Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

표준 및 벤더별 RADIUS 속성

AAA 서비스 프레임워크가 지원하는 RADIUS 속성 및 주니퍼 네트웍스 VSA

AAA 서비스 프레임워크는 RADIUS 속성과 VSA(Vendor-Specific Attribute)를 지원합니다. 이 지원은 가입자 액세스 관리 기능이 가입자 및 서비스를 생성할 때 사용하는 조정 가능한 매개 변수를 제공합니다.

RADIUS 속성은 표준 RADIUS 요청 및 응답 메시지의 일부로 전달됩니다. 가입자 관리 액세스 기능은 RADIUS 속성을 사용하여 특정 인증, 권한 부여 및 어카운팅 정보를 교환합니다. VSA를 통해 가입자 액세스 관리 기능은 서비스 활성화 또는 비활성화, 필터 활성화 및 비활성화와 같은 확장된 기능을 제공하는 구현 관련 정보를 전달할 수 있습니다.

동적 프로필을 사용할 때 AAA 서비스 프레임워크는 Junos OS 사전 정의된 변수를 사용하여 RADIUS 서버에서 얻은 정보에 대해 RADIUS 속성 또는 VSA를 지정할 수 있도록 지원합니다.

RADIUS 표준 속성 및 VSA를 사용할 때의 이점

  • RADIUS 표준 속성은 가입자 인증, 권한 부여 및 어카운팅을 위해 외부 RADIUS 서버와 통신하는 데 필요합니다.

  • Vendor specific 속성은 RADIUS 기능성을 공개 표준 속성에 의해 제공되는 것 이상으로 확장해 가입자 관리 및 서비스 지원에 필요한 많은 유용한 기능의 구현을 활성화합니다.

AAA 서비스 프레임워크가 지원하는 RADIUS IETF 속성

표 1 에는 Junos OS AAA 서비스 프레임워크가 지원하는 RADIUS IETF 속성이 설명되어 있습니다. 일부 속성은 주니퍼 네트웍스의 사전 정의된 변수에 해당합니다. predefined-variable-defaults(동적 클라이언트 프로필)를 참조하십시오.

메모:

동적 CoA 지원 열의 "예" 항목은 해당 속성이 Access-Accept 메시지에 의해 동적으로 구성되고 CoA-Request 메시지에 의해 동적으로 수정될 수 있음을 나타냅니다. VSA는 CoA에 대한 송신 및 수신 정책을 지원합니다.

표 1: 지원되는 RADIUS IETF 속성

속성 번호

속성 이름

묘사

동적 CoA 지원

1

사용자 이름

  • 인증할 사용자의 이름입니다.

  • 구성 가능한 사용자 이름 재정의.

  • LLID 사전 인증 기능에 대한 비표준 사용.

아니요

2

사용자 비밀번호

  • PAP(Password Authentication Protocol)로 인증할 사용자의 암호입니다.

  • 구성 가능한 암호 재정의.

  • LLID 사전 인증 기능에 대한 비표준 사용.

아니요

3

CHAP 암호

챌린지에 대한 응답으로 PPP(CHAP) 사용자가 제공하는 값입니다.

CHAP 챌린지 응답의 재정의를 구성할 수 있습니다. 재정의 CHAP 암호를 구성할 때 User-Password 특성에는 재정의가 포함되며 CHAP-Password 특성은 Access-Request에 포함되지 않습니다.

아니요

4

NAS-IP-주소

사용자 인증을 요청하는 NAS(네트워크 액세스 서버)의 IP 주소입니다.

아니요

5

NAS 포트

사용자를 인증하는 NAS의 물리적 포트 번호입니다.

L2TP LNS 세션에서 터널링된 PPP 사용자의 경우 물리적 포트가 없습니다. 이 경우 포트 값은 4194303로 보고됩니다.

아니요

6

서비스 유형

사용자가 요청한 서비스 유형 또는 제공할 서비스 유형입니다.

아니요

7

프레임 프로토콜

프레임 액세스에 사용되는 프레이밍 유형입니다.

아니요

8

프레임 IP 주소

  • 사용자에 대해 구성할 IP 주소입니다.

  • 0.0.0.0 또는 부재는 255.255.255.254로 해석됩니다.

아니요

9

프레임-IP-넷마스크

  • 사용자가 라우터이거나 네트워크의 스위치일 때 사용자에 대해 구성할 IP 네트워크입니다.

  • 부재는 255.255.255.255를 의미합니다.

아니요

11

필터 ID

가입자 방화벽 필터의 이름, 다음과 같은 형식:

  • IPv4 입력 필터의 경우—IPv4-ingress:ingress-filter-name

  • IPv4 출력 필터의 경우—IPv4-egress:egress-filter-name

  • IPv6 입력 필터의 경우—IPv6-ingress:ingress-filter-name

  • IPv6 출력 필터의 경우—IPv6-송신:egress-filter-name

RADIUS 계정 요청 메시지인 Acct-Start 및 Acct-Stop에는 나열된 각 유형 중 하나인 하나 이상의 필터 ID 속성이 포함될 수 있습니다.

그러나 RADIUS Access-Accept 메시지는 하나의 특성 인스턴스만 포함할 수 있습니다. 이 값은 항상 IPv4 입력 필터 이름으로 처리됩니다.

12

프레임 최대 전송 단위(MTU)

다른 수단(예: PPP)으로 협상되지 않은 경우 사용자에 대해 구성된 최대 전송 단위입니다.

아니요

18

회신 메시지

  • 사용자에게 표시될 수 있는 텍스트입니다.

  • 이 특성의 첫 번째 인스턴스만 사용됩니다.

아니요

22

프레임 경로

NAS의 사용자에 대해 구성할 라우팅 정보를 다음과 같은 형식으로 제공하는 문자열입니다.

<addr>[/<maskLen>] [<nexthop> [<cost>]] [tag <tagValue>] [distance <distValue>]

인증이 프레임 경로의 IP 주소가 잘못되었음을 감지하면(예: 형식이 잘못된 경우) 가입자는 로그인할 수 없습니다. Junos OS 릴리스 19.1부터 가입자는 로그인할 수 있지만 해당 경로나 기본 경로는 사용할 수 없습니다. 다중 프레임 경로를 사용하는 고객의 경우, 이 동작을 통해 가입자는 액세스가 허용되지 않는 대신 수락된 경로를 사용하여 네트워크에 부분적으로 액세스할 수 있습니다.

Junos OS 릴리스 18.2R1부터 이 속성에 서브넷 마스크가 포함되지 않은 경우 MX 시리즈 라우터는 속성을 무시하지만 세션을 연결합니다.

아니요

24

상태

디바이스와 RADIUS 서버 간에 상태 정보를 유지할 수 있도록 하는 문자열입니다.

아니요

25

수업

RADIUS 서버에서 제공하는 경우, NAS가 사용자에 대한 모든 어카운팅 패킷에 포함하는 임의의 값.

아니요

27

세션 시간 초과

세션이 종료되기 전에 사용자에게 제공되는 서비스의 최대 연속 시간(초) 수입니다.

DHCP 세션에는 지원되지 않습니다.

28

유휴 시간 제한

세션 또는 프롬프트가 종료되기 전에 사용자에게 허용되는 최대 연속 유휴 연결 시간(초) 수입니다.

아니요

31

발신 스테이션 ID

통화가 시작된 전화 번호입니다.

아니요

32

NAS 식별자

요청을 보낸 NAS.

아니요

40

계정 상태 유형

이 계정 요청이 사용자 서비스의 시작(시작), 끝(중지) 또는 중간(임시 업데이트)을 표시하는지 여부입니다.

아니요

41

계정 지연 시간

클라이언트가 특정 레코드를 보내려고 시도한 시간(초) 수입니다.

아니요

42

계정 입력 옥텟

이 서비스가 제공된 시간 동안 포트에서 수신된 옥텟 수입니다.

아니요

43

Acct-출력-옥텟

이 서비스가 제공된 시간 동안 포트로 전송된 옥텟 수입니다.

아니요

44

계정 세션 ID

로그 파일의 시작 및 중지 레코드를 쉽게 일치시킬 수 있는 고유 계정 식별자입니다. 식별자는 다음 형식 중 하나일 수 있습니다.

  • decimal- 예: 435264

  • description- 일반 형식에서, jnpr interface-specifier:subscriber-session-id; 예를 들어 jnpr fastEthernet 3/2.6:1010101010101

아니요

45

Acct-Authentic (액티브 진품)

사용자가 인증한 방법: RADIUS, NAS 자체 또는 다른 원격 인증 프로토콜에 의한 것.

아니요

46

계정 세션 시간

사용자가 서비스를 받은 시간(초) 수

아니요

47

계정 입력 패킷

이 서비스가 프레임된 사용자에게 제공된 시간 동안 포트에서 수신된 패킷 수입니다.

아니요

48

계정 출력 패킷

프레임된 사용자에게 이 서비스를 전달하는 과정에서 포트로 전송된 패킷 수입니다.

아니요

49

Acct-Terminate-Cause

서비스(PPP 세션)가 종료된 이유입니다. 다음과 같은 이유로 서비스가 종료될 수 있습니다.

  • User Request (1)(사용자 요청(1)) - 사용자가 연결 해제(로그아웃)를 시작했습니다.

  • Idle Timeout (4) - 유휴 타이머가 만료되었습니다.

  • Session Timeout (5)(세션 시간 초과(5)) - 클라이언트가 서비스 또는 세션에서 허용되는 최대 연속 시간에 도달했습니다.

  • Admin Reset (6)(관리자 재설정(6)) - 시스템 관리자가 세션을 종료했습니다.

  • Port Error (8)—PVC가 실패했습니다. 하드웨어 또는 인터페이스가 없습니다.

  • NAS 오류(9)—협상 실패, 연결 실패 또는 주소 리스 만료.

  • NAS 요청(10) - PPP 챌린지 타임아웃, PPP 요청 타임아웃, 터널 설정 실패, PPP 번들 실패, IP 주소 리스 만료, PPP keep-alive 실패, 터널 연결 끊김 또는 설명되지 않은 오류.

아니요

52

Acct-입력-기가워드

이 서비스가 제공되는 동안 Acct-Input-Octets 카운터가 약 232 로 래핑된 횟수입니다. Acct-Status-Type이 Stop 또는 Interim-Update로 설정된 경우에만 Accounting-Request 레코드에 있을 수 있습니다.

아니요

53

Acct-Output-Gigawords

이 서비스를 제공하는 과정에서 Acct-Output-Octets 카운터가 약 232 로 래핑된 횟수입니다. Acct-Status-Type이 Stop 또는 Interim-Update로 설정된 경우에만 Accounting-Request 레코드에 있을 수 있습니다.

아니요

55

이벤트 타임스탬프

1970년 1월 1일 00:00 UTC 이후 NAS에서 이 이벤트가 발생한 시간(초)입니다.

아니요

61

NAS 포트 유형

NAS가 사용자를 인증하는 데 사용 중인 물리적 포트의 유형입니다.

L2TP LNS 세션에서 터널링된 PPP 사용자의 경우 물리적 포트가 없습니다. 이 경우 포트 유형은 입니다 Virtual.

아니요

64

터널 유형

  • 사용할 터널링 프로토콜(터널 개시자의 경우) 또는 이미 사용 중인 터널링 프로토콜(터널 종료자의 경우).

  • 현재는 L2TP 터널만 지원됩니다.

아니요

65

터널 중형

  • 여러 전송을 통해 작동할 수 있는 프로토콜에 대한 터널을 생성할 때 사용할 전송 매체입니다.

