BiTel

Форум BiTel
bgbilling.ru     docs.bitel.ru     wiki.bitel.ru     dbinfo.bitel.ru     bgcrm.ru     billing.bitel.ru     bitel.ru    
Текущее время: 28 апр 2024, 16:53

Часовой пояс: UTC + 5 часов [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: Настройка для Cisco UBR
СообщениеДобавлено: 27 июн 2011, 11:24 
Не в сети

Зарегистрирован: 24 июн 2011, 14:21
Сообщения: 17
Карма: 0
Здравствуйте!

Не получается связать Cisco UBR с биллингом. Сессия поднимается и тут же обрывается. Лог радиуса ясности не вносит:

Код:
06-27/09:10:03  INFO [radiusListener-p-4-t-42] status - RESPONSE:
Packet type: Accounting-Response
Identifier: 165
Authenticator: {E6 2F 45 7E A2 AD 62 60 DD 05 D4 2D 39 1C B2 A9}
Attributes:

Process time start: 1

06-27/09:10:04  INFO [radiusListener-p-4-t-43] status - REQUEST:
Packet type: Accounting-Request
Identifier: 166
Authenticator: {DA 26 D7 DB 42 9C 07 23 7C BB B8 05 F6 51 26 BE}
Attributes:
  User-Name=testuser
  NAS-IP-Address=<nas.ip>
  NAS-Port=12909
  Service-Type=2
  Framed-Protocol=1
  Acct-Input-Octets=108
  Acct-Output-Octets=96
  Acct-Status-Type=2
  Acct-Delay-Time=0
  Acct-Session-Time=0
  Acct-Input-Packets=5
  Acct-Session-Id=0000326D
  Acct-Authentic=1
  Acct-Terminate-Cause=18
  Acct-Output-Packets=5
  NAS-Port-Type=5
  cisco-avpair=client-mac-address=<client.mac>
  cisco-avpair=connect-progress=IPCP Open
  cisco-avpair=nas-tx-speed=50000000
  cisco-avpair=nas-rx-speed=50000000
  cisco-avpair=disc-cause-ext=PPP LCP Close
  cisco-NAS-Port=1/0/0/0


UBR настроен по wiki, настройки NAS на биллинге - стандартные из мануала по BG.

Куда копать? Какую информацию выложить для ясности картины?

Клиент: вер. 5.1 сборка 548 от 15.06.2011 14:01:42
os:Windows XP; java:Sun Microsystems Inc., v.1.6.0_21
Сервер: вер. 5.1 сборка 669 от 15.06.2011 14:01:27
os:Linux; java:Sun Microsystems Inc., v.1.6.0_16
dialup вер. 5.1 сборка 182 от 26.05.2011 11:58:58

IOS (tm) EGR Software (UBR7100-IK8SU2-M), Version 12.3(23)BC5, RELEASE SOFTWARE (fc1)


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Настройка для Cisco UBR
СообщениеДобавлено: 27 июн 2011, 15:08 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
grizzly писал(а):
Лог радиуса ясности не вносит

В клиенте дважды кликните мышкой на сессии - внизу будет лог который у Вас тут попросят в 1-ю очередь.

grizzly писал(а):
Какую информацию выложить для ясности картины?

Конфиг циски + сказать тип доступа (РРРоЕ/РРТР/L2ТР).

Вообще начните отсюда - там много чего есть.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Настройка для Cisco UBR
СообщениеДобавлено: 29 июн 2011, 13:15 
Не в сети

Зарегистрирован: 24 июн 2011, 14:21
Сообщения: 17
Карма: 0
Доступ по PPPoE.

