이 페이지 내용
가입자 액세스를 위한 RADIUS 어카운팅
이 주제는 RADIUS 계정 통계, 가입자 세션 계정, 중복 보고 및 서비스 계정에 대한 자세한 정보를 제공합니다. RADIUS 계정을 위한 서버 구성에 대한 자세한 내용은 RADIUS 인증 및 계정 기본 구성을 참조하십시오.
가입자 액세스에 대한 RADIUS 계정 통계 개요
AAA 서비스 프레임워크를 사용하면 라우터가 가입자 관리를 위해 계정 통계를 수집하고 사용하는 방법을 구성할 수 있습니다.
예를 들어, 통계 콜렉션이 종료되는 시기, 다른 계정 메소드가 사용되는 순서, 콜렉티드 통계 유형 및 통계 콜렉션 빈도를 지정할 수 있습니다. 라우터를 구성하여 가입자가 로그인하거나 CoA(Change of Authorization)가 발생하는 등 특정 이벤트가 발생할 때 RADIUS 서버가 즉시 어카운팅 통계를 업데이트하도록 요청할 수도 있습니다.
가입자 관리는 가입자 세션과 서비스 세션이라는 두 가지 수준의 가입자 계정을 제공합니다. 가입자 세션 계정에서, 라우터는 전체 가입자 세션에 대한 통계를 수집합니다. 서비스 세션 계정에서, 라우터는 가입자의 특정 서비스 세션에 대한 통계를 수집합니다.
가입자 관리는 전달된 패킷만 계산합니다. 손실된 트래픽(예: 필터 작업의 결과) 및 제어 트래픽은 계정 통계에 포함되지 않습니다.
라우터는 표 1 에 나열된 RADIUS 속성과 주니퍼 네트웍스 VSA를 사용하여 가입자 및 서비스 세션에 대한 계정 통계를 제공합니다. 세션에서 IPv4 및 IPv6 제품군이 모두 활성화된 경우, 라우터는 두 제품군에 대한 통계를 보고합니다.
RADIUS는 가입자 통계를 IPv4 통계와 IPv6 통계의 집계로 보고합니다.
IPv4 전용 구성의 경우 표준 RADIUS 속성이 IPv4 통계를 보고하고 IPv6 VSA 결과는 모두 0으로 보고됩니다.
IPv6 전용 구성의 경우 표준 RADIUS 속성과 IPv6 VSA 통계는 동일하며 둘 다 IPv6 통계를 보고합니다.
IPv4 및 IPv6이 모두 구성된 경우, 표준 RADIUS 속성은 IPv4 및 IPv6 결합 통계를 보고합니다. IPv6 VSA는 IPv6 통계를 보고합니다.
속성 번호 |
속성 이름 |
통계 유형 |
---|---|---|
26-151 |
IPv6-계정 입력 옥텟 |
IPv6 (IPv6) |
26-152 |
IPv6 계정 출력 옥텟 |
IPv6 (IPv6) |
26-153 |
IPv6-Acct-입력 패킷 |
IPv6 (IPv6) |
26-154 |
IPv6 계정 출력 패킷 |
IPv6 (IPv6) |
26-155 |
IPv6-Acct-입력-기가워드 |
IPv6 (IPv6) |
26-156 |
IPv6-acct-output-기가워드 |
IPv6 (IPv6) |
47 |
계정 입력 패킷 |
IPv4 및 IPv6 어그리게이션 |
48 |
계정 출력 패킷 |
IPv4 및 IPv6 어그리게이션 |
52 |
Acct-입력-기가워드 |
IPv4 및 IPv6 어그리게이션 |
53 |
Acct-Output-Gigawords |
IPv4 및 IPv6 어그리게이션 |
참조
RADIUS Acct-On 및 Acct-Off 메시지
가입자 관리는 RADIUS 계정 지원의 현재 상태를 나타내기 위해 RADIUS Acct-On 및 Acct-Off 메시지를 지원합니다.
RADIUS Acct-On 메시지는 어카운팅이 지원되고 있음을 나타냅니다. 가입자 관리는 다음과 같은 상황에서 Acct-On 메시지를 발행합니다.
구성(예: 계정 서버가 구성된 경우)을 통해 계정이 활성화됩니다.
새로운 액세스 프로필이 논리적 시스템/라우팅 인스턴스 컨텍스트에 대해 구성되고 커밋됩니다. 그러나 계정 서버가 액세스 프로필 앞에 존재하고 단순히 수정된 경우에는 Acct-On 메시지가 전송되지 않습니다.
라우터가 콜드 재부팅을 수행합니다.
라우터가 웜 재부팅을 수행하며 현재 로그인한 가입자가 없습니다.
인증 프로세스가 다시 시작되고 활성 가입자가 없습니다.
RADIUS Acct-Off 메시지는 에서 어카운팅이 지원되지 않음을 나타냅니다. 가입자 관리는 다음과 같은 상황에서 Acct-Off 메시지를 발행합니다.
인증 프로세스가 종료되고 활성 가입자가 없습니다.
라우터가 종료되고 계정 서버가 현재 구성되어 있습니다(이 작업은 현재 가입자도 모두 로그아웃합니다).
라우터가 재부팅되고 이중화가 비활성화됩니다.
참조
가입자별 세션 계정 구성
가입자 세션에 대한 계정을 구성하려면 액세스 프로필을 사용하고 가입자 액세스 관리 기능이 계정 통계를 수집하고 사용하는 방법을 지정합니다. 라우터는 가입자 액세스에 대한 RADIUS 계정 통계 개요 에 설명된 RADIUS 속성 및 주니퍼 네트웍스 VSA를 사용하여 가입자 세션에 대한 계정 통계를 제공합니다.
가입자 세션에 대한 계정을 구성하기 위해 다음을 수행합니다.
참조
CLI에 정확한 가입자 계정 통계 보고 활성화
라우터를 구성하여 동적 인터페이스에서 가입자 세션에 대한 정확한 통계를 표시할 수 있습니다. 기본적으로 명령에 의해 show interfaces extensive
표시되는 인터페이스에 대한 집계 통계(바이트 및 패킷 수)는 고객 트래픽을 정확하게 반영하지 않습니다. 이러한 카운터에는 실제 가입자 데이터 바이트에 추가된 캡슐화 오버헤드를 나타내는 오버헤드 바이트가 포함됩니다. 또한 집계 카운터는 합계에서 손실된 패킷을 포함하므로, 값은 인터페이스의 실제 가입자 트래픽이 아닌 전송 통계를 나타냅니다.
