EN ESTA PÁGINA
Sesiones de servicio IPv4 e IPv6 compartidas en redes de acceso PPP
Marco de servicio AAA en una pila dual a través de una red de acceso PPPoE
Mensajes de contabilidad RADIUS para suscriptores de PPPoE de doble pila
Mensajes de cuentas para suscriptores de PPPoE que usan prefijos IA_NA DHCPv6
Evitar la negociación de IPv6CP en ausencia de una dirección autorizada
Modelos de acceso de doble pila en una red PPPoE
Pila dual IPv4 e IPv6 en una red de acceso PPPoE
En una arquitectura de doble pila con una red de acceso PPPoE que conecta el CPE al BNG, la conectividad IPv4 e IPv6 se proporciona a través de un único vínculo lógico PPP. El protocolo de control IPv4 PPP (IPCP) y el protocolo de control IPv6 (IPv6CP) proporcionan conectividad IPv4 e IPv6 independientes a través del vínculo lógico.
El BNG y el CPE manejan IPCP e IPv6CP de forma idéntica y simultánea a través de una sola conexión PPP. El BNG o el CPE pueden abrir y cerrar cualquier sesión del Protocolo de control de red (NCP) sin afectar a las demás sesiones. Esta capacidad permite una configuración dinámica en la que las sesiones IPv4 (family inet) e IPv6 (family inet6) se pueden subir y bajar individualmente. Mientras una familia esté activa, el suscriptor permanece activo.
La figura 1 muestra una pila de interfaz de doble pila en una red de acceso PPPoE. La familia IPv4 (inet) y la familia IPv6 (inet6) pueden residir en las mismas interfaces lógicas PPPoE. Se aplican las partes family inet y family inet6 de los perfiles dinámicos, y los servicios se activan cuando se negocia cada familia individual.

La Figura 2 muestra una pila de interfaz de doble pila a través de Ethernet agregada en una red de acceso PPPoE.

- Soporte para interfaces de demultiplexación
- Determinación del estado de CPE en una red de acceso PPPoE
- Aprovisionamiento de direcciones IPV6 en la red de acceso PPPoE
- Autenticación en una red de acceso PPPoE
- Negociación de protocolos de control de red cuando las direcciones autorizadas no están disponibles
Soporte para interfaces de demultiplexación
La pila dual IPv4 e IPv6 son compatibles con las interfaces de demultiplexación VLAN (demux). La pila dual no es compatible con interfaces demux IP.
Determinación del estado de CPE en una red de acceso PPPoE
En una red de acceso PPPoE, puede habilitar keepalives para determinar el estado del CPE.
Aprovisionamiento de direcciones IPV6 en la red de acceso PPPoE
IPv6CP negocia el identificador de interfaz, que se puede utilizar para aprovisionar direcciones locales de vínculo que se utilizan para la conectividad directa entre el BNG y el CPE. Dado que PPPoE negocia solo los ID de interfaz y no negocia las direcciones IPv6, PPPoE se basa en otros protocolos para el direccionamiento. Los protocolos que puede utilizar son DHCPv6 y NDRA.
Autenticación en una red de acceso PPPoE
En una red PPPoE, puede usar PAP y CHAP para identificar y autenticar las sesiones de CPE y suscriptor.
También puede usar AAA para la autenticación y autorización a través de servidores RADIUS externos.
Negociación de protocolos de control de red cuando las direcciones autorizadas no están disponibles
La negociación NCP se inicia para las sesiones de suscriptor de forma predeterminada, incluso cuando las direcciones autorizadas no están disponibles. Un ejemplo de esta situación es cuando el servidor local DHCPv6 está configurado con una invalidación para que el proceso jpppd nunca reciba una dirección IPv6 o un prefijo de AAA, aunque el servidor local DHCPv6 reciba un prefijo de un grupo delegado. En esta situación, el cliente intenta negociar IPv6CP con el proceso jpppd.
De forma predeterminada, cuando se intenta negociar IPCP para una sesión de suscriptor PPPoE solo IPv4 en una interfaz dinámica, el proceso jpppd emite un mensaje de rechazo de protocolo si AAA no proporciona una dirección IPv4. Sin embargo, se permite que la negociación continúe cuando la on-demand-ip-address
instrucción se incluye en el nivel de [edit protocols ppp-service]
jerarquía o [edit dynamic-profiles profile-name interfaces pp0 unit $junos-interface-unit ppp-options]
.