Лог клиента:
Код:
29 10:59:12
Packet type: Access-Request
Identifier: 3
Authenticator: {9A AE 74 F3 CC 12 C4 7D A6 DC 8C FC BF 0F 4C 01}
Attributes:
User-Name=testuser
NAS-Identifier=uBR7114E-BG2.<domain>.ru
CHAP-Password={02 E0 2E D6 19 33 4B 27 C6 09 95 67 42 FB BC 6A B8}
NAS-IP-Address=X.X.X.23
NAS-Port=8
Service-Type=2
Framed-Protocol=1
NAS-Port-Type=5
cisco-avpair=client-mac-address=<client-mac>
cisco-NAS-Port=1/0/0/0

29 10:59:12
Packet type: Access-Accept
Identifier: 3
Authenticator: {}
Attributes:
Service-Type=2
Framed-Protocol=1
Framed-IP-Address=10.180.35.50
Filter-Id=5
Framed-Pool=pool_23
cisco-avpair=lcp:interface-config=rate-limit output 1536000 192000 288000 conform-action continue exceed-action drop
cisco-avpair=lcp:interface-config=rate-limit input 1536000 192000 288000 conform-action continue exceed-action drop
Process time auth: 16

29 10:59:12
Packet type: Accounting-Request
Identifier: 3
Authenticator: {C5 DD 11 18 1C F3 9C 59 6D C3 F4 1B D0 7C 52 A3}
Attributes:
User-Name=testuser
NAS-IP-Address=X.X.X.23
NAS-Port=8
Service-Type=2
Framed-Protocol=1
UNKNOWN[-1-196]={00 00 00 0A}
Acct-Status-Type=1
Acct-Delay-Time=0
NAS-Port-Type=5
Acct-Session-Id=00000008
Acct-Authentic=1
cisco-avpair=client-mac-address=<client-mac>
cisco-avpair=connect-progress=Call Up
cisco-NAS-Port=1/0/0/0

29 10:59:12
Packet type: Accounting-Request
Identifier: 4
Authenticator: {41 F4 F9 32 08 F0 30 48 9B 24 75 C5 BC 6A 27 1C}
Attributes:
User-Name=testuser
NAS-IP-Address=X.X.X.23
NAS-Port=8
Service-Type=2
Framed-Protocol=1
UNKNOWN[-1-197]={02 FA F0 80}
UNKNOWN[-1-196]={00 00 00 43}
UNKNOWN[-1-198]={00 00 00 00}
UNKNOWN[-1-193]={00 00 00 0A}
UNKNOWN[-1-192]={00 00 00 09}
UNKNOWN[-1-195]={00 00 00 2E}
Acct-Input-Octets=108
Acct-Output-Octets=96
Acct-Status-Type=2
Acct-Delay-Time=0
Acct-Session-Time=0
Acct-Input-Packets=5
Acct-Session-Id=00000008
Acct-Authentic=1
UNKNOWN[-1-255]={02 FA F0 80}
Acct-Terminate-Cause=18
Acct-Output-Packets=5
UNKNOWN[-1-190]={00 00 00 B5}
UNKNOWN[-1-191]={00 00 00 B7}
NAS-Port-Type=5
cisco-avpair=client-mac-address=<client-mac>
cisco-avpair=connect-progress=IPCP Open
cisco-avpair=nas-tx-speed=50000000
cisco-avpair=nas-rx-speed=50000000
cisco-avpair=disc-cause-ext=PPP LCP Close
cisco-NAS-Port=1/0/0/0


