Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

RADIUS NAS 포트 속성 및 옵션

NAS-Port-ID RADIUS 속성의 수동 구성

가입자 관리는 NAS-Port-ID(RADIUS 속성 87)를 사용하여 가입자를 인증하는 데 사용되는 물리적 인터페이스를 식별하는 인터페이스 설명을 제공합니다. NAS-Port-ID는 RADIUS 액세스 요청, Acct-Start, Acct-Stop, Acct-On 및 Acct-Off 메시지에 포함됩니다.

액세스 프로필을 구성하여 NAS-Port-ID에서 추가 정보를 지정할 수 있습니다. 추가 정보는 인터페이스 설명(기본 값), 에이전트 서킷 ID, 에이전트 원격 ID 및 NAS 식별자의 조합일 수 있습니다. 또한 NAS-Port-ID의 값을 분리하는 선택적 구분 기호 문자를 지정할 수 있습니다. 기본 구분 기호 문자는 해시 문자(#)입니다.

비채널화 인터페이스를 위한 NAS-Port-ID는 다음 형식 중 하나를 가진 문자열로 구성 interface-description 됩니다.

  • 기본 형식:

    interface-type-slot/adapter/port.subinterface[:svlan-vlan]

    예를 들어, ge-1/2/0.100:100.

  • demux VLAN을 기본 논리적 인터페이스로 사용할 때 형식을 지정합니다.

    interface-type-slot/adapter/port.demux0.subinterface[:svlan-vlan]

    예를 들어 ge-1/2/0.demux0.100:100-100

  • demux VLAN을 어그리게이션 이더넷 인터페이스의 기본 논리적 인터페이스로 사용할 때 형식을 지정합니다.

    aeinterface-number.demux0.subinterface[:svlan-vlan]

    예를 들어 ae1.demux0.101:100-101

릴리스 17.3R1 Junos OS 시작해 채널화된 인터페이스에 대한 기본 형식에 논리적 포트 번호가 추가됩니다. 채널화 인터페이스의 경우 NAS-Port-ID의 기본 형식은 다음 interface-description 문자열로 구성됩니다.

interface-type-slot/adapter/logical-port-number.subinterface[:svlan-vlan]

예를 들어 xe-0/1/143.4-5.6을 예로 들어 보겠습니다.

어댑터, 채널 또는 하위 인터페이스 정보를 제외하기 위해 액세스 프로필에서 인터페이스 설명 형식을 선택적으로 구성할 수 있습니다.

선택적으로 NAS-Port-ID에 기본 인터페이스 설명 외에도 NAS 식별자, 에이전트 서킷 ID 및 에이전트 원격 ID가 포함되어 있음을 지정하는 액세스 프로필을 구성할 수 있습니다. 이 구성의 경우 NAS-Port-ID는 다음 문자열로 구성됩니다.

nas-identifier#interface-description#agent-circuit-id#agent-remote-id

예를 들어:

retailer25#ge-1/2/0.100:100#ACI 12/1/22/1230:1.1.23#ARI 55/2/23.9999:10.11.1923

참고:

NAS-Port-ID는 다음 순서로 구성된 값을 표시합니다(구분 기호는 어디에 # 있음).

nas-identifier#interface-description#agent-circuit-id#agent-remote-id

추가 옵션으로 NAS-Port-ID 구성

NAS-Port-ID(RADIUS 속성 87)는 가입자 관리가 가입자를 인증하는 데 사용하는 물리적 인터페이스를 식별합니다. 기본적으로 NAS-Port-ID는 물리적 인터페이스를 interface-description 설명하는 값을 포함합니다. NAS-Port-ID에 다음 선택적 값을 포함할 수 있습니다.

  • agent-circuit-id

  • agent-remote-id

  • interface-description

  • interface-text-description

  • nas-identifier

  • postpend-vlan-tags

참고:

선택적 값을 지정하는 경우, 기본 interface-description 값은 더 이상 자동으로 포함되지 않습니다. NAS-Port-ID에 interface-description 표시하려면 값을 명시적으로 지정해야 합니다.

선택적 값을 지정할 때, 라우터는 다음 기본 순서로 값을 정렬하며, 여기서 # 문자는 기본 구분 기호입니다.

nas-identifier # interface-description # interface-text-description # agent-circuit-id # agent-remote-id # postpend-vlan-tags

옵션을 사용하여 order 지정된 선택적 값이 NAS-Port-ID 문자열에 나타나는 명시적 순서를 구성할 수 있습니다.

NAS-Port-ID 문자열에서 옵션 값을 구성하려면 다음을 수행합니다.

  1. 구성할 액세스 프로필을 지정합니다.
  2. RADIUS 옵션을 구성할 것을 지정합니다.
  3. NAS-Port-ID에서 다른 속성 값 사이의 구분 기호로 사용할 문자를 지정합니다. 기본적으로 가입자 관리는 해시 문자(#)를 사용합니다.
  4. NAS-Port-ID의 형식을 구성할 것을 지정합니다.
  5. (선택 사항) NAS-Port-ID 문자열에 포함할 선택적 값을 지정합니다. 선택적 값은 기본 순서대로 표시됩니다.
  6. (선택 사항) 선택적 값이 NAS-Port-ID 문자열에 나타나는 명시적 기본이 아닌 순서를 지정하려면 각 옵션 값 앞에 옵션을 포함합니다 order . 표시할 순서대로 값을 지정합니다.

