Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

정적 인터페이스의 JSRC 및 가입자

정적 인터페이스의 가입자 개요

가입자를 정적으로 구성된 인터페이스와 연결하고 이러한 가입자에게 동적 서비스 활성화 및 비활성화를 제공할 수 있습니다. 정적 인터페이스가 작동하면 이벤트는 가입자 로그인으로 처리됩니다. 인터페이스가 다운되면 가입자 로그아웃으로 처리됩니다.

RADIUS를 통해 인증 및 권한이 부여되도록 정적 가입자를 구성할 수 있습니다. 이 경우 RADIUS는 권한 부여 변경(CoA) 메시지로 서비스를 활성화 및 비활성화할 수 있습니다. 그러나 이 구성은 인터페이스가 작동하여 트래픽을 전달하는 것을 막지는 않습니다. 또한 권한 부여 매개 변수는 가입자 인터페이스에 부과되지 않습니다.

또는 JSRC를 사용하여 이러한 가입자에 대한 동적 서비스 활성화 및 비활성화를 수행할 수 있습니다. 가입자가 세션 데이터베이스(SDB)에 존재하면 JSRC는 가입자를 SAE에 보고하여 SRC 소프트웨어가 이후에 가입자를 관리할 수 있도록 할 수 있습니다.

다음 지침은 정적 가입자에게 적용됩니다.

  • 정적 가입자는 이더넷 인터페이스, 정적 demux 인터페이스 및 논리 터널을 통한 유사 회선 인터페이스(PS/LT)에서만 지원됩니다. Junos OS 릴리스 18.3R1에 도입된 PS/LT 지원은 트래픽이 IP/MPLS 액세스 모델을 통해 전송되는 정적 프로비저닝된 가입자에 대해 전체 가입자 관리(동적 가입자와 동일)를 가능하게 합니다.

  • 주어진 인터페이스에는 하나의 정적 가입자만 존재할 수 있습니다.

  • 인터페이스는 둘 이상의 그룹에 나타날 수 없습니다.

  • 정적 가입자는 동적 인터페이스를 통해 생성될 수 없습니다.

정적 구독자는 JSRC와 함께 작업하기 위한 것입니다. JSRC가 SRC 소프트웨어의 지시에 따라 가입자를 처리할 수 있도록 계층 수준에 [edit access profile profile-name] 문을 포함 provisioning-order jsrc 합니다.

정적 가입자에 대한 인증 요청이 실패하면 구성할 수 없는 60분 타이머가 카운트다운을 시작합니다. 타이머가 만료되면 요청이 다시 발행됩니다. 이 작업은 인터페이스가 작동 중인 한 반복됩니다.

명령을 실행하여 정적 가입자를 강제로 로그아웃할 수 있습니다. request services static-subscribers logout interface interface-name 정적 가입자는 AAA 또는 외부 정책 관리자에 의해 로그아웃될 수도 있습니다. 두 경우 모두 명령을 실행 request services static-subscribers login interface interface-name 하거나 라우터 또는 프로세스를 재부팅하여 상태를 재설정할 때까지 기본 인터페이스에서 후속 로그인이 발생할 수 없습니다.

명령을 실행하여 인터페이스 그룹을 로그아웃할 수 있습니다. request services static-subscriber logout group group-name 이후에 명령을 실행 request services static-subscriber login group group-name 하여 인터페이스 그룹에 로그인할 수 있습니다.

정적 가입자에 대한 동적 프로필을 구성하는 데 새로운 CLI 문은 필요하지 않습니다. 동적 프로파일은 매우 간단할 수 있습니다. 로그인 시 활성화되고 로그아웃 시 비활성화됩니다. 프로필을 구성하지 않으면 junos-default-profile 이 자동으로 활성화됩니다.

GRES(Graceful 라우팅 엔진 스위치오버) 이벤트 중에 활성 정적 가입자가 복구되고, 비활성 가입자가 정리되며, 로그아웃 중인 가입자의 로그아웃이 계속됩니다.

계층 수준에서 [edit system services] 문을 포함하여 static-subscribers 정적 가입자를 구성합니다. 계층 수준에서 [edit system processes static-subscribers] 문을 traceoptions 포함하여 정적 가입자에 대한 추적 작업을 구성합니다.