Настройка UBR:
Код:
version 12.3
service nagle
no service pad
service timestamps debug uptime
service timestamps log datetime localtime show-timezone
service password-encryption
service compress-config
service udp-small-servers max-servers no-limit
service tcp-small-servers max-servers no-limit
!
hostname uBR7114E-BG2
!
boot-start-marker
boot system flash disk0:ubr7100-ik8su2-mz.123-23.BC5.bin
boot config disk0:/config/ubr7114e-3-confg
boot-end-marker
!
clock timezone MSK 3
clock summer-time MSK recurring last Sun Mar 2:00 last Sun Oct 3:00
clock calendar-valid
!
aaa new-model
!
aaa authentication login default local group radius
aaa authentication ppp default group radius
aaa authorization exec default local
aaa authorization network default group radius
aaa accounting update periodic 5
aaa accounting network default start-stop group radius
aaa session-id common
ip subnet-zero
ip flow-cache timeout inactive 10
ip flow-cache timeout active 1
!
ip cef
ip cef accounting per-prefix
ip domain name <domain>.ru
ip name-server X.X.X.9
ip name-server X.X.X.8
!
ip multicast-routing
ip multicast route-limit 200
virtual-profile if-needed
virtual-profile virtual-template 1
vpdn enable
no mpls ldp logging neighbor-changes
!
bba-group pppoe global
 virtual-template 1
 sessions max limit 1000
 ac name uBR7114E-BG2
 sessions per-mac limit 1
 sessions per-vlan limit 500
!
interface FastEthernet0/0
 ip address X.X.X.23 255.255.255.224
 no ip redirects
 ip route-cache flow
 no ip route-cache cef
 ip ospf network point-to-multipoint non-broadcast
 ip ospf cost 50
 ip ospf priority 50
 duplex full
 speed 100
 arp timeout 60
!
interface Cable1/0
 ip address 10.17.255.254 255.255.0.0 secondary
 ip address 10.3.255.254 255.255.0.0
 ip access-group acl_cable_in in
 ip ospf network non-broadcast
 load-interval 60
 pppoe enable group global
 random-detect
 no arp arpa
 hold-queue 2048 in
 hold-queue 4096 out
!
interface Virtual-Template1
 mtu 1492
 ip unnumbered FastEthernet0/0
 ip route-cache policy
 ip route-cache flow
 ip ospf network non-broadcast
 no logging event link-status
 autodetect encapsulation ppp
 peer default ip address pool PPPoE
 ppp max-bad-auth 3
 ppp lcp predictive
 ppp reliable-link
 ppp authentication chap
 ppp ipcp dns X.X.X.8 X.X.X.9
 ppp timeout retry 3
 ppp timeout authentication 45
 ppp timeout idle 3600
!
router ospf 7887
 router-id X.X.X.23
 log-adjacency-changes
 redistribute connected subnets
 network 10.0.0.0 0.255.255.255 area 0.0.30.208
 network X.X.X.0 0.0.15.255 area 0
 neighbor X.X.X.25
 neighbor X.X.X.24
 neighbor X.X.X.22
 neighbor X.X.X.21
 neighbor X.X.X.2
!
ip local pool PPPoE 10.97.0.1 10.97.255.253
ip classless
no ip forward-protocol udp
ip route 0.0.0.0 0.0.0.0 X.X.X.2
ip route 10.3.0.0 255.255.0.0 Cable1/0
ip route 10.17.0.0 255.255.0.0 Cable1/0
ip flow-export source FastEthernet0/0
ip flow-export version 5
ip flow-export destination X.X.X.14 9996
no ip http server
no ip http secure-server
!
ip access-list extended acl_cable_in
 permit ip 10.0.0.0 0.255.255.255 host 10.17.255.254
 permit ip 10.0.0.0 0.255.255.255 host 10.3.255.254
 permit ip 10.0.0.0 0.255.255.255 X.X.X.8 0.0.0.1
 permit ip 10.0.0.0 0.255.255.255 host X.X.X.3
 permit ip host 0.0.0.0 host 255.255.255.255
 deny   ip any any
!
access-list 20 remark Local trafic from PPPoE clients
access-list 20 permit 10.0.0.0 0.255.255.255
access-list 20 permit X.X.X.0 0.0.15.255
access-list 20 deny   any
access-list 50 remark Local trafic to clients
access-list 50 permit 10.0.0.0 0.255.255.255
access-list 50 permit X.X.X.0 0.0.15.255
access-list 100 remark Local trafic from clients
access-list 100 permit ip any 10.0.0.0 0.255.255.255
access-list 100 permit ip any X.X.X.0 0.0.15.255
access-list 120 deny   ip any 192.168.0.0 0.0.255.255
access-list 120 deny   ip any 176.16.0.0 0.15.255.255
access-list 120 permit ip 10.0.0.0 0.255.255.255 any
access-list 120 permit ip X.X.X.0 0.0.15.255 any
access-list 120 deny   ip any any
dialer-list 1 protocol ip permit
cdp run
!
radius-server attribute 8 include-in-access-req
radius-server attribute 32 include-in-access-req
radius-server attribute nas-port format e UUUUUUUUUUUUUUUUUUUUUUUUUUUUUUUU
radius-server attribute 31 mac format unformatted
radius-server host X.X.X.12 auth-port 1812 acct-port 1813 non-standard
radius-server retransmit 5
radius-server timeout 30
radius-server deadtime 1
radius-server key 7 KEY
radius-server vsa send accounting
radius-server vsa send authentication
!
ntp clock-period 17180012
ntp server X.X.X.8