  • 현재 IPv4만 지원됩니다.

아니요

66

터널-클라이언트-엔드포인트

터널(LAC)의 개시자 끝 주소입니다.

아니요

67

터널-서버-엔드포인트

터널(LNS)의 서버 끝 주소입니다.

아니요

68

계정 터널 연결

터널 세션에 할당된 식별자입니다. 값은 ICRQ 메시지의 LAC에서 수신한 통화 일련 번호 AVP와 동일합니다.

아니요

69

터널 암호

원격 서버에 인증하는 데 사용되는 암호화된 암호입니다. 암호화 때문에 VSA Tunnel-Password [26-9]를 사용하는 것이 좋습니다. 이 특성과 VSA를 둘 다 사용하지 마십시오.

아니요

77

연결 정보

  • 전송 속도와 같이 가입자의 연결을 설명하는 NAS에서 전송된 정보.

  • LLID 사전 인증 기능에 대한 비표준 사용.

아니요

82

터널 할당 -id

세션이 할당된 터널입니다. 사용자 프로필이 Tunnel-Assignment-Id, Tunnel-Server-Endpoint 및 Tunnel-Type에 대해 동일한 값을 공유하는 경우 LAC는 이러한 사용자를 동일한 터널로 그룹화할 수 있습니다. 이 그룹화를 통해 더 적은 수의 터널을 생성할 수 있습니다. (락)

아니요

83

터널 기본 설정

  • RADIUS 서버가 터널 개시자에 두 개 이상의 터널링 속성 집합을 반환할 때 각 터널에 할당된 상대적 기본 설정을 나타내기 위해 각 터널링 속성 집합에 포함됩니다.

  • Tunnel-Link-Start, Tunnel-Link-Reject, Tunnel-Link-Stop 패킷에 포함(LAC만 해당).

아니요

85

Acct-Interim-Interval

이 세션에 대한 각 중간 계정 업데이트 사이의 시간(초)입니다.

라우터는 중간 회계를 위해 다음 지침을 사용합니다.

  • 속성 값이 허용 가능한 범위 내(600초에서 86,400초까지) - 지정된 간격으로 어카운팅이 업데이트됩니다.

  • 속성 값 0 - RADIUS 어카운팅이 수행되지 않습니다.

  • Attribute value is less than the minimum acceptable value—최소 간격(600초)으로 어카운팅이 업데이트됩니다.

  • Attribute value is greater than the maximum acceptable value—어카운팅이 최대 간격(86,400초)으로 업데이트됩니다.

메모:

값은 10분의 다음 상위 배수로 반올림됩니다. 예를 들어 900초(15분) 설정은 20분(1200초)으로 반올림됩니다.

아니요

87

NAS 포트 ID

사용자를 인증하는 네트워크 액세스 서버(NAS)의 물리적 인터페이스를 식별하는 텍스트 문자열입니다.

L2TP LNS 세션에서 터널링된 PPP 사용자의 경우 물리적 포트가 없으며 NAS-Port-Id 값의 형식은 media:local address:peer address:local tunnel id:peer tunnel id:local session id:peer session id:call serial number다음과 같습니다. 예: Ip:198.51.100.1:192.168.0.2:3341:21031:16138:11846:2431. 로컬 정보는 LNS를 참조하고 피어 정보는 LAC를 참조합니다.

아니요

88

프레임 풀

사용자에 대한 주소를 할당하는 데 사용할 할당된 주소 풀의 이름입니다.

아니요

90

터널 클라이언트 인증 ID

터널 설정의 인증 단계에서 사용되는 터널 개시자(LAC)의 이름입니다.

아니요

91

터널 서버 인증 ID

터널 설정의 인증 단계에서 사용되는 터널 터미네이터(LNS)의 이름입니다.

아니요

95

NAS-IPv6 주소

사용자 인증을 요청하는 네트워크 액세스 서버(NAS)의 주소입니다.

아니요

96

프레임 인터페이스 ID

사용자에 대해 구성된 인터페이스 식별자입니다.

아니요

97

framed-IPv6-prefix

사용자에 대해 구성된 IPv6 접두사 및 주소입니다. 접두사 길이 128은 호스트 주소와 연결됩니다. 128보다 작은 접두사 길이는 NDRA 접두사와 연결됩니다.

아니요

98

로그인 IPv6 호스트

Login-Service 속성이 포함될 때 사용자가 연결하는 시스템입니다.

아니요

99

framed-IPv6-route

사용자에 대해 구성된 IPv6 라우팅 정보입니다.

100

framed-IPv6-풀

사용자에 대한 주소 및 IPv6 접두사를 할당하는 데 사용되는 할당된 풀의 이름입니다.

아니요

101

오류 원인

RADIUS 서버가 Disconnect-Request 또는 CoA-Request 메시지를 수용하지 않는 이유입니다. 값에 따라 CoA NAK 또는 Disconnect NAK 메시지에 포함될 수 있습니다.

  • 201 - 잔여 세션 컨텍스트가 제거됨(ACK만 연결 해제)

  • 202 - 잘못된 EAP 패킷(무시됨)

  • 401 - 지원되지 않는 특성입니다. 요청에 지원되지 않는 속성이 포함되어 있습니다.

  • 402 - 누락된 속성; 요청에서 중요한 특성이 누락되었습니다.

  • 403 - NAS 식별 불일치

  • 404 - 잘못된 요청

  • 405 - 지원되지 않는 서비스

  • 406 - 지원되지 않는 확장

  • 407 - 잘못된 속성 값

  • 501 - 관리상 금지됨

  • 502 - 요청을 라우팅할 수 없음(프록시)

  • 503 - 세션 컨텍스트를 찾을 수 없음

  • 504 - 세션 컨텍스트를 제거할 수 없음

  • 505 - 기타 프록시 처리 오류

  • 506 - 리소스를 사용할 수 없음

  • 507 - 요청 시작됨

  • 508 - 다중 세션 선택이 지원되지 않음

아니요

123

위임된 IPv6 접두사

사용자에게 위임된 IPv6 접두사입니다.

아니요

168

프레임 IPv6 주소

인증된 사용자의 IPv6 주소입니다. IPv6 주소가 가입자에게 할당되면 Framed-IPv6-Address 속성이 전송됩니다.

아니요

242

ascend 데이터 필터

RADIUS 정책 정의를 지정하는 이진 데이터입니다.

AAA 서비스 프레임워크가 지원하는 주니퍼 네트웍스 VSA

표 2 에는 Junos OS AAA 서비스 프레임워크가 지원하는 주니퍼 네트웍스 VSA가 설명되어 있습니다. AAA 서비스 프레임워크는 IANA(Internet Assigned Numbers Authority)가 주니퍼 네트웍스에 할당하는 벤더 ID 2636을 사용합니다. 일부 VSA는 주니퍼 네트웍스의 사전 정의된 변수에 해당합니다. RADIUS 속성 및 VSA에 해당하는 Junos OS 사전 정의 변수를 참조하십시오.

메모:

동적 CoA 지원 열의 "예" 항목은 해당 속성이 Access-Accept 메시지에 의해 동적으로 구성되고 CoA-Request 메시지에 의해 동적으로 수정될 수 있음을 나타냅니다.

표 2: 지원되는 주니퍼 네트웍스 VSA

속성 번호

속성 이름

묘사

동적 CoA 지원

26-1

가상 라우터

클라이언트 논리적 시스템:라우팅 인스턴스 이름입니다. 기본 논리적 시스템:라우팅 인스턴스에 대해 AAA 서버에서만 허용됩니다.

이 VSA가 가입자 프로필에 포함되어 있지 않은 경우 가입자에게 할당된 라우팅 인스턴스(가입자 세션이 작동하는 인스턴스)는 가입자 유형에 따라 다릅니다.

DHCP 및 PPPoE 가입자의 경우 기본 라우팅 인스턴스입니다.

L2TP 터널 가입자의 경우, 기본이든 기본이 아니든 터널이 상주하는 라우팅 인스턴스입니다. 터널 라우팅 인스턴스가 기본값이 아니고 L2TP 세션을 기본 라우팅 인스턴스에 포함하려는 경우 가상 라우터 VSA를 사용하여 원하는 라우팅 인스턴스를 설정해야 합니다.

문자열: logical system:routing instance

아니요

26-4

기본 DNS

IPCP 중 협상된 클라이언트 DNS 주소입니다.

정수: 4바이트 primary-​dns-​address

아니요

26-5

보조 DNS

IPCP 중에 협상된 클라이언트 DNS 주소

정수: 4바이트 secondary-​dns-​address

아니요

26-6

기본 WINS

IPCP 중에 협상된 클라이언트 WINS(NBNS) 주소입니다.

정수: 4바이트 primary-​wins-​address

아니요

26-7

보조 WINS

IPCP 중에 협상된 클라이언트 WINS(NBNS) 주소입니다.

정수: 4바이트 secondary-​wins-​address

아니요

26-8

터널 가상 라우터

터널 연결을 위한 가상 라우터 이름입니다.

문자열: tunnel-​virtual-​router

아니요

26-9

터널 암호

일반 텍스트로 된 터널 암호입니다.

이 VSA와 표준 RADIUS 속성 Tunnel-Password [69]를 함께 사용하지 마십시오. 표준 특성을 사용할 때 암호가 암호화되므로 해당 특성을 사용하는 것이 좋습니다.

문자열: tunnel-​password

아니요

26-10년

수신 정책 이름

클라이언트 인터페이스에 적용할 입력 정책 이름입니다.

문자열: input-​policy-​name

26-11년

송신 정책 이름

클라이언트 인터페이스에 적용할 출력 정책 이름입니다.

문자열: output-​policy-​name

26-23

IGMP 활성화

클라이언트 인터페이스에서 IGMP가 활성화 또는 비활성화되었는지 나타냅니다.

정수:

  • 0=사용 안 함

  • 1=활성화

26-24년

PPPoE-설명

클라이언트 MAC 주소.

문자열: PPPoE client-​mac-​address

아니요

26-25년

리디렉션-VRouter-Name

클라이언트 논리적 시스템:라우팅 인스턴스 이름은 사용자 인증을 위해 요청이 리디렉션되는 논리적 시스템:라우팅 인스턴스를 나타냅니다.

문자열: logical-​system:routing-​instance

아니요

26-30년

터널 nas 포트 방법

RADIUS 서버가 물리적 NAS 포트 번호 식별자 및 물리적 포트 유형(예: 이더넷 또는 ATM)을 LNS에 전달할지 여부를 결정하는 방법입니다. 이 정보는 VSA 값이 1인 경우에만 전달됩니다.

VSA는 첫 번째 8진수가 터널을 나타내고 나머지 3바이트가 속성 값이 되는 형식으로 지정됩니다.

4-옥텟 정수:

  • 0 = 없음

  • 1 = Cisco CLID

26-31년

서비스 번들

SSC 서비스 번들.

문자열 bundle-​name

아니요

26-33

터널 최대 세션

터널에서 허용되는 최대 세션 수.

정수: 4-옥텟

아니요

26-34

framed-ip-route-tag입니다. ERX 및 E320 플랫폼용 JunosE에서만 지원됩니다.

반환된 framed-ip-address에 적용할 경로 태그입니다.

정수: 4-옥텟

아니요

26-42

입력 기가패킷

input-packets 속성이 4-옥텟 필드를 롤오버하는 횟수.

정수

아니요

26-43

출력-기가패킷

output-packets 속성이 4-옥텟 필드에서 롤오버 횟수.