모든 정적 가입자 또는 특정 정적 가입자 그룹에 대한 액세스 프로필, 동적 프로필, 서비스 프로필 및 인증 매개 변수를 구성할 수 있습니다.

  • 모든 정적 가입자의 정적 가입자에 대한 AAA 서비스를 트리거하는 액세스 프로필을 구성하려면 계층 수준에서 [edit system services static-subscribers] 문을 포함 access-profile 합니다. 또는 계층 수준에서 [edit system services static-subscribers group group-name] 이 문을 포함하여 프로필을 특정 그룹에 적용하고 최상위 구성을 재정의할 수 있습니다.

  • 정적 가입자가 모든 정적 가입자에 대해 로그인할 때 인스턴스화되는 동적 프로필을 구성하려면 계층 수준에서 [edit system services static-subscribers] 문을 포함 dynamic-profile 합니다. 또는 계층 수준에서 [edit system services static-subscribers group group-name] 이 문을 포함하여 프로필을 특정 그룹에 적용하고 최상위 구성을 재정의할 수 있습니다. 동적 인터페이스를 생성하는 동적 프로필은 지정하지 마십시오.

  • 글로벌 수준과 그룹 수준에서 모든 정적 가입자에 대한 서비스 프로필을 구성하려면 에 문을 포함 service-profile 합니다.[edit system services static-subscribers group group-name] hierarchy level

  • 모든 정적 가입자에 대해 AAA에 대한 액세스 요청 메시지를 트리거하는 인증 매개 변수를 구성하려면 계층 수준에서 [edit system services static-subscribers] 문을 포함 authentication 합니다. 또는 계층 수준에서 [edit system services static-subscribers group group-name] 문을 포함하여 특정 그룹에 대한 인증을 구성하고 최상위 구성을 재정의합니다. 인증 구성을 하지 않으면, 기본적으로 인터페이스 이름이 수정되어 가입자 세션 및 인증 요청의 기본 사용자 이름으로 사용됩니다.

구성 가능한 인증 매개 변수에는 암호와 사용자 이름이 형성되는 방법에 대한 세부 정보가 포함됩니다. 계층 수준에서 [edit system services static-subscribers authentication] 문을 포함하여 password 모든 정적 가입자에 대한 인증 비밀번호를 구성합니다. 또는 계층 수준에서 [edit system services static-subscribers group group-name authentication] 문을 포함하여 특정 그룹에 대한 인증을 구성하고 최상위 구성을 재정의합니다.

인증을 위해 AAA로 전송되는 사용자 이름에는 다음 속성 중 하나 이상이 포함되어야 합니다.

  • 도메인 이름

  • 사용자 접두사

  • 인터페이스 이름

  • 논리적 시스템 이름

  • 라우팅 인스턴스 이름

모든 정적 가입자에 대해 사용자 이름이 형성되는 방식을 구성하려면 계층 수준에서 [edit system services static-subscribers authentication] 원하는 문( domain-name, user-prefix, logical-system-name, 또는 routing-instance-name)을 포함합니다. 또는 계층 수준에서 [edit system services static-subscribers group group-name authentication] 원하는 문을 포함하여 특정 그룹에 대한 사용자 이름을 구성하고 최상위 구성을 재정의합니다.

기존 그룹 또는 전역의 정적 가입자에 대한 인증 구성을 변경하는 경우 변경 사항은 기존 정적 가입자에 영향을 미치지 않습니다. 변경 내용은 변경 내용을 커밋한 후 시도되는 모든 새 로그인에만 적용됩니다.

그룹 구성은 정적 가입자를 지원할 것으로 예상되는 모든 인터페이스를 지정해야 합니다. 인터페이스를 지정하기 위해 계층 수준에서 [edit system services static-subscribers group group-name] 문을 포함 interface 합니다. 이 문을 사용하면 단일 인터페이스 또는 인터페이스 범위를 지정할 수 있습니다.

또한 정적 가입자가 지원되기 전에 이러한 인터페이스를 정적으로 구성해야 합니다. 인터페이스를 포함하는 그룹과 동일한 논리적 시스템 및 라우팅 인스턴스에서 정적 인터페이스를 구성해야 합니다.

