Passa al contenuto principale

5. Attributi

Questa sezione descrive gli attributi di contabilità RADIUS. Le definizioni degli attributi seguono le convenzioni usate per gli attributi di autenticazione RADIUS [2], estese come segue.

5.1. Acct-Status-Type​

Descrizione: questo attributo indica il tipo di evento di contabilità a cui si riferisce la presente richiesta di contabilità. Questo attributo deve essere incluso nel pacchetto di richiesta di contabilità.

Stringa di ottetti di lunghezza 6, contenente un valore intero senza segno a 4 ottetti (in ordine di rete).

Valori:

1 Start (Inizio) 2 Stop (Fine) 3 Accounting-On 4 Accounting-Off 7 Interim-Update (Aggiornamento intermedio) 8 Riservato, Failure (Fallimento) 9 Riservato, Accounting-Interim-Interval

Start (Inizio): indica l'inizio della sessione utente.

Stop (Fine): indica la fine della sessione utente.

Accounting-On e Accounting-Off: indicano rispettivamente l'inizio e la fine della sessione tra il NAS e il server di contabilità. Sono usati per indicare che il NAS sta andando online (Accounting-On) o offline (Accounting-Off). Le richieste di contabilità con Acct-Status-Type impostato a Accounting-On o Accounting-Off devono ignorare tutti gli attributi tranne NAS-IP-Address, NAS-Port e gli attributi ignorati dal server di contabilità. Tali richieste possono essere inviate da un server proxy per indicare che il NAS è stato riavviato o arrestato.

Interim-Update: indica un evento di contabilità temporaneo che si verifica durante la sessione, come impostato dall'attributo Acct-Interim-Interval. Si verifica solo durante la sessione per evitare la perdita di record di contabilità; il pacchetto contiene informazioni di contabilità che descrivono la sessione dall'ultimo pacchetto di contabilità (inizio, fine o aggiornamento intermedio).

Riservato, Failure: indica che il record di contabilità è fallito per qualche motivo (ad esempio l'utente ha invocato un servizio non definito).

Riservato, Accounting-Interim-Interval: questo valore è riservato e non deve essere usato nelle nuove implementazioni.

5.2. Acct-Delay-Time​

Descrizione: questo attributo indica la quantità di tempo, in secondi, per cui l'invio del pacchetto di richiesta di contabilità è stato ritardato. Questo attributo deve essere incluso nel pacchetto di richiesta di contabilità e deve essere impostato al numero di secondi trascorsi da quando il client ha iniziato a tentare di inviare la richiesta di contabilità (ad esempio a causa di ritrasmissioni per comunicazioni fallite con il server di contabilità). Nel caso di proxy, il server proxy deve incrementare il campo Acct-Delay-Time del valore trasportato nel pacchetto ricevuto prima di inoltrarlo a un altro server.

Stringa di ottetti di lunghezza 6, contenente un valore intero senza segno a 4 ottetti (in ordine di rete) pari al tempo di ritardo.

Il client deve generare un attributo Acct-Delay-Time per ogni pacchetto di richiesta di contabilità, e tale valore deve rappresentare i secondi che il client ha atteso prima di ricevere la risposta dal server di contabilità RADIUS per questa richiesta. Il proxy deve incrementare Acct-Delay-Time quando inoltra la richiesta.

5.3. Acct-Input-Octets​

Descrizione: questo attributo indica il numero totale di ottetti ricevuti dal client durante la sessione di contabilità. Compare solo quando Acct-Status-Type è Stop o Interim-Update.

Stringa di ottetti di lunghezza 6, contenente un valore intero senza segno a 4 ottetti (in ordine di rete).

Per Stop, il valore deve essere il numero totale di ottetti ricevuti dal client durante la sessione.

Per Interim-Update, il valore deve essere il numero totale di ottetti ricevuti dall'ultimo pacchetto di contabilità (inizio, fine o aggiornamento intermedio).

Acct-Input-Octets e Acct-Output-Octets devono contenere il conteggio a wrap-around a 32 bit solo quando sia Acct-Input-Packets che Acct-Output-Packets sono zero (0); altrimenti devono essere omessi.