NAS-Port-ID에 선택적 값이 나타나는 순서 구성

NAS-Port-ID에 포함할 값을 지정할 뿐만 아니라 옵션을 사용하여 order 값을 표시할 명시적 순서를 지정할 수 있습니다.

기본적으로 라우터는 지정된 값을 다음 순서대로 정렬하며, 여기서 # 문자는 구분 기호입니다.

참고:

기본 순서와 맞춤 주문은 상호 배타적입니다. 두 가지를 모두 지정하려고 하면 구성이 실패합니다.

선택적 값이 NAS-Port-ID에 표시할 특정 순서를 구성하려면,

  1. NAS-Port-ID의 형식을 구성할 것을 지정합니다.
  2. NAS-Port-ID에 order 포함할 각 선택적 값 앞에 옵션을 포함합니다. 선택적 값을 표시할 순서대로 지정합니다.

    이 구성은 문자가 구분 기호인 다음 NAS-Port-ID 문자열 % 을 구성합니다.

    interface-description % nas-identifier % agent-remote-id % interface-text-description

  3. (선택 사항) 기존 NAS-Port-ID 문자열에 옵션 값을 추가하려면 다음 을 수행합니다.

    order 옵션과 선택적 값의 이름을 사용하여 기존 NAS-Port-ID에 새 값을 추가합니다. 문자열 끝에 새 값이 추가됩니다. 예를 들어:

    이 구성은 NAS-Port-ID 문자열의 끝에 을(를) 추가하여 agent-circuit-id 이전 단계의 예를 수정합니다.

    interface-description % nas-identifier % agent-remote-id % interface-text-description % agent-circuit-id

    참고:

    NAS-Port-ID 문자열에 이미 존재하는 선택적 값을 추가하려고 하면 새로운 사양은 무시되고 기존 값은 원래 구성된 순서대로 유지됩니다.

    기존 순서를 수정하려면 기존 사양을 삭제하고 새 순서를 정의합니다.

가입자를 위한 고유한 NAS-포트 속성(RADIUS 속성 5) 활성화

일반적으로 라우터는 다음 목록과 같이 가입자의 물리적 포트에서 RADIUS NAS-Port 속성(속성 5) 값을 도출합니다.

  • 이더넷 인터페이스를 통한 가입자 —의 조합 slot/adapter/port/SVLAN ID/VLAN ID

  • ATM 인터페이스를 통한 가입자 — slot/adapter/port/VPI/VCI

그러나 일부 고객 환경에서는 물리적 포트를 기반으로 하는 NAS-포트 속성이 고유하지 않을 수 있으며 여러 가입자가 동일한 NAS-포트 값을 가질 수 있습니다. NAS-포트 속성의 중복 사용을 피하기 위해 라우터를 구성하여 고유한 NAS-포트 속성을 제공할 수 있습니다. 고유한 NAS-포트 속성은 32비트(MSB]가 항상 0인 32비트)로 구성됩니다. 이 속성은 두 부분으로 구성됩니다. 이 속성은 라우터가 내부적으로 생성하는 고유한 숫자와 지정한 고유한 섀시 ID 옵션입니다.

내부적으로 생성된 숫자만 기반으로 NAS-포트 값을 생성하는 경우, 결과 NAS-포트 값은 라우터 내에서만 고유합니다. 구현 시 네트워크 내 모든 MX 시리즈 라우터에서 NAS-포트 값이 고유해야 하는 경우 고유한 섀시 ID도 구성해야 합니다.

모든 라우터의 고유성 - 네트워크의 모든 라우터에서 고유한 NAS-포트 속성을 구성하기 위해 다음 절차를 사용합니다.

  • 섀시 ID 폭(1~7비트)을 구성합니다. 네트워크의 모든 라우터에 대해 동일한 폭을 사용해야 합니다.

  • 섀시 ID 구성- 각 라우터에 대해 고유한 ID를 구성해야 합니다.

  • 라우터는 내부적으로 생성된 수에 대해 나머지 31비트(MSB 및 섀시 ID 폭에 사용되는 비트 수 제외)를 사용합니다.

로컬 라우터 내 고유성 - 로컬 라우터 내에서만 고유한 NAS-포트 속성을 구성하기 위해 다음 절차를 사용합니다.

  • 섀시 ID 폭 또는 섀시 ID를 구성하지 마십시오.

  • 라우터는 내부적으로 생성된 수에 대해 모든 31비트 를 사용합니다. 결과 NAS-포트 속성은 라우터 내에서만 고유하며 네트워크의 다른 라우터에 대해 고유하지 않을 수 있습니다.

가입자를 위한 고유한 NAS-포트 속성 값을 구성하려면 다음을 수행합니다.

참고:

고유한 NAS-포트 속성을 구성하기 전에 문이나 vlan-nas-port-stacked-format 명령문이 계층 수준에서 구성 [edit access profile profile-name radius options] 하지 nas-port-extended-format 않도록 합니다. 그렇지 않으면 커밋 작업이 실패합니다.

