BiTel

Форум BiTel
bgbilling.ru     docs.bitel.ru     wiki.bitel.ru     dbinfo.bitel.ru     bgcrm.ru     billing.bitel.ru     bitel.ru    
Текущее время: 27 апр 2024, 15:30

Часовой пояс: UTC + 5 часов [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: 25 ноя 2011, 19:45 
Не в сети

Зарегистрирован: 13 июн 2008, 15:10
Сообщения: 362
Откуда: Москва
Карма: 0
Соратники!

Умаялся поднимать plain pppoe access на базе Cisco ASR 1004 RP2 на BG Billing 5.1, соответственно на базе модуля DialupVPN...

Уже склонен считать что без INET - не обойтись...

Может кто обладает рабочим конфигом сабжевой связки? Поделитесь пожалуйста...

_________________
God Bless Linux! and blessings to FreeBSD!


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 28 ноя 2011, 21:54 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
Так а чего не заработало то? С чистым РРРоЕ как раз все просто, а вот когда начинается ISG и посервисный аккаунтинг - там, ЕМНИМС (несколько лет назад пробывал), есть небольшой гемор, но, в принципе, на кошкин-дом.ком все расписано.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 29 ноя 2011, 00:26 
Не в сети

Зарегистрирован: 13 июн 2008, 15:10
Сообщения: 362
Откуда: Москва
Карма: 0
snark писал(а):
Так а чего не заработало то? С чистым РРРоЕ как раз все просто, а вот когда начинается ISG и посервисный аккаунтинг - там, ЕМНИМС (несколько лет назад пробывал), есть небольшой гемор, но, в принципе, на кошкин-дом.ком все расписано.


Плейн PPPoE - заработал. Тупил с названием vrf, в который помещал Vi-интерфейс... А вот дальше никак не могу сообразить, как лучше делать и с чего начинать: не то наделать сервисов на кошке и далее вызывать их по радиусу. Не то поднять отдельный радиус для авторизации сервисов... Короче - пока каша в голове.

Пока с планом реализации никак не могу определиться, да и 5.1 у меня, без Inet...

_________________
God Bless Linux! and blessings to FreeBSD!


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 01 дек 2011, 20:51 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
Dmitri писал(а):
пока каша в голове

Без отчетливо видимой цели к ней тяжело идти ;)

Я бы предложил Вам подымать сразу ISG с посервисным аккаунтингом, благо там IOS как раз под ISG и заточен, ЕМНИМС. Почему именно ISG? Оно даст посервисный аккаунтинг. Зачем посервисный аккаунтинг? Чтобы netflow использовать только ради детализации и не думать о то том что мог случится "упс!", netflow не (при|до)шел и трафик не посчитался. Такой аккаунтинг и проще и удобнее, IMHO. Ах да, чуть не забыл - L4 редирект для неплательщиков сможете сделать ;)


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 09 дек 2011, 16:25 
Не в сети

Зарегистрирован: 13 июн 2008, 15:10
Сообщения: 362
Откуда: Москва
Карма: 0
snark писал(а):
Dmitri писал(а):
пока каша в голове

Без отчетливо видимой цели к ней тяжело идти ;)

Я бы предложил Вам подымать сразу ISG с посервисным аккаунтингом, благо там IOS как раз под ISG и заточен, ЕМНИМС. Почему именно ISG? Оно даст посервисный аккаунтинг. Зачем посервисный аккаунтинг? Чтобы netflow использовать только ради детализации и не думать о то том что мог случится "упс!", netflow не (при|до)шел и трафик не посчитался. Такой аккаунтинг и проще и удобнее, IMHO. Ах да, чуть не забыл - L4 редирект для неплательщиков сможете сделать ;)


Посервисный аккаунтинг - особенно не требуется. Да и в 5.1 - он не реализуется, наколько я знаю.

