5. 属性
このセクションでは、RADIUS アカウンティング属性を説明する。属性の定義は、RADIUS 認証属性 [2] で使用される慣習に従い、以下のように拡張される。
5.1. Acct-Status-Type
説明:この属性は、現在のアカウンティング要求に関連するアカウンティングイベントの種類を示す。この属性はアカウンティング要求パケットに含まれなければならない。
長さ 6 のオクテット文字列で、4 オクテットの符号なし整数値(ネットワークバイト順)を含む。
値:
1 開始 (Start) 2 停止 (Stop) 3 アカウンティングオン (Accounting-On) 4 アカウンティングオフ (Accounting-Off) 7 interim-update (Interim-Update) 8 reserved, 失敗 (Reserved, Failure) 9 reserved, アカウンティング (Reserved, Accounting-Interim-Interval)
開始 (Start):ユーザーセッションの開始を示す。
停止 (Stop):ユーザーセッションの終了を示す。
アカウンティングオン (Accounting-On) およびアカウンティングオフ (Accounting-Off):それぞれ、NAS とアカウンティングサーバー間のセッションの開始と終了を示す。NAS がオンライン(アカウンティングオン)またはオフライン(アカウンティングオフ)になったことを示すために使用される。Acct-Status-Type を Accounting-On または Accounting-Off に設定したアカウンティング要求は、NAS-IP-Address、NAS-Port、およびアカウンティングサーバーによって無視される属性以外のすべての属性を無視しなければならない。このような要求は、NAS が再起動またはシャットダウンしたことを示すためにプロキシサーバーから送信されることがある。
Interim-Update:セッション中に発生する暫定的なアカウンティングイベントを示し、Acct-Interim-Interval 属性で設定されるとおりである。アカウンティング記録の喪失を防ぐためにセッション中にのみ発生する。このパケットに含まれるアカウンティング情報は、前回のアカウンティングパケット(開始、停止、または暫定更新)以降のセッションを記述する。
reserved, 失敗 (Failure):何らかの理由(たとえばユーザーが未定義のサービスを呼び出したなど)でアカウンティング記録が失敗したことを示す。
reserved, アカウンティング (Accounting-Interim-Interval):この値は予約されており、新しい実装では使用してはならない。
5.2. Acct-Delay-Time
説明:この属性は、アカウンティング要求パケットの送信が遅延した時間量を秒単位で示す。この属性はアカウンティング要求パケットに含まれなければならず、クライアントがアカウンティング要求の送信を試み始めてから経過した秒数(たとえばアカウンティングサーバーとの通信失敗による再送信のため)に設定されなければならない。プロキシの場合、プロキシサーバーはパケットを別のサーバーに転送する前に、受信したパケットに含まれる値だけ Acct-Delay-Time フィールドを増加させなければならない。
長さ 6 のオクテット文字列で、4 オクテットの符号なし整数値(ネットワークバイト順)の遅延時間を含む。
クライアントは各アカウンティング要求パケットに対して Acct-Delay-Time 属性を生成しなければならず、その値は RADIUS アカウンティングサーバーからのこの要求に対する応答を受信するまでにクライアントが待機した秒数を表さなければならない。プロキシは要求を転送する際に Acct-Delay-Time を増加させなければならない。
5.3. Acct-Input-Octets
説明:この属性は、アカウンティングセッション中にクライアントが受信したオクテットの総数を示す。Acct-Status-Type が Stop または Interim-Update の場合にのみ現れる。
長さ 6 のオクテット文字列で、4 オクテットの符号なし整数値(ネットワークバイト順)を含む。
Stop の場合、この値はセッション中にクライアントが受信したオクテットの総数であるべきである。
Interim-Update の場合、この値は前回のアカウンティングパケット(開始、停止、または暫定更新)以降に受信したオクテットの総数であるべきである。
Acct-Input-Packets および Acct-Output-Packets がともにゼロ(0)の場合にのみ、Acct-Input-Octets および Acct-Output-Octets は 32 ビットのラップアラウンドカウントを含まなければならない。それ以外の場合は省略されなければならない。
5.4. Acct-Output-Octets
説明:この属性は、アカウンティングセッション中にクライアントが送信(伝送)したオクテットの総数を示す。Acct-Status-Type が Stop または Interim-Update の場合にのみ現れる。
長さ 6 のオクテット文字列で、4 オクテットの符号なし整数値(ネットワークバイト順)を含む。
Stop の場合、この値はセッション中にクライアントが送信したオクテットの総数であるべきである。
Interim-Update の場合、この値は前回のアカウンティングパケット(開始、停止、または暫定更新)以降に送信したオクテットの総数であるべきである。
