이 페이지의 내용
가입자 액세스에 대한 RADIUS 계정
이 주제는 RADIUS 계정 통계, 가입자 세션 계정, 중복 보고 및 서비스 계정에 대한 자세한 정보를 제공합니다. RADIUS 계정을 위한 서버 구성에 대한 자세한 내용은 RADIUS 인증 및 계정 기본 구성을 참조하십시오.
가입자 액세스에 대한 RADIUS 계정 통계 개요
AAA 서비스 프레임워크를 사용하면 라우터가 가입자 관리를 위해 어카운팅 통계를 수집하고 사용하는 방법을 구성할 수 있습니다.
예를 들어, 통계 수집 종료 시기, 다양한 계정 방법이 사용되는 순서, 수집된 통계 유형 및 통계 수집 빈도를 지정할 수 있습니다. 또한 가입자가 로그인하거나 CoA(Change of Authorization)가 발생할 때와 같은 특정 이벤트가 발생할 때 RADIUS 서버가 계정 통계를 즉시 업데이트하도록 요청하도록 라우터를 구성할 수도 있습니다.
가입자 관리는 두 가지 수준의 가입자 어카운팅, 즉 가입자 세션과 서비스 세션을 제공합니다. 가입자 세션 어카운팅에서 라우터는 전체 가입자 세션에 대한 통계를 수집합니다. 서비스 세션 어카운팅에서 라우터는 가입자에 대한 특정 서비스 세션에 대한 통계를 수집합니다.
가입자 관리는 전달된 패킷만 계산합니다. 손실된 트래픽(예: 필터 작업의 결과) 및 제어 트래픽은 어카운팅 통계에 포함되지 않습니다.
라우터는 표 1 에 나열된 RADIUS 속성과 주니퍼 네트웍스 VSA를 사용하여 가입자 및 서비스 세션에 대한 어카운팅 통계를 제공합니다. 세션에서 IPv4 및 IPv6 패밀리가 모두 활성화된 경우, 라우터는 두 패밀리에 대한 통계를 보고합니다.
RADIUS는 가입자 통계를 IPv4 통계와 IPv6 통계의 집계로 보고합니다.
IPv4 전용 구성의 경우, 표준 RADIUS 속성은 IPv4 통계를 보고하고 IPv6 VSA 결과는 모두 0으로 보고됩니다.
IPv6 전용 구성의 경우, 표준 RADIUS 속성과 IPv6 VSA 통계는 동일하며 둘 다 IPv6 통계를 보고합니다.
IPv4와 IPv6이 모두 구성된 경우, 표준 RADIUS 속성은 결합된 IPv4 및 IPv6 통계를 보고합니다. IPv6 VSA는 IPv6 통계를 보고합니다.
속성 번호 |
속성 이름 |
통계 유형 |
|---|---|---|
26-151 |
IPv6-ACCT-입력-옥텟 |
IPv6 |
26-152 |
IPv6-acct-output-octets |
IPv6 |
26-153 |
IPv6-ACCT-입력-패킷 |
IPv6 |
26-154 |
IPv6-acct-output-packets |
IPv6 |
26-155 |
IPv6-Acct-Input-기가워드 |
IPv6 |
26-156 |
IPv6-acct-output-기가워드 |
IPv6 |
47 |
입력 패킷 |
IPv4 및 IPv6 어그리게이션 |
48 |
Acct-Output-Packets |
IPv4 및 IPv6 어그리게이션 |
52 |
입력-입력-기가워드 |
IPv4 및 IPv6 어그리게이션 |
53 |
Acct-output-기가워드 |
IPv4 및 IPv6 어그리게이션 |
또한보십시오
RADIUS Acct-On 및 Acct-Off 메시지
가입자 관리는 RADIUS 계정 지원의 현재 상태를 나타내기 위해 RADIUS Acct-On 및 Acct-Off 메시지를 지원합니다.
RADIUS Acct-On 메시지는 어카운팅이 지원되고 있음을 나타냅니다. 가입자 관리는 다음과 같은 상황에서 Acct-On 메시지를 발행합니다.
어카운팅은 구성을 통해 활성화됩니다(예: 어카운팅 서버 구성).
논리적 시스템/라우팅 인스턴스 컨텍스트에 대해 새 액세스 프로필이 구성되고 커밋됩니다. 그러나 계정 서버가 액세스 프로필 이전에 존재하고 단순히 수정된 경우에는 Acct-On 메시지가 전송되지 않습니다.
라우터가 콜드 재부팅을 수행합니다.
라우터가 웜 재부팅을 수행하고 현재 로그인한 가입자가 없습니다.
인증 프로세스가 다시 시작되고 활성 가입자가 없습니다.
RADIUS Acct-Off 메시지는 어카운팅이 지원되지 않음을 나타냅니다. 가입자 관리는 다음과 같은 상황에서 Acct-Off 메시지를 발행합니다.
인증 프로세스가 종료되고 활성 가입자가 없습니다.
라우터가 종료되고 계정 서버가 현재 구성되어 있습니다(이 작업은 또한 현재 모든 가입자를 로그아웃합니다).
라우터가 재부팅되고 중복이 비활성화됩니다.
또한보십시오
가입자별 세션 계정 구성
가입자 세션에 대한 계정을 구성하려면 액세스 프로필을 사용하고 가입자 액세스 관리 기능이 계정 통계를 수집하고 사용하는 방법을 지정합니다. 라우터는 가입자 액세스에 대한 RADIUS 계정 통계 개요 에서 설명된 RADIUS 속성 및 주니퍼 네트웍스 VSA를 사용하여 가입자 세션에 대한 계정 통계를 제공합니다.
가입자 세션에 대한 계정을 구성하려면 다음을 수행합니다.
또한보십시오
정확한 가입자 계정 통계를 CLI에 보고 활성화
동적 인터페이스에서 가입자 세션에 대한 정확한 통계를 표시하도록 라우터를 구성할 수 있습니다. 기본적으로 명령에 의해 show interfaces extensive 표시되는 인터페이스에 대한 집계 통계(바이트 및 패킷 수)는 고객 트래픽을 정확하게 반영하지 않습니다. 이러한 카운터에는 실제 가입자 데이터 바이트에 추가된 캡슐화 오버헤드를 나타내는 오버헤드 바이트가 포함됩니다. 집계 카운터는 또한 총계에 손실된 패킷을 포함하므로 값은 인터페이스의 실제 가입자 트래픽이 아닌 전송 통계를 나타냅니다.
