Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Modelos de acceso de doble pila en una red PPPoE

Pila dual IPv4 e IPv6 en una red de acceso PPPoE

En una arquitectura de doble pila con una red de acceso PPPoE que conecta el CPE al BNG, la conectividad IPv4 e IPv6 se proporciona a través de un único vínculo lógico PPP. El protocolo de control IPv4 PPP (IPCP) y el protocolo de control IPv6 (IPv6CP) proporcionan conectividad IPv4 e IPv6 independientes a través del vínculo lógico.

El BNG y el CPE manejan IPCP e IPv6CP de forma idéntica y simultánea a través de una sola conexión PPP. El BNG o el CPE pueden abrir y cerrar cualquier sesión del Protocolo de control de red (NCP) sin afectar a las demás sesiones. Esta capacidad permite una configuración dinámica en la que las sesiones IPv4 (family inet) e IPv6 (family inet6) se pueden subir y bajar individualmente. Mientras una familia esté activa, el suscriptor permanece activo.

La figura 1 muestra una pila de interfaz de doble pila en una red de acceso PPPoE. La familia IPv4 (inet) y la familia IPv6 (inet6) pueden residir en las mismas interfaces lógicas PPPoE. Se aplican las partes family inet y family inet6 de los perfiles dinámicos, y los servicios se activan cuando se negocia cada familia individual.

Figura 1: Pila de interfaz de doble pila a través de una red Dual-Stack Interface Stack over a PPPoE Access Network de acceso PPPoE

La Figura 2 muestra una pila de interfaz de doble pila a través de Ethernet agregada en una red de acceso PPPoE.

Figura 2: Pila Ethernet agregada de doble pila a través de una red Dual-Stack Aggregated Ethernet Stack over a PPPoE Access Network de acceso PPPoE

Soporte para interfaces de demultiplexación

La pila dual IPv4 e IPv6 son compatibles con las interfaces de demultiplexación VLAN (demux). La pila dual no es compatible con interfaces demux IP.

Determinación del estado de CPE en una red de acceso PPPoE

En una red de acceso PPPoE, puede habilitar keepalives para determinar el estado del CPE.

Aprovisionamiento de direcciones IPV6 en la red de acceso PPPoE

IPv6CP negocia el identificador de interfaz, que se puede utilizar para aprovisionar direcciones locales de vínculo que se utilizan para la conectividad directa entre el BNG y el CPE. Dado que PPPoE negocia solo los ID de interfaz y no negocia las direcciones IPv6, PPPoE se basa en otros protocolos para el direccionamiento. Los protocolos que puede utilizar son DHCPv6 y NDRA.

Autenticación en una red de acceso PPPoE

En una red PPPoE, puede usar PAP y CHAP para identificar y autenticar las sesiones de CPE y suscriptor.

También puede usar AAA para la autenticación y autorización a través de servidores RADIUS externos.

Negociación de protocolos de control de red cuando las direcciones autorizadas no están disponibles

La negociación NCP se inicia para las sesiones de suscriptor de forma predeterminada, incluso cuando las direcciones autorizadas no están disponibles. Un ejemplo de esta situación es cuando el servidor local DHCPv6 está configurado con una invalidación para que el proceso jpppd nunca reciba una dirección IPv6 o un prefijo de AAA, aunque el servidor local DHCPv6 reciba un prefijo de un grupo delegado. En esta situación, el cliente intenta negociar IPv6CP con el proceso jpppd.

De forma predeterminada, cuando se intenta negociar IPCP para una sesión de suscriptor PPPoE solo IPv4 en una interfaz dinámica, el proceso jpppd emite un mensaje de rechazo de protocolo si AAA no proporciona una dirección IPv4. Sin embargo, se permite que la negociación continúe cuando la on-demand-ip-address instrucción se incluye en el nivel de [edit protocols ppp-service] jerarquía o [edit dynamic-profiles profile-name interfaces pp0 unit $junos-interface-unit ppp-options] .

La negociación IPCP está habilitada de forma predeterminada para una dirección de destino IP definida en una interfaz estática.

Por el contrario, la negociación IPv6CP está habilitada para continuar de forma predeterminada para una sesión solo IPv6 cuando AAA no ha proporcionado una dirección IPv6 o un prefijo adecuados. Para evitar la negociación interminable de IPv6CP en el cliente, puede modificar el comportamiento incluyendo la reject-unauthorized-ipv6cp instrucción en el nivel de [edit protocols ppp-service] jerarquía. Esta instrucción permite que el proceso jpppd rechace el intento de negociación.