_________________
God Bless Linux! and blessings to FreeBSD!


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 09 дек 2011, 19:10 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
Я на MPD еще в 4.6 посервисный аккаунтинг запустил (он удобнее netflow, IMHO), сейчас в 5.0 работает, когда 5.1 тестил - там тоже работал.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 11 дек 2011, 15:52 
Не в сети

Зарегистрирован: 13 июн 2008, 15:10
Сообщения: 362
Откуда: Москва
Карма: 0
snark писал(а):
Я на MPD еще в 4.6 посервисный аккаунтинг запустил (он удобнее netflow, IMHO), сейчас в 5.0 работает, когда 5.1 тестил - там тоже работал.


Не понял?! Ведь, что 5.0, что 5.1 - не понимают сервисных сессий... Просьба пояснить, можно с деталями...

_________________
God Bless Linux! and blessings to FreeBSD!


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 13 дек 2011, 22:03 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
Для 1 Мбит/с посылаем в MPD атрибуты:

Код:
mpd-filter=1#1=match dst net xxx.yyy.zzz.0/28;
mpd-filter=2#1=match src net xxx.yyy.zzz.0/28;
mpd-filter=3#1=match dst net xxx.yyy.zzz.0/21;
mpd-filter=4#1=match src net xxx.yyy.zzz.0/21;
mpd-limit=in#1#srv=flt1 pass;
mpd-limit=in#2#lan=flt3 pass;
mpd-limit=in#3#net=all shape 1048576 196608 pass;
mpd-limit=out#1#srv=flt2 pass;
mpd-limit=out#2#lan=flt4 pass;
mpd-limit=out#3#net=all shape 1048576 196608 pass


Что в переводе на русский означает:
Трафик в сеть xxx.yyy.zzz.0/28 маркируется как "srv" ("mpd-filter=1" = "flt1" + "mpd-filter=2" = "flt2").
Трафик в сеть xxx.yyy.zzz.0/21 маркируется как "lan" ("mpd-filter=3" = "flt3" + "mpd-filter=4" = "flt4").
Весь остальной трафик маркируется как "net" (параметр "all").

В результате получаем аккаунтинг пакет примерно такого вида:

Код:
Type=ACCOUNTING_REQUEST
Attributes:
   ...
        Acct-Input-Octets=X
        Acct-Output-Octets=X
        Acct-Input-Packets=X
        Acct-Output-Packets=X
        Acct-Input-Gigawords=X
        Acct-Output-Gigawords=X
   ...
        mpd-output-packets=srv:Y
        mpd-output-packets=lan:Y
        mpd-output-packets=net:Y
        mpd-input-packets=srv:Y
        mpd-input-packets=lan:Y
        mpd-input-packets=net:Y
        mpd-input-octets=srv:Y
        mpd-input-octets=lan:Y
        mpd-input-octets=net:Y
        mpd-output-octets=srv:Y
        mpd-output-octets=lan:Y
        mpd-output-octets=net:Y


В котором помимо стандартных атрибутов с объемом трафика Х видим атрибуты вендора с объемами трафика Y.

В конфиге модуля это все разрисовано вот так:

Код:
# конфигурация услуг
# 1 - Время
# 2 - Трафик (входящий)
# 3 - Трафик (исходящий)
# 4 - Трафик служебный (входящий)
# 5 - Трафик служебный (исходящий)
# 6 - Трафик локальный (входящий)
# 7 - Трафик локальный (исходящий)
nas.port_time.default.*=1
nas.port_traffic.default.*=2:RAD(12341,10,net);3:RAD(12341,8,net);4:RAD(12341,10,srv);5:RAD(12341,8,srv);6:RAD(12341,10,lan);7:RAD(12341,8,lan)


В результате этого получаем значения для каждого из счетчиков трафика.

