MA5200 V200R003 支持的RADIUS属性详细说明.doc
《MA5200 V200R003 支持的RADIUS属性详细说明.doc》由会员分享,可在线阅读,更多相关《MA5200 V200R003 支持的RADIUS属性详细说明.doc(40页珍藏版)》请在三一办公上搜索。
1、产品名称Product name密级Confidentiality levelMA5200内部交流产品版本Product versionTotal 40pages 共40页MA5200V200R003MA5200 V200R003 支持的RADIUS属性详细说明 (仅供内部使用)For internal use only拟制:Prepared by日期:Date审核:Reviewed by日期:Dateyyyy-mm-dd审核:Reviewed by日期:Dateyyyy-mm-dd批准:Granted by日期:Dateyyyy-mm-dd华为技术有限公司Huawei Technologie
2、s Co., Ltd.版权所有 侵权必究All rights reserved修订记录Revision record日期Date修订版本Revision version修改描述 change Description作者Author目 录Table of Contents 1MA5200 V200R003支持的RADIUS属性详细列表72报文中出现的属性汇总232.1标准RADIUS 服务器232.1.1标准型RADIUS服务器认证报文232.1.2标准型RADIUS服务器计费报文252.1.3标准型RADIUS服务器扩展授权报文(rfc3576)272.2iphotel型RADIUS服务器 (
3、对应RADIUS+1.0协议)282.2.1iphotel型RADIUS服务器认证报文282.2.2iphotel型RADIUS服务器计费报文302.2.3iphotel型RADIUS服务器Session-Terminate-Request报文312.3portal 型RADIUS服务器(对应RADIUS+1.1协议)322.3.1portal 型RADIUS服务器(对应RADIUS+1.1协议)认证报文322.3.2portal 型RADIUS服务器(对应RADIUS+1.1协议)计费报文332.3.3portal 型RADIUS服务器(对应RADIUS+1.1协议)Session-Cont
4、rol报文353WLAN使用属性列表354一些说明364.1.1NAS-Port(5)格式说明364.1.2NAS-Port-Id(87)格式说明364.1.3Connect-port(128)格式说明384.1.4RADIUS服务器选择算法说明39表目录 List of Tables图目录 List of Figures错误!未找到目录项。MA5200 V200R003 支持的RADIUS属性详细说明关键词Key words:标准型RADIUS服务器 huawei型RADIUS服务器 iphotel 型RADIUS服务器 portal 型RADIUS服务器 属性 WLAN摘 要Abstrac
5、t:本文档主要对MA5200V200R003支持的RADIUS属性及使用方法进行了详细说明。本文档可作为服务器对接时的参考。对于MA5200其它版本,可以再根据版本实际支持的RADIUS属性及使用方法,在本文档的基础上稍作修改。缩略语清单List of abbreviations:Abbreviations缩略语Full spelling 英文全名Chinese explanation 中文解释1 MA5200 V200R003支持的RADIUS属性详细列表属性号属性名属性类型(INT32/INT64,STRING)用法备注1User-nameString根据命令行的配置,可以带域名(如use
6、r0001isp),也可以不带域名(如user0001);长度最短为1,最长65(用户名域名)2PasswordString由MA5200加密后传递给服务器; 无论是否存在密码,该属性都会传给用户 仅对PAP认证才有次此属性, 最大长度为1283Challenge-PasswordString只对CHAP认证时才有效长度为17个字节4NAS-IP-AddressAddress设备地址,可以配置绑定具体的接口,如果没有配置,默认取接口地址长度为4字节5NAS-PortInteger表示用户接入的物理端口长度为4字节,具体格式参见4.1.1节NAS-Port格式说明6Service-TypeInt
7、egerMA5200中,普通用户认证时,Service-Type的值固定为2,表示Framed类型,管理维护用户认证时,Service-Type的值固定为6,表示Adminstrator类型.长度为4字节7Framed-Protocol待添加的隐藏文字内容1IntegerMA5200中,Framed-Protocol的值固定为1,表示PPP类型长度为4字节8Framed-IP-AddressAddress代表用户的IP地址. 对于PPP用户,可由RADIUS服务器为用户分配地址. 若服务器让MA5200为用户分配地址,那么服务器将Framed-IP-Address 赋值为0xFFFFFFFE(
