Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Modelos de acceso de doble pila en una red PPPoE

Pila dual IPv4 e IPv6 en una red de acceso PPPoE

En una arquitectura de doble pila con una red de acceso PPPoE que conecta el CPE a la BNG, se proporcionan conectividad IPv4 e IPv6 a través de un único vínculo lógico PPP. El protocolo de control IPv4 (IPCP) PPP y el protocolo de control IPv6 (IPv6CP) proporcionan conectividad IPv4 e IPv6 independiente a través del vínculo lógico.

El BNG y el CPE manejan tanto IPCP como IPv6CP de manera idéntica y simultánea a través de una única conexión PPP. El BNG o el CPE pueden abrir y cerrar cualquier sesión del Protocolo de control de red (NCP) sin afectar al resto de sesiones. Esta capacidad permite una configuración dinámica en la que las sesiones IPv4 (inet de familia) e IPv6 (familia inet6) se pueden subir y bajar de forma individual. Mientras una familia esté activa, el suscriptor permanecerá activo.

La Figura 1 muestra una pila de interfaz de doble pila en una red de acceso PPPoE. La familia IPv4 (inet) y la familia IPv6 (inet6) pueden residir en las mismas interfaces lógicas PPPoE. Se aplican las partes inet y inet6 de familia de los perfiles dinámicos, y los servicios se activan cuando se negocia cada familia individual.

Figura 1: Pila de interfaz de doble pila a través de una red Dual-Stack Interface Stack over a PPPoE Access Network de acceso PPPoE

La Figura 2 muestra una pila de interfaz de doble pila sobre Ethernet agregada en una red de acceso PPPoE.

Figura 2: Pila Ethernet agregada de doble pila a través de una red Dual-Stack Aggregated Ethernet Stack over a PPPoE Access Network de acceso PPPoE

Soporte para interfaces de demultiplexing

La pila dual IPv4 e IPv6 se admite en interfaces de demultiplexing (demux) de VLAN. La pila dual no se admite en interfaces demux IP.

Determinar el estado de CPE en una red de acceso PPPoE

En una red de acceso PPPoE, puede habilitar las keepalives para determinar el estado del CPE.

Aprovisionamiento de direcciones IPV6 en la red de acceso PPPoE

IPv6CP negocia el identificador de interfaz, que se puede utilizar para aprovisionar direcciones locales de vínculo que se utilizan para la conectividad directa entre el BNG y el CPE. Dado que PPPoE negocia solo los ID de interfaz y no negocia direcciones IPv6, PPPoE depende de otros protocolos para el direccionamiento. Los protocolos que puede usar son DHCPv6 y NDRA.

Autenticación en una red de acceso PPPoE

En una red PPPoE, puede usar PAP y CHAP para identificar y autenticar las sesiones de CPE y suscriptores.

También puede usar AAA para autenticación y autorización mediante servidores RADIUS externos.

Negociación de protocolos de control de red cuando las direcciones autorizadas no están disponibles

La negociación de NCP se inicia para las sesiones de suscriptor de forma predeterminada, incluso cuando las direcciones autorizadas no están disponibles. Un ejemplo de esta situación es cuando el servidor local DHCPv6 está configurado con una anulación para que el proceso jpppd nunca reciba una dirección IPv6 o un prefijo de AAA, aunque el servidor local DHCPv6 reciba un prefijo de un grupo delegado. En esta situación, el cliente intenta negociar IPv6CP con el proceso jpppd.

De forma predeterminada, cuando se intenta negociar IPCP para una sesión de suscriptor ppPoE de solo IPv4 en una interfaz dinámica, el proceso jpppd emite un mensaje protocol-Reject si AAA no proporciona una dirección IPv4. Sin embargo, la negociación puede continuar cuando la on-demand-ip-address instrucción se incluye en el [edit protocols ppp-service] nivel de jerarquía o [edit dynamic-profiles profile-name interfaces pp0 unit $junos-interface-unit ppp-options] .

La negociación de IPCP está habilitada de forma predeterminada para una dirección IP de destino definida en una interfaz estática.

Por el contrario, la negociación IPv6CP está habilitada para proceder de forma predeterminada para una sesión solo IPv6 cuando AAA no ha proporcionado una dirección IPv6 o un prefijo adecuados. Para evitar una negociación interminable de clientes de IPv6CP, puede modificar el comportamiento incluyendo la reject-unauthorized-ipv6cp instrucción en el [edit protocols ppp-service] nivel de jerarquía. Esta instrucción permite que el proceso jpppd rechace el intento de negociación.