오버헤드 바이트와 손실된 패킷을 포함하면 최종 보고된 값에 상당한 영향을 미칠 수 있습니다. 인터페이스에 대한 문을 포함하여 interface-transmit-statistics 손실된 패킷을 카운트에서 제외할 수 있지만 오버헤드 바이트에는 영향을 미치지 않습니다.
정확한 가입자 통계를 표시하려면 동적 프로필에서 논리적 인터페이스에 대한 문을 포함 actual-transmit-statistics 합니다. 이 명령문을 사용하면 show subscribers 명령이 지정된 가입자 세션 또는 지정된 인터페이스의 모든 가입자 세션에 대한 총 바이트 및 패킷 수를 표시할 수 있습니다. 표시된 통계는 가입자를 위해 RADIUS에 보고된 값과 일치합니다. 통계는 트레픽 셰이핑이 적용된 후 수집되며 오버헤드 바이트, 제어 패킷 또는 손실된 패킷은 포함하지 않습니다.
Junos OS 릴리스 18.4R1부터 가입자 통계 수집을 활성화 actual-transit-statistics 해야 합니다. 이 문을 구성하지 않으면 가입자 통계가 수집되지 않습니다. 명령은 show subscribers accounting-statistics 가입자 통계에 대해 0의 값을 표시하고, 가입자 통계는 0의 값으로 RADIUS에 보고됩니다.
서비스 계정 통계는 포함되지 않습니다.
정확한 가입자 세션 통계 보고를 구성하려면 다음을 수행합니다.
실제 전송 통계를 활성화합니다.
[edit dynamic-profiles profile-name interfaces $junos-interface-ifd-name unit $junos-interface-unit] user@host# set actual-transit-statistics
두 가지 방법으로 가입자 계정 통계를 표시할 수 있습니다.
명령으로 세션 ID별 가입자 통계를 표시합니다.
show subscribers id session-id accounting-statistics명령을 사용하여
show subscribers interfaces interface-name accounting-statistics모든 세션 ID에 대한 동적 인터페이스별 가입자 통계를 표시합니다.
RADIUS 계정 중복 보고 이해하기
RADIUS 계정을 구성할 때 기본적으로 라우터는 가입자가 마지막으로 인증된 컨텍스트의 계정 서버에 계정 보고서를 보냅니다. 동일한 컨텍스트 또는 다른 컨텍스트에 있는 다른 서버에 중복 계정 보고서를 전송하도록 RADIUS 계정을 구성할 수 있습니다.
레이어 3 홀세일 시나리오
레이어 3 홀세일 네트워크 환경에서 도매업체와 소매업체는 서로 다른 RADIUS 계정 서버를 사용할 수 있으며 둘 다 계정 보고서를 수신하기를 원할 수 있습니다. 이 상황에서는 도매업체와 소매업체 계정 서버 모두에 보고서를 보내는 RADIUS 계정 중복 보고를 구성할 수 있습니다. 중복 계정 레코드가 전송되는 대상은 기본 VRF라고도 하는 기본값:기본 논리적 시스템:라우팅 인스턴스 조합(LS:RI)에 있어야 합니다.
표 2 는 중복 보고를 활성화할 때 가입자 관리가 계정 보고서를 보내는 위치를 보여줍니다. 가입자 관리는 계층 수준에서 [edit access profile profile-name accounting] 문을 구성 duplication 하는 액세스 프로필, 가입자가 상주하는 위치 및 가입자 인증 방법을 기반으로 중복 보고서를 보냅니다.
또한 도메인 맵 구성에 기반하여 어카운팅 중복 보고를 활성화할 수 있습니다. 즉, 기본이 아닌 라우팅 인스턴스 및 default:default의 대상 논리 시스템:라우팅 인스턴스로 인증하도록 가입자를 구성합니다. 그런 다음 계정 보고서가 인증 컨텍스트와 default:default 컨텍스트 모두로 전송됩니다.
중복이 구성된 액세스 프로필 |
가입자가 인증된 경우 |
가입자의 대상 논리적 시스템/라우팅 인스턴스 |
계정 보고서가 전송되는 계정 서버 |
|---|---|---|---|
소매업체 A |
도매업자 |
소매업체 A |
도매업체 및 소매업체 A |
소매업체 A |
소매업체 A |
소매업체 A |
도매업체(기본/기본 컨텍스트)
참고:
이것은 이 표 앞의 참고 사항에 설명된 도메인 맵 구성입니다. |
도매업자 |
도매업체 및 소매업체 A |
소매업체 A |
도매업체 및 소매업체 A |
도매상 및 소매업체 B |
도매업체 및 소매업체 A |
소매업체 B |
도매업체, 소매업체 A, 소매업체 B |
구성되지 않음(기본값) |
모든 |
모든 |
가입자가 마지막으로 인증된 컨텍스트에서 계정 서버로 전송되는 단일 보고서 |
기타 시나리오
레이어 3 홀세일 네트워크 환경에 없는 시나리오의 경우, 동일하거나 다른 라우팅 컨텍스트에 있는 다른 RADIUS 서버 집합에 중복된 계정 레코드를 전송할 수 있습니다. 레이어 3 홀세일 시나리오와는 달리, 중복 RADIUS 계정 레코드의 대상이 기본 VRF일 필요는 없습니다. 기본이 아닌 단일 VRF, 즉 default:default LS:RI 조합이 아닌 하나를 대상으로 지정할 수 있습니다. 또한 중복 보고서를 수신하는 RADIUS 계정 서버를 나열하는 액세스 프로필을 대상 VRF에 최대 5개까지 지정할 수 있습니다.
예를 들어, 가입자가 기본 도메인에서 인증되는 합법적 감청 시나리오가 있을 수 있습니다. 승인된 법 집행 기관은 기본이 아닌 VRF에 있는 조직의 네트워킹 도메인에 있는 중개 디바이스로 가입자를 전송하기 위해 중복 계정 레코드가 필요합니다.
가입자 관리는 계층 수준에서 [edit access profile profile-name accounting duplication-vrf] 문으로 vrf-name 지정한 VRF에 중복 보고서를 보냅니다. 명령문을 동일한 수준에 포함 access-profile-name 시켜 중복 보고서를 수신하는 RADIUS 서버를 지정하는 액세스 프로필을 지정합니다.
