이 페이지에서
표준 및 벤더별 RADIUS 속성
AAA 서비스 프레임워크에서 지원하는 RADIUS 속성 및 주니퍼 네트웍스 VSA
AAA 서비스 프레임워크는 RADIUS 속성 및 VSA(vendor-specific attributes)를 지원합니다. 이 지원은 가입자 액세스 관리 기능이 가입자와 서비스를 생성할 때 사용하는 조정 가능한 매개 변수를 제공합니다.
RADIUS 속성은 표준 RADIUS 요청 및 응답 메시지의 일부로 수행됩니다. 가입자 관리 액세스 기능은 RADIUS 속성을 사용하여 특정 인증, 권한 부여 및 계정 정보를 교환합니다. VSA를 사용하면 가입자 액세스 관리 기능이 서비스 활성화 또는 비활성화와 같은 확장 기능을 제공하고 필터를 활성화 및 비활성화하는 등의 확장 기능을 제공하는 구현 관련 정보를 전달할 수 있습니다.
동적 프로필을 사용할 때 AAA 서비스 프레임워크는 RADIUS 서버에서 얻은 정보에 대해 RADIUS 속성 또는 VSA를 지정하기 위해 Junos OS 사전 정의된 변수의 사용을 지원합니다.
RADIUS 표준 속성 및 VSA 사용의 이점
-
RADIUS 표준 속성은 가입자 인증, 권한 부여 및 어카운팅을 위해 외부 RADIUS 서버와 통신하는 데 필요합니다.
-
벤더별 속성은 RADIUS 서버의 기능을 공개 표준 속성에서 제공하는 것 이상으로 확장하여 가입자 관리 및 서비스 지원에 필요한 많은 유용한 기능을 구현할 수 있습니다.
AAA 서비스 프레임워크에서 지원하는 RADIUS IETF 속성
표 1 에서는 AAA 서비스 프레임워크가 지원하는 Junos OS RADIUS IETF 속성을 설명합니다. 일부 속성은 주니퍼 네트웍스 사전 정의된 변수에 해당합니다. 사전 정의된 변수 기본값(동적 클라이언트 프로필)을 참조하십시오.
동적 CoA 지원 열의 "예" 항목은 Access-Accept 메시지에 의해 속성이 동적으로 구성되고 CoA-Request 메시지에 의해 동적으로 수정될 수 있음을 나타냅니다.
속성 번호 |
속성 이름 |
설명 |
동적 CoA 지원 |
---|---|---|---|
1 |
사용자 이름 |
|
아니요 |
2 |
사용자 암호 |
|
아니요 |
3 |
CHAP 비밀번호 |
이 과제에 대응하여 PPP(CHAP) 사용자가 제공하는 값입니다. CHAP 도전 응답의 재정의를 구성할 수 있습니다. 대체 CHAP 암호를 구성할 때 사용자-암호 속성은 재정의를 포함하며 CHAP-암호 속성은 Access-Request에 포함되지 않습니다. |
아니요 |
4 |
NAS-IP-주소 |
사용자의 인증을 요청하는 네트워크 액세스 서버(NAS)의 IP 주소입니다. |
아니요 |
5 |
NAS 포트 |
사용자를 인증하는 NAS의 물리적 포트 번호입니다. L2TP LNS 세션에서 터널링된 PPP 사용자의 경우 물리적 포트가 없습니다. 이 경우 포트 값은 4194303 것으로 보고됩니다. |
아니요 |
6 |
서비스 유형 |
사용자가 요청한 서비스 유형 또는 제공될 서비스 유형 |
아니요 |
7 |
Framed-Protocol |
프레임 액세스에 사용되는 프레이밍 유형입니다. |
아니요 |
8 |
Framed-IP-Address |
|
아니요 |
9 |
프레임 IP-넷마스크 |
|
아니요 |
11 |
Filter-Id |
다음과 같이 형식이 지정된 가입자 방화벽 필터 이름:
RADIUS 계정 요청 메시지인 Acct-Start 및 Acct-Stop은 나열된 각 유형 중 하나인 하나 이상의 Filter-Id 속성을 포함할 수 있습니다. 그러나 RADIUS Access-Accept 메시지에는 하나의 속성 인스턴스만 포함할 수 있습니다. 값은 항상 IPv4 입력 필터 이름으로 처리됩니다. |
예 |
12 |
프레임-MTU |
사용자를 위해 구성된 최대 전송 단위는 다른 수단(예: PPP)에 의해 협상되지 않을 때입니다. |
아니요 |
18 |
응답 메시지 |
|
아니요 |
22 |
프레임 경로 |
NAS에서 사용자를 위해 구성할 형식의 라우팅 정보를 제공하는 문자열:
인증을 통해 Framed-Route의 IP 주소가 불량한 경우(예: 형식이 올바르지 않은 경우) 가입자는 로그인할 수 없습니다. 릴리스 19.1 Junos OS 시작하여 가입자가 해당 경로 또는 기본 경로 없이 로그인할 수 있습니다. 여러 프레임 경로를 사용하는 고객의 경우, 이 동작을 통해 가입자는 액세스가 허용되지 않는 대신 허용되는 경로를 사용하여 네트워크에 부분적으로 액세스할 수 있습니다. 릴리스 18.2R1 Junos OS 시작하여 이 속성에 서브넷 마스크가 포함되지 않은 경우 MX 시리즈 라우터는 속성을 무시하지만 세션을 연결합니다. |
아니요 |
24 |
상태 |
디바이스와 RADIUS 서버 간에 상태 정보를 유지할 수 있는 문자열입니다. |
아니요 |
25 |
클래스 |
RADIUS 서버에서 제공하는 경우 NAS가 사용자를 위한 모든 계정 패킷에 포함하는 임의적 값. |
아니요 |
27 |
세션 시간 제한 |
세션 종료 전에 사용자에게 제공될 연속 최대 서비스 시간(초). |
예 DHCP 세션은 지원되지 않습니다. |
28 |
유휴 시간 제한 |
세션 종료 또는 프롬프트가 종료되기 전에 사용자가 허용한 유휴 연결의 연속 시간 최대 시간. |
아니요 |
31 |
통화 스테이션 ID |
통화가 시작된 전화번호입니다. |
아니요 |
32 |
NAS 식별자 |
요청을 시작한 NAS. |
아니요 |
40 |
Acct-Status-Type |
이 Accounting-Request가 사용자 서비스의 시작(시작), 끝(중지) 또는 중간(중간 업데이트)을 표시하든 관계없이 말이죠. |
아니요 |
41 |
Acct-Delay-Time |
클라이언트가 특정 레코드를 전송하려고 시도한 시간(초) 수입니다. |
아니요 |
42 |
Acct-Input-Octets |
이 서비스가 제공된 동안 포트에서 수신된 옥텟 수. |
아니요 |
43 |
Acct-출력-옥텟 |
이 서비스가 제공된 동안 포트로 전송된 옥텟 수. |
아니요 |
44 |
Acct-Session-ID |
로그 파일에서 시작 및 중지 레코드를 쉽게 일치시킬 수 있는 고유한 계정 식별자입니다. 식별자는 다음 형식 중 하나에 있을 수 있습니다.
|
아니요 |
45 |
Acct-Authentic |
사용자가 인증인 방법: RADIUS, NAS 자체 또는 다른 원격 인증 프로토콜에 의해서든 간에. |
아니요 |
46 |
Acct-Session-Time |
사용자가 서비스를 수신한 시간(초) 수 |
아니요 |
47 |
Acct-Input-Packets |
이 서비스가 액자 사용자에게 제공된 기간 동안 포트에서 수신된 패킷 수. |
아니요 |
48 |
Acct-Output-Packets |
이 서비스를 액자 사용자에게 제공하는 과정에서 포트로 전송된 패킷 수입니다. |
아니요 |
49 |
Acct-Terminate-Cause |
서비스(PPP 세션)가 종료된 이유. 서비스는 다음과 같은 이유로 종료될 수 있습니다.
|
아니요 |
52 |
Acct-Input-Gigawords |
Acct-Input-Octets 카운터가 이 서비스가 제공된 동안 약232 회를 감싼 횟수. Acct-Status-Type이 중지 또는 임시 업데이트로 설정된 경우에만 Accounting-Request 레코드에 존재할 수 있습니다. |
아니요 |
53 |
Acct-출력 기가워드 |
Acct-Output-Octets 카운터가 이 서비스를 제공하는 과정에서 약 232 회를 감싼 횟수. Acct-Status-Type이 중지 또는 임시 업데이트로 설정된 경우에만 Accounting-Request 레코드에 존재할 수 있습니다. |
아니요 |
55 |
이벤트 타임스탬프 |
이 이벤트가 NAS에서 발생한 시간(초)은 1970년 1월 1일 00:00 UTC 이후입니다. |
아니요 |
61 |
NAS 포트 유형 |
NAS가 사용자를 인증하는 데 사용하는 물리적 포트 유형. L2TP LNS 세션에서 터널링된 PPP 사용자의 경우 물리적 포트가 없습니다. 이 경우 포트 유형은 입니다 |
아니요 |
64 |
터널 유형 |
|
아니요 |
65 |
Tunnel-Medium-Type |
|
아니요 |
66 |
터널 클라이언트-엔드포인트 |
터널의 개시자 끝(LAC)의 주소입니다. |
아니요 |
67 |
터널 서버-엔드포인트 |
터널의 서버 끝(LNS) 주소입니다. |
아니요 |
68 |
Acct-Tunnel-Connection |
터널 세션에 할당된 식별자. 값은 ICRQ 메시지의 LAC에서 수신한 호출 일련 번호 AVP와 동일합니다. |
아니요 |
69 |
터널 암호 |
원격 서버에 인증하는 데 사용되는 암호화된 암호입니다. 암호화 때문에 VSA 터널 암호 [26-9]를 사용하여 이상 권장. 이 속성과 VSA를 모두 사용하지 마십시오. |
아니요 |
77 |
연결 정보 |
|
아니요 |
82 |
터널 할당 -ID |
세션이 할당된 터널입니다. 사용자 프로필이 터널 할당 ID, 터널-서버-엔드포인트 및 터널 유형에 대해 동일한 값을 공유할 때 LAC는 이러한 사용자를 동일한 터널로 그룹화할 수 있습니다. 이 그룹화는 생성될 터널을 줄일 수 있게 해줍니다. (LAC) |
아니요 |
83 |
터널 선호 |
|
아니요 |
85 |
Acct-Interim-interval |
이 세션의 각 중간 계정 업데이트 간 시간(초) 수. 라우터는 중간 회계에 다음 지침을 사용합니다.
참고:
값은 10분의 다음 높은 배수로 반올림됩니다. 예를 들어, 900초(15분)의 설정은 최대 20분(1200초)까지 반올림됩니다. |
아니요 |
87 |
NAS-Port-Id |
사용자를 인증하는 NAS의 물리적 인터페이스를 식별하는 텍스트 문자열입니다. L2TP LNS 세션에서 터널링된 PPP 사용자의 경우 물리적 포트가 없으며 NAS-Port-Id 값은 다음과 같은 형식 media:local address:peer address:local tunnel id:peer tunnel id:local session id:peer session id:call serial number을 가지고 있습니다. 예를 들어, Ip:198.51.100.1:192.168.0.2:3341:21031:16138:11846:2431. 로컬 정보는 LNS를 의미하며 피어 정보는 LAC를 나타냅니다. |
아니요 |
88 |
프레임 풀 |
사용자에 대한 주소를 할당하는 데 사용할 할당된 주소 풀 이름. |
아니요 |
90 |
Tunnel-Client-Auth-Id |
터널 설정의 인증 단계에서 사용되는 터널 개시자(LAC)의 이름입니다. |
아니요 |
91 |
Tunnel-Server-Auth-ID |
터널 설정의 인증 단계에서 사용되는 터널 종결자(LNS)의 이름입니다. |
아니요 |
95 |
NAS-IPv6-Address |
사용자의 인증을 요청하는 NAS 주소입니다. |
아니요 |
96 |
Framed-Interface-ID |
사용자에 대해 구성된 인터페이스 식별자. |
아니요 |
97 |
Framed-IPv6-Prefix |
사용자에 대해 구성된 IPv6 접두사 및 주소입니다. 접두사 길이 128은 호스트 주소와 연결됩니다. 128 미만의 접두사 길이는 NDRA 접두사와 연결됩니다. |
아니요 |
98 |
로그인-IPv6-호스트 |
로그인 서비스 속성이 포함되어 있는 경우 사용자가 에 연결하는 시스템. |
아니요 |
99 |
Framed-IPv6-Route |
사용자를 위해 구성된 IPv6 라우팅 정보. |
예 |
100 |
Framed-IPv6-Pool |
주소 할당에 사용되는 할당 풀 이름과 사용자에 대한 IPv6 접두사. |
아니요 |
101 |
오류 원인 |
RADIUS 서버가 Disconnect-Request 또는 CoA-Request 메시지를 사용하지 않는 이유. 값에 따라 CoA NAK 또는 NAK 메시지 연결을 해제할 수 있습니다.
|
아니요 |
123 |
위임-IPv6-접두사 |
사용자에게 위임된 IPv6 접두사. |
아니요 |
168 |
Framed-IPv6-Address |
인증된 사용자의 IPv6 주소입니다. IPv6 주소가 가입자에게 할당되면 Framed-IPv6-Address 속성이 전송됩니다. |
아니요 |
242 |
오름차순 데이터 필터 |
RADIUS 정책 정의를 지정하는 이진 데이터. |
예 |
AAA 서비스 프레임워크에서 지원하는 주니퍼 네트웍스 VSA
표 2 에서는 Junos OS AAA 서비스 프레임워크에서 지원하는 주니퍼 네트웍스 VSA에 대해 설명합니다. AAA 서비스 프레임워크는 Internet Assigned Numbers Authority(IANA)가 주니퍼 네트웍스 데 할당된 벤더 ID 4874를 사용합니다. 일부 VSA는 주니퍼 네트웍스 사전 정의된 변수에 해당합니다. RADIUS 속성 및 VSA에 해당하는 사전 정의된 변수 Junos OS 참조하십시오.
