Erweiterung der RADIUS-Attribute für IPv6-RAS-Dienste

Der RADIUS-Client kann RADIUS-Attribute wie "Framed-IP-Address" etc. von einem externen RADIUS-Server anfragen und diese dann z. B. dem PPPoE-Server zur Verfügung stellen, um diese am PPPoE-, PPTP- oder L2TP-Server zu authentifizieren. Die folgenden Attribute werden vom Gerät in Access-Accept-Nachrichten akzeptiert:

96
Framed-Interface-ID
Das Attribut definiert den IPv6-Interface-Identifier, der für den Benutzer im IPv6CP festgelegt werden soll.
97
Framed-IPv6-Prefix
Präfix, welches dem Benutzer über Router Advertisements übermittelt wird.
99
Framed-IPv6-Route
Dieses Attribut definiert die Route, die für diesen Benutzer festgelegt werden soll. Das Gerät legt in der IPv6-Routing-Tabelle diese Route mit Next-Hop zu diesem Benutzer an.
100
Framed-IPv6-Pool
Angabe des IPv6-Pools, aus dem ein Präfix für den Benutzer bereitgestellt werden soll. Der IPv6-Pool wird per Name referenziert und muss unter IPv6 > Router Advertisement > Präfix-Pool vorhanden sein.
123
Delegated-IPv6-Prefix
Präfix, welches dem Benutzer über DHCPv6 Präfix Delegierung übermittelt wird.

Die neu verfügbaren RADIUS-Attribute sind nach RFC 3162 und RFC 4818 implementiert. Ein Beispiel für einen PPP-Benutzer test mit IPv6 im FreeRADIUS lautet wie folgt:

test Cleartext-Password := "1234"
     Service-Type = Framed-User,
     Framed-Protocol = PPP,
     Framed-IPv6-Prefix = "fec0:1:2400:1::/64",
     Delegated-IPv6-Prefix = "fec0:1:2400:1100::/56",
     Framed-IP-Address = 172.16.3.33,

Der Benutzer "test" erhält in einer Dual Stack PPP-Session die IPv4-Adresse 172.16.3.33, per Router Advertisement das Präfix fec0:1:2400:1::/64 sowie per DHCPv6-Präfix Delegation das Präfix fec0:1:2400:1100::/56.

www.lancom-systems.de

LANCOM Systems GmbH | A Rohde & Schwarz Company | Adenauerstr. 20/B2 | 52146 Würselen | Deutschland | E‑Mail info@lancom.de

LANCOM Logo