La negociación IPCP está habilitada de forma predeterminada para una dirección de destino IP definida en una interfaz estática.
Por el contrario, la negociación IPv6CP está habilitada para continuar de forma predeterminada para una sesión solo IPv6 cuando AAA no ha proporcionado una dirección IPv6 o un prefijo adecuados. Para evitar la negociación interminable de IPv6CP en el cliente, puede modificar el comportamiento incluyendo la reject-unauthorized-ipv6cp
instrucción en el nivel de [edit protocols ppp-service]
jerarquía. Esta instrucción permite que el proceso jpppd rechace el intento de negociación.
Cuando el rechazo de IPv6CP está habilitado, jpppd también emite un mensaje de rechazo de protocolo cuando el anuncio del enrutador no está habilitado en el perfil dinámico que crea una instancia de la interfaz, pero solo se recibe un atributo Framed-IPv6-Prefix.
Marco de servicio AAA en una pila dual a través de una red de acceso PPPoE
Puede usar AAA Service Framework para todos los servicios de autenticación, autorización, contabilidad, asignación de direcciones y solicitudes dinámicas que el BNG usa para el acceso a la red. El marco admite autenticación y autorización a través de servidores RADIUS externos. También admite operaciones de auditoría y cambio de autorización (CoA) de solicitud dinámica y desconexión a través de servidores externos, y asignación de direcciones a través de una combinación de grupos de asignación de direcciones locales y servidores RADIUS.
El BNG interactúa con servidores externos para determinar cómo acceden los suscriptores individuales a la red de banda ancha. El BNG también puede obtener información de servidores externos para lo siguiente:
Cómo se autentican los suscriptores.
Cómo se recopilan y utilizan las estadísticas contables.
Cómo se manejan las solicitudes dinámicas, como CoA.
Como se muestra en la figura 3, la implementación de una pila dual en una red de acceso PPPoE que usa AAA puede tener las siguientes características:
DHCPv6: si se usa, se ejecuta sobre la sesión de la familia IPv6 y hereda atributos de la sesión PPPoE subyacente.
NDRA: si se usa, se ejecuta sobre la sesión de la familia IPv6.
Contabilidad IPv4 e IPv6: una sesión de contabilidad maneja información contable IPv4 e IPv6.

Recopilación de estadísticas contables en una red de acceso PPPoE
AAA proporciona compatibilidad con estadísticas IPv4 e IPv6 en una sesión de contabilidad. En las plataformas de enrutamiento universal 5G de la serie MX, AAA también proporciona compatibilidad con estadísticas contables IPv4 e IPv6 independientes.
Los siguientes atributos RADIUS se incluyen de forma predeterminada (cuando están disponibles) en los mensajes Acct-Start, Interim y Acct-Stop:
Prefijo IPv6 enmarcado
Conjunto IPv6 enmarcado
Prefijo IPv6 delegado
Ruta IPv4 enmarcada
Ruta IPv6 enmarcada
Puede configurar el BNG para excluir estos atributos en los mensajes Acct-Start y Acct-Stop.
Cambio de autorización (CoA)
Los servidores RADIUS pueden iniciar solicitudes dinámicas al BNG. Las solicitudes dinámicas incluyen solicitudes de CoA, que especifican modificaciones de atributos específicos del proveedor (VSA) y cambios de servicio.
En la configuración del perfil de acceso, especifique las direcciones IP de los servidores de autenticación RADIUS que pueden iniciar solicitudes dinámicas al enrutador. La lista de servidores de autenticación también proporciona activación y desactivación de servicios dinámicos basados en RADIUS durante el inicio de sesión del suscriptor.