기존 인터페이스 그룹에 포함된 인터페이스를 변경하는 경우 기존 정적 가입자는 자동으로 로그아웃된 다음 변경 사항을 커밋할 때 다시 로그인합니다. 그러나 인터페이스 자체의 구성을 변경해도 해당 인터페이스와 연관된 정적 가입자의 로그인 또는 로그아웃 상태에는 아무런 영향을 미치지 않습니다.

기본적으로 동일한 VLAN 논리적 인터페이스 위에서 다중 가입자가 지원되지 않습니다. 이 동작을 지원하려면 두 가지 방법 중 하나로 단일 논리적 인터페이스에서 여러 가입자를 관리할 수 있습니다. 여러 가입자에 대한 방화벽 필터 및 CoS 속성과 같은 속성을 병합하거나 새 가입자가 기본 VLAN 논리적 인터페이스에 로그인할 때마다 현재 속성을 새 가입자의 속성으로 교체할 수 있습니다.

  • 모든 정적 인터페이스에 대해 속성 병합을 활성화하려면 계층 수준에서 [edit system services static-subscribers] 문을 포함 aggregate-clients merge 합니다. 또는 계층 수준에서 [edit system services static-subscribers group group-name] 이 문을 포함하여 특정 정적 인터페이스 그룹에 대한 속성 병합을 활성화하고 최상위 구성을 재정의할 수 있습니다.

  • 모든 정적 인터페이스에 대해 속성 교체를 활성화하려면 계층 수준에서 [edit system services static-subscribers] 문을 포함 aggregate-clients replace 합니다. 또는 계층 수준에서 [edit system services static-subscribers group group-name] 이 문을 포함하여 특정 정적 인터페이스 그룹에 대한 속성 교체를 활성화하고 최상위 구성을 재정의할 수 있습니다.

정적 인터페이스에서 가입자의 이점

  • 정적 가입자에게 서비스 프로필을 구성할 수 있는 기능을 제공합니다.

  • 정적으로 구성된 인터페이스를 가진 연결된 가입자를 위한 동적 서비스 활성화를 제공합니다.

  • RFC 준수를 통해 경쟁 우위를 제공합니다.

정적 인터페이스를 통한 가입자 구성 개요

이 주제는 정적 인터페이스(정적 가입자)를 통해 가입자를 구성하는 절차를 설명합니다.

정적 인터페이스를 통해 가입자를 구성하기 전에 다음 작업을 수행합니다.

  • 가입자를 생성하고 관리하려는 정적 인터페이스를 구성합니다.

  • 정적 가입자에 대한 AAA 서비스를 트리거하는 액세스 프로필을 생성합니다.

  • 정적 가입자가 로그인할 때 인스턴스화되는 동적 프로필을 생성합니다.

정적 가입자를 구성하려면:

  1. 정적 가입자를 위한 AAA 서비스를 트리거하는 글로벌 액세스 프로필을 지정합니다.
  2. 정적 가입자가 로그인할 때 인스턴스화되는 글로벌 동적 프로필을 지정합니다.
  3. VLAN 논리 인터페이스에서 여러 가입자를 처리하는 전역 방법을 구성합니다.
  4. 정적 가입자에 대한 글로벌 인증 비밀번호를 구성합니다.
  5. 정적 가입자의 글로벌 사용자 이름을 구성합니다.
  6. 글로벌 구성과 다른 값을 공유하도록 가입자 그룹을 구성합니다.

    정적 가입자 그룹 생성을 참조하십시오.

  7. 정적 가입자 그룹에 대한 액세스 프로필을 지정합니다.
  8. 정적 가입자 그룹에 대한 동적 프로필을 지정합니다.
  9. 정적 가입자 그룹에 대한 서비스 프로필을 지정합니다.
  10. 정적 가입자 그룹에 대한 VLAN 논리 인터페이스에서 여러 가입자를 처리하는 방법을 구성합니다.
  11. 정적 가입자 그룹에 대한 인증 비밀번호를 구성합니다.
  12. 정적 가입자 그룹의 사용자 이름을 구성합니다.
  13. (선택 사항) 정적 가입자가 인터페이스에서 로그아웃되도록 강제합니다.
  14. (선택 사항) 인터페이스를 활성화하여 정적 가입자 로그인을 수락합니다.
  15. (선택 사항) 정적 가입자가 인터페이스 그룹에서 로그아웃되도록 강제합니다.
  16. (선택 사항) 인터페이스 그룹이 정적 가입자 로그인을 수락하도록 활성화합니다.
  17. 구성 문제 해결을 위한 추적 옵션을 구성합니다.