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Настройка для Cisco UBR
СообщениеДобавлено: 29 июн 2011, 15:04 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
А вот это уже интересно ... Вы говорите чтобы аккаунтинг шел раз в 5 минут:
grizzly писал(а):
Код:
aaa accounting update periodic 5

А он у Вас вообще непонятно как приходит:
grizzly писал(а):
Код:
29 10:59:12
Packet type: Accounting-Request

29 10:59:12
Packet type: Accounting-Request


Но есть стойкое убеждение что Вы самостоятельно разорвали линк:
grizzly писал(а):
Код:
29 10:59:12
Packet type: Accounting-Request
Acct-Session-Time=0
Acct-Terminate-Cause=18


Из за Acct-Session-Time = 0 + Acct-Terminate-Cause = 18 (RFC2866)
RFC2866 писал(а):
Код:
5.10. Acct-Terminate-Cause


   Description

      This attribute indicates how the session was terminated, and can
      only be present in Accounting-Request records where the Acct-
      Status-Type is set to Stop.

   ...

   Value

      The Value field is four octets, containing an integer specifying
      the cause of session termination, as follows:

      ...

      18      Host Request

      The termination causes are as follows:

      ...

      Host Request         Login Host terminated session normally.


Таки у Вас рвется соединение или Вы сами его разрываете?


grizzly писал(а):
Код:
Packet type: Access-Accept
Framed-Pool=pool_23


Код:
interface Virtual-Template1
 peer default ip address pool PPPoE

ip local pool PPPoE 10.97.0.1 10.97.255.253


Вы отдаете "pool_23", а в конфиге циски пул "PPPoE", вопрос - "pool_23" есть в конфиге модуля/наса?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Настройка для Cisco UBR
СообщениеДобавлено: 29 июн 2011, 17:04 
Не в сети

Зарегистрирован: 24 июн 2011, 14:21
Сообщения: 17
Карма: 0
Соединение устанавливается и буквально через секунду само обрывается. Выдает окно с текстом "Не удалось связаться с test. Ожидается повторное соединение."

"pool_23" прописан в настройках модуля.
Код:
pools.pool_23=10.180.0.0-10.180.255.255

Клиент сначала получает адрес от циски по dhcp, потом при установке PPPoE соедиения берет адрес от BG в соответствии с тарифом.
Код:
ip dhcp pool pcs-c4
   network 10.17.0.0 255.255.0.0
   next-server 10.17.255.254
   default-router 10.17.255.254
   domain-name <domain>.ru
   option 128 ip 10.17.255.254
   option 4 ip 10.17.255.254
   option 11 ip 10.17.255.254
   option 10 ip 10.17.255.254
   dns-server X.X.X.9 X.X.X.8
   lease 14


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Настройка для Cisco UBR
СообщениеДобавлено: 29 июн 2011, 17:34 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
grizzly писал(а):
Соединение устанавливается и буквально через секунду само обрывается.

Хм, оригинально ... Дебаг циски что нить интересное на этот счет говорит?

Для начала уберите это:
grizzly писал(а):
Код:
interface Cable1/0
 load-interval 60
 random-detect


random-detect уберите обязательно, т.к. WRED рандомно дропает трафик, то вполне может статься что туда попадает и РРРоЕ трафик, т.к. он чистый L2, а random-detect без указания на основании чего дропать - дропает (вычисляет возможность дропа) на основе IPP.
load-interval 60 можете оставить только если снимаете инфу о состоянии (bps и т.п.) интерфейса раз в минуту, если снимаете инфу раз в 5 минут (стандарт для большинства утилит в духе mrtg/cacti/zabbix и т.п.) - удаляйте! Иначе будете видеть попугаев вместо реальных цифр.