Cuando se habilita el rechazo de IPv6CP, jpppd también emite un mensaje Protocol-Reject cuando el anuncio del enrutador no está habilitado en el perfil dinámico que instancia la interfaz, pero solo se recibe un atributo Framed-IPv6-Prefix.

Sesiones de servicio IPv4 e IPv6 compartidas en redes de acceso PPP

Puede configurar un perfil de servicio dinámico que admita IPv4, IPv6 o ambos IPv4 e IPv6. Permite a los suscriptores compartir la misma sesión de servicio mediante familias de direcciones IPv4 e IPv6. Si define IPv4 e IPv6 en el perfil de servicio dinámico, se puede activar una familia de direcciones o ambas familias de direcciones para el servicio. Cuando se activa el servicio, los paquetes coincidentes se etiquetan con la misma clase de tráfico y se tratan de la misma manera para el tráfico IPv4 e IPv6.

Contabilidad de sesiones de servicio IPv4 e IPv6 compartidas

Cuando se comparten sesiones de servicio para suscriptores de IPv4 e IPv6, solo se envía un mensaje de Inicio de contabilidad para cada sesión de servicio, independientemente del número de familias de direcciones que estén activas. Las estadísticas para cada familia de direcciones de una sesión de servicio son acumulativas en las activaciones y desactivaciones del servicio.

Desactivación de las sesiones de servicio IPv4 e IPv6 compartidas

Si las sesiones de servicio IPv4 e IPv6 están activas y se recibe un mensaje de desactivación para una de las familias de direcciones (IPv4 o IPv6), todos los servicios activos para esa familia de direcciones se desactivan. Si una familia de direcciones permanece activa en el servicio, la sesión de servicio permanece en el estado ACTIVE. Si la familia de direcciones que está desactivada es la única familia que se ejecuta actualmente en la sesión de servicio, el servicio vuelve al estado INIT.

Marco de servicio AAA en una pila dual a través de una red de acceso PPPoE

Puede usar el Marco de servicios AAA para todos los servicios de autenticación, autorización, contabilidad, asignación de direcciones y solicitudes dinámicas que utiliza el BNG para el acceso a la red. El marco de trabajo admite la autenticación y la autorización a través de servidores RADIUS externos. También es compatible con la contabilidad y el cambio de autorización de solicitud dinámica (CoA) y desconectar las operaciones a través de servidores externos, y la asignación de direcciones mediante una combinación de conjuntos de asignación de direcciones locales y servidores RADIUS.

La BNG interactúa con servidores externos para determinar cómo los suscriptores individuales acceden a la red de banda ancha. El BNG también puede obtener información de servidores externos para lo siguiente:

  • Cómo se autentican los suscriptores.

  • Cómo se recopilan y utilizan las estadísticas contables.

  • Cómo se manejan las solicitudes dinámicas, como CoA.

Como se muestra en la figura 3, la implementación de una pila dual a través de una red de acceso PPPoE que usa AAA puede tener las siguientes características:

  • DHCPv6: si se usa, se ejecuta en la sesión de la familia IPv6 y hereda atributos de la sesión PPPoE subyacente.

  • NDRA: si se usa, se ejecuta en la sesión de la familia IPv6.

  • Contabilidad IPv4 e IPv6: una sesión de contabilidad controla la información contable IPv4 e IPv6.

Figura 3: Marco de servicio AAA en una pila dual a través de una red AAA Service Framework in a Dual Stack over a PPPoE Access Network de acceso PPPoE

Recopilación de estadísticas contables en una red de acceso PPPoE

AAA ofrece soporte para estadísticas IPv4 e IPv6 en una sesión de contabilidad. En las plataformas de enrutamiento universal 5G serie MX, AAA también ofrece soporte para estadísticas de contabilidad IPv4 e IPv6 independientes.

Los siguientes atributos RADIUS se incluyen de forma predeterminada (cuando están disponibles) en los mensajes Acct-Start, Interim y Acct-Stop:

  • Prefijo framed-IPv6

  • Grupo framed-IPv6

  • Prefijo Delegado-Ipv6

  • Ruta IPv4 enmarcada

  • Ruta framed-IPv6

Puede configurar el BNG para excluir estos atributos en los mensajes Acct-Start y Acct-Stop.

