5. Attributi
Questa sezione descrive gli attributi di contabilità RADIUS. Le definizioni degli attributi seguono le convenzioni usate per gli attributi di autenticazione RADIUS [2], estese come segue.
5.1. Acct-Status-Type
Descrizione: questo attributo indica il tipo di evento di contabilità a cui si riferisce la presente richiesta di contabilità. Questo attributo deve essere incluso nel pacchetto di richiesta di contabilità.
Stringa di ottetti di lunghezza 6, contenente un valore intero senza segno a 4 ottetti (in ordine di rete).
Valori:
1 Start (Inizio) 2 Stop (Fine) 3 Accounting-On 4 Accounting-Off 7 Interim-Update (Aggiornamento intermedio) 8 Riservato, Failure (Fallimento) 9 Riservato, Accounting-Interim-Interval
Start (Inizio): indica l'inizio della sessione utente.
Stop (Fine): indica la fine della sessione utente.
Accounting-On e Accounting-Off: indicano rispettivamente l'inizio e la fine della sessione tra il NAS e il server di contabilità. Sono usati per indicare che il NAS sta andando online (Accounting-On) o offline (Accounting-Off). Le richieste di contabilità con Acct-Status-Type impostato a Accounting-On o Accounting-Off devono ignorare tutti gli attributi tranne NAS-IP-Address, NAS-Port e gli attributi ignorati dal server di contabilità. Tali richieste possono essere inviate da un server proxy per indicare che il NAS è stato riavviato o arrestato.
Interim-Update: indica un evento di contabilità temporaneo che si verifica durante la sessione, come impostato dall'attributo Acct-Interim-Interval. Si verifica solo durante la sessione per evitare la perdita di record di contabilità; il pacchetto contiene informazioni di contabilità che descrivono la sessione dall'ultimo pacchetto di contabilità (inizio, fine o aggiornamento intermedio).
Riservato, Failure: indica che il record di contabilità è fallito per qualche motivo (ad esempio l'utente ha invocato un servizio non definito).
Riservato, Accounting-Interim-Interval: questo valore è riservato e non deve essere usato nelle nuove implementazioni.
5.2. Acct-Delay-Time
Descrizione: questo attributo indica la quantità di tempo, in secondi, per cui l'invio del pacchetto di richiesta di contabilità è stato ritardato. Questo attributo deve essere incluso nel pacchetto di richiesta di contabilità e deve essere impostato al numero di secondi trascorsi da quando il client ha iniziato a tentare di inviare la richiesta di contabilità (ad esempio a causa di ritrasmissioni per comunicazioni fallite con il server di contabilità). Nel caso di proxy, il server proxy deve incrementare il campo Acct-Delay-Time del valore trasportato nel pacchetto ricevuto prima di inoltrarlo a un altro server.
Stringa di ottetti di lunghezza 6, contenente un valore intero senza segno a 4 ottetti (in ordine di rete) pari al tempo di ritardo.
Il client deve generare un attributo Acct-Delay-Time per ogni pacchetto di richiesta di contabilità, e tale valore deve rappresentare i secondi che il client ha atteso prima di ricevere la risposta dal server di contabilità RADIUS per questa richiesta. Il proxy deve incrementare Acct-Delay-Time quando inoltra la richiesta.
5.3. Acct-Input-Octets
Descrizione: questo attributo indica il numero totale di ottetti ricevuti dal client durante la sessione di contabilità. Compare solo quando Acct-Status-Type è Stop o Interim-Update.
Stringa di ottetti di lunghezza 6, contenente un valore intero senza segno a 4 ottetti (in ordine di rete).
Per Stop, il valore deve essere il numero totale di ottetti ricevuti dal client durante la sessione.
Per Interim-Update, il valore deve essere il numero totale di ottetti ricevuti dall'ultimo pacchetto di contabilità (inizio, fine o aggiornamento intermedio).
Acct-Input-Octets e Acct-Output-Octets devono contenere il conteggio a wrap-around a 32 bit solo quando sia Acct-Input-Packets che Acct-Output-Packets sono zero (0); altrimenti devono essere omessi.
5.4. Acct-Output-Octets
Descrizione: questo attributo indica il numero totale di ottetti inviati (trasmessi) dal client durante la sessione di contabilità. Compare solo quando Acct-Status-Type è Stop o Interim-Update.
Stringa di ottetti di lunghezza 6, contenente un valore intero senza segno a 4 ottetti (in ordine di rete).
