सामग्री लुकाउनुहोस्

ASR 9000 श्रृंखला राउटर ब्रॉडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन

उत्पादन जानकारी

निर्दिष्टीकरणहरू

  • उत्पादनको नाम: ब्रॉडब्यान्ड नेटवर्क गेटवे
  • मोडेल: सिस्को ASR 9000 श्रृंखला राउटरहरू
  • सफ्टवेयर संस्करण: IOS XR रिलीज 6.2.x
  • पहिलो प्रकाशित: 2017-03-17
  • पछिल्लो पटक परिमार्जन गरिएको: २०२२-०७-१३

परिचय

ब्रॉडब्यान्ड नेटवर्क गेटवे एक राउटर हो जुन प्रयोगको लागि डिजाइन गरिएको हो
ISP नेटवर्कहरू। यसले उन्नत सुविधाहरू र कार्यक्षमता प्रदान गर्दछ
ब्रोडब्यान्ड जडानहरू र नेटवर्क ट्राफिक व्यवस्थापन गर्नुहोस्। यो गाइड
Cisco ASR 9000 कन्फिगर र प्रयोग गर्न निर्देशनहरू प्रदान गर्दछ
ब्रॉडब्यान्ड नेटवर्क गेटवेको साथ श्रृंखला राउटरहरू।

BNG सुविधाहरू

ब्रोडब्यान्डका नयाँ र परिमार्जित सुविधाहरू निम्न छन्
IOS XR रिलीज 6.2.x मा नेटवर्क गेटवे:

  • सुविधा १: [विवरण]
  • सुविधा १: [विवरण]
  • ...

BNG ओभरview

BNG बुझ्दै

ब्रॉडब्यान्ड नेटवर्क गेटवे (BNG) ISP मा एक प्रमुख घटक हो
नेटवर्कहरू। यसले ब्रोडब्यान्ड जडानहरूको व्यवस्थापन सक्षम गर्दछ र
ट्राफिक नियन्त्रण र सेवाको लागि उन्नत सुविधाहरू प्रदान गर्दछ
प्रावधान।

BNG वास्तुकला

BNG वास्तुकलाले धेरै घटकहरू समावेश गर्दछ,
सहित:

  • कम्पोनेन्ट १: [विवरण]
  • कम्पोनेन्ट १: [विवरण]
  • ...

ISP नेटवर्क मोडेलहरूमा BNG भूमिका

BNG ले विभिन्न ISP नेटवर्क मोडेलहरूमा महत्त्वपूर्ण भूमिका खेल्छ,
जस्तै:

  • मोडेल १: [विवरण]
  • मोडेल १: [विवरण]
  • ...

BNG प्याकेजिङ

ब्रॉडब्यान्ड नेटवर्क गेटवे सफ्टवेयर मोड्युलको रूपमा प्याकेज गरिएको छ
जुन सिस्को ASR 9000 श्रृंखलामा स्थापना र सक्रिय गर्न सकिन्छ
राउटर।

उत्पादन उपयोग निर्देशन

BNG पाई स्थापना र सक्रिय गर्दै

मा ब्रोडब्यान्ड नेटवर्क गेटवे स्थापना र सक्रिय गर्न
सिस्को ASR 9000 श्रृंखला राउटर, यी चरणहरू पालना गर्नुहोस्:

  1. चरण 1: [विवरण]
  2. चरण 2: [विवरण]
  3. ...

BNG कन्फिगरेसन प्रक्रिया

Cisco ASR 9000 मा ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगर गर्न
श्रृंखला राउटर, यी चरणहरू पालना गर्नुहोस्:

  1. चरण 1: [विवरण]
  2. चरण 2: [विवरण]
  3. ...

BNG को लागि हार्डवेयर आवश्यकताहरू

ब्रोडब्यान्ड नेटवर्क गेटवे निम्न आवश्यक छ
हार्डवेयर:

  • आवश्यकता १: [विवरण]
  • आवश्यकता १: [विवरण]
  • ...

BNG अन्तरक्रियाशीलता

ब्रॉडब्यान्ड नेटवर्क गेटवे अन्तरक्रियात्मक हुन डिजाइन गरिएको छ
विभिन्न नेटवर्किङ उपकरण र प्रोटोकल संग। विशिष्ट को लागी
अन्तरक्रियाशीलता मा विवरण, द्वारा प्रदान कागजात सन्दर्भ गर्नुहोस्
सिस्को।

BNG स्मार्ट इजाजतपत्र

ब्रॉडब्यान्ड नेटवर्क गेटवेले स्मार्ट लाइसेन्सिङलाई समर्थन गर्दछ, जुन
लचिलो इजाजतपत्र व्यवस्थापन र सक्रियता सक्षम बनाउँछ। थपको लागि
स्मार्ट इजाजतपत्र बारे जानकारी, प्रदान गरिएको कागजातलाई सन्दर्भ गर्नुहोस्
सिस्को द्वारा।

FAQ

प्रश्न: कागजातमा आईपी ठेगाना र फोन नम्बरहरू छन्
वास्तविक?

A: होइन, कागजातमा प्रयोग गरिएका IP ठेगानाहरू र फोन नम्बरहरू
वास्तविक होइन र चित्रण उद्देश्यका लागि मात्र हो।

प्रश्न: म यस कागजातको नवीनतम संस्करण कहाँ पाउन सक्छु?

A: यस कागजातको नवीनतम संस्करण सिस्कोमा फेला पार्न सकिन्छ
webसाइट। सबैभन्दा अप-टु-डेटको लागि कृपया प्रदान गरिएको लिङ्कलाई सन्दर्भ गर्नुहोस्
संस्करण।

प्रश्न: ब्रोडब्यान्ड प्रयोग गर्नका लागि कुनै हार्डवेयर आवश्यकताहरू छन्
नेटवर्क गेटवे?

A: हो, ब्रॉडब्यान्ड नेटवर्क गेटवेसँग विशिष्ट हार्डवेयर छ
आवश्यकताहरु। कृपया "BNG को लागि हार्डवेयर आवश्यकताहरू" लाई सन्दर्भ गर्नुहोस्।
थप जानकारीको लागि यस कागजातमा खण्ड।

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रॉडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x
पहिलो प्रकाशित: 2017-03-17 अन्तिम परिमार्जन: 2017-07-14
अमेरिका मुख्यालय
सिस्को सिस्टम्स, इंक 170 पश्चिम तस्मान ड्राइभ सैन जोस, CA 95134-1706 संयुक्त राज्य अमेरिका http://www.cisco.com टेलीफोन: 408 526-4000
800 553-नेट (6387) फ्याक्स: 408 527-0883

यस म्यानुअल मा उत्पादनहरु को बारे मा निर्दिष्टीकरण र जानकारी बिना सूचना परिवर्तन को अधीनमा छन्। यस पुस्तिकामा भएका सबै कथनहरू, जानकारीहरू र सिफारिसहरू सहि मानिन्छन् तर कुनै पनि प्रकारको वारेन्टी बिना प्रस्तुत गरिन्छ, व्यक्त वा निहित। प्रयोगकर्ताहरूले कुनै पनि उत्पादनहरूको तिनीहरूको आवेदनको लागि पूर्ण जिम्मेवारी लिनुपर्छ।
सफ्टवेयर इजाजतपत्र र सँगैको उत्पादनको लागि सीमित वारेन्टी जानकारी प्याकेटमा सेट गरिएको छ जुन उत्पादनसँग पठाइएको छ र यस सन्दर्भद्वारा यहाँ समावेश गरिएको छ। यदि तपाइँ सफ्टवेयर लाइसेन्स वा सीमित वारेन्टी पत्ता लगाउन असमर्थ हुनुहुन्छ भने, प्रतिलिपिको लागि तपाइँको सिस्को प्रतिनिधिलाई सम्पर्क गर्नुहोस्।
TCP हेडर कम्प्रेसनको सिस्को कार्यान्वयन यूनिक्स अपरेटिङ सिस्टमको UCB को सार्वजनिक डोमेन संस्करणको भागको रूपमा क्यालिफोर्निया विश्वविद्यालय, बर्कले (UCB) द्वारा विकसित गरिएको कार्यक्रमको रूपान्तरण हो। सबै अधिकार सुरक्षित। प्रतिलिपि अधिकार © 1981, क्यालिफोर्निया विश्वविद्यालयका रीजेन्टहरू।
यहाँ कुनै पनि अन्य वारेन्टीको बावजुद, सबै कागजातहरू FILEयी आपूर्तिकर्ताहरूको S र सफ्टवेयर सबै गल्तीहरू सहित "जस्तो छ" प्रदान गरिन्छ। CISCO र माथि-नामा गरिएका आपूर्तिकर्ताहरूले सबै वारेन्टीहरू अस्वीकार गर्छन्, अभिव्यक्त वा निहित, सीमाविना, व्यापारिकता, विशेष उद्देश्यका लागि उपयुक्तता र गैर-अनुरोध नगर्नेहरू सहित व्यवहार, प्रयोग, वा व्यापार अभ्यास।
कुनै पनि हालतमा सिस्को वा यसका आपूर्तिकर्ताहरू कुनै पनि अप्रत्यक्ष, विशेष, परिणामात्मक, वा आकस्मिक क्षतिहरूका लागि जिम्मेवार हुनेछैनन्, जसमा सीमाविना, नाफा गुमाएका वा नोक्सान वा हानि नोक्सानहरू समावेश छन्। CISCO वा यसका आपूर्तिकर्ताहरूलाई त्यस्ता क्षतिहरूको सम्भावनाको बारेमा सल्लाह दिइएको भए तापनि यो पुस्तिका प्रयोग गर्न असक्षमता।
यस कागजातमा प्रयोग गरिएका कुनै पनि इन्टरनेट प्रोटोकल (IP) ठेगानाहरू र फोन नम्बरहरू वास्तविक ठेगानाहरू र फोन नम्बरहरू हुनको लागि होइन। कुनै पनि पूर्वamples, कमाण्ड डिस्प्ले आउटपुट, नेटवर्क टोपोलोजी रेखाचित्र, र कागजातमा समावेश अन्य तथ्याङ्कहरू चित्रण उद्देश्यका लागि मात्र देखाइन्छ। उदाहरणीय सामग्रीमा वास्तविक आईपी ठेगाना वा फोन नम्बरहरूको कुनै पनि प्रयोग अनायास र संयोग हो।
यस कागजातको सबै मुद्रित प्रतिलिपिहरू र नक्कल सफ्ट प्रतिलिपिहरू अनियन्त्रित मानिन्छन्। नवीनतम संस्करणको लागि हालको अनलाइन संस्करण हेर्नुहोस्।
सिस्कोका विश्वभर 200 भन्दा बढी कार्यालयहरू छन्। ठेगाना र फोन नम्बरहरू सिस्कोमा सूचीबद्ध छन् webwww.cisco.com/go/offices मा साइट।
Cisco र Cisco लोगो संयुक्त राज्य अमेरिका र अन्य देशहरूमा Cisco र/वा यसका सम्बद्ध कम्पनीहरूको ट्रेडमार्क वा दर्ता गरिएका ट्रेडमार्कहरू हुन्। को view सिस्को ट्रेडमार्कहरूको सूची, यसमा जानुहोस् URL: https://www.cisco.com/c/en/us/about/legal/trademarks.html। उल्लिखित तेस्रो-पक्ष ट्रेडमार्कहरू तिनीहरूका सम्बन्धित मालिकहरूको सम्पत्ति हुन्। साझेदार शब्दको प्रयोगले Cisco र कुनै अन्य कम्पनी बीचको साझेदारी सम्बन्धलाई संकेत गर्दैन। (१७२१ आर)
© 2017 Cisco Systems, Inc. सबै अधिकार सुरक्षित।

सामग्री

प्रस्तावना अध्याय १ अध्याय २
अध्याय १

प्रस्तावना xiii यस कागजातमा परिवर्तनहरू xiii सञ्चार, सेवाहरू, र अतिरिक्त जानकारी xiii
नयाँ र परिवर्तन गरिएका BNG सुविधाहरू 1 BNG सुविधाहरू IOS XR रिलीज 6.2.x 1 मा थपिएका वा परिमार्जन गरिएका
ब्रॉडब्यान्ड नेटवर्क गेटवे ओभरview 9 बुझ्दै BNG 10 BNG आर्किटेक्चर 10 BNG ISP नेटवर्क मोडेलहरूमा भूमिका 13 BNG प्याकेजिङ 14 सिस्को ASR 9000 श्रृंखला राउटरमा BNG पाई स्थापना र सक्रिय गर्दै 14 BNG कन्फिगरेसन प्रक्रिया 15 BNG BNG BNG L16 स्मार्ट अपरेबिलिटी 18 को लागि हार्डवेयर आवश्यकताहरू
प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै 21 प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै 22 AAA ओभरview 22 RADIUS सर्भर समूह प्रयोग गर्दै 24 RADIUS सर्भर समूह कन्फिगर गर्दै 24 विधि सूची निर्दिष्ट गर्दै 26 AAA का लागि विधि सूचिहरू कन्फिगर गर्दै 26 AAA विशेषताहरू परिभाषित गर्दै 28

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x iii

सामग्री

विशिष्ट ढाँचाका विशेषताहरू सिर्जना गर्दै 29 RADIUS विशेषता सूची कन्फिगर गर्दै 34 RADIUS विशेषता ढाँचा कन्फिगर गर्दै 36 RADIUS विशेषता Nas-पोर्ट-प्रकार कन्फिगर गर्दै 37 AAA विशेषता ढाँचा प्रकार्य कन्फिगर गर्दै 38 असाइन नगरिएका विशेषताहरूलाई दबाइँदै 39 SerradiUS सर्भर कन्फिगर गर्दै 40 SerradiUS सर्भर कन्फिगर गर्दै s 41 स्वचालित परीक्षण कन्फिगर गर्दै 45 सेटिङ RADIUS सर्भरको लागि IP DSCP 46 RADIUS सर्भरमा ब्यालेन्स लेनदेन लोड 47 ग्लोबल RADIUS सर्भर समूहको लागि लोड ब्यालेन्स कन्फिगर गर्दै 48 नामित RADIUS सर्भर समूहको लागि लोड ब्यालेन्सिङ कन्फिगर गर्दै 49 RADIUS रेकर्डहरूको थ्रोटलिंग 50 थ्रोटलिंग thRADIUS सर्भर कन्फिगर गर्दै एक सर्भर समूह 51 RADIUS प्राधिकरण परिवर्तन (CoA) ओभरview 54 प्राधिकरणको बहु-कार्य परिवर्तन 56
लेखा रेकर्डहरू सिर्जना गर्दै 57 MA-CoA को लागि उच्च उपलब्धता 58 एक पूर्वampप्रमाणीकरण आदेशहरू सहित 58 प्राधिकरणको बहु-कार्य परिवर्तनमा प्रतिबन्धहरू 61 स्थानीय नेटवर्कमा प्रयोगकर्ता प्रमाणीकरण र प्राधिकरण 62 IPoE सत्रहरूको लागि नीति कन्फिगरेसनहरू 63 PTA सत्रहरूका लागि नीति कन्फिगरेसनहरू 66 सेवा लेखा 67 कन्फिगर गर्दै सेवा लेखा 68 स्ट्रक्चरिस्टिक आईडी 71 Stratistics, Statistics ) 71 बुझ्दै प्रति-VRF AAA प्रकार्य 72 RADIUS डबल-डिप सुविधा 72 RADIUS माथि IPv6 73 अतिरिक्त सन्दर्भहरू 73

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x iv

सामग्री

अध्याय २ अध्याय ३

नियन्त्रण नीति सक्रिय गर्दै 75 नियन्त्रण नीति समाप्त भयोview 75 क्लास-नक्सा सिर्जना गर्दै 77 क्लास-नक्सा कन्फिगर गर्दै 77 नीति-नक्सा कन्फिगर गर्दै 78 नियन्त्रण नीति घटनाहरू 79 नीति-नक्सा कन्फिगर गर्दै 80 नीति-नक्सा सक्रिय गर्दै 82 सब्सक्राइबर इन्टरफेसमा सेवा-नीति सक्षम गर्दै 82 टेम्पलेट रिफ्रेन्स 83 परिभाषित गर्दै
सदस्य सत्र स्थापना गर्दै 87 सदस्य सत्र समाप्त भयोview 88 90 आईपीभी सत्र 4 6 लाई पहुँच ईन्टरफेसमा आईपीभी92 वा आईपीभीई र आईपीआरआरआरआईएसयूजिकल सत्र on on मा रियामीिक टेम्प्लेट on on4 को लागि आईपीएपोनिक टेम्प्लेटहरू on 6 रुटी-नक्शा सिर्जना गर्दै ouphoe ग्राहक सत्रहरू 93 ROPCP-पंखन राउटेड सब्सक्राइबर सत्रहरू 96 प्याकेट-ट्रिगर गरिएको राउटेड सब्सक्राइबर सत्रहरू 97 IPv100 राउटेड नेटवर्कको लागि डिप्लोयमेन्ट मोडेल 102 IPv104 को कल फ्लो राउटेड सब्सक्राइबर सत्र 6 राउटेड सब्सक्राइबर सत्रहरूका लागि प्रतिबन्धहरू 104 कन्फिगर गर्दै सदस्यहरू राउटेड सदस्यहरू 6 राउटेड सब्सक्राइबर 105 सदस्यहरू कन्फिगर गर्दै। ce 106 बिना शर्त प्रोक्सी ARP प्रतिक्रिया 107 PPPoE सत्र स्थापना गर्दै 109 प्रावधान PPP PTA सत्र 109 PPPoE प्रो सिर्जना गर्दैfiles 111 PPP डायनामिक-टेम्प्लेट सिर्जना गर्दै 113 PPPoE सत्र 114 को समयमा चलाउनको लागि नीति-नक्सा सिर्जना गर्दै

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रॉडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.xv

सामग्री

पहुँच इन्टरफेस 116 प्रावधान PPP LAC सत्र 118 मा PPPoE कन्फिगरेसनहरू लागू गर्दै
VPDN टेम्प्लेट कन्फिगर गर्दै 119 अधिकतम एकसाथ VPDN सत्रहरू कन्फिगर गर्दै 121 VPDN लगिङ सक्रिय गर्दै 123 कलिङ स्टेशन ID मा आवेदन गर्न विकल्पहरू कन्फिगर गर्दै 124 L2TP सत्र-आईडी आदेशहरू कन्फिगर गर्दै 125 VPDN कन्फिगर गर्दै कक्षा 2 VPDN कन्फिगर गर्ने विकल्प126 129 L2TP LAC 130 L2TP एक्सेस कन्सेन्ट्रेटर स्टेटफुलमा पुन: संयोजन स्विचओभर 131 स्थानीय VPDN RADIUS संवर्द्धन 134 PPPoE स्मार्ट सर्भर चयन 137 PADO ढिलाइ कन्फिगर गर्दै 138 PPPoE सत्र सीमा, थ्रॉटल र इन-फ्लाइट-विन्डो 139 PPPoE सत्र सीमा 139 PPPoE एक्टिभ 142 PPPoE एक्टिभ 144 PPPoE एक्टिभ 6 PPPoE सेसन 4-144 PPPoE एक्टिभ 6 v4 सदस्य मा राउटर विज्ञापन इन्टरफेस जब IPv144 सुरु हुन्छ 145 IPv147 ग्राहक इन्टरफेसमा IPv4 राउटर विज्ञापन सक्षम गर्नको लागि गतिशील टेम्प्लेट सिर्जना गर्दै XNUMX DHCP सेटिङहरू बनाउने XNUMX DHCP प्रोक्सी सक्षम गर्दै XNUMX DHCP IPvXNUMX प्रो कन्फिगर गर्दैfile प्रोक्सी क्लास 147 इन्टरफेसको लागि सर्किट-आईडी कन्फिगर गर्दै 149 रिमोट-आईडी कन्फिगर गर्दै 150 क्लाइन्ट लीज समय कन्फिगर गर्दै 151 प्रोक्सी प्रो संलग्न गर्दैfile इन्टरफेसमा 152 DHCPv4 सर्भर 153 DHCP सर्भर 154 सक्षम गर्दै DHCPv4 सर्भर प्रो कन्फिगर गर्दैfile 154 DHCP लीज सीमा निर्दिष्ट गर्दै 157 सर्किट-आईडीको लागि लीज सीमा निर्दिष्ट गर्दै 157 रिमोट-आईडीको लागि पट्टा सीमा निर्दिष्ट गर्दै 158

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x vi

इन्टरफेसको लागि पट्टा सीमा निर्दिष्ट गर्दै 160 DHCP विकल्प-82 161 बुझ्दै
विकल्प ८२ रिले इन्फर्मेसन इन्क्याप्सुलेशन १६१ कन्फिगर गर्दै DHCPv82 क्लास अफ सर्विस (CoS) 161 रिच DHCP विकल्पहरू RADIUS बाट DHCP सर्भर 4 मा पठाउनुहोस्
RADIUS VSA 165 DHCP विकल्प 60 फिल्टरिङ 166 मा रिच DHCP विकल्प कन्फिगर गर्नुहोस्
DHCP विकल्प कन्फिगर गर्नुहोस् 60 फिल्टरिंग 167 DHCP RADIUS प्रोक्सी 168 सब्सक्राइबर सत्र-पुनः सुरु गर्नुहोस् 169 DHCP सत्र MAC थ्रॉटल 169 साधारण आईपी सत्रहरू 170 को लागि अनुमति दिनुहोस्
साधारण IP को लागि प्रतिबन्धहरू अनुमति-सार्न 171 DHCP डुप्लिकेट MAC सत्र 171
VLAN विकल्प 171 बहिष्कार सहित DHCP डुप्लिकेट MAC सत्र 173 DHCPv6 ओभर DHCP डुप्लिकेट MAC सत्र कन्फिगर गर्नुहोस्view 176 DHCPv6 सर्भर र DHCPv6 प्रोक्सी 177 विभिन्न कन्फिगरेसन मोडहरूको लागि DHCPv6 सक्षम गर्दै 177 DHCPv6 प्यारामिटरहरू सेटअप गर्दै 181 PPP वर्ग-आधारित DHCPv6 मोड चयन 183 DHCPv6 सुविधाहरू 183 उच्च उपलब्धता DvHCP 6 DvHCP पूर्व उपलब्धता DvHCP184 को लागि DHCPv6 सुविधाहरू 184 IPv6 IPoE सब्सक्राइबर समर्थन 184 IPv6 PPPoE सब्सक्राइबर समर्थन 192 अस्पष्ट VLAN समर्थन 198 DHCPv6 ठेगाना वा उपसर्ग पूल 201 DHCPv6 डुअल-स्ट्याक लाइट समर्थन 206 DHCPv6 मा VRF जागरूकता 207 DHCP विकल्पहरू BNG DHCPv6 प्रोक्सी मोडको लागि समर्थन 209 कन्फिगरयोग्य DHCPv6 हान सब्सक्राइबर इन्टरफेस 17 मा dling

सामग्री

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x vii

सामग्री

अध्याय १

IPv6 Neighbour Discovery 213 Line Card Subscribers 214
LC सदस्यहरूका लागि बाह्य अन्तरक्रिया 214 लाइन कार्ड सदस्यहरूका फाइदाहरू र प्रतिबन्धहरू 215 लाइन कार्ड सदस्यहरूका लागि उच्च उपलब्धता 215 स्थिर सत्रहरू 216 स्थिर सत्रहरूका लागि प्रतिबन्धहरू 217 सदस्यहरू सत्र सीमा 217 BNG ग्राहक टेम्प्लेटहरूका लागि BNG सदस्यताहरू प्रतिबन्धहरू 218 BNG सदस्यताहरू प्रतिबन्धहरू 219 को लागि सदस्यता r टेम्प्लेट 219 प्रमाणीकरण BNG सब्सक्राइबर टेम्प्लेटहरू 220 eBGP ओभर PPPoE 220 BNG ओभर स्यूडोवायर हेडएन्ड 221 QoS मा BNG स्यूडोवायर हेडएन्ड 221 सुविधाहरू BNG को लागि स्यूडोवायर हेडएन्ड 222 असमर्थित सुविधाहरू र प्रतिबन्धहरू BNG ओभरपीपीओएसी ओभरपीपीओएड223 को लागि प्रतिबन्धहरू। ३ अतिरिक्त सन्दर्भ २२४
सेवाको गुणस्तर (QoS) 227 सेवाको गुणस्तर प्रयोग गर्दैview 227 सेवा-नीति कन्फिगर गर्दै र RADIUS 228 मार्फत ग्राहक सेटिङहरू लागू गर्दै सेवा-नीति कन्फिगर गर्दै र डायनामिक टेम्प्लेट मार्फत सब्सक्राइबर सेटिङहरू लागू गर्दै 230 प्यारामिटराइज्ड QoS 233 प्यारामिटराइज्ड QoS सिन्ट्याक्स 234 कन्फिगर गर्दै RADIUS परिमार्जित RADIUS मार्फत QoS सिन्ट्याक्स 238 कन्फिगर गर्दै। लाइन कार्ड सदस्यहरूको लागि 241 प्यारामिटराइज्ड QoS 243 प्यारामिटराइज्ड QoS लाई स्वत: सेवाको रूपमा कन्फिगर गर्दै 243 PQoS कन्फिगरेसन प्रमाणित गर्दै 246 RADIUS आधारित पुलिसिङ - QoS शेपर प्यारामिटराइजेशन 247 Sampले कन्फिगरेसन र QoS शेपर प्यारामिटराइजेशन 248 को लागि केसहरू प्रयोग गर्नुहोस् QoS शेपर प्यारामिटराइजेसन कन्फिगरेसन 249 को प्रमाणीकरण

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x viii

सामग्री

अध्याय २ अध्याय ३

QoS शेपर प्यारामिटराइजेशनको समर्थित परिदृश्यहरू 251 QoS शेपर प्यारामिटराइजेसनको प्रतिबन्धहरू 251 QoS लेखा 252 QoS लेखा कन्फिगर गर्दै 253 साझा नीति उदाहरणका लागि समर्थन 255 इनपुट वा आउटपुट दिशामा SPI सँग नीति कन्फिगर गर्दै। इनपुट वा RADIUS 256 ​​मर्ज गर्दै QoS नीति-नक्सा 259 सक्षम गर्दै नीति-नक्सा मर्ज 261 QoS सुविधाहरू BNG 262 VLAN मा पहुँच इन्टरफेस नीतिमा समर्थित 266 S-VLAN 270 Multiport Access271 Multiport Configure VLAN कन्फिगर गर्ने नीतिमा आउटपुट दिशा प्रवेश पुलिस को लागी सदस्यहरूको लागि 272 समूह-आधारित हजुरबुबा आकार 274 अतिरिक्त सन्दर्भ 275
सदस्य सुविधाहरू कन्फिगर गर्दै 277
BNG जियो रिडन्डन्सी 353 जियो रिडन्डन्सी ओभरview 354 सब्सक्राइबर रिडन्डन्सी समूह (SRG) 355 SRG मार्फत सत्र वितरण 356 BNG जियो रिडन्डन्सीका फाइदाहरू 358 BNG जियो रिडन्डन्सीमा समर्थित सुविधाहरू 359 BNG जियो रिडन्डन्सी कन्फिगरेसन दिशानिर्देशहरू 360 सेट अप गर्दै Redundan CG362 को सदस्यता लिनुहोस्। sion रिडन्डन्सी समूह (SERG) 363 DHCPv6 क्लाइन्टहरूको लागि सत्र रिडन्डन्सी कन्फिगर र प्रमाणीकरण 365 सत्र रिडन्डन्सी समूहहरू प्रबन्ध गर्दै 372 IPv6 ND ग्राहकहरूको लागि सत्र रिडन्डन्सी कन्फिगर र प्रमाणीकरण 373 PPPoE सत्रहरूको लागि जियो रिडन्डन्सी 380 PPPoE-Switchovercy को SeppPoE-Switchovercy को लागि। सत्र 381