Cambio de autorización (CoA)

Los servidores RADIUS pueden iniciar solicitudes dinámicas a la BNG. Las solicitudes dinámicas incluyen solicitudes CoA, que especifican modificaciones de atributos específicos del proveedor (VSA) y cambios de servicio.

En la configuración del perfil de acceso, especifique las direcciones IP de los servidores de autenticación RADIUS que pueden iniciar solicitudes dinámicas al enrutador. La lista de servidores de autenticación también ofrece activación y desactivación del servicio dinámico basado en RADIUS durante el inicio de sesión del suscriptor.

Mensajes de contabilidad RADIUS para suscriptores de PPPoE de doble pila

Los mensajes acct-Start enviados al servidor RADIUS contienen todas las direcciones aprendidas y asignadas. La negociación o asignación posterior de direcciones da como resultado que, opcionalmente, se envíen mensajes inmediatos de Acct-Interim-Update que contienen todas las direcciones negociadas y asignadas. Para el suscriptor de PPPoE de doble pila, se proporcionan los siguientes tipos de direcciones:

  • Dirección IP negociada durante la fase IPCP (NCP) de PPP

  • Identificador de interfaz negociado durante la fase IPv6CP (NCP) de PPP

  • El prefijo NDRA se envía durante el anuncio del enrutador después de IPv6CP

  • Dirección de IA_NA DHCPv6: negociada por DHCPv6 fase de solicción, anuncio, solicitud, respuesta (SARR) después de IPv6CP

  • DHCPv6 IA_PD prefijo negociado por la fase SARR DHCPv6 después de IPv6CP

El BNG identifica direcciones mediante los siguientes métodos:

  • Direcciones o prefijos devueltos de una autoridad externa, como RADIUS

  • Direcciones asignadas localmente mediante los nombres de grupo especificados por una autoridad externa

  • Direcciones asignadas desde un grupo local no especificado para la autorización PPP

  • Direcciones asignadas por un servidor externo fuera de la BNG o RADIUS, como un servidor externo DHCPv6 (relé DHCPv6 o proxy de retransmisión)

La negociación de IPCP e IPv6CP se produce en la fase NCP de PPP y puede ocurrir en cualquier orden. Sin embargo, la asignación y la negociación IA_NA DHCPv6 PD o DHCPv6 se producen solo después de IPv6CP.

En la tabla siguiente se enumeran los atributos RADIUS y su asignación:

Número

Atributo RADIUS

Tipo de dirección

1

Dirección IP enmarcada

Dirección IP

2

Grupo enmarcado

Conjunto de direcciones IP

3

Prefijo framed-IPv6

NDRA_Prefix (prefijo < 128)

IA_NA (prefijo = 128)

4

Grupo framed-IPv6

Conjunto de prefijos NDRA

IA_NA piscina

5

Id de interfaz enmarcada

Identificador de interfaz IPv6

6

Prefijo delegado-IPv6

prefijo de IA_PD

7

Jnpr-Delegated-IPv6-Pool

(VSA 26-161)

piscina IA_PD

8

Nombre de Jnpr-IPv6-Ndra-Pool

(VSA 26-157)

NOTA. No compatible: utilice Framed-IPv6-Pool para especificar el grupo NDRA. Alternativamente, configúrelo localmente mediante el uso de la instrucción del grupo de vecinos-discovery-enrutador-anuncio .

Piscina NDRA

Mensajes de contabilidad para PPPoE con prefijos NDRA

En las siguientes tablas, puede comparar la asignación de direcciones de doble pila PPPoE mediante NDRA de configuración automática de direcciones sin estado (SLAAC).

La tabla siguiente enumera los prefijos SLAAC (NDRA) de RADIUS:

Número

Atributos RADIUS

Tipo de negociación de dirección IPv6

Mensajes de contabilidad RADIUS

1

Prefijo framed-IPv6 (usado para el prefijo NDRA)

Id de interfaz enmarcada

Prefijo Delegado-IPv6 (usado para DHCPv6 IA_PD)

IPv6NCP

Dado que los atributos necesarios se aprenden antes de los mensajes de Acct-Start, estos atributos se envían en mensajes de Acct-Start y no se envía ningún mensaje inmediato de Acct-Interim-Update.

2

Prefijo framed-IPv6 (usado para el prefijo NDRA)

Id de interfaz enmarcada

Prefijo Delegado-IPv6 (usado para DHCPv6 IA_PD)

IPv6NCP + DHCPv6

Dado que los atributos necesarios se aprenden antes de los mensajes de Acct-Start, estos atributos se envían en mensajes de Acct-Start y no se envía ningún mensaje inmediato de Acct-Interim-Update.