Per Stop, il valore deve essere il numero totale di ottetti inviati dal client durante la sessione.
Per Interim-Update, il valore deve essere il numero totale di ottetti inviati dall'ultimo pacchetto di contabilità (inizio, fine o aggiornamento intermedio).
Acct-Input-Octets e Acct-Output-Octets devono contenere il conteggio a wrap-around a 32 bit solo quando sia Acct-Input-Packets che Acct-Output-Packets sono zero (0); altrimenti devono essere omessi.
5.5. Acct-Session-Id
Descrizione: questo attributo funge da identificatore univoco delle informazioni di contabilità in questa sessione e deve essere trattato come una stringa opaca. Le richieste di contabilità di inizio e di fine di una data sessione devono avere lo stesso Acct-Session-Id. Nel caso di proxy, il server proxy deve conservare Acct-Session-Id.
Stringa di testo di lunghezza compresa tra 1 e 253 ottetti (caratteri stampabili).
5.6. Acct-Authentic
Descrizione: questo attributo indica come l'utente è stato autenticato, consentendo al database di contabilità di back-end di associare il metodo di autenticazione alle informazioni di contabilità.
Stringa di ottetti di lunghezza 6, contenente un valore intero senza segno a 4 ottetti (in ordine di rete).
Valori:
1 RADIUS 2 Local (Locale) 3 Remote (Remoto)
RADIUS: indica che l'utente è stato autenticato da RADIUS.
Local (Locale): indica che l'utente è stato autenticato localmente dal NAS (ad esempio CHAP, PAP, Signin, token, ecc.).
Remote (Remoto): indica che l'utente è stato autenticato da qualche servizio remoto non RADIUS (ad esempio TACACS+, Kerberos, ecc.).
Acct-Authentic deve essere incluso quando Acct-Status-Type è Start, Stop o Interim-Update.
5.7. Acct-Session-Time
Descrizione: questo attributo indica la durata della sessione, in secondi. Compare solo quando Acct-Status-Type è Stop o Interim-Update.
Stringa di ottetti di lunghezza 6, contenente un valore intero senza segno a 4 ottetti (in ordine di rete).
Per Stop, il valore deve essere il tempo, in secondi, dall'autenticazione riuscita della sessione fino alla disconnessione dell'utente o alla fine della sessione.
Per Interim-Update, il valore deve essere il numero di secondi trascorsi dall'ultimo pacchetto di contabilità (inizio, fine o aggiornamento intermedio).
5.8. Acct-Input-Packets
Descrizione: questo attributo indica il numero totale di pacchetti ricevuti dal client durante la sessione di contabilità. Compare solo quando Acct-Status-Type è Stop o Interim-Update.
Stringa di ottetti di lunghezza 6, contenente un valore intero senza segno a 4 ottetti (in ordine di rete).
Per Stop, il valore deve essere il numero totale di pacchetti ricevuti dal client durante la sessione.
Per Interim-Update, il valore deve essere il numero totale di pacchetti ricevuti dall'ultimo pacchetto di contabilità (inizio, fine o aggiornamento intermedio).
Se sia Acct-Input-Packets che Acct-Output-Packets sono diversi da zero (ovvero almeno uno dei due è diverso da zero), allora Acct-Input-Octets e Acct-Output-Octets devono essere omessi.
5.9. Acct-Output-Packets
Descrizione: questo attributo indica il numero totale di pacchetti inviati dal client durante la sessione di contabilità. Compare solo quando Acct-Status-Type è Stop o Interim-Update.
Stringa di ottetti di lunghezza 6, contenente un valore intero senza segno a 4 ottetti (in ordine di rete).
Per Stop, il valore deve essere il numero totale di pacchetti inviati dal client durante la sessione.
Per Interim-Update, il valore deve essere il numero totale di pacchetti inviati dall'ultimo pacchetto di contabilità (inizio, fine o aggiornamento intermedio).
Se sia Acct-Input-Packets che Acct-Output-Packets sono diversi da zero (ovvero almeno uno dei due è diverso da zero), allora Acct-Input-Octets e Acct-Output-Octets devono essere omessi.
5.10. Acct-Terminate-Cause
Descrizione: questo attributo indica la causa della terminazione della sessione e compare solo quando Acct-Status-Type è Stop.
Stringa di ottetti di lunghezza 6, contenente un valore intero senza segno a 4 ottetti (in ordine di rete).