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x ix

सामग्री

अध्याय ९ परिशिष्ट ए

स्याटेलाइट 383 सँग BNG जियो रिडन्डन्सी सिस्को NCS 5000 श्रृंखला nV उपग्रह 384 सँग BNG जियो रिडन्डन्सी कन्फिगर गर्नुहोस्
जियो रिडन्डन्सी सुविधाहरू 385 पियर रुट असक्षम गर्नुहोस् 385 जियो रिडन्डन्सीको लागि सक्रिय-सक्रिय सत्र समर्थन 386 जियो रिडन्डन्सीको लागि राज्य नियन्त्रण मार्ग 387 जियो रिडन्डन्सीको लागि राज्य नियन्त्रण मार्ग कन्फिगर गर्नुहोस् 388 सब्सक्राइबर रिडन्डन्सी समूह रिभर्टिभ टाइमर 389 सदस्य रिडन्डन्सी समूह रिभर्टिभ टाइमर 6 रिभर्टिभ टाइमर 389 सदस्यहरू पियर-टू -BNG Geo Redundancy 390 Accounting Trigger Cause for Geo Redundancy 391 सँग पियर ट्राफिक प्रवाह
BNG Geo Redundancy 391 का लागि डिप्लोयमेन्ट मोडेलहरू
BNG 393 DIAMETER ओभरमा DIAMETER समर्थनview BNG मा 393 DIAMETER इन्टरफेस 394 समर्थित DIAMETER आधार सन्देशहरू 395 DIAMETER NASREQ अनुप्रयोग 396 DIAMETER लेखा 398 DIAMETER Gx र Gy अनुप्रयोगहरू 398 DIAMETER DCCA अनुप्रयोग 400 BNG Flow DIAMETER 400 BNG DIAMETER अपरेखाहरू र Sportlines को लागि 401 BNG मा DIAMETER Peer कन्फिगर गर्दै 402 AAA कन्फिगर गर्दै BNG 407 मा DIAMETER Peer को BNG 410 BNG मा DIAMETER कन्फिगरेसनको प्रमाणीकरण DIAMETER-जियो रिडन्डन्सी इन्टरवर्किङ 415 BNG DIAMETER-जियो रिडन्डन्सी कल फ्लो 416 BNG DIAMETER-जियो रिडन्डन्सी 419 थप सन्दर्भ प्रमाणित गर्नुहोस्
BNG सुविधाहरूको लागि XML समर्थन 425 AAA XML समर्थन 425 DHCP XML समर्थन 428

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रॉडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.xx

परिशिष्ट B
परिशिष्ट सी परिशिष्ट D

नियन्त्रण नीति XML समर्थन 431 DAPS XML समर्थन 434 PPPoE XML समर्थन 435 सदस्य डाटाबेस XML समर्थन 437
RADIUS विशेषताहरू 443 RADIUS IETF विशेषताहरू 443 IETF TagLAC 445 RADIUS विक्रेता-विशिष्ट विशेषताहरू 446 खाता सञ्चालनका लागि विक्रेता-विशेष विशेषताहरू 451 RADIUS ADSL विशेषताहरू 451 RADIUS ASCEND विशेषताहरू 452 RADIUS Microsoft विशेषताहरू 452 RADIUS- Disconuse453 विशेषताहरू
कार्य ह्यान्डलर 459
BNG प्रयोग केसहरू र एसampले कन्फिगरेसन 461 BNG ओभर स्यूडोवायर हेडएन्ड 461 एसampस्यूडोवायर हेडएन्डमा बीएनजीको लागि टोपोलजी 461 स्यूडोवायर हेडएन्डमा सब्सक्राइबरहरूका लागि डिप्लोयमेन्ट मोडेलहरू 462 स्यूडोवायर हेडएन्डमा आवासीय सदस्यहरू 462 स्यूडोवायर हेडएन्डमा 463 आवासीय र व्यवसायिक सदस्यहरू 464 PsedeudowXNUMX मा BNG को कन्फिगरेसन र प्रमाणिकरण।ampले कन्फिगरेसनहरू BNG ओभर स्यूडोवायर हेडएन्ड 466 डुअल-स्ट्याक सब्सक्राइबर सत्रहरू 468 ग्राहकहरूको लागि आईपी ठेगाना असाइनमेन्ट 468 एसample IPv6 ठेगाना र कन्फिगरेसनहरू 469 IPv6 ठेगाना म्यापिङ 469 CPE कन्फिगरेसनहरू 469 DHCPv6 सर्भर कन्फिगरेसन 470 डुअल-स्ट्याक सत्रहरूको सञ्चालन र कल प्रवाह 470 डुअल-स्ट्याक सत्रको जेनेरिक कल फ्लो

सामग्री

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x xi

सामग्री

परिशिष्ट ई

विस्तृत कल प्रवाह - IPoE डुअल-स्ट्याक 473 एसampडुअल-स्ट्याक 474 को लागि टोपोलोजी
कन्फिगरेसन पूर्वampडुअल-स्ट्याक 474 प्रमाणीकरण चरणहरूको लागि डुअल-स्ट्याक 477 eBGP को लागि PPPoE 477 SampPPPoE 477 मा eBGP को लागि टोपोलोजी PPPoE 478 S मा eBGP को कन्फिगरेसन र प्रमाणिकरणampeBGP को लागि PPPoE 480 राउटेड सब्सक्राइबर सत्र 486 राउटेड सब्सक्राइबर डिप्लोयमेन्ट टोपोलोजी र प्रयोग केसहरू 486 S मा eBGP को कन्फिगरेसनहरूampराउटेड सब्सक्राइबर सत्र ४८७ को लागि कन्फिगरेसन राउटेड सब्सक्राइबर सत्र कन्फिगरेसन ४८९ को प्रमाणीकरण
DIAMETER विशेषताहरू 497 BNG DIAMETER Gx अनुप्रयोग AVPs 497 BNG DIAMETER Gy अनुप्रयोग AVPs 499 BNG DIAMETER NASREQ अनुप्रयोग सिस्को AVPs 500 DIAMETER लेखा AVP 503 DIAMETER सत्र DIAMETER-Id504PIASS-Id505 मा एसampBNG DIAMETER सन्देशहरू 506 को लागि प्याकेटहरू

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रॉडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x xii

प्रस्तावना

नोट यो उत्पादन जीवनको अन्त्य स्थितिमा पुगेको छ। थप जानकारीको लागि, जीवनको अन्त्य र बिक्रीको अन्त्य सूचनाहरू हेर्नुहोस्।
रिलीज 6.1.2 पछि, सिस्कोले 64-बिट लिनक्स-आधारित IOS XR अपरेटिङ सिस्टमको लागि समर्थन प्रस्तुत गर्दछ। विस्तृत सुविधा समानता 32-bit र 64-bit वातावरणहरू बीच राखिएको छ। जबसम्म स्पष्ट रूपमा अन्यथा चिन्ह लगाइएको छैन, यस कागजातको सामग्री दुवै वातावरणको लागि लागू हुन्छ। Cisco IOS XR 64 bit मा थप विवरणहरूको लागि, Cisco ASR 9000 श्रृंखला राउटरहरू, रिलीज 6.1.2 कागजातका लागि रिलीज नोटहरू हेर्नुहोस्।
यो प्रस्तावनाले यी खण्डहरू समावेश गर्दछ:
· यो कागजातमा परिवर्तनहरू, पृष्ठ xiii मा · सञ्चार, सेवाहरू, र अतिरिक्त जानकारी, पृष्ठ xiii मा

यस कागजातमा परिवर्तनहरू
मिति मार्च 2017 जुलाई 2017

यस कागजातको सारांश प्रारम्भिक रिलीज। रिलीज 6.2.2 को लागि पुन: प्रकाशित।

सञ्चार, सेवाहरू, र अतिरिक्त जानकारी
· Cisco बाट समयमै, सान्दर्भिक जानकारी प्राप्त गर्न, Cisco Pro मा साइन अप गर्नुहोस्file प्रबन्धक। · तपाईंले महत्त्वपूर्ण टेक्नोलोजीहरूको साथ खोज्नु भएको व्यापार प्रभाव प्राप्त गर्न, सिस्को सेवाहरूमा जानुहोस्। · सेवा अनुरोध पेश गर्न, सिस्को समर्थन मा जानुहोस्। · सुरक्षित, मान्य इन्टरप्राइज-वर्ग एपहरू, उत्पादनहरू, समाधानहरू र सेवाहरू पत्ता लगाउन र ब्राउज गर्न, भ्रमण गर्नुहोस्
सिस्को बजार। सामान्य सञ्जाल, प्रशिक्षण, र प्रमाणीकरण शीर्षकहरू प्राप्त गर्न, सिस्को प्रेसमा जानुहोस्। · कुनै विशेष उत्पादन वा उत्पादन परिवारको लागि वारेन्टी जानकारी फेला पार्न, सिस्को वारेन्टी खोजकर्ता पहुँच गर्नुहोस्।

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x xiii

प्रस्तावना

प्रस्तावना
सिस्को बग खोज उपकरण सिस्को बग खोज उपकरण (BST) हो web-आधारित उपकरण जसले सिस्को बग ट्र्याकिङ प्रणालीको गेटवेको रूपमा कार्य गर्दछ जसले सिस्को उत्पादनहरू र सफ्टवेयरमा त्रुटिहरू र कमजोरीहरूको विस्तृत सूची राख्छ। BST ले तपाईंलाई तपाईंको उत्पादनहरू र सफ्टवेयरको बारेमा विस्तृत दोष जानकारी प्रदान गर्दछ।

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x xiv

१ अध्याय

नयाँ र परिवर्तन BNG सुविधाहरू

यो तालिकाले Cisco ASR 9000 Series Aggregation Services राउटर ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइडको लागि नयाँ र परिवर्तन गरिएको सुविधा जानकारीको सारांश दिन्छ, र तपाइँलाई ती कहाँ कागजात गरिएको छ भनी बताउँछ।
· BNG सुविधाहरू IOS XR रिलीज 6.2.x मा थपिएको वा परिमार्जन गरिएको, पृष्ठ 1 मा

IOS XR रिलीज 6.2.x मा BNG सुविधाहरू थपिएका वा परिमार्जन गरिएका छन्

सुविधा

विवरण

सिस्कोमा BNG समर्थन यो सुविधा ASR 9000 श्रृंखला 24-पोर्ट प्रस्तुत गरिएको थियो। र 48-पोर्ट डुअल-रेट 10GE/1GE लाइन कार्डहरू

BNG जियो रिडन्डन्सी यो सुविधा थियो

उपग्रह संग

परिचय गराए।

रिलिज रिलीज 6.2.2 मा परिवर्तन गरियो
रिलीज 6.2.2

जहाँ दस्तावेज
ब्रॉडब्यान्ड नेटवर्क गेटवे ओभरview अध्याय:
ब्रॉडब्यान्ड नेटवर्क गेटवे ओभरview, पृष्ठ १ मा
BNG जियो रिडन्डन्सी अध्याय:
BNG Geo Redundancy with Satellite, पृष्ठ ३८३ मा
आदेशहरूको लागि, Cisco ASR 9000 Series Aggregation Services Router Broadband Network Gateway Command सन्दर्भमा सब्सक्राइबर र सेसन रिडन्डन्सी कमाण्ड्स अध्याय हेर्नुहोस्।

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 1

IOS XR रिलीज 6.2.x मा BNG सुविधाहरू थपिएका वा परिमार्जन गरिएका छन्

नयाँ र परिवर्तन BNG सुविधाहरू

सुविधा
कन्फिगर योग्य DHCPv6 विकल्प 17

विवरण
यो सुविधा प्रस्तुत गरिएको थियो।

बिना शर्त प्रोक्सी एआरपी यो सुविधा थियो

प्रतिक्रिया

परिचय गराए।

रिलिज रिलीज 6.2.1 मा परिवर्तन गरियो
रिलीज 6.2.1

जहाँ दस्तावेज
सदस्य सत्र अध्याय स्थापना गर्दै:
कन्फिगर योग्य DHCPv6 विकल्प 17, पृष्ठ 211 मा
सिस्को ASR 9000 सिरिज एग्रीगेशन सर्भिस राउटर ब्रोडब्यान्ड नेटवर्क गेटवे कमाण्ड सन्दर्भमा BNG DHCP कमाण्डहरू अध्याय हेर्नुहोस्, यस सुविधासँग सम्बन्धित आदेशहरूको जानकारीको लागि।
सदस्य सत्र अध्याय स्थापना गर्दै:
बिना शर्त प्रोक्सी एआरपी प्रतिक्रिया, पृष्ठ 109 मा
यस सुविधासँग सम्बन्धित आदेशहरूमा जानकारीको लागि, Cisco ASR 9000 Series Aggregation Services Router Broadband Network Gateway Command सन्दर्भमा सब्सक्राइबर र सेसन रिडन्डन्सी कमाण्ड्स अध्याय हेर्नुहोस्।

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 2

नयाँ र परिवर्तन BNG सुविधाहरू

IOS XR रिलीज 6.2.x मा BNG सुविधाहरू थपिएका वा परिमार्जन गरिएका छन्

सुविधा

विवरण

रिलिजमा परिवर्तन भयो

आईपीओई सदस्यहरूको लागि IGMP QoS सहसंबंध

IGMP QoS सहसंबंध सुविधा आईपीओई सदस्यहरूलाई विस्तार गरिएको थियो।

रिलीज 6.2.1

DHCP सफ्ट पूल माइग्रेसन

यो सुविधा प्रस्तुत गरिएको थियो।

रिलीज 6.2.1

SNMP कानूनी अवरोध यो सुविधा थियो

सर्किट-आईडी प्रयोग गर्दै

परिचय गराए।

रिलीज 6.2.1

जहाँ दस्तावेज
सदस्य सुविधाहरूको अध्याय कन्फिगर गर्दै:
आईपीओई सदस्यहरूका लागि IGMP QoS सहसंबंध, पृष्ठ 316 मा
यस सुविधासँग सम्बन्धित आदेशहरूमा जानकारीको लागि, Cisco ASR 9000 Series Aggregation Services Router Broadband Network Gateway Command सन्दर्भमा सब्सक्राइबर र सेसन रिडन्डन्सी कमाण्ड्स अध्याय हेर्नुहोस्।
सदस्य सत्र अध्याय स्थापना गर्दै:
DHCP सफ्ट पूल माइग्रेसन, पृष्ठ 204 मा
यस सुविधासँग सम्बन्धित आदेशहरूमा जानकारीको लागि, सिस्को ASR 9000 श्रृंखला एग्रीगेशन सेवा राउटर ब्रोडब्यान्ड नेटवर्क गेटवे कमाण्ड सन्दर्भमा ठेगाना पूल सेवा आदेशहरू अध्याय हेर्नुहोस्।
सदस्य सुविधाहरूको अध्याय कन्फिगर गर्दै:
SNMP कानूनी अवरोध सर्किट-आईडी प्रयोग गर्दै, पृष्ठ 295 मा

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 3

IOS XR रिलीज 6.2.x मा BNG सुविधाहरू थपिएका वा परिमार्जन गरिएका छन्

नयाँ र परिवर्तन BNG सुविधाहरू

सुविधा

विवरण

सदस्यहरूको लागि प्रवेश पुलिसिंगको लागि बहु कक्षा समर्थन

यो सुविधा प्रस्तुत गरिएको थियो।

प्रोटोकल विकल्पहरू प्रयोग गरेर ग्राहक योजनाहरू नियन्त्रण गर्दै

यो सुविधा प्रस्तुत गरिएको थियो।

रिलिज रिलीज 6.2.1 मा परिवर्तन गरियो
रिलीज 6.2.1

जहाँ दस्तावेज
सेवाको गुणस्तर (QoS) अध्याय तैनात गर्दै:
पृष्ठ 274 मा, सदस्यहरूको लागि प्रवेश पुलिसिङको लागि बहु ​​वर्ग समर्थन
यस सुविधासँग सम्बन्धित आदेशहरूमा जानकारीको लागि, Cisco ASR 9000 Series Aggregation Services Router Broadband Network Gateway Command सन्दर्भमा QoS आदेशहरू अध्याय हेर्नुहोस्।
सदस्य सुविधाहरूको अध्याय कन्फिगर गर्दै:
प्रोटोकल विकल्पहरू प्रयोग गरेर सब्सक्राइबर योजनाहरू नियन्त्रण गर्दै, पृष्ठ 350 मा
सिस्को ASR 9000 सिरीज एग्रीगेशन सर्भिसेस राउटर ब्रोडब्यान्ड नेटवर्क गेटवे कमाण्ड सन्दर्भमा सब्सक्राइबर र सेसन रिडन्डन्सी कमाण्ड अध्याय र नियन्त्रण नीति आदेशहरू हेर्नुहोस्, यस सुविधासँग सम्बन्धित आदेशहरूमा जानकारीको लागि।

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 4

नयाँ र परिवर्तन BNG सुविधाहरू

IOS XR रिलीज 6.2.x मा BNG सुविधाहरू थपिएका वा परिमार्जन गरिएका छन्

सुविधा
RADIUS प्रयोगकर्ता-नाम विशेषताको लागि नयाँ MAC ठेगाना ढाँचा

विवरण

रिलिजमा परिवर्तन भयो

RADIUS प्रयोगकर्ता-नाम विशेषताको लागि नयाँ MAC ठेगाना रिलीज 6.2.1 ढाँचा प्रस्तुत गरिएको थियो।

समूह-आधारित ग्रान्ड अभिभावक आकार

यो सुविधा प्रस्तुत गरिएको थियो।

रिलीज 6.2.1

जहाँ दस्तावेज
प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू अध्याय कन्फिगर गर्दै:
पृष्ठ २९ मा विशिष्ट ढाँचाका विशेषताहरू सिर्जना गर्दै
यस सुविधासँग सम्बन्धित आदेशहरूको जानकारीको लागि, सिस्को ASR 9000 श्रृंखला एग्रीगेशन सेवा राउटर ब्रॉडब्यान्ड नेटवर्क गेटवे कमाण्ड सन्दर्भमा BNG AAA आदेशहरू अध्याय हेर्नुहोस्।
सेवाको गुणस्तर (QoS) अध्याय तैनात गर्दै:
समूह-आधारित हजुरबुबा आकार, पृष्ठ 275 मा
यस सुविधासँग सम्बन्धित आदेशहरूमा जानकारीको लागि, Cisco ASR 9000 Series Aggregation Services Router Broadband Network Gateway Command सन्दर्भमा QoS आदेशहरू अध्याय हेर्नुहोस्।

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 5

IOS XR रिलीज 6.2.x मा BNG सुविधाहरू थपिएका वा परिमार्जन गरिएका छन्

नयाँ र परिवर्तन BNG सुविधाहरू

सुविधा

विवरण

PPP वर्गमा आधारित DHCPv6 यो सुविधा थियो

मोड चयन

परिचय गराए।

ग्लोबल PPPoE BBA-समूह

यो सुविधा प्रस्तुत गरिएको थियो।

रिलिज रिलीज 6.2.1 मा परिवर्तन गरियो
रिलीज 6.2.1

जहाँ दस्तावेज
सदस्य सत्र अध्याय स्थापना गर्दै:
PPP वर्ग-आधारित DHCPv6 मोड चयन, पृष्ठ 183 मा
सिस्को ASR 9000 सिरिज एग्रीगेशन सर्भिस राउटर ब्रोडब्यान्ड नेटवर्क गेटवे कमाण्ड सन्दर्भमा BNG DHCP कमाण्डहरू अध्याय हेर्नुहोस्, यस सुविधासँग सम्बन्धित आदेशहरूको जानकारीको लागि।
सदस्य सत्र अध्याय स्थापना गर्दै:
PPPoE सत्र सीमा, पृष्ठ 139 मा
यस सुविधासँग सम्बन्धित आदेशहरूमा जानकारीको लागि, Cisco ASR 9000 Series Aggregation Services Router Broadband Network Gateway Commands को अध्यायमा PPPoE आदेशहरू हेर्नुहोस्।

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 6

नयाँ र परिवर्तन BNG सुविधाहरू

IOS XR रिलीज 6.2.x मा BNG सुविधाहरू थपिएका वा परिमार्जन गरिएका छन्

सुविधा

विवरण

IPv6 ND ग्राहकहरूको लागि SERG प्रयोग गरेर जियो रिडन्डन्सी

यो सुविधा प्रस्तुत गरिएको थियो।

DHCPv6 क्लाइन्टहरूका लागि SERG प्रयोग गरेर जियो रिडन्डन्सी

यो सुविधा प्रस्तुत गरिएको थियो।

LAC को लागि स्थानीय VPDN यो सुविधा प्रस्तुत गरिएको थियो।

रिलिज रिलीज 6.2.1 मा परिवर्तन गरियो
रिलीज 6.2.1
रिलीज 6.2.1

जहाँ दस्तावेज
BNG जियो रिडन्डन्सी अध्याय:
IPv6 ND ग्राहकहरूको लागि सत्र रिडन्डन्सी कन्फिगर र प्रमाणीकरण गर्दै, पृष्ठ 373 मा
यस सुविधासँग सम्बन्धित आदेशहरूमा जानकारीको लागि, Cisco ASR 9000 Series Aggregation Services Router Broadband Network Gateway Command सन्दर्भमा सब्सक्राइबर र सेसन रिडन्डन्सी कमाण्ड्स अध्याय हेर्नुहोस्।
BNG जियो रिडन्डन्सी अध्याय:
पृष्ठ 6 मा, DHCPv365 ग्राहकहरूको लागि सत्र रिडन्डन्सी कन्फिगर र प्रमाणीकरण गर्दै
यस सुविधासँग सम्बन्धित आदेशहरूमा जानकारीको लागि, Cisco ASR 9000 Series Aggregation Services Router Broadband Network Gateway Command सन्दर्भमा सब्सक्राइबर र सेसन रिडन्डन्सी कमाण्ड्स अध्याय हेर्नुहोस्।
सदस्य सत्र अध्याय स्थापना गर्दै:
स्थानीय VPDN RADIUS संवर्द्धन, पृष्ठ 134 मा

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 7

IOS XR रिलीज 6.2.x मा BNG सुविधाहरू थपिएका वा परिमार्जन गरिएका छन्

नयाँ र परिवर्तन BNG सुविधाहरू

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 8

१ अध्याय

ब्रॉडब्यान्ड नेटवर्क गेटवे ओभरview

यो अध्याय एक ओभर प्रदान गर्दछview सिस्को ASR 9000 श्रृंखला राउटरमा लागू गरिएको ब्रोडब्यान्ड नेटवर्क गेटवे (BNG) कार्यक्षमता।
तालिका 1: ब्रॉडब्यान्ड नेटवर्क गेटवे ओभरको लागि विशेषता इतिहासview

रिलीज रिलीज 4.2.0 रिलीज 5.3.3 रिलीज 6.1.2

BNG को परिमार्जन प्रारम्भिक रिलीज। RSP-880 समर्थन थपियो। यी हार्डवेयरका लागि BNG समर्थन थपियो:
· A9K-8X100G-LB-SE · A9K-8X100GE-SE · A9K-4X100GE-SE · A9K-MOD200-SE · A9K-MOD400-SE · A9K-MPA-1x100GE · A9K-MPA-2x100GE · A9K-MPA-20x10GE AXNUMXK-MGEXNUMX

रिलीज 6.1.2 रिलीज 6.1.2 रिलीज 6.2.2 रिलीज 6.2.2 रिलीज

सिस्को NCS 5000 श्रृंखला राउटरलाई उपग्रहको रूपमा प्रयोग गर्नको लागि BNG समर्थन थपियो।
BNG स्मार्ट लाइसेन्स सुविधा थपियो।
Cisco NCS 5000 श्रृंखला राउटर उपग्रहमा BNG जियो रिडन्डन्सीको लागि समर्थन थपियो।
निम्न हार्डवेयरको लागि BNG समर्थन थपियो: · A9K-48X10GE-1G-SE · A9K-24X10GE-1G-SE

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 9

BNG बुझ्दै

ब्रॉडब्यान्ड नेटवर्क गेटवे ओभरview

· BNG बुझ्दै, पृष्ठ 10 मा · BNG आर्किटेक्चर, पृष्ठ 10 मा · ISP नेटवर्क मोडेलहरूमा BNG भूमिका, पृष्ठ 13 मा · BNG प्याकेजिङ्ग, पृष्ठ 14 मा · BNG कन्फिगरेसन प्रक्रिया, पृष्ठ 15 मा · BNG को लागि हार्डवेयर आवश्यकताहरू, पृष्ठ 16 मा · BNG अन्तरक्रियाशीलता, पृष्ठ 18 मा · BNG स्मार्ट लाइसेन्सिङ, पृष्ठ 19 मा
BNG बुझ्दै
ब्रोडब्यान्ड नेटवर्क गेटवे (BNG) ग्राहकहरूको पहुँच बिन्दु हो, जसको माध्यमबाट तिनीहरू ब्रोडब्यान्ड नेटवर्कमा जडान हुन्छन्। जब BNG र Customer Premise Equipment (CPE) बीच जडान स्थापित हुन्छ, ग्राहकले नेटवर्क सेवा प्रदायक (NSP) वा इन्टरनेट सेवा प्रदायक (ISP) द्वारा प्रदान गरिएको ब्रोडब्यान्ड सेवाहरू पहुँच गर्न सक्छन्। BNG ले ग्राहक सत्रहरू स्थापना र व्यवस्थापन गर्दछ। जब एक सत्र सक्रिय हुन्छ, BNG ले पहुँच नेटवर्कबाट विभिन्न ग्राहक सत्रहरूबाट ट्राफिक जम्मा गर्छ, र यसलाई सेवा प्रदायकको नेटवर्कमा रुट गर्छ। BNG सेवा प्रदायक द्वारा तैनात गरिएको छ र नेटवर्कमा पहिलो एग्रीगेशन बिन्दुमा उपस्थित छ, जस्तै कि किनारा राउटर। सिस्को ASR 9000 श्रृंखला राउटर जस्तै किनारा राउटर, BNG को रूपमा कार्य गर्न कन्फिगर गर्न आवश्यक छ। किनकी ग्राहक सिधै किनारा राउटरमा जडान हुन्छ, BNG ले प्रभावकारी रूपमा सब्सक्राइबर पहुँच, र ग्राहक व्यवस्थापन कार्यहरू जस्तै:
· ग्राहक सत्रहरूको प्रमाणीकरण, प्राधिकरण र लेखा
· ठेगाना असाइनमेन्ट
· सुरक्षा
· नीति व्यवस्थापन
· सेवाको गुणस्तर (QoS)
BNG प्रयोग गर्नुका केही फाइदाहरू हुन्: · BNG राउटरले राउटिङ कार्य मात्र गर्दैन तर सत्र व्यवस्थापन र बिलिङ कार्यहरू प्रदर्शन गर्न प्रमाणीकरण, प्राधिकरण, र लेखा (AAA) सर्भरसँग सञ्चार पनि गर्छ। यसले BNG समाधानलाई थप व्यापक बनाउँछ।
· विभिन्न ग्राहकहरूलाई विभिन्न नेटवर्क सेवाहरू प्रदान गर्न सकिन्छ। यसले सेवा प्रदायकलाई प्रत्येक ग्राहकको आवश्यकताको आधारमा ब्रोडब्यान्ड प्याकेज अनुकूलन गर्न सक्षम बनाउँछ।
BNG वास्तुकला
BNG वास्तुकलाको लक्ष्य BNG राउटरलाई परिधीय यन्त्रहरू (जस्तै CPE) र सर्भरहरू (जस्तै AAA र DHCP) सँग अन्तरक्रिया गर्न सक्षम पार्नु हो, ताकि ग्राहकहरूलाई ब्रोडब्यान्ड जडान प्रदान गर्न र ग्राहक सत्रहरू व्यवस्थापन गर्न सकियोस्। आधारभूत BNG वास्तुकला यस चित्रमा देखाइएको छ।

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 10

ब्रॉडब्यान्ड नेटवर्क गेटवे ओभरview चित्र १: BNG वास्तुकला

BNG वास्तुकला

BNG वास्तुकला यी कार्यहरू गर्न डिजाइन गरिएको हो: · ग्राहक प्रिमाइस इक्विपमेन्ट (CPE) सँग जडान गर्दै जुन ब्रोडब्यान्ड सेवाहरू प्रदान गर्न आवश्यक छ। · IPoE वा PPPoE प्रोटोकलहरू प्रयोग गरी ग्राहक सत्रहरू स्थापना गर्दै। · AAA सर्भरसँग अन्तरक्रिया गर्दै जसले ग्राहकहरूलाई प्रमाणीकरण गर्छ, र ग्राहक सत्रहरूको खाता राख्छ। · ग्राहकहरूलाई IP ठेगाना प्रदान गर्न DHCP सर्भरसँग अन्तरक्रिया गर्दै। · ग्राहक मार्गहरू विज्ञापन गर्दै।
पाँच BNG कार्यहरू निम्न खण्डहरूमा संक्षिप्त रूपमा व्याख्या गरिएको छ।
CPE BNG सँग जडान गर्दा मल्टिप्लेक्सर र होम गेटवे (HG) मार्फत CPE मा जडान हुन्छ। सीपीईले टेलिकम्युनिकेसनमा ट्रिपल प्ले सेवालाई प्रतिनिधित्व गर्दछ, अर्थात् भ्वाइस (फोन), भिडियो (सेट टप बक्स), र डाटा (पीसी)। व्यक्तिगत ग्राहक यन्त्रहरू HG मा जडान हुन्छन्। यस मा पूर्वampले, ग्राहक डिजिटल सब्सक्राइबर लाइन (DSL) जडान मार्फत नेटवर्कमा जडान हुन्छ। त्यसकारण, HG एक DSL पहुँच मल्टिप्लेक्सर (DSLAM) मा जडान हुन्छ। धेरै HGs एकल DSLAM मा जडान हुन सक्छ जसले BNG राउटरमा एकत्रित ट्राफिक पठाउँछ। BNG राउटरले ब्रोडब्यान्ड रिमोट पहुँच उपकरणहरू (जस्तै DSLAM वा इथरनेट एग्रीगेशन स्विच) र सेवा प्रदायक नेटवर्कहरू बीचको ट्राफिकलाई मार्ग गर्दछ।
सदस्य सत्रहरू स्थापना गर्दै प्रत्येक सदस्य (वा विशेष रूपमा, CPE मा चलिरहेको अनुप्रयोग) तार्किक सत्रद्वारा नेटवर्कमा जडान हुन्छ। प्रयोग गरिएको प्रोटोकलको आधारमा, ग्राहक सत्रहरूलाई दुई प्रकारमा वर्गीकृत गरिएको छ:
· PPPoE सब्सक्राइबर सत्र- PPP ओभर इथरनेट (PPPoE) सब्सक्राइबर सत्र CPE र BNG बीच चल्ने पोइन्ट-टु-पोइन्ट (PPP) प्रोटोकल प्रयोग गरेर स्थापित हुन्छ।
· आईपीओई सब्सक्राइबर सत्र- आईपी ओभर इथरनेट (आईपीओई) सब्सक्राइबर सत्र आईपी प्रोटोकल प्रयोग गरेर स्थापना गरिएको छ जुन सीपीई र बीएनजी बीच चल्छ। IP ठेगाना DHCP प्रोटोकल प्रयोग गरी गरिन्छ।
सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 11

