Cisco Cisco Packet Data Gateway (PDG) Guia De Resolução De Problemas

Página de 5213
  LAC Service Configuration Mode Commands 
tunnel selection-key  ▀   
Cisco ASR 5000 Series Command Line Interface Reference  ▄  
 
  OL-22947-02 
tunnel selection-key 
This command enables the support to create tunnels between L2TP service and an LNS server on the basis of value of 
attribute ―Tunnel-Server-Auth-ID‖ received from AAA server. 
Privilege
 
Security Administrator, Administrator 
Syntax
 
This keyword disables the creation of tunnel between LAC service and LNS based on key value received in 
attribute, ―Tunnel-Server-Auth-ID‖ from AAA server. 
Default: Enabled 
This keyword enables the creation of tunnels between LAC service on GGSN and an LNS server on the basis 
of domain attribute, ―Tunnel-Server-Auth-ID‖, value received from AAA server. 
Default: Enabled 
This keyword disables the creation of multiple tunnels between a pair of LAC service on GGSN and LNS 
server. LAC will not make use of key to choose a tunnel with LNS in this setup. 
Usage
 
Use this command to enable or disable the creation of additional L2TP tunnels between LAC service on 
GGSN and LNS server on the basis of ―Tunnel-Server-Auth-ID‖ attribute value received from AAA Server 
in Access-Accept message. This value of attribute is treated as a key for tunnel selection and creation. 
When the LAC needs to establish a new L2TP session, it would first check if there is already an existing 
L2TP tunnel with the peer LNS based on the value of key configured. If no such tunnel exists for the key, it 
will create a new Tunnel with the LNS. 
Default configuration have selection-key as 
. Hence, LAC will not make use of key to choose a tunnel 
with LNS, in default setup. 
Maximum number of session as configured with 
 command will be 
applicable for each tunnel created through this command. By default each tunnel supports 512 sessions. 
If LAC service needs to establish a new tunnel for new L2TP session with LNS and the tunnel create request 
fails because maximum tunnel creation limit is reached, LAC will try other LNS addresses received from 
AAA server in Access-Accept message for the APN/subscriber. If all available peer-LNS are exhausted, LAC 
service will reject the call. 
Example 
The following command enables the use of ―Tunnel-Server-Auth-ID‖ attribute value received from AAA Server in 
Access-Accept message as a key for tunnel selection and creation: