• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

H3C 无线控制器产品 RADIUS属性集(V7)-6W100

手册下载

H3C 无线控制器产品 RADIUS属性集(V7)-6W100-整本手册.pdf  (613.96 KB)

  • 发布时间:2024/6/3 21:33:07
  • 浏览量:
  • 下载量:

H3C 无线控制器产品 RADIUS属性集(V7)

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Copyright © 2024 新华三技术有限公司 版权所有,保留一切权利。

非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。

除新华三技术有限公司的商标外,本手册中出现的其它公司的商标、产品标识及商品名称,由各自权利人拥有。

本文档中的信息可能变动,恕不另行通知。



1 RADIUS属性详细说明

说明

·     本手册仅为RADIUS属性提供通用性介绍,某些信息可能不适用于您所购买的产品。

·     由于设备型号不同、版本升级等原因,支持的RADIUS属性使用场景可能不同。如果使用过程中与产品实际情况有差异,请以设备实际情况为准。

 

1.1  标准RADIUS属性

1. User-Name (1)

属性名称

User-Name

属性编号

1

属性类型

string

参考协议

RFC2865

属性说明

用于认证的用户名。

无线802.1X接入和IPoE接入场景下,如果RADIUS服务器希望接入设备在用户认证成功后采用指定的用户名进行后续的AAA处理(计费、用户信息的查询和显示等),且该用户名与用户认证时采用的用户名不同,RADIUS服务器会通过Access-Accept报文携带本属性向用户下发指定的用户名。当接入设备上配置了username-authorization apply命令时,将会采用服务器下发的用户名对用户进行后续的处理,否则仍然采用用户认证的用户名。

 

2. User-Password (2)

属性名称

User-Password

属性编号

2

属性类型

string

参考协议

RFC2865

属性说明

用于认证的用户密码,仅对PAP方式有效,通常携带在Access-Request报文中。

PPPoE代拨场景下,用于向代拨网关下发加密后的运营商账户密码,携带在COA请求报文中。

 

3. CHAP-Password (3)

属性名称

CHAP-Password

属性编号

3

属性类型

Octets

参考协议

RFC2865

属性说明

用于认证的用户密码,仅对CHAP方式有效,且仅携带在Access-Request报文中。

 

4. NAS-IP-Address (4)

属性名称

NAS-IP-Address

属性编号

4

属性类型

Address

参考协议

RFC2865

属性说明

设备IP地址。

在一个认证请求报文中,至少必须携带NAS-IP-Address属性与NAS-Identifier属性之一。报文中的NAS-IP-Address属性值可能与RADIUS服务器收到的报文源IP地址不一致,比如RADIUS报文穿越了NAT之后。

NAS-IP-Address属性值可以在NAS设备上通过命令行进行设置,具体情况请参见“AAA配置指导”。

 

5. NAS-Port (5)

属性名称

NAS-Port

属性编号

5

属性类型

integer

参考协议

RFC2865

属性说明

用户接入的物理端口。

H3C扩展定义的属性格式如下:

·     以太网接入用户:槽位号(8位)+ 子槽位号(4位)+ 端口号(8位)+ VLAN ID12位)

·     ADSL接入用户:槽位号(4位)+ 子槽位号(2位)+ 端口号(2位)+VPI8位)+VCI16位)

 

6. Service-Type (6)

属性名称

Service-Type

属性编号

6

属性类型

integer

参考协议

RFC2865

属性说明

用户业务类型,取值如下:

·     1:登录服务(Login),适用于设备管理类用户

·     2:帧服务(Framed),适用于网络接入类用户

·     4:回呼帧服务(Callback Framed

·     10MAC地址认证用户(Call Check

·     25:动态ACL获取ACL规则

目前,对于MAC地址认证用户,取值为10;对于设备管理用户,取值为1;其它用户取值为2;对于IPoE用户还可以通过attribute 6 value outbound user-type ipoe命令指定该属性取值为5

 

7. Framed-Protocol (7)

属性名称

Framed-Protocol

属性编号

7

属性类型

integer

参考协议

RFC2865

属性说明

Framed协议类型,取值如下:

·     1PPP

·     2SLIP

·     3AppleTalk Remote Access Protocol (ARAP)

·     4Gandalf proprietary SingleLink/MultiLink protocol

·     5Xylogics proprietary IPX/SLIP

·     6X.75 Synchronous

·     255Portal

目前,除了Portal接入类型取值为255,其它接入类型取值均为1

 

8. Framed-IP-Address (8)

属性名称

Framed-IP-Address

属性编号

8

属性类型

Address

参考协议

RFC2865

属性说明

用户IP地址。

·      认证请求报文中用于携带用户的IP地址给服务器。

·      认证回应报文中用于携带服务器给用户分配的IP地址。

 

9. Filter-ID (11)

属性名称

Filter-ID

属性编号

11

属性类型

String

参考协议

RFC2865

属性说明

访问列表的名称

·     属性解析原则如下:

·     如果取值为数字,则按照ACL Number处理。

·     如果取值不全为数字,且中间不携带“=”,同时下发的下一个属性为H3c-ACL-Version,则按照ACL Name处理;若下一个属性不是H3c-ACL-Version,则按照User Profile处理。

·     如果取值不全为数字,且中间携带“=”,则需要进一步解析。目前,支持服务器以“user-group=name1;name2;...;namex”的格式下发若干个SSL VPN用户组。

说明:

也可以通过H3C私有属性user-group140)下发SSL VPN用户组,但该私有属性仅支持认证授权时下发(在Access-Accept报文中携带),不支持在线动态授权(在SessionControl报文和CoA报文中携带)。如果在Access-Accept报文中携带了Filter-ID属性,同时在SessionControl报文或CoA报文中携带了H3C私有属性user-group140),则设备以排在前面下发的属性值为准。

 

10. Framed-MTU (12)

属性名称

Framed-MTU

属性编号

12

属性类型

integer

参考协议

RFC2865

属性说明

数据链路的MTU值,仅端口安全用户适用。

由于EAPoL报文受以太网帧大小限制,如果EAP报文过长会导致EAPoL报文无法承载。NAS设备通过Framed-MTU属性指示RADIUS服务器发送EAP报文的最大长度,防止EAP报文大于数据链路MTU导致报文丢失,该值缺省为1450

 

11. Login-IP-Host (14)

属性名称

Login-IP-Host

属性编号

14

属性类型

Address

参考协议

RFC2865

属性说明

Login用户的主机IP地址。

 

12. Login-Service (15)

属性名称

Login-Service

属性编号

15

属性类型

Integer

参考协议

RFC2865

属性说明

Login用户的业务类型。支持服务器同时下发多个Login-Service属性。

设备需要检查用户登录设备时采用的业务类型与服务器下发的Login-Service属性所指定的业务类型是否一致。

H3CLogin-Service属性扩展定义如下取值:

·     50 SSH

·     51FTP

·     52 Terminal

·     53HTTP

·     54HTTPS

其中,取值5354的支持情况与设备型号有关。

可以在NAS设备上配置对RADIUS 15号属性的检查方式,控制设备是否使用扩展的Login-Service属性值对用户进行业务类型一致性检查。

·     严格检查方式:设备使用标准属性值和扩展属性值对用户业务类型进行检查,对于SSHFTPTerminal用户,当RADIUS服务器下发的Login-Service属性值为对应的扩展取值时才能够通过认证。

·     松散检查方式:设备使用标准属性值对用户业务类型进行检查,对于SSHFTPTerminal用户,在RADIUS服务器下发的Login-Service属性值为0(表示用户业务类型为Telnet)时才能够通过认证。

 

13. Framed-Route (22)

属性名称

Framed-Route

属性编号

22

属性类型

string

参考协议

RFC2865

属性说明

授权路由信息,目前该属性仅适用于PPPSMF用户,其它接入类型忽略此属性。

该属性可以在报文中多次出现。

 

14. State (24)

属性名称

State

属性编号

24

属性类型

Octets

参考协议

RFC2865

属性说明

如果服务器发送的回应报文中包含此属性,则设备后续发送的认证请求报文中会一直携带此属性并保持相同的值。

 

15. Class (25)

属性名称

Class

属性编号

25

属性类型

Octets

参考协议

RFC2865

属性说明

如果服务器发送的回应报文中包含此属性,则设备后续发送的报文会一直携带此属性并保持相同的值。

与指定的服务器互通时,必须通过attribute 25 car命令配置设备将Class属性解析为CAR参数下发给用户。设备会将服务器下发的Class属性的前32个字节依次解析为INPUT_PEAK_RATEINPUT_AVG_RATEOUTPUT_PEAK_RATEOUTPUT_AVG_RAT,其它字节忽略。

 

16. Vendor-Specific (26)

属性名称

Vendor-Specific

属性编号

26

属性类型

Octets

参考协议

RFC2865

属性说明

厂商自定义的私有属性。一个报文中可以有一个或者多个私有属性,每个私有属性中可以有一个或者多个子属性。

 

17. Session-Timeout (27)

属性名称

Session-Timeout

属性编号

27

属性类型

Integer

参考协议

RFC2865

属性说明

会话超时时长,即用户最大在线时长,单位为秒。认证回应报文和计费回应报文中都可以携带该属性。

当用户的在线时长到达会话超时时长时,用户不会立即下线,设备会为其触发一次计费更新过程。之后,如果计费回应报文中携带的新会话超时时长非0,则设备更新用户的剩余在线时长;如果计费回应报文中携带的新会话超时时长为0或者未携带超时时长,则用户下线。

 

18. Idle-TimeOut (28)

属性名称

Idle-TimeOut

属性编号

28

属性类型

Integer

参考协议

RFC2865

属性说明

用户的闲置切断时间,单位为秒。

设备支持在ISP域视图下为用户配置闲置切断时间,且ISP域下配置的值优先级高于服务器下发的值。缺省情况下,用户在闲置切断时间内产生的最小数据流量为10240字节。

 

19. Termination-Action (29)

属性名称

Termination-Action

属性编号

29

属性类型

Integer

参考协议

RFC2865

属性说明

指定的NAS业务终止方式,包括以下取值:

·     0Default):会话超时时长到达后,强制用户下线。但是,如果设备上开启了周期性重认证功能,且设备上配置的重认证定时器值小于用户会话超时时长,则端口会以重认证定时器的值为周期向该端口在线802.1X用户发起重认证,而不会强制用户下线。

·     1RADIUS-Request):会话超时时长到达后,要求用户进行重认证。

目前,仅802.1XMAC地址认证用户支持重认证。

 

20. Called-Station-Id (30)

属性名称

Called-Station-Id

属性编号

30

属性类型

String

参考协议

RFC2865

RFC3580

属性说明

·     对于PPP用户:标识被呼叫号码。

·     对于有线Portal/端口安全用户:标识用户接入接口的MAC地址(格式缺省为:XX-XX-XX-XX-XX-XX,可通过attribute 30 mac-format命令修改MAC地址的格式)。

·     对于无线接入(Portal/端口安全)用户:标识用户接入的AP MACSSID(格式缺省为:XX-XX-XX-XX-XX-XX:SSID,可通过attribute 30 format命令修改属性格式, 可通过attribute 30 mac-format命令修改MAC地址的格式)。

 

21. Calling-Station-Id (31)

属性名称

Calling-Station-Id

属性编号

31

属性类型

String

参考协议

RFC2865

RFC3580

属性说明

·     对于8021XPortalPPPoEIPOEL2TP LAC以及Login用户:填写为用户的MAC地址,格式为H-H-H-H-H-H。在NAS设备上,可以通过命令行 attribute 31 mac-format配置MAC地址的格式,包括配置分隔符、大小写、6段式或3段式。

·     对于L2TP LNS用户:使用的是LAC传过来的信息。

·     对于PPPVOIP用户:填写主叫号码。

·     对于反向TelnetReverse Telnet)用户:填写为IP地址。

·     对于PPPoE代拨用户:填写为用户的MAC地址,格式为"HH:HH:HH:HH:HH:HH",携带在COA请求报文中。

 

22. NAS-Identifier (32)

属性名称

NAS-Identifier

属性编号

32

属性类型

String

参考协议

RFC2865

RFC3580

属性说明

设备名,取值优先级从高到低的顺序依次为:

1)无线模块获取的NAS-ID

2)多机备份实例视图下的NAS-ID

3)用户接入VLAN绑定的NAS-ID

4)接入接口视图下配置的NAS-ID

5ISP域视图下配置NAS-ID

6)设备的名称(可由sysname命令指定)

 

23. Acct-Status-Type (40)

属性名称

Acct-Status-Type

属性编号

40

属性类型

Integer

参考协议

RFC2866

属性说明

计费请求报文的类型,包括以下取值:

·     1:开始计费报文

·     2:停止计费报文

·     3:实时计费报文

 

24. Acct-Delay-Time (41)

属性名称

Acct-Delay-Time

属性编号

41

属性类型

Integer

参考协议

RFC2866

属性说明

用于上报发送计费报文花费的时间,以秒为单位。

属性值=发送报文时间-发起请求时间

 

25. Acct-Input-Octets (42)

属性名称

Acct-Input-Octets

属性编号

42

属性类型

Integer

参考协议

RFC2866

属性说明

表示上行字节数,单位由NAS设备上的data-flow-format配置决定(bytekilo-bytemega-bytegiga-byte),缺省单位为byte

本属性和52号属性(Acct-Input-Gigawords)配合使用。

 

26. Acct-Output-Octets (43)

属性名称

Acct-Output-Octets

属性编号

43

属性类型

Integer

参考协议

RFC2866

属性说明

表示下行字节数,单位由NAS设备上的data-flow-format配置决定(bytekilo-bytemega-bytegiga-byte),缺省单位为byte

本属性和53号属性(Acct-Output-Gigawords)配合使用。

 

27. Acct-Session-Id (44)

属性名称

Acct-Session-Id

属性编号

44

属性类型

String

参考协议

RFC2866

属性说明

计费ID164字节的字符串。计费报文中必须携带,认证报文中可以按照服务器的要求携带。如果认证报文携带此属性,则必须与计费报文中一致。

 

28. Acct-Authentic (45)

属性名称

Acct-Authentic

属性编号

45

属性类型

Integer

参考协议

RFC2866

属性说明

用户认证采用的认证类型,在计费报文中携带,取值如下:

·     0 NoneH3C扩展)

·     1RADIUS

·     2Local

·     3:其它远程认证

 

29. Acct-Session-Time (46)

属性名称

Acct-Session-Time

属性编号

46

属性类型

Integer

参考协议

RFC2866

属性说明

用户的会话时长,以秒为单位。

 

30. Acct-Input-Packets (47)

属性名称

Acct-Input-Packets

属性编号

47

属性类型

Integer

参考协议

RFC2866

属性说明

表示上行的报文数,单位由NAS设备上的data-flow-format配置决定(包、兆包、千包或千兆包),缺省单位为包。

 

31. Acct-Output-Packets (48)

属性名称

Acct-Output-Packets

属性编号

48

属性类型

Integer

参考协议

RFC2866

属性说明

表示下行的报文数,单位由NAS设备上的data-flow-format配置决定(包、兆包、千包或千兆包),缺省单位为包。

 

32. Acct-Terminate-Cause (49)

属性名称

Acct-Terminate-Cause

属性编号

49

属性类型

Integer

参考协议

RFC2866

属性说明

计费终止原因,取值如下:

·     1:用户请求(User Request)

·     2:载波丢失(Lost Carrier)

·     3:服务丢失(Lost Service)

·     4:空闲超时(Idle Timeout)

·     5:会话超时(Session Timeout)

·     6:管理员重置(Admin Reset)

·     7:管理员重启(Admin Reboot)

·     8:端口错误(Port Error)

·     9:设备错误(NAS Error)

·     10:设备请求(NAS Request)

·     11:设备重启(NAS Reboot)

·     12:端口不再需要(Port Unneeded)

·     13:端口被抢占(Port Preempted)

·     14:端口挂起(Port Suspended)

·     15:服务不可用(Service Unavailable)

·     16:回呼(Callback)

·     17:用户错误(UserError)

·     18:主机请求(Host Request)

 

33. Acct-Multi-Session-Id (50)

属性名称

Acct-Multi-Session-Id

属性编号

50

属性类型

String

参考协议

RFC2866

属性说明

用于识别同一用户的多个计费会话之间的关联。

ITA业务中,主用户的44号属性(Acct-Session-Id)与其各级别流量的50号属性(Acct-Multi-Session-Id)相同。

 

34. Acct-Input-Gigawords (52)

属性名称

Acct-Input-Gigawords

属性编号

52

属性类型

Integer

参考协议

RFC2869

属性说明

表示上行字节数是4G(即2^32)字节的多少倍,单位由设备上的data-flow-format配置决定(bytekilo-bytemega-bytegiga-byte),缺省单位为byte

本属性和42号属性(Acct-Input-Octets )配合使用。

 

35. Acct-Output-Gigawords (53)

属性名称

Acct-Output-Gigawords

属性编号

53

属性类型

Integer

参考协议

RFC2869

属性说明

表示下行字节数是4G(即2^32)字节的多少倍,单位由设备上的data-flow-format配置决定(bytekilo-bytemega-bytegiga-byte),缺省单位为byte

本属性和42号属性(Acct-Input-Octets )配合使用

 