예: 가입자 액세스에 대한 정적 가입자 구성

이 예는 정적 가입자 구성을 보여줍니다.

  1. 정적 가입자에 사용할 액세스 프로필을 구성합니다.

  2. 정적 가입자에 사용할 동적 프로필을 구성합니다.

    이 프로필을 구성하지 않으면 기본 프로필인 junos-default-profile이 사용됩니다.

  3. 정적 가입자를 계층화할 정적 인터페이스를 구성합니다.

  4. 구성 컨텍스트의 모든 정적 가입자에게 전역으로 적용되는 매개 변수를 구성합니다.

  5. 특정 정적 가입자에 대한 전역 매개 변수를 재정의하려면 해당 가입자에 대한 정적 인터페이스 그룹을 만들고 해당 그룹에 적용할 매개 변수를 구성합니다. 필요한 만큼 그룹에 대해 이 단계를 반복합니다.

  6. 정적 가입자 이벤트에 대한 추적 옵션을 구성합니다.

정적 가입자 글로벌 액세스 프로파일 지정

모든 정적 가입자에 대해 AAA 서비스를 트리거하는 이전에 생성된 액세스 프로필을 지정합니다. 정적 가입자 그룹에 대해 다른 프로필이 구성된 경우 해당 그룹에 대해 이 값을 재정의할 수 있습니다.

모든 정적 가입자에 사용되는 액세스 프로필을 지정하려면:

  • 프로필 이름을 지정합니다.

정적 가입자 글로벌 동적 프로필 지정

정적 가입자가 로그인할 때 인스턴스화되는 이전에 생성된 동적 프로필을 지정합니다. 이 프로필은 모든 정적 가입자에게 사용됩니다. 정적 가입자 그룹에 대해 다른 프로필이 구성된 경우 해당 그룹에 대해 이 값을 재정의할 수 있습니다.

모든 정적 가입자에 사용되는 동적 프로필을 지정하려면:

  • 프로필 이름을 지정합니다.

모든 정적 가입자에 대한 VLAN 논리 인터페이스에서 여러 가입자 활성화

주어진 인터페이스에 대해 단일 정적 가입자(또는 그룹)만 로그인됩니다. 이 방법은 권장되지 않지만 DHCP 애플리케이션에서 관리하는 DHCP 가입자와 같은 다른 종류의 가입자가 동일한 인터페이스에 구성되어 있을 수 있습니다. 명령문을 사용하여 aggregate-clients 모든 정적 가입자에 대한 동적 프로필을 확장하여 여러 가입자가 동일한 VLAN 논리적 인터페이스를 공유할 수 있도록 할 수 있습니다.

여러 가입자의 속성(예: CoS 또는 방화벽)이 논리적 인터페이스에 대해 병합되도록 지정할 수 있습니다. 즉, 서로 다른 유형의 여러 가입자에 대한 프로필이 인터페이스에서 인스턴스화되지만 각각의 프로필 속성은 함께 병합됩니다. 또는 현재 가입자에 대한 인스턴스화된 프로필이 동일한 논리적 인터페이스를 사용하여 로그인하는 새 가입자의 프로필로 대체되도록 지정할 수 있습니다. 이 구성은 정적 가입자 그룹에 다른 구성이 적용될 때 해당 그룹에 대해 재정의할 수 있습니다.

참고:

aggregate-clients 문은 향상된 가입자 관리에 지원되지 않습니다.

여러 가입자가 모든 정적 가입자에 대해 동일한 VLAN 논리적 인터페이스를 공유할 수 있도록 하려면 다음 중 하나를 수행합니다.

  • 논리적 인터페이스에 대해 여러 가입자 속성이 병합되도록 지정합니다.

  • 새로운 가입자가 동일한 VLAN 논리적 인터페이스를 사용하여 네트워크에 로그인할 때 전체 논리적 인터페이스가 대체되도록 지정합니다.

