- play_arrow AAA para gerenciamento de assinantes
- play_arrow AAA para gerenciamento de assinantes
- play_arrow RADIUS para gerenciamento de assinantes
- Servidores RADIUS e parâmetros para acesso ao assinante
- Armazenamento e relatórios de descrições da interface para identificar exclusivamente assinantes
- Opções de sessão para acesso ao assinante
- Atributos e opções de porta RADIUS NAS
- Identificação da linha lógica RADIUS
- Configuração básica de autenticação e contabilidade RADIUS
- Reautenticação radius como uma alternativa à RADIUS CoA para assinantes DHCP
- Configuração da reauthentação RADIUS para assinantes DHCP
- Contabilidade RADIUS para acesso ao assinante
- Verificação e gerenciamento de informações AAA de assinantes
- Causas de rescisão de sessão e códigos de causa de rescisão RADIUS
- Causas de rescisão AAA e valores de código
- Causas de rescisão de DHCP e valores de código
- Causas de rescisão de L2TP e valores de código
- Causas de rescisão de PPP e valores de código
- Causas de rescisão de VLAN e valores de código
- play_arrow Mapas de domínio para gerenciamento de assinantes
- play_arrow Teste e resolução de problemas AAA
- play_arrow Arquivos radius de insumos
- Junos OS Release 15.1 Subscriber Management RADIUS Universey [DCT]
- Junos OS Release 16.1 Subscriber Management RADIUS Universey [DCT]
- Junos OS Release 16.2 Subscriber Management RADIUS Dictionary [DCT]
- Junos OS Release 17.1 Subscriber Management RADIUS Universey [DCT]
- Junos OS Versão 17.4 Assinantes Gerenciamento RADIUS Exorcista [DCT]
- Junos OS Release 18.2 Subscriber Management RADIUS Dictionary [DCT]
- Junos OS Release 18.4 Subscriber Management RADIUS Dictionary [DCT]
-
- play_arrow DHCP e DHCPv6 para gerenciamento de assinantes
- play_arrow DHCP para gerenciamento de assinantes
- Visão geral do DHCP
- Perfis de acesso DHCP para parâmetros de autenticação e contabilidade de assinantes
- Substituições para configurações padrão de configuração de transmissão dhcp local e de transmissão DHCP
- Atrasando a oferta do DHCP e anunciando respostas aos servidores DHCP com equilíbrio de carga
- Opções de DHCP e processamento seletivo de tráfego
- Usando informações sobre a opção DHCP 82
- Serviços padrão para assinantes DHCP
- Atribuição de endereço e atributo do cliente DHCP
- Tempos de locação de DHCP para endereços IP
- Métodos de leasing DHCP
- Autenticação de cliente DHCP com um serviço externo de autenticação AAA
- Recebendo opções de DHCP de um servidor RADIUS
- Configuração de DHCP comum para grupos de interface e grupos de servidores
- Número de clientes DHCP por interface
- Manter assinantes DHCP durante eventos de exclusão de interface
- Reconfiguração dinâmica de clientes de um servidor local DHCP
- Conservação de endereços IP usando o logotipo da DHCP Auto
- Proteção de ciclo curto DHCP
- Monitoramento e gerenciamento de DHCP
-
- play_arrow IPv6 para gerenciamento de assinantes
- play_arrow IPv6 para gerenciamento de assinantes
- Introdução aos endereços IPv6
- Migração para IPv6 usando IPv4 e IPv6 Dual Stack
- Endereçamento de enlace de WAN IPv6 com NDRA
- Endereçamento do enlace de WAN IPv6 com DHCPv6 IA_NA
- Endereçamento de LAN para assinantes com a delegação de prefixo DHCPv6
- Endereçamento de WAN e LAN usando DHCPv6 IA_NA e delegação de prefixo DHCPv6
- Designs para endereçamento IPv6 em uma rede de acesso ao assinante
- Modelos de acesso dual-stack em uma rede DHCP
- Modelos de acesso dual-stack em uma rede PPPoE
- Melhores práticas para configurar o IPv4 e o IPv6 Dual Stack em uma rede de acesso PPPoE
- Dual Stack para redes de acesso PPPoE usando DHCP
- Dual Stack para redes de acesso PPPoE usando NDRA
- Interfaces de desmultiplexing IP em serviços de assinantes desencadeados por pacotes
