Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

표준 및 벤더별 RADIUS 속성

AAA 서비스 프레임워크에서 지원하는 RADIUS 속성 및 주니퍼 네트웍스 VSA

AAA 서비스 프레임워크는 RADIUS 속성 및 VSA(vendor-specific attributes)를 지원합니다. 이 지원은 가입자 액세스 관리 기능이 가입자와 서비스를 생성할 때 사용하는 조정 가능한 매개 변수를 제공합니다.

RADIUS 속성은 표준 RADIUS 요청 및 응답 메시지의 일부로 수행됩니다. 가입자 관리 액세스 기능은 RADIUS 속성을 사용하여 특정 인증, 권한 부여 및 계정 정보를 교환합니다. VSA를 사용하면 가입자 액세스 관리 기능이 서비스 활성화 또는 비활성화와 같은 확장 기능을 제공하고 필터를 활성화 및 비활성화하는 등의 확장 기능을 제공하는 구현 관련 정보를 전달할 수 있습니다.

동적 프로필을 사용할 때 AAA 서비스 프레임워크는 RADIUS 서버에서 얻은 정보에 대해 RADIUS 속성 또는 VSA를 지정하기 위해 Junos OS 사전 정의된 변수의 사용을 지원합니다.

RADIUS 표준 속성 및 VSA 사용의 이점

  • RADIUS 표준 속성은 가입자 인증, 권한 부여 및 어카운팅을 위해 외부 RADIUS 서버와 통신하는 데 필요합니다.

  • 벤더별 속성은 RADIUS 서버의 기능을 공개 표준 속성에서 제공하는 것 이상으로 확장하여 가입자 관리 및 서비스 지원에 필요한 많은 유용한 기능을 구현할 수 있습니다.

AAA 서비스 프레임워크에서 지원하는 RADIUS IETF 속성

표 1 에서는 AAA 서비스 프레임워크가 지원하는 Junos OS RADIUS IETF 속성을 설명합니다. 일부 속성은 주니퍼 네트웍스 사전 정의된 변수에 해당합니다. 사전 정의된 변수 기본값(동적 클라이언트 프로필)을 참조하십시오.

참고:

동적 CoA 지원 열의 "예" 항목은 Access-Accept 메시지에 의해 속성이 동적으로 구성되고 CoA-Request 메시지에 의해 동적으로 수정될 수 있음을 나타냅니다.

표 1: IETF 속성 RADIUS 지원

속성 번호

속성 이름

설명

동적 CoA 지원

1

사용자 이름

  • 인증할 사용자 이름.

  • 구성 가능한 사용자 이름이 우선합니다.

  • LLID 사전 인증 기능에 대한 비표준 사용.

아니요

2

사용자 암호

  • PAP(Password Authentication Protocol)에 의해 인증될 사용자의 암호입니다.

  • 구성 가능한 암호가 재정의됩니다.

  • LLID 사전 인증 기능에 대한 비표준 사용.

아니요

3

CHAP 비밀번호

이 과제에 대응하여 PPP(CHAP) 사용자가 제공하는 값입니다.

CHAP 도전 응답의 재정의를 구성할 수 있습니다. 대체 CHAP 암호를 구성할 때 사용자-암호 속성은 재정의를 포함하며 CHAP-암호 속성은 Access-Request에 포함되지 않습니다.

아니요

4

NAS-IP-주소

사용자의 인증을 요청하는 네트워크 액세스 서버(NAS)의 IP 주소입니다.

아니요

5

NAS 포트

사용자를 인증하는 NAS의 물리적 포트 번호입니다.

L2TP LNS 세션에서 터널링된 PPP 사용자의 경우 물리적 포트가 없습니다. 이 경우 포트 값은 4194303 것으로 보고됩니다.

아니요

6

서비스 유형

사용자가 요청한 서비스 유형 또는 제공될 서비스 유형

아니요

7

Framed-Protocol

프레임 액세스에 사용되는 프레이밍 유형입니다.

아니요

8

Framed-IP-Address

  • 사용자에 대해 구성할 IP 주소입니다.

  • 0.0.0.0 또는 부재는 255.255.255.254로 해석됩니다.

아니요

9

프레임 IP-넷마스크

  • 사용자가 라우터이거나 네트워크로 스위치할 때 사용자를 위해 IP 네트워크를 구성할 수 있습니다.

  • 부재는 255.255.255.255를 의미합니다.

아니요

11

Filter-Id

다음과 같이 형식이 지정된 가입자 방화벽 필터 이름:

  • IPv4 입력 필터의 경우- IPv4-ingress:ingress-filter-name

  • IPv4 출력 필터의 경우- IPv4-송신:egress-filter-name

  • IPv6 입력 필터의 경우- IPv6-ingress:ingress-filter-name

  • IPv6 출력 필터의 경우- IPv6-송신:egress-filter-name

RADIUS 계정 요청 메시지인 Acct-Start 및 Acct-Stop은 나열된 각 유형 중 하나인 하나 이상의 Filter-Id 속성을 포함할 수 있습니다.

그러나 RADIUS Access-Accept 메시지에는 하나의 속성 인스턴스만 포함할 수 있습니다. 값은 항상 IPv4 입력 필터 이름으로 처리됩니다.

12

프레임-MTU

사용자를 위해 구성된 최대 전송 단위는 다른 수단(예: PPP)에 의해 협상되지 않을 때입니다.

아니요

18

응답 메시지

  • 사용자에게 표시될 수 있는 텍스트입니다.

  • 이 속성의 첫 번째 인스턴스만 사용됩니다.

아니요

22

프레임 경로

NAS에서 사용자를 위해 구성할 형식의 라우팅 정보를 제공하는 문자열:

<addr>[/<maskLen>] [<nexthop> [<cost>]] [tag <tagValue>] [distance <distValue>]

인증을 통해 Framed-Route의 IP 주소가 불량한 경우(예: 형식이 올바르지 않은 경우) 가입자는 로그인할 수 없습니다. 릴리스 19.1 Junos OS 시작하여 가입자가 해당 경로 또는 기본 경로 없이 로그인할 수 있습니다. 여러 프레임 경로를 사용하는 고객의 경우, 이 동작을 통해 가입자는 액세스가 허용되지 않는 대신 허용되는 경로를 사용하여 네트워크에 부분적으로 액세스할 수 있습니다.

릴리스 18.2R1 Junos OS 시작하여 이 속성에 서브넷 마스크가 포함되지 않은 경우 MX 시리즈 라우터는 속성을 무시하지만 세션을 연결합니다.

아니요

24

상태

디바이스와 RADIUS 서버 간에 상태 정보를 유지할 수 있는 문자열입니다.

아니요

25

클래스

RADIUS 서버에서 제공하는 경우 NAS가 사용자를 위한 모든 계정 패킷에 포함하는 임의적 값.

아니요

27

세션 시간 제한

세션 종료 전에 사용자에게 제공될 연속 최대 서비스 시간(초).

DHCP 세션은 지원되지 않습니다.

28

유휴 시간 제한

세션 종료 또는 프롬프트가 종료되기 전에 사용자가 허용한 유휴 연결의 연속 시간 최대 시간.

아니요

31

통화 스테이션 ID

통화가 시작된 전화번호입니다.

아니요

32

NAS 식별자

요청을 시작한 NAS.

아니요

40

Acct-Status-Type

이 Accounting-Request가 사용자 서비스의 시작(시작), 끝(중지) 또는 중간(중간 업데이트)을 표시하든 관계없이 말이죠.

아니요

41

Acct-Delay-Time

클라이언트가 특정 레코드를 전송하려고 시도한 시간(초) 수입니다.

아니요

42

Acct-Input-Octets

이 서비스가 제공된 동안 포트에서 수신된 옥텟 수.

아니요

43

Acct-출력-옥텟

이 서비스가 제공된 동안 포트로 전송된 옥텟 수.

아니요

44

Acct-Session-ID

로그 파일에서 시작 및 중지 레코드를 쉽게 일치시킬 수 있는 고유한 계정 식별자입니다. 식별자는 다음 형식 중 하나에 있을 수 있습니다.

  • decimal—예를 들어, 435264

  • description-일반 형식으로, jnpr interface-specifier:subscriber-session-id 예를 들어 jnpr fastEthernet 3/2.6:1010101010101

아니요

45

Acct-Authentic

사용자가 인증인 방법: RADIUS, NAS 자체 또는 다른 원격 인증 프로토콜에 의해서든 간에.

아니요

46

Acct-Session-Time

사용자가 서비스를 수신한 시간(초) 수

아니요

47

Acct-Input-Packets

이 서비스가 액자 사용자에게 제공된 기간 동안 포트에서 수신된 패킷 수.

아니요

48

Acct-Output-Packets

이 서비스를 액자 사용자에게 제공하는 과정에서 포트로 전송된 패킷 수입니다.

아니요

49

Acct-Terminate-Cause

서비스(PPP 세션)가 종료된 이유. 서비스는 다음과 같은 이유로 종료될 수 있습니다.

  • 사용자 요청(1) - 사용자가 연결을 끊기 시작했습니다(로그아웃).

  • 유휴 시간 제한(4) - 유휴 타이머가 만료되었습니다.

  • 세션 시간 제한(5) - 클라이언트가 서비스 또는 세션에서 허용되는 최대 연속 시간에 도달했습니다.

  • 관리자 리셋(6) - 시스템 관리자가 세션을 종료했습니다.

  • 포트 오류(8) - PVC 실패, 하드웨어나 인터페이스가 없습니다.

  • NAS 오류(9) - 협상 실패, 연결 실패 또는 주소 리스 만료.

  • NAS 요청(10) - PPP 도전 시간 초과, PPP 요청 시간 초과, 터널 설정 실패, PPP 번들 실패, IP 주소 리스 만료, PPP keep-alive 실패, 터널 연결 해제 또는 계정 없는 오류.

아니요

52

Acct-Input-Gigawords

Acct-Input-Octets 카운터가 이 서비스가 제공된 동안 약232 회를 감싼 횟수. Acct-Status-Type이 중지 또는 임시 업데이트로 설정된 경우에만 Accounting-Request 레코드에 존재할 수 있습니다.

아니요

53

Acct-출력 기가워드

Acct-Output-Octets 카운터가 이 서비스를 제공하는 과정에서 약 232 회를 감싼 횟수. Acct-Status-Type이 중지 또는 임시 업데이트로 설정된 경우에만 Accounting-Request 레코드에 존재할 수 있습니다.

아니요

55

이벤트 타임스탬프

이 이벤트가 NAS에서 발생한 시간(초)은 1970년 1월 1일 00:00 UTC 이후입니다.

아니요

61

NAS 포트 유형

NAS가 사용자를 인증하는 데 사용하는 물리적 포트 유형.

L2TP LNS 세션에서 터널링된 PPP 사용자의 경우 물리적 포트가 없습니다. 이 경우 포트 유형은 입니다 Virtual.

아니요

64

터널 유형

  • 사용할 터널링 프로토콜(터널 개시자의 경우) 또는 이미 사용 중인 터널링 프로토콜(터널 종결자의 경우).

  • 현재 L2TP 터널만 지원됩니다.

아니요

65

Tunnel-Medium-Type

  • 여러 전송을 통해 작동할 수 있는 프로토콜에 대한 터널을 생성할 때 사용할 전송 매체.