И, т.к. через этот интерфейс проходит львиная доля трафика - добавьте это:
Код:
interface Cable1/0
 hold-queue 4096 in
 hold-queue 4096 out



grizzly писал(а):
Клиент сначала получает адрес от циски по dhcp, потом при установке PPPoE соедиения берет адрес от BG в соответствии с тарифом.
Код:
ip dhcp pool pcs-c4
   network 10.17.0.0 255.255.0.0


Понятно, на циске поднят DHCP сервер - к нашим баранам (РРРоЕ) он, в общем то, отношения не имеет.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Настройка для Cisco UBR
СообщениеДобавлено: 30 июн 2011, 15:17 
Не в сети

Зарегистрирован: 24 июн 2011, 14:21
Сообщения: 17
Карма: 0
В дебаге циски вроде как то же самое, только в профиль:
Код:
debug pppoe events
debug radius

20:22:09: PPPoE 0: I PADI  R:0022.644b.57f3 L:ffff.ffff.ffff Ca1/0
20:22:09: PPPoE 0: O PADO, R:0022.644b.57f3 L:0015.c64f.ae1c Ca1/0
20:22:09: PPPoE 0: I PADR  R:0022.644b.57f3 L:0015.c64f.ae1c Ca1/0
20:22:09: PPPoE : encap string prepared
20:22:09: [10]PPPoE 10: Access IE handle allocated
20:22:09: [10]PPPoE 10: pppoe SSS switch updated
20:22:09: [10]PPPoE 10: AAA get retrieved attrs
20:22:09: [10]PPPoE 10: AAA get nas port details
20:22:09: [10]PPPoE 10: AAA get dynamic attrs
20:22:09: [10]PPPoE 10: AAA get dynamic attrs
20:22:09: [10]PPPoE 10: AAA unique ID allocated
20:22:09: [10]PPPoE 10: AAA method list  set
20:22:09: [10]PPPoE 10: Service request sent to SSS
20:22:09: [10]PPPoE 10: Created  R:0015.c64f.ae1c L:0022.644b.57f3 Ca1/0
20:22:09: [10]PPPoE 10: State REQ_NASPORT    Event MORE_KEYS
20:22:09: [10]PPPoE 10: O PADS  R:0022.644b.57f3 L:0015.c64f.ae1c Ca1/0
20:22:09: [10]PPPoE 10: State START_PPP    Event DYN_BIND
20:22:09: [10]PPPoE 10: data path set to PPP
20:22:09: RADIUS/ENCODE(00000185):Orig. component type = PPoE
20:22:09: RADIUS: Format E value 0x18D for character U with bitmask 0xFFFFFFFF
20:22:09: RADIUS: Format E port 0x18D with bit 32 processed
20:22:09: RADIUS(00000185): Storing nasport 397 in rad_db
20:22:09: RADIUS(00000185): Config NAS IP: 0.0.0.0
20:22:09: RADIUS/ENCODE: No idb found! Framed IP Addr might not be included
20:22:09: RADIUS/ENCODE(00000185): acct_session_id: 397
20:22:09: RADIUS(00000185): Config NAS IP: 0.0.0.0
20:22:09: RADIUS(00000185): sending
20:22:09: RADIUS/ENCODE: Best Local IP-Address X.X.X.23 for Radius-Server X.X.X.12
20:22:09: RADIUS(00000185): Send Access-Request to X.X.X.12:1812 id 1645/10, len 164
20:22:09: RADIUS:  authenticator 8C 06 4C 60 1D 43 8C 3D - A6 DC 8C FC 78 F6 3C D2
20:22:09: RADIUS:  Vendor, Cisco       [26]  41
20:22:09: RADIUS:   Cisco AVpair       [1]   35  "client-mac-address=0022.644b.57f3"
20:22:09: RADIUS:  Framed-Protocol     [7]   6   PPP                       [1]
20:22:09: RADIUS:  User-Name           [1]   10  "testuser"
20:22:09: RADIUS:  CHAP-Password       [3]   19  *
20:22:09: RADIUS:  NAS-Port-Type       [61]  6   Virtual                   [5]
20:22:09: RADIUS:  Vendor, Cisco       [26]  15
