Cisco IPv6 BNG半径属性


8

IPv6アンナンバードをRADIUS経由でインターフェイスにプッシュしようとしています。IPv4の場合と同様の方法でそれを実行しようとしています。

Cisco-AVPair += "ip:vrf-id=vrf-name",
Cisco-AVPair += "ip:ip-unnumbered=Loopback301",

私はユーザーをVRFに割り当てようとしていますが、もちろんその部分は簡単ですが、VRFをインターフェイスに配置すると、IPアドレス指定がなくなるため、番号付けされていないインターフェイスコマンドが必要になります。次のlcp:interface-configコマンドでIPv6構成を簡単にプッシュできます。

Cisco-AVPair += "lcp:interface-config#1=ipv6 unnumbered loopback301",

ただし、サブインターフェースをサポートする必要があるという副作用があります。

%FMANRP_ESS-4-FULLVAI: Session creation failed due to Full Virtual-Access Interfaces not being supported. Check that all applied Virtual-Template and RADIUS features support Virtual-Access sub-interfaces. swidb= 0x7FF07FD32098, ifnum= 91

BRASで発生するスケーラビリティの低下のために、この機能を有効にすることは避けたいと思います。(もしそうなったとしても、私はその方法を知っています!:))

上記のIPv4 unnumberedコマンドをIPv6にプッシュする方法を誰かが知っているので、完全な仮想アクセスインターフェイスを使い続けることができるのでしょうか。

注:IPv6の場合、リンクローカルで機能するため、技術的にはBRAS側のアドレス、つまりCPEは必要ありません。この場合、DHCPv6が構成されている場合にのみ機能するように見えるため、アドレスが必要です。

編集:これは、XEを実行しているCisco ASRプラットフォーム上にあります。


誰かがIPv6を使用していますか?彼らは2001年以前からそれについて話していましたが、私はまだプロダクションで見たことがありませんか?誰かそれを使用しますか?
Ronnie Royston、2015年

サービスプロバイダーネットワーク全体でデュアルスタックを実行します。多くのコンテンツプロバイダーは、ipv6、facebook、google、youtubeなどを使用してカップルを挙げています。実装の大きな問題の1つは、エンドユーザーがインターウェブを機能させたいということです。彼らは本当に気にしません。もう1つの問題はIPv4の枯渇です。これにより、多くのサービスプロバイダーがCGNATの実装を選択するようになりました。これにより、インターネットでできることだけでなく、使用するIPアドレスの数も減るため、顧客の満足度が高まります。IPv6が前進する方法です。そのため、ネットワーク上でデュアルスタックを実現しました。BRAS機能は、Imの微調整です。
Firebirdnz

2
@RonRoyston google.de/ipv6/statistics.html#tab=per-country-ipv6-adoptionをご覧ください。IPv4 アドレスが不足しているため、大きなアクセスの多くがIPv6を配布します。ほとんどの場合、これらのプロバイダーはv4にNATを使用し、複数の顧客が1つのIPv4アドレスを共有します。
イェンスリンク

それほど柔軟ではありませんが、その構成を仮想テンプレートインターフェイスに追加できますか、それとも動的に使用する必要がある多くのループバックがありますか?
jwbensley 2016

@jwbensleyはい私は動的に使用する必要がある多くのループバックがあります。また、半径を介してvrfを割り当てると、インターフェース構成が削除されるという問題もあります。
Firebirdnz

回答:


3

@ http://blog.ipspace.net/2011/09/ipv6-mplsvpn-6vpe-with-pppoe-and-radius.htmlをご覧ください

これはあなたが達成しようとしていることですか?

彼らはそれを確認します:

Cisco-AVPair += "ip:vrf-id=vrf-name",
Cisco-AVPair += "ip:ip-unnumbered=Loopback301"

IPv4でのみ機能します。

IPv6を機能させるには、次のものが必要です。

cisco-avpair += "lcp:interface-config#1=ipv6 unnumbered Loopback 1001"

これは実際には機能します。私の質問は、lcp:interface-configを使用せずにこれを行う方法があるかどうかでした。そのようにするには、「aaa policy interface-config allow-subinterface」をオンにする必要があります。
Firebirdnz 2016
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.