BNG वास्तुकला

ब्रॉडब्यान्ड नेटवर्क गेटवे ओभरview

RADIUS सर्भरसँग अन्तरक्रिया गर्दै
BNG ग्राहक प्रमाणीकरण, प्राधिकरण, र लेखा (AAA) कार्यहरू प्रदान गर्न बाह्य रिमोट प्रमाणीकरण डायल-इन प्रयोगकर्ता सेवा (RADIUS) सर्भरमा निर्भर गर्दछ। AAA प्रक्रियाको क्रममा, BNG ले RADIUS प्रयोग गर्दछ:
· सब्सक्राइबर सत्र स्थापना गर्नु अघि ग्राहकलाई प्रमाणीकरण गर्नुहोस्
· विशिष्ट नेटवर्क सेवाहरू वा स्रोतहरू पहुँच गर्न ग्राहकलाई अधिकार दिनुहोस्
· लेखा वा बिलिङको लागि ब्रोडब्यान्ड सेवाहरूको प्रयोग ट्र्याक गर्नुहोस्
RADIUS सर्भरले सेवा प्रदायकका सबै सदस्यहरूको पूर्ण डाटाबेस समावेश गर्दछ, र RADIUS सन्देशहरू भित्र विशेषताहरूको रूपमा BNG लाई ग्राहक डेटा अद्यावधिकहरू प्रदान गर्दछ। BNG, अर्कोतर्फ, RADIUS सर्भरमा सत्र उपयोग (लेखा) जानकारी प्रदान गर्दछ। RADIUS विशेषताहरू बारे थप जानकारीको लागि, पृष्ठ 443 मा RADIUS विशेषताहरू हेर्नुहोस्।
BNG ले AAA प्रक्रियामा अनावश्यकतामा असफल हुन एक भन्दा बढी RADIUS सर्भरसँग जडानहरूलाई समर्थन गर्दछ। पूर्वका लागिampले, यदि RADIUS सर्भर A सक्रिय छ भने, BNG ले सबै सन्देशहरू RADIUS सर्भर A मा निर्देशित गर्दछ। यदि RADIUS सर्भर A सँगको सञ्चार हराएको छ भने, BNG ले सबै सन्देशहरूलाई RADIUS सर्भर B मा रिडिरेक्ट गर्छ।
BNG र RADIUS सर्भरहरू बीचको अन्तरक्रियाको समयमा, BNG ले राउन्ड-रोबिन रूपमा लोड ब्यालेन्सिङ गर्छ। लोड सन्तुलन प्रक्रियाको क्रममा, BNG ले AAA प्रशोधन अनुरोधहरू RADIUS सर्भर A मा पठाउँछ यदि योसँग प्रशोधन गर्न ब्यान्डविथ छ भने मात्र। अन्यथा, अनुरोध RADIUS सर्भर B मा पठाइन्छ।
DHCP सर्भरसँग अन्तरक्रिया गर्दै
BNG ठेगाना आवंटन र क्लाइन्ट कन्फिगरेसन कार्यहरूको लागि बाह्य गतिशील होस्ट कन्फिगरेसन प्रोटोकल (DHCP) सर्भरमा निर्भर गर्दछ। BNG ले ठेगाना प्रक्रियामा अनावश्यकतामा असफल हुन एक भन्दा बढी DHCP सर्भरमा जडान गर्न सक्छ। DHCP सर्भरले IP ठेगाना पूल समावेश गर्दछ, जसबाट यसले CPE मा ठेगानाहरू आवंटित गर्दछ।
BNG र DHCP सर्भर बीचको अन्तरक्रियाको समयमा, BNG ले DHCP रिले वा DHCP प्रोक्सीको रूपमा कार्य गर्दछ।
DHCP रिलेको रूपमा, BNG ले ग्राहक CPE बाट DHCP प्रसारणहरू प्राप्त गर्दछ, र DHCP सर्भरमा अनुरोध फर्वार्ड गर्दछ।
DHCP प्रोक्सीको रूपमा, BNG आफैले DHCP सर्भरबाट प्राप्त गरेर ठेगाना पूललाई ​​कायम राख्छ, र IP ठेगाना पट्टा पनि व्यवस्थापन गर्दछ। BNG लेयर २ मा क्लाइन्ट होम गेटवेसँग र लेयर ३ मा DHCP सर्भरसँग सञ्चार गर्छ।
DSLAM ले ग्राहक पहिचान जानकारी सम्मिलित गरेर DHCP प्याकेटहरू परिमार्जन गर्दछ। BNG ले DSLAM द्वारा सम्मिलित पहिचान जानकारी, साथै DHCP सर्भर द्वारा तोकिएको ठेगाना, नेटवर्कमा ग्राहक पहिचान गर्न, र IP ठेगाना पट्टा अनुगमन गर्न प्रयोग गर्दछ।
विज्ञापन ग्राहक मार्गहरू
डिजाइन समाधानहरूमा इष्टतम प्रदर्शनको लागि जहाँ बोर्डर गेटवे प्रोटोकल (BGP) ले ग्राहक मार्गहरूको विज्ञापन गर्दछ, BNG ले BGP कन्फिगरेसनमा नेटवर्क कमाण्ड प्रयोग गरी ग्राहकहरूलाई तोकिएको सम्पूर्ण सबनेटको विज्ञापन गर्दछ।
BNG ले व्यक्तिगत ग्राहक मार्गहरूलाई केवल परिदृश्यहरूमा पुन: वितरण गर्दछ जहाँ रेडियस सर्भरले ग्राहकलाई IP ठेगाना प्रदान गर्दछ र त्यहाँ कुन BNG सँग त्यो विशेष ग्राहक जडान हुनेछ भनेर थाहा पाउने कुनै तरिका छैन।

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 12

ब्रॉडब्यान्ड नेटवर्क गेटवे ओभरview

ISP नेटवर्क मोडेलहरूमा BNG भूमिका

ISP नेटवर्क मोडेलहरूमा BNG भूमिका
BNG को भूमिका ग्राहकबाट ISP मा ट्राफिक पास गर्नु हो। BNG लाई ISP मा जडान गर्ने तरिका यो अवस्थित नेटवर्कको मोडेलमा निर्भर गर्दछ। त्यहाँ दुई प्रकारका नेटवर्क मोडेलहरू छन्:
· नेटवर्क सेवा प्रदायक, पृष्ठ 13 मा · पहुँच नेटवर्क प्रदायक, पृष्ठ 13 मा
नेटवर्क सेवा प्रदायक निम्न चित्रले नेटवर्क सेवा प्रदायक मोडेलको टोपोलोजी देखाउँछ।
चित्र २: नेटवर्क सेवा प्रदायक मोडेल

नेटवर्क सेवा प्रदायक मोडेलमा, ISP (जसलाई खुद्रा विक्रेता पनि भनिन्छ) ले प्रत्यक्ष रूपमा ग्राहकलाई ब्रोडब्यान्ड जडान प्रदान गर्दछ। माथिको चित्रमा देखाइएको अनुसार, BNG किनारा राउटरमा छ, र यसको भूमिका अपलिङ्कहरू मार्फत कोर नेटवर्कमा जडान गर्नु हो।
पहुँच नेटवर्क प्रदायक निम्न चित्रले पहुँच नेटवर्क प्रदायक मोडेलको टोपोलोजी देखाउँछ।

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 13

BNG प्याकेजिङ चित्र ३: पहुँच नेटवर्क प्रदायक मोडेल

ब्रॉडब्यान्ड नेटवर्क गेटवे ओभरview

पहुँच नेटवर्क प्रदायक मोडेलमा, नेटवर्क वाहक (थोक विक्रेता पनि भनिन्छ) किनारा नेटवर्क पूर्वाधारको स्वामित्वमा छ, र ग्राहकलाई ब्रोडब्यान्ड जडान प्रदान गर्दछ। यद्यपि, नेटवर्क क्यारियरको ब्रोडब्यान्ड नेटवर्कको स्वामित्व छैन। यसको सट्टा, नेटवर्क क्यारियरले ब्रोडब्यान्ड नेटवर्क प्रबन्ध गर्ने ISPs मध्ये एकसँग जडान गर्दछ।
BNG नेटवर्क वाहक द्वारा लागू गरिएको छ र यसको भूमिका धेरै ISPs मध्ये एकलाई ग्राहक ट्राफिक हस्तान्तरण गर्नु हो। ह्यान्ड-अफ कार्य, वाहकबाट ISP सम्म, लेयर 2 टनेलिङ प्रोटोकल (L2TP) वा लेयर 3 भर्चुअल निजी नेटवर्किङ (VPN) द्वारा लागू गरिएको छ। L2TP लाई दुई फरक नेटवर्क कम्पोनेन्टहरू चाहिन्छ:
· L2TP Access Concentrator (LAC)-LAC BNG द्वारा प्रदान गरिएको हो।
· L2TP नेटवर्क सर्भर (LNS) - LNS ISP द्वारा प्रदान गरिएको हो।

BNG प्याकेजिङ
BNG पाई, asr9k-bng-px.pie BNG सुविधाहरू पहुँच गर्न Cisco ASR 9000 श्रृंखला राउटरमा स्थापना र सक्रिय गर्न सकिन्छ। राउटर रिबुट नगरी स्थापना, स्थापना रद्द, सक्रिय र निष्क्रिय कार्यहरू गर्न सकिन्छ।
BNG पाई अनइन्स्टल वा निष्क्रिय गर्नु अघि, राउटरको चलिरहेको कन्फिगरेसनबाट सम्बन्धित BNG कन्फिगरेसनहरू हटाउन सिफारिस गरिन्छ।

सिस्को ASR 9000 श्रृंखला राउटरमा BNG पाई स्थापना र सक्रिय गर्दै
Cisco ASR 9000 श्रृंखला राउटरमा BNG पाई स्थापना र सक्रिय गर्न यो कार्य गर्नुहोस्:

सारांश चरणहरू

1. प्रशासक 2. थप्नुहोस् {pie_location | स्थापना गर्नुहोस् स्रोत | टार}

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 14

ब्रॉडब्यान्ड नेटवर्क गेटवे ओभरview

BNG कन्फिगरेसन प्रक्रिया

3. सक्रिय {pie_name | स्थापना गर्नुहोस् आईडी}

विस्तृत चरणहरू

चरण १

आदेश वा कार्य व्यवस्थापक पूर्वampLe:

उद्देश्य प्रशासन मोडमा प्रवेश गर्दछ।

चरण १

RP/0/RSP0/CPU0: राउटर# व्यवस्थापक
थप्नुहोस् {pie_location | स्थापना गर्नुहोस् स्रोत | tar} उदाहरणampLe:

सिस्को ASR 9000 श्रृंखला राउटरमा tftp स्थानबाट पाई स्थापना गर्दछ।

चरण १

RP/0/RSP0/CPU0:router(admin)# install add tftp://223.255.254.254/softdir/asr9k-bng-px.pie

सक्रिय {pie_name | स्थापना गर्नुहोस् id} उदाहरणampLe:

सिस्को ASR 9000 श्रृंखला राउटरमा स्थापित पाई सक्रिय गर्दछ।

RP/0/RSP0/CPU0: राउटर(प्रशासक)# स्थापना asr9k-bng-px.pie सक्रिय गर्नुहोस्

अब के गर्ने

नोट रिलीज 4.2.1 बाट रिलीज 4.3.0 मा अपग्रेड गर्दा, यो सिफारिस गरिन्छ कि सिस्को ASR 9000 आधार छवि पाई (asr9k-mini-px.pie) BNG पाई (asr9k-bng-px.pie) स्थापना गर्नु अघि स्थापना गरिएको छ। )।
BNG पाई स्थापना भएपछि, तपाईंले BNG सम्बन्धित कन्फिगरेसनहरू फ्ल्याश वा tftp स्थानबाट राउटरमा प्रतिलिपि गर्नुपर्छ। यदि BNG पाई निष्क्रिय छ र फेरि सक्रिय छ भने, कन्फिगरेसन टर्मिनलबाट लोड कन्फिगरेसन हटाइएको आदेश कार्यान्वयन गरेर हटाइएका BNG कन्फिगरेसनहरू लोड गर्नुहोस्।

नोट धेरै जसो BNG सुविधाहरू कन्फिगरेसनहरू नयाँ नेमस्पेस विभाजनमा सारिएका छन्, र त्यसैले BNG सुविधाहरू पूर्वनिर्धारित रूपमा उपलब्ध छैनन्। असंगत BNG कन्फिगरेसनहरूबाट बच्नको लागि, BNG पाई स्थापना गर्नु अघि वा पछि, स्पष्ट कन्फिगरेसन असंगति आदेश चलाउनुहोस्, EXEC मोडमा।
BNG कन्फिगरेसन प्रक्रिया
सिस्को ASR 9000 श्रृंखला राउटरमा BNG कन्फिगर गर्दा यी s समावेश छन्।tages: · RADIUS सर्भर कन्फिगर गर्दै - BNG प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरूको लागि RADIUS सर्भरसँग अन्तरक्रिया गर्न कन्फिगर गरिएको छ। विवरणहरूको लागि, पृष्ठ 21 मा प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै हेर्नुहोस्।

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 15

BNG को लागि हार्डवेयर आवश्यकताहरू

ब्रॉडब्यान्ड नेटवर्क गेटवे ओभरview

· सक्रिय गर्ने नियन्त्रण नीति - विशेष घटनाहरू हुँदा BNG ले लिने कार्य निर्धारण गर्न नियन्त्रण नीतिहरू सक्रिय हुन्छन्। कार्यका लागि निर्देशनहरू नीति नक्सामा प्रदान गरिएको छ। विवरणहरूको लागि, पृष्ठ 75 मा, सक्रिय नियन्त्रण नीति हेर्नुहोस्।
· सब्सक्राइबर सत्रहरू स्थापना गर्दै - ब्रोडब्यान्ड सेवाहरू पहुँच गर्नका लागि ग्राहकबाट नेटवर्कमा एक वा बढी तार्किक सत्रहरू सेटअप गर्न कन्फिगरेसनहरू गरिन्छ। प्रत्येक सत्र अद्वितीय रूपमा ट्र्याक र व्यवस्थित गरिएको छ। विवरणहरूको लागि, पृष्ठ 87 मा सदस्य सत्रहरू स्थापना गर्दै हेर्नुहोस्।
· डिप्लोइङ QoS- सेवाको गुणस्तर (QoS) विभिन्न नेटवर्क अनुप्रयोगहरू र ट्राफिक प्रकारहरूमा नियन्त्रण प्रदान गर्न प्रयोग गरिन्छ। पूर्वका लागिample, सेवा प्रदायकले स्रोतहरूमा नियन्त्रण गर्न सक्छ (उदाहरणका लागिample ब्यान्डविथ) प्रत्येक ग्राहकलाई छुट्याइएको छ, अनुकूलित सेवाहरू प्रदान गर्नुहोस्, र मिशन-महत्वपूर्ण अनुप्रयोगहरूसँग सम्बन्धित ट्राफिकलाई प्राथमिकता दिनुहोस्। विवरणहरूको लागि, पृष्ठ 227 मा सेवाको गुणस्तर (QoS) को तैनाती हेर्नुहोस्।
· ग्राहक सुविधाहरू कन्फिगर गर्दै-कन्फिगरेसनहरू निश्चित ग्राहक सुविधाहरू सक्रिय गर्नका लागि गरिन्छ जसले नीतिमा आधारित मार्ग, पहुँच सूची र पहुँच समूहहरू प्रयोग गरेर पहुँच नियन्त्रण, र बहुकास्ट सेवाहरू जस्ता अतिरिक्त क्षमताहरू प्रदान गर्दछ। विवरणहरूको लागि, पृष्ठ 277 मा ग्राहक सुविधाहरू कन्फिगर गर्दै हेर्नुहोस्।
· प्रमाणीकरण सत्र स्थापना - स्थापित सत्रहरू प्रमाणित र निगरानी गरिन्छ कि जडानहरू सधैं प्रयोगको लागि उपलब्ध छन् भनेर सुनिश्चित गर्न। प्रमाणीकरण मुख्य रूपमा "देखाउनुहोस्" आदेशहरू प्रयोग गरी गरिन्छ। विभिन्न "शो" आदेशहरूको सूचीको लागि Cisco ASR 9000 Series Aggregation Services Router Broadband Network Gateway Command सन्दर्भ गाइडलाई सन्दर्भ गर्नुहोस्।
BNG कमाण्ड प्रयोग गर्नको लागि, तपाईं उपयुक्त टास्क आइडीहरू समावेश गर्ने कार्य समूहसँग सम्बन्धित प्रयोगकर्ता समूहमा हुनुपर्छ। Cisco ASR 9000 Series Aggregation Services Router Broadband Network Gateway Command Reference Guide मा प्रत्येक कमाण्डको लागि आवश्यक कार्य ID हरू समावेश छन्। यदि तपाईंलाई प्रयोगकर्ता समूह असाइनमेन्टले तपाईंलाई आदेश प्रयोग गर्नबाट रोकिरहेको छ भन्ने शंका गर्नुहुन्छ भने, सहायताको लागि आफ्नो AAA प्रशासकलाई सम्पर्क गर्नुहोस्।
प्रतिबन्ध
BNG कन्फिगर भएको बेला VRF डाउनलोड (SVD) लाई असक्षम गरिएको हुनुपर्छ। SVD को बारेमा थप जानकारीको लागि, Cisco XR 12000 श्रृंखला राउटरको लागि सिस्को IOS XR राउटिङ कन्फिगरेसन गाइड हेर्नुहोस्।

BNG को लागि हार्डवेयर आवश्यकताहरू

यी हार्डवेयरहरूले BNG समर्थन गर्दछ: · स्याटेलाइट नेटवर्क भर्चुअलाइजेशन (nV) प्रणाली। रुट स्विच प्रोसेसरहरू, RSP-440, RSP-880 र RSP-880-LT-SE। · रूट प्रोसेसर, A99-RP-SE, A99-RP2-SE, Cisco ASR 9912 र Cisco ASR 9922 चेसिसमा। · तलको तालिकाले BNG लाई समर्थन गर्ने लाइन कार्डहरू र मोड्युलर पोर्ट एडेप्टरहरू सूचीबद्ध गर्दछ।
तालिका २: रेखा कार्डहरू र BNG मा समर्थित मोड्युलर पोर्ट एडेप्टरहरू

उत्पादन विवरण
24-पोर्ट 10-गीगाबिट इथरनेट लाइन कार्ड, सेवा किनारा अनुकूलित
36-पोर्ट 10-गीगाबिट इथरनेट लाइन कार्ड, सेवा किनारा अनुकूलित

भाग नम्बर A9K-24X10GE-SE
A9K-36X10GE-SE

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 16

ब्रॉडब्यान्ड नेटवर्क गेटवे ओभरview

BNG को लागि हार्डवेयर आवश्यकताहरू

उत्पादन विवरण

भाग नम्बर

४०-पोर्ट गिगाबिट इथरनेट लाइन कार्ड, सेवा एज A40K-9GE-SE अनुकूलित

4-पोर्ट 10-गीगाबिट इथरनेट, 16-पोर्ट गिगाबिट

A9K-4T16GE-SE

इथरनेट लाइन कार्ड, 40G सेवा किनारा अनुकूलित

Cisco ASR 9000 उच्च घनत्व 100GE इथरनेट A9K-8X100G-LB-SE

रेखा कार्डहरू:

A9K-8x100GE-SE

· Cisco ASR 9000 8-पोर्ट 100GE "LAN-मात्र" सेवा एज अप्टिमाइज्ड लाइन कार्ड, आवश्यक छ

A9K-4x100GE-SE

CPAK अप्टिक्स

· Cisco ASR 9000 8-port 100GE "LAN/WAN/OTN" सेवा एज अप्टिमाइज्ड लाइन कार्ड, CPAK अप्टिक्स चाहिन्छ

· Cisco ASR 9000 4-port 100GE "LAN/WAN/OTN" सेवा एज अप्टिमाइज्ड लाइन कार्ड, CPAK अप्टिक्स चाहिन्छ

Cisco ASR 9000 श्रृंखला 24-पोर्ट डुअल-रेट 10GE/1GE सेवा किनारा अनुकूलित लाइन कार्डहरू

A9K-24X10-1GE-SE

Cisco ASR 9000 श्रृंखला 48-पोर्ट डुअल-रेट 10GE/1GE सेवा किनारा अनुकूलित लाइन कार्डहरू

A9K-48X10-1GE-SE

80 गीगाबाइट मोड्युलर लाइन कार्ड, सेवा एज A9K-MOD80-SE अनुकूलित

160 गीगाबाइट मोड्युलर लाइन कार्ड, सेवा एज A9K-MOD160-SE अनुकूलित

20-पोर्ट गिगाबिट इथरनेट मोड्युलर पोर्ट एडाप्टर A9K-MPA-20GE (MPA)

ASR 9000 200G मोड्युलर लाइन कार्ड, सेवा किनारा A9K-MOD200-SE अनुकूलित, मोड्युलर पोर्ट एडेप्टरहरू चाहिन्छ

ASR 9000 400G मोड्युलर लाइन कार्ड, सेवा किनारा A9K-MOD400-SE अनुकूलित, मोड्युलर पोर्ट एडेप्टरहरू चाहिन्छ

2-पोर्ट 10-गीगाबिट इथरनेट मोड्युलर पोर्ट एडाप्टर A9K-MPA-2X10GE (MPA)

4-पोर्ट 10-गीगाबिट इथरनेट मोड्युलर पोर्ट एडाप्टर A9K-MPA-4X10GE (MPA)

ASR 9000 20-पोर्ट 10-Gigabit इथरनेट मोड्युलर A9K-MPA-20x10GE पोर्ट एडाप्टर, SFP+ अप्टिक्स आवश्यक छ

2-पोर्ट 40-गीगाबिट इथरनेट मोड्युलर पोर्ट एडाप्टर A9K-MPA-2X40GE (MPA)

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 17

BNG अन्तरक्रियाशीलता

ब्रॉडब्यान्ड नेटवर्क गेटवे ओभरview

उत्पादन विवरण

भाग नम्बर

1-पोर्ट 40-गीगाबिट इथरनेट मोड्युलर पोर्ट एडाप्टर A9K-MPA-1X40GE (MPA)

ASR 9000 1-पोर्ट 100-Gigabit Ethernet Modular A9K-MPA-1x100GE पोर्ट एडाप्टर, CFP2-ER4 वा CPAK अप्टिक्स आवश्यक छ

ASR 9000 2-पोर्ट 100-Gigabit Ethernet Modular A9K-MPA-2x100GE पोर्ट एडाप्टर, CFP2-ER4 वा CPAK अप्टिक्स आवश्यक छ

BNG अन्तरक्रियाशीलता
BNG अन्तरक्रियाशीलताले BNG लाई अन्य ठूला विषम नेटवर्कहरूसँग जानकारी आदानप्रदान र प्रयोग गर्न अनुमति दिन्छ। यी मुख्य विशेषताहरू छन्:
· BNG ASR9001 सँग सहअस्तित्वमा छ:
ASR9001 एक स्ट्यान्डअलोन उच्च प्रशोधन क्षमता राउटर हो जुन रूट स्विच प्रोसेसर (RSP), लाइनकार्ड्स (LC), र इथरनेट प्लगहरू (EPs) समावेश गर्दछ। सबै BNG सुविधाहरू ASR9001 चेसिसमा पूर्ण रूपमा समर्थित छन्।
· BNG समर्थन nV उपग्रह:
BNG-nV स्याटेलाइटसँग समर्थित एक मात्र टोपोलोजी हो - सिस्को ASR 9000 लाई गैर-बन्डल कन्फिगरेसन (स्थिर-पिनिङ) मार्फत जडान गरिएको उपग्रह नोडको CPE साइडमा बन्डल गरिएको इथरनेट पोर्टहरू। त्यो हो,
CPE — बन्डल — [Satellite] — Non Bundle ICL — ASR9K
यद्यपि निम्न टोपोलोजी स्याटेलाइट nV प्रणालीमा समर्थित छ (सिस्को IOS XR सफ्टवेयर रिलीज 5.3.2 पछि), यो BNG मा समर्थित छैन:
· बन्डल इथरनेट जडान मार्फत सिस्को ASR 9000 मा जडान गरिएको उपग्रह नोडको CPE छेउमा बन्डल गरिएको इथरनेट पोर्टहरू।
Cisco IOS XR सफ्टवेयर रिलीज 6.1.2 र पछि, BNG ले सिस्को NCS 5000 श्रृंखला राउटरको प्रयोगलाई उपग्रहको रूपमा समर्थन गर्दछ।
Cisco IOS XR सफ्टवेयर रिलिज 6.2.2 र पछि, BNG जियो रिडन्डन्सी सुविधा सिस्को NCS 32 श्रृंखला उपग्रह संग Cisco IOS XR 5000 बिट अपरेटिङ सिस्टम मा समर्थित छ। जबकि, उही सिस्को ASR 9000v उपग्रह को लागी असमर्थित रहन्छ। विवरणहरूको लागि, Cisco ASR 9000 Series Aggregation Services राउटर ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइडमा BNG जियो रिडन्डन्सी अध्याय हेर्नुहोस्।
nV उपग्रह कन्फिगरेसनमा विवरणहरूको लागि, यहाँ अवस्थित Cisco ASR 9000 श्रृंखला राउटरहरूको लागि nV प्रणाली कन्फिगरेसन गाइड हेर्नुहोस्।
· BNG क्यारियर ग्रेड NAT (CGN) सँग अन्तरक्रिया गर्दछ:
IPv4 ठेगाना स्पेस ह्रासबाट आसन्न खतरालाई सम्बोधन गर्न, यो सिफारिस गरिन्छ कि बाँकी वा उपलब्ध IPv4 ठेगानाहरू ठूलो संख्याका ग्राहकहरू बीच साझा गर्नुहोस्। यो CGN प्रयोग गरेर गरिन्छ, जसले मुख्य रूपमा सेवा प्रदायक नेटवर्कमा थप केन्द्रीकृत NAT मा ठेगाना आवंटनलाई तान्दछ। NAT44 एउटा प्रविधि हो जसले CGN प्रयोग गर्छ र IPv4 ठेगाना स्पेसको कमी हुने समस्याहरू व्यवस्थापन गर्न मद्दत गर्छ। BNG ले IPoE र PPPoE-आधारित BNG ग्राहक सत्रहरूमा NAT44 अनुवाद प्रदर्शन गर्ने क्षमतालाई समर्थन गर्दछ।

