支持隧道协议的RADIUS属性( 二 )


10GenericRouteEncapsulation(GRE)[9]
11BayDialVirtualServices(DVS)
12IP-in-IPTunneling[10]
3.2.Tunnel-Medium-Type
描述
隧道协议(例如L2TP)能运行在多种传输媒体(transportmedium)上 ,
Tunnel-Medium-Type属性指示创建隧道时用的是哪一种传输媒体 。该属性可以
包含在Access-Request或者是Access-Accept报文中 。假如它出现在
Access-Request报文中 , 则用于提示RADIUS服务器隧道终点所支持的
隧道媒体类型 。RADIUS服务器也可以忽略这个提示 。
该属性的报文结构如下:
0123
01234567890123456789012345678901
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
TypeLengthTagValue
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Value(cont)
- - - - - - - - - - - - - - - -
Type
65
Length
6
Tag
该域长度是一个字节 , 用于组织属于同一隧道的一组属性 , 其取值范围从0x01
到0x1f , 包括0x01和0x1f 。假如没有使用该域 , 则必需填0 。
Value
该域长度是3个字节 , 其取值范围在参考文档[14]中的"AddressFamilyNumber"
列表下 。下面是关于该列表的一个摘要:
1IPv4(IPversion4)
2IPv6(IPversion6)
3NSAP
4HDLC(8-bitmultidrop)
5BBN1822
6802(includesall802mediaplusEthernet"canonicalformat")
7E.163(POTS)
8E.164(SMDS,FrameRelay,ATM)
9F.69(Telex)
10X.121(X.25,FrameRelay)
11IPX
12Appletalk
13DecnetIV
14BanyanVines
15E.164withNSAPformatsubaddress
3.3.Tunnel-Client-Endpoint
描述
该属性包含了创建端的地址 。它可以被包含在Access-Request和Access-Accept报文中 ,
用于指示要创建隧道的对端的地址 。假如Tunnel-Client-Endpoint属性假如出现在
Access-Request报文中 , RADIUS服务器可以将它看做一个暗示 , 但是也可以忽略它 。
该属性应该被包含在一个带有Acct-Status-Type属性的Accounting-Request的报文中 ,
其中 , Acct-Status-Type的取值可以是Start或者是Stop 。这种情况下 , Tunnel-Client-Endpoint
属性要创建隧道的对端地址 。Tunnel-Client-Endpoint、Tunnel-Server-Endpoint和
Acct-Tunnel-Connection-ID能提供一种唯一的用于标识隧道的方法 , 可用于记费和查账 。
该属性的报文结构如下:
0123
01234567890123456789012345678901
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
TypeLengthTagString...
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Type:
66
Length
>=3
Tag
该域长度是一个字节 , 用于组织属于同一隧道的一组属性 , 假如该域的值大于0x00 ,
且小于或者等于0x1F , 则被解释成指示该属性所属的隧道 。假如该域的值大于0x1F ,
则被解释成String域的第一个字节 。
String
该域的值的格式决定于Tunnel-Medium-Type属性的取值 。
假如Tunnel-Medius-Type的值是IPv4(1),该域可以是隧道客户端机器的完整域名
(FQDN) , 或者是IP地址(点分十进制形式) 。实现要求一定要(MUST)实现点分十进制形式 ,
建议(SHOULD)也实现FQDN格式 。
假如Tunnel-Medius-Type的值是IPv6(2) , 该域可以是FQDN格式 , 或者是用字符串形式表现
的优先的或者是可选的地址〔17〕 。实现要求一定要(MUST)支持优先格式的地址 , 建议(SHOULE)
实现可选格式的或者是FQDN格式的地址 。、
假如Tunnel-Medium-Type既不是IPv4 , 也不是IPv6 , 该域指出本地RADIUS客户端的关于接口
和媒体特有的地址的配置数据 。
3.4.Tunnel-Server-Endpoint
描述
该属性描述的是隧道服务器端的地址 。该属性可以被包含在Access-Request报文中 。假如希望建立一个

推荐阅读