동적 CoA 지원 열의 "예" 항목은 Access-Accept 메시지에 의해 속성이 동적으로 구성되고 CoA-Request 메시지에 의해 동적으로 수정될 수 있음을 나타냅니다.
속성 번호 |
속성 이름 |
설명 |
값 |
동적 CoA 지원 |
---|---|---|---|---|
26-1 |
가상 라우터 |
클라이언트 논리적 시스템:라우팅 인스턴스 이름. 기본 논리적 시스템:라우팅 인스턴스에 대해 AAA 서버에서만 허용됩니다. 이 VSA가 가입자 프로필에 포함되지 않은 경우, 가입자 세션이 켜지는 라우팅 인스턴스는 가입자 유형에 따라 다릅니다. DHCP 및 PPPoE 가입자의 경우 기본 라우팅 인스턴스입니다. L2TP 터널 가입자의 경우, 터널이 기본이든 기본이 아니든 간에 터널이 상주하는 라우팅 인스턴스입니다. 터널 라우팅 인스턴스가 기본이 아니고 L2TP 세션이 기본 라우팅 인스턴스에 있기를 원할 경우, 가상 라우터 VSA를 사용하여 원하는 라우팅 인스턴스를 설정해야 합니다. |
문자열: logical system:routing instance |
아니요 |
26-4 |
기본 DNS |
IPCP 중에 협상된 클라이언트 DNS 주소입니다. |
정수: 4바이트 primary-dns-address |
아니요 |
26-5 |
보조 DNS |
IPCP 중에 협상된 클라이언트 DNS 주소 |
정수: 4바이트 secondary-dns-address |
아니요 |
26-6 |
Primary-WINS |
IPCP 동안 협상된 클라이언트 WINS(NBNS) 주소. |
정수: 4바이트 primary-wins-address |
아니요 |
26-7 |
2차 승리 |
IPCP 동안 협상된 클라이언트 WINS(NBNS) 주소. |
정수: 4바이트 secondary-wins-address |
아니요 |
26-8 |
터널-가상 라우터 |
터널 연결을 위한 가상 라우터 이름입니다. |
문자열: tunnel-virtual-router |
아니요 |
26-9 |
터널 암호 |
일반 텍스트로 터널 암호. 이 VSA와 표준 RADIUS 속성 터널 암호 [69]를 모두 사용하지 마십시오. 해당 속성이 사용될 때 암호가 암호화되므로 표준 속성을 사용하는 것이 좋습니다. |
문자열: tunnel-password |
아니요 |
26-10 |
수신 정책 이름 |
클라이언트 인터페이스에 적용할 입력 정책 이름. |
문자열: input-policy-name |
예 |
26-11 |
송신 정책 이름 |
클라이언트 인터페이스에 적용할 출력 정책 이름. |
문자열: output-policy-name |
예 |
26-23 |
IGMP 지원 |
클라이언트 인터페이스에서 IGMP가 활성화 또는 비활성화되었는지 여부를 나타냅니다. |
정수:
|
예 |
26-24 |
PPPoE 설명 |
클라이언트 MAC 주소. |
문자열: pppoe client-mac-address |
아니요 |
26-25 |
리디렉션-VRouter 이름 |
클라이언트 논리적 시스템:어떤 논리적 시스템을 나타내는 라우팅 인스턴스 이름:라우팅 인스턴스 요청이 사용자 인증을 위해 리디렉션됩니다. |
문자열: logical-system:routing-instance |
아니요 |
26-30 |
Tunnel-Nas-Port-Method |
RADIUS 서버가 물리적 NAS 포트 번호 식별자와 이더넷 또는 ATM과 같은 물리적 포트의 유형을 LNS에 전달하는지 여부를 결정하는 방법. 이 정보는 VSA 값이 1일 때만 전달됩니다. VSA는 첫 번째 옥텟이 터널을 나타내고 나머지 3바이트는 속성 값으로 형식이 지정됩니다. |
4옥텟 정수:
|
예 |
26-31 |
서비스 번들 |
SSC 서비스 번들입니다. |
문자열 bundle-name |
아니요 |
26-33 |
터널 최대 세션 |
터널에서 허용되는 최대 세션 수. |
정수: 4-옥텟 |
아니요 |
26-34 |
Framed-IP-Route-Tag. ERX 및 E320 플랫폼에 대한 JunosE에서만 지원됩니다. |
반환된 framed-ip-address에 적용하는 경로 태그. |
정수: 4-옥텟 |
아니요 |
26-42 |
Input-Gigapackets |
input-packets 속성이 4-옥텟 필드를 통해 롤아웃하는 횟수. |
정수 |
아니요 |
26-43 |
출력 기가패킷 |
출력 패킷 속성이 4-옥텟 필드를 통해 롤아웃하는 횟수. |
정수 |
아니요 |
26-47 |
Ipv6-Primary-DNS |
DHCP가 협상한 클라이언트 기본 IPv6 DNS 주소입니다. |
16진수 문자열: ipv6-primary-dns-address |
아니요 |
26-48 |
Ipv6-Secondary-DNS |
DHCP가 협상한 클라이언트 보조 IPv6 DNS 주소입니다. |
16진수 문자열: ipv6-secondary-dns-address |
아니요 |
26-51 |
연결 끊기 원인 |
터널링된 가입자의 연결이 끊어지면 원인의 연결을 끊고 LNS의 L2TP 계층이 종료를 시작합니다. PPP 연결 끊기 원인 코드(L2TP AVP 46)는 라우터가 RADIUS 서버로 보내는 Accounting-Stop 메시지의 VSA 26-51에 포함되어 있습니다. |
16진수 문자열: disconnect-cause |
아니요 |
26-55 |
DHCP-옵션 |
클라이언트 DHCP 옵션. Junos OS 릴리스 17.4R1부터 DHCPv4 옵션만 포함됩니다. 이전 릴리스에서는 DHCPv4 및 DHCPv6 옵션을 모두 포함합니다. |
16진수 문자열: dhcp-options |
아니요 |
26-56 |
DHCP-MAC-주소 |
클라이언트 MAC 주소. |
문자열: mac-address |
아니요 |
26-57 |
DHCP-GI-Address |
DHCP 릴레이 에이전트 IP 주소입니다. |
정수: 4-옥텟 |
아니요 |
26-58 |
LI-Action |
트래픽 미러링 작업. 동적 CoA의 경우, VSA 26-58은 VSA 26-59로 식별된 미러링된 트래픽에 대한 작업을 변경합니다. RADIUS 기반 미러링 속성(VSA 26-58, 26-59, 26-60 또는 26-61)을 포함하는 CoA-Request 메시지는 항상 4개의 VSA를 모두 포함해야 합니다. CoA 작업이 미러링을 중지하는 경우(VSA 26-58 값은 0입니다), CoA 메시지의 다른 세 속성 값은 기존 속성 값과 일치해야 하며, 또는 작업이 실패합니다. |
염 암호화 정수 0=중지 미러링 1=미러링 시작 2=작업 없음 |
예 |
26-59 |
Med-Dev-Handle |
미러링된 트래픽을 특정 가입자에게 미러링하는 식별자. 동적 CoA의 경우, VSA 26-58은 VSA 26-59로 식별된 미러링된 트래픽에 대한 작업을 변경합니다. RADIUS 기반 미러링 속성(VSA 26-58, 26-59, 26-60 또는 26-61)을 포함하는 CoA-Request 메시지는 항상 4개의 VSA를 모두 포함해야 합니다. |
소금 암호화 문자열 |
아니요 |
26-60 |
Med-Ip-Address |
미러링된 트래픽이 전달되는 콘텐츠 대상 디바이스의 IP 주소입니다. RADIUS 기반 미러링 속성(VSA 26-58, 26-59, 26-60 또는 26-61)을 포함하는 CoA-Request 메시지는 항상 4개의 VSA를 모두 포함해야 합니다. |
염 암호화 IP 주소 |
아니요 |
26-61 |
Med-포트 번호 |
미러링된 트래픽이 전달되는 콘텐츠 대상 디바이스의 UDP 포트입니다. RADIUS 기반 미러링 속성(VSA 26-58, 26-59, 26-60 또는 26-61)을 포함하는 CoA-Request 메시지는 항상 4개의 VSA를 모두 포함해야 합니다. |
염 암호화 정수 |
아니요 |
26-63 |
Interface-Desc |
가입자의 액세스 인터페이스를 식별하는 텍스트 문자열입니다. |
문자열: interface-description |
아니요 |
26-64 |
Tunnel-Group |
도메인 맵에 할당된 터널 그룹 이름(프로필). |
문자열: tunnel-group-name |
아니요 |
26-65 |
Activate-Service |
가입자를 위해 활성화하는 서비스입니다. 태그가 지정된 VSA: 8개의 태그(1-8)를 지원합니다. |
문자열: service-name |
예 |
26-66 |
비활성화 서비스 |
가입자를 위해 비활성화하는 서비스. |
문자열: service-name |
예 |
26-67 |
서비스 볼륨 |
서비스를 사용할 수 있는 MB의 트래픽 양; 볼륨을 초과할 때 서비스가 비활성화됩니다. 태그가 지정된 VSA: 8개의 태그(1-8)를 지원합니다. |
정수
|
예 |
26-68 |
서비스 시간 제한 |
서비스가 활성화될 수 있는 시간(초) 수; 서비스가 시간 초과가 만료되면 비활성화됩니다. 태그가 지정된 VSA: 8개의 태그(1-8)를 지원합니다. |
정수
|
예 |
26-69 |
서비스 통계 |
서비스에 대한 통계가 활성화되었는지 또는 비활성화되었는지 여부를 나타냅니다. 태그가 지정된 VSA: 8개의 태그(1-8)를 지원합니다. |
정수
|
예 |
26-71 |
IGMP-Access-Name |
그룹(G) 필터에 사용할 액세스 목록. |
문자열: 32옥텟 |
예 |
26-72 |
IGMP-Access-Src-Name |
소스 그룹(S,G) 필터에 사용할 액세스 목록. |
문자열: 32옥텟 |
예 |
26-74 |
MLD-Access-Name |
그룹(G) 필터에 사용할 액세스 목록. |
문자열: 32옥텟 |
예 |
26-75 |
MLD-Access-Src-name |
소스 그룹(S,G) 필터에 사용할 액세스 목록. |
문자열: 32옥텟 |
예 |
26-77 |
MLD 버전 |
MLD 프로토콜 버전입니다. |
정수: 1-옥텟
|
예 |
26-78 |
IGMP 버전 |
IGMP 프로토콜 버전입니다. |
정수: 1-옥텟
|
예 |
26-83 |
서비스 세션 |
서비스 이름입니다. |
문자열: service-name |
아니요 |
26-91 |
Tunnel-Switch-Profile |
가입자 세션이 원격 LNS로 두 번째 세션으로 전환되는지 여부를 결정하는 터널 스위치 프로필입니다. 다른 방식으로 적용된 터널 스위치 프로파일보다 우선합니다. |
문자열: profile-name |
아니요 |
26-92 |
L2C-Up-Stream-Data |
레이어 2 제어(L2C) 토폴로지 검색 및 라인 구성을 위한 GSMP 확장에 정의된 실제 업스트림 속도 액세스 루프 매개변수(ASCII 인코딩). |
