BiTel

Форум BiTel
bgbilling.ru     docs.bitel.ru     wiki.bitel.ru     dbinfo.bitel.ru     bgcrm.ru     billing.bitel.ru     bitel.ru    
Текущее время: 21 июн 2025, 20:31

Часовой пояс: UTC + 5 часов [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
СообщениеДобавлено: 18 июн 2013, 16:20 
Не в сети
Клиент

Зарегистрирован: 25 ноя 2007, 22:48
Сообщения: 472
Карма: 8
Требуется сделать авторизацию на Cisco ASR 1000 IPoE пользователей по порту коммутатора (DHCP.Opt82) и/или по логину паролю (IP адрес выдаёт сторонний DHCP сервер). В качестве логина пароля использовать IP адрес.
Для первого типа используем решение ISG, схема со стартом сессии и ее авторизацией по IP, выдача адресов на основе option82

Какие есть решения для такой задачи?


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 18 июн 2013, 16:33 
Не в сети
Разработчик
Аватара пользователя

Зарегистрирован: 19 дек 2006, 21:04
Сообщения: 5970
Карма: 256
Не совем понятно.
Если Cisco релеит DHCP запросы, то можно http://wiki.bgbilling.ru/index.php/Cisco_ISG_c_авторизацией_по_порту_коммутатора (одна сессия, DHCP выдается на основе RADIUS сессии).
Если не релеит - http://wiki.bgbilling.ru/index.php/ISG,_схема_со_стартом_сессии_и_ее_авторизацией_по_IP,_выдача_адресов_на_основе_option82 (здесь как раз DHCP идет немножко отдельно).

А вы хотите вообще сторонним DHCP-сервером выдавать, но при этом чтобы Inet авторизовал по логину - IP-адресу?


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 18 июн 2013, 16:51 
Не в сети
Клиент

Зарегистрирован: 25 ноя 2007, 22:48
Сообщения: 472
Карма: 8
Схема следующая.

IPoE Абонент <-> Доступ L2 (DHCP.Opt82) <-> Агрегация L3 (DHCP Relay на BGInetAccess) <-> BRAS Cisco ISG.

Т.е. BRAS не является dhcp релеем.

Проблемма в том, что не все коммутаторы доступа на данный момент умеют вставлять в DHCP запрос от абонентов опцию 82 и такие запросы релеятся на другой DHCP сервер. Вот и хотим авторизовать таких абонентов по логину паролю, в качестве которого будет браться src ip с которого стартует ISG сессия на BRASе, но сохраняя при этом авторизацию по dhcp.opt82 для первой группы абонентов.

Алгоритм следующий:
Эта часть из описанного вами решения:
Цитата:
как только IP траффик абонента (который уже получил IP адрес от DHCP сервера BGBilling'а, авторизовавшись по номеру порта) приходит на BRAS, тот создает для него новую ISG сессию и пытается ее авторизовать на радиусе BGBilling'а, используя в качестве логина - source IP адрес. Биллинг просматривает активные сессии договоров и, конечно же, находит ту самую сессию, которую он сам же создал, выдавая этому абоненту IP адрес. По этой сессии биллинг находит договор и:

в случае положительного баланса - отвечает ACCESS-ACCEPT, плюс cisco-SSG-Account-Info параметры, которые берет из тарифа договора. Одновременно BGBilling создает (вторую уже) активную сессию для договора.
в случае отрицательного баланса - отвечает ACCESS-REJECT'ом.


Если биллинг не находит сессию, то пытается продолжить поиск договора по логину.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 18 июн 2013, 17:05 
Не в сети
Разработчик
Аватара пользователя

Зарегистрирован: 19 дек 2006, 21:04
Сообщения: 5970
Карма: 256
Цитата:
Если биллинг не находит сессию, то пытается продолжить поиск договора по логину.
В этой схеме так и должно работать.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 18 июн 2013, 17:09 
Не в сети
Клиент

Зарегистрирован: 25 ноя 2007, 22:48
Сообщения: 472
Карма: 8
Спасибо проверим.


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 5 часов [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
POWERED_BY
Русская поддержка phpBB
[ Time : 0.034s | 26 Queries | GZIP : On ]