20:22:09: RADIUS:   cisco-nas-port     [2]   9   "1/0/0/0"
20:22:09: RADIUS:  NAS-Port            [5]   6   397
20:22:09: RADIUS:  Service-Type        [6]   6   Framed                    [2]
20:22:09: RADIUS:  NAS-IP-Address      [4]   6   X.X.X.23
20:22:09: RADIUS:  Nas-Identifier      [32]  29  "uBR7114E-BG2.<domain>.ru"
20:22:09: RADIUS: Received from id 1645/10 X.X.X.12:1812, Access-Accept, len 503
20:22:09: RADIUS:  authenticator E5 DD 40 26 90 17 5C A2 - C1 F6 FE EE E1 6C 83 6E
20:22:09: RADIUS:  Service-Type        [6]   6   Framed                    [2]
20:22:09: RADIUS:  Framed-Protocol     [7]   6   PPP                       [1]
20:22:09: RADIUS:  Framed-IP-Address   [8]   6   10.120.107.238
20:22:09: RADIUS:  Filter-Id           [11]  3
20:22:09: RADIUS:   35                                               [5]
20:22:09: RADIUS:  Filter-Id           [11]  3
20:22:09: RADIUS:   35                                               [5]
20:22:09: RADIUS:  Unsupported         [88]  8
20:22:09: RADIUS:   70 6F 6F 6C 5F 34                                [pool_4]
20:22:09: RADIUS:  Unsupported         [88]  9
20:22:09: RADIUS:   70 6F 6F 6C 5F 32 33                             [pool_23]
20:22:09: RADIUS:  Vendor, Cisco       [26]  111
20:22:09: RADIUS:   Cisco AVpair       [1]   105 "lcp:interface-config=rate-limit output 2097152 262144 393216 conform-action continue exceed-action drop"
20:22:09: RADIUS:  Vendor, Cisco       [26]  110
20:22:09: RADIUS:   Cisco AVpair       [1]   104 "lcp:interface-config=rate-limit input 2097152 262144 393216 conform-action continue exceed-action drop"
20:22:09: RADIUS:  Vendor, Cisco       [26]  111
20:22:09: RADIUS:   Cisco AVpair       [1]   105 "lcp:interface-config=rate-limit output 1536000 192000 288000 conform-action continue exceed-action drop"
20:22:09: RADIUS:  Vendor, Cisco       [26]  110
20:22:09: RADIUS:   Cisco AVpair       [1]   104 "lcp:interface-config=rate-limit input 1536000 192000 288000 conform-action continue exceed-action drop"
20:22:09: RADIUS(00000185): Received from id 1645/10
20:22:09: RADIUS:  Unsupported         [88]  8
20:22:09: RADIUS:   70 6F 6F 6C 5F 34                                [pool_4]
20:22:09: RADIUS:  Unsupported         [88]  9
20:22:09: RADIUS:   70 6F 6F 6C 5F 32 33                             [pool_23]
20:22:09: [10]PPPoE 10: State LCP_NEGO    Event PPP_LOCAL
20:22:09: PPPoE 10: Can not use sub-interface
20:22:09: [10]PPPoE 10: State CREATE_VA    Event VA_RESP
20:22:09: [10]PPPoE 10: Vi3 interface obtained
20:22:09: [10]PPPoE 10: State PTA_BIND    Event STAT_BIND
20:22:09: [10]PPPoE 10: data path set to Virtual Acess
20:22:09: [10]PPPoE 10: Connected PTA
20:22:09: [10]PPPoE 10: AAA get dynamic attrs
20:22:09: [10]PPPoE 10: AAA get dynamic attrs
20:22:09: RADIUS/ENCODE(00000185):Orig. component type = PPoE
20:22:09: RADIUS(00000185): Using existing nas_port 397
20:22:09: RADIUS(00000185): Config NAS IP: 0.0.0.0