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 18

ब्रॉडब्यान्ड नेटवर्क गेटवे ओभरview

BNG स्मार्ट इजाजतपत्र

नोट BNG र CGN अन्तरसञ्चालनका लागि, BNG इन्टरफेस र अनुप्रयोग सेवा भर्चुअल इन्टरफेस (SVI) लाई समान VRF उदाहरणमा कन्फिगर गर्नुहोस्।
प्रतिबन्धहरू · स्याटेलाइट nV प्रणाली पहुँच इन्टरफेसहरूमा BNG इन्टरफेसहरूका लागि गैर-बन्डल ICL सँग बन्डल पहुँच मात्र समर्थित छ।
BNG स्मार्ट इजाजतपत्र
BNG ले सिस्को स्मार्ट सफ्टवेयर इजाजतपत्रलाई समर्थन गर्दछ जसले ग्राहकहरूलाई इजाजतपत्रहरू खरिद गर्न र तिनीहरूको नेटवर्कमा व्यवस्थापन गर्न सरल तरिका प्रदान गर्दछ। यसले ग्राहकको नेटवर्क बृद्धिमा पङ्क्तिबद्ध गर्ने अनुकूलन उपभोग-आधारित मोडेल प्रदान गर्दछ। यसले समयसँगै नयाँ सेवाहरू प्रयोग गर्न सफ्टवेयर सुविधा कन्फिगरेसनहरू द्रुत रूपमा परिमार्जन वा अपग्रेड गर्न लचिलोपन पनि प्रदान गर्दछ। सिस्को स्मार्ट सफ्टवेयर इजाजतपत्र बारे थप जानकारीको लागि, सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि प्रणाली व्यवस्थापन कन्फिगरेसन गाइडको सिस्को ASR 9000 श्रृंखला राउटर अध्यायमा सफ्टवेयर अधिकार हेर्नुहोस्। नवीनतम अद्यावधिकहरूको लागि, http://www.cisco.com/c/en/us/support/ ios-nx-os-software/ios-xr-software/products-installation-and- मा अवस्थित गाइडहरूको नवीनतम संस्करण हेर्नुहोस्। configuration-guides-list.html। BNG स्मार्ट इजाजतपत्रले जियो रिडन्डन्सी र गैर-जियो रिडन्डन्सी सदस्य सत्रहरूलाई समर्थन गर्दछ। 8000 सदस्यहरूको प्रत्येक समूह वा यसको एक अंशको लागि एक लाइसेन्स आवश्यक छ। पूर्वका लागिample, 9000 सदस्यहरूको लागि दुई लाइसेन्स आवश्यक छ। यी हुन् BNG का लागि सफ्टवेयर इजाजतपत्र PID हरू:
· S-A9K-BNG-LIC-8K -गैर भू रिडन्डन्सी सत्रहरूको लागि · S-A9K-BNG-ADV-8K -जियो रिडन्डन्सी सत्रहरूको लागि
तपाईं सदस्य सत्र तथ्याङ्कहरू प्रदर्शन गर्न show sessionmon लाइसेन्स आदेश प्रयोग गर्न सक्नुहुन्छ।

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 19

BNG स्मार्ट इजाजतपत्र

ब्रॉडब्यान्ड नेटवर्क गेटवे ओभरview

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 20

१ अध्याय

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

यस अध्यायले BNG राउटरमा प्रमाणीकरण, प्राधिकरण, र लेखा (AAA) कार्यहरू कन्फिगर गर्ने बारे जानकारी प्रदान गर्दछ। BNG ले AAA कार्यहरू गर्न RADIUS सर्भरसँग अन्तरक्रिया गर्छ। RADIUS सर्भरहरूको समूहले सर्भर समूह बनाउँछ जुन विशिष्ट AAA कार्यहरू तोकिएको हुन्छ। सर्भर वा सर्भर समूहमा परिभाषित विधि सूची विधिहरू जसद्वारा प्राधिकरण प्रदर्शन गरिन्छ। केहि RADIUS सुविधाहरूमा विशिष्ट AAA विशेषता ढाँचाहरू सिर्जना गर्ने, RADIUS सर्भरहरूको लोड ब्यालेन्सिङ, RADIUS रेकर्डहरूको थ्रोटलिङ, प्राधिकरणको परिवर्तन (CoA), र QoS का लागि सेवा लेखा समावेश छ।
तालिका ३: प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्नको लागि विशेषता इतिहास

रिलीज रिलीज 4.2.0 रिलीज 5.3.1 रिलीज 5.3.2 रिलीज 6.2.1
रिलीज 6.6.3

परिमार्जन
प्रारम्भिक रिलीज
RADIUS माथि IPv6 प्रस्तुत गरिएको थियो।
लाइन कार्ड सदस्यहरूको लागि सेवा लेखा समर्थन थपियो।
RADIUS प्रयोगकर्ता-नाम विशेषताको लागि नयाँ MAC ठेगाना ढाँचा प्रस्तुत गरिएको थियो।
BNG सदस्यहरूको लागि RADIUS इन्टरफेसमा डायनामिक नीति डाउनलोड पेश गरिएको थियो।

यस अध्यायले यी विषयहरूलाई समेट्छ:
· पृष्ठ 22 मा प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै · AAA ओभरview, पृष्ठ 22 मा · RADIUS सर्भर समूह प्रयोग गर्दै, पृष्ठ 24 मा · विधि सूची निर्दिष्ट गर्दै, पृष्ठ 26 मा · AAA विशेषताहरू परिभाषित गर्दै, पृष्ठ 28 मा · RADIUS सर्भर सेटिङहरू बनाउँदै, पृष्ठ 40 मा · RADIUS सर्भरमा ब्यालेन्स लेनदेन लोड, पृष्ठ 47 मा · RADIUS रेकर्डहरूको थ्रोटलिंग, पृष्ठ 50 मा · RADIUS प्राधिकरण परिवर्तन (CoA) ओभरview, पृष्ठ 54 मा · स्थानीय नेटवर्कमा प्रयोगकर्ता प्रमाणीकरण र प्राधिकरण, पृष्ठ 62 मा · सेवा लेखा, पृष्ठ 67 मा

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 21

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

· प्रति-VRF AAA प्रकार्य बुझ्दै, पृष्ठ ७२ मा · RADIUS over IPv72, पृष्ठ ७३ मा · अतिरिक्त सन्दर्भहरू, पृष्ठ ७३ मा

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

यस अध्यायले BNG राउटरमा प्रमाणीकरण, प्राधिकरण, र लेखा (AAA) कार्यहरू कन्फिगर गर्ने बारे जानकारी प्रदान गर्दछ। BNG ले AAA कार्यहरू गर्न RADIUS सर्भरसँग अन्तरक्रिया गर्छ। RADIUS सर्भरहरूको समूहले सर्भर समूह बनाउँछ जुन विशिष्ट AAA कार्यहरू तोकिएको हुन्छ। सर्भर वा सर्भर समूहमा परिभाषित विधि सूची विधिहरू जसद्वारा प्राधिकरण प्रदर्शन गरिन्छ। केहि RADIUS सुविधाहरूमा विशिष्ट AAA विशेषता ढाँचाहरू सिर्जना गर्ने, RADIUS सर्भरहरूको लोड ब्यालेन्सिङ, RADIUS रेकर्डहरूको थ्रोटलिङ, प्राधिकरणको परिवर्तन (CoA), र QoS का लागि सेवा लेखा समावेश छ।
तालिका ३: प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्नको लागि विशेषता इतिहास

रिलीज रिलीज 4.2.0 रिलीज 5.3.1 रिलीज 5.3.2 रिलीज 6.2.1
रिलीज 6.6.3

परिमार्जन
प्रारम्भिक रिलीज
RADIUS माथि IPv6 प्रस्तुत गरिएको थियो।
लाइन कार्ड सदस्यहरूको लागि सेवा लेखा समर्थन थपियो।
RADIUS प्रयोगकर्ता-नाम विशेषताको लागि नयाँ MAC ठेगाना ढाँचा प्रस्तुत गरिएको थियो।
BNG सदस्यहरूको लागि RADIUS इन्टरफेसमा डायनामिक नीति डाउनलोड पेश गरिएको थियो।

यस अध्यायले यी विषयहरूलाई समेट्छ:

AAA समाप्तview
AAA प्रभावकारी नेटवर्क व्यवस्थापन र सुरक्षा को लागी एक रूपरेखा को रूप मा कार्य गर्दछ। यसले नेटवर्क स्रोतहरू प्रबन्ध गर्न, नीतिहरू लागू गर्न, नेटवर्क प्रयोगको लेखाजोखा गर्न र बिल-सम्बन्धित जानकारी प्रदान गर्न मद्दत गर्दछ। BNG बाह्य RADIUS सर्भरमा जडान हुन्छ जसले AAA प्रकार्यहरू प्रदान गर्दछ।
RADIUS सर्भरले अनाधिकृत पहुँच विरुद्ध नेटवर्कहरू सुरक्षित गर्न तीन स्वतन्त्र सुरक्षा कार्यहरू (प्रमाणीकरण, प्राधिकरण, र लेखा) गर्दछ। RADIUS सर्भरले रिमोट प्रमाणीकरण डायल-इन प्रयोगकर्ता सेवा (RADIUS) प्रोटोकल चलाउँछ। (RADIUS प्रोटोकल बारे विवरणहरूको लागि, RFC 2865 हेर्नुहोस्)। RADIUS सर्भरले BNG सँग अन्तरक्रिया गरेर AAA प्रक्रिया प्रबन्ध गर्दछ, र प्रयोगकर्ता जानकारी समावेश डाटाबेस र निर्देशिकाहरू।
RADIUS प्रोटोकल वितरित ग्राहक-सर्भर प्रणालीमा चल्छ। RADIUS क्लाइन्ट BNG (Cisco ASR 9000 श्रृंखला राउटर) मा चल्छ जसले केन्द्रीय RADIUS सर्भरमा प्रमाणीकरण अनुरोधहरू पठाउँछ। RADIUS सर्भरले सबै प्रयोगकर्ता प्रमाणीकरण र नेटवर्क सेवा पहुँच जानकारी समावेश गर्दछ।
AAA प्रक्रियाहरू, यी प्रक्रियाहरूमा RADIUS सर्भरको भूमिका, र केही BNG प्रतिबन्धहरू, यी खण्डहरूमा व्याख्या गरिएको छ:

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 22

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

AAA समाप्तview

प्रमाणीकरण
प्रमाणीकरण प्रक्रियाले नेटवर्क र नेटवर्क सेवाहरूमा पहुँच प्रदान गर्नु अघि, नेटवर्कमा ग्राहकको पहिचान गर्दछ। प्रमाणीकरणको प्रक्रियाले नेटवर्कमा पहुँच प्राप्त गर्नका लागि प्रत्येक ग्राहकसँग भएको मापदण्डको अद्वितीय सेटमा काम गर्दछ। सामान्यतया, RADIUS सर्भरले प्रमाणीकरण गर्दछ (प्रयोगकर्ताको नाम र पासवर्ड) ग्राहकले त्यस ग्राहकको लागि डाटाबेसमा उपस्थित भएकाहरूसँग मिलाएर प्रमाणीकरण गर्दछ। यदि प्रमाणहरू मेल खान्छ भने, ग्राहकलाई नेटवर्कमा पहुँच प्रदान गरिन्छ। अन्यथा, प्रमाणीकरण प्रक्रिया असफल हुन्छ, र नेटवर्क पहुँच अस्वीकार गरिएको छ।
प्राधिकरण
प्रमाणीकरण प्रक्रिया पछि, ग्राहक निश्चित गतिविधि प्रदर्शन गर्न अधिकृत छ। प्राधिकरण भनेको ग्राहकलाई कुन प्रकारका गतिविधिहरू, स्रोतहरू, वा सेवाहरू प्रयोग गर्न अनुमति दिइएको छ भनेर निर्धारण गर्ने प्रक्रिया हो। पूर्वका लागिample, नेटवर्कमा लगइन गरेपछि, ग्राहकले डाटाबेस पहुँच गर्न प्रयास गर्न सक्छ, वा प्रतिबन्धित webसाइट। प्राधिकरण प्रक्रियाले ग्राहकसँग यी नेटवर्क स्रोतहरू पहुँच गर्ने अधिकार छ कि छैन भनेर निर्धारण गर्दछ।
AAA प्राधिकरणले ग्राहकद्वारा प्रदान गरिएको प्रमाणीकरण प्रमाणहरूमा आधारित विशेषताहरूको सेट जम्मा गरेर काम गर्दछ। RADIUS सर्भरले यी विशेषताहरूलाई, दिइएको प्रयोगकर्ता नामको लागि, डाटाबेसमा समावेश भएको जानकारीसँग तुलना गर्छ। वास्तविक क्षमता र प्रतिबन्धहरू निर्धारण गर्नको लागि परिणाम BNG मा फिर्ता गरिन्छ जुन त्यो ग्राहकको लागि लागू गर्न सकिन्छ।
लेखा
लेखाले नेटवर्क पहुँचको समयमा ग्राहकले प्रयोग गरेको स्रोतहरूको ट्र्याक राख्छ। लेखा बिलिङ, प्रवृत्ति विश्लेषण, ट्र्याकिङ स्रोत उपयोग, र क्षमता योजना गतिविधिहरूको लागि प्रयोग गरिन्छ। लेखा प्रक्रियाको समयमा, नेटवर्क उपयोग तथ्याङ्कहरूको लागि लग राखिएको छ। अनुगमन गरिएको जानकारी समावेश छ, तर सीमित छैन - ग्राहक पहिचान, ग्राहक मा लागू कन्फिगरेसन, नेटवर्क जडान को सुरु र बन्द समय, र प्याकेट र बाइट को संख्या को नेटवर्क मा स्थानान्तरण, र बाट।
BNG ले लेखा रेकर्डको रूपमा RADIUS सर्भरमा ग्राहक गतिविधि रिपोर्ट गर्दछ। प्रत्येक लेखा रेकर्डमा लेखा विशेषता मान समावेश हुन्छ। यो मान विश्लेषण र नेटवर्क व्यवस्थापन, ग्राहक बिलिङ, लेखा परीक्षा, आदि को लागि RADIUS सर्भर द्वारा प्रयोग गरिन्छ।
यदि BNG ले RADIUS सर्भरबाट स्वीकृतिहरू प्राप्त गर्दैन भने ग्राहक सत्रहरूको लेखा रेकर्ड समय समाप्त हुन सक्छ। यो समय समाप्ति RADIUS सर्भर पहुँचयोग्य नभएको कारण वा नेटवर्क जडान समस्याहरूको कारणले गर्दा RADIUS सर्भरको ढिलो कार्यसम्पादन हुन सक्छ। यदि BNG मा सत्रहरू तिनीहरूको खाता-सुरु अनुरोधको लागि स्वीकार गरिएन भने, रुट प्रोसेसर फेल ओभर (RPFO) र अन्य महत्वपूर्ण विफलताहरू रिपोर्ट गरिन्छ। त्यसैले सत्रको हानिबाट बच्न BNG मा RADIUS सर्भर डेडटाइम कन्फिगर गर्न सिफारिस गरिन्छ। एक पटक यो मान कन्फिगर भएपछि, र यदि कुनै विशेष सत्रले पुन: प्रयास गरेपछि पनि लेखा प्रतिक्रिया प्राप्त गर्दैन भने, त्यस विशेष RADIUS सर्भरलाई काम नगरेको मानिन्छ र थप अनुरोधहरू त्यो सर्भरमा पठाइँदैन।
रेडियस-सर्भर डेडटाइम सीमा आदेश RADIUS सर्भरको लागि डेडटाइम कन्फिगर गर्न प्रयोग गर्न सकिन्छ। विवरणहरूको लागि, पृष्ठ 41 मा RADIUS सर्भर सेटिङहरू कन्फिगर गर्दै हेर्नुहोस्।
प्रतिबन्धहरू
· सत्र विच्छेदमा, RADIUS मा लेखा-स्टप अनुरोधको प्रसारण केही सेकेन्डको लागि ढिलो हुन सक्छ जब प्रणालीले हार्डवेयरबाट "अन्तिम" सत्र तथ्याङ्कहरू सङ्कलन गर्न पर्खन्छ। घटना-समयamp त्यो Accounting-Stop अनुरोधमा विशेषता, तथापि, ग्राहकले विच्छेदको समयलाई प्रतिबिम्बित गर्नुपर्छ, न कि प्रसारण समय।

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 23

RADIUS सर्भर समूह प्रयोग गर्दै

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

RADIUS सर्भर समूह प्रयोग गर्दै
RADIUS सर्भर समूह भनेको एक वा धेरै RADIUS सर्भरहरूको नाम गरिएको समूह हो। प्रत्येक सर्भर समूह एक विशेष सेवाको लागि प्रयोग गरिन्छ। पूर्वका लागिample, दुई RADIUS सर्भर समूह भएको AAA नेटवर्क कन्फिगरेसनमा, पहिलो सर्भर समूहलाई प्रमाणीकरण र प्राधिकरण कार्य तोक्न सकिन्छ, जबकि दोस्रो समूहलाई लेखा कार्य तोक्न सकिन्छ।
सर्भर समूहहरूले एउटै सर्भरको लागि धेरै होस्ट प्रविष्टिहरू समावेश गर्न सक्छन्। प्रत्येक प्रविष्टि, तथापि, एक अद्वितीय पहिचानकर्ता हुनुपर्छ। यो अद्वितीय पहिचानकर्ता IP ठेगाना र UDP पोर्ट नम्बर संयोजन गरेर सिर्जना गरिएको हो। सर्भरका बिभिन्न पोर्टहरू, त्यसकारण, छुट्टै AAA सेवा प्रदान गर्ने व्यक्तिगत RADIUS होस्टहरूको रूपमा परिभाषित गर्न सकिन्छ। अर्को शब्दमा, यो अद्वितीय पहिचानकर्ताले RADIUS अनुरोधहरूलाई एउटै सर्भरमा विभिन्न UDP पोर्टहरूमा पठाउन सक्षम बनाउँछ। यसबाहेक, यदि एउटै RADIUS सर्भरमा दुई फरक होस्ट प्रविष्टिहरू एउटै सेवाको लागि कन्फिगर गरिएको छ (जस्तै प्रमाणीकरण प्रक्रिया), त्यसपछि दोस्रो होस्ट प्रविष्टिले पहिलोको लागि असफल-ओभर ब्याकअपको रूपमा कार्य गर्दछ। त्यो हो, यदि पहिलो होस्ट प्रविष्टिले प्रमाणीकरण सेवाहरू प्रदान गर्न असफल भयो भने, BNG दोस्रो होस्ट प्रविष्टिको साथ प्रयास गर्दछ। (रेडियस होस्ट प्रविष्टिहरू जुन क्रममा तिनीहरू सिर्जना गरिएका छन् प्रयास गरिन्छ।)
सर्भर समूहमा विशेष कार्यहरू तोक्नका लागि, पृष्ठ 24 मा RADIUS सर्भर समूह कन्फिगर गर्दै हेर्नुहोस्।

RADIUS सर्भर समूह कन्फिगर गर्दै
सर्भर होस्टको रूपमा नामित सर्भर समूह परिभाषित गर्न यो कार्य गर्नुहोस्।

सारांश चरणहरू

1. कन्फिगर 2. aaa समूह सर्भर त्रिज्या नाम 3. लेखा स्वीकार radius_attribute_list_name 4. प्राधिकरण जवाफ स्वीकार radius_attribute_list_name 5. डेडटाइम सीमा 6. लोड-ब्यालेन्स विधि न्यूनतम-उत्कृष्ट ब्याच-साइज आकार उपेक्षा-प्राथमिक-सर्भर 7. सर्भर-होस्ट_नाम accounting_port_number auth-port authentication_port_number 8. स्रोत-इन्टरफेस नाम मान 9. vrf नाम 10. कमिट वा अन्त्य आदेश प्रयोग गर्नुहोस्।

विस्तृत चरणहरू

चरण १

आदेश वा कार्य कन्फिगर पूर्वampLe:

उद्देश्यले ग्लोबल कन्फिगरेसन मोडमा प्रवेश गर्छ।

चरण १

RP/0/RSP0/CPU0: राउटर # कन्फिगर
aaa समूह सर्भर त्रिज्या नाम पूर्वampLe:

r1 नामको RADIUS सर्भर समूह कन्फिगर गर्दछ।

RP/0/RSP0/CPU0: राउटर(कन्फिग)# aaa समूह सर्भर त्रिज्या r1

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 24

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

RADIUS सर्भर समूह कन्फिगर गर्दै

चरण 3 चरण 4 चरण 5 चरण 6 चरण 7
चरण 8 चरण 9

आदेश वा कार्य लेखा स्वीकार radius_attribute_list_name ExampLe:

उद्देश्य
सूचीमा निर्दिष्ट गरिएका विशेषताहरू मात्र स्वीकार गर्न लेखा प्रक्रियाको लागि त्रिज्या विशेषता फिल्टर कन्फिगर गर्दछ।

RP/0/RSP0/CPU0: राउटर(config-sg-radius)# लेखा स्वीकार att_list

प्राधिकरण जवाफ स्वीकार गर्नुहोस् radius_attribute_list_name प्राधिकरणको लागि त्रिज्या विशेषता फिल्टर कन्फिगर गर्दछ

ExampLe:

सूचीमा निर्दिष्ट गरिएका विशेषताहरू मात्र स्वीकार गर्ने प्रक्रिया।

RP/0/RSP0/CPU0: राउटर(config-sg-radius)# प्राधिकरण जवाफ स्वीकार गर्नुहोस् att_list1

समय सीमा पूर्वampLe:

RADIUS सर्भर-समूह डेडटाइम कन्फिगर गर्दछ। डेडटाइम सीमा मिनेटमा कन्फिगर गरिएको छ। दायरा 1 देखि 1440 सम्म छ, र पूर्वनिर्धारित 0 हो।

RP/0/RSP0/CPU0: राउटर(config-sg-radius)# डेडटाइम ४०

लोड-ब्यालेन्स विधि न्यूनतम-उत्कृष्ट ब्याच-साइज साइज उपेक्षा-प्राथमिक-सर्भर
ExampLe:

लोड ब्यालेन्सिङ ब्याच साइज कन्फिगर गर्छ जस पछि अर्को होस्ट छनोट हुन्छ।

RP/0/RSP0/CPU0: राउटर(config-sg-radius)# लोड-ब्यालेन्स विधि न्यूनतम-उत्कृष्ट ब्याच-साइज 50
ignore-preferred-server

सर्भर host_name acct-port accounting_port_number रेडियस सर्भर, र यसको IP ठेगाना वा होस्ट नाम निर्दिष्ट गर्दछ।

auth-port authentication_port_number

RADIUS लेखा र को लागि UDP पोर्ट कन्फिगर गर्दछ

ExampLe:

प्रमाणीकरण अनुरोधहरू। लेखा र प्रमाणीकरण पोर्ट नम्बर ० देखि ६५५३५ सम्मको हुन्छ। यदि कुनै मान छैन भने

निर्दिष्ट, त्यसपछि पूर्वनिर्धारित auth-port को लागि 1645 हो, र 1646

RP/0/RSP0/CPU0: राउटर(config-sg-radius)# सर्भर 1.2.3.4 acct-port 455 auth-port 567

acct-पोर्ट को लागी।

Cisco IOS XR सफ्टवेयर रिलीज 5.3.1 र पछि, IPv6 ठेगाना RADIUS सर्भरको लागि पनि कन्फिगर गर्न सकिन्छ। तर, होस्ट नाम विकल्प IPv4 डोमेनको लागि मात्र समर्थित छ, र IPv6 को लागि होइन।

स्रोत-इन्टरफेस नाम मान पूर्वampLe:

Bundle-Ether को लागि RADIUS सर्भर-समूह स्रोत-इन्टरफेस नाम र मान कन्फिगर गर्दछ।

RP/0/RSP0/CPU0: राउटर(config-sg-radius)# स्रोत-इन्टरफेस बन्डल-ईथर 455

vrf नाम पूर्वampLe:

vrf कन्फिगर गर्दछ जसमा सर्भर त्रिज्या समूह सम्बन्धित छ।

RP/0/RSP0/CPU0: राउटर(config-sg-radius)# vrf vrf_1

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 25

विधि सूची निर्दिष्ट गर्दै

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

चरण १

आदेश वा कार्य कमिट वा अन्त्य आदेश प्रयोग गर्नुहोस्।

उद्देश्य
कमिट - कन्फिगरेसन परिवर्तनहरू बचत गर्दछ र कन्फिगरेसन सत्र भित्र रहन्छ।
end-प्रयोगकर्तालाई यी कार्यहरू मध्ये एउटा लिनको लागि संकेत गर्दछ:
· हो - कन्फिगरेसन परिवर्तनहरू बचत गर्छ र कन्फिगरेसन सत्रबाट बाहिर निस्कन्छ।
· होइन - कन्फिगरेसन परिवर्तनहरू कमिट नगरी कन्फिगरेसन सत्रबाट बाहिर निस्कन्छ।
· रद्द गर्नुहोस् - कन्फिगरेसन परिवर्तनहरू कमिट नगरी कन्फिगरेसन सत्रमा रहन्छ।

त्रिज्या सर्भर-समूह कन्फिगर गर्दै: एक पूर्वample
कन्फिगर गर्नुहोस् aaa समूह सर्भर त्रिज्या r1 लेखा स्वीकार गर्नुहोस् r1 r2 प्राधिकरण जवाफ स्वीकार गर्नुहोस् a1 a2 डेडटाइम 8 लोड-ब्यालेन्स विधि न्यूनतम-उत्कृष्ट ब्याच-साइज 45 ignore-preferred-server server host_name acct-port 355 auth-port 544 source-Etherface Bundle100.10. १० vrf vrf_1 ! अन्त्य

विधि सूची निर्दिष्ट गर्दै
AAA को लागि विधि सूचीहरूले विधिहरू परिभाषित गर्दछ जुन प्राधिकरण प्रयोग गरिन्छ, र अनुक्रम जसमा यी विधिहरू कार्यान्वयन गरिन्छ। कुनै पनि परिभाषित प्रमाणीकरण विधि प्रदर्शन गर्नु अघि, विधि सूची प्रयोगकर्ता-पहुँच प्रमाणहरू मान्य गर्न जिम्मेवार कन्फिगरेसन संयन्त्रमा लागू गर्नुपर्छ। यस आवश्यकताको मात्र अपवाद पूर्वनिर्धारित विधि सूची हो (नाम "पूर्वनिर्धारित")। यदि कुनै अन्य विधि सूची परिभाषित गरिएको छैन भने पूर्वनिर्धारित विधि सूची स्वतः लागू हुन्छ। परिभाषित विधि सूचीले पूर्वनिर्धारित विधि सूचीलाई ओभरराइड गर्छ।
BNG मा, तपाईंले विधि सूची र AAA सेवाहरूको लागि प्रयोग गरिने सर्भर समूह निर्दिष्ट गर्नुपर्छ। विधि सूचीहरू निर्दिष्ट गर्नका लागि, पृष्ठ 26 मा AAA को लागि विधि सूचीहरू कन्फिगर गर्दै हेर्नुहोस्।

AAA को लागि विधि सूचीहरू कन्फिगर गर्दै
ग्राहक प्रमाणीकरण, प्राधिकरण, र लेखाको लागि सर्भर समूह द्वारा प्रयोग गरिने विधि सूची असाइन गर्न यो कार्य गर्नुहोस्।

सारांश चरणहरू

1. कन्फिगर 2. aaa प्रमाणीकरण ग्राहक पूर्वनिर्धारित विधि-सूची-नाम समूह सर्भर-समूह-नाम 3. aaa प्राधिकरण ग्राहक पूर्वनिर्धारित विधि-सूची-नाम समूह सर्भर-समूह-नाम | त्रिज्या

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 26

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

AAA को लागि विधि सूचीहरू कन्फिगर गर्दै

4. aaa लेखा ग्राहक पूर्वनिर्धारित विधि-सूची-नाम समूह सर्भर-समूह-नाम 5. कमिट वा अन्त्य आदेश प्रयोग गर्नुहोस्।

विस्तृत चरणहरू

चरण १

आदेश वा कार्य कन्फिगर पूर्वampLe:

उद्देश्यले ग्लोबल कन्फिगरेसन मोडमा प्रवेश गर्छ।

चरण 2 चरण 3 चरण 4 चरण 5

RP/0/RSP0/CPU0: राउटर # कन्फिगर

aaa प्रमाणीकरण ग्राहक पूर्वनिर्धारित विधि-सूची-नाम पूर्वनिर्धारित रूपमा लागू हुने विधि-सूची कन्फिगर गर्दछ

समूह सर्भर-समूह-नाम

ग्राहक प्रमाणीकरण को लागी। तपाईं या त 'पूर्वनिर्धारित' प्रविष्ट गर्न सक्नुहुन्छ

ExampLe:

वा AAA विधि-सूचीको लागि प्रयोगकर्ता-परिभाषित नाम। साथै, सर्भर समूहको नाम प्रविष्ट गर्नुहोस्, जसमा विधि सूची छ

लागू गरियो।
RP/0/RSP0/CPU0: राउटर(कन्फिगिङ)# aaa प्रमाणीकरण

ग्राहक पूर्वनिर्धारित विधि1 समूह समूह1 त्रिज्या

समूह समूह २ समूह समूह ३…

aaa प्राधिकरण सदस्य पूर्वनिर्धारित विधि-सूची-नाम पूर्वनिर्धारित रूपमा लागू गरिने विधि-सूची कन्फिगर गर्दछ

समूह सर्भर-समूह-नाम |रेडियस

ग्राहक प्राधिकरणको लागि। तपाईं या त 'पूर्वनिर्धारित' प्रविष्ट गर्न सक्नुहुन्छ

ExampLe:

वा AAA विधि-सूचीको लागि प्रयोगकर्ता-परिभाषित नाम। साथै, सर्भर समूहको नाम प्रविष्ट गर्नुहोस्, जसमा विधि सूची छ

