Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Attributs et options de port RADIUS NAS

Configuration manuelle de l’attribut RADIUS NAS-Port-ID

La gestion des abonnés utilise l’ID de port NAS (attribut RADIUS 87) pour fournir une description de l’interface qui identifie l’interface physique utilisée pour authentifier les abonnés. L’ID de port NAS est inclus dans les messages RADIUS Access-Request, Acct-Start, Acct-Stop, Acct-On et Acct-Off.

Vous pouvez configurer des profils d’accès pour spécifier des informations supplémentaires dans l’ID de port NAS. Les informations supplémentaires peuvent être n’importe quelle combinaison de la description de l’interface (la valeur par défaut), de l’ID de circuit de l’agent, de l’ID de l’agent distant et de l’identifiant NAS. Vous pouvez également spécifier un caractère de délimiteur facultatif, qui sépare les valeurs d’un ID de port NAS. Le caractère de délimiteur par défaut est le caractère de hachage (#).

L’ID de port NAS pour les interfaces non-canalisées est constitué d’une interface-description chaîne avec l’un des formats suivants :

  • Format par défaut :

    interface-type-slot/adapter/port.subinterface[:svlan-vlan]

    Par exemple, ge-1/2/0.100:100.

  • Formatez lorsque vous utilisez un VLAN demux comme interface logique sous-jacente :

    interface-type-slot/adapter/port.demux0.subinterface[:svlan-vlan]

    Par exemple, ge-1/2/0.demux0.100:100-100

  • Formatez lorsque vous utilisez un VLAN demux comme interface logique sous-jacente pour une interface Ethernet agrégée :

    aeinterface-number.demux0.subinterface[:svlan-vlan]

    Par exemple, ae1.demux0.101:100-101

À partir de la version 17.3R1 de Junos OS, un numéro de port logique est ajouté au format par défaut pour les interfaces canalisées uniquement. Pour les interfaces canalisées, le format par défaut d’un NAS-Port-ID est constitué de la chaîne suivante interface-description :

interface-type-slot/adapter/logical-port-number.subinterface[:svlan-vlan]

Par exemple, xe-0/1/143.4-5.6.

Vous pouvez éventuellement configurer le format de description de l’interface dans un profil d’accès pour exclure l’adaptateur, le canal ou les informations de sous-interface.

Vous pouvez éventuellement configurer un profil d’accès qui spécifie que l’identifiant NAS-Port-ID inclut l’identifiant NAS, l’ID de circuit de l’agent et l’ID de l’agent distant, en plus de la description de l’interface par défaut. Pour cette configuration, le NAS-Port-ID se compose de la chaîne suivante :

nas-identifier#interface-description#agent-circuit-id#agent-remote-id

Par exemple :

retailer25#ge-1/2/0.100:100#ACI 12/1/22/1230:1.1.23#ARI 55/2/23.9999:10.11.1923

Note:

L’ID de port NAS affiche les valeurs configurées dans l’ordre suivant (où # se trouve le délimiteur) :

nas-identifier#interface-description#agent-circuit-id#agent-remote-id

Configuration d’un ID de port NAS avec des options supplémentaires

L’ID de port NAS (attribut RADIUS 87) identifie l’interface physique que la gestion des abonnés utilise pour authentifier les abonnés. Par défaut, le NAS-Port-ID inclut la interface-description valeur qui décrit l’interface physique. Vous pouvez inclure les valeurs facultatives suivantes dans le NAS-Port-ID :

  • agent-circuit-id

  • agent-remote-id

  • interface-description

  • interface-text-description

  • nas-identifier

  • postpend-vlan-tags

Note:

Si vous spécifiez des valeurs facultatives, la valeur par défaut interface-description n’est plus automatiquement incluse. Vous devez spécifier explicitement la interface-description valeur si vous souhaitez qu’elle s’affiche dans le NAS-Port-ID.

Lorsque vous spécifiez des valeurs facultatives, le routeur les organise dans l’ordre par défaut suivant, où le # caractère est le délimiteur par défaut :

nas-identifier # interface-description # interface-text-description # agent-circuit-id # agent-remote-id # postpend-vlan-tags

Vous pouvez utiliser l’option order pour configurer l’ordre explicite dans lequel les valeurs facultatives spécifiées apparaissent dans la chaîne NAS-Port-ID.