중복 계정 보고서 필터
가입자 관리는 중복 필터 기능을 제공하여 RADIUS 계정 중복 보고가 활성화될 때 어떤 계정 서버가 RADIUS 계정 중간 보고서를 수신할지 지정할 수 있습니다. AAA 액세스 프로필에서 필터를 구성하면 라우터는 해당 프로필과 연결된 가입자에게 필터를 적용합니다.
가입자 관리는 RADIUS 어카운팅 중복 보고에 대해 다음과 같은 필터링을 지원합니다.
중복된 계정 중간 메시지 - 라우터가 중복된 계정 메시지를 필터링합니다. 어카운팅 메시지는 가입자의 액세스 프로필에 있는 RADIUS 어카운팅 서버로만 전송됩니다.
원래 계정 중간 메시지 - 라우터는 가입자의 액세스 프로필에 있는 계정 서버인 원래 RADIUS 계정 서버로 향하는 계정 메시지를 필터링합니다. 계정 메시지는 중복 계정 서버(가입자의 액세스 프로필이 아닌 중복 액세스 프로필에 있는 서버)로만 전송됩니다.
제외된 RADIUS 속성 - 라우터는 중복 컨텍스트 아래 액세스 프로필의 문 구성을 기반으로
exclude계정 메시지의 RADIUS 속성을 필터링합니다. 제외 필터를 단독으로 사용하거나 중복되거나 원본 계정 메시지 필터와 함께 사용할 수 있습니다.
RADIUS 어카운팅 중복 보고를 위한 중복 필터 구성
중복 필터를 사용하여 어카운팅 중복 보고가 활성화된 경우 RADIUS 어카운팅 중간 보고서를 수신하는 RADIUS 어카운팅 서버를 지정할 수 있습니다. AAA 액세스 프로필에서 필터를 구성하면 라우터는 해당 프로필과 연결된 가입자에게 필터를 적용합니다.
어카운팅 중복 보고를 위한 중복 필터 구성하기:
서비스별 세션 계정 구성
가입자 관리를 통해 가입자에 대한 서비스 세션별로 통계를 수집하도록 라우터를 구성할 수 있습니다. 서비스별 세션 어카운팅에는 두 가지 작업이 필요합니다. 먼저, 서비스 이름, 사용할 계정 간격 및 수집할 통계 유형(시간 통계 또는 시간과 볼륨 통계의 조합)을 제공하도록 RADIUS를 구성해야 합니다. 둘째, RADIUS VSA 26-69가 시간 및 볼륨 통계를 위해 구성된 경우, 서비스 패킷을 계산하는 방화벽 또는 고속 업데이트 방화벽 필터도 구성해야 합니다. 서비스 패킷 정보는 볼륨 통계를 제공합니다.
라우터는 가입자 액세스에 대한 RADIUS 계정 통계 개요 에서 설명된 RADIUS 속성 및 주니퍼 네트웍스 VSA를 사용하여 가입자 세션에 대한 계정 통계를 제공합니다.
시간 전용 서비스 통계 수집은 모든 서비스 세션에 대해 지원됩니다. 그러나 시간 및 볼륨 통계는 방화벽 및 빠른 업데이트 방화벽 서비스 세션에 대해서만 제공됩니다.
서비스별 계정 통계를 제공하도록 라우터를 구성하는 방법:
속성 번호 |
속성 이름 |
설명 |
값 |
|---|---|---|---|
26-69 |
서비스 통계 |
서비스에 대한 통계 사용 또는 사용 안 함 |
|
26-83 |
서비스 세션 |
어카운팅에서 전송된 서비스 문자열 라우터에서 RADIUS 서버로의 메시지 중지 및 시작 |
string: 속성 26-65의 RADIUS 서버에서 전송되는 매개 변수 값을 갖는 service-name. |
26-140 |
service-interim-accct-interval |
이 서비스에 대한 중간 계정 업데이트 사이의 시간 |
참고:
값은 10분의 높은 배수로 반올림됩니다. 예를 들어 900초(15분) 설정은 20분(1200초)으로 반올림됩니다. |
또한보십시오
서비스 프로비저닝을 위한 RADIUS 메시지에서 Cisco VSA 처리
RADIUS 메시지에서 Cisco VSA를 사용하여 가입자 액세스 네트워크에서 서비스를 프로비저닝하고 관리할 수 있습니다. 이 구축을 위한 토폴로지에서 광대역 네트워크 게이트웨이(BNG)는 다음에 연결됩니다.
인증 및 어카운팅에 사용되는 SBRC(Steel-Belted Radius Carrier)와 같은 RADIUS 서버.
RADIUS CoA(Change of Authorization) 메시지를 사용하여 서비스를 프로비저닝하기 위한 PCRF(Policy Control and Charging Rules Function) 서버로 사용되는 Cisco BroadHop 애플리케이션입니다.
Cisco BroadHop은 주니퍼 VSA를 지원하지 않습니다. 다양한 값을 가진 Cisco VSA, Cisco-AVPair(26-1, IANA 민간 기업 번호 9)를 사용하여 서비스를 활성화 및 비활성화합니다.
서비스를 활성화하려면 다음 각 값과 함께 Cisco-AVPair VSA(26-1)를 사용합니다.
의 값입니다. 가입자:command=activate-service 매개 변수를 사용합니다.
가입자:service-name=service-name 매개 변수의 값입니다.
서비스를 비활성화하려면 다음 각 값과 함께 Cisco-AVPair VSA(26-1)를 사용합니다.
가입자:command=deactivate-service 매개 변수의 값입니다.
가입자:service-name=service-name 매개 변수의 값입니다.
BNG가 전송하는 RADIUS 메시지에서 인증, 어카운팅 또는 CoA 응답의 속성을 수정할 수 없습니다. 서비스 프로비저닝에 사용되는 것 이외의 모든 Cisco VSA는 지원되지 않는 속성으로 간주됩니다.
가입자에 대한 액세스 프로필에 대한 서비스 계정을 구성하려면 다음을 수행합니다.
또한 UDP 포트 번호를 정의하여 RADIUS 동적 요청 서버로 작동하는 라우터가 RADIUS 서버로부터 요청을 수신해야 하는 포트를 구성할 수 있습니다. 기본적으로 라우터는 원격 RADIUS 서버의 동적 요청에 대해 UDP 포트 3799에서 수신합니다. 특정 액세스 프로필 또는 라우터의 모든 액세스 프로필에 대한 동적 요청에 사용할 UDP 포트 번호를 구성할 수 있습니다. UDP 포트 번호를 정의하려면 또는 [edit access radius-server server-address] 계층 수준에서 [edit access profile profile-name radius-server server-address] 문을 포함 dynamic-request-port port-number 합니다.
