forum.bitel.ru http://forum.bitel.ru/ |
|
CoA: попытка передачи есть, но смена скорости не происходит http://forum.bitel.ru/viewtopic.php?f=5&t=3547 |
Страница 1 из 1 |
Автор: | [LTC]scorpion [ 05 фев 2010, 07:20 ] |
Заголовок сообщения: | CoA: попытка передачи есть, но смена скорости не происходит |
Доброго времени суток! Собственно, вопрос отражен в заголовке. Коротко о сути: хочу сделать тариф с разной скоростью в разные периоды времени. К сожалению по форуму не нашёл воедино связаной информации. Прочитал всё, что нашёл + cisco.com Получилось следующее: Router Cisco 5350 (Software (C5350-IS-M), Version 12.4(9)T7) c IP 172.16.20.2: Код: aaa pod server clients 172.16.20.1 server-key секрет Конфигурация NAS(не глобально модуля Dial-Up, а именно этого NAS): Код: #телефоны по портам, * - все порты (если параметр не указан, вызываемый номер берётся из Calling-Station-Id) #nas.port_phone.*= #числовые коды услуг времени, трафика входящего и исходящего netflow.receive.from=172.16.20.2 nas.port_time.default.*=14 nas.port_traffic.default.*=8:COLLECTOR;9:COLLECTOR;6:COLLECTOR;7:COLLECTOR;10:COLLECTOR;11:COLLECTOR;4:COLLECTOR;5:COLLECTOR; #разрешение активировать все типы карточек на этом NASе card.activate.service=0 #поддержка CallBack (1-включите) callback.support=0 #принудительный разрыв соединений на границе месяца month.break=1 #SNMP порт и пароль (не нужны для PoD инспектора) nas.inspector.snmp.port=161 nas.inspector.snmp.community=publik_bgbilling #входящий буфер в мегабайтах nas.inspector.snmp.buffer.in=4 #исходящий буфер в мегабайтах nas.inspector.snmp.buffer.out=4 snmp.version=2 nas.inspector.class=bitel.billing.server.processor.SNMPNASConnectionInspectorCisco nas.inspector.snmp.kill.oid=1.3.6.1.4.1.9.9.150.1.1.3.1.5 nas.inspector.snmp.check.oid=1.3.6.1.4.1.9.9.150.1.1.3.1.5 #возможна ситуация когда в Acct-Session-Id передаётся не только код сессии но и дополнительная "приставка" вначале #данная опция вырезает из Acct-Session-Id строку от 4 го символа для получения SNMP кода сессии, вместо 4 может быть указано любое число #session.mode=hex4 dialup.workmode=1 # nas.inspector.class=bitel.billing.server.processor.PoDNASConnectionInspector #на какой порт слать PoD/CoA запросы nas.inspector.radius.port=1812 #на какой хост слать (если не указан - берется IP адреса NASа) #nas.inspector.radius.host= #секрет для подписи пакетов (если не указан - берется секрет NASа) #nas.inspector.radius.secret= #какие атрибуты добавлять в PoD/CoA запрос из сессии, если пустой параметр - высылаются все атрибуты nas.inspector.radius.attributes=User-Name;Framed-IP-Address;Acct-Session-Id #опции, относящиеся только к CoA пакетам #таймаут ожидания ответа в секундах ответа между попытками отправки пакета СoA nas.inspector.coa.timeout=5 #количество попыток отправить пакет CoA nas.inspector.coa.retries=2 #количество потоков отправки CoA пакетов nas.inspector.coa.threads=4 Комфигурация IP биллинга(с радиусом): Код: eth0.9 Link encap:Ethernet HWaddr 00:23:7d:29:f1:60 inet addr:172.16.20.1 Bcast:172.16.20.255 Mask:255.255.255.0 inet6 addr: fe80::223:7dff:fe29:f160/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:633490 errors:0 dropped:0 overruns:0 frame:0 TX packets:382802 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:129336319 (123.3 MiB) TX bytes:50296597 (47.9 MiB) тариф (пороги стоят в 1 час просто для теста): ![]() Вот что происходит при достижении границы перехода: Код: 02-05/10:01:30 INFO [pool-5-thread-44] connections - [ LOCTELECOM-1; daviduk-vv; 33980 ] Changed tariff zone from two to three 02-05/10:01:30 INFO [Thread-36] connections - [ LOCTELECOM-1; daviduk-vv; 33980 ] Change zone do: 05.02.2010 10:01:30 02-05/10:01:30 INFO [Thread-36] connections - [ LOCTELECOM-1; daviduk-vv; 33980 ] Need CoA request 02-05/10:01:30 INFO [Thread-36] connections - [ LOCTELECOM-1; daviduk-vv; 33980 ] Send CoA request with attribute sets: 8,7 02-05/10:01:30 INFO [pool-5-thread-44] connections - [ LOCTELECOM-1; daviduk-vv; 33980 ] DialUpNASConnection set STATUS=1 02-05/10:01:30 INFO [pool-1-thread-4] connections - [ LOCTELECOM-1; daviduk-vv; 33980 ] CoA packet tryCount=1 on 172.16.20.2:1812 Type=43 Attributes: User-Name=daviduk-vv Framed-IP-Address=213.108.186.193 Acct-Session-Id=000043B4 cisco-avpair=lcp:interface-config=rate-limit input access-group 2056 512000 96000 192000 conform-action transmit exceed-action drop cisco-avpair=lcp:interface-config=rate-limit output access-group 2066 512000 96000 192000 conform-action transmit exceed-action drop 02-05/10:01:35 INFO [pool-1-thread-4] connections - [ LOCTELECOM-1; daviduk-vv; 33980 ] CoA packet tryCount=0 on 172.16.20.2:1812 Type=43 Attributes: User-Name=daviduk-vv Framed-IP-Address=213.108.186.193 Acct-Session-Id=000043B4 cisco-avpair=lcp:interface-config=rate-limit input access-group 2056 512000 96000 192000 conform-action transmit exceed-action drop cisco-avpair=lcp:interface-config=rate-limit output access-group 2066 512000 96000 192000 conform-action transmit exceed-action drop 02-05/10:02:28 INFO [pool-5-thread-45] connections - [ LOCTELECOM-1; daviduk-vv; 33980 ] DialUpNASConnection update connection.. 02-05/10:02:28 INFO [pool-5-thread-45] connections - [ LOCTELECOM-1; daviduk-vv; 33980 ] Taking zone three from response on calculate sid=4 02-05/10:02:28 INFO [pool-5-thread-45] connections - [ LOCTELECOM-1; daviduk-vv; 33980 ] Taking zone three from response on calculate sid=5 02-05/10:02:28 INFO [pool-5-thread-45] connections - [ LOCTELECOM-1; daviduk-vv; 33980 ] DialUpNASConnection set STATUS=1 Подскажите где собака зарыта? |
Автор: | snark [ 05 фев 2010, 19:31 ] |
Заголовок сообщения: | Re: CoA: попытка передачи есть, но смена скорости не происходит |
[LTC]scorpion писал(а): Подскажите где собака зарыта? здесь: [LTC]scorpion писал(а): Router Cisco 5350 (Software (C5350-IS-M), Version 12.4(9)T7) Ваша циска не поддерживает СоА, ЕМНИП если Вы посмотрите фиченавигатор, то увидите что фичу RADIUS Change of Authorization (CoA) Cisco Feature Navigator писал(а): RADIUS CoA provides a mechanism to change the attributes of a certain session after it is authenticated. When there is a change in policy for a user or user group in AAA, administrators can send the RADIUS CoA packets from the AAA server such as Cisco Secure ACS to reinitialize authentication and apply the new policies. поддерживают Cisco Feature Navigator писал(а): CAT2960 CAT2975 CAT3560 CAT3560E CAT3750 CAT3750E CBS3012 CBS3020 CBS3030 CBS3032 CBS3040 CBS3110 CBS3120 CBS3130 IE3000 но, IMHO, идеально, т.е. изменение скорости и прочих параметров ее поддерживает только ISG IOS-ы, а они есть только для 7200, 7301, 7304 и 10000 use MPD, Luke |
Автор: | [LTC]scorpion [ 05 фев 2010, 20:08 ] |
Заголовок сообщения: | Re: CoA: попытка передачи есть, но смена скорости не происходит |
![]() |
Автор: | snark [ 05 фев 2010, 21:03 ] |
Заголовок сообщения: | Re: CoA: попытка передачи есть, но смена скорости не происходит |
... т.к. мы хотим получить одну точку отказа так? я не против циски, но я же не зря упомянул про mpd ![]() |
Страница 1 из 1 | Часовой пояс: UTC + 5 часов [ Летнее время ] |
Powered by phpBB® Forum Software © phpBB Group http://www.phpbb.com/ |