Pour configurer des valeurs facultatives dans la chaîne NAS-Port-ID :

  1. Spécifiez le profil d’accès que vous souhaitez configurer.
  2. Spécifiez que vous souhaitez configurer les options RADIUS.
  3. Spécifiez le caractère à utiliser comme délimiteur entre les différentes valeurs d’attribut dans l’ID de port NAS. Par défaut, la gestion des abonnés utilise le caractère de hachage (#).
  4. Spécifiez que vous souhaitez configurer le format du NAS-Port-ID.
  5. (Facultatif) Spécifiez les valeurs facultatives que vous souhaitez inclure dans la chaîne NAS-Port-ID. Les valeurs facultatives apparaissent dans l’ordre par défaut.
  6. (Facultatif) Pour spécifier un ordre explicite non par défaut dans lequel les valeurs facultatives apparaissent dans la chaîne NAS-Port-ID, incluez l’option order avant chaque valeur optionnelle. Spécifiez les valeurs dans l’ordre dans lequel vous souhaitez qu’elles apparaissent.

Configuration de l’ordre dans lequel les valeurs optionnelles apparaissent dans l’ID NAS-Port

En plus de spécifier les valeurs que vous souhaitez inclure dans le NAS-Port-ID, vous pouvez utiliser l’option pour spécifier l’ordre order explicite dans lequel vous souhaitez que les valeurs apparaissent.

Par défaut, le routeur organise les valeurs spécifiées dans l’ordre suivant, où le # caractère est le délimiteur :

Note:

L’ordre par défaut et l’ordre personnalisé sont mutuellement exclusifs. La configuration échoue si vous essayez de spécifier les deux.

Pour configurer l’ordre spécifique dans lequel vous souhaitez que les valeurs facultatives apparaissent dans l’ID de port NAS :

  1. Spécifiez que vous souhaitez configurer le format du NAS-Port-ID.
  2. Incluez l’option order avant chaque valeur optionnelle que vous souhaitez inclure dans le NAS-Port-ID. Spécifiez les valeurs facultatives dans l’ordre dans lequel vous souhaitez qu’elles apparaissent.

    Cette configuration configure la chaîne NAS-Port-ID suivante, où le % caractère est le délimiteur :

    interface-description % nas-identifier % agent-remote-id % interface-text-description

  3. (Facultatif) Pour ajouter une valeur optionnelle à une chaîne NAS-Port-ID existante :

    Utilisez l’option order et le nom de la valeur optionnelle pour ajouter la nouvelle valeur au NAS-Port-ID existant. La nouvelle valeur est ajoutée à la fin de la chaîne. Par exemple :

    Cette configuration modifie l’exemple de l’étape précédente en ajoutant le agent-circuit-id à la fin de la chaîne NAS-Port-ID :

    interface-description % nas-identifier % agent-remote-id % interface-text-description % agent-circuit-id

    Note:

    Si vous tentez d’ajouter une valeur optionnelle qui existe déjà dans la chaîne NAS-Port-ID, la nouvelle spécification est ignorée et la valeur existante reste dans l’ordre dans lequel elle a été configurée à l’origine.

    Si vous souhaitez modifier l’ordre existant, supprimez la spécification existante et définissez le nouvel ordre.

Activation d’attributs de port NAS uniques (attribut RADIUS 5) pour les abonnés

En règle générale, le routeur tire la valeur de l’attribut RADIUS NAS-Port (attribut 5) du port physique d’un abonné, comme illustré dans la liste suivante.

  • Abonnés via des interfaces Ethernet : combinaison de slot/adapter/port/SVLAN ID/VLAN ID

  • Abonnés sur des interfaces ATM – combinaison de slot/adapter/port/VPI/VCI

Toutefois, dans certains environnements clients, un attribut port NAS basé sur le port physique peut ne pas être unique, et plusieurs abonnés peuvent avoir la même valeur de port NAS. Pour éviter l’utilisation dupliquée d’un attribut NAS-Port, vous pouvez configurer le routeur pour qu’il fournisse des attributs de port NAS uniques. L’attribut nas-port unique se compose de 32 bits (le bit le plus important [MSB] est toujours 0), qui constituent deux parties : un numéro unique généré en interne par le routeur et un ID de châssis unique que vous spécifiez en option.

Si vous créez la valeur du port NAS en fonction du nombre généré en interne uniquement, la valeur de port NAS qui en résulte est unique au sein du routeur uniquement. Si votre implémentation nécessite que les valeurs de port NAS soient uniques sur tous les routeurs MX Series du réseau, vous devez également configurer l’ID de châssis unique.

Unicité entre tous les routeurs : pour configurer un attribut NAS-Port unique sur tous les routeurs du réseau, vous devez utiliser la procédure suivante :

  • Configurez la largeur de l’ID du châssis (1 à 7 bits) : vous devez utiliser la même largeur pour tous les routeurs du réseau.

  • Configurez l’ID du châssis : vous devez vous assurer que vous configurez un ID unique pour chaque routeur.

  • Le routeur utilise le reste des 31 bits (moins le MSB et le nombre de bits utilisés pour la largeur de l’ID du châssis) pour le nombre généré en interne.

Unicité au sein du routeur local : pour configurer un attribut NAS-Port unique au sein du routeur local uniquement, vous utilisez la procédure suivante :

  • Ne configurez pas la largeur de l’ID du châssis ou l’ID du châssis.