정적 가입자 글로벌 인증 비밀번호 구성

모든 정적 가입자를 인증하기 위해 AAA로 전송되는 액세스 요청 메시지에 포함된 비밀번호를 구성합니다. 정적 가입자 그룹에 대해 다른 비밀번호가 구성된 경우 해당 그룹에 대해 이 값을 재정의할 수 있습니다.

모든 정적 가입자에 사용되는 인증 비밀번호를 지정하려면:

  • 비밀번호를 지정합니다.

정적 가입자 글로벌 사용자 이름 구성

사용자 이름이 형성되는 방법을 구성합니다. 사용자 이름은 생성된 모든 정적 가입자의 사용자 이름 역할을 하며, 모든 정적 가입자를 인증하기 위해 AAA로 전송되는 액세스 요청 메시지에 포함됩니다. 정적 가입자 그룹에 대해 다른 사용자 이름이 구성된 경우 해당 그룹에 대해 이 값을 재정의할 수 있습니다.

사용자 이름에는 가능한 요소 중 하나 이상이 포함되어야 합니다. 각 요소의 값은 특정 순서로 연결됩니다. 결과 문자열은 사용자 이름입니다. 포함을 지정하는 경우, 인터페이스 이름, 논리적 시스템 이름, 라우팅 인스턴스 이름 및 VLAN 태그가 구성 컨텍스트에서 파생됩니다. 요소의 순서는 다음과 같습니다(기본 구분 기호로 표시됨).

user-prefix.interface.outer-taginner-tag.logical-system-name.routing-instance-name@domain-name

모든 정적 가입자의 사용자 이름을 구성하려면:

  1. (선택 사항) 사용자 이름의 접두사를 지정합니다.
  2. (선택 사항) 인터페이스 이름이 사용자 이름에 포함되도록 지정합니다.
  3. (선택 사항) 정적 인터페이스와 연결된 VLAN 태그(VLAN ID)가 사용자 이름에 포함되도록 지정합니다. 단일 태그 VLAN의 경우 구성 요소는 입니다. outer-tag 이중 태그(스택) VLAN의 경우 구성 요소는 outer-tag-inner-tag입니다. 정적 가입자를 위해 구성된 IP demux 인터페이스의 경우, 기본 인터페이스에 구성된 VLAN 태그가 사용됩니다.
  4. (선택 사항) 논리적 시스템 이름이 사용자 이름에 포함되도록 지정합니다.
  5. (선택 사항) 라우팅 인스턴스 이름이 사용자 이름에 포함되도록 지정합니다.
  6. (선택 사항) 사용자 이름에 포함할 도메인 이름을 지정합니다.
  7. (선택 사항) 도메인 이름을 제외한 사용자 이름 요소를 구분하기 위해 구분 기호 문자를 지정합니다. 도메인 이름 앞에는 항상 문자가 @ 옵니다. 기본 구분 기호는 마침표(.)

다음 구성을 고려하십시오.

인터페이스 ge-0/1/1.100의 기본 논리적 시스템 및 마스터 라우팅 인스턴스에서 구성된 이 샘플 구성은 다음 사용자 이름을 생성합니다.

Building5.ge-0-1-1-100.default.master@campus.example.com

이제 정적 인터페이스에 외부 VLAN ID 4040 및 내부 VLAN ID 3000의 이중 태그 VLAN이 있는 다른 구성을 고려하십시오.

이 샘플 구성은 다음 사용자 이름을 생성합니다.

Floor12$4040-3000@Bldg5.example.com

구분 기호가 $ 구성되더라도 외부 및 내부 VLAN ID는 항상 로 - 구분되고 도메인 이름은 항상 로 이전 요소 @와 구분됩니다.

정적 가입자 그룹 생성

정적으로 구성된 인터페이스 집합으로 구성된 정적 가입자 그룹을 생성하여 정적 가입자에게 전역적으로 적용되는 가입자 구성을 재정의할 수 있습니다. 그런 다음 액세스 및 동적 프로필, 비밀번호 및 사용자 이름에 대한 전역 값과 다른 값을 사용하여 그룹에 대한 공통 구성을 적용할 수 있습니다.