8、协议规定)或0xFFFFFFFF(52的实现). 例如服务器分配给用户的IP地址为8.0.0.7, 此IP地址用十六进制表示为0x08000007, 因此服务器将Framed-IP-Address赋值为0x08000007长度为4字节,9Framed-NetmaskAddress服务器为用户指定的子网掩码, 例如服务器为用户指定的IP地址子网掩码为255.255.0.0, 子网掩码用十六进制表示为ffff0000, 因此服务器将Framed-Netmask赋值为0xffff0000长度为4字节11Filter-IDString (协议中规定此属性类型为Text)通过该属性携带USER-GROU
9、P NAME,GROUPNAME中如果含有字符,则只取字符前的字符串,忽略及其后面的字符长度最小为1字节. 如果带有多个Filter-ID,则只有最后一个Filter-ID起作用,因此建议只带一个Filter-ID. 14Login-IP-HostAddress登陆用户的IP地址,该值为0或者0xFFFFFFFF时,表示不对登陆用户IP地址进行检查15Login-ServiceInteger登陆用户可以使用的服务类型。0:telnet; 5:X25-PAD; 50:SSH; 51:FTP; 52:Terminal18Reply-MessageString (协议规定此属性类型为Text)此属性
10、可用于认证接受报文中,表示成功消息, 也可用于认证拒绝报文中, 表示拒绝消息. 对于PPP用户, 此信息没有传给用户,但对于WEB认证, 可以传给用户(必须WEB服务器的版本支持)最小长度为1字节, 最大长度为255字节19Callback_NumberString认证服务器传递过来可以显示给用户的信息,如移动电话号码等22Frame-routeStringRADIUS 服务器为nas的用户提供路由信息,格式为192.168.1.0/24 192.168.1.1 1,其中掩码可以不用填写,取默认值;下一条为0.0.0.0表示使用用户地址作为下一条地址;只支持一个metric,如果下发多个met
11、ric则只取第一个metric的值。只针对PPPOE专线下发该属性,其他接入类型收到后丢弃24StateStringserver接入盘问给出,要求接入请求保持一致的信息25ClassStringClass属性对三种RADIUS服务器类型都有效(Standard, plus10,和 plus11)。RADIUS服务器可以在发给MA5200的认证接受报文中携带Class属性,5200会在后续的所有计费请求报文中将此Class属性原样返回给RADIUS服务器。 目前只支持在认证接受报文中最多含有4个Class属性的情况(也可以在认证接收报文中不含有Class属性)。 对于standard类型RADI
12、US服务器,可以用Class属性携带CAR参数,也可以不用Class属性携带CAR参数(可通过命令行配置)。若用Class属性携带CAR参数,长度最短为32位,且字符串中必须是09之间的数字,不能含有其它字符。 将前32字节分成4个8字节,从左至右4个8字节依次表示上行峰值速率, 上行平均速率, 下行峰值速率, 下行平均速率, 速率的单位为bps。 对于其它类型RADIUS服务器,不能用Class属性携带CAR参数。 是否使用class属性携带CAR参数,CLASS属性一律回传。对于使用CLASS携带CAR参数,NAS只判断前32个字节是否为字符,对于后续的字节将做丢弃处理,系统只支持一个CL
13、ASS,如果存在多个CLASS,则CAR值按照最后一个有效的CLASS来处理27Session-TimeOutInteger表示用户剩余的时间, 以秒为单位,在CHALLENGE报文中作为EAP用户的重认证时长长度为4字节28Idle-TimeOutInteger表示用户的闲置切断时间, 以秒为单位. 在AAA的域模式下,配置了闲置切断时间和闲置切断流量,例如在isp域模式下配置了闲置切断时间1000字节/分钟,服务器将闲置切断时间Idle-TimeOut赋值为为50分钟, 则表示当用户在50分钟内流量小于1000字节/分钟时将用户切断,如果在50分钟内全部没有超过该速率,则用户被强制下线,否
14、则则从超过速率点开始重新计时。如果下发时间为0,则表示不闲置切断。如果下发的时间不是60的整数倍,内部实现中按照60的整数倍处理,即如下发时间为5秒,则按照1分钟处理。长度为4字节29Termination_ActionInteger指定的NAS业务终止方式,重认证或者强制用户下线等WLAN31Calling_Station_IdString此属性用于携带用户MAC地址,格式为01:0A:0E:11:34:B5。MA5200做RADIUS PROXY时,支持RADIUS客户端携带的格式为01:0A:0E:11:34:B5、01-0A-0E-11-34-B5或010A0E1134B5使用属性转换
15、命令转换成Calling-Station-Id-old属性时,封装的格式为010A0E1134B532NAS-IdentifierString在MA5200中,填主机名, 如MA5200G长度最小为1字节33Proxy-StateString在COA、DM请求回应报文中使用,回应和请求保持一致40Acct-Status-TypeInteger表示计费请求报文的类型. Accounting-Request中的四种计费请求报文类型如下:Start (Value=1)Stop (Value=2)Interium-Update (Value=3)ON(Value=7)OFF(Value=8)长度为4字