모든 액세스 프로필에 대해 전역으로 UDP 포트를 지정하려면
[edit access radius-server server-address] user@host# set dynamic-request-port port-number
특정 액세스 프로필에 대한 UDP 포트 지정:
[edit access profile profile-name radius-server server-address] user@host# set dynamic-request-port port-number
또한보십시오
볼륨 통계를 위한 서비스 패킷 카운팅 구성
가입자 관리는 서비스 패킷 카운팅을 사용하여 서비스 세션별로 가입자의 볼륨 통계를 보고합니다. 서비스 패킷 카운팅을 구성하려면 계정 작업을 지정하면 가입자 관리는 RADIUS에서 사용할 특정 명명된 카운터(__junos-dyn-service-counter)에 결과를 적용합니다.
구성하는 계정 작업은 통계를 캡처할 때 가입자 관리가 사용하는 카운팅 메커니즘(인라인 카운터 또는 지연 카운터)을 지정합니다. 인라인 카운터는 이벤트가 발생할 때 캡처되며, 이벤트 이후에 발생할 수 있는 추가 패킷 처리는 포함하지 않습니다. 지연된 카운터(정확한 어카운팅이라고도 함)는 패킷이 전송 대기열에 추가될 때까지 증가하지 않으므로 전체 패킷 처리가 포함됩니다. 지연 카운터는 인라인 카운터보다 더 정확한 패킷 수를 제공하며 가입자 회계 및 청구에 더 유용합니다.
계층 수준에서 [edit firewall family family-name filter filter-name term term-name then] 작업(지연된 카운터의 경우) 또는 service-accounting 작업(인라인 카운터의 경우)을 지정 service-accounting-deferred 하여 계정 메커니즘을 구성합니다.
두 계정 메커니즘은 용어별 및 필터별 기준으로 모두 상호 배타적입니다. 또한 두 계정 작업은 용어별로 계산 작업과 상호 배타적입니다.
클래식 필터에 대해서만 inet 및 inet6 패밀리에 대한 지연 카운터를 정의할 수 있습니다. 빠른 업데이트 필터는 지연된 카운터를 지원하지 않습니다.
서비스 패킷 카운팅 활성화:
필터에 대한 일치 조건이 충족되면 패킷이 계산되어 RADIUS 서버에서 사용할 수 있도록 잘 알려진 서비스 카운터(__junos-dyn-service-counter)에 적용됩니다. 이 카운터는 서비스별 계정에 대한 볼륨 통계를 제공합니다.
작업 또는 service-accounting-deferred 작업을 작업과 count 동일한 용어로 사용할 service-accounting 수 없습니다.
또한보십시오
서비스 계정 구성
서비스 어카운팅은 기본적으로 비활성화되어 있습니다. 외부 RADIUS 서버에서 수신한 RADIUS 속성을 사용하거나 라우터에서 로컬로 어카운팅을 구성하는 CLI 최상위를 사용하여 서비스 어카운팅을 구성할 수 있습니다. 둘 다 구성하면 RADIUS 설정이 CLI 설정보다 우선합니다.
일부 네트워크에서는 CLI를 사용하여 서비스 계정을 활성화 및 비활성화하고 중간 계정 간격을 지정해야 합니다. 예를 들어, BNG는 서비스 프로비저닝을 위해 RADIUS CoA를 사용하지만 주니퍼 네트웍스 VSA는 지원하지 않는 애플리케이션을 사용하여 RADIUS 서버와 타사 디바이스 모두에 연결될 수 있습니다. 이 사용 사례에 대한 자세한 내용은 서비스 프로비저닝을 위한 RADIUS 메시지에서 Cisco VSA 처리를 참조하십시오.
표 4 는 로컬 CLI 및 RADIUS 서비스 어카운팅 구성의 다양한 조합이 존재할 때 수집되는 서비스 어카운팅 통계 유형을 나타냅니다.
서비스 통계를 위한 CLI 구성 존재 |
서비스 통계를 위한 RADIUS 구성 제시 |
수집된 서비스 통계 |
|---|---|---|
– |
– |
없음 |
– |
✓ |
RADIUS 구성 |
✓ |
– |
CLI 구성 |
✓ |
✓ |
RADIUS 구성 |
✓ |
0 값으로 명시적으로 비활성화됨 |
없음 |
표 5 는 로컬 CLI 및 RADIUS 서비스 계정 구성의 다양한 조합이 존재할 때 사용되는 서비스 중간 계정 간격 값을 나타냅니다.
서비스 중간 계정 간격에 대한 CLI 구성 존재 |
서비스 중간 계정 간격에 대한 RADIUS 구성 존재 |
사용된 서비스 중간 계정 간격 값 |
|---|---|---|
– |
– |
서비스 없음 중간 어카운팅 |
– |
✓ |
RADIUS 값 |
✓ |
– |
CLI 값 |
✓ |
✓ |
RADIUS 값 |
✓ |
0 값으로 명시적으로 비활성화됨 |
서비스 없음 중간 어카운팅 |
표 6 은 CLI 및 RADIUS 구성의 두 가지 조합 예에 대한 결과를 보여줍니다.
CLI |
RADIUS |
사용된 값 |
|---|---|---|
|
Acct-Interim-Interval(85) = 600 서비스 통계(26-69)가 설정되지 않음 |
600 시간 |
|
Acct-Interim-Interval(85)이 설정되지 않음 서비스 통계(26-69) = 2, 시간 및 볼륨 |
400 시간 및 볼륨 |
가입자에 대한 액세스 프로필에 대한 서비스 계정을 구성하려면 다음을 수행합니다.
어카운팅 서버 중단 시 RADIUS 어카운팅 정보 보존
그림 1에 표시된 대로 라우터가 RADIUS 계정 서버와의 연결을 끊으면 서버 중단 또는 서버에 연결된 네트워크의 문제로 인해 서버에서 수신했을 모든 청구 정보를 잃어버릴 수 있습니다. RADIUS 어카운팅 백업은 서비스 중단 중에 누적되는 어카운팅 데이터를 보존합니다. RADIUS 계정 백업을 구성하지 않은 경우, 라우터가 RADIUS 서버와의 연결을 재개하려는 시도를 소진한 시점부터 중단 기간 동안 계정 데이터가 손실됩니다. 구성 가능한 재시도 값은 라우터가 서버에 연결을 시도하는 횟수를 결정합니다.
