Almacenamiento e informes de descripciones de interfaz para identificar de forma exclusiva a los suscriptores
Descripción de la interfaz Información general sobre almacenamiento e informes
Puede configurar Junos OS para almacenar descripciones de interfaz de acceso de suscriptores e informar la descripción de interfaz a través de RADIUS. Esta capacidad le permite identificar de forma exclusiva a los suscriptores en una interfaz lógica o física determinada. Cuando se habilita el almacenamiento de las descripciones de interfaz, las solicitudes RADIUS incluyen la descripción de interfaz en VSA 26-63, si la interfaz de acceso del suscriptor se ha configurado con una descripción de interfaz. Todas las descripciones de interfaz se deben configurar estáticamente mediante la CLI de Junos OS. El almacenamiento y la generación de informes de descripciones de interfaz son compatibles con DHCP, PPP y VLAN dinámicas autenticadas, y se aplican a cualquier sesión de cliente que autentique o utilice el servicio de contabilidad RADIUS. La descripción puede contener letras, números y guiones (-), y puede tener hasta 64 caracteres.
- Prioridad de descripción de interfaz
- Ejemplo: informes de descripciones de interfaces en interfaces lógicas no subyacentes
- Descripciones de interfaces de informes en interfaces lógicas subyacentes
- Ejemplo: PPP a través de una interfaz Demux VLAN subyacente
- Ejemplo: informes de descripciones de interfaz en VLAN dinámicas
Prioridad de descripción de interfaz
La descripción de la interfaz enviada en el VSA depende de la interfaz configurada. Se aplican dos modelos de configuración a través de topologías y protocolos para la administración de suscriptores.
Interfaz lógica del suscriptor directamente a través de una interfaz física (interfaces lógicas no subyacentes).
Interfaz lógica de suscriptor a través de una interfaz lógica subyacente y una interfaz física.
En ambos modelos, Junos OS selecciona la descripción de la interfaz que desea informar en función del orden de prioridad. Las interfaces no configuradas con descripciones de interfaz se excluyen al seleccionar una interfaz por prioridad. Si no se configura ninguna descripción de interfaz en ninguna de las interfaces estáticas de la jerarquía de la interfaz de suscriptor, VSA 26-63 no se envía en ninguno de los mensajes RADIUS.
Para las interfaces físicas Ethernet agregadas, la descripción de la interfaz en la interfaz Ethernet agregada, por ejemplo, AE0 o AE1, sirve como descripción de la interfaz física.
Si el acceso del suscriptor es una combinación de interfaces dinámicas y estáticas, Junos OS utiliza la descripción en la interfaz estática.
Ejemplo: informes de descripciones de interfaces en interfaces lógicas no subyacentes
En este tema se muestra un ejemplo de acceso de suscriptores con interfaces lógicas no subyacentes. En este caso, la interfaz lógica puede ser una VLAN o una VLAN demux. En este ejemplo se muestra una interfaz lógica de suscriptor DHCP a través de una VLAN sin interfaz demux. Para las interfaces no subyacentes, Junos OS selecciona la descripción de interfaz que se va a notificar en función del siguiente orden de prioridad:
Descripción de la interfaz lógica
Descripción de la interfaz física
Según el orden de prioridad que Junos OS utiliza para seleccionar la descripción de la interfaz para las interfaces no subyacentes, Junos OS subscriber_ifl_descr notifica como la descripción de la interfaz.
system { services { dhcp-local-server { group LSG1 { authentication { password $ABC123; username-include { user-prefix rich; } } } interface ge-1/0/0.100; } } } } interfaces { ge-1/0/0 { description subscriber_ifd_descr; vlan-tagging; unit 100 { description subscriber_ifl_descr; vlan-id 100; family inet { unnumbered-address lo0.0 preferred-source-address 198.51.100.20; } } } }
Descripciones de interfaces de informes en interfaces lógicas subyacentes
Las interfaces lógicas subyacentes se pueden aplicar tanto a DHCP como a PPP.
Para DHCP, Junos OS selecciona la descripción de interfaz que desea notificar según el siguiente orden de prioridad:
Descripción de la interfaz lógica subyacente
Descripción de la interfaz física subyacente
Para DHCP, Junos OS no notifica la descripción de la interfaz lógica demux IP.
Para PPP sobre una VLAN subyacente o VLAN demux interface, Junos OS selecciona la descripción de interfaz que se debe notificar según el siguiente orden de prioridad:
Descripción de la interfaz PPP
VLAN subyacente sin una interfaz demux o una descripción de interfaz lógica demux VLAN
Descripción de la interfaz física subyacente
Ejemplo: PPP a través de una interfaz Demux VLAN subyacente
En el siguiente ejemplo se muestra un suscriptor PPP a través de una interfaz demux VLAN subyacente. Esta configuración incluye tres posibles descripciones de interfaz. Según el orden de prioridad que Junos OS utiliza para seleccionar la descripción de la interfaz para PPP, la descripción de la interfaz se notifica como subscriber_ppp_ifl_descr_0.
interfaces { ge-1/0/0 { description subscriber_ifd_descr; hierarchical-scheduler maximum-hierarchy-levels 2; flexible-vlan-tagging; } demux0 { unit 0 { vlan-tags outer 1 inner 1; description subscriber_under_ifl_descr_1_1; demux-options { underlying-interface ge-1/0/0; } family pppoe { duplicate-protection; } } unit 1 { vlan-tags outer 1 inner 2; description subscriber_under_ifl_descr_1_2; demux-options { underlying-interface ge-1/0/0; } family pppoe { duplicate-protection; } } } pp0 { unit 0 { description subscriber_ppp_ifl_descr_0; ppp-options { chap; pap; } pppoe-options { underlying-interface demux0.0; server; } } unit 1 { description subscriber_ppp_ifl_descr_1; ppp-options { chap; pap; } pppoe-options { underlying-interface demux0.1; server; } } } }
Ejemplo: informes de descripciones de interfaz en VLAN dinámicas
Si crea VLAN dinámicas con autenticación, Junos OS notificará la descripción de la interfaz en la interfaz física. En el siguiente ejemplo, las VLAN dinámicas creadas sobre la interfaz ge-1/2/0 se autentican con una descripción de interfaz de ge-1/2/0-bos-mktg-group.
ge-1/2/0 { description ge-1/2/0-bos-mktg-group; flexible-vlan-tagging; auto-configure { vlan-ranges { dynamic-profile vlan-prof { accept inet; ranges { any; } } authentication { password $ABC123; username-include { user-prefix rich; } } } } }
Descripción de la interfaz Configuración de almacenamiento e informes
Para habilitar o deshabilitar el almacenamiento y la generación de informes de descripciones de interfaces:
Habilite el almacenamiento y la generación de informes de descripciones de interfaces.
[edit access] user@host# set report-interface-descriptions
Deshabilite el almacenamiento y la generación de informes de descripciones de interfaz por tipo de mensaje RADIUS.
[edit access profile profile-name radius attributes] user@host# set exclude interface-description [ access-request | accounting-start | accounting-stop ]