加入者認証およびアカウンティングパラメータのDHCPアクセスプロファイル
DHCP リレー エージェントと DHCP ローカル サーバーのアクセス プロファイルの概要
Junos OS リリース 14.2 以降、アクセス プロファイルで加入者アクセス認証およびアカウンティング パラメーターを指定できます。作成したアクセスプロファイルは、DHCPまたはDHCPv6加入者に対してはDHCPローカルサーバーの [edit system services dhcp-local-server]
階層レベルで、DHCPまたはDHCPv6加入者に対してはDHCPリレーエージェントの [edit forwarding-options dhcp-relay]
階層レベルで、加入者のグループまたはインターフェイスグループに対して付与できます。
DHCP ローカル サーバーまたは DHCP リレー エージェントとして機能するルーター上のすべての DHCP または DHCPv6 クライアントに対して、 [edit access profile profile-name]
階層レベルでグローバル アクセス プロファイルを設定した場合、DHCP または DHCPv6 加入者に対する DHCP ローカル サーバー上の [edit system services dhcp-local-server
] 階層レベルで設定されたアクセス プロファイルと、DHCP または DHCPv6 加入者に対する DHCP リレー エージェント上の [edit forwarding-options dhcp-relay]
階層レベルで設定されたアクセス プロファイルが、グローバル アクセス プロファイルよりも優先されます。
DHCPリレーエージェントレベルまたはDHCPローカルサーバーレベルでDHCP加入者のアクセスプロファイルを設定することで、グローバルレベルでDHCP認証を有効にし、特定の加入者に対してDHCP認証とアカウンティングを柔軟かつ効果的に有効にすることができます。DHCPリレーエージェントレベルまたはDHCPローカルサーバーレベルでアクセスプロファイルが設定されていない場合は、グローバルアクセスプロファイルが有効になります。
DHCP 加入者インターフェイスまたは DHCP クライアント インターフェイスへのアクセス プロファイルのアタッチ
Junos OS リリース 14.2 以降、アクセス プロファイルを DHCP 加入者インターフェイス、DHCP クライアント インターフェイス、加入者インターフェイスのグループ、特定の加入者または加入者グループにアタッチできます。DHCP加入者またはDHCPクライアントがログインすると、指定されたアクセスプロファイルがインスタンス化され、プロファイルで定義されたサービスがインターフェイス、加入者、またはインターフェイスまたは加入者のグループに適用されます。
このトピックには、以下のセクションが含まれています。
- すべてのDHCP加入者インターフェイスまたはすべてのDHCPクライアントインターフェイスへのアクセスプロファイルのアタッチ
- DHCP 加入者のグループまたは DHCP クライアントのグループへのアクセス プロファイルのアタッチ
- DHCP 加入者インターフェイスのグループまたは DHCP クライアント インターフェイスのグループへのアクセス プロファイルのアタッチ
すべてのDHCP加入者インターフェイスまたはすべてのDHCPクライアントインターフェイスへのアクセスプロファイルのアタッチ
すべてのDHCP加入者またはすべてのDHCPクライアントインターフェイスにアクセスプロファイルを付けるには:
DHCPローカルサーバーの場合:
[edit system services dhcp-local-server] user@host# set access-profile profile-name
DHCP リレー エージェントの場合:
[edit forwarding-options dhcp-relay] user@host# set access-profile profile-name
DHCP 加入者のグループまたは DHCP クライアントのグループへのアクセス プロファイルのアタッチ
グループ機能を使用して加入者アクセスプロファイルのセットをグループ化し、共通のDHCP設定を指定された加入者プロファイルグループに適用します。拡張DHCPローカルサーバー、DHCPv6ローカルサーバー、DHCPリレーエージェント、DHCPv6リレーエージェントはすべて、グループをサポートします。
開始する前に、以下を実行します。
[edit system services dhcp-local-server]
または[edit forwarding-options dhcp-relay]
階層レベルでgroup group-name
ステートメントを入力して、グループを設定します。DHCPv6 加入者プロファイルの場合、この階層レベルでdhcpv6
オプションを使用します。
加入者のグループにアクセスプロファイルを添付するには:
DHCP 設定階層で、グループの名前と、グループにアタッチするアクセス プロファイルを指定します。
DHCPローカルサーバーの場合:
[edit system services dhcp-local-server] user@host# set group boston access-profile profile-name
DHCP リレー エージェントの場合:
[edit forwarding-options dhcp-relay] user@host# set group quebec access-profile profile-name
DHCPv6 ローカル サーバーの場合:
[edit system services dhcp-local-server dhcpv6] user@host# set group boston access-profile profile-name
DHCPv6 リレー エージェントの場合:
[edit forwarding-options dhcp-relay dhcpv6] user@host# set group quebec access-profile profile-name
DHCP 加入者インターフェイスのグループまたは DHCP クライアント インターフェイスのグループへのアクセス プロファイルのアタッチ
開始する前に、以下を実行します。
インターフェイスグループを設定します。
共通のDHCP設定によるインターフェイスのグループ化を参照してください。
インターフェイスのグループにアクセスプロファイルを付加するには:
DHCP 設定階層で、インターフェイス グループの名前と、グループにアタッチするアクセス プロファイルを指定します。
DHCPローカルサーバーの場合:
[edit system services dhcp-local-server] user@host# set group boston interface interface-name access-profile profile-name
DHCP リレー エージェントの場合:
[edit forwarding-options dhcp-relay] user@host# set group quebec interface interface-name access-profile profile-name
DHCPv6 ローカル サーバーの場合:
[edit system services dhcp-local-server dhcpv6] user@host# set group boston interface interface-name access-profile profile-name
DHCPv6 リレー エージェントの場合:
[edit forwarding-options dhcp-relay dhcpv6] user@host# set group quebec interface interface-nameaccess-profile profile-name
変更履歴
サポートされる機能は、使用しているプラットフォームとリリースによって決まります。特定の機能がお使いのプラットフォームでサポートされているかどうかを確認するには、 Feature Explorer を使用します。