- Conservação de endereços IPv4 para assinantes de PPP dual-stack usando alocação de endereçoS IPv4 sob demanda
- Monitoramento e gerenciamento de assinantes dual stack
-
- play_arrow DHCPv6 para gerenciamento de assinantes
- play_arrow Serviços de assinantes acionados por pacotes
- play_arrow Serviços de assinantes acionados por pacotes
-
- play_arrow Grupos de atribuição de endereços para gerenciamento de assinantes
- play_arrow Grupos de atribuição de endereços para gerenciamento de assinantes
-
- play_arrow Redundância de assinantes M:N
- play_arrow Protocolo de controle de nós de acesso e o agente ANCP para serviços de assinantes
- play_arrow Protocolo de controle de nós de acesso e o agente ANCP para serviços de assinantes
-
- play_arrow O Protocolo base do diameter e suas aplicações
- play_arrow O Protocolo base do diameter e suas aplicações
- Protocolo base do diameter
- Gx-Plus para assinantes de provisionamento
- Política de 3GPP e controle de cobrança para provisionamento e contabilidade em linhas telefônicas
- NASREQ para autenticação e autorização
- JSRC para provisionamento e contabilidade para assinantes
- JSRC e assinantes em interfaces estáticas
- Informações sobre monitoramento e gerenciamento
- Rastreamento de eventos de protocolo base de tracing para resolução de problemas
- Resolução de problemas da Diameter Networks
- Monitoramento e gerenciamento de informações estáticas para assinantes
- Rastreamento de eventos de assinantes estáticos para resolução de problemas
-
- play_arrow Declarações de configuração e comandos operacionais
Endereços de servidor de nome DNS para gerenciamento de assinantes
Visão geral do endereço do servidor de nome DNS
Quando um cliente tenta acessar um domínio — por exemplo, www.example.com — uma solicitação é enviada a um servidor de nome de sistema de nomes de domínio (DNS). O servidor de nome armazena informações que correlacionam nomes de domínio com endereços IP; o endereço IP é usado para chegar ao domínio solicitado. Em resposta à solicitação do cliente, o servidor de nome analisa o endereço IP para o domínio — 192.0.2.10 para www.example.com — e o devolve ao cliente.
Na sua configuração de rede, você deve configurar o endereço de um ou mais servidores de nome localmente no roteador ou em seu servidor RADIUS. A configuração local oferece suporte aos seguintes tipos de assinantes:
DHCPv4 ou DHCPv6
IP sobre Ethernet (VLAN)
PPPoE encerrado (IPv4 ou IPv6)
PPPoE em túnel (IPv4 ou IPv6)
Você pode configurar os endereços de servidor de nome globalmente (por instância de roteamento), por perfil de acesso ou, apenas para DHCP, por pool de endereços. Você pode configurar mais de um servidor de nome em uma instância de roteamento ou perfil de acesso repetindo a declaração para cada endereço.
Como você pode configurar endereços de servidor de nome em mais de um nível, o endereço devolvido ao cliente é determinado pela ordem de preferência entre os níveis. A preferência depende do tipo de cliente.
Para assinantes DHCP, a preferência em ordem decrescente é
Grupo de endereços RADIUS > DHCP > perfil de acesso > global
Para assinantes que não são DHCP, a preferência em ordem decrescente é
Perfil de acesso > RADIUS > global
De acordo com a ordem de preferência, um endereço de servidor de nome configurado no RADIUS é preferido por todos os tipos de assinantes em todos os outros níveis de configuração. Para todos os tipos de assinantes, o endereço de servidor de nome global é usado apenas quando nenhum outro nome de endereço de servidor está configurado. Quando um endereço de servidor de nome é configurado apenas em um pool de endereços DHCP, então nenhum endereço está disponível para assinantes não DHCP.
