Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

test aaa dhcp user

構文

説明

テスト用の擬似セッションを作成して、DHCP(Dynamic Host Configuration Protocol)加入者アクセスの認証、アカウンティング、アドレス割り当ての設定を確認します。

メモ:

コマンドは test aaa 、IETF標準属性とジュニパーネットワークスVSAの両方、RADIUSソースのすべての属性をサポートします。受信した属性は出力に表示されます。標準RADIUS属性の詳細については、 標準およびベンダー固有のRADIUS属性を参照してください。ジュニパーネットワークスのVSAの詳細については、 標準およびベンダー固有のRADIUS属性を参照してください。

メモ:

Junos OS リリース 19.3R1 から、XML 出力形式が変更されました。各RADIUSサーバー属性名には、関連する属性値があります。これらの各ペアは、<radius-server-data>タグで囲まれています。新しいタグにより、演算子と API クライアントの両方で、名前と値のペアを簡単に認識できます。新しい形式で正しく動作するために、XML 出力を使用するスクリプトを変更する必要がある場合があります。

オプション

username

テストするサブスクライバーのユーザー名。

agent-remote-id ari

(オプション)DSLフォーラムエージェントリモートID(VSA 26–2)の値。

logical-system logical-system-name

(オプション)加入者が認証される論理システム。これは、サブスクライバの AAA LS:RI コンテキストにおける論理システムです。このコンテキストは、仮想ルーターVSA(26-1)またはRedirect-VRouter-Name VSA(26–25)のいずれかによって、加入者が配置される LS:RI である加入者コンテキストとは異なります。

mac-address mac-address

(オプション)DHCP クライアントの MAC アドレス。

no-address-request

(オプション)要求は、アドレス割り当てなしで認証のために送信されます。アドレス割り当て要求が不要なレイヤー 2 のみのシナリオに使用します。

メモ:

このコマンドは test aaa dhcp user 、加入者が IPv6 アドレスのみを取得することになっている場合でも、IPv4 アドレスを割り当てようとします。この動作が望ましくない場合は、コマンドを発行するときに を含め no-address-request option ます。

option-82 option-82

(オプション)DHCP リレー エージェント情報オプション(オプション 82)値。

password password

(オプション)ユーザー名に関連付けられたパスワード。

profile access-profile-name

(オプション)サブスクライバに関連付けられたアクセス プロファイル。

routing-instance routing-instance-name

(オプション)サブスクライバーが認証されるルーティング インスタンス。これは、サブスクライバの AAA LS:RI コンテキストでのルーティング インスタンスです。このコンテキストは、仮想ルーターVSA(26-1)またはRedirect-VRouter-Name VSA(26–25)のいずれかによって、加入者が配置される LS:RI である加入者コンテキストとは異なります。VSA 26-25の場合、加入者は加入者のコンテキストで再認証されます。

service-type service-type

(オプション)テストユーザーに関連付けられているサービスタイプRADIUS属性[6]の値。1 から 255 の範囲の数値、または RFC で定義されたサービスの種類に対応する次のいずれかの文字列。数字は、サービスを指定するためにRADIUS属性で伝送される値です。

事務 (6)

コールバック-ナスプロンプト (9)

認証のみ (8)

フレーム付き (2)

コールチェック (10)

ログイン (1)

コールバック管理者 (11)

ナスプロンプト (7)

コールバックフレーム (4)

アウトバウンド (5)

コールバックログイン (3)

source-address source-address

(オプション)発信インターフェイスのIPアドレス。

terminate-code code-value

(オプション)サブスクライバーの終了に関連付けられたコード。

必要な権限レベル

ビュー

出力フィールド

このコマンドを入力すると、リクエストステータスに関するフィードバックが提供されます。認証、アカウンティング、および加入者固有の情報に関連する出力フィールドについては、 、 、 show network-access aaa subscribers、および show subscribers コマンドを参照してくださいshow network-access aaa statisticsshow network-access aaa statistics authentication

このコマンドは test 、ボリューム時間アカウンティングをサポートしていません。テスト サブスクライバにボリューム時間アカウンティングが設定されている場合、 test コマンドは統計を時間のみのアカウンティング統計に置き換えます。

このコマンドは、Junos OSでサポートされている属性のみを表示します。これらの属性は、値が設定されていない場合でも表示されます。仮想ルーター名(LS:RI)フィールドは、存在する場合は、ジュニパーネットワークスの仮想ルーターVSA(26-1)と一致します。それ以外の場合、フィールドには default:default と表示されます。受信 <not set>されない他のすべての属性の表示値は です。

サンプル出力

AAA DHCP ユーザーをテストする

次に、DHCP サブスクライバ user1DB およびパスワード $ABC 123 の設定をテストし、結果の出力を表示する例を示します。

AAA DHCP ユーザーをテストする(XML 出力、古い形式)

次の例は、古い形式のサンプル XML 出力の抜粋を示しています。

AAA DHCP ユーザーをテストする(XML 出力、新しい形式)

次の例は、新しい形式のサンプル XML 出力の抜粋を示しています。

リリース情報

Junos OSリリース11.2で導入されたコマンド。

Junos OSリリース11.4で追加されたオプション terminate-code

Junos OSリリース14.1で追加されたオプション agent-remote-id

service-type Junos OSリリース16.1で追加された および のオプションno-address-request