No se envía ningún mensaje de Acct-Interim-Update inmediato después de DHCPv6.

3

Prefijo framed-IPv6 (usado para el prefijo NDRA)

Id de interfaz enmarcada no enviado

Prefijo Delegado-IPv6 (usado para DHCPv6 IA_PD)

IPv6NCP

El mensaje Acct-Start contiene solo iFramed-IPv6-Prefix y Delegated-IPv6-Prefix.

No se envía ningún mensaje inmediato de Acct-Interim-Update.

El siguiente mensaje periódico Acct-Interim-Update (basado en intervalo) contiene Framed-Interface-Id además de Framed-IPv6-Prefix y Delegated-IPv6-Prefix.

4

Prefijo framed-IPv6 (usado para el prefijo NDRA)

Id de interfaz enmarcada no enviado

Delegado-IPv6-Prefijo (usado para DHCPv6 IA_PD )

IPv6NCP + DHCPv6

El mensaje Acct-Start contiene framed-IPv6-Prefix y Delegated-IPv6-Prefix.

No se envía ningún mensaje inmediato de Acct-Interim-Update en IPv6NCP.

No se envía ningún mensaje inmediato de Acct-Interim-Update en DHCPv6.

El siguiente mensaje periódico Acct-Interim-Update (basado en intervalo) contiene Framed-Interface-Id además de Framed-IPv6-Prefix y Delegated-IPv6-Prefix.

En la tabla siguiente se enumeran los prefijos de los grupos seleccionados RADIUS:

Número

Atributos RADIUS

Tipo de negociación de dirección IPv6

Mensajes de contabilidad RADIUS

1

Framed-IPv6-Pool (usado para el prefijo NDRA)

NOTA: Si RADIUS no devuelve Framed-IPv6-Pool, puede configurar esto localmente mediante la instrucción neighbor-discovery-router-advertisement pool , que se utiliza para asignar un prefijo NDRA desde el grupo local.

Id de interfaz enmarcada

Jnpr-Delegated-IPv6-pool (usado para DHCPv6 IA_PD)

IPv6NCP

El mensaje Acct-Start contiene framed-IPv6-Prefix, Framed-IPv6-Pool, Delegated-IPv6-Prefix y Framed-Interface-Id.

El prefijo Framed-IPv6 se basa en la configuración presente en el prefijo IPv6 de perfil dinámico que se asignó y envió en el mensaje Acct-Start.

Framed-IPv6-Pool se aprende de RADIUS.

El prefijo Delegado-IPv6 está preasignado.

Framed-Interface-Id se envía en el mensaje Acct-Start porque se aprende desde RADIUS.

No se envía ningún mensaje de acct-interim-update.

2

Framed-IPv6-Pool (usado para el prefijo NDRA)

NOTA: Si RADIUS no devuelve Framed-IPv6-Pool, puede configurar esto localmente mediante la instrucción neighbor-discovery-router-advertisement pool , que se utiliza para asignar un prefijo NDRA desde el grupo local.

Id de interfaz enmarcada

Jnpr-Delegated-IPv6-Pool (usado para DHCPv6 IA_PD)

IPv6NCP + DHCPv6

El mensaje Acct-Start contiene framed-IPv6-Prefix, Framed-IPv6-Pool, Delegated-IPv6-Prefix y Framed-Interface-Id.

El prefijo Framed-IPv6 y el prefijo Framed-IPv6 se basan en la configuración presente en el prefijo IPv6 del perfil dinámico y se asignan antes y se envían en el mensaje Acct-Start.

El prefijo Delegado-IPv6 está preasignado.

Framed-Interface-Id se envía en el mensaje Acct-Start porque se aprende desde RADIUS.

No se envía ningún mensaje inmediato de Acct-Interim-Update en IPv6NCP.

No se envía ningún mensaje inmediato de Acct-Interim-Update en DHCPv6.

3

Framed-IPv6-Pool (usado para el prefijo NDRA)

NOTA: Si RADIUS no devuelve Framed-IPv6-Pool, puede configurar esto localmente mediante la instrucción neighbor-discovery-router-advertisement pool , que se utiliza para asignar un prefijo NDRA desde el grupo local.

Id de interfaz enmarcada no enviado

Jnpr-Delegated-IPv6-Pool (usado para DHCPv6 IA_PD)

IPv6NCP

El mensaje Acct-Start contiene el prefijo Framed-IPv6, Framed-IPv6-Pool y Delegated-IPv6-Prefix.

