가입자 인증 및 계정 매개 변수를 위한 DHCP 액세스 프로필
DHCP 릴레이 에이전트 및 DHCP 로컬 서버에 대한 액세스 프로필 개요
Junos OS 릴리스 14.2부터 액세스 프로필을 사용하여 가입자 액세스 인증 및 계정 매개 변수를 지정할 수 있습니다. 액세스 프로필이 생성된 후에는 DHCP 또는 DHCPv6 가입자의 경우 DHCP 로컬 서버의 계층 수준에서, [edit forwarding-options dhcp-relay] DHCP 또는 DHCPv6 가입자의 경우 DHCP 릴레이 에이전트의 계층 수준, 가입자 그룹 또는 인터페이스 그룹에서 액세스 프로필을 연결할 [edit system services dhcp-local-server] 수 있습니다.
DHCP 로컬 서버 또는 DHCP 릴레이 에이전트로 기능하는 라우터의 모든 DHCP 또는 DHCPv6 클라이언트에 대해 계층 수준에서 글로벌 액세스 프로필을 [edit access profile profile-name] 구성한 경우, DHCP 또는 DHCPv6 가입자의 경우 DHCP 로컬 서버의 ] 계층 수준에서, [edit forwarding-options dhcp-relay] DHCP 또는 DHCPv6 가입자의 경우 DHCP 릴레이 에이전트의 계층 수준에서 구성된 [edit system services dhcp-local-server액세스 프로필이 글로벌 액세스 프로필보다 우선합니다.
DHCP 릴레이 에이전트 수준 또는 DHCP 로컬 서버 수준에서 DHCP 가입자에 대한 액세스 프로필을 구성하면 글로벌 수준에서 활성화하는 대신 특정 가입자에 대한 DHCP 인증 및 계정을 유연하고 효과적으로 활성화할 수 있습니다. DHCP 릴레이 에이전트 수준 또는 DHCP 로컬 서버 수준에서 액세스 프로필이 구성되지 않은 경우 글로벌 액세스 프로필이 유효합니다.
DHCP 가입자 인터페이스 또는 DHCP 클라이언트 인터페이스에 액세스 프로필 연결
Junos OS 릴리스 14.2부터 DHCP 가입자 인터페이스, DHCP 클라이언트 인터페이스, 가입자 인터페이스 그룹, 특정 가입자 또는 가입자 그룹에 액세스 프로필을 연결할 수 있습니다. DHCP 가입자 또는 DHCP 클라이언트가 로그인하면 지정된 액세스 프로필이 인스턴스화되고 프로필에 정의된 서비스가 인터페이스, 가입자 또는 인터페이스나 가입자 그룹에 적용됩니다.
이러한 주제에는 다음 섹션이 포함됩니다.
- 모든 DHCP 가입자 또는 모든 DHCP 클라이언트 인터페이스에 액세스 프로필 연결
- DHCP 가입자 그룹 또는 DHCP 클라이언트 그룹에 액세스 프로필 연결
- DHCP 가입자 인터페이스 그룹 또는 DHCP 클라이언트 인터페이스 그룹에 액세스 프로필 연결
모든 DHCP 가입자 또는 모든 DHCP 클라이언트 인터페이스에 액세스 프로필 연결
모든 DHCP 가입자 또는 모든 DHCP 클라이언트 인터페이스에 액세스 프로필을 연결하려면 다음을 수행합니다.
DHCP 로컬 서버의 경우:
[edit system services dhcp-local-server] user@host# set access-profile profile-name
DHCP 릴레이 에이전트의 경우:
[edit forwarding-options dhcp-relay] user@host# set access-profile profile-name
DHCP 가입자 그룹 또는 DHCP 클라이언트 그룹에 액세스 프로필 연결
그룹 기능을 사용하여 가입자 액세스 프로필 집합을 그룹화한 다음 공통 DHCP 구성을 명명된 가입자 프로필 그룹에 적용할 수 있습니다. 확장 DHCP 로컬 서버, DHCPv6 로컬 서버, DHCP 릴레이 에이전트 및 DHCPv6 릴레이 에이전트는 모두 그룹을 지원합니다.
시작하기 전에:
또는
[edit forwarding-options dhcp-relay]계층 수준에서 문을[edit system services dhcp-local-server]입력하여group group-name그룹을 구성합니다. DHCPv6 가입자 프로필의 경우, 이 계층 수준에서 옵션을 사용합니다dhcpv6.
가입자 그룹에 액세스 프로필을 연결하는 방법:
DHCP 구성 계층에서 그룹 이름과 그룹에 연결할 액세스 프로필을 지정합니다.
DHCP 로컬 서버의 경우:
[edit system services dhcp-local-server] user@host# set group boston access-profile profile-name
DHCP 릴레이 에이전트의 경우:
[edit forwarding-options dhcp-relay] user@host# set group quebec access-profile profile-name
DHCPv6 로컬 서버의 경우:
[edit system services dhcp-local-server dhcpv6] user@host# set group boston access-profile profile-name
DHCPv6 릴레이 에이전트의 경우:
[edit forwarding-options dhcp-relay dhcpv6] user@host# set group quebec access-profile profile-name
DHCP 가입자 인터페이스 그룹 또는 DHCP 클라이언트 인터페이스 그룹에 액세스 프로필 연결
시작하기 전에:
인터페이스 그룹을 구성합니다.
공통 DHCP 구성으로 인터페이스 그룹화를 참조하십시오.
인터페이스 그룹에 액세스 프로필을 연결하려면 다음을 수행합니다.
DHCP 구성 계층에서 인터페이스 그룹의 이름과 그룹에 연결할 액세스 프로필을 지정합니다.
DHCP 로컬 서버의 경우:
[edit system services dhcp-local-server] user@host# set group boston interface interface-name access-profile profile-name
DHCP 릴레이 에이전트의 경우:
[edit forwarding-options dhcp-relay] user@host# set group quebec interface interface-name access-profile profile-name
DHCPv6 로컬 서버의 경우:
[edit system services dhcp-local-server dhcpv6] user@host# set group boston interface interface-name access-profile profile-name
DHCPv6 릴레이 에이전트의 경우:
[edit forwarding-options dhcp-relay dhcpv6] user@host# set group quebec interface interface-nameaccess-profile profile-name
변경 내역 표
기능 지원은 사용 중인 플랫폼과 릴리스에 따라 결정됩니다. 기능 탐색기 를 사용하여 플랫폼에서 기능이 지원되는지 확인하세요.