  • Le routeur utilise tous les 31 bits pour le nombre généré en interne. L’attribut NAS-Port qui en résulte n’est unique qu’au sein du routeur et ne peut pas être garanti pour tous les autres routeurs du réseau.

Pour configurer des valeurs d’attributs de port NAS uniques pour les abonnés :

Note:

Avant de configurer l’attribut unique de port NAS, assurez-vous que ni l’instruction nas-port-extended-format ni l’instruction vlan-nas-port-stacked-format ne sont configurées au niveau de la [edit access profile profile-name radius options] hiérarchie. Dans le cas contraire, l’opération de validation échouera.

  1. Spécifiez que vous souhaitez configurer les options RADIUS au niveau de la [edit access] hiérarchie.
  2. Spécifiez que vous souhaitez activer la prise en charge des attributs de port NAS uniques.
    Note:

    Cette étape configure le routeur pour générer un numéro unique, ce qui crée une valeur de port NAS unique au sein du routeur.

  3. (Facultatif) Si vous souhaitez fournir des valeurs de port NAS uniques sur tous les routeurs MX Series du réseau, suivez les étapes supplémentaires suivantes.
    • Spécifiez le nombre de bits utilisés dans la partie ID du châssis de l’attribut de port NAS. Vous pouvez spécifier 1 à 7 bits. Vous devez utiliser la même largeur d’ID de châssis pour tous les routeurs du réseau.

    • Spécifiez la valeur que vous souhaitez utiliser pour la partie ID du châssis de l’attribut NAS-Port. L’ID du châssis peut être de 0 à 127 bits. Vous devez configurer un ID de châssis unique pour chaque routeur MX du réseau.

Options de port RADIUS NAS pour l’accès aux abonnés par interface physique, VLAN ou vue d’ensemble du VLAN empilé

Sur les routeurs MX Series avec des interfaces MPC/Carte d’interface modulaire (MPC/MIC), vous pouvez configurer l’attribut RADIUS IETF de type NAS (61) et un format étendu pour l’attribut RADIUS IETF (5) RADIUS, par interface, par VLAN ou par vLAN empilé. Le routeur transmet les attributs NAS-Port et NAS-Port-Type au serveur RADIUS pendant le processus d’authentification, d’autorisation et de comptabilité (AAA).

Cette présentation aborde les sujets suivants :

Attribut RADIUS de type port NAS

L’attribut NAS-Port-Type spécifie le type de port physique que le serveur d’accès réseau (NAS) utilise pour authentifier l’abonné. Lorsque vous utilisez l’instruction nas-port-type pour configurer le type de port NAS, vous pouvez spécifier l’un de plusieurs types de port prédéfinis ou une valeur de type de port définie par l’utilisateur dans la plage de 0 à 65535.

Attribut RADIUS de port NAS

L’attribut NAS-Port spécifie le numéro de port physique du NAS qui authentifie l’utilisateur, et est formé par une combinaison du numéro d’emplacement du port physique, du numéro de port, du numéro de l’adaptateur, de l’ID VLAN et de l’ID S-VLAN. Le format étendu de port NAS, que vous configurez avec l’instruction nas-port-extended-format , spécifie le nombre de bits (largeur de bits) pour chaque champ de l’attribut de port NAS : emplacement, adaptateur, port, VLAN et S-VLAN.

Pour inclure des ID VLAN empilés, en plus des ID VLAN, dans le format étendu de port NAS, utilisez l’option stacked comme partie de l’instruction nas-port-extended-format . Si vous ne configurez pas l’option stacked , les ID VLAN empilés ne sont pas inclus dans le format étendu.

Configuration des options de port NAS et modèles d’accès réseau pour les abonnés

Il est utile de configurer le type de port NAS et le format étendu du port NAS sur un VLAN par VLAN, par stacked VLAN ou par interface physique dans les configurations réseau qui utilisent les modèles d’accès abonné suivants :

  • Modèle d’accès 1:1 (par VLAN) : dans un modèle d’accès 1:1, les VLAN dédiés des clients (C-VLAN) fournissent une correspondance individuelle entre un abonné individuel et l’encapsulation VLAN.

  • Modèle d’accès N:1 (par S-VLAN) : dans un modèle d’accès N:1, les VLAN de service sont dédiés à un service particulier, comme la vidéo, la voix ou les données, plutôt qu’à un abonné particulier. Étant donné qu’un VLAN de service est généralement partagé par de nombreux abonnés au sein d’un même foyer ou dans différents ménages, le modèle d’accès N:1 fournit une correspondance entre les abonnés individuels et l’encapsulation VLAN.

  • Modèle d’accès 1:1 ou N:1 (par interface physique) : vous pouvez configurer le type de port NAS et le format de port NAS par interface physique pour le modèle d’accès 1:1 et le modèle d’accès N:1.