36. Event-Timestamp (55)

属性名称

Event-Timestamp

属性编号

55

属性类型

Date

参考协议

RFC2869

属性说明

生成计费报文的UTC时间,即从197011日零时零分零秒开始的绝对秒数。

 

37. Egress-VLANID (56)

属性名称

Egress-VLANID

属性编号

56

属性类型

Integer

参考协议

RFC4675

属性说明

服务器下发的VLAN ID,长度为4个字节。首字节0x31表示带Tag,首字节0x32表示不带Tag,后面的12位表示VLAN ID,其它情况表示该属性非法。

 

38. Egress-VLAN-Name (58)

属性名称

Egress-VLAN-Name

属性编号

58

属性类型

String

参考协议

RFC4675

属性说明

服务器下发的VLAN名称,首字节0x31表示带Tag,首字节0x32表示不带Tag,次字节开始表示VLAN名称。

 

39. CHAP-Challenge (60)

属性名称

CHAP-Challenge

属性编号

60

属性类型

Octets

参考协议

RFC2865

属性说明

CHAP认证的质询字。该质询字段是CHAP认证中由NAS设备生成的用于MD5Message Digest algorithm 5)计算的随机序列。

 

40.  NAS-Port-Type (61)

属性名称

 NAS-Port-Type

属性编号

61

属性类型

Integer

参考协议

RFC2865

属性说明

NAS的端口类型,取值如下:

·     0Async

·     1Sync

·     2ISDN Sync

·     3ISDN Async V.120

·     4ISDN Async V.110

·     5Virtual

·     6PIAFS

·     7HDLC Clear Channel

·     8X.25

·     9X.75

·     10G.3 Fax

·     11SDSL - Symmetric DSL

·     12ADSL-CAP - Asymmetric DSL, Carrierless Amplitude Phase Modulation

·     13ADSL-DMT - Asymmetric DSL, Discrete Multi-Tone

·     14IDSL - ISDN Digital Subscriber Line

·     15Ethernet(以太网)

·     16xDSL - Digital Subscriber Line of unknown type(所有种类的ADSL

·     17Cable(有线电视电缆)

·     18Wireless - Other

·     19Wireless - IEEE 802.11

·     201:表示VLAN

·     202:表示ATM

该属性值可以在接口上通过nas-port-type 命令进行配置。

对于Portal用户,NAS与特定厂商的MAC绑定服务器通信时,可根据需要在MAC绑定服务器视图下通过nas-port-type 命令配置该值。

 

41. Tunnel-Type (64)

属性名称

Tunnel-Type

属性编号

64

属性类型

Integer

参考协议

RFC2868

属性说明

隧道的协议类型,取值如下:

·     1Point-to-Point Tunneling Protocol (PPTP) [1]

·     2Layer Two Forwarding (L2F) [2]

·     3Layer Two Tunneling Protocol (L2TP) [3]

·     4Ascend Tunnel Management Protocol (ATMP) [4]

·     5Virtual Tunneling Protocol (VTP)

·     6IP Authentication Header in the Tunnel-mode (AH) [5]

·     7IP-in-IP Encapsulation (IP-IP) [6]

·     8Minimal IP-in-IP Encapsulation (MIN-IP-IP) [7]

·     9IP Encapsulating Security Payload in the Tunnel-mode (ESP) [8]

·     10Generic Route Encapsulation (GRE) [9]

·     11Bay Dial Virtual Services (DVS)

·     12IP-in-IP Tunneling [10]

·     13VLAN

该属性中支持携带Tag标记。

 

42. Tunnel-Medium-Type (65)

属性名称

Tunnel-Medium-Type

属性编号

65

属性类型

Integer

参考协议

RFC2868

属性说明

隧道承载的媒介类型,取值如下:

·     1IPv4 (IP version 4)

·     2IPv6 (IP version 6)

·     3NSAP

·     4HDLC (8-bit multidrop)

·     5BBN 1822

·     6802 (includes all 802 media plus Ethernet "canonical format")

·     7E.163 (POTS)

·     8E.164 (SMDS, Frame Relay, ATM)

·     9F.69 (Telex)

·     10X.121 (X.25, Frame Relay)

·     11IPX

·     12Appletalk

·     13Decnet IV

·     14Banyan Vines

·     15 E.164 with NSAP format subaddress

其中,取值为6用于配合下发动态VLAN

该属性中支持携带Tag标记。

 

43. Tunnel-Client-Endpoint (66)

属性名称

Tunnel-Client-Endpoint

属性编号

66

属性类型

String

参考协议

RFC2868

属性说明

隧道客户端地址,点分式的IP地址串。

该属性仅L2TP用户使用,且不支持一次给服务器上传多个地址。

 

44. Tunnel-Server-Endpoint (67)

属性名称

Tunnel-Server-Endpoint

属性编号

67

属性类型

String

参考协议

RFC2868

属性说明

隧道服务器端地址,点分式的IP地址串。

该属性仅L2TP用户使用,且不支持一次给服务器上传多个地址。

该属性中支持携带Tag标记。

 

45. Tunnel-Password (69)

属性名称

Tunnel-Password

属性编号

69

属性类型

String

参考协议

RFC2868

属性说明

隧道的验证密码,前两字节为SALT,后16字节为加密后的密码。NAS设备上支持通过tunnel password 命令配置隧道密码为明文或密文。

该属性仅L2TP用户使用,支持携带Tag标记。

 

46. EAP-Message (79)

属性名称

EAP-Message

属性编号

79

属性类型

Octets

参考协议

RFC3579

属性说明

封装的EAP报文,用于实现RADIUS协议对EAP认证方式的支持。一个EAP报文长度超过253字节时将被分片,然后依次封装在多个79属性中。一个RADIUS报文可携带多个79号属性。

本属性在802.1XEAP方式或者PortalEAP方式下使用。

PPPoE代拨场景下的COA报文中,为运营商账户的密码.

 

47. Message-Authenticator (80)

属性名称

Message-Authenticator

属性编号

80

属性类型

Octets

参考协议

RFC3579

属性说明

消息验证字,用于在EAP认证过程中验证携带了EAP-Message属性的RADIUS报文的完整性。

RADIUS协议支持EAP认证方式被使用。

 

48. Tunnel-Private-Group-id (81)

属性名称

Tunnel-Private-Group-id

属性编号

81

属性类型

String

参考协议

RFC2868

属性说明

隧道私有组标识,取值可以为14094的整形数字或其它值。

该属性和64 65号属性配合使用:

·     64号属性值为13,且65号属性值为6时,表示下发VLAN名称;

·     64号属性值为3时,表示下发隧道Group ID

该属性中支持携带Tag标记。

 

49. Tunnel-Assignment-id (82)

属性名称

Tunnel-Assignment-id

属性编号

82

属性类型

String

参考协议

RFC2868

属性说明

隧道标识名。

该属性仅L2TP用户使用,支持携带Tag标记。

·     如果设备上已经存在该IDL2TP隧道,则用户使用此L2TP隧道。

·     如果设备上不存在该IDL2TP隧道,则创建一个使用此IDL2TP隧道。

 

50. Acct-Interim-Interval (85)

属性名称

Acct-Interim-Interval

属性编号

85

属性类型

Integer

参考协议

RFC2869

属性说明

实时计费间隔,单位为秒。

 

51. NAS-Port-Id (87)

属性名称

NAS-Port-Id

属性编号

87

属性类型

String

参考协议

RFC2869

属性说明

用户接入的端口信息,可以在设备上通过命令行配置该属性的格式。

目前支持以下几种格式:

·     ADSL 用户格式:

slot=XX;subslot=X;port=X;VPI=XXX;VCI=XXXXX。各参数取值范围为:

slot=015subslot=09port=0~9VPI=0255VCI=065535

·     以太接入用户格式:

¡     VLANslot=XX;subslot=XX;port=XXX;VLANID=0;

¡     Tagslot=XX;subslot=XX;port=XXX;VLANID=XXXX;

¡     Tagslot=XX;subslot=XX;port=XXX;VLANID=内层VLAN;VLANID2=外层VLAN;

各参数取值范围为:slot=015subslot=015port=0~255VLANID=04095

·     Portal用户格式:

¡     {atm|eth|trunk}NAS_slot/NAS_subslot/NAS_port:XPI.XCI AccessNodeIdentifier/ANI_rack/ANI_frame/ANI_slot/ANI_subslot/ANI_port[:ANI_XPI.ANI_XCI]

¡     SlotID00IfNOVlanID

¡     SlotID00IfNOVlanIDDHCPoption82DHCPoption18

¡     slot=XX;subslot=XX;port=XXX;vlanid=内层VLAN;vlanid2=外层VLAN

·     通信行业标准定义的格式:(YDT 2275-2011

{eth|trunk} NAS_slo1/NAS_subslot/NAS_port:SVLAN.CVLAN AccessNodeIdentifier/ANI_rack/ANI_frame/ANI_slot/ANI_subslot/ANI_port/LSW_ID