  1. 계층 수준에서 RADIUS 옵션을 [edit access] 구성할 것을 지정합니다.
  2. 고유한 NAS-포트 속성 지원을 사용하도록 지정할 수 있습니다.
    참고:

    이 단계는 라우터 내에서 고유한 NAS-포트 값을 생성하는 고유 번호를 생성하도록 라우터를 구성합니다.

  3. (선택 사항) 네트워크의 모든 MX 시리즈 라우터에서 고유한 NAS-포트 값을 제공하려면 다음 추가 단계를 완료하십시오.
    • NAS-포트 속성의 섀시 ID 부분에 사용되는 비트 수를 지정합니다. 1~7비트만 지정할 수 있습니다. 네트워크 전반의 모든 라우터에 대해 동일한 섀시 ID 폭을 사용해야 합니다.

    • NAS-포트 속성의 섀시 ID 부분에 사용할 값을 지정합니다. 섀시 ID는 0~127비트 범위일 수 있습니다. 네트워크의 각 MX 라우터에 대해 고유한 섀시 ID를 구성해야 합니다.

RADIUS 물리적 인터페이스, VLAN 또는 스택된 VLAN당 가입자 액세스를 위한 NAS-포트 옵션 개요

MPC/MIC(Modular Port Concentrator/Modular Interface Card) 인터페이스가 있는 MX 시리즈 라우터에서 NAS-Port-Type(61) RADIUS IETF 속성과 NAS-포트(5) RADIUS IETF 속성에 대한 확장 형식을 인터페이스별, VLAN당 또는 스택당 VLAN별로 구성할 수 있습니다. 라우터는 인증, 권한 부여 및 어카운팅(AAA) 프로세스 중에 NAS-포트 및 NAS-Port-Type 속성을 RADIUS 서버에 전달합니다.

이 개요는 다음 주제를 다룹니다.

NAS 포트 유형 RADIUS 속성

NAS-Port-Type 속성은 네트워크 액세스 서버(NAS)가 가입자를 인증하는 데 사용하는 물리적 포트 유형을 지정합니다. 문을 사용하여 nas-port-type NAS-Port-Type을 구성할 때, 사전 정의된 여러 포트 유형 중 하나 또는 0~65535 범위에서 사용자 정의 포트 유형 값을 지정할 수 있습니다.

NAS-포트 RADIUS 속성

NAS-포트 속성은 사용자를 인증하는 NAS의 물리적 포트 번호를 지정하며 물리적 포트의 슬롯 번호, 포트 번호, 어댑터 번호, VLAN ID 및 S-VLAN ID의 조합에 의해 형성됩니다. 명령문으로 nas-port-extended-format 구성하는 NAS-Port 확장 형식은 NAS-포트 속성의 각 필드에 슬롯, 어댑터, 포트, VLAN 및 S-VLAN의 비트 수(비트 폭)를 지정합니다.

NAS-포트 확장 형식의 VLAN ID 외에 스택된 VLAN ID를 포함하려면 명령문의 nas-port-extended-format 일부로 옵션을 사용합니다stacked. 옵션을 구성 stacked 하지 않으면 스택된 VLAN ID는 확장 형식에 포함되지 않습니다.

NAS-포트 옵션 구성 및 가입자 네트워크 액세스 모델

NAS-Port-Type 및 NAS-Port의 확장 형식을 VLAN당, 스택당 VLAN 또는 물리적 인터페이스별로 구성하는 것은 다음 가입자 액세스 모델을 사용하는 네트워크 구성에 유용합니다.

  • 1:1 액세스 모델(VLAN 기준) - 1:1 액세스 모델에서 전용 고객 VLAN(C-VLAN)은 개별 가입자와 VLAN 캡슐화 간의 일대일 대응을 제공합니다.

  • N:1 액세스 모델(S-VLAN 기준) - N:1 액세스 모델에서 서비스 VLAN은 특정 가입자가 아닌 비디오, 음성 또는 데이터와 같은 특정 서비스에 전념합니다. 서비스 VLAN은 일반적으로 동일한 가정 내 또는 다른 가구에 있는 많은 가입자가 공유하므로 N:1 액세스 모델은 개별 가입자와 VLAN 캡슐화 간의 다대일 대응을 제공합니다.

  • 1:1 또는 N:1 액세스 모델(물리적 인터페이스 기준) - 1:1 액세스 모델과 N:1 액세스 모델 모두에 대해 물리적 인터페이스별로 NAS-Port-Type 및 NAS-Port 형식을 구성할 수 있습니다.

NAS-포트 옵션 정의

액세스 프로필에서 NAS-Port-Type 및 NAS-Port 확장 형식을 전역으로 구성하는 대안으로 인터페이스당, VLAN당 또는 스택당 VLAN 기준으로 이러한 속성을 구성할 수 있습니다. 그러려면 다음 구성 요소의 일부 또는 전부를 포함하는 NAS-포트 옵션 정의를 생성해야 합니다.

  • NAS-Port-Type 값 - 네트워크 액세스 서버(NAS)가 가입자를 인증하는 데 사용하는 물리적 포트 유형을 지정합니다.

  • NAS-포트 확장 형식 - 슬롯, 어댑터, 포트, VLAN 및 S-VLAN을 포함하여 NAS-포트 속성의 각 필드에 대한 비트 수(비트 폭)를 구성합니다. 선택적으로 옵션을 명령문의 nas-port-extended-format 일부로 사용하여 stacked VLAN ID 외에 S-VLAN ID를 확장 형식으로 포함할 수도 있습니다. 옵션을 구성 stacked 하지 않으면 스택된 VLAN ID는 확장 형식에 포함되지 않습니다.

