profile (Access)
Sintaxis
profile profile-name {
accounting {
accounting-stop-on-access-deny;
accounting-stop-on-failure;
duplication;
duplication-attribute-format;
duplication-filter;
duplication-vrf;
order [accounting-method];
statistics (time | volume-time);
}
address-assignment {
inet6-pool inet6-pool-name;
pool pool-name;
}
authentication-order (ldap | none | password | radius | s6a | securid);
charging-service-list;
client client-name {
chap-secret chap-secret;
client-group [ group-names ];
firewall-user {
password password;
}
no-rfc2486;
pap-password pap-password;
x-auth ip-address;
}
client-name-filter {
count number;
domain-name domain-name;
separator special-character;
}
domain-name-server name;
domain-name-server-inet name;
domain-name-server-inet6 name;
jsrc;
ldap-options {
assemble {
common-name common-name;
}
base-distinguished-name base-distinguished-name;
revert-interval seconds;
search {
admin-search {
distinguished-name distinguished-name;
password password;
}
search-filter search-filter-name;
}
}
ldap-server server-address {
port port-number;
retry attempts;
routing-instance routing-instance-name;
source-address source-address;
timeout seconds;
}
provisioning-order (gx-plus | jsrc);
radius;
radius-options;
radius-server;
session-limit-per-username;
session-options {
client-group [group-name];
client-idle-timeout minutes;
client-session-timeout minutes;
}
subscriber;
wins-server;
}
Nivel de jerarquía
[edit access]
Descripción
Cree un perfil que contenga un conjunto de atributos que definan el acceso de administración de dispositivos.
Opciones
| name | Nombre de perfil |
| accounting | Especifica las opciones de contabilidad |
| address-assignment | Especifique el grupo de asignación de direcciones |
| authentication-order | Orden en el que se utilizan los mecanismos de autenticación
|
| charging-service-list | Lista de servicios de carga de 3gpp usados
|
| client | Entidad que solicita acceso |
| client-name-filter | Restricciones en los nombres de clientes autenticados en este servidor |
| domain-name-server | Dirección IPv4 predeterminada del servidor DNS |
| domain-name-server-inet | Dirección IPv4 del servidor DNS |
| domain-name-server-inet6 | Dirección IPv6 del servidor DNS |
| jsrc | Conjunto de configuraciones de JSRC |
| ldap-options | Opciones ligeras de protocolo de acceso al directorio |
| ldap-server | Servidor de protocolo de acceso a directorios de peso ligero |
| preauthentication-order | Orden en el que se utilizan los mecanismos de autenticación previa
|
| radius | Conjunto de configuraciones RADIUS |
| radius-options | Opciones RADIUS |
| radius-server | Configuración del servidor RADIUS |
| session-limit-per-username | Número máximo de sesiones permitidas por nombre de usuario
|
| session-options | Opciones para la sesión de un cliente autenticado |
| subscriber | Configuración del suscriptor autenticado localmente |
| wins-server | Dirección IPv4 del servidor WINS predeterminada |
Nivel de privilegio requerido
access— Para ver esta instrucción en la configuración.
access-control: para agregar esta instrucción a la configuración.
Información de versión
Declaración introducida en la versión 10.4 de Junos OS.
inet6-pool opción se introduce en Junos OS versión 20.3R1.
none opción se introduce en Junos OS versión 20.3R1.