  • 현재 IPv4만 지원됩니다.

아니요

66

터널 클라이언트-엔드포인트

터널의 개시자 끝(LAC)의 주소입니다.

아니요

67

터널 서버-엔드포인트

터널의 서버 끝(LNS) 주소입니다.

아니요

68

Acct-Tunnel-Connection

터널 세션에 할당된 식별자. 값은 ICRQ 메시지의 LAC에서 수신한 호출 일련 번호 AVP와 동일합니다.

아니요

69

터널 암호

원격 서버에 인증하는 데 사용되는 암호화된 암호입니다. 암호화 때문에 VSA 터널 암호 [26-9]를 사용하여 이상 권장. 이 속성과 VSA를 모두 사용하지 마십시오.

아니요

77

연결 정보

  • 전송 속도와 같이 가입자의 연결을 설명하는 NAS에서 전송된 정보입니다.

  • LLID 사전 인증 기능에 대한 비표준 사용.

아니요

82

터널 할당 -ID

세션이 할당된 터널입니다. 사용자 프로필이 터널 할당 ID, 터널-서버-엔드포인트 및 터널 유형에 대해 동일한 값을 공유할 때 LAC는 이러한 사용자를 동일한 터널로 그룹화할 수 있습니다. 이 그룹화는 생성될 터널을 줄일 수 있게 해줍니다. (LAC)

아니요

83

터널 선호

  • 두 개 이상의 터널링 속성 집합이 RADIUS 서버에서 터널 개시자에 반환된 경우 각 터널에 할당된 상대적 선호를 나타내기 위한 각 터널링 속성 집합에 포함됩니다.

  • Tunnel-Link-Start, Tunnel-Link-Reject, Tunnel-Link-Stop 패킷(LAC만 해당)에 포함됩니다.

아니요

85

Acct-Interim-interval

이 세션의 각 중간 계정 업데이트 간 시간(초) 수.

라우터는 중간 회계에 다음 지침을 사용합니다.

  • 속성 값은 허용 가능한 범위(600~86,400초)에 속합니다. - Accounting은 지정된 간격으로 업데이트됩니다.

  • 속성 값 0- RADIUS 어카운팅이 수행되지 않습니다.

  • 속성 값은 허용되는 최소 값보다 낮습니다. - Accounting은 최소 간격(600초)으로 업데이트됩니다.

  • 속성 값은 허용되는 최대 값보다 큽니까- Accounting은 최대 간격(86,400초)에 업데이트됩니다.

참고:

값은 10분의 다음 높은 배수로 반올림됩니다. 예를 들어, 900초(15분)의 설정은 최대 20분(1200초)까지 반올림됩니다.

아니요

87

NAS-Port-Id

사용자를 인증하는 NAS의 물리적 인터페이스를 식별하는 텍스트 문자열입니다.

L2TP LNS 세션에서 터널링된 PPP 사용자의 경우 물리적 포트가 없으며 NAS-Port-Id 값은 다음과 같은 형식 media:local address:peer address:local tunnel id:peer tunnel id:local session id:peer session id:call serial number을 가지고 있습니다. 예를 들어, Ip:198.51.100.1:192.168.0.2:3341:21031:16138:11846:2431. 로컬 정보는 LNS를 의미하며 피어 정보는 LAC를 나타냅니다.

아니요

88

프레임 풀

사용자에 대한 주소를 할당하는 데 사용할 할당된 주소 풀 이름.

아니요

90

Tunnel-Client-Auth-Id

터널 설정의 인증 단계에서 사용되는 터널 개시자(LAC)의 이름입니다.

아니요

91

Tunnel-Server-Auth-ID

터널 설정의 인증 단계에서 사용되는 터널 종결자(LNS)의 이름입니다.

아니요

95

NAS-IPv6-Address

사용자의 인증을 요청하는 NAS 주소입니다.

아니요

96

Framed-Interface-ID

사용자에 대해 구성된 인터페이스 식별자.

아니요

97

Framed-IPv6-Prefix

사용자에 대해 구성된 IPv6 접두사 및 주소입니다. 접두사 길이 128은 호스트 주소와 연결됩니다. 128 미만의 접두사 길이는 NDRA 접두사와 연결됩니다.

아니요

98

로그인-IPv6-호스트

로그인 서비스 속성이 포함되어 있는 경우 사용자가 에 연결하는 시스템.

아니요

99

Framed-IPv6-Route

사용자를 위해 구성된 IPv6 라우팅 정보.

100

Framed-IPv6-Pool

주소 할당에 사용되는 할당 풀 이름과 사용자에 대한 IPv6 접두사.

아니요

101

오류 원인

RADIUS 서버가 Disconnect-Request 또는 CoA-Request 메시지를 사용하지 않는 이유. 값에 따라 CoA NAK 또는 NAK 메시지 연결을 해제할 수 있습니다.

  • 201—잔여 세션 컨텍스트 제거(ACK 연결 해제만 해당)

  • 202—잘못된 EAP 패킷(무시됨)

  • 401—지원되지 않는 속성; 요청에 지원되지 않는 속성이 포함됩니다.

  • 402 —누락된 속성; 요청에서 누락된 중요 속성

  • 403—NAS 식별 불일치

  • 404—잘못된 요청

  • 405—지원되지 않는 서비스

  • 406—지원되지 않는 확장

  • 407 -잘못된 속성 값

  • 501—관리적으로 금지됨

  • 502—라우팅 불가능 요청(프록시)

  • 503 - 세션 컨텍스트를 찾을 수 없음

  • 504-세션 컨텍스트 이동 불가

  • 505 —기타 프록시 처리 오류

  • 506—리소스를 사용할 수 없음

  • 507—요청 시작

  • 508 - 다중 세션 선택이 지원되지 않음

아니요

123

위임-IPv6-접두사

사용자에게 위임된 IPv6 접두사.

아니요

168

Framed-IPv6-Address

인증된 사용자의 IPv6 주소입니다. IPv6 주소가 가입자에게 할당되면 Framed-IPv6-Address 속성이 전송됩니다.

아니요

242

오름차순 데이터 필터

RADIUS 정책 정의를 지정하는 이진 데이터.

AAA 서비스 프레임워크에서 지원하는 주니퍼 네트웍스 VSA

표 2 에서는 Junos OS AAA 서비스 프레임워크에서 지원하는 주니퍼 네트웍스 VSA에 대해 설명합니다. AAA 서비스 프레임워크는 Internet Assigned Numbers Authority(IANA)가 주니퍼 네트웍스 데 할당된 벤더 ID 4874를 사용합니다. 일부 VSA는 주니퍼 네트웍스 사전 정의된 변수에 해당합니다. RADIUS 속성 및 VSA에 해당하는 사전 정의된 변수 Junos OS 참조하십시오.

참고:

동적 CoA 지원 열의 "예" 항목은 Access-Accept 메시지에 의해 속성이 동적으로 구성되고 CoA-Request 메시지에 의해 동적으로 수정될 수 있음을 나타냅니다.

표 2: 지원되는 주니퍼 네트웍스 VSA

속성 번호

속성 이름

설명

동적 CoA 지원

26-​1

가상 라우터

클라이언트 논리적 시스템:라우팅 인스턴스 이름. 기본 논리적 시스템:라우팅 인스턴스에 대해 AAA 서버에서만 허용됩니다.

이 VSA가 가입자 프로필에 포함되지 않은 경우, 가입자 세션이 켜지는 라우팅 인스턴스는 가입자 유형에 따라 다릅니다.

DHCP 및 PPPoE 가입자의 경우 기본 라우팅 인스턴스입니다.

L2TP 터널 가입자의 경우, 터널이 기본이든 기본이 아니든 간에 터널이 상주하는 라우팅 인스턴스입니다. 터널 라우팅 인스턴스가 기본이 아니고 L2TP 세션이 기본 라우팅 인스턴스에 있기를 원할 경우, 가상 라우터 VSA를 사용하여 원하는 라우팅 인스턴스를 설정해야 합니다.

문자열: logical system:routing instance

아니요

26-​4

기본 DNS

IPCP 중에 협상된 클라이언트 DNS 주소입니다.

정수: 4바이트 primary-​dns-​address

아니요

26-​5

보조 DNS

IPCP 중에 협상된 클라이언트 DNS 주소

정수: 4바이트 secondary-​dns-​address

아니요

26-​6

Primary-WINS

IPCP 동안 협상된 클라이언트 WINS(NBNS) 주소.

정수: 4바이트 primary-​wins-​address

아니요

26-​7

2차 승리

IPCP 동안 협상된 클라이언트 WINS(NBNS) 주소.

정수: 4바이트 secondary-​wins-​address

아니요

26-​8

터널-가상 라우터

터널 연결을 위한 가상 라우터 이름입니다.

문자열: tunnel-​virtual-​router

아니요

26-​9

터널 암호

일반 텍스트로 터널 암호.

이 VSA와 표준 RADIUS 속성 터널 암호 [69]를 모두 사용하지 마십시오. 해당 속성이 사용될 때 암호가 암호화되므로 표준 속성을 사용하는 것이 좋습니다.

문자열: tunnel-​password

아니요

26-​10

수신 정책 이름

클라이언트 인터페이스에 적용할 입력 정책 이름.

문자열: input-​policy-​name

26-​11

송신 정책 이름

클라이언트 인터페이스에 적용할 출력 정책 이름.

문자열: output-​policy-​name

26-​23

IGMP 지원

클라이언트 인터페이스에서 IGMP가 활성화 또는 비활성화되었는지 여부를 나타냅니다.

정수:

  • 0=비활성화

  • 1=활성화

26-​24

PPPoE 설명

클라이언트 MAC 주소.

문자열: pppoe client-​mac-​address

아니요

26-​25

리디렉션-VRouter 이름

클라이언트 논리적 시스템:어떤 논리적 시스템을 나타내는 라우팅 인스턴스 이름:라우팅 인스턴스 요청이 사용자 인증을 위해 리디렉션됩니다.

문자열: logical-​system:routing-​instance

아니요

26-​30

Tunnel-Nas-Port-Method

RADIUS 서버가 물리적 NAS 포트 번호 식별자와 이더넷 또는 ATM과 같은 물리적 포트의 유형을 LNS에 전달하는지 여부를 결정하는 방법. 이 정보는 VSA 값이 1일 때만 전달됩니다.

VSA는 첫 번째 옥텟이 터널을 나타내고 나머지 3바이트는 속성 값으로 형식이 지정됩니다.

4옥텟 정수:

  • 0 = 없음

  • 1 = Cisco CLID

26-​31

서비스 번들

SSC 서비스 번들입니다.

문자열 bundle-​name

아니요

26-​33

터널 최대 세션

터널에서 허용되는 최대 세션 수.

정수: 4-옥텟

아니요

26-​34

Framed-IP-Route-Tag. ERX 및 E320 플랫폼에 대한 JunosE에서만 지원됩니다.

반환된 framed-ip-address에 적용하는 경로 태그.

정수: 4-옥텟

아니요

26-​42

Input-Gigapackets

input-packets 속성이 4-옥텟 필드를 통해 롤아웃하는 횟수.

정수

아니요

26-​43

출력 기가패킷

출력 패킷 속성이 4-옥텟 필드를 통해 롤아웃하는 횟수.

정수

아니요

26-​47

Ipv6-Primary-DNS

DHCP가 협상한 클라이언트 기본 IPv6 DNS 주소입니다.

