Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

AAA テストおよびトラブルシューティング

AAA 構成テストおよびトラブルシューティング

加入者管理は、加入者の AAA 設定を確認できるテスト機能をサポートしています。テスト機能を使用して、加入者のAAA設定を確認し、加入者のログイン問題のトラブルシューティングや分離に役立てることができます。AAA テスト プロセスは、加入者を認証し、加入者にアドレスを割り当て、アカウンティング開始パケットを発行する疑似セッションを作成します。その後、このプロセスはアカウンティング停止要求を発行し、アドレスを解放して、疑似セッションを終了します。

AAA テスト結果は、ログイン時に加入者管理が加入者に割り当てる属性に関する詳細を提供します。属性は、RADIUS、動的プロファイル、静的インターフェイス設定によって割り当てられるか、静的に割り当てられている場合があります。DHCP、PPP、および認証ライト加入者のAAA設定をテストできます。L2TP クライアントの場合、AAA テスト プロセスはすべてのトンネル パラメーターを表示しますが、実際のトンネル セッションは作成されません。

メモ:

コマンドは test aaa 、IETF 標準属性とジュニパーネットワークス VSA の両方のすべての RADIUS 送信元属性をサポートしています。受信した属性が出力に表示されます。標準 RADIUS 属性については、 AAA サービス フレームワークでサポートされている RADIUS IETF 属性を参照してください。ジュニパーネットワークスのVSAの詳細については、 AAAサービスフレームワークでサポートされているジュニパーネットワークスVSAを参照してください。

メモ:

コマンドは test aaa 、ボリュームタイム アカウンティング(Juniper Networks VSA 26-69(値 2))をサポートしていません。ボリュームタイムアカウンティングがテスト加入者に設定されている場合、 test コマンドは統計情報を時間のみのアカウンティング統計に置き換えます。

加入者AAA設定のテスト

目的

ログイン時に加入者管理が加入者に割り当てるAAA属性を表示します。

次の例では、PPP加入者のAAA設定をテストします。コマンドを test aaa dhcp user 使用して、DHCP 加入者に対して同様のテストを実行し、コマンドを test aaa authd-lite user 使用して認証ライト加入者をテストできます。

アクション

オプションと コマンドを agent-remote-id ari test aaa dhcp user test aaa ppp user 使用して、DSL フォーラム エージェント-リモート ID(VSA 26-2)をサポートするネットワークで DHCP および PPP 加入者認証を検証できます。

DSL フォーラム Agent-Remote-Id を指定した場合、出力には指定された値が含まれます。VSAを指定しない場合、エージェントリモートID値は.NULL

以下の例は、無効なパスワードによる認証許可に失敗した場合の出力を示しています。

VLAN-OOB 加入者を持つレイヤー 2 ネットワークなど、一部のネットワークでは、RADIUS はクライアント プロファイルの加入者アドレスを Client-Profile-Name VSA(26~174)で提供するように構成されています。デフォルト設定では、RADIUSから加入者アドレスを直接受信しない場合、テストは失敗します。これらの加入者を正常にテストするには、 オプションを no-address-request 含める必要があります。コマンド出力には、動的プロファイルフィールドのクライアントプロファイル名と、ルーティングインスタンスフィールドの仮想ルーターVSA(26-1)によって伝達されたルーティングインスタンスの名前が表示されます。

Junos OS リリース 19.3R1 以降、XML 出力形式が変更されました。各 RADIUS サーバー属性名には、関連する属性値があります。これらの各ペアは、<radius-server-data>タグで囲まれています。新しいタグを使用すると、オペレーターとAPIクライアントの両方で、名前/値のペアを簡単に認識できます。

メモ:

XML 出力を使用するスクリプトを変更して、新しい形式を正しく処理しなければならない場合があります。

次の例は、古い形式のサンプル XML 出力の抜粋を示しています。

次の例は、新しい形式のサンプル XML 出力の抜粋を示しています。

リリース履歴テーブル
リリース
説明
19.3R1
Junos OS リリース 19.3R1 以降、XML 出力形式が変更されました。