정수

아니요

26-47년

ipv6-기본-dns

DHCP에서 협상한 클라이언트 기본 IPv6 DNS 주소입니다.

16진수 문자열: ipv6-​primary-​dns-​address

아니요

26-48년

ipv6-보조-dns

DHCP에서 협상한 클라이언트 보조 IPv6 DNS 주소입니다.

16진수 문자열: ipv6-​secondary-​dns-​address

아니요

26-51년

연결 끊기 원인

터널링된 가입자의 연결이 끊기고 LNS의 L2TP 계층이 종료를 시작하는 경우 연결 끊기 원인입니다. PPP 연결 끊기 원인 코드(L2TP AVP 46)는 라우터가 RADIUS 서버로 전송하는 Accounting-Stop 메시지의 VSA 26-51에 포함되어 있습니다.

16진수 문자열: disconnect-​cause

아니요

26-55년

DHCP 옵션

클라이언트 DHCP 옵션.

Junos OS 릴리스 17.4R1부터 DHCPv4 옵션만 포함합니다. 이전 릴리스에서는 DHCPv4 및 DHCPv6 옵션을 모두 포함합니다.

16진수 문자열: dhcp-​options

아니요

26-56

DHCP-MAC 주소

클라이언트 MAC 주소.

문자열: mac-​address

아니요

26-57년

DHCP-GI 주소

DHCP 릴레이 에이전트 IP 주소.

정수: 4-옥텟

아니요

26-58

LI-액션

트래픽 미러링 작업.

동적 CoA의 경우 VSA 26-58은 VSA 26-59로 식별된 미러링된 트래픽에 대한 작업을 변경합니다.

RADIUS 기반 미러링 속성(VSA 26-58, 26-59, 26-60 또는 26-61)을 포함하는 CoA-Request 메시지는 항상 4개의 VSA를 모두 포함해야 합니다.

CoA 작업이 미러링을 중지하는 것이면(VSA 26-58 값이 0임), CoA 메시지의 다른 세 속성 값이 기존 속성 값과 일치해야 하며, 그렇지 않으면 작업이 실패합니다.

소금 암호화 정수

0=미러링 중지

1=미러링 시작

2=작업 없음

26-59년

Med-Dev-Handle

미러링된 트래픽을 특정 가입자와 연결하는 식별자입니다.

동적 CoA의 경우 VSA 26-58은 VSA 26-59로 식별된 미러링된 트래픽에 대한 작업을 변경합니다.

RADIUS 기반 미러링 속성(VSA 26-58, 26-59, 26-60 또는 26-61)을 포함하는 CoA-Request 메시지는 항상 4개의 VSA를 모두 포함해야 합니다.

소금 암호화 문자열

아니요

26-60년

med-ip-address

미러링된 트래픽이 전달되는 콘텐츠 대상 디바이스의 IP 주소.

RADIUS 기반 미러링 속성(VSA 26-58, 26-59, 26-60 또는 26-61)을 포함하는 CoA-Request 메시지는 항상 4개의 VSA를 모두 포함해야 합니다.

솔트 암호화 IP 주소

아니요

26-61년

메드 포트 번호

미러링된 트래픽이 전달되는 콘텐츠 대상 디바이스의 UDP 포트.

RADIUS 기반 미러링 속성(VSA 26-58, 26-59, 26-60 또는 26-61)을 포함하는 CoA-Request 메시지는 항상 4개의 VSA를 모두 포함해야 합니다.

소금 암호화 정수

아니요

26-63년

interface-desc

가입자의 액세스 인터페이스를 식별하는 텍스트 문자열입니다.

문자열: interface-​description

아니요

26-64년

터널 그룹

도메인 맵에 할당된 터널 그룹(프로필)의 이름입니다.

문자열: tunnel-​group-​name

아니요

26-65년

서비스 활성화

가입자에 대해 활성화할 서비스입니다. 8개의 태그(1-8)를 지원하는 태그가 지정된 VSA.

문자열: service-​name

26-66년

서비스 비활성화

가입자에 대해 비활성화할 서비스입니다.

문자열: service-​name

26-67년

서비스 볼륨

서비스를 사용할 수 있는 트래픽 양(MB) 볼륨이 초과되면 서비스가 비활성화됩니다. 8개의 태그(1-8)를 지원하는 태그가 지정된 VSA.

정수

  • 범위 = 0 - 16777215 MB

  • 0 = 제한 없음

26-68년

서비스 시간 초과

서비스가 활성화될 수 있는 시간(초)입니다. 시간 초과가 만료되면 서비스가 비활성화됩니다. 8개의 태그(1-8)를 지원하는 태그가 지정된 VSA.

정수

  • 범위 = 0초에서 16777215초

  • 0 = 시간 제한 없음

26-69년

서비스 통계

서비스에 대한 통계가 활성화 또는 비활성화되었는지 여부입니다. 8개의 태그(1-8)를 지원하는 태그가 지정된 VSA.

정수

  • 0 = 비활성화

  • 1 = 시간 통계 사용

  • 2 = 시간 및 볼륨 통계 사용

26-71년

IGMP 액세스 이름

그룹(G) 필터에 사용할 액세스 목록입니다.

문자열: 32-옥텟

26-72년

IGMP 액세스 src 이름

source-group (S,G) 필터에 사용할 액세스 목록입니다.

문자열: 32-옥텟

26-74년

MLD 액세스 이름

그룹(G) 필터에 사용할 액세스 목록입니다.

문자열: 32-옥텟

26-75년

mld-액세스-src-name

source-group (S,G) 필터에 사용할 액세스 목록입니다.

문자열: 32-옥텟

26-77년

MLD 버전

MLD 프로토콜 버전입니다.

정수: 1-옥텟

  • 1=MLD 버전 1

  • 2=MLD 버전 2

26-78년

IGMP 버전

IGMP 프로토콜 버전입니다.

정수: 1-옥텟

  • 1=IGMP 버전 1

  • 2=IGMP 버전 2

  • 3=IGMP 버전 3

26-83

서비스 세션

서비스의 이름입니다.

문자열: service-​name

아니요

26-91년

터널 스위치 프로파일

가입자 세션이 원격 LNS에 대한 두 번째 세션으로 전환되는지 여부를 결정하는 터널 스위치 프로필입니다. 다른 방식으로 적용된 터널 스위치 프로파일보다 우선합니다.

문자열: profile-​name

아니요

26-92년

L2C 업스트림 데이터

레이어 2 제어(L2C) 토폴로지 검색 및 회선 구성을 위한 GSMP 확장에 정의된 실제 업스트림 속도 액세스 루프 매개변수(ASCII 인코딩).

string: 실제 업스트림 속도 액세스 루프 매개변수(ASCII 인코딩)

아니요

26-93

L2C-다운스트림 데이터

레이어 2 제어(L2C) 토폴로지 검색 및 회선 구성을 위한 GSMP 확장에 정의된 실제 다운스트림 속도 액세스 루프 매개변수(ASCII 인코딩).

string: 실제 다운스트림 속도 액세스 루프 매개변수(ASCII 인코딩)

아니요

26-94년

터널-TX-속도-방법

전송 속도가 파생되는 소스를 결정하는 방법입니다. CLI에서 글로벌 구성을 재정의합니다.

정수: 4-옥텟

  • 0 = 없음

  • 1 = 정적 레이어 2

  • 2 = 동적 레이어 2. 이 메서드는 지원되지 않습니다. 대신 정적 레이어 2 방법이 사용됩니다.

  • 3 = CoS. 이 메서드는 지원되지 않습니다. 대신 실제 메서드가 사용됩니다.

  • 4 = 실제

  • 5 = ANCP

  • 6 = PPPoE IA 태그

아니요

26-97년

IGMP 즉시 탈퇴

IGMP 즉시 휴가.

정수: 4-옥텟

  • 0=사용 안 함

  • 1=활성화

26-100년

MLD-즉시-휴가

MLD 즉시 휴가.

정수: 4-옥텟

  • 0=사용 안 함

  • 1=활성화

26-106

IPv6 수신 정책 이름

사용자 IPv6 인터페이스에 적용할 입력 정책 이름.

문자열: policy-​name

26-107년

IPv6 송신 정책 이름

사용자 IPv6 인터페이스에 적용할 출력 정책 이름입니다.

문자열: policy-​name

26-108년

CoS 매개 변수 유형

CoS 트래픽 셰이핑 파라미터 유형 및 설명:

  • T01: 스케줄러 맵 이름

  • T02: 성형 속도

  • T03: 요금 보장

  • T04: 지연 버퍼 속도

  • T05: 초과 비율

  • T06트래픽 제어 프로파일

  • T07: 쉐이핑 모드

  • T08: 바이트 조정

  • T09: 최소값 조정

  • T10: 과잉 비율이 높음

  • T11: 과잉 비율이 낮음

  • T12: 성형 속도 버스트

  • T13: 보장 속도 버스트

공백으로 구분된 두 부분:

  • 매개 변수 유형

  • 매개 변수 값

예제:

  • T01 smap_basic

  • T02 50m

  • T03 1m

  • T04 2000

  • T05 200

  • T06 tcp-​gold

  • T07 frame-​mode

  • T08 50

26-109

DHCP 가이드 릴레이 서버

DHCP 릴레이 에이전트가 검색 PDU를 전달하는 데 사용하는 DHCP 서버의 IP 주소입니다.

정수: 4바이트 ip-​address

아니요

26-110년

acc-루프-cir-id

액세스 노드에 대한 가입자 노드 연결 식별.

string: 최대 63개의 ASCII 문자

아니요

26-111

acc-aggr-cir-id-bin입니다

DSL 회선의 고유 식별.

정수: 8-옥텟

아니요

26-112년

acc-aggr-cir-id-asc

다음 예시에서와 같이 액세스 노드에서 업링크 식별:

  • 이더넷 액세스 어그리게이션 -ethernet slot/port [:inner-​vlan-​id] [:outer-​vlan-​id]

  • ATM 어그리게이션 -atm slot/port:vpi.vci

string: 최대 63개의 ASCII 문자

아니요

26-113호

액트-데이터-레이트-업(Act-Data-Rate-Up)

가입자의 동기화된 DSL 링크의 실제 업스트림 데이터 속도.

정수: 4-옥텟

아니요

26-114

행위 데이터 속도 dn

가입자의 동기화된 DSL 링크의 실제 다운스트림 데이터 속도입니다.

정수: 4-옥텟

아니요

26-115년

최소 데이터 속도 향상

가입자에 대해 구성된 최소 업스트림 데이터 속도입니다.

정수: 4-옥텟

아니요

26-116

최소 데이터 속도 dn

가입자에 대해 구성된 최소 다운스트림 데이터 속도입니다.

정수: 4-옥텟

아니요

26-117

att-데이터 속도 향상

가입자가 달성할 수 있는 최대 업스트림 데이터 속도입니다.

정수: 4-옥텟

아니요

26-118년

att-data-rate-dn

가입자가 달성할 수 있는 최대 다운스트림 데이터 속도입니다.

정수: 4-옥텟

아니요

26-119년

최대 데이터 속도 향상

가입자에 대해 구성된 최대 업스트림 데이터 속도.

정수: 4-옥텟

아니요

26-120년

최대 데이터 속도 dn

가입자에 대해 구성된 최대 다운스트림 데이터 속도.

정수: 4-옥텟

아니요

26-121년

최소 LP 데이터 속도 향상

가입자에 대해 구성된 저전력 상태의 최소 업스트림 데이터 속도.

