifié. Si vous tentez d’exécuter un ISSU unifié alors que la ligne de base est en cours, lorsque l’état du démon du châssis passe à l’état DAEMON_ISSU_PREPARE, les processus d’authentification et de moteur de transfert de paquets suspendent la définition de base sur une limite de session et reprennent après le basculement moteur de routage vers la version vers laquelle l’appareil est mis à niveau.

  • Si un basculement GRES (Graceful moteur de routage switchover) se produit alors que la comptabilité est suspendue ou que la référence est en cours, l’état de suspension ou de référence est conservé après le redémarrage du routeur. Dans un tel scénario, la comptabilité est suspendue après le redémarrage du routeur et les abonnés pour lesquels des compteurs restent à établir sont définis après la mise en ligne du routeur.

Exemples de scénarios de suspension et de mise en ligne de la comptabilité des abonnés

Considérez le scénario suivant :

  1. La comptabilité provisoire est configurée pour l’abonné X. Il n’est pas configuré pour les abonnés Y et Z.

  2. La dernière demande de déclaration en détail intermédiaire envoyée avant la suspension de la reddition de comptes comprend des statistiques pour l’abonné X ; Jusqu’à présent, 50 000 octets de trafic ont été envoyés pour cet abonné. Bien que 20 000 octets aient été envoyés pour l’abonné Y et 10 000 octets pour l’abonné Z, cette information n’a pas encore été déclarée parce qu’ils n’ont pas configuré de comptabilité provisoire.

  3. La comptabilité est suspendue.

  4. Début de la définition des références. Le nombre actuel d’abonnés X est de 50 000 octets ; Il s’agit de la valeur de base pour l’abonné. Aucune valeur de référence n’est établie pour les abonnés X et Y, car ils n’ont pas configuré de comptabilité intermédiaire.

  5. Pendant que la définition de la base de référence est en cours, le trafic continue d’être envoyé pour les trois abonnés : 150 000 octets pour l’abonné X, 80 000 octets pour l’abonné Y et 20 000 octets pour l’abonné Z.

  6. L’abonné Z se déconnecte. Aucune demande Acct-Stop n’est envoyée car la comptabilité est suspendue. Par conséquent, les statistiques comptables finales sont perdues pour cet abonné.

  7. La définition des bases de référence est terminée.

  8. La comptabilité reprend.

  9. L’abonné X se déconnecte. Bien que 200 000 octets au total aient été envoyés pour l’abonné X, l’enregistrement Acct-Stop ne rapporte que 150 000 octets : 200 000 octets au total moins la ligne de base de 50 000 octets.

  10. L’abonné Y se déconnecte. Étant donné que 100 000 octets au total ont été envoyés pour l’abonné Y et qu’il n’y a pas de valeur de référence, l’enregistrement Acct-Stop indique le total de 100 000 octets.

Le Tableau 7 résume ce scénario.

Tableau 7 : Résumé du scénario de suspension de la comptabilisation et de référence

Abonné

Comptabilité intermédiaire configurée

Octets avant suspension

Octets après le début de la configuration de base

Nombre total d’octets

Octets dans acct-stop à la reprise de la comptabilité

X

Oui

50,000

150,000

200,000

150,000

Y

Non

20,000

80,000

100,000

100,000

Z

Non

10,000

20,000

30,000

S.O.

Configuration de la suspension de la comptabilité RADIUS et des statistiques comptables de base

Vous pouvez suspendre temporairement la comptabilité à l’échelle du système pendant la durée d’une mise à niveau ou d’une action de maintenance du système, jusqu’à ce que vous repreniez manuellement la comptabilité. Pendant la période de suspension, les abonnés actuels restent connectés, mais les abonnés peuvent se déconnecter et de nouvelles sessions d’abonnés peuvent être lancées. Les messages RADIUS Acct-Start, Interim-Update et Acct-Stop ne sont pas générés lorsque la comptabilité est suspendue ; le routeur n’envoie aucun message de comptabilité au serveur RADIUS. Par exemple, si un abonné se déconnecte pendant la suspension, aucun Acct-Stop n’est envoyé au serveur.

Remarque :

Nous ne recommandons pas aux opérateurs de suspendre la comptabilité en tant que pratique standard pour les mises à niveau des systèmes. Cependant, certains opérateurs peuvent la trouver utile dans les environnements de fournisseurs de services lorsqu’une mise à niveau de l’infrastructure des serveurs est critique et nécessaire immédiatement.

Pour configurer la suspension des processus comptables, créez une base de référence des statistiques après l’arrêt de la comptabilité et reprenez la comptabilité une fois le processus de référence terminé :

  1. Suspendre la comptabilité des abonnés.

    Un message syslog est généré pour indiquer que la comptabilité est suspendue. Toute la comptabilité (y compris les options de sauvegarde comptable) est suspendue pour tous les serveurs de comptabilité et tous les contextes de routage.

  2. (Facultatif) Commencez à établir des statistiques comptables de base pour les abonnés qui ont configuré une comptabilité intermédiaire.

    Le routeur implémente la base de référence en lisant et en stockant les statistiques lorsque la ligne de base est définie. Les valeurs de référence sont soustraites lorsque vous récupérez les statistiques relatives à la base de référence après la reprise de la comptabilité. Un message syslog est généré pour indiquer le début de la définition de la base de référence. Les statistiques de temps et de volume pour chaque abonné sont définies sur la valeur de base. Le temps nécessaire pour terminer le processus de référence peut varier en fonction du nombre de détails statistiques. Un message syslog est généré lorsque la définition des statistiques de base est terminée.

  3. Reprenez la comptabilité une fois la définition des bases de référence terminée.

    Un message syslog est généré pour indiquer que la comptabilité a repris. Toutes les options comptables précédemment configurées sont réactivées.

Tableau de l’historique des modifications

La prise en charge des fonctionnalités est déterminée par la plateforme et la version que vous utilisez. Utilisez l’explorateur de fonctionnalités pour déterminer si une fonctionnalité est prise en charge sur votre plateforme.

Libération
Descriptif
15.1R4
À partir de la version 15.1R4 de Junos OS, vous pouvez suspendre temporairement la comptabilité à l’échelle du système jusqu’à ce que vous la repreniez manuellement.