·     转发与控制分离场景下的格式:

{eth|trunk} NAS_UpIdentifier/NAS_slot/NAS_subslot/NAS_port:CVLAN.SVLAN AccessNodeIdentifier/ANI_rack/ANI_frame/ANI_slot/ANI_subslot/ANI_port/LSW_ID

 

52. Framed-Pool (88)

属性名称

Framed-Pool

属性编号

88

属性类型

String

参考协议

RFC2869

属性说明

服务器分配给用户的IPv4地址池名称。

本属性只对从设备上配置的地址池中为用户分配IP地址有效,所指定的地址池必须为本地配置的IP地址池。

PPPoE代拨场景下的COA报文中为代拨组

 

53. Tunnel-Client-Auth-id (90)

属性名称

Tunnel-Client-Auth-id

属性编号

90

属性类型

String

参考协议

RFC2868

属性说明

本端隧道名称。

该属性仅L2TP用户使用,支持携带Tag标记。

 

54. NAS-IPv6-Address (95)

属性名称

NAS-IPv6-Address

属性编号

95

属性类型

Ipv6addr

参考协议

RFC3162

属性说明

设备的IPv6地址。

接口视图、RADIUS方案视图和系统视图下均可以配置发送RADIUS报文携带的IPv6 NAS-IP地址,具体生效情况如下:

·     接口视图下配置的NAS-IP地址(通过aaa nas-ip命令)只对在本接口上线的用户有效。

·     RADIUS方案视图下配置的NAS-IP地址(通过nas-ip命令)只对本方案有效。

·     系统视图下的配置的NAS-IP地址(通过radius nas-ip命令)对所有RADIUS方案有效。

·     以上各视图下的配置优先级从高到底依次为:接口视图->RADIUS方案视图->系统视图。

在多机备份组网环境中,如果接入业务关联的多机备份实例下配置了NAS-IP地址(通过nas ip命令),则设备发送RADIUS报文携带的NAS-IP地址将以此配置为准。

CP灾备组网环境中,如果接入业务关联的CP灾备组下配置了RADIUS报文的源接口(通过radius source-interface命令),则设备发送RADIUS报文携带的NAS-IP地址将采用此接口的IP地址。

说明:接口视图下是否支持配置NAS-IP地址,请以设备的实际情况为准。

 

55. Framed-Interface-Id (96)

属性名称

Framed-Interface-Id

属性编号

96

属性类型

Binary

参考协议

RFC3162

属性说明

服务器分配给IPv6用户的接口ID,长度为8个字节。

 

56. Framed-IPv6-Prefix (97)

属性名称

Framed-IPv6-Prefix

属性编号

97

属性类型

Binary

参考协议

RFC3162

属性说明

服务器分配给IPv6用户的地址前缀,长度最大128bit

 

57. Framed-IPV6-Pool (100)

属性名称

Framed-IPV6-Pool

属性编号

100

属性类型

String

参考协议

RFC3162

属性说明

服务器分配给IPv6用户的IPv6地址池名称。

本属性只对从设备上配置的地址池中为用户分配IPv6地址情况生效,所指定的地址池必须为本地配置的IPv6地址池。

 

58. Error-Cause (101)

属性名称

Error-Cause

属性编号

101

属性类型

Integer

参考协议

RFC3576

属性说明

COA功能中使用,用于给服务器携带用户的原因码:

·     201:成功删除会话

·     401:存在不支持的属性

·     404COA请求非法

·     503:查找不到匹配的用户

·     504:删除会话失败

·     506:内部处理失败

 

59. EAP-Key-Name (102)

属性名称

EAP-Key-Name

属性编号

102

属性类型

String

参考协议

N/A

属性说明

MACsec认证过程中使用的EAP密钥名字。

 

60. Delegated-IPv6-Prefix (123)

属性名称

Delegated-IPv6-Prefix

属性编号

123

属性类型

Binary

参考协议

RFC4818

属性说明

分配给路由模式CPEIPv6 PD前缀。该属性可以在报文中多次出现。

 

61. Framed-IPv6-Address (168)

属性名称

Framed-IPv6-Address

属性编号

168

属性类型

Ipv6addr

参考协议

RFC6911

属性说明

用户IPv6地址。

·     认证请求报文中用于携带用户的IPv6地址给服务器。

·     认证回应报文中用于携带服务器给用户分配的IPv6地址。

 

62. WLAN-Reason-Code (185)

属性名称

WLAN-Reason-Code

属性编号

185

属性类型

Octets

参考协议

RFC7268

属性说明

WLAN终端认证失败的原因码,为32bit的字符串,其中的前16bit为保留位(暂未使用),后16bit为具体的原因码。

 

63. WLAN-Pairwise-Cipher (186)

属性名称

WLAN-Pairwise-Cipher

属性编号

186

属性类型

Octets

参考协议

RFC7268

属性说明

WLAN单播帧加密套件,为32bit的字符串,其中的前24bitOUI,后8bitSuite Type

该属性仅携带在认证请求报文中。

 

64. WLAN-Group-Cipherr (187)

属性名称

WLAN-Group-Cipherr

属性编号

187

属性类型

Octets

参考协议

RFC7268

属性说明

WLAN组播帧加密套件,为32bit的字符串,其中的前24bitOUI,后8bitSuite Type

该属性仅携带在认证请求报文中。

 

65. WLAN-AKM-Suite (188)

属性名称

WLAN-AKM-Suite

属性编号

188

属性类型

Octets

参考协议

RFC7268

属性说明

AKMAuthentication and Key Management,身份认证与密钥管理)模式,为32bit的字符串,其中的前24bitOUI,后8bitSuite Type

该属性仅携带在认证请求报文中。

 

66. WLAN-Group-Mgmt-Cipher (189)

属性名称

WLAN-Group-Mgmt-Cipher

属性编号

189

属性类型

Octets

参考协议

RFC7268

属性说明

WLAN组播管理帧加密套件,为32bit的字符串,其中的前24bitOUI,后8bitSuite Type

该属性仅携带在认证请求报文中。

 

1.2  H3C自定义私有属性(Vendor ID25506

1. Input-Peak-Rate (1)

属性名称

Input-Peak-Rate

属性编号

1

属性类型

Integer

属性说明

用户接入到NAS设备的上行峰值速率,缺省单位为bps

 

2. Input-Average-Rate (2)

属性名称

Input-Average-Rate

属性编号

2

属性类型

Integer

属性说明

用户接入到NAS设备的上行平均速率,单位为bps

 

3. Input-Basic-Rate (3)

属性名称

Input-Basic-Rate

属性编号

3

属性类型

Integer

属性说明

用户接入到NAS设备的上行基本速率,单位为bps

暂无业务支持此属性。

 

4. Output-Peak-Rate (4)

属性名称

Output-Peak-Rate

属性编号

4

属性类型

Integer

属性说明

NAS设备到用户的下行峰值速率,单位为bps

 

5. Output-Average-Rate (5)

属性名称

Output-Average-Rate

属性编号

5

属性类型

Integer

属性说明

NAS 到用户的下行平均速率,单位为bps

 

6. Output-Basic-Rate (6)

属性名称

Output-Basic-Rate

属性编号

6

属性类型

Integer

属性说明

NAS设备到用户的下行基本速率,单位为bps

目前没有接入支持此属性。

 

7. Remanent-Volume (15)

属性名称

Remanent-Volume

属性编号

15

属性类型

Integer

属性说明

剩余流量值。该属性的单位可以由attribute remanent-volume unit命令设置,缺省单位为K字节。

该属性携带在服务器发送的认证应答、计费应答或COA报文中。当用户流量达到此属性值时,NAS并不强制用户立即下线,而是由NAS触发一次计费更新。如果计费应答报文中下发了新的流量,则更新该用户的剩余流量;如果新下发的流量为0或者服务器未下发新的流量,则强制用户下线;如果COA报文中携带了此属性,表示更新用户的剩余流量。

各接入对此属性的支持情况有所不同。

 

8. ISP-ID (17)

属性名称

ISP-ID

属性编号

17

属性类型

String

属性说明

ISP域的名称,为1253个字符的字符串。

·     Access-Request中的该属性表示用户上线使用的认证域。

·     Access-Accept中的该属性表示下发给用户的授权域,用于为用户授权属性。

 

9. Command (20)

属性名称

Command

属性编号

20

属性类型

Integer

属性说明

对用户会话进行的操作,取值如下:

·     1Trigger-Request,暂时未使用

·     2Terminate-Request,表示服务器强制用户下线

·     3SetPolicy,表示服务器要求修改用户授权属性

·     4Result,用于向服务器响应会话操作的结果

·     5PortalClear,暂时未使用

 