Quando você configura vários endereços para um servidor de nome, a ordem na qual você os configura determina a preferência dentro dessa configuração. A preferência de acordo com o nível de configuração substitui esse pedido.
Não há restrições no número de endereços de servidor de nome DNS que você possa configurar. Para assinantes dhcp, todos os endereços são enviados em mensagens DHCP. No entanto, apenas dois endereços — determinados por ordem de preferência — são enviados aos assinantes do PPP.
Todas as alterações nesses servidores de nome DNS configurados localmente afetam apenas novos assinantes que posteriormente fazem login. Os assinantes existentes não são afetados pelas mudanças.
Benefícios dos endereços locais do servidor DNS
Permite a configuração de vários endereços de servidor de nome por instância de roteamento e por perfil de acesso, oferecendo oportunidades para os assinantes se conectarem quando um determinado servidor estiver indisponível. A configuração de múltiplos servidores/múltiplos níveis oferece um alto grau de granularidade para o gerenciamento do acesso ao assinante, o que é facilitado com a capacidade de especificar uma ordem de preferência para os servidores.
Oferece suporte a muitos tipos de assinantes: assinantes PPP encerrados e em túnel (IPv4 e IPv6), assinantes DHCP (DHCPv4 e DHCPv6) e assinantes IP-over-Ethernet (VLAN).
Veja também
Configuração de endereços de servidor de nome DNS para gerenciamento de assinantes
Este tópico descreve o procedimento para configurar endereços de servidor de nome DNS nos níveis de perfil de acesso e instâncias de roteamento. Para obter informações sobre a configuração de endereços em pools de endereços DHCP, consulte pools de atribuição de endereços para gerenciamento de assinantes. Para obter informações sobre a configuração de endereços em seu servidor RADIUS, consulte a documentação do seu software RADIUS. A ordem em que as configurações do servidor de nome em diferentes níveis são preferidas é descrita na visão geral do endereço do servidor de nome DNS.
Na prática, escolha a domain-name-server
declaração ou a domain-name-server-inet
declaração para endereços IPv4. Ambos têm o mesmo efeito e não há necessidade de usar ambas as declarações. Se você usar ambas as declarações, os endereços configurados com domain-name-server-inet
eles são preferidos em endereços configurados com domain-name-server
.
Por exemplo, a configuração da amostra a seguir especifica dois servidores de nome de domínio IPv4. O servidor configurado com a domain-name-server-inet
declaração, 192.0.2.23, é preferido em relação ao servidor configurado com a domain-name-server
declaração, 198.51.100.31.
[edit access] user@host# set domain-name-server 198.51.100.31 user@host# set domain-name-server-inet 192.0.2.23
Para configurar endereços de servidor de nome DNS globalmente:
Configure um endereço IPv4.
content_copy zoom_out_map[edit access] user@host# set domain-name-server-inet dns-address
Alternativamente, você pode usar uma declaração diferente para configurar um endereço IPv4.
content_copy zoom_out_map[edit access] user@host# set domain-name-server dns-address
Configure um endereço IPv6.
content_copy zoom_out_map[edit access] user@host# set domain-name-server-inet6 dns-address
Por exemplo, para configurar vários endereços de cada tipo:
[edit access] user@host# set domain-name-server-inet 198.51.100.31 user@host# set domain-name-server-inet 198.51.100.100 user@host# set domain-name-server-inet6 2001:db8:85a3::8a2e:370:81ca user@host# set domain-name-server-inet6 2001:db8:85a3::8a2e:370:7334
Para configurar endereços de servidor de nome DNS em um perfil de acesso:
Configure um endereço IPv4.
