Cisco Cisco Packet Data Interworking Function (PDIF)

Pagina di 158
radius change-authorize-nas-ip <ipv4/ipv6_address>
end
Notes:
• <context_name> must be the name of the AAA context where you want to enable CoA and DM.
For more information on configuring the AAA context, if you are using StarOS 12.3 or an earlier release,
refer to the Configuring Context-Level AAA Functionality section of the AAA and GTPP Interface
Administration and Reference
. If you are using StarOS 14.0 or a later release, refer to the AAA Interface
Administration and Reference
.
• A number of optional keywords and variables are available for the radius change-authorize-nas-ip
command. For more information regarding this command please refer to the Command Line Interface
Reference
.
CoA and DM Attributes
For CoA and DM messages to be accepted and acted upon, the system and subscriber session to be affected
must be identified correctly.
To identify the system, use any one of the following attributes:
• NAS-IP-Address: NAS IP address if present in the CoA/DM request should match with the NAS IP
address.
• NAS-Identifier: If this attribute is present, its value should match to the nas-identifier generated for the
subscriber session
To identify the subscriber session, use any one of the following attributes.
• If 3GPP2 service is configured the following attribute is used for correlation identifier:
• 3GPP2-Correlation-ID: The values should exactly match the 3GPP2-correlation-id of the subscriber
session. This is one of the preferred methods of subscriber session identification.
• If 3GPP service is configured the following attributes are used for different identifiers:
• 3GPP-IMSI: International Mobile Subscriber Identification (IMSI) number should be validated
and matched with the specified IMSI for specific PDP context.
• 3GPP-NSAPI: Network Service Access Point Identifier (NSAPI) should match to the NSAPI
specified for specific PDP context.
• User-Name: The value should exactly match the subscriber name of the session. This is one of the
preferred methods of subscriber session identification.
• Framed-IP-Address: The values should exactly match the framed IP address of the session.
• Calling-station-id: The value should match the Mobile Station ID.
To specify the ACL to apply to the subscriber session, use the following attribute:
• Filter-ID: CoA only. This must be the name of an existing Access Control List. If this is present in a
CoA request, the specified ACL is immediately applied to the specified subscriber session. The Context
Configuration mode command, radius attribute filter-id direction, controls in which direction filters
are applied.
HNB-GW Administration Guide, StarOS Release 19    
137
CoA, RADIUS DM, and Session Redirection (Hotlining)
Enabling CoA and DM