16진수 문자열: ipv6-​primary-​dns-​address

아니요

26-​48

Ipv6-Secondary-DNS

DHCP가 협상한 클라이언트 보조 IPv6 DNS 주소입니다.

16진수 문자열: ipv6-​secondary-​dns-​address

아니요

26-​51

연결 끊기 원인

터널링된 가입자의 연결이 끊어지면 원인의 연결을 끊고 LNS의 L2TP 계층이 종료를 시작합니다. PPP 연결 끊기 원인 코드(L2TP AVP 46)는 라우터가 RADIUS 서버로 보내는 Accounting-Stop 메시지의 VSA 26-51에 포함되어 있습니다.

16진수 문자열: disconnect-​cause

아니요

26-​55

DHCP-옵션

클라이언트 DHCP 옵션.

Junos OS 릴리스 17.4R1부터 DHCPv4 옵션만 포함됩니다. 이전 릴리스에서는 DHCPv4 및 DHCPv6 옵션을 모두 포함합니다.

16진수 문자열: dhcp-​options

아니요

26-​56

DHCP-MAC-주소

클라이언트 MAC 주소.

문자열: mac-​address

아니요

26-​57

DHCP-GI-Address

DHCP 릴레이 에이전트 IP 주소입니다.

정수: 4-옥텟

아니요

26-​58

LI-Action

트래픽 미러링 작업.

동적 CoA의 경우, VSA 26-58은 VSA 26-59로 식별된 미러링된 트래픽에 대한 작업을 변경합니다.

RADIUS 기반 미러링 속성(VSA 26-58, 26-59, 26-60 또는 26-61)을 포함하는 CoA-Request 메시지는 항상 4개의 VSA를 모두 포함해야 합니다.

CoA 작업이 미러링을 중지하는 경우(VSA 26-58 값은 0입니다), CoA 메시지의 다른 세 속성 값은 기존 속성 값과 일치해야 하며, 또는 작업이 실패합니다.

염 암호화 정수

0=중지 미러링

1=미러링 시작

2=작업 없음

26-​59

Med-Dev-Handle

미러링된 트래픽을 특정 가입자에게 미러링하는 식별자.

동적 CoA의 경우, VSA 26-58은 VSA 26-59로 식별된 미러링된 트래픽에 대한 작업을 변경합니다.

RADIUS 기반 미러링 속성(VSA 26-58, 26-59, 26-60 또는 26-61)을 포함하는 CoA-Request 메시지는 항상 4개의 VSA를 모두 포함해야 합니다.

소금 암호화 문자열

아니요

26-​60

Med-Ip-Address

미러링된 트래픽이 전달되는 콘텐츠 대상 디바이스의 IP 주소입니다.

RADIUS 기반 미러링 속성(VSA 26-58, 26-59, 26-60 또는 26-61)을 포함하는 CoA-Request 메시지는 항상 4개의 VSA를 모두 포함해야 합니다.

염 암호화 IP 주소

아니요

26-​61

Med-포트 번호

미러링된 트래픽이 전달되는 콘텐츠 대상 디바이스의 UDP 포트입니다.

RADIUS 기반 미러링 속성(VSA 26-58, 26-59, 26-60 또는 26-61)을 포함하는 CoA-Request 메시지는 항상 4개의 VSA를 모두 포함해야 합니다.

염 암호화 정수

아니요

26-​63

Interface-Desc

가입자의 액세스 인터페이스를 식별하는 텍스트 문자열입니다.

문자열: interface-​description

아니요

26-​64

Tunnel-Group

도메인 맵에 할당된 터널 그룹 이름(프로필).

문자열: tunnel-​group-​name

아니요

26-​65

Activate-Service

가입자를 위해 활성화하는 서비스입니다. 태그가 지정된 VSA: 8개의 태그(1-8)를 지원합니다.

문자열: service-​name

26-​66

비활성화 서비스

가입자를 위해 비활성화하는 서비스.

문자열: service-​name

26-​67

서비스 볼륨

서비스를 사용할 수 있는 MB의 트래픽 양; 볼륨을 초과할 때 서비스가 비활성화됩니다. 태그가 지정된 VSA: 8개의 태그(1-8)를 지원합니다.

정수

  • 범위 = 0~16777215 MB

  • 0 = 제한 없음

26-​68

서비스 시간 제한

서비스가 활성화될 수 있는 시간(초) 수; 서비스가 시간 초과가 만료되면 비활성화됩니다. 태그가 지정된 VSA: 8개의 태그(1-8)를 지원합니다.

정수

  • 범위 = 0~16777215 초

  • 0 = 시간 제한 없음

26-​69

서비스 통계

서비스에 대한 통계가 활성화되었는지 또는 비활성화되었는지 여부를 나타냅니다. 태그가 지정된 VSA: 8개의 태그(1-8)를 지원합니다.

정수

  • 0 = 비활성화

  • 1 = 시간 통계 활성화

  • 2 = 시간 및 볼륨 통계 활성화

26-​71

IGMP-Access-Name

그룹(G) 필터에 사용할 액세스 목록.

문자열: 32옥텟

26-​72

IGMP-Access-Src-Name

소스 그룹(S,G) 필터에 사용할 액세스 목록.

문자열: 32옥텟

26-​74

MLD-Access-Name

그룹(G) 필터에 사용할 액세스 목록.

문자열: 32옥텟

26-​75

MLD-Access-Src-name

소스 그룹(S,G) 필터에 사용할 액세스 목록.

문자열: 32옥텟

26-​77

MLD 버전

MLD 프로토콜 버전입니다.

정수: 1-옥텟

  • 1=MLD 버전 1

  • 2=MLD 버전 2

26-​78

IGMP 버전

IGMP 프로토콜 버전입니다.

정수: 1-옥텟

  • 1=IGMP 버전 1

  • 2=IGMP 버전 2

  • 3=IGMP 버전 3

26-​83

서비스 세션

서비스 이름입니다.

문자열: service-​name

아니요

26-​91

Tunnel-Switch-Profile

가입자 세션이 원격 LNS로 두 번째 세션으로 전환되는지 여부를 결정하는 터널 스위치 프로필입니다. 다른 방식으로 적용된 터널 스위치 프로파일보다 우선합니다.

문자열: profile-​name

아니요

26-​92

L2C-Up-Stream-Data

레이어 2 제어(L2C) 토폴로지 검색 및 라인 구성을 위한 GSMP 확장에 정의된 실제 업스트림 속도 액세스 루프 매개변수(ASCII 인코딩).

문자열: 실제 업스트림 속도 액세스 루프 매개 변수(ASCII 인코딩)

아니요

26-​93

L2C-다운-스트림 데이터

레이어 2 제어(L2C) 토폴로지 검색 및 라인 구성을 위한 GSMP 확장에 정의된 실제 다운스트림 속도 액세스 루프 매개변수(ASCII 인코딩).

문자열: 실제 다운스트림 속도 액세스 루프 매개 변수(ASCII 인코딩)

아니요

26-​94

Tunnel-Tx-Speed-Method

전송 속도가 파생되는 소스를 결정하는 방법. CLI의 글로벌 구성을 재정의합니다.

정수: 4-옥텟

  • 0 = 없음

  • 1 = 정적 레이어 2

  • 2 = 동적 레이어 2. 이 방법은 지원되지 않습니다. 정적 레이어 2 방법이 대신 사용됩니다.

  • 3 = CoS. 이 방법은 지원되지 않습니다. 실제 방법이 대신 사용됩니다.

  • 4 = 실제

  • 5 = ANCP

  • 6 = PPPoE IA 태그

아니요

26-​97

IGMP-즉시 휴가

IGMP 즉각적인 휴가.

정수: 4-옥텟

  • 0=비활성화

  • 1=활성화

26-​100

MLD-즉시 휴가

MLD 즉시 휴가.

정수: 4-옥텟

  • 0=비활성화

  • 1=활성화

26-​106

IPv6-Ingress-Policy-name

사용자 IPv6 인터페이스에 적용할 입력 정책 이름.

문자열: policy-​name

26-​107

IPv6-Egress-Policy-Name

사용자 IPv6 인터페이스에 적용할 출력 정책 이름.

문자열: policy-​name

26-​108

CoS-Parameter-Type

CoS 트래픽 셰이핑 매개 변수 유형 및 설명:

  • T01: 스케줄러 맵 이름

  • T02: 셰이핑 속도

  • T03: 보장 속도

  • T04: 지연 버퍼 속도

  • T05: 초과율

  • T06트래픽 제어 프로파일

  • T07: 셰이핑 모드

  • T08: 바이트 조정

  • T09: 최소 조정

  • T10: 초과 속도 높음

  • T11: 초과율 낮음

  • T12: 셰이핑 속도 버스트

  • T13: 보장 속도 버스트

공백으로 구분되는 두 가지 부분:

  • 매개 변수 유형

  • 매개 변수 값

예제:

  • T01 smap_basic

  • T02 50m

  • T03 1m

  • T04 2000

  • T05 200

  • T06 tcp-​gold

  • T07 frame-​mode

  • T08 50

26-​109

DHCP-guided-relay-server

DHCP 릴레이 에이전트가 검색 PDU를 포워딩하는 데 사용하는 DHCP 서버의 IP 주소입니다.

정수: 4바이트 ip-​address

아니요

26-​110

Acc-Loop-Cir-Id

액세스 노드에 대한 가입자 노드 연결을 식별합니다.

문자열: 최대 63자 ASCII 문자

아니요

26-​111

Acc-Aggr-Cir-Id-Bin

DSL 라인을 고유하게 식별합니다.

정수: 8옥텟

아니요

26-​112

Acc-Aggr-Cir-Id-Asc

다음 예와 같이 액세스 노드의 업링크 식별:

  • 이더넷 액세스 어그리게이션 —ethernet slot/port [:inner-​vlan-​id] [:outer-​vlan-​id]

  • ATM 어그리게이션—atm slot/port:vpi.vci

문자열: 최대 63자 ASCII 문자

아니요

26-​113

Act-Data Rate-Up

가입자의 동기화된 DSL 링크의 실제 업스트림 데이터 속도.

정수: 4-옥텟

아니요

26-​114

Act-Data-Rate-Dn

가입자의 동기화된 DSL 링크의 실제 다운스트림 데이터 속도.

정수: 4-옥텟

아니요

26-​115

최소 데이터 속도 상승

가입자에 대해 구성된 최소 업스트림 데이터 전송 속도.

정수: 4-옥텟

아니요

26-​116

최소 데이터 속도-DN

가입자에 대해 구성된 최소 다운스트림 데이터 전송 속도.

정수: 4-옥텟

아니요

26-​117

Att-Data-Rate-Up

가입자가 얻을 수 있는 최대 업스트림 데이터 속도.

정수: 4-옥텟

아니요

26-​118

Att-Data-Rate-Dn

가입자가 얻을 수 있는 최대 다운스트림 데이터 속도.

정수: 4-옥텟

아니요

26-​119

최대 데이터 속도 상승

가입자에 대해 구성된 최대 업스트림 데이터 속도.

정수: 4-옥텟

아니요

26-​120

Max-Data-Rate-Dn

가입자에 대해 구성된 최대 다운스트림 데이터 속도.