Définition des options de port NAS

En alternative à la configuration globale des formats NAS-Port-Type et NAS-Port étendu dans un profil d’accès, vous pouvez configurer ces attributs sur une base par interface, par VLAN ou par pile VLAN. Pour ce faire, vous devez créer une définition des options de port NAS, qui comprend une partie ou la totalité des composants suivants :

  • Valeur de type de port NAS : spécifie le type de port physique que le serveur d’accès réseau (NAS) utilise pour authentifier l’abonné.

  • Format étendu de port NAS : configure le nombre de bits (largeur de bits) pour chaque champ de l’attribut de port NAS, notamment : emplacement, adaptateur, port, VLAN et S-VLAN. Vous pouvez également utiliser l’option dans le stacked cadre de l’instruction nas-port-extended-format pour inclure des ID S-VLAN, en plus des ID VLAN, dans le format étendu. Si vous ne configurez pas l’option stacked , les ID VLAN empilés ne sont pas inclus dans le format étendu.

  • Plages VLAN ou plages S-VLAN : définit la gamme VLAN d’abonnés ou la gamme VLAN empilée d’abonnés sur laquelle s’applique chaque définition d’options de port NAS.

Consignes de configuration des options de port NAS RADIUS pour l’accès abonné par interface physique, VLAN ou VLAN empilé

Les consignes suivantes s’appliquent lorsque vous configurez l’attribut NAS-Port-Type et le format étendu de l’attribut NAS-Port sur une base par VLAN, par VLAN empilé ou par interface physique :

  • Vous pouvez créer un maximum de 16 définitions d’options de port NAS par interface physique. Chaque définition peut inclure un maximum de 32 plages VLAN ou 32 plages VLAN empilées au maximum, mais ne peut pas inclure une combinaison de plages VLAN et de plages VLAN empilées.

  • La configuration de l’attribut NAS-Port-Type et du format étendu NAS-Port sur un VLAN par VLAN, par pile ou par interface physique remplace les paramètres globaux de ces attributs configurés dans un profil d’accès.

  • Si l’attribut NAS-Port-Type et le format étendu NAS-Port ne sont pas configurés par VLAN (dans un modèle d’accès 1:1) ou par VLAN empilé (dans un modèle d’accès N:1), le routeur utilise les paramètres globaux configurés pour ces attributs dans un profil d’accès pour tous les messages de demande RADIUS.

Configuration des options de port NAS RADIUS pour l’accès abonné par interface physique, VLAN ou VLAN empilé

Sur les routeurs MX Series dotés d’interfaces MPC/MIC, vous pouvez configurer l’attribut RADIUS IETF de type NAS (61) et un format étendu pour l’attribut RADIUS IETF NAS-Port (5), sur une interface physique, par VLAN ou par VLAN empilé (S-VLAN). Le routeur transmet les attributs NAS-Port-Type et NAS-Port au serveur RADIUS pendant le processus d’authentification, d’autorisation et de comptabilité (AAA).

Pour configurer les formats NAS-Port-Type et NAS-Port étendu sur une interface par physique, par VLAN ou par VLAN empilé, vous devez créer une définition des options de port NAS, qui comprend les composants suivants :

  • Valeur de type de port NAS : spécifie le type de port physique que le serveur d’accès réseau (NAS) utilise pour authentifier l’abonné.

  • Format étendu du port NAS : configure le nombre de bits (largeur de bits) pour chaque champ de l’attribut NAS-Port, qui spécifie le numéro de port physique du NAS qui authentifie l’abonné. Les champs de l’attribut NAS-Port comprennent : emplacement, adaptateur, port, VLAN et S-VLAN. Vous pouvez également utiliser l’option dans le stacked cadre de l’instruction nas-port-extended-format pour inclure des ID S-VLAN, en plus des ID VLAN, dans le format étendu. Si vous ne configurez pas l’option stacked , les ID VLAN empilés ne sont pas inclus dans le format étendu.

  • Plages VLAN ou plages S-VLAN : définit la gamme VLAN d’abonnés ou la gamme VLAN empilée d’abonnés sur laquelle s’applique chaque définition d’options de port NAS.

Note:

Vous pouvez créer un maximum de 16 définitions d’options de port NAS par interface physique. Chaque définition peut inclure un maximum de 32 plages VLAN ou 32 plages VLAN empilées, mais ne peut pas inclure une combinaison de plages VLAN et de plages VLAN empilées.