문자열: 실제 업스트림 속도 액세스 루프 매개 변수(ASCII 인코딩) |
아니요 |
26-93 |
L2C-다운-스트림 데이터 |
레이어 2 제어(L2C) 토폴로지 검색 및 라인 구성을 위한 GSMP 확장에 정의된 실제 다운스트림 속도 액세스 루프 매개변수(ASCII 인코딩). |
문자열: 실제 다운스트림 속도 액세스 루프 매개 변수(ASCII 인코딩) |
아니요 |
26-94 |
Tunnel-Tx-Speed-Method |
전송 속도가 파생되는 소스를 결정하는 방법. CLI의 글로벌 구성을 재정의합니다. |
정수: 4-옥텟
|
아니요 |
26-97 |
IGMP-즉시 휴가 |
IGMP 즉각적인 휴가. |
정수: 4-옥텟
|
예 |
26-100 |
MLD-즉시 휴가 |
MLD 즉시 휴가. |
정수: 4-옥텟
|
예 |
26-106 |
IPv6-Ingress-Policy-name |
사용자 IPv6 인터페이스에 적용할 입력 정책 이름. |
문자열: policy-name |
예 |
26-107 |
IPv6-Egress-Policy-Name |
사용자 IPv6 인터페이스에 적용할 출력 정책 이름. |
문자열: policy-name |
예 |
26-108 |
CoS-Parameter-Type |
CoS 트래픽 셰이핑 매개 변수 유형 및 설명:
|
공백으로 구분되는 두 가지 부분:
예제:
|
예 |
26-109 |
DHCP-guided-relay-server |
DHCP 릴레이 에이전트가 검색 PDU를 포워딩하는 데 사용하는 DHCP 서버의 IP 주소입니다. |
정수: 4바이트 ip-address |
아니요 |
26-110 |
Acc-Loop-Cir-Id |
액세스 노드에 대한 가입자 노드 연결을 식별합니다. |
문자열: 최대 63자 ASCII 문자 |
아니요 |
26-111 |
Acc-Aggr-Cir-Id-Bin |
DSL 라인을 고유하게 식별합니다. |
정수: 8옥텟 |
아니요 |
26-112 |
Acc-Aggr-Cir-Id-Asc |
다음 예와 같이 액세스 노드의 업링크 식별:
|
문자열: 최대 63자 ASCII 문자 |
아니요 |
26-113 |
Act-Data Rate-Up |
가입자의 동기화된 DSL 링크의 실제 업스트림 데이터 속도. |
정수: 4-옥텟 |
아니요 |
26-114 |
Act-Data-Rate-Dn |
가입자의 동기화된 DSL 링크의 실제 다운스트림 데이터 속도. |
정수: 4-옥텟 |
아니요 |
26-115 |
최소 데이터 속도 상승 |
가입자에 대해 구성된 최소 업스트림 데이터 전송 속도. |
정수: 4-옥텟 |
아니요 |
26-116 |
최소 데이터 속도-DN |
가입자에 대해 구성된 최소 다운스트림 데이터 전송 속도. |
정수: 4-옥텟 |
아니요 |
26-117 |
Att-Data-Rate-Up |
가입자가 얻을 수 있는 최대 업스트림 데이터 속도. |
정수: 4-옥텟 |
아니요 |
26-118 |
Att-Data-Rate-Dn |
가입자가 얻을 수 있는 최대 다운스트림 데이터 속도. |
정수: 4-옥텟 |
아니요 |
26-119 |
최대 데이터 속도 상승 |
가입자에 대해 구성된 최대 업스트림 데이터 속도. |
정수: 4-옥텟 |
아니요 |
26-120 |
Max-Data-Rate-Dn |
가입자에 대해 구성된 최대 다운스트림 데이터 속도. |
정수: 4-옥텟 |
아니요 |
26-121 |
최소 LP-Data-Rate-Up |
가입자를 위해 구성된 저전력 상태에서 최소 업스트림 데이터 전송 속도. |
정수: 4-옥텟 |
아니요 |
26-122 |
최소 LP-Data-Rate-Dn |
가입자를 위해 구성된 저전력 상태에서 최소 다운스트림 데이터 전송 속도. |
정수: 4-옥텟 |
아니요 |
26-123 |
Max-Interlv-Delay-Up |
가입자에 대해 구성된 최대 단방향 업스트림 인터리빙 지연. |
정수: 4-옥텟 |
아니요 |
26-124 |
Act-Interlv-Delay-Up |
가입자의 실제 단방향 업스트림 인터리빙 지연.. |
정수: 4-옥텟 |
아니요 |
26-125 |
Max-Interlv-Delay-Dn |
가입자에 대해 구성된 최대 단방향 다운스트림 인터리빙 지연. |
정수: 4-옥텟 |
아니요 |
26-126 |
Act-Interlv-Delay-Dn |
가입자의 실제 단방향 다운스트림 인터리빙 지연. |
정수: 4-옥텟 |
아니요 |
26-127 |
DSL-Line-State |
DSL 라인 상태. |
정수: 4-옥텟
|
아니요 |
26-128 |
DSL 유형 |
요청이 시작된 DSLAM 인터페이스와 연결된 가입자가 사용하는 캡슐화입니다. |
정수: 4-옥텟 |
아니요 |
26-130 |
Qos-Set-Name |
동적 프로필에 적용하도록 설정된 인터페이스. |
문자열: interface-set-name |
아니요 |
26-140 |
Service-Interim-Acct-interval |
이 서비스의 중간 계정 업데이트 간 시간. 태그가 지정된 VSA: 8개의 태그(1-8)를 지원합니다. |
참고:
값은 10분의 다음 높은 배수로 반올림됩니다. 예를 들어, 900초(15분)의 설정은 최대 20분(1200초)까지 반올림됩니다. |
예 |
26-141 |
다운스트림 계산-QoS 속도 |
ANCP 구성에 의해 설정된 대로 Kbps에서 계산(조정) 다운스트림 QoS 속도. 가치가 변경된 경우 즉시 임시 회계 요청이 발생합니다. |
범위 = 1000 ~ 4,294,967,295 |
아니요 |
26-142 |
업스트림 계산-QoS 속도 |
ANCP 구성에 의해 설정된 대로 Kbps에서 계산(조정) 업스트림 QoS 속도. 가치가 변경된 경우 즉시 임시 회계 요청이 발생합니다. |
범위 = 1000 ~ 4,294,967,295 |
아니요 |
26-143 |
인터페이스당 최대 클라이언트 |
인터페이스당 최대 허용 클라이언트 세션 수. DHCP 클라이언트의 경우, 이 값은 논리적 인터페이스당 최대 세션입니다. PPPoE 클라이언트의 경우, 이 값은 PPPoE 기본 인터페이스당 최대 세션(PPPoE 인터페이스)입니다. |
정수: 4-옥텟 |
아니요 |
26-146 |
CoS-Scheduler-Pmt-Type |
CoS 스케줄러 매개 변수 유형 및 설명:
|
공백으로 구분되는 세 가지 부분:
예제:
|
예 |
26-151 |
IPv6-Acct-Input-Octets |
IPv6은 옥텟을 수신합니다. |
정수 |
아니요 |
26-152 |
IPv6-Acct-출력-옥텟 |
IPv6 전송 옥텟. |
정수 |
아니요 |
26-153 |
IPv6-Acct-Input-Packets |
IPv6은 패킷을 수신합니다. |
정수 |
아니요 |
26-154 |
IPv6-Acct-출력-패킷 |
IPv6 전송 패킷. |
정수 |
아니요 |
26-155 |
IPv6-Acct-Input-Gigawords |
IPv6 수신 기가워드. |
정수 |
아니요 |
26-156 |
IPv6-Acct-출력 기가워드 |
IPv6 전송 기가워드. |
정수 |
아니요 |
26-158 |
PPPoE-Padn |
PPPoE 세션에 대한 경로 추가 |
문자열 |
아니요 |
26-160 |
Vlan-Map-Id |
코어 대면 트렁크 물리적 인터페이스에 해당하는 트렁크 VLAN 태그. Vlan-Map-Id(26-160), Inner-Vlan-Map-Id(26-184), Core-Facing-Interface(26-185)는 레이어 2 도매 구성에서 레이어 2 교차 연결의 가입자를 위한 네트워크 서비스 프로바이더 대면 위치를 전체적으로 나타냅니다. |
정수 |
아니요 |
26-161 |
IPv6-위임 풀 이름 |
위임된 접두사(IA_PD)를 로컬로 할당하는 데 사용되는 주소 풀입니다. |
문자열 |
아니요 |
26-162 |
Tx-Connect-Speed |
사용자 연결의 전송 속도를 나타냅니다. |
문자열 |
아니요 |
26-163 |
Rx-Connect-Speed |
사용자 연결 수신 속도를 나타냅니다. |
문자열 |
아니요 |
26-164 |
IPv4-릴리스 제어 |
온 디맨드 주소 할당 및 거래 위치의 서버 상태를 나타냅니다. |
문자열 |
아니요 |
26-173 |
Service-Activate-Type |
서비스 활성화 유형 표시. 태그가 지정된 속성입니다. |
정수: 4-옥텟
|
아니요 |
26-174 |
클라이언트 프로필 이름 |
RADIUS 할당된 클라이언트 동적 프로필을 포함 client-profile-name-string된 을(를) 재정의할 수 있습니다. RADIUS 포함 시 라우터에서 사용되는 다른 동적 프로필을 구별할 수 version-alias-string 있도록 합니다. |
문자열 |
아니요 |
26-177 |
Cos-Shaping-Rate |
가입자를 위한 효과적인 다운스트림 셰이핑 속도. |
문자열 |
아니요 |
26-178 | 조치의 이유 | CoA 응답에 대한 자세한 이유를 나타냅니다. 일반적으로 CoA 실패에 사용됩니다. |
문자열: "100 진행 중" "104 Service Active" "120 서비스 찾을 수 없음" "122 실행 실패" "105 최초 처리 수행" "123 서비스 없음" "124 서비스 한도 초과" "125 대량 요청 메시지 제한 초과" "최대 동시 COA 128개" "126 CoA 요청 시간 초과" "127 로그아웃 진행 중" |
아니요 |
26-179 |
서비스 볼륨 기가워드 |
서비스를 사용할 수 있는 4GB 단위의 트래픽 양; 볼륨을 초과할 때 서비스가 비활성화됩니다. 태그가 지정된 VSA: 8개의 태그(1-8)를 지원합니다. |
정수
|
예 |
26-180 |
Update-Service |
기존 서비스에 대한 새로운 서비스 및 시간 할당량 값. 태그가 지정된 VSA: 8개의 태그(1-8)를 지원합니다. |
문자열: service-name |
예 |
26-181 |
DHCPv6-guided-relay-server |
DHCPv6 릴레이 에이전트가 요청 및 후속 PDU를 전달하는 DHCPv6 서버의 IPv6 주소입니다. VSA의 여러 인스턴스를 사용하여 서버 목록을 지정합니다. |
16진수 문자열: ipv6-address |
아니요 |
26-182 |
Acc-Loop-Remote-Id |
ANCP Access-Loop-Remote-ID 속성을 보고합니다. |
문자열 |
아니요 |
26-183 |
Acc-Loop-캡슐화 |