Acct-Input-Packets および Acct-Output-Packets がともにゼロ(0)の場合にのみ、Acct-Input-Octets および Acct-Output-Octets は 32 ビットのラップアラウンドカウントを含まなければならない。それ以外の場合は省略されなければならない。
5.5. Acct-Session-Id
説明:この属性は、このセッションのアカウンティング情報の一意の識別子として機能し、不透明な文字列として扱われるべきである。特定のセッションの開始および停止のアカウンティング要求は、同じ Acct-Session-Id を持たなければならない。プロキシの場合、プロキシサーバーは Acct-Session-Id を保持しなければならない。
長さが少なくとも 1 オクテット、最大 253 オクテットのテキスト文字列(印字可能文字)。
5.6. Acct-Authentic
説明:この属性は、ユーザーがどのように認証されたかを示し、バックエンドのアカウンティングデータベースが認証方式をアカウンティング情報に関連付けることを可能にする。
長さ 6 のオクテット文字列で、4 オクテットの符号なし整数値(ネットワークバイト順)を含む。
値:
1 RADIUS 2 ローカル (Local) 3 リモート (Remote)
RADIUS:ユーザーが RADIUS で認証されたことを示す。
ローカル (Local):ユーザーが NAS ローカルで認証されたことを示す(たとえば CHAP、PAP、Signin、トークンなど)。
リモート (Remote):ユーザーが RADIUS 以外のリモートサービスで認証されたことを示す(たとえば TACACS+、Kerberos など)。
Acct-Status-Type が Start、Stop、または Interim-Update の場合、Acct-Authentic を含めなければならない。
5.7. Acct-Session-Time
説明:この属性は、セッションの継続時間を秒単位で示す。Acct-Status-Type が Stop または Interim-Update の場合にのみ現れる。
長さ 6 のオクテット文字列で、4 オクテットの符号なし整数値(ネットワークバイト順)を含む。
Stop の場合、この値はセッションが正常に認証されてから、ユーザーが切断またはセッションが終了するまでの時間(秒)であるべきである。
Interim-Update の場合、この値は前回のアカウンティングパケット(開始、停止、または暫定更新)以降に経過した秒数であるべきである。
5.8. Acct-Input-Packets
説明:この属性は、アカウンティングセッション中にクライアントが受信したパケットの総数を示す。Acct-Status-Type が Stop または Interim-Update の場合にのみ現れる。
長さ 6 のオクテット文字列で、4 オクテットの符号なし整数値(ネットワークバイト順)を含む。
Stop の場合、この値はセッション中にクライアントが受信したパケットの総数であるべきである。
Interim-Update の場合、この値は前回のアカウンティングパケット(開始、停止、または暫定更新)以降に受信したパケットの総数であるべきである。
Acct-Input-Packets および Acct-Output-Packets がともに非ゼロ(すなわち少なくとも一方が非ゼロ)の場合、Acct-Input-Octets および Acct-Output-Octets は省略されなければならない。
5.9. Acct-Output-Packets
説明:この属性は、アカウンティングセッション中にクライアントが送信したパケットの総数を示す。Acct-Status-Type が Stop または Interim-Update の場合にのみ現れる。
長さ 6 のオクテット文字列で、4 オクテットの符号なし整数値(ネットワークバイト順)を含む。
Stop の場合、この値はセッション中にクライアントが送信したパケットの総数であるべきである。
Interim-Update の場合、この値は前回のアカウンティングパケット(開始、停止、または暫定更新)以降に送信したパケットの総数であるべきである。
Acct-Input-Packets および Acct-Output-Packets がともに非ゼロ(すなわち少なくとも一方が非ゼロ)の場合、Acct-Input-Octets および Acct-Output-Octets は省略されなければならない。
5.10. Acct-Terminate-Cause
説明:この属性は、セッションが終了した理由を示し、Acct-Status-Type が Stop の場合にのみ現れる。
長さ 6 のオクテット文字列で、4 オクテットの符号なし整数値(ネットワークバイト順)を含む。
値:
1 ユーザー要求 (User Request) 2 キャリア喪失 (Lost Carrier) 3 サービス喪失 (Lost Service) 4 アイドルタイムアウト (Idle Timeout) 5 セッションタイムアウト (Session Timeout) 6 管理者リセット (Admin Reset) 7 管理者再起動 (Admin Reboot) 8 ポートエラー (Port Error) 9 ネットワークエラー (NAS Error) 10 利用不可 (NAS Request) 11 非特定 (NAS Reboot) 12 不要 (Port Unneeded) 13 (reserved) 14 認可無効 (Port Preempted) 15 中断 (Port Suspended) 16 サービス利用不可 (Service Unavailable) 17 コールバック (Callback) 18 ユーザーエラー (User Error) 19 ホスト要求 (Host Request) 20 アカウンティング要求 (Supplicant Restart) 21 (reserved) 22 (reserved)
ユーザー要求 (User Request):ユーザー自身がセッションを終了した(たとえばログアウトや能動的な切断)。
キャリア喪失 (Lost Carrier):キャリアの喪失(モデムの切れなど)によりセッションが予期せず終了した。
サービス喪失 (Lost Service):NAS サービスの喪失(PPP の終了や MAC アドレスの変更など)によりセッションが予期せず終了した。
アイドルタイムアウト (Idle Timeout):セッション確立時に NAS が設定した Idle-Timeout 期間、非アクティブであったためセッションが終了した。
セッションタイムアウト (Session Timeout):セッションが Session-Timeout 制限(RADIUS 認証サーバーが Access-Accept で提供)に達したためセッションが終了した。
管理者リセット (Admin Reset):管理者がポートをリセットしたためセッションが終了した。
管理者再起動 (Admin Reboot):管理者が NAS を再起動した(電源投入やホットブートなど)ためセッションが終了した。
ポートエラー (Port Error):NAS ポートがエラー(物理的な取り外し、ハードウェア故障など)を受信したためセッションが終了した。
ネットワークエラー (NAS Error):NAS 内部エラーによりセッションが終了した。
利用不可 (NAS Request):NAS が開始したセッション終了要求(たとえばセッション管理ソフトウェアによる強制)によりセッションが終了した。
非特定 (NAS Reboot):管理者が直接または間接的に行ったものではない NAS の再起動(電源投入やホットブートなど)によりセッションが終了した。
不要 (Port Unneeded):ポートが不要になった(別のユーザー要求により占有されるなど)ためセッションが終了した。
認可無効 (Port Preempted):ポートがより優先度の高いユーザーによって奪われた(たとえばダイヤルインモデムプールのポートがより優先度の高い着信に使用されるなど)ためセッションが終了した。
中断 (Port Suspended):ポートが中断された(なんらかの管理ポリシーによるなど)ためセッションが終了した。
サービス利用不可 (Service Unavailable):要求されたサービスが利用不可(ホストに到達できないなど)であったためセッションが終了した。
コールバック (Callback):コールバック(ユーザーがコールバックを受信するために切るなど)によりセッションが終了した。
ユーザーエラー (User Error):ユーザー側のエラー(誤ったパスワード、ログイン失敗など)によりセッションが終了した。
ホスト要求 (Host Request):ホスト側の要求(ホスト側セッション管理ソフトウェアによる強制など)によりセッションが終了した。
アカウンティング要求 (Supplicant Restart):ユーザー側の 802.1X サプリカントが再起動したためセッションが終了した。
5.11. Acct-Multi-Session-Id
説明:この属性は、関連する一連のセッションのアカウンティング情報の一意の識別子として機能し、不透明な文字列として扱われるべきである。マルチリンクまたはバンドルセッションに使用される場合、バンドル内の各セッションは同じ Acct-Multi-Session-Id を持つ。Acct-Multi-Session-Id はバンドル内の複数のリンクにわたって存在し、特定のマルチセッションに対して一意である。たとえば、Acct-Session-Id が「el-切」のセッションが、Acct-Session-Id が「el-切-1」および「el-切-2」の 2 つのセッションから構成される場合、「el-切-1」と「el-切-2」はどちらも同じ Acct-Multi-Session-Id(たとえば「el-切-多」)を持つ。この属性はバンドル内の複数のリンクを関連付けるために使用できる。
長さが少なくとも 1 オクテット、最大 253 オクテットのテキスト文字列(印字可能文字)。
5.12. Acct-Link-Count
説明:この属性は、バンドル内のリンク数を示す。Acct-Multi-Session-Id が現れるセッションにのみ現れ、かつ Acct-Status-Type が Interim-Update 以外の場合にのみ現れる。バンドル内のすべてのリンクは同じ値を持つ。
長さ 6 のオクテット文字列で、4 オクテットの符号なし整数値(ネットワークバイト順)のリンク数を含む。
5.13. 属性表
以下の表は、RADIUS アカウンティング属性とその値の要約である。
| # | 属性 | 型 | アドレス | カウント |
|---|---|---|---|---|
| 1 | User-Name | 文字列 | ||
| 2 | User-Password | 文字列 | ||