  • VLAN 범위 또는 S-VLAN 범위 - 각 NAS-포트 옵션 정의가 적용되는 가입자의 VLAN 범위 또는 스택된 VLAN 가입자 범위를 정의합니다.

물리적 인터페이스, VLAN 또는 스택 VLAN당 가입자 액세스를 위한 RADIUS NAS-포트 옵션 구성 지침

NAS-Port-Type 속성과 NAS-포트 속성에 대한 확장 형식을 VLAN당, 스택당 VLAN 또는 물리적 인터페이스별로 구성할 때 다음 지침이 적용됩니다.

  • 물리적 인터페이스당 최대 16개의 NAS-포트 옵션 정의를 생성할 수 있습니다. 각 정의는 최대 32개의 VLAN 범위 또는 최대 32개의 스택 VLAN 범위를 포함할 수 있지만 VLAN 범위와 스택 VLAN 범위의 조합을 포함할 수는 없습니다.

  • NAS-Port-Type 속성 및 NAS-Port 확장 형식을 VLAN당, 스택당 VLAN 또는 물리적 인터페이스별로 구성하면 액세스 프로필에서 구성된 이러한 속성에 대한 전역 설정을 재정의합니다.

  • NAS-Port-Type 속성과 NAS-포트 확장 형식이 VLAN별(1:1 액세스 모델) 또는 스택당 VLAN 기반(N:1 액세스 모델)으로 구성되지 않은 경우, 라우터는 모든 RADIUS 요청 메시지의 액세스 프로필에서 이러한 속성에 대해 구성된 글로벌 설정을 사용합니다.

물리적 인터페이스, VLAN 또는 스택된 VLAN당 가입자 액세스를 위한 RADIUS NAS-포트 옵션 구성

MPC/MIC 인터페이스가 있는 MX 시리즈 라우터에서 NAS-Port-Type(61) RADIUS IETF 속성 및 물리적 인터페이스별, VLAN당 또는 스택당 VLAN(S-VLAN) 기준으로 NAS-포트(5) RADIUS IETF 속성에 대한 확장 형식을 구성할 수 있습니다. 라우터는 인증, 권한 부여 및 어카운팅(AAA) 프로세스 중에 NAS-Port-Type 및 NAS-Port 속성을 RADIUS 서버에 전달합니다.

물리적 인터페이스, VLAN당 또는 스택별 VLAN 기반에서 NAS-Port-Type 및 NAS-Port 확장 형식을 구성하려면 다음 구성 요소를 포함하는 NAS-포트 옵션 정의를 생성해야 합니다.

  • NAS-Port-Type 값 - 네트워크 액세스 서버(NAS)가 가입자를 인증하는 데 사용하는 물리적 포트 유형을 지정합니다.

  • NAS-포트 확장 형식 - NAS-포트 속성의 각 필드에 대한 비트 수(비트 폭)를 구성하며, 이는 가입자를 인증하는 NAS의 물리적 포트 번호를 지정합니다. NAS-포트 속성의 필드에는 슬롯, 어댑터, 포트, VLAN 및 S-VLAN이 포함됩니다. 선택적으로 옵션을 명령문의 nas-port-extended-format 일부로 사용하여 stacked VLAN ID 외에 S-VLAN ID를 확장 형식으로 포함할 수도 있습니다. 옵션을 구성 stacked 하지 않으면 스택된 VLAN ID는 확장 형식에 포함되지 않습니다.

  • VLAN 범위 또는 S-VLAN 범위 - 각 NAS-포트 옵션 정의가 적용되는 가입자의 VLAN 범위 또는 스택된 VLAN 가입자 범위를 정의합니다.

참고:

물리적 인터페이스당 최대 16개의 NAS-포트 옵션 정의를 생성할 수 있습니다. 각 정의는 최대 32개의 VLAN 범위 또는 32개의 스택된 VLAN 범위를 포함할 수 있지만, VLAN 범위와 스택된 VLAN 범위의 조합을 포함 할 수는 없습니다 .

물리적 인터페이스, VLAN당 또는 스택별 VLAN 기반에서 NAS-Port-Type 및 NAS-Port 확장 형식을 구성하기 위해 다음을 수행합니다.

  1. 구성할 물리적 인터페이스를 지정합니다.
  2. 인터페이스에서 VLAN 태깅, 스택 VLAN 태깅 또는 유연한 VLAN 태깅을 활성화합니다.
  3. 물리적 인터페이스, VLAN 또는 S-VLAN에 대한 RADIUS 옵션을 구성할 것을 지정합니다.
  4. 명명된 NAS-포트 옵션 정의를 생성합니다.
  5. NAS-Port-Type 및 명명된 NAS-포트 옵션 정의가 적용되는 VLAN 범위 또는 스택된 VLAN 범위를 구성합니다.
  6. NAS-Port 확장 형식 및 명명된 NAS-포트 옵션 정의가 적용되는 VLAN 범위 또는 스택된 VLAN 범위를 구성합니다.