Cuando el rechazo de IPv6CP está habilitado, jpppd también emite un mensaje de rechazo de protocolo cuando el anuncio del enrutador no está habilitado en el perfil dinámico que crea una instancia de la interfaz, pero solo se recibe un atributo Framed-IPv6-Prefix.

Sesiones de servicio IPv4 e IPv6 compartidas en redes de acceso PPP

Puede configurar un perfil de servicio dinámico que admita IPv4, IPv6 o ambos IPv4 e IPv6. Permite a los suscriptores compartir la misma sesión de servicio utilizando las familias de direcciones IPv4 e IPv6. Si define IPv4 e IPv6 en el perfil de servicio dinámico, se puede activar una familia de direcciones o ambas familias de direcciones para el servicio. Cuando se activa el servicio, los paquetes coincidentes se etiquetan con la misma clase de tráfico y se tratan de la misma manera para el tráfico IPv4 e IPv6.

Contabilización de sesiones de servicio IPv4 e IPv6 compartidas

Cuando las sesiones de servicio se comparten para suscriptores IPv4 e IPv6, sólo se envía un mensaje de inicio de cuentas para cada sesión de servicio, independientemente del número de familias de direcciones que estén activas. Las estadísticas de cada familia de direcciones de una sesión de servicio son acumulativas entre las activaciones y desactivaciones de servicio del servicio.

Desactivación de sesiones de servicio IPv4 e IPv6 compartidas

Si las sesiones de servicio IPv4 e IPv6 están activas y se recibe un mensaje de desactivación para una de las familias de direcciones (IPv4 o IPv6), se desactivarán todos los servicios activos de esa familia de direcciones. Si una familia de direcciones permanece activa en el servicio, la sesión de servicio permanece en el estado ACTIVO. Si la familia de direcciones que está desactivada es la única familia que se ejecuta actualmente en la sesión de servicio, el servicio vuelve al estado INIT.

Marco de servicio AAA en una pila dual a través de una red de acceso PPPoE

Puede usar AAA Service Framework para todos los servicios de autenticación, autorización, contabilidad, asignación de direcciones y solicitudes dinámicas que el BNG usa para el acceso a la red. El marco admite autenticación y autorización a través de servidores RADIUS externos. También admite operaciones de auditoría y cambio de autorización (CoA) de solicitud dinámica y desconexión a través de servidores externos, y asignación de direcciones a través de una combinación de grupos de asignación de direcciones locales y servidores RADIUS.

El BNG interactúa con servidores externos para determinar cómo acceden los suscriptores individuales a la red de banda ancha. El BNG también puede obtener información de servidores externos para lo siguiente:

  • Cómo se autentican los suscriptores.

  • Cómo se recopilan y utilizan las estadísticas contables.

  • Cómo se manejan las solicitudes dinámicas, como CoA.

Como se muestra en la figura 3, la implementación de una pila dual en una red de acceso PPPoE que usa AAA puede tener las siguientes características:

  • DHCPv6: si se usa, se ejecuta sobre la sesión de la familia IPv6 y hereda atributos de la sesión PPPoE subyacente.

  • NDRA: si se usa, se ejecuta sobre la sesión de la familia IPv6.

  • Contabilidad IPv4 e IPv6: una sesión de contabilidad maneja información contable IPv4 e IPv6.

Figura 3: Marco de servicio AAA en una pila dual a través de una red AAA Service Framework in a Dual Stack over a PPPoE Access Network de acceso PPPoE

Recopilación de estadísticas contables en una red de acceso PPPoE

AAA proporciona compatibilidad con estadísticas IPv4 e IPv6 en una sesión de contabilidad. En las plataformas de enrutamiento universal 5G de la serie MX, AAA también proporciona compatibilidad con estadísticas contables IPv4 e IPv6 independientes.

Los siguientes atributos RADIUS se incluyen de forma predeterminada (cuando están disponibles) en los mensajes Acct-Start, Interim y Acct-Stop:

  • Prefijo IPv6 enmarcado

  • Conjunto IPv6 enmarcado

  • Prefijo IPv6 delegado

  • Ruta IPv4 enmarcada

  • Ruta IPv6 enmarcada

Puede configurar el BNG para excluir estos atributos en los mensajes Acct-Start y Acct-Stop.