5.4. Acct-Output-Octets​

Descrizione: questo attributo indica il numero totale di ottetti inviati (trasmessi) dal client durante la sessione di contabilità. Compare solo quando Acct-Status-Type è Stop o Interim-Update.

Stringa di ottetti di lunghezza 6, contenente un valore intero senza segno a 4 ottetti (in ordine di rete).

Per Stop, il valore deve essere il numero totale di ottetti inviati dal client durante la sessione.

Per Interim-Update, il valore deve essere il numero totale di ottetti inviati dall'ultimo pacchetto di contabilità (inizio, fine o aggiornamento intermedio).

Acct-Input-Octets e Acct-Output-Octets devono contenere il conteggio a wrap-around a 32 bit solo quando sia Acct-Input-Packets che Acct-Output-Packets sono zero (0); altrimenti devono essere omessi.

5.5. Acct-Session-Id​

Descrizione: questo attributo funge da identificatore univoco delle informazioni di contabilità in questa sessione e deve essere trattato come una stringa opaca. Le richieste di contabilità di inizio e di fine di una data sessione devono avere lo stesso Acct-Session-Id. Nel caso di proxy, il server proxy deve conservare Acct-Session-Id.

Stringa di testo di lunghezza compresa tra 1 e 253 ottetti (caratteri stampabili).

5.6. Acct-Authentic​

Descrizione: questo attributo indica come l'utente è stato autenticato, consentendo al database di contabilità di back-end di associare il metodo di autenticazione alle informazioni di contabilità.

Stringa di ottetti di lunghezza 6, contenente un valore intero senza segno a 4 ottetti (in ordine di rete).

Valori:

1 RADIUS 2 Local (Locale) 3 Remote (Remoto)

RADIUS: indica che l'utente è stato autenticato da RADIUS.

Local (Locale): indica che l'utente è stato autenticato localmente dal NAS (ad esempio CHAP, PAP, Signin, token, ecc.).

Remote (Remoto): indica che l'utente è stato autenticato da qualche servizio remoto non RADIUS (ad esempio TACACS+, Kerberos, ecc.).

Acct-Authentic deve essere incluso quando Acct-Status-Type è Start, Stop o Interim-Update.

5.7. Acct-Session-Time​

Descrizione: questo attributo indica la durata della sessione, in secondi. Compare solo quando Acct-Status-Type è Stop o Interim-Update.

Stringa di ottetti di lunghezza 6, contenente un valore intero senza segno a 4 ottetti (in ordine di rete).

Per Stop, il valore deve essere il tempo, in secondi, dall'autenticazione riuscita della sessione fino alla disconnessione dell'utente o alla fine della sessione.

Per Interim-Update, il valore deve essere il numero di secondi trascorsi dall'ultimo pacchetto di contabilità (inizio, fine o aggiornamento intermedio).

5.8. Acct-Input-Packets​

Descrizione: questo attributo indica il numero totale di pacchetti ricevuti dal client durante la sessione di contabilità. Compare solo quando Acct-Status-Type è Stop o Interim-Update.

Stringa di ottetti di lunghezza 6, contenente un valore intero senza segno a 4 ottetti (in ordine di rete).

Per Stop, il valore deve essere il numero totale di pacchetti ricevuti dal client durante la sessione.

Per Interim-Update, il valore deve essere il numero totale di pacchetti ricevuti dall'ultimo pacchetto di contabilità (inizio, fine o aggiornamento intermedio).

Se sia Acct-Input-Packets che Acct-Output-Packets sono diversi da zero (ovvero almeno uno dei due è diverso da zero), allora Acct-Input-Octets e Acct-Output-Octets devono essere omessi.

5.9. Acct-Output-Packets​

Descrizione: questo attributo indica il numero totale di pacchetti inviati dal client durante la sessione di contabilità. Compare solo quando Acct-Status-Type è Stop o Interim-Update.

Stringa di ottetti di lunghezza 6, contenente un valore intero senza segno a 4 ottetti (in ordine di rete).

Per Stop, il valore deve essere il numero totale di pacchetti inviati dal client durante la sessione.

