Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

표준 및 벤더별 RADIUS 속성

AAA 서비스 프레임워크가 지원하는 RADIUS 속성 및 주니퍼 네트웍스 VSA

AAA 서비스 프레임워크는 RADIUS 속성 및 VSA(Vendor-Specific Attribute)를 지원합니다. 이 지원은 가입자 및 서비스를 생성할 때 가입자 액세스 관리 기능이 사용하는 조정 가능한 매개 변수를 제공합니다.

RADIUS 속성은 표준 RADIUS 요청 및 응답 메시지의 일부로 전달됩니다. 가입자 관리 액세스 기능은 RADIUS 속성을 사용하여 특정 인증, 권한 부여 및 어카운팅 정보를 교환합니다. VSA를 사용하면 가입자 액세스 관리 기능이 서비스 활성화 또는 비활성화, 필터 활성화 및 비활성화와 같은 확장 기능을 제공하는 구현 관련 정보를 전달할 수 있습니다.

동적 프로필을 사용할 때 AAA 서비스 프레임워크는 RADIUS 서버에서 얻은 정보에 대한 RADIUS 속성 또는 VSA를 지정하기 위해 Junos OS 사전 정의된 변수를 사용할 수 있도록 지원합니다.

RADIUS 표준 속성 및 VSA 사용의 이점

  • RADIUS 표준 속성은 가입자 인증, 권한 부여 및 어카운팅을 위해 외부 RADIUS 서버와 통신하는 데 필요합니다.

  • 벤더별 속성은 공개 표준 속성이 제공하는 것 이상으로 RADIUS 서버의 기능을 확장하여 가입자 관리 및 서비스 지원에 필요한 많은 유용한 기능의 구현을 가능하게 합니다.

AAA 서비스 프레임워크에서 지원하는 RADIUS IETF 속성

표 1 에는 Junos OS AAA 서비스 프레임워크가 지원하는 RADIUS IETF 속성이 설명되어 있습니다. 일부 속성은 주니퍼 네트웍스의 사전 정의된 변수에 해당합니다. predefined-variable-defaults(동적 클라이언트 프로필)를 참조하십시오.

참고:

동적 CoA 지원 열의 "예" 항목은 해당 속성이 액세스-수락 메시지에 의해 동적으로 구성되고 CoA-Request 메시지에 의해 동적으로 수정될 수 있음을 나타냅니다. VSA의 지원 CoA에 대한 송신 및 수신 정책.

표 1: 지원되는 RADIUS IETF 속성

속성 번호

속성 이름

설명

동적 CoA 지원

1

사용자 이름

  • 인증할 사용자의 이름입니다.

  • 구성 가능한 사용자 이름 재정의.

  • LLID 사전 인증 기능에 대한 비표준 사용.

아니요

2

사용자 비밀번호

  • PAP(Password Authentication Protocol)로 인증할 사용자의 비밀번호입니다.

  • 구성 가능한 암호 재정의.

  • LLID 사전 인증 기능에 대한 비표준 사용.

아니요

3

CHAP-비밀번호

챌린지에 대한 응답으로 PPP(CHAP) 사용자가 제공한 가치.

CHAP 챌린지 응답의 재정의를 구성할 수 있습니다. 재정의 CHAP 암호를 구성할 때 User-Password 속성에는 재정의가 포함되며 CHAP-Password 속성은 액세스 요청에 포함되지 않습니다.

아니요

4

NAS-IP 주소

사용자 인증을 요청하는 네트워크 액세스 서버(NAS)의 IP 주소입니다.

아니요

5

NAS 포트

사용자를 인증하는 네트워크 액세스 서버(NAS)의 물리적 포트 번호입니다.

L2TP LNS 세션에서 터널링된 PPP 사용자의 경우 물리적 포트가 없습니다. 이 경우 포트 값은 4194303로 보고됩니다.

아니요

6

서비스 유형

사용자가 요청한 서비스 유형 또는 제공할 서비스 유형입니다.

아니요

7

프레임 프로토콜

프레임 액세스에 사용되는 프레이밍 유형입니다.

아니요

8

프레임 IP 주소

  • 사용자에 대해 구성할 IP 주소입니다.

  • 0.0.0.0 또는 부재는 255.255.255.254로 해석됩니다.

아니요

9

프레임 IP-넷마스크

  • 사용자가 라우터이거나 네트워크에 스위치할 때 사용자에 대해 구성할 IP 네트워크입니다.

  • 부재는 255.255.255.255를 의미합니다.

아니요

11

필터 ID

다음과 같은 형식으로 가입자 방화벽 필터의 이름입니다.

  • IPv4 입력 필터의 경우—IPv4-ingress:ingress-filter-name

  • IPv4 출력 필터의 경우—IPv4 송신:egress-filter-name

  • IPv6 입력 필터의 경우—IPv6-ingress:ingress-filter-name

  • IPv6 출력 필터의 경우—IPv6-egress:egress-filter-name

RADIUS 계정 요청 메시지인 Acct-Start 및 Acct-Stop에는 나열된 각 유형 중 하나인 하나 이상의 Filter-Id 속성이 포함될 수 있습니다.

그러나 RADIUS 액세스 수락 메시지에는 하나의 속성 인스턴스만 포함될 수 있습니다. 이 값은 항상 IPv4 입력 필터 이름으로 처리됩니다.

12

프레임 최대 전송 단위(MTU)

다른 수단(예: PPP)으로 협상되지 않은 경우 사용자에 대해 구성된 최대 전송 단위입니다.

아니요

18

회신 메시지

  • 사용자에게 표시할 수 있는 텍스트입니다.

  • 이 속성의 첫 번째 인스턴스만 사용됩니다.

아니요

22

프레임 경로

NAS의 사용자에 대해 구성할 라우팅 정보를 다음 형식으로 제공하는 문자열입니다.

<addr>[/<maskLen>] [<nexthop> [<cost>]] [tag <tagValue>] [distance <distValue>]

예를 들어 형식이 올바르지 않은 경우, authd가 프레임 경로의 IP 주소를 잘못 감지하면(예: 형식이 올바르지 않은 경우) 가입자는 로그인할 수 없습니다. Junos OS 릴리스 19.1부터 가입자는 로그인할 수 있지만 해당 경로나 기본 경로 없이 로그인할 수 있습니다. 여러 프레임 경로를 사용하는 고객의 경우, 이 동작을 통해 가입자는 액세스가 허용되지 않는 대신 허용된 경로를 사용하여 네트워크에 부분적으로 액세스할 수 있습니다.

Junos OS 릴리스 18.2R1부터 이 속성에 서브넷 마스크가 포함되지 않으면 MX 시리즈 라우터는 속성을 무시하지만 세션을 연결합니다.

아니요

24

상태

디바이스와 RADIUS 서버 간에 유지되는 문자열 활성화 상태 정보입니다.

아니요

25

클래스

RADIUS 서버에서 제공하는 경우 NAS가 사용자를 위한 모든 계정 패킷에 포함하는 임의의 값입니다.

아니요

27

세션 시간 초과

세션이 종료되기 전에 사용자에게 제공되는 최대 연속 서비스 시간(초) 수입니다.

DHCP 세션에는 지원되지 않습니다.

28

유휴 시간 초과

세션 또는 프롬프트가 종료되기 전에 사용자에게 허용되는 최대 연속 유휴 연결 시간(초) 수입니다.

아니요

31

발신국 ID

통화가 시작된 전화번호입니다.

아니요

32

NAS 식별자

요청을 보낸 NAS.

아니요

40

Acct-Status-Type

이 Accounting-Request가 사용자 서비스의 시작(시작), 끝(Stop) 또는 중간(Interim-Update)을 표시하는지 여부.

아니요

41

작업 지연 시간

클라이언트가 특정 레코드를 보내려고 시도한 시간(초)입니다.

아니요

42

Acct-Input-Octets

이 서비스가 제공되는 동안 포트에서 수신된 옥텟 수입니다.

아니요

43

acct-output-octets

이 서비스가 제공된 기간 동안 포트로 전송된 옥텟 수입니다.

아니요

44

계정 세션 ID

로그 파일의 시작 및 중지 레코드를 쉽게 일치시킬 수 있는 고유한 계정 식별자입니다. 식별자는 다음 형식 중 하나가 될 수 있습니다.

  • decimal- 예를 들면 435264

  • description—일반 형식 jnpr interface-specifier:subscriber-session-id에서는 ; 예를 들어 jnpr fastEthernet 3/2.6:1010101010101

아니요

45

Acct-Authentic

사용자가 인증된 방법: RADIUS, NAS 자체 또는 다른 원격 인증 프로토콜에 의한 것인지 여부.

아니요

46

액세스 세션 시간

사용자가 서비스를 받은 시간(초)

아니요

47

입력 패킷

이 서비스가 프레임된 사용자에게 제공되는 동안 포트에서 수신된 패킷 수입니다.

아니요

48

Acct-Output-Packets

프레임된 사용자에게 이 서비스를 제공하는 과정에서 포트로 전송된 패킷 수입니다.

아니요

49

지정-종료-원인

서비스(PPP 세션)가 종료된 이유입니다. 서비스는 다음과 같은 이유로 종료될 수 있습니다.

  • 사용자 요청(1) - 사용자가 연결 끊기(로그아웃)를 시작했습니다.

  • 유휴 시간 초과(4) - 유휴 타이머가 만료되었습니다.

  • 세션 시간 초과(5) - 클라이언트가 서비스 또는 세션에 허용된 최대 연속 시간에 도달했습니다.

  • 관리자 재설정(6) - 시스템 관리자가 세션을 종료했습니다.

  • 포트 오류(8) - PVC 실패; 하드웨어 또는 인터페이스가 없습니다.

  • NAS 오류(9) - 협상 실패, 연결 실패 또는 주소 리스 만료.

  • NAS 요청(10) - PPP 챌린지 시간 초과, PPP 요청 시간 초과, 터널 설정 실패, PPP 번들 실패, IP 주소 리스 만료, PPP keep-alive 실패, 터널 연결 끊김 또는 설명 불가 오류.

아니요

52

입력-입력-기가워드

이 서비스가 제공되는 동안 Acct-Input-Octets 카운터가 약 232 로 래핑된 횟수입니다. Acct-Status-Type이 Stop 또는 Interim-Update로 설정된 경우에만 Accounting-Request 레코드에 있을 수 있습니다.

아니요

53

Acct-output-기가워드

이 서비스를 제공하는 과정에서 Acct-Output-Octets 카운터가 약 232 를 래핑한 횟수입니다. Acct-Status-Type이 Stop 또는 Interim-Update로 설정된 경우에만 Accounting-Request 레코드에 있을 수 있습니다.

아니요

55

이벤트 타임스탬프

1970년 1월 1일 00:00 UTC 이후 NAS에서 이 이벤트가 발생한 시간(초 단위)입니다.

아니요

61

NAS 포트 유형

NAS가 사용자를 인증하는 데 사용하는 물리적 포트 유형입니다.

L2TP LNS 세션에서 터널링된 PPP 사용자의 경우 물리적 포트가 없습니다. 이 경우 포트 유형은 Virtual입니다.

아니요

64

터널 유형

  • 사용할 터널링 프로토콜(터널 개시자의 경우) 또는 이미 사용 중인 터널링 프로토콜(터널 종료자의 경우).

  • 현재는 L2TP 터널만 지원됩니다.

아니요

65

터널 중형

  • 여러 전송을 통해 작동할 수 있는 프로토콜에 대한 터널을 만들 때 사용할 전송 매체입니다.

  • 현재 IPv4만 지원됩니다.

아니요

66

터널-클라이언트-엔드포인트

터널(LAC)의 개시자 끝 주소입니다.

아니요

67

터널 서버 엔드포인트

터널(LNS)의 서버 엔드 주소입니다.

아니요

68

계정 터널 연결

터널 세션에 할당된 식별자입니다. 값은 ICRQ 메시지의 LAC에서 수신된 통화 일련 번호 AVP와 동일합니다.

아니요

69

터널 비밀번호

원격 서버에 대한 인증에 사용되는 암호화된 암호입니다. 암호화 때문에 VSA 터널 암호 [26-9]를 사용하는 것보다 권장됩니다. 이 속성과 VSA를 모두 사용하지 마십시오.

아니요

77

연결 정보

  • 전송 속도와 같이 가입자의 연결을 설명하는 NAS에서 전송되는 정보입니다.

  • LLID 사전 인증 기능에 대한 비표준 사용.

아니요

82

터널 할당 -id

세션이 할당된 터널입니다. 사용자 프로필이 Tunnel-Assignment-Id, Tunnel-Server-Endpoint, Tunnel-Type에 대해 동일한 값을 공유하는 경우, LAC는 이러한 사용자를 동일한 터널로 그룹화할 수 있습니다. 이 그룹화를 사용하면 더 적은 수의 터널을 생성할 수 있습니다. (LAC)

아니요

83

터널 기본 설정

  • 둘 이상의 터널링 속성 집합이 RADIUS 서버에서 터널 개시자에 반환될 때 각 터널에 할당된 상대적 선호를 나타내기 위해 각 터널링 속성 집합에 포함됩니다.

  • tunnel-link-start, tunnel-link-reject 및 tunnel-link-stop 패킷에 포함됩니다(LAC만 해당).