정수: 4-옥텟

아니요

26-122년

최소 LP 데이터 속도 dn

가입자에 대해 구성된 저전력 상태의 최소 다운스트림 데이터 속도.

정수: 4-옥텟

아니요

26-123

Max-Interlv-Delay-Up

가입자에 대해 구성된 최대 단방향 업스트림 인터리빙 지연.

정수: 4-옥텟

아니요

26-124

Act-Interlv-Delay-Up (액트-인터-레벨-지연-업)

가입자의 실제 단방향 업스트림 인터리빙 지연..

정수: 4-옥텟

아니요

26-125년

최대 interlv 지연 dn

가입자에 대해 구성된 최대 단방향 다운스트림 인터리빙 지연.

정수: 4-옥텟

아니요

26-126

행위-interlv-delay-dn

가입자의 실제 단방향 다운스트림 인터리빙 지연.

정수: 4-옥텟

아니요

26-127

DSL 회선 상태

DSL 줄의 상태입니다.

정수: 4-옥텟

  • 1 = 가동 시간 표시

  • 2 = 유휴

  • 3 = 무음

아니요

26-128

DSL 유형

요청이 시작되는 DSLAM 인터페이스와 연관된 가입자가 사용하는 캡슐화입니다.

정수: 4-옥텟

아니요

26-130년

QoS 설정 이름

동적 프로파일에 적용할 인터페이스 세트.

문자열: interface-​set-​name

아니요

26-140년

서비스 중간 계정 간격

이 서비스에 대한 중간 회계 업데이트 사이의 시간입니다. 8개의 태그(1-8)를 지원하는 태그가 지정된 VSA.

  • 범위 = 600초에서 86400초

  • 0 = 사용 안 함

메모:

값은 10분의 다음 상위 배수로 반올림됩니다. 예를 들어 900초(15분) 설정은 20분(1200초)으로 반올림됩니다.

26-141

다운스트림 계산 QoS 속도

ANCP 구성에 의해 설정된 대로 계산(조정된) 다운스트림 QoS 속도(Kbps).

값이 변경되면 즉시 Interim-Accounting이 요청됩니다.

범위 = 1000에서 4,294,967,295까지

아니요

26-142호

업스트림 계산 QoS 속도

ANCP 구성에 의해 설정된 대로 계산(조정된) 업스트림 QoS 속도(Kbps).

값이 변경되면 즉시 Interim-Accounting이 요청됩니다.

범위 = 1000에서 4,294,967,295까지

아니요

26-143

인터페이스당 최대 클라이언트 수

인터페이스당 허용되는 최대 클라이언트 세션. DHCP 클라이언트의 경우, 이 값은 논리적 인터페이스 당 최대 세션입니다. PPPoE 클라이언트의 경우 이 값은 PPPoE 기본 인터페이스당 최대 세션(PPPoE 인터페이스)입니다.

정수: 4-옥텟

아니요

26-146

CoS 스케줄러 PMT 유형

CoS 스케줄러 매개 변수 유형 및 설명:

  • Null: CoS 스케줄러 이름

  • T01: CoS 스케줄러 전송 속도

  • T02: CoS 스케줄러 버퍼 크기

  • T03: CoS 스케줄러 우선 순위

  • T04: CoS 스케줄러 드롭 프로파일 낮음

  • T05: CoS 스케줄러 드롭 프로파일 중간-낮음

  • T06: CoS 스케줄러 드롭 프로파일 중간-높음

  • T07: CoS 스케줄러 드롭 프로파일 높음

  • T08: CoS 스케줄러 드롭 프로파일

공백으로 구분된 세 부분:

  • 스케줄러 이름

  • 매개 변수 유형

  • 매개 변수 값

예제:

  • be_sched

  • be_sched T01 12m

  • be_sched T02 26

26-151년

IPv6-계정 입력 옥텟

IPv6 수신 옥텟.

정수

아니요

26-152년

IPv6 계정 출력 옥텟

IPv6 전송 옥텟.

정수

아니요

26-153

IPv6-Acct-입력 패킷

IPv6 수신 패킷.

정수

아니요

26-154

IPv6 계정 출력 패킷

IPv6 전송 패킷.

정수

아니요

26-155년

IPv6-Acct-입력-기가워드

IPv6는 기가워드를 수신합니다.

정수

아니요

26-156

IPv6-acct-output-기가워드

IPv6 전송 기가워드.

정수

아니요

26-158호

PPPoE-패드

PPPoE 세션에 대한 경로 추가

문자열

아니요

26-160년

vlan-map-id

코어 대면 트렁크 물리적 인터페이스에 해당하는 트렁크 VLAN 태그입니다.

vlan-map-id(26-160), inner-vlan-map-id(26-184) 및 core-facing-interface(26-185)는 레이어 2 도매 구성에서 레이어 2 교차 연결을 위한 가입자의 네트워크 서비스 프로바이더 대면 위치를 총칭하여 나타냅니다.

정수

아니요

26-161호

IPv6 위임 풀 이름

위임된 접두사(IA_PD)를 로컬로 할당하는 데 사용되는 주소 풀입니다.

문자열

아니요

26-162호

Tx-연결 속도

사용자 연결의 전송 속도를 나타냅니다.

문자열

아니요

26-163호

Rx 연결 속도

사용자 연결의 수신 속도를 나타냅니다.

문자열

아니요

26-164

IPv4 릴리스 제어

서버에 온디맨드 주소 할당 및 할당 취소의 상태를 나타냅니다.

문자열

아니요

26-173호

서비스 활성화 유형

서비스 활성화 유형을 나타냅니다. 태그가 지정된 속성입니다.

정수: 4-옥텟

  • 1 = 가정용 서비스에 대한 동적 프로필

  • 2 = 비즈니스 서비스용 op-script

아니요

26-174

클라이언트 프로필 이름

RADIUS가 포함된 client-profile-name-string을 사용하여 할당된 클라이언트 동적 프로파일을 재정의할 수 있도록 합니다.

이(가) 포함된 경우 라우터에서 사용되는 다양한 동적 프로파일을 구별하기 위해 RADIUS를 version-alias-string 활성화합니다.

version-alias-string구성된 경우, 동적 프로파일 이름과 함께 이(가) Access-Request 메시지를 통해 RADIUS에 제공됩니다.

문자열

아니요

26-177년

Cos-Shaping-Rate (코스-쉐이핑-레이트)

가입자를 위한 효과적인 다운스트림 쉐이핑 속도.

문자열

아니요

26-178 작업 사유

CoA 응답에 대한 자세한 이유를 나타냅니다.

일반적으로 CoA 장애에 사용됩니다.

문자열:

"100개 진행 중"

"104 서비스 활성"

"120 서비스를 찾을 수 없음"

"122 실행 실패"

"105 초기 처리 수행됨"

"123 서비스 없음"

'124개 서비스 한도 초과'

"125개의 대량 요청 메시지 제한을 초과했습니다."

"최대 동시 CoA 128개"

"126 CoA 요청 시간 초과"

'127 로그아웃 진행 중'

아니요

26-179

service-volume-기가워드

서비스를 사용할 수 있는 트래픽 양(4GB 단위) 볼륨이 초과되면 서비스가 비활성화됩니다. 8개의 태그(1-8)를 지원하는 태그가 지정된 VSA.

정수

  • 범위 = 0 - 16777215 4GB 단위

  • 0 = 제한 없음

26-180년

업데이트 서비스

기존 서비스에 대한 새로운 서비스 및 시간 할당량 값입니다. 8개의 태그(1-8)를 지원하는 태그가 지정된 VSA.

문자열: service-​name

26-181

DHCPv6 가이드 릴레이 서버

DHCPv6 릴레이 에이전트가 간청 및 후속 PDU를 전달하는 DHCPv6 서버의 IPv6 주소입니다. VSA의 여러 인스턴스를 사용하여 서버 목록을 지정합니다.

16진수 문자열: ipv6-​address

아니요

26-182

acc-loop-remote-id

ANCP Access-Loop-Remote-ID 속성을 보고합니다.

문자열

아니요

26-183

acc-loop-캡슐화

ANCP Access-Loop-Encapsulation 속성을 보고합니다.

16진수 문자열

아니요

26-184

내부 vlan-map-id

코어 대면 물리적 인터페이스에 프로비저닝된 범위에서 할당된 내부 VLAN 태그로, 액세스 인터페이스에서 자동 감지된 VLAN 태그를 스왑(교체)하는 데 사용됩니다.

vlan-map-id(26-160), inner-vlan-map-id(26-184) 및 core-facing-interface(26-185)는 레이어 2 도매 구성에서 레이어 2 교차 연결을 위한 가입자의 네트워크 서비스 프로바이더 대면 위치를 총칭하여 나타냅니다.

정수

아니요

26-185년

코어 페이싱 인터페이스

NSP(네트워크 서비스 프로바이더) 라우터를 기준으로 레이어 2 도매 세션의 다운스트림 및 업스트림 트래픽을 전달하는 코어 대면 물리적 인터페이스의 이름입니다.

vlan-map-id(26-160), inner-vlan-map-id(26-184) 및 core-facing-interface(26-185)는 레이어 2 도매 구성에서 레이어 2 교차 연결을 위한 가입자의 네트워크 서비스 프로바이더 대면 위치를 총칭하여 나타냅니다.

문자열

아니요

26-189

DHCP 우선 릴레이 IPv4 주소

클라이언트/서버 바인딩의 첫 번째 릴레이 링크의 IPv4 주소입니다.

정수: 4바이트 ip-​address

아니요

26-190년

DHCP 우선 릴레이 IPv6 주소

클라이언트/서버 바인딩의 첫 번째 릴레이 링크의 IPv6 주소입니다.

16진수 문자열: ipv6-​address

아니요

26-191

입력 인터페이스 필터

인터페이스에 family any 연결할 입력 필터의 이름입니다.

문자열

26-192

출력 인터페이스 필터

인터페이스에 연결할 family any 출력 필터의 이름입니다.

문자열

26-193

PIM 활성화

BRAS 사용자 인터페이스에서 PIM을 활성화 또는 비활성화합니다.

정수: 4-옥텟

  • 0 = 비활성화

  • 0이 아닌 값 = 사용

26-194

bulk-coA-트랜잭션 id

일련의 관련 CoA 요청을 트랜잭션으로 연결하기 위한 공통 식별자 또는 태그입니다. 이 속성은 태그가 지정되지 않으며 값 0이 예약되어 있습니다.

정수: 4-옥텟

26-195

bulk-CoA-식별자

Bulk-CoA-Transaction-Id VSA에 지정된 것과 동일한 트랜잭션의 일부인 각 CoA 요청 메시지에 대한 고유 식별자입니다. 이 속성은 태그가 지정되지 않으며 값 0이 예약되어 있습니다.

정수: 4-옥텟

26-196

IPv4 입력 서비스 세트

연결할 IPv4 입력 서비스 집합의 이름입니다.

문자열

26-197

IPv4 출력 서비스 세트

연결할 IPv4 출력 서비스 세트 이름입니다.

문자열

26-198년

IPv4 입력 서비스 필터

연결할 IPv4 입력 서비스 필터의 이름입니다.

문자열

26-199

IPv4 출력 서비스 필터

연결할 IPv4 출력 서비스 필터의 이름입니다.

문자열

26-200년

IPv6 입력 서비스 세트

연결할 IPv6 입력 서비스 세트의 이름입니다.

문자열

26-201

IPv6 출력 서비스 세트

연결할 IPv6 출력 서비스 세트 이름입니다.