ANCP 액세스 루프-캡슐화 속성을 보고합니다. |
16진수 문자열 |
아니요 |
26-184 |
내부 Vlan-Map-Id |
코어 대면 물리적 인터페이스에서 프로비저닝되는 범위에서 할당된 내부 VLAN 태그는 액세스 인터페이스에서 자동센서된 VLAN 태그를 스왑(교체)하는 데 사용됩니다. Vlan-Map-Id(26-160), Inner-Vlan-Map-Id(26-184), Core-Facing-Interface(26-185)는 레이어 2 도매 구성에서 레이어 2 교차 연결의 가입자를 위한 네트워크 서비스 프로바이더 대면 위치를 전체적으로 나타냅니다. |
정수 |
아니요 |
26-185 |
코어 대면 인터페이스 |
네트워크 서비스 프로바이더(NSP) 라우터와 상대적인 레이어 2 홀세일 세션의 다운스트림 및 업스트림 트래픽을 전달하는 코어 대면 물리적 인터페이스의 이름입니다. Vlan-Map-Id(26-160), Inner-Vlan-Map-Id(26-184), Core-Facing-Interface(26-185)는 레이어 2 도매 구성에서 레이어 2 교차 연결의 가입자를 위한 네트워크 서비스 프로바이더 대면 위치를 전체적으로 나타냅니다. |
문자열 |
아니요 |
26-189 |
DHCP-First-Relay-IPv4-address |
클라이언트/서버 바인딩의 첫 번째 릴레이 링크의 IPv4 주소입니다. |
정수: 4바이트 ip-address |
아니요 |
26-190 |
DHCP-First-Relay-IPv6-address |
클라이언트/서버 바인딩의 첫 번째 릴레이 링크의 IPv6 주소입니다. |
16진수 문자열: ipv6-address |
아니요 |
26-191 |
Input-Interface-Filter |
인터페이스에 연결할 입력 필터의 |
문자열 |
예 |
26-192 |
출력 인터페이스 필터 |
인터페이스에 연결할 출력 필터의 |
문자열 |
예 |
26-193 |
Pim-Enable |
BRAS 사용자의 인터페이스에서 PIM을 활성화하거나 비활성화합니다. |
정수: 4-옥텟
|
예 |
26-194 |
bulk-coA-transaction-id |
일련의 관련 CoA 요청을 트랜잭션으로 연결하는 공통 식별자 또는 태그. 이 속성은 태그가 지정되지 않았고 값 0은 예약됩니다. |
정수: 4-옥텟 |
예 |
26-195 |
Bulk-CoA-Identifier |
bulk-CoA-transaction-id VSA에 의해 지정된 것과 동일한 트랜잭션의 일부인 각 CoA 요청 메시지에 대한 고유 식별자. 이 속성은 태그가 지정되지 않았고 값 0은 예약됩니다. |
정수: 4-옥텟 |
예 |
26-196 |
IPv4-Input-Service-Set |
첨부할 IPv4 입력 서비스 이름. |
문자열 |
예 |
26-197 |
IPv4-출력-service-set |
첨부할 IPv4 출력 서비스 이름. |
문자열 |
예 |
26-198 |
IPv4-Input-Service-Filter |
연결할 IPv4 입력 서비스 필터의 이름입니다. |
문자열 |
예 |
26-199 |
IPv4-출력-Service-Filter |
연결할 IPv4 출력 서비스 필터의 이름입니다. |
문자열 |
예 |
26-200 |
IPv6-Input-Service-Set |
첨부할 IPv6 입력 서비스 세트의 이름입니다. |
문자열 |
예 |
26-201 |
IPv6-출력-service-set |
첨부할 IPv6 출력 서비스 세트의 이름입니다. |
문자열 |
예 |
26-202 |
IPv6-Input-Service-Filter |
연결할 IPv6 입력 서비스 필터의 이름입니다. |
문자열 |
예 |
26-203 |
IPv6-출력-Service-Filter |
연결할 IPv6 출력 서비스 필터의 이름입니다. |
문자열 |
예 |
26-204 |
Adv-Pcef-profile-name |
연결할 PCEF 프로필 이름. |
문자열 |
예 |
26-205 |
Adv-Pcef-Rule-Name |
활성화할 PCC 규칙의 이름입니다. |
문자열 |
예 |
26-206 |
재인증-온-리뉴 |
클라이언트 애플리케이션이 재인증된 이유. |
정수
|
아니요 |
26-207 |
DHCPv6-옵션 |
DHCPv6 클라이언트 및 서버 옵션은 TLV 옵션으로 RADIUS 서버와 교환되었습니다. Junos OS 릴리스 17.4.1R1 이전 릴리스에서는 이 VSA가 지원되지 않습니다. DHCPv6 옵션은 26-55, DHCP-옵션에 대신 포함됩니다. |
16진수 문자열 |
아니요 |
26-208 |
DHCP 헤더 |
RADIUS 서버로 전송된 DHCPv4 패킷 헤더, 동적 가입자 인터페이스를 인스턴스화하는 데 사용됩니다. |
16진수 문자열 |
아니요 |
26-209 |
DHCPv6 헤더 |
RADIUS 서버로 전송된 DHCPv6 패킷 헤더, 동적 가입자 인터페이스를 인스턴스화하는 데 사용됩니다. |
16진수 문자열 |
아니요 |
26-210 |
Acct-Request-Reason |
Accounting-Request 메시지를 보내는 이유. |
정수: 4-옥텟
|
아니요 |
26-211 |
내부 태그 프로토콜 ID |
내부 VLAN 태그에 대한 프로토콜 식별자 |
16진수 문자열:
|
아니요 |
26-212 |
라우팅 서비스 |
라우팅 서비스 기능이 활성화 또는 비활성화되었는지 여부를 결정합니다. |
정수: 4-옥텟
0 또는 1을 제외한 모든 값이 거부됩니다. |
아니요 |
26-213 |
인터페이스 세트-타겟팅 무게 |
인터페이스 세트에 대한 가중치를 지정하여 대상 배포를 위한 어그리게이션 이더넷 멤버 링크와 연결합니다. |
정수: 4-옥텟 |
아니요 |
26-214 |
인터페이스-타겟팅 무게 |
인터페이스를 인터페이스 세트와 연결하여 대상 배포를 위한 집합의 어그리게이션 이더넷 멤버 링크와 연결할 가중치를 지정합니다. 인터페이스 세트에 가중치가 없으면 첫 번째 승인된 가입자 인터페이스의 인터페이스 중량 값이 집합에 사용됩니다. |
정수: 4-옥텟 |
아니요 |
26–216 |
하이브리드 액세스-DSL-다운스트림 속도 |
가입자를 위한 하이브리드 액세스 터널의 DSL 레그에 대한 다운스트림 대역폭을 지정합니다. DSL 및 LTE 다리에서 로드 밸런싱 트래픽을 위해 PFE에 의해 사용됩니다. |
32비트 정수 |
아니요 |
26–217 |
하이브리드 액세스 LTE-다운스트림 속도 |
가입자를 위한 하이브리드 액세스 터널의 LTE 레그에 대한 다운스트림 대역폭을 지정합니다. 패킷 전달 엔진 DSL 및 LTE 다리에서 로드 밸런싱 트래픽에 사용됩니다. |
32비트 정수 |
아니요 |
26–218 |
연결 상태 메시지 |
원격 피어/클라이언트(예: 홈 게이트웨이)에 제시된 인코딩으로 연결 매개 변수를 지정합니다. 이는 응답 메시지 속성(18)에 대한 논리적 확장이며 형식과 의미 체계가 동일합니다. 인증 프로세스는 이 속성의 여러 인스턴스를 수신하는 경우에만 첫 번째 인스턴스를 사용합니다. |
문자열 |
예 |
26–219 |
PON-Access-Type |
사용 중 PON 전송 시스템 유형:
|
32비트 정수 |
아니요 |
26–220 |
ONT/ONU-average-data-rate-downstream |
(PON) ONT/ONU(Kbps)의 평균 다운스트림 데이터 전송 속도 |
32비트 정수 |
아니요 |
26–221 |
ONT/ONU-Peak-Data-Rate-Downstream |
(PON) ONT/ONU( Kbps)의 최대 다운스트림 데이터 전송 속도 |
32비트 정수 |
아니요 |
26–222 |
ONT/ONU-Maximum-Data-Rate-Upstream |
(PON) ONT/ONU(Kbps)의 최대 업스트림 데이터 전송 속도 |
32비트 정수 |
아니요 |
26–223 |
ONT/ONU-Assured-Data-Rate-Upstream |
(PON) ONT/ONU(Kbps)에 대한 보장된 업스트림 데이터 전송 속도 |
32비트 정수 |
아니요 |
26–224 |
PON-Tree-maximum-data-rate-upstream |
(PON) PON 트리의 최대 업스트림 데이터 전송 속도(Kbps). |
32비트 정수 |
아니요 |
26–225 |
PON-Tree-maximum-data-rate-downstream |
(PON) PON 트리(Kbps)의 최대 다운스트림 데이터 전송 속도 |
32비트 정수 |
아니요 |
26–226 |
예상 처리량 업스트림 |
(G.fast) 예상 업스트림 처리량(예상 속도 손실에 의해 감소된 순 데이터 속도)(Kbps)으로 예상 |
32비트 정수 |
아니요 |
26–227 |
예상 처리량-다운스트림 |
(G.fast) 예상 업스트림 처리량(예상 속도 손실에 의해 감소된 순 데이터 속도)(Kbps)으로 예상 |
32비트 정수 |
아니요 |
26–228 |
달성 가능한 예상 처리량 업스트림 |
(G.fast) 달성 가능한 최대 업스트림 처리량(Kbps)입니다. |
32비트 정수 |
아니요 |
26–229 |
달성 가능한 예상 처리량-다운스트림 |
(G.fast) 달성 가능한 최대 다운스트림 처리량(Kbps) |
32비트 정수 |
아니요 |
26–230 |
감마 데이터 속도 업스트림 |
(G.fast) 로컬 루프에 대한 실제 업스트림 데이터 전송 속도(순 데이터 속도) 처리량 제한(Kbps)에 따라 조정 |
32비트 정수 |
아니요 |
26–231 |
감마 데이터 속도-다운스트림 |
(G.fast) 로컬 루프에 대한 실제 다운스트림 데이터 전송 속도(순 데이터 속도), 처리량 제한에 따라 조정(Kbps) |
32비트 정수 |
아니요 |
26–232 |
달성 가능-감마-데이터 속도 업스트림 |
(G.fast) 로컬 루프에 대해 달성 가능한 최대 업스트림 데이터 전송 속도(순 데이터 속도), 처리량 제한에 따라 조정(Kbps) |
32비트 정수 |
아니요 |
26–233 |
달성 가능-감마-데이터 속도-다운스트림 |
(G.fast) 로컬 루프에 대한 최대 달성 가능한 다운스트림 데이터 전송 속도(순 데이터 전송 속도), 처리량 제한에 따라 조정(Kbps) |
32비트 정수 |
아니요 |
AAA 액세스 메시지 및 지원되는 RADIUS 속성 및 Junos OS 대한 주니퍼 네트웍스 VSA
표 3 은 AAA 액세스 메시지에서 RADIUS 속성 및 주니퍼 네트웍스 VSA(벤더 ID 4874) 지원을 보여줍니다. 열의 체크마크는 메시지 유형이 해당 속성을 지원함을 나타냅니다.