El prefijo Delegado-IPv6 está preasignado.

No se envía ningún mensaje inmediato de Acct-Interim-Update.

La siguiente actualización periódica acct-interim (basada en intervalo) contiene Framed-Interface-Id, además de Framed-IPv6-Prefix, Framed-IPv6-Pool y Delegated-IPv6-Prefix. (Este valor se aprende durante la negociación de IPv6NCP con el par.)

4

Framed-IPv6-Pool (usado para el prefijo NDRA)

NOTA: Si RADIUS no devuelve Framed-IPv6-Pool, puede configurar esto localmente mediante la instrucción neighbor-discovery-router-advertisement pool , que se utiliza para asignar un prefijo NDRA desde el grupo local.

Id de interfaz enmarcada no enviado

Jnpr-Delegated-IPv6-Pool (usado para DHCPv6 IA_PD)

IPv6NCP + DHCPv6

El mensaje Acct-Start contiene el prefijo Framed-IPv6, Framed-IPv6-Pool y Delegated-IPv6-Prefix.

El prefijo Delegado-IPv6 está preasignado.

No se envía ningún mensaje inmediato de Acct-Interim-Update en IPv6NCP.

No se envía ningún mensaje inmediato de Acct-Interim-Update en DHCPv6.

La siguiente actualización periódica acct-interim (basada en intervalo) contiene Framed-Interface-Id, además de Framed-IPv6-Prefix, Framed-IPv6-Pool y Delegated-IPv6-Prefix. (Este valor se aprende durante la negociación de IPv6NCP con el par.)

En la tabla siguiente se enumeran los prefijos de un grupo local o de un servidor externo:

Número

Atributos RADIUS

Tipo de negociación de dirección IPv6

Mensajes de contabilidad RADIUS

1

Framed-IPv6-Pool (usado para el prefijo NDRA)

NOTA: Si RADIUS no devuelve Framed-IPv6-Pool, puede configurar esto localmente mediante la instrucción neighbor-discovery-router-advertisement pool , que se utiliza para asignar un prefijo NDRA desde el grupo local.

Id de interfaz enmarcada no enviado

Jnpr-Delegated-IPv6-Pool no se envió

IPv6NCP

El mensaje Acct-Start contiene Framed-IPv6-Prefix y Framed-IPv6-Pool.

No se envía ningún mensaje inmediato de Acct-Interim-Update.

La siguiente actualización periódica de Acct-Interim (basada en intervalo) contiene Framed-Interface-ID, además de Framed-IPv6-Prefix y Framed-IPv6-Pool.

2

Framed-IPv6-Pool (usado para el prefijo NDRA)

NOTA: Si RADIUS no devuelve Framed-IPv6-Pool, puede configurar esto localmente mediante la instrucción neighbor-discovery-router-advertisement pool , que se utiliza para asignar un prefijo NDRA desde el grupo local.

Id de interfaz enmarcada no enviado

Jnpr-Delegated-IPv6-Pool no se envió

[IA_PD prefijo se aprende del servidor externo DHCPv6 (modelo DHCPv6 Relay / Proxy de retransmisión) o de la reserva de un grupo local por DHCPv6]

IPv6NCP + DHCPv6

El mensaje Acct-Start contiene Framed-IPv6-Prefix y Framed-IPv6-Pool.

No se envía ningún mensaje inmediato de Acct-Interim-Update en DHCPv6.

Tras DHCPv6, se envía la actualización inmediata de acct-interim-update que contiene framed-IPv6-pool, framed-IPv6-prefijo, framed-interface-id y DHCPv6 IA_PD prefijo.

El valor de Framed-Interface-Id se aprende durante la negociación de IPv6NCP con el par.

DHCPv6 IA_PD lo aprende DHCPv6, ya sea mediante un servidor externo DHCPv6 o reservando desde un grupo local durante la fase SARR de DHCPv6.

Cualquier actualización periódica de Acct-Interim-Update antes de la finalización del DHCPv6 contiene Framed-Interface-Id además de los atributos del mensaje Acct-Start. (Esto puede ocurrir si DHCPv6 ocurre después de un intervalo periódico.)

Mensajes de contabilidad para suscriptores de PPPoE que usan prefijos de IA_NA DHCPv6

En las tablas siguientes, puede comparar la asignación de direcciones de doble pila PPPoE mediante prefijos de IA_NA DHCPv6.