아니요

85

Acct-Interim-Interval

이 세션에 대한 각 중간 계정 업데이트 간의 시간(초)입니다.

라우터는 중간 계정을 위해 다음 지침을 사용합니다.

  • 속성 값이 허용 가능한 범위 내에 있습니다(600초에서 86,400초까지) - 어카운팅은 지정된 간격으로 업데이트됩니다.

  • 속성 값 0—RADIUS 어카운팅이 수행되지 않습니다.

  • 속성 값이 허용 가능한 최소 값보다 작음—어카운팅은 최소 간격(600초)으로 업데이트됩니다.

  • 속성 값이 최대 허용 값보다 큽니다—어카운팅은 최대 간격(86,400초)으로 업데이트됩니다.

참고:

값은 10분의 높은 배수로 반올림됩니다. 예를 들어 900초(15분) 설정은 20분(1200초)으로 반올림됩니다.

아니요

87

NAS-포트 ID

사용자를 인증하는 NAS의 물리적 인터페이스를 식별하는 텍스트 문자열입니다.

L2TP LNS 세션에서 터널링된 PPP 사용자의 경우 물리적 포트가 없으며 NAS-Port-Id 값은 다음과 같은 형식을 갖습니다. media:local address:peer address:local tunnel id:peer tunnel id:local session id:peer session id:call serial number 예를 들어 ip:198.51.100.1:192.168.0.2:3341:21031:16138:11846:2431입니다. 로컬 정보는 LNS를 참조하고 피어 정보는 LAC를 참조합니다.

아니요

88

프레임 풀

사용자의 주소를 할당하는 데 사용할 할당된 주소 풀의 이름입니다.

아니요

90

터널 클라이언트 인증 ID

터널 설정의 인증 단계에서 사용된 터널 개시자(LAC)의 이름입니다.

아니요

91

터널 서버 인증 ID

터널 설정의 인증 단계에서 사용된 터널 종료자(LNS)의 이름입니다.

아니요

95

NAS-IPv6 주소

사용자 인증을 요청하는 NAS의 주소입니다.

아니요

96

프레임 인터페이스 ID

사용자에 대해 구성된 인터페이스 식별자입니다.

아니요

97

프레임 IPv6 접두사

사용자에 대해 구성된 IPv6 접두사 및 주소입니다. 접두사 길이 128은 호스트 주소와 관련이 있습니다. 접두사 길이가 128보다 작으면 NDRA 접두사와 연결됩니다.

아니요

98

로그인-IPv6-호스트

로그인 서비스 속성이 포함될 때 사용자가 연결하는 시스템입니다.

아니요

99

프레임 IPv6 경로

사용자에 대해 구성된 IPv6 라우팅 정보입니다.

100

프레임 IPv6 풀

사용자에 대한 주소 및 IPv6 접두사를 할당하는 데 사용되는 할당된 풀의 이름입니다.

아니요

101

오류 원인

RADIUS 서버가 Disconnect-Request 또는 CoA-Request 메시지를 수락하지 않는 이유. 값에 따라 CoA NAK 또는 Disconnect NAK 메시지에 포함될 수 있습니다.

  • 201 - 잔여 세션 컨텍스트 제거됨(ACK 연결 해제만 해당)

  • 202 - 잘못된 EAP 패킷(무시됨)

  • 401 - 지원되지 않는 속성; 요청에 지원되지 않는 속성이 포함되어 있습니다.

  • 402 - 누락된 속성; 요청에서 누락된 중요 속성

  • 403 - NAS 식별 불일치

  • 404 - 잘못된 요청

  • 405—지원되지 않는 서비스

  • 406 - 지원되지 않는 확장

  • 407 - 잘못된 속성 값

  • 501 - 관리상 금지됨

  • 502 - 요청 라우팅 불가(프록시)

  • 503 - 세션 컨텍스트를 찾을 수 없음

  • 504 - 세션 컨텍스트를 제거할 수 없음

  • 505—기타 프록시 처리 오류

  • 506 - 리소스를 사용할 수 없음

  • 507 - 요청 시작됨

  • 508 - 다중 세션 선택이 지원되지 않음

아니요

123

Delegated-IPv6-Prefix

사용자에게 위임된 IPv6 접두사입니다.

아니요

168

프레임 IPv6 주소

인증된 사용자의 IPv6 주소입니다. IPv6 주소가 가입자에게 할당되면 Framed-IPv6-Address 속성이 전송됩니다.

아니요

242

Ascend 데이터 필터

RADIUS 정책 정의를 지정하는 이진 데이터입니다.

AAA 서비스 프레임워크가 지원하는 주니퍼 네트웍스 VSA

표 2 에는 Junos AAA 서비스 프레임워크가 지원하는 주니퍼 네트웍스 VSA가 설명되어 있습니다. AAA 서비스 프레임워크는 Internet Assigned Numbers Authority(IANA)가 주니퍼 네트웍스에 할당한 벤더 ID 2636을 사용합니다. 일부 VSA는 주니퍼 네트웍스의 사전 정의된 변수에 해당합니다. RADIUS 속성 및 VSA에 해당하는 사전 정의된 변수를 참조하십시오.

참고:

동적 CoA 지원 열의 "예" 항목은 해당 속성이 액세스-수락 메시지에 의해 동적으로 구성되고 CoA-Request 메시지에 의해 동적으로 수정될 수 있음을 나타냅니다.

표 2: 지원되는 주니퍼 네트웍스 VSA

속성 번호

속성 이름

설명

동적 CoA 지원

26-1

가상 라우터

클라이언트 논리적 시스템: 라우팅 인스턴스 이름입니다. 기본 논리적 시스템:라우팅 인스턴스의 경우 AAA 서버에서만 허용됩니다.

이 VSA가 가입자 프로필에 포함되지 않은 경우, 가입자에게 할당된 라우팅 인스턴스(즉 가입자 세션이 나타나는 인스턴스)는 가입자 유형에 따라 다릅니다.

DHCP 및 PPPoE 가입자의 경우 기본 라우팅 인스턴스입니다.

L2TP 터널 가입자의 경우, 기본값이든 기본이 아니든 터널이 상주하는 라우팅 인스턴스입니다. 터널 라우팅 인스턴스가 기본값이 아니고 L2TP 세션이 기본 라우팅 인스턴스에 있으려면 가상 라우터 VSA를 사용하여 원하는 라우팅 인스턴스를 설정해야 합니다.

문자열: logical system:routing instance

아니요

26-4

기본 DNS

IPCP 중에 협상된 클라이언트 DNS 주소입니다.

정수: 4바이트 primary-​dns-​address

아니요

26-5

보조 DNS

IPCP 중에 협상된 클라이언트 DNS 주소

정수: 4바이트 secondary-​dns-​address

아니요

26-6

기본 WINS

IPCP 중에 협상된 클라이언트 WINS(NBNS) 주소입니다.

정수: 4바이트 primary-​wins-​address

아니요

26-7

보조 WINS

IPCP 중에 협상된 클라이언트 WINS(NBNS) 주소입니다.

정수: 4바이트 secondary-​wins-​address

아니요

26-8

터널-가상 라우터

터널 연결을 위한 가상 라우터 이름입니다.

문자열: tunnel-​virtual-​router

아니요

26-9

터널 비밀번호

일반 텍스트로 된 터널 암호입니다.

이 VSA와 표준 RADIUS 속성인 Tunnel-Password[69]를 모두 사용하지 마십시오. 표준 속성을 사용할 때 암호가 암호화되므로 해당 속성을 사용하는 것이 좋습니다.

문자열: tunnel-​password

아니요

26-10

수신 정책 이름

클라이언트 인터페이스에 적용할 정책 이름을 입력합니다.

문자열: input-​policy-​name

26-11

송신 정책 이름

클라이언트 인터페이스에 적용할 출력 정책 이름입니다.

문자열: output-​policy-​name

26-12

policer-l1-input-gigawords

(Junos OS Evolved) 폴리서 L1 서비스가 활성화되어 있는 동안 Policer-L1-Input-Octets 카운터가 4-옥텟 필드를 감싸는 횟수입니다.

32비트 정수

아니요

26-13

폴리서-L1-입력-옥텟

(Junos OS Evolved) 프레임된 사용자에게 이 서비스를 제공하는 과정에서 L1 폴리서에서 수신된 옥텟 수입니다.

32비트 정수

아니요

26-14

policer-L2-input-기가워드

(Junos OS Evolved) 폴리서 L2 서비스가 활성화되어 있는 동안 Policer-L2-Input-Octets 카운터가 4-옥텟 필드를 감싸는 횟수입니다.

32비트 정수

아니요

26-15

폴리서-L2-입력-옥텟

(Junos OS Evolved) 프레임된 사용자에게 이 서비스를 제공하는 과정에서 L2 폴리서에 수신된 옥텟 수입니다.

32비트 정수

아니요

26-16

policer-l3-input-gigawords

(Junos OS Evolved) 폴리서 L3 서비스가 활성화되어 있는 동안 Policer-L3-Input-Octets 카운터가 4-옥텟 필드를 둘러싼 횟수입니다.

32비트 정수

아니요

26-17

폴리서-L3-입력-옥텟

(Junos OS Evolved) 프레임된 사용자에게 이 서비스를 제공하는 과정에서 L3 폴리서에서 수신된 옥텟 수입니다.

32비트 정수

아니요

26-18

policer-l4-input-gigawords

(Junos OS Evolved) 폴리서 L4 서비스가 활성화되어 있는 동안 Policer-L4-Input-Octets 카운터가 4-옥텟 필드를 감싸는 횟수입니다.

32비트 정수

아니요

26-19

폴리서-L4-입력-옥텟

(Junos OS Evolved) 프레임된 사용자에게 이 서비스를 제공하는 과정에서 L4 폴리서에서 수신된 옥텟 수입니다.

32비트 정수

아니요

26-20

policer-l1-input-gigapackets

(Junos OS Evolved) Policer-L1-Input-Packets 속성이 4-옥텟 필드로 롤오버되는 횟수입니다.

32비트 정수

아니요

26-21

폴리서-L1-입력-패킷

(Junos OS Evolved) 프레임된 사용자에게 이 서비스를 제공하는 과정에서 L1 폴리서에서 수신된 패킷 수입니다.

32비트 정수

아니요

26-23

IGMP 활성화

클라이언트 인터페이스에서 IGMP가 활성화 또는 비활성화되었는지 여부.

정수:

  • 0=비활성화

  • 1=활성화

26-24

PPPoE 설명

클라이언트 MAC 주소.

문자열: PPPoE client-​mac-​address

아니요

26-25

리디렉션-VRouter-name

클라이언트 논리적 시스템:라우팅 인스턴스 이름은 사용자 인증을 위해 요청이 리디렉션되는 논리적 시스템:라우팅 인스턴스를 나타냅니다.

문자열: logical-​system:routing-​instance

아니요

26-29

queue-0-output-gigapackets

(Junos OS Evolved) Queue-0 출력 패킷 속성이 4-옥텟 필드로 롤링되는 횟수입니다.

32비트 정수

아니요

26-30

터널-nas-포트 메서드

RADIUS 서버가 물리적 NAS 포트 번호 식별자와 이더넷 또는 ATM과 같은 물리적 포트 유형을 LNS에 전달할지 여부를 결정하는 방법입니다. 이 정보는 VSA 값이 1인 경우에만 전달됩니다.

VSA는 첫 번째 옥텟이 터널을 나타내고 나머지 3바이트가 속성 값이 되도록 형식이 지정됩니다.

4-옥텟 정수:

  • 0 = 없음

  • 1 = Cisco CLID

26-31

서비스 번들

SSC 서비스 번들.

문자열 bundle-​name

아니요

26-32

queue-0-출력 패킷

(Junos OS Evolved) 프레임된 사용자에게 이 서비스를 제공하는 과정에서 대기열 0을 통해 전송된 패킷 수입니다.

32비트 정수

아니요

26-33

터널 최대 세션

터널에서 허용되는 최대 세션 수입니다.

정수: 4-옥텟

아니요

26-34

framed-ip-route-tag입니다. ERX 및 E320 플랫폼용 JunosE에서만 지원됩니다.

반환된 framed-ip-address에 적용할 경로 태그입니다.

정수: 4-옥텟

아니요

26-42

입력 기가패킷

input-packets 속성이 4-옥텟 필드로 롤링되는 횟수입니다.

정수

아니요

26-43

출력-기가패킷

output-packets 속성이 4-옥텟 필드로 롤링되는 횟수입니다.

정수

아니요

26-47

ipv6-primary-DNS

DHCP가 협상한 클라이언트 기본 IPv6 DNS 주소입니다.

16진수 문자열: ipv6-​primary-​dns-​address

아니요

26-48

IPv6-보조 DNS-

DHCP에 의해 협상된 클라이언트 보조 IPv6 DNS 주소입니다.

16진수 문자열: ipv6-​secondary-​dns-​address

아니요

26-49

queue-1-output-gigapackets

(Junos OS Evolved) Queue-1 출력 패킷 속성이 4-옥텟 필드로 롤링되는 횟수입니다.

32비트 정수

아니요

26-50

queue-1-output-packets

(Junos OS Evolved) 프레임된 사용자에게 이 서비스를 제공하는 과정에서 대기열 1을 통해 전송된 패킷 수.