속성 번호 |
속성 이름 |
액세스 요청 |
액세스 수락 |
액세스 거부 |
액세스 과제 |
CoA 요청 |
요청 연결 해제 |
---|---|---|---|---|---|---|---|
1 |
사용자 이름 |
✓ |
✓ |
– |
– |
– |
✓ |
2 |
사용자 암호 |
✓ |
– |
– |
– |
– |
– |
3 |
CHAP 비밀번호 |
✓ |
– |
– |
– |
– |
– |
4 |
NAS-IP-주소 |
✓ |
– |
– |
– |
– |
– |
5 |
NAS 포트 |
✓ |
– |
– |
– |
– |
– |
6 |
서비스 유형 |
✓ |
✓ |
– |
– |
– |
– |
7 |
Framed-Protocol |
✓ |
✓ |
– |
– |
– |
– |
8 |
Framed-IP-Address |
✓ |
✓ |
– |
– |
✓ |
– |
9 |
프레임 IP-넷마스크 |
– |
✓ |
– |
– |
– |
– |
11 |
Filter-Id |
– |
✓ |
– |
– |
– |
– |
12 |
프레임-MTU |
✓ |
– |
– |
– |
– |
– |
18 |
응답 메시지 |
– |
✓ |
✓ |
✓ |
– |
– |
22 |
프레임 경로 |
– |
✓ |
– |
– |
– |
– |
24 |
상태 |
✓ |
✓ |
– |
✓ |
– |
– |
25 |
클래스 |
– |
✓ |
– |
– |
✓ |
– |
26-1 |
가상 라우터 |
✓ |
✓ |
– |
– |
✓ |
– |
26-4 |
기본 DNS |
– |
✓ |
– |
– |
– |
– |
26-5 |
보조 DNS |
– |
✓ |
– |
– |
– |
– |
26-6 |
Primary-WINS |
– |
✓ |
– |
– |
– |
– |
26-7 |
2차 승리 |
– |
✓ |
– |
– |
– |
– |
26-8 |
터널-가상 라우터 |
– |
✓ |
– |
– |
– |
– |
26-9 |
터널 암호 |
– |
✓ |
– |
– |
– |
– |
26-10 |
수신 정책 이름 |
– |
✓ |
– |
– |
– |
– |
26-11 |
송신 정책 이름 |
– |
✓ |
– |
– |
– |
– |
26-23 |
IGMP 지원 |
– |
✓ |
– |
– |
– |
– |
26-24 |
PPPoE 설명 |
✓ |
– |
– |
– |
– |
– |
26-25 |
리디렉션-VR 이름 |
– |
✓ |
– |
– |
– |
– |
26-31 |
서비스 번들 |
– |
✓ |
– |
– |
– |
– |
26-33 |
터널 최대 세션 |
– |
✓ |
– |
– |
– |
– |
26-34 |
Framed-IP-Route-Tag. ERX 및 E320 플랫폼에 대한 JunosE에서만 지원됩니다. |
– |
✓ |
– |
– |
– |
– |
26-47 |
Ipv6-Primary-DNS |
– |
✓ |
– |
– |
– |
– |
26-48 |
Ipv6-Secondary-DNS |
– |
✓ |
– |
– |
– |
– |
26-55 |
DHCP-옵션 |
✓ |
– |
– |
– |
– |
– |
26-56 |
DHCP-MAC-주소 |
✓ |
✓ |
– |
– |
– |
– |
26-57 |
DHCP-GI-Address |
✓ |
– |
– |
– |
– |
– |
26-58 |
LI-Action |
– |
✓ |
– |
– |
✓ |
– |
26-59 |
Med-Dev-Handle |
– |
✓ |
– |
– |
✓ |
– |
26-60 |
Med-Ip-Address |
– |
✓ |
– |
– |
✓ |
– |
26-61 |
Med-포트 번호 |
– |
✓ |
– |
– |
✓ |
– |
26-63 |
Interface-Desc |
✓ |
– |
– |
– |
– |
– |
26-64 |
Tunnel-Group |
– |
✓ |
– |
– |
– |
– |
26-65 |
Activate-Service |
– |
✓ |
– |
– |
✓ |
– |
26-66 |
비활성화 서비스 |
– |
✓ |
– |
– |
✓ |
– |
26-67 |
서비스 볼륨 |
– |
✓ |
– |
– |
✓ |
– |
26-68 |
서비스 시간 제한 |
– |
✓ |
– |
– |
✓ |
– |
26-69 |
서비스 통계 |
– |
✓ |
– |
– |
✓ |
– |
26-71 |
IGMP-Access-Name |
– |
✓ |
– |
– |
– |
– |
26-72 |
IGMP-Access-Src-Name |
– |
✓ |
– |
– |
– |
– |
26-74 |
MLD-Access-Name |
– |
✓ |
– |
– |
– |
– |
26-75 |
MLD-Access-Src-name |
– |
✓ |
– |
– |
– |
– |
26-77 |
MLD 버전 |
– |
✓ |
– |
– |
– |
– |
26-78 |
IGMP 버전 |
– |
✓ |
– |
– |
– |
– |
26-91 |
Tunnel-Switch-Profile |
– |
✓ |
– |
– |
– |
– |
26-92 |
L2C-Up-Stream-Data |
✓ |
– |
– |
– |
– |
– |
26-93 |
L2C-다운-스트림 데이터 |
✓ |
– |
– |
– |
– |
– |
26-94 |
Tunnel-Tx-Speed-Method |
– |
✓ |
– |
– |
– |
– |
26-97 |
IGMP-즉시 휴가 |
– |
✓ |
– |
– |
– |
|
26-100 |
MLD-즉시 휴가 |
– |
✓ |
– |
– |
– |
– |
26-106 |
IPv6-Ingress-Policy-name |
– |
✓ |
– |
– |
– |
– |
26-107 |
IPv6-Egress-Policy-Name |
– |
✓ |
– |
– |
– |
– |
26-108 |
CoS-Parameter-Type |
– |
✓ |
– |
– |
✓ |
– |
26-109 |
DHCP-guided-relay-server |
– |
✓ |
– |
– |
– |
– |
26-110 |
Acc-Loop-Cir-Id |
✓ |
– |
– |
– |
– |
– |
26-111 |
Acc-Aggr-Cir-Id-Bin |
✓ |
– |
– |
– |
– |
– |
26-112 |
Acc-Aggr-Cir-Id-Asc |
✓ |
– |
– |
– |
– |
– |
26-113 |
Act-Data Rate-Up |
✓ |
– |
– |
– |
– |
– |
26-114 |
Act-Data-Rate-Dn |
✓ |
– |
– |
– |
– |
– |
26-115 |
최소 데이터 속도 상승 |
✓ |
– |
– |
– |
– |
– |
26-116 |
최소 데이터 속도-DN |
✓ |
– |
– |
– |
– |
– |
26-117 |
Att-Data-Rate-Up |
✓ |
– |
– |
– |
– |
– |
26-118 |
Att-Data-Rate-Dn |
✓ |
– |
– |
– |
– |
– |
26-119 |
최대 데이터 속도 상승 |
✓ |
– |
– |
– |
– |
– |
26-120 |
Max-Data-Rate-Dn |
✓ |
– |
– |
– |
– |
– |
26-121 |
최소 LP-Data-Rate-Up |
✓ |
– |
– |
– |
– |
– |
26-122 |
최소 LP-Data-Rate-Dn |
✓ |
– |
– |
– |
– |
– |
26-123 |
Max-Interlv-Delay-Up |
✓ |
– |
– |
– |
– |
– |
26-124 |
Act-Interlv-Delay-Up |
✓ |
– |
– |
– |
– |
– |
26-125 |
Max-Interlv-Delay-Dn |
✓ |
– |
– |
– |
– |
– |
26-126 |
Act-Interlv-Delay-Dn |
✓ |
– |
– |
– |
– |
– |
26-127 |
DSL-Line-State |
✓ |
– |
– |
– |
– |
– |
26-128 |
DSL 유형 |
✓ |
– |
– |
– |
– |
– |
26-130 |
QoS-Set-Name |
– |
✓ |
– |
– |
– |
– |
26-140 |
Service-Interim-account-interval |
– |
✓ |
– |
– |
✓ |
– |
26-141 |
다운스트림 계산-QoS 속도 |
✓ |
– |
– |
– |
– |
– |
26-142 |
업스트림 계산-QoS 속도 |
✓ |
– |
– |
– |
– |
– |
26-143 |
인터페이스당 최대 클라이언트 |
– |
✓ |
– |
– |
– |
– |
26-146 |
Cos-Scheduler-Pmt-Type |
– |
✓ |
– |
– |
✓ |
– |
26-158 |
PPPoE-Padn |
– |
✓ |
– |
– |
– |
– |
26-160 |
Vlan-Map-Id |
– |
✓ |
– |
– |
– |
– |
26-161 |
IPv6-위임 풀 이름 |
– |
✓ |
– |
– |
– |
– |
26-162 |
Tx-Connect-Speed |
✓ |
– |
– |
– |
– |
– |
26-163 |
Rx-Connect-Speed |
✓ |
– |
– |
– |
– |
– |
26-164 |
IPv4-릴리스 제어 |
✓ |
– |
– |
– |
– |
– |
26-173 |
Service-Activate-Type |
– |
✓ |
– |
– |
✓ |
– |
26-174 |
클라이언트 프로필 이름 |
– |
✓ |
– |
– |
– |
– |
26-179 |
서비스 볼륨 기가워드 |
– |
✓ |
– |
– |
✓ |
– |
26-180 |
Update-Service |
– |
– |
– |
– |
✓ |
– |
26-181 |
DHCPv6-guided-relay-server |
– |
✓ |
– |
– |
– |
– |
26-182 |
Acc-Loop-Remote-Id |
✓ |
– |
– |
– |
– |
– |
26-183 |
Acc-Loop-캡슐화 |
✓ |
– |
– |
– |
– |
– |
26-184 |
내부 Vlan-Map-Id |
– |
✓ |
– |
– |
– |
– |
26-189 |
DHCP-First-Relay-IPv4-address |
✓ |
– |
– |
– |
– |
– |
26-190 |
DHCP-First-Relay-IPv6-address |
✓ |
– |
– |
– |
– |
– |
26-191 |
Input-Interface-Filter |
✓ |
– |
– |
– |
✓ |
– |
26-192 |
출력 인터페이스 필터 |
✓ |
– |
– |
– |
✓ |
– |
26-193 |
Pim-Enable |
– |
✓ |
– |
– |
– |
– |
26-194 |
bulk-coA-transaction-id |
– |
– |
– |
– |
✓ |
– |
26-195 |
Bulk-CoA-Identifier |
– |
– |
– |
– |
✓ |
– |
26-196 |
IPv4-Input-Service-Set |
✓ |
– |
– |
– |
– |
– |
26-197 |
IPv4-출력-service-set |
✓ |
– |
– |
– |
– |
– |
26-198 |
IPv4-Input-Service-Filter |
✓ |
– |
– |
– |
– |
– |
26-199 |
IPv4-출력-Service-Filter |
✓ |
– |
– |
– |
– |
– |
26-200 |
IPv6-Input-Service-Set |
✓ |
– |
– |
– |
– |
– |
26-201 |
IPv6-출력-service-set |
✓ |
– |
– |
– |
– |
– |
26-202 |
IPv6-Input-Service-Filter |
✓ |
– |
– |
– |
– |
– |
26-203 |
IPv6-출력-Service-Filter |
✓ |
– |
– |
– |
– |
– |
26-204 |
Adv-Pcef-profile-name |
✓ |
– |
– |
– |
– |
– |
26-205 |
Adv-Pcef-Rule-Name |
✓ |
– |
– |
– |
– |
– |
26-206 |
재인증-온-리뉴얼 |
– |
✓ |
– |
– |
– |
– |
26-207 |
DHCPv6-옵션 |
✓ |
✓ |
– |
– |
– |
– |
26-208 |
DHCP 헤더 |
✓ |
– |
– |
– |
– |
– |
26-209 |
DHCPv6 헤더 |
✓ |
– |
– |
– |
– |
– |
26-211 |
내부 태그 프로토콜 ID |
– |
✓ |
– |
– |
– |
– |
26-212 |
라우팅 서비스 |
– |
✓ |
– |
– |
– |
– |
26-213 |
인터페이스 세트-타겟팅 무게 |
– |
✓ |
– |
– |
– |
– |
26-214 |
인터페이스-타겟팅 무게 |
– |
✓ |
– |
– |
– |
– |
26–216 |
하이브리드 액세스-DSL-다운스트림 속도 |
– |
✓ |
– |
– |
– |
– |
26-217 |
하이브리드 액세스 LTE-다운스트림 속도 |
– |
✓ |
– |
– |
– |
– |
26–218 |
연결 상태 메시지 |
– |
✓ |
– |
– |
✓ |
– |
26–219 |
PON-Access-Type |
✓ |
– |
– |
– |
– |
– |
26–220 |
ONT/ONU-average-data-rate-downstream |
✓ |
– |
– |
– |
– |
– |
26–221 |
ONT/ONU-Peak-Data-Rate-Downstream |
✓ |
– |
– |
– |
– |
– |
26–222 |
ONT/ONU-Maximum-Data-Rate-Upstream |
✓ |
– |
– |
– |
– |
– |
26–223 |
ONT/ONU-Assured-Data-Rate-Upstream |
✓ |
– |
– |
– |
– |
– |
26–224 |
PON-Tree-maximum-data-rate-upstream |
✓ |
– |
– |
– |
– |
– |
26–225 |
PON-Tree-maximum-data-rate-downstream |
✓ |
– |
– |
– |
– |
– |
26–226 |
예상 처리량 업스트림 |
✓ |
– |
– |
– |
– |
– |
26–227 |
예상 처리량-다운스트림 |
✓ |
– |
– |
– |
– |
– |
26–228 |
달성 가능한 예상 처리량 업스트림 |
✓ |
– |
– |
– |
– |
– |
26–229 |
달성 가능한 예상 처리량-다운스트림 |
✓ |
– |
– |
– |
– |
– |
26–230 |
감마 데이터 속도 업스트림 |
✓ |
– |
– |
– |
– |
– |
26–231 |
감마 데이터 속도-다운스트림 |
✓ |
– |
– |
– |
– |
– |
26–232 |
달성 가능-감마-데이터 속도 업스트림 |
✓ |
– |
– |
– |
– |
– |
26–233 |
달성 가능-감마-데이터 속도-다운스트림 |
✓ |
– |
– |
– |
– |
– |
27 |
세션 시간 제한 |
– |
✓ |
– |
✓ |
✓ |
– |
28 |
유휴 시간 제한 |
– |
✓ |
– |
✓ |
– |
– |
31 |
통화 스테이션 ID |
✓ |
– |
– |
– |
✓ |
– |
32 |
NAS 식별자 |
✓ |
– |
– |
– |
– |
– |
44 |
Acct-Session-ID |
✓ |
– |
– |
– |
✓ |
✓ |
61 |
NAS 포트 유형 |
✓ |
– |
– |
– |
– |
– |
64 |
터널 유형 |
✓ |
✓ |
– |
– |
– |
– |
65 |
Tunnel-Medium-Type |
✓ |
✓ |
– |
– |
– |
– |
66 |
터널 클라이언트-엔드포인트 |
✓ |
✓ |
– |
– |
– |
– |
67 |
터널 서버-엔드포인트 |
✓ |
✓ |
– |
– |
– |
– |
68 |
Acct-Tunnel-Connection |
✓ |
✓ |
– |
– |
– |
– |
69 |
터널 암호 |
– |
✓ |
– |
– |
– |
– |
82 |
Tunnel-Assignment-ID |
✓ |
✓ |
– |
– |
– |
– |
83 |
터널 선호 |
– |
✓ |
– |
– |
– |
– |
85 |
Acct-Interim-interval |
– |
✓ |
– |
– |
– |
– |
87 |
NAS-Port-Id |
✓ |
– |
– |
– |
✓ |
– |
88 |
프레임 풀 |
– |
✓ |
– |
– |
– |
– |
90 |
Tunnel-Client-Auth-Id |
✓ |
✓ |
– |
– |
– |
– |
91 |
Tunnel-Server-Auth-ID |
✓ |
✓ |
– |
– |
– |
– |
95 |
NAS-IPv6-Address |
✓ |
– |
– |
– |
– |
– |
96 |
Framed-Interface-ID |
– |
✓ |
– |
– |
– |
– |
97 |
Framed-IPv6-Prefix |
– |
✓ |
– |
– |
– |
– |
98 |
로그인-IPv6-호스트 |
✓ |
✓ |
– |
– |
– |
– |
99 |
Framed-IPv6-Route |
– |
✓ |
– |
– |
– |
– |
100 |
Framed-IPv6-Pool |
– |
✓ |
– |
– |
– |
– |
123 |
위임-IPv6-접두사 |
– |
✓ |
– |
– |
– |
– |
168 |
Framed-IP-Address |
– |
✓ |
– |
– |
– |
– |
242 |
오름차순 데이터 필터 |
– |
✓ |
– |
– |
✓ |
– |
AAA 계정 메시지 및 지원되는 RADIUS 속성 및 Junos OS 대한 주니퍼 네트웍스 VSA
표 4 는 AAA 계정 메시지에서 RADIUS 속성 및 주니퍼 네트웍스 VSA 지원을 보여줍니다. 열의 체크마크는 메시지 유형이 해당 속성을 지원함을 나타냅니다.