문자열

26-202호

IPv6 입력 서비스 필터

연결할 IPv6 입력 서비스 필터의 이름입니다.

문자열

26-203호

IPv6 출력 서비스 필터

연결할 IPv6 출력 서비스 필터의 이름입니다.

문자열

26-204호

고급 pcef 프로필 이름

첨부할 PCEF 프로파일의 이름입니다.

문자열

26-205

고급 pcef 규칙 이름

활성화할 PCC 규칙의 이름입니다.

문자열

26-206호

갱신 시 재인증

클라이언트 응용 프로그램이 다시 인증되는 이유입니다.

정수

  • 0 = 비활성화

  • 1 = 클라이언트로부터 DHCP 갱신 요청을 받으면 재인증 시작

  • 다른 모든 값 = 유효하지 않음

아니요

26-207년

DHCPv6 옵션

DHCPv6 클라이언트 및 서버 옵션은 TLV 옵션으로 RADIUS 서버와 교환됩니다.

Junos OS 릴리스 17.4.1R1 이전 릴리스에서는 이 VSA가 지원되지 않습니다. DHCPv6 옵션은 대신 26-55, DHCP 옵션에 포함됩니다.

16진수 문자열

아니요

26-208호

DHCP 헤더

RADIUS 서버로 전송된 DHCPv4 패킷 헤더; 동적 가입자 인터페이스를 인스턴스화하는 데 사용됩니다.

16진수 문자열

아니요

26-209

DHCPv6 헤더

RADIUS 서버로 전송된 DHCPv6 패킷 헤더; 동적 가입자 인터페이스를 인스턴스화하는 데 사용됩니다.

16진수 문자열

아니요

26-210년

계정 요청 이유

Accounting-Request 메시지를 보내는 이유입니다.

정수: 4-옥텟

  • 0x0001 = 계정 시작 ACK; 즉, Acct-Start 메시지에 대한 Acct 응답의 수신입니다

    0x0002 = 주기적/시간 간격 중간

    0x0004 = IP 활성

    0x0008 = IP 비활성

    0x0010 = IPv6 활성

    0x0020 = IPv6 비활성

    0x0040 = 세션 활성

    0x0080 = 세션 비활성

    0x0100 = 회선 속도 변경

    0x0200 = 주소 할당 변경

    0x0400 = CoA 요청 처리 완료

아니요

26-211호

내부 태그 프로토콜 ID

내부 VLAN 태그에 대한 프로토콜 식별자

16진수 문자열:

  • 범위 = 0x600 - 0xffff.

  • 0x8100 = 지정된 L2BSA 가입자에 대한 내부 VLAN 태그

아니요

26-212호

라우팅 서비스

라우팅 서비스 기능을 활성화 또는 비활성화할지 결정합니다.

정수: 4-옥텟

  • 0x0000 = 라우팅 서비스 설치를 비활성화합니다.

  • 0x0001 = 라우팅 서비스 설치를 활성화합니다.

0 또는 1 이외의 값은 거부됩니다.

아니요

26-213호

interface-set-targeting-weight

인터페이스 세트에 대한 가중치를 지정하여 인터페이스 세트와 해당 멤버 링크를 대상 배포를 위한 어그리게이션 이더넷 멤버 링크와 연결합니다.

정수: 4-옥텟

아니요

26-214호

interface-targeting-weight를 입력합니다

인터페이스에 대한 가중치를 지정하여 인터페이스 집합과 연결하고, 따라서 대상 배포를 위한 집합의 어그리게이션 이더넷 멤버 링크와 연결합니다. 인터페이스 세트에 가중치가 없으면 첫 번째 인증된 가입자 인터페이스의 인터페이스 가중치 값이 세트에 사용됩니다.

정수: 4-옥텟

아니요

26–216

Hybrid-Access-DSL-다운스트림 속도

가입자를 위한 하이브리드 액세스 터널의 DSL 레그에 대한 다운스트림 대역폭을 지정합니다. PFE가 DSL 및 LTE 구간에서 로드 밸런싱 트래픽을 위해 사용합니다.

32비트 정수

아니요

26–217

하이브리드 액세스 LTE 다운스트림 속도

가입자를 위한 하이브리드 액세스 터널의 LTE 구간에 대한 다운스트림 대역폭을 지정합니다. DSL 및 LTE 구간에서 로드 밸런싱 트래픽을 위해 패킷 포워딩 엔진에서 사용됩니다.

32비트 정수

아니요

26–218

연결 상태 메시지

연결 매개 변수를 원격 피어/클라이언트(예: 홈 게이트웨이)에 제공되는 인코딩으로 지정합니다. 이는 Reply-Message 특성(18)에 대한 논리적 확장이며 형식과 의미 체계가 동일합니다.

인증 프로세스는 이 속성의 여러 인스턴스를 수신하는 경우 첫 번째 인스턴스만 사용합니다.

문자열

26–219

PON 액세스 유형

사용 중인 PON 전송 시스템 유형:

  • 0- 기타(OTHER)

  • 1—그래프

  • 2—XG-폰1

  • 3—TWDM-PON

  • 4—XGS-PON

  • 5—WDM-PON

  • 7—작자 미상

32비트 정수

아니요

26–220

ONT/ONU-평균 데이터 속도 다운스트림

(폰) ONT/ONU의 평균 다운스트림 데이터 속도(Kbps)

32비트 정수

아니요

26–221

ONT/ONU-피크 데이터 속도 다운스트림

(폰) ONT/ONU의 최대 다운스트림 데이터 속도(Kbps)

32비트 정수

아니요

26–222

ONT/ONU-최대 데이터 속도 업스트림

(폰) ONT/ONU의 최대 업스트림 데이터 속도(Kbps)

32비트 정수

아니요

26–223

ONT/ONU 보장 데이터 속도 업스트림

(폰) ONT/ONU에 대해 보장된 업스트림 데이터 속도(Kbps)

32비트 정수

아니요

26–224

PON 트리 최대 데이터 속도 업스트림

(폰) PON 트리의 최대 업스트림 데이터 속도(Kbps)

32비트 정수

아니요

26–225

PON 트리 최대 데이터 속도 다운스트림

(폰) PON 트리의 최대 다운스트림 데이터 속도(Kbps)

32비트 정수

아니요

26–226

예상 처리량 업스트림

(G.fast) 예상 속도 손실에 의해 감소된 순 데이터 속도인 예상 업스트림 처리량(Kbps)

32비트 정수

아니요

26–227

예상 처리량 다운스트림

(G.fast) 예상 속도 손실에 의해 감소된 순 데이터 속도인 예상 업스트림 처리량(Kbps)

32비트 정수

아니요

26–228

Attainable-Expected-Throughput-Upstream (달성 가능한 예상 처리량 업스트림)

(G.fast) 달성 가능한 최대 예상 업스트림 처리량(Kbps)

32비트 정수

아니요

26–229

달성 가능한 예상 처리량 다운스트림

(G.fast) 달성 가능한 최대 예상 다운스트림 처리량(Kbps)

32비트 정수

아니요

26–230

감마 데이터 속도 업스트림

(G.fast) 로컬 루프에 대한 실제 업스트림 데이터 속도(순 데이터 속도)로, 처리량 용량 제한에 따라 하향 조정된 Kbps 단위입니다

32비트 정수

아니요

26–231

감마 데이터 속도 다운스트림

(G.fast) 로컬 루프에 대한 실제 다운스트림 데이터 속도(순 데이터 속도)로, 처리량 용량 제한에 따라 하향 조정(Kbps)

32비트 정수

아니요

26–232

달성 가능한 감마 데이터 속도 업스트림

(G.fast) 로컬 루프에 대해 달성 가능한 최대 업스트림 데이터 속도(순 데이터 속도)로, 처리량 용량 제한에 따라 하향 조정됨(Kbps)

32비트 정수

아니요

26–233

달성 가능한 감마 데이터 속도 다운스트림

(G.fast) 로컬 루프에 대해 달성 가능한 최대 다운스트림 데이터 속도(순 데이터 속도)로, 처리량 용량 제한에 따라 하향 조정됨(Kbps)

32비트 정수

아니요

AAA 액세스 메시지 및 지원되는 RADIUS 속성 및 Junos OS용 주니퍼 네트웍스 VSA

표 3 에는 AAA 액세스 메시지의 RADIUS 속성 및 주니퍼 네트웍스 VSA(벤더 ID 4874) 지원이 나와 있습니다. 열의 확인 표시는 메시지 유형이 해당 속성을 지원함을 나타냅니다.

표 3: AAA 액세스 메시지: 지원되는 RADIUS 속성 및 주니퍼 네트웍스 VSA

속성 번호

속성 이름

액세스 요청

액세스 수락

액세스 거부

액세스 챌린지

CoA 요청

연결 해제 요청

1

사용자 이름

2

사용자 비밀번호

3

CHAP 암호

4

NAS-IP-주소

5

NAS 포트

6

서비스 유형

7

프레임 프로토콜

8

프레임 IP 주소

9

프레임-IP-넷마스크

11

필터 ID

12

프레임 최대 전송 단위(MTU)

18

회신 메시지

22

프레임 경로

24

상태

25

수업

26-1

가상 라우터

26-4

기본 DNS

26-5

보조 DNS

26-6

기본 WINS

26-7

보조 WINS

26-8

터널 가상 라우터

26-9

터널 암호

26-10

수신 정책 이름

26-11

송신 정책 이름

26-23

IGMP 활성화

26-24

PPPoE-설명

26-25

리디렉션-VR-이름

26-31

서비스 번들

26-33

터널 최대 세션

26-34

framed-ip-route-tag입니다. ERX 및 E320 플랫폼용 JunosE에서만 지원됩니다.

26-47

ipv6-기본-dns

26-48

ipv6-보조-dns

26-55

DHCP 옵션

26-56

DHCP-MAC 주소

26-57

DHCP-GI 주소

26-58

LI-액션

26-59

Med-Dev-Handle

26-60

med-ip-address

26-61

메드 포트 번호

26-63

interface-desc

26-64

터널 그룹

26-65

서비스 활성화

26-66

서비스 비활성화

26-67

서비스 볼륨

26-68

서비스 시간 초과

26-69

서비스 통계

26-71

IGMP 액세스 이름

26-72

IGMP 액세스 src 이름

26-74

MLD 액세스 이름

26-75

mld-액세스-src-name

26-77

MLD 버전

26-78

IGMP 버전

26-91

터널 스위치 프로파일

26-92

L2C 업스트림 데이터

26-93

L2C-다운스트림 데이터

26-94

터널-TX-속도-방법

26-97

IGMP 즉시 탈퇴

26-100

MLD-즉시-휴가

26-106

IPv6 수신 정책 이름

26-107

IPv6 송신 정책 이름

26-108

CoS 매개 변수 유형

26-109

DHCP 가이드 릴레이 서버

26-110

acc-루프-cir-id

26-111

acc-aggr-cir-id-bin입니다

26-112

acc-aggr-cir-id-asc

26-113

액트-데이터-레이트-업(Act-Data-Rate-Up)

26-114

행위 데이터 속도 dn

26-115

최소 데이터 속도 향상

26-116

최소 데이터 속도 dn

26-117

att-데이터 속도 향상

26-118

att-data-rate-dn

26-119

최대 데이터 속도 향상

26-120

최대 데이터 속도 dn

26-121

최소 LP 데이터 속도 향상

26-122

최소 LP 데이터 속도 dn

26-123

Max-Interlv-Delay-Up

26-124

Act-Interlv-Delay-Up (액트-인터-레벨-지연-업)

