이 페이지 내용
표준 및 벤더별 RADIUS 속성
AAA 서비스 프레임워크가 지원하는 RADIUS 속성 및 주니퍼 네트웍스 VSA
AAA 서비스 프레임워크는 RADIUS 속성과 VSA(Vendor-Specific Attribute)를 지원합니다. 이 지원은 가입자 액세스 관리 기능이 가입자 및 서비스를 생성할 때 사용하는 조정 가능한 매개 변수를 제공합니다.
RADIUS 속성은 표준 RADIUS 요청 및 응답 메시지의 일부로 전달됩니다. 가입자 관리 액세스 기능은 RADIUS 속성을 사용하여 특정 인증, 권한 부여 및 어카운팅 정보를 교환합니다. VSA를 통해 가입자 액세스 관리 기능은 서비스 활성화 또는 비활성화, 필터 활성화 및 비활성화와 같은 확장된 기능을 제공하는 구현 관련 정보를 전달할 수 있습니다.
동적 프로필을 사용할 때 AAA 서비스 프레임워크는 Junos OS 사전 정의된 변수를 사용하여 RADIUS 서버에서 얻은 정보에 대해 RADIUS 속성 또는 VSA를 지정할 수 있도록 지원합니다.
RADIUS 표준 속성 및 VSA를 사용할 때의 이점
-
RADIUS 표준 속성은 가입자 인증, 권한 부여 및 어카운팅을 위해 외부 RADIUS 서버와 통신하는 데 필요합니다.
-
Vendor specific 속성은 RADIUS 기능성을 공개 표준 속성에 의해 제공되는 것 이상으로 확장해 가입자 관리 및 서비스 지원에 필요한 많은 유용한 기능의 구현을 활성화합니다.
AAA 서비스 프레임워크가 지원하는 RADIUS IETF 속성
표 1 에는 Junos OS AAA 서비스 프레임워크가 지원하는 RADIUS IETF 속성이 설명되어 있습니다. 일부 속성은 주니퍼 네트웍스의 사전 정의된 변수에 해당합니다. predefined-variable-defaults(동적 클라이언트 프로필)를 참조하십시오.
동적 CoA 지원 열의 "예" 항목은 해당 속성이 Access-Accept 메시지에 의해 동적으로 구성되고 CoA-Request 메시지에 의해 동적으로 수정될 수 있음을 나타냅니다. VSA는 CoA에 대한 송신 및 수신 정책을 지원합니다.
속성 번호 |
속성 이름 |
묘사 |
동적 CoA 지원 |
---|---|---|---|
1 |
사용자 이름 |
|
아니요 |
2 |
사용자 비밀번호 |
|
아니요 |
3 |
CHAP 암호 |
챌린지에 대한 응답으로 PPP(CHAP) 사용자가 제공하는 값입니다. CHAP 챌린지 응답의 재정의를 구성할 수 있습니다. 재정의 CHAP 암호를 구성할 때 User-Password 특성에는 재정의가 포함되며 CHAP-Password 특성은 Access-Request에 포함되지 않습니다. |
아니요 |
4 |
NAS-IP-주소 |
사용자 인증을 요청하는 NAS(네트워크 액세스 서버)의 IP 주소입니다. |
아니요 |
5 |
NAS 포트 |
사용자를 인증하는 NAS의 물리적 포트 번호입니다. L2TP LNS 세션에서 터널링된 PPP 사용자의 경우 물리적 포트가 없습니다. 이 경우 포트 값은 4194303로 보고됩니다. |
아니요 |
6 |
서비스 유형 |
사용자가 요청한 서비스 유형 또는 제공할 서비스 유형입니다. |
아니요 |
7 |
프레임 프로토콜 |
프레임 액세스에 사용되는 프레이밍 유형입니다. |
아니요 |
8 |
프레임 IP 주소 |
|
아니요 |
9 |
프레임-IP-넷마스크 |
|
아니요 |
11 |
필터 ID |
가입자 방화벽 필터의 이름, 다음과 같은 형식:
RADIUS 계정 요청 메시지인 Acct-Start 및 Acct-Stop에는 나열된 각 유형 중 하나인 하나 이상의 필터 ID 속성이 포함될 수 있습니다. 그러나 RADIUS Access-Accept 메시지는 하나의 특성 인스턴스만 포함할 수 있습니다. 이 값은 항상 IPv4 입력 필터 이름으로 처리됩니다. |
예 |
12 |
프레임 최대 전송 단위(MTU) |
다른 수단(예: PPP)으로 협상되지 않은 경우 사용자에 대해 구성된 최대 전송 단위입니다. |
아니요 |
18 |
회신 메시지 |
|
아니요 |
22 |
프레임 경로 |
NAS의 사용자에 대해 구성할 라우팅 정보를 다음과 같은 형식으로 제공하는 문자열입니다.
인증이 프레임 경로의 IP 주소가 잘못되었음을 감지하면(예: 형식이 잘못된 경우) 가입자는 로그인할 수 없습니다. Junos OS 릴리스 19.1부터 가입자는 로그인할 수 있지만 해당 경로나 기본 경로는 사용할 수 없습니다. 다중 프레임 경로를 사용하는 고객의 경우, 이 동작을 통해 가입자는 액세스가 허용되지 않는 대신 수락된 경로를 사용하여 네트워크에 부분적으로 액세스할 수 있습니다. Junos OS 릴리스 18.2R1부터 이 속성에 서브넷 마스크가 포함되지 않은 경우 MX 시리즈 라우터는 속성을 무시하지만 세션을 연결합니다. |
아니요 |
24 |
상태 |
디바이스와 RADIUS 서버 간에 상태 정보를 유지할 수 있도록 하는 문자열입니다. |
아니요 |
25 |
수업 |
RADIUS 서버에서 제공하는 경우, NAS가 사용자에 대한 모든 어카운팅 패킷에 포함하는 임의의 값. |
아니요 |
27 |
세션 시간 초과 |
세션이 종료되기 전에 사용자에게 제공되는 서비스의 최대 연속 시간(초) 수입니다. |
예 DHCP 세션에는 지원되지 않습니다. |
28 |
유휴 시간 제한 |
세션 또는 프롬프트가 종료되기 전에 사용자에게 허용되는 최대 연속 유휴 연결 시간(초) 수입니다. |
아니요 |
31 |
발신 스테이션 ID |
통화가 시작된 전화 번호입니다. |
아니요 |
32 |
NAS 식별자 |
요청을 보낸 NAS. |
아니요 |
40 |
계정 상태 유형 |
이 계정 요청이 사용자 서비스의 시작(시작), 끝(중지) 또는 중간(임시 업데이트)을 표시하는지 여부입니다. |
아니요 |
41 |
계정 지연 시간 |
클라이언트가 특정 레코드를 보내려고 시도한 시간(초) 수입니다. |
아니요 |
42 |
계정 입력 옥텟 |
이 서비스가 제공된 시간 동안 포트에서 수신된 옥텟 수입니다. |
아니요 |
43 |
Acct-출력-옥텟 |
이 서비스가 제공된 시간 동안 포트로 전송된 옥텟 수입니다. |
아니요 |
44 |
계정 세션 ID |
로그 파일의 시작 및 중지 레코드를 쉽게 일치시킬 수 있는 고유 계정 식별자입니다. 식별자는 다음 형식 중 하나일 수 있습니다.
|
아니요 |
45 |
Acct-Authentic (액티브 진품) |
사용자가 인증한 방법: RADIUS, NAS 자체 또는 다른 원격 인증 프로토콜에 의한 것. |
아니요 |
46 |
계정 세션 시간 |
사용자가 서비스를 받은 시간(초) 수 |
아니요 |
47 |
계정 입력 패킷 |
이 서비스가 프레임된 사용자에게 제공된 시간 동안 포트에서 수신된 패킷 수입니다. |
아니요 |
48 |
계정 출력 패킷 |
프레임된 사용자에게 이 서비스를 전달하는 과정에서 포트로 전송된 패킷 수입니다. |
아니요 |
49 |
Acct-Terminate-Cause |
서비스(PPP 세션)가 종료된 이유입니다. 다음과 같은 이유로 서비스가 종료될 수 있습니다.
|
아니요 |
52 |
Acct-입력-기가워드 |
이 서비스가 제공되는 동안 Acct-Input-Octets 카운터가 약 232 로 래핑된 횟수입니다. Acct-Status-Type이 Stop 또는 Interim-Update로 설정된 경우에만 Accounting-Request 레코드에 있을 수 있습니다. |
아니요 |
53 |
Acct-Output-Gigawords |
이 서비스를 제공하는 과정에서 Acct-Output-Octets 카운터가 약 232 로 래핑된 횟수입니다. Acct-Status-Type이 Stop 또는 Interim-Update로 설정된 경우에만 Accounting-Request 레코드에 있을 수 있습니다. |
아니요 |
55 |
이벤트 타임스탬프 |
1970년 1월 1일 00:00 UTC 이후 NAS에서 이 이벤트가 발생한 시간(초)입니다. |
아니요 |
61 |
NAS 포트 유형 |
NAS가 사용자를 인증하는 데 사용 중인 물리적 포트의 유형입니다. L2TP LNS 세션에서 터널링된 PPP 사용자의 경우 물리적 포트가 없습니다. 이 경우 포트 유형은 입니다 |
아니요 |
64 |
터널 유형 |
|
아니요 |
65 |
터널 중형 |
|
아니요 |
66 |
터널-클라이언트-엔드포인트 |
터널(LAC)의 개시자 끝 주소입니다. |
아니요 |
67 |
터널-서버-엔드포인트 |
터널(LNS)의 서버 끝 주소입니다. |
아니요 |
68 |
계정 터널 연결 |
터널 세션에 할당된 식별자입니다. 값은 ICRQ 메시지의 LAC에서 수신한 통화 일련 번호 AVP와 동일합니다. |
아니요 |
69 |
터널 암호 |
원격 서버에 인증하는 데 사용되는 암호화된 암호입니다. 암호화 때문에 VSA Tunnel-Password [26-9]를 사용하는 것이 좋습니다. 이 특성과 VSA를 둘 다 사용하지 마십시오. |
아니요 |
77 |
연결 정보 |
|
아니요 |
82 |
터널 할당 -id |
세션이 할당된 터널입니다. 사용자 프로필이 Tunnel-Assignment-Id, Tunnel-Server-Endpoint 및 Tunnel-Type에 대해 동일한 값을 공유하는 경우 LAC는 이러한 사용자를 동일한 터널로 그룹화할 수 있습니다. 이 그룹화를 통해 더 적은 수의 터널을 생성할 수 있습니다. (락) |
아니요 |
83 |
터널 기본 설정 |
|
아니요 |
85 |
Acct-Interim-Interval |
이 세션에 대한 각 중간 계정 업데이트 사이의 시간(초)입니다. 라우터는 중간 회계를 위해 다음 지침을 사용합니다.
메모:
값은 10분의 다음 상위 배수로 반올림됩니다. 예를 들어 900초(15분) 설정은 20분(1200초)으로 반올림됩니다. |
아니요 |
87 |
NAS 포트 ID |
사용자를 인증하는 네트워크 액세스 서버(NAS)의 물리적 인터페이스를 식별하는 텍스트 문자열입니다. L2TP LNS 세션에서 터널링된 PPP 사용자의 경우 물리적 포트가 없으며 NAS-Port-Id 값의 형식은 media:local address:peer address:local tunnel id:peer tunnel id:local session id:peer session id:call serial number다음과 같습니다. 예: Ip:198.51.100.1:192.168.0.2:3341:21031:16138:11846:2431. 로컬 정보는 LNS를 참조하고 피어 정보는 LAC를 참조합니다. |
아니요 |
88 |
프레임 풀 |
사용자에 대한 주소를 할당하는 데 사용할 할당된 주소 풀의 이름입니다. |
아니요 |
90 |
터널 클라이언트 인증 ID |
터널 설정의 인증 단계에서 사용되는 터널 개시자(LAC)의 이름입니다. |
아니요 |
91 |
터널 서버 인증 ID |
터널 설정의 인증 단계에서 사용되는 터널 터미네이터(LNS)의 이름입니다. |
아니요 |
95 |
NAS-IPv6 주소 |
사용자 인증을 요청하는 네트워크 액세스 서버(NAS)의 주소입니다. |
아니요 |
96 |
프레임 인터페이스 ID |
사용자에 대해 구성된 인터페이스 식별자입니다. |
아니요 |
97 |
framed-IPv6-prefix |
사용자에 대해 구성된 IPv6 접두사 및 주소입니다. 접두사 길이 128은 호스트 주소와 연결됩니다. 128보다 작은 접두사 길이는 NDRA 접두사와 연결됩니다. |
아니요 |
98 |
로그인 IPv6 호스트 |
Login-Service 속성이 포함될 때 사용자가 연결하는 시스템입니다. |
아니요 |
99 |
framed-IPv6-route |
사용자에 대해 구성된 IPv6 라우팅 정보입니다. |
예 |
100 |
framed-IPv6-풀 |
사용자에 대한 주소 및 IPv6 접두사를 할당하는 데 사용되는 할당된 풀의 이름입니다. |
아니요 |
101 |
오류 원인 |
RADIUS 서버가 Disconnect-Request 또는 CoA-Request 메시지를 수용하지 않는 이유입니다. 값에 따라 CoA NAK 또는 Disconnect NAK 메시지에 포함될 수 있습니다.
|
아니요 |
123 |
위임된 IPv6 접두사 |
사용자에게 위임된 IPv6 접두사입니다. |
아니요 |
168 |
프레임 IPv6 주소 |
인증된 사용자의 IPv6 주소입니다. IPv6 주소가 가입자에게 할당되면 Framed-IPv6-Address 속성이 전송됩니다. |
아니요 |
242 |
ascend 데이터 필터 |
RADIUS 정책 정의를 지정하는 이진 데이터입니다. |
예 |
AAA 서비스 프레임워크가 지원하는 주니퍼 네트웍스 VSA
표 2 에는 Junos OS AAA 서비스 프레임워크가 지원하는 주니퍼 네트웍스 VSA가 설명되어 있습니다. AAA 서비스 프레임워크는 IANA(Internet Assigned Numbers Authority)가 주니퍼 네트웍스에 할당하는 벤더 ID 2636을 사용합니다. 일부 VSA는 주니퍼 네트웍스의 사전 정의된 변수에 해당합니다. RADIUS 속성 및 VSA에 해당하는 Junos OS 사전 정의 변수를 참조하십시오.