Valori:
1 User Request (Richiesta utente) 2 Lost Carrier (Portante persa) 3 Lost Service (Servizio perso) 4 Idle Timeout (Timeout di inattività) 5 Session Timeout (Timeout di sessione) 6 Admin Reset (Reset amministratore) 7 Admin Reboot (Riavvio amministratore) 8 Port Error (Errore porta) 9 NAS Error (Errore NAS) 10 NAS Request (Richiesta NAS) 11 NAS Reboot (Riavvio NAS) 12 Port Unneeded (Porta non necessaria) 13 (riservato) 14 Port Preempted (Porta preempita) 15 Port Suspended (Porta sospesa) 16 Service Unavailable (Servizio non disponibile) 17 Callback 18 User Error (Errore utente) 19 Host Request (Richiesta host) 20 Supplicant Restart (Riavvio supplicant) 21 (riservato) 22 (riservato)
User Request: la sessione è terminata per iniziativa dell'utente, ad esempio logout o disconnessione attiva.
Lost Carrier: la sessione è terminata inaspettatamente a causa della perdita della portante (ad esempio il modem si è agganciato).
Lost Service: la sessione è terminata inaspettatamente a causa della perdita del servizio NAS (ad esempio terminazione PPP o cambio di indirizzo MAC).
Idle Timeout: la sessione è terminata perché è rimasta inattiva per il periodo Idle-Timeout, impostato dal NAS al momento della creazione della sessione.
Session Timeout: la sessione è terminata perché ha raggiunto il limite Session-Timeout (fornito dal server di autenticazione RADIUS in Access-Accept).
Admin Reset: la sessione è terminata a causa di un reset della porta da parte dell'amministratore.
Admin Reboot: la sessione è terminata a causa di un riavvio del NAS da parte dell'amministratore (ad esempio ciclo di alimentazione o hot boot).
Port Error: la sessione è terminata a causa di un errore sulla porta NAS (ad esempio rimozione fisica, guasto hardware, ecc.).
NAS Error: la sessione è terminata a causa di un errore interno al NAS.
NAS Request: la sessione è terminata a causa di una richiesta di terminazione avviata dal NAS (ad esempio imposta dal software di gestione delle sessioni).
NAS Reboot: la sessione è terminata a causa di un riavvio del NAS (ad esempio ciclo di alimentazione o hot boot) non avviato direttamente o indirettamente dall'amministratore.
Port Unneeded: la sessione è terminata perché la porta non è più necessaria (ad esempio occupata da un altro utente).
Port Preempted: la sessione è terminata perché la porta è stata preempita da un utente con priorità maggiore (ad esempio una porta del pool di modem dial-in viene utilizzata per una chiamata in arrivo con priorità più alta).
Port Suspended: la sessione è terminata perché la porta è stata sospesa (ad esempio a causa di qualche politica amministrativa).
Service Unavailable: la sessione è terminata perché il servizio richiesto non era disponibile (ad esempio host non raggiungibile).
Callback: la sessione è terminata a causa di un callback (ad esempio l'utente si è disconnesso per ricevere un callback).
User Error: la sessione è terminata a causa di un errore lato utente (ad esempio password errata, login fallito).
Host Request: la sessione è terminata a causa di una richiesta lato host (ad esempio imposta dal software di gestione delle sessioni lato host).
Supplicant Restart: la sessione è terminata a causa del riavvio dello supplicant 802.1X lato utente.
5.11. Acct-Multi-Session-Id
Descrizione: questo attributo funge da identificatore univoco delle informazioni di contabilità in un gruppo di sessioni correlate e deve essere trattato come una stringa opaca. Quando usato per sessioni multilink o bundle, ogni sessione nel bundle ha lo stesso Acct-Multi-Session-Id. Acct-Multi-Session-Id si estende sui vari link del bundle ed è univoco per un dato multisession. Ad esempio, se la sessione con Acct-Session-Id "el-切" è composta dalle due sessioni con Acct-Session-Id "el-切-1" ed "el-切-2", allora sia "el-切-1" che "el-切-2" hanno lo stesso Acct-Multi-Session-Id (ad esempio "el-切-多"). Questo attributo può essere usato per correlare i vari link nel bundle.
Stringa di testo di lunghezza compresa tra 1 e 253 ottetti (caratteri stampabili).
5.12. Acct-Link-Count
Descrizione: questo attributo indica il numero di link nel bundle. Compare solo nelle sessioni in cui è presente Acct-Multi-Session-Id e solo quando Acct-Status-Type non è Interim-Update. Tutti i link nel bundle hanno lo stesso valore.