26-125

최대 interlv 지연 dn

26-126

행위-interlv-delay-dn

26-127

DSL 회선 상태

26-128

DSL 유형

26-130

QoS 설정 이름

26-140

서비스 중간 계정 간격

26-141

다운스트림 계산 QoS 속도

26-142

업스트림 계산 QoS 속도

26-143

인터페이스당 최대 클라이언트 수

26-146

cos-scheduler-pmt 유형

26-158

PPPoE-패드

26-160

vlan-map-id

26-161호

IPv6 위임 풀 이름

26-162

Tx-연결 속도

26-163

Rx 연결 속도

26-164

IPv4 릴리스 제어

26-173

서비스 활성화 유형

26-174

클라이언트 프로필 이름

26-179

service-volume-기가워드

26-180

업데이트 서비스

26-181

DHCPv6 가이드 릴레이 서버

26-182

acc-loop-remote-id

26-183

acc-loop-캡슐화

26-184

내부 vlan-map-id

26-189

DHCP 우선 릴레이 IPv4 주소

26-190

DHCP 우선 릴레이 IPv6 주소

26-191

입력 인터페이스 필터

26-192

출력 인터페이스 필터

26-193

PIM 활성화

26-194

bulk-coA-트랜잭션 id

26-195

bulk-CoA-식별자

26-196

IPv4 입력 서비스 세트

26-197

IPv4 출력 서비스 세트

26-198

IPv4 입력 서비스 필터

26-199

IPv4 출력 서비스 필터

26-200년

IPv6 입력 서비스 세트

26-201

IPv6 출력 서비스 세트

26-202

IPv6 입력 서비스 필터

26-203

IPv6 출력 서비스 필터

26-204

고급 pcef 프로필 이름

26-205

고급 pcef 규칙 이름

26-206

갱신 시 재인증

26-207

DHCPv6 옵션

26-208

DHCP 헤더

26-209

DHCPv6 헤더

26-211

내부 태그 프로토콜 ID

26-212

라우팅 서비스

26-213

interface-set-targeting-weight

26-214

interface-targeting-weight를 입력합니다

26–216

Hybrid-Access-DSL-다운스트림 속도

26-217

하이브리드 액세스 LTE 다운스트림 속도

26–218

연결 상태 메시지

26–219

PON 액세스 유형

26–220

ONT/ONU-평균 데이터 속도 다운스트림

26–221

ONT/ONU-피크 데이터 속도 다운스트림

26–222

ONT/ONU-최대 데이터 속도 업스트림

26–223

ONT/ONU 보장 데이터 속도 업스트림

26–224

PON 트리 최대 데이터 속도 업스트림

26–225

PON 트리 최대 데이터 속도 다운스트림

26–226

예상 처리량 업스트림

26–227

예상 처리량 다운스트림

26–228

Attainable-Expected-Throughput-Upstream (달성 가능한 예상 처리량 업스트림)

26–229

달성 가능한 예상 처리량 다운스트림

26–230

감마 데이터 속도 업스트림

26–231

감마 데이터 속도 다운스트림

26–232

달성 가능한 감마 데이터 속도 업스트림

26–233

달성 가능한 감마 데이터 속도 다운스트림

27

세션 시간 초과

28

유휴 시간 제한

31

발신 스테이션 ID

32

NAS 식별자

44

계정 세션 ID

61

NAS 포트 유형

64

터널 유형

65

터널 중형

66

터널-클라이언트-엔드포인트

67

터널-서버-엔드포인트

68

계정 터널 연결

69

터널 암호

82

터널 할당 ID

83

터널 기본 설정

85

Acct-Interim-Interval

87

NAS 포트 ID

88

프레임 풀

90

터널 클라이언트 인증 ID

91

터널 서버 인증 ID

95

NAS-IPv6 주소

96

프레임 인터페이스 ID

97

framed-IPv6-prefix

98

로그인 IPv6 호스트

99

framed-IPv6-route

100

framed-IPv6-풀

123

위임된 IPv6 접두사

168

프레임 IP 주소

242

ascend 데이터 필터

AAA 어카운팅 메시지 및 지원되는 RADIUS 속성 및 Junos OS용 주니퍼 네트웍스 VSA

표 4 는 AAA 어카운팅 메시지에서 RADIUS 속성과 주니퍼 네트웍스 VSA 지원을 보여줍니다. 열의 확인 표시는 메시지 유형이 해당 속성을 지원함을 나타냅니다.

표 4: AAA 어카운팅 메시지 - 지원되는 RADIUS 속성 및 주니퍼 네트웍스 VSA

속성 번호

속성 이름

계정 시작

계정 중지

임시 계정

계정 켜기

계정 끄기

1

사용자 이름

3

CHAP 암호

4

NAS-IP-주소

5

NAS 포트

6

서비스 유형

7

프레임 프로토콜

8

프레임 IP 주소

9

프레임-IP-넷마스크

11

필터 ID

22

프레임 경로

25

수업

26-1

가상 라우터

26-10

수신 정책 이름

26-11

송신 정책 이름

26-24

PPPoE-설명

26-42

입력 기가패킷

26-43

출력-기가패킷

26-47

ipv6-기본-dns

26-48

ipv6-보조-dns

26-51

연결 끊기 원인

26-55

DHCP 옵션

26-56

DHCP-MAC 주소

26-57

DHCP-GI 주소

26-63

interface-desc

26-83

서비스 세션

26-92

L2C 업스트림 데이터

26-93

L2C-다운스트림 데이터

26-110

acc-루프-cir-id

26-111

acc-aggr-cir-id-bin입니다

26-112

acc-aggr-cir-id-asc

26-113

액트-데이터-레이트-업(Act-Data-Rate-Up)

26-114

행위 데이터 속도 dn

26-115

최소 데이터 속도 향상

26-116

최소 데이터 속도 dn

26-117

att-데이터 속도 향상

26-118

att-data-rate-dn

26-119

최대 데이터 속도 향상

26-120

최대 데이터 속도 dn

26-121

최소 LP 데이터 속도 향상

26-122

최소 LP 데이터 속도 dn

26-123

Max-Interlv-Delay-Up

26-124

Act-Interlv-Delay-Up (액트-인터-레벨-지연-업)

26-125

최대 interlv 지연 dn

26-126

행위-interlv-delay-dn

26-127

DSL 회선 상태

26-128

DSL 유형

26-141

다운스트림 계산 QoS 속도

26-142

업스트림 계산 QoS 속도

26-151

IPv6-계정 입력 옥텟

26-152

IPv6 계정 출력 옥텟

26-153

IPv6-Acct-입력 패킷

26-154

IPv6 계정 출력 패킷

26-155

IPv6-Acct-입력-기가워드

26-156

IPv6-acct-output-기가워드

26-160

vlan-map-id

26-162

Tx-연결 속도

26-163

Rx 연결 속도

26-164

IPv4 릴리스 제어

26-177

Cos-Shaping-Rate (코스-쉐이핑-레이트)

26-182

acc-loop-remote-id

26-183

acc-loop-캡슐화

26-184

내부 vlan-map-id

26-185

코어 페이싱 인터페이스

26-188

DHCP 우선 릴레이 IPv4 주소

26-190

DHCP 우선 릴레이 IPv6 주소

26-191

입력 인터페이스 필터

26-192

출력 인터페이스 필터

26-207

DHCPv6 옵션

26-210

계정 요청 이유

26–219

PON 액세스 유형

26–220

ONT/ONU-평균 데이터 속도 다운스트림

26–221

ONT/ONU-피크 데이터 속도 다운스트림

26–222

ONT/ONU-최대 데이터 속도 업스트림

26–223

ONT/ONU 보장 데이터 속도 업스트림

26–224

PON 트리 최대 데이터 속도 업스트림

26–225

PON 트리 최대 데이터 속도 다운스트림

26–226

예상 처리량 업스트림

26–227

예상 처리량 다운스트림

26–228

Attainable-Expected-Throughput-Upstream (달성 가능한 예상 처리량 업스트림)

26–229

달성 가능한 예상 처리량 다운스트림

26–230

감마 데이터 속도 업스트림

26–231

감마 데이터 속도 다운스트림

26–232

달성 가능한 감마 데이터 속도 업스트림

26–233

달성 가능한 감마 데이터 속도 다운스트림

31

발신 스테이션 ID

32

NAS 식별자

40

계정 상태 유형

41

계정 지연 시간

42

계정 입력 옥텟

43

Acct-출력-옥텟

44

계정 세션 ID

45

Acct-Authentic (액티브 진품)

46

계정 세션 시간

47

계정 입력 패킷

48

계정 출력 패킷

49

Acct-Terminate-Cause

52

Acct-입력-기가워드

53

Acct-Output-Gigawords

55

이벤트 타임스탬프

61

NAS 포트 유형

64

터널 유형

65

터널 중형

66

터널-클라이언트-엔드포인트

67

터널-서버-엔드포인트

68

계정 터널 연결

77

연결 정보

82

터널 할당 ID

87

NAS 포트 ID

90

터널 클라이언트 인증 ID

91

터널 서버 인증 ID

99

framed-IPv6-route

100

framed-IPv6-풀

123

위임된 IPv6 접두사

DSL 포럼 공급업체별 특성

광대역 액세스 회선에는 표준 RADIUS 속성에서 지원하지 않는 많은 특성이 있습니다. 통신 및 네트워킹 산업 컨소시엄(이전에는 DSL Forum이라고 불렸고 2008년부터는 Broadband Forum)으로 불렸으며 광대역 기술 및 제품에 대한 표준과 사양을 개발합니다. DSL 포럼은 디지털 가입자 회선에만 집중되었습니다. 이 포럼은 PON(Passive Optical Networking)과 같은 다른 광대역 액세스 기술로 업무 범위를 확장하면서 이름을 변경했습니다.

DSL 포럼은 RADIUS VSA(벤더별 특성)를 정의하여 처리를 위해 해당 정보를 RADIUS 서버로 전달합니다. 이러한 VSA에는 액세스 회선, 회선을 사용하는 가입자 및 회선의 데이터 속도에 대한 정보가 포함됩니다. 가입자 관리는 VSA 값을 처리하지 않습니다. 라우터는 구문 분석이나 조작을 수행하지 않고 가입자로부터 수신한 값을 RADIUS 서버로 전달하기만 하면 됩니다. 그러나 클라이언트 구성을 사용하여 클라이언트가 전송하는 DSL Forum VSA를 제한하거나 원치 않는 DSL Forum VSA를 무시하도록 RADIUS 서버를 구성하여 VSA의 콘텐츠를 관리할 수 있습니다.

DSL 포럼 VSA와 함께 사용되는 용어는 혼란스러울 수 있습니다. 이러한 각 VSA는 실제로 DSL 포럼 RADIUS VSA의 하위 속성입니다. DSL 포럼 RADIUS VSA는 단순히 하위 속성을 RADIUS 서버로 전송하는 컨테이너입니다. DSL 포럼 RADIUS VSA는 각 하위 속성에 적용되는 다음 정보를 제공합니다.

  • 유형 = 26. 이 값은 하위 특성이 공급업체별 특성임을 나타냅니다.

  • 공급업체 ID = 3561. 이 값은 IANA(Internet Assigned Numbers Authority)에서 Broadband Forum에 할당한 공급업체 ID(엔터프라이즈 번호)입니다.

각 하위 속성은 TLV입니다. 즉, 유형, 길이 및 값 정보를 지정합니다.

