RADIUS VSA y administración de suscriptores de banda ancha Descripción general de la configuración de ventas al por mayor
Puede utilizar RADIUS para asignar varios valores mediante el uso de variables dinámicas dentro de perfiles dinámicos. Sin embargo, la configuración de al menos uno de los dos VSA descritos en la Tabla 1 es necesaria para que funcione una red al por mayor.
Número de atributo |
Nombre del atributo |
Descripción |
Valor |
|---|---|---|---|
26-1 |
Nombre LSRI |
Nombre de pertenencia de instancia de enrutamiento/sistema lógico del cliente. Solo se permite desde el servidor RADIUS para la pertenencia "predeterminada" al sistema lógico o a la instancia de enrutamiento. |
cadena: sistema lógico: instancia de enrutamiento |
26-25 |
nombre-redirect-LSRI |
Nombre de pertenencia al sistema lógico del cliente/instancia de enrutamiento que indica a qué pertenencia al sistema lógico/instancia de enrutamiento se redirige la solicitud para la autenticación del usuario. |
cadena: sistema lógico: instancia de enrutamiento |
Si especifica la $junos-routing-instance variable dinámica en un perfil dinámico, se activa una respuesta de aceptación de acceso RADIUS de VSA LSRI-Name o VSA Redirect-LSRI-Name. Si se devuelve un atributo LSRI-Name en la respuesta de aceptación de acceso, se proporciona el sistema lógico y la instancia de enrutamiento en la que se va a crear la interfaz lógica y el enrutador actualiza la base de datos de sesión con el valor de instancia de enrutamiento especificado. Si se devuelve un atributo Redirect-LSRI-Name en la respuesta access-accept, el enrutador envía inmediatamente un segundo mensaje de solicitud de acceso (a veces denominado double-dip) al servidor RADIUS especificado por el atributo logical system:routing instance especificado por el VSA Redirect-LSRI-Name.
Los atributos devueltos como resultado de un segundo mensaje de solicitud de acceso a la pertenencia al sistema lógico/instancia de enrutamiento especificada por el VSA Redirect-LSRI-Name invalidan cualquier atributo anterior devuelto por las respuestas iniciales de aceptación de acceso a la pertenencia predeterminada del sistema lógico/instancia de enrutamiento.