Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

AAAテストとトラブルシューティング

AAA構成テストとトラブルシューティング

加入者管理では、加入者のAAA設定を確認できるテスト機能がサポートされています。テスト機能を使用して、加入者の AAA 設定を検証し、加入者ログインの問題のトラブルシューティングまたは切り分けに役立てることができます。AAAテストプロセスでは、加入者を認証し、加入者にアドレスを割り当て、アカウンティング開始パケットを発行する疑似セッションを作成します。その後、プロセスはアカウンティング停止要求を発行し、アドレスを解放し、疑似セッションを終了します。

AAAテスト結果は、ログイン時に加入者管理が加入者に割り当てる属性の詳細を提供します。属性は、RADIUS、動的プロファイル、静的インターフェイス設定によって割り当てられる場合もあれば、静的に割り当てられる場合もあります。DHCP、PPP、および authd-lite 加入者の AAA 設定をテストできます。L2TPクライアントの場合、AAAテストプロセスではすべてのトンネルパラメーターが表示されますが、実際のトンネルセッションは作成されません。

注:

test aaaコマンドは、標準属性とジュニパーネットワークスVSAの両方IETF、すべてのRADIUSソースの属性をサポートします。受信した属性が出力に表示されます。標準RADIUS属性については、AAAサービスフレームワークでサポートされているRADIUS IETF属性を参照してください。ジュニパーネットワークス VSA については、「AAA Service Framework でサポートされる VSA ジュニパーネットワークス」を参照してください。

注:

test aaaコマンドは、ボリューム時間アカウンティングをサポートしていません(値2のVSA 26-69ジュニパーネットワークス)。テスト加入者にボリューム時間アカウンティングが設定されている場合、testコマンドは統計情報を時間のみのアカウンティング統計に置き換えます。

加入者AAA設定のテスト

目的

ログイン時に加入者管理が加入者に割り当てるAAA属性を表示します。

次の例では、PPP 加入者の AAA 設定をテストします。 test aaa dhcp user コマンドを使用してDHCP加入者に対して同様のテストを実行し、 test aaa authd-lite user コマンドを使用してAuthd-Lite加入者をテストできます。

アクション

test aaa dhcp userおよびtest aaa ppp userコマンドとともにagent-remote-id ariオプションを使用して、DSLフォーラムエージェントリモートID(VSA 26-2)をサポートするネットワークでDHCPおよびPPP加入者認証を確認できます。

DSL フォーラム Agent-Remote-Id を指定した場合、出力には指定された値が含まれます。VSAを指定しない場合、Agent-Remote-Id値は NULLと表示されます。

次の例は、無効なパスワードが原因で認証許可に失敗した場合の出力を示しています。

VLAN-OOB加入者を持つレイヤー2ネットワークなどの一部のネットワークでは、RADIUSは、クライアントプロファイル内の加入者アドレスにClient-Profile-Name VSA(26–174)を提供するように設定されています。デフォルト設定では、RADIUSから直接加入者アドレスを受信しない場合、テストは失敗します。これらの加入者のテストを成功させるには、 no-address-request オプションを含める必要があります。コマンド出力では、動的プロファイルフィールドにクライアントプロファイル名が表示され、ルーティングインスタンスフィールドに仮想ルーターVSA(26-1)によって伝達されたルーティングインスタンスの名前が表示されます。

Junos OSリリース19.3R1以降、XML出力形式が変更されました。各RADIUSサーバー属性名には、関連する属性値があります。これらの各ペアは、<radius-server-data>タグで囲まれています。新しいタグにより、演算子とAPIクライアントの両方で、名前と値のペアを認識しやすくなります。

注:

新しい形式で正しく動作するように、XML 出力を使用するスクリプトを変更する必要がある場合があります。

以下の例は、古い形式でのサンプルXML出力の抜粋を示しています。

以下の例は、新しい形式でのサンプル XML 出力の抜粋を示しています。

変更履歴テーブル

サポートされる機能は、使用しているプラットフォームとリリースによって決まります。 機能エクスプローラー を使用して、機能がお使いのプラットフォームでサポートされているかどうかを確認します。

リリース
説明
19.3R1
Junos OSリリース19.3R1以降、XML出力形式が変更されました。