기본적으로 라우터는 되돌리기 타이머가 만료될 때까지 기다려야 비응답 서버에 다시 연결을 시도할 수 있습니다. 그러나 계정 백업을 구성할 때 되돌리기 타이머가 비활성화되고 라우터가 계정 승인을 수신하지 못하는 즉시 라우터는 계정 요청을 즉시 재시도합니다. 계정 백업은 다음 순서를 따릅니다.
-
라우터가 서버로부터 어카운팅 승인을 수신하지 못합니다.
-
라우터는 즉시 계정 서버에 연결을 시도하고 재시도 횟수를 소진하기 전에 라우터가 승인을 받지 않으면 라우터를 오프라인으로 표시합니다.
-
다음으로 라우터는 RADIUS 프로필에 구성된 각 추가 계정 서버에 차례로 연결을 시도합니다.
서버에 도달하면 라우터는 이 서버에 계정 요청을 다시 보냅니다.
-
응답하는 서버가 없거나 프로필에 다른 서버가 없는 경우, 라우터는 시간 초과를 선언하고 계정 데이터 백업을 시작합니다. 모든 계정 중지 메시지를 보류하고 새로운 계정 요청을 서버로 전달하지 않습니다.
-
서비스 중단 기간 동안 라우터는 주기적인 간격으로 서버에 단일 보류 중인 계정 중지 메시지를 보냅니다.
-
서버 중 하나가 수신을 확인하면, 라우터는 저장된 모든 중지 메시지가 전송될 때까지 동일한 간격으로 보류 중인 모든 중지 메시지를 해당 서버로 일괄 처리하여 보냅니다. 그러나 새로운 계정 요청은 보류 및 주기적으로 전송되는 대신 즉시 전송됩니다.
라우터는 가입자 간의 시간적 순서와 각 가입자에 대한 서비스와 세션 중지 요청 간의 인과 순서를 모두 유지하므로 올바른 순서로 서버에 대한 계정 가입자 메시지를 재생합니다. 세션의 시작 시간과 기간, 그리고 모든 어카운팅 통계를 포함하기 때문에 어카운팅 중지 메시지만 백업됩니다. 이렇게 하면 결국 시간 초과되는 계정 시작 메시지를 보류할 필요가 없습니다. 중간 업데이트도 백업되지 않으며 시간 초과됩니다. 세션이 활성 상태로 유지되면 서버 연결이 복원된 후 다음 중간 업데이트에서 중간 계정 정보를 제공합니다.
어카운팅 서버와의 연결이 복원될 때까지 라우터가 대기열에 넣을 수 있는 어카운팅 중지 메시지의 수를 구성할 수 있습니다. 새로운 계정 데이터 수집보다 현재 계정 데이터를 보존하기 위해, 최대 메시지 수가 보류되는 즉시 가입자 로그인이 실패합니다. 보류 중인 대기열이 대기열 제한 아래로 떨어지면 가입자 로그인이 즉시 재개됩니다.
서비스 계정 중지 메시지는 가입자당 최대 10개의 서비스에 대해 보류됩니다. 계정 서버가 오프라인 상태인 동안 가입자가 11번째 서비스를 활성화하려고 하면 활성화가 실패합니다.
라우터는 보류 중인 어카운팅 메시지를 최대 24시간 동안 보관할 수 있습니다. 구성 가능한 최대 보류 기간이 경과하면 계정 서버가 다시 온라인 상태가 되더라도 보류 중인 큐에 남아 있는 모든 계정 중지 메시지가 플러시됩니다. 그 결과 최대 보류 제한에 도달하여 실패한 경우 가입자 로그인이 즉시 재개됩니다.
보류 중인 모든 메시지는 다음 상황 중 하나에서도 플러시됩니다.
-
액세스 프로필에서 마지막 계정 서버를 제거하면 메시지를 보낼 위치가 없기 때문입니다.
-
계정 백업 구성을 제거하는 경우.
라우터가 계정 중지 메시지를 보류하는 동안, 주기적 간격이 만료될 때까지 기다리는 대신 라우터가 계정 서버와의 연결을 즉시 시도하도록 강제할 수 있습니다. 이렇게 하면 라우터는 먼저 다음 결과 중 하나와 함께 서버에 중지 메시지 배치를 재생합니다.
-
라우터가 수신 확인을 받으면 서버를 온라인으로 표시하고 나머지 모든 보류 중지 메시지를 일괄적으로 재생하기 시작합니다.
-
라우터가 승인을 받지 못한 경우, 주기적인 간격으로 단일 보류 중인 계정 중지 메시지 전송을 재개합니다.
계정 서버가 오프라인 상태인 동안 가입자가 로그아웃하면 가입자 및 세션에 대한 계정 중지 요청이 대기열에 추가되고 서버가 온라인 상태가 되면 서버로 재생됩니다. 이 경우, 서버가 다시 온라인 상태가 될 때 라우터가 올바른 계정 요청을 보낼 수 있도록 가입자 세션 및 서비스 세션 정보가 유지됩니다.
계정 서버가 오프라인 상태인 동안 그레이스풀 라우팅 엔진 전환 이 이루어지는 경우, 서버가 다시 온라인 상태가 될 때 활성 라우팅 엔진에서 보류 중인 중지 메시지를 재생할 수 있습니다.
RADIUS 계정 백업이 구성된 경우 RADIUS 인증 및 계정에 다른 서버를 사용해야 합니다. 인증와 어카운팅 모두에 대해 동일한 서버가 구성된 경우 가입자 인증가 실패합니다.
RADIUS 서버가 다른 백엔드 RADIUS 계정 또는 인증 서버를 대신하여 요청을 전달하는 경우, 가입자는 인증될 수 있지만 계정 요청은 전송되지 않습니다.
백업 어카운팅 통계를 보려면 show network-access aaa statistics 명령을 사용합니다.
RADIUS 계정을 위한 백업 옵션 구성
서버 또는 네트워크 중단으로 인해 계정 서버를 사용할 수 없는 경우 계정 데이터를 보존하도록 RADIUS 계정 백업을 구성할 수 있습니다. 백업이 구성되면 RADIUS 계정 중지 메시지가 보류되고 연결이 복원될 때 전송될 수 있도록 대기열에 추가됩니다. 큐에 넣을 수 있는 최대 중지 메시지 수를 지정할 수 있습니다. 이 최대값에 도달하면 새 세션에 대한 어카운팅 데이터를 보존할 수 있는 남은 용량이 없기 때문에 후속 새 가입자 로그인이 실패합니다.