오버헤드 바이트와 손실된 패킷을 포함하면 최종 보고 값에 상당한 영향을 미칠 수 있습니다. 인터페이스에 대한 문을 포함하여 interface-transmit-statistics
손실된 패킷을 카운트에서 제외할 수 있지만 이는 오버헤드 바이트에 영향을 미치지 않습니다.
정확한 가입자 통계를 표시하려면 동적 프로필에서 논리 인터페이스에 대한 문을 포함 actual-transmit-statistics
하십시오. 이 명령문을 활성화하면 지정된 가입자 세션 또는 지정된 인터페이스의 show subscribers
모든 가입자 세션에 대한 집계 바이트 및 패킷 수를 표시할 수 있습니다. 표시된 통계는 가입자에 대해 RADIUS에 보고된 값과 일치합니다. 통계는 트레픽 셰이핑이 적용된 후 수집되며 오버헤드 바이트, 제어 패킷 또는 손실된 패킷을 포함하지 않습니다.
Junos OS 릴리스 18.4R1부터 가입자 통계를 수집하려면 을(를) 활성화 actual-transit-statistics
해야 합니다. 이 명령문을 구성하지 않으면 가입자 통계가 수집되지 않습니다. show subscribers accounting-statistics
명령은 가입자 통계에 대해 0의 값을 표시하고, 가입자 통계는 0의 값으로 RADIUS에 보고됩니다.
서비스 회계 통계는 포함되지 않습니다.
정확한 가입자 세션 통계 보고를 구성하려면 다음을 수행합니다.
실제 전송 통계를 활성화합니다.
[edit dynamic-profiles profile-name interfaces $junos-interface-ifd-name unit $junos-interface-unit] user@host# set actual-transit-statistics
두 가지 방법으로 가입자 계정 통계를 표시할 수 있습니다.
명령으로 세션 ID별로 가입자 통계를
show subscribers id session-id accounting-statistics
표시합니다.명령으로 모든 세션 ID에 대한 동적 인터페이스별 가입자 통계를
show subscribers interfaces interface-name accounting-statistics
표시합니다.
RADIUS 계정 중복 보고 이해
RADIUS 계정을 구성할 때 기본적으로 라우터는 가입자가 마지막으로 인증된 컨텍스트에서 계정 보고서를 계정 서버로 보냅니다. 동일한 컨텍스트 또는 다른 컨텍스트에서 다른 서버로 중복 계정 보고서를 전송하도록 RADIUS 계정을 구성할 수 있습니다.
레이어 3 도매 시나리오
레이어 3 도매 네트워크 환경에서 도매업체와 소매업체는 서로 다른 RADIUS 계정 서버를 사용할 수 있으며 둘 다 계정 보고서를 수신하려고 할 수 있습니다. 이 경우 도매업체 및 소매업체 계정 서버 모두에 보고서를 보내는 RADIUS 계정 중복 보고를 구성할 수 있습니다. 중복 계정 기록이 전송되는 대상은 기본 VRF라고도 하는 default:default 논리적 시스템:라우팅 인스턴스 조합(LS:RI)에 있어야 합니다.
표 2 에는 중복 보고를 사용할 때 가입자 관리가 accounting 보고서를 보내는 위치가 나와 있습니다. 가입자 관리는 계층 수준에서 문을 [edit access profile profile-name accounting]
구성하는 duplication
액세스 프로필, 가입자가 거주하는 위치 및 가입자 인증 방법을 기반으로 중복 보고서를 보냅니다.
또한 도메인 맵 구성에 따라 계정 중복 보고를 활성화할 수 있습니다. 기본이 아닌 라우팅 인스턴스 및 default:default의 대상 논리적 라우팅 인스턴스로 인증하도록 가입자를 구성합니다. 그런 다음 accounting 보고서는 인증 컨텍스트 및 default:default 컨텍스트 모두로 전송됩니다.
중복이 구성된 액세스 프로필 |
가입자가 인증되는 위치 |
가입자의 대상 논리적 시스템/라우팅 인스턴스 |
accounting 보고서가 전송되는 계정 서버 |
---|---|---|---|
소매업체 A |
도매업자 |
소매업체 A |
도매업자 및 소매업자 A |
소매업체 A |
소매업체 A |
소매업체 A |
wholesaler(기본/기본 컨텍스트)
메모:
이 표의 앞부분에 설명된 도메인 맵 컨피그레이션입니다. |
도매업자 |
도매업자 및 소매업자 A |
소매업체 A |
도매업자 및 소매업자 A |
도매업자 및 소매업자 B |
도매업자 및 소매업자 A |
소매업체 B |
도매업자, 소매업자 A, 소매업자 B |
구성되지 않음(기본값) |
어떤 |
어떤 |
구독자가 마지막으로 인증된 컨텍스트에서 계정 서버로 전송된 단일 보고서 |
다른 시나리오
레이어 3 도매 네트워크 환경에 있지 않은 시나리오의 경우, 동일하거나 다른 라우팅 컨텍스트에 상주하는 다른 RADIUS 서버 집합으로 중복 accounting 레코드를 전송할 수 있습니다. 레이어 3 도매 시나리오와 달리, 중복 RADIUS 계정 레코드의 대상이 기본 VRF일 필요는 없습니다. 기본이 아닌 단일 VRF(즉, 기본:기본 LS:RI 조합 이외)를 대상으로 지정할 수 있습니다. 또한 중복 보고서를 수신하는 RADIUS 계정 서버를 나열하는 대상 VRF에 최대 5개의 액세스 프로필을 지정할 수 있습니다.
예를 들어, 가입자가 기본 도메인에서 인증되는 합법적 가로채기 시나리오가 있을 수 있습니다. 공인된 법 집행 기관은 가입자가 비기본 VRF에 있는 조직의 네트워킹 도메인에 있는 중재 디바이스로 전송될 수 있도록 중복된 계정 기록이 필요합니다.
가입자 관리는 계층 수준에서 명령문으로 vrf-name
지정한 VRF에 [edit access profile profile-name accounting duplication-vrf]
중복 보고서를 보냅니다. access-profile-name
동일한 수준의 문을 포함하여 액세스 프로필을 지정하고, 액세스 프로필은 차례로 중복 보고서를 수신하는 RADIUS 서버를 지정합니다.