10. Acl-Version (21)

属性名称

Acl-Version

属性编号

21

属性类型

Integer

属性说明

ACL类型,用于和下发的ACL Name一起指定下发的ACL,取值如下:

·     1IPv4

·     2IPv6

·     3MAC

·     4User

 

11. Priority (22)

属性名称

Priority

属性编号

22

属性类型

Integer

属性说明

业务优先级。

暂无业务支持此属性。

 

12. Result-Code (25)

属性名称

Result-Code

属性编号

25

属性类型

Integer

属性说明

表示Trigger-RequestSetPolicy的结果,0表示成功,非0表示失败。

 

13. PADM-URL (27)

属性名称

PADM-URL

属性编号

27

属性类型

String

属性说明

下发给PPPoEPADM URL

 

14. Ftp-Directory (28)

属性名称

Ftp-Directory

属性编号

28

属性类型

String

属性说明

FTP/SFTP/SCP用户工作目录。

服务器未下发此属性时,NAS获取当前系统的默认路径作为FTP/SFTP/SCP的工作目录。

 

15. Exec-Privilege (29)

属性名称

Exec-Privilege

属性编号

29

属性类型

Integer

属性说明

EXEC用户优先级,取值范围为015

该属性用于服务器给设备管理类用户授权用户角色level0level15

 

16. NAT-IP-Address (32)

属性名称

NAT-IP-Address

属性编号

32

属性类型

Address

属性说明

NAT进行源IP地址和端口转换处理时为该用户分配的公网IP地址。

AAA用户流量经过NAT转换访问外网的组网环境中,NAS通过在计费请求报文中携带此属性向服务器上报该用户的公网IP地址,便于在服务器上对用户进行溯源,即查询一个公网IP地址对应哪一个用户。

 

17. NAT-Start-Port (33)

属性名称

NAT-Start-Port

属性编号

33

属性类型

Integer

属性说明

NAT进行源IP地址和端口转换处理时为该用户分配的端口范围的起始端口号。

该属性的携带方式与用途同32号属性。

 

18. NAT-End-Port (34)

属性名称

NAT-End-Port

属性编号

34

属性类型

Integer

属性说明

NAT进行源IP地址和端口转换处理时为该用户分配的端口范围的结束端口号。

该属性的携带方式与用途同32号属性。

 

19. NAS-Startup-Timestamp (59)

属性名称

NAS-Startup-Timestamp

属性编号

59

属性类型

Integer

属性说明

NAS系统的启动时刻,以秒为单位,表示从1970 11UTC 00:00:00 以来的秒数。

 

20. Ip-Host-Addr (60)

属性名称

Ip-Host-Addr

属性编号

60

属性类型

String

属性说明

认证请求和计费请求报文中携带的用户IP地址和MAC地址,字符串形式,取值为2533个字节,格式为“A.B.C.D hh:hh:hh:hh:hh:hh”,IP地址和MAC地址之间以空格分开。

如果NAS发送认证请求时,用户的 IP 地址尚未有效,则将该属性的A.B.C.D填充为全0

iMC服务器上实现MACIP地址绑定功能时,将优先从该属性中获取MACIP地址,如果该属性取值无效,则再从Framed-IPCalling-Station-Id属性中分别获取MAC地址和IP地址。

 

21. User-Notify (61)

属性名称

User-Notify

属性编号

61

属性类型

String

属性说明

服务器下发给客户端信息,字符串形式,取值为1247个字节。该属性可以在报文中多次出现,表示下发了多条信息。

NAS需要将该属性不做解析直接透传给客户端。在EAD解决方案中,服务器可以通过此属性给客户端传递服务器的IP地址端口号等信息。

 

22. User-HeartBeat (62)

属性名称

User-HeartBeat

属性编号

62

属性类型

String

属性说明

802.1X用户认证成功后下发的32字节的Hash字符串,该属性值被保存在设备的用户列表中,用于校验802.1X客户端的握手报文。

 

23. Multicast-Receive-Group (98)

属性名称

Multicast-Receive-Group

属性编号

98

属性类型

Address

属性说明

用户作为组播接收者加入的组播组地址。

该属性可以在报文中多次出现,表示用户属于多个组播组。

 

24. IP6-Multicast-Receive-Group (100)

属性名称

IP6-Multicast-Receive-Group

属性编号

100

属性类型

Ipv6addr

属性说明

用户作为组播接收者加入的IPv6组播组地址。

该属性可以在报文中多次出现,表示用户属于多个IPv6组播组。

 

25. MLD-Access-Limit (101)

属性名称

MLD-Access-Limit

属性编号

101

属性类型

Integer

属性说明

用户可以加入的IPv6组播组的最大数量。

 

26. Local-Name (102)

属性名称

Local-Name

属性编号

102

属性类型

String

属性说明

L2TP的本地名字。

 

27. IGMP-Access-Limit (103)

属性名称

IGMP-Access-Limit

属性编号

103

属性类型

Integer

属性说明

用户可以加入的IPv4组播组的最大数量。

 

28. VPN-Instance (104)

属性名称

VPN-Instance

属性编号

104

属性类型

String

属性说明

用户可以加入的VPN名称。

 

29. ANCP-Profile (105)

属性名称

ANCP-Profile

属性编号

105

属性类型

String

属性说明

ANCP策略名称。

 

30. Longitude-Latitude (111)

属性名称

Longitude-Latitude

属性编号

111

属性类型

String

属性说明

设备的经纬度信息,字符串形式。该属性仅携带在计费开始和计费结束报文中。

该属性的格式为:“经度”+,+“纬度”。经度和纬度的表示方法为"方位+度数"

·     默认方位为东经和北纬,西经和南纬采用负号(-)标识。

·     度数采用3位整数+6位小数的形式,小数位数不足时补零。

例如:123.230000,40.330000表示东经123.23度,北纬40.33度。

 

31. User-VLAN-ID (133)

属性名称

User-VLAN-ID

属性编号

133

属性类型

Integer

属性说明

用户的VLAN ID,为4个字节的整数。

该属性携带在请求报文中,用于上传用户生效的VLAN信息。

 

32. Client-Primary-DNS (135)

属性名称

Client-Primary-DNS

属性编号

135

属性类型

Address

属性说明

DNS服务器地址。

 

33. Client-Secondary-DNS (136)

属性名称

Client-Secondary-DNS

属性编号

136

属性类型

Address

属性说明

DNS服务器地址。

 

34. User-Group (140)

属性名称

User-Group

属性编号

140

属性类型

String

属性说明

用户组名。通常,一个用户只能属于一个用户组;对于SSL VPN用户,一个用户可以属于多个用户组,多个用户组之间使用分号隔开。

如果在认证响应报文中携带该属性,则表示用户认证成功后要加入指定的用户组。

 

35. Acct-IPv6-Input-Octets (144)

属性名称

Acct-IPv6-Input-Octets

属性编号

144

属性类型

Integer

属性说明

入方向的IPv6报文字节数,单位由设备上的data-flow-format配置决定(bytekilo-bytemega-bytegiga-byte),缺省单位为byte

 

36. Acct-IPv6-Output-Octets (145)

属性名称

Acct-IPv6-Output-Octets

属性编号

145

属性类型

Integer

属性说明

出方向的IPv6报文字节数,单位由设备上的data-flow-format配置决定(bytekilo-bytemega-bytegiga-byte),缺省单位为byte

 

37. Acct-IPv6-Input-Packets (146)

属性名称

Acct-IPv6-Input-Packets

属性编号

146

属性类型

Integer

属性说明

入方向的IPv6包数,单位由设备上的data-flow-format配置决定(one-packetkilo-packetkilo-packet giga-packet),缺省单位为one-packet

 

38. Acct-IPv6-Output-Packets (147)

属性名称

Acct-IPv6-Output-Packets

属性编号

147

属性类型

Integer

属性说明

出方向的IPv6包数,单位由设备上的data-flow-format配置决定(one-packetkilo-packetkilo-packet giga-packet),缺省单位为one-packet

 

39. Acct-IPv6-Input-Gigawords (148)

属性名称

Acct-IPv6-Input-Gigawords

属性编号

148

属性类型

Integer

属性说明

入方向的IPv6报文字节数/4G,取值为属性Acct-ipv6-Input-Octets(144)的高32位,单位由设备上的data-flow-format配置决定(bytekilo-bytemega-bytegiga-byte),缺省单位为byte

 

40. Acct-IPv6-Output-Gigawords (149)

属性名称

Acct-IPv6-Output-Gigawords

属性编号

149

属性类型

Integer

属性说明

出方向的IPv6报文字节数/4G,取值为属性Acct-ipv6-Output-Octets(145)的高32位。单位由设备上的data-flow-format配置决定(bytekilo-bytemega-bytegiga-byte),缺省单位为byte