대기 중인 메시지를 보류할 수 있는 기간을 구성할 수도 있습니다. 이 기간이 만료되면 계정 서버가 다시 온라인 상태가 되더라도 보류 중인 모든 계정 중지가 대기열에서 플러시됩니다.
RADIUS 계정 백업을 구성하기 전에 RADIUS 계정 및 RADIUS 인증이 서로 다른 서버에서 구성되어 있는지 확인하십시오. 인증와 어카운팅 모두에 대해 동일한 서버가 구성된 경우 가입자 인증가 실패합니다.
예를 들어, 다음 문은 모든 가입자 어카운팅에 대한 백업 옵션을 구성합니다. 이러한 문은 라우터가 32,000개 이하의 보류 중인 계정 중지를 보유하고(이 시점에서 모든 후속 가입자 로그인이 실패함) 6시간 이상 보유하지 않도록 지정합니다. 이 시점에서 모든 보류 메시지가 플러시되고 실패하면 가입자 로그인이 재개됩니다.
[edit access accounting-backup-options] user@host# set max-pending-accounting-stops 32000 user@host# set max-withhold-time 360
백업 어카운팅 통계를 보려면 show network-access aaa statistics 명령을 사용합니다.
라우터가 즉시 계정 서버에 연결하도록 강제
RADIUS 계정 백업이 활성화된 상태에서 계정 서버가 중단될 경우, 기본적으로 라우터는 오프라인 서버에 연결하기 전에 시간 간격이 만료될 때까지 기다립니다. 해당 간격이 지나갈 때까지 기다리는 대신, 명령을 실행 request network-access aaa replay pending-accounting-stops 하여 라우터가 서버에 즉시 연결하도록 강제할 수 있습니다. 라우터는 보류 중인 계정 중지 요청의 일괄 배치를 서버에 보냅니다. 라우터가 서버로부터 승인을 받으면 라우터는 보류 중인 메시지를 주기적인 간격으로 일괄적으로 서버에 계속 재생합니다. 라우터가 해당 승인을 받지 못한 경우, 주기적인 간격으로 단일 보류 중인 계정 중지 메시지 전송을 재개합니다.
라우터가 오프라인 계정 서버에 즉시 연결하도록 강제하려면:
메시지 재생을 요청합니다.
user@host> request network-access aaa replay pending-accounting-stops
보류 중인 RADIUS 계정 중지 메시지 모니터링
목적
RADIUS 계정 서버에 연결할 수 없어 보류되고 있는 RADIUS 계정 중지 메시지에 대한 정보를 표시합니다.
작업
보류 중인 계정 중지 메시지 수가 최대치에 가까워졌는지 여부를 알고 싶은 경우, 보류 중인 요청의 간단한 수를 표시할 수 있습니다.
user@host> show network-access aaa statistics pending-accounting-stops Pending accounting stops: 10,000
다른 명령을 사용하여 계정 메시지에 대한 자세한 정보를 표시할 수 있습니다. 다음 예에서는 사용자 vjshah29@example.com 에 대한 계정 세션의 모든 서비스에 대한 정보를 표시합니다. 이 예에서는 한 명의 사용자만 보여주지만, 이 명령은 실제로 어카운팅이 백업되는 모든 가입자에 대한 정보를 표시합니다.
user@host> show accounting pending-accounting-stops detail Type: pppoe Username: vjshah29@example.com AAA Logical system/Routing instance: default:default Access-profile: ce-ppp-profile Session ID: 84 Accounting Session ID: 84 IP Address: 192.168.0.25 IPv6 Prefix: 2001:db8:2010:9999:18::/48 Authentication State: AuthAcctStopAckWait Accounting State: Acc-Stop-Stats-Pending Service name: cos-service Service State: SvcInactive Session ID: 94 Session uptime: 00:08:02 Accounting status: on/time Service accounting session ID: 84:94-1352294677 Service accounting state: Acc-Stop-Stats-Pending Accounting interim interval: 600 Service name: filter-service Service State: SvcInactive Session ID: 93 Session uptime: 00:08:02 Accounting status: on/volume+time Service accounting session ID: 84:93-1352294677 Service accounting state: Acc-Stop-Stats-Pending Accounting interim interval: 600 Service name: filter-service6 Service State: SvcInactive Session ID: 95 Session uptime: 00:08:02 Accounting status: on/volume+time Service accounting session ID: 84:95-1352294677 Service accounting state: Acc-Stop-Stats-Pending Accounting interim interval: 600
특정 액세스 프로필을 가진 모든 사용자에 대한 요약 정보를 표시할 수 있습니다. 다음 예에서는 단일 사용자(vjshah29@example.com)만 지정된 액세스 프로필인 ce-ppp-profile을 갖습니다.
user@host> show accounting pending-accounting-stops ce-ppp-profile Type: Username: Session ID: Service ID: Service pppoe vjshah29@example.com 84 pppoe vjshah29@example.com 84 94 cos-service pppoe vjshah29@example.com 84 93 filter-service pppoe vjshah29@example.com 84 95 filter-service6
또한 액세스 프로필에 관계없이 보류 중인 계정 중지 메시지가 있는 모든 가입자에 대한 요약 정보를 표시할 수도 있습니다. 다음 예에서는 두 사용자에 대한 정보를 표시합니다. 가입자 larry@example.com 가 이전 예제에 표시되지 않으므로 동일한 서비스를 받았더라도 vjshah29@example.com 와는 다른 액세스 프로필을 가져야 합니다.
user@host> show accounting pending-accounting-stops terse Type: Username: Session ID: Service ID: Service pppoe vjshah29@example.com 84 pppoe vjshah29@example.com 84 94 cos-service pppoe vjshah29@example.com 84 93 filter-service pppoe vjshah29@example.com 84 95 filter-service6 pppoe larry@example.com 85 pppoe larry@example.com 85 94 cos-service pppoe larry@example.com 85 93 filter-service pppoe larry@example.com 85 95 filter-service6
RADIUS 계정 일시 중단 및 계정 통계 기준선 설정 개요
특정 엔터프라이즈 프로바이더 구축에서는 RADIUS 계정 서버의 컨트롤 플레인 업그레이드 중, 가입자를 위한 청구 시스템 업그레이드 중 또는 유지 보수를 위해 RADIUS 서버를 중단할 때 계정 기록의 유지 및 보존이 필요할 수 있습니다. RADIUS 계정 가입자 및 서비스 계정은 일반적으로 이러한 고객 토폴로지에서 볼륨 기반 가입자 트래픽 사용 및 비용 계산에 사용됩니다. 가입자에게 사용량에 관계없이 정해진 요금이 청구되는 대신 서비스 수준 및 사용량에 따라 요금이 청구될 수도 있습니다.
