メインコンテンツまでスキップ

5. 属性

このセクションでは、RADIUS アカウンティング属性を説明する。属性の定義は、RADIUS 認証属性 [2] で使用される慣習に従い、以下のように拡張される。

5.1. Acct-Status-Type​

説明:この属性は、現在のアカウンティング要求に関連するアカウンティングイベントの種類を示す。この属性はアカウンティング要求パケットに含まれなければならない。

長さ 6 のオクテット文字列で、4 オクテットの符号なし整数値(ネットワークバイト順)を含む。

値:

1 開始 (Start) 2 停止 (Stop) 3 アカウンティングオン (Accounting-On) 4 アカウンティングオフ (Accounting-Off) 7 interim-update (Interim-Update) 8 reserved, 失敗 (Reserved, Failure) 9 reserved, アカウンティング (Reserved, Accounting-Interim-Interval)

開始 (Start):ユーザーセッションの開始を示す。

停止 (Stop):ユーザーセッションの終了を示す。

アカウンティングオン (Accounting-On) およびアカウンティングオフ (Accounting-Off):それぞれ、NAS とアカウンティングサーバー間のセッションの開始と終了を示す。NAS がオンライン(アカウンティングオン)またはオフライン(アカウンティングオフ)になったことを示すために使用される。Acct-Status-Type を Accounting-On または Accounting-Off に設定したアカウンティング要求は、NAS-IP-Address、NAS-Port、およびアカウンティングサーバーによって無視される属性以外のすべての属性を無視しなければならない。このような要求は、NAS が再起動またはシャットダウンしたことを示すためにプロキシサーバーから送信されることがある。

Interim-Update:セッション中に発生する暫定的なアカウンティングイベントを示し、Acct-Interim-Interval 属性で設定されるとおりである。アカウンティング記録の喪失を防ぐためにセッション中にのみ発生する。このパケットに含まれるアカウンティング情報は、前回のアカウンティングパケット(開始、停止、または暫定更新)以降のセッションを記述する。

reserved, 失敗 (Failure):何らかの理由(たとえばユーザーが未定義のサービスを呼び出したなど)でアカウンティング記録が失敗したことを示す。

reserved, アカウンティング (Accounting-Interim-Interval):この値は予約されており、新しい実装では使用してはならない。

5.2. Acct-Delay-Time​

説明:この属性は、アカウンティング要求パケットの送信が遅延した時間量を秒単位で示す。この属性はアカウンティング要求パケットに含まれなければならず、クライアントがアカウンティング要求の送信を試み始めてから経過した秒数(たとえばアカウンティングサーバーとの通信失敗による再送信のため)に設定されなければならない。プロキシの場合、プロキシサーバーはパケットを別のサーバーに転送する前に、受信したパケットに含まれる値だけ Acct-Delay-Time フィールドを増加させなければならない。

長さ 6 のオクテット文字列で、4 オクテットの符号なし整数値(ネットワークバイト順)の遅延時間を含む。

クライアントは各アカウンティング要求パケットに対して Acct-Delay-Time 属性を生成しなければならず、その値は RADIUS アカウンティングサーバーからのこの要求に対する応答を受信するまでにクライアントが待機した秒数を表さなければならない。プロキシは要求を転送する際に Acct-Delay-Time を増加させなければならない。

5.3. Acct-Input-Octets​

説明:この属性は、アカウンティングセッション中にクライアントが受信したオクテットの総数を示す。Acct-Status-Type が Stop または Interim-Update の場合にのみ現れる。

長さ 6 のオクテット文字列で、4 オクテットの符号なし整数値(ネットワークバイト順)を含む。

Stop の場合、この値はセッション中にクライアントが受信したオクテットの総数であるべきである。

Interim-Update の場合、この値は前回のアカウンティングパケット(開始、停止、または暫定更新)以降に受信したオクテットの総数であるべきである。

Acct-Input-Packets および Acct-Output-Packets がともにゼロ(0)の場合にのみ、Acct-Input-Octets および Acct-Output-Octets は 32 ビットのラップアラウンドカウントを含まなければならない。それ以外の場合は省略されなければならない。