 

41. MAC-Proxy-Authenticator (150)

属性名称

MAC-Proxy-Authenticator

属性编号

150

属性类型

String

属性说明

认证流程中携带的校验值,用于无线漫游组网环境。

 

42. User-Roles (155)

属性名称

User-Roles

属性编号

155

属性类型

String

属性说明

用户角色列表,多个角色名称之间使用空格分隔。

该属性可以在报文中出现多次。

 

43. Acct-Terminate-Subcause (181)

属性名称

Acct-Terminate-Subcause

属性编号

181

属性类型

Integer

属性说明

用户下线子原因。

 

44. Input-Interval-Octets (201)

属性名称

Input-Interval-Octets

属性编号

201

属性类型

Integer

属性说明

上行流量差值,单位为字节。

暂无业务支持此属性。

 

45. Output-Interval-Octets (202)

属性名称

Output-Interval-Octets

属性编号

202

属性类型

Integer

属性说明

下行流量差值,单位为字节。

暂无业务支持此属性。

 

46. Input-Interval-Packets (203)

属性名称

Input-Interval-Packets

属性编号

203

属性类型

Integer

属性说明

上行流量差值,单位为字节。

暂无业务支持此属性。

 

47. Output-Interval-Packets (204)

属性名称

Output-Interval-Packets

属性编号

204

属性类型

Integer

属性说明

下行流量差值,单位为包。

暂无业务支持此属性。

 

48. Input-Interval-Gigawords (205)

属性名称

Input-Interval-Gigawords

属性编号

205

属性类型

Integer

属性说明

上行流量差值,单位为千兆。

暂无业务支持此属性。

 

49. Output-Interval-Gigawords (206)

属性名称

Output-Interval-Gigawords

属性编号

206

属性类型

Integer

属性说明

下行流量差值,单位为千兆。

暂无业务支持此属性。

 

50. Dhcp-Option55 (208)

属性名称

Dhcp-Option55

属性编号

208

属性类型

Octets

属性说明

DHCP Option 55指纹信息,用于BYOD功能。

 

51. AV-Pair (210)

属性名称

AV-Pair

属性编号

210

属性类型

String

属性说明

属性对方式下发的扩展属性,格式为“属性命令字=属性值”。

具体支持的扩展属性及格式请见“1.3  H3C AV-Pair (210)子属性”。

 

52. Accounting-Level (215)

属性名称

Accounting-Level

属性编号

215

属性类型

Integer

属性说明

ITA流量计费级别,取值范围为18

 

53. ITA-Policy-Name (216)

属性名称

ITA-Policy-Name

属性编号

216

属性类型

Octets

属性说明

ITAIntelligent Target Accounting,智能靶向计费)策略名称。

 

54. DHCP-Option (218)

属性名称

DHCP-Option

属性编号

218

属性类型

Octets

属性说明

客户端的DHCP Option信息,由Option TypeOption LengthOption Value三部分组成:

·     Option TypeOption属性类型,缺省为1字节,可通过include-attribute h3c-dhcp-option format format2命令修改为2字节以适应HUAWEI服务器。

·     Option LengthOption属性值长度。

·     Option ValueOption属性值。

该属性在认证请求报文、计费开始报文、计费更新报文或者session-control报文中携带。

报文中可携带多个此属性,分别上传不同的DHCP option

 

55. Term-Framed-IPv6-Addres (219)

属性名称

Term-Framed-IPv6-Addres

属性编号

219

属性类型

String

属性说明

用户当前使用的IPv6地址,格式为:"IPV61IPV62IPV63",每个IPv6地址中间无分隔符。

报文中可以携带多个此属性,最多允许携带的IPv6地址总数为25

该属性携带在计费请求报文中。

 

56. IP-Source-Mod (221)

属性名称

IP-Source-Mod

属性编号

221

属性类型

Integer

属性说明

标识用户的IPv4地址来源,取值如下:

·     0:表示学习自ARP snooping表项。

·     1:表示学习自DHCP snooping表项。

该属性携带在计费请求报文中。

 

57. Authen-Detail-Result (246)

属性名称

Authen-Detail-Result

属性编号

246

属性类型

Integer

属性说明

用户认证的详细结果信息,与250号子属性(Web-URL)配合使用,取值如下:

·     0:取消重定向,仅支持通过COA报文下发此值。

·     1:一直重定向,直到取消重定向。

·     2:重定向一定的次数,具体的重定向次数可在NAS设备的认证域下通过authorization-attribute redirect-times命令指定,缺省为2次。

 

58. Input-Committed-Burst-Size (247)

属性名称

Input-Committed-Burst-Size

属性编号

247

属性类型

Integer

属性说明

用户到NAS方向流量的CBSCommitted Burst Size,承诺突发尺寸),单位为bit,长度为4字节。

下发此属性时需要同时下发2号子属性(Input-Average-Rate)。

 

59. Output-Committed-Burst-Size (248)

属性名称

Output-Committed-Burst-Size

属性编号

248

属性类型

Integer

属性说明

NAS到用户方向流量的CBSCommitted Burst Size,承诺突发尺寸),单位为bit,长度为4字节。

下发此属性时需要同时下发5号子属性(Output-Average-Rate)。

 

60. Web-URL (250)

属性名称

Web-URL

属性编号

250

属性类型

String

属性说明

用户Web重定向URL

·     单栈场景下,建议使用本属性下发IPv4 URLIPv6 URL

·     双栈场景下,建议使用本属性下发IPv4 URL,使用自定义属性对urlipv6-redirect下发IPv6 URL

 

61. Subscriber-ID (251)

属性名称

Subscriber-ID

属性编号

251

属性类型

String

属性说明

用户家庭ID,为数字形式的字符串。

 

62. Subscriber-Profile (252)

属性名称

Subscriber-Profile

属性编号

252

属性类型

String

属性说明

用户家庭套餐QoS策略名称。

 

63. Product-ID (255)

属性名称

Product-ID

属性编号

255

属性类型

String

属性说明

产品名称

 

1.3  H3C AV-Pair (210)子属性

属性格式

属性说明

device-traffic-class=voice

下发的Voice VLAN

shell:roles="xxx yyy zzz"

shell:allowed-roles="xxx" (仅用于super用户)

下发的用户角色列表,多个角色名称之间使用空格分隔

xxxyyyzzz表示用户角色名称

url-redirect=xxx

下发的用户重定向URLxxx

url-redirect-acl=xxx

用户重定向ACLxxx

urlipv6-redirect=xxx

下发的IPv6用户重定向URLxxx

subscriber:command=bounce-host-port

下发的端口重启命令

subscriber:command=disable-host-port

下发的端口关闭命令

subscriber:command=reauthenticate

下发用户重认证指令

station:radiation=xxx

上传的移动设备与无线AP的信号强度参数为xxx

 

1.4  华为自定义私有属性(Vendor ID2011

1. HW-Input-Peak-Rate(1.0)/HW-Input-Committed-Burst-Size(1.1) (1)

属性名称

HW-Input-Peak-Rate(1.0)/HW-Input-Committed-Burst-Size(1.1)

属性编号

1

属性类型

Integer

属性说明

(华为RADIUS1.0协议)用户接入到NAS设备的上行峰值速率,单位为bps

(华为RADIUS1.1协议)用户接入到NAS设备上行承诺突发尺寸,单位为bit,长度为4字节。下发此属性时需要同时下发HW-Input-Committed-Info-Rate属性。

 

2. HW-Input-Average-Rate(1.0)/HW-Input-Committed-Info-Rate(1.1) (2)

属性名称

HW-Input-Average-Rate(1.0)/HW-Input-Committed-Info-Rate(1.1)

属性编号

2

属性类型

Integer

属性说明

(华为RADIUS1.0协议)用户接入到NAS设备的上行平均速率,单位为bps

(华为RADIUS1.1协议)用户接入到NAS设备的上行承诺速率,单位为bps。下发此属性时需要同时下发HW-Input-Committed-Burst-Size属性。

 

3. HW-Input-Basic-Rate(1.0)/HW-Input-Peak-Info-Rate(1.1) (3)

属性名称

HW-Input-Basic-Rate(1.0)/HW-Input-Peak-Info-Rate(1.1)

属性编号

3

属性类型

Integer

属性说明

(华为RADIUS1.0协议)用户接入到NAS设备的上行基本速率,单位为bps

(华为RADIUS1.1协议)用户接入到NAS设备的上行峰值速率,单位为bps,长度为4字节。双漏桶时使用此属性,且下发此属性时需要同时下发HW-Input-Committed-Info-Rate属性。

 