Pour configurer le format étendu de type port NAS et de port NAS sur une base par interface physique, par VLAN ou par VLAN empilé :

  1. Spécifiez l’interface physique que vous souhaitez configurer.
  2. Activez le balisage VLAN, le balisage VLAN empilé ou le balisage VLAN flexible sur l’interface.
  3. Spécifiez que vous souhaitez configurer les options RADIUS pour une interface physique, un VLAN ou un S-VLAN.
  4. Créez une définition nommée des options de port NAS.
  5. Configurez le type de port NAS et les plages VLAN ou les plages VLAN empilées auxquelles la définition des options de port NAS s’applique.
  6. Configurez le format étendu de port NAS et les plages VLAN ou les plages VLAN empilées auxquelles s’applique la définition des options de port NAS nommées.

Configuration manuelle de l’attribut RADIUS de type port NAS

La gestion des abonnés utilise le type de port NAS (attribut RADIUS 61) pour identifier le type de port physique utilisé pour authentifier les abonnés. Par défaut, la gestion des abonnés utilise un type de port NAS de ethernet.

Vous pouvez éventuellement configurer des profils d’accès pour fournir la valeur de l’attribut NAS-Port-Type, qui vous permet de spécifier explicitement le type de port NAS utilisé pour une connexion donnée. Par exemple, vous pouvez configurer un profil d’accès qui spécifie qu’un type de wireless port NAS est utilisé pour toutes les connexions Ethernet gérées par ce profil d’accès.

Note:

L’instruction ethernet-port-type-virtual de configuration a priorité sur l’instruction nas-port-type lorsque vous incluez les deux déclarations dans le même profil d’accès. Lorsque vous incluez l’instruction, la ethernet-port-type-virtual gestion des abonnés utilise la valeur de l’attribut RADIUS de 5, qui spécifie un type de port NAS de virtual.

Le tableau 1 affiche les valeurs de type de port prises en charge pour l’attribut RADIUS 61 (NAS-Port-Type) que vous pouvez inclure dans un profil d’accès.

Tableau 1 : VALEURS DE TYPE DE PORT NAS RADIUS

Option d’instruction

Valeur de type port NAS

Description

value

0–65535

Nombre qui indique soit la valeur IANA attribuée au type de port RADIUS, soit un type de numéro à port personnalisé défini par l’utilisateur

adsl-cap

12

DSL asymétrique, modulation cap (Carrierless Amplitude Phase)

adsl-dmt

13

DSL asymétrique, multitone discrète (DMT)

Async

0

Asynchrone

Câble

17

Câble

Ethernet

15

Ethernet

Fddi

21

Interface de données distribuées par fibre

g3-fax

10

G.3 Fax

hdlc-clear-channel

7

Canal clair HDLC

Iapp

25

Protocole IAPP (Inter-Access Point Protocol)

Idsl

14

ISDN DSL

isdn-sync

2

ISDN synchrone

isdn-v110

4

RNIS Async V.110

isdn-v120

3

RNIS Async V.120

piafs

6

Forum d’accès Internet sur le système personal handyphone (PHS)

Sdsl

11

DSL symétrique

Synchronisation

1

Synchrone

anneau de jetons

20

Anneau à jetons

Virtuel

5

Virtuel

Sans fil

18

Autres réseaux sans fil

1x-ev sans fil

24

1xEV sans fil

wireless-cdma2000

22

Accès multiple par division de code sans fil (CDMA) 2000

wireless-ieee80211

19

Sans fil 802.11

services sans fil

23

Système universel de télécommunications mobiles sans fil (UMTS)

x25

8

X.25

x75

9

X.75

Xdsl

16

DSL de type inconnu

Configuration du type de port NAS RADIUS par interface physique

En alternative à la configuration globale de l’attribut RADIUS NAS-Port-Type (61) dans un profil d’accès, vous pouvez configurer le type de port NAS sur une base par interface physique dans le cadre d’une définition des options NAS-Port. Le type de port NAS spécifie le type de port physique que le serveur d’accès réseau (NAS) utilise pour authentifier l’abonné.

La configuration des définitions des options de port NAS sur une base d’interface physique est utile dans les configurations réseau qui utilisent un modèle d’accès 1:1 ou un modèle d’accès N:1.

Pour configurer l’attribut RADIUS de type PORT NAS par interface physique :

  1. Spécifiez l’interface que vous souhaitez configurer.
  2. Activez le balisage VLAN sur l’interface.

    La configuration du balisage VLAN permet de recevoir et de transmettre des trames étiquetées VLAN 802.1Q sur l’interface. Vous devez activer le balisage VLAN avant de pouvoir configurer les plages de VLAN auxquelles s’applique la définition des options de port NAS.

  3. Spécifiez que vous souhaitez configurer les options RADIUS pour une interface physique.
  4. Créez une définition nommée des options de port NAS.
  5. Configurez le type de port NAS.
  6. Configurez la ou les plages VLAN auxquelles la définition des options de port NAS s’applique.

    Les configurations d’interface physiques nécessitent généralement de créer une gamme VLAN composée de tous les ID VLAN sur l’interface physique. Pour ce faire, utilisez l’option any associée à l’instruction vlan-ranges .