5.4. Acct-Output-Octets​

説明:この属性は、アカウンティングセッション中にクライアントが送信(伝送)したオクテットの総数を示す。Acct-Status-Type が Stop または Interim-Update の場合にのみ現れる。

長さ 6 のオクテット文字列で、4 オクテットの符号なし整数値(ネットワークバイト順)を含む。

Stop の場合、この値はセッション中にクライアントが送信したオクテットの総数であるべきである。

Interim-Update の場合、この値は前回のアカウンティングパケット(開始、停止、または暫定更新)以降に送信したオクテットの総数であるべきである。

Acct-Input-Packets および Acct-Output-Packets がともにゼロ(0)の場合にのみ、Acct-Input-Octets および Acct-Output-Octets は 32 ビットのラップアラウンドカウントを含まなければならない。それ以外の場合は省略されなければならない。

5.5. Acct-Session-Id​

説明:この属性は、このセッションのアカウンティング情報の一意の識別子として機能し、不透明な文字列として扱われるべきである。特定のセッションの開始および停止のアカウンティング要求は、同じ Acct-Session-Id を持たなければならない。プロキシの場合、プロキシサーバーは Acct-Session-Id を保持しなければならない。

長さが少なくとも 1 オクテット、最大 253 オクテットのテキスト文字列(印字可能文字)。

5.6. Acct-Authentic​

説明:この属性は、ユーザーがどのように認証されたかを示し、バックエンドのアカウンティングデータベースが認証方式をアカウンティング情報に関連付けることを可能にする。

長さ 6 のオクテット文字列で、4 オクテットの符号なし整数値(ネットワークバイト順)を含む。

値:

1 RADIUS 2 ローカル (Local) 3 リモート (Remote)

RADIUS:ユーザーが RADIUS で認証されたことを示す。

ローカル (Local):ユーザーが NAS ローカルで認証されたことを示す(たとえば CHAP、PAP、Signin、トークンなど)。

リモート (Remote):ユーザーが RADIUS 以外のリモートサービスで認証されたことを示す(たとえば TACACS+、Kerberos など)。

Acct-Status-Type が Start、Stop、または Interim-Update の場合、Acct-Authentic を含めなければならない。

5.7. Acct-Session-Time​

説明:この属性は、セッションの継続時間を秒単位で示す。Acct-Status-Type が Stop または Interim-Update の場合にのみ現れる。

長さ 6 のオクテット文字列で、4 オクテットの符号なし整数値(ネットワークバイト順)を含む。

Stop の場合、この値はセッションが正常に認証されてから、ユーザーが切断またはセッションが終了するまでの時間(秒)であるべきである。

Interim-Update の場合、この値は前回のアカウンティングパケット(開始、停止、または暫定更新)以降に経過した秒数であるべきである。

5.8. Acct-Input-Packets​

説明:この属性は、アカウンティングセッション中にクライアントが受信したパケットの総数を示す。Acct-Status-Type が Stop または Interim-Update の場合にのみ現れる。

長さ 6 のオクテット文字列で、4 オクテットの符号なし整数値(ネットワークバイト順)を含む。

Stop の場合、この値はセッション中にクライアントが受信したパケットの総数であるべきである。

Interim-Update の場合、この値は前回のアカウンティングパケット(開始、停止、または暫定更新)以降に受信したパケットの総数であるべきである。

Acct-Input-Packets および Acct-Output-Packets がともに非ゼロ(すなわち少なくとも一方が非ゼロ)の場合、Acct-Input-Octets および Acct-Output-Octets は省略されなければならない。

5.9. Acct-Output-Packets​

説明:この属性は、アカウンティングセッション中にクライアントが送信したパケットの総数を示す。Acct-Status-Type が Stop または Interim-Update の場合にのみ現れる。

