Клуб Сертифицированных Специалистов Клуб Сертифицированных Специалистов
Клуб Сертифицированных Специалистов
Клуб Сертифицированных Специалистов
регистрация  напомнить пароль      вхожу с чужого компьютера    
войти
Rambler's Top100







Центр технической поддержки Supporting.Ru
Центр Обучения и Тестирования "САМАН-МАТИ"
Журнал 'Системный администратор'
Интернет университет информационных технологий

Присвоение ip для username из local base

 Константин Якушев (Kast)[more]2008-05-01 23:23:38

Доброго времени суток. Уважаемые коллеги, вопрос в следующем:
организована услуга PPPOE через брас (Cisco 10т).
На virtual-templ 1 указано aaa через local, затем radius. Нужно для локальных логинов задать выдачу конкретных ip адресов или из pool-а адресов (для тех кто через radius - из пула на интерфейсе). Слышал, что можно так сделать.

 Константин Якушев (Kast)[more]2008-05-02 21:01:22

Up!

 Константин Якушев (Kast)[more]2008-05-03 01:23:32

Для большей наглядности конфиг с браса:

aaa group server radius RADIUS
  server-private 10.0.0.1 auth-port 2045 acct-port 2046 key abc
  server-private 10.0.0.2 auth-port 2045 acct-port 2046 key abc
  ip radius source-interface Loopback0

aaa authentication ppp ADSL_LOC_RAD local group RADIUS
aaa authorization network ADSL_LOC_RAD local group RADIUS
aaa authorization subscriber-service default group RADIUS
aaa accounting delay-start all
aaa accounting update periodic 10
aaa accounting network ADSL_LOC_RAD start-stop group RADIUS

username pppoe password pppoe

bba-group pppoe 1
  virtual-template 1
  vendor-tag circuit-id service

interface Virtual-Template1
  mtu 1492
  ip unnumbered Loopback1
  ip access-group 111 in
  ip mtu 1492
  ip tcp adjust-mss 1452
  load-interval 30
  peer default ip address pool PPPoE_POOL
  ppp authentication chap ADSL_LOC_RAD
  ppp authorization ADSL_LOC_RAD
  ppp accounting ADSL_LOC_RAD
  ppp ipcp dns 10.0.0.3 10.0.0.4

ip local pool PPPoE_POOL 10.1.0.1 10.1.255.254

Так вот - как бы для этого "username pppoe" назначить свой ip непосредственно командами роутера (IOSа) не из пула "PPPoE_POOL"?

 Константин Якушев (Kast)[more]2008-05-04 20:04:30

Неужели никто не знает, может просто нет такого функционала ?

 Константин Якушев (Kast)[more]2008-05-05 22:23:17

UP!

 Константин Якушев (Kast)[more]2008-05-11 00:18:05

Для тех, кому все же интересно, мне все таки удалось реализовать такую схему. Делал таким образом:

aaa attribute list attr_list
  attribute type addr-pool "local_pool" service ppp protocol ip

username cisco password 7 xxx
username cisco aaa attribute list attr_list

ip local pool local_pool a.b.c.2 a.b.c.254

Всем спасибо :)))



Всего сообщений: 6; Показано с 1 по 6
1  

Вернуться в архив форума

Перейти в форум


Создание и поддержка: © 1999- САМАН  
   (495) 915-3358, 915-3580, 585-6927, 585-6799  
 
 Центр Обучения и Тестирования "САМАН"
 Центр технической поддержки "Supporting.Ru"
 Кафедра "Интернет технологии" МАТИ
Rambler's Top100