32비트 정수

아니요

26-51

Disconnect-Cause

터널링된 가입자의 연결이 끊어지고 LNS의 L2TP 계층이 종료를 시작할 때 연결이 끊기는 원인입니다. PPP 연결 끊기 원인 코드(L2TP AVP 46)는 라우터가 RADIUS 서버로 보내는 계정 중지 메시지의 VSA 26-51에 포함되어 있습니다.

16진수 문자열: disconnect-​cause

아니요

26-55

DHCP 옵션

클라이언트 DHCP 옵션.

Junos OS 릴리스 17.4R1부터는 DHCPv4 옵션만 포함합니다. 이전 릴리스에서는 DHCPv4 및 DHCPv6 옵션을 모두 포함합니다.

16진수 문자열: dhcp-​options

아니요

26-56

DHCP-MAC 주소

클라이언트 MAC 주소.

문자열: mac-​address

아니요

26-57

DHCP-GI 주소

DHCP 릴레이 에이전트 IP 주소입니다.

정수: 4-옥텟

아니요

26-58

리튬 액션

트래픽 미러링 작업.

동적 CoA의 경우, VSA 26-58은 VSA 26-59에 의해 식별된 미러링된 트래픽에 대한 작업을 변경합니다.

RADIUS 기반 미러링 속성(VSA 26-58, 26-59, 26-60 또는 26-61)을 포함하는 CoA-Request 메시지는 항상 4개의 VSA를 모두 포함해야 합니다.

CoA 작업이 미러링을 중지하는 경우(VSA 26-58 값이 0), CoA 메시지의 다른 세 속성 값이 기존 속성 값과 일치해야 하며 그렇지 않으면 작업이 실패합니다.

salt 암호화 정수

0=미러링 중지

1=미러링 시작

2=작업 없음

26-59

med-dev-handle

미러링된 트래픽을 특정 가입자에 연결하는 식별자입니다.

동적 CoA의 경우, VSA 26-58은 VSA 26-59에 의해 식별된 미러링된 트래픽에 대한 작업을 변경합니다.

RADIUS 기반 미러링 속성(VSA 26-58, 26-59, 26-60 또는 26-61)을 포함하는 CoA-Request 메시지는 항상 4개의 VSA를 모두 포함해야 합니다.

salt 암호화 문자열

아니요

26-60

중간 IP 주소

미러링된 트래픽이 전달되는 컨텐츠 대상 디바이스의 IP 주소입니다.

RADIUS 기반 미러링 속성(VSA 26-58, 26-59, 26-60 또는 26-61)을 포함하는 CoA-Request 메시지는 항상 4개의 VSA를 모두 포함해야 합니다.

솔트 암호화 IP 주소

아니요

26-61

중간 포트 번호

미러링된 트래픽이 전달되는 콘텐츠 대상 디바이스의 UDP 포트입니다.

RADIUS 기반 미러링 속성(VSA 26-58, 26-59, 26-60 또는 26-61)을 포함하는 CoA-Request 메시지는 항상 4개의 VSA를 모두 포함해야 합니다.

salt 암호화 정수

아니요

26-63

인터페이스 설명

가입자의 액세스 인터페이스를 식별하는 텍스트 문자열입니다.

문자열: interface-​description

아니요

26-64세

터널 그룹

도메인 맵에 할당된 터널 그룹(프로필)의 이름입니다.

문자열: tunnel-​group-​name

아니요

26-65

서비스 활성화

가입자에 대해 활성화할 서비스입니다. 8개의 태그(1-8)를 지원하는 태그가 지정된 VSA.

문자열: service-​name

26-66

Deactivate-Service

가입자에 대해 비활성화하는 서비스입니다.

문자열: service-​name

26-67

서비스 볼륨

서비스를 사용할 수 있는 트래픽 양(MB) 볼륨을 초과하면 서비스가 비활성화됩니다. 8개의 태그(1-8)를 지원하는 태그가 지정된 VSA.

정수

  • 범위 = 0에서 16777215 MB

  • 0 = 제한 없음

26-68세

서비스 시간 초과

서비스가 활성화될 수 있는 시간(초) 시간 초과가 만료되면 서비스가 비활성화됩니다. 8개의 태그(1-8)를 지원하는 태그가 지정된 VSA.

정수

  • 범위 = 0에서 16777215초

  • 0 = 시간 초과 없음

26-69세

서비스 통계

서비스에 대한 통계가 활성화 또는 비활성화되었는지 여부. 8개의 태그(1-8)를 지원하는 태그가 지정된 VSA.

정수

  • 0 = 비활성화

  • 1 = 활성화 시간 통계

  • 2 = 시간 및 볼륨 통계 활성화

26-71

IGMP 액세스 이름

그룹(G) 필터에 사용할 액세스 목록입니다.

문자열: 32-옥텟

26-72

IGMP 액세스-src-name

소스 그룹(S,G) 필터에 사용할 액세스 목록입니다.

문자열: 32-옥텟

26-74

MLD 액세스 이름

그룹(G) 필터에 사용할 액세스 목록입니다.

문자열: 32-옥텟

26-75

MLD-액세스-src-name

소스 그룹(S,G) 필터에 사용할 액세스 목록입니다.

문자열: 32-옥텟

26-77

MLD 버전

MLD 프로토콜 버전입니다.

정수: 1-옥텟

  • 1=MLD 버전 1

  • 2=MLD 버전 2

26-78

IGMP 버전

IGMP 프로토콜 버전입니다.

정수: 1-옥텟

  • 1=IGMP 버전 1

  • 2=IGMP 버전 2

  • 3=IGMP 버전 3

26-83

서비스 세션

서비스 이름입니다.

문자열: service-​name

아니요

26-84

Policer-L2-입력-기가패킷

(Junos OS Evolved) Policer-L2-Input-Packets 속성이 4-옥텟 필드로 롤링되는 횟수입니다.

32비트 정수

아니요

26-85

폴리서 L2 입력 패킷

(Junos OS Evolved) 프레임된 사용자에게 이 서비스를 제공하는 과정에서 L2 폴리서에서 수신된 패킷 수입니다.

32비트 정수

아니요

26-86

policer-l3-input-gigapackets

(Junos OS Evolved) Policer-L3-Input-Packets 속성이 4-옥텟 필드로 롤링되는 횟수입니다.

32비트 정수

아니요

26-87

policer-l3-input-packets

(Junos OS Evolved) 프레임된 사용자에게 이 서비스를 제공하는 과정에서 L3 폴리서에서 수신된 패킷 수입니다.

32비트 정수

아니요

26-88

Policer-L4-입력-기가패킷

(Junos OS Evolved) Policer-L3-Input-Packets 속성이 4-옥텟 필드로 롤링되는 횟수입니다.

32비트 정수

아니요

26-89

policer-l4-input-packets

(Junos OS Evolved) 프레임된 사용자에게 이 서비스를 제공하는 과정에서 L4 폴리서에서 수신된 패킷 수입니다.

32비트 정수

아니요

26-91

터널 스위치 프로필

가입자 세션이 원격 LNS에 대한 두 번째 세션으로 전환되는지 여부를 결정하는 터널 스위치 프로필입니다. 다른 방식으로 적용된 터널 스위치 프로파일보다 우선합니다.

문자열: profile-​name

아니요

26-92

L2C 업스트림 데이터

L2C(레이어 2 제어) 토폴로지 검색 및 라인 구성을 위한 GSMP 확장에 정의된 실제 업스트림 속도 액세스 루프 매개 변수(ASCII 인코딩).

string: 실제 업스트림 속도 액세스 루프 매개 변수(ASCII 인코딩)

아니요

26-93

L2C 다운스트림 데이터

L2C(레이어 2 제어) 토폴로지 검색 및 라인 구성을 위한 GSMP 확장에 정의된 실제 다운스트림 속도 액세스 루프 매개 변수(ASCII 인코딩).

string: 실제 다운스트림 속도 액세스 루프 매개 변수(ASCII 인코딩)

아니요

26-94

터널 TX 속도 메서드

전송 속도가 도출되는 소스를 결정하는 방법입니다. CLI의 전역 구성을 재정의합니다.

정수: 4-옥텟

  • 0 = 없음

  • 1 = 정적 레이어 2

  • 2 = 동적 레이어 2. 이 방법은 지원되지 않습니다. 대신 정적 레이어 2 방법이 사용됩니다.

  • 3 = CoS. 이 방법은 지원되지 않습니다. 대신 실제 방법이 사용됩니다.

  • 4 = 실제

  • 5 = ANCP

  • 6 = PPPoE IA 태그

아니요

26-97

IGMP-즉시 휴가

IGMP 즉시 휴가.

정수: 4-옥텟

  • 0=비활성화

  • 1=활성화

26-100

MLD-즉시 휴가

MLD 즉시 휴가.

정수: 4-옥텟

  • 0=비활성화

  • 1=활성화

26-106

IPv6 수신 정책 이름

사용자 IPv6 인터페이스에 적용할 정책 이름을 입력합니다.

문자열: policy-​name

26-107

IPv6-송신 정책 이름

사용자 IPv6 인터페이스에 적용할 출력 정책 이름입니다.

문자열: policy-​name

26-108

CoS 매개 변수 유형

CoS 트래픽 셰이핑 매개 변수 유형 및 설명:

  • T01: 스케줄러 맵 이름

  • T02: 성형율

  • T03: 보장 요금

  • T04: 지연 버퍼 속도

  • T05: 초과율

  • T06트래픽 제어 프로파일

  • T07: 쉐이핑 모드

  • T08: 바이트 조정

  • T09: 최소값 조정

  • T10: 과잉율 높음

  • T11: 과도율 낮음

  • T12: 쉐이핑 레이트 버스트

  • T13: 보장 레이트 버스트

공백으로 구분된 두 부분:

  • 매개 변수 형식

  • 매개 변수 값

예:

  • T01 smap_basic

  • T02 50m

  • T03 1m

  • T04 2000

  • T05 200

  • T06 tcp-​gold

  • T07 frame-​mode

  • T08 50

26-109

DHCP 안내 릴레이 서버

DHCP 릴레이 에이전트가 디스커버리 PDU를 전달하는 데 사용하는 DHCP 서버의 IP 주소입니다.

정수: 4바이트 ip-​address

아니요

26-110

acc-loop-cir-id

액세스 노드에 대한 가입자 노드 연결 식별.

문자열: 최대 63 ASCII 문자

아니요

26-111

acc-aggr-cir-id-bin

DSL 라인의 고유 식별.

정수: 8-옥텟

아니요

26-112

acc-aggr-cir-id-asc

다음 예와 같이 액세스 노드에서 업링크 식별:

  • 이더넷 액세스 어그리게이션 —ethernet slot/port [:inner-​vlan-​id] [:outer-​vlan-​id]

  • ATM 어그리게이션 —atm slot/port:vpi.vci

문자열: 최대 63 ASCII 문자

아니요

26-113

액 데이터 레이트 업

가입자의 동기화된 DSL 링크의 실제 업스트림 데이터 속도입니다.

정수: 4-옥텟

아니요

26-114

act-data-rate-dn

가입자의 동기화된 DSL 링크의 실제 다운스트림 데이터 속도입니다.

정수: 4-옥텟

아니요

26-115

최소 데이터 속도 업

가입자에 대해 구성된 최소 업스트림 데이터 전송 속도입니다.

정수: 4-옥텟

아니요

26-116

최소 데이터 속도-dn

가입자에 대해 구성된 최소 다운스트림 데이터 속도입니다.

정수: 4-옥텟

아니요

26-117

att-data-rate-up

가입자가 달성할 수 있는 최대 업스트림 데이터 전송 속도입니다.

정수: 4-옥텟

아니요

26-118

att-data-rate-dn

가입자가 달성할 수 있는 최대 다운스트림 데이터 속도입니다.

정수: 4-옥텟

아니요

26-119

최대 데이터 속도 업

가입자에 대해 구성된 최대 업스트림 데이터 속도입니다.

정수: 4-옥텟

아니요

26-120

최대 데이터 속도-dn

가입자에 대해 구성된 최대 다운스트림 데이터 전송 속도입니다.

정수: 4-옥텟

아니요

26-121

최소 LP 데이터 속도 업

가입자에 대해 구성된 저전력 상태의 최소 업스트림 데이터 속도입니다.

정수: 4-옥텟

아니요

26-122

min-lp-data-rate-dn

가입자에 대해 구성된 저전력 상태의 최소 다운스트림 데이터 속도입니다.

정수: 4-옥텟

아니요

26-123

최대 인터벌 지연 업

가입자에 대해 구성된 최대 단방향 업스트림 인터리빙 지연입니다.

정수: 4-옥텟

아니요

26-124

작업 간 지연 업

가입자의 실제 단방향 업스트림 인터리빙 지연..

정수: 4-옥텟

아니요

26-125

최대 interlv-delay-dn

가입자에 대해 구성된 최대 단방향 다운스트림 인터리빙 지연입니다.

정수: 4-옥텟

아니요

26-126

act-interlv-delay-dn

가입자의 실제 단방향 다운스트림 인터리빙 지연입니다.

정수: 4-옥텟

아니요

26-127

DSL 라인 상태

DSL 라인의 상태입니다.