정적 가입자를 위한 인터페이스 그룹을 구성하려면 다음을 수행합니다.

  1. 계층 수준에 액세스합니다 [edit system services static-subscribers] .
  2. 그룹을 만들고 이름을 할당합니다.
  3. 정적 가입자를 생성할 수 있는 하나 이상의 인터페이스 이름을 지정합니다. interface interface-name 문을 반복하여 그룹 내에서 여러 인터페이스를 지정할 수 있지만 둘 이상의 그룹에서 동일한 인터페이스를 사용할 수는 없습니다.
  4. (선택 사항) 옵션을 사용하여 upto upto-interface-name 그룹에 대한 인터페이스 범위를 지정할 수 있습니다.
  5. (선택 사항) 이 exclude 옵션을 사용하여 그룹에서 특정 인터페이스 또는 지정된 인터페이스 범위를 제외할 수 있습니다. 예를 들면 다음과 같습니다.

정적 가입자 그룹 액세스 프로파일 지정

정적 가입자 그룹에 대해 다른 프로필을 지정하여 구성된 글로벌 액세스 프로필을 재정의할 수 있습니다. 액세스 프로필은 해당 정적 가입자 그룹에 대한 AAA 서비스를 트리거합니다.

정적 가입자 그룹에 사용되는 액세스 프로필을 지정하려면 다음을 수행합니다.

  • 프로필 이름을 지정합니다.

정적 가입자 그룹 동적 프로필 지정

정적 가입자 그룹에 대해 다른 프로필을 지정하여 구성된 전역 동적 프로필을 재정의할 수 있습니다. 동적 프로필은 그룹의 정적 가입자가 로그인할 때 인스턴스화됩니다.

정적 가입자 그룹에 사용되는 동적 프로필을 지정하려면 다음을 수행합니다.

  • 프로필 이름을 지정합니다.

정적 가입자 그룹 서비스 프로필 지정

외부 정책 서버를 사용할 수 없는 경우, Junos OS 릴리스 17.4R1부터 서비스 프로필을 지정하여 정적 가입자 세션에 적용할 기본 동적 서비스 프로필을 할당할 수 있습니다. 서비스 프로필은 그룹 수준과 글로벌 수준에서 지정할 수 있습니다. Specify service-profile 명령문을 [edit system services static-subscribers group group-name] hierarchy level

정적 가입자 그룹에 사용되는 서비스 프로필을 지정하려면 다음을 수행합니다.

  • 동적 서비스 프로필 이름을 지정합니다.

정적 가입자 그룹을 위한 VLAN 논리 인터페이스에서 다중 가입자 활성화

주어진 인터페이스에 대해 단일 정적 가입자 그룹(또는 정적 가입자)만 로그인합니다. 이 방법은 권장되지 않지만 DHCP 애플리케이션에서 관리하는 DHCP 가입자와 같은 다른 종류의 가입자가 동일한 인터페이스에 구성되어 있을 수 있습니다. 이 문을 사용하여 aggregate-clients 정적 가입자 그룹의 동적 프로필을 확장하여 여러 가입자가 동일한 VLAN 논리적 인터페이스를 공유할 수 있도록 할 수 있습니다.

여러 가입자의 속성(예: CoS 또는 방화벽)이 논리적 인터페이스에 대해 병합되도록 지정할 수 있습니다. 즉, 서로 다른 유형의 여러 가입자에 대한 프로필이 인터페이스에서 인스턴스화되지만 각각의 프로필 속성은 함께 병합됩니다. 또는 현재 가입자 그룹에 대해 인스턴스화된 프로필이 동일한 논리적 인터페이스를 사용하여 로그인하는 새 가입자의 프로필로 대체되도록 지정할 수 있습니다. 이 구성은 그룹의 구성원이 아닌 모든 정적 가입자에게 적용된 구성을 재정의합니다.

여러 가입자가 정적 가입자 그룹에 대해 동일한 VLAN 논리적 인터페이스를 공유할 수 있도록 하려면 다음 중 하나를 수행합니다.

  • 논리적 인터페이스에 대해 여러 가입자 속성이 병합되도록 지정합니다.

  • 새로운 가입자가 동일한 VLAN 논리적 인터페이스를 사용하여 네트워크에 로그인할 때 전체 논리적 인터페이스가 대체되도록 지정합니다.