Per Interim-Update, il valore deve essere il numero totale di pacchetti inviati dall'ultimo pacchetto di contabilità (inizio, fine o aggiornamento intermedio).

Se sia Acct-Input-Packets che Acct-Output-Packets sono diversi da zero (ovvero almeno uno dei due è diverso da zero), allora Acct-Input-Octets e Acct-Output-Octets devono essere omessi.

5.10. Acct-Terminate-Cause​

Descrizione: questo attributo indica la causa della terminazione della sessione e compare solo quando Acct-Status-Type è Stop.

Stringa di ottetti di lunghezza 6, contenente un valore intero senza segno a 4 ottetti (in ordine di rete).

Valori:

1 User Request (Richiesta utente) 2 Lost Carrier (Portante persa) 3 Lost Service (Servizio perso) 4 Idle Timeout (Timeout di inattività) 5 Session Timeout (Timeout di sessione) 6 Admin Reset (Reset amministratore) 7 Admin Reboot (Riavvio amministratore) 8 Port Error (Errore porta) 9 NAS Error (Errore NAS) 10 NAS Request (Richiesta NAS) 11 NAS Reboot (Riavvio NAS) 12 Port Unneeded (Porta non necessaria) 13 (riservato) 14 Port Preempted (Porta preempita) 15 Port Suspended (Porta sospesa) 16 Service Unavailable (Servizio non disponibile) 17 Callback 18 User Error (Errore utente) 19 Host Request (Richiesta host) 20 Supplicant Restart (Riavvio supplicant) 21 (riservato) 22 (riservato)

User Request: la sessione è terminata per iniziativa dell'utente, ad esempio logout o disconnessione attiva.

Lost Carrier: la sessione è terminata inaspettatamente a causa della perdita della portante (ad esempio il modem si è agganciato).

Lost Service: la sessione è terminata inaspettatamente a causa della perdita del servizio NAS (ad esempio terminazione PPP o cambio di indirizzo MAC).

Idle Timeout: la sessione è terminata perché è rimasta inattiva per il periodo Idle-Timeout, impostato dal NAS al momento della creazione della sessione.

Session Timeout: la sessione è terminata perché ha raggiunto il limite Session-Timeout (fornito dal server di autenticazione RADIUS in Access-Accept).

Admin Reset: la sessione è terminata a causa di un reset della porta da parte dell'amministratore.

Admin Reboot: la sessione è terminata a causa di un riavvio del NAS da parte dell'amministratore (ad esempio ciclo di alimentazione o hot boot).

Port Error: la sessione è terminata a causa di un errore sulla porta NAS (ad esempio rimozione fisica, guasto hardware, ecc.).

NAS Error: la sessione è terminata a causa di un errore interno al NAS.

NAS Request: la sessione è terminata a causa di una richiesta di terminazione avviata dal NAS (ad esempio imposta dal software di gestione delle sessioni).

NAS Reboot: la sessione è terminata a causa di un riavvio del NAS (ad esempio ciclo di alimentazione o hot boot) non avviato direttamente o indirettamente dall'amministratore.

Port Unneeded: la sessione è terminata perché la porta non è più necessaria (ad esempio occupata da un altro utente).

Port Preempted: la sessione è terminata perché la porta è stata preempita da un utente con priorità maggiore (ad esempio una porta del pool di modem dial-in viene utilizzata per una chiamata in arrivo con priorità più alta).

Port Suspended: la sessione è terminata perché la porta è stata sospesa (ad esempio a causa di qualche politica amministrativa).

Service Unavailable: la sessione è terminata perché il servizio richiesto non era disponibile (ad esempio host non raggiungibile).

Callback: la sessione è terminata a causa di un callback (ad esempio l'utente si è disconnesso per ricevere un callback).

User Error: la sessione è terminata a causa di un errore lato utente (ad esempio password errata, login fallito).

Host Request: la sessione è terminata a causa di una richiesta lato host (ad esempio imposta dal software di gestione delle sessioni lato host).

Supplicant Restart: la sessione è terminata a causa del riavvio dello supplicant 802.1X lato utente.