長さ 6 のオクテット文字列で、4 オクテットの符号なし整数値(ネットワークバイト順)を含む。

Stop の場合、この値はセッション中にクライアントが送信したパケットの総数であるべきである。

Interim-Update の場合、この値は前回のアカウンティングパケット(開始、停止、または暫定更新)以降に送信したパケットの総数であるべきである。

Acct-Input-Packets および Acct-Output-Packets がともに非ゼロ(すなわち少なくとも一方が非ゼロ)の場合、Acct-Input-Octets および Acct-Output-Octets は省略されなければならない。

5.10. Acct-Terminate-Cause​

説明:この属性は、セッションが終了した理由を示し、Acct-Status-Type が Stop の場合にのみ現れる。

長さ 6 のオクテット文字列で、4 オクテットの符号なし整数値(ネットワークバイト順)を含む。

値:

1 ユーザー要求 (User Request) 2 キャリア喪失 (Lost Carrier) 3 サービス喪失 (Lost Service) 4 アイドルタイムアウト (Idle Timeout) 5 セッションタイムアウト (Session Timeout) 6 管理者リセット (Admin Reset) 7 管理者再起動 (Admin Reboot) 8 ポートエラー (Port Error) 9 ネットワークエラー (NAS Error) 10 利用不可 (NAS Request) 11 非特定 (NAS Reboot) 12 不要 (Port Unneeded) 13 (reserved) 14 認可無効 (Port Preempted) 15 中断 (Port Suspended) 16 サービス利用不可 (Service Unavailable) 17 コールバック (Callback) 18 ユーザーエラー (User Error) 19 ホスト要求 (Host Request) 20 アカウンティング要求 (Supplicant Restart) 21 (reserved) 22 (reserved)

ユーザー要求 (User Request):ユーザー自身がセッションを終了した(たとえばログアウトや能動的な切断)。

キャリア喪失 (Lost Carrier):キャリアの喪失(モデムの切れなど)によりセッションが予期せず終了した。

サービス喪失 (Lost Service):NAS サービスの喪失(PPP の終了や MAC アドレスの変更など)によりセッションが予期せず終了した。

アイドルタイムアウト (Idle Timeout):セッション確立時に NAS が設定した Idle-Timeout 期間、非アクティブであったためセッションが終了した。

セッションタイムアウト (Session Timeout):セッションが Session-Timeout 制限(RADIUS 認証サーバーが Access-Accept で提供)に達したためセッションが終了した。

管理者リセット (Admin Reset):管理者がポートをリセットしたためセッションが終了した。

管理者再起動 (Admin Reboot):管理者が NAS を再起動した(電源投入やホットブートなど)ためセッションが終了した。

ポートエラー (Port Error):NAS ポートがエラー(物理的な取り外し、ハードウェア故障など)を受信したためセッションが終了した。

ネットワークエラー (NAS Error):NAS 内部エラーによりセッションが終了した。

利用不可 (NAS Request):NAS が開始したセッション終了要求(たとえばセッション管理ソフトウェアによる強制)によりセッションが終了した。

非特定 (NAS Reboot):管理者が直接または間接的に行ったものではない NAS の再起動(電源投入やホットブートなど)によりセッションが終了した。

不要 (Port Unneeded):ポートが不要になった(別のユーザー要求により占有されるなど)ためセッションが終了した。

認可無効 (Port Preempted):ポートがより優先度の高いユーザーによって奪われた(たとえばダイヤルインモデムプールのポートがより優先度の高い着信に使用されるなど)ためセッションが終了した。

