attributes (RADIUS Attributes)
구문
attributes { exclude { attribute-name packet-type; standard-attribute number { packet-type [ access-request | accounting-off | accounting-on | accounting-start | accounting-stop ]; } vendor-id id-number { vendor-attribute vsa-number { packet-type [ access-request | accounting-off | accounting-on | accounting-start | accounting-stop ]; } } } ignore { dynamic-iflset-name; framed-ip-netmask; idle-timeout; input-filter; logical-system-routing-instance; output-filter; session-timeout; standard-attribute number; vendor-id id-number { vendor-attribute vsa-number; } } }
계층 수준
[edit access profile profile-name radius]
설명
라우터 또는 스위치가 RADIUS 속성을 처리하는 방법을 지정합니다.
옵션
제외 | 라우터 또는 스위치를 구성하여 지정된 속성이 지정된 유형의 RADIUS 메시지에서 전송되는 것을 제외합니다. 제외는 예를 들어 가입자 수명 동안 값을 변경하지 않는 속성에 유용합니다. 이러한 속성을 전송하지 않으면 정보 손실 없이 패킷 크기를 줄일 수 있습니다. 명령문에서 제공한 동작과 대조하십시오 이 명령문의 옵션은 별도로 설명됩니다. 자세한 내용은 링크된 명령문을 클릭합니다. |
무시 | RADIUS Access-Accept 메시지의 지정된 속성을 무시하도록 라우터 또는 스위치를 구성합니다. RADIUS 메시지에서 수신되는 표준 속성 및 VSA는 내부 프로비저닝된 속성 값보다 우선합니다. 속성을 무시하면 내부 프로비저닝된 값을 대신 사용할 수 있습니다. 명령문에서 제공한 동작과 대조하십시오 Junos OS 릴리스 18.1R1부터 속성 번호와 RADIUS 표준 속성을 지정할 수 있습니다. IANA 할당 벤더 ID 및 VSA 번호로 벤더별 속성(VSA)을 지정할 수 있습니다. 이 유연한 구성 방법을 사용하면 플랫폼에서 지원하는 모든 표준 속성과 VSA를 무시할 수 있습니다. 지원되지 않는 속성, 벤더 및 VSA를 구성할 수 있는 경우에는 구성에 영향을 미치지 않습니다. 레거시 방법을 사용하면 명령문 구문에 특정 옵션이 포함된 해당 속성과 VSA만 구성할 수 있습니다. 따라서 기존 방법을 사용하여 Access-Accept 메시지에서 수신할 수 있는 모든 속성의 하위 집합만 무시할 수 있습니다.
|
나머지 진술은 별도로 설명됩니다. CLI Explorer에서 문을 검색하거나 Syntax 섹션에서 자세한 내용을 보려면 링크된 문을 클릭합니다.
필수 권한 수준
admin—구성에서 이 명령문을 확인합니다.
관리 제어—이 명령문을 구성에 추가합니다.
릴리스 정보
Junos OS 릴리스 9.1에 소개된 성명서.