5.11. Acct-Multi-Session-Id​

Descrizione: questo attributo funge da identificatore univoco delle informazioni di contabilità in un gruppo di sessioni correlate e deve essere trattato come una stringa opaca. Quando usato per sessioni multilink o bundle, ogni sessione nel bundle ha lo stesso Acct-Multi-Session-Id. Acct-Multi-Session-Id si estende sui vari link del bundle ed è univoco per un dato multisession. Ad esempio, se la sessione con Acct-Session-Id "el-切" è composta dalle due sessioni con Acct-Session-Id "el-切-1" ed "el-切-2", allora sia "el-切-1" che "el-切-2" hanno lo stesso Acct-Multi-Session-Id (ad esempio "el-切-多"). Questo attributo può essere usato per correlare i vari link nel bundle.

Stringa di testo di lunghezza compresa tra 1 e 253 ottetti (caratteri stampabili).

Descrizione: questo attributo indica il numero di link nel bundle. Compare solo nelle sessioni in cui è presente Acct-Multi-Session-Id e solo quando Acct-Status-Type non è Interim-Update. Tutti i link nel bundle hanno lo stesso valore.

Stringa di ottetti di lunghezza 6, contenente un valore intero senza segno a 4 ottetti (in ordine di rete) pari al numero di link.

5.13. Tabella degli attributi​

La seguente tabella riepiloga gli attributi di contabilità RADIUS e i loro valori.

#AttributoTipoIndirizzoConteggio
1User-NameStringa
2User-PasswordStringa
3CHAP-PasswordStringa
4NAS-IP-AddressIndirizzo
5NAS-PortIntero
6Service-TypeIntero
7Framed-ProtocolIntero
8Framed-IP-AddressIndirizzo
9Framed-IP-NetmaskIndirizzo
10Framed-RoutingIntero
11Filter-IdStringa
12Framed-MTUIntero
13Framed-CompressionIntero
14Login-IP-HostIndirizzo
15Login-ServiceIntero
16Login-PortIntero
17(riservato)
18Reply-MessageStringa
19Callback-NumberStringa
20Callback-IdStringa
21(riservato)
22Framed-RouteStringa
23Framed-IPX-NetworkIntero
24StateStringa
25ClassStringa
26Vendor-SpecificStringa
27Session-TimeoutIntero
28Idle-TimeoutIntero
29Termination-ActionIntero
30Called-Station-IdStringa
31Calling-Station-IdStringa
32NAS-IdentifierStringa
33Proxy-StateStringa
34Login-LAT-ServiceStringa
35Login-LAT-NodeStringa
36Login-LAT-GroupStringa
37Framed-AppleTalk-LinkIntero
38Framed-AppleTalk-NetworkIntero
39Framed-AppleTalk-ZoneStringa
40Acct-Status-TypeIntero
41Acct-Delay-TimeIntero
42Acct-Input-OctetsIntero
43Acct-Output-OctetsIntero
44Acct-Session-IdStringa
45Acct-AuthenticIntero
46Acct-Session-TimeIntero
47Acct-Input-PacketsIntero
48Acct-Output-PacketsIntero
49Acct-Terminate-CauseIntero
50Acct-Multi-Session-IdStringa
51Acct-Link-CountIntero
52Acct-Input-GigawordsIntero
53Acct-Output-GigawordsIntero
54(riservato)
55Event-TimestampIntero
56(riservato)
57(riservato)
58(riservato)
59(riservato)
60CHAP-ChallengeStringa
61NAS-Port-TypeIntero
62Port-LimitIntero
63Login-LAT-PortStringa
68Acct-Tunnel-ConnectionStringa
85Acct-Interim-IntervalIntero

Acct-Status-Type, Acct-Delay-Time, Acct-Input-Octets, Acct-Output-Octets, Acct-Session-Id, Acct-Authentic, Acct-Session-Time, Acct-Input-Packets, Acct-Output-Packets, Acct-Terminate-Cause, Acct-Multi-Session-Id, Acct-Link-Count, Acct-Interim-Interval, Acct-Tunnel-Connection ed Event-Timestamp sono nuovi, definiti da questo memo. Gli altri attributi provengono da RADIUS [2] e hanno lo stesso significato in contabilità RADIUS che in RADIUS.