| 3 | CHAP-Password | 文字列 | ||
| 4 | NAS-IP-Address | アドレス | ||
| 5 | NAS-Port | 整数 | ||
| 6 | Service-Type | 整数 | ||
| 7 | Framed-Protocol | 整数 | ||
| 8 | Framed-IP-Address | アドレス | ||
| 9 | Framed-IP-Netmask | アドレス | ||
| 10 | Framed-Routing | 整数 | ||
| 11 | Filter-Id | 文字列 | ||
| 12 | Framed-MTU | 整数 | ||
| 13 | Framed-Compression | 整数 | ||
| 14 | Login-IP-Host | アドレス | ||
| 15 | Login-Service | 整数 | ||
| 16 | Login-Port | 整数 | ||
| 17 | (reserved) | |||
| 18 | Reply-Message | 文字列 | ||
| 19 | Callback-Number | 文字列 | ||
| 20 | Callback-Id | 文字列 | ||
| 21 | (reserved) | |||
| 22 | Framed-Route | 文字列 | ||
| 23 | Framed-IPX-Network | 整数 | ||
| 24 | State | 文字列 | ||
| 25 | Class | 文字列 | ||
| 26 | Vendor-Specific | 文字列 | ||
| 27 | Session-Timeout | 整数 | ||
| 28 | Idle-Timeout | 整数 | ||
| 29 | Termination-Action | 整数 | ||
| 30 | Called-Station-Id | 文字列 | ||
| 31 | Calling-Station-Id | 文字列 | ||
| 32 | NAS-Identifier | 文字列 | ||
| 33 | Proxy-State | 文字列 | ||
| 34 | Login-LAT-Service | 文字列 | ||
| 35 | Login-LAT-Node | 文字列 | ||
| 36 | Login-LAT-Group | 文字列 | ||
| 37 | Framed-AppleTalk-Link | 整数 | ||
| 38 | Framed-AppleTalk-Network | 整数 | ||
| 39 | Framed-AppleTalk-Zone | 文字列 | ||
| 40 | Acct-Status-Type | 整数 | ||
| 41 | Acct-Delay-Time | 整数 | ||
| 42 | Acct-Input-Octets | 整数 | ||
| 43 | Acct-Output-Octets | 整数 | ||
| 44 | Acct-Session-Id | 文字列 | ||
| 45 | Acct-Authentic | 整数 | ||
| 46 | Acct-Session-Time | 整数 | ||
| 47 | Acct-Input-Packets | 整数 | ||
| 48 | Acct-Output-Packets | 整数 | ||
| 49 | Acct-Terminate-Cause | 整数 | ||
| 50 | Acct-Multi-Session-Id | 文字列 | ||
| 51 | Acct-Link-Count | 整数 | ||
| 52 | Acct-Input-Gigawords | 整数 | ||
| 53 | Acct-Output-Gigawords | 整数 | ||
| 54 | (reserved) | |||
| 55 | Event-Timestamp | 整数 | ||
| 56 | (reserved) | |||
| 57 | (reserved) | |||
| 58 | (reserved) | |||
| 59 | (reserved) | |||
| 60 | CHAP-Challenge | 文字列 | ||
| 61 | NAS-Port-Type | 整数 | ||
| 62 | Port-Limit | 整数 | ||
| 63 | Login-LAT-Port | 文字列 | ||
| 68 | Acct-Tunnel-Connection | 文字列 | ||
| 85 | Acct-Interim-Interval | 整数 |
Acct-Status-Type、Acct-Delay-Time、Acct-Input-Octets、Acct-Output-Octets、Acct-Session-Id、Acct-Authentic、Acct-Session-Time、Acct-Input-Packets、Acct-Output-Packets、Acct-Terminate-Cause、Acct-Multi-Session-Id、Acct-Link-Count、Acct-Interim-Interval、Acct-Tunnel-Connection、Event-Timestamp は、このメモで新しく定義された。その他の属性は RADIUS [2] からのものであり、RADIUS アカウンティングにおいても RADIUS と同じ意味を持つ。