PADSパケットでのPPPoEアクセスコンセントレータタグの送信の無効化
デフォルトでは、アクセスコンセントレータ(AC)として機能するルーターは、PPPoEクライアントとのセッションを確認する際に、AC-NameタグとAC-Cookieタグを、Service-Name、Host-Uniq、Relay-Session-Id、PPP-Max-ペイロードタグとともにPPPoEアクティブディスカバリーセッション(PADS)パケットに送信します。AC-NameタグとAC-Cookieタグは、次のように定義されています。
AC-Name—特定のACを一意に識別する文字列
AC-Cookie—サービス拒否(DoS)攻撃から保護するためにACが使用するタグ
ネットワーク機器との互換性が必要な場合は、ルーターが PADS パケット内の AC-Name タグと AC-Cookie タグを送信するのを防ぐことができます。
ルーターが PADS メッセージ内の AC-Name タグと AC-Cookie タグを送信しないようにするには、次の手順に従います。
AC-NameタグとAC-Cookieタグを持つPADSメッセージが送信されないように指定します。
[edit protocols pppoe] user@host# set no-send-pads-ac-info
no-send-pads-ac-infoステートメントは、このステートメントを設定した後、ルーターに設定されたPPPoEインターフェイスでのみ送信されるPADSパケットに影響します。以前に作成されたPPPoEインターフェイスで送信されたPADSパケットには影響しません。