정수: 4-옥텟

  • 1 = 가동 업타임 표시

  • 2 = 유휴

  • 3 = 무음

아니요

26-128

DSL 유형

요청이 시작되는 DSLAM 인터페이스와 연관된 가입자가 사용하는 캡슐화입니다.

정수: 4-옥텟

아니요

26-130

QoS-세트-이름

동적 프로필에 적용할 인터페이스 세트.

문자열: interface-​set-​name

아니요

26-131

queue-2-output-gigapackets

(Junos OS Evolved) 대기열 2 출력 패킷 속성이 4-옥텟 필드로 롤링되는 횟수입니다.

32비트 정수

아니요

26-132

대기열 2-출력 패킷

(Junos OS Evolved) 프레임된 사용자에게 이 서비스를 제공하는 과정에서 대기열 2를 통해 전송된 패킷 수입니다.

32비트 정수

아니요

26-133

queue-3-output-gigapackets

(Junos OS Evolved) 대기열 3 출력 패킷 속성이 4-옥텟 필드로 롤링되는 횟수입니다.

32비트 정수

아니요

26-134

대기열 3-출력 패킷

(Junos OS Evolved) 프레임된 사용자에게 이 서비스를 제공하는 과정에서 대기열 3을 통해 전송된 패킷 수입니다.

32비트 정수

아니요

26-135

queue-4-output-gigapackets

(Junos OS Evolved) 대기열 4 출력 패킷 속성이 4-옥텟 필드로 롤링되는 횟수입니다.

32비트 정수

아니요

26-136

대기열 4-출력 패킷

(Junos OS Evolved) 프레임된 사용자에게 이 서비스를 제공하는 과정에서 대기열 4를 통해 전송된 패킷 수입니다.

32비트 정수

아니요

26-137

queue-5-output-gigapackets

(Junos OS Evolved) 대기열 5 출력 패킷 속성이 4-옥텟 필드로 롤링되는 횟수입니다.

32비트 정수

아니요

26-138

대기열 5-출력 패킷

(Junos OS Evolved) 프레임된 사용자에게 이 서비스를 제공하는 과정에서 대기열 5를 통해 전송된 패킷 수입니다.

32비트 정수

아니요

26-139

queue-6-output-gigapackets

(Junos OS Evolved) 대기열 6 출력 패킷 속성이 4-옥텟 필드로 롤링되는 횟수입니다.

32비트 정수

아니요

26-140

service-interim-accct-interval

이 서비스에 대한 중간 계정 업데이트 사이의 시간입니다. 8개의 태그(1-8)를 지원하는 태그가 지정된 VSA.

  • 범위 = 600초에서 86400초

  • 0 = 사용 안 함

참고:

값은 10분의 높은 배수로 반올림됩니다. 예를 들어 900초(15분) 설정은 20분(1200초)으로 반올림됩니다.

26-141

다운스트림 계산 QoS 속도

ANCP 구성에 의해 설정된 Kbps 단위로 계산된(조정된) 다운스트림 QoS 속도.

값이 변경되면 즉각적인 Interim-Accounting 요청이 발생합니다.

범위 = 1000에서 4,294,967,295

아니요

26-142

업스트림 계산 QoS 속도

ANCP 구성에 의해 설정된 Kbps 단위로 계산된(조정된) 업스트림 QoS 속도.

값이 변경되면 즉각적인 Interim-Accounting 요청이 발생합니다.

범위 = 1000에서 4,294,967,295

아니요

26-143

인터페이스당 최대 클라이언트 수

인터페이스당 허용되는 최대 클라이언트 세션. DHCP 클라이언트의 경우, 이 값은 논리적 인터페이스당 최대 세션입니다. PPPoE 클라이언트의 경우, 이 값은 PPPoE 기본 인터페이스당 최대 세션(PPPoE 인터페이스)입니다.

정수: 4-옥텟

아니요

26-145

대기열 6-출력 패킷

(Junos OS Evolved) 프레임된 사용자에게 이 서비스를 제공하는 과정에서 대기열 6을 통해 전송된 패킷 수입니다.

32비트 정수

아니요

26-146

CoS-스케줄러-PMT 유형

CoS 스케줄러 매개 변수 유형 및 설명:

  • Null: CoS 스케줄러 이름

  • T01: CoS 스케줄러 전송 속도

  • T02: CoS 스케줄러 버퍼 크기

  • T03: CoS 스케줄러 우선순위

  • T04: CoS 스케줄러 드롭 프로파일 낮음

  • T05: CoS 스케줄러 드롭 프로파일 중간-낮음

  • T06: CoS 스케줄러 드롭 프로파일 중간-높음

  • T07: CoS 스케줄러 드롭 프로파일 높음

  • T08: CoS 스케줄러 드롭 프로파일 모든

공백으로 구분된 세 부분:

  • 스케줄러 이름

  • 매개 변수 형식

  • 매개 변수 값

예:

  • be_sched

  • be_sched T01 12m

  • be_sched T02 26

26-149

queue-7-output-gigapackets

(Junos OS Evolved) 대기열 7 출력 패킷 속성이 4-옥텟 필드로 롤링되는 횟수입니다.

32비트 정수

아니요

26-151

IPv6-ACCT-입력-옥텟

IPv6 수신 옥텟.

정수

아니요

26-152

IPv6-acct-output-octets

IPv6 전송 옥텟.

정수

아니요

26-153

IPv6-ACCT-입력-패킷

IPv6 수신 패킷.

정수

아니요

26-154

IPv6-acct-output-packets

IPv6 전송 패킷.

정수

아니요

26-155

IPv6-Acct-Input-기가워드

IPv6는 기가워드를 수신합니다.

정수

아니요

26-156

IPv6-acct-output-기가워드

IPv6는 기가워드를 전송합니다.

정수

아니요

26-158

PPPoE-패드

PPPoE 세션에 대한 경로 추가

문자열

아니요

26-159

L2tp-Csun 활성화

(Junos OS Evolved) RFC 5515에 정의된 대로 L2TP CSUN(Connect Speed Update Notification)을 지원하지 않는 LNS 엔드포인트의 구성을 재정의합니다.

정수

  • 0 = 비활성화

  • 1 = 활성화

아니요

26-160

vlan-맵-id

코어 대면 트렁크 물리적 인터페이스에 해당하는 트렁크 VLAN 태그입니다.

vlan-map-id(26-160), inner-vlan-map-id(26-184) 및 core-facing-interface(26-185)는 집합적으로 레이어 2 홀세일 구성에서 레이어 2 교차 연결을 위한 가입자에 대한 네트워크 서비스 공급자 대면 위치를 나타냅니다.

정수

아니요

26-161

IPv6-위임 풀 이름

위임된 접두사(IA_PD)를 로컬로 할당하는 데 사용되는 주소 풀입니다.

문자열

아니요

26-162

Tx-연결 속도

사용자 연결의 전송 속도를 나타냅니다.

문자열

아니요

26-163

Rx-연결-속도

사용자 연결의 수신 속도 표시.

문자열

아니요

26-164

IPv4 릴리스 제어

온디맨드 주소 할당 및 할당 해제의 서버 상태를 나타냅니다.

문자열

아니요

26-165

hierarchical-policer-parameter-type

(Junos OS Evolved) 계층적 폴리서 트래픽 속도 제한 매개 변수 유형 및 설명:

  • T01: 높은 커밋 정보 전송률.

    계층 폴리서에서 우선 순위가 높은 트래픽에 대한 CIR(Committed Information Rate).

  • T02: 높은 최대 커밋 정보 속도.

    우선 순위가 높은 트래픽에 대해 커밋된 최대 정보 속도로, 이 값까지 속도를 제한할 수 있습니다.

  • T03: 높은 커밋 버스트 크기

    허용되는 버스트 트래픽의 양을 제한하는 우선 순위가 높은 트래픽에 대해 커밋된 버스트 크기입니다.

  • T04: 중간 수준의 커밋된 정보 전송 속도

    중간 우선 순위 트래픽에 대한 CIR입니다.

  • T05: 중간 최대 커밋 정보 속도

    중간 우선 순위 트래픽의 최대 CIR입니다.

  • T06: 중간 수준 커밋 버스트 크기

    중간 우선 순위가 높은 트래픽의 버스트 크기입니다.

  • T07: 커밋된 정보 전송 속도 중 낮음

    중간 및 낮은 우선 순위 트래픽에 대한 CIR입니다.

  • T08: Med-low 최대 커밋 정보 전송 속도

    중간-낮은 우선 순위 트래픽의 최대 CIR입니다.

  • T09: Med-low 커밋 버스트 크기

    중간 수준의 낮은 우선 순위 트래픽에 대한 버스트 크기입니다.

  • T10: 낮은 커밋 정보 전송 속도

    우선 순위가 낮은 트래픽에 대한 CIR입니다.

  • T11: 낮은 최대 커밋 정보 전송 속도

    우선 순위가 낮은 트래픽의 최대 CIR입니다.

  • T12: 낮은 커밋 버스트 크기

    우선 순위가 낮은 트래픽의 버스트 크기입니다.

공백으로 구분된 두 부분:

  • 매개 변수 형식

  • 매개 변수 값

예:

  • T01 50k

  • T06 1k

26-173

서비스 활성화 유형

서비스 활성화 유형을 표시합니다. 태그가 지정된 속성입니다.

정수: 4-옥텟

  • 1 = 가정용 서비스에 대한 동적 프로파일

  • 2 = 비즈니스 서비스를 위한 Op-Script

아니요

26-174

클라이언트 프로필 이름

RADIUS가 할당된 클라이언트 동적 프로필을 포함된 client-profile-name-string로 재정의할 수 있도록 합니다.

RADIUS가 포함된 경우 라우터에서 사용되는 다른 동적 프로필을 구별할 수 있도록 합니다.version-alias-string

version-alias-string구성된 경우, 동적 프로필 이름과 함께 액세스-Accept 또는 액세스-Request 메시지를 통해 RADIUS에 제공됩니다.

문자열

아니요

26-177

cos-shaping-rate

가입자에 대한 효과적인 다운스트림 셰이핑 속도.

문자열

아니요

26-178 작업 이유

CoA 응답에 대한 자세한 이유를 나타냅니다.

일반적으로 CoA 실패에 사용됩니다.

문자열:

"100개 진행 중"

"104 서비스 활성화"

"120 서비스를 찾을 수 없음"

"122 실행 실패"

"105 초기 처리 수행됨"

"123 서비스 없음"

"124개 서비스 한도 초과"

"125개의 대량 요청 메시지 제한이 초과되었습니다."

"최대 동시 CoA 128개"

"126 CoA 요청 시간 초과"

"127 로그아웃 진행 중"

아니요

26-179

서비스 볼륨-기가워드

서비스를 사용할 수 있는 트래픽 양(4GB 단위) 볼륨을 초과하면 서비스가 비활성화됩니다. 8개의 태그(1-8)를 지원하는 태그가 지정된 VSA.

정수

  • 범위 = 0에서 16777215 4GB 단위

  • 0 = 제한 없음

26-180

업데이트 서비스

기존 서비스에 대한 새로운 서비스 값 및 시간 할당량. 8개의 태그(1-8)를 지원하는 태그가 지정된 VSA.

문자열: service-​name

26-181

DHCPv6-가이드 릴레이 서버

DHCPv6 릴레이 에이전트가 요청 및 후속 PDU를 전달하는 DHCPv6 서버의 IPv6 주소입니다. VSA의 여러 인스턴스를 사용하여 서버 목록을 지정합니다.

16진수 문자열: ipv6-​address

아니요

26-182

acc-loop-remote-id

ANCP 액세스-루프-원격 -ID 속성을 보고합니다.

문자열

아니요

26-183

acc-loop-encap

ANCP 액세스-루프-캡슐화 속성을 보고합니다.

16진수 문자열

아니요

26-184

내부 VLAN 맵 ID

코어 대면 물리적 인터페이스에 프로비저닝된 범위에서 할당된 내부 VLAN 태그는 액세스 인터페이스에서 자동 감지된 VLAN 태그를 스왑(교체)하는 데 사용됩니다.

vlan-map-id(26-160), inner-vlan-map-id(26-184) 및 core-facing-interface(26-185)는 집합적으로 레이어 2 홀세일 구성에서 레이어 2 교차 연결을 위한 가입자에 대한 네트워크 서비스 공급자 대면 위치를 나타냅니다.

정수

아니요

26-185

코어 페이싱 인터페이스

네트워크 서비스 프로바이더(NSP) 라우터를 기준으로 레이어 2 홀세일 세션의 다운스트림 및 업스트림 트래픽을 전달하는 코어 대면 물리적 인터페이스의 이름입니다.

vlan-map-id(26-160), inner-vlan-map-id(26-184) 및 core-facing-interface(26-185)는 집합적으로 레이어 2 홀세일 구성에서 레이어 2 교차 연결을 위한 가입자에 대한 네트워크 서비스 공급자 대면 위치를 나타냅니다.

문자열

아니요

26-189

DHCP-First-Relay-IPv4-Address

클라이언트/서버 바인딩의 첫 번째 릴레이 링크의 IPv4 주소입니다.

정수: 4바이트 ip-​address

아니요

26-190

DHCP-First-Relay-IPv6-Address

클라이언트/서버 바인딩의 첫 번째 릴레이 링크의 IPv6 주소입니다.