정수: 4-옥텟

아니요

26-​121

최소 LP-Data-Rate-Up

가입자를 위해 구성된 저전력 상태에서 최소 업스트림 데이터 전송 속도.

정수: 4-옥텟

아니요

26-​122

최소 LP-Data-Rate-Dn

가입자를 위해 구성된 저전력 상태에서 최소 다운스트림 데이터 전송 속도.

정수: 4-옥텟

아니요

26-​123

Max-Interlv-Delay-Up

가입자에 대해 구성된 최대 단방향 업스트림 인터리빙 지연.

정수: 4-옥텟

아니요

26-​124

Act-Interlv-Delay-Up

가입자의 실제 단방향 업스트림 인터리빙 지연..

정수: 4-옥텟

아니요

26-​125

Max-Interlv-Delay-Dn

가입자에 대해 구성된 최대 단방향 다운스트림 인터리빙 지연.

정수: 4-옥텟

아니요

26-​126

Act-Interlv-Delay-Dn

가입자의 실제 단방향 다운스트림 인터리빙 지연.

정수: 4-옥텟

아니요

26-​127

DSL-Line-State

DSL 라인 상태.

정수: 4-옥텟

  • 1 = 업타임 표시

  • 2 = 유휴 상태

  • 3 = 사일런트

아니요

26-​128

DSL 유형

요청이 시작된 DSLAM 인터페이스와 연결된 가입자가 사용하는 캡슐화입니다.

정수: 4-옥텟

아니요

26-​130

Qos-Set-Name

동적 프로필에 적용하도록 설정된 인터페이스.

문자열: interface-​set-​name

아니요

26-​140

Service-Interim-Acct-interval

이 서비스의 중간 계정 업데이트 간 시간. 태그가 지정된 VSA: 8개의 태그(1-8)를 지원합니다.

  • 범위 = 600 ~86400초

  • 0 = 비활성화

참고:

값은 10분의 다음 높은 배수로 반올림됩니다. 예를 들어, 900초(15분)의 설정은 최대 20분(1200초)까지 반올림됩니다.

26-​141

다운스트림 계산-QoS 속도

ANCP 구성에 의해 설정된 대로 Kbps에서 계산(조정) 다운스트림 QoS 속도.

가치가 변경된 경우 즉시 임시 회계 요청이 발생합니다.

범위 = 1000 ~ 4,294,967,295

아니요

26-​142

업스트림 계산-QoS 속도

ANCP 구성에 의해 설정된 대로 Kbps에서 계산(조정) 업스트림 QoS 속도.

가치가 변경된 경우 즉시 임시 회계 요청이 발생합니다.

범위 = 1000 ~ 4,294,967,295

아니요

26-​143

인터페이스당 최대 클라이언트

인터페이스당 최대 허용 클라이언트 세션 수. DHCP 클라이언트의 경우, 이 값은 논리적 인터페이스당 최대 세션입니다. PPPoE 클라이언트의 경우, 이 값은 PPPoE 기본 인터페이스당 최대 세션(PPPoE 인터페이스)입니다.

정수: 4-옥텟

아니요

26-​146

CoS-Scheduler-Pmt-Type

CoS 스케줄러 매개 변수 유형 및 설명:

  • Null: CoS 스케줄러 이름

  • T01: CoS 스케줄러 전송 속도

  • T02: CoS 스케줄러 버퍼 크기

  • T03: CoS 스케줄러 우선 순위

  • T04: CoS 스케줄러 드롭 프로파일 낮음

  • T05: CoS 스케줄러 드롭 프로파일 중-로우

  • T06: CoS(coS) 스케줄러 드롭 프로파일 중-하이

  • T07: CoS 스케줄러 드롭 프로파일 하이

  • T08: CoS 스케줄러 드롭 프로파일

공백으로 구분되는 세 가지 부분:

  • 스케줄러 이름

  • 매개 변수 유형

  • 매개 변수 값

예제:

  • be_sched

  • be_sched T01 12m

  • be_sched T02 26

26-​151

IPv6-Acct-Input-Octets

IPv6은 옥텟을 수신합니다.

정수

아니요

26-​152

IPv6-Acct-출력-옥텟

IPv6 전송 옥텟.

정수

아니요

26-​153

IPv6-Acct-Input-Packets

IPv6은 패킷을 수신합니다.

정수

아니요

26-​154

IPv6-Acct-출력-패킷

IPv6 전송 패킷.

정수

아니요

26-​155

IPv6-Acct-Input-Gigawords

IPv6 수신 기가워드.

정수

아니요

26-​156

IPv6-Acct-출력 기가워드

IPv6 전송 기가워드.

정수

아니요

26-​158

PPPoE-Padn

PPPoE 세션에 대한 경로 추가

문자열

아니요

26-​160

Vlan-Map-Id

코어 대면 트렁크 물리적 인터페이스에 해당하는 트렁크 VLAN 태그.

Vlan-Map-Id(26-160), Inner-Vlan-Map-Id(26-184), Core-Facing-Interface(26-185)는 레이어 2 도매 구성에서 레이어 2 교차 연결의 가입자를 위한 네트워크 서비스 프로바이더 대면 위치를 전체적으로 나타냅니다.

정수

아니요

26-​161

IPv6-위임 풀 이름

위임된 접두사(IA_PD)를 로컬로 할당하는 데 사용되는 주소 풀입니다.

문자열

아니요

26-​162

Tx-Connect-Speed

사용자 연결의 전송 속도를 나타냅니다.

문자열

아니요

26-​163

Rx-Connect-Speed

사용자 연결 수신 속도를 나타냅니다.

문자열

아니요

26-​164

IPv4-릴리스 제어

온 디맨드 주소 할당 및 거래 위치의 서버 상태를 나타냅니다.

문자열

아니요

26-​173

Service-Activate-Type

서비스 활성화 유형 표시. 태그가 지정된 속성입니다.

정수: 4-옥텟

  • 1 = 가정용 서비스를 위한 동적 프로필

  • 2 = 비즈니스 서비스를 위한 op-스크립트

아니요

26-​174

클라이언트 프로필 이름

RADIUS 할당된 클라이언트 동적 프로필을 포함 client-profile-name-string된 을(를) 재정의할 수 있습니다.

RADIUS 포함 시 라우터에서 사용되는 다른 동적 프로필을 구별할 수 version-alias-string 있도록 합니다.

문자열

아니요

26-​177

Cos-Shaping-Rate

가입자를 위한 효과적인 다운스트림 셰이핑 속도.

문자열

아니요

26-178 조치의 이유

CoA 응답에 대한 자세한 이유를 나타냅니다.

일반적으로 CoA 실패에 사용됩니다.

문자열:

"100 진행 중"

"104 Service Active"

"120 서비스 찾을 수 없음"

"122 실행 실패"

"105 최초 처리 수행"

"123 서비스 없음"

"124 서비스 한도 초과"

"125 대량 요청 메시지 제한 초과"

"최대 동시 COA 128개"

"126 CoA 요청 시간 초과"

"127 로그아웃 진행 중"

아니요

26-​179

서비스 볼륨 기가워드

서비스를 사용할 수 있는 4GB 단위의 트래픽 양; 볼륨을 초과할 때 서비스가 비활성화됩니다. 태그가 지정된 VSA: 8개의 태그(1-8)를 지원합니다.

정수

  • 범위 = 0~16777215 4GB 유닛

  • 0 = 제한 없음

26-​180

Update-Service

기존 서비스에 대한 새로운 서비스 및 시간 할당량 값. 태그가 지정된 VSA: 8개의 태그(1-8)를 지원합니다.

문자열: service-​name

26-​181

DHCPv6-guided-relay-server

DHCPv6 릴레이 에이전트가 요청 및 후속 PDU를 전달하는 DHCPv6 서버의 IPv6 주소입니다. VSA의 여러 인스턴스를 사용하여 서버 목록을 지정합니다.

16진수 문자열: ipv6-​address

아니요

26-​182

Acc-Loop-Remote-Id

ANCP Access-Loop-Remote-ID 속성을 보고합니다.

문자열

아니요

26-​183

Acc-Loop-캡슐화

ANCP 액세스 루프-캡슐화 속성을 보고합니다.

16진수 문자열

아니요

26-​184

내부 Vlan-Map-Id

코어 대면 물리적 인터페이스에서 프로비저닝되는 범위에서 할당된 내부 VLAN 태그는 액세스 인터페이스에서 자동센서된 VLAN 태그를 스왑(교체)하는 데 사용됩니다.

Vlan-Map-Id(26-160), Inner-Vlan-Map-Id(26-184), Core-Facing-Interface(26-185)는 레이어 2 도매 구성에서 레이어 2 교차 연결의 가입자를 위한 네트워크 서비스 프로바이더 대면 위치를 전체적으로 나타냅니다.

정수

아니요

26-​185

코어 대면 인터페이스

네트워크 서비스 프로바이더(NSP) 라우터와 상대적인 레이어 2 홀세일 세션의 다운스트림 및 업스트림 트래픽을 전달하는 코어 대면 물리적 인터페이스의 이름입니다.

Vlan-Map-Id(26-160), Inner-Vlan-Map-Id(26-184), Core-Facing-Interface(26-185)는 레이어 2 도매 구성에서 레이어 2 교차 연결의 가입자를 위한 네트워크 서비스 프로바이더 대면 위치를 전체적으로 나타냅니다.

문자열

아니요

26-​189

DHCP-First-Relay-IPv4-address

클라이언트/서버 바인딩의 첫 번째 릴레이 링크의 IPv4 주소입니다.

정수: 4바이트 ip-​address

아니요

26-​190

DHCP-First-Relay-IPv6-address

클라이언트/서버 바인딩의 첫 번째 릴레이 링크의 IPv6 주소입니다.

16진수 문자열: ipv6-​address

아니요

26-​191

Input-Interface-Filter

인터페이스에 연결할 입력 필터의 family any 이름입니다.

문자열

26-​192

출력 인터페이스 필터

인터페이스에 연결할 출력 필터의 family any 이름입니다.

문자열

26-​193

Pim-Enable

BRAS 사용자의 인터페이스에서 PIM을 활성화하거나 비활성화합니다.

정수: 4-옥텟

  • 0 = 비활성화

  • 제로가 아닌 값 = 활성화

26-​194

bulk-coA-transaction-id

일련의 관련 CoA 요청을 트랜잭션으로 연결하는 공통 식별자 또는 태그. 이 속성은 태그가 지정되지 않았고 값 0은 예약됩니다.

정수: 4-옥텟

26-​195

Bulk-CoA-Identifier

bulk-CoA-transaction-id VSA에 의해 지정된 것과 동일한 트랜잭션의 일부인 각 CoA 요청 메시지에 대한 고유 식별자. 이 속성은 태그가 지정되지 않았고 값 0은 예약됩니다.

정수: 4-옥텟

26-​196

IPv4-Input-Service-Set

첨부할 IPv4 입력 서비스 이름.

문자열

26-​197

IPv4-출력-service-set

첨부할 IPv4 출력 서비스 이름.

문자열

26-​198

IPv4-Input-Service-Filter

연결할 IPv4 입력 서비스 필터의 이름입니다.

문자열

26-​199

IPv4-출력-Service-Filter

연결할 IPv4 출력 서비스 필터의 이름입니다.

문자열

26-​200

IPv6-Input-Service-Set

첨부할 IPv6 입력 서비스 세트의 이름입니다.