Mensajes de contabilidad RADIUS para suscriptores de PPPoE de doble pila
Los mensajes Acct-Start enviados al servidor RADIUS contienen todas las direcciones aprendidas y asignadas. La negociación o asignación posterior de direcciones da como resultado el envío opcional de mensajes Acct-Interim-Update que contienen todas las direcciones negociadas y asignadas. Para el suscriptor PPPoE de doble pila, se proporcionan los siguientes tipos de direcciones:
Dirección IP: negociada durante la fase IPCP (NCP) de la PPP
Identificador de interfaz: negociado durante la fase IPv6CP (NCP) de PPP
Prefijo NDRA: enviado durante el anuncio del enrutador después de IPv6CP
Dirección IA_NA DHCPv6: negociada por la fase DHCPv6 Solict, Advertise, Request, Reply (SARR) después de IPv6CP
Prefijo IA_PD DHCPv6: negociado por la fase SARR DHCPv6 después de IPv6CP
El BNG identifica las direcciones mediante los métodos siguientes:
Direcciones o prefijos devueltos por una autoridad externa, como RADIUS
Direcciones asignadas localmente con los nombres de grupo especificados por la autoridad externa
Direcciones asignadas de un grupo local no especificadas para la autorización PPP
Direcciones asignadas por un servidor externo fuera del BNG o RADIUS, como un servidor externo DHCPv6 (relé DHCPv6 o proxy de relé)
La negociación de IPCP e IPv6CP ocurre en la fase de PPP NCP y puede ocurrir en cualquier orden. Sin embargo, la asignación y negociación de IA_NA DHCPv6 PD o DHCPv6 solo se producen después de IPv6CP.
En la tabla siguiente se enumeran los atributos RADIUS y su asignación:
Número |
Atributo RADIUS |
Tipo de dirección |
---|---|---|
1 |
Dirección IP enmarcada |
Dirección IP |
2 |
Piscina enmarcada |
Grupo de direcciones IP |
3 |
Prefijo IPv6 enmarcado |
NDRA_Prefix (prefijo < 128) IA_NA (prefijo = 128) |
4 |
Conjunto IPv6 enmarcado |
Grupo de prefijos NDRA IA_NA piscina |
5 |
Id. de interfaz enmarcada |
Identificador de interfaz IPv6 |
6 |
Prefijo IPv6 delegado |
IA_PD prefijo |
7 |
jnpr-delegated-IPv6-Pool (VSA 26-161) |
IA_PD Piscina |
8 |
jnpr-IPv6-NDRA-Pool-Name (VSA 26-157) NOTA. No compatible: use Framed-IPv6-Pool para especificar el grupo de NDRA. Como alternativa, configúrelo localmente mediante la instrucción neighbor-discovery-router-advertisement pool . |
Grupo NDRA |
Mensajes de contabilidad para PPPoE con prefijos NDRA
En las tablas siguientes, puede comparar la asignación de direcciones de doble pila PPPoE mediante NDRA de Autoconfiguración de direcciones sin estado (SLAAC).
En la tabla siguiente se enumeran los prefijos SLAAC (NDRA) de RADIUS:
Número |
Atributos de RADIUS |
Tipo de negociación de direcciones IPv6 |
Mensajes de contabilidad RADIUS |
---|---|---|---|
1 |
Framed-IPv6-Prefix (usado para el prefijo NDRA) Id. de interfaz enmarcada Prefijo IPv6 delegado (usado para IA_PD DHCPv6) |
IPv6NCP |
Dado que los atributos necesarios se aprenden antes de los mensajes Acct-Start, estos atributos se envían en mensajes Acct-Start y no se envía ningún mensaje Acct-Interim-Update inmediato. |
2 |
Framed-IPv6-Prefix (usado para el prefijo NDRA) Id. de interfaz enmarcada Prefijo IPv6 delegado (usado para IA_PD DHCPv6) |
IPv6NCP + DHCPv6 |
Dado que los atributos necesarios se aprenden antes de los mensajes Acct-Start, estos atributos se envían en mensajes Acct-Start y no se envía ningún mensaje Acct-Interim-Update inmediato. No se envía ningún mensaje inmediato Acct-Interim-Update después de DHCPv6. |
3 |