중복 계정 보고서에 대한 필터
가입자 관리는 RADIUS 계정 중복 보고가 활성화될 때 RADIUS 계정 중간 보고서를 수신할 계정 서버를 지정할 수 있는 중복 필터 기능을 제공합니다. AAA 액세스 프로필에서 필터를 구성하면 라우터가 해당 프로필과 연관된 가입자에게 필터를 적용합니다.
가입자 관리는 RADIUS 계정 중복 보고에 대해 다음과 같은 필터링을 지원합니다.
Duplicated accounting interim messages(중복 계정 중간 메시지) - 라우터가 중복 계정 메시지를 필터링합니다. 계정 메시지는 가입자의 액세스 프로필에 있는 RADIUS 계정 서버로만 전송됩니다.
원래 어카운팅 중간 메시지 - 라우터는 가입자의 액세스 프로필에 있는 어카운팅 서버인 원래 RADIUS 어카운팅 서버로 향하는 어카운팅 메시지를 필터링합니다. 계정 메시지는 중복 계정 서버(가입자의 액세스 프로필이 아닌 중복 액세스 프로필의 서버)로만 전송됩니다.
제외된 RADIUS 속성 - 라우터는 중복 컨텍스트에서 액세스 프로필의
exclude
명령문 구성을 기반으로 계정 메시지의 RADIUS 속성을 필터링합니다. 제외 필터를 단독으로 사용하거나 중복되거나 원래 계정 메시지 필터와 함께 사용할 수 있습니다.
RADIUS 계정을 위한 중복 필터 구성 중복 보고
계정 중복 보고가 활성화된 경우 중복 필터를 사용하여 RADIUS 계정 중간 보고서를 수신하는 RADIUS 계정 서버를 지정할 수 있습니다. AAA 액세스 프로필에서 필터를 구성하면 라우터는 해당 프로필과 연관된 가입자에게 필터를 적용합니다.
계정 중복 보고를 위한 중복 필터 구성 방법:
서비스별 세션 계정 구성
가입자 관리를 사용하면 라우터가 가입자에 대한 서비스 세션별로 통계를 수집하도록 구성할 수 있습니다. 서비스 세션별 어카운팅에는 두 가지 작업이 필요합니다. 먼저 서비스 이름, 사용할 계정 간격 및 수집할 통계 유형(시간 통계 또는 시간과 볼륨 통계의 조합)을 제공하도록 RADIUS를 구성해야 합니다. 둘째, RADIUS VSA 26-69가 시간 및 볼륨 통계에 대해 구성된 경우 서비스 패킷을 계산하는 방화벽 또는 빠른 업데이트 방화벽 필터도 구성해야 합니다. 서비스 패킷 정보는 볼륨 통계를 제공합니다.
라우터는 가입자 액세스에 대한 RADIUS 계정 통계 개요 에 설명된 RADIUS 속성 및 주니퍼 네트웍스 VSA를 사용하여 가입자 세션에 대한 계정 통계를 제공합니다.
시간 전용 서비스 통계 수집은 모든 서비스 세션에 대해 지원됩니다. 그러나 시간 및 볼륨 통계는 방화벽 및 빠른 업데이트 방화벽 서비스 세션에 대해서만 제공됩니다.
서비스별 계정 통계를 제공하도록 라우터를 구성하려면 다음을 수행합니다.
속성 번호 |
속성 이름 |
묘사 |
값 |
---|---|---|---|
26-69 |
서비스 통계 |
서비스에 대한 통계 사용 또는 사용 안 함Enable or disable statistics for the service |
|
26-83 |
서비스 세션 |
accounting 중지 및 시작 메시지를 라우터에서 RADIUS 서버로 전송한 서비스 문자열 |
string: 속성 26-65의 RADIUS 서버에서 전송된 매개 변수 값이 포함된 service-name. |
26-140 |
서비스 중간 계정 간격 |
이 서비스에 대한 중간 회계 업데이트 사이의 시간 |
메모:
값은 10분의 다음 상위 배수로 반올림됩니다. 예를 들어 900초(15분) 설정은 20분(1200초)으로 반올림됩니다. |
참조
서비스 프로비저닝을 위한 RADIUS 메시지에서 Cisco VSA 처리
RADIUS 메시지에서 Cisco VSA를 사용하여 가입자 액세스 네트워크에서 서비스를 프로비저닝하고 관리할 수 있습니다. 이 구축의 토폴로지에서 광대역 네트워크 게이트웨이(BNG)는 다음에 연결됩니다.
인증 및 어카운팅에 사용되는 SBRC(Steel-Belted Radius Carrier)와 같은 RADIUS 서버.
RADIUS CoA(Change of Authorization) 메시지를 사용하여 서비스를 프로비저닝하기 위한 PCRF(Policy Control and Charging Rules Function) 서버로 사용되는 Cisco BroadHop 애플리케이션입니다.
Cisco BroadHop은 주니퍼 VSA를 지원하지 않습니다. 서로 다른 값을 가진 Cisco VSA, Cisco-AVPair(26-1, IANA private enterprise number 9)를 사용하여 서비스를 활성화 및 비활성화합니다.
서비스를 활성화하려면 다음 각 값과 함께 Cisco-AVPair VSA(26-1)를 사용합니다.
의 값. subscriber:command=activate-service 매개 변수를 사용합니다.
subscriber:service-name=service-name 매개 변수의 값입니다.
서비스를 비활성화하려면 다음 각 값과 함께 Cisco-AVPair VSA(26-1)를 사용합니다.
subscriber:command=deactivate-service 매개 변수의 값입니다.
subscriber:service-name=service-name 매개 변수의 값입니다.
BNG가 전송하는 RADIUS 메시지의 인증, 계정 또는 CoA 응답의 속성은 수정할 수 없습니다. 서비스를 프로비저닝하는 데 사용되는 것 이외의 모든 Cisco VSA는 지원되지 않는 속성으로 간주됩니다.
가입자의 액세스 프로필에 대한 서비스 계정을 구성하려면 다음을 수행합니다.
또한 UDP 포트 번호를 정의하여 RADIUS 동적 요청 서버로 작동하는 라우터가 RADIUS 서버로부터 요청을 수신해야 하는 포트를 구성할 수 있습니다. 기본적으로 라우터는 UDP 포트 3799에서 원격 RADIUS 서버의 동적 요청을 수신합니다. 특정 액세스 프로필 또는 라우터의 모든 액세스 프로필에 대한 동적 요청에 사용할 UDP 포트 번호를 구성할 수 있습니다. UDP 포트 번호를 정의하려면 또는 계층 수준에서 명령문을 [edit access profile profile-name radius-server server-address]
포함 dynamic-request-port port-number
하십시오[edit access radius-server server-address]
.
