Almacenamiento y generación de informes de descripciones de interfaces para identificar de forma exclusiva a los suscriptores
Descripción general de la interfaz Descripción general del almacenamiento y los informes
Puede configurar Junos OS para almacenar las descripciones de las interfaces de acceso de los suscriptores e informar de la descripción de la interfaz mediante RADIUS. Esta capacidad le permite identificar de forma exclusiva a los suscriptores en una interfaz lógica o física determinada. Cuando se habilita el almacenamiento de las descripciones de interfaz, las solicitudes RADIUS incluyen la descripción de interfaz en VSA 26-63, si la interfaz de acceso del suscriptor se configuró con una descripción de interfaz. Todas las descripciones de interfaces deben configurarse estáticamente mediante la CLI de Junos OS. El almacenamiento y la generación de informes de descripciones de interfaces se admiten para DHCP, PPP y VLAN dinámicas autenticadas, y se aplican a cualquier sesión de cliente que autentique o utilice el servicio de contabilidad de RADIUS. La descripción puede contener letras, números y guiones (-), y puede tener hasta 64 caracteres.
- Prioridad de descripción de interfaz
- Ejemplo: Informes de descripciones de interfaces en interfaces lógicas no subyacentes
- Descripciones de interfaces de informes en interfaces lógicas subyacentes
- Ejemplo: PPP a través de una interfaz demux VLAN subyacente
- Ejemplo: Descripciones de interfaces de informes en VLAN dinámicas
Prioridad de descripción de interfaz
La descripción de la interfaz enviada en el VSA depende de la interfaz configurada. Se aplican dos modelos de configuración en todas las topologías y protocolos para la administración de suscriptores.
Interfaz lógica del suscriptor directamente a través de una interfaz física (interfaces lógicas no subyacentes).
Interfaz lógica del suscriptor a través de una interfaz lógica subyacente y una interfaz física.
En ambos modelos, Junos OS selecciona la descripción de la interfaz que se va a informar según el orden de prioridad. Las interfaces no configuradas con descripciones de interfaz se excluyen al seleccionar una interfaz por prioridad. Si no se configura ninguna descripción de interfaz en ninguna de las interfaces estáticas de la jerarquía de interfaz del suscriptor, VSA 26-63 no se envía en ninguno de los mensajes de RADIUS.
En el caso de las interfaces físicas de Ethernet agregadas, la descripción de la interfaz en la interfaz de Ethernet agregada, por ejemplo, AE0 o AE1, sirve como descripción de la interfaz física.
Si el acceso del suscriptor es una combinación de interfaces dinámicas y estáticas, Junos OS utilizará la descripción de la interfaz estática.
Ejemplo: Informes de descripciones de interfaces en interfaces lógicas no subyacentes
En este tema se muestra un ejemplo de acceso de suscriptores con interfaces lógicas no subyacentes. En este caso, la interfaz lógica puede ser una VLAN o una interfaz demux VLAN. En este ejemplo, se muestra una interfaz lógica de suscriptor DHCP a través de una VLAN sin una interfaz demux. En el caso de las interfaces no subyacentes, Junos OS selecciona qué descripción de interfaz notificar según el siguiente orden de prioridad:
Descripción de interfaz lógica
Descripción de la interfaz física
Según el orden de prioridad que utiliza Junos OS para seleccionar la descripción de interfaz para interfaces no subyacentes, Junos OS notifica suscriptor_ifl_descr como descripción de interfaz.
system {
services {
dhcp-local-server {
group LSG1 {
authentication {
password $ABC123;
username-include {
user-prefix rich;
}
}
}
interface ge-1/0/0.100;
}
}
}
}
interfaces {
ge-1/0/0 {
description subscriber_ifd_descr;
vlan-tagging;
unit 100 {
description subscriber_ifl_descr;
vlan-id 100;
family inet {
unnumbered-address lo0.0 preferred-source-address 198.51.100.20;
}
}
}
}
Descripciones de interfaces de informes en interfaces lógicas subyacentes
Las interfaces lógicas subyacentes se pueden aplicar tanto a DHCP como a PPP.
Para DHCP, Junos OS selecciona qué descripción de interfaz informar según el siguiente orden de prioridad:
Descripción de la interfaz lógica subyacente
Descripción de la interfaz física subyacente
Para DHCP, Junos OS no informa de la descripción de interfaz lógica de demux IP.
Para PPP sobre una VLAN subyacente o una interfaz demux de VLAN, Junos OS selecciona qué descripción de interfaz informar según el siguiente orden de prioridad:
Descripción de la interfaz PPP
VLAN subyacente sin una interfaz demux o una descripción de interfaz lógica demux de VLAN
Descripción de la interfaz física subyacente
Ejemplo: PPP a través de una interfaz demux VLAN subyacente
En el ejemplo siguiente se muestra un suscriptor PPP mediante una interfaz demux VLAN subyacente. Esta configuración incluye tres descripciones de interfaz posibles. Según el orden de precedencia que utiliza Junos OS para seleccionar la descripción de interfaz para PPP, la descripción de la interfaz se notifica como suscriptor_ppp_ifl_descr_0.
interfaces {
ge-1/0/0 {
description subscriber_ifd_descr;
hierarchical-scheduler maximum-hierarchy-levels 2;
flexible-vlan-tagging;
}
demux0 {
unit 0 {
vlan-tags outer 1 inner 1;
description subscriber_under_ifl_descr_1_1;
demux-options {
underlying-interface ge-1/0/0;
}
family pppoe {
duplicate-protection;
}
}
unit 1 {
vlan-tags outer 1 inner 2;
description subscriber_under_ifl_descr_1_2;
demux-options {
underlying-interface ge-1/0/0;
}
family pppoe {
duplicate-protection;
}
}
}
pp0 {
unit 0 {
description subscriber_ppp_ifl_descr_0;
ppp-options {
chap;
pap;
}
pppoe-options {
underlying-interface demux0.0;
server;
}
}
unit 1 {
description subscriber_ppp_ifl_descr_1;
ppp-options {
chap;
pap;
}
pppoe-options {
underlying-interface demux0.1;
server;
}
}
}
}
Ejemplo: Descripciones de interfaces de informes en VLAN dinámicas
Si crea VLAN dinámicas con autenticación, Junos OS informa de la descripción de la interfaz en la interfaz física. En el siguiente ejemplo, las VLAN dinámicas creadas a través de la interfaz ge-1/2/0 se autentican con una descripción de interfaz de ge-1/2/0-bos-mktg-group.
ge-1/2/0 {
description ge-1/2/0-bos-mktg-group;
flexible-vlan-tagging;
auto-configure {
vlan-ranges {
dynamic-profile vlan-prof {
accept inet;
ranges {
any;
}
}
authentication {
password $ABC123;
username-include {
user-prefix rich;
}
}
}
}
}
Descripción de la interfaz Configuración de almacenamiento e informes
Para habilitar o deshabilitar el almacenamiento y la generación de informes de descripciones de interfaces:
Habilite el almacenamiento y la generación de informes de descripciones de interfaces.
[edit access] user@host# set report-interface-descriptions
Deshabilite el almacenamiento y la generación de informes de descripciones de interfaces por tipo de mensaje de RADIUS.
[edit access profile profile-name radius attributes] user@host# set exclude interface-description [ access-request | accounting-start | accounting-stop ]