content_copy zoom_out_map[edit access profile profile-name] user@host# set domain-name-server-inet dns-address
Alternativamente, você pode usar uma declaração diferente para configurar um endereço IPv4.
content_copy zoom_out_map[edit access profile profile-name] user@host# set domain-name-server dns-address
Configure um endereço IPv6.
content_copy zoom_out_map[edit access profile profile-name] user@host# set domain-name-server-inet6 dns-address
Por exemplo, para configurar vários endereços de cada tipo:
[edit access profile vrf-s-access] user@host# set domain-name-server-inet 198.51.100.01 user@host# set domain-name-server-inet 198.51.100.100 user@host# set domain-name-server-inet6 2001:db8:85a3::8a2e:370:ac81 user@host# set domain-name-server-inet6 2001:db8:85a3::8a2e:370:71bfd
Veja também
Sobre como o endereço do servidor DNS é devolvido em um ambiente de endereço múltiplo DHCPv6
Em um ambiente DHCPv6, os clientes DHCPv6 podem usar uma única mensagem Solicit para solicitar vários endereços (um endereço IA_NA, um endereço IA_PD ou ambos), bem como o endereço do servidor DNS (atributo DHCPv6 23). Por padrão, o servidor local DHCPv6 devolve o endereço do servidor DNS como uma opção DHCPv6 global.
Você pode substituir o comportamento padrão e especificar que o servidor local DHCPv6 devolva endereços de servidor DNS como seus respectivos subopções de IA_NA e IA_PD. Você pode configurar o servidor local DHCPv6 para oferecer suporte à substituição globalmente, para um grupo específico ou para uma interface específica.
Alguns equipamentos de instalações do cliente (CPE) não podem reconhecer o endereço do servidor DNS quando o endereço é devolvido como um IA_NA ou subopção IA_PD, o que pode criar problemas de interoperabilidade.
Configurar o servidor local DHCPv6 para devolver o endereço do servidor DNS como uma subopção de IA_NA ou IA_PD.
Veja também
Visão geral do DNS Resolver para IPv6 DNS
Em uma rede que usa o anúncio do roteador Neighbor Discovery (NDRA) para fornecer endereçamento IPv6, o endereço do servidor DNS pode ser fornecido em anúncios de roteador enviados aos hosts IPv6. O endereço está incluído em um campo chamado Recursive DNS Server (RDNSS). Esse recurso é útil em redes que não estão executando DHCPv6.
O RADIUS pode preencher o campo RDNSS dinamicamente quando um assinante IPv6 faz login. No servidor RADIUS, você pode configurar um endereço DNS primário e secundário nos seguintes VSAs, que são armazenados na variável $junos-ipv6-dns-server:
Ipv6-Primary-DNS (26-47)
Ipv6-Secondary-DNS (26-48)
Quando um assinante faz login, o RADIUS fornece o endereço de servidor DNS real na mensagem de aceitação de acesso.
Você também pode configurar um endereço IPv6 estático para servidores DNS.
Após a sessão do assinante ser estabelecida, o endereço DNS é armazenado no banco de dados da sessão. Quando o roteador envia anúncios de roteador IPv6, ele usa este endereço DNS no campo RDNSS na opção de anúncio do roteador.
Configuração de um endereço de servidor DNS para hosts IPv6
Para configurar um endereço de servidor DNS dinâmico para hosts IPv6:
Para configurar um endereço de servidor DNS estático para hosts IPv6:
Especifique o endereço IPv6 do servidor DNS.
content_copy zoom_out_map[edit dynamic-profiles dynamic-profile-name protocols router-advertisement interface interface-name] user@host# set dns-server-address ipv6-address
Especifique o tempo em segundos para o qual o endereço do servidor DNS permanece válido.
content_copy zoom_out_map[edit dynamic-profiles dynamic-profile-name protocols router-advertisement interface interface-name dns-server-address address] user@host# set lifetime 2400
O valor padrão da vida útil é de 1800 segundos.