Cisco Cisco ASR 5000

Page of 148
Description
Step
Upon receipt of the password, PDIF sends a RADIUS Access Request which includes NAI in
the User-Name attribute and PAP-password.
18
Upon successful authentication, the AAA server returns a RADIUS Access Accept message,
which may include Framed-IP-Address attribute.
19
The attribute content in the Access Accept message is encoded as EAP payload with EAP success
when PDIF sends the IKE_AUTH Response to the MS.
20
The MS and PDIF now have a secure IPSec tunnel for communication.
21
Pdif sends an Accounting START message.
22
Configuring Proxy Mobile-IP Support
Support for Proxy Mobile-IP requires that the following configurations be made:
Not all commands and keywords/variables may be supported. This depends on the platform type and the
installed license(s).
Important
• FA service(s): Proxy Mobile IP must be enabled, operation parameters must be configured, and FA-HA
security associations must be specified.
• HA service(s): FA-HA security associations must be specified.
• Subscriber profile(s): Attributes must be configured to allow the subscriber(s) to use Proxy Mobile IP.
These attributes can be configured in subscriber profiles stored locally on the system or remotely on a
RADIUS AAA server.
• APN template(s): Proxy Mobile IP can be supported for every subscriber IP PDP context facilitated
by a specific APN template based on the configuration of the APN.
These instructions assume that the system was previously configured to support subscriber
data sessions as a core network service and/or an HA according to the instructions
described in the respective product administration guide.
Important
Configuring FA Services
Use this example to configure an FA service to support Proxy Mobile IP:
configure
context
<
context_name
>
fa-service
<
fa_service_name
>
   HSGW Administration Guide, StarOS Release 19
114
Proxy-Mobile IP
Configuring Proxy Mobile-IP Support