Framed-IPv6-Prefix (usado para el prefijo NDRA) Framed-Interface-Id no enviado Prefijo IPv6 delegado (usado para IA_PD DHCPv6) |
IPv6NCP |
El mensaje Acct-Start contiene solo iFramed-IPv6-Prefix y Delegated-IPv6-Prefix. No se envía ningún mensaje inmediato Acct-Interim-Update. El siguiente mensaje periódico Acct-Interim-Update (basado en el intervalo) contiene Framed-Interface-Id además de Framed-IPv6-Prefix y Delegated-IPv6-Prefix. |
4 |
Framed-IPv6-Prefix (usado para el prefijo NDRA) Framed-Interface-Id no enviado Prefijo IPv6 delegado (usado para DHCPv6 IA_PD ) |
IPv6NCP + DHCPv6 |
El mensaje Acct-Start contiene Framed-IPv6-Prefix y Delegated-IPv6-Prefix. No se envía ningún mensaje inmediato de Acct-Interim-Update a IPv6NCP. No se envía ningún mensaje inmediato Acct-Interim-Update sobre DHCPv6. El siguiente mensaje periódico Acct-Interim-Update (basado en el intervalo) contiene Framed-Interface-Id además de Framed-IPv6-Prefix y Delegated-IPv6-Prefix. |
En la tabla siguiente se enumeran los prefijos de los grupos seleccionados de RADIUS:
Número |
Atributos de RADIUS |
Tipo de negociación de direcciones IPv6 |
Mensajes de contabilidad RADIUS |
---|---|---|---|
1 |
Framed-IPv6-Pool (usado para el prefijo NDRA) NOTA: Si RADIUS no devuelve Framed-IPv6-Pool, puede configurarlo localmente mediante la instrucción neighbor-discovery-router-advertisement pool , que se utiliza para asignar un prefijo NDRA desde el grupo local. Id. de interfaz enmarcada Jnpr-Delegated-IPv6-pool (usado para DHCPv6 IA_PD) |
IPv6NCP |
El mensaje Acct-Start contiene Framed-IPv6-Prefix, Framed-IPv6-Pool, Delegated-IPv6-Prefix y Framed-Interface-Id. Framed-IPv6-Prefix se basa en la configuración presente en el prefijo IPv6 de perfil dinámico que se asignó y envió en el mensaje Acct-Start. Framed-IPv6-Pool se aprende de RADIUS. El prefijo IPv6 delegado está preasignado. Framed-Interface-Id se envía en el mensaje Acct-Start porque se aprende de RADIUS. No se envía ningún mensaje Acct-Interim-Update. |
2 |
Framed-IPv6-Pool (usado para el prefijo NDRA) NOTA: Si RADIUS no devuelve Framed-IPv6-Pool, puede configurarlo localmente mediante la instrucción neighbor-discovery-router-advertisement pool , que se utiliza para asignar un prefijo NDRA desde el grupo local. Id. de interfaz enmarcada Jnpr-Delegated-IPv6-Pool (usado para DHCPv6 IA_PD) |
IPv6NCP + DHCPv6 |
El mensaje Acct-Start contiene Framed-IPv6-Prefix, Framed-IPv6-Pool, Delegated-IPv6-Prefix y Framed-Interface-Id. Framed-IPv6-Prefix y Framed-IPv6-Prefix se basan en la configuración presente en el prefijo IPv6 de perfil dinámico y se asignan antes y se envían en el mensaje Acct-Start. El prefijo IPv6 delegado está preasignado. Framed-Interface-Id se envía en el mensaje Acct-Start porque se aprende de RADIUS. No se envía ningún mensaje inmediato de Acct-Interim-Update a IPv6NCP. No se envía ningún mensaje inmediato Acct-Interim-Update sobre DHCPv6. |
3 |
Framed-IPv6-Pool (usado para el prefijo NDRA) NOTA: Si RADIUS no devuelve Framed-IPv6-Pool, puede configurarlo localmente mediante la instrucción neighbor-discovery-router-advertisement pool , que se utiliza para asignar un prefijo NDRA desde el grupo local. Framed-Interface-Id no enviado Jnpr-Delegated-IPv6-Pool (usado para DHCPv6 IA_PD) |
IPv6NCP |