Stringa di ottetti di lunghezza 6, contenente un valore intero senza segno a 4 ottetti (in ordine di rete) pari al numero di link.
5.13. Tabella degli attributi
La seguente tabella riepiloga gli attributi di contabilità RADIUS e i loro valori.
| # | Attributo | Tipo | Indirizzo | Conteggio |
|---|---|---|---|---|
| 1 | User-Name | Stringa | ||
| 2 | User-Password | Stringa | ||
| 3 | CHAP-Password | Stringa | ||
| 4 | NAS-IP-Address | Indirizzo | ||
| 5 | NAS-Port | Intero | ||
| 6 | Service-Type | Intero | ||
| 7 | Framed-Protocol | Intero | ||
| 8 | Framed-IP-Address | Indirizzo | ||
| 9 | Framed-IP-Netmask | Indirizzo | ||
| 10 | Framed-Routing | Intero | ||
| 11 | Filter-Id | Stringa | ||
| 12 | Framed-MTU | Intero | ||
| 13 | Framed-Compression | Intero | ||
| 14 | Login-IP-Host | Indirizzo | ||
| 15 | Login-Service | Intero | ||
| 16 | Login-Port | Intero | ||
| 17 | (riservato) | |||
| 18 | Reply-Message | Stringa | ||
| 19 | Callback-Number | Stringa | ||
| 20 | Callback-Id | Stringa | ||
| 21 | (riservato) | |||
| 22 | Framed-Route | Stringa | ||
| 23 | Framed-IPX-Network | Intero | ||
| 24 | State | Stringa | ||
| 25 | Class | Stringa | ||
| 26 | Vendor-Specific | Stringa | ||
| 27 | Session-Timeout | Intero | ||
| 28 | Idle-Timeout | Intero | ||
| 29 | Termination-Action | Intero | ||
| 30 | Called-Station-Id | Stringa | ||
| 31 | Calling-Station-Id | Stringa | ||
| 32 | NAS-Identifier | Stringa | ||
| 33 | Proxy-State | Stringa | ||
| 34 | Login-LAT-Service | Stringa | ||
| 35 | Login-LAT-Node | Stringa | ||
| 36 | Login-LAT-Group | Stringa | ||
| 37 | Framed-AppleTalk-Link | Intero | ||
| 38 | Framed-AppleTalk-Network | Intero | ||
| 39 | Framed-AppleTalk-Zone | Stringa | ||
| 40 | Acct-Status-Type | Intero | ||
| 41 | Acct-Delay-Time | Intero | ||
| 42 | Acct-Input-Octets | Intero | ||
| 43 | Acct-Output-Octets | Intero | ||
| 44 | Acct-Session-Id | Stringa | ||
| 45 | Acct-Authentic | Intero | ||
| 46 | Acct-Session-Time | Intero | ||
| 47 | Acct-Input-Packets | Intero | ||
| 48 | Acct-Output-Packets | Intero | ||
| 49 | Acct-Terminate-Cause | Intero | ||
| 50 | Acct-Multi-Session-Id | Stringa | ||
| 51 | Acct-Link-Count | Intero | ||
| 52 | Acct-Input-Gigawords | Intero | ||
| 53 | Acct-Output-Gigawords | Intero | ||
| 54 | (riservato) | |||
| 55 | Event-Timestamp | Intero | ||
| 56 | (riservato) | |||
| 57 | (riservato) | |||
| 58 | (riservato) | |||
| 59 | (riservato) | |||
| 60 | CHAP-Challenge | Stringa | ||
| 61 | NAS-Port-Type | Intero | ||
| 62 | Port-Limit | Intero | ||
| 63 | Login-LAT-Port | Stringa | ||
| 68 | Acct-Tunnel-Connection | Stringa | ||
| 85 | Acct-Interim-Interval | Intero |
Acct-Status-Type, Acct-Delay-Time, Acct-Input-Octets, Acct-Output-Octets, Acct-Session-Id, Acct-Authentic, Acct-Session-Time, Acct-Input-Packets, Acct-Output-Packets, Acct-Terminate-Cause, Acct-Multi-Session-Id, Acct-Link-Count, Acct-Interim-Interval, Acct-Tunnel-Connection ed Event-Timestamp sono nuovi, definiti da questo memo. Gli altri attributi provengono da RADIUS [2] e hanno lo stesso significato in contabilità RADIUS che in RADIUS.