Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

AAA 测试和故障排除

AAA 配置测试和故障排除

订阅者管理支持测试功能,可让您检查订阅者的 AAA 配置。您可以使用测试功能验证用户的 AAA 设置,并帮助排除故障或隔离用户登录问题。AAA 测试过程创建一个伪会话,用于对订阅者进行身份验证,为订阅者分配地址,并发出记账起始数据包。然后,该进程发出会计停止请求,释放地址并终止伪会话。

AAA 测试结果提供了有关订阅者管理在登录期间分配给订阅者的属性的详细信息。这些属性可能由 RADIUS、动态配置文件、静态接口配置分配,也可以静态分配。您可以测试 DHCP、PPP 和 authd-lite 用户的 AAA 配置。对于 L2TP 客户端,AAA 测试过程会显示所有隧道参数,但不会创建实际的隧道会话。

注意:

这些 test aaa 命令支持所有源自 RADIUS 的属性,包括 IETF 标准属性和瞻博网络 VSA。收到的属性将显示在输出中。有关标准 RADIUS 属性的信息,请参阅 AAA 服务框架支持的 RADIUS IETF 属性。有关瞻博网络 VSA 的信息,请参阅 AAA 服务框架支持的瞻博网络 VSA

注意:

这些 test aaa 命令不支持卷时计费(瞻博网络 VSA 26-69,值为 2)。如果为测试用户配置了卷时间计费, test 则命令会将统计信息替换为仅时间计费统计信息。

测试用户 AAA 配置

目的

显示订阅者管理在登录期间分配给订阅者的 AAA 属性。

以下示例测试 PPP 用户的 AAA 配置。您可以使用该 test aaa dhcp user 命令对 DHCP 订阅者执行类似的测试,也可以使用该 test aaa authd-lite user 命令测试 authd-lite 订阅者。

行动

在支持 DSL 论坛代理远程 ID (VSA 26-2) 的网络中,您可以将该agent-remote-id ari选项与 和 命令一起使用test aaa dhcp usertest aaa ppp user以验证 DHCP 和 PPP 用户身份验证。

如果指定 DSL 论坛 Agent-Remote-Id,则输出将包含指定的值。如果未指定 VSA,则 Agent-Remote-Id 值显示为 NULL

以下示例显示了由于密码无效而导致身份验证授予失败时的输出:

对于某些网络(例如,具有 VLAN-OOB 订阅者的第 2 层网络),RADIUS 配置为在客户端配置文件中使用客户端配置文件名称 VSA (26–174) 提供订阅者地址。在默认配置中,如果未直接从 RADIUS 接收用户地址,则测试将失败。要成功测试这些订阅者,必须包含该 no-address-request 选项。命令输出在动态配置文件字段中显示客户端配置文件名称,在路由实例字段中显示虚拟路由器 VSA (26-1) 传送的路由实例的名称。

从 Junos OS 19.3R1 版开始,XML 输出格式已更改。每个 RADIUS 服务器属性名称都有一个关联的属性值。现在,每个对都由 <radius-server-data> 标记括起来。新标记可以更轻松地识别运算符和 API 客户端的名称/值对。

注意:

您可能需要更改任何使用 XML 输出的脚本才能使用新格式正常工作。

以下示例显示了旧格式示例 XML 输出的摘录:

以下示例显示了新格式的示例 XML 输出的摘录:

变更历史表

是否支持某项功能取决于您使用的平台和版本。使用 功能资源管理器 确定您的平台是否支持某个功能。

发布
描述
19.3R1
从 Junos OS 19.3R1 版开始,XML 输出格式已更改。