모든 액세스 프로파일에 대해 UDP 포트를 전역으로 지정하려면 다음을 수행합니다.
[edit access radius-server server-address] user@host# set dynamic-request-port port-number
특정 액세스 프로필에 UDP 포트를 지정하려면 다음을 수행합니다.
[edit access profile profile-name radius-server server-address] user@host# set dynamic-request-port port-number
참조
볼륨 통계에 대한 서비스 패킷 카운팅 구성
가입자 관리는 서비스 패킷 카운팅을 사용하여 서비스 세션별로 가입자에 대한 볼륨 통계를 보고합니다. 서비스 패킷 카운팅을 구성하려면 어카운팅 작업을 지정하면 가입자 관리가 RADIUS에서 사용할 특정 명명된 카운터(__junos-dyn-service-counter)에 결과를 적용합니다.
구성하는 계정 작업은 통계를 캡처할 때 가입자 관리가 사용하는 카운팅 메커니즘(인라인 카운터 또는 지연 카운터)을 지정합니다. 인라인 카운터는 이벤트가 발생할 때 캡처되며 이벤트 이후에 발생할 수 있는 추가 패킷 처리는 포함하지 않습니다. 지연 카운터(정확한 어카운팅이라고도 함)는 패킷이 전송을 위해 대기열에 추가될 때까지 증가하지 않으므로 전체 패킷 처리를 포함합니다. 지연 카운터는 인라인 카운터보다 더 정확한 패킷 수를 제공하며 가입자 회계 및 청구에 더 유용합니다.
계층 수준에서 작업(지연된 카운터의 경우) 또는 service-accounting
작업(인라인 카운터의 경우)을 지정 service-accounting-deferred
하여 계정 메커니즘을 [edit firewall family family-name filter filter-name term term-name then]
구성합니다.
두 회계 메커니즘은 기간별 및 필터별 기준으로 상호 배타적입니다. 또한 두 계정 작업은 기간별로 카운트 작업과 상호 배타적입니다.
클래식 필터에 대해서만 inet 및 inet6 패밀리에 대해 지연된 카운터를 정의할 수 있습니다. 빠른 업데이트 필터는 지연된 카운터를 지원하지 않습니다.
서비스 패킷 카운팅 활성화 방법:
필터에 대한 일치 조건이 충족되면 패킷이 계산되고 RADIUS 서버에서 사용할 수 있도록 잘 알려진 서비스 카운터(__junos-dyn-service-counter)에 적용됩니다. 이 카운터는 서비스별 계정에 대한 볼륨 통계를 제공합니다.
동작 또는 service-accounting-deferred
동작을 동작과 count
같은 용어로 사용할 service-accounting
수 없습니다.
참조
서비스 계정 구성
서비스 어카운팅은 기본적으로 사용 중지되어 있습니다. 외부 RADIUS 서버에서 수신한 RADIUS 속성을 사용하거나 라우터에서 로컬로 계정을 구성하는 CLI 상위 항목을 사용하여 서비스 계정을 구성할 수 있습니다. 둘 다 구성하는 경우 RADIUS 설정이 CLI 설정보다 우선합니다.
일부 네트워크에서는 CLI를 사용하여 서비스 계정을 활성화 및 비활성화하고 중간 계정 간격을 지정해야 합니다. 예를 들어, BNG는 RADIUS 서버와 타사 디바이스 모두에 연결될 수 있으며, 애플리케이션을 사용하는 경우 서비스 프로비저닝에 RADIUS CoA를 사용하지만 주니퍼 네트웍스 VSA를 지원하지 않습니다. 이 사용 사례에 대한 자세한 내용은 서비스 프로비저닝을 위한 RADIUS 메시지에서 Cisco VSA 처리를 참조하십시오.
표 4 는 로컬 CLI 및 RADIUS 서비스 계정 구성의 다양한 조합이 존재할 때 수집되는 서비스 계정 통계의 유형을 나타냅니다.
서비스 통계에 대한 CLI 구성 |
서비스 통계에 대한 RADIUS 구성 |
수집된 서비스 통계 |
---|---|---|
– |
– |
없음 |
– |
✓ |
RADIUS 구성 |
✓ |
– |
CLI 구성 |
✓ |
✓ |
RADIUS 구성 |
✓ |
값 0으로 명시적으로 비활성화됨 |
없음 |
표 5 는 로컬 CLI 및 RADIUS 서비스 계정 구성의 다양한 조합이 존재할 때 사용되는 서비스 중간 계정 간격 값을 나타냅니다.
서비스 중간 계정 간격에 대한 CLI 구성 존재 |
서비스 중간 계정 간격에 대한 RADIUS 구성 존재 |
사용된 서비스 중간 회계 간격 값 |
---|---|---|
– |
– |
서비스 중간 회계 없음 |
– |
✓ |
RADIUS 값 |
✓ |
– |
CLI 값 |
✓ |
✓ |
RADIUS 값 |
✓ |
값 0으로 명시적으로 비활성화됨 |
서비스 중간 회계 없음 |
표 6 에는 CLI 및 RADIUS 구성의 두 가지 예제 조합에 대한 결과가 나와 있습니다.
CLI |
반지름 |
사용된 값 |
---|---|---|
|
계정 중간 간격(85) = 600 서비스 통계(26-69)가 설정되지 않음 |
600 시간 |
|
Acct-Interim-Interval(85)이 설정되지 않음 서비스 통계(26-69) = 2, 시간 및 볼륨 |
400 시간 및 볼륨 |
가입자의 액세스 프로필에 대한 서비스 계정을 구성하려면 다음을 수행합니다.
어카운팅 서버 중단 시 RADIUS 어카운팅 정보 보존
라우터가 RADIUS 계정 서버와의 연결이 끊어지면( 그림 1 참조), 서버 중단 또는 서버 연결 네트워크의 문제로 인해 서버에서 수신한 모든 청구 정보가 손실될 수 있습니다. RADIUS 계정 백업은 중단 기간 동안 누적된 계정 데이터를 보존합니다. RADIUS 계정 백업을 구성하지 않은 경우, 라우터가 RADIUS 서버와의 연결을 재개하려는 시도를 모두 소진한 시점부터 중단 기간 동안 계정 데이터가 손실됩니다. 구성 가능한 재시도 값은 라우터가 서버에 연결을 시도하는 횟수를 결정합니다.