16진수 문자열: ipv6-​address

아니요

26-191

입력 인터페이스 필터

인터페이스에 연결할 입력 필터의 이름입니다.family any

문자열

26-192

출력 인터페이스 필터

인터페이스에 연결할 출력 필터 이름입니다.family any

문자열

26-193

Pim-Enable

BRAS 사용자 인터페이스에서 PIM을 활성화 또는 비활성화합니다.

정수: 4-옥텟

  • 0 = 비활성화

  • 0이 아닌 모든 값 = enable

26-194

대량 CoA-트랜잭션-ID

일련의 관련 CoA 요청을 트랜잭션으로 연결하기 위한 공통 식별자 또는 태그입니다. 이 속성은 태그가 지정되지 않으며 값 0은 예약됩니다.

정수: 4-옥텟

26-195

Bulk-CoA-Identifier

Bulk-CoA-Transaction-Id VSA에 지정된 것과 동일한 트랜잭션의 일부인 각 CoA 요청 메시지의 고유 식별자입니다. 이 속성은 태그가 지정되지 않으며 값 0은 예약됩니다.

정수: 4-옥텟

26-196

IPv4 입력 서비스 세트

연결할 IPv4 입력 서비스 세트의 이름입니다.

문자열

26-197

IPv4 출력 서비스 세트

연결할 IPv4 출력 서비스 세트의 이름입니다.

문자열

26-198

IPv4 입력 서비스 필터

연결할 IPv4 입력 서비스 필터의 이름입니다.

문자열

26-199

IPv4 출력 서비스 필터

연결할 IPv4 출력 서비스 필터의 이름입니다.

문자열

26-200

IPv6 입력 서비스 세트

연결할 IPv6 입력 서비스 세트의 이름입니다.

문자열

26-201

IPv6 출력 서비스 세트

연결할 IPv6 출력 서비스 세트의 이름입니다.

문자열

26-202

IPv6 입력 서비스 필터

연결할 IPv6 입력 서비스 필터의 이름입니다.

문자열

26-203

IPv6 출력 서비스 필터

연결할 IPv6 출력 서비스 필터의 이름입니다.

문자열

26-204

adv-pcef-profile-name

첨부할 PCEF 프로필의 이름입니다.

문자열

26-205

adv-pcef-규칙 이름

활성화할 PCC 규칙의 이름입니다.

문자열

26-206

갱신 시 재인증

클라이언트 애플리케이션이 재인증되는 이유입니다.

정수

  • 0 = 비활성화

  • 1 = DHCP 갱신 요청이 클라이언트로부터 수신될 때 재인증 시작

  • 다른 모든 값 = 무효

아니요

26-207

DHCPv6 옵션

TLV 옵션으로 RADIUS 서버와 교환되는 DHCPv6 클라이언트 및 서버 옵션.

Junos OS 릴리스 17.4.1R1 이전 릴리스에서는 이 VSA가 지원되지 않습니다. DHCPv6 옵션은 대신 26-55, DHCP-Options에 포함되어 있습니다.

16진수 문자열

아니요

26-208

DHCP 헤더

RADIUS 서버로 전송되는 DHCPv4 패킷 헤더; 동적 가입자 인터페이스를 인스턴스화하는 데 사용됩니다.

16진수 문자열

아니요

26-209

DHCPv6 헤더

RADIUS 서버로 전송된 DHCPv6 패킷 헤더; 동적 가입자 인터페이스를 인스턴스화하는 데 사용됩니다.

16진수 문자열

아니요

26-210

요청-이유

계정 요청 메시지를 보내는 이유입니다.

정수: 4-옥텟

  • 0x0001 = Acct-Start-Ack; 즉, Acct-Start 메시지에 대한 Acct 응답 수신

    0x0002 = 주기적/시간 간격 중간

    0x0004 = IP 활성

    0x0008 = IP 비활성

    0x0010 = IPv6 활성

    0x0020 = IPv6 비활성

    0x0040 = 세션 활성

    0x0080 = 세션 비활성

    0x0100 = 회선 속도 변화

    0x0200 = 주소 할당 변경

    0x0400 = CoA 요청 처리 완료

아니요

26-211

내부 태그 프로토콜 ID

내부 VLAN 태그에 대한 프로토콜 식별자

16진수 문자열:

  • 범위 = 0x600에서 0xffff까지.

  • 0x8100 = 지정된 L2BSA 가입자에 대한 내부 VLAN 태그

아니요

26-212

라우팅 서비스

라우팅 서비스 기능의 활성화 또는 비활성화 여부를 결정합니다.

정수: 4-옥텟

  • 0x0000 = 라우팅 서비스 설치를 비활성화합니다.

  • 0x0001 = 라우팅 서비스 설치를 활성화합니다.

0 또는 1 이외의 값은 거부됩니다.

아니요

26-213

인터페이스 설정 타겟팅 가중치

인터페이스 세트의 가중치를 지정하여 대상 배포를 위해 어그리게이션 이더넷 멤버 링크와 연결할 수 있습니다.

정수: 4-옥텟

아니요

26-214

인터페이스 타겟팅 가중치

인터페이스의 가중치를 지정하여 인터페이스 세트와 연결하므로 대상 배포를 위한 세트의 어그리게이션 이더넷 멤버 링크와 연결합니다. 인터페이스 세트에 가중치가 없으면 첫 번째 인증된 가입자 인터페이스에 대한 인터페이스 가중치 값이 세트에 사용됩니다.

정수: 4-옥텟

아니요

26-215

queue-7-output-packets

(Junos OS Evolved) 프레임된 사용자에게 이 서비스를 제공하는 과정에서 대기열 7을 통해 전송된 패킷 수입니다.

32비트 정수

아니요

26–216

하이브리드 액세스-DSL-다운스트림-속도

가입자에 대한 하이브리드 액세스 터널의 DSL 레그에 대한 다운스트림 대역폭을 지정합니다. DSL 및 LTE 레그에서 트래픽 로드 밸런싱을 위해 PFE에서 사용됩니다.

32비트 정수

아니요

26–217

하이브리드 액세스 LTE 다운스트림 속도

가입자에 대한 하이브리드 액세스 터널의 LTE 레그에 대한 다운스트림 대역폭을 지정합니다. DSL 및 LTE 레그에서 트래픽 로드 밸런싱을 위해 패킷 포워딩 엔진에서 사용됩니다.

32비트 정수

아니요

26–218

연결 상태 메시지

연결 매개 변수를 원격 피어/클라이언트(예: 홈 게이트웨이)에 제공되는 인코딩으로 지정합니다. 이것은 Reply-Message 속성(18)에 대한 논리적 확장이며 동일한 형식과 의미를 갖습니다.

인증된 프로세스는 이 속성의 여러 인스턴스를 수신하는 경우 첫 번째 인스턴스만 사용합니다.

문자열

26–219

PON 액세스 유형

사용 중인 PON 전송 시스템 유형:

  • 0—기타

  • 1—GPON

  • 2—XG-PON1

  • 3—TWDM-폰

  • 4—XGS-폰

  • 5—WDM-폰

  • 7—알 수 없음

32비트 정수

아니요

26–220

ONT/ONU-평균 데이터 속도-다운스트림

(폰) ONT/ONU의 평균 다운스트림 데이터 속도(Kbps)

32비트 정수

아니요

26–221

ONT/ONU-피크 데이터 속도-다운스트림

(폰) ONT/ONU의 피크 다운스트림 데이터 속도(Kbps)

32비트 정수

아니요

26–222

ONT/ONU-최대 데이터 속도-업스트림

(폰) ONT/ONU의 최대 업스트림 데이터 전송 속도(Kbps)

32비트 정수

아니요

26–223

ONT/ONU-Assured-Data-Rate-업스트림

(폰) ONT/ONU에 대한 업스트림 데이터 전송 속도 보장(Kbps)

32비트 정수

아니요

26–224

pon-tree-maximum-data-rate-업스트림

(폰) PON 트리의 최대 업스트림 데이터 전송 속도(Kbps)

32비트 정수

아니요

26–225

pon-tree-maximum-data-rate-downstream

(폰) PON 트리의 최대 다운스트림 데이터 속도(Kbps)

32비트 정수

아니요

26–226

예상 처리량 업스트림

(G.fast) 예상 업스트림 처리량, 이는 예상 속도 손실에 의해 감소된 순 데이터 속도(Kbps)

32비트 정수

아니요

26–227

예상 처리량-다운스트림

(G.fast) 예상 업스트림 처리량, 이는 예상 속도 손실에 의해 감소된 순 데이터 속도(Kbps)

32비트 정수

아니요

26–228

달성 가능한 예상 처리량 업스트림

(G.fast) 달성 가능한 최대 예상 업스트림 처리량(Kbps)

32비트 정수

아니요

26–229

달성 가능한 예상 처리량-다운스트림

(G.fast) 달성 가능한 최대 예상 다운스트림 처리량(Kbps)

32비트 정수

아니요

26–230

감마 데이터 속도 업스트림

(G.fast) 로컬 루프에 대한 실제 업스트림 데이터 속도(순 데이터 속도), 처리량 기능 제한에 따라 하향 조정, Kbps

32비트 정수

아니요

26–231

감마 데이터 속도 다운스트림

(G.fast) 로컬 루프에 대한 실제 다운스트림 데이터 속도(순 데이터 속도)이며 처리량 기능 제한에 따라 낮춰졌습니다(Kbps)

32비트 정수

아니요

26–232

달성 가능한 감마 데이터 속도 업스트림

(G.fast) 로컬 루프에서 달성 가능한 최대 업스트림 데이터 속도(순 데이터 속도)이며 처리량 기능 제한에 따라 낮춰졌습니다(Kbps)

32비트 정수

아니요

26–233

달성 가능한 감마 데이터 속도 다운스트림

(G.fast) 로컬 루프에서 달성 가능한 최대 다운스트림 데이터 속도(순 데이터 속도)이며 처리량 기능 제한에 따라 낮춰졌습니다(Kbps)

32비트 정수

아니요

26–239

queue-0-output-gigawords

(Junos OS Evolved) 대기열 0 출력 옥텟 속성이 4-옥텟 필드로 롤링되는 횟수입니다.

32비트 정수

아니요

26–240

queue-0-output-octets

(Junos OS Evolved) 프레임된 사용자에게 이 서비스를 제공하는 과정에서 대기열 0을 통해 전송된 옥텟 수입니다.

32비트 정수

아니요

26–241

대기열 1-출력-기가워드

(Junos OS Evolved) 대기열 1 출력 옥텟 속성이 4-옥텟 필드로 롤링되는 횟수입니다.

32비트 정수

아니요

26–242

queue-1-output-octets

(Junos OS Evolved) 프레임된 사용자에게 이 서비스를 제공하는 과정에서 대기열 1을 통해 전송된 옥텟 수입니다.

32비트 정수

아니요

26–243

queue-2-output-gigawords

(Junos OS Evolved) 대기열 2 출력 옥텟 속성이 4-옥텟 필드로 롤오버되는 횟수입니다.

32비트 정수

아니요

26–244

대기열 2-출력-옥텟

(Junos OS Evolved) 프레임된 사용자에게 이 서비스를 제공하는 과정에서 대기열 2를 통해 전송된 옥텟 수입니다.

32비트 정수

 

26–245

대기열-3-출력-기가워드

(Junos OS Evolved) 대기열 3 출력 옥텟 속성이 4-옥텟 필드로 롤오버되는 횟수입니다.

32비트 정수

아니요

26–246

queue-3-output-octets

(Junos OS Evolved) 프레임된 사용자에게 이 서비스를 제공하는 과정에서 대기열 3을 통해 전송된 옥텟 수입니다.

32비트 정수

아니요

26–247

queue-4-output-gigawords

(Junos OS Evolved) 대기열 4 출력 옥텟 속성이 4-옥텟 필드로 롤오버되는 횟수입니다.

32비트 정수

아니요

26–248

queue-4-output-octets

(Junos OS Evolved) 프레임된 사용자에게 이 서비스를 제공하는 과정에서 대기열 4를 통해 전송된 옥텟 수입니다.

32비트 정수

아니요

26–249

queue-5-output-gigawords

(Junos OS Evolved) 대기열 5 출력 옥텟 속성이 4-옥텟 필드로 롤링되는 횟수입니다.

32비트 정수

아니요

26–250

queue-5-output-octets

(Junos OS Evolved) 프레임된 사용자에게 이 서비스를 제공하는 과정에서 대기열 5를 통해 전송된 옥텟 수입니다.

32비트 정수

아니요

26–251

queue-6-output-gigawords

(Junos OS Evolved) 대기열 6 출력 옥텟 속성이 4-옥텟 필드로 롤링되는 횟수입니다.

32비트 정수

아니요

26–252

queue-6-output-octets

(Junos OS Evolved) 프레임된 사용자에게 이 서비스를 제공하는 과정에서 대기열 6을 통해 전송된 옥텟 수입니다.

32비트 정수

아니요

26–253

queue-7-output-gigawords

(Junos OS Evolved) 대기열 7 출력 옥텟 속성이 4-옥텟 필드로 롤링되는 횟수입니다.