Если сделаете на циске посервисный аккаунтинг средствами ISG, то увидите почти то же самое, только атрибуты будут иначе называться ;)

В чем профит? Прежде всего в том что аккаунтинг вообще можно считать только по стопу, т.к. в нем придет "итого" за всю сессию, т.е. Вы сами вольны решать с какой частотой Вам надо обсчитывать трафик и совершенно не заботится о том пришел netflow пакет до или после стопа, и с какой задержкой он пришел, а использовать netflow только для детализации, да и то если она у Вас не делается как-то иначе.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 14 дек 2011, 03:30 
Не в сети

Зарегистрирован: 13 июн 2008, 15:10
Сообщения: 362
Откуда: Москва
Карма: 0
snark писал(а):
Для 1 Мбит/с посылаем в MPD атрибуты:

Код:
mpd-filter=1#1=match dst net xxx.yyy.zzz.0/28;
mpd-filter=2#1=match src net xxx.yyy.zzz.0/28;
mpd-filter=3#1=match dst net xxx.yyy.zzz.0/21;
mpd-filter=4#1=match src net xxx.yyy.zzz.0/21;
mpd-limit=in#1#srv=flt1 pass;
mpd-limit=in#2#lan=flt3 pass;
mpd-limit=in#3#net=all shape 1048576 196608 pass;
mpd-limit=out#1#srv=flt2 pass;
mpd-limit=out#2#lan=flt4 pass;
mpd-limit=out#3#net=all shape 1048576 196608 pass


Что в переводе на русский означает:
Трафик в сеть xxx.yyy.zzz.0/28 маркируется как "srv" ("mpd-filter=1" = "flt1" + "mpd-filter=2" = "flt2").
Трафик в сеть xxx.yyy.zzz.0/21 маркируется как "lan" ("mpd-filter=3" = "flt3" + "mpd-filter=4" = "flt4").
Весь остальной трафик маркируется как "net" (параметр "all").

В результате получаем аккаунтинг пакет примерно такого вида:

Код:
Type=ACCOUNTING_REQUEST
Attributes:
   ...
        Acct-Input-Octets=X
        Acct-Output-Octets=X
        Acct-Input-Packets=X
        Acct-Output-Packets=X
        Acct-Input-Gigawords=X
        Acct-Output-Gigawords=X
   ...
        mpd-output-packets=srv:Y
        mpd-output-packets=lan:Y
        mpd-output-packets=net:Y
        mpd-input-packets=srv:Y
        mpd-input-packets=lan:Y
        mpd-input-packets=net:Y
        mpd-input-octets=srv:Y
        mpd-input-octets=lan:Y
        mpd-input-octets=net:Y
        mpd-output-octets=srv:Y
        mpd-output-octets=lan:Y
        mpd-output-octets=net:Y


В котором помимо стандартных атрибутов с объемом трафика Х видим атрибуты вендора с объемами трафика Y.

В конфиге модуля это все разрисовано вот так:

Код:
# конфигурация услуг
# 1 - Время
# 2 - Трафик (входящий)
# 3 - Трафик (исходящий)
# 4 - Трафик служебный (входящий)
# 5 - Трафик служебный (исходящий)
# 6 - Трафик локальный (входящий)
# 7 - Трафик локальный (исходящий)
nas.port_time.default.*=1
nas.port_traffic.default.*=2:RAD(12341,10,net);3:RAD(12341,8,net);4:RAD(12341,10,srv);5:RAD(12341,8,srv);6:RAD(12341,10,lan);7:RAD(12341,8,lan)


В результате этого получаем значения для каждого из счетчиков трафика.

Если сделаете на циске посервисный аккаунтинг средствами ISG, то увидите почти то же самое, только атрибуты будут иначе называться ;)

В чем профит? Прежде всего в том что аккаунтинг вообще можно считать только по стопу, т.к. в нем придет "итого" за всю сессию, т.е. Вы сами вольны решать с какой частотой Вам надо обсчитывать трафик и совершенно не заботится о том пришел netflow пакет до или после стопа, и с какой задержкой он пришел, а использовать netflow только для детализации, да и то если она у Вас не делается как-то иначе.


Да, действительно, очень интересный вариант. надо попробовать его реализовать. Спасибо большое за информацию...

_________________
God Bless Linux! and blessings to FreeBSD!


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 5 часов [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
POWERED_BY
Русская поддержка phpBB
[ Time : 0.085s | 36 Queries | GZIP : On ]