Junos OS 릴리스 15.1R4부터는 수동으로 계정을 재개할 때까지 시스템 전체 계정을 일시적으로 일시 중단할 수 있습니다. 일시 중단 기간 동안 현재 가입자는 로그인 상태를 유지하지만 가입자는 로그아웃할 수 있으며 새 가입자 세션을 시작할 수 있습니다. 어카운팅이 일시 중단되는 동안에는 RADIUS Acct-Start, Interim-Update 및 Acct-Stop 어카운팅 요청 메시지가 생성되지 않습니다. 라우터는 RADIUS 서버에 어떠한 어카운팅 메시지도 보내지 않습니다. 예를 들어, 일시 중단 중에 가입자가 로그아웃하면 서버로 Acct-Stop 요청이 전송되지 않습니다.
어카운팅이 일시 중단된 후에는 라우터가 최대 24시간 동안 보류 중인 어카운팅 메시지를 보류하도록 구성된 경우에도 모든 어카운팅 요청이 삭제됩니다. 어카운팅이 재개되면 새 어카운팅 요청이 보류 중인 큐로 들어갈 수 있지만 어카운팅이 중지되었을 때 보류 중인 요청은 더 이상 사용할 수 없습니다.
운영자가 시스템 업그레이드를 위한 표준 관행으로 어카운팅을 일시 중단하는 것은 권장하지 않습니다. 그러나 일부 운영자는 서버 인프라의 업그레이드가 중요하고 즉시 필요한 경우 서비스 공급자 환경에서 유용하다고 생각할 수 있습니다.
어카운팅이 일시 중단되는 동안 통계 카운터는 계속 업데이트됩니다. 선택적으로 가입자 및 서비스 세션 시간 및 볼륨 카운터에 대해 수행될 기준 작업을 요청할 수 있습니다. 이 경우 어카운팅이 재개될 때 기준선 값을 기준으로 통계가 보고됩니다. 일시 중단이 시작된 후와 업그레이드가 시작되기 전에만 기준선 설정 작업을 시작할 수 있습니다. 일시 중단당 한 번만 기준 요청을 성공적으로 실행할 수 있습니다. 명령을 다시 실행하면 CLI가 오류를 보고합니다.
통계는 중간 어카운팅이 활성화된 가입자에 대해서만 기준선으로 설정됩니다.
다음 RADIUS 속성은 기준선이 요청될 때 로그인하고 어카운팅이 재개될 때 여전히 로그인되어 있는 가입자에게 영향을 받을 수 있습니다.
액세스 세션 시간
Acct-Input-Octets
acct-output-octets
입력 패킷
Acct-Output-Packets
입력-입력-기가워드
Acct-output-기가워드
IPv6-ACCT-입력-옥텟
IPv6-acct-output-octets
IPv6-ACCT-입력-패킷
IPv6-acct-output-packets
IPv6-Acct-Input-기가워드
IPv6-acct-output-기가워드
회계 일시 중단, 기준선 설정 및 재개 중 이벤트의 순서
계정을 일시 중단하고, 기준선을 생성하고, 계정 프로세스를 다시 시작할 때 다음과 같은 일련의 이벤트가 발생합니다.
명령을 실행하여
request network-access aaa accounting suspend계정을 일시 중단합니다.어카운팅이 일시 중단되었음을 나타내는 시스템 로깅 메시지가 생성됩니다.
accounting-backup-options를 포함한 모든 어카운팅은 모든 라우팅 컨텍스트의 모든 어카운팅 서버에 대해 일시 중단됩니다.
명령을 실행하여
request network-access aaa accounting baseline기준선을 생성합니다.계정 통계에 대한 기준선 설정이 시작되었음을 나타내는 시스템 로깅 메시지가 생성됩니다.
각 가입자에 대한 시간 및 볼륨 통계는 기준 값으로 설정됩니다. 기준선 프로세스를 완료하는 데 걸리는 시간은 통계 세부 사항의 수에 따라 불확실합니다.
기준선 설정이 완료되었음을 나타내는 시스템 로깅 메시지가 생성됩니다.
기준선 설정이 완료되면 명령을 실행
request network-access aaa accounting resume하여 계정 프로세스를 다시 시작합니다.어카운팅이 재개되었음을 나타내는 시스템 로깅 메시지가 생성됩니다.
이전에 구성된 모든 계정 옵션이 다시 활성화됩니다.
기준선 작업은 각 가입자에 대한 시간 및 볼륨 카운터를 기준선을 설정하려고 시도합니다. 가입자 카운터는 계층 수준에서 [edit access profile profile-name accounting] 문을 사용하여 set update-interval minutes 가입자에 대해 중간 어카운팅이 활성화된 경우에만 기준 값으로 설정됩니다. 가입자에 대해 중간 어카운팅이 활성화되지 않은 경우, 해당 가입자의 카운터는 기준 값에 매핑되지 않습니다.
기준선 요청이 실행된 후 모든 가입자 레코드를 기준선으로 설정하기 위해 지정되지 않은 기간이 경과합니다. 이 간격 동안 한 가입자의 통계는 다른 가입자의 통계 정보가 기준선으로 설정될 때 누적될 수 있습니다. 때로는 기준선이 설정이 시작된 후 일부 서비스의 카운터가 가입자에게 전달되는 트래픽으로 인해 해당 가입자의 카운터가 기준선으로 설정되어 있기 때문에 부정확하고 일관되지 않을 수 있습니다. 기준선 명령이 실행되면 기준선이 완료될 때까지 계정을 재개할 수 없습니다. 어카운팅이 일시 중단되지 않거나 기준선 설정이 진행 중인 동안 명령을 내리면 명령이 실패합니다. 계정 라이선스가 설치되지 않은 경우 명령이 오류를 보고합니다.
통계의 회계 일시 중단 및 기준선 설정에 대한 지침
계정을 일시 중단하고 통계에 대한 기준선을 지정할 때 다음 사항을 염두에 두십시오.