Cambio de autorización (CoA)

Los servidores RADIUS pueden iniciar solicitudes dinámicas al BNG. Las solicitudes dinámicas incluyen solicitudes de CoA, que especifican modificaciones de atributos específicos del proveedor (VSA) y cambios de servicio.

En la configuración del perfil de acceso, especifique las direcciones IP de los servidores de autenticación RADIUS que pueden iniciar solicitudes dinámicas al enrutador. La lista de servidores de autenticación también proporciona activación y desactivación de servicios dinámicos basados en RADIUS durante el inicio de sesión del suscriptor.

Mensajes de contabilidad RADIUS para suscriptores de PPPoE de doble pila

Los mensajes Acct-Start enviados al servidor RADIUS contienen todas las direcciones aprendidas y asignadas. La negociación o asignación posterior de direcciones da como resultado el envío opcional de mensajes Acct-Interim-Update que contienen todas las direcciones negociadas y asignadas. Para el suscriptor PPPoE de doble pila, se proporcionan los siguientes tipos de direcciones:

  • Dirección IP: negociada durante la fase IPCP (NCP) de la PPP

  • Identificador de interfaz: negociado durante la fase IPv6CP (NCP) de PPP

  • Prefijo NDRA: enviado durante el anuncio del enrutador después de IPv6CP

  • Dirección IA_NA DHCPv6: negociada por la fase DHCPv6 Solict, Advertise, Request, Reply (SARR) después de IPv6CP

  • Prefijo IA_PD DHCPv6: negociado por la fase SARR DHCPv6 después de IPv6CP

El BNG identifica las direcciones mediante los métodos siguientes:

  • Direcciones o prefijos devueltos por una autoridad externa, como RADIUS

  • Direcciones asignadas localmente con los nombres de grupo especificados por la autoridad externa

  • Direcciones asignadas de un grupo local no especificadas para la autorización PPP

  • Direcciones asignadas por un servidor externo fuera del BNG o RADIUS, como un servidor externo DHCPv6 (relé DHCPv6 o proxy de relé)

La negociación de IPCP e IPv6CP ocurre en la fase de PPP NCP y puede ocurrir en cualquier orden. Sin embargo, la asignación y negociación de IA_NA DHCPv6 PD o DHCPv6 solo se producen después de IPv6CP.

En la tabla siguiente se enumeran los atributos RADIUS y su asignación:

Número

Atributo RADIUS

Tipo de dirección

1

Dirección IP enmarcada

Dirección IP

2

Piscina enmarcada

Grupo de direcciones IP

3

Prefijo IPv6 enmarcado

NDRA_Prefix (prefijo < 128)

IA_NA (prefijo = 128)

4

Conjunto IPv6 enmarcado

Grupo de prefijos NDRA

IA_NA piscina

5

Id. de interfaz enmarcada

Identificador de interfaz IPv6

6

Prefijo IPv6 delegado

IA_PD prefijo

7

jnpr-delegated-IPv6-Pool

(VSA 26-161)

IA_PD Piscina

8

jnpr-IPv6-NDRA-Pool-Name

(VSA 26-157)

NOTA. No compatible: use Framed-IPv6-Pool para especificar el grupo de NDRA. Como alternativa, configúrelo localmente mediante la instrucción neighbor-discovery-router-advertisement pool .

Grupo NDRA

Mensajes de contabilidad para PPPoE con prefijos NDRA

En las tablas siguientes, puede comparar la asignación de direcciones de doble pila PPPoE mediante NDRA de Autoconfiguración de direcciones sin estado (SLAAC).

En la tabla siguiente se enumeran los prefijos SLAAC (NDRA) de RADIUS:

Número

Atributos de RADIUS

Tipo de negociación de direcciones IPv6

Mensajes de contabilidad RADIUS

1

Framed-IPv6-Prefix (usado para el prefijo NDRA)

Id. de interfaz enmarcada

Prefijo IPv6 delegado (usado para IA_PD DHCPv6)

IPv6NCP

Dado que los atributos necesarios se aprenden antes de los mensajes Acct-Start, estos atributos se envían en mensajes Acct-Start y no se envía ningún mensaje Acct-Interim-Update inmediato.

2

Framed-IPv6-Prefix (usado para el prefijo NDRA)

Id. de interfaz enmarcada

Prefijo IPv6 delegado (usado para IA_PD DHCPv6)

IPv6NCP + DHCPv6

Dado que los atributos necesarios se aprenden antes de los mensajes Acct-Start, estos atributos se envían en mensajes Acct-Start y no se envía ningún mensaje Acct-Interim-Update inmediato.