En la tabla siguiente se enumeran los prefijos de IA_NA DHCPv6 de RADIUS:

Número

Atributos RADIUS

Tipo de negociación de dirección IPv6

Mensajes de contabilidad RADIUS

1

Prefijo Framed-IPv6 (usado para IA_NA prefijo)

Id de interfaz enmarcada

Prefijo Delegado-IPv6 (usado para DHCPv6 IA_PD)

IPv6NCP

Dado que los atributos necesarios se aprenden antes del mensaje Acct-Start, estos atributos se envían en el mensaje Acct-Start y no se envía ningún mensaje inmediato de Acct-Interim-Update.

2

Prefijo framed-IPv6 (usado para IA_NA prefijo)

Id de interfaz enmarcada

Prefijo Delegado-IPv6 (usado para DHCPv6 IA_PD)

IPv6NCP + DHCPv6

Dado que los atributos necesarios se aprenden antes del mensaje Acct-Start, estos atributos se envían en el mensaje Acct-Start y no se envía ningún mensaje inmediato de Acct-Interim-Update.

No se envía ningún mensaje inmediato de Acct-Interim-Update después de DHCPv6.

3

Prefijo framed-IPv6 (usado para IA_NA prefijo)

Id de interfaz enmarcada no enviado

Delegado-IPv6-Prefijo (usado para DHCPv6 IA_PD )

IPv6NCP

El mensaje de mensaje Acct-Start contiene framed-IPv6-Prefix y Delegated-IPv6-Prefix.

No se envía ningún mensaje inmediato de Acct-Interim-Update.

La siguiente actualización periódica de Acct-Interim (basada en intervalo) contiene Framed-Interface-Id, además de framed-IPv6-Prefix y Delegated-IPv6-Prefix.

4

Prefijo framed-IPv6 (usado para IA_NA prefijo)

Id de interfaz enmarcada no enviado

Prefijo Delegado-IPv6 (usado para DHCPv6 IA_PD)

IPv6NCP + DHCPv6

El mensaje acct-Start contiene iFramed-IPv6-Prefix y Delegated-IPv6-Prefix.

No se envía ningún mensaje inmediato de Acct-Interim-Update en IPv6NCP.

No se envía ningún mensaje inmediato de Acct-Interim-Update en DHCPv6.

La siguiente actualización periódica de Acct-Interim (basada en intervalo) contiene Framed-Interface-Id, además de framed-IPv6-Prefix y Delegated-IPv6-Prefix.

En la tabla siguiente se enumeran los prefijos de los grupos seleccionados RADIUS:

Número

Atributos RADIUS

Tipo de negociación de dirección IPv6

Mensajes de contabilidad RADIUS

1

Framed-IPv6-Pool (usado para el prefijo IA_NA)

Id de interfaz enmarcada

Jnpr-Delegated-IPv6-Pool (usado para DHCPv6 IA_PD)

IPv6NCP

El mensaje Acct-Start contiene Framed-IPv6-Prefix, Framed-IPv6-Pool, Delegated-IPv6-Prefix y Framed-Interface-Id.

El prefijo framed-IPv6 está preasignado.

Framed-IPv6-Pool se aprende de RADIUS.

El prefijo Delegado-IPv6 está preasignado .

Framed-Interface-Id se envía en el mensaje Acct-Start porque se aprende desde RADIUS.

No se envía ningún mensaje de acct-interim-update.

2

Framed-IPv6-Pool (utilizado para IA_NAPrefix)

Id de interfaz enmarcada

Jnpr-Delegated-IPv6-Pool (usado para DHCPv6 IA_PD)

IPv6NCP + DHCPv6

El mensaje Acct-Start contiene framed-IPv6-Prefix, Framed-IPv6-Pool, Delegated-IPv6-Prefix y Framed-Interface-Id.

Framed-IPv6 está preasignado.

Framed-IPv6-Pool se aprende de RADIUS.

El prefijo Delegado-IPv6 está preasignado.

Framed-Interface-Id se envía en el mensaje Acct-Start porque se aprende desde RADIUS.

No se envía ningún mensaje inmediato de Acct-Interim-Update en IPv6NCP.

No se envía ningún mensaje inmediato de Acct-Interim-Update en DHCPv6.

3

Framed-IPv6-Pool (usado para el prefijo IA_NA)

Id de interfaz enmarcada no enviado

Jnpr-Delegated-IPv6-Pool (usado para DHCPv6 IA_PD)

IPv6NCP

El mensaje Acct-Start contiene el prefijo Framed-IPv6, Framed-IPv6-Pool y Delegated-IPv6-Prefix.