4. HW-Output-Peak-Rate(1.0)/HW-Output-Committed-Burst-Size(1.1) (4)

属性名称

HW-Output-Peak-Rate(1.0)/HW-Output-Committed-Burst-Size(1.1)

属性编号

4

属性类型

Integer

属性说明

(华为RADIUS1.0协议)从NAS设备到用户的下行峰值速率,单位为bps

(华为RADIUS1.1协议)从NAS设备到用户的下行承诺突发尺寸,长度为4字节,单位为bit。下发此属性时需要同时下发HW-Output-Committed-Info-Rate属性。

 

5. HW-Output-Average-Rate(1.0)/HW-Output-Committed-Info-Rate(1.1) (5)

属性名称

HW-Output-Average-Rate(1.0)/HW-Output-Committed-Info-Rate(1.1)

属性编号

5

属性类型

Integer

属性说明

(华为RADIUS1.0协议)从NAS设备到用户的下行平均速率,单位为bps

(华为RADIUS1.1协议)从NAS设备到用户的下行承诺速率,单位为bps。下发此属性时需要同时下发HW-Output-Committed-Burst-Rate属性。

 

6. HW-Output-Basic-Rate(1.0)/HW-Output-Peak-Info-Rate(1.1) (6)

属性名称

HW-Output-Basic-Rate(1.0)/HW-Output-Peak-Info-Rate(1.1)

属性编号

6

属性类型

Integer

属性说明

(华为RADIUS1.0协议)从NAS设备到用户的下行基本速率,单位为bps

(华为RADIUS1.1协议)从NAS设备到用户的下行峰值速率,单位为bps,长度为4字节。双漏桶时使用此属性,且下发此属性时需要同时下发HW-Output-Committed-Info-Rate属性。

 

7. HW-Command (20)

属性名称

HW-Command

属性编号

20

属性类型

Integer

属性说明

对用户会话进行的操作,取值如下:

·     1Trigger-Request,暂时未使用

·     2Terminate-Request,表示服务器强制用户下线

·     3SetPolicy,表示服务器要求修改用户授权属性

·     4Result,用于向服务器响应会话操作的结果

·     5PortalClear,暂时未使用

 

8. HW-Result-Code (25)

属性名称

HW-Result-Code

属性编号

25

属性类型

Integer

属性说明

表示Trigger-RequestSetPolicy的结果,0表示成功,非0表示失败。

 

9. HW-PADM-URL (27)

属性名称

HW-PADM-URL

属性编号

27

属性类型

String

属性说明

下发给PPPoEPADM URL

 

10. HW-FTP-Directory (28)

属性名称

HW-FTP-Directory

属性编号

28

属性类型

String

属性说明

FTP/SFTP/SCP用户工作目录。

服务器未下发此属性时,NAS设备获取当前系统的默认路径作为FTP/SFTP/SCP的工作目录。

 

11. HW-Exec-Privilege (29)

属性名称

HW-Exec-Privilege

属性编号

29

属性类型

Integer

属性说明

EXEC用户优先级,取值范围为015

该属性用于服务器给设备管理类用户授权用户角色level0level15

 

12. HW-Server-String (61)

属性名称

HW-Server-String

属性编号

61

属性类型

String

属性说明

服务器下发给客户端信息,字符串形式,取值为1247个字节。该属性可以在报文中多次出现,表示下发了多条信息。

NAS设备需要将该属性不做解析直接透传给客户端。

 

13. HW-VPN-Instance (94)

属性名称

HW-VPN-Instance

属性编号

94

属性类型

String

属性说明

用户可以加入的VPN名称。

 

14. HW-Multicast-Receive-Group (98)

属性名称

HW-Multicast-Receive-Group

属性编号

98

属性类型

Address

属性说明

用户作为组播接收者加入的组播组地址。

该属性可以在报文中多次出现,表示用户属于多个组播组。

 

15. HW-Primary-DNS (135)

属性名称

HW-Primary-DNS

属性编号

135

属性类型

Address

属性说明

DNS服务器地址。

 

16. HW-Secondary-DNS (136)

属性名称

HW-Secondary-DNS

属性编号

136

属性类型

Address

属性说明

DNS服务器地址。

 

17. HW-Domain-Name (138)

属性名称

HW-Domain-Name

属性编号

138

属性类型

String

属性说明

ISP域的名称,为1253个字符的字符串。

·     Access-Request中的该属性表示用户上线使用的认证域。

·     Access-Accept中的该属性表示下发给用户的授权域,用于为用户授权属性。

 

18. HW-ANCP-Profile (139)

属性名称

HW-ANCP-Profile

属性编号

139

属性类型

String

属性说明

ANCP策略名称。

 

19. HW-Max-List-Num (143)

属性名称

HW-Max-List-Num

属性编号

143

属性类型

Integer

属性说明

用户可以加入的IPv4组播组的最大数量。

 

20. HW-Web-URL (253)

属性名称

HW-Web-URL

属性编号

253

属性类型

String

属性说明

用户Web重定向URL

 

1.5  微软自定义私有属性(Vendor ID311

1. MS-CHAP-Response (1)

属性名称

MS-CHAP-Response

属性编号

1

属性类型

Binary

属性说明

MS-CHAP认证挑战字回应值,长度为50个字节。

目前,仅PPP用户支持该属性。

 

2. MS-CHAP-Error (2)

属性名称

MS-CHAP-Error

属性编号

2

属性类型

Binary

属性说明

MS-CHAP认证拒绝携带的错误信息,长度为80个字节。

目前,仅PPP用户支持该属性。

 

3. MS-CHAP-NT-Enc-PW (6)

属性名称

MS-CHAP-NT-Enc-PW

属性编号

6

属性类型

Binary

属性说明

使用旧密码加密后的新CHAP密码。由于加密后的新密码长度为516 字节,大于一个RADIUS属性的最大长度,所以密码必须分片封装到多个属性中传输。该属性中包含一个2 字节长度的序列号用于重组分片后的新密码。

目前,仅PPP用户支持该属性。

 

4. MS-CHAP-Challenge (11)

属性名称

MS-CHAP-Challenge

属性编号

11

属性类型

Binary

属性说明

CHAP挑战字,MS-CHAP认证时长度为8个字节,MS-CHAP2 认证时长度为16个字节,MS-CHAP2 密码变更时长度为32个字节。

目前,仅PPP用户支持该属性。

 

5. MS-MPPE-Send-Key (16)

属性名称

MS-MPPE-Send-Key

属性编号

16

属性类型

Binary

属性说明

TLS认证或者PEAP认证产生的MPPE密钥,用于802.1X认证场景。

 

6. MS-MPPE-Recv-Key (17)

属性名称

MS-MPPE-Recv-Key

属性编号

17

属性类型

Binary

属性说明

TLS认证或者PEAP认证产生的MPPE Key,用于802.1X认证场景。

 

7. MS-CHAP2-Response (25)

属性名称

MS-CHAP2-Response

属性编号

25

属性类型

Binary

属性说明

CHAP2认证挑战字回应值,长度为50 字节。

目前,仅PPP用户支持该属性。

 

8. MS-CHAP2-Success (26)

属性名称

MS-CHAP2-Success

属性编号

26

属性类型

Binary

属性说明

认证成功码,长度为42个字节。

目前,仅PPP用户支持该属性。

 

9. MS-CHAP2-ChangePW (27)

属性名称

MS-CHAP2-ChangePW

属性编号

27

属性类型

Binary

属性说明

MS-CHAP2变更密码信息。

如果用户密码已过期,允许用户修改密码。

目前,仅PPP用户支持该属性。

 

10. MS-Primary-DNS (28)

属性名称

MS-Primary-DNS

属性编号

28

属性类型

Binary

属性说明

DNS服务器地址。

 

11. MS-Secondary-DNS (29)

属性名称

MS-Secondary-DNS

属性编号

29

属性类型

Binary

属性说明

DNS服务器地址。

 

1.6  3Com自定义私有属性(Vendor ID43

1. PAM_ITEM_AUTHOR_LEVEL (1)

属性名称

PAM_ITEM_AUTHOR_LEVEL

属性编号

1

属性类型

Integer

属性说明

EXEC用户优先级,取值范围为015

该属性用于服务器给设备管理类用户授权用户角色level0level15

 

1.7  CISCO自定义私有属性(Vendor ID9

1. CISCO-AV-Pair (1)

属性名称

CISCO-AV-Pair

属性编号

1

属性类型

String

属性说明

属性对方式下发的扩展属性,格式为“属性命令字=属性值”。

具体支持的扩展属性及格式见下述各表。

 

2. CISCO-AV-Pair (1)

属性名称

CISCO-AV-Pair

属性编号

1

属性类型

String

属性说明

下发的Voice VLAN

device-traffic-class=voice

 