20:22:09: RADIUS(00000185): sending
20:22:09: RADIUS/ENCODE: Best Local IP-Address X.X.X.23 for Radius-Server X.X.X.12
20:22:09: RADIUS(00000185): Send Accounting-Request to X.X.X.12:1813 id 1646/17, len 182
20:22:09: RADIUS:  authenticator 79 D0 D8 89 4C F5 F5 2C - C4 3E FA E8 D7 2B A5 36
20:22:09: RADIUS:  Acct-Session-Id     [44]  10  "0000018D"
20:22:09: RADIUS:  Vendor, Cisco       [26]  41
20:22:09: RADIUS:   Cisco AVpair       [1]   35  "client-mac-address=0022.644b.57f3"
20:22:09: RADIUS:  Framed-Protocol     [7]   6   PPP                       [1]
20:22:09: RADIUS:  User-Name           [1]   10  "testuser"
20:22:09: RADIUS:  Ascend-Connection-Pr[196] 6   Call Up                   [10]
20:22:09: RADIUS:  Vendor, Cisco       [26]  32
20:22:09: RADIUS:   Cisco AVpair       [1]   26  "connect-progress=Call Up"
20:22:09: RADIUS:  Acct-Authentic      [45]  6   RADIUS                    [1]
20:22:09: RADIUS:  Acct-Status-Type    [40]  6   Start                     [1]
20:22:09: RADIUS:  NAS-Port-Type       [61]  6   Virtual                   [5]
20:22:09: RADIUS:  Vendor, Cisco       [26]  15
20:22:09: RADIUS:   cisco-nas-port     [2]   9   "1/0/0/0"
20:22:09: RADIUS:  NAS-Port            [5]   6   397
20:22:09: RADIUS:  Service-Type        [6]   6   Framed                    [2]
20:22:09: RADIUS:  NAS-IP-Address      [4]   6   X.X.X.23
20:22:09: RADIUS:  Acct-Delay-Time     [41]  6   0
20:22:09: RADIUS: Received from id 1646/17 X.X.X.12:1813, Accounting-response, len 20
20:22:09: RADIUS:  authenticator F3 88 80 08 CA 10 EE AF - 9A 60 D3 09 5E 48 E6 FB
20:22:09: [10]PPPoE 10: AAA get dynamic attrs
20:22:09: [10]PPPoE 10: AAA get dynamic attrs
20:22:09: [10]PPPoE 10: AAA get dynamic attrs
20:22:09: [10]PPPoE 10: AAA get dynamic attrs
20:22:09: RADIUS/ENCODE(00000185):Orig. component type = PPoE
20:22:09: RADIUS(00000185): Using existing nas_port 397
20:22:09: RADIUS(00000185): Config NAS IP: 0.0.0.0
20:22:09: RADIUS(00000185): sending
20:22:09: RADIUS/ENCODE: Best Local IP-Address X.X.X.23 for Radius-Server X.X.X.12
20:22:09: RADIUS(00000185): Send Accounting-Request to X.X.X.12:1813 id 1646/18, len 362
20:22:09: RADIUS:  authenticator 24 4F 1A 01 3E 23 A3 4E - 70 5F E5 ED 9E 1C AE 86
20:22:09: RADIUS:  Acct-Session-Id     [44]  10  "0000018D"
20:22:09: RADIUS:  Vendor, Cisco       [26]  41
20:22:09: RADIUS:   Cisco AVpair       [1]   35  "client-mac-address=0022.644b.57f3"
20:22:09: RADIUS:  Framed-Protocol     [7]   6   PPP                       [1]
20:22:09: RADIUS:  User-Name           [1]   10  "testuser"
20:22:09: RADIUS:  Acct-Authentic      [45]  6   RADIUS                    [1]
20:22:09: RADIUS:  Ascend-Connection-Pr[196] 6   IPCP Open                 [67]
20:22:09: RADIUS:  Vendor, Cisco       [26]  34
20:22:09: RADIUS:   Cisco AVpair       [1]   28  "connect-progress=IPCP Open"
20:22:09: RADIUS:  Ascend-Presession-Ti[198] 6   0
