远程访问_RADIUS_属性.docx_第1页
远程访问_RADIUS_属性.docx_第2页
远程访问_RADIUS_属性.docx_第3页
远程访问_RADIUS_属性.docx_第4页
远程访问_RADIUS_属性.docx_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

标准RADIUS属性编码名称描述1User-Name进行认证的用户名2Password进行认证的用户密码,仅对PAP认证有效3Challenge-Password进行认证的用户密码,仅对CHAP认证有效4NAS-IP-Address设备IP地址,如果RADIUS服务器组绑定了接口地址,则取绑定的接口地址,否则取发送报文的接口地址5NAS-Port用户接入端口,格式为“4位槽位号+2位卡号+5位端口号+21位VLAN”6Service-Type用户业务类型,接入用户为2,操作用户为67Framed-Protocol固定为1,表示PPP类型8Framed-IP-AddressRADIUS服务器为用户分配的IP地址,0xFFFFFFFE表示RADIUS服务器不分配地址,而由设备为用户分配IP地址9Framed-NetmaskRADIUS服务器为用户分配的IP地址掩码11Filter-ID表示用户组14Login-IP-HostLogin连接用户的主机IP地址15Login-ServiceLogin业务类型-Telnet,Rlogin,TCP Clear,PortMaster (proprietary),LAT18Reply-Message认证成功或拒绝消息19Callback-Number认证服务器传递过来可以显示给用户的信息,如移动电话号码等24State如果RADIUS服务器发送给设备的接入质询报文中包含该值,则设备在后续的接入请求报文中必须包含相同的值25Class如果RADIUS服务器发送给设备的认证接受报文中包含该值,则设备在后续的计费请求报文中必须包含相同的值;对于标准RADIUS服务器,设备可以使用Class属性表示CAR参数27Session-Timeout用户可用的剩余时间,以秒为单位;在EAP质询报文中作为用户的重认证时长28Idle-Timeout用户的闲置切断时间,以秒为单位29Termination-Action指定的业务终止方式,重认证或者强制用户下线等30Called-Station-Id允许NAS发送被叫号码31Calling-Station-Id允许NAS发送主叫号码32NAS-Identifier设备主机名40Acct-Status-Type计费报文类型,1表示开始计费报文,2表示停止计费报文,3表示实时计费报文41Acct-Delay-Time生成计费报文花费的时间,以秒为单位42Acct-Input-Octets上行字节数,单位为Byte、kbyte、Mbyte、Gbyte,具体使用何种单位可通过命令配置43Acct-Output-Octets下行字节数,单位为Byte、kbyte、Mbyte、Gbyte,具体使用何种单位可通过命令配置44Acct-Session-Id计费的连接号,对于同一个连接的开始计费、实时计费和停止计费报文,其中的连接号必须相同45Acct-Authentic用户的认证模式,1表示RADIUS认证,2表示本地认证46Acct-Session-Time用户的上线时间,以秒为单位47Acct-Input-Packets上行的报文数48Acct-Output-Packets下行的报文数49Terminate-Cause用户连接中断的原因: User-Request(1):用户主动下线 Lost Carrier(2):握手失败,如ARP探测失败、PPP握手失败等 Lost Service(3):LNS发起拆除连接指令 Idle Timeout(4):闲置切断 Session Timeout(5):时间限制切断或流量限制切断 Admin Reset(6):管理员发起拆除连接指令 Admin Reboot(7):管理员复位设备 Port Error(8):端口错误 NAS Error(9):设备发生内部错误 NAS Request(10):设备由于资源变化拆除连接 NAS Reboot(11):设备自动复位 Port Unneeded(12):端口Down Port Suspended(14):端口挂起 Service Unavailable(15):业务不可用User Error (17):用户认证失败或超时 Host Request (18):收到服务器的Decline报文50Acct-Multi-Session-ID多会话ID,用于识别日志中的相关会话52Acct-Input-Gigawords表示上行字节数是4G(232)Byte、kbyte、Mbyte、Gbyte(单位取何值由命令配置决定)的多少倍53Acct-Output-Gigawords表示下行字节数是4G(232)Byte、kbyte、Mbyte、Gbyte(单位取何值由命令配置决定)的多少倍55Event-Timestamp生成计费报文的时间,以秒为单位,表示从1970年1月1日零点零分零秒以来的绝对秒数60CHAP-ChallengeCHAP认证的质询字,只用于CHAP认证61NAS-Port-TypeNAS的端口类型,可在BAS接口视图下配置64Tunnel-Type隧道的协议类型,固定为3,表示L2TP隧道65Tunnel-Medium-Type隧道承载的媒介类型,固定为1,表示IPv467Tunnel-Server-Endpoint隧道服务器端的IP地址69Tunnel-Password隧道验证的密码,前两字节为SALT,后16字节为加密后的密码81Tunnel-Private-Group-ID隧道组名82Tunnel-Assignment-ID隧道标识名83Tunnel-Preference隧道优先级85Acct-Interim-Interval实时计费的间隔,以秒为单位87NAS-Port-Id用户接入的端口号,格式为“slot=XX;subslot=XX;port=XXX;VLANID=XXXX;”或者“slot=XX;subslot=XX;port=XXX;VPI=XXX;VCI=XXXX”88Framed-Pool地址池的名称和地址段号,只对从设备的本地地址池为PPP分配IP地址有效,格式为“地址池名#地址段号”90Tunnel-Client-Auth-ID隧道认证中传递的本端用户名91Tunnel_Server_Auth_id隧道认证中传递的服务器端用户名A.1.2华为RADIUS属性编码名称描述26-1Input-Peak-Rate上行峰值速率,以bit/s为单位26-2Input-Average-Rate上行平均速率,以bit/s为单位26-3Input-Basic-Rate上行基本速率,以bit/s为单位26-4Output-Peak-Rate下行峰值速率,以bit/s为单位26-5Output-Average-Rate下行平均速率,以bit/s为单位26-6Output-Basic-Rate下行基本速率,以bit/s为单位26-7In-Kb-Before-T-Switch费率切换前接收的流量,以kbyte为单位。如果实时计费周期内未发生费率切换,则本属性表示整个实时计费周期内设备接收到的用户流量;如果在实时计费周期内发生费率切换,则本属性表示从实时计费开始到费率切换时刻设备接收到的用户流量本属性只用于Portal型(RADIUS+1.1)的RADIUS服务器26-8Out-Kb-Before-T-Switch费率切换前发送的流量,以kbyte为单位。如果实时计费周期内未发生费率切换,则本属性表示整个实时计费周期内设备发送出的用户流量;如果在实时计费周期内发生费率切换,则本属性表示从实时计费开始到费率切换时刻设备发送出的用户流量本属性只用于Portal型(RADIUS+1.1)的RADIUS服务器26-9In-Pkt-Before-T-Switch费率切换前接收的报文数。如果实时计费周期内未发生费率切换,则本属性表示整个实时计费周期内设备接收到的报文数;如果在实时计费周期内发生费率切换,则本属性表示从实时计费开始到费率切换时刻设备接受到的报文数本属性只用于Portal型(RADIUS+1.1)的RADIUS服务器26-10Out-Pkt-Before-T-Switch费率切换前发送的报文数。如果实时计费周期内未发生费率切换,则本属性表示整个实时计费周期内设备发送出的报文数;如果在实时计费周期内发生费率切换,则本属性表示从实时计费开始到费率切换时刻设备发送出的报文数本属性只用于Portal型(RADIUS+1.1)的RADIUS服务器26-11In-Kb-After-T-Switch费率切换后接收的流量,以kbyte为单位。如果实时计费周期内未发生费率切换,则本属性表示整个实时计费周期内设备接收到的用户流量;如果在实时计费周期内发生费率切换,则本属性表示从费率切换时刻到实时计费结束设备接收到的用户流量本属性只用于Portal型(RADIUS+1.1)的RADIUS服务器26-12Out-Kb-After-T-Switch费率切换后发送的流量,以kbyte为单位。如果实时计费周期内未发生费率切换,则本属性表示整个实时计费周期内设备发送出的用户流量;如果在实时计费周期内发生费率切换,则本属性表示从费率切换时刻到实时计费结束设备发送出的用户流量本属性只用于Portal型(RADIUS+1.1)的RADIUS服务器26-13In-Pkt-After-T-Switch费率切换后接收的报文数。如果实时计费周期内未发生费率切换,则本属性表示整个实时计费周期内设备接收到的报文数;如果在实时计费周期内发生费率切换,则本属性表示从费率切换时刻到实时计费结束设备接受到的报文数本属性只用于Portal型(RADIUS+1.1)的RADIUS服务器26-14Out-Pkt-After-T-Switch费率切换后发送的报文数。