동적 CoA 지원 열의 "예" 항목은 해당 속성이 Access-Accept 메시지에 의해 동적으로 구성되고 CoA-Request 메시지에 의해 동적으로 수정될 수 있음을 나타냅니다.
속성 번호 |
속성 이름 |
묘사 |
값 |
동적 CoA 지원 |
---|---|---|---|---|
26-1 |
가상 라우터 |
클라이언트 논리적 시스템:라우팅 인스턴스 이름입니다. 기본 논리적 시스템:라우팅 인스턴스에 대해 AAA 서버에서만 허용됩니다. 이 VSA가 가입자 프로필에 포함되어 있지 않은 경우 가입자에게 할당된 라우팅 인스턴스(가입자 세션이 작동하는 인스턴스)는 가입자 유형에 따라 다릅니다. DHCP 및 PPPoE 가입자의 경우 기본 라우팅 인스턴스입니다. L2TP 터널 가입자의 경우, 기본이든 기본이 아니든 터널이 상주하는 라우팅 인스턴스입니다. 터널 라우팅 인스턴스가 기본값이 아니고 L2TP 세션을 기본 라우팅 인스턴스에 포함하려는 경우 가상 라우터 VSA를 사용하여 원하는 라우팅 인스턴스를 설정해야 합니다. |
문자열: logical system:routing instance |
아니요 |
26-4 |
기본 DNS |
IPCP 중 협상된 클라이언트 DNS 주소입니다. |
정수: 4바이트 primary-dns-address |
아니요 |
26-5 |
보조 DNS |
IPCP 중에 협상된 클라이언트 DNS 주소 |
정수: 4바이트 secondary-dns-address |
아니요 |
26-6 |
기본 WINS |
IPCP 중에 협상된 클라이언트 WINS(NBNS) 주소입니다. |
정수: 4바이트 primary-wins-address |
아니요 |
26-7 |
보조 WINS |
IPCP 중에 협상된 클라이언트 WINS(NBNS) 주소입니다. |
정수: 4바이트 secondary-wins-address |
아니요 |
26-8 |
터널 가상 라우터 |
터널 연결을 위한 가상 라우터 이름입니다. |
문자열: tunnel-virtual-router |
아니요 |
26-9 |
터널 암호 |
일반 텍스트로 된 터널 암호입니다. 이 VSA와 표준 RADIUS 속성 Tunnel-Password [69]를 함께 사용하지 마십시오. 표준 특성을 사용할 때 암호가 암호화되므로 해당 특성을 사용하는 것이 좋습니다. |
문자열: tunnel-password |
아니요 |
26-10년 |
수신 정책 이름 |
클라이언트 인터페이스에 적용할 입력 정책 이름입니다. |
문자열: input-policy-name |
예 |
26-11년 |
송신 정책 이름 |
클라이언트 인터페이스에 적용할 출력 정책 이름입니다. |
문자열: output-policy-name |
예 |
26-23 |
IGMP 활성화 |
클라이언트 인터페이스에서 IGMP가 활성화 또는 비활성화되었는지 나타냅니다. |
정수:
|
예 |
26-24년 |
PPPoE-설명 |
클라이언트 MAC 주소. |
문자열: PPPoE client-mac-address |
아니요 |
26-25년 |
리디렉션-VRouter-Name |
클라이언트 논리적 시스템:라우팅 인스턴스 이름은 사용자 인증을 위해 요청이 리디렉션되는 논리적 시스템:라우팅 인스턴스를 나타냅니다. |
문자열: logical-system:routing-instance |
아니요 |
26-30년 |
터널 nas 포트 방법 |
RADIUS 서버가 물리적 NAS 포트 번호 식별자 및 물리적 포트 유형(예: 이더넷 또는 ATM)을 LNS에 전달할지 여부를 결정하는 방법입니다. 이 정보는 VSA 값이 1인 경우에만 전달됩니다. VSA는 첫 번째 8진수가 터널을 나타내고 나머지 3바이트가 속성 값이 되는 형식으로 지정됩니다. |
4-옥텟 정수:
|
예 |
26-31년 |
서비스 번들 |
SSC 서비스 번들. |
문자열 bundle-name |
아니요 |
26-33 |
터널 최대 세션 |
터널에서 허용되는 최대 세션 수. |
정수: 4-옥텟 |
아니요 |
26-34 |
framed-ip-route-tag입니다. ERX 및 E320 플랫폼용 JunosE에서만 지원됩니다. |
반환된 framed-ip-address에 적용할 경로 태그입니다. |
정수: 4-옥텟 |
아니요 |
26-42 |
입력 기가패킷 |
input-packets 속성이 4-옥텟 필드를 롤오버하는 횟수. |
정수 |
아니요 |
26-43 |
출력-기가패킷 |
output-packets 속성이 4-옥텟 필드에서 롤오버 횟수. |
정수 |
아니요 |
26-47년 |
ipv6-기본-dns |
DHCP에서 협상한 클라이언트 기본 IPv6 DNS 주소입니다. |
16진수 문자열: ipv6-primary-dns-address |
아니요 |
26-48년 |
ipv6-보조-dns |
DHCP에서 협상한 클라이언트 보조 IPv6 DNS 주소입니다. |
16진수 문자열: ipv6-secondary-dns-address |
아니요 |
26-51년 |
연결 끊기 원인 |
터널링된 가입자의 연결이 끊기고 LNS의 L2TP 계층이 종료를 시작하는 경우 연결 끊기 원인입니다. PPP 연결 끊기 원인 코드(L2TP AVP 46)는 라우터가 RADIUS 서버로 전송하는 Accounting-Stop 메시지의 VSA 26-51에 포함되어 있습니다. |
16진수 문자열: disconnect-cause |
아니요 |
26-55년 |
DHCP 옵션 |
클라이언트 DHCP 옵션. Junos OS 릴리스 17.4R1부터 DHCPv4 옵션만 포함합니다. 이전 릴리스에서는 DHCPv4 및 DHCPv6 옵션을 모두 포함합니다. |
16진수 문자열: dhcp-options |
아니요 |
26-56 |
DHCP-MAC 주소 |
클라이언트 MAC 주소. |
문자열: mac-address |
아니요 |
26-57년 |
DHCP-GI 주소 |
DHCP 릴레이 에이전트 IP 주소. |
정수: 4-옥텟 |
아니요 |
26-58 |
LI-액션 |
트래픽 미러링 작업. 동적 CoA의 경우 VSA 26-58은 VSA 26-59로 식별된 미러링된 트래픽에 대한 작업을 변경합니다. RADIUS 기반 미러링 속성(VSA 26-58, 26-59, 26-60 또는 26-61)을 포함하는 CoA-Request 메시지는 항상 4개의 VSA를 모두 포함해야 합니다. CoA 작업이 미러링을 중지하는 것이면(VSA 26-58 값이 0임), CoA 메시지의 다른 세 속성 값이 기존 속성 값과 일치해야 하며, 그렇지 않으면 작업이 실패합니다. |
소금 암호화 정수 0=미러링 중지 1=미러링 시작 2=작업 없음 |
예 |
26-59년 |
Med-Dev-Handle |
미러링된 트래픽을 특정 가입자와 연결하는 식별자입니다. 동적 CoA의 경우 VSA 26-58은 VSA 26-59로 식별된 미러링된 트래픽에 대한 작업을 변경합니다. RADIUS 기반 미러링 속성(VSA 26-58, 26-59, 26-60 또는 26-61)을 포함하는 CoA-Request 메시지는 항상 4개의 VSA를 모두 포함해야 합니다. |
소금 암호화 문자열 |
아니요 |
26-60년 |
med-ip-address |
미러링된 트래픽이 전달되는 콘텐츠 대상 디바이스의 IP 주소. RADIUS 기반 미러링 속성(VSA 26-58, 26-59, 26-60 또는 26-61)을 포함하는 CoA-Request 메시지는 항상 4개의 VSA를 모두 포함해야 합니다. |
솔트 암호화 IP 주소 |
아니요 |
26-61년 |
메드 포트 번호 |
미러링된 트래픽이 전달되는 콘텐츠 대상 디바이스의 UDP 포트. RADIUS 기반 미러링 속성(VSA 26-58, 26-59, 26-60 또는 26-61)을 포함하는 CoA-Request 메시지는 항상 4개의 VSA를 모두 포함해야 합니다. |
소금 암호화 정수 |
아니요 |
26-63년 |
interface-desc |
가입자의 액세스 인터페이스를 식별하는 텍스트 문자열입니다. |
문자열: interface-description |
아니요 |
26-64년 |
터널 그룹 |
도메인 맵에 할당된 터널 그룹(프로필)의 이름입니다. |
문자열: tunnel-group-name |
아니요 |
26-65년 |
서비스 활성화 |
가입자에 대해 활성화할 서비스입니다. 8개의 태그(1-8)를 지원하는 태그가 지정된 VSA. |
문자열: service-name |
예 |
26-66년 |
서비스 비활성화 |
가입자에 대해 비활성화할 서비스입니다. |
문자열: service-name |
예 |
26-67년 |
서비스 볼륨 |
서비스를 사용할 수 있는 트래픽 양(MB) 볼륨이 초과되면 서비스가 비활성화됩니다. 8개의 태그(1-8)를 지원하는 태그가 지정된 VSA. |
정수
|
예 |
26-68년 |
서비스 시간 초과 |
서비스가 활성화될 수 있는 시간(초)입니다. 시간 초과가 만료되면 서비스가 비활성화됩니다. 8개의 태그(1-8)를 지원하는 태그가 지정된 VSA. |
정수
|
예 |
26-69년 |
서비스 통계 |
서비스에 대한 통계가 활성화 또는 비활성화되었는지 여부입니다. 8개의 태그(1-8)를 지원하는 태그가 지정된 VSA. |
정수
|
예 |
26-71년 |
IGMP 액세스 이름 |
그룹(G) 필터에 사용할 액세스 목록입니다. |
문자열: 32-옥텟 |
예 |
26-72년 |
IGMP 액세스 src 이름 |
source-group (S,G) 필터에 사용할 액세스 목록입니다. |
문자열: 32-옥텟 |
예 |
26-74년 |
MLD 액세스 이름 |
그룹(G) 필터에 사용할 액세스 목록입니다. |
문자열: 32-옥텟 |
예 |
26-75년 |
mld-액세스-src-name |
source-group (S,G) 필터에 사용할 액세스 목록입니다. |
문자열: 32-옥텟 |
예 |
26-77년 |
MLD 버전 |
MLD 프로토콜 버전입니다. |
정수: 1-옥텟
|
예 |
26-78년 |
IGMP 버전 |
IGMP 프로토콜 버전입니다. |
정수: 1-옥텟
|
예 |
26-83 |
서비스 세션 |
서비스의 이름입니다. |
문자열: service-name |
아니요 |
26-91년 |
터널 스위치 프로파일 |
가입자 세션이 원격 LNS에 대한 두 번째 세션으로 전환되는지 여부를 결정하는 터널 스위치 프로필입니다. 다른 방식으로 적용된 터널 스위치 프로파일보다 우선합니다. |
문자열: profile-name |
아니요 |
26-92년 |
L2C 업스트림 데이터 |