El prefijo Framed-IPv6 está preasignado.

Framed-IPv6-Pool se aprende de RADIUS.

El prefijo Delegado-IPv6 está preasignado.

No se envía ningún mensaje inmediato de Acct-Interim-Update.

La siguiente actualización periódica acct-interim (basada en intervalo) contiene Framed-Interface-Id, además de Framed-IPv6-Prefix, Framed-IPv6-Pool y Delegated-IPv6-Prefix. (Este valor se aprende durante la negociación de IPv6NCP con el par.)

4

Framed-IPv6-Pool (usado para el prefijo IA_NA)

Id de interfaz enmarcada no enviado

Jnpr-Delegated-IPv6-Pool (usado para DHCPv6 IA_PD)

IPv6NCP + DHCPv6

El mensaje Acct-Start contiene el prefijo Framed-IPv6, Framed-IPv6-Pool y Delegated-IPv6-Prefix.

El prefijo Framed-IPv6 está preasignado.

Framed-IPv6-Pool se aprende de RADIUS.

El prefijo Delegado-IPv6 está preasignado.

No se envía ningún mensaje inmediato de Acct-Interim-Update en IPv6NCP.

No se envía ningún mensaje inmediato de Acct-Interim-Update en DHCPv6.

La siguiente actualización periódica acct-interim (basada en intervalo) contiene Framed-Interface-Id, además de Framed-IPv6-Prefix, Framed-IPv6-Pool y Delegated-IPv6-Prefix. (Este valor se aprende durante la negociación de IPv6NCP con el par.)

En la tabla siguiente se enumeran los prefijos de un grupo local o de un servidor externo:

Número

Atributos RADIUS

Tipo de negociación de dirección IPv6

Mensajes de contabilidad RADIUS

1

Framed-IPv6-Pool (usado para el prefijo IA_NA)

Id de interfaz enmarcada no enviado

Jnpr-Delegated-IPv6-Pool no se envió

IPv6NCP

El mensaje Acct-Start contiene Framed-IPv6-Prefix y Framed-IPv6-Pool.

El prefijo Framed-IPv6 está preasignado.

Framed-IPv6-Pool se aprende de RADIUS.

No se envía ningún mensaje inmediato de Acct-Interim-Update.

La siguiente actualización periódica de Acct-Interim (basada en intervalo) contiene Framed-Interface-ID, además de Framed-IPv6-Prefix y Framed-IPv6-Pool. (Este valor se aprende durante la negociación de IPv6NCP con el par.)

2

Framed-IPv6-Pool (usado para el prefijo IA_NA)

Id de interfaz enmarcada no enviado

Jnpr-Delegated-IPv6-Pool no se envió

[IA_PD prefijo se aprende del servidor externo DHCPv6 (modelo DHCPv6 Relay / Proxy de retransmisión) o de la reserva de un grupo local por DHCPv6]

IPv6NCP + DHCPv6

El mensaje Acct-Start contiene Framed-IPv6-Prefix y Framed-IPv6-Pool.

El prefijo Framed-IPv6 está preasignado.

Framed-IPv6-Pool se aprende de RADIUS.

No se envía ningún mensaje inmediato de Acct-Interim-Update en DHCPv6.

En DHCPv6, se envía una actualización inmediata de acct-interim que contiene El prefijo de IA_PD Framed-IPv6, Framed-IPv6-Prefix, Framed-Interface-Id y DHCPv6.

El valor de Framed-Interface-Id se aprende durante la negociación de IPv6NCP con el par.

DHCPv6 IA_PD lo aprende DHCPv6, ya sea mediante el servidor externo DHCPv6 o reservando desde un grupo local durante la fase SARR de DHCPv6.

Cualquier Acct-Interim-Update periódica antes de la finalización del DHCPv6 contiene Framed-Interface-Id además de los atributos del mensaje Acct-Start. (Esto puede ocurrir si DHCPv6 ocurre después de un intervalo periódico.)

3

No se envió framed-IPv6-Pool

[IA_NA el prefijo se aprende del servidor externo DHCPv6 (modelo DHCPv6 Relay / Proxy de retransmisión) o de una reserva de un grupo local por DHCPv6]

Id de interfaz enmarcada no enviado

Jnpr-Delegated-IPv6-Pool no se envió

[IA_PD prefijo se aprende del servidor externo DHCPv6 (modelo DHCPv6 Relay / Proxy de retransmisión) o de la reserva de un grupo local por DHCPv6]

IPv6NCP

El mensaje acct-Start no contiene ninguno de los prefijos y direcciones relacionados con IPv6 ni nombres de grupo.