문자열

26-​201

IPv6-출력-service-set

첨부할 IPv6 출력 서비스 세트의 이름입니다.

문자열

26-​202

IPv6-Input-Service-Filter

연결할 IPv6 입력 서비스 필터의 이름입니다.

문자열

26-​203

IPv6-출력-Service-Filter

연결할 IPv6 출력 서비스 필터의 이름입니다.

문자열

26-​204

Adv-Pcef-profile-name

연결할 PCEF 프로필 이름.

문자열

26-​205

Adv-Pcef-Rule-Name

활성화할 PCC 규칙의 이름입니다.

문자열

26-​206

재인증-온-리뉴

클라이언트 애플리케이션이 재인증된 이유.

정수

  • 0 = 비활성화

  • 1 = 클라이언트로부터 DHCP 리뉴얼 요청을 수신할 때 재인증 시작

  • 다른 모든 값 = 유효하지 않음

아니요

26-​207

DHCPv6-옵션

DHCPv6 클라이언트 및 서버 옵션은 TLV 옵션으로 RADIUS 서버와 교환되었습니다.

Junos OS 릴리스 17.4.1R1 이전 릴리스에서는 이 VSA가 지원되지 않습니다. DHCPv6 옵션은 26-55, DHCP-옵션에 대신 포함됩니다.

16진수 문자열

아니요

26-​208

DHCP 헤더

RADIUS 서버로 전송된 DHCPv4 패킷 헤더, 동적 가입자 인터페이스를 인스턴스화하는 데 사용됩니다.

16진수 문자열

아니요

26-​209

DHCPv6 헤더

RADIUS 서버로 전송된 DHCPv6 패킷 헤더, 동적 가입자 인터페이스를 인스턴스화하는 데 사용됩니다.

16진수 문자열

아니요

26-​210

Acct-Request-Reason

Accounting-Request 메시지를 보내는 이유.

정수: 4-옥텟

  • 0x0001 = Acct-Start-Ack; 즉, Acct-Start 메시지에 대한 Acct 응답 수신

    0x0002 = 주기적/시간 초과 간격 중간

    0x0004 = IP 활성

    0x0008 = IP 비활성

    0x0010 = IPv6 활성

    0x0020 = IPv6 비활성

    0x0040 = 세션 활성

    0x0080 = 세션 비활성

    0x0100 = 회선 속도 변경

    0x0200 = 주소 할당 변경

    0x0400 = CoA 요청 처리 완료

아니요

26-​211

내부 태그 프로토콜 ID

내부 VLAN 태그에 대한 프로토콜 식별자

16진수 문자열:

  • 범위 = 0x600 ~ 0xffff.

  • 0x8100 = 지정된 L2BSA 가입자를 위한 내부 VLAN 태그

아니요

26-​212

라우팅 서비스

라우팅 서비스 기능이 활성화 또는 비활성화되었는지 여부를 결정합니다.

정수: 4-옥텟

  • 0x0000 = 라우팅 서비스 설치 비활성화.

  • 0x0001 = 라우팅 서비스 설치를 활성화합니다.

0 또는 1을 제외한 모든 값이 거부됩니다.

아니요

26-​213

인터페이스 세트-타겟팅 무게

인터페이스 세트에 대한 가중치를 지정하여 대상 배포를 위한 어그리게이션 이더넷 멤버 링크와 연결합니다.

정수: 4-옥텟

아니요

26-​214

인터페이스-타겟팅 무게

인터페이스를 인터페이스 세트와 연결하여 대상 배포를 위한 집합의 어그리게이션 이더넷 멤버 링크와 연결할 가중치를 지정합니다. 인터페이스 세트에 가중치가 없으면 첫 번째 승인된 가입자 인터페이스의 인터페이스 중량 값이 집합에 사용됩니다.

정수: 4-옥텟

아니요

26–216

하이브리드 액세스-DSL-다운스트림 속도

가입자를 위한 하이브리드 액세스 터널의 DSL 레그에 대한 다운스트림 대역폭을 지정합니다. DSL 및 LTE 다리에서 로드 밸런싱 트래픽을 위해 PFE에 의해 사용됩니다.

32비트 정수

아니요

26–217

하이브리드 액세스 LTE-다운스트림 속도

가입자를 위한 하이브리드 액세스 터널의 LTE 레그에 대한 다운스트림 대역폭을 지정합니다. 패킷 전달 엔진 DSL 및 LTE 다리에서 로드 밸런싱 트래픽에 사용됩니다.

32비트 정수

아니요

26–218

연결 상태 메시지

원격 피어/클라이언트(예: 홈 게이트웨이)에 제시된 인코딩으로 연결 매개 변수를 지정합니다. 이는 응답 메시지 속성(18)에 대한 논리적 확장이며 형식과 의미 체계가 동일합니다.

인증 프로세스는 이 속성의 여러 인스턴스를 수신하는 경우에만 첫 번째 인스턴스를 사용합니다.

문자열

26–219

PON-Access-Type

사용 중 PON 전송 시스템 유형:

  • 0—기타

  • 1—GPON

  • 2—XG-PON1

  • 3—TWDM-PON

  • 4—XGS-PON

  • 5—WDM-PON

  • 7-알 수 없음

32비트 정수

아니요

26–220

ONT/ONU-average-data-rate-downstream

(PON) ONT/ONU(Kbps)의 평균 다운스트림 데이터 전송 속도

32비트 정수

아니요

26–221

ONT/ONU-Peak-Data-Rate-Downstream

(PON) ONT/ONU( Kbps)의 최대 다운스트림 데이터 전송 속도

32비트 정수

아니요

26–222

ONT/ONU-Maximum-Data-Rate-Upstream

(PON) ONT/ONU(Kbps)의 최대 업스트림 데이터 전송 속도

32비트 정수

아니요

26–223

ONT/ONU-Assured-Data-Rate-Upstream

(PON) ONT/ONU(Kbps)에 대한 보장된 업스트림 데이터 전송 속도

32비트 정수

아니요

26–224

PON-Tree-maximum-data-rate-upstream

(PON) PON 트리의 최대 업스트림 데이터 전송 속도(Kbps).

32비트 정수

아니요

26–225

PON-Tree-maximum-data-rate-downstream

(PON) PON 트리(Kbps)의 최대 다운스트림 데이터 전송 속도

32비트 정수

아니요

26–226

예상 처리량 업스트림

(G.fast) 예상 업스트림 처리량(예상 속도 손실에 의해 감소된 순 데이터 속도)(Kbps)으로 예상

32비트 정수

아니요

26–227

예상 처리량-다운스트림

(G.fast) 예상 업스트림 처리량(예상 속도 손실에 의해 감소된 순 데이터 속도)(Kbps)으로 예상

32비트 정수

아니요

26–228

달성 가능한 예상 처리량 업스트림

(G.fast) 달성 가능한 최대 업스트림 처리량(Kbps)입니다.

32비트 정수

아니요

26–229

달성 가능한 예상 처리량-다운스트림

(G.fast) 달성 가능한 최대 다운스트림 처리량(Kbps)

32비트 정수

아니요

26–230

감마 데이터 속도 업스트림

(G.fast) 로컬 루프에 대한 실제 업스트림 데이터 전송 속도(순 데이터 속도) 처리량 제한(Kbps)에 따라 조정

32비트 정수

아니요

26–231

감마 데이터 속도-다운스트림

(G.fast) 로컬 루프에 대한 실제 다운스트림 데이터 전송 속도(순 데이터 속도), 처리량 제한에 따라 조정(Kbps)

32비트 정수

아니요

26–232

달성 가능-감마-데이터 속도 업스트림

(G.fast) 로컬 루프에 대해 달성 가능한 최대 업스트림 데이터 전송 속도(순 데이터 속도), 처리량 제한에 따라 조정(Kbps)

32비트 정수

아니요

26–233

달성 가능-감마-데이터 속도-다운스트림

(G.fast) 로컬 루프에 대한 최대 달성 가능한 다운스트림 데이터 전송 속도(순 데이터 전송 속도), 처리량 제한에 따라 조정(Kbps)

32비트 정수

아니요

AAA 액세스 메시지 및 지원되는 RADIUS 속성 및 Junos OS 대한 주니퍼 네트웍스 VSA

표 3 은 AAA 액세스 메시지에서 RADIUS 속성 및 주니퍼 네트웍스 VSA(벤더 ID 4874) 지원을 보여줍니다. 열의 체크마크는 메시지 유형이 해당 속성을 지원함을 나타냅니다.

표 3: AAA 액세스 메시지: 지원되는 RADIUS 속성 및 주니퍼 네트웍스 VSA

속성 번호

속성 이름

액세스 요청

액세스 수락

액세스 거부

액세스 과제

CoA 요청

요청 연결 해제

1

사용자 이름

2

사용자 암호

3

CHAP 비밀번호

4

NAS-IP-주소

5

NAS 포트

6

서비스 유형

7

Framed-Protocol

8

Framed-IP-Address

9

프레임 IP-넷마스크

11

Filter-Id

12

프레임-MTU

18

응답 메시지

22

프레임 경로

24

상태

25

클래스

26-1

가상 라우터

26-4

기본 DNS

26-5

보조 DNS

26-6

Primary-WINS

26-7

2차 승리

26-8

터널-가상 라우터

26-9

터널 암호

26-10

수신 정책 이름

26-11

송신 정책 이름

26-23

IGMP 지원

26-24

PPPoE 설명

26-25

리디렉션-VR 이름

26-31

서비스 번들

26-33

터널 최대 세션

26-34

Framed-IP-Route-Tag. ERX 및 E320 플랫폼에 대한 JunosE에서만 지원됩니다.