No se envía ningún mensaje inmediato Acct-Interim-Update después de DHCPv6.

3

Framed-IPv6-Prefix (usado para el prefijo NDRA)

Framed-Interface-Id no enviado

Prefijo IPv6 delegado (usado para IA_PD DHCPv6)

IPv6NCP

El mensaje Acct-Start contiene solo iFramed-IPv6-Prefix y Delegated-IPv6-Prefix.

No se envía ningún mensaje inmediato Acct-Interim-Update.

El siguiente mensaje periódico Acct-Interim-Update (basado en el intervalo) contiene Framed-Interface-Id además de Framed-IPv6-Prefix y Delegated-IPv6-Prefix.

4

Framed-IPv6-Prefix (usado para el prefijo NDRA)

Framed-Interface-Id no enviado

Prefijo IPv6 delegado (usado para DHCPv6 IA_PD )

IPv6NCP + DHCPv6

El mensaje Acct-Start contiene Framed-IPv6-Prefix y Delegated-IPv6-Prefix.

No se envía ningún mensaje inmediato de Acct-Interim-Update a IPv6NCP.

No se envía ningún mensaje inmediato Acct-Interim-Update sobre DHCPv6.

El siguiente mensaje periódico Acct-Interim-Update (basado en el intervalo) contiene Framed-Interface-Id además de Framed-IPv6-Prefix y Delegated-IPv6-Prefix.

En la tabla siguiente se enumeran los prefijos de los grupos seleccionados de RADIUS:

Número

Atributos de RADIUS

Tipo de negociación de direcciones IPv6

Mensajes de contabilidad RADIUS

1

Framed-IPv6-Pool (usado para el prefijo NDRA)

NOTA: Si RADIUS no devuelve Framed-IPv6-Pool, puede configurarlo localmente mediante la instrucción neighbor-discovery-router-advertisement pool , que se utiliza para asignar un prefijo NDRA desde el grupo local.

Id. de interfaz enmarcada

Jnpr-Delegated-IPv6-pool (usado para DHCPv6 IA_PD)

IPv6NCP

El mensaje Acct-Start contiene Framed-IPv6-Prefix, Framed-IPv6-Pool, Delegated-IPv6-Prefix y Framed-Interface-Id.

Framed-IPv6-Prefix se basa en la configuración presente en el prefijo IPv6 de perfil dinámico que se asignó y envió en el mensaje Acct-Start.

Framed-IPv6-Pool se aprende de RADIUS.

El prefijo IPv6 delegado está preasignado.

Framed-Interface-Id se envía en el mensaje Acct-Start porque se aprende de RADIUS.

No se envía ningún mensaje Acct-Interim-Update.

2

Framed-IPv6-Pool (usado para el prefijo NDRA)

NOTA: Si RADIUS no devuelve Framed-IPv6-Pool, puede configurarlo localmente mediante la instrucción neighbor-discovery-router-advertisement pool , que se utiliza para asignar un prefijo NDRA desde el grupo local.

Id. de interfaz enmarcada

Jnpr-Delegated-IPv6-Pool (usado para DHCPv6 IA_PD)

IPv6NCP + DHCPv6

El mensaje Acct-Start contiene Framed-IPv6-Prefix, Framed-IPv6-Pool, Delegated-IPv6-Prefix y Framed-Interface-Id.

Framed-IPv6-Prefix y Framed-IPv6-Prefix se basan en la configuración presente en el prefijo IPv6 de perfil dinámico y se asignan antes y se envían en el mensaje Acct-Start.

El prefijo IPv6 delegado está preasignado.

Framed-Interface-Id se envía en el mensaje Acct-Start porque se aprende de RADIUS.

No se envía ningún mensaje inmediato de Acct-Interim-Update a IPv6NCP.

No se envía ningún mensaje inmediato Acct-Interim-Update sobre DHCPv6.

3

Framed-IPv6-Pool (usado para el prefijo NDRA)

NOTA: Si RADIUS no devuelve Framed-IPv6-Pool, puede configurarlo localmente mediante la instrucción neighbor-discovery-router-advertisement pool , que se utiliza para asignar un prefijo NDRA desde el grupo local.

Framed-Interface-Id no enviado

Jnpr-Delegated-IPv6-Pool (usado para DHCPv6 IA_PD)

IPv6NCP

El mensaje Acct-Start contiene Framed-IPv6-Prefix, Framed-IPv6-Pool y Delegated-IPv6-Prefix.