정적 가입자 그룹 인증 비밀번호 구성

정적 가입자 그룹에 대해 다른 비밀번호를 지정하여 구성된 글로벌 인증 비밀번호를 재정의할 수 있습니다. 이 비밀번호는 그룹의 모든 정적 가입자를 인증하기 위해 AAA에 전송되는 액세스 요청 메시지에 포함되어 있습니다.

정적 가입자 그룹에 사용되는 인증 비밀번호를 지정하려면 다음을 수행합니다.

  • 비밀번호를 지정합니다.

정적 가입자 그룹 사용자 이름 구성

정적 가입자 그룹에 대해 다른 사용자 이름을 지정하여 구성된 글로벌 사용자 이름을 재정의할 수 있습니다. 사용자 이름은 생성되는 정적 가입자 그룹의 사용자 이름 역할을 하며, 해당 그룹을 인증하기 위해 AAA에 전송되는 액세스 요청 메시지에 포함됩니다.

사용자 이름에는 가능한 요소 중 하나 이상이 포함되어야 합니다. 각 요소의 값은 특정 순서로 연결됩니다. 결과 문자열은 사용자 이름입니다. 포함을 지정하는 경우, 인터페이스 이름, 논리적 시스템 이름, 라우팅 인스턴스 이름 및 VLAN 태그가 구성 컨텍스트에서 파생됩니다. 요소의 순서는 다음과 같습니다(기본 구분 기호로 표시됨).

user-prefix.interface.outer-taginner-tag.logical-system-name.routing-instance-name@domain-name

정적 가입자 그룹의 사용자 이름을 구성하려면 다음을 수행합니다.

  1. (선택 사항) 사용자 이름의 접두사를 지정합니다.
  2. (선택 사항) 인터페이스 이름이 사용자 이름에 포함되도록 지정합니다.
  3. (선택 사항) 정적 인터페이스와 연결된 VLAN 태그(VLAN ID)가 사용자 이름에 포함되도록 지정합니다. 단일 태그 VLAN의 경우 구성 요소는 입니다. outer-tag 이중 태그(스택) VLAN의 경우 구성 요소는 입니다 outer-tag-inner-tag. 정적 가입자를 위해 구성된 IP demux 인터페이스의 경우, 기본 인터페이스에 구성된 VLAN 태그가 사용됩니다.
  4. (선택 사항) 논리적 시스템 이름이 사용자 이름에 포함되도록 지정합니다.
  5. 라우팅 인스턴스 이름이 사용자 이름에 포함되도록 지정합니다.
  6. 사용자 이름에 포함할 도메인 이름을 지정합니다.
  7. (선택 사항) 도메인 이름을 제외한 사용자 이름 요소를 구분하기 위해 구분 기호 문자를 지정합니다. 도메인 이름 앞에는 항상 문자가 @ 옵니다. 기본 구분 기호는 마침표(.)

가입자 그룹 shipping에 대한 다음 구성을 고려하십시오.

인터페이스 ge-0/1/2.50에 대한 기본 논리적 시스템 및 라우팅 인스턴스 R5에서 구성된 이 샘플 구성은 다음 사용자 이름을 생성합니다.

warehouse3.ge-0-1-2-50.default.R5@campus.example.com

이제 정적 인터페이스에 외부 VLAN ID가 2101인 단일 태그 VLAN이 있는 동일한 가입자 그룹에 대한 다른 구성을 고려하십시오.

이 샘플 구성은 다음 사용자 이름을 생성합니다.

warehouse3%2101@Bldg5.example.com

구분 기호가 % 구성되더라도 도메인 이름은 항상 이전 요소 @와 구분됩니다.

변경 내역 표

기능 지원은 사용 중인 플랫폼과 릴리스에 따라 결정됩니다. 기능 탐색기를 사용하여 플랫폼에서 기능이 지원되는지 확인합니다.

출시
설명
18.3R1
Junos OS 릴리스 18.3R1에 도입된 PS/LT 지원은 트래픽이 IP/MPLS 액세스 모델을 통해 전송되는 정적 프로비저닝된 가입자에 대해 전체 가입자 관리(동적 가입자와 동일)를 가능하게 합니다.