속성 번호 |
속성 이름 |
Acct 시작 |
Acct Stop |
임시 Acct |
Acct On |
Acct Off |
---|---|---|---|---|---|---|
1 |
사용자 이름 |
✓ |
✓ |
✓ |
– |
– |
3 |
CHAP 비밀번호 |
✓ |
– |
– |
– |
– |
4 |
NAS-IP-주소 |
✓ |
✓ |
✓ |
✓ |
✓ |
5 |
NAS 포트 |
✓ |
✓ |
✓ |
– |
– |
6 |
서비스 유형 |
✓ |
✓ |
✓ |
– |
– |
7 |
Framed-Protocol |
✓ |
✓ |
✓ |
– |
– |
8 |
Framed-IP-Address |
✓ |
✓ |
✓ |
– |
– |
9 |
프레임 IP-넷마스크 |
✓ |
✓ |
✓ |
– |
– |
11 |
Filter-Id |
– |
✓ |
✓ |
– |
– |
22 |
프레임 경로 |
✓ |
✓ |
✓ |
– |
– |
25 |
클래스 |
✓ |
✓ |
✓ |
– |
– |
26-1 |
가상 라우터 |
✓ |
✓ |
✓ |
– |
– |
26-10 |
수신 정책 이름 |
✓ |
✓ |
✓ |
– |
– |
26-11 |
송신 정책 이름 |
✓ |
✓ |
✓ |
– |
– |
26-24 |
PPPoE 설명 |
✓ |
✓ |
✓ |
– |
– |
26-42 |
Input-Gigapackets |
– |
✓ |
✓ |
– |
– |
26-43 |
출력 기가패킷 |
– |
✓ |
✓ |
– |
– |
26-47 |
Ipv6-Primary-DNS |
✓ |
✓ |
✓ |
– |
– |
26-48 |
Ipv6-Secondary-DNS |
✓ |
✓ |
✓ |
– |
– |
26-51 |
연결 끊기 원인 |
– |
✓ |
– |
– |
– |
26-55 |
DHCP-옵션 |
✓ |
✓ |
✓ |
– |
– |
26-56 |
DHCP-MAC-주소 |
✓ |
✓ |
✓ |
– |
– |
26-57 |
DHCP-GI-Address |
✓ |
✓ |
✓ |
– |
– |
26-63 |
Interface-Desc |
✓ |
✓ |
✓ |
– |
– |
26-83 |
서비스 세션 |
– |
✓ |
✓ |
– |
– |
26-92 |
L2C-Up-Stream-Data |
✓ |
✓ |
✓ |
– |
– |
26-93 |
L2C-다운-스트림 데이터 |
✓ |
✓ |
✓ |
– |
– |
26-110 |
Acc-Loop-Cir-Id |
✓ |
✓ |
✓ |
– |
– |
26-111 |
Acc-Aggr-Cir-Id-Bin |
✓ |
✓ |
✓ |
– |
– |
26-112 |
Acc-Aggr-Cir-Id-Asc |
✓ |
✓ |
✓ |
– |
– |
26-113 |
Act-Data Rate-Up |
✓ |
✓ |
✓ |
– |
– |
26-114 |
Act-Data-Rate-Dn |
✓ |
✓ |
✓ |
– |
– |
26-115 |
최소 데이터 속도 상승 |
✓ |
✓ |
✓ |
– |
– |
26-116 |
최소 데이터 속도-DN |
✓ |
✓ |
✓ |
– |
– |
26-117 |
Att-Data-Rate-Up |
✓ |
✓ |
✓ |
– |
– |
26-118 |
Att-Data-Rate-Dn |
✓ |
✓ |
✓ |
– |
– |
26-119 |
최대 데이터 속도 상승 |
✓ |
✓ |
✓ |
– |
– |
26-120 |
Max-Data-Rate-Dn |
✓ |
✓ |
✓ |
– |
– |
26-121 |
최소 LP-Data-Rate-Up |
✓ |
✓ |
✓ |
– |
– |
26-122 |
최소 LP-Data-Rate-Dn |
✓ |
✓ |
✓ |
– |
– |
26-123 |
Max-Interlv-Delay-Up |
✓ |
✓ |
✓ |
– |
– |
26-124 |
Act-Interlv-Delay-Up |
✓ |
✓ |
✓ |
– |
– |
26-125 |
Max-Interlv-Delay-Dn |
✓ |
✓ |
✓ |
– |
– |
26-126 |
Act-Interlv-Delay-Dn |
✓ |
✓ |
✓ |
– |
– |
26-127 |
DSL-Line-State |
✓ |
✓ |
✓ |
– |
– |
26-128 |
DSL 유형 |
✓ |
✓ |
✓ |
– |
– |
26-141 |
다운스트림 계산-QoS 속도 |
✓ |
✓ |
✓ |
– |
– |
26-142 |
업스트림 계산-QoS 속도 |
✓ |
✓ |
✓ |
– |
– |
26-151 |
IPv6-Acct-Input-Octets |
– |
✓ |
✓ |
– |
– |
26-152 |
IPv6-Acct-출력-옥텟 |
– |
✓ |
✓ |
– |
– |
26-153 |
IPv6-Acct-Input-Packets |
– |
✓ |
✓ |
– |
– |
26-154 |
IPv6-Acct-출력-패킷 |
– |
✓ |
✓ |
– |
– |
26-155 |
IPv6-Acct-Input-Gigawords |
– |
✓ |
✓ |
– |
– |
26-156 |
IPv6-Acct-출력 기가워드 |
– |
✓ |
✓ |
– |
– |
26-160 |
Vlan-Map-Id |
✓ |
✓ |
✓ |
– |
– |
26-162 |
Tx-Connect-Speed |
✓ |
✓ |
✓ |
– |
– |
26-163 |
Rx-Connect-Speed |
✓ |
✓ |
✓ |
– |
– |
26-164 |
IPv4-릴리스 제어 |
– |
– |
✓ |
– |
– |
26-177 |
Cos-Shaping-Rate |
✓ |
✓ |
✓ |
– |
– |
26-182 |
Acc-Loop-Remote-Id |
✓ |
✓ |
– |
– |
– |
26-183 |
Acc-Loop-캡슐화 |
✓ |
✓ |
– |
– |
– |
26-184 |
내부 Vlan-Map-Id |
✓ |
✓ |
– |
– |
– |
26-185 |
코어 대면 인터페이스 |
✓ |
✓ |
– |
– |
– |
26-188 |
DHCP-First-Relay-IPv4-address |
✓ |
✓ |
✓ |
– |
– |
26-190 |
DHCP-First-Relay-IPv6-address |
✓ |
✓ |
✓ |
– |
– |
26-191 |
Input-Interface-Filter |
✓ |
✓ |
✓ |
– |
– |
26-192 |
출력 인터페이스 필터 |
✓ |
✓ |
✓ |
– |
– |
26-207 |
DHCPv6-옵션 |
✓ |
✓ |
✓ |
– |
– |
26-210 |
Acct-Request-Reason |
✓ |
– |
✓ |
– |
– |
26–219 |
PON-Access-Type |
✓ |
✓ |
✓ |
– |
– |
26–220 |
ONT/ONU-average-data-rate-downstream |
✓ |
✓ |
✓ |
– |
– |
26–221 |
ONT/ONU-Peak-Data-Rate-Downstream |
✓ |
✓ |
✓ |
– |
– |
26–222 |
ONT/ONU-Maximum-Data-Rate-Upstream |
✓ |
✓ |
✓ |
– |
– |
26–223 |
ONT/ONU-Assured-Data-Rate-Upstream |
✓ |
✓ |
✓ |
– |
– |
26–224 |
PON-Tree-maximum-data-rate-upstream |
✓ |
✓ |
✓ |
– |
– |
26–225 |
PON-Tree-maximum-data-rate-downstream |
✓ |
✓ |
✓ |
– |
– |
26–226 |
예상 처리량 업스트림 |
✓ |
✓ |
✓ |
– |
– |
26–227 |
예상 처리량-다운스트림 |
✓ |
✓ |
✓ |
– |
– |
26–228 |
달성 가능한 예상 처리량 업스트림 |
✓ |
✓ |
✓ |
– |
– |
26–229 |
달성 가능한 예상 처리량-다운스트림 |
✓ |
✓ |
✓ |
– |
– |
26–230 |
감마 데이터 속도 업스트림 |
✓ |
✓ |
✓ |
– |
– |
26–231 |
감마 데이터 속도-다운스트림 |
✓ |
✓ |
✓ |
– |
– |
26–232 |
달성 가능-감마-데이터 속도 업스트림 |
✓ |
✓ |
✓ |
– |
– |
26–233 |
달성 가능-감마-데이터 속도-다운스트림 |
✓ |
✓ |
✓ |
– |
– |
31 |
통화 스테이션 ID |
✓ |
✓ |
✓ |
– |
– |
32 |
NAS 식별자 |
✓ |
✓ |
✓ |
✓ |
✓ |
40 |
Acct-Status-Type |
✓ |
✓ |
✓ |
✓ |
✓ |
41 |
Acct-Delay-Time |
✓ |
✓ |
✓ |
✓ |
✓ |
42 |
Acct-Input-Octets |
– |
✓ |
✓ |
– |
– |
43 |
Acct-출력-옥텟 |
– |
✓ |
✓ |
– |
– |
44 |
Acct-Session-ID |
✓ |
✓ |
✓ |
✓ |
✓ |
45 |
Acct-Authentic |
✓ |
✓ |
✓ |
✓ |
✓ |
46 |
Acct-Session-Time |
– |
✓ |
✓ |
– |
– |
47 |
Acct-Input-Packets |
– |
✓ |
✓ |
– |
– |
48 |
Acct-Output-Packets |
– |
✓ |
✓ |
– |
– |
49 |
Acct-Terminate-Cause |
– |
✓ |
✓ |
– |
– |
52 |
Acct-Input-Gigawords |
– |
✓ |
✓ |
– |
– |
53 |
Acct-출력 기가워드 |
– |
✓ |
✓ |
– |
– |
55 |
이벤트 타임스탬프 |
✓ |
✓ |
✓ |
✓ |
✓ |
61 |
NAS 포트 유형 |
✓ |
✓ |
✓ |
– |
– |
64 |
터널 유형 |
✓ |
✓ |
✓ |
– |
– |
65 |
Tunnel-Medium-Type |
✓ |
✓ |
✓ |
– |
– |
66 |
터널 클라이언트-엔드포인트 |
✓ |
✓ |
✓ |
– |
– |
67 |
터널 서버-엔드포인트 |
✓ |
✓ |
✓ |
– |
– |
68 |
Acct-Tunnel-Connection |
✓ |
✓ |
✓ |
– |
– |
77 |
연결 정보 |
✓ |
✓ |
– |
– |
– |
82 |
Tunnel-Assignment-ID |
✓ |
✓ |
✓ |
– |
– |
87 |
NAS-Port-Id |
✓ |
✓ |
✓ |
– |
– |
90 |
Tunnel-Client-Auth-Id |
✓ |
✓ |
✓ |
– |
– |
91 |
Tunnel-Server-Auth-ID |
✓ |
✓ |
✓ |
– |
– |
99 |
Framed-IPv6-Route |
✓ |
✓ |
✓ |
– |
– |
100 |
Framed-IPv6-Pool |
✓ |
✓ |
✓ |
– |
– |
123 |
위임-IPv6-접두사 |
✓ |
✓ |
✓ |
– |
– |
DSL 포럼 벤더별 속성
광대역 액세스 회선은 표준 RADIUS 속성으로 지원되지 않는 많은 특성을 가지고 있습니다. 이전에 DSL 포럼이라고 불렸던 통신 및 네트워킹 산업 컨소시엄인 2008년부터 브로드밴드 기술 및 제품에 대한 표준 및 사양을 개발합니다. DSL 포럼에서는 디지털 가입자 회선에만 집중했습니다. 이 포럼은 작업의 범위를 PON(Passive Optical Networking)과 같은 다른 광대역 액세스 기술로 확장하면서 이름을 변경했습니다.