El prefijo IPv6 delegado está preasignado.

No se envía ningún mensaje inmediato Acct-Interim-Update.

La siguiente actualización periódica de Acct-Interim-Update (basada en el intervalo) contiene Framed-Interface-Id además de Framed-IPv6-Prefix, Framed-IPv6-Pool y Delegated-IPv6-Prefix. (Este valor se aprende durante la negociación de IPv6NCP con el par).

4

Framed-IPv6-Pool (usado para el prefijo NDRA)

NOTA: Si RADIUS no devuelve Framed-IPv6-Pool, puede configurarlo localmente mediante la instrucción neighbor-discovery-router-advertisement pool , que se utiliza para asignar un prefijo NDRA desde el grupo local.

Framed-Interface-Id no enviado

Jnpr-Delegated-IPv6-Pool (usado para DHCPv6 IA_PD)

IPv6NCP + DHCPv6

El mensaje Acct-Start contiene Framed-IPv6-Prefix, Framed-IPv6-Pool y Delegated-IPv6-Prefix.

El prefijo IPv6 delegado está preasignado.

No se envía ningún mensaje inmediato de Acct-Interim-Update a IPv6NCP.

No se envía ningún mensaje inmediato Acct-Interim-Update sobre DHCPv6.

La siguiente actualización periódica de Acct-Interim-Update (basada en el intervalo) contiene Framed-Interface-Id además de Framed-IPv6-Prefix, Framed-IPv6-Pool y Delegated-IPv6-Prefix. (Este valor se aprende durante la negociación de IPv6NCP con el par).

En la tabla siguiente se enumeran los prefijos de un grupo local o de un servidor externo:

Número

Atributos de RADIUS

Tipo de negociación de direcciones IPv6

Mensajes de contabilidad RADIUS

1

Framed-IPv6-Pool (usado para el prefijo NDRA)

NOTA: Si RADIUS no devuelve Framed-IPv6-Pool, puede configurarlo localmente mediante la instrucción neighbor-discovery-router-advertisement pool , que se utiliza para asignar un prefijo NDRA desde el grupo local.

Framed-Interface-Id no enviado

Jnpr-Delegated-IPv6-Pool no enviado

IPv6NCP

El mensaje Acct-Start contiene Framed-IPv6-Prefix y Framed-IPv6-Pool.

No se envía ningún mensaje inmediato Acct-Interim-Update.

La siguiente actualización periódica de Acct-Interim-Update (basada en el intervalo) contiene Framed-Interface-Id además de Framed-IPv6-Prefix y Framed-IPv6-Pool.

2

Framed-IPv6-Pool (usado para el prefijo NDRA)

NOTA: Si RADIUS no devuelve Framed-IPv6-Pool, puede configurarlo localmente mediante la instrucción neighbor-discovery-router-advertisement pool , que se utiliza para asignar un prefijo NDRA desde el grupo local.

Framed-Interface-Id no enviado

Jnpr-Delegated-IPv6-Pool no enviado

[IA_PD prefijo se aprende del servidor externo DHCPv6 (modelo DHCPv6 Relay / Relay Proxy) o de la reserva de un grupo local mediante DHCPv6]

IPv6NCP + DHCPv6

El mensaje Acct-Start contiene Framed-IPv6-Prefix y Framed-IPv6-Pool.

No se envía ningún mensaje inmediato Acct-Interim-Update sobre DHCPv6.

Tras DHCPv6, se envía inmediatamente Acct-Interim-Update que contiene Framed-IPv6-Pool, Framed-IPv6-Prefix, Framed-Interface-ID y DHCPv6 IA_PD Prefix.

El valor Framed-Interface-Id se aprende durante la negociación de IPv6NCP con el par.

DHCPv6 aprende IA_PD DHCPv6 mediante un servidor externo DHCPv6 o mediante una reserva desde un grupo local durante la fase SARR DHCPv6.

Cualquier actualización periódica de Acct-Interim-Update antes de la finalización de DHCPv6 contiene Framed-Interface-Id además de los atributos del mensaje Acct-Start. (Esto puede ocurrir si DHCPv6 se produce después de un intervalo periódico).

Mensajes de cuentas para suscriptores de PPPoE que usan prefijos IA_NA DHCPv6

En las tablas siguientes, puede comparar la asignación de direcciones de doble pila PPPoE mediante prefijos de IA_NA DHCPv6.