기본적으로 라우터는 되돌리기 타이머가 만료될 때까지 기다려야 비응답 서버에 다시 연결을 시도할 수 있습니다. 그러나 계정 백업을 구성하면 되돌리기 타이머가 비활성화되고 라우터가 계정 승인을 수신하지 못하는 즉시 라우터가 계정 요청을 다시 시도합니다. 계정 백업은 다음 순서를 따릅니다.
라우터가 서버로부터 계정 승인을 수신하지 못합니다.
라우터는 즉시 계정 서버에 연결을 시도하고 재시도 횟수를 모두 소진하기 전에 라우터가 승인을 받지 못하면 서버를 오프라인으로 표시합니다.
라우터는 다음으로 RADIUS 프로파일에 구성된 각 추가 계정 서버에 차례로 연결을 시도합니다.
서버에 연결되면 라우터는 이 서버로 계정 요청 전송을 재개합니다.
응답하는 서버가 없거나 프로파일에 다른 서버가 없는 경우 라우터는 시간 초과를 선언하고 계정 데이터 백업을 시작합니다. 모든 계정 중지 메시지를 보류하고 새 계정 요청을 서버로 전달하지 않습니다.
중단 기간 동안 라우터는 보류 중인 단일 계정 중지 메시지를 주기적으로 서버에 보냅니다.
서버 중 하나가 수신을 확인하면 라우터는 저장된 모든 중지 메시지가 전송될 때까지 보류 중인 모든 중지 메시지를 동일한 간격으로 해당 서버에 일괄적으로 보냅니다. 그러나 모든 새 계정 요청은 보류되고 주기적으로 전송되지 않고 즉시 전송됩니다.
라우터는 가입자 간의 임시 순서와 각 가입자에 대한 서비스 및 세션 중지 요청 간의 인과 순서를 모두 보존하기 때문에 계정 중지 메시지를 올바른 순서로 서버에 재생합니다. 계정 관리 중지 메시지만 백업됩니다. 세션의 시작 시간 및 기간과 모든 계정 통계를 포함하기 때문입니다. 이렇게 하면 결국 시간 초과되는 계정 시작 메시지를 보류할 필요가 없습니다. 중간 업데이트는 백업되지 않으며 시간 초과도 되지 않습니다. 세션이 활성 상태로 유지되면 서버 연결이 복원된 후 다음 중간 업데이트에서 중간 계정 정보를 제공합니다.
라우터가 계정 서버와의 연락처 복원을 보류 중 대기할 수 있는 계정 중지 메시지 수를 구성할 수 있습니다. 새 계정 데이터를 수집하는 것보다 우선 현재 계정 데이터를 보존하기 위해 최대 메시지 수가 보류되는 즉시 가입자 로그인이 실패합니다. 보류 중인 대기열이 대기열 제한 아래로 떨어지면 가입자 로그인이 즉시 재개됩니다.
서비스 계정 중지 메시지는 가입자당 최대 10개의 서비스에 대해 보류됩니다. 계정 서버가 오프라인 상태일 때 가입자가 11번째 서비스를 활성화하려고 하면 활성화가 실패합니다.
라우터는 보류 중인 계정 메시지를 최대 24시간 동안 보관할 수 있습니다. 구성 가능한 최대 보존 기간이 지나면 계정 서버가 다시 온라인 상태가 되더라도 보류 중인 대기열에 있는 모든 계정 중지 메시지가 플러시됩니다. 그 결과, 최대 보류 한도에 도달하여 가입자 로그인이 실패한 경우 즉시 재개됩니다.
보류 중인 모든 메시지도 다음 상황 중 하나에서 플러시됩니다.
액세스 프로필에서 마지막 계정 서버를 제거하면 메시지를 보낼 위치가 없기 때문입니다.
계정 백업 구성을 제거하는 경우.
라우터가 계정 중지 메시지를 보류하고 있는 동안, 라우터가 주기적 간격이 만료될 때까지 기다리게 하는 대신 즉시 계정 서버와의 연결을 시도하도록 강제할 수 있습니다. 이렇게 하면 라우터는 먼저 다음 결과 중 하나로 중지 메시지 배치를 서버에 재생합니다.
라우터가 수신 확인을 받으면 서버를 온라인으로 표시하고 보류 중인 나머지 모든 중지 메시지를 일괄적으로 재생하기 시작합니다.
라우터가 승인을 받지 못하면 주기적인 간격으로 보류 중인 단일 계정 중지 메시지 전송을 재개합니다.
계정 서버가 오프라인 상태일 때 가입자가 로그아웃하면 구독자 및 세션에 대한 계정 중지 요청이 대기열에 추가되고 온라인 상태가 될 때 서버로 재생됩니다. 이 경우, 서버가 다시 온라인 상태가 될 때 라우터가 올바른 계정 요청을 보낼 수 있도록 가입자 세션 및 서비스 세션 정보가 유지됩니다.
계정 서버가 오프라인 상태일 때 graceful 라우팅 엔진 전환 의 경우, 서버가 다시 온라인 상태일 때 활성 라우팅 엔진에서 보류 중인 중지 메시지를 재생할 수 있습니다.
RADIUS 계정 백업이 구성되면 RADIUS 인증 및 계정에 다른 서버를 사용해야 합니다. 인증과 계정 모두에 대해 동일한 서버가 구성된 경우 가입자 인증이 실패합니다.
RADIUS 서버가 다른 백엔드 RADIUS 계정 또는 인증 서버를 대신하여 작동하고 요청을 전달하는 경우, 가입자는 인증될 수 있지만 계정 요청은 전송되지 않습니다.
백업 계정 통계를 보려면 show network-access aaa statistics 명령을 사용합니다.
RADIUS 계정을 위한 백업 옵션 구성
서버 또는 네트워크 중단으로 인해 계정 서버를 사용할 수 없는 경우 RADIUS 계정 백업을 구성하여 계정 데이터를 보존할 수 있습니다. 백업이 구성되면 RADIUS 계정 중지 메시지가 보류되고 연결이 복원될 때 전송되도록 대기열에 추가됩니다. 큐에 대기할 수 있는 최대 중지 메시지 수를 지정할 수 있습니다. 이 최대값에 도달하면, 새 세션에 대한 계정 데이터를 보존할 수 있는 남은 용량이 없기 때문에 후속 신규 가입자 로그인이 실패합니다.