32비트 정수

아니요

26–254

queue-7-output-octets

(Junos OS Evolved) 프레임된 사용자에게 이 서비스를 제공하는 과정에서 대기열 7을 통해 전송된 옥텟 수입니다.

32비트 정수

아니요

AAA 액세스 메시지 및 지원되는 RADIUS 속성 및 주니퍼 네트웍스 VSA

표 3 은 AAA 액세스 메시지에서 RADIUS 속성 및 주니퍼 네트웍스 VSA(벤더 ID 4874) 지원을 보여줍니다. 열의 확인 표시는 메시지 유형이 해당 속성을 지원함을 나타냅니다.

표 3: AAA 액세스 메시지: 지원되는 RADIUS 속성 및 주니퍼 네트웍스 VSA

속성 번호

속성 이름

액세스 요청

액세스 수락

액세스 거부

액세스 과제

CoA 요청

연결 해제 요청

1

사용자 이름

2

사용자 비밀번호

3

CHAP-비밀번호

4

NAS-IP 주소

5

NAS 포트

6

서비스 유형

7

프레임 프로토콜

8

프레임 IP 주소

9

프레임 IP-넷마스크

11

필터 ID

12

프레임 최대 전송 단위(MTU)

18

회신 메시지

22

프레임 경로

24

상태

25

클래스

26-1

가상 라우터

26-4

기본 DNS

26-5

보조 DNS

26-6

기본 WINS

26-7

보조 WINS

26-8

터널-가상 라우터

26-9

터널 비밀번호

26-10

수신 정책 이름

26-11

송신 정책 이름

26-23

IGMP 활성화

26-24

PPPoE 설명

26-25

리디렉션 VR-이름

26-31

서비스 번들

26-33

터널 최대 세션

26-34

framed-ip-route-tag입니다. ERX 및 E320 플랫폼용 JunosE에서만 지원됩니다.

26-47

ipv6-primary-DNS

26-48

IPv6-보조 DNS-

26-55

DHCP 옵션

26-56

DHCP-MAC 주소

26-57

DHCP-GI 주소

26-58

리튬 액션

26-59

med-dev-handle

26-60

중간 IP 주소

26-61

중간 포트 번호

26-63

인터페이스 설명

26-64

터널 그룹

26-65

서비스 활성화

26-66

Deactivate-Service

26-67

서비스 볼륨

26-68

서비스 시간 초과

26-69

서비스 통계

26-71

IGMP 액세스 이름

26-72

IGMP 액세스-src-name

26-74

MLD 액세스 이름

26-75

MLD-액세스-src-name

26-77

MLD 버전

26-78

IGMP 버전

26-91

터널 스위치 프로필

26-92

L2C 업스트림 데이터

26-93

L2C 다운스트림 데이터

26-94

터널 TX 속도 메서드

26-97

IGMP-즉시 휴가

26-100

MLD-즉시 휴가

26-106

IPv6 수신 정책 이름

26-107

IPv6-송신 정책 이름

26-108

CoS 매개 변수 유형

26-109

DHCP 안내 릴레이 서버

26-110

acc-loop-cir-id

26-111

acc-aggr-cir-id-bin

26-112

acc-aggr-cir-id-asc

26-113

액 데이터 레이트 업

26-114

act-data-rate-dn

26-115

최소 데이터 속도 업

26-116

최소 데이터 속도-dn

26-117

att-data-rate-up

26-118

att-data-rate-dn

26-119

최대 데이터 속도 업

26-120

최대 데이터 속도-dn

26-121

최소 LP 데이터 속도 업

26-122

min-lp-data-rate-dn

26-123

최대 인터벌 지연 업

26-124

작업 간 지연 업

26-125

최대 interlv-delay-dn

26-126

act-interlv-delay-dn

26-127

DSL 라인 상태

26-128

DSL 유형

26-130

QoS 설정 이름

26-140

서비스 중간 계정 간격

26-141

다운스트림 계산 QoS 속도

26-142

업스트림 계산 QoS 속도

26-143

인터페이스당 최대 클라이언트 수

26-146

cos-scheduler-pmt 유형

26-158

PPPoE-패드

26-159

Unisphere-L2tp-Csun-enable

26-160

vlan-맵-id

26-161

IPv6-위임 풀 이름

26-162

Tx-연결 속도

26-163

Rx-연결-속도

26-164

IPv4 릴리스 제어

26-173

서비스 활성화 유형

26-174

client-profile-name입니다.

26-179

서비스 볼륨-기가워드

26-180

업데이트 서비스

26-181

DHCPv6-가이드 릴레이 서버

26-182

acc-loop-remote-id

26-183

acc-loop-encap

26-184

내부 VLAN 맵 ID

26-189

DHCP-First-Relay-IPv4-Address

26-190

DHCP-First-Relay-IPv6-Address

26-191

입력 인터페이스 필터

26-192

출력 인터페이스 필터

26-193

Pim-Enable

26-194

대량 CoA-트랜잭션-ID

26-195

Bulk-CoA-Identifier

26-196

IPv4 입력 서비스 세트

26-197

IPv4 출력 서비스 세트

26-198

IPv4 입력 서비스 필터

26-199

IPv4 출력 서비스 필터

26-200

IPv6 입력 서비스 세트

26-201

IPv6 출력 서비스 세트

26-202

IPv6 입력 서비스 필터

26-203

IPv6 출력 서비스 필터

26-204

adv-pcef-profile-name

26-205

adv-pcef-규칙 이름

26-206

갱신 시 재인증

26-207

DHCPv6 옵션

26-208

DHCP 헤더

26-209

DHCPv6 헤더

26-211

내부 태그 프로토콜 ID

26-212

라우팅 서비스

26-213

인터페이스 설정 타겟팅 가중치

26-214

인터페이스 타겟팅 가중치

26–216

하이브리드 액세스-DSL-다운스트림-속도

26-217

하이브리드 액세스 LTE 다운스트림 속도

26–218

연결 상태 메시지

26–219

PON 액세스 유형

26–220

ONT/ONU-평균 데이터 속도-다운스트림

26–221

ONT/ONU-피크 데이터 속도-다운스트림

26–222

ONT/ONU-최대 데이터 속도-업스트림

26–223

ONT/ONU-Assured-Data-Rate-업스트림

26–224

pon-tree-maximum-data-rate-업스트림

26–225

pon-tree-maximum-data-rate-downstream

26–226

예상 처리량 업스트림

26–227

예상 처리량-다운스트림

26–228

달성 가능한 예상 처리량 업스트림

26–229

달성 가능한 예상 처리량-다운스트림

26–230

감마 데이터 속도 업스트림

26–231

감마 데이터 속도 다운스트림

26–232

달성 가능한 감마 데이터 속도 업스트림

26–233

달성 가능한 감마 데이터 속도 다운스트림

27

세션 시간 초과

28

유휴 시간 초과

31

발신국 ID

32

NAS 식별자

44

계정 세션 ID

61

NAS 포트 유형

64

터널 유형

65

터널 중형

66

터널-클라이언트-엔드포인트

67

터널 서버 엔드포인트

68

계정 터널 연결

69

터널 비밀번호

82

터널 할당 ID

83

터널 기본 설정

85

Acct-Interim-Interval

87

NAS-포트 ID

88

프레임 풀

90

터널 클라이언트 인증 ID

91

터널 서버 인증 ID

95

NAS-IPv6 주소

96

프레임 인터페이스 ID

97

프레임 IPv6 접두사

98

로그인-IPv6-호스트

99

프레임 IPv6 경로

100

프레임 IPv6 풀

123

Delegated-IPv6-Prefix

168

프레임 IP 주소

242

Ascend 데이터 필터

참고: RADIUS VSA ID 26-174는 를 나타냅니다 Client-Profile-Name. RADIUS VSA 26-174를 사용하여 할당된 클라이언트 동적 프로필을 지정된 클라이언트 프로필 이름으로 재정의할 수 있습니다. 이 VSA를 통해 RADIUS는 버전 별칭 문자열이 포함된 경우 라우터의 동적 프로필을 구별할 수 있습니다. 액세스 수락 및 액세스 요청을 모두 지원합니다. 이 기능은 네트워크 인프라 내의 프로파일 관리 및 사용자 정의 기능을 향상시킵니다.

AAA 계정 메시지 및 지원되는 RADIUS 속성 및 주니퍼 네트웍스 VSA

표 4 는 AAA 계정 메시지에서 RADIUS 속성 및 주니퍼 네트웍스 VSA 지원을 보여줍니다. 열의 확인 표시는 메시지 유형이 해당 속성을 지원함을 나타냅니다.