NAS-포트 유형 RADIUS 속성의 수동 구성

가입자 관리는 NAS-Port-Type(RADIUS 속성 61)을 사용하여 가입자를 인증하는 데 사용되는 물리적 포트 유형을 식별합니다. 기본적으로 가입자 관리는 NAS-Port-Type 의 ethernet을(를) 사용합니다.

선택적으로 액세스 프로필을 구성하여 NAS-Port-Type 속성에 대한 값을 제공할 수 있으며, 이를 통해 지정된 연결에 사용되는 NAS 포트 유형을 명시적으로 지정할 수 있습니다. 예를 들어, 액세스 프로필에 의해 관리되는 모든 이더넷 연결에 NAS 포트 유형 wireless 이 사용되도록 지정하는 액세스 프로필을 구성할 수 있습니다.

참고:

ethernet-port-type-virtual 동일한 액세스 프로필에 nas-port-type 두 문을 모두 포함할 때 구성 문이 문보다 우선합니다. 문을 포함 ethernet-port-type-virtual 할 때, 가입자 관리는 NAS 포트 유형을 virtual지정하는 의 5RADIUS 속성 값을 사용합니다.

표 1 은 액세스 프로필에 포함할 수 있는 RADIUS 속성 61(NAS-Port-Type)에 대해 지원되는 포트 유형 값을 보여줍니다.

표 1: RADIUS NAS 포트 유형 값

문 옵션

NAS 포트 유형 값

설명

value

0–65535

RADIUS 포트 유형에 대한 IANA 할당 값 또는 사용자가 정의한 사용자 지정 number-to-port 유형을 나타내는 숫자

adsl-cap

12

비대칭 DSL, 캐리어리스 진폭 위상(CAP) 변조

adsl-dmt

13

비대칭 DSL, 개별 멀티톤(DMT)

비동기

0

비동기

케이블

17

케이블

이더넷

15

이더넷

Fddi

21

파이버 분산 데이터 인터페이스

g3-팩스

10

G.3 팩스

hdlc-clear-channel

7

HDLC Clear 채널

Iapp

25

IAPP(Inter-Access Point Protocol)

idsl

14

ISDN DSL

Isdn-sync

2

ISDN 동기

isdn-v110

4

ISDN Async V.110

isdn-v120

3

ISDN Async V.120

피아프

6

개인용 핸드폰 시스템(PHS) 인터넷 액세스 포럼 표준

sdsl

11

대칭적 DSL

동기화

1

동기

토큰 링

20

토큰 링

가상

5

가상

무선

18

기타 무선

wireless-1x-ev

24

무선 1xEV

wireless-cdma2000

22

무선 코드 디비전 멀티 액세스(CDMA) 2000

wireless-ieee80211

19

무선 802.11

무선 umts

23

무선 범용 모바일 통신 시스템(UMTS)

x25

8

X.25

x75

9

X.75

Xdsl

16

알 수 없는 유형의 DSL

물리적 인터페이스당 RADIUS NAS-Port-Type 구성

액세스 프로필에서 NAS-Port-Type(61) RADIUS 속성을 전역적으로 구성하는 대안으로 NAS-포트 옵션 정의의 일부로 물리적 인터페이스별로 NAS-Port-Type을 구성할 수 있습니다. NAS-Port-Type은 네트워크 액세스 서버(NAS)가 가입자를 인증하는 데 사용하는 물리적 포트 유형을 지정합니다.

물리적 인터페이스별로 NAS-포트 옵션 정의를 구성하는 것은 1:1 액세스 모델 또는 N:1 액세스 모델을 사용하는 네트워크 구성에 유용합니다.

물리적 인터페이스당 NAS-포트 유형 RADIUS 속성을 구성하려면 다음을 수행합니다.

  1. 구성할 인터페이스를 지정합니다.
  2. 인터페이스에서 VLAN 태깅을 활성화합니다.

    VLAN 태깅을 설정하면 인터페이스에서 802.1Q VLAN 태그 처리된 프레임을 수신하고 전송할 수 있습니다. NAS-포트 옵션 정의가 적용되는 VLAN 범위를 구성하기 전에 VLAN 태깅을 활성화해야 합니다.

  3. 물리적 인터페이스에 대한 RADIUS 옵션을 구성할 것을 지정합니다.
  4. 명명된 NAS-포트 옵션 정의를 생성합니다.
  5. NAS-포트 유형을 구성합니다.
  6. NAS-포트 옵션 정의가 적용되는 VLAN 범위 또는 범위를 구성합니다.

    물리적 인터페이스별 구성은 일반적으로 물리적 인터페이스의 모든 VLAN ID로 구성된 VLAN 범위를 생성해야 합니다. 그러려면 명령문과 any 함께 vlan-ranges 옵션을 사용합니다.

다음 예는 기가비트 이더넷 물리적 인터페이스 ge-1/0/0에서 모든 VLAN ID로 구성된 VLAN 범위에 대해 NAS-Port-Type을 구성하는 wireless-umts subscribers-east라는 인터페이스별 NAS-포트 옵션 정의를 보여줍니다.

VLAN당 RADIUS NAS-Port-Type 구성

액세스 프로필에서 NAS-Port-Type(61) RADIUS 속성을 전역적으로 구성하는 대안으로 NAS-포트 옵션 정의의 일부로 VLAN별로 NAS-Port-Type을 구성할 수 있습니다. NAS-Port-Type은 네트워크 액세스 서버(NAS)가 가입자를 인증하는 데 사용하는 물리적 포트 유형을 지정합니다.