레이어 2 제어(L2C) 토폴로지 검색 및 회선 구성을 위한 GSMP 확장에 정의된 실제 업스트림 속도 액세스 루프 매개변수(ASCII 인코딩). |
string: 실제 업스트림 속도 액세스 루프 매개변수(ASCII 인코딩) |
아니요 |
26-93 |
L2C-다운스트림 데이터 |
레이어 2 제어(L2C) 토폴로지 검색 및 회선 구성을 위한 GSMP 확장에 정의된 실제 다운스트림 속도 액세스 루프 매개변수(ASCII 인코딩). |
string: 실제 다운스트림 속도 액세스 루프 매개변수(ASCII 인코딩) |
아니요 |
26-94년 |
터널-TX-속도-방법 |
전송 속도가 파생되는 소스를 결정하는 방법입니다. CLI에서 글로벌 구성을 재정의합니다. |
정수: 4-옥텟
|
아니요 |
26-97년 |
IGMP 즉시 탈퇴 |
IGMP 즉시 휴가. |
정수: 4-옥텟
|
예 |
26-100년 |
MLD-즉시-휴가 |
MLD 즉시 휴가. |
정수: 4-옥텟
|
예 |
26-106 |
IPv6 수신 정책 이름 |
사용자 IPv6 인터페이스에 적용할 입력 정책 이름. |
문자열: policy-name |
예 |
26-107년 |
IPv6 송신 정책 이름 |
사용자 IPv6 인터페이스에 적용할 출력 정책 이름입니다. |
문자열: policy-name |
예 |
26-108년 |
CoS 매개 변수 유형 |
CoS 트래픽 셰이핑 파라미터 유형 및 설명:
|
공백으로 구분된 두 부분:
예제:
|
예 |
26-109 |
DHCP 가이드 릴레이 서버 |
DHCP 릴레이 에이전트가 검색 PDU를 전달하는 데 사용하는 DHCP 서버의 IP 주소입니다. |
정수: 4바이트 ip-address |
아니요 |
26-110년 |
acc-루프-cir-id |
액세스 노드에 대한 가입자 노드 연결 식별. |
string: 최대 63개의 ASCII 문자 |
아니요 |
26-111 |
acc-aggr-cir-id-bin입니다 |
DSL 회선의 고유 식별. |
정수: 8-옥텟 |
아니요 |
26-112년 |
acc-aggr-cir-id-asc |
다음 예시에서와 같이 액세스 노드에서 업링크 식별:
|
string: 최대 63개의 ASCII 문자 |
아니요 |
26-113호 |
액트-데이터-레이트-업(Act-Data-Rate-Up) |
가입자의 동기화된 DSL 링크의 실제 업스트림 데이터 속도. |
정수: 4-옥텟 |
아니요 |
26-114 |
행위 데이터 속도 dn |
가입자의 동기화된 DSL 링크의 실제 다운스트림 데이터 속도입니다. |
정수: 4-옥텟 |
아니요 |
26-115년 |
최소 데이터 속도 향상 |
가입자에 대해 구성된 최소 업스트림 데이터 속도입니다. |
정수: 4-옥텟 |
아니요 |
26-116 |
최소 데이터 속도 dn |
가입자에 대해 구성된 최소 다운스트림 데이터 속도입니다. |
정수: 4-옥텟 |
아니요 |
26-117 |
att-데이터 속도 향상 |
가입자가 달성할 수 있는 최대 업스트림 데이터 속도입니다. |
정수: 4-옥텟 |
아니요 |
26-118년 |
att-data-rate-dn |
가입자가 달성할 수 있는 최대 다운스트림 데이터 속도입니다. |
정수: 4-옥텟 |
아니요 |
26-119년 |
최대 데이터 속도 향상 |
가입자에 대해 구성된 최대 업스트림 데이터 속도. |
정수: 4-옥텟 |
아니요 |
26-120년 |
최대 데이터 속도 dn |
가입자에 대해 구성된 최대 다운스트림 데이터 속도. |
정수: 4-옥텟 |
아니요 |
26-121년 |
최소 LP 데이터 속도 향상 |
가입자에 대해 구성된 저전력 상태의 최소 업스트림 데이터 속도. |
정수: 4-옥텟 |
아니요 |
26-122년 |
최소 LP 데이터 속도 dn |
가입자에 대해 구성된 저전력 상태의 최소 다운스트림 데이터 속도. |
정수: 4-옥텟 |
아니요 |
26-123 |
Max-Interlv-Delay-Up |
가입자에 대해 구성된 최대 단방향 업스트림 인터리빙 지연. |
정수: 4-옥텟 |
아니요 |
26-124 |
Act-Interlv-Delay-Up (액트-인터-레벨-지연-업) |
가입자의 실제 단방향 업스트림 인터리빙 지연.. |
정수: 4-옥텟 |
아니요 |
26-125년 |
최대 interlv 지연 dn |
가입자에 대해 구성된 최대 단방향 다운스트림 인터리빙 지연. |
정수: 4-옥텟 |
아니요 |
26-126 |
행위-interlv-delay-dn |
가입자의 실제 단방향 다운스트림 인터리빙 지연. |
정수: 4-옥텟 |
아니요 |
26-127 |
DSL 회선 상태 |
DSL 줄의 상태입니다. |
정수: 4-옥텟
|
아니요 |
26-128 |
DSL 유형 |
요청이 시작되는 DSLAM 인터페이스와 연관된 가입자가 사용하는 캡슐화입니다. |
정수: 4-옥텟 |
아니요 |
26-130년 |
QoS 설정 이름 |
동적 프로파일에 적용할 인터페이스 세트. |
문자열: interface-set-name |
아니요 |
26-140년 |
서비스 중간 계정 간격 |
이 서비스에 대한 중간 회계 업데이트 사이의 시간입니다. 8개의 태그(1-8)를 지원하는 태그가 지정된 VSA. |
메모:
값은 10분의 다음 상위 배수로 반올림됩니다. 예를 들어 900초(15분) 설정은 20분(1200초)으로 반올림됩니다. |
예 |
26-141 |
다운스트림 계산 QoS 속도 |
ANCP 구성에 의해 설정된 대로 계산(조정된) 다운스트림 QoS 속도(Kbps). 값이 변경되면 즉시 Interim-Accounting이 요청됩니다. |
범위 = 1000에서 4,294,967,295까지 |
아니요 |
26-142호 |
업스트림 계산 QoS 속도 |
ANCP 구성에 의해 설정된 대로 계산(조정된) 업스트림 QoS 속도(Kbps). 값이 변경되면 즉시 Interim-Accounting이 요청됩니다. |
범위 = 1000에서 4,294,967,295까지 |
아니요 |
26-143 |
인터페이스당 최대 클라이언트 수 |
인터페이스당 허용되는 최대 클라이언트 세션. DHCP 클라이언트의 경우, 이 값은 논리적 인터페이스 당 최대 세션입니다. PPPoE 클라이언트의 경우 이 값은 PPPoE 기본 인터페이스당 최대 세션(PPPoE 인터페이스)입니다. |
정수: 4-옥텟 |
아니요 |
26-146 |
CoS 스케줄러 PMT 유형 |
CoS 스케줄러 매개 변수 유형 및 설명:
|
공백으로 구분된 세 부분:
예제:
|
예 |
26-151년 |
IPv6-계정 입력 옥텟 |
IPv6 수신 옥텟. |
정수 |
아니요 |
26-152년 |
IPv6 계정 출력 옥텟 |
IPv6 전송 옥텟. |
정수 |
아니요 |
26-153 |
IPv6-Acct-입력 패킷 |
IPv6 수신 패킷. |
정수 |
아니요 |
26-154 |
IPv6 계정 출력 패킷 |
IPv6 전송 패킷. |
정수 |
아니요 |
26-155년 |
IPv6-Acct-입력-기가워드 |
IPv6는 기가워드를 수신합니다. |
정수 |
아니요 |
26-156 |
IPv6-acct-output-기가워드 |
IPv6 전송 기가워드. |
정수 |
아니요 |
26-158호 |
PPPoE-패드 |
PPPoE 세션에 대한 경로 추가 |
문자열 |
아니요 |
26-160년 |
vlan-map-id |
코어 대면 트렁크 물리적 인터페이스에 해당하는 트렁크 VLAN 태그입니다. vlan-map-id(26-160), inner-vlan-map-id(26-184) 및 core-facing-interface(26-185)는 레이어 2 도매 구성에서 레이어 2 교차 연결을 위한 가입자의 네트워크 서비스 프로바이더 대면 위치를 총칭하여 나타냅니다. |
정수 |
아니요 |
26-161호 |
IPv6 위임 풀 이름 |
위임된 접두사(IA_PD)를 로컬로 할당하는 데 사용되는 주소 풀입니다. |
문자열 |
아니요 |
26-162호 |
Tx-연결 속도 |
사용자 연결의 전송 속도를 나타냅니다. |
문자열 |
아니요 |
26-163호 |
Rx 연결 속도 |
사용자 연결의 수신 속도를 나타냅니다. |
문자열 |
아니요 |
26-164 |
IPv4 릴리스 제어 |
서버에 온디맨드 주소 할당 및 할당 취소의 상태를 나타냅니다. |
문자열 |
아니요 |
26-173호 |
서비스 활성화 유형 |
서비스 활성화 유형을 나타냅니다. 태그가 지정된 속성입니다. |
정수: 4-옥텟
|
아니요 |
26-174 |
클라이언트 프로필 이름 |
RADIUS가 포함된 client-profile-name-string을 사용하여 할당된 클라이언트 동적 프로파일을 재정의할 수 있도록 합니다. 이(가) 포함된 경우 라우터에서 사용되는 다양한 동적 프로파일을 구별하기 위해 RADIUS를 version-alias-string 활성화합니다. version-alias-string구성된 경우, 동적 프로파일 이름과 함께 이(가) Access-Request 메시지를 통해 RADIUS에 제공됩니다. |
문자열 |
아니요 |
26-177년 |
Cos-Shaping-Rate (코스-쉐이핑-레이트) |
가입자를 위한 효과적인 다운스트림 쉐이핑 속도. |
문자열 |
아니요 |
26-178 | 작업 사유 | CoA 응답에 대한 자세한 이유를 나타냅니다. 일반적으로 CoA 장애에 사용됩니다. |
문자열: "100개 진행 중" "104 서비스 활성" "120 서비스를 찾을 수 없음" "122 실행 실패" "105 초기 처리 수행됨" "123 서비스 없음" '124개 서비스 한도 초과' "125개의 대량 요청 메시지 제한을 초과했습니다." "최대 동시 CoA 128개" "126 CoA 요청 시간 초과" '127 로그아웃 진행 중' |
아니요 |
26-179 |
service-volume-기가워드 |
서비스를 사용할 수 있는 트래픽 양(4GB 단위) 볼륨이 초과되면 서비스가 비활성화됩니다. 8개의 태그(1-8)를 지원하는 태그가 지정된 VSA. |
정수
|
예 |
26-180년 |
업데이트 서비스 |
기존 서비스에 대한 새로운 서비스 및 시간 할당량 값입니다. 8개의 태그(1-8)를 지원하는 태그가 지정된 VSA. |
문자열: service-name |
예 |
26-181 |
DHCPv6 가이드 릴레이 서버 |
DHCPv6 릴레이 에이전트가 간청 및 후속 PDU를 전달하는 DHCPv6 서버의 IPv6 주소입니다. VSA의 여러 인스턴스를 사용하여 서버 목록을 지정합니다. |
16진수 문자열: ipv6-address |
아니요 |
26-182 |
acc-loop-remote-id |