표 4: AAA 계정 메시지 - 지원되는 RADIUS 속성 및 주니퍼 네트웍스 VSA

속성 번호

속성 이름

계정 시작

계정 중지

중간 계정

계정

계정 끄기

1

사용자 이름

3

CHAP-비밀번호

4

NAS-IP 주소

5

NAS 포트

6

서비스 유형

7

프레임 프로토콜

8

프레임 IP 주소

9

프레임 IP-넷마스크

11

필터 ID

22

프레임 경로

25

클래스

26-1

가상 라우터

26-10

수신 정책 이름

26-11

송신 정책 이름

26-12

policer-l1-input-gigawords

26-13

폴리서-L1-입력-옥텟

26-14

policer-L2-input-기가워드

26-15

폴리서-L2-입력-옥텟

26-16

policer-l3-input-gigawords

26-17

폴리서-L3-입력-옥텟

26-18

policer-l4-input-gigawords

26-19

폴리서-L4-입력-옥텟

26-20

policer-l1-input-gigapackets

26-21

폴리서-L1-입력-패킷

26-24

PPPoE 설명

26-29

queue-0-output-gigapackets

26-32

queue-0-출력 패킷

26-42

입력 기가패킷

26-43

출력-기가패킷

26-47

ipv6-primary-DNS

26-48

IPv6-보조 DNS-

26-49

queue-1-output-gigapackets

26-50

queue-1-output-packets

26-51

Disconnect-Cause

26-55

DHCP 옵션

26-56

DHCP-MAC 주소

26-57

DHCP-GI 주소

26-63

인터페이스 설명

26-83

서비스 세션

26-84

Policer-L2-입력-기가패킷

26-85

폴리서 L2 입력 패킷

26-86

policer-l3-input-gigapackets

26-87

policer-l3-input-packets

26-88

policer-l3-input-gigapackets

26-89

policer-l4-input-packets

26-92

L2C 업스트림 데이터

26-93

L2C 다운스트림 데이터

26-110

acc-loop-cir-id

26-111

acc-aggr-cir-id-bin

26-112

acc-aggr-cir-id-asc

26-113

액 데이터 레이트 업

26-114

act-data-rate-dn

26-115

최소 데이터 속도 업

26-116

최소 데이터 속도-dn

26-117

att-data-rate-up

26-118

att-data-rate-dn

26-119

최대 데이터 속도 업

26-120

최대 데이터 속도-dn

26-121

최소 LP 데이터 속도 업

26-122

min-lp-data-rate-dn

26-123

최대 인터벌 지연 업

26-124

작업 간 지연 업

26-125

최대 interlv-delay-dn

26-126

act-interlv-delay-dn

26-127

DSL 라인 상태

26-128

DSL 유형

26-131

queue-2-output-gigapackets

26-132

대기열 2-출력 패킷

26-133

queue-3-output-gigapackets

26-134

대기열 3-출력 패킷

26-135

queue-4-output-gigapackets

26-136

대기열 4-출력 패킷

26-137

queue-5-output-gigapackets

26-138

대기열 5-출력 패킷

26-139

queue-6-output-gigapackets

26-141

다운스트림 계산 QoS 속도

26-142

업스트림 계산 QoS 속도

26-145

대기열 6-출력 패킷

26-149

queue-7-output-gigapackets

26-151

IPv6-ACCT-입력-옥텟

26-152

IPv6-acct-output-octets

26-153

IPv6-ACCT-입력-패킷

26-154

IPv6-acct-output-packets

26-155

IPv6-Acct-Input-기가워드

26-156

IPv6-acct-output-기가워드

26-160

vlan-맵-id

26-162

Tx-연결 속도

26-163

Rx-연결-속도

26-164

IPv4 릴리스 제어

26-177

cos-shaping-rate

26-182

acc-loop-remote-id

26-183

acc-loop-encap

26-184

내부 VLAN 맵 ID

26-185

코어 페이싱 인터페이스

26-188

DHCP-First-Relay-IPv4-Address

26-190

DHCP-First-Relay-IPv6-Address

26-191

입력 인터페이스 필터

26-192

출력 인터페이스 필터

26-207

DHCPv6 옵션

26-210

요청-이유

26-215

queue-7-output-packets

26–219

PON 액세스 유형

26–220

ONT/ONU-평균 데이터 속도-다운스트림

26–221

ONT/ONU-피크 데이터 속도-다운스트림

26–222

ONT/ONU-최대 데이터 속도-업스트림

26–223

ONT/ONU-Assured-Data-Rate-업스트림

26–224

pon-tree-maximum-data-rate-업스트림

26–225

pon-tree-maximum-data-rate-downstream

26–226

예상 처리량 업스트림

26–227

예상 처리량-다운스트림

26–228

달성 가능한 예상 처리량 업스트림

26–229

달성 가능한 예상 처리량-다운스트림

26–230

감마 데이터 속도 업스트림

26–231

감마 데이터 속도 다운스트림

26–232

달성 가능한 감마 데이터 속도 업스트림

26–233

달성 가능한 감마 데이터 속도 다운스트림

26–239

queue-0-output-gigawords

26–240

queue-0-output-octets

26–241

대기열 1-출력-기가워드

26–242

queue-1-output-octets

26–243

queue-2-output-gigawords

26–244

대기열 2-출력-옥텟

26–245

대기열-3-출력-기가워드

26–246

queue-3-output-octets

26–247

queue-4-output-gigawords

26–248

queue-4-output-octets

26–249

queue-5-output-gigawords

26–250

queue-5-output-octets

26–251

queue-6-output-gigawords

26–252

queue-6-output-octets

26–253

queue-7-output-gigawords

26–254

queue-7-output-octets

31

발신국 ID

32

NAS 식별자

40

Acct-Status-Type

41

작업 지연 시간

42

Acct-Input-Octets

43

acct-output-octets

44

계정 세션 ID

45

Acct-Authentic

46

액세스 세션 시간

47

입력 패킷

48

Acct-Output-Packets

49

지정-종료-원인

52

입력-입력-기가워드

53

Acct-output-기가워드

55

이벤트 타임스탬프

61

NAS 포트 유형

64

터널 유형

65

터널 중형

66

터널-클라이언트-엔드포인트

67

터널 서버 엔드포인트

68

계정 터널 연결

77

연결 정보

82

터널 할당 ID

87

NAS-포트 ID

90

터널 클라이언트 인증 ID

91

터널 서버 인증 ID

99

프레임 IPv6 경로

100

프레임 IPv6 풀

123

Delegated-IPv6-Prefix

DSL 포럼 벤더별 속성

광대역 액세스 회선에는 표준 RADIUS 속성이 지원하지 않는 많은 특성이 있습니다. 이전에는 DSL Forum이라고 불렸고 2008년부터는 Broadband Forum이라고 불리는 통신 및 네트워킹 산업 컨소시엄은 광대역 기술 및 제품에 대한 표준 및 사양을 개발합니다. DSL 포럼은 디지털 가입자 회선에만 집중했습니다. 포럼은 PON(passive optical networking)과 같은 다른 광대역 액세스 기술로 활동 범위를 확장하면서 이름을 변경했습니다.

DSL 포럼에서는 처리를 위해 해당 정보를 RADIUS 서버에 전달하기 위해 RADIUS VSA(Vendor-Specific Attribute)를 정의했습니다. 이러한 VSA에는 액세스 회선, 회선을 사용하는 가입자 및 회선의 데이터 전송 속도에 대한 정보가 포함됩니다. 가입자 관리는 VSA 값을 처리하지 않으며, 라우터는 구문 분석이나 조작을 수행하지 않고 가입자로부터 수신한 값을 RADIUS 서버로 전달하기만 하면 됩니다. 그러나 클라이언트 구성을 사용하여 클라이언트가 보내는 DSL 포럼 VSA를 제한하거나 원치 않는 DSL 포럼 VSA를 무시하도록 RADIUS 서버를 구성하여 VSA의 내용을 관리할 수 있습니다.

DSL 포럼 VSA와 함께 사용되는 용어는 혼란스러울 수 있습니다. 이러한 각 VSA는 실제로 DSL 포럼 RADIUS VSA의 하위 속성입니다. DSL 포럼 RADIUS VSA는 하위 속성을 RADIUS 서버로 전송하는 컨테이너일 뿐입니다. DSL 포럼 RADIUS VSA는 각 하위 속성에 적용되는 다음과 같은 정보를 제공합니다.

  • 유형 = 26. 이 값은 하위 속성이 벤더별 속성임을 나타냅니다.

  • 공급업체 ID = 3561. 이 값은 IANA(Internet Assigned Numbers Authority)에서 광대역 포럼에 할당한 공급업체 ID(엔터프라이즈 번호)입니다.

각 하위 속성은 TLV입니다. 즉, 유형, 길이 및 값 정보를 지정합니다.

  • 벤더 유형은 브로드밴드 포럼에서 할당한 하위 속성을 식별하는 번호입니다. 이 번호를 속성 번호라고도 합니다.

  • 벤더 길이는 전체 하위 속성의 길이를 지정하는 숫자입니다.

  • 값 필드에는 데이터 속도 또는 액세스 회선 식별자와 같은 하위 속성에 대한 특정 정보가 포함됩니다.

이름이 광대역 포럼으로 변경된 후 포럼에 PON VSA가 추가되었습니다. DSL 포럼 VSA의 하위 속성이기 때문에 여전히 DSL 포럼 VSA라고 합니다. 이전에 DSL 네트워크에만 사용되었던 VSA 중 일부는 PON 네트워크에도 사용됩니다.

참고:

DSL Forum VSA의 전체 명칭은 26–3561–type입니다. 벤더 ID는 VSA를 구분하는 데 매우 중요합니다. 예를 들어, 26-3561-1은 26-4874-1과 다른 속성입니다. 4874는 주니퍼 네트웍스 엔터프라이즈 번호입니다. 엔터프라이즈가 컨텍스트에서 명확한 경우 문서에서 엔터프라이즈 번호를 생략할 수 있습니다. 예를 들어 테이블이 한 엔터프라이즈의 속성만 참조하는 경우 테이블을 읽기 쉽게 하기 위해 숫자를 생략할 수 있습니다.

다음 문서에서는 속성에 대한 정보를 제공합니다.

  • RFC 4679, DSL 포럼 벤더별 RADIUS 속성

  • RFC 5515, 레이어 2 터널링 프로토콜(L2TP) 액세스 회선 정보 속성 값 쌍(AVP) 확장

  • RFC 6320, 광대역 네트워크의 액세스 노드 제어 메커니즘을 위한 프로토콜

  • RFC 6320 초안 확장, 액세스 노드 제어 프로토콜에 대한 액세스 확장

  • 광대역 포럼 기술 보고서 TR-101, 이더넷 기반 광대역 어그리게이션으로의 마이그레이션

표 5 에는 DSL 포럼 VSA가 설명되어 있습니다. Junos OS 릴리스 19.3R1부터는 PON 및 DSL G.fast VSA를 지원합니다.

표 5: DSL 포럼 VSA(벤더 ID 3561)

유형

이름

설명

액세스 유형

1

에이전트 서킷 ID

가입자 요청이 시작되는 액세스 노드 인터페이스에 해당하는 가입자 에이전트 서킷 ID(ACI)의 식별자입니다.

자동 감지된 VLAN의 경우, ACI는 DHCP 검색, DHCPv6 요청 또는 PPPoE PADI 메시지에서 추출되어 VLAN 공유 데이터베이스 항목에 저장된 다음 이 VSA의 RADIUS 액세스 요청 메시지에 표시됩니다.

DSL, 폰

문자열

2

에이전트 원격 ID

요청이 시작되는 액세스 노드 인터페이스와 연결된 가입자에 대한 고유 식별자입니다.

자동 감지된 VLAN의 경우, ARI는 DHCP 검색, DHCPv6 요청 또는 PPPoE PADI 메시지에서 추출되어 VLAN 공유 데이터베이스 항목에 저장된 다음 이 VSA의 RADIUS 액세스 요청 메시지에 표시됩니다.

DSL, 폰

문자열

3

액세스 어그리게이션 서킷 ID-ASCII

네트워크 대면 논리적 모양을 기반으로 하는 가입자 액세스 회선의 ASCII 식별자

문자열이 # 기호로 시작하는 경우 문자열의 나머지는 가입자가 연결된 액세스 네트워크의 논리적 중간 노드(DPU-C 또는 PON 트리)를 나타냅니다. 문자열은 가입자를 그룹화하는 CoS 레벨 2 인터페이스 세트의 이름으로 사용됩니다.

DSL, 폰

문자열

6

액세스 어그리게이션 서킷 ID 바이너리

가입자 액세스 회선에 대한 이진 식별자

DSL, 폰

문자열

129

실제 데이터 속도 업스트림

가입자의 동기화된 DSL 링크의 실제 업스트림 데이터 속도(bps)

DSL

32비트 정수

130

실제 데이터 속도 다운스트림

가입자의 동기화된 DSL 링크의 실제 다운스트림 데이터 속도(bps)

DSL

32비트 정수

131

최소 데이터 속도 업스트림

가입자에 대해 구성된 최소 업스트림 데이터 속도(bps)

DSL

32비트 정수

132

최소 데이터 속도 다운스트림

가입자에 대해 구성된 최소 다운스트림 데이터 속도(bps)

DSL

32비트 정수

133

달성 가능한 데이터 속도 업스트림

가입자가 달성할 수 있는 업스트림 데이터 속도(bps)

DSL

32비트 정수

134

달성 가능한 데이터 속도 다운스트림

가입자가 달성할 수 있는 다운스트림 데이터 속도(bps)

DSL

32비트 정수

135

최대 데이터 속도 업스트림

가입자에 대해 구성된 최대 업스트림 데이터 속도(bps)

DSL

32비트 정수

136

최대 데이터 속도 다운스트림

가입자에 대해 구성된 최대 다운스트림 데이터 속도(bps)

DSL

32비트 정수

137

최소 데이터 속도 업스트림 저전력

가입자에 대해 구성된 저전력 상태의 최소 업스트림 데이터 속도(bps)

DSL

32비트 정수

138

최소 데이터 속도 다운스트림 저전력

가입자에 대해 구성된 저전력 상태의 최소 다운스트림 데이터 속도(bps)

DSL

32비트 정수

139

최대 인터리빙 지연 업스트림

가입자에 대해 구성된 최대 단방향 업스트림 인터리빙 지연(밀리초)

DSL

32비트 정수

140

실제 인터리빙 지연 업스트림

가입자의 실제 단방향 업스트림 인터리빙 지연(밀리초)

DSL

32비트 정수

141

최대 인터리빙 지연 다운스트림

가입자에 대해 구성된 최대 단방향 다운스트림 인터리빙 지연(밀리초)

DSL

32비트 정수

142

실제 인터리빙 지연 다운스트림

가입자의 실제 단방향 다운스트림 인터리빙 지연(밀리초)

DSL

32비트 정수

144

액세스 루프 캡슐화

요청이 시작되는 DSLAM 인터페이스와 연관된 가입자가 사용하는 캡슐화

DSL, 폰

문자열: 3바이트

145

DSL 유형

사용 중인 DSL 전송 시스템 유형:

  • 0—기타

  • 1—ADSL1

  • 2—ADSL2

  • 3—ADSL2+

  • 4—VDSL1

  • 5—VDSL2

  • 6—SDSL

  • 8—G.fast

  • 9—VDSL2 부록 Q

  • 10—SDSL 본딩

  • 11—VDSL2 보세

  • 12—G.fast 보세

  • 13—VDSL2 Annex Q 보세

DSL

32비트 정수

146

PON 액세스 유형

사용 중인 PON 전송 시스템 유형:

  • 0—기타

  • 1—GPON

  • 2—XG-PON1

  • 3—TWDM-폰

  • 4—XGS-폰

  • 5—WDM-폰

  • 7—알 수 없음

32비트 정수

147

ONT/ONU-평균 데이터 속도-다운스트림

ONT/ONU의 평균 다운스트림 데이터 속도(Kbps)

32비트 정수

148

ONT/ONU-피크 데이터 속도-다운스트림

ONT/ONU의 피크 다운스트림 데이터 속도(Kbps)

32비트 정수

149

ONT/ONU-최대 데이터 속도-업스트림

ONT/ONU의 최대 업스트림 데이터 전송 속도(Kbps)

32비트 정수

150

ONT/ONU-Assured-Data-Rate-업스트림

ONT/ONU에 대한 업스트림 데이터 전송 속도 보장(Kbps)

32비트 정수

151

pon-tree-maximum-data-rate-업스트림

PON 트리의 최대 업스트림 데이터 전송 속도(Kbps)

32비트 정수

152

pon-tree-maximum-data-rate-downstream

PON 트리의 최대 다운스트림 데이터 속도(Kbps)

32비트 정수

155

예상 처리량 업스트림

예상 업스트림 처리량, 이는 예상 속도 손실에 의해 감소된 순 데이터 속도(Kbps)

G.fast(DSL)

32비트 정수

156

예상 처리량-다운스트림

예상 업스트림 처리량, 이는 예상 속도 손실에 의해 감소된 순 데이터 속도(Kbps)

G.fast(DSL)

32비트 정수

157

달성 가능한 예상 처리량 업스트림

달성 가능한 최대 예상 업스트림 처리량(Kbps)

G.fast(DSL)

32비트 정수

158

달성 가능한 예상 처리량-다운스트림

달성 가능한 최대 예상 다운스트림 처리량(Kbps)

G.fast(DSL)

32비트 정수

159

감마 데이터 속도 업스트림

로컬 루프에 대한 실제 업스트림 데이터 속도(순 데이터 속도)는 처리량 기능 제한에 따라 하향 조정되었습니다(Kbps)

G.fast(DSL)

32비트 정수

160

감마 데이터 속도 다운스트림

로컬 루프에 대한 실제 다운스트림 데이터 속도(순 데이터 속도)이며 처리량 기능 제한에 따라 낮춰졌습니다(Kbps)

G.fast(DSL)

32비트 정수

161

달성 가능한 감마 데이터 속도 업스트림

로컬 루프에 대해 달성 가능한 최대 업스트림 데이터 속도(순 데이터 속도)는 처리량 기능 제한에 따라 낮춰졌습니다(Kbps)

G.fast(DSL)

32비트 정수

162

달성 가능한 감마 데이터 속도 다운스트림

로컬 루프에서 달성 가능한 최대 다운스트림 데이터 속도(순 데이터 속도)이며 처리량 기능 제한에 따라 낮춰진 Kbps 단위입니다

G.fast(DSL)

32비트 정수

254

IWF 세션

PPPoE 세션을 통한 가입자의 PPPoA에 대해 인터워킹 기능(IWF)이 수행되었음을 나타냅니다

DSL

데이터 필드 필요 없음

DSL 포럼 VSA 및 PPPoE-IA 태그

ANCP 메시지에서 수신된 정보를 사용하는 것 외에도, 라우터의 ANCP 에이전트는 PADI 및 PADR 검색 패킷과 같은 PPPoE 패킷에 전달된 액세스 라인 정보를 사용할 수 있습니다. ANCP를 실행하는 액세스 노드를 통해 연결하는 PPPoE 가입자의 경우, 액세스 노드는 PPPoE 중간 에이전트(PPPoE-IA) 태그에 액세스 라인 정보를 추가합니다. 이러한 태그는 동적 PPPoE 세션을 설정하는 동안 라우터에 전달되는 디스커버리 패킷에 있습니다. 액세스 회선 정보가 DSL 포럼 VSA의 하위 속성에 전달되는 방식과 유사하게 이 정보는 PPPoE 0x105(Vendor-Specific-Tag)의 하위 태그에 포함됩니다. 하위 태그는 태그라고도 합니다. 데이터는 가입자 연결이 시작되는 순간의 값에 대한 현재의 정확한 스냅샷을 나타냅니다.