VLAN별로 NAS-포트 옵션 정의를 구성하는 것은 1:1 액세스 모델을 사용하는 네트워크 구성에 유용합니다.

VLAN당 NAS-Port-Type RADIUS 속성을 구성하려면 다음을 수행합니다.

  1. 구성할 인터페이스를 지정합니다.
  2. 인터페이스에서 VLAN 태깅을 활성화합니다.

    VLAN 태깅을 설정하면 인터페이스에서 802.1Q VLAN 태그 처리된 프레임을 수신하고 전송할 수 있습니다. NAS-포트 옵션 정의가 적용되는 VLAN 범위를 구성하기 전에 VLAN 태깅을 활성화해야 합니다.

  3. VLAN 인터페이스에 대한 RADIUS 옵션을 구성할 것을 지정합니다.
  4. 명명된 NAS-포트 옵션 정의를 생성합니다.
  5. NAS-포트 유형을 구성합니다.
  6. NAS-포트 옵션 정의가 적용되는 VLAN 범위 또는 범위를 구성합니다.

    VLAN별 구성은 일반적으로 물리적 인터페이스에서 단일 VLAN ID로 구성된 VLAN 범위를 생성해야 합니다. 이를 위해 문에서 low-tag vlan-rangeshigh-tag 옵션을 다음 예제와 같이 동일한 값으로 설정합니다.

다음 예는 기가비트 이더넷 물리적 인터페이스 ge-1/1/0에서 VLAN ID 3에 대한 NAS-Port-Type을 구성하는 ethernet subscribers-west라는 VLAN당 NAS-포트 옵션 정의를 보여줍니다.

스택 VLAN당 RADIUS NAS-Port-Type 구성

액세스 프로필에서 NAS-Port-Type(61) RADIUS 속성을 전역적으로 구성하는 대안으로 NAS-포트 옵션 정의의 일부로 스택별 VLAN 기준으로 NAS-Port-Type을 구성할 수 있습니다. NAS-Port-Type은 네트워크 액세스 서버(NAS)가 가입자를 인증하는 데 사용하는 물리적 포트 유형을 지정합니다.

스택당 VLAN을 기반으로 NAS-포트 옵션 정의를 구성하는 것은 N:1 액세스 모델을 사용하는 네트워크 구성에 유용합니다.

스택 VLAN당 NAS-Port-Type RADIUS 속성을 구성하려면 다음을 수행합니다.

  1. 구성할 인터페이스를 지정합니다.
  2. 인터페이스에 스택된 VLAN 태깅을 활성화합니다.

    스택 VLAN 태깅을 설정하면 물리적 인터페이스의 모든 논리적 인터페이스에 대해 이중 VLAN 태그를 구성할 수 있습니다. NAS-포트 옵션 정의가 적용되는 스택 VLAN 범위를 구성하기 전에 스택 VLAN 태깅을 활성화해야 합니다.

  3. 스택된 VLAN 인터페이스에 대한 RADIUS 옵션을 구성할 것을 지정합니다.
  4. 명명된 NAS-포트 옵션 정의를 생성합니다.
  5. NAS-포트 유형을 구성합니다.
  6. NAS-포트 옵션 정의가 적용되는 스택 VLAN 범위 또는 범위를 구성합니다.

    스택별 VLAN 구성을 위해서는 NAS-포트 옵션 정의가 적용되는 스택형 VLAN 가입자 범위를 생성해야 합니다. 모든 S-VLAN ID 태그를 나타내려면 범위 1~4094에서 로우/하이 바깥쪽 태그(VLAN ID)와 내부 태그(S-VLAN ID) any 를 구성해야 합니다.

  7. 3~6단계를 반복하여 이 인터페이스에서 추가 NAS-포트 옵션 정의를 구성합니다.

다음 예는 기가비트 이더넷 물리적 인터페이스 ge-1/1/0을 기준으로 스택당 VLAN 기준으로 구성된 가입자-north 및 subscribers-south라는 두 개의 NAS-포트 옵션 정의를 생성합니다.

subscribers-north 정의는 외부 VLAN ID 1 및 모든 내부 S-VLAN ID가 있는 스택 VLAN 범위에 대해 NAS-Port-Type 사용자 정의 값(4711)을 구성합니다. subscribers-south 정의는 2~10 범위의 외부 VLAN ID와 모든 내부 S-VLAN ID가 있는 스택 VLAN 범위에 대해 NAS-Port-Type 사용자 정의 값(4722)을 구성합니다.

물리적 인터페이스당 RADIUS NAS-포트 확장 형식 구성

액세스 프로필에서 NAS-포트(5) RADIUS 속성에 대한 확장 형식을 전역적으로 구성하는 대안으로 NAS-포트 옵션 정의의 일부로 물리적 인터페이스별로 NAS-포트 확장 형식을 구성할 수 있습니다. NAS-포트 확장 형식은 슬롯, 어댑터, 포트, VLAN 및 S-VLAN을 포함하여 NAS-포트 속성의 각 필드에서 비트 수(비트 폭)를 구성합니다.

