Un perfil AAA es una colección de atributos para especificar cómo interactúa el enrutador de la serie MX con los servidores de RADIUS que controlan la activación y desactivación de las reglas de políticas y control de cobro (PCC).
Antes de configurar un perfil de AAA, debe hacer lo siguiente:
Para configurar un perfil AAA:
- Configure un nombre para el perfil de AAA.
[edit unified-edge aaa]
user@host# set profiles aaa-profile-name
- Especifique el elemento de red que proporciona administración de políticas para suscriptores de TDF.
[edit unified-edge aaa profiles aaa-profile-name radius authentication]
user@host# set network-element network-element-name
- Si los servidores RADIUS del elemento de red que proporciona gestión de políticas para suscriptores TDF no pueden iniciar una solicitud de cambio de autorización (CoA) sin un registro contable, especifique que el elemento de red se utiliza para la contabilidad.
[edit unified-edge aaa profiles aaa-profile-name radius accounting]
user@host# set network-element network-element-name
- Si los servidores RADIUS del elemento de red que proporciona gestión de políticas para suscriptores TDF no pueden iniciar una solicitud de CoA sin un registro contable, habilite el inicio de un inicio de contabilidad de RADIUS desde el enrutador de la serie MX a los servidores RADIUS.
[edit unified-edge aaa profiles aaa-profile-name radius policy]
user@host# set coa-accounting enable
- Configure el atributo RADIUS que desea llevar el nombre de base de reglas PCC para las activaciones de base de reglas desde el servidor de políticas de RADIUS al enrutador de la serie MX. De forma predeterminada, el nombre de la base de reglas se incluye en el atributo específico del proveedor de Juniper (VSA) ERX-Service-Activate.
Especifique el valor numérico para el AVP de RADIUS.
[edit unified-edge aaa profiles aaa-profile-name radius policy activation-attribute]
user@host# set code numeric-code
Si el AVP de RADIUS es específico del proveedor, especifique la identificación del proveedor.
[edit unified-edge aaa profiles aaa-profile-name radius policy activation-attribute]
user@host# set vendor-id vendor-id
- Configure el atributo RADIUS que desea llevar el nombre de base de reglas PCC para las desactivaciones de bases de reglas desde el servidor de políticas de RADIUS al enrutador de la serie MX. De forma predeterminada, el nombre de base de reglas se incluye en ERX-Service-Deactivate Juniper VSA.
Especifique el valor numérico para el AVP de RADIUS.
[edit unified-edge aaa profiles aaa-profile-name radius policy deactivation-attribute]
user@host# set code numeric-code
Si el AVP de RADIUS es específico del proveedor, especifique la identificación del proveedor.
[edit unified-edge aaa profiles aaa-profile-name radius policy deactivation-attribute]
user@host# set vendor-id vendor-id