표 6 은 DSL 포럼 VSA에 해당하는 PPPoE-IA 태그를 보여줍니다. 태그 값은 단순히 VSA 유형 번호에 해당하는 16진수입니다. 벤더 ID는 DSL Forum VSA와 PPPoE 태그 3561(0xDE9) 모두에 대해 동일합니다.

표 6: DSL Forum VSA와 PPPoE-IA 태그 간의 상관 관계

VSA 유형

VSA 이름

PPPoE 태그

1

에이전트 서킷 ID

0x01

2

에이전트 원격 ID

0x02

3

액세스 어그리게이션 서킷 ID-ASCII

0x03

6

액세스 어그리게이션 서킷 ID 바이너리

0x06

129

실제 데이터 속도 업스트림

0x81

130

실제 데이터 속도 다운스트림

0x82

131

최소 데이터 속도 업스트림

0x83

132

최소 데이터 속도 다운스트림

0x84

133

달성 가능한 데이터 속도 업스트림

0x85

134

달성 가능한 데이터 속도 다운스트림

0x86

135

최대 데이터 속도 업스트림

0x87

136

최대 데이터 속도 다운스트림

0x88

137

최소 데이터 속도 업스트림 저전력

0x89

138

최소 데이터 속도 다운스트림 저전력

0x8A

139

최대 인터리빙 지연 업스트림

0x8B

140

실제 인터리빙 지연 업스트림

0x8C

141

최대 인터리빙 지연 다운스트림

0x8D

142

실제 인터리빙 지연 다운스트림

0x8D

144

액세스 루프 캡슐화

0x90

145

DSL 유형

0x91

146

PON 액세스 유형

0x92

147

ONT/ONU-평균 데이터 속도-다운스트림

0x93

148

ONT/ONU-피크 데이터 속도-다운스트림

0x94

149

ONT/ONU-최대 데이터 속도-업스트림

0x95

150

ONT/ONU-Assured-Data-Rate-업스트림

0x96

151

pon-tree-maximum-data-rate-업스트림

0x97

152

pon-tree-maximum-data-rate-downstream

0x98

155

예상 처리량 업스트림

0x9B

156

예상 처리량-다운스트림

0x9C

157

달성 가능한 예상 처리량 업스트림

0x9D

158

달성 가능한 예상 처리량-다운스트림

0x9E

159

감마 데이터 속도 업스트림

0x9F

160

감마 데이터 속도 다운스트림

0xA0

161

달성 가능한 감마 데이터 속도 업스트림

0xA1

162

달성 가능한 감마 데이터 속도 다운스트림

0xA2

254

IWF 세션

0xFE

Junos OS에 대한 AAA 액세스 및 어카운팅 메시지에서 DSL 포럼 VSA 지원

표 7 은 RADIUS 액세스-요청, Acct-Start, Acct-Stop, Interim-Acct 및 CoA-Request 메시지에서 Junos OS에서 지원하는 DSL 포럼 VSA를 나열합니다. 열의 확인 표시는 메시지 유형이 해당 속성을 지원함을 나타냅니다.

참고:

DSL 포럼 공급업체 ID는 3561이며 테이블을 단순화하기 위해 속성 번호에서 생략되었습니다. 예를 들어, DSL Forum VSA Agent-Circuit-ID의 전체 명칭은 26–3561–1입니다.

표 7: DSL 포럼 VSA에 대한 RADIUS 메시지 지원(벤더 ID 3561)

속성 번호

속성 이름

액세스 요청

계정 시작

계정 중지

중간 계정

CoA 요청

26-1

에이전트 서킷 ID

26-2

에이전트 원격 ID

26–3

액세스 어그리게이션 서킷 ID-ASCII

26–6

액세스 어그리게이션 서킷 ID 바이너리

26-129

실제 데이터 속도 업스트림

26-130

실제 데이터 속도 다운스트림

26-131

최소 데이터 속도 업스트림

26-132

최소 데이터 속도 다운스트림

26-133

달성 가능한 데이터 속도 업스트림

26-134

달성 가능한 데이터 속도 다운스트림

26-135

최대 데이터 속도 업스트림

26-136

최대 데이터 속도 다운스트림

26-137

최소 데이터 속도 업스트림 저전력

26-138

최소 데이터 속도 다운스트림 저전력

26-139

최대 인터리빙 지연 업스트림

26-140

실제 인터리빙 지연 업스트림

26-141

최대 인터리빙 지연 다운스트림

26-142

실제 인터리빙 지연 다운스트림

26-144

액세스 루프 캡슐화

26-145

DSL 유형

26-146

PON 액세스 유형

26-147

ONT/ONU-평균 데이터 속도-다운스트림

26-148

ONT/ONU-피크 데이터 속도-다운스트림

26-149

ONT/ONU-최대 데이터 속도-업스트림

26-150

ONT/ONU-Assured-Data-Rate-업스트림

26-151

pon-tree-maximum-data-rate-업스트림

26-152

pon-tree-maximum-data-rate-downstream

26-155

예상 처리량 업스트림

26-156

예상 처리량-다운스트림

26-157

달성 가능한 예상 처리량-다운스트림

26-158

달성 가능한 예상 처리량-다운스트림

26-159

감마 데이터 속도 업스트림

26-160

감마 데이터 속도 다운스트림

26-161

달성 가능한 감마 데이터 속도 업스트림

26-162

달성 가능한 감마 데이터 속도 다운스트림

26-254

IWF 세션

DNS 서버 주소에 대한 Microsoft Corporation VSA에 대한 RADIUS 지원

Junos OS 릴리스 15.1부터 Junos OS AAA 구현은 IANA 프라이빗 엔터프라이즈 번호 311(Microsoft Corporation)의 기본 및 보조 DNS 서버를 식별하는 RADIUS VSA를 지원합니다. 예를 들어, PPP 인증 중에 라우터는 RADIUS 서버로부터 VSA를 수신하고 해당 속성을 사용하여 고객 구내 장비를 프로비저닝합니다.

두 VSA는 다음 표에 나와 있으며 RFC 2548(Microsoft 벤더별 RADIUS 속성)에 설명되어 있습니다

표 8: DNS 서버 주소에 대한 Microsoft 벤더별 RADIUS 속성

속성 번호

속성 이름

설명

26-28

MS-기본 DNS-서버

기본 도메인 이름 서버의 IP 주소입니다.

이 VSA는 액세스 수락 및 계정 요청 패킷에 포함될 수 있습니다.

정수: 4-옥텟 primary-dns-address

26-29

MS-보조 DNS-서버

보조 도메인 이름 서버의 IP 주소입니다.

이 VSA는 액세스 수락 및 계정 요청 패킷에 포함될 수 있습니다.

정수: 4-옥텟 secondary-dns-address

Cisco Systems VSA 지원

IANA 민간 기업 번호 9인 Cisco Systems는 단일 VSA인 Cisco-AVPair(26-1)를 사용합니다. 이 VSA는 포함된 값에 따라 다른 정보를 전달합니다. RADIUS CoA(Change of Authorization) 메시지를 사용하여 서비스를 프로비저닝하기 위한 PCRF(Policy Control and Charging Rules Function) 서버로 사용되는 RADIUS 서버와 Cisco BroadHop 애플리케이션 모두에 연결된 Junos 기반 BNG가 있는 일부 가입자 액세스 네트워크에서는 RADIUS 메시지에서 이 VSA를 사용하여 서비스를 활성화 및 비활성화할 수 있습니다. BNG가 전송하는 RADIUS 메시지에서 인증, 어카운팅 또는 CoA 응답의 속성을 수정할 수 없습니다. 자세한 내용은 서비스 프로비저닝을 위한 RADIUS 메시지에서 Cisco VSA 처리 를 참조하십시오.

서비스 프로비저닝에 사용되는 것 이외의 모든 Cisco VSA는 지원되지 않는 속성으로 간주됩니다.

가입자 관리 RADIUS 사전 파일

가입자 관리에 기본적으로 사용되는 주니퍼 네트웍스 RADIUS 사전은 파일에 영향을 주는 소프트웨어 기능이 추가되거나 변경될 때 업데이트됩니다. 사전이 모든 Junos OS 릴리스에 대해 업데이트되는 것은 아닙니다. 사전에는 Junos OS, JunosE OS 또는 둘 다에서 사용되는 주니퍼 네트웍스 벤더별 속성이 포함되어 있습니다.

참고:

사전의 VSA 이름은 접두사 "Jnpr-" 또는 "Unisphere"로 시작합니다. 관례에 따라 기능 논의에서 혼동을 줄이기 위해 기술 라이브러리 문서에서 두 접두사가 모두 생략됩니다.

RADIUS 속성에 포함하기 위한 인터페이스 텍스트 설명

NAS-Port-ID(87) 및 Calling-Station-ID(31)와 같은 RADIUS 속성에는 가입자를 인증하는 데 사용되는 물리적 인터페이스를 식별하는 설명이 포함됩니다. 비채널화 인터페이스의 기본 형식은 다음과 같습니다.

interface-type-slot/adapter/port.subinterface[:svlan-vlan]

예를 들어, 하위 인터페이스가 100이고 SVLAN 식별자가 100인 물리적 인터페이스 ge-1/2/0을 고려하십시오. NAS-Port-ID에 사용되는 인터페이스 설명은 ge-1/2/0.100:100입니다.

Junos OS 릴리스 17.3R1부터는 채널화된 인터페이스에 다른 형식이 사용됩니다. 채널화된 인터페이스의 경우, 기본 인터페이스 설명은 다음과 같습니다.

interface-type-slot/adapter/logical-port-number.subinterface[:svlan-vlan]

채널 정보(논리적 포트 번호)는 다음 공식에 의해 결정됩니다.

논리적 포트 번호 = 100 + (actual-port-number x 20) + channel-number

예를 들어, 포트 2의 채널화된 인터페이스 3을 생각해 보십시오.

  • 물리적 인터페이스는 xe-0/1/2:3입니다.

  • 하위 인터페이스는 4입니다.

  • SVLAN은 5입니다.

  • VLAN은 6입니다.

이 공식을 사용하면 논리적 포트 번호 = 100 + (2 x 20) + 3 = 143입니다. 따라서 기본 인터페이스 설명은 xe-0/1/143.4-5.6입니다.

선택적으로 액세스 프로필에서 인터페이스 설명 형식을 구성하여 어댑터, 채널 또는 하위 인터페이스 정보를 제외할 수 있습니다.

예를 들어, 비채널화 인터페이스 설명 형식에서 하위 인터페이스를 제외하면 설명은 ge-1/2/0:100이 됩니다. 채널화된 인터페이스 설명 형식에서 채널 정보를 제외하면 설명은 xe-0/1/2.4-5.6이 됩니다.

변경 내역 표

기능 지원은 사용 중인 플랫폼과 릴리스에 따라 결정됩니다. 기능 탐색기를 사용하여 플랫폼에서 기능이 지원되는지 확인합니다.

출시
설명
17.3R1
Junos OS 릴리스 17.3R1부터는 채널화된 인터페이스에 다른 형식이 사용됩니다.
15.1
Junos OS 릴리스 15.1부터 Junos OS AAA 구현은 IANA 프라이빗 엔터프라이즈 번호 311(Microsoft Corporation)의 기본 및 보조 DNS 서버를 식별하는 RADIUS VSA를 지원합니다.