En la tabla siguiente se enumeran los prefijos de IA_NA DHCPv6 de RADIUS:

Número

Atributos de RADIUS

Tipo de negociación de direcciones IPv6

Mensajes de contabilidad RADIUS

1

Prefijo IPv6 enmarcado (usado para IA_NA prefijo)

Id. de interfaz enmarcada

Prefijo IPv6 delegado (usado para IA_PD DHCPv6)

IPv6NCP

Dado que los atributos necesarios se aprenden antes del mensaje Acct-Start, estos atributos se envían en el mensaje Acct-Start y no se envía ningún mensaje Acct-Interim-Update inmediato.

2

Prefijo IPv6 enmarcado (usado para IA_NA prefijo)

Id. de interfaz enmarcada

Prefijo IPv6 delegado (usado para IA_PD DHCPv6)

IPv6NCP + DHCPv6

Dado que los atributos necesarios se aprenden antes del mensaje Acct-Start, estos atributos se envían en el mensaje Acct-Start y no se envía ningún mensaje Acct-Interim-Update inmediato.

No hay ningún mensaje inmediato Acct-Interim-Update enviado después de DHCPv6.

3

Prefijo IPv6 enmarcado (usado para IA_NA prefijo)

Framed-Interface-Id no enviado

Prefijo IPv6 delegado (usado para DHCPv6 IA_PD )

IPv6NCP

El mensaje del mensaje Acct-Start contiene el prefijo IPv6 enmarcado y el prefijo IPv6 delegado.

No se envía ningún mensaje inmediato Acct-Interim-Update.

La siguiente actualización periódica de Acct-Interim-Update (basada en el intervalo) contiene Framed-Interface-Id además de Framed-IPv6-Prefix y Delegated-IPv6-Prefix.

4

Prefijo IPv6 enmarcado (usado para IA_NA prefijo)

Framed-Interface-Id no enviado

Prefijo IPv6 delegado (usado para IA_PD DHCPv6)

IPv6NCP + DHCPv6

El mensaje del mensaje Acct-Start contiene iFramed-IPv6-Prefix y Delegated-IPv6-Prefix.

No se envía ningún mensaje inmediato de Acct-Interim-Update a IPv6NCP.

No se envía ningún mensaje inmediato Acct-Interim-Update sobre DHCPv6.

La siguiente actualización periódica de Acct-Interim-Update (basada en el intervalo) contiene Framed-Interface-Id además de Framed-IPv6-Prefix y Delegated-IPv6-Prefix.

En la tabla siguiente se enumeran los prefijos de los grupos seleccionados de RADIUS:

Número

Atributos de RADIUS

Tipo de negociación de direcciones IPv6

Mensajes de contabilidad RADIUS

1

Framed-IPv6-Pool (usado para IA_NA prefijo)

Id. de interfaz enmarcada

Jnpr-Delegated-IPv6-Pool (usado para DHCPv6 IA_PD)

IPv6NCP

El mensaje Acct-Start contiene Framed-IPv6-Prefix, Framed-IPv6-Pool, Delegated-IPv6-Prefix y Framed-Interface-Id.

El prefijo IPv6 con marco está preasignado.

Framed-IPv6-Pool se aprende de RADIUS.

El prefijo IPv6 delegado está preasignado.

Framed-Interface-Id se envía en el mensaje Acct-Start porque se aprende de RADIUS.

No se envía ningún mensaje Acct-Interim-Update.

2

Framed-IPv6-Pool (usado para IA_NAPrefix)

Id. de interfaz enmarcada

Jnpr-Delegated-IPv6-Pool (usado para DHCPv6 IA_PD)

IPv6NCP + DHCPv6

El mensaje Acct-Start contiene Framed-IPv6-Prefix, Framed-IPv6-Pool, Delegated-IPv6-Prefix y Framed-Interface-Id.

IPv6 con marco está preasignado.

Framed-IPv6-Pool se aprende de RADIUS.

El prefijo IPv6 delegado está preasignado.

Framed-Interface-Id se envía en el mensaje Acct-Start porque se aprende de RADIUS.

No se envía ningún mensaje inmediato de Acct-Interim-Update a IPv6NCP.

No se envía ningún mensaje inmediato Acct-Interim-Update sobre DHCPv6.

3

Framed-IPv6-Pool (usado para IA_NA prefijo)

Framed-Interface-Id no enviado

Jnpr-Delegated-IPv6-Pool (usado para DHCPv6 IA_PD)

IPv6NCP

El mensaje Acct-Start contiene Framed-IPv6-Prefix, Framed-IPv6-Pool y Delegated-IPv6-Prefix.