  • 공급업체 유형은 Broadband Forum에서 할당한 번호로, 하위 속성을 식별합니다. 이 번호를 속성 번호라고도 합니다.

  • 공급업체 길이는 전체 하위 속성의 길이를 지정하는 숫자입니다.

  • 값 필드에는 데이터 요금 또는 액세스 회선 식별자와 같은 하위 속성과 관련된 정보가 포함됩니다.

이름이 브로드밴드 포럼으로 변경된 후 포럼에 PON VSA가 추가되었습니다. DSL Forum VSA의 하위 속성이기 때문에 여전히 DSL Forum VSA라고 합니다. 이전에 DSL 네트워크에만 사용되던 VSA 중 일부는 PON 네트워크에도 사용됩니다.

메모:

DSL 포럼 VSA의 전체 명칭은 26–3561–type입니다. 공급업체 ID는 VSA를 구분하는 데 매우 중요합니다. 예를 들어 26-3561-1은 26-4874-1과 다른 속성입니다. 4874은 주니퍼 네트웍스 엔터프라이즈 번호입니다. 문맥에서 엔터프라이즈가 명확한 경우 설명서에서 엔터프라이즈 번호를 생략할 수 있습니다. 예를 들어, 테이블이 하나의 엔터프라이즈에 대한 속성만 참조하는 경우 테이블을 더 쉽게 읽을 수 있도록 숫자를 생략할 수 있습니다.

다음 문서는 속성에 대한 정보를 제공합니다.

  • RFC 4679, DSL 포럼 벤더별 RADIUS 속성

  • RFC 5515, 레이어 2 터널링 프로토콜(L2TP) 액세스 회선 정보 속성 값 쌍(AVP) 확장

  • RFC 6320, 광대역 네트워크의 액세스 노드 제어 메커니즘을 위한 프로토콜

  • RFC 6320, 확장 초안, 액세스 노드 제어 프로토콜에 대한 액세스 확장

  • 브로드밴드 포럼 기술 보고서 TR-101, 이더넷 기반 브로드밴드 어그리게이션으로의 마이그레이션

표 5 에는 DSL Forum VSA가 설명되어 있습니다. Junos OS 릴리스 19.3R1부터 PON 및 DSL G.fast VSA를 지원합니다.

표 5: DSL 포럼 VSA(공급업체 ID 3561)

이름

묘사

액세스 유형

1

에이전트 회로 ID

가입자 요청이 시작된 액세스 노드 인터페이스에 해당하는 가입자 ACI(Agent Circuit ID)의 식별자.

자동 감지 VLAN의 경우, ACI는 DHCP 검색, DHCPv6 간청 또는 PPPoE PADI 메시지에서 추출되어 VLAN 공유 데이터베이스 항목에 저장된 다음 이 VSA의 RADIUS 액세스 요청 메시지에 표시됩니다.

DSL, PON

문자열

2

에이전트 원격 ID

요청이 시작된 액세스 노드 인터페이스와 연관된 가입자의 고유 식별자.

자동 감지 VLAN의 경우 ARI는 DHCP 검색, DHCPv6 간청 또는 PPPoE PADI 메시지에서 추출되어 VLAN 공유 데이터베이스 항목에 저장된 다음 이 VSA의 RADIUS 액세스 요청 메시지에 표시됩니다.

DSL, PON

문자열

3

액세스 어그리게이션 회로 ID-ASCII

네트워크를 향한 논리적 모양에 기반한 가입자 액세스 라인의 ASCII 식별자

문자열이 # 기호로 시작하는 경우, 문자열의 나머지 부분은 가입자가 연결된 액세스 네트워크의 논리적 중간 노드(DPU-C 또는 PON 트리)를 나타냅니다. 문자열은 가입자를 그룹화하는 CoS 레벨 2 인터페이스 세트의 이름으로 사용됩니다.

DSL, PON

문자열

6

액세스 어그리게이션 회로 ID 바이너리

가입자 액세스 라인의 이진 식별자

DSL, PON

문자열

129

실제 데이터 속도 업스트림

가입자의 동기화된 DSL 링크의 실제 업스트림 데이터 속도(bps)

증권 시세 표시기

32비트 정수

130

실제 데이터 속도 다운스트림

가입자의 동기화된 DSL 링크의 실제 다운스트림 데이터 속도(bps)

증권 시세 표시기

32비트 정수

131

최소 데이터 속도 업스트림

가입자에 대해 구성된 최소 업스트림 데이터 속도(bps)

증권 시세 표시기

32비트 정수

132

최소 데이터 속도 다운스트림

가입자에 대해 구성된 최소 다운스트림 데이터 속도(bps)

증권 시세 표시기

32비트 정수

133

달성 가능한 데이터 속도 업스트림

가입자가 달성할 수 있는 업스트림 데이터 속도(bps)

증권 시세 표시기

32비트 정수

134

달성 가능한 데이터 속도 다운스트림

가입자가 달성할 수 있는 다운스트림 데이터 속도(bps)

증권 시세 표시기

32비트 정수

135

최대 데이터 속도 업스트림

가입자에 대해 구성된 최대 업스트림 데이터 속도(bps)

증권 시세 표시기

32비트 정수

136

최대 데이터 속도 다운스트림

가입자에 대해 구성된 최대 다운스트림 데이터 속도(bps)

증권 시세 표시기

32비트 정수

137

최소 데이터 속도 업스트림 저전력

가입자에 대해 구성된 저전력 상태의 최소 업스트림 데이터 속도(bps)

증권 시세 표시기

32비트 정수

138

최소 데이터 속도 다운스트림 저전력

가입자에 대해 구성된 저전력 상태의 최소 다운스트림 데이터 속도(bps)

증권 시세 표시기

32비트 정수

139

최대 인터리빙 지연 업스트림

가입자에 대해 구성된 최대 단방향 업스트림 인터리빙 지연 시간(밀리초)

증권 시세 표시기

32비트 정수

140

실제 인터리빙 지연 업스트림

가입자의 실제 단방향 업스트림 인터리빙 지연(밀리초)

증권 시세 표시기

32비트 정수

141

최대 인터리빙 지연 다운스트림

가입자에 대해 구성된 최대 단방향 다운스트림 인터리빙 지연 시간(밀리초)

증권 시세 표시기

32비트 정수

142

실제-인터리빙-지연-다운스트림

가입자의 실제 단방향 다운스트림 인터리빙 지연(밀리초)

증권 시세 표시기

32비트 정수

144

액세스 루프 캡슐화

요청이 시작되는 DSLAM 인터페이스와 연관된 가입자가 사용하는 캡슐화입니다

DSL, PON

문자열: 3바이트

145

DSL 유형

사용 중인 DSL 전송 시스템 유형:

  • 0- 기타(OTHER)

  • 1- ADSL1

  • 2—ADSL2

  • 3—ADSL2+

  • 4—VDSL1

  • 5—VDSL2

  • 6—SDSL

  • 8—G.fast

  • 9—VDSL2 부록 Q

  • 10- SDSL 결합

  • 11- VDSL2 결합

  • 12—G.fast 본드

  • 13—VDSL2 Annex Q 결합

증권 시세 표시기

32비트 정수

146

PON 액세스 유형

사용 중인 PON 전송 시스템 유형:

  • 0- 기타(OTHER)

  • 1—그래프

  • 2—XG-폰1

  • 3—TWDM-PON

  • 4—XGS-PON

  • 5—WDM-PON

  • 7—작자 미상

퐁(PON)

32비트 정수

147

ONT/ONU-평균 데이터 속도 다운스트림

ONT/ONU의 평균 다운스트림 데이터 속도(Kbps)

퐁(PON)

32비트 정수

148

ONT/ONU-피크 데이터 속도 다운스트림

ONT/ONU의 최대 다운스트림 데이터 속도(Kbps)

퐁(PON)

32비트 정수

149

ONT/ONU-최대 데이터 속도 업스트림

ONT/ONU의 최대 업스트림 데이터 속도(Kbps)

퐁(PON)

32비트 정수

150

ONT/ONU 보장 데이터 속도 업스트림

ONT/ONU에 대해 보장된 업스트림 데이터 속도(Kbps)

퐁(PON)

32비트 정수

151

PON 트리 최대 데이터 속도 업스트림

PON 트리의 최대 업스트림 데이터 속도(Kbps)

퐁(PON)

32비트 정수

152

PON 트리 최대 데이터 속도 다운스트림

PON 트리의 최대 다운스트림 데이터 속도(Kbps)

퐁(PON)

32비트 정수

155

예상 처리량 업스트림

예상 속도 손실에 의해 감소된 순 데이터 속도인 예상 업스트림 처리량(Kbps)

G.fast(DSL)

32비트 정수

156

예상 처리량 다운스트림

예상 속도 손실에 의해 감소된 순 데이터 속도인 예상 업스트림 처리량(Kbps)

G.fast(DSL)

32비트 정수

157

Attainable-Expected-Throughput-Upstream (달성 가능한 예상 처리량 업스트림)

달성 가능한 최대 예상 업스트림 처리량(Kbps)

G.fast(DSL)

32비트 정수

158

달성 가능한 예상 처리량 다운스트림

달성 가능한 최대 예상 다운스트림 처리량(Kbps)

G.fast(DSL)

32비트 정수

159

감마 데이터 속도 업스트림

로컬 루프에 대한 실제 업스트림 데이터 속도(순 데이터 속도)로, 처리 능력 제한에 따라 하향 조정됩니다(Kbps)

G.fast(DSL)

32비트 정수

160

감마 데이터 속도 다운스트림

로컬 루프에 대한 실제 다운스트림 데이터 전송 속도(순 데이터 속도)로, 처리 능력 제한에 따라 하향 조정됨(Kbps)

G.fast(DSL)

32비트 정수

161

달성 가능한 감마 데이터 속도 업스트림

로컬 루프에 대해 달성 가능한 최대 업스트림 데이터 속도(순 데이터 속도)로, 처리 능력 제한에 따라 하향 조정됨(Kbps)

G.fast(DSL)

32비트 정수

162

달성 가능한 감마 데이터 속도 다운스트림

로컬 루프에 대해 달성 가능한 최대 다운스트림 데이터 속도(순 데이터 속도)로, 처리 능력 제한에 따라 하향 조정됨(Kbps)

G.fast(DSL)

32비트 정수

254

IWF-세션

가입자의 PPPoA over PPPoE 세션을 위해 인터워킹 기능(IWF)이 수행되었음을 나타냅니다

증권 시세 표시기

데이터 필드가 필요하지 않습니다.

DSL 포럼 VSA 및 PPPoE-IA 태그

라우터의 ANCP 에이전트는 ANCP 메시지에서 수신된 정보를 사용할 뿐만 아니라 PADI 및 PADR 검색 패킷과 같은 PPPoE 패킷으로 전달되는 액세스 회선 정보를 사용할 수 있습니다. ANCP를 실행하는 액세스 노드를 통해 연결하는 PPPoE 가입자의 경우, 액세스 노드는 PPPoE-IA(PPPoE Intermediate Agent) 태그에 액세스 회선 정보를 추가합니다. 이러한 태그는 동적 PPPoE 세션을 설정하는 동안 라우터에 전달하는 검색 패킷에 위치합니다. 액세스 회선 정보가 DSL Forum VSA의 하위 속성에서 전달되는 방식과 유사하게, 이 정보는 PPPoE 0x105(Vendor-Specific-Tag)의 하위 태그에 포함됩니다. 하위 태그는 태그라고도 합니다. 데이터는 가입자 연결이 시작되는 순간 값의 정확한 현재 스냅샷을 나타냅니다.