El mensaje Acct-Start contiene Framed-IPv6-Prefix, Framed-IPv6-Pool y Delegated-IPv6-Prefix. El prefijo IPv6 delegado está preasignado. No se envía ningún mensaje inmediato Acct-Interim-Update. La siguiente actualización periódica de Acct-Interim-Update (basada en el intervalo) contiene Framed-Interface-Id además de Framed-IPv6-Prefix, Framed-IPv6-Pool y Delegated-IPv6-Prefix. (Este valor se aprende durante la negociación de IPv6NCP con el par). |
4 |
Framed-IPv6-Pool (usado para el prefijo NDRA) NOTA: Si RADIUS no devuelve Framed-IPv6-Pool, puede configurarlo localmente mediante la instrucción neighbor-discovery-router-advertisement pool , que se utiliza para asignar un prefijo NDRA desde el grupo local. Framed-Interface-Id no enviado Jnpr-Delegated-IPv6-Pool (usado para DHCPv6 IA_PD) |
IPv6NCP + DHCPv6 |
El mensaje Acct-Start contiene Framed-IPv6-Prefix, Framed-IPv6-Pool y Delegated-IPv6-Prefix. El prefijo IPv6 delegado está preasignado. No se envía ningún mensaje inmediato de Acct-Interim-Update a IPv6NCP. No se envía ningún mensaje inmediato Acct-Interim-Update sobre DHCPv6. La siguiente actualización periódica de Acct-Interim-Update (basada en el intervalo) contiene Framed-Interface-Id además de Framed-IPv6-Prefix, Framed-IPv6-Pool y Delegated-IPv6-Prefix. (Este valor se aprende durante la negociación de IPv6NCP con el par). |
En la tabla siguiente se enumeran los prefijos de un grupo local o de un servidor externo:
Número |
Atributos de RADIUS |
Tipo de negociación de direcciones IPv6 |
Mensajes de contabilidad RADIUS |
---|---|---|---|
1 |
Framed-IPv6-Pool (usado para el prefijo NDRA) NOTA: Si RADIUS no devuelve Framed-IPv6-Pool, puede configurarlo localmente mediante la instrucción neighbor-discovery-router-advertisement pool , que se utiliza para asignar un prefijo NDRA desde el grupo local. Framed-Interface-Id no enviado Jnpr-Delegated-IPv6-Pool no enviado |
IPv6NCP |
El mensaje Acct-Start contiene Framed-IPv6-Prefix y Framed-IPv6-Pool. No se envía ningún mensaje inmediato Acct-Interim-Update. La siguiente actualización periódica de Acct-Interim-Update (basada en el intervalo) contiene Framed-Interface-Id además de Framed-IPv6-Prefix y Framed-IPv6-Pool. |
2 |
Framed-IPv6-Pool (usado para el prefijo NDRA) NOTA: Si RADIUS no devuelve Framed-IPv6-Pool, puede configurarlo localmente mediante la instrucción neighbor-discovery-router-advertisement pool , que se utiliza para asignar un prefijo NDRA desde el grupo local. Framed-Interface-Id no enviado Jnpr-Delegated-IPv6-Pool no enviado [IA_PD prefijo se aprende del servidor externo DHCPv6 (modelo DHCPv6 Relay / Relay Proxy) o de la reserva de un grupo local mediante DHCPv6] |
IPv6NCP + DHCPv6 |
El mensaje Acct-Start contiene Framed-IPv6-Prefix y Framed-IPv6-Pool. No se envía ningún mensaje inmediato Acct-Interim-Update sobre DHCPv6. Tras DHCPv6, se envía inmediatamente Acct-Interim-Update que contiene Framed-IPv6-Pool, Framed-IPv6-Prefix, Framed-Interface-ID y DHCPv6 IA_PD Prefix. El valor Framed-Interface-Id se aprende durante la negociación de IPv6NCP con el par. DHCPv6 aprende IA_PD DHCPv6 mediante un servidor externo DHCPv6 o mediante una reserva desde un grupo local durante la fase SARR DHCPv6. Cualquier actualización periódica de Acct-Interim-Update antes de la finalización de DHCPv6 contiene Framed-Interface-Id además de los atributos del mensaje Acct-Start. (Esto puede ocurrir si DHCPv6 se produce después de un intervalo periódico). |
Mensajes de cuentas para suscriptores de PPPoE que usan prefijos IA_NA DHCPv6
En las tablas siguientes, puede comparar la asignación de direcciones de doble pila PPPoE mediante prefijos de IA_NA DHCPv6.
