Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

AAA テストおよびトラブルシューティング

AAA 設定テストおよびトラブルシューティング

加入者管理は、加入者の AAA 設定を確認できるテスト機能をサポートしています。テスト機能を使用して、加入者の AAA 設定を確認し、加入者のログイン問題のトラブルシューティングまたは切り分けに役立てることができます。AAA テスト プロセスでは、加入者を認証し、加入者にアドレスを割り当て、アカウンティング開始パケットを発行する疑似セッションが作成されます。その後、プロセスはアカウンティング停止要求を発行し、アドレスを解放して、疑似セッションを終了します。

AAA テスト結果には、ログイン時に加入者管理が加入者に割り当てる属性の詳細が示されます。属性は、RADIUS、動的プロファイル、静的インターフェイス設定によって割り当てられるか、静的に割り当てられます。DHCP、PPP、および authd-lite 加入者に対して AAA 設定をテストできます。L2TP クライアントの場合、AAA テスト プロセスではすべてのトンネル パラメータが表示されますが、実際のトンネル セッションは作成されません。

手記:

test aaaコマンドは、IETF標準属性とジュニパーネットワークスVSAの両方を含め、RADIUSソース属性をすべてサポートします。受信した属性が出力に表示されます。標準の RADIUS 属性については、「AAA サービス フレームワークでサポートされる RADIUS IETF 属性」を参照してください。ジュニパーネットワークスのVSAについては、AAAサービスフレームワークでサポートされているジュニパーネットワークスのVSAを参照してください。

手記:

test aaaコマンドは、ボリュームタイムアカウンティング(値2のジュニパーネットワークスVSA 26-69)をサポートしていません。テスト サブスクライバにボリュームタイム アカウンティングが設定されている場合、test コマンドは統計情報を時間のみのアカウンティング統計に置き換えます。

加入者の AAA 設定のテスト

目的

ログイン時に加入者管理が加入者に割り当てる AAA 属性を表示します。

次に、PPP 加入者の AAA 設定をテストする例を示します。 test aaa dhcp user コマンドを使用して DHCP 加入者に対して同様のテストを実行し、 test aaa authd-lite user コマンドを使用して認証された Lite 加入者をテストすることができます。

アクション

agent-remote-id ari オプションを test aaa dhcp user コマンドと test aaa ppp user コマンドと共に使用して、DSL フォーラム Agent-Remote-Id(VSA 26-2)をサポートするネットワークで DHCP および PPP 加入者の認証を検証できます。

DSL フォーラムの Agent-Remote-Id を指定すると、出力には指定した値が含まれます。VSAを指定しない場合、Agent-Remote-Id値は NULLと表示されます。

以下の例は、パスワードが無効なために認証グラントが失敗した場合の出力を示しています。

VLAN-OOB加入者を持つレイヤー2ネットワークなど一部のネットワークでは、RADIUSは、Client-Profile-Name VSA(26–174)を持つクライアントプロファイルの加入者アドレスを提供するように設定されます。デフォルト設定では、RADIUSから直接加入者アドレスを受信しない場合、テストは失敗します。これらの加入者のテストを成功させるには、 no-address-request オプションを含める必要があります。コマンド出力では、[動的プロファイル] フィールドにクライアント プロファイル名が表示され、[ルーティング インスタンス] フィールドに仮想ルーター VSA(26-1)によって伝達されるルーティング インスタンスの名前が表示されます。

Junos OS リリース 19.3R1 から、XML 出力形式が変更されました。各RADIUSサーバー属性名には、関連する属性値があります。これらの各ペアは、<radius-server-data>タグで囲まれています。新しいタグにより、オペレーターと API クライアントの両方で名前と値のペアを簡単に認識できます。

手記:

新しい形式で正しく動作するために、XML 出力を使用するスクリプトを変更する必要がある場合があります。

次の例は、古い形式でのサンプル XML 出力の抜粋を示しています。

次の例は、新しい形式でのサンプル XML 出力の抜粋を示しています。

変更履歴

サポートされる機能は、使用しているプラットフォームとリリースによって決まります。特定の機能がお使いのプラットフォームでサポートされているかどうかを確認するには、 Feature Explorer を使用します。

解放
形容
19.3R1
Junos OS リリース 19.3R1 から、XML 出力形式が変更されました。