26-47

Ipv6-Primary-DNS

26-48

Ipv6-Secondary-DNS

26-55

DHCP-옵션

26-56

DHCP-MAC-주소

26-57

DHCP-GI-Address

26-58

LI-Action

26-59

Med-Dev-Handle

26-60

Med-Ip-Address

26-61

Med-포트 번호

26-63

Interface-Desc

26-64

Tunnel-Group

26-65

Activate-Service

26-66

비활성화 서비스

26-67

서비스 볼륨

26-68

서비스 시간 제한

26-69

서비스 통계

26-71

IGMP-Access-Name

26-72

IGMP-Access-Src-Name

26-74

MLD-Access-Name

26-75

MLD-Access-Src-name

26-77

MLD 버전

26-78

IGMP 버전

26-91

Tunnel-Switch-Profile

26-92

L2C-Up-Stream-Data

26-93

L2C-다운-스트림 데이터

26-94

Tunnel-Tx-Speed-Method

26-97

IGMP-즉시 휴가

26-100

MLD-즉시 휴가

26-106

IPv6-Ingress-Policy-name

26-107

IPv6-Egress-Policy-Name

26-108

CoS-Parameter-Type

26-109

DHCP-guided-relay-server

26-110

Acc-Loop-Cir-Id

26-111

Acc-Aggr-Cir-Id-Bin

26-112

Acc-Aggr-Cir-Id-Asc

26-113

Act-Data Rate-Up

26-114

Act-Data-Rate-Dn

26-115

최소 데이터 속도 상승

26-116

최소 데이터 속도-DN

26-117

Att-Data-Rate-Up

26-118

Att-Data-Rate-Dn

26-119

최대 데이터 속도 상승

26-120

Max-Data-Rate-Dn

26-121

최소 LP-Data-Rate-Up

26-122

최소 LP-Data-Rate-Dn

26-123

Max-Interlv-Delay-Up

26-124

Act-Interlv-Delay-Up

26-125

Max-Interlv-Delay-Dn

26-126

Act-Interlv-Delay-Dn

26-127

DSL-Line-State

26-128

DSL 유형

26-130

QoS-Set-Name

26-140

Service-Interim-account-interval

26-141

다운스트림 계산-QoS 속도

26-142

업스트림 계산-QoS 속도

26-143

인터페이스당 최대 클라이언트

26-146

Cos-Scheduler-Pmt-Type

26-158

PPPoE-Padn

26-160

Vlan-Map-Id

26-​161

IPv6-위임 풀 이름

26-162

Tx-Connect-Speed

26-163

Rx-Connect-Speed

26-164

IPv4-릴리스 제어

26-173

Service-Activate-Type

26-174

클라이언트 프로필 이름

26-179

서비스 볼륨 기가워드

26-180

Update-Service

26-181

DHCPv6-guided-relay-server

26-182

Acc-Loop-Remote-Id

26-183

Acc-Loop-캡슐화

26-184

내부 Vlan-Map-Id

26-189

DHCP-First-Relay-IPv4-address

26-190

DHCP-First-Relay-IPv6-address

26-191

Input-Interface-Filter

26-192

출력 인터페이스 필터

26-193

Pim-Enable

26-194

bulk-coA-transaction-id

26-195

Bulk-CoA-Identifier

26-196

IPv4-Input-Service-Set

26-197

IPv4-출력-service-set

26-198

IPv4-Input-Service-Filter

26-199

IPv4-출력-Service-Filter

26-​200

IPv6-Input-Service-Set

26-201

IPv6-출력-service-set

26-202

IPv6-Input-Service-Filter

26-203

IPv6-출력-Service-Filter

26-204

Adv-Pcef-profile-name

26-205

Adv-Pcef-Rule-Name

26-206

재인증-온-리뉴얼

26-207

DHCPv6-옵션

26-208

DHCP 헤더

26-209

DHCPv6 헤더

26-211

내부 태그 프로토콜 ID

26-212

라우팅 서비스

26-213

인터페이스 세트-타겟팅 무게

26-214

인터페이스-타겟팅 무게

26–216

하이브리드 액세스-DSL-다운스트림 속도

26-217

하이브리드 액세스 LTE-다운스트림 속도

26–218

연결 상태 메시지

26–219

PON-Access-Type

26–220

ONT/ONU-average-data-rate-downstream

26–221

ONT/ONU-Peak-Data-Rate-Downstream

26–222

ONT/ONU-Maximum-Data-Rate-Upstream

26–223

ONT/ONU-Assured-Data-Rate-Upstream

26–224

PON-Tree-maximum-data-rate-upstream

26–225

PON-Tree-maximum-data-rate-downstream

26–226

예상 처리량 업스트림

26–227

예상 처리량-다운스트림

26–228

달성 가능한 예상 처리량 업스트림

26–229

달성 가능한 예상 처리량-다운스트림

26–230

감마 데이터 속도 업스트림

26–231

감마 데이터 속도-다운스트림

26–232

달성 가능-감마-데이터 속도 업스트림

26–233

달성 가능-감마-데이터 속도-다운스트림

27

세션 시간 제한

28

유휴 시간 제한

31

통화 스테이션 ID

32

NAS 식별자

44

Acct-Session-ID

61

NAS 포트 유형

64

터널 유형

65

Tunnel-Medium-Type

66

터널 클라이언트-엔드포인트

67

터널 서버-엔드포인트

68

Acct-Tunnel-Connection

69

터널 암호

82

Tunnel-Assignment-ID

83

터널 선호

85

Acct-Interim-interval

87

NAS-Port-Id

88

프레임 풀

90

Tunnel-Client-Auth-Id

91

Tunnel-Server-Auth-ID

95

NAS-IPv6-Address

96

Framed-Interface-ID

97

Framed-IPv6-Prefix

98

로그인-IPv6-호스트

99

Framed-IPv6-Route

100

Framed-IPv6-Pool

123

위임-IPv6-접두사

168

Framed-IP-Address

242

오름차순 데이터 필터

AAA 계정 메시지 및 지원되는 RADIUS 속성 및 Junos OS 대한 주니퍼 네트웍스 VSA

표 4 는 AAA 계정 메시지에서 RADIUS 속성 및 주니퍼 네트웍스 VSA 지원을 보여줍니다. 열의 체크마크는 메시지 유형이 해당 속성을 지원함을 나타냅니다.

표 4: AAA 계정 메시지 — 지원되는 RADIUS 속성 및 주니퍼 네트웍스 VSA

속성 번호

속성 이름

Acct 시작

Acct Stop

임시 Acct

Acct On

Acct Off

1

사용자 이름

3

CHAP 비밀번호

4

NAS-IP-주소

5

NAS 포트

6

서비스 유형

7

Framed-Protocol

8

Framed-IP-Address

9

프레임 IP-넷마스크

11

Filter-Id

22

프레임 경로

25

클래스

26-1

가상 라우터

26-10

수신 정책 이름

26-11

송신 정책 이름

26-24

PPPoE 설명

26-42

Input-Gigapackets

26-43

출력 기가패킷

26-47

Ipv6-Primary-DNS

26-48

Ipv6-Secondary-DNS

26-51

연결 끊기 원인

26-55

DHCP-옵션

26-56

DHCP-MAC-주소

26-57

DHCP-GI-Address

26-63

Interface-Desc

26-83

서비스 세션

26-92

L2C-Up-Stream-Data

26-93

L2C-다운-스트림 데이터

26-110

Acc-Loop-Cir-Id

26-111

Acc-Aggr-Cir-Id-Bin

26-112

Acc-Aggr-Cir-Id-Asc

26-113

Act-Data Rate-Up

26-114

Act-Data-Rate-Dn

26-115

최소 데이터 속도 상승

26-116

최소 데이터 속도-DN

26-117

Att-Data-Rate-Up

26-118

Att-Data-Rate-Dn

26-119

최대 데이터 속도 상승

26-120

Max-Data-Rate-Dn

26-121

최소 LP-Data-Rate-Up

26-122

최소 LP-Data-Rate-Dn

26-123

Max-Interlv-Delay-Up

26-124

Act-Interlv-Delay-Up

26-125

Max-Interlv-Delay-Dn

26-126

Act-Interlv-Delay-Dn

26-127

DSL-Line-State

26-128

DSL 유형

26-141

다운스트림 계산-QoS 속도

26-142

업스트림 계산-QoS 속도

26-151

IPv6-Acct-Input-Octets

26-152

IPv6-Acct-출력-옥텟

26-153

IPv6-Acct-Input-Packets

26-154

IPv6-Acct-출력-패킷

26-155

IPv6-Acct-Input-Gigawords

26-156

IPv6-Acct-출력 기가워드

26-160

Vlan-Map-Id

26-162

Tx-Connect-Speed

26-163

Rx-Connect-Speed

26-164

IPv4-릴리스 제어

26-177

Cos-Shaping-Rate

26-182

Acc-Loop-Remote-Id

26-183

Acc-Loop-캡슐화

26-184

내부 Vlan-Map-Id

26-185

코어 대면 인터페이스

26-188

DHCP-First-Relay-IPv4-address

26-190

DHCP-First-Relay-IPv6-address

26-191

Input-Interface-Filter

26-192

출력 인터페이스 필터

26-207

DHCPv6-옵션

26-210

Acct-Request-Reason

26–219

PON-Access-Type

26–220

ONT/ONU-average-data-rate-downstream

26–221

ONT/ONU-Peak-Data-Rate-Downstream

26–222

ONT/ONU-Maximum-Data-Rate-Upstream

26–223

ONT/ONU-Assured-Data-Rate-Upstream

26–224

PON-Tree-maximum-data-rate-upstream

26–225

PON-Tree-maximum-data-rate-downstream

26–226

예상 처리량 업스트림

26–227

예상 처리량-다운스트림

26–228

달성 가능한 예상 처리량 업스트림

26–229

달성 가능한 예상 처리량-다운스트림

26–230

감마 데이터 속도 업스트림

26–231

감마 데이터 속도-다운스트림

26–232

달성 가능-감마-데이터 속도 업스트림

26–233

달성 가능-감마-데이터 속도-다운스트림

31

통화 스테이션 ID

32

NAS 식별자

40

Acct-Status-Type

41

Acct-Delay-Time

42

Acct-Input-Octets

43

Acct-출력-옥텟

44

Acct-Session-ID

45

Acct-Authentic

46

Acct-Session-Time

47

Acct-Input-Packets

48

Acct-Output-Packets

49

Acct-Terminate-Cause

52

Acct-Input-Gigawords

53

Acct-출력 기가워드

55

이벤트 타임스탬프

61

NAS 포트 유형

64

터널 유형

65

Tunnel-Medium-Type

66

터널 클라이언트-엔드포인트

67

터널 서버-엔드포인트

68

Acct-Tunnel-Connection

77

연결 정보

82

Tunnel-Assignment-ID

87

NAS-Port-Id

90

Tunnel-Client-Auth-Id

91

Tunnel-Server-Auth-ID

99

Framed-IPv6-Route

100

Framed-IPv6-Pool

123

위임-IPv6-접두사

DSL 포럼 벤더별 속성

광대역 액세스 회선은 표준 RADIUS 속성으로 지원되지 않는 많은 특성을 가지고 있습니다. 이전에 DSL 포럼이라고 불렸던 통신 및 네트워킹 산업 컨소시엄인 2008년부터 브로드밴드 기술 및 제품에 대한 표준 및 사양을 개발합니다. DSL 포럼에서는 디지털 가입자 회선에만 집중했습니다. 이 포럼은 작업의 범위를 PON(Passive Optical Networking)과 같은 다른 광대역 액세스 기술로 확장하면서 이름을 변경했습니다.

DSL Forum은 처리용으로 해당 정보를 RADIUS 서버에 전달하기 RADIUS VSA(Vendor Specific Attributes)를 정의했습니다. 이러한 VSA에는 액세스 라인, 회선을 사용하는 가입자 및 줄의 데이터 속도에 대한 정보가 포함됩니다. 가입자 관리는 VSA 값을 처리하지 않습니다. 라우터는 구문 분석이나 조작을 수행하지 않고 가입자로부터 수신한 값을 RADIUS 서버로 전달하기만 합니다. 그러나 클라이언트 구성을 사용하여 클라이언트가 보내는 DSL 포럼 VSA를 제한하거나 원치 않는 DSL 포럼 VSA를 무시하도록 RADIUS 서버를 구성하여 VSA의 컨텐츠를 관리할 수 있습니다.

DSL Forum VSA와 함께 사용되는 용어는 혼란스러울 수 있습니다. 이러한 각 VSA는 실제로 DSL 포럼 RADIUS VSA의 하위 속성입니다. VSA를 RADIUS DSL 포럼은 단순히 RADIUS 서버로 전송하는 하위 라우팅을 위한 컨테이너일 뿐입니다. DSL 포럼 RADIUS VSA는 각 하위 속성에 적용되는 다음 정보를 제공합니다.

  • 유형 = 26입니다. 이 값은 하위 속성이 벤더별 속성임을 나타냅니다.