ANCP Access-Loop-Remote-ID 속성을 보고합니다. |
문자열 |
아니요 |
26-183 |
acc-loop-캡슐화 |
ANCP Access-Loop-Encapsulation 속성을 보고합니다. |
16진수 문자열 |
아니요 |
26-184 |
내부 vlan-map-id |
코어 대면 물리적 인터페이스에 프로비저닝된 범위에서 할당된 내부 VLAN 태그로, 액세스 인터페이스에서 자동 감지된 VLAN 태그를 스왑(교체)하는 데 사용됩니다. vlan-map-id(26-160), inner-vlan-map-id(26-184) 및 core-facing-interface(26-185)는 레이어 2 도매 구성에서 레이어 2 교차 연결을 위한 가입자의 네트워크 서비스 프로바이더 대면 위치를 총칭하여 나타냅니다. |
정수 |
아니요 |
26-185년 |
코어 페이싱 인터페이스 |
NSP(네트워크 서비스 프로바이더) 라우터를 기준으로 레이어 2 도매 세션의 다운스트림 및 업스트림 트래픽을 전달하는 코어 대면 물리적 인터페이스의 이름입니다. vlan-map-id(26-160), inner-vlan-map-id(26-184) 및 core-facing-interface(26-185)는 레이어 2 도매 구성에서 레이어 2 교차 연결을 위한 가입자의 네트워크 서비스 프로바이더 대면 위치를 총칭하여 나타냅니다. |
문자열 |
아니요 |
26-189 |
DHCP 우선 릴레이 IPv4 주소 |
클라이언트/서버 바인딩의 첫 번째 릴레이 링크의 IPv4 주소입니다. |
정수: 4바이트 ip-address |
아니요 |
26-190년 |
DHCP 우선 릴레이 IPv6 주소 |
클라이언트/서버 바인딩의 첫 번째 릴레이 링크의 IPv6 주소입니다. |
16진수 문자열: ipv6-address |
아니요 |
26-191 |
입력 인터페이스 필터 |
인터페이스에 |
문자열 |
예 |
26-192 |
출력 인터페이스 필터 |
인터페이스에 연결할 |
문자열 |
예 |
26-193 |
PIM 활성화 |
BRAS 사용자 인터페이스에서 PIM을 활성화 또는 비활성화합니다. |
정수: 4-옥텟
|
예 |
26-194 |
bulk-coA-트랜잭션 id |
일련의 관련 CoA 요청을 트랜잭션으로 연결하기 위한 공통 식별자 또는 태그입니다. 이 속성은 태그가 지정되지 않으며 값 0이 예약되어 있습니다. |
정수: 4-옥텟 |
예 |
26-195 |
bulk-CoA-식별자 |
Bulk-CoA-Transaction-Id VSA에 지정된 것과 동일한 트랜잭션의 일부인 각 CoA 요청 메시지에 대한 고유 식별자입니다. 이 속성은 태그가 지정되지 않으며 값 0이 예약되어 있습니다. |
정수: 4-옥텟 |
예 |
26-196 |
IPv4 입력 서비스 세트 |
연결할 IPv4 입력 서비스 집합의 이름입니다. |
문자열 |
예 |
26-197 |
IPv4 출력 서비스 세트 |
연결할 IPv4 출력 서비스 세트 이름입니다. |
문자열 |
예 |
26-198년 |
IPv4 입력 서비스 필터 |
연결할 IPv4 입력 서비스 필터의 이름입니다. |
문자열 |
예 |
26-199 |
IPv4 출력 서비스 필터 |
연결할 IPv4 출력 서비스 필터의 이름입니다. |
문자열 |
예 |
26-200년 |
IPv6 입력 서비스 세트 |
연결할 IPv6 입력 서비스 세트의 이름입니다. |
문자열 |
예 |
26-201 |
IPv6 출력 서비스 세트 |
연결할 IPv6 출력 서비스 세트 이름입니다. |
문자열 |
예 |
26-202호 |
IPv6 입력 서비스 필터 |
연결할 IPv6 입력 서비스 필터의 이름입니다. |
문자열 |
예 |
26-203호 |
IPv6 출력 서비스 필터 |
연결할 IPv6 출력 서비스 필터의 이름입니다. |
문자열 |
예 |
26-204호 |
고급 pcef 프로필 이름 |
첨부할 PCEF 프로파일의 이름입니다. |
문자열 |
예 |
26-205 |
고급 pcef 규칙 이름 |
활성화할 PCC 규칙의 이름입니다. |
문자열 |
예 |
26-206호 |
갱신 시 재인증 |
클라이언트 응용 프로그램이 다시 인증되는 이유입니다. |
정수
|
아니요 |
26-207년 |
DHCPv6 옵션 |
DHCPv6 클라이언트 및 서버 옵션은 TLV 옵션으로 RADIUS 서버와 교환됩니다. Junos OS 릴리스 17.4.1R1 이전 릴리스에서는 이 VSA가 지원되지 않습니다. DHCPv6 옵션은 대신 26-55, DHCP 옵션에 포함됩니다. |
16진수 문자열 |
아니요 |
26-208호 |
DHCP 헤더 |
RADIUS 서버로 전송된 DHCPv4 패킷 헤더; 동적 가입자 인터페이스를 인스턴스화하는 데 사용됩니다. |
16진수 문자열 |
아니요 |
26-209 |
DHCPv6 헤더 |
RADIUS 서버로 전송된 DHCPv6 패킷 헤더; 동적 가입자 인터페이스를 인스턴스화하는 데 사용됩니다. |
16진수 문자열 |
아니요 |
26-210년 |
계정 요청 이유 |
Accounting-Request 메시지를 보내는 이유입니다. |
정수: 4-옥텟
|
아니요 |
26-211호 |
내부 태그 프로토콜 ID |
내부 VLAN 태그에 대한 프로토콜 식별자 |
16진수 문자열:
|
아니요 |
26-212호 |
라우팅 서비스 |
라우팅 서비스 기능을 활성화 또는 비활성화할지 결정합니다. |
정수: 4-옥텟
0 또는 1 이외의 값은 거부됩니다. |
아니요 |
26-213호 |
interface-set-targeting-weight |
인터페이스 세트에 대한 가중치를 지정하여 인터페이스 세트와 해당 멤버 링크를 대상 배포를 위한 어그리게이션 이더넷 멤버 링크와 연결합니다. |
정수: 4-옥텟 |
아니요 |
26-214호 |
interface-targeting-weight를 입력합니다 |
인터페이스에 대한 가중치를 지정하여 인터페이스 집합과 연결하고, 따라서 대상 배포를 위한 집합의 어그리게이션 이더넷 멤버 링크와 연결합니다. 인터페이스 세트에 가중치가 없으면 첫 번째 인증된 가입자 인터페이스의 인터페이스 가중치 값이 세트에 사용됩니다. |
정수: 4-옥텟 |
아니요 |
26–216 |
Hybrid-Access-DSL-다운스트림 속도 |
가입자를 위한 하이브리드 액세스 터널의 DSL 레그에 대한 다운스트림 대역폭을 지정합니다. PFE가 DSL 및 LTE 구간에서 로드 밸런싱 트래픽을 위해 사용합니다. |
32비트 정수 |
아니요 |
26–217 |
하이브리드 액세스 LTE 다운스트림 속도 |
가입자를 위한 하이브리드 액세스 터널의 LTE 구간에 대한 다운스트림 대역폭을 지정합니다. DSL 및 LTE 구간에서 로드 밸런싱 트래픽을 위해 패킷 포워딩 엔진에서 사용됩니다. |
32비트 정수 |
아니요 |
26–218 |
연결 상태 메시지 |
연결 매개 변수를 원격 피어/클라이언트(예: 홈 게이트웨이)에 제공되는 인코딩으로 지정합니다. 이는 Reply-Message 특성(18)에 대한 논리적 확장이며 형식과 의미 체계가 동일합니다. 인증 프로세스는 이 속성의 여러 인스턴스를 수신하는 경우 첫 번째 인스턴스만 사용합니다. |
문자열 |
예 |
26–219 |
PON 액세스 유형 |
사용 중인 PON 전송 시스템 유형:
|
32비트 정수 |
아니요 |
26–220 |
ONT/ONU-평균 데이터 속도 다운스트림 |
(폰) ONT/ONU의 평균 다운스트림 데이터 속도(Kbps) |
32비트 정수 |
아니요 |
26–221 |
ONT/ONU-피크 데이터 속도 다운스트림 |
(폰) ONT/ONU의 최대 다운스트림 데이터 속도(Kbps) |
32비트 정수 |
아니요 |
26–222 |
ONT/ONU-최대 데이터 속도 업스트림 |
(폰) ONT/ONU의 최대 업스트림 데이터 속도(Kbps) |
32비트 정수 |
아니요 |
26–223 |
ONT/ONU 보장 데이터 속도 업스트림 |
(폰) ONT/ONU에 대해 보장된 업스트림 데이터 속도(Kbps) |
32비트 정수 |
아니요 |
26–224 |
PON 트리 최대 데이터 속도 업스트림 |
(폰) PON 트리의 최대 업스트림 데이터 속도(Kbps) |
32비트 정수 |
아니요 |
26–225 |
PON 트리 최대 데이터 속도 다운스트림 |
(폰) PON 트리의 최대 다운스트림 데이터 속도(Kbps) |
32비트 정수 |
아니요 |
26–226 |
예상 처리량 업스트림 |
(G.fast) 예상 속도 손실에 의해 감소된 순 데이터 속도인 예상 업스트림 처리량(Kbps) |
32비트 정수 |
아니요 |
26–227 |
예상 처리량 다운스트림 |
(G.fast) 예상 속도 손실에 의해 감소된 순 데이터 속도인 예상 업스트림 처리량(Kbps) |
32비트 정수 |
아니요 |
26–228 |
Attainable-Expected-Throughput-Upstream (달성 가능한 예상 처리량 업스트림) |
(G.fast) 달성 가능한 최대 예상 업스트림 처리량(Kbps) |
32비트 정수 |
아니요 |
26–229 |
달성 가능한 예상 처리량 다운스트림 |
(G.fast) 달성 가능한 최대 예상 다운스트림 처리량(Kbps) |
32비트 정수 |
아니요 |
26–230 |
감마 데이터 속도 업스트림 |
(G.fast) 로컬 루프에 대한 실제 업스트림 데이터 속도(순 데이터 속도)로, 처리량 용량 제한에 따라 하향 조정된 Kbps 단위입니다 |
32비트 정수 |
아니요 |
26–231 |
감마 데이터 속도 다운스트림 |
(G.fast) 로컬 루프에 대한 실제 다운스트림 데이터 속도(순 데이터 속도)로, 처리량 용량 제한에 따라 하향 조정(Kbps) |
32비트 정수 |
아니요 |
26–232 |
달성 가능한 감마 데이터 속도 업스트림 |
(G.fast) 로컬 루프에 대해 달성 가능한 최대 업스트림 데이터 속도(순 데이터 속도)로, 처리량 용량 제한에 따라 하향 조정됨(Kbps) |
32비트 정수 |
아니요 |
26–233 |
달성 가능한 감마 데이터 속도 다운스트림 |
(G.fast) 로컬 루프에 대해 달성 가능한 최대 다운스트림 데이터 속도(순 데이터 속도)로, 처리량 용량 제한에 따라 하향 조정됨(Kbps) |
32비트 정수 |
아니요 |
AAA 액세스 메시지 및 지원되는 RADIUS 속성 및 Junos OS용 주니퍼 네트웍스 VSA
표 3 에는 AAA 액세스 메시지의 RADIUS 속성 및 주니퍼 네트웍스 VSA(벤더 ID 4874) 지원이 나와 있습니다. 열의 확인 표시는 메시지 유형이 해당 속성을 지원함을 나타냅니다.