물리적 인터페이스별로 NAS-포트 옵션 정의를 구성하는 것은 1:1 액세스 모델 또는 N:1 액세스 모델을 사용하는 네트워크 구성에 유용합니다.

물리적 인터페이스당 NAS-포트 RADIUS 속성에 대한 확장 형식을 구성하려면 다음을 수행합니다.

  1. 구성할 인터페이스를 지정합니다.
  2. 인터페이스에서 VLAN 태깅을 활성화합니다.

    VLAN 태깅을 설정하면 인터페이스에서 802.1Q VLAN 태그 처리된 프레임을 수신하고 전송할 수 있습니다. NAS-포트 옵션 정의가 적용되는 VLAN 범위를 구성하기 전에 VLAN 태깅을 활성화해야 합니다.

  3. 물리적 인터페이스에 대한 RADIUS 옵션을 구성할 것을 지정합니다.
  4. 명명된 NAS-포트 옵션 정의를 생성합니다.
  5. NAS-포트 확장 형식을 구성합니다.
  6. NAS-포트 옵션 정의가 적용되는 VLAN 범위 또는 범위를 구성합니다.

    물리적 인터페이스별 구성은 일반적으로 물리적 인터페이스의 모든 VLAN ID로 구성된 VLAN 범위를 생성해야 합니다. 그러려면 명령문과 any 함께 vlan-ranges 옵션을 사용합니다.

다음 예는 8비트 슬롯 필드, 8비트 어댑터 필드, 8비트 포트 필드 및 4비트 VLAN 필드로 구성된 NAS-포트 확장 형식을 구성하는 boston-subscribers라는 인터페이스별 NAS-포트 옵션 정의를 보여줍니다. 보스턴-가입자 정의는 기가비트 이더넷 물리적 인터페이스 ge-2/0/1의 모든 VLAN ID로 구성된 VLAN 범위에 적용됩니다.

VLAN당 RADIUS NAS-포트 확장 형식 구성

액세스 프로필에서 NAS-Port(5) RADIUS 속성에 대한 확장 형식을 전역으로 구성하는 대안으로 NAS-포트 확장 형식을 NAS-포트 옵션 정의의 일부로 VLAN별로 구성할 수 있습니다. NAS-포트 확장 형식은 슬롯, 어댑터, 포트, VLAN 및 S-VLAN을 포함하여 NAS-포트 속성의 각 필드에서 비트 수(비트 폭)를 구성합니다.

VLAN별로 NAS-포트 옵션 정의를 구성하는 것은 1:1 액세스 모델을 사용하는 네트워크 구성에 유용합니다.

VLAN당 NAS-포트 RADIUS 속성에 대한 확장 형식을 구성하려면 다음을 수행합니다.

  1. 구성할 인터페이스를 지정합니다.
  2. 인터페이스에서 VLAN 태깅을 활성화합니다.

    VLAN 태깅을 설정하면 인터페이스에서 802.1Q VLAN 태그 처리된 프레임을 수신하고 전송할 수 있습니다. NAS-포트 옵션 정의가 적용되는 VLAN 범위를 구성하기 전에 VLAN 태깅을 활성화해야 합니다.

  3. VLAN 인터페이스에 대한 RADIUS 옵션을 구성할 것을 지정합니다.
  4. 명명된 NAS-포트 옵션 정의를 생성합니다.
  5. NAS-포트 확장 형식을 구성합니다.
  6. NAS-포트 옵션 정의가 적용되는 VLAN 범위 또는 범위를 구성합니다.

    VLAN별 구성은 일반적으로 물리적 인터페이스에서 단일 VLAN ID로 구성된 VLAN 범위를 생성해야 합니다. 이를 위해 문에서 low-tag vlan-rangeshigh-tag 옵션을 다음 예제와 같이 동일한 값으로 설정합니다.

다음 예는 4비트 슬롯 필드, 2비트 어댑터 필드, 4비트 포트 필드 및 2비트 VLAN 필드로 구성된 NAS-포트 확장 형식을 구성하는 파리 가입자라는 VLAN당 NAS-포트 옵션 정의를 보여줍니다. 파리 가입자 정의는 기가비트 이더넷 물리적 인터페이스 ge-1/0/1의 VLAN ID 1에 적용됩니다.

스택 VLAN당 RADIUS NAS-포트 확장 형식 구성

액세스 프로필에서 NAS-포트(5) RADIUS 속성에 대한 확장 형식을 전역적으로 구성하는 대안으로 NAS-포트 옵션 정의의 일부로 NAS-포트 확장 형식을 스택당 VLAN 기준으로 구성할 수 있습니다. NAS-포트 확장 형식은 슬롯, 어댑터, 포트, VLAN 및 S-VLAN을 포함하여 NAS-포트 속성의 각 필드에서 비트 수(비트 폭)를 구성합니다.

스택당 VLAN을 기반으로 NAS-포트 옵션 정의를 구성하는 것은 N:1 액세스 모델을 사용하는 네트워크 구성에 유용합니다.

스택된 VLAN당 NAS-포트 RADIUS 속성에 대한 확장 형식을 구성하려면 다음을 수행합니다.

  1. 구성할 인터페이스를 지정합니다.
  2. 인터페이스에 스택된 VLAN 태깅을 활성화합니다.