대기 중인 메시지를 보관할 수 있는 기간을 구성할 수도 있습니다. 이 기간이 만료되면 계정 서버가 다시 온라인 상태가 되더라도 보류 중인 모든 계정 중지가 대기열에서 플러시됩니다.
RADIUS 계정 백업을 구성하기 전에 RADIUS 계정 및 RADIUS 인증이 서로 다른 서버에 구성되어 있는지 확인합니다. 인증과 계정 모두에 대해 동일한 서버가 구성된 경우 가입자 인증이 실패합니다.
예를 들어, 다음 문은 모든 가입자 계정에 대한 백업 옵션을 구성합니다. 이러한 문은 라우터가 보류 중인 계정 중지를 32,000회 이하로 유지하고(이 시점에서 모든 후속 가입자 로그인이 실패함) 6시간 이상 유지하지 않도록 지정합니다. 이 시점에서 모든 보류 중인 메시지가 플러시되고 실패한 경우 가입자 로그인이 재개됩니다.
[edit access accounting-backup-options] user@host# set max-pending-accounting-stops 32000 user@host# set max-withhold-time 360
백업 계정 통계를 보려면 show network-access aaa statistics 명령을 사용합니다.
라우터가 계정 서버에 즉시 연결하도록 강제 설정
RADIUS 계정 백업이 활성화되어 있는 동안 계정 서버가 중단되면 기본적으로 라우터는 오프라인 서버에 연결하기 전에 시간 간격이 만료될 때까지 기다립니다. 해당 간격이 지날 때까지 기다리지 않고 명령을 실행하여 라우터가 서버에 즉시 연결하도록 할 수 있습니다 request network-access aaa replay pending-accounting-stops
. 라우터는 보류 중인 계정 중지 요청 일괄 처리를 서버로 보냅니다. 라우터가 서버로부터 승인을 받으면 라우터는 보류 중인 메시지를 주기적 간격으로 일괄적으로 서버로 계속 재생합니다. 라우터가 해당 승인을 받지 못하면 주기적인 간격으로 보류 중인 단일 계정 중지 메시지 전송을 재개합니다.
라우터가 오프라인 계정 서버에 즉시 연결하도록 강제하려면 다음을 수행합니다.
메시지를 재생하도록 요청합니다.
user@host> request network-access aaa replay pending-accounting-stops
보류 중인 RADIUS 계정 중지 메시지 모니터링
목적
RADIUS 계정 서버에 연결할 수 없어 보류되고 있는 RADIUS 계정 중지 메시지에 대한 정보를 표시합니다.
행동
보류 중인 계정 중지 메시지 수가 최대값에 근접하는지 여부를 확인하려면 보류 중인 요청의 간단한 수를 표시할 수 있습니다.
user@host> show network-access aaa statistics pending-accounting-stops Pending accounting stops: 10,000
다른 명령을 사용하여 계정 메시지에 대한 자세한 정보를 표시할 수 있습니다. 다음 예는 사용자 vjshah29@example.com 에 대한 accounting 세션의 모든 서비스에 대한 정보를 표시합니다. 이 예에서는 한 명의 사용자만 표시되지만 이 명령은 실제로 계정이 백업되는 모든 가입자에 대한 정보를 표시합니다.
user@host> show accounting pending-accounting-stops detail Type: pppoe Username: vjshah29@example.com AAA Logical system/Routing instance: default:default Access-profile: ce-ppp-profile Session ID: 84 Accounting Session ID: 84 IP Address: 192.168.0.25 IPv6 Prefix: 2001:db8:2010:9999:18::/48 Authentication State: AuthAcctStopAckWait Accounting State: Acc-Stop-Stats-Pending Service name: cos-service Service State: SvcInactive Session ID: 94 Session uptime: 00:08:02 Accounting status: on/time Service accounting session ID: 84:94-1352294677 Service accounting state: Acc-Stop-Stats-Pending Accounting interim interval: 600 Service name: filter-service Service State: SvcInactive Session ID: 93 Session uptime: 00:08:02 Accounting status: on/volume+time Service accounting session ID: 84:93-1352294677 Service accounting state: Acc-Stop-Stats-Pending Accounting interim interval: 600 Service name: filter-service6 Service State: SvcInactive Session ID: 95 Session uptime: 00:08:02 Accounting status: on/volume+time Service accounting session ID: 84:95-1352294677 Service accounting state: Acc-Stop-Stats-Pending Accounting interim interval: 600
특정 액세스 프로필을 가진 모든 사용자에 대한 요약 정보를 표시할 수 있습니다. 다음 예에서는 단일 사용자인 vjshah29@example.com 만이 지정된 액세스 프로필 ce-ppp-profile을 가지고 있습니다.
user@host> show accounting pending-accounting-stops ce-ppp-profile Type: Username: Session ID: Service ID: Service pppoe vjshah29@example.com 84 pppoe vjshah29@example.com 84 94 cos-service pppoe vjshah29@example.com 84 93 filter-service pppoe vjshah29@example.com 84 95 filter-service6
또한 액세스 프로필에 관계없이 보류 중인 계정 중지 메시지가 있는 모든 가입자에 대한 요약 정보를 표시할 수 있습니다. 다음 예제에서는 두 사용자에 대한 정보를 표시합니다. 가입자 larry@example.com 는 이전 예제에 나와 있지 않기 때문에 동일한 서비스를 받았더라도 vjshah29@example.com 와 다른 액세스 프로필을 가져야 합니다.
user@host> show accounting pending-accounting-stops terse Type: Username: Session ID: Service ID: Service pppoe vjshah29@example.com 84 pppoe vjshah29@example.com 84 94 cos-service pppoe vjshah29@example.com 84 93 filter-service pppoe vjshah29@example.com 84 95 filter-service6 pppoe larry@example.com 85 pppoe larry@example.com 85 94 cos-service pppoe larry@example.com 85 93 filter-service pppoe larry@example.com 85 95 filter-service6
RADIUS 계정 및 베이스라인 설정 중단 계정 통계 개요
특정 엔터프라이즈 공급자 구축에서는 RADIUS 계정 서버의 컨트롤 플레인 업그레이드 중, 가입자의 청구 시스템 업그레이드 중 또는 유지 보수를 위해 RADIUS 서버를 중단할 때 어카운팅 기록을 유지하고 보존해야 할 수 있습니다. RADIUS 어카운팅, 가입자 및 서비스 어카운팅은 일반적으로 이러한 고객 토폴로지에서 가입자 트래픽의 볼륨 기반 사용과 비용 계산에 사용됩니다. 구독자에게는 사용량에 관계없이 정해진 요금이 부과되는 대신 서비스 수준 및 사용량에 따라 요금이 청구될 수도 있습니다.
