RADIUS计费对于支持隧道协议的修正

【RADIUS计费对于支持隧道协议的修正】这份备忘录提供了有关互联网通信的信息,它并未涉及任何一种互联网标准,可以自由传播此备忘录 。
版权声明
Copyright (C) The Internet Society (2000). All Rights Reserved.
摘要
现有的计费状态方式属性是用来支持在拨号终端提供强迫通道建立,这份文档为现有的计费状态方式定义了RADIUS计费属性极其新值 。
规范要求
在这份文档中,要害词“可以”,“必须”,“禁止”,“可选的”,“推荐的”,“应该”,“不应该”,等应该被解释成[2]中的描述 。
目录
备忘录 1
版权声明 1
摘要 1
规范要求 2
1.介绍 2
2实施注重 3
3.新的计费状态方式值 4
3.1.通道开始 4
3.2.通道停止 4
3.3通道拒绝 5
3.4通道链接开始 6
3.5通道链接停止 6
3.6通道链接拒绝 8
4.属性 8
4.1计费通道连结 8
4.2 计费通道丢包 9
5.属性表 10
6安全性考虑 11
7.参考文献 11
8.感谢 11
9.作者地址 12
10.全部版权声明 13
致谢 13
1.介绍
许多协议应用中都包括了拨号终端访问 。其中的一些,如提供通过互联网的企业内部局域网的安全访问,是定义成主动的通道建立:通道是在用户为一个特定目的而发出请求时建立 。另一些包括了强迫的通道建立:通道建立不需要任何的用户响应,同时,不答应用户做任何选择,如同ISP的服务 。
典型的,提供一项服务的ISP要为记账,网络计划编制等收集数据 。在拨号终端中收集有用数据的一种途径是利用RADIUS计费[1] 。利用RADIUS计费答应在一个中心位置收集有用数据而不是储存在每一个NAS中 。
为了收集通道建立数据,需要新的RADIUS属性;这篇文档定义了这些属性 。另外,提出了几个关于计费状态方式属性的新值 。对这些属性在L2TP协议的应用,RFC2809中给出了具体的建议和例子 。
2实施注重
强迫的通道建立可以是一个实体提供给另一个的服务包中的一部分 。例如,一个公司可能和一个ISP签订协议通过强迫通道建立来为他的雇员提供远程企业局域网访问,在这种情况下嵌入RADIUS以及通道协议答应ISP和企业同步他们的计费活动事的双方都收到一个用户消费的纪录 。这给企业审计ISP的账单提供了一种途径 。
在审核中,用户名,计费通道连接,通道客户端和通道服务器端的属性通常被用来唯一的识别一个呼叫,答应NAS发出的计费请求与相应的通道服务器发出的请求保持一致 。
在RADIUS计费应用于L2TP/PPTP通道建立时,呼叫序列号应该用在计费通道连接属性中 。在L2TP中,呼叫序列号是一个32位的域二在PPTP中,它是一个16位的域 。在PPTP中,IP地址和呼叫序列号应该是唯一的,但不是必要的 。另外,决定呼叫号码的方法也不是确定的,这.....
需要注重的是,一个16位的呼叫序列号是不足以在一个扩展的时间周期从所有的呼叫中区分出一个给定的呼叫的 。例如,假如呼叫序列号的分配是线性的,在查询中的NAS有96个端口而且是持续忙的,平均的呼叫周期时20分钟,这样,一个16位的呼叫序列号将会在65536/(96*3呼叫/小时*24小时/天)=9.48天之内覆盖 。
3.新的计费状态方式值
3.1.通道开始

9
描述
这个值可以被用来标志和另一个节点的通道建立 。假如这个值被使用,下面的属性应该也包含在计费请求包中:
用户名(1)
NAS—IP地址(4)
计费延迟时间(41)
时间时间标签(55)

推荐阅读