속성 번호 |
속성 이름 |
액세스 요청 |
액세스 수락 |
액세스 거부 |
액세스 챌린지 |
CoA 요청 |
연결 해제 요청 |
---|---|---|---|---|---|---|---|
1 |
사용자 이름 |
✓ |
✓ |
– |
– |
– |
✓ |
2 |
사용자 비밀번호 |
✓ |
– |
– |
– |
– |
– |
3 |
CHAP 암호 |
✓ |
– |
– |
– |
– |
– |
4 |
NAS-IP-주소 |
✓ |
– |
– |
– |
– |
– |
5 |
NAS 포트 |
✓ |
– |
– |
– |
– |
– |
6 |
서비스 유형 |
✓ |
✓ |
– |
– |
– |
– |
7 |
프레임 프로토콜 |
✓ |
✓ |
– |
– |
– |
– |
8 |
프레임 IP 주소 |
✓ |
✓ |
– |
– |
✓ |
– |
9 |
프레임-IP-넷마스크 |
– |
✓ |
– |
– |
– |
– |
11 |
필터 ID |
– |
✓ |
– |
– |
– |
– |
12 |
프레임 최대 전송 단위(MTU) |
✓ |
– |
– |
– |
– |
– |
18 |
회신 메시지 |
– |
✓ |
✓ |
✓ |
– |
– |
22 |
프레임 경로 |
– |
✓ |
– |
– |
– |
– |
24 |
상태 |
✓ |
✓ |
– |
✓ |
– |
– |
25 |
수업 |
– |
✓ |
– |
– |
✓ |
– |
26-1 |
가상 라우터 |
✓ |
✓ |
– |
– |
✓ |
– |
26-4 |
기본 DNS |
– |
✓ |
– |
– |
– |
– |
26-5 |
보조 DNS |
– |
✓ |
– |
– |
– |
– |
26-6 |
기본 WINS |
– |
✓ |
– |
– |
– |
– |
26-7 |
보조 WINS |
– |
✓ |
– |
– |
– |
– |
26-8 |
터널 가상 라우터 |
– |
✓ |
– |
– |
– |
– |
26-9 |
터널 암호 |
– |
✓ |
– |
– |
– |
– |
26-10 |
수신 정책 이름 |
– |
✓ |
– |
– |
– |
– |
26-11 |
송신 정책 이름 |
– |
✓ |
– |
– |
– |
– |
26-23 |
IGMP 활성화 |
– |
✓ |
– |
– |
– |
– |
26-24 |
PPPoE-설명 |
✓ |
– |
– |
– |
– |
– |
26-25 |
리디렉션-VR-이름 |
– |
✓ |
– |
– |
– |
– |
26-31 |
서비스 번들 |
– |
✓ |
– |
– |
– |
– |
26-33 |
터널 최대 세션 |
– |
✓ |
– |
– |
– |
– |
26-34 |
framed-ip-route-tag입니다. ERX 및 E320 플랫폼용 JunosE에서만 지원됩니다. |
– |
✓ |
– |
– |
– |
– |
26-47 |
ipv6-기본-dns |
– |
✓ |
– |
– |
– |
– |
26-48 |
ipv6-보조-dns |
– |
✓ |
– |
– |
– |
– |
26-55 |
DHCP 옵션 |
✓ |
– |
– |
– |
– |
– |
26-56 |
DHCP-MAC 주소 |
✓ |
✓ |
– |
– |
– |
– |
26-57 |
DHCP-GI 주소 |
✓ |
– |
– |
– |
– |
– |
26-58 |
LI-액션 |
– |
✓ |
– |
– |
✓ |
– |
26-59 |
Med-Dev-Handle |
– |
✓ |
– |
– |
✓ |
– |
26-60 |
med-ip-address |
– |
✓ |
– |
– |
✓ |
– |
26-61 |
메드 포트 번호 |
– |
✓ |
– |
– |
✓ |
– |
26-63 |
interface-desc |
✓ |
– |
– |
– |
– |
– |
26-64 |
터널 그룹 |
– |
✓ |
– |
– |
– |
– |
26-65 |
서비스 활성화 |
– |
✓ |
– |
– |
✓ |
– |
26-66 |
서비스 비활성화 |
– |
✓ |
– |
– |
✓ |
– |
26-67 |
서비스 볼륨 |
– |
✓ |
– |
– |
✓ |
– |
26-68 |
서비스 시간 초과 |
– |
✓ |
– |
– |
✓ |
– |
26-69 |
서비스 통계 |
– |
✓ |
– |
– |
✓ |
– |
26-71 |
IGMP 액세스 이름 |
– |
✓ |
– |
– |
– |
– |
26-72 |
IGMP 액세스 src 이름 |
– |
✓ |
– |
– |
– |
– |
26-74 |
MLD 액세스 이름 |
– |
✓ |
– |
– |
– |
– |
26-75 |
mld-액세스-src-name |
– |
✓ |
– |
– |
– |
– |
26-77 |
MLD 버전 |
– |
✓ |
– |
– |
– |
– |
26-78 |
IGMP 버전 |
– |
✓ |
– |
– |
– |
– |
26-91 |
터널 스위치 프로파일 |
– |
✓ |
– |
– |
– |
– |
26-92 |
L2C 업스트림 데이터 |
✓ |
– |
– |
– |
– |
– |
26-93 |
L2C-다운스트림 데이터 |
✓ |
– |
– |
– |
– |
– |
26-94 |
터널-TX-속도-방법 |
– |
✓ |
– |
– |
– |
– |
26-97 |
IGMP 즉시 탈퇴 |
– |
✓ |
– |
– |
– |
|
26-100 |
MLD-즉시-휴가 |
– |
✓ |
– |
– |
– |
– |
26-106 |
IPv6 수신 정책 이름 |
– |
✓ |
– |
– |
– |
– |
26-107 |
IPv6 송신 정책 이름 |
– |
✓ |
– |
– |
– |
– |
26-108 |
CoS 매개 변수 유형 |
– |
✓ |
– |
– |
✓ |
– |
26-109 |
DHCP 가이드 릴레이 서버 |
– |
✓ |
– |
– |
– |
– |
26-110 |
acc-루프-cir-id |
✓ |
– |
– |
– |
– |
– |
26-111 |
acc-aggr-cir-id-bin입니다 |
✓ |
– |
– |
– |
– |
– |
26-112 |
acc-aggr-cir-id-asc |
✓ |
– |
– |
– |
– |
– |
26-113 |
액트-데이터-레이트-업(Act-Data-Rate-Up) |
✓ |
– |
– |
– |
– |
– |
26-114 |
행위 데이터 속도 dn |
✓ |
– |
– |
– |
– |
– |
26-115 |
최소 데이터 속도 향상 |
✓ |
– |
– |
– |
– |
– |
26-116 |
최소 데이터 속도 dn |
✓ |
– |
– |
– |
– |
– |
26-117 |
att-데이터 속도 향상 |
✓ |
– |
– |
– |
– |
– |
26-118 |
att-data-rate-dn |
✓ |
– |
– |
– |
– |
– |
26-119 |
최대 데이터 속도 향상 |
✓ |
– |
– |
– |
– |
– |
26-120 |
최대 데이터 속도 dn |
✓ |
– |
– |
– |
– |
– |
26-121 |
최소 LP 데이터 속도 향상 |
✓ |
– |
– |
– |
– |
– |
26-122 |
최소 LP 데이터 속도 dn |
✓ |
– |
– |
– |
– |
– |
26-123 |
Max-Interlv-Delay-Up |
✓ |
– |
– |
– |
– |
– |
26-124 |
Act-Interlv-Delay-Up (액트-인터-레벨-지연-업) |
✓ |
– |
– |
– |
– |
– |
26-125 |
최대 interlv 지연 dn |
✓ |
– |
– |
– |
– |
– |
26-126 |
행위-interlv-delay-dn |
✓ |
– |
– |
– |
– |
– |
26-127 |
DSL 회선 상태 |
✓ |
– |
– |
– |
– |
– |
26-128 |
DSL 유형 |
✓ |
– |
– |
– |
– |
– |
26-130 |
QoS 설정 이름 |
– |
✓ |
– |
– |
– |
– |
26-140 |
서비스 중간 계정 간격 |
– |
✓ |
– |
– |
✓ |
– |
26-141 |
다운스트림 계산 QoS 속도 |
✓ |
– |
– |
– |
– |
– |
26-142 |
업스트림 계산 QoS 속도 |
✓ |
– |
– |
– |
– |
– |
26-143 |
인터페이스당 최대 클라이언트 수 |
– |
✓ |
– |
– |
– |
– |
26-146 |
cos-scheduler-pmt 유형 |
– |
✓ |
– |
– |
✓ |
– |
26-158 |
PPPoE-패드 |
– |
✓ |
– |
– |
– |
– |
26-160 |
vlan-map-id |
– |
✓ |
– |
– |
– |
– |
26-161호 |
IPv6 위임 풀 이름 |
– |
✓ |
– |
– |
– |
– |
26-162 |
Tx-연결 속도 |
✓ |
– |
– |
– |
– |
– |
26-163 |
Rx 연결 속도 |
✓ |
– |
– |
– |
– |
– |
26-164 |
IPv4 릴리스 제어 |
✓ |
– |
– |
– |
– |
– |
26-173 |
서비스 활성화 유형 |
– |
✓ |
– |
– |
✓ |
– |
26-174 |
클라이언트 프로필 이름 |
✓ |
✓ |
– |
– |
– |
– |
26-179 |
service-volume-기가워드 |
– |
✓ |
– |
– |
✓ |
– |
26-180 |
업데이트 서비스 |
– |
– |
– |
– |
✓ |
– |
26-181 |
DHCPv6 가이드 릴레이 서버 |
– |
✓ |
– |
– |
– |
– |
26-182 |
acc-loop-remote-id |
✓ |
– |
– |
– |
– |
– |
26-183 |
acc-loop-캡슐화 |
✓ |
– |
– |
– |
– |
– |
26-184 |
내부 vlan-map-id |
– |
✓ |
– |
– |
– |
– |
26-189 |
DHCP 우선 릴레이 IPv4 주소 |
✓ |
– |
– |
– |
– |
– |
26-190 |
DHCP 우선 릴레이 IPv6 주소 |
✓ |
– |
– |
– |
– |
– |
26-191 |
입력 인터페이스 필터 |
✓ |
– |
– |
– |
✓ |
– |
26-192 |
출력 인터페이스 필터 |
✓ |
– |
– |
– |
✓ |
– |
26-193 |
PIM 활성화 |
– |
✓ |
– |
– |
– |
– |
26-194 |
bulk-coA-트랜잭션 id |
– |
– |
– |
– |
✓ |
– |
26-195 |
bulk-CoA-식별자 |
– |
– |
– |
– |
✓ |
– |
26-196 |
IPv4 입력 서비스 세트 |
✓ |
– |
– |
– |
– |
– |
26-197 |
IPv4 출력 서비스 세트 |
✓ |
– |
– |
– |
– |
– |
26-198 |
IPv4 입력 서비스 필터 |
✓ |
– |
– |
– |
– |
– |
26-199 |
IPv4 출력 서비스 필터 |
✓ |
– |
– |
– |
– |
– |
26-200년 |
IPv6 입력 서비스 세트 |
✓ |
– |
– |
– |
– |
– |
26-201 |
IPv6 출력 서비스 세트 |
✓ |
– |
– |
– |
– |
– |
26-202 |
IPv6 입력 서비스 필터 |
✓ |
– |
– |
– |
– |
– |
26-203 |
IPv6 출력 서비스 필터 |
✓ |
– |
– |
– |
– |
– |
26-204 |
고급 pcef 프로필 이름 |
✓ |
– |
– |
– |
– |
– |
26-205 |
고급 pcef 규칙 이름 |
✓ |
– |
– |
– |
– |
– |
26-206 |
갱신 시 재인증 |
– |
✓ |
– |
– |
– |
– |
26-207 |
DHCPv6 옵션 |
✓ |
✓ |
– |
– |
– |
– |
26-208 |
DHCP 헤더 |
✓ |
– |
– |
– |
– |
– |
26-209 |
DHCPv6 헤더 |
✓ |
– |
– |
– |
– |
– |
26-211 |
내부 태그 프로토콜 ID |
– |
✓ |
– |
– |
– |
– |
26-212 |
라우팅 서비스 |
– |
✓ |
– |
– |
– |
– |
26-213 |
interface-set-targeting-weight |
– |
✓ |
– |
– |
– |
– |
26-214 |
interface-targeting-weight를 입력합니다 |
– |
✓ |
– |
– |
– |
– |
26–216 |
Hybrid-Access-DSL-다운스트림 속도 |
– |
✓ |
– |
– |
– |
– |
26-217 |
하이브리드 액세스 LTE 다운스트림 속도 |
– |
✓ |
– |
– |
– |
– |
26–218 |
연결 상태 메시지 |
– |
✓ |
– |
– |
✓ |
– |
26–219 |
PON 액세스 유형 |
✓ |
– |
– |
– |
– |
– |
26–220 |
ONT/ONU-평균 데이터 속도 다운스트림 |
✓ |
– |
– |
– |
– |
– |
26–221 |
ONT/ONU-피크 데이터 속도 다운스트림 |
✓ |
– |
– |
– |
– |
– |
26–222 |
ONT/ONU-최대 데이터 속도 업스트림 |
✓ |
– |
– |
– |
– |
– |
26–223 |
ONT/ONU 보장 데이터 속도 업스트림 |
✓ |
– |
– |
– |
– |
– |
26–224 |
PON 트리 최대 데이터 속도 업스트림 |
✓ |
– |
– |
– |
– |
– |
26–225 |
PON 트리 최대 데이터 속도 다운스트림 |
✓ |
– |
– |
– |
– |
– |
26–226 |
예상 처리량 업스트림 |
✓ |
– |
– |
– |
– |
– |
26–227 |
예상 처리량 다운스트림 |
✓ |
– |
– |
– |
– |
– |
26–228 |
Attainable-Expected-Throughput-Upstream (달성 가능한 예상 처리량 업스트림) |
✓ |
– |
– |
– |
– |
– |
26–229 |
달성 가능한 예상 처리량 다운스트림 |
✓ |
– |
– |
– |
– |
– |
26–230 |
감마 데이터 속도 업스트림 |
✓ |
– |
– |
– |
– |
– |
26–231 |
감마 데이터 속도 다운스트림 |
✓ |
– |
– |
– |
– |
– |
26–232 |
달성 가능한 감마 데이터 속도 업스트림 |
✓ |
– |
– |
– |
– |
– |
26–233 |
달성 가능한 감마 데이터 속도 다운스트림 |
✓ |
– |
– |
– |
– |
– |
27 |
세션 시간 초과 |
– |
✓ |
– |
✓ |
✓ |
– |
28 |
유휴 시간 제한 |
– |
✓ |
– |
✓ |
– |
– |
31 |
발신 스테이션 ID |
✓ |
– |
– |
– |
✓ |
– |
32 |
NAS 식별자 |
✓ |
– |
– |
– |
– |
– |
44 |
계정 세션 ID |
✓ |
– |
– |
– |
✓ |
✓ |
61 |
NAS 포트 유형 |
✓ |
– |
– |
– |
– |
– |
64 |
터널 유형 |
✓ |
✓ |
– |
– |
– |
– |
65 |
터널 중형 |
✓ |
✓ |
– |
– |
– |
– |
66 |
터널-클라이언트-엔드포인트 |
✓ |
✓ |
– |
– |
– |
– |
67 |
터널-서버-엔드포인트 |
✓ |
✓ |
– |
– |
– |
– |
68 |
계정 터널 연결 |
✓ |
✓ |
– |
– |
– |
– |
69 |
터널 암호 |
– |
✓ |
– |
– |
– |
– |
82 |
터널 할당 ID |
✓ |
✓ |
– |
– |
– |
– |
83 |
터널 기본 설정 |
– |
✓ |
– |
– |
– |
– |
85 |
Acct-Interim-Interval |
– |
✓ |
– |
– |
– |
– |
87 |
NAS 포트 ID |
✓ |
– |
– |
– |
✓ |
– |
88 |
프레임 풀 |
– |
✓ |
– |
– |
– |
– |
90 |
터널 클라이언트 인증 ID |
✓ |
✓ |
– |
– |
– |
– |
91 |
터널 서버 인증 ID |
✓ |
✓ |
– |
– |
– |
– |
95 |
NAS-IPv6 주소 |
✓ |
– |
– |
– |
– |
– |
96 |
프레임 인터페이스 ID |
– |
✓ |
– |
– |
– |
– |
97 |
framed-IPv6-prefix |
– |
✓ |
– |
– |
– |
– |
98 |
로그인 IPv6 호스트 |
✓ |
✓ |
– |
– |
– |
– |
99 |
framed-IPv6-route |
– |
✓ |
– |
– |
– |
– |
100 |
framed-IPv6-풀 |
– |
✓ |
– |
– |
– |
– |
123 |
위임된 IPv6 접두사 |
– |
✓ |
– |
– |
– |
– |
168 |
프레임 IP 주소 |
– |
✓ |
– |
– |
– |
– |
242 |
ascend 데이터 필터 |
– |
✓ |
– |
– |
✓ |
– |
AAA 어카운팅 메시지 및 지원되는 RADIUS 속성 및 Junos OS용 주니퍼 네트웍스 VSA
표 4 는 AAA 어카운팅 메시지에서 RADIUS 속성과 주니퍼 네트웍스 VSA 지원을 보여줍니다. 열의 확인 표시는 메시지 유형이 해당 속성을 지원함을 나타냅니다.