En la tabla siguiente se enumeran los prefijos de IA_NA DHCPv6 de RADIUS:
Número |
Atributos de RADIUS |
Tipo de negociación de direcciones IPv6 |
Mensajes de contabilidad RADIUS |
---|---|---|---|
1 |
Prefijo IPv6 enmarcado (usado para IA_NA prefijo) Id. de interfaz enmarcada Prefijo IPv6 delegado (usado para IA_PD DHCPv6) |
IPv6NCP |
Dado que los atributos necesarios se aprenden antes del mensaje Acct-Start, estos atributos se envían en el mensaje Acct-Start y no se envía ningún mensaje Acct-Interim-Update inmediato. |
2 |
Prefijo IPv6 enmarcado (usado para IA_NA prefijo) Id. de interfaz enmarcada Prefijo IPv6 delegado (usado para IA_PD DHCPv6) |
IPv6NCP + DHCPv6 |
Dado que los atributos necesarios se aprenden antes del mensaje Acct-Start, estos atributos se envían en el mensaje Acct-Start y no se envía ningún mensaje Acct-Interim-Update inmediato. No hay ningún mensaje inmediato Acct-Interim-Update enviado después de DHCPv6. |
3 |
Prefijo IPv6 enmarcado (usado para IA_NA prefijo) Framed-Interface-Id no enviado Prefijo IPv6 delegado (usado para DHCPv6 IA_PD ) |
IPv6NCP |
El mensaje del mensaje Acct-Start contiene el prefijo IPv6 enmarcado y el prefijo IPv6 delegado. No se envía ningún mensaje inmediato Acct-Interim-Update. La siguiente actualización periódica de Acct-Interim-Update (basada en el intervalo) contiene Framed-Interface-Id además de Framed-IPv6-Prefix y Delegated-IPv6-Prefix. |
4 |
Prefijo IPv6 enmarcado (usado para IA_NA prefijo) Framed-Interface-Id no enviado Prefijo IPv6 delegado (usado para IA_PD DHCPv6) |
IPv6NCP + DHCPv6 |
El mensaje del mensaje Acct-Start contiene iFramed-IPv6-Prefix y Delegated-IPv6-Prefix. No se envía ningún mensaje inmediato de Acct-Interim-Update a IPv6NCP. No se envía ningún mensaje inmediato Acct-Interim-Update sobre DHCPv6. La siguiente actualización periódica de Acct-Interim-Update (basada en el intervalo) contiene Framed-Interface-Id además de Framed-IPv6-Prefix y Delegated-IPv6-Prefix. |
En la tabla siguiente se enumeran los prefijos de los grupos seleccionados de RADIUS:
Número |
Atributos de RADIUS |
Tipo de negociación de direcciones IPv6 |
Mensajes de contabilidad RADIUS |
---|---|---|---|
1 |
Framed-IPv6-Pool (usado para IA_NA prefijo) Id. de interfaz enmarcada Jnpr-Delegated-IPv6-Pool (usado para DHCPv6 IA_PD) |
IPv6NCP |
El mensaje Acct-Start contiene Framed-IPv6-Prefix, Framed-IPv6-Pool, Delegated-IPv6-Prefix y Framed-Interface-Id. El prefijo IPv6 con marco está preasignado. Framed-IPv6-Pool se aprende de RADIUS. El prefijo IPv6 delegado está preasignado. Framed-Interface-Id se envía en el mensaje Acct-Start porque se aprende de RADIUS. No se envía ningún mensaje Acct-Interim-Update. |
2 |
Framed-IPv6-Pool (usado para IA_NAPrefix) Id. de interfaz enmarcada Jnpr-Delegated-IPv6-Pool (usado para DHCPv6 IA_PD) |
IPv6NCP + DHCPv6 |
El mensaje Acct-Start contiene Framed-IPv6-Prefix, Framed-IPv6-Pool, Delegated-IPv6-Prefix y Framed-Interface-Id. IPv6 con marco está preasignado. Framed-IPv6-Pool se aprende de RADIUS. El prefijo IPv6 delegado está preasignado. Framed-Interface-Id se envía en el mensaje Acct-Start porque se aprende de RADIUS. No se envía ningún mensaje inmediato de Acct-Interim-Update a IPv6NCP. No se envía ningún mensaje inmediato Acct-Interim-Update sobre DHCPv6. |
3 |
Framed-IPv6-Pool (usado para IA_NA prefijo) Framed-Interface-Id no enviado Jnpr-Delegated-IPv6-Pool (usado para DHCPv6 IA_PD) |
IPv6NCP |