DSL Forum은 처리용으로 해당 정보를 RADIUS 서버에 전달하기 RADIUS VSA(Vendor Specific Attributes)를 정의했습니다. 이러한 VSA에는 액세스 라인, 회선을 사용하는 가입자 및 줄의 데이터 속도에 대한 정보가 포함됩니다. 가입자 관리는 VSA 값을 처리하지 않습니다. 라우터는 구문 분석이나 조작을 수행하지 않고 가입자로부터 수신한 값을 RADIUS 서버로 전달하기만 합니다. 그러나 클라이언트 구성을 사용하여 클라이언트가 보내는 DSL 포럼 VSA를 제한하거나 원치 않는 DSL 포럼 VSA를 무시하도록 RADIUS 서버를 구성하여 VSA의 컨텐츠를 관리할 수 있습니다.
DSL Forum VSA와 함께 사용되는 용어는 혼란스러울 수 있습니다. 이러한 각 VSA는 실제로 DSL 포럼 RADIUS VSA의 하위 속성입니다. VSA를 RADIUS DSL 포럼은 단순히 RADIUS 서버로 전송하는 하위 라우팅을 위한 컨테이너일 뿐입니다. DSL 포럼 RADIUS VSA는 각 하위 속성에 적용되는 다음 정보를 제공합니다.
유형 = 26입니다. 이 값은 하위 속성이 벤더별 속성임을 나타냅니다.
벤더 ID = 3561. 이 값은 Internet Assigned Numbers Authority(IANA)가 브로드밴드 포럼에 할당한 벤더 ID(엔터프라이즈 번호)입니다.
각 하위 종속은 TLV입니다. 즉, 유형, 길이 및 값 정보를 지정합니다.
벤더 유형은 하위 데이터를 식별하는 광대역 포럼에서 할당한 번호입니다. 이 숫자를 속성 번호라고도 합니다.
벤더 길이는 전체 하위 구성의 길이를 지정하는 숫자입니다.
값 필드에는 데이터 속도 또는 액세스 라인 식별자와 같은 하위 속성에 대한 정보가 포함됩니다.
브로드밴드 포럼으로 이름이 변경된 후 포럼에서 PON VSA가 추가되었습니다. DSL 포럼 VSA의 하위 구성요소이기 때문에 이를 DSL 포럼 VSA라고 부릅니다. 이전에 DSL 네트워크에만 사용되었던 일부 VSA는 PON 네트워크에도 사용됩니다.
DSL Forum VSA에 대한 전체 지정은 26–3561입니다type. 벤더 ID는 VSA를 구별하는 데 매우 중요합니다. 예를 들어, 26-3561-1은 26-4874-1과 다른 속성입니다. 4874는 주니퍼 네트웍스 엔터프라이즈 번호입니다. 엔터프라이즈가 컨텍스트에서 명확히 파악되면, 주니퍼의 문서에는 엔터프라이즈 번호가 생략할 수 있습니다. 예를 들어, 테이블이 한 기업의 속성을 가리키는 경우, 테이블을 더 쉽게 읽을 수 있도록 숫자를 생략할 수 있습니다.
다음 문서는 속성에 대한 정보를 제공합니다.
RFC 4679, DSL 포럼 벤더별 RADIUS 속성
RFC 5515, 레이어 2 터널링 프로토콜(L2TP) 액세스 라인 정보 AVP(Attribute Value Pair) 확장
RFC 6320, 광대역 네트워크의 액세스 노드 제어 메커니즘 프로토콜
RFC 6320 초안 확장, 액세스 노드 제어 프로토콜에 대한 액세스 확장
광대역 포럼 기술 보고서 TR-101, 이더넷 기반 광대역 어그리게이션으로의 마이그레이션
표 5 에서는 DSL 포럼 VSA에 대해 설명합니다. Junos OS 릴리스 19.3R1부터 PON 및 DSL G.fast VSA를 지원합니다.
형식 |
이름 |
설명 |
액세스 유형 |
값 |
---|---|---|---|---|
1 |
Agent-Circuit-Id |
가입자 요청이 시작된 액세스 노드 인터페이스에 해당하는 가입자 에이전트 서킷 ID(ACI)의 식별자입니다. 자동 감지된 VLAN의 경우, ACI는 DHCP discover, DHCPv6 요청 또는 PPPoE PADI 메시지에서 추출되어 VLAN 공유 데이터베이스 항목에 저장되고 이 VSA의 RADIUS Access-Request 메시지에 표시됩니다. |
DSL, PON |
문자열 |
2 |
Agent-Remote-Id |
요청이 시작된 액세스 노드 인터페이스와 연결된 가입자에 대한 고유 식별자입니다. 자동 감지된 VLAN의 경우, ARI는 DHCP discover, DHCPv6 요청 또는 PPPoE PADI 메시지에서 추출되어 VLAN 공유 데이터베이스 항목에 저장되고 이 VSA의 RADIUS Access-Request 메시지에 표시됩니다. |
DSL, PON |
문자열 |
3 |
Access-Aggregation-Circuit-ID-ASCII |
네트워크 대면 논리적 외관을 기반으로 가입자 액세스 라인에 대한 ASCII 식별자 문자열이 #기호로 시작되면 나머지 문자열은 가입자가 연결된 액세스 네트워크에서 논리적 중간 노드(DPU-C 또는 PON 트리)를 나타냅니다. 문자열은 가입자를 그룹화한 CoS 레벨 2 인터페이스 세트의 이름으로 사용됩니다. |
DSL, PON |
문자열 |
6 |
Access-Aggregation-Circuit-ID-Binary |
가입자 액세스 라인에 대한 이진 식별자 |
DSL, PON |
문자열 |
129 |
실제 데이터 속도 업스트림 |
가입자의 동기화된 DSL 링크의 실제 업스트림 데이터 속도(bps) |
Dsl |
32비트 정수 |
130 |
실제 데이터 속도-다운스트림 |
가입자의 동기화된 DSL 링크의 실제 다운스트림 데이터 속도(bps) |
Dsl |
32비트 정수 |
131 |
최소 데이터 속도 업스트림 |
가입자에 대해 구성된 최소 업스트림 데이터 속도(bps) |
Dsl |
32비트 정수 |
132 |
최소 데이터 속도-다운스트림 |
가입자에 대해 구성된 최소 다운스트림 데이터 전송 속도(bps) |
Dsl |
32비트 정수 |
133 |
달성 가능한 데이터 속도 업스트림 |
가입자가 얻을 수 있는 업스트림 데이터 전송 속도(bps) |
Dsl |
32비트 정수 |
134 |
달성 가능한 데이터 속도-다운스트림 |
가입자가 얻을 수 있는 다운스트림 데이터 전송 속도(bps) |
Dsl |
32비트 정수 |
135 |
최대 데이터 속도 업스트림 |
가입자에 대해 구성된 최대 업스트림 데이터 전송 속도(bps) |
Dsl |
32비트 정수 |
136 |
최대 데이터 속도-다운스트림 |
가입자에 대해 구성된 최대 다운스트림 데이터 속도(bps) |
Dsl |
32비트 정수 |
137 |
최소 데이터 속도 업스트림 저전력 |
가입자를 위해 구성된 저전력 상태의 최소 업스트림 데이터 전송 속도(bps) |
Dsl |
32비트 정수 |
138 |
최소 데이터 속도-다운스트림 저전력 |
가입자를 위해 구성된 저전력 상태의 최소 다운스트림 데이터 전송 속도(bps) |
Dsl |
32비트 정수 |
139 |
최대 인터리빙 지연 업스트림 |
가입자에 대해 구성된 최대 단방향 업스트림 인터리빙 지연(밀리초) |
Dsl |
32비트 정수 |
140 |
실제 인터리빙 지연 업스트림 |
가입자의 실제 단방향 업스트림 인터리빙 지연(밀리초) |
Dsl |
32비트 정수 |
141 |
최대 인터리빙-지연-다운스트림 |
가입자에 대해 구성된 최대 단방향 다운스트림 인터리빙 지연(밀리초) |
Dsl |
32비트 정수 |
142 |
실제 인터리빙 지연-다운스트림 |
가입자의 실제 단방향 다운스트림 인터리빙 지연(밀리초) |
Dsl |
32비트 정수 |
144 |
Access-Loop-Encapsulation |
요청이 시작된 DSLAM 인터페이스와 연결된 가입자가 사용하는 캡슐화 |
DSL, PON |
문자열: 3바이트 |
145 |
DSL 유형 |
사용 중 DSL 전송 시스템 유형:
|
Dsl |
32비트 정수 |
146 |
PON-Access-Type |
사용 중 PON 전송 시스템 유형:
|
Pon |
32비트 정수 |
147 |
ONT/ONU-average-data-rate-downstream |
ONT/ONU(Kbps)의 평균 다운스트림 데이터 전송 속도 |
Pon |
32비트 정수 |
148 |
ONT/ONU-Peak-Data-Rate-Downstream |
ONT/ONU( Kbps)의 최대 다운스트림 데이터 전송 속도 |
Pon |
32비트 정수 |
149 |
ONT/ONU-Maximum-Data-Rate-Upstream |
ONT/ONU(Kbps)의 최대 업스트림 데이터 전송 속도 |
Pon |
32비트 정수 |
150 |
ONT/ONU-Assured-Data-Rate-Upstream |
ONT/ONU(Kbps)에 대한 보장된 업스트림 데이터 전송 속도 |
Pon |
32비트 정수 |
151 |
PON-Tree-maximum-data-rate-upstream |
PON 트리의 최대 업스트림 데이터 전송 속도(Kbps). |
Pon |
32비트 정수 |
152 |
PON-Tree-maximum-data-rate-downstream |
PON 트리(Kbps)의 최대 다운스트림 데이터 전송 속도 |
Pon |
32비트 정수 |
155 |
예상 처리량 업스트림 |
예상 업스트림 처리량(Kbps)에서 예상 속도 손실로 감소하는 순 데이터 속도 |
G.fast(DSL) |
32비트 정수 |
156 |
예상 처리량-다운스트림 |
예상 업스트림 처리량(Kbps)에서 예상 속도 손실로 감소하는 순 데이터 속도 |
G.fast(DSL) |
32비트 정수 |
157 |
달성 가능한 예상 처리량 업스트림 |
달성 가능한 최대 업스트림 처리량(Kbps) |
G.fast(DSL) |
32비트 정수 |
158 |
달성 가능한 예상 처리량-다운스트림 |
달성 가능한 최대 다운스트림 처리량(Kbps) |
G.fast(DSL) |
32비트 정수 |
159 |
감마 데이터 속도 업스트림 |
로컬 루프에 대한 실제 업스트림 데이터 전송 속도(순 데이터 전송 속도), 처리량 제한에 따라 조정(Kbps) |
G.fast(DSL) |
32비트 정수 |
160 |
감마 데이터 속도-다운스트림 |
로컬 루프에 대한 실제 다운스트림 데이터 전송 속도(순 데이터 전송 속도), 처리량 제한에 따라 조정(Kbps) |
G.fast(DSL) |
32비트 정수 |
161 |
달성 가능-감마-데이터 속도 업스트림 |
로컬 루프에 대해 달성 가능한 최대 업스트림 데이터 전송 속도(순 데이터 전송 속도), 처리량 제한에 따라 조정(Kbps) |
G.fast(DSL) |
32비트 정수 |
162 |
달성 가능-감마-데이터 속도-다운스트림 |
처리량 제한에 따라 조정되는 로컬 루프의 최대 달성 가능한 다운스트림 데이터 속도(순 데이터 속도)(Kbps). |
G.fast(DSL) |
32비트 정수 |
254 |
IWF 세션 |
PPPoE 세션을 통해 가입자의 PPPoA에 대해 연동 기능(IWF)이 수행되었음을 표시 |
Dsl |
데이터 필드 필요 없음 |
DSL 포럼 VSA 및 PPPoE-IA 태그
ANCP 메시지에서 수신된 정보를 사용할 뿐만 아니라 라우터의 ANCP 에이전트는 PADI 및 PADR 디스커버리 패킷과 같은 PPPoE 패킷에 전달된 액세스 라인 정보를 사용할 수 있습니다. ANCP를 실행하는 액세스 노드를 통해 연결하는 PPPoE 가입자의 경우 액세스 노드는 PPPoE 중간 에이전트(PPPoE-IA) 태그에 액세스 라인 정보를 추가합니다. 이러한 태그는 동적 PPPoE 세션 설정 중에 라우터로 전달하는 디스커버리 패킷에 위치합니다. DSL 포럼 VSA의 하위 속성에 액세스 라인 정보가 전달되는 방식과 마찬가지로, 이 정보는 PPPoE 0x105(Vendor-Specific-Tag)의 하위 태그에 포함되어 있습니다. 하위 태그는 태그라고도 합니다. 이 데이터는 가입자 연결이 시작된 순간에 값의 현재 정확한 스냅샷을 나타냅니다.