속성 번호 |
속성 이름 |
계정 시작 |
계정 중지 |
임시 계정 |
계정 켜기 |
계정 끄기 |
---|---|---|---|---|---|---|
1 |
사용자 이름 |
✓ |
✓ |
✓ |
– |
– |
3 |
CHAP 암호 |
✓ |
– |
– |
– |
– |
4 |
NAS-IP-주소 |
✓ |
✓ |
✓ |
✓ |
✓ |
5 |
NAS 포트 |
✓ |
✓ |
✓ |
– |
– |
6 |
서비스 유형 |
✓ |
✓ |
✓ |
– |
– |
7 |
프레임 프로토콜 |
✓ |
✓ |
✓ |
– |
– |
8 |
프레임 IP 주소 |
✓ |
✓ |
✓ |
– |
– |
9 |
프레임-IP-넷마스크 |
✓ |
✓ |
✓ |
– |
– |
11 |
필터 ID |
– |
✓ |
✓ |
– |
– |
22 |
프레임 경로 |
✓ |
✓ |
✓ |
– |
– |
25 |
수업 |
✓ |
✓ |
✓ |
– |
– |
26-1 |
가상 라우터 |
✓ |
✓ |
✓ |
– |
– |
26-10 |
수신 정책 이름 |
✓ |
✓ |
✓ |
– |
– |
26-11 |
송신 정책 이름 |
✓ |
✓ |
✓ |
– |
– |
26-24 |
PPPoE-설명 |
✓ |
✓ |
✓ |
– |
– |
26-42 |
입력 기가패킷 |
– |
✓ |
✓ |
– |
– |
26-43 |
출력-기가패킷 |
– |
✓ |
✓ |
– |
– |
26-47 |
ipv6-기본-dns |
✓ |
✓ |
✓ |
– |
– |
26-48 |
ipv6-보조-dns |
✓ |
✓ |
✓ |
– |
– |
26-51 |
연결 끊기 원인 |
– |
✓ |
– |
– |
– |
26-55 |
DHCP 옵션 |
✓ |
✓ |
✓ |
– |
– |
26-56 |
DHCP-MAC 주소 |
✓ |
✓ |
✓ |
– |
– |
26-57 |
DHCP-GI 주소 |
✓ |
✓ |
✓ |
– |
– |
26-63 |
interface-desc |
✓ |
✓ |
✓ |
– |
– |
26-83 |
서비스 세션 |
– |
✓ |
✓ |
– |
– |
26-92 |
L2C 업스트림 데이터 |
✓ |
✓ |
✓ |
– |
– |
26-93 |
L2C-다운스트림 데이터 |
✓ |
✓ |
✓ |
– |
– |
26-110 |
acc-루프-cir-id |
✓ |
✓ |
✓ |
– |
– |
26-111 |
acc-aggr-cir-id-bin입니다 |
✓ |
✓ |
✓ |
– |
– |
26-112 |
acc-aggr-cir-id-asc |
✓ |
✓ |
✓ |
– |
– |
26-113 |
액트-데이터-레이트-업(Act-Data-Rate-Up) |
✓ |
✓ |
✓ |
– |
– |
26-114 |
행위 데이터 속도 dn |
✓ |
✓ |
✓ |
– |
– |
26-115 |
최소 데이터 속도 향상 |
✓ |
✓ |
✓ |
– |
– |
26-116 |
최소 데이터 속도 dn |
✓ |
✓ |
✓ |
– |
– |
26-117 |
att-데이터 속도 향상 |
✓ |
✓ |
✓ |
– |
– |
26-118 |
att-data-rate-dn |
✓ |
✓ |
✓ |
– |
– |
26-119 |
최대 데이터 속도 향상 |
✓ |
✓ |
✓ |
– |
– |
26-120 |
최대 데이터 속도 dn |
✓ |
✓ |
✓ |
– |
– |
26-121 |
최소 LP 데이터 속도 향상 |
✓ |
✓ |
✓ |
– |
– |
26-122 |
최소 LP 데이터 속도 dn |
✓ |
✓ |
✓ |
– |
– |
26-123 |
Max-Interlv-Delay-Up |
✓ |
✓ |
✓ |
– |
– |
26-124 |
Act-Interlv-Delay-Up (액트-인터-레벨-지연-업) |
✓ |
✓ |
✓ |
– |
– |
26-125 |
최대 interlv 지연 dn |
✓ |
✓ |
✓ |
– |
– |
26-126 |
행위-interlv-delay-dn |
✓ |
✓ |
✓ |
– |
– |
26-127 |
DSL 회선 상태 |
✓ |
✓ |
✓ |
– |
– |
26-128 |
DSL 유형 |
✓ |
✓ |
✓ |
– |
– |
26-141 |
다운스트림 계산 QoS 속도 |
✓ |
✓ |
✓ |
– |
– |
26-142 |
업스트림 계산 QoS 속도 |
✓ |
✓ |
✓ |
– |
– |
26-151 |
IPv6-계정 입력 옥텟 |
– |
✓ |
✓ |
– |
– |
26-152 |
IPv6 계정 출력 옥텟 |
– |
✓ |
✓ |
– |
– |
26-153 |
IPv6-Acct-입력 패킷 |
– |
✓ |
✓ |
– |
– |
26-154 |
IPv6 계정 출력 패킷 |
– |
✓ |
✓ |
– |
– |
26-155 |
IPv6-Acct-입력-기가워드 |
– |
✓ |
✓ |
– |
– |
26-156 |
IPv6-acct-output-기가워드 |
– |
✓ |
✓ |
– |
– |
26-160 |
vlan-map-id |
✓ |
✓ |
✓ |
– |
– |
26-162 |
Tx-연결 속도 |
✓ |
✓ |
✓ |
– |
– |
26-163 |
Rx 연결 속도 |
✓ |
✓ |
✓ |
– |
– |
26-164 |
IPv4 릴리스 제어 |
– |
– |
✓ |
– |
– |
26-177 |
Cos-Shaping-Rate (코스-쉐이핑-레이트) |
✓ |
✓ |
✓ |
– |
– |
26-182 |
acc-loop-remote-id |
✓ |
✓ |
– |
– |
– |
26-183 |
acc-loop-캡슐화 |
✓ |
✓ |
– |
– |
– |
26-184 |
내부 vlan-map-id |
✓ |
✓ |
– |
– |
– |
26-185 |
코어 페이싱 인터페이스 |
✓ |
✓ |
– |
– |
– |
26-188 |
DHCP 우선 릴레이 IPv4 주소 |
✓ |
✓ |
✓ |
– |
– |
26-190 |
DHCP 우선 릴레이 IPv6 주소 |
✓ |
✓ |
✓ |
– |
– |
26-191 |
입력 인터페이스 필터 |
✓ |
✓ |
✓ |
– |
– |
26-192 |
출력 인터페이스 필터 |
✓ |
✓ |
✓ |
– |
– |
26-207 |
DHCPv6 옵션 |
✓ |
✓ |
✓ |
– |
– |
26-210 |
계정 요청 이유 |
✓ |
– |
✓ |
– |
– |
26–219 |
PON 액세스 유형 |
✓ |
✓ |
✓ |
– |
– |
26–220 |
ONT/ONU-평균 데이터 속도 다운스트림 |
✓ |
✓ |
✓ |
– |
– |
26–221 |
ONT/ONU-피크 데이터 속도 다운스트림 |
✓ |
✓ |
✓ |
– |
– |
26–222 |
ONT/ONU-최대 데이터 속도 업스트림 |
✓ |
✓ |
✓ |
– |
– |
26–223 |
ONT/ONU 보장 데이터 속도 업스트림 |
✓ |
✓ |
✓ |
– |
– |
26–224 |
PON 트리 최대 데이터 속도 업스트림 |
✓ |
✓ |
✓ |
– |
– |
26–225 |
PON 트리 최대 데이터 속도 다운스트림 |
✓ |
✓ |
✓ |
– |
– |
26–226 |
예상 처리량 업스트림 |
✓ |
✓ |
✓ |
– |
– |
26–227 |
예상 처리량 다운스트림 |
✓ |
✓ |
✓ |
– |
– |
26–228 |
Attainable-Expected-Throughput-Upstream (달성 가능한 예상 처리량 업스트림) |
✓ |
✓ |
✓ |
– |
– |
26–229 |
달성 가능한 예상 처리량 다운스트림 |
✓ |
✓ |
✓ |
– |
– |
26–230 |
감마 데이터 속도 업스트림 |
✓ |
✓ |
✓ |
– |
– |
26–231 |
감마 데이터 속도 다운스트림 |
✓ |
✓ |
✓ |
– |
– |
26–232 |
달성 가능한 감마 데이터 속도 업스트림 |
✓ |
✓ |
✓ |
– |
– |
26–233 |
달성 가능한 감마 데이터 속도 다운스트림 |
✓ |
✓ |
✓ |
– |
– |
31 |
발신 스테이션 ID |
✓ |
✓ |
✓ |
– |
– |
32 |
NAS 식별자 |
✓ |
✓ |
✓ |
✓ |
✓ |
40 |
계정 상태 유형 |
✓ |
✓ |
✓ |
✓ |
✓ |
41 |
계정 지연 시간 |
✓ |
✓ |
✓ |
✓ |
✓ |
42 |
계정 입력 옥텟 |
– |
✓ |
✓ |
– |
– |
43 |
Acct-출력-옥텟 |
– |
✓ |
✓ |
– |
– |
44 |
계정 세션 ID |
✓ |
✓ |
✓ |
✓ |
✓ |
45 |
Acct-Authentic (액티브 진품) |
✓ |
✓ |
✓ |
✓ |
✓ |
46 |
계정 세션 시간 |
– |
✓ |
✓ |
– |
– |
47 |
계정 입력 패킷 |
– |
✓ |
✓ |
– |
– |
48 |
계정 출력 패킷 |
– |
✓ |
✓ |
– |
– |
49 |
Acct-Terminate-Cause |
– |
✓ |
✓ |
– |
– |
52 |
Acct-입력-기가워드 |
– |
✓ |
✓ |
– |
– |
53 |
Acct-Output-Gigawords |
– |
✓ |
✓ |
– |
– |
55 |
이벤트 타임스탬프 |
✓ |
✓ |
✓ |
✓ |
✓ |
61 |
NAS 포트 유형 |
✓ |
✓ |
✓ |
– |
– |
64 |
터널 유형 |
✓ |
✓ |
✓ |
– |
– |
65 |
터널 중형 |
✓ |
✓ |
✓ |
– |
– |
66 |
터널-클라이언트-엔드포인트 |
✓ |
✓ |
✓ |
– |
– |
67 |
터널-서버-엔드포인트 |
✓ |
✓ |
✓ |
– |
– |
68 |
계정 터널 연결 |
✓ |
✓ |
✓ |
– |
– |
77 |
연결 정보 |
✓ |
✓ |
– |
– |
– |
82 |
터널 할당 ID |
✓ |
✓ |
✓ |
– |
– |
87 |
NAS 포트 ID |
✓ |
✓ |
✓ |
– |
– |
90 |
터널 클라이언트 인증 ID |
✓ |
✓ |
✓ |
– |
– |
91 |
터널 서버 인증 ID |
✓ |
✓ |
✓ |
– |
– |
99 |
framed-IPv6-route |
✓ |
✓ |
✓ |
– |
– |
100 |
framed-IPv6-풀 |
✓ |
✓ |
✓ |
– |
– |
123 |
위임된 IPv6 접두사 |
✓ |
✓ |
✓ |
– |
– |
DSL 포럼 공급업체별 특성
광대역 액세스 회선에는 표준 RADIUS 속성에서 지원하지 않는 많은 특성이 있습니다. 통신 및 네트워킹 산업 컨소시엄(이전에는 DSL Forum이라고 불렸고 2008년부터는 Broadband Forum)으로 불렸으며 광대역 기술 및 제품에 대한 표준과 사양을 개발합니다. DSL 포럼은 디지털 가입자 회선에만 집중되었습니다. 이 포럼은 PON(Passive Optical Networking)과 같은 다른 광대역 액세스 기술로 업무 범위를 확장하면서 이름을 변경했습니다.