El mensaje Acct-Start contiene Framed-IPv6-Prefix, Framed-IPv6-Pool y Delegated-IPv6-Prefix. El prefijo IPv6 con marco está preasignado. Framed-IPv6-Pool se aprende de RADIUS. El prefijo IPv6 delegado está preasignado. No se envía ningún mensaje inmediato Acct-Interim-Update. La siguiente actualización periódica de Acct-Interim-Update (basada en el intervalo) contiene Framed-Interface-Id además de Framed-IPv6-Prefix, Framed-IPv6-Pool y Delegated-IPv6-Prefix. (Este valor se aprende durante la negociación de IPv6NCP con el par). |
4 |
Framed-IPv6-Pool (usado para IA_NA prefijo) Framed-Interface-Id no enviado Jnpr-Delegated-IPv6-Pool (usado para DHCPv6 IA_PD) |
IPv6NCP + DHCPv6 |
El mensaje Acct-Start contiene Framed-IPv6-Prefix, Framed-IPv6-Pool y Delegated-IPv6-Prefix. El prefijo IPv6 con marco está preasignado. Framed-IPv6-Pool se aprende de RADIUS. El prefijo IPv6 delegado está preasignado. No se envía ningún mensaje inmediato de Acct-Interim-Update a IPv6NCP. No se envía ningún mensaje inmediato Acct-Interim-Update sobre DHCPv6. La siguiente actualización periódica de Acct-Interim-Update (basada en el intervalo) contiene Framed-Interface-Id además de Framed-IPv6-Prefix, Framed-IPv6-Pool y Delegated-IPv6-Prefix. (Este valor se aprende durante la negociación de IPv6NCP con el par). |
En la tabla siguiente se enumeran los prefijos de un grupo local o de un servidor externo:
Número |
Atributos de RADIUS |
Tipo de negociación de direcciones IPv6 |
Mensajes de contabilidad RADIUS |
---|---|---|---|
1 |
Framed-IPv6-Pool (usado para IA_NA prefijo) Framed-Interface-Id no enviado Jnpr-Delegated-IPv6-Pool no enviado |
IPv6NCP |
El mensaje Acct-Start contiene Framed-IPv6-Prefix y Framed-IPv6-Pool. El prefijo IPv6 con marco está preasignado. Framed-IPv6-Pool se aprende de RADIUS. No se envía ningún mensaje inmediato Acct-Interim-Update. La siguiente actualización periódica de Acct-Interim-Update (basada en el intervalo) contiene Framed-Interface-Id además de Framed-IPv6-Prefix y Framed-IPv6-Pool. (Este valor se aprende durante la negociación de IPv6NCP con el par). |
2 |
Framed-IPv6-Pool (usado para IA_NA prefijo) Framed-Interface-Id no enviado Jnpr-Delegated-IPv6-Pool no enviado [IA_PD prefijo se aprende del servidor externo DHCPv6 (modelo DHCPv6 Relay / Relay Proxy) o de la reserva de un grupo local mediante DHCPv6] |
IPv6NCP + DHCPv6 |
El mensaje Acct-Start contiene Framed-IPv6-Prefix y Framed-IPv6-Pool. El prefijo IPv6 con marco está preasignado. Framed-IPv6-Pool se aprende de RADIUS. No se envía ningún mensaje inmediato Acct-Interim-Update sobre DHCPv6. Tras DHCPv6, se envía inmediatamente una Acct-Interim-Update que contiene Framed-IPv6-Pool, Framed-IPv6-Prefix, Framed-Interface-ID y DHCPv6 IA_PD Prefix. El valor Framed-Interface-Id se aprende durante la negociación de IPv6NCP con el par. DHCPv6 aprende IA_PD DHCPv6 mediante el servidor externo DHCPv6 o mediante la reserva de un grupo local durante la fase SARR DHCPv6. Cualquier actualización periódica de Acct-Interim-Update antes de la finalización de DHCPv6 contiene Framed-Interface-Id además de los atributos del mensaje Acct-Start. (Esto puede ocurrir si DHCPv6 se produce después de un intervalo periódico). |
3 |
Framed-IPv6-Pool no enviado [IA_NA prefijo se aprende del servidor externo DHCPv6 (modelo DHCPv6 Relay / Relay Proxy) o de la reserva de un grupo local mediante DHCPv6] Framed-Interface-Id no enviado Jnpr-Delegated-IPv6-Pool no enviado [IA_PD prefijo se aprende del servidor externo DHCPv6 (modelo DHCPv6 Relay / Relay Proxy) o de la reserva de un grupo local mediante DHCPv6] |
IPv6NCP |