लागू गरियो।
RP/0/RSP0/CPU0: राउटर(कन्फिगरेशन) # aaa प्राधिकरण

ग्राहक पूर्वनिर्धारित विधि1 समूह समूह1 त्रिज्या

समूह समूह २ समूह समूह ३…

aaa लेखा ग्राहक पूर्वनिर्धारित विधि-सूची-नाम समूह सर्भर-समूह-नाम
ExampLe:
RP/0/RSP0/CPU0: राउटर(config)# aaa लेखा ग्राहक पूर्वनिर्धारित विधि1 समूह समूह1 त्रिज्या समूह समूह2 समूह समूह3 …

ग्राहक लेखाको लागि पूर्वनिर्धारित रूपमा लागू गरिने विधि-सूची कन्फिगर गर्दछ। तपाईं या त 'पूर्वनिर्धारित' वा AAA विधि-सूचीको लागि प्रयोगकर्ता-परिभाषित नाम प्रविष्ट गर्न सक्नुहुन्छ। साथै, सर्भर समूहको नाम प्रविष्ट गर्नुहोस्, जसमा विधि सूची लागू गरिएको छ।

कमिट वा अन्त्य आदेश प्रयोग गर्नुहोस्।

कमिट - कन्फिगरेसन परिवर्तनहरू बचत गर्दछ र कन्फिगरेसन सत्र भित्र रहन्छ।
end-प्रयोगकर्तालाई यी कार्यहरू मध्ये एउटा लिनको लागि संकेत गर्दछ:
· हो - कन्फिगरेसन परिवर्तनहरू बचत गर्छ र कन्फिगरेसन सत्रबाट बाहिर निस्कन्छ।

· होइन - कन्फिगरेसन परिवर्तनहरू कमिट नगरी कन्फिगरेसन सत्रबाट बाहिर निस्कन्छ।

· रद्द गर्नुहोस् - कन्फिगरेसन परिवर्तनहरू कमिट नगरी कन्फिगरेसन सत्रमा रहन्छ।

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 27

AAA विशेषताहरू परिभाषित गर्दै

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

AAA को लागि विधि-सूची कन्फिगर गर्दै: एक पूर्वample
कन्फिगर aaa प्रमाणीकरण ग्राहक पूर्वनिर्धारित समूह त्रिज्या समूह rad2 समूह rad3.. aaa प्राधिकरण ग्राहक पूर्वनिर्धारित समूह त्रिज्या समूह rad1 समूह rad2 समूह rad3.. aaa लेखा ग्राहक पूर्वनिर्धारित समूह त्रिज्या समूह rad1 समूह rad2 समूह rad3.. ! ! अन्त्य
AAA विशेषताहरू परिभाषित गर्दै
AAA विशेषता RADIUS प्याकेटको एक तत्व हो। RADIUS प्याकेटले RADIUS सर्भर र RADIUS क्लाइन्ट बीच डाटा स्थानान्तरण गर्दछ। AAA विशेषता प्यारामिटर, र यसको मान - एट्रिब्यूट मान जोडी (AVP) बनाउँछ। AVP ले AAA लेनदेनको लागि अनुरोध र प्रतिक्रिया दुवैको लागि डेटा बोक्छ।
AAA विशेषताहरू या त इन्टरनेट इन्जिनियरिङ टास्क फोर्स (IETF) विशेषताहरू वा विक्रेता-विशिष्ट विशेषताहरू (VSAs) मा परिभाषित गरिएको रूपमा पूर्व परिभाषित गर्न सकिन्छ। BNG समर्थित विशेषताहरूको सूचीको बारेमा थप जानकारीको लागि, पृष्ठ 443 मा RADIUS विशेषताहरू हेर्नुहोस्।
RADIUS सर्भरले BNG लाई RADIUS सन्देशहरूमा विशेषताहरूको रूपमा कन्फिगरेसन अद्यावधिकहरू प्रदान गर्दछ। कन्फिगरेसन अद्यावधिकहरू सत्र सेटअपको समयमा दुई विशिष्ट विधिहरू मार्फत ग्राहकमा लागू गर्न सकिन्छ- प्रति-प्रयोगकर्ता विशेषताहरू, जसले ग्राहकको प्रमाणीकरण पहुँच स्वीकारको अंशको रूपमा ग्राहकमा कन्फिगरेसन लागू गर्दछ, वा स्पष्ट डोमेन, पोर्ट, वा सेवा प्राधिकरण पहुँच स्वीकारहरू मार्फत। यो सबै ग्राहक मा नीति नियम इन्जिन कन्फिगरेसन द्वारा नियन्त्रित छ।
जब BNG ले पहुँच अनुरोधको रूपमा बाह्य RADIUS सर्भरमा प्रमाणीकरण वा प्राधिकरण अनुरोध पठाउँछ, सर्भरले पहुँच स्वीकारको अंशको रूपमा BNG मा कन्फिगरेसन अद्यावधिकहरू फिर्ता पठाउँछ। RADIUS ले सेटअपको क्रममा ग्राहकलाई कन्फिगर गर्नुको अतिरिक्त, BNG ले अनुरोध नपठाएको बेला पनि सर्भरले ग्राहकको सक्रिय सत्र जीवन चक्रमा BNG लाई स्वायत्त रूपमा प्राधिकरण परिवर्तन (CoA) सन्देश पठाउन सक्छ। यी RADIUS CoA अद्यावधिकहरूले BNG मा कन्फिगर गरिएका तत्वहरूलाई सन्दर्भ गर्दै र विशेष नियन्त्रण नीति वा सेवा नीति अद्यावधिक गर्न BNG लाई निर्देशन दिँदै गतिशील अद्यावधिकहरूको रूपमा कार्य गर्दछ।
BNG ले "सेवा" को अवधारणालाई समर्थन गर्दछ, जुन कन्फिगर गरिएका सुविधाहरूको समूह हो जुन सेवालाई प्रतिनिधित्व गर्न सँगै काम गर्दछ। सेवाहरूलाई या त CLI मार्फत डायनामिक-टेम्प्लेटहरूमा कन्फिगर गरिएका सुविधाहरूको रूपमा वा रेडियस सर्भरहरू भित्र RADIUS विशेषताहरूको रूपमा कन्फिगर गरिएका सुविधाहरूको रूपमा प्रतिनिधित्व गर्न सकिन्छ। सेवाहरू या त सीधा CLI वा RADIUS बाट नीति नियम इन्जिनमा कन्फिगर गरिएको "सक्रिय" कार्यहरू मार्फत वा CoA "सक्रिय-सेवा" अनुरोधहरू मार्फत सक्रिय हुन्छन्। नीति नियम इन्जिनमा कन्फिगर गरिएको "निष्क्रिय" कार्य मार्फत वा CoA "निष्क्रिय-सेवा" अनुरोधहरू मार्फत सेवाहरू सीधा (नाम दिइएको सेवा भित्र सबै संलग्न सुविधाहरू हटाएर) निष्क्रिय गर्न सकिन्छ।
RADIUS बाट प्राप्त विशेषता मानहरू यस तरिकाले ग्राहक सत्रसँग अन्तरक्रिया गर्दछ:
· BNG ले RADIUS अद्यावधिकमा प्राप्त मानहरूलाई CLI आदेशहरू वा अघिल्लो RADIUS अद्यावधिकहरूबाट स्थिर रूपमा प्रावधान गरिएका अवस्थित मानहरूसँग मर्ज गर्छ।
· सबै अवस्थामा, RADIUS अद्यावधिकमा प्राप्त मानहरूले कुनै पनि सम्बन्धित CLI प्रावधान गरिएका मानहरू वा अघिल्लो RADIUS अद्यावधिकहरूलाई प्राथमिकता दिन्छ। यदि तपाईंले CLI प्रावधान गरिएका मानहरू पुन: कन्फिगर गर्नुभयो भने पनि, प्रणालीले सत्र विशेषताहरू वा सुविधाहरू ओभरराइड गर्दैन जुन RADIUS अद्यावधिकमा प्राप्त भएको थियो।
· डायनामिक टेम्प्लेटमा CLI प्रावधान मानहरूमा गरिएका परिवर्तनहरू RADIUS द्वारा टेम्प्लेट सुविधाहरू पहिले नै ओभरराइड गरिएको छैन भनी मानेर, त्यो टेम्प्लेट प्रयोग गर्ने सबै सत्रहरूमा तुरुन्तै प्रभाव पार्छ। CoA "सेवा-अपडेट" अनुरोधहरू मार्फत गरिएका सेवा अद्यावधिकहरूमा पनि लागू हुन्छ।
सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 28

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

विशिष्ट ढाँचाको विशेषताहरू सिर्जना गर्दै

AAA विशेषता सूची
एट्रिब्युट सूचीलाई नाम दिइएको सूची हो जसमा एट्रिब्यूटहरूको सेट हुन्छ। तपाइँ AAA प्रकार्य प्रदर्शन गर्न एक विशेष विशेषता सूची प्रयोग गर्न RADIUS सर्भर कन्फिगर गर्न सक्नुहुन्छ।
विशेषता सूची सिर्जना गर्न, पृष्ठ 34 मा RADIUS विशेषता सूची कन्फिगर गर्दै हेर्नुहोस्।
AAA विशेषता ढाँचा
केही विशेषताहरूको लागि अनुकूलित ढाँचा परिभाषित गर्न सम्भव छ। नयाँ ढाँचा सिर्जना गर्नको लागि कन्फिगरेसन वाक्यविन्यास हो:
aaa विशेषता ढाँचा ढाँचा-स्ट्रिङ [लम्बाइ] *[ ] कहाँ:
· ढाँचा-नाम - विशेषता ढाँचामा दिइएको नाम निर्दिष्ट गर्दछ। ढाँचा एक विशेषता मा लागू हुँदा यो नाम सन्दर्भ गरिन्छ।
· लम्बाइ — (वैकल्पिक) ढाँचा गरिएको विशेषता स्ट्रिङको अधिकतम लम्बाइ निर्दिष्ट गर्दछ। यदि विशेषता स्ट्रिङको अन्तिम लम्बाइ LENGTH मा निर्दिष्ट मान भन्दा ठूलो छ भने, यसलाई LENGTH बाइटहरूमा काटिन्छ। LENGTH को लागि अनुमति दिइएको अधिकतम मान 255 हो। यदि तर्क कन्फिगर गरिएको छैन भने, पूर्वनिर्धारित पनि 255 हो।
· string — नियमित ASCII वर्णहरू समावेश गर्दछ जसमा रूपान्तरण निर्दिष्टकर्ताहरू समावेश हुन्छन्। STRING मा रूपान्तरण निर्दिष्टकर्ताको रूपमा % प्रतीकलाई मात्र अनुमति दिइएको छ। STRING मान दोहोरो उद्धरणहरूमा संलग्न छ।
· पहिचान-विशेषता - सत्र पहिचान गर्दछ, र प्रयोगकर्ता-नाम, आईपी-ठेगाना, र म्याक-ठेगाना समावेश गर्दछ। हाल-परिभाषित पहिचान विशेषताहरूको सूची CLI मा प्रदर्शित हुन्छ।
एक पटक ढाँचा परिभाषित भएपछि, FORMAT-NAME विभिन्न AAA विशेषताहरूमा लागू गर्न सकिन्छ जस्तै प्रयोगकर्ता नाम, nas-port-ID, कलिङ-स्टेशन-ID, र call-station-ID। ढाँचा क्षमता प्रयोग गर्ने कन्फिगर योग्य AAA विशेषताहरू पृष्ठ 29 मा विशिष्ट ढाँचाको विशेषताहरू सिर्जना गर्ने खण्डमा व्याख्या गरिएको छ।
अनुकूलित nas-port विशेषता सिर्जना गर्न र nas-port-ID विशेषतामा पूर्वनिर्धारित ढाँचा लागू गर्न, पृष्ठ 36 मा RADIUS विशेषता ढाँचा कन्फिगर गर्दै हेर्नुहोस्।
विशिष्ट कार्यहरू विशेष उद्देश्यका लागि विशेषता ढाँचाको लागि परिभाषित गर्न सकिन्छ। पूर्वका लागिample, यदि इनपुट प्रयोगकर्ता नाम "text@abc.com" हो, र प्रयोगकर्ता नामको रूपमा "@" पछिको भाग मात्र आवश्यक छ भने, एक प्रकार्यलाई प्रयोगकर्ता नामको रूपमा "@" पछिको भाग मात्र राख्न परिभाषित गर्न सकिन्छ। त्यसपछि, इनपुटबाट "टेक्स्ट" हटाइएको छ, र नयाँ प्रयोगकर्ता नाम "abc.com" हो। नामित-विशेषता ढाँचामा प्रयोगकर्ता नाम काट्ने प्रकार्य लागू गर्न, पृष्ठ 38 मा AAA विशेषता ढाँचा प्रकार्य कन्फिगर गर्दै हेर्नुहोस्।
विशिष्ट ढाँचाको विशेषताहरू सिर्जना गर्दै
BNG ले कन्फिगर योग्य AAA विशेषताहरूको प्रयोगलाई समर्थन गर्दछ। कन्फिगर योग्य AAA विशेषताहरूसँग विशिष्ट प्रयोगकर्ता-परिभाषित ढाँचाहरू छन्। निम्न खण्डहरूले BNG द्वारा प्रयोग गरिएका केही कन्फिगर योग्य AAA विशेषताहरू सूचीबद्ध गर्दछ।
प्रयोगकर्ता नाम
BNG सँग MAC ठेगाना, सर्किट-आईडी, रिमोट-आईडी, र DHCP विकल्प-60 (र CLI मा उपलब्ध मानहरूको ठूलो सेट) प्रयोग गर्ने सदस्यहरूको लागि AAA प्रयोगकर्ता नाम र अन्य ढाँचा-समर्थित विशेषताहरू निर्माण गर्ने क्षमता छ। DHCP विकल्प-60 नयाँ विकल्पहरू मध्ये एक हो जुन DHCP क्लाइन्टद्वारा DHCP सर्भरलाई यसको अनुरोधहरूमा सञ्चार गरिन्छ; यसले DHCP क्लाइन्टको हार्डवेयरको विक्रेता वर्ग पहिचानकर्ता (VCI) बोक्छ।
MAC ठेगाना विशेषता यी मध्ये कुनै पनि फारममा CLI ढाँचामा निर्दिष्ट गरिएको छ:

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 29

विशिष्ट ढाँचाको विशेषताहरू सिर्जना गर्दै

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

म्याक-ठेगाना: उदाहरणका लागिample, 0000.4096.3e4a
म्याक-ठेगाना-ietf: उदाहरणका लागिample, 00-00-40-96-3E-4A
· mac-address-raw: उदाहरणका लागिample, 000040963e4a
· mac-address-custom1: उदाहरणका लागिample, 01.23.45.67.89.AB (यो विशेष MAC ठेगाना ढाँचा Cisco IOS XR सफ्टवेयर रिलीज 6.2.1 र पछिबाट मात्र उपलब्ध छ)।
एक पूर्वamp"mac-address@vendor-class-ID" को रूप मा एक प्रयोगकर्ता नाम निर्माण को le हो:
aaa विशेषता ढाँचा USERNAME-FORMAT ढाँचा-स्ट्रिङ “%s@%s” म्याक-ठेगाना dhcp-vendor-class
NAS-Port-ID NAS-Port-ID BNG पोर्ट जानकारी र पहुँच-नोड जानकारी संयोजन गरेर निर्माण गरिएको हो। BNG पोर्ट जानकारी यस फारममा स्ट्रिङ समावेश गर्दछ:
"eth phy_slot/phy_subslot/phy_port:XPI.XCI"
802.1Q टनेलिङ (QinQ) को लागि, XPI बाहिरी VLAN हो tag र XCI भित्री VLAN हो tag। यदि इन्टरफेस QinQ हो भने, nas-port-ID को पूर्वनिर्धारित ढाँचाले VLAN दुवै समावेश गर्दछ। tags; यदि इन्टरफेस एकल छ tag, यसले एकल VLAN समावेश गर्दछ tag। एकल VLAN को मामला मा, केवल बाहिरी VLAN कन्फिगर गरिएको छ, यो वाक्य रचना प्रयोग गरेर:
/ / /
QinQ को अवस्थामा, VLAN यो वाक्य रचना प्रयोग गरेर कन्फिगर गरिएको छ:
/ / / ।
बन्डल-इन्टरफेसको अवस्थामा, phy_slot र phy_subslot लाई शून्य (०) मा सेट गरिएको छ; जबकि phy_port नम्बर बन्डल नम्बर हो। पूर्वका लागिample, 0/0/10/30 बाहिरी VLAN मान 10.41 भएको Bundle-Ether30 को लागि NAS-Port-ID हो। nas-port-ID आदेश 'nas-port-type' विकल्प प्रयोग गर्न विस्तार गरिएको छ। ताकि अनुकूलित ढाँचा (माथि देखाइएको आदेश संग कन्फिगर गरिएको) एक विशिष्ट इन्टरफेस प्रकार (nas-port-type) मा प्रयोग गर्न सकिन्छ। विस्तारित nas-port-ID आदेश हो:
aaa त्रिज्या विशेषता nas-port-id ढाँचा [प्रकार ] यदि 'प्रकार' विकल्प निर्दिष्ट गरिएको छैन भने, सबै इन्टरफेस प्रकारहरूको लागि nas-port-ID आदेशमा निर्दिष्ट गरिएको ढाँचा नाम अनुसार निर्माण गरिन्छ। एक पूर्वampBNG पोर्ट जानकारी र सर्किट-आईडी संयोजन गरेर अधिकतम 128 बाइट NAS-Port-ID निर्माण गर्ने कार्य हो:
aaa विशेषता ढाँचा NAS-PORT-ID-FORMAT1 ढाँचा-स्ट्रिङ लम्बाइ 128 “eth %s/%s/%s:%s. %s %s” भौतिक-स्लट भौतिक-सबस्लट भौतिक-पोर्ट बाह्य-vlan-Id भित्री- vlan-id सर्किट-आईडी-tag
एक पूर्वampकेवल BNG पोर्ट जानकारीबाट NAS-Port-ID निर्माण गर्ने, र सर्किट-आईडीको लागि अन्त्यमा थपिएको "0/0/0/0/0/0" को साथ, यो हो:
aaa विशेषता ढाँचा NAS-PORT-ID-FORMAT2 ढाँचा-स्ट्रिङ "eth %s/%s/%s:%s. %s 0/0/0/0/0/0" भौतिक-स्लट भौतिक-सबस्लट भौतिक-पोर्ट बाहिरी-vlan-Id भित्री-vlan-id
एक पूर्वampCircuit-ID बाट NAS-Port-ID निर्माण गर्ने कार्य हो:
aaa विशेषता ढाँचा NAS-PORT-ID-FORMAT3 format-string “%s” circuit-id-tag

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 30

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

विशिष्ट ढाँचाको विशेषताहरू सिर्जना गर्दै

NAS-Port-ID ढाँचाहरू माथिको पूर्वमा कन्फिगर गरिएको छamples, nas-port-ID आदेशमा निर्दिष्ट गर्न सकिन्छ, यसरी:
IPoEoQINQ इन्टरफेसको लागि: aaa त्रिज्या विशेषता nas-port-id ढाँचा NAS-PORT-ID-FORMAT1 प्रकार 41
भर्चुअल IPoEoQINQ इन्टरफेसको लागि: aaa त्रिज्या विशेषता nas-port-id ढाँचा NAS-PORT-ID-FORMAT2 प्रकार 44
IPOEoE इन्टरफेसको लागि: aaa radius विशेषता nas-port-id ढाँचा NAS-PORT-ID-FORMAT3 प्रकार 39
इन्टरफेस वा VLAN उप-इन्टरफेसमा NAS-पोर्ट-प्रकार
एउटै BNG राउटरमा ग्राहकहरूका लागि फरक उत्पादन मोडेलहरू, तर एउटै प्रकारका फरक भौतिक इन्टरफेसहरू हुनको लागि, NAS-Port-Type लाई प्रत्येक भौतिक इन्टरफेस, वा VLAN उप-इन्टरफेसको लागि कन्फिगर योग्य बनाइएको छ। इन्टरफेसमा कन्फिगर गरिएको फरक NAS-Port-Type मानको साथ, NAS-Port र NAS-Port-ID वास्तविक मानको सट्टा इन्टरफेसमा कन्फिगर गरिएको नयाँ NAS-Port-Type को लागि विश्वव्यापी रूपमा परिभाषित ढाँचा अनुसार ढाँचाबद्ध हुन्छ। NAS-Port-Type को जुन इन्टरफेसमा छ। यसले बारीमा विभिन्न उत्पादन मोडेलहरू अन्तर्गत ग्राहकहरूको लागि RADIUS सर्भरमा NAS-Port, NAS-Port-ID र NAS-Port-Type को विभिन्न ढाँचाहरू पठाउँछ।
उप-इन्टरफेसको मामलामा, RADIUS सर्भरमा पठाइने NAS-Port-Type को ढाँचा निर्धारण गर्न पछ्याइने पदानुक्रम हो:
1. NAS-Port-Type उप-इन्टरफेसमा कन्फिगर गरिएको छ कि छैन भनेर प्रमाणित गर्नुहोस् जसमा ग्राहक सत्र आउँछ।
2. यदि NAS-Port-Type उप-इन्टरफेसमा कन्फिगर गरिएको छैन भने, यो मुख्य भौतिक इन्टरफेसमा कन्फिगर गरिएको छ कि छैन भनी प्रमाणित गर्नुहोस्।
NAS-Port वा NAS-Port-ID को ढाँचा चरण 1 वा चरण 2 मा पुनःप्राप्त गरिएको NAS-Port-Type मा आधारित छ।
3. यदि NAS-Port-Type उप-इन्टरफेस वा मुख्य भौतिक इन्टरफेसमा कन्फिगर गरिएको छैन भने, NAS-Port वा NAS-Port-ID को ढाँचा उपको पूर्वनिर्धारित NAS-पोर्ट-प्रकारको ढाँचामा आधारित छ। -इन्टरफेस।
4. यदि NAS-Port वा NAS-Port-ID ढाँचा 1, 2 वा 3 मा पुन: प्राप्त गरिएको NAS-Port-Type को लागि कन्फिगर गरिएको छैन भने, NAS-Port वा NAS-Port-ID को ढाँचा पूर्वनिर्धारितमा आधारित हुन्छ। NAS-Port वा NAS-Port-ID को ढाँचाहरू।
NAS-Port-Type प्रति इन्टरफेस वा VLAN उप-इन्टरफेस कन्फिगर गर्न यो आदेश प्रयोग गर्नुहोस्:
aaa त्रिज्या विशेषता nas-port-प्रकार
कहाँ:
या त ० देखि ४४ सम्मको संख्या हो, वा nas-port-प्रकार निर्दिष्ट गर्ने स्ट्रिङ हो।
पृष्ठ 37 मा, RADIUS विशेषता Nas-port-type कन्फिगर गर्दै सन्दर्भ गर्नुहोस्।
कलिङ-स्टेशन-आईडी र कल-स्टेशन-आईडी
BNG ले कन्फिगर योग्य कलिङ-स्टेशन-आईडी र कल-स्टेशन-आईडीको प्रयोगलाई समर्थन गर्दछ। कलिङ-स्टेशन-आईडी एक RADIUS विशेषता हो जसले स्वचालित नम्बर पहिचान (ANI), वा यस्तै प्रविधि प्रयोग गर्दछ। यसले नेटवर्क पहुँच सर्भर (NAS) लाई पहुँच-अनुरोध प्याकेटमा पठाउन अनुमति दिन्छ, फोन नम्बर जसबाट कल आएको थियो। भनिन्छ-स्टेशन-आईडी एक RADIUS विशेषता हो जसले डायल गरिएको नम्बर पहिचान (DNIS), वा यस्तै प्रविधि प्रयोग गर्दछ। यसले NAS लाई पहुँच-अनुरोध प्याकेटमा पठाउन अनुमति दिन्छ, प्रयोगकर्ताले कल गरेको फोन नम्बर।

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 31

विशिष्ट ढाँचाको विशेषताहरू सिर्जना गर्दै

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

कलिङ-स्टेशन-आईडी र कल-स्टेशन-आईडी विशेषताहरू कन्फिगर गर्न प्रयोग गरिएको आदेश हो:
aaa त्रिज्या विशेषता कलिङ-स्टेशन-आईडी ढाँचा aa radius विशेषता भनिने-station-id ढाँचा
Exampम्याक-ठेगाना, रिमोट-आईडी, र सर्किट-आईडीबाट कलिङ-स्टेशन-आईडी निर्माण गर्ने तरिकाहरू हुन्:
aaa त्रिज्या विशेषता कलिङ-स्टेशन-आईडी ढाँचा CLID-FORMAT aaa विशेषता ढाँचा CLID-FORMAT ढाँचा-स्ट्रिङ "%s:%s:%s" ग्राहक-म्याक-ठेगाना-ietf रिमोट-आईडी-tag सर्किट-आईडी-tag
Exampम्याक-ठेगाना, रिमोट-आईडी, र सर्किट-आईडीबाट कल-स्टेशन-आईडी निर्माण गर्ने कार्यहरू हुन्:
aaa त्रिज्या विशेषता भनिन्छ-station-id ढाँचा CLDID-FORMAT aaa विशेषता ढाँचा CLDID-FORMAT ढाँचा-स्ट्रिङ "%s:%s" ग्राहक-म्याक-ठेगाना-कच्चा सर्किट-आईडी-tag
NAS-Port ढाँचा NAS-Port एउटा 4-बाइट मान हो जसमा ब्रॉडब्यान्ड रिमोट एक्सेस सर्भर (BRAS) को भौतिक पोर्ट जानकारी हुन्छ, जसले BNG मा पहुँच एकत्रीकरण नेटवर्क जडान गर्दछ। यो दुबै पहुँच-अनुरोध प्याकेटहरू र लेखा-अनुरोध प्याकेटहरू द्वारा प्रयोग गरिन्छ। BRAS मा भौतिक पोर्टलाई विशिष्ट रूपमा पहिचान गर्न, पोर्ट नम्बरको साथमा शेल्फ, स्लट, एडाप्टर, र यस्तै अन्य जानकारीका धेरै टुक्राहरू प्रयोग गरिन्छ। पोर्ट जानकारी गठन गर्ने विभिन्न टुक्राहरूलाई प्रतिनिधित्व वा इन्कोड गर्न NAS-पोर्टको 32 बिट्समा व्यक्तिगत बिटहरू वा बिटहरूको समूहलाई अनुमति दिनको लागि format-e भनिने कन्फिगर योग्य ढाँचा परिभाषित गरिएको छ। NAS-पोर्टमा व्यक्तिगत बिटहरू यी क्यारेक्टरहरूसँग इन्कोड गर्न सकिन्छ:
· शून्य: 0 · एक: 1 · PPPoX स्लट: S · PPPoX एडाप्टर: A · PPPoX पोर्ट: P · PPPoX VLAN ID: V · PPPoX VPI: I · PPPoX VCI: C · सत्र-Id: U · PPPoX भित्री VLAN ID : प्र
aaa radius attribute nas-port format e [string] [type {nas-port-type}] माथिको आदेश NAS-पोर्ट प्रकार (RADIUS विशेषता 61) को एक विशेष इन्टरफेसको लागि ढाँचा-ई एन्कोड स्ट्रिङ कन्फिगर गर्न प्रयोग गरिन्छ। अनुमति योग्य nas-पोर्ट प्रकार मानहरू हुन्:

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 32

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

विशिष्ट ढाँचाको विशेषताहरू सिर्जना गर्दै

Nas-पोर्ट-प्रकार
ASYNC SYNC ISDN ISDN_V120 ISDN_V110 VIRTUAL ISDN_PIAFS X75 ETHERNET PPPATM PPPOEOA PPPOEOE PPPOEOVLAN PPPOEOQINQ VIRTUAL_PPPOEOE VIRTUAL_PPPOINPOECTUEQ ISDN_PPOEOE VIRTUAL_PPPOINPOECTUEQI LAN IPOEOQINQ VIRTUAL_IPOEOE VIRTUAL_IPOEOVLAN VIRTUAL_IPOEOQINQ

मानहरू
0 1 2 3 4 5 6 9 15 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44

मूल्य हुन सक्छ कि मूल्य हुन सक्छ

बाट लिइएको

मा कन्फिगर गरिएको छ

सम्बन्धित इन्टरफेस इन्टरफेस कन्फिगरेसन

मोड

छैन

हो

छैन

हो

छैन

हो

छैन

हो

छैन

हो

छैन

हो

छैन

हो

छैन

हो

छैन

हो

छैन

हो

छैन

हो

हो

हो

हो

हो

हो

हो

हो

हो

हो

हो

हो

हो

छैन

हो

हो

हो

हो

हो

हो

हो

हो

हो

हो

हो

हो

हो

Examples:

For non-bundle: GigabitEthernet0/1/2/3.11.pppoe5

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 33

RADIUS विशेषता सूची कन्फिगर गर्दै

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

जहाँ: PPPoEoQinQ (2 vlan मान्दै tags): इन्टरफेस-प्रकार 1: स्लट 2: एडाप्टर 3: पोर्ट vlan-ids: PADR मा प्राप्त बाह्य र भित्री vlan-ids 5: सत्र-आईडीहरू थिए।

aaa त्रिज्या विशेषता nas-पोर्ट ढाँचा e SSAAPPPPQQQQQQQQVVVVVVVVVVVUUU प्रकार 34

उत्पन्न NAS-पोर्ट:

01100011QQQQQQQQQVVVVVVVVVV0101

बन्डलका लागि: Bundle-Ether17.23.pppoe8 जहाँ: Virtual-PPPoEoQinQ (2 vlan मान्दै tags): इन्टरफेस-प्रकार ०: स्लट ०: एडाप्टर 0 (बन्डल-आईडी): पोर्ट Vlan-आईडीहरू: PADR मा प्राप्त बाह्य र भित्री vlan-आईडीहरू जे भए पनि। 0: सत्र-आईडी

aaa त्रिज्या विशेषता nas-पोर्ट ढाँचा e PPPPPPQQQQQQQQVVVVVVVVVVVUUUUUU प्रकार 37

उत्पन्न NAS-पोर्ट:

010001QQQQQQQQQVVVVVVVVVV000101

IP/DHCP सत्रहरूको लागि NAS-पोर्ट ढाँचा यी पूर्वमा प्रतिनिधित्व गरिन्छamples:

IPoEoVLAN इन्टरफेस प्रकारको लागि: aaa radius विशेषता nas-port ढाँचा e SSAAAPPPPPVVVVVVVVVVVVVVVVVVVVVV प्रकार 40
IPoEoQinQ को लागि: aaa radius विशेषता nas-port ढाँचा e SSAAAPPPPPQQQQQQQQQQQVVVVVVVVVVV प्रकार 41
भर्चुअल IPoEoVLAN को लागि: aaa radius विशेषता nas-port ढाँचा e PPPPPPPPVVVVVVVVVVVVVVVVVUUUUUUU प्रकार 43
PPPoE सत्रहरूको लागि NAS-पोर्ट ढाँचा यी पूर्वमा प्रतिनिधित्व गरिएको छamples:

PPPoEoVLAN इन्टरफेस प्रकारका लागि: aaa radius विशेषता nas-port ढाँचा र SSAAAPPPPPVVVVVVVVVVVVVVVVVVVUUU प्रकार 33
भर्चुअल PPPoEoVLAN को लागी:। aaa त्रिज्या विशेषता nas-पोर्ट ढाँचा e PPPPPPPPVVVVVVVVVVVVVVVVVUUUUUUU प्रकार 36

नोट यदि NAS-पोर्ट ढाँचा NAS-पोर्ट-प्रकारको लागि कन्फिगर गरिएको छैन भने, प्रणालीले NAS-पोर्ट ढाँचाको लागि पूर्वनिर्धारित CLI कन्फिगरेसन खोज्छ। यी दुवै कन्फिगरेसनहरूको अनुपस्थितिमा, त्यो विशेष NAS-Port-Type सँग सत्रहरूको लागि, NAS-Port विशेषता RADIUS सर्भरमा पठाइँदैन।

RADIUS विशेषता सूची कन्फिगर गर्दै
RADIUS विशेषता सूची सिर्जना गर्न यो कार्य गर्नुहोस् जुन प्राधिकरण र लेखा विशेषताहरू फिल्टर गर्न प्रयोग गरिन्छ।

सारांश चरणहरू

1. कन्फिगर गर्नुहोस् 2. त्रिज्या-सर्भर विशेषता सूची सूची नाम

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 34

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

RADIUS विशेषता सूची कन्फिगर गर्दै

3. विशेषता सूची_को_रेडियस_विशेषता 4. विशेषता विक्रेता-आईडी विक्रेता-प्रकार नम्बर 5. विक्रेता-प्रकार विक्रेता-प्रकार-मान 6. कमिट वा अन्त्य आदेश प्रयोग गर्नुहोस्।

विस्तृत चरणहरू

चरण १

आदेश वा कार्य कन्फिगर पूर्वampLe:

उद्देश्यले ग्लोबल कन्फिगरेसन मोडमा प्रवेश गर्छ।

चरण १

RP/0/RSP0/CPU0: राउटर # कन्फिगर
त्रिज्या-सर्भर विशेषता सूची सूची नाम पूर्वampLe:

विशेषता सूचीको नाम परिभाषित गर्दछ।

चरण 3 चरण 4 चरण 5 चरण 6

RP/0/RSP0/CPU0: राउटर(कन्फिग)# रेडियस-सर्भर विशेषता सूची l1

एट्रिब्युट list_of_radius_attributes

त्रिज्या विशेषताहरूसँग सूची भर्छ।

ExampLe:

नोट

RP/0/RSP0/CPU0: राउटर(config-attribute-filter)# विशेषता a1, a2

समर्थित विशेषताहरूको बारेमा थप जानकारीको लागि, पृष्ठ ४४३ मा RADIUS विशेषताहरू हेर्नुहोस्।

विशेषता विक्रेता-आईडी विक्रेता-प्रकार नम्बर

विक्रेतामा लागू हुने विशेषता फिल्टरिङ कन्फिगर गर्दछ

ExampLe:

VSAs को लागि विक्रेता विशिष्ट जानकारी त्रिज्या विशेषता सूचीमा निर्दिष्ट गर्न अनुमति दिएर विशिष्ट विशेषताहरू (VSAs)

RP/0/RSP0/CPU0: राउटर (कन्फिगरेशन) # 6456

विशेषता

विक्रेता-आईडी

CLI। विक्रेता विशिष्ट जानकारी विक्रेता-आईडी, विक्रेता-प्रकार, र सिस्कोको मामलामा वैकल्पिक विशेषता नाम समावेश गर्दछ।

जेनेरिक VSA। विक्रेता-आईडी ० देखि ४२९४९६७२९५ सम्म हुन्छ।

विक्रेता-प्रकार विक्रेता-प्रकार-मान पूर्वampLe:

रेडियस विशेषता सूचीमा निर्दिष्ट गर्न विक्रेता-प्रकार जस्ता विक्रेता विशिष्ट जानकारी कन्फिगर गर्दछ। विक्रेता-प्रकार मानको दायरा 1 देखि 254 सम्म छ।

RP/0/RSP0/CPU0: राउटर(config-attribute-filter-vsa)# विक्रेता-प्रकार 54

कमिट वा अन्त्य आदेश प्रयोग गर्नुहोस्।

कमिट - कन्फिगरेसन परिवर्तनहरू बचत गर्दछ र कन्फिगरेसन सत्र भित्र रहन्छ।
end-प्रयोगकर्तालाई यी कार्यहरू मध्ये एउटा लिनको लागि संकेत गर्दछ:
· हो - कन्फिगरेसन परिवर्तनहरू बचत गर्छ र कन्फिगरेसन सत्रबाट बाहिर निस्कन्छ।

· होइन - कन्फिगरेसन परिवर्तनहरू कमिट नगरी कन्फिगरेसन सत्रबाट बाहिर निस्कन्छ।

· रद्द गर्नुहोस् - कन्फिगरेसन परिवर्तनहरू कमिट नगरी कन्फिगरेसन सत्रमा रहन्छ।

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 35

RADIUS विशेषता ढाँचा कन्फिगर गर्दै

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

RADIUS विशेषता सूची कन्फिगर गर्दै: एक पूर्वample
कन्फिगर त्रिज्या-सर्भर विशेषता सूची सूची_! विशेषता BC विशेषता विक्रेता-आईडी विक्रेता-प्रकार 10 विक्रेता-प्रकार 30 ! अन्त्य

RADIUS विशेषता ढाँचा कन्फिगर गर्दै
nas-port विशेषताको लागि RADIUS विशेषता ढाँचा परिभाषित गर्न यो कार्य गर्नुहोस्, र nas-port-ID विशेषतामा पूर्वनिर्धारित ढाँचा लागू गर्नुहोस्।

सारांश चरणहरू

1. कन्फिगर गर्नुहोस् 2. aaa त्रिज्या विशेषता 3. nas-port format e string type nas-port-type value 4. nas-port-id ढाँचा ढाँचा नाम 5. कमिट वा अन्त्य आदेश प्रयोग गर्नुहोस्।

विस्तृत चरणहरू

चरण १

आदेश वा कार्य कन्फिगर पूर्वampLe:

उद्देश्यले ग्लोबल कन्फिगरेसन मोडमा प्रवेश गर्छ।

चरण १

RP/0/RSP0/CPU0: राउटर # कन्फिगर
aaa त्रिज्या विशेषता पूर्वampLe:

AAA त्रिज्या विशेषता कन्फिगर गर्दछ।

RP/0/RSP0/CPU0: राउटर(कन्फिगरेशन)# aaa त्रिज्या विशेषता

चरण 3 चरण 4

nas-port ढाँचा र स्ट्रिङ प्रकार nas-port-प्रकार मान पूर्वampLe:

nas-port विशेषताको लागि ढाँचा कन्फिगर गर्दछ। स्ट्रिङले प्रयोग गरिने ढाँचालाई प्रतिनिधित्व गर्ने ३२ क्यारेक्टर स्ट्रिङलाई प्रतिनिधित्व गर्दछ। nas-port-value 32 देखि 0 सम्म हुन्छ।

RP/0/RSP0/CPU0: राउटर(config)# nas-port ढाँचा e format1 type 30

nas-port-id ढाँचा ढाँचा नाम पूर्वampLe:

nas-port-ID विशेषतामा पूर्वनिर्धारित ढाँचा लागू गर्छ।

RP/0/RSP0/CPU0: राउटर(config)# nas-port-id ढाँचा ढाँचा2

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 36

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

RADIUS विशेषता Nas-पोर्ट-प्रकार कन्फिगर गर्दै

चरण १

आदेश वा कार्य कमिट वा अन्त्य आदेश प्रयोग गर्नुहोस्।

उद्देश्य
कमिट - कन्फिगरेसन परिवर्तनहरू बचत गर्दछ र कन्फिगरेसन सत्र भित्र रहन्छ।
end-प्रयोगकर्तालाई यी कार्यहरू मध्ये एउटा लिनको लागि संकेत गर्दछ:
· हो - कन्फिगरेसन परिवर्तनहरू बचत गर्छ र कन्फिगरेसन सत्रबाट बाहिर निस्कन्छ।
· होइन - कन्फिगरेसन परिवर्तनहरू कमिट नगरी कन्फिगरेसन सत्रबाट बाहिर निस्कन्छ।
· रद्द गर्नुहोस् - कन्फिगरेसन परिवर्तनहरू कमिट नगरी कन्फिगरेसन सत्रमा रहन्छ।

RADIUS विशेषता ढाँचा कन्फिगर गर्दै: एक पूर्वample
कन्फिगर aaa त्रिज्या विशेषता nas-port ढाँचा e abcd प्रकार 40 nas-port-id ढाँचा ADEF! अन्त्य

RADIUS विशेषता Nas-पोर्ट-प्रकार कन्फिगर गर्दै
भौतिक इन्टरफेस वा VLAN उप-इन्टरफेसमा RADIUS विशेषता nas-port-type कन्फिगर गर्न यो कार्य गर्नुहोस्:

सारांश चरणहरू

1. कन्फिगर 2. इन्टरफेस प्रकार इन्टरफेस-नाम 3. aaa radius विशेषता nas-port-type {value | name} 4. कमिट वा अन्त्य आदेश प्रयोग गर्नुहोस्।

विस्तृत चरणहरू

चरण १

आदेश वा कार्य कन्फिगर पूर्वampLe:
RP/0/RSP0/CPU0: राउटर # कन्फिगर

चरण १

इन्टरफेस प्रकार इन्टरफेस नाम
ExampLe:
RP/0/RSP0/CPU0:router(config)# interface gigabitEthernet 0/0/0/0

चरण 3 aaa त्रिज्या विशेषता nas-port-type {value | नाम}

उद्देश्यले ग्लोबल कन्फिगरेसन मोडमा प्रवेश गर्छ। इन्टरफेस कन्फिगरेसन मोडमा प्रवेश गर्छ।
RADIUS विशेषता nas-port-प्रकार मान कन्फिगर गर्दछ।

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 37

AAA विशेषता ढाँचा प्रकार्य कन्फिगर गर्दै

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

चरण १

आदेश वा कार्य पूर्वampLe:
RP/0/RSP0/CPU0: राउटर(config-if)# aaa radius विशेषता nas-port-type 30
or
RP/0/RSP0/CPU0: राउटर(config-if)# aaa radius विशेषता nas-port-type इथरनेट
कमिट वा अन्त्य आदेश प्रयोग गर्नुहोस्।

उद्देश्य मानको दायरा 0 देखि 44 सम्म छ। यो दायरा भित्र अनुमति योग्य nas-पोर्ट-प्रकार मानहरूको लागि पृष्ठ 32 मा NAS-पोर्ट ढाँचामा तालिका हेर्नुहोस्।
कमिट - कन्फिगरेसन परिवर्तनहरू बचत गर्दछ र कन्फिगरेसन सत्र भित्र रहन्छ। end-प्रयोगकर्तालाई यी कार्यहरू मध्ये एउटा लिनको लागि संकेत गर्दछ:
· हो - कन्फिगरेसन परिवर्तनहरू बचत गर्छ र कन्फिगरेसन सत्रबाट बाहिर निस्कन्छ।
· होइन - कन्फिगरेसन परिवर्तनहरू कमिट नगरी कन्फिगरेसन सत्रबाट बाहिर निस्कन्छ।
· रद्द गर्नुहोस् - कन्फिगरेसन परिवर्तनहरू कमिट नगरी कन्फिगरेसन सत्रमा रहन्छ।

RADIUS विशेषता Nas-पोर्ट-प्रकार कन्फिगर गर्दै: एक पूर्वample
इन्टरफेस gigabitEthernet 0/0/0/0 कन्फिगर गर्नुहोस्
aaa त्रिज्या विशेषता nas-पोर्ट-प्रकार इथरनेट! अन्त्य

AAA विशेषता ढाँचा प्रकार्य कन्फिगर गर्दै
AAA विशेषता ढाँचाको लागि कार्य कन्फिगर गर्न यो कार्य गर्नुहोस्। प्रकार्य भनेको डिलिमिटर सम्म प्रयोगकर्ता-नाम हटाउनको लागि हो।

सारांश चरणहरू

1. कन्फिगर गर्नुहोस् 2. aaa विशेषता ढाँचा ढाँचा-नाम 3. प्रयोगकर्तानाम-पट्टी उपसर्ग-डिलिमिटर उपसर्ग_डेलिमिटर 4. कमिट वा अन्त्य आदेश प्रयोग गर्नुहोस्।

विस्तृत चरणहरू

चरण १

आदेश वा कार्य कन्फिगर पूर्वampLe:

उद्देश्यले ग्लोबल कन्फिगरेसन मोडमा प्रवेश गर्छ।

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 38

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

असाइन नगरिएका विशेषताहरू दमन गर्दै

चरण 2 चरण 3 चरण 4

आदेश वा कार्य

उद्देश्य

RP/0/RSP0/CPU0: राउटर # कन्फिगर
aaa विशेषता ढाँचा ढाँचा-नाम पूर्वampLe:

प्रकार्य परिभाषित गरिएको ढाँचा नाम निर्दिष्ट गर्दछ।

RP/0/RSP0/CPU0: राउटर(कन्फिग)# aaa विशेषता ढाँचा रातो

प्रयोगकर्ता नाम-पट्टी उपसर्ग-डिलिमिटर उपसर्ग_डेलिमिटर पूर्वampLe:

उपसर्ग डेलिमिटरको अघिको प्रयोगकर्ता नाम स्ट्रिप गर्न प्रकार्य कन्फिगर गर्दछ, जुन @ हो।

RP/0/RSP0/CPU0: राउटर(कन्फिग-आईडी-ढाँचा)# प्रयोगकर्ता नाम-पट्टी उपसर्ग-डिलिमिटर @
कमिट वा अन्त्य आदेश प्रयोग गर्नुहोस्।

कमिट - कन्फिगरेसन परिवर्तनहरू बचत गर्दछ र कन्फिगरेसन सत्र भित्र रहन्छ।
end-प्रयोगकर्तालाई यी कार्यहरू मध्ये एउटा लिनको लागि संकेत गर्दछ:
· हो - कन्फिगरेसन परिवर्तनहरू बचत गर्छ र कन्फिगरेसन सत्रबाट बाहिर निस्कन्छ।
· होइन - कन्फिगरेसन परिवर्तनहरू कमिट नगरी कन्फिगरेसन सत्रबाट बाहिर निस्कन्छ।
· रद्द गर्नुहोस् - कन्फिगरेसन परिवर्तनहरू कमिट नगरी कन्फिगरेसन सत्रमा रहन्छ।

AAA विशेषता ढाँचा प्रकार्य कन्फिगर गर्दै: एक पूर्वample
कन्फिगर aaa विशेषता ढाँचा रातो प्रयोगकर्ता नाम-पट्टी उपसर्ग-डिलिमिटर @ ! ! अन्त्य
असाइन नगरिएका विशेषताहरू दमन गर्दै
तपाइँले RADIUS मा BNG राउटर द्वारा पहुँच-अनुरोधको बेला पठाइएका 196 जस्ता असाइन नगरिएका (प्रयोगात्मक) विशेषताहरूलाई दबाउन सक्नुहुन्छ।
कन्फिगरेसन पूर्वample RADIUS मा BNG राउटर द्वारा पहुँच-अनुरोधको समयमा पठाइएका 196 जस्ता अनअसाइन गरिएका (प्रयोगात्मक) विशेषताहरूलाई दबाउन, तपाईंले निम्न कन्फिगरेसनहरू पूरा गर्नुपर्छ: 1. एट्रिब्युट फिल्टर गर्नको लागि एट्रिब्युट सूची सिर्जना गर्नुहोस्।ample विशेषता 196। 2. AAA समूहमा त्रिज्या सर्भर होस्ट कन्फिगर गर्नुहोस्।

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 39

RADIUS सर्भर सेटिङहरू बनाउँदै

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

3. RADIUS मा पठाउनबाट विशेषता 196 भएको विशेषता सूचीलाई फिल्टर गर्नुहोस् र अस्वीकार गर्नुहोस्।
4. (वैकल्पिक) समूह सर्भरको लागि निजी RADIUS सर्भरको IP ठेगाना कन्फिगर गर्नुहोस्
5. (वैकल्पिक) त्रिज्या-सर्भर कुञ्जी कन्फिगर गर्नुहोस्।
कन्फिगरेसन
/* ग्लोबल कन्फिगरेसन मोड प्रविष्ट गर्नुहोस् र त्यसपछि एक विशेषता फिल्टर गर्न एक विशेषता सूची सिर्जना गर्नुहोस्। */ राउटर# कन्फिगर राउटर(कन्फिगर)# रेडियस-सर्भर विशेषता सूची राउटर(config-attribute-filter)# विशेषता राउटर(कन्फिग-एट्रिब्यूट-फिल्टर)# कमिट राउटर(कन्फिग-एट्रिब्यूट-फिल्टर)# बाहिर निस्कनुहोस्
/* ग्लोबल कन्फिगरेसन मोड प्रविष्ट गर्नुहोस् र त्यसपछि AAA समूहमा त्रिज्या सर्भर होस्ट कन्फिगर गर्नुहोस्। */
राउटर (कन्फिगर) # aaa समूह सर्भर त्रिज्या
/* RADIUS मा पठाइने विशेषता 196 भएको विशेषता सूचीलाई फिल्टर गर्नुहोस् र अस्वीकार गर्नुहोस्। */
राउटर(config-sg-radius)# प्राधिकरण अनुरोध अस्वीकार
/* (वैकल्पिक) समूह सर्भरको लागि निजी RADIUS सर्भरको IP ठेगाना कन्फिगर गर्नुहोस्। */ राउटर(कन्फिग-एसजी-रेडियस)# सर्भर-निजी auth-port acct-पोर्ट
/* (वैकल्पिक) त्रिज्या-सर्भर कुञ्जी कन्फिगर गर्नुहोस्। */ राउटर (config-sg-radius-private)# कुञ्जी राउटर(config-sg-radius-private)# कमिट
चलिरहेको कन्फिगरेसन
राउटर # चलिरहेको कन्फिगरेसन त्रिज्या-सर्भर विशेषता सूची FILTER-mm देखाउनुहोस्
विशेषता 196! aaa समूह सर्भर त्रिज्या TEST।
प्राधिकरण अनुरोध अस्वीकार गर्नुहोस् FILTER-mm सर्भर-निजी 192.0.2.0 auth-port 1 acct-port 2
कुञ्जी 7

RADIUS सर्भर सेटिङहरू बनाउँदै

BNG लाई RADIUS सर्भरसँग अन्तरक्रिया गर्नको लागि, BNG राउटरमा निश्चित सर्भर विशिष्ट सेटिङहरू हुनुपर्छ। यो तालिकाले केहि प्रमुख सेटिङहरू सूचीबद्ध गर्दछ:

सेटिङ सर्भर होस्ट विशेषता सूची सर्भर कुञ्जी मृत मापदण्ड

वर्णनले RADIUS सर्भर विवरणहरू परिभाषित गर्दछ जसमा BNG जडान हुनेछ। कुन विशेषता सूची प्रयोग गर्न सकिन्छ परिभाषित गर्दछ। गुप्तिकरण स्थिति परिभाषित गर्दछ। RADIUS सर्भरलाई मृत भनी चिन्ह लगाउन प्रयोग गरिने मापदण्ड परिभाषित गर्दछ।

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 40

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

RADIUS सर्भर सेटिङहरू कन्फिगर गर्दै

सेटिङहरू

विवरण

रिट्रान्समिट मानले BNG ले RADIUS सर्भरमा डाटा पठाउनको लागि गरेको पुन: प्रयासहरूको संख्या परिभाषित गर्दछ।

टाइमआउट मानले BNG ले RADIUS सर्भरलाई जवाफ दिनको लागि कति समय पर्खन्छ भनेर परिभाषित गर्दछ।

स्वचालित परीक्षण

स्वचालित परीक्षण सुरु हुने अवधि र परीक्षण गरिने प्रयोगकर्ता नाम परिभाषित गर्दछ।

IP DSCP

RADIUS प्याकेटहरूलाई विशिष्ट भिन्नता सेवा कोड पोइन्ट (DSCP) मानसँग चिन्ह लगाउन अनुमति दिन्छ।

RADIUS सर्भर सेटिङ्हरू बनाउने थपको लागि, पृष्ठ 41 मा RADIUS सर्भर सेटिङहरू कन्फिगर गर्दै हेर्नुहोस्। थप विशिष्ट स्वचालित परीक्षण सेटिङहरू बनाउनको लागि, पृष्ठ 45 मा स्वचालित परीक्षण कन्फिगर गर्दै हेर्नुहोस्। विशेष IP DSCP सेटिङहरू बनाउनको लागि, RADIUS सर्भरको लागि IP DSCP सेटिङ हेर्नुहोस्। पृष्ठ 46 मा।

प्रतिबन्ध
सेवा प्रोfile पुश वा एसिन्क्रोनस रूपमा प्रो पुश गर्दैfile प्रणाली समर्थित छैन। प्रो डाउनलोड गर्नfile त्रिज्याबाट, प्रोfile सब्सक्राइबर अनुरोधको भागको रूपमा सुरुमा अनुरोध गरिनु पर्छ। सेवा-अपडेट मात्र समर्थित छ र पहिले डाउनलोड गरिएको सेवा परिवर्तन गर्न प्रयोग गर्न सकिन्छ।

RADIUS सर्भर सेटिङहरू कन्फिगर गर्दै
BNG राउटरमा RADIUS सर्भर विशिष्ट सेटिङहरू बनाउन यो कार्य गर्नुहोस्।

सारांश चरणहरू

1. कन्फिगर गर्नुहोस् 2. त्रिज्या-सर्भर होस्ट ip-address acct-port accounting_port_number auth-port
authentication_port_number 3. radius-server विशेषता सूची list_name attribute_list 4. radius-server key 7 encrypted_text 5. radius-server null-username अस्वीकार गर्नुहोस् 6. radius-server dead-criteria समय मान 7. radius-server dead-criteria मान 8. -सर्भर डेडटाइम सीमा 9. त्रिज्या-सर्भर ipv4 dscp codepoint_value 10. रेडियस-सर्भर लोड-ब्यालेन्स विधि न्यूनतम-उपेक्षा-उपेक्षा-प्राथमिक-सर्भर ब्याच-साइज आकार 11. त्रिज्या-सर्भर पुन: ट्रान्समिट retransmit_value 12. त्रिज्या-सर्भर विस्तारित स्रोत 13- रेडियस-सर्भर टाइमआउट मान 14. त्रिज्या-सर्भर vsa विशेषता अज्ञात बेवास्ता गर्नुहोस् 15. त्रिज्या स्रोत-इन्टरफेस लुपब्याक मान vrf vrf_name 16. कमिट वा अन्त्य आदेश प्रयोग गर्नुहोस्।

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 41

RADIUS सर्भर सेटिङहरू कन्फिगर गर्दै

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

विस्तृत चरणहरू

चरण १

आदेश वा कार्य कन्फिगर पूर्वampLe:

उद्देश्यले ग्लोबल कन्फिगरेसन मोडमा प्रवेश गर्छ।

चरण 2 चरण 3

RP/0/RSP0/CPU0: राउटर # कन्फिगर

त्रिज्या-सर्भर होस्ट आईपी-ठेगाना acct-पोर्ट accounting_port_number auth-port प्रमाणीकरण_port_number
ExampLe:

त्रिज्या सर्भर र यसको IP ठेगाना निर्दिष्ट गर्दछ। RADIUS लेखा र प्रमाणीकरण अनुरोधहरूको लागि UDP पोर्ट कन्फिगर गर्दछ। लेखा र प्रमाणीकरण पोर्ट नम्बरहरू 0 देखि 65535 सम्मका हुन्छन्। यदि कुनै मान निर्दिष्ट गरिएको छैन भने, पूर्वनिर्धारित auth-port को लागि 1645 र acct-port को लागि 1646 हो।

RP/0/RSP0/CPU0: राउटर(कन्फिग)# रेडियस-सर्भर होस्ट सिस्को IOS XR सफ्टवेयर रिलीज 5.3.1 र पछि, IPv6

1.2.3.4 acct-port 455 auth-port 567

ठेगाना RADIUS सर्भरको लागि पनि कन्फिगर गर्न सकिन्छ

होस्ट।

त्रिज्या-सर्भर विशेषता सूची सूची_नाम विशेषता_सूची उदाहरणampLe:

त्रिज्या सर्भर विशेषताहरूको सूची निर्दिष्ट गर्दछ, र चयन गरिएको त्रिज्या विशेषताहरूलाई अनुकूलन गर्दछ।

चरण 4 चरण 5

RP/0/RSP0/CPU0: राउटर(कन्फिग)# रेडियस-सर्भर विशेषता सूची rad_list ab

radius-server कुञ्जी 7 encrypted_text ExampLe:

प्रति-सर्भर इन्क्रिप्सन कुञ्जी निर्दिष्ट गर्दछ जसले पूर्वनिर्धारितलाई ओभरराइड गर्दछ, र मान 0 वा 7 लिन्छ, जसले अनइन्क्रिप्टेड कुञ्जी पछ्याउने संकेत गर्दछ।

RP/0/RSP0/CPU0: राउटर(कन्फिग-रेडियस-होस्ट)# रेडियस-सर्भर कुञ्जी 7 rngiry

त्रिज्या-सर्भरले नल-प्रयोगकर्ता नाम अस्वीकार गर्दछampLe:

त्रिज्या सर्भरको लागि शून्य-प्रयोगकर्ता नाम अस्वीकार गरिएको छ भनेर निर्दिष्ट गर्दछ।

चरण 6 चरण 7 चरण 8

RP/0/RSP0/CPU0: राउटर(कन्फिगरेशन) # रेडियस-सर्भरले नल-प्रयोगकर्ता नाम अस्वीकार गर्दछ
त्रिज्या-सर्भर मृत-मापदण्ड समय मान पूर्वampLe:
RP/0/RSP0/CPU0: राउटर(कन्फिग)# रेडियस-सर्भर डेड-मापदण्ड समय 40
रेडियस-सर्भर डेड-मापदण्डले मान ExampLe:
RP/0/RSP0/CPU0: राउटर(कन्फिग)# रेडियस-सर्भर डेड-मापदण्ड ५० कोसिस गर्छ
त्रिज्या-सर्भर डेडटाइम सीमा पूर्वampLe:

कन्फिगर गरिएको RADIUS सर्भरको लागि मृत सर्भर पत्ता लगाउने मापदण्ड निर्दिष्ट गर्दछ। समय (सेकेन्डमा) ले न्यूनतम समय निर्दिष्ट गर्दछ जुन यस RADIUS सर्भरबाट प्रतिक्रिया प्राप्त भएपछि बितेको हुनुपर्छ।
RADIUS सर्भर मृतको रूपमा चिन्ह लगाइनु अघि राउटरमा हुनै पर्ने लगातार टाइमआउटहरूको संख्याको लागि मान निर्दिष्ट गर्नुहोस्। मान १ देखि १०० सम्म हुन्छ।
मिनेटमा समय निर्दिष्ट गर्दछ जसको लागि RADIUS सर्भर मृत चिन्ह लगाइएको छ। समय सीमा मिनेटमा निर्दिष्ट गरिएको छ

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 42

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

RADIUS सर्भर सेटिङहरू कन्फिगर गर्दै

चरण 9 चरण 10
चरण १ चरण २ चरण ३ चरण ४ चरण ५ चरण Step

आदेश वा कार्य
RP/0/RSP0/CPU0: राउटर(कन्फिग)# रेडियस-सर्भर डेडटाइम 67

उद्देश्य
र 1 देखि 1440 सम्मको दायरा। यदि कुनै मान निर्दिष्ट गरिएको छैन भने, पूर्वनिर्धारित 0 हो।

radius-server ipv4 dscp codepoint_value ExampLe:

रेडियस प्याकेटहरूलाई विशिष्ट विभेदित सेवा कोड पोइन्ट (DSCP) मानसँग चिन्ह लगाउन अनुमति दिन्छ। यो कोड पोइन्ट मान ० देखि ६३ सम्मको हुन्छ।

RP/0/RSP0/CPU0: राउटर(कन्फिग)# रेडियस-सर्भर ipv4 dscp 45

त्रिज्या-सर्भर लोड-ब्यालेन्स विधि न्यूनतम-उत्कृष्ट छनोट गरेर त्रिज्या लोड-ब्यालेन्स विकल्पहरू कन्फिगर गर्दछ।

ignore-preferred-server ब्याच साइज साइज

कम से कम बकाया लेनदेन संग सर्भर। यो

ExampLe:

लोड-ब्यालेन्सिङ विधिले सर्भरको चयनको लागि ब्याच साइज प्रयोग गर्दछ। आकार 1 देखि 1500 सम्म हुन्छ। यदि कुनै मान छैन

RP/0/RSP0/CPU0: राउटर(कन्फिग) # रेडियस-सर्भर

निर्दिष्ट गरिएको छ, पूर्वनिर्धारित 25 हो।

लोड-ब्यालेन्स विधि न्यूनतम-उत्कृष्ट

ignore-preferred-server ब्याच साइज 500

radius-server retransmit retransmit_value ExampLe:
RP/0/RSP0/CPU0: राउटर(कन्फिग)# रेडियस-सर्भर रिट्रान्समिट ४५

सक्रिय सर्भरमा पुन: प्रयासहरूको संख्या निर्दिष्ट गर्दछ। पुन:प्रसारण मानले संख्यात्मक र दायरा 1 देखि 100 मा पुन: प्रयासहरूको संख्यालाई संकेत गर्दछ। यदि कुनै मान निर्दिष्ट गरिएको छैन भने, त्यसपछि पूर्वनिर्धारित 3 हो।

त्रिज्या-सर्भर स्रोत-पोर्ट विस्तारित पूर्वampLe:

RADIUS अनुरोधहरू पठाउन स्रोत पोर्टहरूको रूपमा कुल 200 पोर्टहरू प्रयोग गर्न BNG कन्फिगर गर्दछ।

RP/0/RSP0/CPU0: राउटर(कन्फिगिङ) # रेडियस-सर्भर स्रोत-पोर्ट विस्तारित
त्रिज्या-सर्भर टाइमआउट मान पूर्वampLe:
RP/0/RSP0/CPU0: राउटर(कन्फिगिङ)# रेडियस-सर्भर टाइमआउट
radius-server vsa विशेषता अज्ञात पूर्व उपेक्षा गर्नुहोस्ampLe:

जवाफ दिनको लागि त्रिज्या सर्भरको लागि पर्खने समय निर्दिष्ट गर्दछ। मान सेकेन्डमा हुन्छ र १ देखि १००० सम्मको हुन्छ। पूर्वनिर्धारित ५ हो।
त्रिज्या सर्भरको लागि अज्ञात विक्रेता-विशेष विशेषताहरूलाई बेवास्ता गर्छ।

RP/0/RSP0/CPU0: राउटर(कन्फिग)# रेडियस-सर्भर बनाम एट्रिब्यूट अज्ञात उपेक्षा गर्नुहोस्

त्रिज्या स्रोत-इन्टरफेस लुपब्याक मान vrf vrf_name RADIUS मा स्रोत ठेगानाको लागि लुपब्याक इन्टरफेस निर्दिष्ट गर्दछ

ExampLe:

प्याकेटहरू। मान ० देखि ६५५३५ सम्म हुन्छ।

RP/0/RSP0/CPU0: राउटर(कन्फिग)# रेडियस स्रोत-इन्टरफेस लुपब्याक ६५५ vrf vrf_655
कमिट वा अन्त्य आदेश प्रयोग गर्नुहोस्।

कमिट - कन्फिगरेसन परिवर्तनहरू बचत गर्दछ र कन्फिगरेसन सत्र भित्र रहन्छ।

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 43

RADIUS सर्भर सेटिङहरू कन्फिगर गर्दै

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

आदेश वा कार्य

उद्देश्य अन्त्य - प्रयोगकर्तालाई यी कार्यहरू मध्ये एउटा लिनको लागि संकेत गर्दछ:
· हो - कन्फिगरेसन परिवर्तनहरू बचत गर्छ र कन्फिगरेसन सत्रबाट बाहिर निस्कन्छ।
· होइन - कन्फिगरेसन परिवर्तनहरू कमिट नगरी कन्फिगरेसन सत्रबाट बाहिर निस्कन्छ।
· रद्द गर्नुहोस् - कन्फिगरेसन परिवर्तनहरू कमिट नगरी कन्फिगरेसन सत्रमा रहन्छ।

RADIUS सर्भर सेटिङहरू कन्फिगर गर्दै: उदाहरणampलेस
\कन्फिगर गर्दै RADIUS सर्भर विकल्पहरू कन्फिगर गर्नुहोस् त्रिज्या-सर्भर विशेषता सूची सूची1 ab त्रिज्या-सर्भर मृत-मापदण्ड समय 100 त्रिज्या-सर्भर डेडटाइम 30 त्रिज्या-सर्भरले नल-प्रयोगकर्ता नाम त्रिज्या-सर्भर होस्ट अस्वीकार गर्नुहोस् 1.2.3.4 acct-port 655th-566di सर्भर ipv4 dscp 34 त्रिज्या-सर्भर कुञ्जी 7 ERITY$ त्रिज्या-सर्भर लोड-ब्यालेन्स विधि न्यूनतम-उपेक्षा-उपेक्षा-प्राथमिक-सर्भर ब्याच-आकार 25 त्रिज्या-सर्भर रिट्रान्समिट 50 त्रिज्या-सर्भर स्रोत-पोर्ट विस्तारित त्रिज्या-सर्भर टाइमआउट-सर्भर 500 vsa विशेषता अज्ञात उपेक्षा! ! अन्त्य
\कन्फिगर गर्दै RADIUS विशेषता सूची त्रिज्या-सर्भर विशेषता सूची सूची_! विशेषता BC विशेषता विक्रेता-आईडी विक्रेता-प्रकार 10 विक्रेता-प्रकार 30 ! अन्त्य
\कन्फिगर गर्दै RADIUS सर्भर होस्ट कन्फिगर गर्नुहोस् त्रिज्या-सर्भर होस्ट 1.3.5.7 acct-port 56 auth-port 66 idle-time 45 ignore-acct-port ignore-auth-port 3.4.5.6 कुञ्जी 7 ERWQ retransmit 50 परीक्षण समय प्रयोगकर्ता नाम 500 ! अन्त्य
\कन्फिगर गर्दै रेडियस सर्भर कुञ्जी कन्फिगर गर्नुहोस् रेडियस-सर्भर कुञ्जी 7 ERWQ! अन्त्य
\ RADIUS सर्भरको लागि लोड ब्यालेन्सिङ कन्फिगर गर्दै

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 44

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

स्वचालित परीक्षण कन्फिगर गर्दै

रेडियस-सर्भर लोड-ब्यालेन्स विधि कन्फिगर गर्नुहोस् न्यूनतम-उत्कृष्ट ब्याच-साइज 25 त्रिज्या-सर्भर लोड-ब्यालेन्स विधि न्यूनतम-उपेक्षा-उपेक्षा-प्राथमिक-सर्भर ब्याच-साइज 45 ! अन्त्य
\ RADIUS सर्भरमा अज्ञात VSA विशेषताहरूलाई उपेक्षा गर्दै रेडियस-सर्भर vsa विशेषताहरू कन्फिगर गर्नुहोस् अज्ञात उपेक्षा गर्नुहोस्! अन्त्य
\ RADIUS सर्भरको लागि मृत मापदण्ड कन्फिगर गर्दै रेडियस-सर्भर मृत-मापदण्ड समय 60 त्रिज्या-सर्भर मृत-मापदण्ड प्रयास गर्दछ 60 ! अन्त्य
\कन्फिगर गर्दै अस्वीकृत प्रयोगकर्ता नाम कन्फिगर गर्नुहोस् रेडियस-सर्भरले नल-प्रयोगकर्ता नाम अस्वीकार गर्नुहोस्! अन्त्य
\Setting IP DSCP RADIUS सर्भरको लागि कन्फिगर रेडियस-सर्भर ipv4 dscp 43 radius-server ipv4 dscp पूर्वनिर्धारित! अन्त्य

स्वचालित परीक्षण कन्फिगर गर्दै
बाह्य RADIUS सर्भर UP छ वा छैन भनेर परीक्षण गर्न यो कार्य गर्नुहोस्।

सारांश चरणहरू

1. कन्फिगर गर्नुहोस् 2. radius-server idle-time idle_time 3. रेडियस-सर्भर परीक्षण प्रयोगकर्ता नाम प्रयोगकर्ता नाम 4. कमिट वा अन्त्य आदेश प्रयोग गर्नुहोस्।

विस्तृत चरणहरू

चरण १

आदेश वा कार्य कन्फिगर पूर्वampLe:

उद्देश्यले ग्लोबल कन्फिगरेसन मोडमा प्रवेश गर्छ।

RP/0/RSP0/CPU0: राउटर # कन्फिगर

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 45

RADIUS सर्भरको लागि IP DSCP सेट गर्दै

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

चरण 2 चरण 3 चरण 4

आदेश वा कार्य त्रिज्या-सर्भर निष्क्रिय-समय निष्क्रिय_समय पूर्वampLe:

उद्देश्य
निष्क्रिय-समय निर्दिष्ट गर्दछ जुन पछि स्वचालित परीक्षण सुरु हुनुपर्छ। निष्क्रिय समय मिनेटमा निर्दिष्ट गरिएको छ, र 1 देखि 60 सम्मको दायरा।

RP/0/RSP0/CPU0: राउटर(कन्फिग-रेडियस-होस्ट)# रेडियस-सर्भर निष्क्रिय-समय ४५

त्रिज्या-सर्भर परीक्षण प्रयोगकर्ता नाम प्रयोगकर्ता नाम पूर्वampLe:

स्वचालित परीक्षण कार्यक्षमताको लागि परीक्षण गरिने प्रयोगकर्ता नाम निर्दिष्ट गर्दछ।

RP/0/RSP0/CPU0: राउटर(कन्फिग-रेडियस-होस्ट)# रेडियस-सर्भर परीक्षण प्रयोगकर्ता नाम प्रयोगकर्ता1

कमिट वा अन्त्य आदेश प्रयोग गर्नुहोस्।

कमिट - कन्फिगरेसन परिवर्तनहरू बचत गर्दछ र कन्फिगरेसन सत्र भित्र रहन्छ।
end-प्रयोगकर्तालाई यी कार्यहरू मध्ये एउटा लिनको लागि संकेत गर्दछ:
· हो - कन्फिगरेसन परिवर्तनहरू बचत गर्छ र कन्फिगरेसन सत्रबाट बाहिर निस्कन्छ।
· होइन - कन्फिगरेसन परिवर्तनहरू कमिट नगरी कन्फिगरेसन सत्रबाट बाहिर निस्कन्छ।
· रद्द गर्नुहोस् - कन्फिगरेसन परिवर्तनहरू कमिट नगरी कन्फिगरेसन सत्रमा रहन्छ।

स्वचालित परीक्षण कन्फिगर गर्दै: एक पूर्वample
त्रिज्या-सर्भर निष्क्रिय-समय कन्फिगर गर्नुहोस् 60 त्रिज्या-सर्भर परीक्षण प्रयोगकर्ता नाम user_1 ! अन्त्य

RADIUS सर्भरको लागि IP DSCP सेट गर्दै
RADIUS सर्भरको लागि IP विभेदित सेवा कोड पोइन्ट (DSCP) सेट गर्न यो कार्य गर्नुहोस्।

सारांश चरणहरू

1. कन्फिगर गर्नुहोस् 2. radius-server ipv4 dscp codepoint_value 3. radius-server ipv4 dscp पूर्वनिर्धारित 4. कमिट वा अन्त्य आदेश प्रयोग गर्नुहोस्।

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 46

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

RADIUS सर्भरमा ब्यालेन्स लेनदेन लोड

विस्तृत चरणहरू

चरण १

आदेश वा कार्य कन्फिगर पूर्वampLe:

उद्देश्यले ग्लोबल कन्फिगरेसन मोडमा प्रवेश गर्छ।

चरण 2 चरण 3

RP/0/RSP0/CPU0: राउटर # कन्फिगर

radius-server ipv4 dscp codepoint_value

त्रिज्या प्याकेटहरूलाई विशिष्टसँग चिन्ह लगाउन अनुमति दिन्छ

ExampLe:

विभेदित सेवा कोड पोइन्ट (DSCP) मान जसले पुरानो IP precence लाई प्रतिस्थापन गर्दछ, प्रकारमा 3-बिट फिल्ड

IP हेडरको सेवा बाइट मूल रूपमा वर्गीकरण गर्न प्रयोग गरिन्छ र

RP/0/RSP0/CPU0: राउटर(कन्फिगरेशन)# dscp 45

त्रिज्या-सर्भर

ipv4

यातायात को प्रकार को प्राथमिकता। यो कोड बिन्दु मान दायरा बाट

६ देखि ९।

radius-server ipv4 dscp पूर्वनिर्धारित पूर्वampLe:

पूर्वनिर्धारित dscp (000000) सँग प्याकेटहरू मिल्छ।

चरण १

RP/0/RSP0/CPU0: राउटर(कन्फिग) # रेडियस-सर्भर ipv4 dscp पूर्वनिर्धारित

कमिट वा अन्त्य आदेश प्रयोग गर्नुहोस्।

कमिट - कन्फिगरेसन परिवर्तनहरू बचत गर्दछ र कन्फिगरेसन सत्र भित्र रहन्छ।
end-प्रयोगकर्तालाई यी कार्यहरू मध्ये एउटा लिनको लागि संकेत गर्दछ:
· हो - कन्फिगरेसन परिवर्तनहरू बचत गर्छ र कन्फिगरेसन सत्रबाट बाहिर निस्कन्छ।

· होइन - कन्फिगरेसन परिवर्तनहरू कमिट नगरी कन्फिगरेसन सत्रबाट बाहिर निस्कन्छ।

· रद्द गर्नुहोस् - कन्फिगरेसन परिवर्तनहरू कमिट नगरी कन्फिगरेसन सत्रमा रहन्छ।

RADIUS सर्भरको लागि IP DSCP सेट गर्दै: एक पूर्वample
रेडियस-सर्भर ipv4 dscp 43 रेडियस-सर्भर ipv4 dscp पूर्वनिर्धारित कन्फिगर गर्नुहोस्! अन्त्य
RADIUS सर्भरमा ब्यालेन्स लेनदेन लोड
RADIUS लोड-ब्यालेन्सिङ सुविधा RADIUS सर्भरहरूको सेटमा RADIUS पहुँच र लेखा लेनदेनको भार साझा गर्ने संयन्त्र हो। प्रत्येक AAA अनुरोध प्रक्रियालाई लेनदेन मानिन्छ। BNG ले सर्भर समूह भित्र सर्भरहरूमा लेनदेनको ब्याचहरू वितरण गर्दछ।

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 47

ग्लोबल RADIUS सर्भर समूहको लागि लोड ब्यालेन्सिङ कन्फिगर गर्दै

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

जब नयाँ को लागी पहिलो लेनदेन प्राप्त हुन्छ, BNG ले सर्भर लाई यसको लाम मा बकाया लेनदेन को कम संख्या को निर्धारण गर्दछ। यो सर्भर लेनदेनको ब्याच तोकिएको छ। BNG ले यो निर्धारण प्रक्रिया दोहोर्याउँछ कि कम्तिमा उत्कृष्ट कारोबार भएको सर्भरले सधैं नयाँ ब्याच प्राप्त गर्छ। यो विधिलाई लोड सन्तुलनको सबैभन्दा कम उत्कृष्ट विधि भनिन्छ।
तपाईले लोड ब्यालेन्सिङ सुविधालाई विश्वव्यापी रूपमा, वा सर्भर समूहको भाग भएका RADIUS सर्भरहरूको लागि कन्फिगर गर्न सक्नुहुन्छ। सर्भर समूहमा, यदि रुचाइएको सर्भर परिभाषित गरिएको छ भने, तपाईंले प्राथमिकतालाई असक्षम गर्न लोड-ब्यालेन्सिङ कन्फिगरेसनमा "ignore-preferred-server" कीवर्ड समावेश गर्नुपर्छ।
विश्वव्यापी रूपमा लोड ब्यालेन्सिङ सुविधा कन्फिगर गर्नका लागि, पृष्ठ ४८ मा ग्लोबल रेडियस सर्भर समूहका लागि लोड ब्यालेन्सिङ कन्फिगरिङ हेर्नुहोस्।
RADIUS सर्भरहरूमा लोड सन्तुलन सुविधा कन्फिगर गर्नका लागि जुन नामित सर्भर समूहको भाग हो, पृष्ठ 49 मा नामित RADIUS सर्भर समूहको लागि लोड ब्यालेन्सिङ कन्फिगर गर्दै हेर्नुहोस्।

ग्लोबल RADIUS सर्भर समूहको लागि लोड ब्यालेन्सिङ कन्फिगर गर्दै
ग्लोबल RADIUS सर्भर समूहको लागि लोड ब्यालेन्सिङ प्रकार्य सक्रिय गर्न यो कार्य गर्नुहोस्। पूर्वको रूपमाampले, यो कन्फिगरेसनमा मनपर्ने सर्भरलाई बेवास्ता गर्न सेट गरिएको छ।

सारांश चरणहरू

1. कन्फिगर गर्नुहोस् 2. त्रिज्या-सर्भर लोड-ब्यालेन्स विधि न्यूनतम-उत्कृष्ट ब्याच-साइज साइज 3. त्रिज्या-सर्भर लोड-ब्यालेन्स विधि न्यूनतम-उपेक्षा-उपेक्षा-प्राथमिक-सर्भर ब्याच-साइज आकार 4. कमिट वा अन्त्य आदेश प्रयोग गर्नुहोस्।

विस्तृत चरणहरू

चरण १

आदेश वा कार्य कन्फिगर पूर्वampLe:

उद्देश्यले ग्लोबल कन्फिगरेसन मोडमा प्रवेश गर्छ।

चरण 2 चरण 3

RP/0/RSP0/CPU0: राउटर # कन्फिगर

त्रिज्या-सर्भर लोड-ब्यालेन्स विधि न्यूनतम-उत्कृष्ट ब्याच-साइज आकार
ExampLe:
RP/0/RSP0/CPU0: राउटर(कन्फिग)# रेडियस-सर्भर लोड-ब्यालेन्स विधि न्यूनतम-उत्कृष्ट ब्याच-साइज 500

न्यूनतम-उत्कृष्ट लेनदेनको साथ सर्भर छनोट गरेर त्रिज्या लोड-ब्यालेन्सिङ विकल्पहरू कन्फिगर गर्दछ। यो लोड-ब्यालेन्सिङ विधिले सर्भरको चयनको लागि ब्याच साइज प्रयोग गर्दछ। आकार 1 देखि 1500 सम्म हुन्छ। यदि कुनै मान निर्दिष्ट गरिएको छैन भने, पूर्वनिर्धारित 25 हो।

त्रिज्या-सर्भर लोड-ब्यालेन्स विधि न्यूनतम-उपेक्षा-उपेक्षा-प्राथमिक-सर्भर ब्याच-साइज आकार
ExampLe:
RP/0/RSP0/CPU0: राउटर(कन्फिग)# रेडियस-सर्भर लोड-ब्यालेन्स विधि न्यूनतम-उपेक्षा-उपेक्षा-प्राथमिक-सर्भर ब्याच-साइज 500

यो सर्भर समूहको लागि रुचाइएको सर्भर असक्षम गरेर त्रिज्या लोड-ब्यालेन्सिङ विकल्पहरू कन्फिगर गर्दछ। यो लोड-ब्यालेन्सिङ विधिले सर्भरको चयनको लागि ब्याच साइज प्रयोग गर्दछ। आकार 1 देखि 1500 सम्म हुन्छ। यदि कुनै मान निर्दिष्ट गरिएको छैन भने, पूर्वनिर्धारित 25 हो।

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 48

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

नामित RADIUS सर्भर समूहको लागि लोड ब्यालेन्सिङ कन्फिगर गर्दै

चरण १

आदेश वा कार्य कमिट वा अन्त्य आदेश प्रयोग गर्नुहोस्।

उद्देश्य
कमिट - कन्फिगरेसन परिवर्तनहरू बचत गर्दछ र कन्फिगरेसन सत्र भित्र रहन्छ।
end-प्रयोगकर्तालाई यी कार्यहरू मध्ये एउटा लिनको लागि संकेत गर्दछ:
· हो - कन्फिगरेसन परिवर्तनहरू बचत गर्छ र कन्फिगरेसन सत्रबाट बाहिर निस्कन्छ।
· होइन - कन्फिगरेसन परिवर्तनहरू कमिट नगरी कन्फिगरेसन सत्रबाट बाहिर निस्कन्छ।
· रद्द गर्नुहोस् - कन्फिगरेसन परिवर्तनहरू कमिट नगरी कन्फिगरेसन सत्रमा रहन्छ।

रेडियस सर्भरको लागि लोड ब्यालेन्सिङ कन्फिगर गर्दै: एक पूर्वample
रेडियस-सर्भर लोड-ब्यालेन्स विधि कन्फिगर गर्नुहोस् न्यूनतम-उत्कृष्ट ब्याच-साइज 25 त्रिज्या-सर्भर लोड-ब्यालेन्स विधि न्यूनतम-उपेक्षा-उपेक्षा-प्राथमिक-सर्भर ब्याच-साइज 45 ! अन्त्य

नामित RADIUS सर्भर समूहको लागि लोड ब्यालेन्सिङ कन्फिगर गर्दै
नाम गरिएको RADIUS सर्भर समूहको लागि लोड ब्यालेन्सिङ प्रकार्य सक्रिय गर्न यो कार्य गर्नुहोस्। पूर्वको रूपमाampले, यो कन्फिगरेसनमा मनपर्ने सर्भरलाई बेवास्ता गर्न सेट गरिएको छ।

सारांश चरणहरू

1. कन्फिगर 2. aaa समूह सर्भर त्रिज्या server_group_name लोड-ब्यालेन्स विधि न्यूनतम-उत्कृष्ट ब्याच-आकार
आकार 3. aaa समूह सर्भर त्रिज्या server_group_name लोड-ब्यालेन्स विधि न्यूनतम-उत्कृष्ट
ignore-preferred-server ब्याच साइज साइज ४. कमिट वा अन्त्य आदेश प्रयोग गर्नुहोस्।

विस्तृत चरणहरू

चरण १

आदेश वा कार्य कन्फिगर पूर्वampLe:

उद्देश्यले ग्लोबल कन्फिगरेसन मोडमा प्रवेश गर्छ।

चरण १

RP/0/RSP0/CPU0: राउटर # कन्फिगर

aaa समूह सर्भर त्रिज्या server_group_name

छनोट गरेर त्रिज्या लोड-ब्यालेन्सिङ विकल्पहरू कन्फिगर गर्दछ

लोड-ब्यालेन्स विधि न्यूनतम-उत्कृष्ट ब्याच-साइज आकार न्यूनतम-बकाया लेनदेनको साथ सर्भर। यो

ExampLe:

लोड-ब्यालेन्सिङ विधिले चयनको लागि ब्याच साइज प्रयोग गर्दछ

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 49

RADIUS रेकर्डहरूको थ्रोटलिंग

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

चरण 3 चरण 4

आदेश वा कार्य

उद्देश्य

सर्भर को। आकार 1 देखि 1500 सम्म हुन्छ। यदि कुनै मान छैन

RP/0/RSP0/CPU0: राउटर(कन्फिग)# aaa समूह सर्भर त्रिज्या sg1 लोड-ब्यालेन्स विधि न्यूनतम-उत्कृष्ट

निर्दिष्ट गरिएको छ, पूर्वनिर्धारित 25 हो।

ब्याच साइज 500

aaa समूह सर्भर त्रिज्या server_group_name लोड-ब्यालेन्स विधि न्यूनतम-उपेक्षा-उपेक्षा-प्राथमिक-सर्भर ब्याच-साइज आकार
ExampLe:

यो सर्भर समूहको लागि रुचाइएको सर्भर असक्षम गरेर त्रिज्या लोड-ब्यालेन्सिङ विकल्पहरू कन्फिगर गर्दछ। यो लोड-ब्यालेन्सिङ विधिले सर्भरको चयनको लागि ब्याच साइज प्रयोग गर्दछ। आकार 1 देखि 1500 सम्म हुन्छ। यदि कुनै मान निर्दिष्ट गरिएको छैन भने, पूर्वनिर्धारित 25 हो।

RP/0/RSP0/CPU0: राउटर(config)# aaa समूह सर्भर त्रिज्या sg1 लोड-ब्यालेन्स विधि न्यूनतम-उपेक्षा-उपेक्षा-प्राथमिक-सर्भर ब्याच-साइज 500

कमिट वा अन्त्य आदेश प्रयोग गर्नुहोस्।

कमिट - कन्फिगरेसन परिवर्तनहरू बचत गर्दछ र कन्फिगरेसन सत्र भित्र रहन्छ।
end-प्रयोगकर्तालाई यी कार्यहरू मध्ये एउटा लिनको लागि संकेत गर्दछ:
· हो - कन्फिगरेसन परिवर्तनहरू बचत गर्छ र कन्फिगरेसन सत्रबाट बाहिर निस्कन्छ।

· होइन - कन्फिगरेसन परिवर्तनहरू कमिट नगरी कन्फिगरेसन सत्रबाट बाहिर निस्कन्छ।

· रद्द गर्नुहोस् - कन्फिगरेसन परिवर्तनहरू कमिट नगरी कन्फिगरेसन सत्रमा रहन्छ।

RADIUS रेकर्डहरूको थ्रोटलिंग
AAA (RADIUS) रेकर्डहरूको थ्रोटलिंग RADIUS भीड र अस्थिरताबाट बच्नको लागि एउटा संयन्त्र हो। यो प्रकार्य परिस्थितिहरूमा उपयोगी हुन्छ जब RADIUS सर्भरको लागि BNG द्वारा उत्पन्न AAA अनुरोधहरूको अचानक विस्फोट समायोजन गर्न अपर्याप्त ब्यान्डविथ हुन्छ।
थ्रोटलिंग कन्फिगर गर्दा, थ्रेसहोल्ड दर, जुन बकाया अनुरोधहरूको अधिकतम संख्यासँग मेल खान्छ, परिभाषित गरिएको छ। पहुँच (प्रमाणीकरण र प्राधिकरण) र लेखा अनुरोधहरूको लागि स्वतन्त्र थ्रोटलिंग दरहरू कन्फिगर गर्न सम्भव छ। सर्भरको लागि थ्रेसहोल्ड मान पुगेपछि, त्यस प्रकारको थप अनुरोधहरू सर्भरमा पठाइँदैन। यद्यपि, विचाराधीन अनुरोधहरूको लागि, पुन: ट्रान्समिट टाइमर सुरु गरिएको छ, र यदि बकाया अनुरोध गणना (जसलाई प्रत्येक टाइमर समाप्त भएपछि जाँच गरिन्छ), थ्रेसहोल्ड भन्दा कम छ, त्यसपछि अनुरोध पठाइन्छ।
पहुँच अनुरोधहरूमा थ्रोटलको कारण एक सत्रको समय समाप्त हुन सक्छ, पुन: प्रसारण प्रयासहरूको संख्याको लागि सीमा सेट गरिएको छ। यो सीमा पुगेपछि, थप पहुँच अनुरोधहरू छोडिन्छन्। थ्रोटल लेखा अनुरोधहरू, तथापि, सर्भर-समूह फेलओभर प्रक्रिया मार्फत प्रशोधन गरिन्छ।
थ्रोटलिंग सुविधा विश्वव्यापी रूपमा, वा सर्भर-समूहको लागि कन्फिगर गर्न सकिन्छ। यद्यपि, कन्फिगरेसन प्राथमिकताको सामान्य नियम भनेको सर्भर-समूह कन्फिगरेसनले ग्लोबल कन्फिगरेसनलाई ओभरराइड गर्छ, यदि कुनै छ भने।
थ्रॉटलिंग CLI आदेशको लागि सिन्ट्याक्स हो:
रेडियस-सर्भर थ्रोटल {[लेखा THRESHOLD] [पहुँच THRESHOLD [पहुँच-समयआउट NUMBER_OF-TIMEOUTS]]}