    스택 VLAN 태깅을 설정하면 물리적 인터페이스의 모든 논리적 인터페이스에 대해 이중 VLAN 태그를 구성할 수 있습니다. NAS-포트 옵션 정의가 적용되는 스택 VLAN 범위를 구성하기 전에 스택 VLAN 태깅을 활성화해야 합니다.

  3. 스택된 VLAN 인터페이스에 대한 RADIUS 옵션을 구성할 것을 지정합니다.
  4. 명명된 NAS-포트 옵션 정의를 생성합니다.
  5. NAS-포트 확장 형식을 구성합니다.

    S-VLAN ID를 포함하기 위해 NAS-포트 확장 형식의 VLAN ID 외에도 문에 nas-port-extended-format 옵션을 포함합니다stacked.

  6. NAS-포트 옵션 정의가 적용되는 스택 VLAN 범위 또는 범위를 구성합니다.

    스택별 VLAN 구성을 위해서는 NAS-포트 옵션 정의가 적용되는 스택형 VLAN 가입자 범위를 생성해야 합니다. 모든 S-VLAN ID 태그를 나타내려면 범위 1~4094에서 로우/하이 바깥쪽 태그(VLAN ID)와 내부 태그(S-VLAN ID) any 를 구성해야 합니다.

  7. 3~6단계를 반복하여 이 인터페이스에서 추가 NAS-포트 옵션 정의를 구성합니다.

다음 예제에서는 기가비트 이더넷 물리적 인터페이스 ge-3/2/1에 따라 스택당 VLAN 기준으로 구성된 chicago-subscribers와 barcelona-subscriber라는 두 개의 NAS-Port 옵션 정의를 생성합니다.

chicago-subscribers 정의는 8비트 슬롯 필드, 8비트 어댑터 필드, 8비트 포트 필드, 4비트 스택 VLAN 필드 및 4비트 VLAN 필드로 구성된 NAS-Port 확장 형식을 구성합니다. stacked 이 정의에 옵션이 구성되므로 VLAN ID 외에 S-VLAN ID가 확장 형식으로 포함됩니다. chicago-subscribers 정의는 외부 VLAN ID 1 및 모든 내부 S-VLAN ID가 있는 스택된 VLAN 범위에 적용됩니다.

바르셀로나 가입자 정의는 8비트 슬롯 필드, 8비트 어댑터 필드, 8비트 포트 필드, 4비트 스택 VLAN 필드 및 4비트 VLAN 필드로 구성된 NAS-Port 확장 형식을 구성합니다. stacked 옵션은 이 정의에 구성 되지 않기 때문에 S-VLAN ID는 확장 형식에 포함되지 않습니다. 바르셀로나 가입자의 정의는 범위 2~10의 외부 VLAN ID와 모든 내부 S-VLAN ID가 있는 스택 VLAN 범위에 적용됩니다.

ATM 인터페이스에 대한 RADIUS NAS-포트 확장 형식 구성

액세스 프로필에서 NAS-Port(5) RADIUS 속성에 대한 확장 형식을 전역적으로 구성하는 대안으로 NAS-포트 옵션 정의의 일부로 이더넷 가입자와 ATM 가입자 모두에 대해 물리적 인터페이스별로 NAS-포트 확장 형식을 구성할 수 있습니다. NAS-포트 확장 형식은 슬롯, 어댑터, 포트, ATM 가상 경로 식별자(VPI) 및 ATM 가상 서킷 식별자(VCI)를 포함하여 NAS-포트 속성의 각 필드에 비트 수(비트 폭)를 구성합니다.

ATM 인터페이스에 대한 NAS-포트 확장 형식을 구성하려면 문에 nas-port-extended-format 다음 옵션 중 하나 또는 둘 모두를 필요에 따라 다른 옵션과 함께 포함합니다.

  • vpi-width—ATM VPI 필드의 비트 수(범위 1~32).

  • vci-width—ATM VCI 필드의 비트 수(범위 1~32).

참고:

ATM 가입자의 경우, 모든 필드 폭의 총 합계가 32비트 를 초과해서는 안 되거나 구성이 실패합니다. 라우터는 지정한 비트 폭에 따라 개별 필드 값을 잘라시킬 수 있습니다.

ATM 인터페이스에 대한 NAS-포트 RADIUS 속성에 대한 확장 형식을 구성하려면 다음을 수행합니다.

  1. 구성할 ATM 인터페이스를 지정합니다.
  2. 물리적 인터페이스에 대한 RADIUS 옵션을 구성할 것을 지정합니다.
  3. 명명된 NAS-포트 옵션 정의를 생성합니다.
  4. NAS-포트 확장 형식을 구성합니다.

다음 예는 ATM 인터페이스 1/0/4에서 boston-subscriber라는 NAS-Subscriber를 보여줍니다. 이 정의는 ATM 슬롯 폭 6비트, ATM 어댑터 폭 3비트, 4비트 ATM 포트 폭, 12비트 ATM VPI 폭 및 24비트 ATM VCI 폭으로 NAS-포트 확장 형식을 구성합니다.

릴리스 기록 테이블
릴리스
설명
17.3R1
릴리스 17.3R1 Junos OS 시작해 채널화된 인터페이스에 대한 기본 형식에 논리적 포트 번호가 추가됩니다.