L’exemple suivant montre une définition des options de port NAS par interface nommée abonnés-est qui configure le wireless-umts type de port NAS pour une gamme VLAN comprenant tous les ID VLAN sur l’interface physique Gigabit Ethernet ge-1/0/0.

Configuration du type de port NAS RADIUS par VLAN

En alternative à la configuration globale de l’attribut RADIUS NAS-Port-Type (61) dans un profil d’accès, vous pouvez configurer le type de port NAS par VLAN dans le cadre d’une définition des options de port NAS. Le type de port NAS spécifie le type de port physique que le serveur d’accès réseau (NAS) utilise pour authentifier l’abonné.

La configuration des définitions des options de port NAS par VLAN est utile dans les configurations réseau qui utilisent un modèle d’accès 1:1.

Pour configurer l’attribut RADIUS de type PORT NAS par VLAN :

  1. Spécifiez l’interface que vous souhaitez configurer.
  2. Activez le balisage VLAN sur l’interface.

    La configuration du balisage VLAN permet de recevoir et de transmettre des trames étiquetées VLAN 802.1Q sur l’interface. Vous devez activer le balisage VLAN avant de pouvoir configurer les plages de VLAN auxquelles s’applique la définition des options de port NAS.

  3. Spécifiez que vous souhaitez configurer les options RADIUS pour une interface VLAN.
  4. Créez une définition nommée des options de port NAS.
  5. Configurez le type de port NAS.
  6. Configurez la ou les plages VLAN auxquelles la définition des options de port NAS s’applique.

    Les configurations par VLAN nécessitent généralement de créer une plage VLAN composée d’un seul ID VLAN sur l’interface physique. Pour ce faire, définissez la low-tag high-tag même valeur et les options de l’instruction vlan-ranges , comme illustré dans l’exemple suivant.

L’exemple suivant montre une définition des options de port NAS par VLAN nommée abonnés-ouest qui configure le ethernet type de port NAS pour VLAN ID 3 sur l’interface physique Gigabit Ethernet ge-1/1/0.

Configuration du type de port NAS RADIUS par VLAN empilé

En alternative à la configuration globale de l’attribut RADIUS NAS-Port-Type (61) dans un profil d’accès, vous pouvez configurer le type de port NAS sur une base VLAN par pile dans le cadre d’une définition des options NAS-Port. Le type de port NAS spécifie le type de port physique que le serveur d’accès réseau (NAS) utilise pour authentifier l’abonné.

La configuration des définitions des options de port NAS sur une base de VLAN par pile est utile dans les configurations réseau qui utilisent un modèle d’accès N:1.

Pour configurer l’attribut RADIUS de type PORT NAS par VLAN empilé :

  1. Spécifiez l’interface que vous souhaitez configurer.
  2. Activez le balisage VLAN empilé sur l’interface.

    La configuration du balisage VLAN empilé vous permet de configurer des balises VLAN doubles pour toutes les interfaces logiques sur l’interface physique. Vous devez activer le balisage VLAN empilé avant de pouvoir configurer les plages VLAN empilées auxquelles s’applique la définition des options de port NAS.

  3. Spécifiez que vous souhaitez configurer les options RADIUS pour une interface VLAN empilée.
  4. Créez une définition nommée des options de port NAS.
  5. Configurez le type de port NAS.
  6. Configurez la ou les plages VLAN empilées auxquelles la définition des options de port NAS s’applique.

    Les configurations VLAN par empilage nécessitent de créer une gamme VLAN empilée d’abonnés auxquelles s’applique la définition des options de port NAS. Vous devez configurer les balises extérieures basses et élevées (ID VLAN) dans la plage de 1 à 4094, ainsi que la balise interne (ID S-VLAN) pour any représenter toutes les balises ID S-VLAN.

  7. Répétez les étapes 3 à 6 pour configurer d’autres définitions d’options de port NAS sur cette interface.

L’exemple suivant crée deux définitions d’options de port NAS, abonnés-nord et abonnés-sud, configurées sur une base VLAN par pile sur l’interface physique Gigabit Ethernet ge-1/1/0.

La définition « abonnés-nord » configure une valeur définie par l’utilisateur (4711) de type NAS pour une gamme VLAN empilée avec l’ID 1 VLAN externe et tous les ID S-VLAN internes. La définition abonnés-sud configure une valeur définie par l’utilisateur de type PORT NAS (4722) pour une gamme VLAN empilée avec des ID VLAN externes de la gamme 2 à 10, et tous les ID S-VLAN internes.