3. CISCO-AV-Pair (1)

属性名称

CISCO-AV-Pair

属性编号

1

属性类型

String

属性说明

下发的用户角色列表:

shell:roles="xxx yyy zzz"

shell:allowed-roles="xxx" (仅用于super用户)

多个角色名称之间使用空格分隔。

 

4. CISCO-AV-Pair (1)

属性名称

CISCO-AV-Pair

属性编号

1

属性类型

String

属性说明

下发的用户重定向URL

url-redirect=xxx

下发的用户重定向ACL

url-redirect-acl=xxx

 

5. CISCO-AV-Pair (1)

属性名称

CISCO-AV-Pair

属性编号

1

属性类型

Integer

属性说明

下发的端口重启命令:

subscriber:command=bounce-host-port

下发的端口关闭命令:

subscriber:command=disable-host-port

下发的端口重启时长,单位为秒:

bounce:seconds=xxx

 

6. CISCO-AV-Pair (1)

属性名称

CISCO-AV-Pair

属性编号

1

属性类型

String

属性说明

下发动态ACL

CiscoSecure-Defined-ACL=#ACSACL#-IP-Name-Number

例如:CiscoSecure-Defined-ACL=#ACSACL#-IP-UACL-0

 

7. CISCO-AV-Pair (1)

属性名称

CISCO-AV-Pair

属性编号

1

属性类型

String

属性说明

下发的动态ACL规则:

ip:inacl#number=xxx

例如:ip:inacl#1=permit udp any any eq 21862

设备仅支持解析如下格式的动态ACL规则:

{ deny | permit } protocol [ destination { dest-address dest-wildcard | any } | destination-port operator port1 [ port2 ] | source { source-address source-wildcard | any } | source-port operator port1 [ port2 ] ]

以上ACL规则中的operator为操作符,取值可以为lt(小于)、gt(大于)、eq(等于)、neq(不等于)。

 

8. CISCO-AV-Pair (1)

属性名称

CISCO-AV-Pair

属性编号

1

属性类型

String

属性说明

下发用户重认证指令:

subscriber:command=reauthenticate

 

1.8  中国电信自定义私有属性(Vendor ID20942

1. User-Address-Type (120)

属性名称

User-Address-Type

属性编号

120

属性类型

Integer

属性说明

用户接入的地址类型,取值如下:

·     0:公网IPv4用户

·     1:私网IPv4用户

·     2:公网双栈用户

·     3:私网双栈用户

·     4DS-Lite用户

·     5:纯IPv6用户

·     6NAT64用户

 

2. User-Address-Log (121)

属性名称

User-Address-Log

属性编号

121

属性类型

String

属性说明

CGN地址转换日志信息(例如终止端口号、用户地址),字符串形式,携带在计费请求报文中。

该属性中的各字段采用“:”分隔,例如“映射时间(YY/MM/DD/HH/MM/SS:公网地址(IPv4地址):起始端口号:终止端口号:用户地址(IPv4IPv6地址)”。

 

1.9  DSL论坛自定义属性(Vendor ID3561

1. Agent-Circuit-Id (1)

属性名称

Agent-Circuit-Id

属性编号

1

属性类型

String

属性说明

用户接入线路ID,与发起用户请求的接入节点(如DSLAM)的逻辑端口相对应,为132个字符的字符串。

目前,仅PPP用户支持该属性。

 

2. Agent-Remote-Id (2)

属性名称

Agent-Remote-Id

属性编号

2

属性类型

String

属性说明

用户对应线路关联的标识,用于唯一标识一个用户,为132个字符的字符串。

目前,仅PPP用户支持该属性。

 

3. Actual-Data-Rate-Upstream (129)

属性名称

Actual-Data-Rate-Upstream

属性编号

129

属性类型

Integer

属性说明

用户对应线路的实际上行速率,长度为4 个字节。

目前,仅PPP用户支持该属性。

 

4. Actual-Data-Rate-Downstream (130)

属性名称

Actual-Data-Rate-Downstream

属性编号

130

属性类型

Integer

属性说明

用户对应线路的实际下行速率,长度为4 个字节。

目前,仅PPP用户支持该属性。

 

5. Minimum-Data-Rate-Upstream (131)

属性名称

Minimum-Data-Rate-Upstream

属性编号

131

属性类型

Integer

属性说明

配置的用户最小上行速率,长度为4 个字节。

目前,仅PPP用户支持该属性。

 

6. Minimum-Data-Rate-Downstream (132)

属性名称

Minimum-Data-Rate-Downstream

属性编号

132

属性类型

Integer

属性说明

配置的用户最小下行速率,长度为4 个字节。

目前,仅PPP用户支持该属性。

 

7. Attainable-Data-Rate-Upstream (133)

属性名称

Attainable-Data-Rate-Upstream

属性编号

133

属性类型

Integer

属性说明

用户能达到的上行速率,长度为4 个字节。

目前,仅PPP用户支持该属性。

 

8. Attainable-Data-Rate-Downstream (134)

属性名称

Attainable-Data-Rate-Downstream

属性编号

134

属性类型

Integer

属性说明

用户能达到的下行速率,长度为4 个字节。

目前,仅PPP用户支持该属性。

 

9. Maximum-Data-Rate-Upstream (135)

属性名称

Maximum-Data-Rate-Upstream

属性编号

135

属性类型

Integer

属性说明

配置的用户最大上行速率,长度为4 个字节。

目前,仅PPP用户支持该属性。

 

10. Maximum-Data-Rate-Downstream (136)

属性名称

Maximum-Data-Rate-Downstream

属性编号

136

属性类型

Integer

属性说明

配置的用户最大下行速率,长度为4 个字节。

目前,仅PPP用户支持该属性。

 

11. Minimum-Data-Rate-Upstream-Low-Power (137)

属性名称

Minimum-Data-Rate-Upstream-Low-Power

属性编号

137

属性类型

Integer

属性说明

配置的用户在低电状态(L1/L2)下的最小上行速率,长度为4 个字节。

目前,仅PPP用户支持该属性。

 

12. Minimum-Data-Rate-Downstream-Low-Power (138)

属性名称

Minimum-Data-Rate-Downstream-Low-Power

属性编号

138

属性类型

Integer

属性说明

配置的用户在低电状态(L1/L2)下的最小下行速率,长度为4 个字节。

目前,仅PPP用户支持该属性。

 

13. Maximum-Interleaving-Delay-Upstream (139)

属性名称

Maximum-Interleaving-Delay-Upstream

属性编号

139

属性类型

Integer

属性说明

配置的用户每条上行流量的最大交叉延时,长度为4 个字节。

目前,仅PPP用户支持该属性。

 

14. Actual-Interleaving-Delay-Upstream (140)

属性名称

Actual-Interleaving-Delay-Upstream

属性编号

140

属性类型

Integer

属性说明

用户每条上行流量的实际交叉延时,长度为4 个字节。

目前,仅PPP用户支持该属性。

 

15. Maximum-Interleaving-Delay-Downstream (141)

属性名称

Maximum-Interleaving-Delay-Downstream

属性编号

141

属性类型

Integer

属性说明

配置的用户每条下行流量的最大交叉延时,长度为4 个字节。

目前,仅PPP用户支持该属性。

 

16. Actual-Interleaving-Delay-Downstream (142)

属性名称

Actual-Interleaving-Delay-Downstream

属性编号

142

属性类型

Integer

属性说明

用户每条下行流量的实际交叉延时,长度为4 个字节。

目前,仅PPP用户支持该属性。

 

17. Access-Loop-Encapsulation (144)

属性名称

Access-Loop-Encapsulation

属性编号

144

属性类型

Binary

属性说明

用户的接入线路封装类型,为124个字符的字符串。

目前,仅PPP用户支持该属性。

 

18. IWF-Session (254)

属性名称

IWF-Session

属性编号

254

属性类型

Binary

属性说明

IWFInterWorking Function)标志位,不包含数据。此属性表示允许通过PPPoE携带PPPoA流量。

暂无业务支持此属性

 

1.10  WFA自定义私有属性(Vendor ID40808

1. WFA-Remediation-Indication (1)

属性名称

WFA-Remediation-Indication

属性编号

1

属性类型

String

属性说明

无线用户专用下行认证应答属性。

具体的属性涵义请以WFA定义为准。

 

2. WFA-DeAuthentication-Imminent (4)

属性名称

WFA-DeAuthentication-Imminent

属性编号

4

属性类型

String

属性说明

无线用户专用下行认证应答属性。

具体的属性涵义请以WFA定义为准。

 

3. WFA-HS2-0-Session-Information-URL (5)

属性名称

WFA-HS2-0-Session-Information-URL

属性编号

5

属性类型

String

属性说明

无线用户专用下行认证应答属性。

具体的属性涵义请以WFA定义为准。

 

 

新华三官网
联系我们