El mensaje Acct-Start no contiene ninguno de los prefijos y direcciones relacionados con IPv6 ni nombres de grupo. No se envía ningún mensaje inmediato de Acct-Interim-Update a IPv6NCP. La siguiente actualización periódica de Acct-Interim-Update (basada en el intervalo) contiene Framed-Interface-Id. (Este valor se aprende durante la negociación de IPv6NCP con el par). |
4 |
Framed-IPv6-Pool no enviado [IA_NA prefijo se aprende del servidor externo DHCPv6 (modelo DHCPv6 Relay / Relay Proxy) o de la reserva de un grupo local mediante DHCPv6] Framed-Interface-Id no enviado Jnpr-Delegated-IPv6-Pool no enviado [IA_PD prefijo se aprende del servidor externo DHCPv6 (modelo DHCPv6 Relay / Relay Proxy) o de la reserva de un grupo local mediante DHCPv6] |
IPv6NCP+DHCPv6 |
El mensaje Acct-Start no contiene ninguno de los prefijos y direcciones relacionados con IPv6 ni nombres de grupo. No se envía ningún mensaje inmediato de Acct-Interim-Update a IPv6NCP. La siguiente actualización periódica de Acct-Interim-Update (basada en el intervalo) contiene Framed-Interface-Id. (Este valor se aprende durante la negociación de IPv6NCP con el par). Tras DHCPv6, se envía inmediatamente Acct-Interim-Update que contiene Framed-IPv6-Prefix, Framed-IPv6-Pool, Framed-Interface-ID y DHCPv6 IA_PD. Framed-IPv6-Prefix es el prefijo IA_NA aprendido por DHCPv6 (ya sea por servidor externo o reserva de un grupo local). Framed-IPv6-Pool solo se envía si hay una reserva de un prefijo de IA_NA del grupo local mediante DHCPv6. El valor Framed-Interface-Id se aprende durante la negociación de IPv6NCP con el par. DHCPv6 aprende el prefijo IA_PD DHCPv6, ya sea mediante el servidor externo DHCPv6 o mediante la reserva de un grupo local durante la fase SARR DHCPv6. Cualquier actualización periódica de Acct-Interim-Update antes de la finalización de DHCPv6 contiene solo Framed-Interface-Id. (Esto puede ocurrir si DHCPv6 se produce después de un intervalo periódico). |
Supresión de información contable procedente de AAA
Los siguientes atributos RADIUS IPv6 estándar y específicos del proveedor se incluyen de forma predeterminada (cuando están disponibles) en los mensajes Acct-Start y Acct-Stop:
Prefijo IPv6 enmarcado
Conjunto IPv6 enmarcado
Prefijo IPv6 delegado
Ruta IPv4 enmarcada
Ruta IPv6 enmarcada
Puede configurar el software para excluir estos atributos de los mensajes Acct-Start o Acct-Stop. Para ello, configure el perfil de acceso:
Evitar la negociación de IPv6CP en ausencia de una dirección autorizada
Puede controlar el comportamiento del enrutador en una situación en la que se inicia la negociación IPv6CP para las sesiones de suscriptor cuando no hay direcciones autorizadas disponibles.
De forma predeterminada, la negociación IPv6CP está habilitada para continuar con una sesión solo IPv6 cuando AAA no ha proporcionado una dirección IPv6 o un prefijo adecuados. En ausencia de la dirección, la negociación no puede completarse correctamente. Para evitar negociaciones interminables de cliente de IPv6CP, incluya la reject-unauthorized-ipv6cp
instrucción en el nivel de [edit protocols ppp-service]
jerarquía, que permite que el proceso jpppd rechace el intento de negociación.
Para configurar el enrutador para que rechace mensajes de negociación IPv6CP cuando no haya ninguna dirección IPv6 disponible para una interfaz dinámica:
Habilite el rechazo de mensajes de negociación IPv6CP no autorizados.
[edit protocols ppp-service] user@host# set reject-unauthorized-ipv6cp
La reject-unauthorized-ipv6cp
instrucción no impide la negociación de IPv6CP para interfaces estáticas, ya que el proceso jpppd no puede determinar si el anuncio de enrutador de DHCPv6 está configurado para ejecutarse por encima de la interfaz PPP.