madmax писал(а):
Код:
interface GigabitEthernet0/0.10
encapsulation dot1Q 10
ip address 1.1.1.1 255.255.255.255
ip address 1.1.1.2 255.255.255.255 secondary
Как это развидеть?
madmax писал(а):
в радиусе же нет возможности указать с какого адреса
там только ip radius source-interface указывается
Предполагаем, что
1.1.1.1/30 - адрес циски
1.1.1.2/30 - адрес биллинга
После этого вдумчиво смотрим вот такой конфиг
Код:
!
aaa group server radius BGB_1
server-private 1.1.1.2 auth-port 1645 acct-port 1646 key madmax
ip radius source-interface GigabitEthernet 0/0.10
!
aaa group server radius BGB_2
server-private 1.1.1.2 auth-port 1645 acct-port 1646 key madmax
ip radius source-interface Loopback 1
!
aaa group server radius BGB_3
server-private 1.1.1.2 auth-port 1645 acct-port 1646 key madmax
ip radius source-interface Loopback 2
!
aaa authentication ppp ISG_1 group BGB_1
aaa authentication ppp ISG_2 group BGB_2
aaa authentication ppp ISG_3 group BGB_3
aaa authorization network ISG_1 group BGB_1
aaa authorization network ISG_2 group BGB_2
aaa authorization network ISG_3 group BGB_3
aaa accounting network ISG_1 start-stop group BGB_1
aaa accounting network ISG_2 start-stop group BGB_2
aaa accounting network ISG_3 start-stop group BGB_3
!
!
interface Loopback 1
ip address 2.2.2.1 255.255.255.255
!
interface Loopback 2
ip address 2.2.2.2 255.255.255.255
!
interface GigabitEthernet 0/0
no ip address
!
interface GigabitEthernet 0/0.10
encapsulation dot1Q 10
ip address 1.1.1.1 255.255.255.252
!
Получаем:
1.1.1.1 - адрес одного NAS
2.2.2.1 - адрес другого NAS
2.2.2.2 - адрес третьего NAS
Столько хватит?