El prefijo IPv6 con marco está preasignado.

Framed-IPv6-Pool se aprende de RADIUS.

El prefijo IPv6 delegado está preasignado.

No se envía ningún mensaje inmediato Acct-Interim-Update.

La siguiente actualización periódica de Acct-Interim-Update (basada en el intervalo) contiene Framed-Interface-Id además de Framed-IPv6-Prefix, Framed-IPv6-Pool y Delegated-IPv6-Prefix. (Este valor se aprende durante la negociación de IPv6NCP con el par).

4

Framed-IPv6-Pool (usado para IA_NA prefijo)

Framed-Interface-Id no enviado

Jnpr-Delegated-IPv6-Pool (usado para DHCPv6 IA_PD)

IPv6NCP + DHCPv6

El mensaje Acct-Start contiene Framed-IPv6-Prefix, Framed-IPv6-Pool y Delegated-IPv6-Prefix.

El prefijo IPv6 con marco está preasignado.

Framed-IPv6-Pool se aprende de RADIUS.

El prefijo IPv6 delegado está preasignado.

No se envía ningún mensaje inmediato de Acct-Interim-Update a IPv6NCP.

No se envía ningún mensaje inmediato Acct-Interim-Update sobre DHCPv6.

La siguiente actualización periódica de Acct-Interim-Update (basada en el intervalo) contiene Framed-Interface-Id además de Framed-IPv6-Prefix, Framed-IPv6-Pool y Delegated-IPv6-Prefix. (Este valor se aprende durante la negociación de IPv6NCP con el par).

En la tabla siguiente se enumeran los prefijos de un grupo local o de un servidor externo:

Número

Atributos de RADIUS

Tipo de negociación de direcciones IPv6

Mensajes de contabilidad RADIUS

1

Framed-IPv6-Pool (usado para IA_NA prefijo)

Framed-Interface-Id no enviado

Jnpr-Delegated-IPv6-Pool no enviado

IPv6NCP

El mensaje Acct-Start contiene Framed-IPv6-Prefix y Framed-IPv6-Pool.

El prefijo IPv6 con marco está preasignado.

Framed-IPv6-Pool se aprende de RADIUS.

No se envía ningún mensaje inmediato Acct-Interim-Update.

La siguiente actualización periódica de Acct-Interim-Update (basada en el intervalo) contiene Framed-Interface-Id además de Framed-IPv6-Prefix y Framed-IPv6-Pool. (Este valor se aprende durante la negociación de IPv6NCP con el par).

2

Framed-IPv6-Pool (usado para IA_NA prefijo)

Framed-Interface-Id no enviado

Jnpr-Delegated-IPv6-Pool no enviado

[IA_PD prefijo se aprende del servidor externo DHCPv6 (modelo DHCPv6 Relay / Relay Proxy) o de la reserva de un grupo local mediante DHCPv6]

IPv6NCP + DHCPv6

El mensaje Acct-Start contiene Framed-IPv6-Prefix y Framed-IPv6-Pool.

El prefijo IPv6 con marco está preasignado.

Framed-IPv6-Pool se aprende de RADIUS.

No se envía ningún mensaje inmediato Acct-Interim-Update sobre DHCPv6.

Tras DHCPv6, se envía inmediatamente una Acct-Interim-Update que contiene Framed-IPv6-Pool, Framed-IPv6-Prefix, Framed-Interface-ID y DHCPv6 IA_PD Prefix.

El valor Framed-Interface-Id se aprende durante la negociación de IPv6NCP con el par.

DHCPv6 aprende IA_PD DHCPv6 mediante el servidor externo DHCPv6 o mediante la reserva de un grupo local durante la fase SARR DHCPv6.

Cualquier actualización periódica de Acct-Interim-Update antes de la finalización de DHCPv6 contiene Framed-Interface-Id además de los atributos del mensaje Acct-Start. (Esto puede ocurrir si DHCPv6 se produce después de un intervalo periódico).

3

Framed-IPv6-Pool no enviado

[IA_NA prefijo se aprende del servidor externo DHCPv6 (modelo DHCPv6 Relay / Relay Proxy) o de la reserva de un grupo local mediante DHCPv6]

Framed-Interface-Id no enviado

Jnpr-Delegated-IPv6-Pool no enviado

[IA_PD prefijo se aprende del servidor externo DHCPv6 (modelo DHCPv6 Relay / Relay Proxy) o de la reserva de un grupo local mediante DHCPv6]

IPv6NCP

El mensaje Acct-Start no contiene ninguno de los prefijos y direcciones relacionados con IPv6 ni nombres de grupo.

No se envía ningún mensaje inmediato de Acct-Interim-Update a IPv6NCP.

La siguiente actualización periódica de Acct-Interim-Update (basada en el intervalo) contiene Framed-Interface-Id. (Este valor se aprende durante la negociación de IPv6NCP con el par).

4

Framed-IPv6-Pool no enviado

[IA_NA prefijo se aprende del servidor externo DHCPv6 (modelo DHCPv6 Relay / Relay Proxy) o de la reserva de un grupo local mediante DHCPv6]

Framed-Interface-Id no enviado

Jnpr-Delegated-IPv6-Pool no enviado

[IA_PD prefijo se aprende del servidor externo DHCPv6 (modelo DHCPv6 Relay / Relay Proxy) o de la reserva de un grupo local mediante DHCPv6]

IPv6NCP+DHCPv6

El mensaje Acct-Start no contiene ninguno de los prefijos y direcciones relacionados con IPv6 ni nombres de grupo.

No se envía ningún mensaje inmediato de Acct-Interim-Update a IPv6NCP.

La siguiente actualización periódica de Acct-Interim-Update (basada en el intervalo) contiene Framed-Interface-Id. (Este valor se aprende durante la negociación de IPv6NCP con el par).

Tras DHCPv6, se envía inmediatamente Acct-Interim-Update que contiene Framed-IPv6-Prefix, Framed-IPv6-Pool, Framed-Interface-ID y DHCPv6 IA_PD.

Framed-IPv6-Prefix es el prefijo IA_NA aprendido por DHCPv6 (ya sea por servidor externo o reserva de un grupo local).

Framed-IPv6-Pool solo se envía si hay una reserva de un prefijo de IA_NA del grupo local mediante DHCPv6.

El valor Framed-Interface-Id se aprende durante la negociación de IPv6NCP con el par.

DHCPv6 aprende el prefijo IA_PD DHCPv6, ya sea mediante el servidor externo DHCPv6 o mediante la reserva de un grupo local durante la fase SARR DHCPv6.

Cualquier actualización periódica de Acct-Interim-Update antes de la finalización de DHCPv6 contiene solo Framed-Interface-Id. (Esto puede ocurrir si DHCPv6 se produce después de un intervalo periódico).

Supresión de información contable procedente de AAA

Los siguientes atributos RADIUS IPv6 estándar y específicos del proveedor se incluyen de forma predeterminada (cuando están disponibles) en los mensajes Acct-Start y Acct-Stop:

  • Prefijo IPv6 enmarcado

  • Conjunto IPv6 enmarcado

  • Prefijo IPv6 delegado

  • Ruta IPv4 enmarcada

  • Ruta IPv6 enmarcada

Puede configurar el software para excluir estos atributos de los mensajes Acct-Start o Acct-Stop. Para ello, configure el perfil de acceso:

  1. Acceda al perfil de acceso.
  2. En los ejemplos siguientes se muestra cómo utilizar la exclude instrucción para excluir atributos de los mensajes.

Evitar la negociación de IPv6CP en ausencia de una dirección autorizada

Puede controlar el comportamiento del enrutador en una situación en la que se inicia la negociación IPv6CP para las sesiones de suscriptor cuando no hay direcciones autorizadas disponibles.

De forma predeterminada, la negociación IPv6CP está habilitada para continuar con una sesión solo IPv6 cuando AAA no ha proporcionado una dirección IPv6 o un prefijo adecuados. En ausencia de la dirección, la negociación no puede completarse correctamente. Para evitar negociaciones interminables de cliente de IPv6CP, incluya la reject-unauthorized-ipv6cp instrucción en el nivel de [edit protocols ppp-service] jerarquía, que permite que el proceso jpppd rechace el intento de negociación.

Para configurar el enrutador para que rechace mensajes de negociación IPv6CP cuando no haya ninguna dirección IPv6 disponible para una interfaz dinámica:

  • Habilite el rechazo de mensajes de negociación IPv6CP no autorizados.

Nota:

La reject-unauthorized-ipv6cp instrucción no impide la negociación de IPv6CP para interfaces estáticas, ya que el proceso jpppd no puede determinar si el anuncio de enrutador de DHCPv6 está configurado para ejecutarse por encima de la interfaz PPP.