표 6 은 DSL 포럼 VSA에 해당하는 PPPoE-IA 태그를 보여줍니다. 태그 값은 단순히 VSA 유형 번호와 16진수 등가물입니다. 벤더 ID는 DSL 포럼 VSA와 PPPoE 태그(0xDE9)에 대해 동일합니다.
VSA 유형 |
VSA 이름 |
PPPoE 태그 |
---|---|---|
1 |
Agent-Circuit-Id |
0x01 |
2 |
Agent-Remote-Id |
0x02 |
3 |
Access-Aggregation-Circuit-ID-ASCII |
0x03 |
6 |
Access-Aggregation-Circuit-ID-Binary |
0x06 |
129 |
실제 데이터 속도 업스트림 |
0x81 |
130 |
실제 데이터 속도-다운스트림 |
0x82 |
131 |
최소 데이터 속도 업스트림 |
0x83 |
132 |
최소 데이터 속도-다운스트림 |
0x84 |
133 |
달성 가능한 데이터 속도 업스트림 |
0x85 |
134 |
달성 가능한 데이터 속도-다운스트림 |
0x86 |
135 |
최대 데이터 속도 업스트림 |
0x87 |
136 |
최대 데이터 속도-다운스트림 |
0x88 |
137 |
최소 데이터 속도 업스트림 저전력 |
0x89 |
138 |
최소 데이터 속도-다운스트림 저전력 |
0x8A |
139 |
최대 인터리빙 지연 업스트림 |
0x8B |
140 |
실제 인터리빙 지연 업스트림 |
0x8C |
141 |
최대 인터리빙-지연-다운스트림 |
0x8D |
142 |
실제 인터리빙 지연-다운스트림 |
0x8D |
144 |
Access-Loop-Encapsulation |
0x90 |
145 |
DSL 유형 |
0x91 |
146 |
PON-Access-Type |
0x92 |
147 |
ONT/ONU-average-data-rate-downstream |
0x93 |
148 |
ONT/ONU-Peak-Data-Rate-Downstream |
0x94 |
149 |
ONT/ONU-Maximum-Data-Rate-Upstream |
0x95 |
150 |
ONT/ONU-Assured-Data-Rate-Upstream |
0x96 |
151 |
PON-Tree-maximum-data-rate-upstream |
0x97 |
152 |
PON-Tree-maximum-data-rate-downstream |
0x98 |
155 |
예상 처리량 업스트림 |
0x9B |
156 |
예상 처리량-다운스트림 |
0x9C |
157 |
달성 가능한 예상 처리량 업스트림 |
0x9D |
158 |
달성 가능한 예상 처리량-다운스트림 |
0x9E |
159 |
감마 데이터 속도 업스트림 |
0x9F |
160 |
감마 데이터 속도-다운스트림 |
0xA0 |
161 |
달성 가능-감마-데이터 속도 업스트림 |
0xA1 |
162 |
달성 가능-감마-데이터 속도-다운스트림 |
0xA2 |
254 |
IWF 세션 |
0xFE |
DSL 포럼 VSA Junos OS 대한 AAA 액세스 및 계정 메시지 지원
표 7에는 RADIUS 액세스 요청, Acct-Start, Acct-Stop, Interim-Acct 및 CoA-Request 메시지의 Junos OS 지원하는 DSL 포럼 VSA가 나와 있습니다. 열의 체크마크는 메시지 유형이 해당 속성을 지원함을 나타냅니다.
DSL Forum 벤더 ID는 속성 번호에서 생략되어 테이블을 단순화합니다. 예를 들어, DSL Forum VSA Agent-Circuit-Id의 전체 지정은 26–3561–1입니다.
속성 번호 |
속성 이름 |
액세스 요청 |
Acct 시작 |
Acct Stop |
임시 Acct |
CoA 요청 |
---|---|---|---|---|---|---|
26-1 |
Agent-Circuit-Id |
✓ |
✓ |
✓ |
✓ |
✓ |
26-2 |
Agent-Remote-Id |
✓ |
✓ |
✓ |
✓ |
✓ |
26–3 |
Access-Aggregation-Circuit-ID-ASCII |
✓ |
✓ |
✓ |
✓ |
– |
26–6 |
Access-Aggregation-Circuit-ID-Binary |
✓ |
✓ |
✓ |
✓ |
– |
26-129 |
실제 데이터 속도 업스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-130 |
실제 데이터 속도-다운스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-131 |
최소 데이터 속도 업스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-132 |
최소 데이터 속도-다운스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-133 |
달성 가능한 데이터 속도 업스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-134 |
달성 가능한 데이터 속도-다운스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-135 |
최대 데이터 속도 업스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-136 |
최대 데이터 속도-다운스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-137 |
최소 데이터 속도 업스트림 저전력 |
✓ |
✓ |
✓ |
✓ |
– |
26-138 |
최소 데이터 속도-다운스트림 저전력 |
✓ |
✓ |
✓ |
✓ |
– |
26-139 |
최대 인터리빙 지연 업스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-140 |
실제 인터리빙 지연 업스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-141 |
최대 인터리빙-지연-다운스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-142 |
실제 인터리빙 지연-다운스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-144 |
Access-Loop-Encapsulation |
✓ |
✓ |
✓ |
✓ |
– |
26-145 |
DSL 유형 |
✓ |
✓ |
✓ |
✓ |
– |
26-146 |
PON-Access-Type |
✓ |
✓ |
✓ |
✓ |
– |
26-147 |
ONT/ONU-average-data-rate-downstream |
✓ |
✓ |
✓ |
✓ |
– |
26-148 |
ONT/ONU-Peak-Data-Rate-Downstream |
✓ |
✓ |
✓ |
✓ |
– |
26-149 |
ONT/ONU-Maximum-Data-Rate-Upstream |
✓ |
✓ |
✓ |
✓ |
– |
26-150 |
ONT/ONU-Assured-Data-Rate-Upstream |
✓ |
✓ |
✓ |
✓ |
– |
26-151 |
PON-Tree-maximum-data-rate-upstream |
✓ |
✓ |
✓ |
✓ |
– |
26-152 |
PON-Tree-maximum-data-rate-downstream |
✓ |
✓ |
✓ |
✓ |
– |
26-155 |
예상 처리량 업스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-156 |
예상 처리량-다운스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-157 |
달성 가능한 예상 처리량-다운스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-158 |
달성 가능한 예상 처리량-다운스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-159 |
감마 데이터 속도 업스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-160 |
감마 데이터 속도-다운스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-161 |
달성 가능-감마-데이터 속도 업스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-162 |
달성 가능-감마-데이터 속도-다운스트림 |
✓ |
✓ |
✓ |
✓ |
– |
26-254 |
IWF 세션 |
✓ |
✓ |
✓ |
✓ |
– |
RADIUS DNS 서버 주소에 대한 Microsoft Corporation VSA 지원
릴리스 15.1 Junos OS 시작하는 Junos OS AAA 구현은 IANA 프라이빗 엔터프라이즈 번호 311(Microsoft Corporation)의 기본 및 2차 DNS 서버를 식별하는 RADIUS VSA를 지원합니다. 예를 들어, PPP 인증 중에 라우터는 RADIUS 서버에서 VSA를 수신하고 속성을 사용하여 고객 댁내 장비를 프로비저닝합니다.
두 VSA는 다음 표에 표시되며 RFC 2548(Microsoft 벤더별 RADIUS 속성)에 설명되어 있습니다.
속성 번호 |
속성 이름 |
설명 |
값 |
---|---|---|---|
26-28 |
MS-Primary-DNS-Server |
기본 도메인 이름 서버의 IP 주소입니다. 이 VSA는 Access-Accept 및 Accounting-Request 패킷에 포함될 수 있습니다. |
정수: 4-옥텟 primary-dns-address |
26-29 |
MS-Secondary-DNS-Server |
보조 도메인 이름 서버의 IP 주소입니다. 이 VSA는 Access-Accept 및 Accounting-Request 패킷에 포함될 수 있습니다. |
정수: 4-옥텟 secondary-dns-address |
더 보기
Cisco Systems VSA 지원
IANA 프라이빗 엔터프라이즈 번호 9인 Cisco Systems는 단일 VSA인 Cisco-AVPair(26-1)를 사용합니다. 이 VSA는 포함된 값을 기반으로 다양한 정보를 전달합니다. junosE 기반 BNG가 RADIUS 서버와 Cisco BroadHop 애플리케이션 모두에 연결되어 있는 일부 가입자 액세스 네트워크에서는 RADIUS CoA(Change of Authorization) 메시지를 사용하여 서비스를 프로비저닝하기 위해 정책 제어 및 충전 규칙 기능(PCRF) 서버로 사용되는 경우, 이 VSA를 RADIUS 메시지에서 사용하여 서비스를 활성화하고 비활성화할 수 있습니다. BNG가 보내는 RADIUS 메시지에서 인증, 어카운팅 또는 CoA 응답의 속성을 수정할 수 없습니다. 자세한 정보는 서비스 프로비저닝을 위한 RADIUS 메시지에서 Cisco VSA 처리를 참조하십시오.
서비스를 프로비저닝하는 데 사용되는 VSA를 제외한 모든 Cisco VSA는 지원되지 않는 속성으로 간주됩니다.
사전 파일을 RADIUS 가입자 관리
가입자 관리에 기본적으로 사용되는 주니퍼 네트웍스 RADIUS 사전은 파일에 영향을 미치는 소프트웨어 기능이 추가되거나 변경되면 업데이트됩니다. 사전은 모든 Junos OS 릴리스에 대해 업데이트되지 않습니다. 사전에는 Junos OS, JunosE OS 또는 둘 다에서 사용되는 주니퍼 네트웍스 벤더별 속성을 포함합니다.
사전의 VSA 이름은 접두사 "Jnpr-" 또는 "Unisphere"로 시작됩니다. 관례에 따라 기술 라이브러리 문서에서 두 접두사 모두를 생략하여 기능 토론의 혼란을 줄입니다.
RADIUS 속성에 포함하기 위한 인터페이스 텍스트 설명
NAS-Port-ID(87) 및 Calling-Station-ID(31)와 같은 RADIUS 속성에는 가입자를 인증하는 데 사용되는 물리적 인터페이스를 식별하는 설명이 포함됩니다. 비채널화 인터페이스의 기본 형식은 다음과 같습니다.
interface-type-slot/adapter/port.subinterface[:svlan-vlan]
예를 들어, 100의 하위 인터페이스와 100의 SVLAN 식별자를 가진 물리적 인터페이스 ge-1/2/0을 고려하십시오. NAS-Port-ID에서 사용되는 인터페이스 설명은 ge-1/2/0.100:100입니다.
릴리스 17.3R1 Junos OS 채널화된 인터페이스에 다른 형식이 사용됩니다. 채널화 인터페이스의 경우, 기본 인터페이스 설명은 다음과 같습니다.
interface-type-slot/adapter/logical-port-number.subinterface[:svlan-vlan]
채널 정보(논리적 포트 번호)는 이 공식에 의해 결정됩니다.
논리적 포트 번호 = 100 + (actual-port-number x 20) + channel-number
예를 들어, 포트 2에서 채널화 인터페이스 3을 고려합니다. 여기서 다음을 수행합니다.
물리적 인터페이스는 xe-0/1/2:3입니다.
하위 인터페이스는 4입니다.
SVLAN은 5입니다.
VLAN은 6입니다.
공식을 사용하여 논리적 포트 번호 = 100 + (2 x 20) + 3 = 143. 결과적으로 기본 인터페이스 설명은 xe-0/1/143.4-5.6입니다.
어댑터, 채널 또는 하위 인터페이스 정보를 제외하기 위해 액세스 프로필에서 인터페이스 설명 형식을 선택적으로 구성할 수 있습니다.
예를 들어, 비채널화 인터페이스 설명 형식에서 하위 인터페이스를 제외하면 설명이 ge-1/2/0:100이 됩니다. 채널화 인터페이스 설명 형식에서 채널 정보를 제외하면 설명이 xe-0/1/2.4-5.6이 됩니다.