DSL 포럼은 RADIUS VSA(벤더별 특성)를 정의하여 처리를 위해 해당 정보를 RADIUS 서버로 전달합니다. 이러한 VSA에는 액세스 회선, 회선을 사용하는 가입자 및 회선의 데이터 속도에 대한 정보가 포함됩니다. 가입자 관리는 VSA 값을 처리하지 않습니다. 라우터는 구문 분석이나 조작을 수행하지 않고 가입자로부터 수신한 값을 RADIUS 서버로 전달하기만 하면 됩니다. 그러나 클라이언트 구성을 사용하여 클라이언트가 전송하는 DSL Forum VSA를 제한하거나 원치 않는 DSL Forum VSA를 무시하도록 RADIUS 서버를 구성하여 VSA의 콘텐츠를 관리할 수 있습니다.
DSL 포럼 VSA와 함께 사용되는 용어는 혼란스러울 수 있습니다. 이러한 각 VSA는 실제로 DSL 포럼 RADIUS VSA의 하위 속성입니다. DSL 포럼 RADIUS VSA는 단순히 하위 속성을 RADIUS 서버로 전송하는 컨테이너입니다. DSL 포럼 RADIUS VSA는 각 하위 속성에 적용되는 다음 정보를 제공합니다.
유형 = 26. 이 값은 하위 특성이 공급업체별 특성임을 나타냅니다.
공급업체 ID = 3561. 이 값은 IANA(Internet Assigned Numbers Authority)에서 Broadband Forum에 할당한 공급업체 ID(엔터프라이즈 번호)입니다.
각 하위 속성은 TLV입니다. 즉, 유형, 길이 및 값 정보를 지정합니다.
공급업체 유형은 Broadband Forum에서 할당한 번호로, 하위 속성을 식별합니다. 이 번호를 속성 번호라고도 합니다.
공급업체 길이는 전체 하위 속성의 길이를 지정하는 숫자입니다.
값 필드에는 데이터 요금 또는 액세스 회선 식별자와 같은 하위 속성과 관련된 정보가 포함됩니다.
이름이 브로드밴드 포럼으로 변경된 후 포럼에 PON VSA가 추가되었습니다. DSL Forum VSA의 하위 속성이기 때문에 여전히 DSL Forum VSA라고 합니다. 이전에 DSL 네트워크에만 사용되던 VSA 중 일부는 PON 네트워크에도 사용됩니다.
DSL 포럼 VSA의 전체 명칭은 26–3561–type입니다. 공급업체 ID는 VSA를 구분하는 데 매우 중요합니다. 예를 들어 26-3561-1은 26-4874-1과 다른 속성입니다. 4874은 주니퍼 네트웍스 엔터프라이즈 번호입니다. 문맥에서 엔터프라이즈가 명확한 경우 설명서에서 엔터프라이즈 번호를 생략할 수 있습니다. 예를 들어, 테이블이 하나의 엔터프라이즈에 대한 속성만 참조하는 경우 테이블을 더 쉽게 읽을 수 있도록 숫자를 생략할 수 있습니다.
다음 문서는 속성에 대한 정보를 제공합니다.
RFC 4679, DSL 포럼 벤더별 RADIUS 속성
RFC 5515, 레이어 2 터널링 프로토콜(L2TP) 액세스 회선 정보 속성 값 쌍(AVP) 확장
RFC 6320, 광대역 네트워크의 액세스 노드 제어 메커니즘을 위한 프로토콜
RFC 6320, 확장 초안, 액세스 노드 제어 프로토콜에 대한 액세스 확장
브로드밴드 포럼 기술 보고서 TR-101, 이더넷 기반 브로드밴드 어그리게이션으로의 마이그레이션
표 5 에는 DSL Forum VSA가 설명되어 있습니다. Junos OS 릴리스 19.3R1부터 PON 및 DSL G.fast VSA를 지원합니다.
형 |
이름 |
묘사 |
액세스 유형 |
값 |
---|---|---|---|---|
1 |
에이전트 회로 ID |
가입자 요청이 시작된 액세스 노드 인터페이스에 해당하는 가입자 ACI(Agent Circuit ID)의 식별자. 자동 감지 VLAN의 경우, ACI는 DHCP 검색, DHCPv6 간청 또는 PPPoE PADI 메시지에서 추출되어 VLAN 공유 데이터베이스 항목에 저장된 다음 이 VSA의 RADIUS 액세스 요청 메시지에 표시됩니다. |
DSL, PON |
문자열 |
2 |
에이전트 원격 ID |
요청이 시작된 액세스 노드 인터페이스와 연관된 가입자의 고유 식별자. 자동 감지 VLAN의 경우 ARI는 DHCP 검색, DHCPv6 간청 또는 PPPoE PADI 메시지에서 추출되어 VLAN 공유 데이터베이스 항목에 저장된 다음 이 VSA의 RADIUS 액세스 요청 메시지에 표시됩니다. |
DSL, PON |
문자열 |
3 |
액세스 어그리게이션 회로 ID-ASCII |
네트워크를 향한 논리적 모양에 기반한 가입자 액세스 라인의 ASCII 식별자 문자열이 # 기호로 시작하는 경우, 문자열의 나머지 부분은 가입자가 연결된 액세스 네트워크의 논리적 중간 노드(DPU-C 또는 PON 트리)를 나타냅니다. 문자열은 가입자를 그룹화하는 CoS 레벨 2 인터페이스 세트의 이름으로 사용됩니다. |
DSL, PON |
문자열 |
6 |
액세스 어그리게이션 회로 ID 바이너리 |
가입자 액세스 라인의 이진 식별자 |
DSL, PON |
문자열 |
129 |
실제 데이터 속도 업스트림 |
가입자의 동기화된 DSL 링크의 실제 업스트림 데이터 속도(bps) |
증권 시세 표시기 |
32비트 정수 |
130 |
실제 데이터 속도 다운스트림 |
가입자의 동기화된 DSL 링크의 실제 다운스트림 데이터 속도(bps) |
증권 시세 표시기 |
32비트 정수 |
131 |
최소 데이터 속도 업스트림 |
가입자에 대해 구성된 최소 업스트림 데이터 속도(bps) |
증권 시세 표시기 |
32비트 정수 |
132 |
최소 데이터 속도 다운스트림 |
가입자에 대해 구성된 최소 다운스트림 데이터 속도(bps) |
증권 시세 표시기 |
32비트 정수 |
133 |
달성 가능한 데이터 속도 업스트림 |
가입자가 달성할 수 있는 업스트림 데이터 속도(bps) |
증권 시세 표시기 |
32비트 정수 |
134 |
달성 가능한 데이터 속도 다운스트림 |
가입자가 달성할 수 있는 다운스트림 데이터 속도(bps) |
증권 시세 표시기 |
32비트 정수 |
135 |
최대 데이터 속도 업스트림 |
가입자에 대해 구성된 최대 업스트림 데이터 속도(bps) |
증권 시세 표시기 |
32비트 정수 |
136 |
최대 데이터 속도 다운스트림 |
가입자에 대해 구성된 최대 다운스트림 데이터 속도(bps) |
증권 시세 표시기 |
32비트 정수 |
137 |
최소 데이터 속도 업스트림 저전력 |
가입자에 대해 구성된 저전력 상태의 최소 업스트림 데이터 속도(bps) |
증권 시세 표시기 |
32비트 정수 |
138 |
최소 데이터 속도 다운스트림 저전력 |
가입자에 대해 구성된 저전력 상태의 최소 다운스트림 데이터 속도(bps) |
증권 시세 표시기 |
32비트 정수 |
139 |
최대 인터리빙 지연 업스트림 |
가입자에 대해 구성된 최대 단방향 업스트림 인터리빙 지연 시간(밀리초) |
증권 시세 표시기 |
32비트 정수 |
140 |
실제 인터리빙 지연 업스트림 |
가입자의 실제 단방향 업스트림 인터리빙 지연(밀리초) |
증권 시세 표시기 |
32비트 정수 |
141 |
최대 인터리빙 지연 다운스트림 |
가입자에 대해 구성된 최대 단방향 다운스트림 인터리빙 지연 시간(밀리초) |
증권 시세 표시기 |
32비트 정수 |
142 |
실제-인터리빙-지연-다운스트림 |
가입자의 실제 단방향 다운스트림 인터리빙 지연(밀리초) |
증권 시세 표시기 |
32비트 정수 |
144 |
액세스 루프 캡슐화 |
요청이 시작되는 DSLAM 인터페이스와 연관된 가입자가 사용하는 캡슐화입니다 |
DSL, PON |
문자열: 3바이트 |
145 |
DSL 유형 |
사용 중인 DSL 전송 시스템 유형:
|
증권 시세 표시기 |
32비트 정수 |
146 |
PON 액세스 유형 |
사용 중인 PON 전송 시스템 유형:
|
퐁(PON) |
32비트 정수 |
147 |
ONT/ONU-평균 데이터 속도 다운스트림 |
ONT/ONU의 평균 다운스트림 데이터 속도(Kbps) |
퐁(PON) |
32비트 정수 |
148 |
ONT/ONU-피크 데이터 속도 다운스트림 |
ONT/ONU의 최대 다운스트림 데이터 속도(Kbps) |
퐁(PON) |
32비트 정수 |
149 |
ONT/ONU-최대 데이터 속도 업스트림 |
ONT/ONU의 최대 업스트림 데이터 속도(Kbps) |
퐁(PON) |
32비트 정수 |
150 |
ONT/ONU 보장 데이터 속도 업스트림 |
ONT/ONU에 대해 보장된 업스트림 데이터 속도(Kbps) |
퐁(PON) |
32비트 정수 |
151 |
PON 트리 최대 데이터 속도 업스트림 |
PON 트리의 최대 업스트림 데이터 속도(Kbps) |
퐁(PON) |
32비트 정수 |
152 |
PON 트리 최대 데이터 속도 다운스트림 |
PON 트리의 최대 다운스트림 데이터 속도(Kbps) |
퐁(PON) |
32비트 정수 |
155 |
예상 처리량 업스트림 |
예상 속도 손실에 의해 감소된 순 데이터 속도인 예상 업스트림 처리량(Kbps) |
G.fast(DSL) |
32비트 정수 |
156 |
예상 처리량 다운스트림 |
예상 속도 손실에 의해 감소된 순 데이터 속도인 예상 업스트림 처리량(Kbps) |
G.fast(DSL) |
32비트 정수 |
157 |
Attainable-Expected-Throughput-Upstream (달성 가능한 예상 처리량 업스트림) |
달성 가능한 최대 예상 업스트림 처리량(Kbps) |
G.fast(DSL) |
32비트 정수 |
158 |
달성 가능한 예상 처리량 다운스트림 |
달성 가능한 최대 예상 다운스트림 처리량(Kbps) |
G.fast(DSL) |
32비트 정수 |
159 |
감마 데이터 속도 업스트림 |
로컬 루프에 대한 실제 업스트림 데이터 속도(순 데이터 속도)로, 처리 능력 제한에 따라 하향 조정됩니다(Kbps) |
G.fast(DSL) |
32비트 정수 |
160 |
감마 데이터 속도 다운스트림 |
로컬 루프에 대한 실제 다운스트림 데이터 전송 속도(순 데이터 속도)로, 처리 능력 제한에 따라 하향 조정됨(Kbps) |
G.fast(DSL) |
32비트 정수 |
161 |
달성 가능한 감마 데이터 속도 업스트림 |
로컬 루프에 대해 달성 가능한 최대 업스트림 데이터 속도(순 데이터 속도)로, 처리 능력 제한에 따라 하향 조정됨(Kbps) |
G.fast(DSL) |
32비트 정수 |
162 |
달성 가능한 감마 데이터 속도 다운스트림 |
로컬 루프에 대해 달성 가능한 최대 다운스트림 데이터 속도(순 데이터 속도)로, 처리 능력 제한에 따라 하향 조정됨(Kbps) |
G.fast(DSL) |
32비트 정수 |
254 |
IWF-세션 |
가입자의 PPPoA over PPPoE 세션을 위해 인터워킹 기능(IWF)이 수행되었음을 나타냅니다 |
증권 시세 표시기 |
데이터 필드가 필요하지 않습니다. |
DSL 포럼 VSA 및 PPPoE-IA 태그
라우터의 ANCP 에이전트는 ANCP 메시지에서 수신된 정보를 사용할 뿐만 아니라 PADI 및 PADR 검색 패킷과 같은 PPPoE 패킷으로 전달되는 액세스 회선 정보를 사용할 수 있습니다. ANCP를 실행하는 액세스 노드를 통해 연결하는 PPPoE 가입자의 경우, 액세스 노드는 PPPoE-IA(PPPoE Intermediate Agent) 태그에 액세스 회선 정보를 추가합니다. 이러한 태그는 동적 PPPoE 세션을 설정하는 동안 라우터에 전달하는 검색 패킷에 위치합니다. 액세스 회선 정보가 DSL Forum VSA의 하위 속성에서 전달되는 방식과 유사하게, 이 정보는 PPPoE 0x105(Vendor-Specific-Tag)의 하위 태그에 포함됩니다. 하위 태그는 태그라고도 합니다. 데이터는 가입자 연결이 시작되는 순간 값의 정확한 현재 스냅샷을 나타냅니다.