No se envía ningún mensaje inmediato de Acct-Interim-Update en IPv6NCP.

La siguiente actualización periódica de Acct-Interim (basada en intervalo) contiene Framed-Interface-Id. (Este valor se aprende durante la negociación de IPv6NCP con el par.)

4

No se envió framed-IPv6-Pool

[IA_NA el prefijo se aprende del servidor externo DHCPv6 (modelo DHCPv6 Relay / Proxy de relé) o la reserva de un grupo local por DHCPv6 ]

Id de interfaz enmarcada no enviado

Jnpr-Delegated-IPv6-Pool no se envió

[IA_PD prefijo se aprende del servidor externo DHCPv6 (modelo DHCPv6 Relay / Proxy de retransmisión) o de la reserva de un grupo local por DHCPv6]

IPv6NCP+ DHCPv6

El mensaje acct-Start no contiene ninguno de los prefijos y direcciones relacionados con IPv6 ni nombres de grupo.

No se envía ningún mensaje inmediato de Acct-Interim-Update en IPv6NCP.

La siguiente actualización periódica de Acct-Interim (basada en intervalo) contiene Framed-Interface-Id. (Este valor se aprende durante la negociación de IPv6NCP con el par.)

Tras DHCPv6, se envía la actualización inmediata de Acct-Interim-Update que contiene framed-IPv6-Prefix, Framed-IPv6-Pool, Framed-Interface-Id y DHCPv6 IA_PD.

El prefijo Framed-IPv6 es el prefijo IA_NA aprendido por DHCPv6 (ya sea por un servidor externo o por reserva de un grupo local).

Framed-IPv6-Pool solo se envía si hay una reserva de un prefijo de IA_NA del grupo local por DHCPv6.

El valor de Framed-Interface-Id se aprende durante la negociación de IPv6NCP con el par.

El prefijo de IA_PD DHCPv6 lo aprende DHCPv6, ya sea mediante un servidor externo DHCPv6 o reservando desde un grupo local durante la fase SARR de DHCPv6.

Cualquier actualización acct-interim-periódica antes de completar el DHCPv6 solo contiene Framed-Interface-Id. (Esto puede ocurrir si DHCPv6 ocurre después de un intervalo periódico.)

Supresión de información contable que proviene de AAA

Los siguientes atributos RADIUS de IPv6 estándar y específicos del proveedor se incluyen de forma predeterminada (cuando estén disponibles) en los mensajes Acct-Start y Acct-Stop:

  • Prefijo framed-IPv6

  • Grupo framed-IPv6

  • Prefijo Delegado-Ipv6

  • Ruta IPv4 enmarcada

  • Ruta framed-IPv6

Puede configurar el software para excluir estos atributos de los mensajes Acct-Start o Acct-Stop. Para ello, configure el perfil de acceso:

  1. Acceda al perfil de acceso.
  2. En los ejemplos siguientes se muestra cómo usar la exclude instrucción para excluir atributos de los mensajes.

Evitar la negociación de IPv6CP en ausencia de una dirección autorizada

Puede controlar el comportamiento del enrutador en una situación en la que se inicia la negociación de IPv6CP para las sesiones de suscriptor cuando no hay direcciones autorizadas disponibles.

De forma predeterminada, la negociación IPv6CP está habilitada para continuar con una sesión solo IPv6 cuando AAA no ha proporcionado una dirección O prefijo IPv6 adecuados. En ausencia de la dirección, la negociación no puede completarse correctamente. Para evitar una negociación interminable con el cliente de IPv6CP, incluya la reject-unauthorized-ipv6cp instrucción en el [edit protocols ppp-service] nivel de jerarquía, lo que permite que el proceso jpppd rechace el intento de negociación.

Para configurar el enrutador para que rechace mensajes de negociación IPv6CP cuando no hay ninguna dirección IPv6 disponible para una interfaz dinámica:

  • Habilite el rechazo de mensajes de negociación IPv6CP no autorizados.

Nota:

La reject-unauthorized-ipv6cp instrucción no impide la negociación IPv6CP para interfaces estáticas, ya que el proceso jpppd no puede determinar si el anuncio del enrutador de DHCPv6 está configurado para ejecutarse sobre la interfaz PPP.