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 50

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

विश्वव्यापी रूपमा RADIUS थ्रॉटलिंग कन्फिगर गर्दै

कहाँ:
· लेखा थ्रेशोल्ड - लेखा अनुरोधहरूको लागि थ्रेसहोल्ड निर्दिष्ट गर्दछ। दायरा 0 देखि 65536 सम्म छ। पूर्वनिर्धारित 0 हो, र लेखा अनुरोधहरूको लागि थ्रॉटलिंग असक्षम गरिएको छ भनेर संकेत गर्दछ।
· पहुँच THRESHOLD - पहुँच अनुरोधहरूको लागि थ्रेसहोल्ड निर्दिष्ट गर्दछ। दायरा 0 देखि 65536 सम्म छ। पूर्वनिर्धारित 0 हो, र लेखा अनुरोधहरूको लागि थ्रॉटलिंग असक्षम गरिएको छ भनेर संकेत गर्दछ।
· पहुँच-समयआउट NUMBER_OF-TIMEOUTS- राउटरमा हुने लगातार टाइमआउटहरूको संख्या निर्दिष्ट गर्दछ, जस पछि पहुँच-अनुरोधहरू छोडिन्छन्। को दायरा 0 देखि 10 सम्म छ। पूर्वनिर्धारित 3 हो।

नोट पूर्वनिर्धारित रूपमा, थ्रॉटलिंग सुविधा BNG मा असक्षम गरिएको छ।
विश्वव्यापी रूपमा थ्रॉटलिङ सक्रिय गर्नको लागि, पृष्ठ 51 मा RADIUS थ्रॉटलिंग विश्वव्यापी रूपमा कन्फिगर गर्दै हेर्नुहोस्। सर्भर समूहमा थ्रॉटलिङ सक्रिय गर्नको लागि, पृष्ठ 52 मा सर्भर समूहमा RADIUS थ्रॉटलिङ कन्फिगर गर्दै हेर्नुहोस्।

विश्वव्यापी रूपमा RADIUS थ्रॉटलिंग कन्फिगर गर्दै
विश्वव्यापी रूपमा RADIUS थ्रॉटलिंग सक्रिय गर्न यो कार्य गर्नुहोस्।

सारांश चरणहरू

1. कन्फिगर गर्नुहोस् 2. त्रिज्या-सर्भर थ्रोटल पहुँच threshold_value 3. radius-server throttle access threshold_value access-timeout value 4. radius-server throttle access threshold_value access-timeout value accounting threshold_value 5. radius-server throttle access threshold_value मान 6. कमिट वा अन्त्य आदेश प्रयोग गर्नुहोस्।

विस्तृत चरणहरू

चरण १

आदेश वा कार्य कन्फिगर पूर्वampLe:

उद्देश्यले ग्लोबल कन्फिगरेसन मोडमा प्रवेश गर्छ।

चरण 2 चरण 3

RP/0/RSP0/CPU0: राउटर # कन्फिगर
त्रिज्या-सर्भर थ्रोटल पहुँच threshold_value ExampLe:
RP/0/RSP0/CPU0: राउटर(कन्फिग)# रेडियस-सर्भर थ्रोटल पहुँच १०
त्रिज्या-सर्भर थ्रोटल पहुँच threshold_value पहुँच-टाइमआउट मान

RADIUS सर्भरमा पठाइएका पहुँच अनुरोधहरूको संख्या नियन्त्रण गर्दछ। थ्रेसहोल्ड मानले बकाया पहुँच अनुरोधहरूको संख्यालाई जनाउँछ जस पछि थ्रॉटलिंग प्रदर्शन गरिनुपर्छ। दायरा 0 देखि 65535 सम्म छ, र रुचाइएको मान 100 हो।
टाइमआउटको संख्या निर्दिष्ट गर्दछ, जस पछि थ्रोटल गरिएको पहुँच अनुरोध छोडिन्छ। मानले सङ्ख्यालाई जनाउँछ

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 51

सर्भर समूहमा RADIUS थ्रॉटलिंग कन्फिगर गर्दै

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

चरण 4 चरण 5 चरण 6

आदेश वा कार्य पूर्वampLe:
RP/0/RSP0/CPU0: राउटर(कन्फिग)# रेडियस-सर्भर थ्रोटल पहुँच 10 पहुँच-टाइमआउट 5

उद्देश्य
लेनदेनको लागि टाइमआउट। दायरा 1 देखि 10 सम्म छ, र पूर्वनिर्धारित 3 हो।

त्रिज्या-सर्भर थ्रोटल पहुँच threshold_value

a लाई पठाइएको पहुँच टाइमआउट अनुरोधहरूको संख्या नियन्त्रण गर्दछ

एक्सेस-टाइमआउट मान लेखाको थ्रेसहोल्ड_मान

RADIUS सर्भर। थ्रेसहोल्ड मानले सङ्ख्यालाई जनाउँछ

ExampLe:

बकाया लेखा लेनदेन को जस पछि थ्रॉटलिंग प्रदर्शन गर्नुपर्छ। दायरा 0 देखि 65535 सम्म छ, र

RP/0/RSP0/CPU0: राउटर(कन्फिग) # रेडियस-सर्भर

रुचाइएको मान 100 हो।

थ्रोटल पहुँच 10 पहुँच-टाइमआउट 5 लेखा 10

radius-server throttle Accounting threshold_value ले लेखा अनुरोधहरूको संख्यालाई नियन्त्रण गर्छ

पहुँच मूल्य पहुँच-टाइमआउट मूल्य

RADIUS सर्भर। थ्रेसहोल्ड मानले सङ्ख्यालाई जनाउँछ

ExampLe:

बकाया लेखा लेनदेन को जस पछि थ्रॉटलिंग प्रदर्शन गर्नुपर्छ। मान ० देखि ६५५३५ को बीचमा हुन्छ

RP/0/RSP0/CPU0: राउटर(कन्फिग) # रेडियस-सर्भर

र रुचाइएको मान 100 हो।

थ्रोटल लेखा 56 पहुँच 10 पहुँच-टाइमआउट 5

कमिट वा अन्त्य आदेश प्रयोग गर्नुहोस्।

कमिट - कन्फिगरेसन परिवर्तनहरू बचत गर्दछ र कन्फिगरेसन सत्र भित्र रहन्छ।
end-प्रयोगकर्तालाई यी कार्यहरू मध्ये एउटा लिनको लागि संकेत गर्दछ:
· हो - कन्फिगरेसन परिवर्तनहरू बचत गर्छ र कन्फिगरेसन सत्रबाट बाहिर निस्कन्छ।

· होइन - कन्फिगरेसन परिवर्तनहरू कमिट नगरी कन्फिगरेसन सत्रबाट बाहिर निस्कन्छ।

· रद्द गर्नुहोस् - कन्फिगरेसन परिवर्तनहरू कमिट नगरी कन्फिगरेसन सत्रमा रहन्छ।

रेडियस थ्रॉटलिंग विश्वव्यापी रूपमा कन्फिगर गर्दै: एक पूर्वample
त्रिज्या-सर्भर थ्रोटल पहुँच कन्फिगर गर्नुहोस् 10 पहुँच-टाइमआउट 5 लेखा 10 ! अन्त्य

सर्भर समूहमा RADIUS थ्रॉटलिंग कन्फिगर गर्दै
सर्भर समूहमा RADIUS थ्रॉटलिङ सक्रिय गर्न यो कार्य गर्नुहोस्।

सारांश चरणहरू

1. कन्फिगर गर्नुहोस् 2. aaa समूह सर्भर त्रिज्या server_group_name 3. सर्भर होस्टनाम acct-port acct_port_value auth-port auth_port_value

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 52

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

सर्भर समूहमा RADIUS थ्रॉटलिंग कन्फिगर गर्दै

4. थ्रोटल पहुँच threshold_value access-timeout value accounting threshold_value 5. कमिट वा अन्त्य आदेश प्रयोग गर्नुहोस्।

विस्तृत चरणहरू

चरण १

आदेश वा कार्य कन्फिगर पूर्वampLe:

उद्देश्यले ग्लोबल कन्फिगरेसन मोडमा प्रवेश गर्छ।

चरण १

RP/0/RSP0/CPU0: राउटर # कन्फिगर
aaa समूह सर्भर त्रिज्या server_group_name पूर्वampLe:

AAA (RADIUS) सर्भर-समूह परिभाषा कन्फिगर गर्दछ।

चरण 3 चरण 4 चरण 5

RP/0/RSP0/CPU0: राउटर(कन्फिगिङ)# aaa समूह सर्भर त्रिज्या SG1

सर्भर होस्टनाम acct-port acct_port_value auth-port ले RADIUS सर्भर लेखा वा प्रमाणीकरण कन्फिगर गर्दछ

auth_port_value

आईपी ​​ठेगाना वा होस्टनाम (निर्दिष्ट अनुसार) संग पोर्ट।

ExampLe:

लेखा पोर्ट नम्बर र प्रमाणीकरण पोर्ट नम्बर 0 देखि 65535 सम्म हुन्छ।

RP/0/RSP0/CPU0: राउटर(config-sg-radius)# सर्भर 99.1.1.10 auth-port 1812 acct-port 1813

थ्रोटल पहुँच threshold_value पहुँच-टाइमआउट मान नियन्त्रण गर्न RADIUS थ्रोटलिंग विकल्पहरू कन्फिगर गर्दछ

accounting threshold_value

RADIUS मा पठाइएको पहुँच र लेखा अनुरोधहरूको संख्या

ExampLe:

सर्भर। थ्रेसहोल्ड मानले बकाया पहुँच अनुरोध वा लेखा लेनदेन पछिको संख्यालाई जनाउँछ

कुन थ्रोटलिङ प्रदर्शन गर्नुपर्छ। दायरा ० बाट छ

RP/0/RSP0/CPU0: राउटर(config-sg-radius)# रेडियस-सर्भर थ्रोटल पहुँच 10 पहुँच-टाइमआउट 5 लेखा 10

को

२२१३२७,

को लागी

दुबै

पहुँच

लेखा

अनुरोधहरू

रुचाइएको मान 100 हो।

कमिट वा अन्त्य आदेश प्रयोग गर्नुहोस्।

कमिट - कन्फिगरेसन परिवर्तनहरू बचत गर्दछ र कन्फिगरेसन सत्र भित्र रहन्छ।
end-प्रयोगकर्तालाई यी कार्यहरू मध्ये एउटा लिनको लागि संकेत गर्दछ:
· हो - कन्फिगरेसन परिवर्तनहरू बचत गर्छ र कन्फिगरेसन सत्रबाट बाहिर निस्कन्छ।
· होइन - कन्फिगरेसन परिवर्तनहरू कमिट नगरी कन्फिगरेसन सत्रबाट बाहिर निस्कन्छ।
· रद्द गर्नुहोस् - कन्फिगरेसन परिवर्तनहरू कमिट नगरी कन्फिगरेसन सत्रमा रहन्छ।

सर्भर समूहमा RADIUS थ्रॉटलिंग कन्फिगर गर्दै: एक पूर्वample
एएए समूह सर्भर त्रिज्या SG1 कन्फिगर गर्नुहोस्

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 53

RADIUS प्राधिकरण परिवर्तन (CoA) ओभरview

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

सर्भर 99.1.1.10 auth-पोर्ट 1812 acct-पोर्ट 1813 रेडियस-सर्भर थ्रोटल पहुँच 10 पहुँच-टाइमआउट 5 लेखा 10 ! अन्त्य
RADIUS प्राधिकरण परिवर्तन (CoA) ओभरview
प्राधिकरण परिवर्तन (CoA) प्रकार्यले RADIUS सर्भरलाई पहिले नै अधिकृत भएको ग्राहकको लागि प्राधिकरण सेटिङहरू परिवर्तन गर्न अनुमति दिन्छ। CoA RADIUS मानकको विस्तार हो जसले RADIUS सर्भरबाट RADIUS क्लाइन्ट, BNG जस्ता एसिन्क्रोनस सन्देशहरू पठाउन अनुमति दिन्छ।
नोट A CoA सर्भर RADIUS सर्भरबाट फरक हुन सक्छ।
ग्राहक पहिचान गर्न जसको कन्फिगरेसन परिवर्तन गर्न आवश्यक छ, RADIUS CoA सर्भरले लेखा-सत्र-आईडी, प्रयोगकर्ता नाम, IP-ठेगाना, र ipv4:vrf-id जस्ता विभिन्न कुञ्जीहरू (RADIUS विशेषताहरू) समर्थन र प्रयोग गर्दछ। RADIUS CoA ले समर्थन गर्दछ:
· खाता-लगन — जब प्रयोगकर्ताले नेटवर्कमा लगइन गर्छ, बाह्य web CoA लाई समर्थन गर्ने पोर्टलले प्रयोगकर्ताको प्रमाणहरू (प्रयोगकर्ता नाम र पासवर्ड) सहित BNG लाई खाता-लगन अनुरोध पठाउँछ। BNG मा अकाउन्ट-लगनले ती प्रमाणहरू सहित RADIUS मार्फत प्रयोगकर्तालाई प्रमाणीकरण गर्ने प्रयास गर्छ।
· खाता-लगअफ- BNG ले खाता-लगअफ अनुरोधलाई ग्राहकको लागि विच्छेद घटनाको रूपमा प्रक्रिया गर्दछ र सत्र समाप्त गर्दछ।
नोट गर्नुहोस् RADIUS CoA सर्भरले विच्छेद घटनाको उत्पत्तिकर्ताहरू बीच फरक गर्दैन। तसर्थ, जब BNG ले RADIUS CoA सर्भरबाट खाता-लग अफ अनुरोध प्राप्त गर्दछ, प्रयोगकर्ता-प्रारम्भ गरिएको र प्रशासक-प्रारम्भिक अनुरोध दुवैको लागि, RADIUS सर्भरमा पठाइने Acct-Terminate-कारण सधैं Admin-Reset को रूपमा सेट गरिन्छ। ।
· खाता-अद्यावधिक — BNG पार्स गर्दछ र CoA प्रो को भागको रूपमा प्राप्त विशेषताहरू लागू गर्दछfile। केवल ग्राहक-विशेष विशेषताहरू समर्थित छन् र प्रयोगकर्ता प्रो मा लागू हुन्छन्file.
· सक्रिय-सेवा - BNG ले ग्राहकमा पूर्वनिर्धारित सेवा सुरु गर्छ। सेवा सेटिङहरू या त गतिशील टेम्प्लेटद्वारा स्थानीय रूपमा परिभाषित गर्न सकिन्छ, वा RADIUS सर्भरबाट डाउनलोड गर्न सकिन्छ।
· निष्क्रिय-सेवा - BNG ले ग्राहकमा पहिले सुरु गरिएको सेवा रोक्छ, जुन डायनामिक-टेम्प्लेटलाई निष्क्रिय पार्ने बराबर हो।
खाता सञ्चालनका लागि समर्थित विक्रेता-विशेष विशेषताहरूको सूचीको लागि, पृष्ठ ४५१ मा खाता सञ्चालनका लागि विक्रेता-विशेष विशेषताहरू हेर्नुहोस्।

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 54

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

RADIUS प्राधिकरण परिवर्तन (CoA) ओभरview

नोट BNG लाई अन्तरिम लेखा सक्षम पार्नको लागि, CoA अनुरोधको लागि प्रयोगकर्ता प्रोबाट डायनामिक-टेम्प्लेट र Acct-अन्तरिम-अन्तरफल विशेषताबाट दुवै लेखा विधि सूची हुनु अनिवार्य छ।file। यो व्यवहार गतिशील-टेम्प्लेट मार्फत सक्षम लेखाको लागि लागू हुन्छ। जबकि, Cisco IOS XR सफ्टवेयर रिलीज 5.3.0 र पछि, CoA अनुरोधमा प्रयोगकर्ता प्रो मा Acct-Interim-Interval विशेषता मात्र हुनु आवश्यक छ।file.
CoA BNG बाट सेवा सक्रिय गर्नुहोस् CoA अनुरोधहरू मार्फत सेवाहरू सक्रिय गर्न समर्थन गर्दछ। CoA सेवा सक्रिय आदेश सेवाहरू सक्रिय गर्न प्रयोग गरिन्छ। सेवा सक्रिय गर्नको लागि CoA अनुरोधमा यी विशेषताहरू समावेश हुनुपर्छ:
· "सब्सक्राइबर: कमाण्ड = सक्रिय-सेवा" सिस्को VSA · "सदस्यता: सेवा-नाम = " Cisco VSA · अन्य विशेषताहरू जुन सेवा प्रो को भाग होfile
" CoA र RADIUS मार्फत सेवाहरू सक्रिय गर्न पनि प्रयोग गर्न सकिन्छ। डुप्लिकेट सेवा सक्रिय अनुरोधहरू CoA सर्भरबाट BNG मा पठाउन सकिन्छ। BNG ले पहिले नै सक्रिय गरिएका सेवाहरूमा कुनै कारबाही गर्दैन। BNG ले CoA ACK सन्देश CoA सर्भरलाई यी परिदृश्यहरूमा पठाउँछ:
· जब पहिले नै सक्रिय सेवाको लागि CoA बाट समान प्यारामिटरहरू सहितको डुप्लिकेट अनुरोध आउँछ।
· जब CoA बाट समान प्यारामिटरहरू भएको डुप्लिकेट अनुरोध प्यारामिटराइज्ड सेवा लागू गर्न आउँछ।
BNG ले CoA सर्भरमा CoA NACK सन्देश पठाउँछ त्रुटि कोडको रूपमा यी परिदृश्यहरू अन्तर्गत अवैध विशेषताको रूपमा:
· जब सत्रमा लागू नगरिएको गैर-पैरामिटराइज्ड सेवा निष्क्रिय पार्न CoA बाट अनुरोध आउँछ।
· जब सत्रमा लागू नगरिएको प्यारामिटराइज्ड सेवा निष्क्रिय पार्न CoA बाट अनुरोध आउँछ।
· जब CoA बाट गैर-समान प्यारामिटरहरूसँग प्यारामिटराइज्ड सेवा लागू गर्न नक्कल अनुरोध गरिन्छ।
· जब CoA बाट प्यारामिटराइज्ड सेवा निष्क्रिय पार्न गैर-समान प्यारामिटरहरू भएको अनुरोध आउँछ।
CoA बाट सेवा अद्यावधिक सेवा अपडेट सुविधाले अवस्थित सेवा-प्रोलाई अनुमति दिन्छfile अपडेट गरिएको सेवाको प्रतिनिधित्व गर्ने नयाँ RADIUS विशेषता सूचीको साथ अद्यावधिक गर्न। यसले कुनै पनि ग्राहक जो पहिले नै सेवासँग सक्रिय छ र भविष्यमा सेवा सक्रिय गर्ने नयाँ ग्राहकहरूलाई असर गर्छ। नयाँ CoA सेवा-अपडेट आदेश यो सुविधा सक्रिय गर्न प्रयोग गरिन्छ। सेवा अद्यावधिकको लागि CoA अनुरोधमा यी विशेषताहरू हुनुपर्छ:
· "सब्सक्राइबर: कमांड = सेवा-अपडेट" सिस्को VSA · "सदस्यता: सेवा-नाम = " Cisco VSA · अन्य विशेषताहरू जुन सेवा प्रो को भाग होfile
सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 55

प्राधिकरणको बहु-कार्य परिवर्तन

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

सेवा अद्यावधिक CoA मा यी विशेषताहरूको न्यूनतम हुनुपर्छ:
· बनाम सिस्को जेनेरिक १ स्ट्रिङ "सब्सक्राइबर: कमाण्ड=सेवा-अपडेट"
· बनाम सिस्को जेनेरिक १ स्ट्रिङ "सब्सक्राइबर: सेवा-नाम = "
Web RADIUS आधारित CoA सँग लगइन गर्नुहोस्
समर्थन गर्न Web लगइन, नीति नियम घटनाहरूको सेटलाई क्रमबद्ध रूपमा कन्फिगर गर्न आवश्यक छ। यी घटनाहरू निम्नानुसार छन्:
· सत्र सुरु:
· एक सत्रको सुरुमा, एक ग्राहक इन्टरनेट जडान प्राप्त गर्न सेटअप हुन्छ। HTTP ट्राफिकलाई a मा रिडिरेक्ट गर्न सेवा सक्रिय गरिएको छ Web लागि पोर्टल web- आधारित लगइन।
· प्रमाणीकरणको लागि अधिकतम प्रतीक्षा अवधिको लागि अवधिको साथ टाइमर सुरु गर्नुहोस्।
· खाता-लगन - द Web पोर्टलले प्रयोगकर्ता नाम र पासवर्ड जस्ता प्रयोगकर्ता प्रमाणहरू सङ्कलन गर्दछ र CoA खाता-लगन आदेश ट्रिगर गर्दछ। जब यो घटना ट्रिगर हुन्छ, ग्राहक प्रयोगकर्ता नाम र पासवर्ड RADIUS सर्भर द्वारा प्रमाणीकरण गरिन्छ। एक पटक प्रमाणीकरण सफल भएपछि, HTTP रिडिरेक्ट सेवा निष्क्रिय हुन्छ, प्रयोगकर्तालाई पहिले नै जडान गरिएको इन्टरनेट सेटअपमा पहुँच प्रदान गर्दै। साथै, सत्र-सुरुमा स्थापित टाइमर रोकिनुपर्छ। यद्यपि, खाता लगअन गर्दा प्रमाणीकरण असफल भएमा, BNG ले NAK CoA अनुरोध पठाउँछ, थप प्रमाणीकरण प्रयासहरू गर्न अनुमति दिँदै।
· टाइमरको म्याद समाप्त हुन्छ - जब टाइमरको म्याद सकिन्छ, ग्राहक सत्र कन्फिगरेसनको आधारमा विच्छेद हुन्छ।
प्राधिकरणको बहु-कार्य परिवर्तन
BNG ले बहु-कार्य परिवर्तन प्राधिकरण (CoA) लाई समर्थन गर्दछ जहाँ सेवा प्रदायकहरूले एकल CoA अनुरोध प्रयोग गरेर धेरै सेवाहरू सक्रिय र निष्क्रिय गर्न सक्छन्। बहु-कार्य CoA सेवा-लगन र सेवा-लगअफ CoA आदेशहरूको लागि समर्थित छ। सेवा-लगन आदेशले एक वा बढी सेवा-सक्रिय विशेषताहरू, र वैकल्पिक रूपमा सेवा-निष्क्रिय विशेषताहरू समावेश गर्न सक्छ, बहु-कार्य CoA को लागि सेवा(हरू) सक्रिय वा निष्क्रिय गर्न निर्दिष्ट गर्न। त्यसै गरी, सेवा-लगअफ आदेशले एक वा बढी सेवा-निष्क्रिय विशेषताहरू, र वैकल्पिक रूपमा सेवा-सक्रिय विशेषताहरू समावेश गर्न सक्छ, बहु-कार्य CoA को लागि सेवा(हरू) लाई निष्क्रिय वा सक्रिय गर्न निर्दिष्ट गर्न।
MA-CoA ले प्रति MA-CoA अनुरोधमा अधिकतम 10 वटा सेवा सक्रियता वा निष्क्रियताहरूलाई समर्थन गर्दछ, तथापि, प्रति MA-CoA अनुरोधमा छवटा सक्रियता वा निष्क्रियताहरू जारी गर्न सिफारिस गरिन्छ।
बहु-कार्य CoA अनुरोधको बखत, यदि कुनै पनि COA अनुरोधहरू सक्रिय वा निष्क्रिय गर्न असफल भएमा, त्यस CoA अनुरोधको अंशको रूपमा सक्रिय वा निष्क्रिय गरिएका कुनै पनि सेवाहरू पहिलेको अवस्थामा फिर्ता गरिन्छ। सक्रियता वा निष्क्रिय पार्न असफल भएपछि सत्र यसको पूर्व-MA-CoA स्थितिमा पुनर्स्थापित हुन्छ।
एक रोलब्याक-असफलता घटना, अपवाद, एक असफल MA-CoA अनुरोध पछि सेवा रोलब्याक असफल हुँदा के कारबाही गर्ने निर्दिष्ट गर्न कन्फिगर गर्न सकिन्छ (अर्थात, एक दोहोरो विफलता अवस्थाको मामला)। रोलब्याक असफल हुँदा लिइने पूर्वनिर्धारित कार्य सत्र सुरक्षित गर्न हो, तथापि, तपाइँ सत्र समाप्त गर्न कन्फिगर गर्न सक्नुहुन्छ।
निम्न पूर्वampरोलब्याक विफलता अपवाद मा विवरण।
नीति-नक्सा प्रकार नियन्त्रण ग्राहक PL1 घटना सत्र-सुरु मिलान-पहिलो वर्ग प्रकार नियन्त्रण ग्राहक वर्ग-पूर्वनिर्धारित गर्नुहोस्-सबै 1 सक्रिय गर्नुहोस् गतिशील-टेम्प्लेट pkt-trig1

सिस्को ASR 9000 श्रृंखला राउटरहरूको लागि ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन गाइड, IOS XR रिलीज 6.2.x 56

प्रमाणीकरण, प्राधिकरण, र लेखा कार्यहरू कन्फिगर गर्दै

लेखा रेकर्डहरू उत्पन्न गर्दै

! ! घटना अपवाद म्याच-पहिलो
वर्ग प्रकार नियन्त्रण ग्राहक coa-rollback-failure do-all 10 disconnect
! ! !
एक पूर्वampप्राधिकरण प्रयोग मामलाको बहु-कार्य परिवर्तनको le निम्न उदाहरणample ले पीटीए सत्र प्रारम्भको अवस्थामा हुने घटनाहरूको अनुक्रम सूचीबद्ध गर्दछ। 1. PTA सत्रको web सेवा पोर्टलमा ट्राफिक रिडिरेक्ट गरियो (HTTP रिडायरेक्ट) 2. प्रयोगकर्ताले सेवा पोर्टल मार्फत सेवाको पहिलो स्तर सक्रिय गर्दछ। बहु-कार्य COA अनुरोध
निम्न क्रम मा प्रारम्भ गरिएको छ। a पुनर्निर्देशन निष्क्रिय गर्नुहोस् b। टर्बो बटन १ c सक्रिय गर्नुहोस्। दुई च्यानलहरूसँग VoIP सक्रिय गर्नुहोस्
3. प्रयोगकर्ताले सेवा पोर्टल मार्फत सेवाको दोस्रो स्तर सक्रिय गर्दछ। बहु-कार्य COA अनुरोध निम्न अनुक्रममा सुरु गरिएको छ। a टर्बो बटन १ ख। टर्बो बटन 1 सक्रिय गर्नुहोस् c। दुई च्यानलहरूसँग VoIP निष्क्रिय गर्नुहोस् d। 2 च्यानलहरूसँग VoIP सक्रिय गर्नुहोस्
सेवा-स्तर लेखा BNG सँग अन्तरक्रियाले सेवा-स्तर लेखालाई समर्थन गर्दछ, जहाँ सेवा समूहको रूपमा सक्रिय र निष्क्रिय गरिएका सुविधाहरूको संग्रह हो। सेवा-स्तर लेखा र MA-CoA सुविधाहरू स्वतन्त्र छन्, अर्थात्, तिनीहरू छुट्टै लागू गर्न सकिन्छ। यद्यपि, MA-CoA ले सक्रिय वा निष्क्रिय गरिएका सेवाहरूका लागि लेखा लिन्छ

कागजातहरू / स्रोतहरू

CISCO ASR 9000 श्रृंखला राउटर ब्रॉडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन [pdf] प्रयोगकर्ता गाइड
ASR 9000 श्रृंखला राउटर ब्रॉडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन, ASR 9000 श्रृंखला, राउटर ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन, ब्रोडब्यान्ड नेटवर्क गेटवे कन्फिगरेसन, नेटवर्क गेटवे कन्फिगरेसन, गेटवे कन्फिगरेसन, कन्फिगरेसन

सन्दर्भहरू

एक टिप्पणी छोड्नुहोस्

तपाईंको इमेल ठेगाना प्रकाशित गरिने छैन। आवश्यक क्षेत्रहरू चिन्ह लगाइएका छन् *