Junos OS 릴리스 15.1R4부터는 수동으로 계정을 재개할 때까지 시스템 전체 계정을 일시적으로 중단할 수 있습니다. 일시 중단 기간 동안 현재 가입자는 로그인된 상태로 유지되지만 가입자는 로그아웃할 수 있으며 새 가입자 세션을 시작할 수 있습니다. 어카운팅이 일시 중단된 동안에는 RADIUS Acct-Start, Interim-Update 및 Acct-Stop 어카운팅 요청 메시지가 생성되지 않습니다. 라우터는 RADIUS 서버에 어카운팅 메시지를 보내지 않습니다. 예를 들어 일시 중단 중에 가입자가 로그아웃하면 Acct-Stop 요청이 서버로 전송되지 않습니다.
어카운팅이 일시 중단된 후에는 라우터가 보류 중인 어카운팅 메시지를 최대 24시간 동안 보관하도록 구성된 경우에도 모든 어카운팅 요청이 삭제됩니다. 어카운팅이 재개되면 새 계정 요청이 보류 중인 대기열로 들어갈 수 있지만 어카운팅이 중지될 때 보류 중인 요청은 더 이상 사용할 수 없습니다.
운영자가 시스템 업그레이드의 표준 관행으로 어카운팅을 일시 중단하는 것은 권장하지 않습니다. 그러나 일부 운영자는 서버 인프라 업그레이드가 중요하고 즉시 필요한 서비스 공급자 환경에서 유용할 수 있습니다.
회계가 일시 중단되는 동안 통계 카운터는 계속 업데이트됩니다. 선택적으로 구독자 및 서비스 세션 시간 및 볼륨 카운터에 대해 수행할 기준 작업을 요청할 수 있습니다. 이 경우 회계가 재개되면 기준 값을 기준으로 통계가 보고됩니다. 일시 중단이 시작된 후 업그레이드가 시작되기 전에만 기준선 설정 작업을 시작할 수 있습니다. 기준 요청은 일시 중단당 한 번만 성공적으로 실행할 수 있습니다. 명령을 다시 실행하면 CLI가 오류를 보고합니다.
통계는 중간 어카운팅이 활성화된 가입자에 대해서만 기준이 됩니다.
다음 RADIUS 속성은 기준이 요청될 때 로그인되어 있고 어카운팅이 재개될 때 여전히 로그인되어 있는 가입자에 대해 영향을 받을 수 있습니다.
계정 세션 시간
계정 입력 옥텟
Acct-출력-옥텟
계정 입력 패킷
계정 출력 패킷
Acct-입력-기가워드
Acct-Output-Gigawords
IPv6-계정 입력 옥텟
IPv6 계정 출력 옥텟
IPv6-Acct-입력 패킷
IPv6 계정 출력 패킷
IPv6-Acct-입력-기가워드
IPv6-acct-output-기가워드
회계 중단, 기준선 설정 및 재개 중 발생하는 일련의 이벤트
다음 이벤트 시퀀스는 계정을 일시 중단하고, 기준을 생성하고, 계정 프로세스를 다시 시작할 때 발생합니다.
request network-access aaa accounting suspend
계정을 일시 중단하려면 명령을 발행합니다.계정이 일시 중단되었음을 나타내는 시스템 로깅 메시지가 생성됩니다.
accounting-backup-options를 포함한 모든 어카운팅은 모든 라우팅 컨텍스트의 모든 어카운팅 서버에 대해 일시 중단됩니다.
request network-access aaa accounting baseline
명령을 실행하여 기준선을 생성합니다.어카운팅 통계에 대한 기준선 설정이 시작되었음을 나타내는 시스템 로깅 메시지가 생성됩니다.
각 가입자에 대한 시간 및 볼륨 통계는 기준 값으로 설정됩니다. 기준 프로세스를 완료하는 데 걸리는 시간은 통계 세부 정보 수에 따라 결정되지 않습니다.
기준선 설정이 완료되었음을 알리는 시스템 로깅 메시지가 생성됩니다.
request network-access aaa accounting resume
기준선 설정이 완료되면 명령을 발행하여 계정 프로세스를 다시 시작합니다.어카운팅이 재개되었음을 알리는 시스템 로깅 메시지가 생성됩니다.
이전에 구성된 모든 계정 옵션이 다시 활성화됩니다.
기준 작업은 각 가입자에 대한 시간 및 볼륨 카운터의 기준을 설정하려고 시도합니다. 가입자 카운터는 계층 수준에서 문을 [edit access profile profile-name accounting]
사용하여 set update-interval minutes
구독자에 대해 중간 회계가 활성화된 경우에만 기준 값으로 설정됩니다. 가입자에 대해 중간 어카운팅이 활성화되지 않은 경우, 해당 가입자의 카운터는 기준 값에 매핑되지 않습니다.
기준 요청이 실행된 후 모든 가입자 레코드를 기준화하기 위해 지정되지 않은 기간이 경과합니다. 이 간격 동안 다른 가입자의 통계 정보가 기준이 될 때 한 가입자에 대한 통계가 누적될 수 있습니다. 때로는 기준선이 시작된 후 해당 가입자의 카운터가 기준선으로 유지되는 동안 가입자에게 전달되는 트래픽으로 인해 일부 서비스의 카운터가 부정확하고 일관되지 않을 수 있습니다. baseline 명령이 실행되면 baseline이 완료될 때까지 어카운팅을 재개할 수 없습니다. 어카운팅이 일시 중단되지 않았거나 기준선 설정이 진행 중인 동안 명령을 실행하면 명령이 실패합니다. Accounting 라이센스가 설치되지 않은 경우 명령이 오류를 보고합니다.
회계 중단 및 통계 기준선 설정에 대한 지침
회계를 일시 중단하고 통계에 대한 기준을 지정할 때 다음 사항을 염두에 둡니다.
