Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

AAA 테스트 및 문제 해결

AAA 구성 테스트 및 문제 해결

가입자 관리는 가입자의 AAA 구성을 확인할 수 있는 테스트 기능을 지원합니다. 테스트 기능을 사용하여 가입자의 AAA 설정을 확인하고 가입자 로그인 문제를 해결하거나 격리할 수 있습니다. AAA 테스트 프로세스는 가입자를 인증하고, 가입자의 주소를 할당하며, 어카운팅 시작 패킷을 발행하는 의사 세션을 생성합니다. 그런 다음 프로세스는 계정 중지 요청을 발행하고, 주소를 해제하고, 의사 세션을 종료합니다.

AAA 테스트 결과는 가입자 관리가 로그인 시 가입자에게 할당하는 속성에 대한 세부 정보를 제공합니다. 속성은 RADIUS, 동적 프로파일, 정적 인터페이스 구성에 의해 할당되거나 정적으로 할당될 수 있습니다. DHCP, PPP 및 authd-lite 가입자에 대해 AAA 구성을 테스트할 수 있습니다. L2TP 클라이언트의 경우 AAA 테스트 프로세스는 모든 터널 매개 변수를 표시하지만 실제 터널 세션을 생성하지는 않습니다.

메모:

명령은 test aaa 모든 RADIUS 소스 속성(IETF 표준 속성과 주니퍼 네트웍스 VSA 모두)을 지원합니다. 수신된 속성이 출력에 표시됩니다. 표준 RADIUS 속성에 대한 자세한 내용은 AAA 서비스 프레임워크에서 지원하는 RADIUS IETF 속성을 참조하십시오. 주니퍼 네트웍스 VSA에 대한 자세한 내용은 AAA 서비스 프레임워크에서 지원하는 주니퍼 네트웍스 VSA를 참조하십시오.

메모:

명령은 test aaa 볼륨 시간 accounting(값 2의 주니퍼 네트웍스 VSA 26-69)을 지원하지 않습니다. 테스트 가입자에 대해 볼륨 시간 accounting이 구성된 경우, test 명령은 통계를 time-only accounting statistics로 대체합니다.

가입자 AAA 구성 테스트

목적

로그인 시 가입자 관리가 가입자에게 할당하는 AAA 속성을 표시합니다.

다음 예는 PPP 가입자에 대한 AAA 구성을 테스트합니다. 명령을 사용하여 DHCP 가입자에 test aaa authd-lite user 대해 유사한 테스트를 수행하고 명령을 사용하여 authd-lite 가입자를 테스트할 수 test aaa dhcp user 있습니다.

행동

test aaa ppp user 명령과 agent-remote-id ari test aaa dhcp user 함께 옵션을 사용하여 DSL Forum Agent-Remote-Id(VSA 26-2)를 지원하는 네트워크에서 DHCP 및 PPP 가입자 인증을 확인할 수 있습니다.

DSL Forum Agent-Remote-Id를 지정하면 출력에 지정된 값이 포함됩니다. VSA를 지정하지 않으면 Agent-Remote-Id 값이 로 NULL표시됩니다.

다음 예는 유효하지 않은 비밀번호로 인해 인증 부여가 실패하는 경우의 출력을 보여줍니다.

VLAN-OOB 가입자가 있는 레이어 2 네트워크와 같은 일부 네트워크의 경우, RADIUS는 클라이언트 프로필의 가입자 주소에 Client-Profile-Name VSA(26–174)를 제공하도록 구성됩니다. 기본 구성에서 RADIUS로부터 직접 가입자 주소를 수신하지 않을 경우 테스트가 실패합니다. 이러한 가입자를 성공적으로 테스트하려면 옵션을 포함 no-address-request 해야 합니다. 명령 출력의 동적 프로필 필드에 클라이언트 프로필 이름이 표시되고 라우팅 인스턴스 필드에 가상 라우터 VSA(26-1)가 전달하는 라우팅 인스턴스의 이름이 표시됩니다.

Junos OS 릴리스 19.3R1부터 XML 출력 형식이 변경되었습니다. 각 RADIUS 서버 속성 이름에는 관련 속성 값이 있습니다. 이러한 각 페어는 이제 <radius-server-data> 태그로 둘러싸여 있습니다. 새 태그를 사용하면 연산자와 API 클라이언트 모두에 대해 이름/값 쌍을 더 쉽게 인식할 수 있습니다.

메모:

새 형식에서 제대로 작동하려면 XML 출력을 사용하는 스크립트를 변경해야 할 수 있습니다.

다음 예제에서는 이전 형식의 샘플 XML 출력을 발췌한 것입니다.

다음 예제에서는 새 형식의 샘플 XML 출력을 발췌한 것입니다.

변경 내역 표

기능 지원은 사용 중인 플랫폼과 릴리스에 따라 결정됩니다. 기능 탐색기 를 사용하여 플랫폼에서 기능이 지원되는지 확인하세요.

석방
묘사
19.3R1 시리즈
Junos OS 릴리스 19.3R1부터 XML 출력 형식이 변경되었습니다.