  • 벤더 ID = 3561. 이 값은 Internet Assigned Numbers Authority(IANA)가 브로드밴드 포럼에 할당한 벤더 ID(엔터프라이즈 번호)입니다.

각 하위 종속은 TLV입니다. 즉, 유형, 길이 및 값 정보를 지정합니다.

  • 벤더 유형은 하위 데이터를 식별하는 광대역 포럼에서 할당한 번호입니다. 이 숫자를 속성 번호라고도 합니다.

  • 벤더 길이는 전체 하위 구성의 길이를 지정하는 숫자입니다.

  • 값 필드에는 데이터 속도 또는 액세스 라인 식별자와 같은 하위 속성에 대한 정보가 포함됩니다.

브로드밴드 포럼으로 이름이 변경된 후 포럼에서 PON VSA가 추가되었습니다. DSL 포럼 VSA의 하위 구성요소이기 때문에 이를 DSL 포럼 VSA라고 부릅니다. 이전에 DSL 네트워크에만 사용되었던 일부 VSA는 PON 네트워크에도 사용됩니다.

참고:

DSL Forum VSA에 대한 전체 지정은 26–3561입니다type. 벤더 ID는 VSA를 구별하는 데 매우 중요합니다. 예를 들어, 26-3561-1은 26-4874-1과 다른 속성입니다. 4874는 주니퍼 네트웍스 엔터프라이즈 번호입니다. 엔터프라이즈가 컨텍스트에서 명확히 파악되면, 주니퍼의 문서에는 엔터프라이즈 번호가 생략할 수 있습니다. 예를 들어, 테이블이 한 기업의 속성을 가리키는 경우, 테이블을 더 쉽게 읽을 수 있도록 숫자를 생략할 수 있습니다.

다음 문서는 속성에 대한 정보를 제공합니다.

  • RFC 4679, DSL 포럼 벤더별 RADIUS 속성

  • RFC 5515, 레이어 2 터널링 프로토콜(L2TP) 액세스 라인 정보 AVP(Attribute Value Pair) 확장

  • RFC 6320, 광대역 네트워크의 액세스 노드 제어 메커니즘 프로토콜

  • RFC 6320 초안 확장, 액세스 노드 제어 프로토콜에 대한 액세스 확장

  • 광대역 포럼 기술 보고서 TR-101, 이더넷 기반 광대역 어그리게이션으로의 마이그레이션

표 5 에서는 DSL 포럼 VSA에 대해 설명합니다. Junos OS 릴리스 19.3R1부터 PON 및 DSL G.fast VSA를 지원합니다.

표 5: DSL Forum VSA(Vendor ID 3561)

형식

이름

설명

액세스 유형

1

Agent-Circuit-Id

가입자 요청이 시작된 액세스 노드 인터페이스에 해당하는 가입자 에이전트 서킷 ID(ACI)의 식별자입니다.

자동 감지된 VLAN의 경우, ACI는 DHCP discover, DHCPv6 요청 또는 PPPoE PADI 메시지에서 추출되어 VLAN 공유 데이터베이스 항목에 저장되고 이 VSA의 RADIUS Access-Request 메시지에 표시됩니다.

DSL, PON

문자열

2

Agent-Remote-Id

요청이 시작된 액세스 노드 인터페이스와 연결된 가입자에 대한 고유 식별자입니다.

자동 감지된 VLAN의 경우, ARI는 DHCP discover, DHCPv6 요청 또는 PPPoE PADI 메시지에서 추출되어 VLAN 공유 데이터베이스 항목에 저장되고 이 VSA의 RADIUS Access-Request 메시지에 표시됩니다.

DSL, PON

문자열

3

Access-Aggregation-Circuit-ID-ASCII

네트워크 대면 논리적 외관을 기반으로 가입자 액세스 라인에 대한 ASCII 식별자

문자열이 #기호로 시작되면 나머지 문자열은 가입자가 연결된 액세스 네트워크에서 논리적 중간 노드(DPU-C 또는 PON 트리)를 나타냅니다. 문자열은 가입자를 그룹화한 CoS 레벨 2 인터페이스 세트의 이름으로 사용됩니다.

DSL, PON

문자열

6

Access-Aggregation-Circuit-ID-Binary

가입자 액세스 라인에 대한 이진 식별자

DSL, PON

문자열

129

실제 데이터 속도 업스트림

가입자의 동기화된 DSL 링크의 실제 업스트림 데이터 속도(bps)

Dsl

32비트 정수

130

실제 데이터 속도-다운스트림

가입자의 동기화된 DSL 링크의 실제 다운스트림 데이터 속도(bps)

Dsl

32비트 정수

131

최소 데이터 속도 업스트림

가입자에 대해 구성된 최소 업스트림 데이터 속도(bps)

Dsl

32비트 정수

132

최소 데이터 속도-다운스트림

가입자에 대해 구성된 최소 다운스트림 데이터 전송 속도(bps)

Dsl

32비트 정수

133

달성 가능한 데이터 속도 업스트림

가입자가 얻을 수 있는 업스트림 데이터 전송 속도(bps)

Dsl

32비트 정수

134

달성 가능한 데이터 속도-다운스트림

가입자가 얻을 수 있는 다운스트림 데이터 전송 속도(bps)

Dsl

32비트 정수

135

최대 데이터 속도 업스트림

가입자에 대해 구성된 최대 업스트림 데이터 전송 속도(bps)

Dsl

32비트 정수

136

최대 데이터 속도-다운스트림

가입자에 대해 구성된 최대 다운스트림 데이터 속도(bps)

Dsl

32비트 정수

137

최소 데이터 속도 업스트림 저전력

가입자를 위해 구성된 저전력 상태의 최소 업스트림 데이터 전송 속도(bps)

Dsl

32비트 정수

138

최소 데이터 속도-다운스트림 저전력

가입자를 위해 구성된 저전력 상태의 최소 다운스트림 데이터 전송 속도(bps)

Dsl

32비트 정수

139

최대 인터리빙 지연 업스트림

가입자에 대해 구성된 최대 단방향 업스트림 인터리빙 지연(밀리초)

Dsl

32비트 정수

140

실제 인터리빙 지연 업스트림

가입자의 실제 단방향 업스트림 인터리빙 지연(밀리초)

Dsl

32비트 정수

141

최대 인터리빙-지연-다운스트림

가입자에 대해 구성된 최대 단방향 다운스트림 인터리빙 지연(밀리초)

Dsl

32비트 정수

142

실제 인터리빙 지연-다운스트림

가입자의 실제 단방향 다운스트림 인터리빙 지연(밀리초)

Dsl

32비트 정수

144

Access-Loop-Encapsulation

요청이 시작된 DSLAM 인터페이스와 연결된 가입자가 사용하는 캡슐화

DSL, PON

문자열: 3바이트

145

DSL 유형

사용 중 DSL 전송 시스템 유형:

  • 0—기타

  • 1—ADSL1

  • 2—ADSL2

  • 3—ADSL2+

  • 4—VDSL1

  • 5—VDSL2

  • 6—SDSL

  • 8—G.fast

  • 9—VDSL2 Annex Q

  • 10—SDSL 결합

  • 11—VDSL2 보딩

  • 12—G.fast 보딩

  • 13—VDSL2 Annex Q 보딩

Dsl

32비트 정수

146

PON-Access-Type

사용 중 PON 전송 시스템 유형:

  • 0—기타

  • 1—GPON

  • 2—XG-PON1

  • 3—TWDM-PON

  • 4—XGS-PON

  • 5—WDM-PON

  • 7-알 수 없음

Pon

32비트 정수

147

ONT/ONU-average-data-rate-downstream

ONT/ONU(Kbps)의 평균 다운스트림 데이터 전송 속도

Pon

32비트 정수

148

ONT/ONU-Peak-Data-Rate-Downstream

ONT/ONU( Kbps)의 최대 다운스트림 데이터 전송 속도

Pon

32비트 정수

149

ONT/ONU-Maximum-Data-Rate-Upstream

ONT/ONU(Kbps)의 최대 업스트림 데이터 전송 속도

Pon

32비트 정수

150

ONT/ONU-Assured-Data-Rate-Upstream

ONT/ONU(Kbps)에 대한 보장된 업스트림 데이터 전송 속도

Pon

32비트 정수

151

PON-Tree-maximum-data-rate-upstream

PON 트리의 최대 업스트림 데이터 전송 속도(Kbps).

Pon

32비트 정수

152

PON-Tree-maximum-data-rate-downstream

PON 트리(Kbps)의 최대 다운스트림 데이터 전송 속도

Pon

32비트 정수

155

예상 처리량 업스트림

예상 업스트림 처리량(Kbps)에서 예상 속도 손실로 감소하는 순 데이터 속도

G.fast(DSL)

32비트 정수

156

예상 처리량-다운스트림

예상 업스트림 처리량(Kbps)에서 예상 속도 손실로 감소하는 순 데이터 속도

G.fast(DSL)

32비트 정수

157

달성 가능한 예상 처리량 업스트림

달성 가능한 최대 업스트림 처리량(Kbps)

G.fast(DSL)

32비트 정수

158

달성 가능한 예상 처리량-다운스트림

달성 가능한 최대 다운스트림 처리량(Kbps)

G.fast(DSL)

32비트 정수

159

감마 데이터 속도 업스트림

로컬 루프에 대한 실제 업스트림 데이터 전송 속도(순 데이터 전송 속도), 처리량 제한에 따라 조정(Kbps)

G.fast(DSL)

32비트 정수

160

감마 데이터 속도-다운스트림

로컬 루프에 대한 실제 다운스트림 데이터 전송 속도(순 데이터 전송 속도), 처리량 제한에 따라 조정(Kbps)

G.fast(DSL)

32비트 정수

161

달성 가능-감마-데이터 속도 업스트림

로컬 루프에 대해 달성 가능한 최대 업스트림 데이터 전송 속도(순 데이터 전송 속도), 처리량 제한에 따라 조정(Kbps)

G.fast(DSL)

32비트 정수

162

달성 가능-감마-데이터 속도-다운스트림

처리량 제한에 따라 조정되는 로컬 루프의 최대 달성 가능한 다운스트림 데이터 속도(순 데이터 속도)(Kbps).

G.fast(DSL)

32비트 정수

254

IWF 세션

PPPoE 세션을 통해 가입자의 PPPoA에 대해 연동 기능(IWF)이 수행되었음을 표시

Dsl

데이터 필드 필요 없음

DSL 포럼 VSA 및 PPPoE-IA 태그

ANCP 메시지에서 수신된 정보를 사용할 뿐만 아니라 라우터의 ANCP 에이전트는 PADI 및 PADR 디스커버리 패킷과 같은 PPPoE 패킷에 전달된 액세스 라인 정보를 사용할 수 있습니다. ANCP를 실행하는 액세스 노드를 통해 연결하는 PPPoE 가입자의 경우 액세스 노드는 PPPoE 중간 에이전트(PPPoE-IA) 태그에 액세스 라인 정보를 추가합니다. 이러한 태그는 동적 PPPoE 세션 설정 중에 라우터로 전달하는 디스커버리 패킷에 위치합니다. DSL 포럼 VSA의 하위 속성에 액세스 라인 정보가 전달되는 방식과 마찬가지로, 이 정보는 PPPoE 0x105(Vendor-Specific-Tag)의 하위 태그에 포함되어 있습니다. 하위 태그는 태그라고도 합니다. 이 데이터는 가입자 연결이 시작된 순간에 값의 현재 정확한 스냅샷을 나타냅니다.