임계값(또는 할당량)이 적용되는 환경에서의 계정 일시 중단은 지원되지 않습니다. 여기에는 Gx-Plus 및 주니퍼 네트웍스 세션 및 리소스 제어(SRC) 임계값 또는 RADIUS 세션 볼륨 할당량이 모든 가입자에 대해 유효한 환경이 포함됩니다. 가입자에게 임계값 또는 할당량이 있는 경우 계정 일시 중단 요청이 실패합니다.
회계가 일시 중단된 동안에는 임계값(또는 할당량) 서비스에 대한 활성화가 허용되지 않습니다.
계정이 일시 중단되지 않은 경우 계정 기준선 설정이 지원되지 않습니다.
회계 일시 중단 중에는 기준 요청을 두 개 이상 지정할 수 없습니다.
중간 계정으로 구성되지 않은 가입자에 대한 기준선 설정은 지원되지 않습니다.
기준 작업을 완료하는 데 걸리는 시간은 결정되지 않습니다. 이는 수집되는 통계의 양과 깊이에 따라 다르며, 기준이 시작될 때 활성 상태인 가입자 및 서비스 세션의 수에 비례합니다. 기준선 설정이 진행 중인 동안 계정을 재개하려고 하면 명령이 실패합니다.
명령을 사용하여 통합 ISSU 프로세스 중에 계정을 일시 중지, 기준 설정 또는 재개할 수 없습니다. 기준이 진행되는 동안 통합 ISSU를 수행하려고 할 경우 섀시 데몬 상태가 DAEMON_ISSU_PREPARE 상태로 변경되면 인증 및 패킷 포워딩 엔진 프로세스가 세션 경계에서 기준선을 일시 중단하고 디바이스가 업그레이드된 릴리스로 라우팅 엔진 전환 후 재개됩니다.
어카운팅이 일시 중단되거나 기준선 설정이 진행되는 동안 GRES(Graceful 라우팅 엔진 Switchover)가 발생하는 경우, 라우터 재시작 후에도 중단 또는 기준선 설정 상태가 유지됩니다. 이러한 시나리오에서는 라우터 재부팅 후 어카운팅이 일시 중단되고 카운터가 베이스라인으로 남아 있는 가입자는 라우터가 온라인 상태가 된 후 베이스라인이 됩니다.
가입자 회계 일시 중단 및 기준선 설정의 샘플 시나리오
다음과 같은 경우를 생각해 볼 수 있습니다.
중간 어카운팅은 가입자 X에 대해 구성됩니다. 가입자 Y 및 Z에 대해 구성되지 않습니다.
어카운팅이 일시 중단되기 전에 전송된 마지막 중간 어카운팅 요청에는 가입자 X에 대한 통계가 포함됩니다. 이 가입자를 위해 지금까지 50,000 옥텟의 트래픽이 전송되었습니다. 가입자 Y에 20,000 옥텟이 전송되고 가입자 Z에 10,000 옥텟이 전송되었지만, 중간 계정이 구성되지 않았기 때문에 해당 정보는 아직 보고되지 않았습니다.
회계가 일시 중단됩니다.
기준선 설정이 시작됩니다. 가입자 X의 현재 수는 50,000 옥텟입니다. 이 값이 가입자의 기준 값이 됩니다. 가입자 X 및 Y는 중간 계정이 구성되어 있지 않으므로 기준 값이 설정되지 않습니다.
베이스라이닝이 진행되는 동안 트래픽은 가입자 X의 경우 150,000 옥텟, 가입자 Y의 경우 80,000 옥텟, 가입자 Z의 경우 20,000 옥텟의 세 가입자에게 계속 전송됩니다.
구독자 Z가 로그아웃합니다. 어카운팅이 일시 중단되어 Acct-Stop 요청이 전송되지 않습니다. 따라서 이 가입자에 대한 최종 계정 통계가 손실됩니다.
기준선 설정이 완료됩니다.
회계가 재개됩니다.
가입자 X가 로그아웃합니다. 가입자 X에 대해 총 200,000개의 옥텟이 전송되었지만 Acct-Stop 레코드는 150,000개의 옥텟만 보고합니다. 즉, 총 200,000 옥텟에서 50,000 옥텟 기준선을 뺀 값입니다.
가입자 Y가 로그아웃합니다. 가입자 Y에 대해 총 100,000개의 옥텟이 전송되었고 기준 값이 없기 때문에 Acct-Stop 레코드는 총 100,000개의 옥텟을 보고합니다.
표 7 에는 이 시나리오가 요약되어 있습니다.
구독자 |
구성된 중간 어카운팅 |
일시 중단 전 옥텟 |
기준선 설정 시작 후 옥텟 |
총 옥텟 |
어카운팅 재개 시 Acct-Stop 의 옥텟 |
---|---|---|---|---|---|
X |
예 |
50,000 |
150,000 |
200,000 |
150,000 |
Y |
아니요 |
20,000 |
80,000 |
100,000 |
100,000 |
Z |
아니요 |
10,000 |
20,000 |
30,000 |
해당 사항 없음 |
RADIUS 계정 일시 중단 및 계정 통계 기준 설정 구성
수동으로 계정을 재개할 때까지 시스템 업그레이드 또는 유지 관리 작업 기간 동안 시스템 전체 계정을 일시적으로 일시 중단할 수 있습니다. 일시 중단 기간 동안 현재 가입자는 로그인된 상태로 유지되지만 가입자는 로그아웃할 수 있으며 새 가입자 세션을 시작할 수 있습니다. 어카운팅이 일시 중단된 동안에는 RADIUS Acct-Start, Interim-Update 및 Acct-Stop 메시지가 생성되지 않습니다. 라우터는 RADIUS 서버에 어카운팅 메시지를 보내지 않습니다. 예를 들어 일시 중단 중에 가입자가 로그아웃하면 Acct-Stop이 서버로 전송되지 않습니다.
운영자가 시스템 업그레이드의 표준 관행으로 어카운팅을 일시 중단하는 것은 권장하지 않습니다. 그러나 일부 운영자는 서버 인프라 업그레이드가 중요하고 즉시 필요한 서비스 공급자 환경에서 유용할 수 있습니다.
회계 프로세스의 일시 중단을 구성하려면 회계가 중단된 후 통계의 기준선을 생성하고 기준선 설정 프로세스가 완료된 후 회계를 재개합니다.
변경 내역 표
기능 지원은 사용 중인 플랫폼과 릴리스에 따라 결정됩니다. 기능 탐색기 를 사용하여 플랫폼에서 기능이 지원되는지 확인하세요.