如果实时计费周期内未发生费率切换,则本属性表示整个实时计费周期内设备发送出的报文数;如果在实时计费周期内发生费率切换,则本属性表示从费率切换时刻到实时计费结束设备发送出的报文数本属性只用于Portal型(RADIUS+1.1)的RADIUS服务器26-15Remanent-Volume用户的剩余可用流量,单位为千字节26-16Tariff-Switch-Interval最近的费率切换时刻与当前时间的时间间隔,以秒为单位本属性只用于Portal型(RADIUS+1.1)的RADIUS服务器26-20Command用于会话控制报文,表示对会话进行操作,取值如下:1:会话触发请求2:会话中断请求3:设置策略4:结果本属性只用于Portal型(RADIUS+1.1)的RADIUS服务器26-22Priority用户业务的优先级,有效值范围1926-24Control-Identifier服务器重发报文的标识符,对于同一会话中的重发报文,本属性必须相同;客户端响应的报文中,该值必须原样返回在开始计费、实时计费和结束计费报文中,该值无意义本属性只用于Portal型(RADIUS+1.1)的RADIUS服务器26-25Result-Code当26-20属性设置为3或4时有效,0表示成功,非0表示失败本属性只用于Portal型(RADIUS+1.1)的RADIUS服务器26-26Connect-ID用户连接的索引本属性只用于Portal型(RADIUS+1.1)的RADIUS服务器26-27Portal-URLPPP用户强制Portal业务的URL本属性只用于Portal型(RADIUS+1.1)的RADIUS服务器26-28Ftp-directoryFTP用户的初始目录26-29Exec-PrivilegeTelnet等操作用户的优先级,有效值范围0326-30Radius-Mp-VT-NumberMP用户所用的Virtual-template号26-31VPN-instanceVPN用户所属的VPN-instance名字26-32VT-numberVPN用户所属的Virtual-template号26-33Qos-Profile-Name用户的QoS模板名。长度为13126-34Input-Burst-Size上行突发尺寸,以byte为单位26-35Output-Burst-Size下行突发尺寸,以byte为单位26-36Input-Peak-Burst-Size上行峰值突发尺寸,以byte为单位26-37Output -Peak-Burst-Size下行峰值突发尺寸,以byte为单位26-59Startup-stamp设备的启动时间,以秒为单位,表示从1970年1月1日零点零分零秒设备启动时间的绝对秒数26-60Ip-Host-Address认证和计费报文中携带的用户IP地址和MAC地址,格式为“A.B.C.D HH:HH:HH:HH:HH:HH”,IP地址和MAC地址之间以空格分割26-93Iptv-Profile-Name组播模板名,字符串类型,长度为13226-135Primary-DNS用户认证成功后,RADIUS下发的主DNS服务器地址26-136Secondary-DNS用户认证成功后,RADIUS下发的备DNS服务器地址26-254Version设备的软件版本号26-255Product-ID产品名称A.2HWTACACS属性介绍了HWTACACS的属性。名称描述Acl代表一个连接的ACL;仅当service=shell, cmd=NULL时使用Ideltime连接的空闲timeout, 单位是分钟。0表示没有timeoutAutocmd一个要自动运行的命令;仅当service=shell, cmd=NULL时使用Priv-lvl赋予的特权级别,范围是0-3.FtpdirFTP用户的初始目录Callback-line服务器传递过来可以显示给用户的信息,如移动电话号码等Nocallback-verify回呼之后不需要验证Nohangup在一个自动运行的命令之后不断开连接;仅当service=shell, cmd=NULL时使用Addr网络地址Addr-pool指定一个地址池,NAS必须从该地址池分配出地址Dns-serversDNS服务器Tunnel-type隧道类型Ip-addressesLNS的IP地址,最多支持5个,IP地址之间以,或者;分隔Tunnel-id隧道IDL2tp-hello-intervalL2TP Hello报文的间隔时间L2tp-hidden-avpL2TP的隐藏属性值对AVP(Attribute Value Pair)L2tp-nosession-timeoutL2TP无

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论