표 6 에는 DSL Forum VSA에 해당하는 PPPoE-IA 태그가 표시되어 있습니다. 태그 값은 단순히 VSA 유형 번호에 해당하는 16진수입니다. 공급업체 ID는 DSL Forum VSA와 PPPoE 태그 모두에 대해 동일합니다. 3561(0xDE9).

표 6: DSL Forum VSA와 PPPoE-IA 태그 간의 상관 관계

VSA 유형

VSA 이름

PPPoE 태그

1

에이전트 회로 ID

0x01

2

에이전트 원격 ID

0x02

3

액세스 어그리게이션 회로 ID-ASCII

0x03

6

액세스 어그리게이션 회로 ID 바이너리

0x06

129

실제 데이터 속도 업스트림

0x81

130

실제 데이터 속도 다운스트림

0x82

131

최소 데이터 속도 업스트림

0x83

132

최소 데이터 속도 다운스트림

0x84

133

달성 가능한 데이터 속도 업스트림

0x85

134

달성 가능한 데이터 속도 다운스트림

0x86

135

최대 데이터 속도 업스트림

0x87

136

최대 데이터 속도 다운스트림

0x88

137

최소 데이터 속도 업스트림 저전력

0x89

138

최소 데이터 속도 다운스트림 저전력

0x8A

139

최대 인터리빙 지연 업스트림

0x8B

140

실제 인터리빙 지연 업스트림

0x8C

141

최대 인터리빙 지연 다운스트림

0x8D

142

실제-인터리빙-지연-다운스트림

0x8D

144

액세스 루프 캡슐화

0x90

145

DSL 유형

0x91

146

PON 액세스 유형

0x92

147

ONT/ONU-평균 데이터 속도 다운스트림

0x93

148

ONT/ONU-피크 데이터 속도 다운스트림

0x94

149

ONT/ONU-최대 데이터 속도 업스트림

0x95

150

ONT/ONU 보장 데이터 속도 업스트림

0x96

151

PON 트리 최대 데이터 속도 업스트림

0x97

152

PON 트리 최대 데이터 속도 다운스트림

0x98

155

예상 처리량 업스트림

0x9B

156

예상 처리량 다운스트림

0x9C

157

Attainable-Expected-Throughput-Upstream (달성 가능한 예상 처리량 업스트림)

0x9D

158

달성 가능한 예상 처리량 다운스트림

0x9E

159

감마 데이터 속도 업스트림

0x9F

160

감마 데이터 속도 다운스트림

0xA0

161

달성 가능한 감마 데이터 속도 업스트림

0xA1

162

달성 가능한 감마 데이터 속도 다운스트림

0xA2

254

IWF-세션

0xFE

Junos OS에 대한 AAA 액세스 및 어카운팅 메시지에서 DSL 포럼 VSA 지원

표 7 에는 RADIUS Access-Request, Acct-Start, Acct-Stop, Interim-Acct 및 CoA-Request 메시지에서 Junos OS가 지원하는 DSL Forum VSA가 나와 있습니다. 열의 확인 표시는 메시지 유형이 해당 속성을 지원함을 나타냅니다.

메모:

DSL 포럼 공급업체 ID는 3561이며, 테이블을 단순화하기 위해 속성 번호에서 생략됩니다. 예를 들어, DSL Forum VSA Agent-Circuit-Id의 전체 지정은 26–3561–1입니다.

표 7: DSL 포럼 VSA에 대한 RADIUS 메시지 지원(공급업체 ID 3561)

속성 번호

속성 이름

액세스 요청

계정 시작

계정 중지

임시 계정

CoA 요청

26-1

에이전트 회로 ID

26-2

에이전트 원격 ID

26–3

액세스 어그리게이션 회로 ID-ASCII

26–6

액세스 어그리게이션 회로 ID 바이너리

26-129

실제 데이터 속도 업스트림

26-130

실제 데이터 속도 다운스트림

26-131

최소 데이터 속도 업스트림

26-132

최소 데이터 속도 다운스트림

26-133

달성 가능한 데이터 속도 업스트림

26-134

달성 가능한 데이터 속도 다운스트림

26-135

최대 데이터 속도 업스트림

26-136

최대 데이터 속도 다운스트림

26-137

최소 데이터 속도 업스트림 저전력

26-138

최소 데이터 속도 다운스트림 저전력

26-139

최대 인터리빙 지연 업스트림

26-140

실제 인터리빙 지연 업스트림

26-141

최대 인터리빙 지연 다운스트림

26-142

실제-인터리빙-지연-다운스트림

26-144

액세스 루프 캡슐화

26-145

DSL 유형

26-146

PON 액세스 유형

26-147

ONT/ONU-평균 데이터 속도 다운스트림

26-148

ONT/ONU-피크 데이터 속도 다운스트림

26-149

ONT/ONU-최대 데이터 속도 업스트림

26-150

ONT/ONU 보장 데이터 속도 업스트림

26-151

PON 트리 최대 데이터 속도 업스트림

26-152

PON 트리 최대 데이터 속도 다운스트림

26-155

예상 처리량 업스트림

26-156

예상 처리량 다운스트림

26-157

달성 가능한 예상 처리량 다운스트림

26-158

달성 가능한 예상 처리량 다운스트림

26-159

감마 데이터 속도 업스트림

26-160

감마 데이터 속도 다운스트림

26-161

달성 가능한 감마 데이터 속도 업스트림

26-162

달성 가능한 감마 데이터 속도 다운스트림

26-254

IWF-세션

DNS 서버 주소에 대한 Microsoft Corporation VSA에 대한 RADIUS 지원

Junos OS 릴리스 15.1부터 Junos OS AAA 구현은 IANA 프라이빗 엔터프라이즈 번호 311(Microsoft Corporation)의 기본 및 보조 DNS 서버를 식별하는 RADIUS VSA를 지원합니다. 예를 들어, PPP 인증 중에 라우터는 RADIUS 서버로부터 VSA를 수신하고 속성을 사용하여 고객 사내 장비를 프로비저닝합니다.

두 VSA는 다음 표에 나와 있으며 RFC 2548(Microsoft 공급업체별 RADIUS 특성)에 설명되어 있습니다

표 8: DNS 서버 주소에 대한 Microsoft 공급업체별 RADIUS 속성

속성 번호

속성 이름

묘사

26-28

MS-기본-DNS-서버

기본 도메인 이름 서버의 IP 주소입니다.

이 VSA는 Access-Accept 및 Accounting-Request 패킷에 포함될 수 있습니다.

정수: 4-옥텟 primary-dns-address

26-29

MS-보조-DNS-서버

보조 도메인 이름 서버의 IP 주소입니다.

이 VSA는 Access-Accept 및 Accounting-Request 패킷에 포함될 수 있습니다.

정수: 4-옥텟 secondary-dns-address

Cisco Systems VSA 지원

Cisco Systems(IANA 프라이빗 엔터프라이즈 번호 9)는 단일 VSA인 Cisco-AVPair(26-1)를 사용합니다. 이 VSA는 포함된 값에 따라 다른 정보를 전달합니다. RADIUS CoA(Change of Authorization) 메시지를 사용하여 서비스를 프로비저닝하기 위한 PCRF(Policy Control and Charging Rules Function) 서버로 사용되는 Cisco BroadHop 애플리케이션과 RADIUS 서버에 연결된 Junos 기반 BNG가 있는 일부 가입자 액세스 네트워크에서는 RADIUS 메시지에서 이 VSA를 사용하여 서비스를 활성화 및 비활성화할 수 있습니다. BNG가 전송하는 RADIUS 메시지의 인증, 계정 또는 CoA 응답의 속성은 수정할 수 없습니다. 자세한 내용은 서비스 프로비저닝을 위한 RADIUS 메시지에서 Cisco VSA 처리를 참조하십시오.

서비스를 프로비저닝하는 데 사용되는 것 이외의 모든 Cisco VSA는 지원되지 않는 속성으로 간주됩니다.

가입자 관리 RADIUS 사전 파일

가입자 관리를 위해 기본적으로 사용되는 주니퍼 네트웍스 RADIUS 사전은 파일에 영향을 미치는 소프트웨어 기능이 추가되거나 변경될 때 업데이트됩니다. 사전은 모든 Junos OS 릴리스에 대해 업데이트되지 않습니다. 이 사전에는 Junos OS, JunosE OS 또는 두 가지 모두에서 사용되는 주니퍼 네트웍스 벤더별 속성이 포함되어 있습니다.

메모:

사전의 VSA 이름은 접두사 "Jnpr-" 또는 "Unisphere"로 시작합니다. 관례에 따라 기능 설명의 혼란을 줄이기 위해 Tech Library 문서에서 두 접두사가 모두 생략됩니다.

RADIUS 속성에 포함하기 위한 인터페이스 텍스트 설명입니다

NAS-Port-ID(87) 및 Calling-Station-ID(31)와 같은 RADIUS 속성에는 가입자를 인증하는 데 사용되는 물리적 인터페이스를 식별하는 설명이 포함됩니다. 비채널화 인터페이스의 기본 형식은 다음과 같습니다.

interface-type-slot/adapter/port.subinterface[:svlan-vlan]

예를 들어, 하위 인터페이스가 100이고 SVLAN 식별자가 100인 물리적 인터페이스 ge-1/2/0을 고려하십시오. NAS-Port-ID에 사용되는 인터페이스 설명은 ge-1/2/0.100:100입니다.

Junos OS 릴리스 17.3R1부터는 채널화 인터페이스에 다른 형식이 사용됩니다. 채널화 인터페이스의 경우, 기본 인터페이스 설명은 다음과 같습니다.

interface-type-slot/adapter/logical-port-number.subinterface[:svlan-vlan]

채널 정보(논리적 포트 번호)는 다음 공식에 의해 결정됩니다.

논리 포트 번호 = 100 + (actual-port-number x 20) + channel-number

예를 들어, 포트 2에서 채널화된 인터페이스 3을 고려하십시오.

  • 물리적 인터페이스는 xe-0/1/2:3입니다.

  • 하위 인터페이스는 4입니다.

  • SVLAN은 5입니다.

  • VLAN은 6입니다.

수식을 사용하면 논리 포트 번호 = 100 + (2 x 20) + 3 = 143입니다. 결과적으로 기본 인터페이스 설명은 xe-0/1/143.4-5.6입니다.

선택 사항으로 액세스 프로필에서 인터페이스 설명 형식을 구성하여 어댑터, 채널 또는 하위 인터페이스 정보를 제외할 수 있습니다.

예를 들어, 비채널화 인터페이스 설명 형식에서 하위 인터페이스를 제외하면 설명은 ge-1/2/0:100이 됩니다. 채널화된 인터페이스 설명 형식에서 채널 정보를 제외하면 설명은 xe-0/1/2.4-5.6이 됩니다.

변경 내역 표

기능 지원은 사용 중인 플랫폼과 릴리스에 따라 결정됩니다. 기능 탐색기 를 사용하여 플랫폼에서 기능이 지원되는지 확인하세요.

석방
묘사
17.3R1 시리즈
Junos OS 릴리스 17.3R1부터는 채널화 인터페이스에 다른 형식이 사용됩니다.
15.1
Junos OS 릴리스 15.1부터 Junos OS AAA 구현은 IANA 프라이빗 엔터프라이즈 번호 311(Microsoft Corporation)의 기본 및 보조 DNS 서버를 식별하는 RADIUS VSA를 지원합니다.