표 6 에는 DSL Forum VSA에 해당하는 PPPoE-IA 태그가 표시되어 있습니다. 태그 값은 단순히 VSA 유형 번호에 해당하는 16진수입니다. 공급업체 ID는 DSL Forum VSA와 PPPoE 태그 모두에 대해 동일합니다. 3561(0xDE9).
VSA 유형 |
VSA 이름 |
PPPoE 태그 |
---|---|---|
1 |
에이전트 회로 ID |
0x01 |
2 |
에이전트 원격 ID |
0x02 |
3 |
액세스 어그리게이션 회로 ID-ASCII |
0x03 |
6 |
액세스 어그리게이션 회로 ID 바이너리 |
0x06 |
129 |
실제 데이터 속도 업스트림 |
0x81 |
130 |
실제 데이터 속도 다운스트림 |
0x82 |
131 |
최소 데이터 속도 업스트림 |
0x83 |
132 |
최소 데이터 속도 다운스트림 |
0x84 |
133 |
달성 가능한 데이터 속도 업스트림 |
0x85 |
134 |
달성 가능한 데이터 속도 다운스트림 |
0x86 |
135 |
최대 데이터 속도 업스트림 |
0x87 |
136 |
최대 데이터 속도 다운스트림 |
0x88 |
137 |
최소 데이터 속도 업스트림 저전력 |
0x89 |
138 |
최소 데이터 속도 다운스트림 저전력 |
0x8A |
139 |
최대 인터리빙 지연 업스트림 |
0x8B |
140 |
실제 인터리빙 지연 업스트림 |
0x8C |
141 |
최대 인터리빙 지연 다운스트림 |
0x8D |
142 |
실제-인터리빙-지연-다운스트림 |
0x8D |
144 |
액세스 루프 캡슐화 |
0x90 |
145 |
DSL 유형 |
0x91 |
146 |
PON 액세스 유형 |
0x92 |
147 |
ONT/ONU-평균 데이터 속도 다운스트림 |
0x93 |
148 |
ONT/ONU-피크 데이터 속도 다운스트림 |
0x94 |
149 |
ONT/ONU-최대 데이터 속도 업스트림 |
0x95 |
150 |
ONT/ONU 보장 데이터 속도 업스트림 |
0x96 |
151 |
PON 트리 최대 데이터 속도 업스트림 |
0x97 |
152 |
PON 트리 최대 데이터 속도 다운스트림 |
0x98 |
155 |
예상 처리량 업스트림 |
0x9B |
156 |
예상 처리량 다운스트림 |
0x9C |
157 |
Attainable-Expected-Throughput-Upstream (달성 가능한 예상 처리량 업스트림) |
0x9D |
158 |
달성 가능한 예상 처리량 다운스트림 |
0x9E |
159 |
감마 데이터 속도 업스트림 |
0x9F |
160 |
감마 데이터 속도 다운스트림 |
0xA0 |
161 |
달성 가능한 감마 데이터 속도 업스트림 |
0xA1 |
162 |
달성 가능한 감마 데이터 속도 다운스트림 |
0xA2 |
254 |
IWF-세션 |
0xFE |
Junos OS에 대한 AAA 액세스 및 어카운팅 메시지에서 DSL 포럼 VSA 지원
표 7 에는 RADIUS Access-Request, Acct-Start, Acct-Stop, Interim-Acct 및 CoA-Request 메시지에서 Junos OS가 지원하는 DSL Forum VSA가 나와 있습니다. 열의 확인 표시는 메시지 유형이 해당 속성을 지원함을 나타냅니다.
DSL 포럼 공급업체 ID는 3561이며, 테이블을 단순화하기 위해 속성 번호에서 생략됩니다. 예를 들어, DSL Forum VSA Agent-Circuit-Id의 전체 지정은 26–3561–1입니다.
속성 번호 |
속성 이름 |
액세스 요청 |
계정 시작 |
계정 중지 |
임시 계정 |
CoA 요청 |
---|---|---|---|---|---|---|
26-1 |
에이전트 회로 ID |
✓ |
✓ |
✓ |
✓ |
✓ |
26-2 |
에이전트 원격 ID |
✓ |
✓ |
✓ |
✓ |
✓ |
26–3 |
액세스 어그리게이션 회로 ID-ASCII |
✓ |
✓ |
✓ |
✓ |
– |
26–6 |
액세스 어그리게이션 회로 ID 바이너리 |
✓ |
✓ |
✓ |
✓ |
– |
26-129 |
실제 데이터 속도 업스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-130 |
실제 데이터 속도 다운스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-131 |
최소 데이터 속도 업스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-132 |
최소 데이터 속도 다운스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-133 |
달성 가능한 데이터 속도 업스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-134 |
달성 가능한 데이터 속도 다운스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-135 |
최대 데이터 속도 업스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-136 |
최대 데이터 속도 다운스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-137 |
최소 데이터 속도 업스트림 저전력 |
✓ |
✓ |
✓ |
✓ |
– |
26-138 |
최소 데이터 속도 다운스트림 저전력 |
✓ |
✓ |
✓ |
✓ |
– |
26-139 |
최대 인터리빙 지연 업스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-140 |
실제 인터리빙 지연 업스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-141 |
최대 인터리빙 지연 다운스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-142 |
실제-인터리빙-지연-다운스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-144 |
액세스 루프 캡슐화 |
✓ |
✓ |
✓ |
✓ |
– |
26-145 |
DSL 유형 |
✓ |
✓ |
✓ |
✓ |
– |
26-146 |
PON 액세스 유형 |
✓ |
✓ |
✓ |
✓ |
– |
26-147 |
ONT/ONU-평균 데이터 속도 다운스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-148 |
ONT/ONU-피크 데이터 속도 다운스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-149 |
ONT/ONU-최대 데이터 속도 업스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-150 |
ONT/ONU 보장 데이터 속도 업스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-151 |
PON 트리 최대 데이터 속도 업스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-152 |
PON 트리 최대 데이터 속도 다운스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-155 |
예상 처리량 업스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-156 |
예상 처리량 다운스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-157 |
달성 가능한 예상 처리량 다운스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-158 |
달성 가능한 예상 처리량 다운스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-159 |
감마 데이터 속도 업스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-160 |
감마 데이터 속도 다운스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-161 |
달성 가능한 감마 데이터 속도 업스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-162 |
달성 가능한 감마 데이터 속도 다운스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-254 |
IWF-세션 |
✓ |
✓ |
✓ |
✓ |
– |
DNS 서버 주소에 대한 Microsoft Corporation VSA에 대한 RADIUS 지원
Junos OS 릴리스 15.1부터 Junos OS AAA 구현은 IANA 프라이빗 엔터프라이즈 번호 311(Microsoft Corporation)의 기본 및 보조 DNS 서버를 식별하는 RADIUS VSA를 지원합니다. 예를 들어, PPP 인증 중에 라우터는 RADIUS 서버로부터 VSA를 수신하고 속성을 사용하여 고객 사내 장비를 프로비저닝합니다.
두 VSA는 다음 표에 나와 있으며 RFC 2548(Microsoft 공급업체별 RADIUS 특성)에 설명되어 있습니다
속성 번호 |
속성 이름 |
묘사 |
값 |
---|---|---|---|
26-28 |
MS-기본-DNS-서버 |
기본 도메인 이름 서버의 IP 주소입니다. 이 VSA는 Access-Accept 및 Accounting-Request 패킷에 포함될 수 있습니다. |
정수: 4-옥텟 primary-dns-address |
26-29 |
MS-보조-DNS-서버 |
보조 도메인 이름 서버의 IP 주소입니다. 이 VSA는 Access-Accept 및 Accounting-Request 패킷에 포함될 수 있습니다. |
정수: 4-옥텟 secondary-dns-address |
참조
Cisco Systems VSA 지원
Cisco Systems(IANA 프라이빗 엔터프라이즈 번호 9)는 단일 VSA인 Cisco-AVPair(26-1)를 사용합니다. 이 VSA는 포함된 값에 따라 다른 정보를 전달합니다. RADIUS CoA(Change of Authorization) 메시지를 사용하여 서비스를 프로비저닝하기 위한 PCRF(Policy Control and Charging Rules Function) 서버로 사용되는 Cisco BroadHop 애플리케이션과 RADIUS 서버에 연결된 Junos 기반 BNG가 있는 일부 가입자 액세스 네트워크에서는 RADIUS 메시지에서 이 VSA를 사용하여 서비스를 활성화 및 비활성화할 수 있습니다. BNG가 전송하는 RADIUS 메시지의 인증, 계정 또는 CoA 응답의 속성은 수정할 수 없습니다. 자세한 내용은 서비스 프로비저닝을 위한 RADIUS 메시지에서 Cisco VSA 처리를 참조하십시오.
서비스를 프로비저닝하는 데 사용되는 것 이외의 모든 Cisco VSA는 지원되지 않는 속성으로 간주됩니다.
가입자 관리 RADIUS 사전 파일
가입자 관리를 위해 기본적으로 사용되는 주니퍼 네트웍스 RADIUS 사전은 파일에 영향을 미치는 소프트웨어 기능이 추가되거나 변경될 때 업데이트됩니다. 사전은 모든 Junos OS 릴리스에 대해 업데이트되지 않습니다. 이 사전에는 Junos OS, JunosE OS 또는 두 가지 모두에서 사용되는 주니퍼 네트웍스 벤더별 속성이 포함되어 있습니다.
사전의 VSA 이름은 접두사 "Jnpr-" 또는 "Unisphere"로 시작합니다. 관례에 따라 기능 설명의 혼란을 줄이기 위해 Tech Library 문서에서 두 접두사가 모두 생략됩니다.
RADIUS 속성에 포함하기 위한 인터페이스 텍스트 설명입니다
NAS-Port-ID(87) 및 Calling-Station-ID(31)와 같은 RADIUS 속성에는 가입자를 인증하는 데 사용되는 물리적 인터페이스를 식별하는 설명이 포함됩니다. 비채널화 인터페이스의 기본 형식은 다음과 같습니다.
interface-type-slot/adapter/port.subinterface[:svlan-vlan]
예를 들어, 하위 인터페이스가 100이고 SVLAN 식별자가 100인 물리적 인터페이스 ge-1/2/0을 고려하십시오. NAS-Port-ID에 사용되는 인터페이스 설명은 ge-1/2/0.100:100입니다.
Junos OS 릴리스 17.3R1부터는 채널화 인터페이스에 다른 형식이 사용됩니다. 채널화 인터페이스의 경우, 기본 인터페이스 설명은 다음과 같습니다.
interface-type-slot/adapter/logical-port-number.subinterface[:svlan-vlan]
채널 정보(논리적 포트 번호)는 다음 공식에 의해 결정됩니다.
논리 포트 번호 = 100 + (actual-port-number x 20) + channel-number
예를 들어, 포트 2에서 채널화된 인터페이스 3을 고려하십시오.
물리적 인터페이스는 xe-0/1/2:3입니다.
하위 인터페이스는 4입니다.
SVLAN은 5입니다.
VLAN은 6입니다.
수식을 사용하면 논리 포트 번호 = 100 + (2 x 20) + 3 = 143입니다. 결과적으로 기본 인터페이스 설명은 xe-0/1/143.4-5.6입니다.
선택 사항으로 액세스 프로필에서 인터페이스 설명 형식을 구성하여 어댑터, 채널 또는 하위 인터페이스 정보를 제외할 수 있습니다.
예를 들어, 비채널화 인터페이스 설명 형식에서 하위 인터페이스를 제외하면 설명은 ge-1/2/0:100이 됩니다. 채널화된 인터페이스 설명 형식에서 채널 정보를 제외하면 설명은 xe-0/1/2.4-5.6이 됩니다.
참조
변경 내역 표
기능 지원은 사용 중인 플랫폼과 릴리스에 따라 결정됩니다. 기능 탐색기 를 사용하여 플랫폼에서 기능이 지원되는지 확인하세요.