中断 (Port Suspended):ポートが中断された(なんらかの管理ポリシーによるなど)ためセッションが終了した。

サービス利用不可 (Service Unavailable):要求されたサービスが利用不可(ホストに到達できないなど)であったためセッションが終了した。

コールバック (Callback):コールバック(ユーザーがコールバックを受信するために切るなど)によりセッションが終了した。

ユーザーエラー (User Error):ユーザー側のエラー(誤ったパスワード、ログイン失敗など)によりセッションが終了した。

ホスト要求 (Host Request):ホスト側の要求(ホスト側セッション管理ソフトウェアによる強制など)によりセッションが終了した。

アカウンティング要求 (Supplicant Restart):ユーザー側の 802.1X サプリカントが再起動したためセッションが終了した。

5.11. Acct-Multi-Session-Id​

説明:この属性は、関連する一連のセッションのアカウンティング情報の一意の識別子として機能し、不透明な文字列として扱われるべきである。マルチリンクまたはバンドルセッションに使用される場合、バンドル内の各セッションは同じ Acct-Multi-Session-Id を持つ。Acct-Multi-Session-Id はバンドル内の複数のリンクにわたって存在し、特定のマルチセッションに対して一意である。たとえば、Acct-Session-Id が「el-切」のセッションが、Acct-Session-Id が「el-切-1」および「el-切-2」の 2 つのセッションから構成される場合、「el-切-1」と「el-切-2」はどちらも同じ Acct-Multi-Session-Id(たとえば「el-切-多」)を持つ。この属性はバンドル内の複数のリンクを関連付けるために使用できる。

長さが少なくとも 1 オクテット、最大 253 オクテットのテキスト文字列(印字可能文字)。

説明:この属性は、バンドル内のリンク数を示す。Acct-Multi-Session-Id が現れるセッションにのみ現れ、かつ Acct-Status-Type が Interim-Update 以外の場合にのみ現れる。バンドル内のすべてのリンクは同じ値を持つ。

長さ 6 のオクテット文字列で、4 オクテットの符号なし整数値(ネットワークバイト順)のリンク数を含む。

5.13. 属性表​

以下の表は、RADIUS アカウンティング属性とその値の要約である。

#属性型アドレスカウント
1User-Name文字列
2User-Password文字列
3CHAP-Password文字列
4NAS-IP-Addressアドレス
5NAS-Port整数
6Service-Type整数
7Framed-Protocol整数
8Framed-IP-Addressアドレス
9Framed-IP-Netmaskアドレス
10Framed-Routing整数
11Filter-Id文字列
12Framed-MTU整数
13Framed-Compression整数
14Login-IP-Hostアドレス
15Login-Service整数
16Login-Port整数
17(reserved)
18Reply-Message文字列
19Callback-Number文字列
20Callback-Id文字列
21(reserved)
22Framed-Route文字列
23Framed-IPX-Network整数
24State文字列
25Class文字列
26Vendor-Specific文字列
27Session-Timeout整数
28Idle-Timeout整数
29Termination-Action整数
30Called-Station-Id文字列
31Calling-Station-Id文字列
32NAS-Identifier文字列
33Proxy-State文字列
34Login-LAT-Service文字列
35Login-LAT-Node文字列
36Login-LAT-Group文字列
37Framed-AppleTalk-Link整数
38Framed-AppleTalk-Network整数
39Framed-AppleTalk-Zone文字列
40Acct-Status-Type整数
41Acct-Delay-Time整数
42Acct-Input-Octets整数
43Acct-Output-Octets整数
44Acct-Session-Id文字列
45Acct-Authentic整数
46Acct-Session-Time整数
47Acct-Input-Packets整数
48Acct-Output-Packets整数
49Acct-Terminate-Cause整数
50Acct-Multi-Session-Id文字列
51Acct-Link-Count整数
52Acct-Input-Gigawords整数
53Acct-Output-Gigawords整数
54(reserved)
55Event-Timestamp整数
56(reserved)
57(reserved)
58(reserved)
59(reserved)
60CHAP-Challenge文字列
61NAS-Port-Type整数
62Port-Limit整数
63Login-LAT-Port文字列
68Acct-Tunnel-Connection文字列
85Acct-Interim-Interval整数

Acct-Status-Type、Acct-Delay-Time、Acct-Input-Octets、Acct-Output-Octets、Acct-Session-Id、Acct-Authentic、Acct-Session-Time、Acct-Input-Packets、Acct-Output-Packets、Acct-Terminate-Cause、Acct-Multi-Session-Id、Acct-Link-Count、Acct-Interim-Interval、Acct-Tunnel-Connection、Event-Timestamp は、このメモで新しく定義された。その他の属性は RADIUS [2] からのものであり、RADIUS アカウンティングにおいても RADIUS と同じ意味を持つ。