임계값(또는 할당량)이 적용되는 환경에서의 계정 일시 중단은 지원되지 않습니다. 여기에는 Gx-Plus 및 주니퍼 네트웍스 세션 및 리소스 제어(SRC) 임계값 또는 RADIUS 세션 볼륨 할당량이 모든 가입자에 대해 유효한 환경이 포함됩니다. 임계값 또는 할당량이 있는 가입자라면 계정 일시 중단 요청이 실패합니다.
어카운팅이 일시 중단되는 동안에는 임계값(또는 할당량) 서비스에 대한 활성화가 허용되지 않습니다.
어카운팅이 일시 중단되지 않은 경우 어카운팅 기준선은 지원되지 않습니다.
계정 일시 중단 중에는 기준선 요청을 두 개 이상 지정할 수 없습니다.
중간 계정으로 구성되지 않은 가입자의 기준선은 지원되지 않습니다.
기준선 작업이 완료되는 데 걸리는 시간은 불확실합니다. 수집되는 통계의 양과 깊이에 따라 다르며, 기준선이 시작될 시점에 활성 상태인 가입자 및 서비스 세션의 수에 비례합니다. 기준선 설정이 진행 중인 동안 계정을 재개하려고 하면 명령이 실패합니다.
통합 ISSU 프로세스 중에는 명령을 사용하여 어카운팅을 일시 중단, 기준 설정 또는 재개할 수 없습니다. 기준선이 진행되는 동안 통합 ISSU를 수행하려고 하면 섀시 데몬 상태가 DAEMON_ISSU_PREPARE 상태로 변경되면 인증 및 패킷 포워딩 엔진 프로세스는 세션 경계에서 기준선을 일시 중단하고 디바이스가 업그레이드되는 릴리스로 라우팅 엔진 전환 후 재개합니다.
어카운팅이 일시 중단되거나 기준선 설정이 진행되는 동안 GRES(Graceful 라우팅 엔진 스위치오버)가 발생하면 라우터를 다시 시작한 후에도 일시 중단 또는 기준선 설정의 상태가 유지됩니다. 이러한 시나리오에서는 라우터 재부팅 후 어카운팅이 일시 중단되고 카운터가 기준선으로 설정되어야 하는 가입자는 라우터가 온라인 상태가 된 후에 기준선이 설정됩니다.
가입자 계정 일시 중단 및 기준선 설정의 샘플 시나리오
다음 시나리오를 고려하십시오.
가입자 X에 대해 임시 어카운팅이 구성됩니다. 가입자 Y와 Z에 대해서는 구성되지 않습니다.
어카운팅이 일시 중단되기 전에 전송된 마지막 중간 어카운팅 요청에는 가입자 X에 대한 통계가 포함됩니다. 지금까지 이 가입자에 대해 50,000개의 트래픽 옥텟이 전송되었습니다. 가입자 Y에 대해 20,000 옥텟, 가입자 Z에 대해 10,000 옥텟이 전송되었지만 중간 회계가 구성되지 않았기 때문에 해당 정보는 아직 보고되지 않았습니다.
어카운팅이 일시 중단됩니다.
기준선 설정이 시작됩니다. 가입자 X의 현재 수는 50,000옥텟입니다. 이것은 가입자에 대한 기준 값이 됩니다. 가입자 X와 Y는 중간 어카운팅을 구성하지 않았기 때문에 기준 값이 설정되지 않습니다.
기준선이 진행되는 동안 트래픽은 세 개의 가입자에 대해 계속 전송됩니다: 가입자 X의 경우 150,000 옥텟, 가입자 Y의 경우 80,000 옥텟, 가입자 Z의 경우 20,000 옥텟.
가입자 Z가 로그아웃합니다. 어카운팅이 일시 중단되었기 때문에 Acct-Stop 요청이 전송되지 않습니다. 결과적으로, 이 가입자에 대한 최종 계정 통계가 손실됩니다.
기준선 설정이 완료됩니다.
회계가 재개됩니다.
가입자 X가 로그아웃합니다. 가입자 X에 대해 총 200,000개의 옥텟이 전송되었지만 Acct-Stop 레코드는 총 200,000개의 옥텟에서 50,000개의 옥텟 기준선을 뺀 150,000개의 옥텟만 보고합니다.
가입자 Y가 로그아웃합니다. 가입자 Y에 대해 총 100,000개의 옥텟이 전송되었고 기준선 값이 없기 때문에 Acct-Stop 레코드는 총 100,000개의 옥텟을 보고합니다.
표 7에는 이 시나리오가 요약되어 있습니다.
가입자 |
Interim Accounting 구성 |
일시 중단 전 옥텟 |
기준선 설정 시작 후 옥텟 |
총 옥텟 |
어카운팅 재개 시 Acct-Stop의 옥텟 |
|---|---|---|---|---|---|
X |
예 |
50,000 |
150,000 |
200,000 |
150,000 |
Y |
아니요 |
20,000 |
80,000 |
100,000 |
100,000 |
Z |
아니요 |
10,000 |
20,000 |
30,000 |
해당 없음 |
RADIUS 계정 일시 중단 및 계정 통계 기준선 설정 구성
수동으로 계정을 재개할 때까지 시스템 업그레이드 또는 유지 관리 작업 기간 동안 시스템 전체 계정을 일시적으로 일시 중단할 수 있습니다. 일시 중단 기간 동안 현재 가입자는 로그인 상태를 유지하지만 가입자는 로그아웃할 수 있으며 새 가입자 세션을 시작할 수 있습니다. 어카운팅이 일시 중단되는 동안에는 RADIUS Acct-Start, Interim-Update 및 Acct-Stop 메시지가 생성되지 않습니다. 라우터는 RADIUS 서버에 어떠한 어카운팅 메시지도 보내지 않습니다. 예를 들어, 일시 중단 중에 가입자가 로그아웃하면 서버로 Acct-Stop이 전송되지 않습니다.
운영자가 시스템 업그레이드를 위한 표준 관행으로 어카운팅을 일시 중단하는 것은 권장하지 않습니다. 그러나 일부 운영자는 서버 인프라의 업그레이드가 중요하고 즉시 필요한 경우 서비스 공급자 환경에서 유용하다고 생각할 수 있습니다.
계정 프로세스의 일시 중단을 구성하려면 계정이 중지된 후 통계의 기준선을 만들고 기준선 프로세스가 완료된 후 계정을 재개합니다.
변경 내역 표
기능 지원은 사용 중인 플랫폼과 릴리스에 따라 결정됩니다. 기능 탐색기를 사용하여 플랫폼에서 기능이 지원되는지 확인합니다.