Configuration du format étendu de port NAS RADIUS par interface physique

Au lieu de configurer globalement le format étendu de l’attribut RADIUS NAS-Port (5) dans un profil d’accès, vous pouvez configurer le format étendu de port NAS sur une base par interface physique dans le cadre d’une définition des options NAS-Port. Le format étendu du port NAS configure le nombre de bits (largeur de bits) dans chaque champ de l’attribut NAS-Port, notamment : emplacement, adaptateur, port, VLAN et S-VLAN.

La configuration des définitions des options de port NAS sur une base d’interface physique est utile dans les configurations réseau qui utilisent un modèle d’accès 1:1 ou un modèle d’accès N:1.

Pour configurer un format étendu pour l’attribut RADIUS de port NAS par interface physique :

  1. Spécifiez l’interface que vous souhaitez configurer.
  2. Activez le balisage VLAN sur l’interface.

    La configuration du balisage VLAN permet de recevoir et de transmettre des trames étiquetées VLAN 802.1Q sur l’interface. Vous devez activer le balisage VLAN avant de pouvoir configurer les plages de VLAN auxquelles s’applique la définition des options de port NAS.

  3. Spécifiez que vous souhaitez configurer les options RADIUS pour une interface physique.
  4. Créez une définition nommée des options de port NAS.
  5. Configurez le format étendu du port NAS.
  6. Configurez la ou les plages VLAN auxquelles la définition des options de port NAS s’applique.

    Les configurations d’interface physiques nécessitent généralement de créer une gamme VLAN composée de tous les ID VLAN sur l’interface physique. Pour ce faire, utilisez l’option any associée à l’instruction vlan-ranges .

L’exemple suivant montre une définition des options de port NAS par interface nommée boston-subscribers qui configure un format étendu de port NAS comprenant un champ d’emplacement 8 bits, un champ adaptateur 8 bits, un champ de port 8 bits et un champ VLAN 4 bits. La définition boston-subscribers s’applique à une gamme VLAN comprenant tous les ID VLAN sur l’interface physique Gigabit Ethernet ge-2/0/1.

Configuration du format étendu de port NAS RADIUS par VLAN

En alternative à la configuration globale du format étendu de l’attribut RADIUS NAS-Port (5) dans un profil d’accès, vous pouvez configurer le format étendu de port NAS par VLAN dans le cadre d’une définition des options de port NAS. Le format étendu du port NAS configure le nombre de bits (largeur de bits) dans chaque champ de l’attribut NAS-Port, notamment : emplacement, adaptateur, port, VLAN et S-VLAN.

La configuration des définitions des options de port NAS par VLAN est utile dans les configurations réseau qui utilisent un modèle d’accès 1:1.

Pour configurer un format étendu pour l’attribut RADIUS de port NAS par VLAN :

  1. Spécifiez l’interface que vous souhaitez configurer.
  2. Activez le balisage VLAN sur l’interface.

    La configuration du balisage VLAN permet de recevoir et de transmettre des trames étiquetées VLAN 802.1Q sur l’interface. Vous devez activer le balisage VLAN avant de pouvoir configurer les plages de VLAN auxquelles s’applique la définition des options de port NAS.

  3. Spécifiez que vous souhaitez configurer les options RADIUS pour une interface VLAN.
  4. Créez une définition nommée des options de port NAS.
  5. Configurez le format étendu du port NAS.
  6. Configurez la ou les plages VLAN auxquelles la définition des options de port NAS s’applique.

    Les configurations par VLAN nécessitent généralement de créer une plage VLAN composée d’un seul ID VLAN sur l’interface physique. Pour ce faire, définissez la low-tag high-tag même valeur et les options de l’instruction vlan-ranges , comme illustré dans l’exemple suivant.

L’exemple suivant montre une définition des options de port NAS par VLAN nommée paris-subscribers qui configure un format étendu de port NAS comprenant un champ d’emplacement 4 bits, un champ adaptateur 2 bits, un champ de port 4 bits et un champ VLAN 2 bits. La définition paris-abonnés s’applique à vLAN ID 1 sur l’interface physique Gigabit Ethernet ge-1/0/1.

Configuration du format étendu de port NAS RADIUS par VLAN empilé

En alternative à la configuration globale du format étendu de l’attribut RADIUS NAS-Port (5) dans un profil d’accès, vous pouvez configurer le format étendu de port NAS sur une base VLAN par pile dans le cadre d’une définition des options de port NAS. Le format étendu du port NAS configure le nombre de bits (largeur de bits) dans chaque champ de l’attribut NAS-Port, notamment : emplacement, adaptateur, port, VLAN et S-VLAN.

La configuration des définitions des options de port NAS sur une base de VLAN par pile est utile dans les configurations réseau qui utilisent un modèle d’accès N:1.