20:22:09: RADIUS:  Ascend-Xmit-Rate    [255] 6   50000000
20:22:09: RADIUS:  Vendor, Cisco       [26]  29
20:22:09: RADIUS:   Cisco AVpair       [1]   23  "nas-tx-speed=50000000"
20:22:09: RADIUS:  Ascend-Data-Rate    [197] 6   50000000
20:22:09: RADIUS:  Vendor, Cisco       [26]  29
20:22:09: RADIUS:   Cisco AVpair       [1]   23  "nas-rx-speed=50000000"
20:22:09: RADIUS:  Acct-Session-Time   [46]  6   0
20:22:09: RADIUS:  Acct-Input-Octets   [42]  6   108
20:22:09: RADIUS:  Acct-Output-Octets  [43]  6   96
20:22:09: RADIUS:  Ascend-Presession-Oc[190] 6   181
20:22:09: RADIUS:  Ascend-Presession-Oc[191] 6   183
20:22:09: RADIUS:  Acct-Input-Packets  [47]  6   5
20:22:09: RADIUS:  Acct-Output-Packets [48]  6   5
20:22:09: RADIUS:  Ascend-Presession-Pa[192] 6   9
20:22:09: RADIUS:  Ascend-Presession-Pa[193] 6   10
20:22:09: RADIUS:  Acct-Terminate-Cause[49]  6   host-request              [18]
20:22:09: RADIUS:  Ascend-Disconnect-Ca[195] 6   PPP LCP Close             [46]
20:22:09: RADIUS:  Vendor, Cisco       [26]  36
20:22:09: RADIUS:   Cisco AVpair       [1]   30  "disc-cause-ext=PPP LCP Close"
20:22:09: RADIUS:  Acct-Status-Type    [40]  6   Stop                      [2]
20:22:09: RADIUS:  NAS-Port-Type       [61]  6   Virtual                   [5]
20:22:09: RADIUS:  Vendor, Cisco       [26]  15
20:22:09: RADIUS:   cisco-nas-port     [2]   9   "1/0/0/0"
20:22:09: RADIUS:  NAS-Port            [5]   6   397
20:22:09: RADIUS:  Service-Type        [6]   6   Framed                    [2]
20:22:09: RADIUS:  NAS-IP-Address      [4]   6   X.X.X.23
20:22:09: RADIUS:  Acct-Delay-Time     [41]  6   0
20:22:09: RADIUS: Received from id 1646/18 X.X.X.12:1813, Accounting-response, len 20
20:22:09: RADIUS:  authenticator 88 6F D0 84 FF 01 13 41 - 53 6A 0D 4E 65 26 C0 7A
20:22:09: [10]PPPoE 10: State CNCT_PTA    Event PPP_DISCNCT
20:22:09: [10]PPPoE 10: O PADT  R:0022.644b.57f3 L:0015.c64f.ae1c Ca1/0
20:22:09: [10]PPPoE 10: Destroying  R:0022.644b.57f3 L:0015.c64f.ae1c Ca1/0
20:22:09: PPPoE: Returning Vaccess Virtual-Access3
20:22:09: [10]PPPoE 10: AAA account stopped
20:22:09: PPPoE 10: I PADT  R:0022.644b.57f3 L:0015.c64f.ae1c Ca1/0


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Настройка для Cisco UBR
СообщениеДобавлено: 01 июл 2011, 18:57 
Не в сети

Зарегистрирован: 24 июн 2011, 14:21
Сообщения: 17
Карма: 0
Проблема решена.

В настройках модуля в тарифе прописан Filter-ID=5, соответственно на циско нужно было создать access-list 5 permit...


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Настройка для Cisco UBR
СообщениеДобавлено: 04 июл 2011, 13:27 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
Вот и хорошо )

ЕМНИМС циска не должна сбрасывать юзера если на него вешается ACL которого нету


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 5 часов [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
POWERED_BY
Русская поддержка phpBB
[ Time : 0.493s | 36 Queries | GZIP : On ]