16、节41Acct-Delay-TimeInteger用于上报发送该计费包花费的时间, 以秒为单位(不包括网络传输时间). 计费服务器收到该计费请求包后, 可以从该计费请求包到达计费服务器的时间减去Acct-Delay-Time表示的时间得到NAS生成该计费请求包的时间(报文创建的时间). 在MA5200中, Acct-Status-Type表示的时间由两部分构成, 一部分是RADIUS模块到AAA来取数据的时间和最近一次刷新的时间差, 另外一部分是RADIUS模块发送该计费请求包耽误的时间(不包括网络传输时间)长度为4字节42Acct-Input-OctetsInteger上行字节数,该属性表示
17、上行的字节数, 单位可以为Byte, KByte, MByte或GByte,具体用何种单位可以通过命令行配置长度为4字节43Acct-Output-OctetsInteger下行字节数,该属性表示下行的字节数, 单位可以为Byte, KByte, MByte或GByte,具体用何种单位可以通过MA5200的命令行来配置 长度为4字节44Acct-Session-IdString (协议中规定此属性类型为Text)NAS用此属性上报连接号给计费服务器, 计费服务器用此属性匹配日志文件中的开始计费和停止计费记录, 对于同一个连接, 计费请求报文中的 Acct-Session-Id必须相同. MA5
18、200中, Acct-Session-Id共32位,用如下方法构成:主机名(7)+槽号(2)+卡号(1)+ 端口号(2)+ VPI(4)+VCI(5),VLANID(9)+CPUTICK(用十六进制表示,共6位)+用户连接索引(5).长度最小为1字节45Acct-AuthenticInteger此属性表示用户是通过何种方式认证. 取值如下:RADIUS认证 (Value=1)本地认证 (Value=2)长度为4字节46Acct-Session-TimeInteger此属性表示用户的上线时间, 以秒为单位长度为4字节47Acct-Input-PacketsInteger该属性表示上行的包数, 长
19、度为4字节48Acct-Output-PacketsInteger该属性表示下行的包数长度为4字节49Terminate-CauseInteger该属性表示会话中断的原因, 具体取值如下:User Request (value=1,用户主动下线)WEB,PPP,DHCP,EAP等用户主动下线Lost Carrier (value=2, 如ARP握手失败, echo握手失败,心跳超时(内置),EAP握手失败)Lost Service (value=3)(LNS发起的连接拆除)Idle Timeout (value=4, 闲置切断)Session Timeout (value=5, 时间限制切断,
20、 流量限制切断)Admin Reset (value=6, 管理员指令性切断, 如命令行删除静态VLAN,命令行删除VLAN),RADIUS服务器传来下线指令Admin Reboot (value=7)Port Error (value=8,)NAS Error (value=9,内部错误下线,内存申请失败,发送消息失败 启动定时器失败)NAS Request (value=10, IGMP模块请求下线, 路由老化,IGMP协议关闭 , 二层设备离开,下组播属性配置发生变化, MVLAN更新失败,组播组的属性发生变化 ,表项一致性检查失败, L2TP发起的连接拆除,ARP表项满, ARP开始探
21、测失败(未知原因), 同步表项失败 , 二次地址分配失败 , 租期到删除用户, 续租失败,会话建立失败, logoin失败, 启动arp探测失败,接入限制 , CM模块定时器超时 . 地址分配失败, FC下发失败, 一般是IP地址冲突的缘故, 调用FC表项检查返回失败,调用AAA函数表项检查返回失败, 收到DHCP服务器的NAK报文 , DHCP服务器无响应 , IP地址冲突 , logout失败 ,强制组播离线失败, 用户在线过程中所记录信息被异常修改,无法继续进行处理, 实时记费失败: 开始记费失败, 认证超时, 授权的数据错误, 流量的限制切断, 本地计费的话单池已经满了, RADIUS
22、服务器明确传来的指令性切断, 停止计费失败, 业务控制属性实时更新失败触发切断, 未知错误 )NAS Reboot (value=11, 目前无法在MA5200系统有对照)Port Unneeded (value=12, 如端口down)Port Preempted (value=13,目前无法在MA5200系统有对照)Port Suspended (value=14,)Service Unavailable (value=15,)PPP专线使用VPN业务。Callback (value=16,目前无法在MA5200系统有对照)User Error (value=17,认证失败或超时)Host
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- MA5200 V200R003 支持的RADIUS属性详细说明 支持 RADIUS 属性 详细 说明

链接地址:https://www.31ppt.com/p-4122803.html