Pour configurer un format étendu pour l’attribut RADIUS de port NAS par VLAN empilé :

  1. Spécifiez l’interface que vous souhaitez configurer.
  2. Activez le balisage VLAN empilé sur l’interface.

    La configuration du balisage VLAN empilé vous permet de configurer des balises VLAN doubles pour toutes les interfaces logiques sur l’interface physique. Vous devez activer le balisage VLAN empilé avant de pouvoir configurer les plages VLAN empilées auxquelles s’applique la définition des options de port NAS.

  3. Spécifiez que vous souhaitez configurer les options RADIUS pour une interface VLAN empilée.
  4. Créez une définition nommée des options de port NAS.
  5. Configurez le format étendu du port NAS.

    Pour inclure les ID S-VLAN, en plus des ID VLAN, dans le format étendu NAS-Port, incluez l’option stacked dans l’instruction nas-port-extended-format .

  6. Configurez la ou les plages VLAN empilées auxquelles la définition des options de port NAS s’applique.

    Les configurations VLAN par empilage nécessitent de créer une gamme VLAN empilée d’abonnés auxquelles s’applique la définition des options de port NAS. Vous devez configurer les balises extérieures basses et élevées (ID VLAN) dans la plage de 1 à 4094, ainsi que la balise interne (ID S-VLAN) pour any représenter toutes les balises ID S-VLAN.

  7. Répétez les étapes 3 à 6 pour configurer d’autres définitions d’options de port NAS sur cette interface.

L’exemple suivant crée deux définitions d’options de port NAS, chicago-subscribers et barcelona-subscribers, configurées sur une base VLAN par pile sur l’interface physique Gigabit Ethernet ge-3/2/1.

La définition de chicago-subscribers configure un format étendu de port NAS comprenant un champ d’emplacement 8 bits, un champ adaptateur 8 bits, un champ de port 8 bits, un champ de port 8 bits, un champ VLAN empilé de 4 bits et un champ VLAN 4 bits. Étant donné que l’option stacked est configurée dans cette définition, les ID S-VLAN, en plus des ID VLAN, sont inclus dans le format étendu. La définition de chicago-subscribers s’applique à une gamme VLAN empilée avec vLAN ID 1 externe, et à tous les ID S-VLAN internes.

La définition barcelona-subscribers configure un format étendu de port NAS comprenant un champ d’emplacement 8 bits, un champ adaptateur 8 bits, un champ de port 8 bits, un champ de port 8 bits, un champ VLAN empilé de 4 bits et un champ VLAN 4 bits. L’option n’étant stacked pas configurée dans cette définition, les ID S-VLAN ne sont pas inclus dans le format étendu. La définition barcelona-subscribers s’applique à une gamme VLAN empilée avec des ID VLAN externes de la gamme 2 à 10, et tous les ID S-VLAN internes.

Configuration du format étendu de port NAS RADIUS pour les interfaces ATM

En alternative à la configuration globale d’un format étendu pour l’attribut RADIUS NAS-Port (5) dans un profil d’accès, vous pouvez configurer le format étendu de port NAS sur une base d’interface physique pour les abonnés Ethernet et les abonnés ATM dans le cadre d’une définition des options de port NAS. Le format étendu NAS-Port configure le nombre de bits (largeur de bits) dans chaque champ de l’attribut NAS-Port, notamment : emplacement, adaptateur, port, identifiant de chemin virtuel ATM (VPI) et identifiant de circuit virtuel ATM (VCI).

Pour configurer le format étendu de port NAS pour une interface ATM, incluez l’une ou les deux options suivantes dans l’énoncé nas-port-extended-format , ainsi que les autres options adaptées à vos besoins :

  • vpi-width— Nombre de bits dans le champ VPI ATM, entre 1 et 32

  • vci-width— Nombre de bits dans le champ VCI ATM, entre 1 et 32

Note:

Pour les abonnés ATM, la largeur totale de tous les champs ne doit pas dépasser 32 bits, sinon la configuration échoue. Le routeur peut tronquer les valeurs de chaque champ en fonction de la largeur de bits que vous spécifiez.

Pour configurer un format étendu pour l’attribut RADIUS de port NAS pour une interface ATM :

  1. Spécifiez l’interface ATM que vous souhaitez configurer.
  2. Spécifiez que vous souhaitez configurer les options RADIUS pour une interface physique.
  3. Créez une définition nommée des options de port NAS.
  4. Configurez le format étendu du port NAS.

L’exemple suivant montre une définition des options de port NAS nommée boston-subscribers pour l’interface ATM au 1/0/4 qui configure un format étendu de port NAS avec une largeur d’emplacement ATM de 6 bits, une largeur d’adaptateur ATM de 3 bits, une largeur de port ATM de 4 bits, une largeur VPI ATM de 12 bits et une largeur ATM VCI de 24 bits.

Tableau de l’historique des versions
Libération
Description
17.3R1
À partir de la version 17.3R1 de Junos OS, un numéro de port logique est ajouté au format par défaut pour les interfaces canalisées uniquement.