표 6 은 DSL 포럼 VSA에 해당하는 PPPoE-IA 태그를 보여줍니다. 태그 값은 단순히 VSA 유형 번호와 16진수 등가물입니다. 벤더 ID는 DSL 포럼 VSA와 PPPoE 태그(0xDE9)에 대해 동일합니다.

표 6: DSL 포럼 VSA와 PPPoE-IA 태그 간의 상관분석

VSA 유형

VSA 이름

PPPoE 태그

1

Agent-Circuit-Id

0x01

2

Agent-Remote-Id

0x02

3

Access-Aggregation-Circuit-ID-ASCII

0x03

6

Access-Aggregation-Circuit-ID-Binary

0x06

129

실제 데이터 속도 업스트림

0x81

130

실제 데이터 속도-다운스트림

0x82

131

최소 데이터 속도 업스트림

0x83

132

최소 데이터 속도-다운스트림

0x84

133

달성 가능한 데이터 속도 업스트림

0x85

134

달성 가능한 데이터 속도-다운스트림

0x86

135

최대 데이터 속도 업스트림

0x87

136

최대 데이터 속도-다운스트림

0x88

137

최소 데이터 속도 업스트림 저전력

0x89

138

최소 데이터 속도-다운스트림 저전력

0x8A

139

최대 인터리빙 지연 업스트림

0x8B

140

실제 인터리빙 지연 업스트림

0x8C

141

최대 인터리빙-지연-다운스트림

0x8D

142

실제 인터리빙 지연-다운스트림

0x8D

144

Access-Loop-Encapsulation

0x90

145

DSL 유형

0x91

146

PON-Access-Type

0x92

147

ONT/ONU-average-data-rate-downstream

0x93

148

ONT/ONU-Peak-Data-Rate-Downstream

0x94

149

ONT/ONU-Maximum-Data-Rate-Upstream

0x95

150

ONT/ONU-Assured-Data-Rate-Upstream

0x96

151

PON-Tree-maximum-data-rate-upstream

0x97

152

PON-Tree-maximum-data-rate-downstream

0x98

155

예상 처리량 업스트림

0x9B

156

예상 처리량-다운스트림

0x9C

157

달성 가능한 예상 처리량 업스트림

0x9D

158

달성 가능한 예상 처리량-다운스트림

0x9E

159

감마 데이터 속도 업스트림

0x9F

160

감마 데이터 속도-다운스트림

0xA0

161

달성 가능-감마-데이터 속도 업스트림

0xA1

162

달성 가능-감마-데이터 속도-다운스트림

0xA2

254

IWF 세션

0xFE

DSL 포럼 VSA Junos OS 대한 AAA 액세스 및 계정 메시지 지원

표 7에는 RADIUS 액세스 요청, Acct-Start, Acct-Stop, Interim-Acct 및 CoA-Request 메시지의 Junos OS 지원하는 DSL 포럼 VSA가 나와 있습니다. 열의 체크마크는 메시지 유형이 해당 속성을 지원함을 나타냅니다.

참고:

DSL Forum 벤더 ID는 속성 번호에서 생략되어 테이블을 단순화합니다. 예를 들어, DSL Forum VSA Agent-Circuit-Id의 전체 지정은 26–3561–1입니다.

표 7: RADIUS DSL 포럼 VSA를 위한 메시지 지원(벤더 ID 3561)

속성 번호

속성 이름

액세스 요청

Acct 시작

Acct Stop

임시 Acct

CoA 요청

26-1

Agent-Circuit-Id

26-2

Agent-Remote-Id

26–3

Access-Aggregation-Circuit-ID-ASCII

26–6

Access-Aggregation-Circuit-ID-Binary

26-129

실제 데이터 속도 업스트림

26-130

실제 데이터 속도-다운스트림

26-131

최소 데이터 속도 업스트림

26-132

최소 데이터 속도-다운스트림

26-133

달성 가능한 데이터 속도 업스트림

26-134

달성 가능한 데이터 속도-다운스트림

26-135

최대 데이터 속도 업스트림

26-136

최대 데이터 속도-다운스트림

26-137

최소 데이터 속도 업스트림 저전력

26-138

최소 데이터 속도-다운스트림 저전력

26-139

최대 인터리빙 지연 업스트림

26-140

실제 인터리빙 지연 업스트림

26-141

최대 인터리빙-지연-다운스트림

26-142

실제 인터리빙 지연-다운스트림

26-144

Access-Loop-Encapsulation

26-145

DSL 유형

26-146

PON-Access-Type

26-147

ONT/ONU-average-data-rate-downstream

26-148

ONT/ONU-Peak-Data-Rate-Downstream

26-149

ONT/ONU-Maximum-Data-Rate-Upstream

26-150

ONT/ONU-Assured-Data-Rate-Upstream

26-151

PON-Tree-maximum-data-rate-upstream

26-152

PON-Tree-maximum-data-rate-downstream

26-155

예상 처리량 업스트림

26-156

예상 처리량-다운스트림

26-157

달성 가능한 예상 처리량-다운스트림

26-158

달성 가능한 예상 처리량-다운스트림

26-159

감마 데이터 속도 업스트림

26-160

감마 데이터 속도-다운스트림

26-161

달성 가능-감마-데이터 속도 업스트림

26-162

달성 가능-감마-데이터 속도-다운스트림

26-254

IWF 세션

RADIUS DNS 서버 주소에 대한 Microsoft Corporation VSA 지원

릴리스 15.1 Junos OS 시작하는 Junos OS AAA 구현은 IANA 프라이빗 엔터프라이즈 번호 311(Microsoft Corporation)의 기본 및 2차 DNS 서버를 식별하는 RADIUS VSA를 지원합니다. 예를 들어, PPP 인증 중에 라우터는 RADIUS 서버에서 VSA를 수신하고 속성을 사용하여 고객 댁내 장비를 프로비저닝합니다.

두 VSA는 다음 표에 표시되며 RFC 2548(Microsoft 벤더별 RADIUS 속성)에 설명되어 있습니다.

표 8: DNS 서버 주소에 대한 Microsoft 벤더별 RADIUS 속성

속성 번호

속성 이름

설명

26-28

MS-Primary-DNS-Server

기본 도메인 이름 서버의 IP 주소입니다.

이 VSA는 Access-Accept 및 Accounting-Request 패킷에 포함될 수 있습니다.

정수: 4-옥텟 primary-dns-address

26-29

MS-Secondary-DNS-Server

보조 도메인 이름 서버의 IP 주소입니다.

이 VSA는 Access-Accept 및 Accounting-Request 패킷에 포함될 수 있습니다.

정수: 4-옥텟 secondary-dns-address

Cisco Systems VSA 지원

IANA 프라이빗 엔터프라이즈 번호 9인 Cisco Systems는 단일 VSA인 Cisco-AVPair(26-1)를 사용합니다. 이 VSA는 포함된 값을 기반으로 다양한 정보를 전달합니다. junosE 기반 BNG가 RADIUS 서버와 Cisco BroadHop 애플리케이션 모두에 연결되어 있는 일부 가입자 액세스 네트워크에서는 RADIUS CoA(Change of Authorization) 메시지를 사용하여 서비스를 프로비저닝하기 위해 정책 제어 및 충전 규칙 기능(PCRF) 서버로 사용되는 경우, 이 VSA를 RADIUS 메시지에서 사용하여 서비스를 활성화하고 비활성화할 수 있습니다. BNG가 보내는 RADIUS 메시지에서 인증, 어카운팅 또는 CoA 응답의 속성을 수정할 수 없습니다. 자세한 정보는 서비스 프로비저닝을 위한 RADIUS 메시지에서 Cisco VSA 처리를 참조하십시오.

서비스를 프로비저닝하는 데 사용되는 VSA를 제외한 모든 Cisco VSA는 지원되지 않는 속성으로 간주됩니다.

사전 파일을 RADIUS 가입자 관리

가입자 관리에 기본적으로 사용되는 주니퍼 네트웍스 RADIUS 사전은 파일에 영향을 미치는 소프트웨어 기능이 추가되거나 변경되면 업데이트됩니다. 사전은 모든 Junos OS 릴리스에 대해 업데이트되지 않습니다. 사전에는 Junos OS, JunosE OS 또는 둘 다에서 사용되는 주니퍼 네트웍스 벤더별 속성을 포함합니다.

참고:

사전의 VSA 이름은 접두사 "Jnpr-" 또는 "Unisphere"로 시작됩니다. 관례에 따라 기술 라이브러리 문서에서 두 접두사 모두를 생략하여 기능 토론의 혼란을 줄입니다.

RADIUS 속성에 포함하기 위한 인터페이스 텍스트 설명

NAS-Port-ID(87) 및 Calling-Station-ID(31)와 같은 RADIUS 속성에는 가입자를 인증하는 데 사용되는 물리적 인터페이스를 식별하는 설명이 포함됩니다. 비채널화 인터페이스의 기본 형식은 다음과 같습니다.

interface-type-slot/adapter/port.subinterface[:svlan-vlan]

예를 들어, 100의 하위 인터페이스와 100의 SVLAN 식별자를 가진 물리적 인터페이스 ge-1/2/0을 고려하십시오. NAS-Port-ID에서 사용되는 인터페이스 설명은 ge-1/2/0.100:100입니다.

릴리스 17.3R1 Junos OS 채널화된 인터페이스에 다른 형식이 사용됩니다. 채널화 인터페이스의 경우, 기본 인터페이스 설명은 다음과 같습니다.

interface-type-slot/adapter/logical-port-number.subinterface[:svlan-vlan]

채널 정보(논리적 포트 번호)는 이 공식에 의해 결정됩니다.

논리적 포트 번호 = 100 + (actual-port-number x 20) + channel-number

예를 들어, 포트 2에서 채널화 인터페이스 3을 고려합니다. 여기서 다음을 수행합니다.

  • 물리적 인터페이스는 xe-0/1/2:3입니다.

  • 하위 인터페이스는 4입니다.

  • SVLAN은 5입니다.

  • VLAN은 6입니다.

공식을 사용하여 논리적 포트 번호 = 100 + (2 x 20) + 3 = 143. 결과적으로 기본 인터페이스 설명은 xe-0/1/143.4-5.6입니다.

어댑터, 채널 또는 하위 인터페이스 정보를 제외하기 위해 액세스 프로필에서 인터페이스 설명 형식을 선택적으로 구성할 수 있습니다.

예를 들어, 비채널화 인터페이스 설명 형식에서 하위 인터페이스를 제외하면 설명이 ge-1/2/0:100이 됩니다. 채널화 인터페이스 설명 형식에서 채널 정보를 제외하면 설명이 xe-0/1/2.4-5.6이 됩니다.

릴리스 기록 테이블
릴리스
설명
17.3R1
릴리스 17.3R1 Junos OS 채널화된 인터페이스에 다른 형식이 사용됩니다.
15.1
릴리스 15.1 Junos OS 시작하는 Junos OS AAA 구현은 IANA 프라이빗 엔터프라이즈 번호 311(Microsoft Corporation)의 기본 및 2차 DNS 서버를 식별하는 RADIUS VSA를 지원합니다.